Политика обработки персональных данных
1. Общие положения
1.1. Настоящая политика обработки персональных данных (далее — «Политика») составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению их безопасности у Индивидуального предпринимателя Киселева Владимира Ильича (далее — «Оператор»).
1.2. Политика применяется ко всей информации, которую Оператор может получить о пользователях сайта, расположенного в сети Интернет по адресу: https://nutri-plus.ru (далее — «Сайт»), и веб-приложения Nutri-PLUS (далее — «Сервис»).
1.3. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.4. Использование Сайта и Сервиса означает согласие пользователя с настоящей Политикой и условиями обработки его персональных данных. В случае несогласия с условиями Политики пользователь должен прекратить использование Сайта и Сервиса.
2. Основные термины
2.1. Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
2.2. Обработка персональных данных — любое действие (операция) или совокупность действий, совершаемых с персональными данными с использованием средств автоматизации или без них.
2.3. Оператор — лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных.
2.4. Пользователь — любое дееспособное физическое лицо, использующее Сайт и/или Сервис.
2.5. Сайт — интернет-ресурс Оператора по адресу https://nutri-plus.ru.
2.6. Сервис — веб-приложение Nutri-PLUS для ведения дневника питания и примерного расчёта калорийности и пищевой ценности блюд по фотографиям и введённым данным пользователя.
3. Оператор и его контактные данные
3.1. Оператор персональных данных:
• Наименование: Индивидуальный предприниматель Киселев Владимир Ильич
• ИНН: 525718619554
• ОГРНИП: 325527500093012
• Место нахождения (почтовый адрес): г. Нижний Новгород, 603107, пр-кт Гагарина д.99 к2, кв. 25
• E-mail: support@nutri-plus.ru
• Телеграм-поддержка: @nutriplus_support
4. Персональные данные, обрабатываемые Оператором
4.1. Оператор может обрабатывать следующие категории персональных данных пользователей:
4.1.1. Данные, предоставляемые пользователем самостоятельно при регистрации и использовании Сервиса:
• имя или псевдоним;
• адрес электронной почты;
• пароль (хранится в зашифрованном виде);
• иные данные, которые пользователь добровольно указывает в профиле.
4.1.2. Данные, связанные с использованием функционала Сервиса:
• параметры профиля (пол, возраст, рост, вес, целевой вес);
• информация о целевых показателях (цель: снижение/поддержание/набор веса);
• история питания (загруженные фотографии блюд, текстовые описания приёмов пищи, указанные пользователем продукты и их количество);
• статистика по КБЖУ, история изменения веса и другие данные, которые пользователь вводит самостоятельно.
Эти данные относятся к оценке образа питания и образа жизни пользователя. Сервис не собирает медицинские диагнозы и не является медицинским сервисом, однако Оператор относится к таким данным как к конфиденциальным и обеспечивает их защиту.
4.1.3. Технические данные:
• IP-адрес;
• данные о используемом браузере и устройстве;
• данные файлов cookie;
• данные об активностях на Сайте и в Сервисе (дата и время доступа, посещённые страницы, события в интерфейсе).
4.2. Оператор не осуществляет целенаправленную обработку специальных категорий персональных данных (расовая принадлежность, политические взгляды, религиозные убеждения, состояние здоровья в медицинском смысле, интимная жизнь) и биометрических персональных данных, если такие данные не предоставлены пользователем добровольно в произвольной форме.
5. Цели обработки персональных данных
Персональные данные обрабатываются Оператором в следующих целях:
5.1. Регистрация пользователя в Сервисе и предоставление ему доступа к функционалу Nutri-PLUS.
5.2. Обеспечение работы Сервиса: ведение дневника питания, анализ фотографий блюд, расчёт КБЖУ и примерной калорийности, формирование статистики, генерация примерного меню и рекомендаций по питанию.
5.3. Индивидуализация и персонализация функционала Сервиса под параметры пользователя.
5.4. Обработка обращений пользователей в поддержку, ведение переписки.
5.5. Заключение и исполнение договоров (публичной оферты) по предоставлению платных и бесплатных услуг Сервиса.
5.6. Улучшение работы Сервиса, внутренних аналитик, A/B-тестирования, исправления ошибок.
5.7. Направление пользователям уведомлений, связанных с использованием Сервиса (системные уведомления, напоминания, сообщения о важных изменениях).
5.8. Направление информационных и маркетинговых сообщений (при наличии отдельного согласия пользователя, если оно требуется законами РФ).
5.9. Соблюдение требований законодательства РФ (налоговое, бухгалтерское, 152-ФЗ и др.).
6. Правовые основания обработки
6.1. Оператор обрабатывает персональные данные на следующих правовых основаниях:
• Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
• Федеральный закон «О защите прав потребителей»;
• согласие субъекта персональных данных на обработку его персональных данных;
• необходимость обработки для заключения и исполнения договора (публичной оферты) между Оператором и пользователем;
• иные случаи, предусмотренные законодательством РФ.
7. Порядок и условия обработки персональных данных
7.1. Обработка персональных данных осуществляется с использованием средств автоматизации и без их использования, способами, соответствующими целям обработки.
7.2. Оператор не раскрывает персональные данные третьим лицам и не распространяет их без согласия субъекта персональных данных, за исключением случаев, предусмотренных законодательством РФ.
7.3. Оператор может поручать обработку персональных данных третьим лицам (операторам/обработчикам), в том числе:
• хостинг-провайдерам;
• платёжным агрегаторам и операторам электронных платежей;
• сервисам аналитики и логирования (например, системам веб-аналитики);
• сервисам рассылок и уведомлений.
В таких случаях Оператор заключает договоры с третьими лицами, предусматривающие требования по защите персональных данных.
7.4. Персональные данные могут быть предоставлены по законному запросу государственных органов, имеющих право запрашивать такие данные.
8. Сроки обработки и хранения персональных данных
8.1. Персональные данные хранятся в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки, если более длительный срок хранения не предусмотрен законодательством РФ.
8.2. Персональные данные пользователя подлежат удалению или обезличиванию при достижении целей обработки или в случае отзыва согласия пользователем, если сохранение данных более не требуется для целей, предусмотренных законодательством.
9. Права пользователя
9.1. Пользователь имеет право:
• получать информацию о наличии у Оператора своих персональных данных;
• требовать уточнения своих персональных данных, их блокирования или уничтожения, если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
• отозвать своё согласие на обработку персональных данных;
• обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в суд.
9.2. Для реализации своих прав пользователь может направить обращение на e-mail support@nutri-plus.ru с пометкой «Персональные данные», указав ФИО, контактный адрес и суть обращения.
10. Использование файлов cookie и аналогичных технологий
10.1. Сайт и Сервис используют файлы cookie и аналогичные технологии для:
• авторизации пользователя;
• запоминания настроек;
• анализа статистики посещения;
• улучшения работы и интерфейса Сервиса.
10.2. Пользователь может ограничить использование cookie в настройках своего браузера, однако это может повлиять на корректную работу Сервиса.
11. Меры по защите персональных данных
11.1. Оператор принимает необходимые и достаточные организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения и иных неправомерных действий.
11.2. В частности, Оператор:
• использует средства защиты информации и ограничивает доступ к персональным данным;
• обеспечивает доступ к персональным данным только тем сотрудникам и подрядчикам, которым это необходимо;
• проводит резервное копирование и логирование операций.
12. Заключительные положения
12.1. Оператор имеет право вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента её размещения на Сайте, если иное не предусмотрено новой редакцией.
12.2. Действующая редакция Политики всегда доступна по адресу: https://nutri-plus.ru/privacy.