Политика конфиденциальности
Ниже мы разъясняем, как обрабатываются персональные данные пользователей приложения FitSphere (далее — «приложение») (далее — «пользователь» или «вы»). Под персональными данными понимается любая информация об идентифицированном или идентифицируемом физическом лице.
Контролером ваших персональных данных является компания OÜ FitSphere (FitSphere или «мы»), регистрационный код 16030279, адрес: Харьюский уезд, Таллинн, район Мустамяэ, ул. Мяэалусе, 2/1, 12618, Республика Эстония. Чтобы связаться с нами, отправьте электронное письмо по адресу info@thefitsphere.com.
Для нас важно, чтобы персональные данные пользователей были защищены при использовании приложения. При обработке персональных данных мы соблюдаем применимые к нашей деятельности законодательные акты в области защиты данных, в том числе, прежде всего, Общий регламент по защите данных ЕС 2016/679 (GDPR). Все термины, используемые в настоящем уведомлении о конфиденциальности, следует понимать в том значении, которое им придается в GDPR и в условиях использования приложения FitSphere.
КАКИЕ ПЕРСОНАЛЬНЫЕ ДАННЫЕ МЫ ОБРАБАТЫВАЕМ?
При регистрации в качестве пользователя вы предоставляете нам различные персональные данные, которые нам необходимы для создания вашей учетной записи и, таким образом, предоставления вам полного функционала приложения. Мы запрашиваем у вас данные, без которых создание учетной записи и использование приложения невозможны, а также данные, предоставление которых является добровольным, но позволяет нам предложить вам полный функционал приложения.
Персональные данные, предоставление которых является обязательным при регистрации в качестве пользователя (обязательные данные):
- имя и фамилия
- контактные данные (номер телефона, адрес электронной почты)
- дата рождения
- пол
- место жительства (страна, уезд, город или волость)
Персональные данные, предоставление которых позволяет нам предоставить вам доступ к дополнительным функциям, однако их предоставление является добровольным (добровольные данные):
- фотография
- вес
- длина
Полевые данные, заполнение которых не является обязательным, в приложении отмечены звездочкой.
При использовании приложения мы получаем или, с вашего согласия, можем получить следующие дополнительные данные о пользователе, которые вы вводите в приложение самостоятельно или которые мы получаем автоматически в процессе использования приложения (данные об использовании):
- результаты спортивных занятий (например, количество шагов, информацию о которых мы получаем, если вы разрешили синхронизацию с приложением Apple Health, Google Fit или приложениями для смарт-часов Polar, Garmin, Fitbit или Suunto, которые собирают такие данные о вас и передают их нам с вашего согласия)
- данные о местоположении (с вашего согласия, при расчете расстояний и скорости с помощью GPS вашего устройства, мобильной связи и/или подключенной сети Wi—Fi)
- данные, собранные с помощью подключенного к приложению спортивного часового устройства с вашего согласия (например, пульс, расход калорий, расстояние, минуты активности)
- данные журнала (например, данные о запуске приложения, данные об изменении данных и т. п.)
- данные о вашем работодателе (если вы присоединились к вызову, организованному вашим работодателем).
ДЛЯ ЧЕГО И НА КАКОМ ПРАВОВОМ ОСНОВАНИИ МЫ ОБРАБАТЫВАЕМ ПЕРСОНАЛЬНЫЕ ДАННЫЕ?
Мы обрабатываем персональные данные пользователя исключительно в том случае, если у нас есть для этого четкая цель. В основном мы обрабатываем персональные данные пользователя для того, чтобы предоставить ему возможность пользоваться приложением и различными его функциями. В частности, мы обрабатываем персональные данные пользователя в следующих целях и на следующих правовых основаниях:
- Для создания учетной записи пользователя. Правовой основой для обработки персональных данных в данном случае является необходимость принятия мер, необходимых на преддоговорном этапе для заключения договора (статья 6(1)(b) GDPR).
- Для управления учетной записью пользователя и договором (в том числе для обеспечения входа в систему и управления платежами), а также для предоставления пользователю функциональных возможностей приложения (в том числе для учета различных спортивных занятий и заданий, доставлять пользователям заработанные ими призы или организовывать доставку призов с помощью наших партнеров или третьих лиц). Правовой основой для обработки персональных данных в данном случае является необходимость исполнения договора между нами (статья 6(1)(b) GDPR).
- Если вы дали на это согласие, мы будем отслеживать ваши перемещения и данные о местоположении для записи спортивных активностей, а также интегрировать приложение с другими приложениями, которые это позволяют. Правовой основой для обработки персональных данных в данном случае является ваше согласие (статья 6(1)(a) GDPR). Для отслеживания данных о местоположении и подсчета шагов вы даете согласие, подключив наше приложение к приложениям Google Fit, Apple Health, Polar, Garmin, Fitbit или Suunto. Для сбора данных о местоположении через GPS, мобильную связь и/или сеть Wi-Fi (они необходимы для оценки пройденного расстояния и скорости пользователя) вы даете согласие, разрешив приложению на вашем устройстве доступ к указанным данным. Согласия, предоставленные для интеграции с соответствующими приложениями, пользователь может отозвать в любое время, воспользовавшись соответствующей функцией в настройках своего устройства или других приложений. Обращаем ваше внимание на то, что к этим другим приложениям применяются условия использования и политики конфиденциальности этих приложений, с которыми мы рекомендуем вам ознакомиться.
- Если вы дали на это согласие, чтобы предоставить пользователю подсчет калорий, связанный со спортивными занятиями, и другие функции, которые могут включать обработку данных о здоровье.Правовой основой для обработки персональных данных в данном случае является ваше явно выраженное согласие (статьи 6(1)(a) и 9(2)a) Общего регламента по защите данных (GDPR)).
- Для проверки личности лауреата и, при необходимости, его возраста. Правовой основой для обработки персональных данных в данном случае является наш законный интерес в обеспечении того, чтобы награду получил лицо, имеющее на это право в соответствии с условиями использования приложения (статья 6(1)(f) Общего регламента по защите данных).
- Для предотвращения мошенничества при использовании приложения. В целях предотвращения мошенничества при использовании приложения мы обрабатываем персональные данные на основании наших законных интересов (статья 6(1)(f) GDPR). Для этого мы используем технологические средства, позволяющие оценить, соответствуют ли данные о передвижении индивидуальному стилю передвижения человека. Например, если в приложении вы выбрали ходьбу в качестве способа передвижения, но данные о местоположении указывают на скорость движения 40 км/ч, система обнаружит возможное несоответствие. В случае подозрения в мошенничестве мы имеем право применять меры, предусмотренные в условиях использования. Это не является полностью автоматизированным решением — перед вынесением окончательного заключения мы всегда проверяем, действительно ли обнаруженные данные указывают на возможное неправомерное использование.
- Для отображения пользователю в приложении наших маркетинговых предложений и предложений наших партнеров. Правовой основой для обработки персональных данных в данном случае является наш законный интерес в предоставлении вам продуктов и услуг наших компаний и партнеров (статья 6(1)(f) Общего регламента по защите данных (GDPR)). Для выбора подходящего предложения мы используем профилирование на основе данных, предоставленных нам (см. раздел «Маркетинговое профилирование»).
- Если вы дали согласие на получение информационных рассылок. В таком случае правовой основой для обработки персональных данных является согласие, данное пользователем (статья 6(1)(a) GDPR). Для подбора подходящей информационной рассылки мы используем профилирование (см. раздел «Маркетинговое профилирование»).
- Для составления обобщенной и анонимной статистики о привычках пользователей в отношении перемещений. Правовой основой для обработки персональных данных в данном случае является наш законный интерес в получении обзора привычек передвижения пользователей и использовании этой информации для развития нашего приложения, а также для других целей в области общественного здравоохранения или маркетинга (статья 6(1)(f) GDPR).
- Для выполнения обязательств, вытекающих из законодательства (статья 6(1)(c) Общего регламента по защите данных (GDPR)).
- Для того чтобы при необходимости защитить свои права, предъявить претензии или защитить себя от претензий, в этом случае мы обрабатываем персональные данные на основании наших законных интересов (статья 6(1)(f) GDPR).
Маркетинговое профилирование. Для подбора информационных рассылок и/или маркетинговых предложений, подходящих пользователям приложения, мы используем технологию, которая позволяет нам создать маркетинговый профиль пользователя, на основании которого мы можем оценить, какие информационные рассылки и/или предложения могут заинтересовать конкретного пользователя. При составлении маркетингового профиля мы исходим из пола, возраста и места проживания пользователя, а также из того, являетесь ли вы пользователем пакета Standard или Pro и являетесь ли вы активным или неактивным пользователем. Благодаря профилированию мы можем делать вам более персонализированные предложения. Пользователям, указавшим в приложении, что им меньше 18 лет, рассылки не отправляются.
Обработка на основании согласия. Если обработка персональных данных осуществляется на основании вашего согласия, вы имеете право отозвать его в любое время. Обратите внимание, что отзыв согласия не влияет на законность обработки, осуществленной на основании согласия до его отзыва.
Обработка на основании законных интересов. Если мы обрабатываем персональные данные пользователя на основании наших собственных законных интересов или законных интересов третьего лица, мы предварительно провели сопоставление противоположных интересов, в результате чего пришли к выводу, что в данном конкретном случае интересы нас или третьего лица преобладают над интересами пользователя, а также над основными правами и свободами, для обеспечения которых защищаются персональные данные. Вы всегда имеете право подать возражение против такой обработки, обратившись к нам по указанным выше контактным данным.
С КЕМ МЫ МОЖЕМ ДЕЛИТЬСЯ ПЕРСОНАЛЬНЫМИ ДАННЫМИ?
Уполномоченные обработчики данных. Для обеспечения эффективной работы приложения мы прибегаем к услугам поставщиков, которые в необходимом объеме имеют доступ к персональным данным пользователей. К таким уполномоченным обработчикам относятся, например, поставщики, предоставляющие нам услуги в области ИТ, продаж, маркетинга и анализа данных. Мы используем исключительно тщательно отобранных поставщиков услуг. Мы несем полную ответственность за ваши персональные данные даже в том случае, если их обрабатывают наши уполномоченные обработчики. Если вы желаете получить более подробную информацию о наших уполномоченных обработчиках (в том числе их названия и местонахождение), пожалуйста, свяжитесь с нами по указанным выше контактным данным.
Третьи лица. Иногда мы передаем ваши персональные данные третьим лицам, но делаем это только в тех случаях, когда это предусмотрено настоящим Уведомлением о конфиденциальности, когда у нас имеется обязательство, вытекающее из законодательства, или когда вы дали на это свое согласие. Например, мы можем передавать персональные данные нашим партнерам, поставщикам услуг, через которых осуществляются платежи, надзорным или государственным органам, а также нашим юридическим консультантам.
Чтобы предоставить вам награды за достижения, мы можем передавать ваши персональные данные нашим партнерам, которые выдают награды через наше приложение. Если награду выдаем мы сами, ваши данные партнерам не передаются. Партнерам требуются персональные данные для того, чтобы предоставить пользователю возможность получить награду и, при необходимости, доставить её пользователю (например, имя и фамилия, возраст, данные о месте жительства). При передаче персональных данных для этих целей мы опираемся на необходимость выполнения договора между нами (статья 6(1)(b) GDPR). Мы передаем персональные данные только тому партнеру, у которого вы заказали или выиграли приз. Список наших партнеров доступен в приложении.
Если приз доставляется пользователю сторонней курьерской службой или почтовым оператором, мы передаем им персональные данные, необходимые для доставки приза пользователю. В таком случае мы также опираемся на необходимость исполнения договора между нами (статья 6(1)(b) GDPR).
Если вы осуществляете платежи через приложение Google Play (https://policies.google.com/privacy?hl=et) или Apple Store (https://www.apple.com/legal/privacy/en-ww/), мы передаем ваши платежные данные также операторам этих приложений. При такой передаче мы опираемся на необходимость исполнения заключенного с вами договора (статья 6(1)(b) GDPR).
Если вы участвуете в соревнованиях, все участники данного соревнования могут видеть результаты других участников (имя участника, результат, место в рейтинге в соответствии с результатом). Если вы участвуете в соревновании, организованном вашим работодателем, мы передаем вашему работодателю информацию о том, кто выиграл соревнование, какова была средняя скорость шага участников, кто принимал участие и какова была общая активность участия (в статистическом виде). При такой передаче данных мы опираемся на наши законные интересы (статья 6(1)(f) GDPR).
Если это необходимо для защиты наших прав, мы можем передавать ваши персональные данные нашим юридическим консультантам, исходя из наших законных интересов (статья 6(1)(f) GDPR). Мы передаем персональные данные только в той мере, в какой наши интересы преобладают над вашими интересами или основными правами и свободами.
В случае перехода прав и обязательств нашей компании может возникнуть необходимость передачи ваших договоров и персональных данных третьему лицу, приобретающему компанию. В таком случае мы обрабатываем персональные данные для выполнения наших обязательств, вытекающих из законодательства (статья 6(1)(c) GDPR), или на основании наших законных интересов (статья 6(1)(f) GDPR).
Мы можем предоставлять обобщенную и анонимную статистику о привычках пользователей другим пользователям, различным третьим лицам и общественности в целях охраны здоровья населения или в маркетинговых целях.
Передача данных в третьи страны. Как правило, мы не обрабатываем персональные данные за пределами Европейской экономической зоны (ЕЭЗ), то есть за пределами государств-членов Европейского Союза, Норвегии, Исландии и Лихтенштейна, однако наши уполномоченные обработчики и привлеченные третьи стороны могут это делать.
Если обработка персональных данных за пределами стран ЕЭП необходима, мы осуществляем её исключительно в том случае, если у нас имеется для этого законное основание, в том числе, прежде всего, если получатель данных: (i) находится в стране, в которой, по оценке Европейской комиссии, обеспечен достаточный уровень защиты персональных данных, или (ii) заключил договор, соответствующий требованиям GDPR в отношении передачи персональных данных получателям, находящимся за пределами ЕЭЗ, или (iii) соответствует другим условиям, предусмотренным GDPR, которые позволяют передавать персональные данные такому получателю за пределы ЕЭЗ.
Как долго мы храним персональные данные?
Мы храним персональные данные пользователя до тех пор, пока это необходимо в соответствии с целями обработки персональных данных. Например, мы храним персональные данные в течение указанного ниже периода для следующих целей:
- Мы храним персональные данные до тех пор, пока у пользователя есть учетная запись в нашем приложении, чтобы обеспечить вам возможность пользоваться приложением. У вас есть возможность в любое время удалить определенные персональные данные из приложения (см. раздел «Каковы ваши права в отношении ваших персональных данных»).
- После удаления учетной записи мы храним персональные данные пользователя в течение 3 лет, чтобы при необходимости иметь возможность защитить свои права в случае возможных споров, связанных с использованием нашего приложения.
КАКИЕ ПРАВА У ВАС ЕСТЬ В ОТНОШЕНИИ ВАШИХ ПЕРСОНАЛЬНЫХ ДАННЫХ?
Пользователь имеет следующие права в отношении своих персональных данных:
- Право на доступ к своим персональным данным. Вы можете в любое время запросить у нас подтверждение того, какие ваши персональные данные мы обрабатываем, а также запросить копию своих персональных данных.
- Право на исправление персональных данных. Вы можете в любое время обратиться к нам с просьбой исправить и/или дополнить ваши персональные данные, если они являются неточными или неполными. Вы также можете самостоятельно изменить данные своего профиля, воспользовавшись соответствующей функцией в приложении в разделе своего профиля.
- Право на удаление персональных данных. В определенных случаях вы имеете право потребовать, чтобы мы удалили ваши персональные данные. Например, у вас есть такое право, если (i) персональные данные больше не требуются для целей, для которых они обрабатывались; (ii) вы отзываете согласие на обработку персональных данных, и у нас нет иных правовых оснований для их дальнейшей обработки; (iii) вы возражаете против обработки ваших персональных данных и отсутствуют веские законные основания для продолжения обработки персональных данных или если вы возражаете против обработки персональных данных в целях прямого маркетинга; (iv) персональные данные были обработаны незаконно; (v) удаление необходимо для выполнения обязательства, предусмотренного применимым законодательством. Вместе с тем мы не всегда обязаны удалять персональные данные по Вашему запросу. Например, мы не обязаны этого делать, если дальнейшая обработка персональных данных необходима для выполнения наших обязательств, вытекающих из законодательства, или для подготовки, представления судебных исков или защиты наших собственных прав. Пользователь также может самостоятельно удалить данные о тренировках, воспользовавшись соответствующей функцией в разделе конкретной тренировки. Кроме того, пользователь может в любой момент удалить свою учетную запись, воспользовавшись соответствующей функцией, которую можно найти в настройках приложения.
- Право на ограничение обработки персональных данных. В определенных случаях у вас есть право запросить ограничение обработки ваших персональных данных. Вы имеете такое право, если (i) вы оспариваете достоверность персональных данных, на период, необходимый для проверки их достоверности; (ii) обработка персональных данных является незаконной, и вы не требуете удаления персональных данных, а лишь ограничения их использования; (iii) нам больше не требуются соответствующие персональные данные для целей обработки, но они необходимы вам для подготовки, подачи или защиты своих прав; (iv) вы подали возражение против обработки персональных данных на период, пока проверяется, перевешивают ли наши законные основания для обработки персональных данных ваши причины для прекращения обработки персональных данных. Если обработка персональных данных ограничена, мы можем, тем не менее, обрабатывать их, если (i) вы дали на это согласие; (ii) данные необходимы нам для подготовки, предъявления или защиты наших правовых требований; (iii) данные необходимы нам для защиты прав физического или юридического лица; или (iv) обработка данных необходима в связи с важными общественными интересами.
- Право на возражение против обработки персональных данных. Если обработка персональных данных осуществляется на основании законных интересов нашей компании или третьего лица, у вас есть право возразить против такой обработки. В таком случае мы не будем продолжать обработку персональных данных, за исключением случаев, когда мы сможем доказать, что обработка осуществляется на основании веских законных оснований, которые превосходят ваши интересы, права и свободы, либо обработка необходима для подготовки, предъявления или защиты наших правовых требований. Если вы возражаете против обработки персональных данных в целях прямого маркетинга, мы больше не будем обрабатывать ваши персональные данные для этой цели.
- Право на отзыв согласия. Если мы обрабатываем персональные данные на основании вашего согласия, вы имеете право отозвать его в любое время. Обратите внимание, что отзыв согласия не влияет на законность обработки, осуществленной на основании согласия до его отзыва.
- Право на перенос персональных данных.Вы имеете право запросить персональные данные, которые вы нам предоставили, в структурированном, общепринятом или машиночитаемом формате, а также право передать эти данные другому ответственному обработчику, если обработка основана на вашем согласии или целях исполнения договора и данные обрабатываются автоматизированным способом. Если это технически возможно, у вас есть право потребовать, чтобы мы передали данные непосредственно другому ответственному оператору.
- Право подать жалобу в надзорный орган.Если вы считаете, что обработка ваших персональных данных не соответствует действующему законодательству о защите данных и ваши права были нарушены, вы имеете право обратиться в Инспекцию по защите данных (адрес: Tatari 39, 10134 Таллинн; телефон: +372 627 4135; электронная почта: info@aki.ee) или в надзорный орган в государстве-члене, в котором находится ваше постоянное место жительства, место работы или место предполагаемого нарушения (см. https://edpb.europa.eu/about-edpb/board/members_en).
Для реализации вышеуказанных прав просим вас обратиться к нам по указанным выше контактным данным. Некоторые права пользователь может реализовать самостоятельно в приложении, изменив соответствующие данные или настройки. Обращаем ваше внимание на то, что эти права не являются абсолютными, и при определенных условиях мы имеем право не удовлетворить ваш запрос об осуществлении ваших прав.
МОЖЕТ ЛИ ИНФОРМАЦИЯ, ПРИВЕДЕННАЯ ЗДЕСЬ, ИЗМЕНИТЬСЯ?
Если наша практика обработки персональных данных изменится или если у нас возникнет необходимость внести изменения в Политику конфиденциальности в связи с применимыми законодательными актами в области защиты данных, других правовых актов, судебной практики или руководящих принципов и практики надзорных органов, мы оставляем за собой право в одностороннем порядке изменять Политику конфиденциальности в любое время. О наиболее существенных изменениях мы уведомим вас за разумный срок до вступления изменений в силу через приложение и/или по электронной почте.
Последнее обновление: 23.05.2025