1. Общие положения1.1. Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки и защиты персональных данных пользователей, осуществляемой Обществом с ограниченной ответственностью «НЕЙРОКС» (ИНН 7447295036, адрес: 454136, Челябинская обл., г. Челябинск, ул. Молодогвардейцев, 64Б, 7; далее — «Компания»), при использовании мобильного приложения, веб‑сайта, телеграм‑бота и иных цифровых сервисов (далее — «Сервисы»).
1.2. Компания гарантирует соблюдение прав субъектов персональных данных в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152‑ФЗ «О персональных данных», Федеральным законом от 21.07.2014 № 242‑ФЗ и иными нормативными правовыми актами РФ.
1.3. Используя Сервисы, пользователь подтверждает, что ознакомился с настоящей Политикой, выражает согласие с её условиями и дает согласие на обработку своих персональных данных в соответствии с указанными условиями.
2. Состав и источники обрабатываемых данных2.1. Компания может обрабатывать следующие категории персональных данных:
– ФИО;
– адрес электронной почты;
– номер телефона;
– данные, передаваемые при регистрации/авторизации (включая OAuth‑сервисы);
– информация об устройстве, IP‑адрес, тип ОС, версия приложения;
– данные, необходимые для подключения Bluetooth‑устройств;
– сведения о действиях пользователя в Приложении (дата, время, тип активности);
– сообщения, обращения, отзывы пользователя.
2.2. Персональные данные собираются:
– при регистрации и авторизации в Приложении;
– при заполнении форм на сайте или в Telegram‑боте;
– при взаимодействии с Bluetooth‑устройствами;
– при обращении в службу поддержки;
– автоматически, в рамках стандартной работы приложений (например, лог‑файлы).
3. Цели обработки персональных данных3.1. Компания обрабатывает персональные данные в следующих целях:
– регистрация и идентификация пользователя;
– предоставление доступа к функционалу Сервисов;
– предоставление технической и клиентской поддержки;
– отправка уведомлений, напоминаний и важных сообщений;
– выполнение требований законодательства РФ;
– обеспечение безопасности и предотвращение мошенничества;
– совершенствование качества работы Приложения и пользовательского опыта;
– проведение аналитики использования Сервисов (в обезличенном виде, когда это возможно).
4. Правовые основания обработки4.1. Основаниями для обработки персональных данных являются:
– согласие пользователя на обработку;
– исполнение договора (оферты) между Компанией и пользователем;
– соблюдение требований законодательства Российской Федерации;
– законные интересы Компании при условии соблюдения прав и свобод пользователя.
5. Локализация и хранение данных5.1. Персональные данные граждан РФ обрабатываются и хранятся на территории Российской Федерации на серверах, расположенных в дата‑центрах, соответствующих требованиям законодательства РФ.
5.2. Срок хранения данных определяется целями их обработки, условиями договора с пользователем и не превышает 5 лет с момента последней активности пользователя, если иное не требуется по закону.
5.3. Уничтожение или обезличивание данных осуществляется по окончании срока хранения или по требованию пользователя при отсутствии законных оснований для их сохранения.
6. Защита персональных данных6.1. Компания принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного доступа, изменения, раскрытия, удаления, распространения и иных неправомерных действий.
6.2. Применяются следующие меры защиты:
– хранение данных в защищенных дата‑центрах на территории РФ;
– использование сертифицированных средств криптографической защиты информации (СКЗИ) для шифрования передаваемых данных;
– разграничение и контроль доступа сотрудников и подрядчиков по принципу минимально необходимого;
– формирование журналов и мониторинг событий безопасности;
– регулярный аудит и тестирование систем безопасности.
7. Передача персональных данных7.1. Компания не передает персональные данные третьим лицам, за исключением следующих случаев:
– по требованию уполномоченных государственных органов в рамках действующего законодательства;
– при передаче подрядчикам и партнерам, обеспечивающим работу Сервисов (например, хостинг, почтовые сервисы, аналитика), при условии заключения договоров и соблюдения требований к защите персональных данных;
– при реорганизации/смене контроля при условии обеспечения правопреемником уровня защиты не ниже действующего.
7.2. Трансграничная передача персональных данных не осуществляется.
8. Telegram‑бот8.1. При использовании Telegram‑бота обрабатываются ограниченные данные (имя пользователя, ID, сообщения) в соответствии с политикой конфиденциальности Telegram.
8.2. Передача информации осуществляется в зашифрованном виде через API Telegram.
8.3. Компания не использует Telegram‑бот для хранения чувствительных (специальных) категорий данных.
Права пользователя
Пользователь имеет право:
– получать информацию об обработке его персональных данных;
– на доступ к своим персональным данным;
– требовать исправления, блокировки или уничтожения своих персональных данных;
– отозвать согласие на обработку персональных данных;
– обжаловать действия Компании в Роскомнадзор или в судебном порядке.
Обращения принимаются по следующим контактным данным:
– Email:
info@neyrox.com– Телефон: 8 (800) 101‑46‑43
– Почтовый адрес для письменных запросов: 454136, Челябинская обл., г. Челябинск, ул. Молодогвардейцев, 64Б, 7, ООО «НЕЙРОКС»
10. Использование cookies и аналитики10.1. На сайте Компании могут использоваться файлы cookies исключительно для технических и аналитических целей.
10.2. Пользователь вправе отключить использование cookies в настройках своего браузера. Это может повлиять на доступность части функционала.
10.3. В мобильном приложении и Telegram‑боте cookies не используются. При этом может применяться локальное хранилище и идентификаторы устройства для обеспечения работы сервиса и аналитики.
11. Обезличивание и отчетность11.1. Компания обезличивает персональные данные в случаях, когда их использование не требует идентификации пользователя.
11.2. При выявлении инцидента (утечки, несанкционированного доступа и пр.) Компания обязуется действовать в соответствии с законодательством РФ и уведомить Роскомнадзор в установленные сроки. При необходимости пользователи также уведомляются об инциденте.
12. Изменения Политики12.1. Компания вправе изменять настоящую Политику. Новая редакция публикуется в Сервисах и вступает в силу с момента размещения, если иное не предусмотрено новой редакцией.
12.2. О существенных изменениях пользователь уведомляется через push‑уведомления, email, внутренние уведомления или иным доступным способом.
13. Заключительные положения13.1. Настоящая Политика регулируется законодательством Российской Федерации.
13.2. Во всем, что не урегулировано настоящей Политикой, применяются нормы законодательства РФ.
13.3. Действующая редакция всегда доступна в приложении и на официальном сайте Компании.