Политика обработки персональных данных
Дата вступления в силу: 7 сентября 2025
Версия документа: 1.0 | Версия приложения: 2.1
1. Правовые основания обработки
1.1 Основания согласно GDPR
- Статья 6(1)(b) — исполнение договора (основная функциональность приложения)
- Статья 6(1)(f) — законный интерес (аналитика, улучшение сервиса)
- Статья 6(1)(a) — согласие (маркетинговая аналитика, персонализация)
1.2 Основания согласно 152-ФЗ
- Согласие субъекта персональных данных
- Исполнение договора, стороной которого является субъект
- Осуществление прав и законных интересов оператора
2. Принципы обработки данных
2.1 Основные принципы GDPR
- Законность — обработка на законных основаниях
- Справедливость и прозрачность — честная и понятная обработка
- Ограничение целями — обработка только для заявленных целей
- Минимизация данных — обработка только необходимых данных
- Точность — поддержание актуальности данных
- Ограничение хранения — хранение не дольше необходимого
- Целостность и конфиденциальность — защита от несанкционированного доступа
3. Категории обрабатываемых данных
3.1 Персональные данные
- Анонимный идентификатор устройства (UUID)
- Данные о подписках и платежах
- Контактные данные (при обращении в поддержку)
3.2 Технические данные
- Модель и версия устройства
- Версия операционной системы
- Версия приложения
- Языковые настройки и регион
3.3 Данные использования
- События взаимодействия с приложением
- Настройки пользователя
- Информация об ошибках и сбоях
- Данные о взаимодействии с рекламой
4. Сторонние получатели данных
4.1 Категории получателей
- Google AdMob — рекламные сервисы
- Apple App Store — обработка платежей
- Облачные провайдеры — хранение данных
- Аналитические сервисы — обработка метрик
4.2 Меры защиты при передаче
- Шифрование данных при передаче (TLS 1.3)
- Анонимизация идентификаторов
- Минимизация передаваемых данных
- Соблюдение политик третьих сторон
5. Трансграничная передача данных
5.1 Условия передачи
Данные могут передаваться в страны за пределами ЕЭЗ при наличии:
- Решения о достаточности защиты
- Стандартных договорных условий
- Сертифицированных механизмов защиты
5.2 Страны передачи
- США — Google AdMob, Apple (с соответствующими гарантиями)
- ЕС — облачные сервисы
6. Права субъектов данных
6.1 Права согласно GDPR
- Право на информацию и доступ
- Право на исправление
- Право на удаление («право быть забытым»)
- Право на ограничение обработки
- Право на портируемость данных
- Право на возражение
- Права в отношении автоматизированных решений
6.2 Реализация прав
Для реализации прав обращайтесь: privacy@ponravilos.ru
Срок ответа: 30 дней с момента получения запроса
7. Контакты
7.1 Ответственное лицо
Email: convertik@ponravilos.ru
Специализированные контакты:
- Вопросы обработки данных: privacy@ponravilos.ru
- Реализация прав субъектов: rights@ponravilos.ru