Политика конфиденциальности приложения Shi.Bakery™

Внимательно ознакомьтесь с текстом Политики Конфиденциальности до начала использования Приложения.

Положения политики конфиденциальности

Приложение Shi.Bakery серьёзно относятся к вопросам конфиденциальности и настоящей Политикой конфиденциальности (далее – «Политика») предлагают вам ознакомиться с тем, как мы обрабатываем персональные данные, собираемые посредством Приложения.

Принятие Соглашения посредством регистрации и авторизации в приложение с помощью «Авторизации с помощью номера телефона» подтверждает, что вы внимательно прочли текст Политики и полностью и безоговорочно принимаете ее и согласны на обработку ваших персональных данных на указанных ниже условиях. Если вы не согласны с каким-либо условием Политики, пожалуйста, не предоставляйте нам свои персональные данные.

Принимая условия настоящей Политики, вы соглашаетесь с тем, что вы надлежащим образом проинформированы в смысле законодательства Российской Федерации о персональных данных, в том числе, в тех случаях, когда это применимо, в смысле положений ч. 3 ст.18 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – «Закон о персональных данных»), то есть об операторе персональных данных, цели обработки и ее правовом основании, предполагаемом пользователе персональных данных, ваших правах.

Термины

Пользователь – физическое лицо, которое установило и использует Приложение и является субъектом персональных данных в тех случаях, когда осуществляется обработка его персональных данных.

Закон о персональных данных – Федеральный закон Российской Федерации от 27.07.2006 № 152-ФЗ «О персональных данных».

Контент – все размещённые в Приложении средства индивидуализации и иные результаты интеллектуальной деятельности, например, графические изображения, аудиовизуальные произведения, статьи, а также иная информация.

Shi.Bakery – приложение, являющееся оператором персональных данных, то есть независимо от третьих лиц, организующее и осуществляющее обработку персональных данных, а также определяющее цель, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение персональных данных.

Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

Политика – настоящая Политика конфиденциальности Shi.Bakery об обработке персональных и иных данных Пользователей. Настоящая Политика распространяется на мобильное приложение.

Приложение – мобильное приложение Shi.Bakery представляющее собой представленную в объективной форме (исходный текст, объектный код) совокупность данных и команд, включая базы данных и иные компоненты, включая Контент Приложения, позволяющее получать данные в электронном виде путем ручного ввода данных пользователем.

Примечание относительно обработки данных

Приложение Shi.Bakery обрабатывает следующие ваши персональные данные: номер телефона, имя, фамилия, дата рождения, адрес электронной почты, изображение профиля, адреса доставки, а также данные, получаемые в результате взаимодействия вас с Приложением.

1. Обработка персональных данных, осуществляемая Приложением Shi.Bakery

1.1. С какой целью мы обрабатываем ваши персональные данные?

1.1.1. Мы собираем и обрабатываем ваши персональные данные для конкретной, заранее определенной и законной цели: исполнение обязанностей, возложенных на Shi.Bakery Пользовательским соглашением, включая, но не ограничиваясь, направление ответов на ваши вопросы, отправки важной информации, касающейся Приложения, изменений политик, направления новостей Shi.Bakery, разработки новых продуктов, расширения функций Приложения, усовершенствования продуктов и услуг, персонализации вашего опыта использования Приложения. Мы не собираем и не обрабатываем персональные данные, которые не требуются для достижения цели, указанной выше.

    • 2.1. Какие персональные данные мы обрабатываем?

      • 2.1.1. Перечень персональных данных включает в себя только те персональные данные, которые вы предоставляете нам с помощью Приложения. Приложение обрабатывает следующие персональные данные: номер телефона, имя, фамилия, дата рождения, адрес электронной почты, изображение профиля, адреса доставки, а также данные, получаемые в результате взаимодействия вас с Приложением.

    • 2.2. Правовые основания обработки ваших персональных данных

        • Обработка ваших персональных данных необходима для исполнения договора – Пользовательского соглашения, – стороной которого вы являетесь, а также для заключения данного договора по Вашей инициативе.
        • Обработка персональных данных необходима для осуществления наших прав и законных интересов либо прав и законных интересов третьих лиц при условии, что ваши права и свободы не нарушаются.
        • Обработка ваших персональных данных необходима для статистических или иных исследовательских целей при обязательном условии, что ваши персональные данные обезличены.
        • Обработка ваших персональных данных необходима для осуществления наших обязанностей, функций, полномочий, которые возложены на нас законодательством.

2.3. Как мы обрабатываем ваши персональные данные?

2.3.1. Мы обрабатываем ваши персональные данные самостоятельно как с использованием средств автоматизации, так и без их использования. В отдельных случаях мы можем поручить обработку третьим лицам. Мы не раскрываем и не распространяем ваши персональные данные без вашего согласия, если иное не предусмотрено федеральным законом (например, мы можем быть обязаны предоставить ваши данные по законному и мотивированному запросу правоохранительных органов).

2.4. Кому мы передаем персональные данные?

2.4.1. Мы обеспечиваем доступ к вашим персональным данным в ограниченном объеме компании Google, осуществляющей техническую аналитику Приложения. Указанные лица обрабатывают ваши персональные данные для цели выполнения нами условий Пользовательского соглашения.

2.4.2. Кроме того, мы можем передать ваши персональные данные третьей стороне в случае реорганизации, слияния, продажи, создания совместного предприятия, передачи или ликвидации компании, активов полностью или частично (включая все вышеперечисленное в связи с банкротством или подобным судебным процессом).

2.4.3. Информация об иных лицах, которым мы можем поручить обработку ваших персональных данных, при их наличии, будет внесена в Политику. Вы считаетесь проинформированными о возможности изменений в перечне таких лиц и обязуетесь с разумной периодичностью проверять Политику.

2.4.4. Если мы поручим обработку персональных данных третьим лицам или передадим им персональные данные, то мы гарантируем, что такие лица будут обязаны соблюдать конфиденциальность ваших персональных данных, обеспечивать их защиту и безопасность при обработке, а также, что на них будут возложены иные обязательства, предусмотренные законодательством о персональных данных.

2.5. Как долго мы обрабатываем персональные данные и каким образом храним их?

2.5.1. Мы обрабатываем ваши персональные данные в течение всего действия Пользовательского соглашения с даты выражения вами согласия с ним. Обработка ваших персональных данных прекращается, если наступило хотя бы одно из следующих условий:

  • вы отказываетесь от Пользовательского соглашения в одностороннем порядке;
  • вы удалили свой личный кабинет / личную учетную запись в Приложении;
  • заранее определенная цель обработки персональных данных была достигнута;
  • была выявлена неправомерная обработка персональных данных;
  • мы прекратили поддержку Приложения;
  • мы прекратили свою деятельность.

2.5.2. Если хотя бы одно из указанных условий наступило, мы уничтожаем или обезличиваем персональные данные, если иное не предусмотрено законодательством или договорами с вами.

2.5.3. Мы храним ваши персональные данные в форме, которая позволяет определить вас в течение срока, который не превышает срок обработки ваших персональных данных для цели, указанной в Политике (если иной срок не установлен федеральным законом или Пользовательским соглашением).

2.6. Информация о вашем согласии с условиями обработки персональных данных

2.6.1. Вы самостоятельно принимаете решение о предоставлении нам своих персональных данных посредством Приложения. Вы выражаете свое согласие с условиями обработки персональных данных свободно, своей волей и в своем интересе. Проходя регистрирую и авторизацию в приложении с помощью «Вход с Apple», вы подтверждаете, что согласны с условиями обработки персональных данных, указанных в Политике. Если вы соглашаетесь с условиями обработки персональных данных не от своего имени, а в качестве представителя, мы вправе удостовериться в том, что у вас имеются полномочия в достаточном объеме.

2.7. Ваши права как субъектов персональных данных

2.7.1. Вы вправе получать для ознакомления свои персональные данные и требовать от нас их уточнения, блокирования или уничтожения в случае, если ваши персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной выше цели обработки. Кроме того, вы вправе получать информацию, которая касается обработки ваших персональных данных. Вы имеете право на защиту своих прав и законных интересов, в том числе, на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

2.7.2. Вы вправе отказаться от обработки ваших персональных данных в любое время. Отказ от обработки персональных данных возможен только в случае, если вы отказываетесь от Пользовательского соглашения, удалили свой личный кабинет / личную учетную запись и прекращаете использование Приложения.

2.7.3. Вы вправе внести изменения в предоставленные нам персональные данных посредством функционала Приложения.

2.7.4. Если вы подписались на получение сообщений по электронной почте, в частности, уведомлений, маркетинговых сообщений, новостей, напоминаний, но желаете отказаться от их получения, вы можете сделать это связавшись с нами по электронному почтовому адресу: support@shibakery.ru

2.7.5. Несмотря на Ваш отказ от получения сообщений по электронной почте, мы можем продолжить обрабатывать ваши персональные данные, если сохраняются иные основания для обработки (например, когда вы продолжаете использовать личный кабинет / личную учетную запись в Приложении).

2.8. Безопасность и защита персональных данных

2.8.1. Мы принимаем все необходимые меры для зашиты персональных данных, которые вы предоставляете нам. Мы защищаем ваши данные от утери, неправильного использования, несанкционированного доступа, раскрытия, изменения, уничтожения в объеме, предусмотренном применимым законодательством и лучшими практиками. Тем не менее, ни одна система хранения или передачи данных через Интернет объективно не может гарантировать полную безопасность. Если у вас есть основания полагать, что ваш обмен информацией с нами не является безопасным (например, если вам кажется, что безопасность какого-либо вашего личного кабинета / личной учетной записи у нас подвергается опасности), пожалуйста, известите нас об этом немедленно согласно разделу ниже «Как связаться с нами».

2.9. Требования к защите и безопасности персональных данных, которые мы выполняем

2.9.1. Защита персональных данных, обрабатываемых нами, обеспечивается реализацией правовых, организационных и технических мер, необходимых и достаточных для выполнения требований законодательства в области защиты персональных данных. Конкретные меры, которые мы выполняем, закреплены в наших внутренних документах и могут быть предоставлены по запросу.

2.9.2. Избирая указанные меры, мы принимаем во внимание положения ст.18.1 Закона о персональных данных, которые, в частности, могут включать следующее: * назначение ответственного за организацию обработки персональных данных;

  • издание документов, определяющих нашу политику в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;
  • применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии со статьей 19 Закона о персональных данных;
  • осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных Закону о персональных данных и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, нашей политике в отношении обработки персональных данных, нашим локальным актам;
  • оценка вреда, который может быть причинен Пользователям в случае нарушения законодательства о персональных данных, соотношение указанного вреда и принимаемых нами мер, направленных на обеспечение выполнения предусмотренных законом обязанностей;
  • ознакомление наших работников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими нашу политику в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников.

2.9.3. Избирая меры по обеспечению безопасности данных, мы принимаем во внимание меры, указанные в положениях ст.19 Закона о персональных данных, которые могут, в частности, включать следующее:

  • определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
  • применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, установленных Правительством Российской Федерации;
  • применение средств защиты информации, прошедших в установленном порядке процедуру оценки соответствия;
  • оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
  • учет машинных носителей персональных данных;
  • обнаружение фактов несанкционированного доступа к персональным данным и принятие мер;
  • восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
  • установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
  • контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.

2.10. Как связаться с нами?

2.10.1. Если у вас возникли какие-либо вопросы в связи с обработкой ваших персональных данных или настоящей Политикой, вы можете обратиться к нам с соответствующим запросом любым из следующих способов:

  • по электронному почтовому адресу: support@shibakery.ru

Заключительные положения

Мы можем изменить настоящую Политику без уведомления (предварительного или последующего). Дата последнего изменения будет указываться в пункте «Дата вступления в силу», которая будет обозначать дату вступления Политики в силу в новой редакции. Пункт «Версия Политики» будет изменяться соответствующим образом. Любые изменения данной Политики вступают в силу с даты публикации новой версии Политики в Приложении.

Использование вами Приложения после внесения изменений означает, что вы ознакомились и выразили согласие с положениями Политики в новой редакции. Пожалуйста, периодически просматривайте данную Политику, в особенности перед тем, как предоставить какие-либо персональные данные. Если вы будете не согласны с обновленной редакцией Политики, пожалуйста, не используйте наше Приложение и уведомите нас об этом.

Обновлено 12 августа 2024 г.