Подпишитесь, чтобы получать все новости о DIGIPAST

Пoлитика конфиденциальности

1. Введение

Настоящая политика содержит официальные обязательства MOPTIL PC в отношении защиты персональных данных пользователей как веб-приложения, так и мобильных приложений под названием «Digi-Past» (далее совместно именуемых «Приложение» или «App») для защиты своих пользователей. В ней описываются основные условия обработки данных пользователей и она применяется ко всем типам обработки во время работы Приложения и не распространяется на веб-сайты или услуги третьих сторон, ссылки на которые размещены в Приложении.

2. Идентификационные данные и контактная информация контролера

Частная компания MOPTIL, улица Мисаралиоту, 2 - Афины - Аттика, почтовый ящик 11742, номер телефона +3021067005182 и адрес электронной почты info@moptil.com, обрабатывает в качестве контролера в значении статьи 4 Регламента (ЕС) 2016/679 (Общий регламент по защите данных, далее: «GDPR») персональные данные пользователей Приложения. По любым вопросам, касающимся ваших персональных данных, пожалуйста, свяжитесь с нами, и мы постараемся решить их наилучшим образом.

3. Источник, из которого получены персональные данные

Персональные данные, которые мы обрабатываем, собираются от вас, в то время как некоторые анонимизированные данные об использовании, которые мы обрабатываем, поступают от наших сторонних поставщиков услуг.

4. Какие данные мы обрабатываем

При использовании Приложения собираются следующие категории данных:

  • Имя пользователя
  • ii) Уникальный идентификатор абонента
  • iii) Метаданные и журналы, такие как информация об устройстве пользователя (тип, модель, производитель, операционная система и IP-адрес), показатели качества (время отклика, отчеты об ошибках, время входа в систему и время использования приложения), версия браузера, история перемещений-изменений, местоположение при использовании Приложения и прочее. Метаданные о местоположении не собираются, когда приложение не используется, за исключением случаев, когда вы решили включить кнопку push-уведомлений для получения персонализированных уведомлений.
    Вышеуказанное не включает особые категории конфиденциальных данных в значении статьи 9(1) GDPR.
    В дополнение к вышеуказанному собираются анонимизированные или псевдонимизированные данные об использовании: i) в связи с использованием технологии распространения приложений Google Firebase (тип приглашения, статус, сеансы, сбои и, в случае обратной связи, UUID установки Crashlytics, трассировки сбоев, данные в формате Breakpad minidump, ID установки Firebase). Они не могут быть связаны с персональными данными Приложений и не учитываются.
    ii) Статистические данные.
    Все данные об использовании хранятся и обрабатываются таким образом, что их невозможно отнести к конкретному субъекту данных без использования дополнительной информации, которой мы не располагаем, при условии, что такая дополнительная информация хранится отдельно нашими сторонними поставщиками услуг и подлежит техническим и организационным мерам для обеспечения ее безопасности.
5. Цель и правовая основа обработки

Цель обработки ваших данных заключается в предоставлении разработчику или издателю отчетов о работе Приложения, которые включают информацию об использовании вами Приложения и стране вашего проживания, а также в предоставлении поддержки клиентам.

Правовой основой для обработки ваших персональных данных являются статья 6(1)f и статья 6(1)b GDPR: обработка необходима i) для исполнения договора, стороной которого вы являетесь, с целью обеспечения функционирования Приложения, ii) для целей законных интересов, преследуемых контролером. Эта информация предоставляется разработчику или издателю (нам), чтобы мы могли понять эффективность наших подписок и ответить на ваши запросы, предоставляя поддержку клиентам.

Кроме того, когда вы решаете включить кнопку push-уведомлений, чтобы получать персональные сообщения с информацией, относящейся конкретно к вам, например, о вашем местоположении и предложениях по просмотру товаров, чтобы повысить релевантность, правовой основой для обработки данных является статья 6(1)a GDPR, т. е. ваше согласие, которое вы даете, нажав соответствующую кнопку на экране (в веб-версии или в приложении).

6. Срок хранения данных

Данные хранятся в течение максимального срока в один год или меньше, если поступает запрос на их удаление.

7. Получатели данных

Получателями ваших данных являются обработчики данных от имени контролера, а именно: a) поставщик услуг хранения данных в соответствующей базе данных, поддерживаемой для этой цели в пределах ЕЭЗ, b) поставщик услуг поддержки приложения. Кроме того, псевдонимизированные данные об использовании получают соответствующие поставщики аналитических услуг, такие как Google LLC.

8. Безопасность данных

Для MOPTIL целостность и конфиденциальность вашей информации является постоянным приоритетом, независимо от того, загружаете ли вы наши приложения для магазинов (мобильные приложения) или получаете доступ напрямую через браузер (веб-приложение). Приложение было разработано с учетом безопасности и защиты ваших личных данных.Мы храним только псевдонимизированные данные об использовании, которые мы не можем отнести к конкретному субъекту данных. В любом случае мы принимаем надлежащие технические и организационные меры для предотвращения случайного или незаконного уничтожения, потери, изменения, несанкционированного раскрытия или доступа к данным, и мы работаем над тем, чтобы веб-приложение всегда было доступно для вас.

В то же время ваши платежи обрабатываются через безопасных, проверенных поставщиков, и мы не обрабатываем вашу финансовую информацию напрямую.

О наших приложениях для магазинов: для вашей безопасности и удобства MOPTIL предоставляет DIGIPAST исключительно через App Store (Apple Inc.)/Play Store (Google LLC), которые гарантируют, что наше приложение поступает из проверенного источника, не содержит известного вредоносного ПО и не было подделано на момент установки или запуска. App/Play Store используют зашифрованный протокол для безопасных онлайн-коммерческих транзакций в соответствии с действующими стандартами и спецификациями безопасности через безопасную банковскую среду. Для обеспечения конфиденциальности передачи данных они используют соответствующий протокол шифрования. Таким образом, вся ваша личная информация шифруется, чтобы ее нельзя было прочитать или изменить во время передачи по Интернету. Зашифрованная связь требует, чтобы вся информация, отправляемая между клиентом и сервером, шифровалась отправляющим программным обеспечением и дешифровалась принимающим программным обеспечением, что обеспечивает защиту личной информации при передаче. Кроме того, вся отправляемая информация защищена механизмом, который автоматически проверяет, не были ли данные изменены при передаче. Для получения информации о последних мерах безопасности обратитесь к App/Play Stores.

При доступе через браузер также применяются соответствующие технические и организационные меры. Наше веб-приложение использует стандартные для отрасли протоколы безопасности для защиты ваших данных во время передачи и хранения. Мы используем шифрование HTTPS, чтобы обеспечить конфиденциальность и безопасность всех данных, обмениваемых между вашим браузером и нашими серверами. Регулярно проводятся оценки безопасности для выявления и устранения потенциальных уязвимостей.

В обоих случаях меры включают, но не ограничиваются: мерами по предотвращению несанкционированного доступа к системам обработки данных; мерами по обеспечению того, чтобы системы обработки данных не могли использоваться посторонними лицами; мерами по обеспечению того, чтобы лица, уполномоченные использовать системы обработки данных, имели доступ только к тем данным, на которые они имеют разрешение; мерами по обеспечению того, чтобы персональные данные не могли использоваться посторонними лицами во время обработки; меры по обеспечению того, чтобы персональные данные не могли быть переданы, скопированы, изменены или удалены посторонними лицами во время электронной передачи или в процессе передачи или записи, а также чтобы было возможно проверить и удостоверить личность обработчиков, которым были переданы персональные данные, с помощью устройств; меры по обеспечению возможности последующей проверки и подтверждения того, были ли и кем были введены, изменены или удалены персональные данные в системах обработки данных; меры по обеспечению того, чтобы персональные данные, обрабатываемые третьими лицами/подрядчиками, обрабатывались только в соответствии с нашими инструкциями; и меры по обеспечению того, чтобы данные, собранные для различных целей, могли обрабатываться отдельно.

9. Ваши права

Вы имеете следующие права:

  • i) Право на доступ: вы имеете право знать, обрабатываем ли мы ваши персональные данные, и, если да, то получить их копию.
  • ii) Право отозвать свое согласие.
  • iii) Право на исправление неточных или неполных данных.
  • iv) Право на удаление: вы имеете право потребовать, чтобы мы удалили ваши данные, например, если ваши данные больше не нужны для целей, для которых они были собраны или иным образом обработаны.
  • v) Право на ограничение: вы имеете право попросить нас ограничить обработку, например, если вы оспариваете точность своих данных или просите нас не удалять данные, которые вы считаете необходимыми для установления, осуществления или защиты правовых претензий.
  • vi) Право на возражение: вы имеете право в любое время возразить против обработки данных по причинам, связанным с вашей конкретной ситуацией.

Вы можете осуществить свои права, отправив электронное письмо по адресу info@moptil.com или письмо по нашему почтовому адресу, либо подав запрос лично по адресу MOPTIL PC. Однако для обработки вашего запроса мы должны иметь возможность подтвердить вашу личность или получить от вас дополнительную информацию, необходимую для подтверждения вашей личности. Мы также обращаем ваше внимание на то, что осуществление права на возражение или удаление не означает немедленного удаления данных или изменения обработки. В любом случае, мы ответим вам подробно в кратчайшие сроки, в пределах сроков, установленных GDPR.

Если вы считаете, что обработка ваших данных нарушает GDPR, вы имеете право подать жалобу в надзорный орган. Компетентным надзорным органом для Греции является Греческий орган по защите данных (www.dpa.gr). Жалобы подаются в электронном виде через веб-портал Управления (https://www.dpa.gr/el/syndesi/prosvasi) или, в исключительных случаях, следующими способами: a) по электронной почте: complaints@dpa.gr, по почте в офисы Управления (Управление по защите персональных данных, ул. Кифисиас, 1-3, 115 23 Афины), в) путем личной подачи в офисы Управления (1-й этаж, часы работы протокольного отдела: 09:00 – 13:00).

10. Обновления и изменения

Данная политика может быть обновлена или пересмотрена. Мы рекомендуем вам регулярно проверять этот веб-сайт, чтобы узнавать о последних изменениях.