Политика конфиденциальности
Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок сбора, использования, хранения, передачи, обезличивания, блокирования и уничтожения информации, включая персональные данные и данные, относящиеся к особым категориям, оператором сервиса Temina Fit (далее — «Temina Fit», «Оператор», «мы», «нас», «наш») в отношении физических лиц, получающих доступ к Сервисам или использующих их (далее — «Пользователь», «вы», «ваш»). Политика разработана с учётом требований, применимых в соответствующих юрисдикциях, включая, без ограничения, Общий регламент ЕС о защите данных (GDPR), законодательство Российской Федерации о персональных данных (в части применимости), и иные нормы о защите информации и конфиденциальности.
Ничто в настоящей Политике не является медицинской рекомендацией, не создаёт отношений «врач — пациент» и не гарантирует достижение каких-либо фитнес-результатов. Temina Fit представляет собой программное обеспечение в сфере фитнеса и wellness. Перед началом тренировочной программы рекомендуется проконсультироваться с квалифицированным медицинским специалистом.
Статья 1. Термины и определения
В целях настоящей Политики нижеприведённые термины используются в следующих значениях, если из контекста не следует иное:
- «Персональные данные» — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных), включая, но не ограничиваясь: имя, адрес электронной почты, идентификаторы учётной записи, сведения о физических и физиологических характеристиках.
- «Данные особых категорий» — персональные данные, касающиеся состояния здоровья, физического или психического благополучия, биометрических показателей (в случаях, когда они используются для идентификации), а также иные категории данных, отнесённые законом к особым или чувствительным.
- «Обработка персональных данных» — любое действие (операция) или совокупность действий с персональными данными, совершаемых с использованием средств автоматизации или без них, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление и уничтожение.
- «Оператор» — лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки. В рамках Сервисов таким лицом является оператор Temina Fit, если прямо не указано иное.
- «Обработчик» — лицо, осуществляющее обработку персональных данных от имени Оператора на основании поручения (договора).
- «Разрешения устройства» — системные разрешения мобильной операционной системы, запрашиваемые приложением, включая доступ к камере, геолокации и сети.
- «Функции ИИ» — функциональность, основанная на автоматизированном анализе, классификации, рекомендациях или генерации контента, включая распознавание позы, подсчёт повторений, генерацию планов тренировок и иные сервисы машинного обучения.
Заголовки разделов приведены исключительно для удобства навигации и не влияют на толкование Политики. Слова «включая», «в том числе» и аналогичные выражения понимаются как «включая, но не ограничиваясь».
Статья 2. Область действия
Настоящая Политика распространяется на обработку персональных данных в связи с:
- мобильным приложением Temina Fit для Android, распространяемым через Google Play, и его обновлениями;
- веб-сайтом temina.fit, связанными поддоменами, PWA-компонентами и service worker;
- регистрацией, аутентификацией и управлением сеансами пользователя на сайте и в приложении;
- серверной инфраструктурой, API, базами данных и резервными копиями, используемыми для функционирования Сервисов;
- обращениями пользователей в поддержку и запросами, связанными с реализацией прав субъекта персональных данных.
Политика не распространяется на сайты, приложения и сервисы третьих лиц, ссылки на которые могут содержаться в Сервисах. Оператор не несёт ответственности за политику конфиденциальности и практики обработки данных таких третьих лиц.
Статья 3. Сведения об Операторе и контактные данные
Оператором персональных данных, обрабатываемых в рамках Сервисов, является владелец и оператор сервиса Temina Fit. По вопросам обработки персональных данных, реализации прав субъекта данных и подачи обращений вы можете связаться с нами:
Электронная почта: privacy@temina.fit
Рекомендуемая тема письма: «Запрос по персональным данным — Temina Fit»
Оператор обязуется рассмотреть обращение в сроки, установленные применимым законодательством. Для исполнения отдельных запросов Оператор вправе запросить сведения, необходимые для идентификации субъекта персональных данных.
Статья 4. Категории обрабатываемых персональных данных
В зависимости от характера использования Сервисов, предоставленных вами разрешений и активированных функций Оператор может осуществлять обработку следующих категорий данных. Не все категории применимы к каждому Пользователю одновременно.
4.1. Данные учётной записи и идентификации
При регистрации могут обрабатываться имя пользователя (логин), адрес электронной почты, аутентификационные данные (в том числе пароль в хешированном или ином защищённом виде), внутренние идентификаторы учётной записи, дата и время регистрации, сведения о входах в систему, токены сеанса и иные метаданные, необходимые для аутентификации и обеспечения целостности учётной записи.
4.2. Профильные, демографические и фитнес-данные
В ходе онбординга, прохождения анкеты Assessment, заполнения фитнес-профиля или изменения настроек Пользователь может добровольно предоставить сведения о возрасте, поле, росте, весе, целевом весе, уровне физической подготовки, уровне активности, частоте тренировок, доступном оборудовании, приоритетных группах мышц, целях тренировок, мотивации, качестве и продолжительности сна, ограничениях по здоровью и хронических состояниях (при их добровольном указании), текстовых заметках и иной wellness-информации. Указанные сведения могут относиться к данным особых категорий в соответствии с применимым законодательством.
4.3. Данные о тренировках, активности и результатах
Обрабатываются сведения об использовании фитнес-функционала, включая, без ограничения: тип упражнений, количество повторений и подходов, длительность, калории (расчётные или введённые), шаги, дистанцию и темп бега, координаты маршрута (при использовании соответствующих функций), статус завершения тренировки, серии (streak), опыт (XP), игровые характеристики, прогресс квестов, позиции в рейтингах, достижения, показатели усталости и агрегированную историческую статистику.
4.4. Данные камеры, изображений и биометрически связанной информации
При активации функций ИИ-анализа техники приложение может получать доступ к камере устройства и обрабатывать видеокадры или статичные изображения для распознавания позы, анализа движений, подсчёта повторений и формирования обратной связи. Обработка может осуществляться локально на устройстве, на серверах Оператора или комбинированно. Камера не активируется без явного разрешения Пользователя через операционную систему. Данные камеры не используются для целей, не связанных с активированной функцией, без дополнительного уведомления и, при необходимости, отдельного согласия.
4.5. Данные о местоположении и геолокации
При использовании функций бега, отображения карты маршрута и иных location-зависимых возможностей, а также при наличии соответствующих разрешений, могут обрабатываться точные или приблизительные координаты GPS, временные метки, полилинии маршрута, данные о высоте (при наличии) и производные показатели (дистанция, скорость). Сбор геолокации осуществляется только при активной соответствующей функции и предоставленном разрешении, с учётом особенностей ОС и настроек устройства.
4.6. Технические, журнальные и диагностические данные
Автоматически могут собираться сведения о модели устройства, версии операционной системы, версии приложения, языковых настройках, IP-адресе, типе сетевого подключения, отчётах о сбоях, журналах ошибок, метриках производительности, метаданных API-запросов, событиях безопасности и сигналах противодействия злоупотреблениям. Указанные данные используются для эксплуатации, защиты, поддержки и улучшения Сервисов.
4.7. Данные обращений и переписки
При обращении в поддержку или направлении запроса, связанного с персональными данными, могут обрабатываться содержание сообщений, контактные данные, приложенные файлы и история переписки в целях рассмотрения обращения и документирования ответа.
Статья 5. Источники получения персональных данных
Персональные данные могут поступать из следующих источников:
- непосредственно от Пользователя при регистрации, заполнении анкет, настройке профиля, выполнении тренировок и обращениях к Оператору;
- автоматически с устройства и из приложения в процессе использования Сервисов;
- в результате синхронизации между мобильным приложением и веб-сайтом при использовании единой учётной записи;
- от обработчиков, действующих по поручению Оператора, исключительно в объёме, необходимом для оказания услуг.
Отказ от предоставления данных, необходимых для оказания основных функций Сервисов, может повлечь невозможность или ограничение использования отдельных возможностей.
Статья 6. Цели обработки и правовые основания
Обработка персональных данных осуществляется в следующих целях. В случаях, когда применяется GDPR или аналогичное законодательство, Оператор опирается на одно или несколько оснований: (а) исполнение договора; (б) согласие субъекта данных; (в) законный интерес; (г) исполнение обязанностей, предусмотренных законом; (д) защита жизненно важных интересов — при наличии оснований.
6.1. Предоставление и администрирование Сервисов
Обработка данных учётной записи для создания, сопровождения и защиты аккаунта, аутентификации, синхронизации и обеспечения базового функционала. Правовое основание: исполнение договора; законный интерес в обеспечении безопасности.
6.2. Персонализация фитнес-контента
Использование профильных, анкетных и активностных данных для формирования индивидуальных планов, рекомендаций, уровня сложности, элементов геймификации и визуализации прогресса. Правовое основание: исполнение договора; согласие — для чувствительных категорий, где это требуется.
6.3. ИИ-коучинг и автоматизированный анализ
Могут применяться автоматизированные системы, включая сторонние ИИ-сервисы, для анализа движений, формирования рекомендаций и улучшения алгоритмов. Такая обработка может включать элементы профилирования (классификация уровня подготовки, оценка техники). Оператор не принимает решений, порождающих юридически значимые последствия исключительно на основании автоматизированной обработки, где это запрещено законом. Правовое основание: исполнение договора; согласие на камеру и health-данные; законный интерес в развитии продукта.
6.4. Безопасность, предотвращение мошенничества и злоупотреблений
Обработка технических и поведенческих данных для выявления несанкционированного доступа, ограничения частоты запросов, расследования инцидентов и защиты инфраструктуры. Правовое основание: законный интерес; исполнение юридических обязанностей.
6.5. Улучшение Сервисов, аналитика и исследования
Анализ агрегированных или обезличенных паттернов использования для оценки качества, диагностики ошибок и планирования развития продукта. По возможности для аналитики используются обезличенные данные. Правовое основание: законный интерес с учётом баланса прав Пользователя.
6.6. Соблюдение законодательства и защита прав
Обработка и хранение данных в объёме, необходимом для ответа на законные запросы государственных органов, установления, осуществления или защиты правовых требований, а также исполнения иных юридических обязанностей.
Статья 7. Разрешения мобильного устройства
Приложение может запрашивать через операционную систему следующие разрешения. Отказ в предоставлении разрешения может ограничить или сделать недоступной связанную функциональность, не затрагивая при этом иные функции Сервисов:
- Доступ к сети Интернет: необходим для синхронизации, API-взаимодействия и доставки контента.
- Камера: необходима для ИИ-анализа техники упражнений при активации соответствующей функции Пользователем.
- Геолокация (точная и/или приблизительная): необходима для бега, карт маршрутов и связанных метрик при активации соответствующих функций.
Пользователь вправе отозвать разрешения в любой момент через настройки устройства. Отзыв согласия не влияет на законность обработки, осуществлённой до отзыва, в пределах, допустимых законом.
Статья 8. Передача персональных данных третьим лицам
Оператор не осуществляет продажу персональных данных в значении, определяемом применимым законодательством о защите потребителей. Передача персональных данных может осуществляться следующим категориям получателей на основании договоров и при соблюдении мер защиты:
8.1. Провайдеры инфраструктуры и хостинга
Облачные провайдеры, сервисы баз данных, резервного копирования и доставки контента, обеспечивающие функционирование серверной части Сервисов.
8.2. Поставщики ИИ и машинного обучения
При использовании Функций ИИ ограниченный объём данных (включая структурированные поля профиля, текстовые запросы или производные метаданные движений) может передаваться сторонним провайдерам, таким как Google (Gemini) или Groq, исключительно для оказания соответствующей функциональности и на условиях, не предусматривающих использование данных в целях, не связанных с Сервисами, в пределах доступных договорных ограничений.
8.3. Картографические и location-сервисы
Google Maps Platform и аналогичные сервисы могут получать данные о местоположении и отображении карты при использовании соответствующих функций на условиях политик указанных сервисов.
8.4. Профессиональные консультанты и раскрытие по закону
Раскрытие информации юристам, аудиторам, страховщикам и иным консультантам при условии конфиденциальности, а также по решению суда, требованию уполномоченного органа или иному законному основанию.
8.5. Реорганизация бизнеса
В случае слияния, поглощения, реорганизации, отчуждения активов или процедуры несостоятельности персональные данные могут быть переданы правопреемнику при условии соблюдения положений настоящей Политики или политики правопреемника с сопоставимым уровнем защиты и надлежащего уведомления, где это требуется законом.
Все обработчики обязуются обрабатывать персональные данные только по документированным инструкциям Оператора, применять меры защиты и содействовать реализации прав субъектов данных в рамках заключённых договоров поручения на обработку.
Статья 9. Трансграничная передача персональных данных
Персональные данные могут передаваться, храниться и обрабатываться на территории иностранных государств, уровень защиты которых может отличаться от уровня защиты в стране проживания Пользователя. При необходимости Оператор применяет меры, предусмотренные применимым законодательством, включая стандартные договорные положения, дополнительные технические и организационные меры, а также оценку последствий трансграничной передачи. Используя Сервисы, Пользователь осознаёт возможность такой передачи в пределах, допустимых законом.
Статья 10. Сроки хранения персональных данных
Персональные данные хранятся не дольше, чем этого требуют цели обработки, если более длительный срок не установлен законом или не обусловлен операционной необходимостью:
- Данные учётной записи: в течение срока существования аккаунта и ограниченного периода после его закрытия — для разрешения споров, резервного копирования и исполнения юридических обязанностей.
- История тренировок и активности: до удаления по запросу или закрытия аккаунта, с учётом циклов хранения резервных копий.
- Данные камеры и геолокации: в объёме и срок, необходимые для оказания функции и формирования статистики; исходные кадры могут удаляться после обработки, если это технически осуществимо.
- Журналы и записи безопасности: в пределах операционно обоснованного срока.
По подтверждённому запросу на удаление или при закрытии аккаунта Оператор удаляет или обезличивает персональные данные в разумный срок, за исключением случаев, когда хранение требуется законом, необходимо для предотвращения мошенничества, защиты правовых требований или обусловлено резервным копированием с последующим плановым уничтожением.
Статья 11. Меры по защите персональных данных
Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления и распространения, включая, без ограничения: шифрование передачи по HTTPS/TLS; хеширование паролей; разграничение доступа к административным системам; журналирование; мониторинг инцидентов.
Несмотря на принимаемые меры, Оператор не может гарантировать абсолютную безопасность передачи и хранения информации в сети Интернет. Пользователь обязан обеспечивать конфиденциальность своих учётных данных и незамедлительно уведомлять Оператора о подозрении на несанкционированный доступ.
Статья 12. Права субъекта персональных данных
В зависимости от применимого законодательства Пользователь может обладать следующими правами, с учётом установленных законом исключений и ограничений:
- Право на получение информации и доступ к данным;
- Право на уточнение (исправление) неточных или неполных данных;
- Право на удаление («право быть забытым») при наличии оснований;
- Право на ограничение обработки;
- Право на переносимость данных в структурированном машиночитаемом формате;
- Право на возражение против обработки на основании законного интереса;
- Право на отзыв согласия без ущерба для законности обработки до отзыва;
- Право не подвергаться решению, основанному исключительно на автоматизированной обработке, если это предусмотрено законом.
Для реализации прав направьте запрос на privacy@temina.fit. Оператор вправе отказать в удовлетворении запроса при наличии законных оснований или невозможности идентификации заявителя. Пользователь вправе обжаловать действия Оператора в уполномоченный орган по защите прав субъектов персональных данных.
Статья 13. Политика в отношении несовершеннолетних
Сервисы не предназначены для лиц младше тринадцати (13) лет либо младше минимального возраста, установленного законом для дачи согласия на обработку персональных данных в соответствующей юрисдикции. Оператор сознательно не осуществляет сбор персональных данных таких лиц. Если вы являетесь родителем или законным представителем и полагаете, что несовершеннолетний передал нам персональные данные, незамедлительно свяжитесь с нами по адресу privacy@temina.fit. После проверки сведений Оператор предпримет меры по удалению данных в соответствии с законом.
Статья 14. Файлы cookie, локальное хранилище и аналогичные технологии
Веб-сайт и PWA-компоненты могут использовать cookie, localStorage, sessionStorage и аналогичные технологии для поддержания сеанса авторизации, сохранения настроек (в том числе языка) и обеспечения базовой функциональности. Управление cookie осуществляется через настройки браузера; отключение отдельных cookie может ограничить работу сайта. Оператор не использует cookie для профилирования в рекламных сетях третьих лиц, если иное прямо не раскрыто отдельно.
Статья 15. Ссылки и интеграции третьих лиц
Сервисы могут содержать гиперссылки на ресурсы третьих лиц. Настоящая Политика на такие ресурсы не распространяется. Перед передачей персональных данных третьим лицам рекомендуется ознакомиться с их политиками конфиденциальности и пользовательскими соглашениями.
Статья 16. Отказ от медицинской ответственности
Информация, предоставляемая через Сервисы, включая рекомендации, сгенерированные ИИ, статистику, расчёт калорий и оценку техники, носит общий информационный и фитнес-характер. Она не предназначена для постановки диагноза, лечения, профилактики или предотвращения заболеваний. Temina Fit не является медицинским изделием, если иное прямо не подтверждено в конкретной юрисдикции. При наличии ограничений по здоровью или хронических состояний необходима консультация врача до начала или изменения программы тренировок.
Статья 17. Изменение Политики
Оператор вправе в одностороннем порядке изменять настоящую Политику в связи с изменениями законодательства, технологий, бизнес-процессов или функционала Сервисов. Актуальная редакция публикуется на настоящей странице с указанием даты вступления в силу. При существенных изменениях, где это требуется законом, Оператор может направить дополнительное уведомление или запросить согласие. Продолжение использования Сервисов после вступления изменений в силу означает принятие обновлённой Политики в пределах, допустимых законом. При несогласии с изменениями Пользователь обязан прекратить использование Сервисов и вправе запросить удаление учётной записи.
Статья 18. Ограничение ответственности
В максимально допустимой применимым законом степени Оператор не несёт ответственности за косвенные, случайные, специальные, последующие или штрафные убытки, возникшие в связи с несанкционированным доступом к передаваемой информации или её изменением, за исключением случаев, когда такое ограничение прямо запрещено законом о защите прав потребителей. Ничто в Политике не ограничивает ответственность, которую нельзя ограничить императивными нормами.
Статья 19. Делимость положений и полнота соглашения
Если какое-либо положение настоящей Политики будет признано недействительным или неисполнимым, остальные положения сохраняют силу. Настоящая Политика в совокупности с Пользовательским соглашением (при его наличии) и декларациями в Google Play (Data safety) составляет полное раскрытие информации об обработке персональных данных в рамках Сервисов и заменяет прежние неформальные разъяснения по тому же предмету, если иное не требуется законом.
Статья 20. Применимое право и разрешение споров
Настоящая Политика толкуется с учётом императивных норм законодательства о защите персональных данных и прав потребителей страны проживания Пользователя, где такие нормы применимы. В иных случаях споры могут подлежать рассмотрению в суде по месту нахождения Оператора либо в ином порядке, установленном Пользовательским соглашением, без ущерба для права Пользователя обратиться в суд по месту жительства, если такое право предусмотрено GDPR или аналогичными актами.
Статья 21. Контактная информация
По всем вопросам, связанным с настоящей Политикой конфиденциальности и обработкой персональных данных, обращайтесь:
Temina Fit — служба по вопросам конфиденциальности
E-mail: privacy@temina.fit
Сайт: https://temina.fit
Оператор подтверждает получение проверенных запросов субъектов персональных данных и направляет ответ в срок, установленный применимым законодательством, как правило — в течение тридцати (30) календарных дней, если закон не допускает продление с уведомлением заявителя.