Политика конфиденциальности сервиса «Мастер-Класстер»
Настоящая Политика конфиденциальности определяет порядок обработки и защиты персональных данных пользователей сервиса «Мастер-Класстер», доступного через мобильное приложение и сайт https://mclasster.ru.
Используя сервис, пользователь подтверждает, что ознакомился с настоящей Политикой конфиденциальности и понимает порядок обработки своих персональных данных.
1. Термины
1.1. Сервис, «Мастер-Класстер» — мобильное приложение, сайт, серверная часть, интерфейсы администратора, уведомления и иные технические средства, предназначенные для бронирования рабочих комплектов в мастерской.
1.2. Исполнитель, Оператор персональных данных — Лещинский Артём Лорэнович, применяющий специальный налоговый режим «Налог на профессиональный доход», ИНН 772915223105.
1.3. Пользователь — физическое лицо, использующее сервис для регистрации, бронирования рабочих комплектов, оплаты услуг, получения уведомлений и управления профилем.
1.4. Персональные данные — любая информация, относящаяся к прямо или косвенно определённому пользователю.
1.5. Обработка персональных данных — любое действие с персональными данными, включая сбор, запись, хранение, уточнение, использование, передачу, обезличивание, блокирование и удаление.
2. Оператор персональных данных
2.1. Оператором персональных данных является:
- Исполнитель: Лещинский Артём Лорэнович
- ИНН: 772915223105
- Email: info@mclasster.ru
- Сайт: https://mclasster.ru
- Telegram-бот: @ugolok_trudolyubiya_bot
2.2. По вопросам обработки персональных данных пользователь может обратиться:
- Email поддержки: support@mclasster.ru
- Telegram-бот: @ugolok_trudolyubiya_bot
3. Какие данные обрабатываются
3.1. Сервис может обрабатывать следующие данные пользователя:
- имя пользователя;
- email;
- номер телефона;
- Telegram username, Telegram ID или Telegram chat ID, если пользователь подключает Telegram или взаимодействует с Telegram-ботом;
- аватар или изображение профиля;
- идентификатор пользователя в системе;
- данные аккаунта и профиля;
- история бронирований;
- статусы бронирований;
- данные о выбранных рабочих комплектах, датах и времени бронирований;
- история пополнений внутреннего баланса;
- история списаний, возвратов и иных операций с внутренним балансом;
- платёжные идентификаторы и технические данные платежей;
- данные обращений в поддержку;
- технические логи и служебные события;
- данные об устройстве, операционной системе, версии приложения и ошибках, если такие данные необходимы для работы, диагностики и безопасности сервиса.
3.2. Сервис не хранит полные данные банковских карт пользователя. Обработка платёжных данных осуществляется платёжным сервисом YooKassa и иными участниками платёжной инфраструктуры.
3.3. Сервис не собирает данные о местоположении пользователя. При открытии карты может использоваться переход во внешнее картографическое приложение по адресу мастерской без запроса геолокации пользователя.
3.4. Для аватара пользователя сервис может использовать выбор изображения из галереи или медиатеки устройства. Доступ к камере не является обязательным для работы сервиса.
3.5. Если в будущем в приложении будут включены push-уведомления, сервис может обрабатывать push-токен устройства для отправки сервисных уведомлений.
4. Цели обработки данных
4.1. Персональные данные обрабатываются для следующих целей:
- регистрация и авторизация пользователя;
- создание и управление аккаунтом;
- отображение профиля пользователя;
- создание, подтверждение, отмена и обработка бронирований;
- учёт выбранных рабочих комплектов и временных слотов;
- пополнение и учёт внутреннего баланса;
- списание стоимости подтверждённых бронирований;
- обработка возвратов на внутренний баланс;
- отправка уведомлений о бронированиях, оплате, возвратах, статусах сессий и работе аккаунта;
- связь с пользователем по вопросам поддержки;
- рассмотрение обращений, претензий и запросов;
- обеспечение безопасности сервиса;
- предотвращение мошенничества, злоупотреблений и несанкционированного доступа;
- ведение технических логов и диагностика ошибок;
- исполнение требований законодательства;
- защита прав и законных интересов Исполнителя, пользователя и третьих лиц.
5. Правовые основания обработки
5.1. Обработка персональных данных осуществляется на основании:
- согласия пользователя на обработку персональных данных;
- Пользовательского соглашения сервиса;
- необходимости оказания услуг пользователю;
- необходимости исполнения обязанностей, предусмотренных законодательством;
- законного интереса Исполнителя в обеспечении безопасности сервиса, защите прав, предотвращении мошенничества и рассмотрении споров.
5.2. Пользователь даёт согласие на обработку персональных данных при регистрации, авторизации, использовании сервиса, создании бронирований, пополнении внутреннего баланса, обращении в поддержку или использовании иных функций сервиса.
6. Передача данных третьим лицам
6.1. Оператор может передавать данные третьим лицам только в объёме, необходимом для работы сервиса, исполнения обязательств перед пользователем и соблюдения законодательства.
6.2. Данные могут передаваться следующим категориям получателей:
- платёжному сервису YooKassa и участникам платёжной инфраструктуры для обработки платежей;
- провайдерам хостинга, базы данных, авторизации и серверной инфраструктуры;
- провайдерам email-уведомлений;
- Telegram, если пользователь использует Telegram-бота или получает уведомления через Telegram;
- провайдерам push-уведомлений, если такая функция будет включена;
- магазинам приложений, включая Google Play и RuStore, в пределах их правил и технической работы;
- лицам, оказывающим техническую поддержку, сопровождение или администрирование сервиса;
- государственным органам, если передача требуется по закону.
6.3. Оператор не продаёт персональные данные пользователей третьим лицам.
6.4. Оператор не передаёт персональные данные для рекламного использования третьими лицами без отдельного согласия пользователя, если такое согласие требуется законодательством.
7. Платежи
7.1. Оплата услуг в сервисе осуществляется через пополнение внутреннего баланса пользователя.
7.2. Пополнение внутреннего баланса считается авансом за услуги бронирования рабочих комплектов в мастерской.
7.3. Онлайн-платежи обрабатываются с использованием платёжного сервиса YooKassa.
7.4. Оператор может получать от платёжного сервиса технические данные платежа, включая сумму, статус платежа, идентификатор платежа, дату операции, способ оплаты и иные сведения, необходимые для учёта платежа и зачисления средств на внутренний баланс.
7.5. Полные данные банковской карты пользователя Оператором не хранятся.
7.6. Фискальные документы и чеки формируются Исполнителем самостоятельно или с использованием выбранного сервиса в порядке, установленном законодательством и налоговым режимом Исполнителя.
8. Уведомления
8.1. Сервис может направлять пользователю уведомления, связанные с регистрацией, авторизацией, бронированием, оплатой, подтверждением бронирования, отменой, началом и завершением сессии, изменением статуса бронирования, возвратом, внутренним балансом, поддержкой и безопасностью.
8.2. Уведомления могут направляться через приложение, email, Telegram, push-уведомления и иные доступные каналы связи.
8.3. Сервисные уведомления, связанные с бронированием, оплатой, безопасностью и работой аккаунта, являются необходимыми для работы сервиса.
8.4. Маркетинговые, рекламные или информационные рассылки, не связанные напрямую с оказанием услуги, могут направляться только при наличии согласия пользователя, если такое согласие требуется законодательством.
9. Хранение данных
9.1. Персональные данные хранятся в течение срока, необходимого для целей обработки, работы сервиса, исполнения обязательств перед пользователем, соблюдения законодательства и защиты прав Исполнителя.
9.2. Данные аккаунта пользователя хранятся до удаления аккаунта пользователем или до прекращения обработки по иным основаниям.
9.3. После удаления аккаунта данные пользователя хранятся в течение 3 лет, затем удаляются или обезличиваются, если иное хранение не требуется в соответствии с законодательством.
9.4. Часть данных может сохраняться дольше, если это необходимо для исполнения требований закона, учёта платежей, формирования чеков, предотвращения мошенничества, рассмотрения претензий, разрешения споров, защиты прав Исполнителя, пользователя или третьих лиц.
9.5. Технические логи, данные безопасности, история операций, бронирований, платежей и возвратов могут храниться в ограниченном или обезличенном виде, если их немедленное удаление невозможно или нецелесообразно по законным основаниям.
10. Удаление аккаунта и данных
10.1. Пользователь может инициировать удаление аккаунта через настройки профиля в приложении.
10.2. Пользователь также может направить запрос на удаление аккаунта и данных через страницу https://legal.mclasster.ru/delete-account или через поддержку.
10.3. После удаления аккаунта доступ пользователя к сервису прекращается или ограничивается.
10.4. После удаления аккаунта данные пользователя хранятся в течение 3 лет, затем удаляются или обезличиваются, если иное хранение не требуется по закону.
10.5. Если часть данных не может быть удалена сразу, Оператор ограничивает их обработку и использует такие данные только для целей, предусмотренных законодательством, настоящей Политикой конфиденциальности и Пользовательским соглашением.
10.6. Удаление аккаунта не отменяет обязанность пользователя оплатить уже оказанные услуги, возместить ущерб или исполнить иные обязательства, возникшие до удаления аккаунта.
11. Права пользователя
11.1. Пользователь имеет право:
- получать информацию об обработке своих персональных данных;
- уточнять, обновлять или исправлять свои персональные данные;
- отозвать согласие на обработку персональных данных;
- запросить удаление аккаунта и персональных данных;
- ограничить обработку данных в случаях, предусмотренных законодательством;
- обратиться к Оператору по вопросам обработки данных;
- обжаловать действия или бездействие Оператора в установленном законом порядке.
11.2. Для реализации прав пользователь может обратиться по email support@mclasster.ru или через Telegram-бот @ugolok_trudolyubiya_bot.
11.3. Оператор может запросить дополнительную информацию для подтверждения личности пользователя, если это необходимо для защиты данных от несанкционированного доступа.
12. Безопасность данных
12.1. Оператор принимает необходимые и разумные организационные и технические меры для защиты персональных данных от несанкционированного доступа, изменения, раскрытия, уничтожения, блокирования, копирования и иных неправомерных действий.
12.2. К таким мерам могут относиться:
- ограничение доступа к данным;
- использование авторизации и разграничения прав доступа;
- ведение технических логов и журнала действий;
- использование защищённых каналов передачи данных;
- резервное копирование и восстановление данных;
- контроль доступа к административным функциям;
- обновление и поддержка программной инфраструктуры.
12.3. Пользователь обязан самостоятельно обеспечивать безопасность доступа к своему email, устройству, Telegram-аккаунту и иным средствам авторизации.
13. Данные детей
13.1. Сервис не предназначен для самостоятельного использования лицами, которые не достигли возраста, необходимого для самостоятельного заключения соглашений и дачи согласия на обработку персональных данных по применимому законодательству.
13.2. Если пользователь является несовершеннолетним, использование сервиса допускается только с согласия законного представителя, если такое согласие требуется законодательством.
13.3. Если Оператору станет известно, что данные несовершеннолетнего обрабатываются без необходимого согласия законного представителя, Оператор вправе ограничить доступ к сервису и удалить или обезличить такие данные, если иное не требуется по закону.
14. Трансграничная передача данных
14.1. Для работы сервиса могут использоваться технические сервисы, серверы, программные инструменты или поставщики услуг, расположенные за пределами Российской Федерации.
14.2. Если при использовании таких сервисов происходит трансграничная передача персональных данных, Оператор принимает меры, предусмотренные законодательством, и стремится обеспечить надлежащую защиту данных.
14.3. Используя сервис, пользователь понимает, что отдельные технические поставщики, например магазины приложений, Telegram, платёжные или инфраструктурные сервисы, могут обрабатывать данные по собственным правилам и политикам конфиденциальности.
15. Сторонние сервисы и ссылки
15.1. В сервисе могут быть ссылки на сторонние сайты, платёжные страницы, Telegram, карты, магазины приложений и иные внешние ресурсы.
15.2. Оператор не контролирует содержание, безопасность и правила обработки данных на сторонних ресурсах.
15.3. Перед использованием сторонних сервисов пользователь должен ознакомиться с их правилами и политиками конфиденциальности.
16. Изменение Политики конфиденциальности
16.1. Оператор вправе изменять настоящую Политику конфиденциальности.
16.2. Новая редакция Политики конфиденциальности вступает в силу с момента публикации в приложении или на сайте, если иной срок не указан в новой редакции.
16.3. Продолжение использования сервиса после публикации новой редакции означает согласие пользователя с изменениями, если иное не предусмотрено законодательством.
16.4. Если пользователь не согласен с изменениями, он должен прекратить использование сервиса и может запросить удаление аккаунта.
17. Контакты
17.1. По вопросам обработки персональных данных, удаления аккаунта, исправления данных или получения информации о данных пользователь может обратиться:
- Email: support@mclasster.ru
- Сайт: https://mclasster.ru
- Страница удаления аккаунта: https://legal.mclasster.ru/delete-account
- Telegram-бот: @ugolok_trudolyubiya_bot
18. Заключительные положения
18.1. Настоящая Политика конфиденциальности является частью документов сервиса «Мастер-Класстер».
18.2. Вопросы, не урегулированные настоящей Политикой конфиденциальности, регулируются законодательством Российской Федерации, Пользовательским соглашением, Правилами оплаты и возврата и иными документами сервиса.
18.3. Если какое-либо положение настоящей Политики конфиденциальности будет признано недействительным, это не влияет на действительность остальных положений.