本译文仅供参考,具有法律效力的版本为俄文版:privacy.html。
本政策确定个人数据(以下统称“个人数据”)的处理程序以及运营者为保障其安全所采取的措施, 依据2006年7月27日第152-ФЗ号联邦法《个人数据法》(第18.1条)制定。
运营者:叶夫根尼·亚历山德罗维奇·多罗霍夫(Evgeny A. Dorokhov),
适用“职业所得税”特别税收制度的自然人(自雇人士)。
纳税人识别号(ИНН):272511721775
用于书面申请的通信地址:可通过下方电子邮箱索取
用于申请、查询和撤回同意的电子邮箱:
[email protected]
本政策适用于运营者可能获得的、关于“Pika”服务用户的全部信息。“Pika”是面向专业人员(教练、 家教、技师、指导员、工作室)及其客户的应用程序,同时也是在体育俱乐部预订球场和场馆的服务 “Pika Club”,其网址为 zhedor.com/app/pika/,包括移动端封装应用。
使用本服务即表示用户同意本政策。如不同意,用户应停止使用本服务。
个人数据、个人数据处理、运营者、个人数据主体、跨境传输、去标识化、冻结、销毁个人数据等术语, 按照152-ФЗ第3条确定的含义使用。
角色划分要点。客户的个人数据(姓名,以及由专业人员自行决定的 联系方式、年龄、备注、进度指标、余额和支付记录)由专业人员本人录入服务。就这些数据 而言,运营者是专业人员,而“Pika”服务的运营者作为受运营者委托进行处理的主体 (152-ФЗ第6条第3款)行事——按其委托并为其确定的目的存储和展示数据。
专业人员的义务:在将客户的个人数据录入服务之前,取得客户(未成年人 则为其法定代理人)对处理个人数据的同意,并确保处理的合法性。服务运营者不核查、也无法核查 该同意是否存在。
如果客户自行创建进入个人中心的登录方式,则另行处理:电子邮箱地址和授权提供方的账户标识符、 推送通知订阅、个人中心访问令牌。
注册时,运营者记录并保存:勾选同意的事实和时间、政策和用户协议的版本、界面语言、设备的 IP 地址和 user-agent。这些信息仅作为存在同意的证据进行处理,不用于任何其他目的。
适用对象。通过本服务——在俱乐部页面、俱乐部目录或应用程序中——预订俱乐部球场、场馆 或其他资源的人,以及由俱乐部前台工作人员根据其口述代为登记的人。
处理的内容:姓名和电话号码;通过社交网络登录时——还包括账户标识符和电子邮箱地址; 预订信息(日期、时间、球场、费用、状态、支付方式、到场标记和取消标记);在俱乐部的储值余额 及其变动;如本人为确认付款而上传了银行转账凭证图片,则包括该图片;服务内与俱乐部的往来消息; 请求的技术数据(IP 地址、浏览器信息)——用于防范滥用。
向俱乐部传输。预订本身即意味着俱乐部会知道谁将在何时到来。 因此,运营者向该人进行预订的俱乐部传输:姓名、电话号码及其在该俱乐部的预订 信息(包括可将其导出为文件用于俱乐部自身记账)。对此的同意,通过首次预订前单独的、未 预先勾选的选项给出;没有该同意则无法进行预订。
俱乐部是独立的运营者。就所获得的信息而言,俱乐部自行确定 处理的目的和方式(到访记录、与客户联系、结算),并自行对后续处理负责,包括遵守保存 期限和答复相关申请。服务运营者不控制俱乐部如何使用所获得的文件或前台的信息。
不向俱乐部传输的内容:电子邮箱地址、社交网络账户标识符、IP 地址, 以及该人在其他俱乐部的任何预订信息。俱乐部只能看到与其自身相关的内容。
俱乐部可能位于俄罗斯联邦境外(特别是泰王国)。在此情况下,上述信息的传输属于跨境 传输,并在遵守152-ФЗ第12条的前提下进行——见第7节。
处理依据:主体的同意(152-ФЗ第6条第1款第1项)以及履行主体作为一方当事人的服务 合同(第6条第1款第5项)。事实、时间、文件版本、语言、IP 地址和 user-agent 记录于同意记录 中(第4.4节)。
撤回同意。向 [email protected] 提出申请, 即终止运营者一方的处理,并使后续预订无法进行。已经传输给俱乐部的信息,须向俱乐部本身 撤回:就这些信息而言,俱乐部是独立的运营者,服务运营者无法从其自身的记录中删除数据。
运营者不处理特殊类别的个人数据(种族、民族、政治和宗教观点、健康状况、性生活)和 生物识别个人数据。个人资料照片用作界面元素,不用于确定身份,因此不属于生物识别个人数据。 对于录入客户任何健康信息的合法性,由专业人员承担责任(第4.2节)。
个人数据不用于与上述目的不相符的目的。为注册而留下的数据不用于广告推送。运营者不 出售个人数据,不将其传输给广告网络,不将其用于广告目的的画像分析,也不将其用于机器学习模型 的训练。
适用对象。在专业人员的公开博客页面上通过社交网络登录,以发表评论或作出互动反应 的人。
我们处理的内容。社交网络的账户标识符、社交网络在登录时提供的姓名和个人资料照片、
本人所选择的公开地址 @handle、其评论和互动反应的文本,以及请求的技术数据
(IP 地址、浏览器信息)——后者仅用于防范垃圾信息和滥用。
依据。主体的同意,该同意在登录时通过单独的、未勾选的复选框给出(152-ФЗ第6条第1款 第1项),以及运营者在保护服务免受自动化滥用方面的合法利益。
会成为公开内容的部分。姓名、@handle、个人资料照片和评论文本,任何页面
访问者均可看到,并可能被搜索引擎索引。电子邮箱、社交网络标识符和 IP 地址永不公开。
个人资料照片。副本存储在运营者位于俄罗斯联邦的服务器上;公开页面不使用指向社交网络 服务器的链接,因此社交网络不会获得关于读者访问页面的信息。
权利。读者可在个人资料设置中移除照片、更换 @handle 并删除个人资料——
连同其全部评论一并删除,或将评论保留为去标识化状态。撤回同意等同于删除个人资料。同意记录中
的条目将予以保留,作为已发生的处理具有合法性的证据(见第4.4节和第6节)。
处理以自动化方式和非自动化方式进行。个人数据的保存时间不超过处理目的所需的期限,并在目的 达成、撤回同意或主体提出要求时予以销毁或去标识化。
本地化(152-ФЗ第18条第5款)。俄罗斯联邦公民个人数据的首次记录、 整理、积累、存储、更正和提取,使用部署在俄罗斯联邦境内服务器上的 PostgreSQL 数据库 进行。境外云数据库不作为个人数据的首要存储使用。
期限:活跃账户的数据在其存在期间全程保存。账户删除后,数据在30天内删除,但同意记录以及 依法必须保存的记录除外。不活跃账户可能在180天不活跃期满后被删除,并事先向所留电子邮箱发出 通知。网站服务器日志保存不超过12个月。
除本政策明确规定或法律要求的情形外,运营者不向第三方披露个人数据。
该人预订球场或场馆所在的体育俱乐部(第4.5节)获得其姓名、电话号码及其在该俱乐部 的预订信息——显示在俱乐部工作台的屏幕上,并以导出文件的形式用于俱乐部自身记账。依据是 主体在首次预订前通过单独勾选给出的同意,以及服务合同的履行。就这些信息而言,俱乐部是独立的 运营者。如果俱乐部位于俄罗斯联邦境外,此类传输属于跨境传输,并在遵守152-ФЗ第12条的前提下 进行。
个别操作在位于俄罗斯联邦境外的服务参与下完成,这同样导致个人数据的跨境传输:
跨境传输在遵守152-ФЗ第12条各项条件的前提下进行。运营者就实施个人数据跨境传输的意向向 俄罗斯联邦通信监督局(Roskomnadzor)发出通知。服务页面上不使用网络分析工具和广告 像素。
主体有权:获取关于处理其个人数据的信息以及处理事实的确认;在个人数据不完整、过时、不准确 或对既定目的而言并非必要时,要求更正、冻结或销毁个人数据;随时撤回同意;就运营者的 行为向 Roskomnadzor 或法院提出申诉。
申请发送至 [email protected]。审理期限为自收到之日起 30天。删除账户连同全部相关数据,可在应用程序中自行完成,也可通过向上述地址提出申请 完成。撤回同意将导致停止提供那些必须处理个人数据才能实现的服务功能。
如果您的个人数据是由专业人员录入服务的(第4.2节),请首先向作为这些数据运营者的专业人员 提出;服务运营者将为其履行您的要求提供技术协助,在无法与该专业人员取得联系时,将自行审理 该申请。
本服务使用 cookie 和浏览器本地存储(localStorage),仅用于功能的运行:保存会话和访问令牌、 所选语言和主题、快速开始的草稿、应用程序缓存(service worker),以及通过授权提供方登录时的 CSRF 防护。不设置广告类和分析类 cookie。在浏览器设置中禁用 cookie 将使登录账户无法进行。
本服务面向年满18周岁的人士。专业人员有权在服务中为未成年客户开展课程——在此情况下,处理 未成年人个人数据的同意由其法定代理人给出,而取得该同意是专业人员的义务(第4.2节)。
仅当用户在“日历”界面自行连接 Google 账户时,应用程序才会访问 Google 数据。所请求的 内容为:
openid、email)——用于显示已连接
的是哪个账户;calendar.calendarlist.readonly)——仅限读取,以便用户勾选
需要显示哪些日历;calendar.events.readonly)——仅限读取,以便在 Pika 的
课程旁显示忙碌时间。应用程序绝不修改或删除您自有日历中的事件;calendar.app.created)——应用程序
仅在其中创建、修改和删除自己的事件。应用程序不请求也不读取 Gmail、Google Drive 和通讯录。
日历事件不会复制到运营者的数据库——它们在打开该界面时向 Google 请求。唯一保存的内容是 Google 的 refresh 令牌,它存放在网站服务器根目录之外,以账户令牌的单向 SHA-256 哈希值作为 键。在“日历”界面断开 Google 连接,会立即且不可挽回地从服务器删除该令牌;也可在 myaccount.google.com/permissions 撤销访问权限。
Pika 服务对通过 Google API 获得的信息的使用和传输,遵守 Google API Services User Data Policy,包括 Limited Use 的要求。Google API 数据不用于广告和 画像分析,也不用于开发、改进或训练通用的人工智能/机器学习模型。
运营者有权变更本政策。新版本自在 zhedor.com/app/pika/legal/privacy.html 发布之时起生效,除非该版本本身另有规定。版本日期在文件开头标明。
个人数据处理的问题、主体的查询、撤回同意: [email protected]。