и обработки персональных данных пользователей мобильного приложения «Очкидалинзы»
| Оператор | Индивидуальный предприниматель Суханов Евгений Витальевич |
|---|---|
| Реквизиты | ИНН 1435335237, ОГРН 1181447011789 |
| Адрес | 677000, Республика Саха (Якутия), г. Якутск, ул. Губина, д. 25, корп. 1, кв. 23 |
| Редакция | 30 марта 2026 г. |
Настоящая Политика конфиденциальности и обработки персональных данных (далее — Политика) определяет порядок обработки и защиты персональных данных пользователей мобильное приложение «Очкидалинзы», а также связанных с ним веб-сервисов и интерфейсов, обеспечивающих работу приложения.
Политика разработана ИП Суханов Евгений Витальевич (далее — Оператор) во исполнение требований Конституции Российской Федерации, Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», а также иных нормативных правовых актов Российской Федерации в сфере персональных данных.
Оператор может обрабатывать следующие категории персональных данных пользователей:
| Категория данных | Примеры данных | Цель обработки | Обычные / специальные |
|---|---|---|---|
| Регистрационные и идентификационные данные | номер телефона, фамилия, имя, отчество, дата рождения, пол, адрес электронной почты, сведения о согласиях | регистрация, авторизация, идентификация пользователя, ведение личного кабинета | обычные |
| Данные о заказах и программе лояльности | история заказов, суммы покупок, статусы заказов, бонусы, фотохромики, реферальные начисления, VIP-статус, история покупок мерча | исполнение договоров, бонусная программа, реферальная программа, обслуживание пользователя | обычные |
| Данные о записи к врачу и оказании услуг | выбранное отделение, дата и время записи, история визитов, сведения о рецептах, параметрах зрения, назначениях, обращениях пользователя | онлайн-запись, сопровождение визита, отображение истории и рецептов, исполнение обязанностей в сфере оказания медицинских услуг | обычные и, при наличии, специальные |
| Технические данные | IP-адрес, тип устройства, ОС, версия приложения, идентификаторы сессии и установки, push-token, журналы действий и ошибок | обеспечение работы приложения, безопасность, поддержка, доставка сервисных уведомлений | обычные |
| Данные геолокации и файлов | примерное или точное местоположение (при выдаче разрешения), загруженные пользователем файлы и изображения, включая рецепты и иные вложения | поиск филиалов, использование карт, загрузка и отображение документов и материалов пользователя | обычные и, при наличии, специальные |
Оператор не обрабатывает биометрические персональные данные пользователей, если иное прямо не предусмотрено отдельным пользовательским сценарием и отдельным согласием.
Правовыми основаниями обработки являются: согласие субъекта персональных данных; необходимость исполнения договора, стороной которого является пользователь; исполнение обязанностей Оператора, установленных законодательством Российской Федерации; а также иные основания, предусмотренные статьёй 6 и иными положениями Федерального закона № 152-ФЗ.
Если в приложении обрабатываются сведения о состоянии здоровья пользователя, такая обработка осуществляется только в объёме, необходимом для предоставления соответствующего функционала, при наличии оснований, предусмотренных законом, включая отдельное согласие пользователя в случаях, когда оно требуется.
Рекламные и маркетинговые сообщения направляются только при наличии отдельного согласия пользователя либо иного законного основания. Настоящая Политика и пользовательское соглашение не заменяют отдельного согласия на получение рекламы, если такое согласие требуется по закону.
Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
Обработка ведётся как с использованием средств автоматизации, так и без их использования, если это необходимо для достижения указанных целей и соблюдения требований законодательства.
Оператор вправе поручить обработку персональных данных третьим лицам на основании договоров, предусматривающих соблюдение конфиденциальности и требований к защите персональных данных. К таким лицам могут провайдеры хостинга, связи, доставки SMS и push-уведомлений, интеграционные сервисы и медицинские информационные системы, включая «Итигрис-Оптима», а также иные подрядчики, участвующие в обеспечении работы приложения.
Передача персональных данных государственным органам, судам, правоохранительным органам и иным уполномоченным лицам допускается в случаях и объёме, предусмотренных законодательством Российской Федерации. Если для доставки push-уведомлений или обеспечения работы отдельных функций используются внешние технологические сервисы, Оператор обеспечивает соблюдение требований законодательства Российской Федерации, включая требования о локализации и, при необходимости, о трансграничной передаче персональных данных.
| Категория | Срок хранения | Критерий прекращения |
|---|---|---|
| Данные аккаунта и авторизации | в течение срока использования приложения и до 3 лет после удаления аккаунта | достижение цели обработки, истечение срока хранения, отзыв согласия при отсутствии иных оснований |
| История заказов, бонусов, покупок | в течение срока действия договорных отношений и далее в сроки, требуемые бухгалтерским, налоговым и иным применимым законодательством | истечение обязательных сроков хранения |
| Данные записи к врачу, рецепты, история визитов | в сроки, определяемые назначением данных и требованиями применимого законодательства, в том числе законодательства о здравоохранении и архивном деле | истечение обязательных сроков хранения |
| Технические журналы и push-токены | до 12 месяцев, если более длительный срок не требуется для безопасности и разрешения инцидентов | достижение цели обработки или отключение соответствующей функции |
| Геолокация и загруженные файлы | до достижения цели соответствующей функции или удаления пользователем/Оператором | завершение обработки по запросу пользователя или истечение обязательного срока |
Запросы, обращения и заявления по вопросам обработки персональных данных направляются по адресу: 677000, Республика Саха (Якутия), г. Якутск, ул. Губина, д. 25, корп. 1, кв. 23. Оператор вправе запросить сведения, необходимые для идентификации заявителя.
Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения и иных неправомерных действий.
К таким мерам относятся разграничение доступа к данным, использование защищённых каналов связи (SSL/TLS), журналирование действий, антивирусная защита, резервное копирование, внутренний контроль и обучение лиц, допущенных к обработке данных.
В случае инцидента безопасности Оператор действует в порядке, установленном законодательством Российской Федерации, включая уведомление уполномоченного органа в предусмотренные законом сроки.
Персональные данные подлежат блокированию, удалению или уничтожению при достижении целей обработки, при истечении сроков хранения, при отзыве согласия пользователя, если отсутствуют иные законные основания для обработки, а также в иных случаях, предусмотренных законодательством Российской Федерации.
Уничтожение данных осуществляется способами, исключающими возможность восстановления содержания персональных данных на бумажных и электронных носителях.
Оператор вправе вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента её размещения в мобильном приложении и (или) на сайте Оператора, если иное прямо не указано в новой редакции.
Актуальная редакция Политики должна быть доступна пользователю до начала или в момент использования функций приложения, связанных с предоставлением персональных данных.
Во всём, что не урегулировано настоящей Политикой, Оператор и пользователь руководствуются законодательством Российской Федерации.