Политика конфиденциальности мобильного приложения FinPix и Интернет-сервиса резервного копирования и синхронизации данных FinPix
Версия от 01.08.2017 г.
1. Общая информация
Мобильное приложение FinPix (далее — Приложение) и Интернет-сервис резервного копирования и синхронизации данных FinPix (далее – Интернет-сервис) разработаны компанией Асгард (далее — Компания). В настоящей Политике описано, какие данные обрабатываются Приложением и Интернет-сервисом, как компания Асгард собирает и обрабатывает данные пользователей.
Компания Асгард оставляет за собой право вносить изменения в мобильное приложение FinPix, в Интернет-сервис резервного копирования и синхронизации данных FinPix и, при необходимости, адаптировать настоящую Политику к внесенным изменениям.
2. Цели обработки данных пользователей Компанией
Компания собирает данные технического характера об использовании Приложения и о возникающих ошибках с целью улучшения Приложения, устранения ошибок в нем.
Компания собирает и обрабатывает данные о домашних финансах пользователей в том случае, если пользователи помимо Приложения используют Интернет-сервис резервного копирования и синхронизации данных FinPix. Цель сбора и обработки этих данных – предоставление пользователям возможностей резервного копирования и автоматического обмена данными между их собственными устройствами, а также проведение маркетинговых исследований компанией.
3. Данные пользователей, которые собирает и обрабатывает компания
3.1. При использовании приложения без Интернет-сервиса
Если пользователь не подключен к Интернет-сервису, то Компания не собирает и не обрабатывает его личные данные, которые вносятся в Приложение самим пользователем.
Технические данные, которые собирает Компания: данные о количестве запусков Приложения в целом и его отдельных экранов, о качестве распознавания чеков (найдены/не найдены отдельные элементы, совпали/не совпали итоги и суммы, разрешение снимков и т.п.).
Данные об ошибках, которые собирает Компания: технические параметры устройства, данные о локализации ошибки.
Все пользователи имеют возможность отключить предоставление Компании технических данных и данных об ошибках через меню настроек Приложения.
3.2. При использовании Интернет-сервиса
Если пользователь подключился к Интернет-сервису резервного копирования и синхронизации данных FinPix, то в соответствии в целями, указанными выше, помимо данных, указанных в предыдущем пункте, Компания будет собирать и обрабатывать данные о его домашних финансах, содержащиеся в Приложении. Все пользователи имеют возможность в любой момент прекратить использование Интернет-сервиса, при этом продолжить работу с Приложением. В этом случае компания прекратит сбор и обработку новых данных таких пользователей. Для прекращения обработки данных, которые были переданы в Интернет-сервис в то время, когда пользователь еще пользовался им, необходимо написать письмо в Компанию.
4. Передача данных пользователей, которые собирает и обрабатывает Компания, третьим лицам
Для осуществления сбора, обработки и хранения данных технического характера об использовании Приложения и о возникающих ошибках, Компания может использовать сервисы третьих лиц.
Компания может передавать третьим лицам статистическую информацию о домашних финансах пользователей, полученную на основании данных Интернет-сервиса. Данная статистическая информация не должна содержать никаких идентификационных данных пользователей, по которым можно было бы установить их личность.
5. Необходимые разрешения на доступ к ресурсам для работы мобильного приложения FinPix
Для полноценной работы Приложения на устройствах пользователей ему необходим доступ к следующим ресурсам:
5.1. Камера мобильного устройства. Для съемки фотографий кассовых чеков.
5.2. Интернет. Для доступа к курсам валют, для отправки компании данных технического характера об использовании Приложения и о возникающих ошибках, для обмена данными с Интернет-сервисом бэкапа и синхронизации данных FinPix в случае его использования пользователем.
5.3. Чтение и запись в память устройства. Для чтения и сохранения фотографий, импорта и экспорта данных из приложения.
5.4. СМС-сообщения. Для автоматического и полуавтоматического ввода финансовых операций в приложение на основе данных из банковских СМС-сообщений.
5.5. Учетные записи. Для работы с Интернет-сервисом бэкапа и синхронизации данных FinPix.
5.6. Отключение спящего режима. Для распознавания чеков в фоновом режиме.
5.7. Платежная система Google Play. Для покупки расширенных возможностей в Приложении.
6. Безопасность данных пользователей
6.1. При использовании Приложения без Интернет-сервиса
Если пользователь не использует Интернет-сервис бэкапа и синхронизации данных FinPix, то обработка данных пользователя происходит в Приложении только на его собственных устройствах без участия компании.
Безопасность данных обеспечивается стандартными средствами операционной системы, в самом Приложении дополнительные средства защиты отсутствуют.
Пользователи используют Приложение как есть и самостоятельно обеспечивают защиту своих данных в нем от угроз безопасности, в т.ч., но не ограничиваясь:
— защищают свое устройство и установленное в нем Приложение от кражи или утери;
— защищают свое устройство и установленное в нем Приложение от несанкционированного доступа.
6.2. При использовании Интернет-сервиса
При использовании Интернет-сервиса бэкапа и синхронизации данных FinPix безопасность данных пользователей обеспечивается применением комплекса технических средств и организационных мероприятий, нацеленных на предотвращение риска потери, неправильного использования, несанкционированного доступа, нарушения конфиденциальности и изменения пользовательских данных.
Технические средства включают в себя шифрование при передаче данных по сети Интернет, резервное копирование данных Интернет-сервиса, защита учетных записей от подбора паролей, защита от межсайтовых подделок запросов CSRF, защита от межсайтового скриптинга XSS и т.д.
Организационные мероприятия включают в себя ограничение доступа сотрудников Компании к данным пользователей, включение в Пользовательское соглашение Интернет-сервиса резервного копирования и синхронизации данных FinPix запрета для пользователей на внесение персональных данных, которые могут привести к идентификации пользователей и установлению их личности.