Персональные данные
Политика обработки персональных данных
Документ описывает, какие данные нужны SanJurnal для MVP, зачем они используются и как пользователь может обратиться к оператору.
Оператор
Оператор: физическое лицо Бахтияров Данил Рамилович.
Адрес: Ханты-Мансийский автономный округ, город Сургут, улица Флегонта-Показаньева, дом 10/1, квартира 43.
Email для обращений субъектов персональных данных: privacy@sanjurnal.ru.
Какие данные обрабатываются
- Email владельца аккаунта.
- Название студии, город или район, профиль санитарной самопроверки.
- Санитарные записи: стерилизация, дезсредства, генеральные уборки и другие журналы MVP.
- Имена или рабочие обозначения сотрудников и их роли, если владелец сам их добавляет.
- История принятых документов, ознакомлений и решений по аналитике.
- Технические журналы безопасности: IP-адрес, User-Agent, дата, маршрут, код ответа и технический код ошибки.
Что запрещено вводить
SanJurnal не предназначен для хранения данных клиентов салона. В журналы нельзя вводить ФИО клиентов, телефоны, email, диагнозы, сведения о здоровье, услугах конкретного клиента и другие данные клиентов.
Цели и основания
- Создание аккаунта, вход и работа приложения - заключение и исполнение пользовательского соглашения.
- Ведение санитарных журналов и самопроверки - исполнение пользовательского соглашения.
- Обработка данных сотрудников - поручение владельца студии как оператора этих данных.
- Технические журналы безопасности - защита сервиса, аккаунтов и инфраструктуры.
- Продуктовая аналитика - только отдельное добровольное согласие пользователя.
Сроки хранения
- Рабочие данные аккаунта хранятся до удаления аккаунта или прекращения цели обработки.
- Основные рабочие данные удаляются после подтвержденного удаления аккаунта.
- Резервные копии очищаются не позднее 30 календарных дней.
- Полные IP-адреса и журналы безопасности хранятся 30 дней.
- Продуктовая аналитика хранится до 12 месяцев и создается только после согласия.
- Минимальные доказательства принятых документов и обращений хранятся до 3 лет после удаления аккаунта.
Локализация и передача
Основная база, серверный backend, журналы и staging/dev почтовый контур размещаются на инфраструктуре в России. В MVP не используются Firebase, зарубежные CDN, внешние шрифты и сторонние аналитические счетчики.
Права пользователя
- Получить сведения об обработке своих данных.
- Попросить исправить, заблокировать или удалить данные.
- Отозвать добровольное согласие на продуктовую аналитику.
- Запросить выгрузку данных аккаунта.
- Удалить аккаунт и рабочие данные.
Обращения направляются на privacy@sanjurnal.ru.
Ограничение
Эта политика описывает MVP SanJurnal и не является юридическим заключением. Перед публичным запуском оператор должен проверить документы и подать необходимые сведения в Роскомнадзор.