Политика конфиденциальности

для использования мобильного приложения «Подорожник»

Дата вступления в силу: с 01 сентября 2024 года
Текущая версия доступна по адресу: https:// orgp.spb.ru/legal/confidential.

  1. ОБЩИЕ ПОЛОЖЕНИЯ
    Настоящая Политика конфиденциальности, размещена по адресу: https://orgp.spb.ru/legal/confidential, и регулирует политику и процедурные аспекты обработки, сбора, использования и распространения персональных данных посредством мобильного приложения «Подорожник» (далее – Приложение»), которые СПб ГКУ «Организатор перевозок»» (далее – Учреждение) может получить
    о Пользователе в процессе использования им Приложения.
    Для целей настоящей Политики конфиденциальности:
    – «персональные данные» означают информацию, которая дает возможность идентифицировать физическое лицо, являющееся Пользователем Приложения,
    а также информация о деятельности лица, например, об использовании Приложения, если такое использование прямо связанно с информацией, позволяющей установить личность Пользователя.
    – «обработка персональных данных» – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации
    или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
    Все условия и термины, определенные Пользовательским соглашением, применимы в настоящей Политике конфиденциальности и имеют аналогичное значение.
    Используя Приложение, Пользователь соглашается с настоящей Политикой конфиденциальности. Регистрируя и используя аккаунт в Приложении, Пользователь позволяет обработку, сбор, использование и распространение своих персональных
    данных в соответствии с настоящей Политикой конфиденциальности и действующим законодательством.

  2. ОБРАБОТКА, СБОР ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЕЙ
    Каждый Пользователь может использовать отдельные функции Приложения, не раскрывая при этом свое имя или любые персональные данные; таким образом, все Пользователи, которые используют Приложение, могут оставаться анонимными, пока они не решат авторизоваться в Приложении.
    Для более комфортного использования Приложения при входе в Приложение у Пользователей могут запрашиваться, например, адрес электронной почты, информация для авторизации в социальных сетях и т. п. Данная информация включается в аккаунт Пользователя, с помощью которого Пользователь использует Приложение.
    Кроме того, на серверах Учреждения хранится информация о деятельности Пользователя в Приложении.
    Дополнительно, Учреждение имеет право собирать следующую информацию:
    – сведения о мобильном устройстве Пользователя (модель, версия операционной системы и уникальные идентификаторы устройства);
    – сведения журналов (лог-файлов), содержащих информацию об использовании Приложения или просмотре информации с помощью Приложения.

  3. ИСПОЛЬЗОВАНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
    Только уполномоченные работники Учреждения, занимающиеся поддержкой работы Приложения, имеют доступ к персональным данным Пользователей. Такие работники обязаны строго хранить конфиденциальность и предотвращать доступ третьих лиц или несанкционированный доступ к персональным данным.
    Информация, связанная с доступом к Приложению, может использоваться Учреждением для диагностики функционирования Приложения, а также для обеспечения высокого качества обслуживания Пользователей. Кроме того, личная информация и персональные данные могут использоваться для анализа поведения Пользователей Приложения, для оценки интереса, проявляемого в отношении различных разделов Приложения.
    Личная информация и персональные данные Пользователей могут быть использованы Учреждением для административных целей, например, для внутренних расследований нарушений Пользовательского соглашения и настоящей Политики конфиденциальности. Учреждение оставляет за собой право предоставления доступа к личной информации и персональным данным Пользователей руководству Учреждения.
    Учреждение может использовать адреса электронной почты Пользователей
    для рассылки информации об обновлениях или новостей Приложения, в случае дачи Пользователем предварительного добровольного согласия на получение сообщений данного характера. При этом Пользователь в любой момент может отказаться от получения таких сообщений.

  4. РАСПРОСТРАНЕНИЕ И РАСКРЫТИЕ ИНФОРМАЦИИ
    Учреждение не предоставляет персональные данные Пользователей третьим лицам, за исключением деловых партнеров Исполнителя, в частности, операторов фискальных данных и платежных систем, с целью оказания услуг.
    Учреждение взаимодействует с органами государственной власти с целью выполнения и соблюдения законодательства РФ. Учреждение может раскрывать персональные данные Пользователей по запросам суда или требований органов государственной власти, оформленных надлежащим образом в строгом соответствии
    с действующим законодательством; для защиты прав и законных интересов Учреждения, его Пользователей или общества, в том числе, но не ограничиваясь, от мошенничества, злоупотребления, неправильного или незаконного использования Приложения.
    При обращении Пользователя – субъекта персональных данных или его представителя, Учреждение обязуется сообщить в порядке, предусмотренном статьей 14 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных,
    а также предоставить возможность ознакомления с этими персональными данными.

  5. ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
    Приложение оснащено мерами обеспечения безопасности и защиты личной информации и персональных данных Пользователей от их утери, злоупотребления, несанкционированного доступа, использования, раскрытия, внесения изменений
    или уничтожения.
    Учреждение не несет ответственности за незаконные действия третьих
    лиц, злоумышленников и прочих нарушителей законодательства РФ, которые могут нарушать условия настоящей Политики конфиденциальности и пытаться завладеть полностью или частично личной информацией и персональными данными Пользователей, а также использовать её в личных целях.
    Учреждение собирает и использует персональные данные исключительно для целей, указанных в Пользовательском соглашении, и обеспечивает их защиту на всех этапах обработки.
    Все передаваемые данные между мобильным устройством Пользователя и серверами Учреждения шифруются с использованием современных методов криптографии, таких как SSL/TLS. Это предотвращает несанкционированный доступ и перехват данных злоумышленниками.
    Персональные данные хранятся на защищенных серверах, которые расположены в дата-центрах с высоким уровнем физической и информационной безопасности и находящихся на территории Российской Федерации. Доступ к этим серверам строго ограничен и предоставляется только уполномоченным работникам Учреждения, прошедшим соответствующую проверку и инструктаж.
    Учреждение применяет строгие процедуры контроля доступа, обеспечивающие
    то, что только авторизованные пользователи имеют доступ к персональным данным.
    Все действия с данными фиксируются и регулярно проверяются для предотвращения несанкционированного доступа и утечек.
    Приложение и серверное программное обеспечение регулярно обновляются,
    чтобы исключить уязвимости и обеспечить актуальность применяемых методов защиты. Учреждение оперативно реагирует на новые угрозы и устраняет потенциальные уязвимости в кратчайшие сроки.
    Работники Учреждения проходят регулярное обучение по вопросам информационной безопасности и защиты персональных данных. Это позволяет им своевременно распознавать и предотвращать угрозы безопасности.
    Учреждение осуществляет постоянный мониторинг и регулярный аудит своих систем безопасности для выявления и устранения потенциальных угроз. В случае обнаружения подозрительной активности Учреждение принимает необходимые меры для защиты персональных данных Пользователей.

  6. ЗАПРОСЫ И ЖАЛОБЫ ПОЛЬЗОВАТЕЛЕЙ ПО ПОВОДУ ПЕРСОНАЛЬНЫХ ДАННЫХ
    В тех случаях, когда по мнению Пользователя, нарушены условия настоящей Политики конфиденциальности в отношении персональных данных или при наличии вопросов, относящихся к конфиденциальности, в том числе по вопросам ознакомления
    с персональными данными, относящимися к Пользователю, внесения изменений
    в персональные данные в связи с их неполнотой, неточностью или неактуальностью, Пользователю необходимо направить в Учреждение запрос через форму обратной связи на сайте СПб ГКУ «Организатор перевозок» в информационно-телекоммуникационной сети «Интернет» по адресу https://orgp.spb.ru/treatment/.
    Учреждение проверяет все сообщения о предполагаемых нарушениях прав и, руководствуясь законодательством РФ и Пользовательским соглашением, прекращает действие аккаунтов, владельцы которых систематически нарушают законодательство
    или осуществляют другие действия, запрещенные Пользовательским соглашением.
    Заявка на уничтожение персональных данных подается Пользователем одним из трех способов:
    – с использованием мобильного приложения «Подорожник» в пункте меню «Профиль», используя кнопку «Удалить аккаунт»;
    – с использованием сайта в информационно-телекоммуникационной сети
    «Интернет» Личного кабинета пассажира по ссылке: https://podorozhnik.spb.ru/user-profile/
    на котором регистрируются учетные записи Пользователей мобильного приложения «Подорожник», используя кнопку «Удалить профиль»;
    – направлением субъектом персональных данных отзыва на обработку своих персональных данных путем заполнения обращения на странице в информационно-телекоммуникационной сети «Интернет» по ссылке: https://orgp.spb.ru/treatment/.
    После направления заявки на уничтожение персональных данных одним из трех указанных способов происходит хэширование персональных данных заявителя в базах данных без возможности их обратного восстановления.

  7. ДОПОЛНЕНИЯ ПОЛИТИКИ КОНФИДЕНЦИАЛЬНОСТИ
    Исполнитель оставляет за собой право обновлять, редактировать и вносить изменения в настоящую Политику конфиденциальности без дополнительного уведомления Пользователей. Датой вступления в силу изменений является дата публикации на сайте
    СПб ГКУ «Организатор перевозок» в информационно-телекоммуникационной сети «Интернет» по адресу: https://orgp.spb.ru/app-podorozhnik/ обновленной версии Политики конфиденциальности.
    Для продолжения использования Приложения Пользователь должен подтвердить согласие с обновленной политикой конфиденциальности при входе в Приложение.