Политика обработки персональных данных

Настоящая Политика обработки персональных данных (далее — «Политика») разработана компанией Daesung Celtic EnerSys Co., Ltd. (далее — «Компания», «Оператор») в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «Закон о персональных данных») и определяет порядок обработки персональных данных и меры по обеспечению их безопасности при использовании мобильного приложения (далее — «Приложение»).
Компания ставит своей важнейшей целью соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиту прав на неприкосновенность частной жизни, личную и семейную тайну.
Все изменения настоящей Политики публикуются в разделе объявлений Приложения или доводятся до сведения пользователей индивидуально.

◎ Дата вступления в силу: 1 декабря 2024 г.

[Ключевая информация об обработке персональных данных]
Персональные данные
Состав данных
> Логин, номер телефона, никнейм и др.
※ Полный перечень приведен в разделе 3 Политики.
Срок хранения
Сроки хранения
> До удаления аккаунта либо в течение сроков, установленных законом.
※ Подробнее — в разделе 6 Политики.
Цели обработки
Цели обработки
> Идентификация, предоставление сервисов, улучшение качества.
※ Подробнее — в разделе 4 Политики.
Обращения
Обращения и жалобы
> Группа управления данными
> Обращение через Приложение или по e-mail
1. Общие положения

1.1. Оператором персональных данных является компания Daesung Celtic EnerSys Co., Ltd.

1.2. Настоящая Политика применяется ко всей информации, которую Оператор может получить о пользователях Приложения. Используя Приложение, пользователь выражает согласие с условиями настоящей Политики.

1.3. Оператор не осуществляет регистрацию лиц, не достигших 14 лет; обработка персональных данных несовершеннолетних допускается только с согласия их законных представителей.

2. Основные понятия
  • Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).
  • Обработка персональных данных — любое действие (операция) с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление и уничтожение.
  • Оператор — лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели и состав обрабатываемых данных.
  • Субъект персональных данных — физическое лицо, к которому относятся персональные данные.
  • Трансграничная передача — передача персональных данных на территорию иностранного государства органу власти, физическому или юридическому лицу иностранного государства.
3. Категории обрабатываемых персональных данных
Процесс Цель обработки Состав данных Срок хранения
Регистрация аккаунта Идентификация пользователя, направление обязательных уведомлений, обеспечение удаленного управления подключенными устройствами. Логин, пароль, никнейм, номер телефона, адрес электронной почты. До удаления аккаунта.
Быстрая регистрация (через внешние сервисы) Управление аккаунтом и идентификация пользователей через сторонние платформы аутентификации. Идентификатор учетной записи внешнего сервиса. До удаления аккаунта; при незавершенной регистрации — уничтожается незамедлительно.
Использование сервиса Уведомление об ошибках и состоянии устройств, анализ использования, улучшение качества Приложения. Номер телефона, сведения о состоянии устройств, журналы ошибок, адрес. До удаления аккаунта.
Данные, формируемые автоматически Диагностика проблем удаленного управления, направление push-уведомлений, контроль качества. Push-токен, сведения о подключении Wi-Fi, геолокация. До удаления аккаунта.

※ Специальные категории персональных данных (сведения о расовой принадлежности, политических взглядах, состоянии здоровья и т.п.) и биометрические персональные данные Оператором не обрабатываются.

4. Цели обработки персональных данных
  • ① Заключение и исполнение договора об использовании Приложения (Пользовательского соглашения).
  • ② Идентификация пользователя и предоставление доступа к функциям Приложения, включая удаленное управление оборудованием.
  • ③ Направление уведомлений, связанных с работой сервиса, обработка обращений и запросов пользователей.
  • ④ Улучшение качества Приложения, анализ и совершенствование сервисов.
  • ⑤ Проведение маркетинговых мероприятий — исключительно при наличии отдельного согласия пользователя, от которого можно отказаться в любой момент.
5. Правовые основания обработки персональных данных

Обработка персональных данных осуществляется на следующих правовых основаниях:

  • ① согласие субъекта персональных данных на обработку его персональных данных (ст. 6, 9 Закона о персональных данных);
  • ② необходимость исполнения договора, стороной которого является субъект персональных данных (Пользовательское соглашение);
  • ③ исполнение обязанностей, возложенных на Оператора законодательством.

Согласие на обработку персональных данных может быть отозвано субъектом в любое время путем направления соответствующего обращения Оператору.

6. Порядок и условия обработки; сроки хранения

6.1. Обработка персональных данных осуществляется с использованием средств автоматизации. Персональные данные собираются посредством их предоставления пользователем при использовании Приложения либо формируются автоматически в процессе работы сервиса.

6.2. Персональные данные хранятся до достижения целей обработки (как правило — до удаления аккаунта пользователя), после чего уничтожаются, за исключением случаев, когда более длительный срок хранения установлен законодательством.

6.3. Уничтожение персональных данных производится способом, исключающим возможность их восстановления: электронные носители — путем стирания с применением технических средств; бумажные носители — путем измельчения (шредирования) или сжигания.

6.4. Доступ третьих лиц к персональным данным без согласия субъекта не предоставляется, за исключением случаев, предусмотренных законодательством (в том числе по мотивированным запросам уполномоченных государственных органов).

7. Трансграничная передача персональных данных

7.1. Поскольку Оператором является иностранная компания (Республика Корея), при использовании Приложения может осуществляться трансграничная передача персональных данных на серверы, расположенные за пределами страны пользователя.

7.2. Трансграничная передача осуществляется с соблюдением требований статьи 12 Закона о персональных данных, включая обеспечение адекватной защиты прав субъектов персональных данных на территории принимающего государства.

8. Права субъектов персональных данных
  • 1) Субъект персональных данных вправе:
    • ① получать информацию, касающуюся обработки его персональных данных, в том числе подтверждение факта обработки, цели, способы и сроки обработки;
    • ② требовать уточнения (исправления) своих персональных данных в случае их неточности или неполноты;
    • ③ требовать блокирования или уничтожения персональных данных, если они являются неполными, устаревшими, незаконно полученными или не являются необходимыми для заявленной цели обработки;
    • ④ отозвать согласие на обработку персональных данных;
    • ⑤ обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
  • 2) Для реализации своих прав субъект направляет Оператору запрос в письменной форме либо в форме электронного документа. Оператор предоставляет ответ в течение 10 (десяти) рабочих дней с даты получения запроса; указанный срок может быть продлен не более чем на 5 рабочих дней с уведомлением заявителя.
  • 3) Запрос может быть направлен лично либо через представителя, полномочия которого подтверждены надлежащим образом оформленной доверенностью.
9. Меры по обеспечению безопасности персональных данных

Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного доступа, уничтожения, изменения, блокирования, копирования и распространения:

  • 1) Назначение лица, ответственного за организацию обработки персональных данных;
  • 2) Издание и применение внутренних локальных актов по вопросам обработки персональных данных, регулярный внутренний контроль их соблюдения;
  • 3) Ограничение круга работников, имеющих доступ к персональным данным, и их регулярное обучение;
  • 4) Шифрование каналов передачи данных; хранение паролей и иных критически важных сведений в зашифрованном виде;
  • 5) Применение средств защиты от вредоносного программного обеспечения и несанкционированного доступа, круглосуточный мониторинг, размещение серверов в зонах с контролируемым физическим доступом;
  • 6) Хранение материальных носителей персональных данных в запираемых помещениях или сейфах.
10. Ответственный за обработку персональных данных и контактная информация
Подразделение по защите персональных данных и рассмотрению обращений
Ответственный: Директор по стратегическому планированию
Подразделение: Группа управления информацией Департамента планирования
Способ обращения: через раздел «Обратная связь» в Приложении
E-mail: daesungiot@gmail.com

По вопросам, связанным с обработкой персональных данных, вы можете обратиться по указанным контактам. Надзорным органом в сфере защиты прав субъектов персональных данных является Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор):

Роскомнадзор
Сайт: https://rkn.gov.ru
Портал персональных данных: https://pd.rkn.gov.ru
Телефон справочной службы: +7 (495) 983-33-93
11. Заключительные положения

Настоящая Политика может быть изменена Оператором в связи с изменением законодательства или порядка работы сервисов. Уведомление об изменениях публикуется не менее чем за 7 (семь) календарных дней до их вступления в силу, а при внесении существенных изменений, затрагивающих права пользователей, — не менее чем за 30 (тридцать) календарных дней.

Дата опубликования: 1 декабря 2024 г.
Дата вступления в силу: 15 декабря 2024 г.