Положення про захист персональних даних

(політика щодо персональних даних Користувачів Додатка iFactor)

1. Загальні положення

1.1. Додаток iFactor «https://play.google.com/store/apps/details?id=ua.factor.ifactor» (далі — Додаток) перебуває у власності та під управлінням Товариства з обмеженою відповідальністю «Фактор-Медіа» (далі — Компанія). Компанія неухильно дотримується політики недопущення несанкціонованого використання персональних даних, отриманих від кожного з відвідувачів (Користувачів) Додатка.

1.2. Цим Положенням визначається порядок поводження з персональними даними Користувачів Додатка.

1.3. Упорядкування поводження з персональними даними має на меті забезпечити дотримання законних прав та інтересів Користувачів, забезпечення захисту їх прав і свобод при обробці персональних даних, у тому числі захисту прав на недоторканність приватного життя, особисту та сімейну таємницю у зв'язку з необхідністю отримання, збору, систематизації, аналізу, зберігання і за потреби передачі (надання доступу) у визначених цим Положенням межах відомостей, що становлять персональні дані для досягнення законних цілей діяльності Додатка.

1.4. Персональні дані Користувача — будь-яка інформація, що відноситься до конкретного Користувача (суб'єкта персональних даних), надана ним добровільно і необхідна Додатку у зв'язку з метою діяльності Додатка та/або надання послуг Користувачам, у тому числі:
  • П. І. Б. Користувача;
  • адреса електронної пошти Користувача;
  • номер телефону;
  • інша аналогічна інформація, повідомлена про себе Користувачем, на підставі якої можлива ідентифікація суб'єкта персональних даних.
1.5. Відомості про персональні дані Користувача (крім загальнодоступних) належать до конфіденційних (що становлять таємницю Додатка, яка охороняється законом).

1.6. Режим конфіденційності щодо персональних даних знімається:
  • у разі їх знеособлення;
  • для захисту прав, власності або безпеки Компанії, її Користувачів, співробітників або суспільства, в тому числі, але не обмежуючись, у випадках шахрайства або незаконного використання Додатка;
  • в інших випадках, передбачених чинним законодавством України.
1.7. Компанія розкриває інформацію щодо Користувача в обсязі, необхідному для досягнення цілей, що стали причиною/підставою для розкриття відповідно до п. 1.6 цього Положення.

1.8. Із персональними даними Користувачів вчиняються всі законні необхідні дії, але пов'язані виключно з досягненням мети надання послуг Користувачеві (доступ до контенту Додатка).

2. Основні поняття

2.1. Для цілей цього Положення використовуються такі основні поняття:
  • персональні дані — будь-яка інформація, що відноситься прямо або опосередковано до визначеної або визначуваної фізичної особи (суб'єкта персональних даних);
  • користувач — особа, яка відвідує Додаток та здійснює доступ до змісту і сервісів Додатка;
  • обробка персональних даних — будь-яка дія (операція) або сукупність дій (операцій), що здійснюються з використанням засобів автоматизації або без використання таких засобів із персональними даними, включаючи збір, запис, систематизацію, накопичення, зберігання, уточнення (оновлення, зміна), витягання, використання, передачу (поширення, надання, доступ), знеособлення, блокування, видалення, знищення персональних даних;
  • поширення персональних даних — дії, спрямовані на розкриття персональних даних невизначеному колу осіб;
  • надання персональних даних — дії, спрямовані на розкриття персональних даних визначеній особі або визначеному колу осіб;
  • блокування персональних даних — тимчасове припинення обробки персональних даних (за винятком випадків, якщо обробка потрібна для уточнення персональних даних);
  • знищення персональних даних — дії, внаслідок яких стає неможливим відновити зміст персональних даних в інформаційній системі персональних даних та (або) внаслідок яких знищуються матеріальні носії персональних даних;
  • знеособлення персональних даних — дії, внаслідок яких стає неможливим без використання додаткової інформації визначити приналежність персональних даних конкретному суб'єкту персональних даних;
  • інформація — відомості (повідомлення, дані) незалежно від форми їх подання;
  • документована інформація — зафіксована на матеріальному носії шляхом документування інформація з реквізитами, що дозволяють визначити таку інформацію або її матеріальний носій.

3. Обробка персональних даних

3.1. Джерелом інформації про всі персональні дані Користувача є безпосередньо сам Користувач Додатка, який завантажив свої персональні дані на сервіси Додатка.
Згодою Користувача на обробку його персональних даних для цілей надання послуг є самостійне заповнення Користувачем на сервісах Додатка відповідних форм.
Презюмується, що всі персональні дані, зазначені Користувачем при заповненні відповідних форм на сервісах Додатка, надані саме ним самим добровільно. Спростувати цю презумпцію може тільки сам Користувач або інша особа, яка звернулася до Компанії із заявою про незаконну обробку на Сайті її персональних даних.

3.2. При обробці персональних даних Компанія зобов'язана вживати необхідних правових, організаційних і технічних заходів для захисту персональних даних від несанкціонованого, неправомірного або випадкового доступу до них, знищення, зміни, блокування, копіювання, надання, поширення персональних даних, а також від інших неправомірних дій щодо персональних даних:
  • обмеження та регламентація складу працівників, які мають доступ до персональних даних;
  • ознайомлення працівників, які безпосередньо здійснюють обробку персональних даних, з положеннями законодавства України про персональні дані, цим Положенням;
  • застосування в необхідних випадках засобів криптографічного захисту інформації для забезпечення безпеки персональних даних при передачі відкритими каналами зв'язку та зберігання на машинних носіях інформації;
  • здійснення антивірусного контролю, запобігання впровадженню в корпоративну мережу шкідливих програм (програм-вірусів) і програмних закладок;
  • виявлення вторгнень у корпоративну мережу Компанії, що порушують або створюють передумови до порушення встановлених вимог щодо забезпечення безпеки персональних даних;
  • централізоване управління системою захисту персональних даних;
  • резервне копіювання інформації;
  • забезпечення відновлення персональних даних, модифікованих або знищених унаслідок несанкціонованого доступу до них;
  • організація пропускного режиму на території Компанії;
  • підтримка технічних засобів охорони, сигналізації приміщень у стані постійної готовності.
3.3. Користувач зобов'язується надавати Додатку тільки достовірні відомості про себе.

3.4. Обробка персональних даних може здійснюватися виключно в цілях, зазначених у Положенні.

3.5. При визначенні обсягу та змісту оброблюваних персональних даних Додаток керується чинним законодавством України, у тому числі, але не виключно Законом України «Про захист персональних даних».

3.6. У разі такої потреби при ухваленні рішень, що зачіпають інтереси Користувача, Сайт має право ґрунтуватися на персональних даних, отриманих про Користувача виключно внаслідок їх автоматизованої обробки або електронного отримання.

3.7. Захист персональних даних Користувача від неправомірного їх використання забезпечується Додатком за рахунок його коштів у порядку, встановленому законом.

3.8. В усіх можливих випадках відмова Користувача від своїх прав на збереження і захист таємниці його персональних даних є недійсною.

4. Передача персональних даних

4.1. При передачі персональних даних Користувача Додаток повинен дотримуватися таких вимог:
  • Не повідомляти персональні дані Користувача третій стороні без згоди Користувача, за винятком випадків, установлених законом.
  • Не повідомляти персональні дані Користувача в комерційних цілях без його згоди. Обробка персональних даних Користувача в цілях просування товарів, робіт, послуг на ринку шляхом здійснення прямих контактів із потенційним споживачем за допомогою засобів зв'язку допускається тільки з попередньої згоди Користувача.
  • Попередити осіб, які отримали персональні дані Користувача, про те, що ці дані можуть бути використані лише в цілях, для яких вони повідомлені, і вимагати від цих осіб підтвердження того, що це правило дотримано.
  • Особи, які отримали персональні дані Користувача, зобов'язані дотримуватися режиму секретності (конфіденційності).
  • Здійснювати передачу персональних даних Користувачів у межах і відповідно до цього Положення.
  • Персональні дані Користувачів обробляються та зберігаються на сервері в зашифрованому вигляді в режимі обмеженого доступу.
4.2. Персональні дані Користувачів можуть бути отримані, проходити подальшу обробку та передаватися на зберігання в електронному вигляді (за допомогою локальної комп'ютерної мережі і мережі Інтернет).

5. Доступ до персональних даних

5.1. Додаток зобов'язується забезпечувати недопущення несанкціонованого та нецільового доступу до персональних даних Користувачів Додатка.

Водночас Додаток не несе відповідальності за можливе нецільове використання персональних даних Користувачів, що відбулося внаслідок:
  • технічних неполадок у програмному забезпеченні та в технічних засобах і мережах, що знаходяться поза контролем;
  • у зв'язку з навмисним чи ненавмисним використанням Додатка не за його прямим призначенням третіми особами;
  • передачі паролів доступу, іншої інформації з Додатка самими Користувачами іншим особам, які не мають доступу до цієї інформації;
  • неправомірних дій третіх осіб, зловмисників та інших порушників, які можуть намагатися заволодіти повністю або частково інформацією і персональними даними Користувачів, а також використовувати її в особистих цілях.
Додаток гарантує Користувачам ненадання їх персональних даних третім особам, які заздалегідь заявляють про їх можливе нецільове використання.
Ми автоматично отримуємо деяку інформацію про вашому пристрої. У неї входять:
  • IP-адреса і код країни;
  • мова і локаль (певне місце, де використовується ця мова);
  • часовий пояс, час початку і закінчення сесії;
  • статус підключення (Wi-Fi і т. д.), типи і версії розширень браузера;
  • рядок користувацького агента (UA), платформа, версія SDK, тимчасова мітка;
  • всі встановлені додатки;
  • технічна інформація про пристрій (наприклад, модель і назва пристрою, назва і версія операційної системи, інформація про центральний процесор, вільний дисковий простір, роздільна здатність екрану, прошивка, програмне забезпечення, оператор мобільного зв'язку, інтернет-провайдер, API-ключ додатки, міжнародний ідентифікатор мобільного обладнання (International Mobile Equipment Identity, або IMEI) на Android, ID Android, серійний номер Android);
  • токен push-повідомлень;
Використання отриманої інформації

Загальні положення

Ми використовуємо зібрану інформацію про вас і вашому пристрої для надання вам послуг і для ведення свого бізнесу. Таке використання нами може включати в себе:
  • Надання наших послуг: розробка, доставка та поліпшення наших продуктів, послуг і вмісту, адаптація наших продуктів і послуг, надання оновлень та підтримки, розуміння і аналіз трендів, пов'язаних з використанням Додатків, адміністрування Додатків, а також зв'язок з клієнтами.
  • Проведення аналізу та досліджень: розуміння і аналіз трендів, пов'язаних з використанням Додатків, збір демографічної інформації про наших користувачів. Крім того, ми можемо створювати звіти і проводити аналіз з метою дослідження або бізнес-аналітики, наприклад відслідковувати потенційні проблеми або тренди в наших Додатках і сервісах, а також тестувати нові функції і вміст. Дані, отримані з Сторонніх соц мереж, використовуються тільки для внутрішньої аналітики.
Push-повідомлення

Ми використовуємо push-повідомлення для того, щоб нагадати про вихід нового журналу або статті. Ви будете отримувати push-повідомлення тільки в тому випадку, якщо ви підписані на них в Додатку. Щоб відписатися, дотримуйтесь інструкцій нижче:
  • Android після скачування Додатки ви автоматично будете отримувати push-повідомлення. Для управління push-повідомленнями вам потрібно зайти на інформаційний екран на головній сторінці Програми та вибрати «Налаштування». Push-повідомлення можна відключити, прибравши позначку на відповідній опції всередині Додатки.
  • Ми збираємо токени push-повідомлень, щоб визначити, чи підписані на push-повідомлення. Коли ви вирішите відписатися від push-повідомлень, токени push-повідомлень будуть видалені з нашої бази даних.
5.2. Користувач Додатка має право:
  • Діставати доступ до своїх персональних даних та ознайомлення з ними.
  • Вимагати від Додатка уточнення, виключення або виправлення неповних, невірних, застарілих, недостовірних, незаконно отриманих або таких, що не є необхідними для Додатка, персональних даних.
  • Отримувати інформацію, що стосується обробки його персональних даних, у тому числі, що містить:
    • підтвердження факту обробки персональних даних оператором;
    • правові підстави та цілі обробки персональних даних;
    • цілі та використовувані оператором способи обробки персональних даних;
    • найменування та місцезнаходження, відомості про осіб, які мають доступ до персональних даних або якими можуть бути розкриті персональні дані на підставі договору з оператором або на підставі закону;
    • оброблювані персональні дані, що відносяться до відповідного суб'єкта персональних даних, джерело їх отримання, якщо інший порядок надання таких даних не передбачений законом України;
    • строки обробки персональних даних, у тому числі строки їх зберігання.
  • Запросити видалення даних:
    • написати листа на пошту support@id.factor.ua, з вимогою видалення даних;
    • встановити додаток Factor для iOS/Android та самостійно видалити дані. Профайл - Налаштування - Видалення профілю (підтвердити дію)
    • увійти до особового кабинету за адресою accounts.factor.ua - Профайл - Видалення акаунта - Видалити мій акаунт (підтвердити дію)

6. Додаткові умови

6.1. Компанія може в односторонньому порядку змінювати або оновлювати це Положення.

6.2. Будь-які зміни або доповнення до Положення набувають чинності з моменту їх опублікування у відповідному розділі Додатка або за посиланням

6.3. Якщо Користувач продовжує використовувати Додаток після внесення змін до Положення, він погоджується з унесеними до нього змінами.

6.4. У разі якщо будь-які умови Положення, зокрема будь-які пропозиції, пункти або їх частини, визнаються такими, що суперечать чинному законодавству України, або такими, що є недійсними, це не впливає на інші умови Положення, вони залишаються повністю чинними і продовжують діяти повною мірою і є дійсними, а будь-яке інше недійсне положення або положення, яке не може бути виконаним без подальших дій Сторін, вважається зміненим, виправленим тією мірою, в якій це необхідно для забезпечення його дійсності та можливості виконання.