1. Общие положения
1.1. Настоящая Политика обработки персональных данных определяет порядок обработки и защиты персональных данных, осуществляемой Оператором при использовании веб-приложения «Планировщик тренировок MovePlanner», доступного по адресу https://moveplanner.ru, а также связанных с ним страниц, функций и сервисов.
1.2. Сервис предназначен для планирования тренировок, ведения календаря тренировок, хранения и отображения спортивной активности, работы с тренировочными планами, личными заметками, комментариями, взаимодействия Пользователя с тренером или несколькими тренерами и интеграциями со сторонними спортивными сервисами, подключаемыми Пользователем.
1.3. Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и иными применимыми нормативными правовыми актами Российской Федерации.
1.4. Использование Сервиса означает ознакомление Пользователя с настоящей Политикой в части, применимой к соответствующему способу использования Сервиса. В случаях, когда обработка отдельных категорий персональных данных требует отдельного согласия Пользователя, такое согласие запрашивается дополнительно.
2. Сведения об Операторе
2.1. Оператором персональных данных является Писаренко Дмитрий Александрович.
2.2. Контактные данные Оператора:
- Оператор: Писаренко Дмитрий Александрович
- ИНН: 382105502201
- Адрес для связи: 357736, Ставропольский край, г. Кисловодск, ул. 40 лет Октября, д. 37, кв. 14
- Электронная почта по вопросам обработки персональных данных: privacy@moveplanner.ru
- Сайт Сервиса: https://moveplanner.ru
3. Категории обрабатываемых персональных данных
3.1. Оператор может обрабатывать следующие категории персональных данных Пользователя:
- данные учётной записи: имя, фамилия, отчество при указании, адрес электронной почты, пароль в хешированном виде, идентификаторы учётной записи, сведения о подтверждении адреса электронной почты, даты создания и изменения учётной записи;
- данные профиля: аватар, город, пол, дата рождения и иные сведения, которые Пользователь самостоятельно указывает в профиле;
- технические данные: IP-адрес, user-agent, сведения о сессиях, токены восстановления доступа, технические идентификаторы и временные служебные данные;
- данные, получаемые при подключении сторонних спортивных сервисов: идентификатор Пользователя во внешнем сервисе, базовые сведения профиля, токены доступа и обновления, данные спортивных активностей Пользователя, включая активности с ограниченной видимостью во внешнем сервисе, маршрут, трек, координаты, карта активности, дистанция, продолжительность, набор высоты и тип активности, если они доступны через соответствующий сервис в рамках разрешённого Пользователем объёма доступа;
- данные о тренировках и спортивной активности: название активности, дата и время начала, дистанция, продолжительность, набор высоты, тип активности и часовой пояс;
- детализированные данные активности и маршрута: точки маршрута, координаты, круги, высота, скорость, темп, уклон и показатели движения, не относящиеся к состоянию организма Пользователя;
- данные тренировочных планов: дата и время тренировки, описание тренировки, целевые параметры тренировки, комментарии и пояснения к тренировке;
- данные о соревнованиях, целях и календаре стартов: наименование события, ссылка, дистанция, тип события, дата и время старта, описание;
- данные о тренерских доступах и внутренних связях пользователей: сведения о связи Пользователя с тренером или несколькими тренерами, настройках доступа к данным и принадлежности к тренировочной группе, если такая функциональность используется в Сервисе;
- пользовательский контент: личные заметки, комментарии, ответы на комментарии, сведения об авторе, дата и время создания или изменения, настройки видимости;
- временные технические и служебные данные: данные кэша, очередей задач, журналов ошибок и иные данные, необходимые для работы, безопасности и диагностики Сервиса.
3.2. Оператор не обрабатывает персональные данные, избыточные по отношению к заявленным целям обработки.
3.3. Оператор не сохраняет и не отображает пульс, мощность, каденс, температуру и иные показатели активности, которые могут характеризовать состояние организма Пользователя. Если такие поля присутствуют в ответах стороннего спортивного сервиса, они исключаются из данных, сохраняемых и отображаемых в Сервисе.
3.4. Оператор не запрашивает и не требует размещения в Сервисе медицинских документов, диагнозов, сведений о лечении, медицинском наблюдении, инвалидности или иных подробных сведений о состоянии здоровья. Если Пользователь или тренер добровольно указывает в свободных текстовых полях сведения о самочувствии, травмах или иных обстоятельствах, связанных со здоровьем, такие сведения должны быть ограничены минимально необходимым объёмом и обрабатываются в рамках выбранной видимости соответствующего поля, комментария, заметки или плана.
4. Цели обработки персональных данных
4.1. Оператор обрабатывает персональные данные в следующих целях:
- регистрация Пользователя в Сервисе и ведение учётной записи;
- аутентификация Пользователя и предоставление доступа к функциональности Сервиса;
- отображение и сопровождение профиля Пользователя;
- хранение, отображение и систематизация базовых данных о тренировках, спортивной активности, тренировочных планах, календаре стартов и иных связанных сведениях;
- подключение и поддержание интеграций со сторонними спортивными сервисами, подключаемыми Пользователем;
- импорт, синхронизация, визуализация и использование данных активности, включая маршрутные данные, дистанцию, продолжительность, набор высоты и тип активности, в рамках доступной функциональности Сервиса;
- ведение личных заметок и комментариев Пользователя;
- обеспечение взаимодействия Пользователя с тренером или несколькими тренерами внутри Сервиса;
- предоставление ограниченного доступа к комментариям, заметкам, тренировочным планам и данным активности в рамках функциональности тренерского доступа;
- обеспечение стабильной работы Сервиса, информационной безопасности, защиты аккаунтов, предотвращения злоупотреблений, расследования инцидентов и диагностики ошибок;
- обработка обращений Пользователей и предоставление технической поддержки;
- исполнение обязанностей, возложенных на Оператора законодательством Российской Федерации.
5. Правовые основания обработки персональных данных
5.1. Оператор обрабатывает персональные данные на следующих правовых основаниях:
- исполнение пользовательского соглашения или иного договора, стороной которого является Пользователь;
- согласие Пользователя в случаях, когда такое согласие необходимо или когда обработка связана с дополнительной функциональностью;
- исполнение обязанностей, возложенных на Оператора законодательством Российской Федерации;
- осуществление прав и законных интересов Оператора либо третьих лиц, если при этом не нарушаются права и свободы Пользователя.
5.2. Данные учётной записи, базовые данные профиля, данные о тренировках, тренировочных планах и календаре стартов, необходимые для предоставления основной функциональности Сервиса, обрабатываются преимущественно на основании исполнения пользовательского соглашения.
5.3. Данные, связанные с безопасностью, аутентификацией, сессиями, технической защитой и обеспечением работоспособности Сервиса, обрабатываются на основании необходимости исполнения пользовательского соглашения и законного интереса Оператора.
5.4. Данные, получаемые от сторонних спортивных сервисов, включая базовые данные профиля во внешнем сервисе, данные спортивных активностей Пользователя и маршрутные данные, обрабатываются на основании согласия Пользователя, факта подключения соответствующей интеграции по инициативе Пользователя и необходимости предоставления соответствующей функциональности Сервиса.
6. Источники получения персональных данных
6.1. Оператор получает персональные данные:
- непосредственно от Пользователя при регистрации, заполнении профиля, создании планов, указании стартов, размещении заметок и комментариев, использовании Сервиса и направлении обращений;
- автоматически при использовании Сервиса, включая данные сессий, IP-адрес, user-agent, токены безопасности и иные технические данные;
- от сторонних спортивных сервисов, подключаемых Пользователем по его инициативе, если соответствующая интеграция доступна в интерфейсе Сервиса;
- в результате работы функциональности Сервиса, если данные создаются, обновляются или систематизируются в процессе использования Сервиса.
7. Непубличный характер данных и доступ к данным
7.1. Персональные данные Пользователя не являются публичными и не размещаются Оператором в открытом доступе.
7.2. По умолчанию после регистрации Пользователю доступны только его собственный календарь, собственные тренировочные данные, планы, заметки, комментарии и иные данные, относящиеся к его учётной записи.
7.3. Предоставление доступа тренеру или нескольким тренерам осуществляется по приглашению тренера либо иным способом, прямо предусмотренным интерфейсом Сервиса. Сам факт отправки приглашения не предоставляет тренеру доступ к данным Пользователя.
7.4. После принятия Пользователем приглашения или иного явного предоставления доступа отдельные данные Пользователя могут быть доступны соответствующему тренеру или нескольким тренерам в объёме, необходимом для работы функциональности Сервиса.
7.5. Комментарии и заметки, созданные в рамках тренерского доступа или предназначенные для взаимодействия с тренером, могут быть доступны соответствующему тренеру или нескольким тренерам. Такие комментарии и заметки отделяются от личных комментариев Пользователя и от комментариев, относящихся к другим тренерским доступам, если иное не предусмотрено выбранными Пользователем настройками или функциональностью Сервиса.
7.6. Если Пользователь предоставил доступ нескольким тренерам, доступ каждого тренера или группы тренеров ограничивается данными и перепиской, относящимися к соответствующему тренерскому доступу.
7.7. После прекращения тренерского доступа доступ соответствующего тренера или группы тренеров к данным Пользователя прекращается в пределах технической функциональности Сервиса, за исключением случаев, когда дальнейшее хранение или ограниченная обработка отдельных данных необходимы по закону, для защиты прав, разрешения споров, расследования инцидентов или по иному законному основанию.
7.8. Пользователь не должен размещать в заметках и комментариях персональные данные третьих лиц без законного основания, а также сведения, которые он не намерен раскрывать другим пользователям в рамках выбранной видимости.
8. Порядок и условия обработки
8.1. Оператор осуществляет обработку персональных данных на законной и справедливой основе, ограничивает обработку достижением конкретных, заранее определённых и законных целей и не допускает обработку, несовместимую с целями сбора.
8.2. Обработка может включать сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, предоставление, доступ, обезличивание, блокирование, удаление, уничтожение и иные действия, допустимые законодательством Российской Федерации.
8.3. Оператор обрабатывает только те персональные данные, которые необходимы для достижения заявленных целей обработки.
9. Хранение персональных данных
9.1. Персональные данные хранятся в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки, если иной срок хранения не установлен законодательством Российской Федерации, договором или иным правовым основанием.
9.2. По достижении целей обработки либо в случае утраты необходимости в их достижении персональные данные подлежат удалению, уничтожению или обезличиванию, если иное не предусмотрено законодательством Российской Федерации.
9.3. Персональные данные могут храниться в основных базах данных Сервиса, во вспомогательных технических системах, включая кэш, очереди задач, журналы ошибок, механизмы аутентификации и иные служебные компоненты, а также в резервных копиях, если это необходимо для обеспечения работоспособности и восстановления Сервиса.
9.4. Данные аккаунта, профиля, тренировок, тренировочных планов, комментариев, заметок, тренерских доступов, соревнований и данные, импортированные из подключённых Пользователем сторонних спортивных сервисов, хранятся в течение срока существования аккаунта Пользователя, а после удаления аккаунта удаляются, уничтожаются или обезличиваются в порядке, предусмотренном разделом 16 настоящей Политики.
9.5. Технические журналы, включая журналы ошибок, события безопасности, IP-адрес, user-agent и сведения о технических действиях в Сервисе, хранятся в течение срока, необходимого для обеспечения безопасности, диагностики ошибок, расследования инцидентов и защиты прав Оператора, как правило, не более 12 месяцев, если более длительный срок не требуется по закону, для расследования инцидента, разрешения спора или защиты прав.
9.6. Данные кэша, очередей задач, временные файлы, временные служебные токены и иные технические временные данные хранятся только в течение срока, необходимого для выполнения соответствующей технической операции, после чего удаляются, перезаписываются или становятся недоступными в обычном режиме работы Сервиса.
9.7. Резервные копии Сервиса используются только для восстановления работоспособности и защиты данных от случайной утраты. Собственные резервные копии Оператора хранятся, как правило, не более 90 календарных дней с даты создания, если более длительный срок не требуется для восстановления после инцидента, исполнения требований закона, разрешения спора или защиты прав. Данные, удалённые из основных систем, могут сохраняться в резервных копиях до момента их плановой ротации или перезаписи и не используются для обычного доступа к данным Пользователя.
9.8. Сведения о принятии Пользователем юридических документов, согласий и подтверждений могут храниться в доказательных целях в течение срока действия соответствующих документов, отношений между Пользователем и Оператором, а после удаления аккаунта — в обезличенном или минимизированном виде в течение срока, необходимого для подтверждения факта принятия, исполнения обязанностей Оператора и защиты прав.
10. Локализация и место хранения данных
10.1. Основные базы данных Сервиса, содержащие персональные данные Пользователей, размещаются с использованием инфраструктуры хостинг-провайдера reg.ru. По сведениям, предоставленным хостинг-провайдером, хостинг и база данных размещаются на территории Российской Федерации.
10.2. Если Оператор осуществляет сбор персональных данных граждан Российской Федерации посредством сети Интернет, запись, систематизация, накопление, хранение, уточнение и извлечение таких персональных данных осуществляются с использованием баз данных, находящихся на территории Российской Федерации, если иное не предусмотрено законодательством Российской Федерации.
11. Передача персональных данных третьим лицам
11.1. Оператор может передавать персональные данные третьим лицам только при наличии надлежащего правового основания, включая согласие Пользователя, необходимость исполнения пользовательского соглашения, исполнение обязанностей по закону или обработку по поручению Оператора.
11.2. Если обработка персональных данных поручается иному лицу, такое лицо обязано соблюдать требования законодательства Российской Федерации о персональных данных, обеспечивать конфиденциальность и безопасность персональных данных и обрабатывать их только в объёме и для целей, определённых поручением Оператора.
11.3. Для размещения, хранения, резервного копирования, технического сопровождения и защиты Сервиса Оператор может использовать инфраструктуру поставщиков хостинга и иных технических услуг, включая REG.RU, в объёме, необходимом для работы Сервиса. Такие поставщики не должны использовать персональные данные Пользователей для собственных целей, не связанных с оказанием соответствующих технических услуг.
11.4. Доступ к данным Пользователя в рамках тренерского доступа является предоставлением доступа ограниченному кругу пользователей Сервиса и не является размещением персональных данных в открытом доступе.
11.5. Интеграции со сторонними спортивными сервисами в текущей реализации не предполагают передачи таким сервисам персональных данных, введённых Пользователем в Сервис, включая данные учётной записи в Сервисе, тренировочные планы, комментарии, заметки и сведения о тренерских доступах. Пользователь проходит авторизацию на стороне соответствующего стороннего спортивного сервиса, а Оператор получает данные из такого сервиса по инициативе Пользователя. Взаимодействие со сторонним спортивным сервисом ограничивается техническими OAuth-параметрами или иными параметрами авторизации, необходимыми для авторизации, возврата Пользователя в Сервис и загрузки разрешённых Пользователем данных.
12. Особенности обработки данных сторонних спортивных сервисов
12.1. Интеграция с каждым сторонним спортивным сервисом подключается Пользователем добровольно и по его инициативе, если такая интеграция доступна в интерфейсе Сервиса.
12.2. При подключении стороннего спортивного сервиса Оператор может получать и обрабатывать данные, передаваемые соответствующим сервисом в рамках разрешённого Пользователем объёма доступа, включая базовые данные профиля во внешнем сервисе, данные спортивных активностей Пользователя, в том числе активности с ограниченной видимостью во внешнем сервисе, маршрут, трек, координаты, карту активности, дистанцию, продолжительность, набор высоты и тип активности, если такие данные доступны через соответствующий сервис. Сервис не запрашивает полный профиль внешнего сервиса, если это не требуется для работы конкретной интеграции и не указано в отдельном согласии. Оператор не сохраняет и не отображает пульс, мощность, каденс, температуру и иные показатели, которые могут характеризовать состояние организма Пользователя.
12.2.1. Сервис не передаёт стороннему спортивному сервису данные учётной записи в Сервисе, тренировочные планы, комментарии, заметки, сведения о тренерских доступах и иные данные, созданные Пользователем внутри Сервиса, если иное прямо не указано при подключении конкретной интеграции и не разрешено Пользователем.
12.3. Для каждой сторонней интеграции, требующей отдельного согласия Пользователя, такое согласие запрашивается до подключения соответствующего сервиса. Состав данных и условия обработки могут уточняться в отдельном согласии на подключение конкретного сервиса.
12.4. Пользователь может отключить подключённую интеграцию в интерфейсе Сервиса, если такая возможность доступна. После отключения интеграции Оператор прекращает получение новых данных от соответствующего стороннего спортивного сервиса.
12.5. Ранее импортированные данные могут продолжать храниться и использоваться в Сервисе до их удаления Пользователем, удаления аккаунта, прекращения соответствующей цели обработки или наступления иных оснований, предусмотренных настоящей Политикой, пользовательским соглашением или законодательством Российской Федерации.
13. Cookies и внешняя аналитика
13.1. Сервис может использовать технические cookies и аналогичные технологии, необходимые для авторизации, поддержания пользовательской сессии, обеспечения безопасности и корректной работы Сервиса.
13.2. Технические cookies могут устанавливаться как после входа Пользователя в аккаунт, так и при посещении публичных страниц Сервиса, включая страницы входа, регистрации и юридических документов, если это необходимо для защиты от CSRF-атак, работы пользовательской сессии, корректной маршрутизации и отображения интерфейса.
13.3. В частности, Сервис может использовать session cookie, CSRF/XSRF cookie, cookie и локальные настройки интерфейса, связанные с темой оформления, состоянием бокового меню и параметрами отображения календаря, планов, тренировок и сводки.
13.4. Указанные cookies и данные локального хранилища используются для технической работы Сервиса и сохранения пользовательских настроек интерфейса. Они не используются Оператором для рекламного профилирования, ретаргетинга или продажи данных третьим лицам.
13.5. На момент публикации настоящей редакции Политики Оператор не использует внешние системы веб-аналитики, рекламные пиксели и аналогичные инструменты отслеживания поведения Пользователей.
14. Сервис не является медицинским сервисом
14.1. Сервис не является медицинским сервисом, не предназначен для постановки диагнозов, лечения, медицинского наблюдения или предоставления медицинских рекомендаций.
14.2. Данные активности, маршрутов, тренировок и тренировочных планов используются для отображения и ведения тренировочного процесса в рамках функциональности Сервиса.
14.3. Пользователь самостоятельно принимает решения, связанные с тренировками, нагрузкой и состоянием здоровья, при необходимости обращаясь к квалифицированным специалистам.
14.4. Сервис не предназначен для ведения медицинской карты, медицинского наблюдения, постановки диагнозов или фиксации подробной медицинской информации. Пользователям рекомендуется не размещать в Сервисе медицинские заключения, диагнозы, сведения о лечении и иные чувствительные сведения о состоянии здоровья, если это не является действительно необходимым для выбранного сценария использования.
15. Несовершеннолетние пользователи
15.1. Сервис предназначен только для совершеннолетних пользователей, достигших возраста 18 лет.
15.2. При регистрации Пользователь подтверждает, что ему исполнилось 18 лет. Оператор фиксирует факт такого подтверждения вместе с датой и временем, IP-адресом, user-agent и текстом подтверждения.
15.3. Несовершеннолетние лица не должны регистрироваться в Сервисе и использовать его. Если Оператору станет известно, что аккаунт создан или используется лицом младше 18 лет, Оператор вправе ограничить доступ к аккаунту, удалить аккаунт и связанные с ним персональные данные в порядке, предусмотренном настоящей Политикой и пользовательским соглашением.
15.4. Пользователь не должен размещать в Сервисе персональные данные несовершеннолетних лиц, если такая обработка не согласована с Оператором отдельно и не предусмотрена специальным порядком использования Сервиса.
16. Удаление аккаунта и персональных данных
16.1. Пользователь вправе направить Оператору запрос на удаление аккаунта и связанных с ним персональных данных по адресу электронной почты, указанному в настоящей Политике, либо воспользоваться функцией удаления аккаунта в интерфейсе Сервиса, если такая функция доступна.
16.2. При удалении аккаунта через интерфейс Сервиса аккаунт отключается сразу: вход в аккаунт становится недоступен, активные пользовательские сессии, токены доступа и подключённые интеграции могут быть прекращены или удалены.
16.3. Персональные данные удаляются, уничтожаются или обезличиваются в течение 30 дней с момента удаления аккаунта или получения соответствующего запроса, если иной срок или иное основание хранения не предусмотрены законодательством Российской Федерации, договором, пользовательским соглашением или иным законным основанием.
16.4. До окончательного удаления или обезличивания данных Пользователь может обратиться в поддержку по вопросу восстановления доступа, если восстановление технически возможно и не противоречит законодательству или правам третьих лиц.
16.5. Если для продолжения обработки отдельных данных имеются иные законные основания, Оператор вправе продолжить обработку таких данных в пределах соответствующего основания.
17. Меры по защите персональных данных
17.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий.
17.2. К таким мерам могут относиться ограничение доступа, разграничение прав доступа, механизмы аутентификации и авторизации, хранение паролей в хешированном виде, защита токенов, защищённое соединение, ограничение доступа к административным инструментам, резервное копирование, журналирование технических событий и диагностика инцидентов безопасности.
17.3. При выявлении признаков неправомерного или случайного доступа, передачи, предоставления, распространения, изменения, удаления или уничтожения персональных данных Оператор проводит внутреннюю проверку, принимает меры по локализации и устранению последствий инцидента, фиксирует обстоятельства инцидента и оценивает возможное влияние на права Пользователей.
17.4. Если инцидент повлёк или может повлечь нарушение прав субъектов персональных данных и требует уведомления уполномоченного органа, Оператор направляет уведомления в Роскомнадзор в сроки и порядке, предусмотренные законодательством Российской Федерации, включая первичное уведомление и сведения о результатах внутреннего расследования.
17.5. Оператор уведомляет Пользователей об инциденте, если такое уведомление требуется законодательством Российской Федерации, необходимо для защиты прав Пользователей или позволяет Пользователям принять меры для снижения возможного вреда.
18. Права субъекта персональных данных
18.1. Пользователь вправе получать информацию об обработке персональных данных, требовать уточнения, блокирования или уничтожения персональных данных, требовать прекращения обработки, отзывать согласие, обжаловать действия или бездействие Оператора в Роскомнадзоре или в судебном порядке и осуществлять иные права, предусмотренные законодательством Российской Федерации.
19. Порядок обращения к Оператору
19.1. Пользователь может направить Оператору обращение по вопросам обработки персональных данных, включая запрос на предоставление информации, уточнение, блокирование, удаление, уничтожение, прекращение обработки или отзыв согласия.
19.2. Обращение направляется на адрес электронной почты: privacy@moveplanner.ru.
19.3. Обращение должно позволять Оператору идентифицировать заявителя и понять существо требования. Оператор вправе запросить дополнительные сведения, разумно необходимые для подтверждения личности заявителя и его полномочий.
20. Изменение Политики
20.1. Оператор вправе вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента её размещения на сайте Сервиса, если иной порядок вступления в силу не предусмотрен новой редакцией.
20.2. Если изменение Политики или фактического порядка обработки персональных данных требует получения нового согласия Пользователя, такое согласие запрашивается отдельно до начала соответствующей обработки.
20.3. Актуальная версия Политики всегда доступна Пользователю по адресу: https://moveplanner.ru/legal/privacy.
21. Контактная информация
Оператор: Писаренко Дмитрий Александрович
ИНН: 382105502201
Адрес для связи: 357736, Ставропольский край, г. Кисловодск, ул. 40 лет Октября, д. 37, кв. 14
Электронная почта по вопросам персональных данных: privacy@moveplanner.ru
Сайт Сервиса: https://moveplanner.ru
