Політика щодо обробки персональних даних

ДАТА ПУБЛІКАЦІЇ: 16.04.2024р.

ДАТА ВСТУПУ У СИЛУ: 16.04.2024р.

Щоб використовувати деякі з наших застосунків, ми можемо попросити вас ввести своє ім’я, адресу електронної пошти, поточну вагу та зріст, рівень фізичної підготовки, уподобання щодо їжі, а також поставити інші ввідні запитання. У деяких наших застосунках ви маєте змогу пропустити певні ввідні запитання, натиснувши кнопку “Пропустити” або подібну їй. Ми також автоматично збираємо з вашого пристрою: мовні налаштування, часовий пояс, тип і модель пристрою, налаштування пристрою, операційну систему, та деякі унікальні ідентифікатори (такі як IDFV). Нам потрібні ці дані, щоб надавати свої послуги та аналізувати як наші користувачі використовують застосунок.

Для вдосконалення застосунку та залучення користувачів ми використовуємо рішення сторонніх розробників. В результаті, ми можемо обробляти дані, використовуючи рішення, розроблені Amplitude, Facebook, Firebase, Google, Apple, Crashlytics. Внаслідок цього частина даних зберігається та обробляється на серверах таких третіх осіб. Це дозволяє нам аналізувати різні взаємодії користувачів із застосунком. Як наслідок, ми, зокрема, краще розуміємо, в яких із наших функцій та контенту ви бачите найбільшу цінність, і маємо змогу зосередитися на них, щоб покращити ваш досвід та підвищити якість своїх продуктів.

Будь ласка, ознайомтеся з нашою Політикою приватності нижче, щоб дізнатися більше про те, що ми робимо з даними та які права на приватність даних доступні вам. Якщо будь-які запитання залишаться без відповіді або ви хочете скористатися своїми правами субʼєкта персональних даних, зв’яжіться з нами за адресою електронної пошти info@thetgym.com

Політика приватності

Ця Політика приватності пояснює, які персональні дані збираються, коли ви використовуєте наші мобільні застосунки та послуги, що надаються через них (разом “Застосунок” або “Сервіс”), та як такі персональні дані будуть оброблятися.

Використовуючи цей Сервіс, ви обіцяєте нам, що (i) ви прочитали, розумієте та погоджуєтеся з цією політикою приватності, а також що (ii) вам виповнилося 16 років. Якщо Ви не погоджуєтеся або не можете дати цю обіцянку, ви не повинні використовувати цей Сервіс. У такому випадку ви повинні (а) видалити свій обліковий запис, зв’язатися з нами та надіслати запит на видалення ваших даних; (б) скасувати будь-які підписки, використовуючи функціонал, наданий Apple (якщо ви використовуєте iOS) або Google (якщо ви використовуєте Android), або будь-якими іншими магазинами застосунків, які можуть бути доступними час від часу, або нами, якщо ви придбали їх безпосередньо на нашому вебсайті; та (в) видалити Застосунок з ваших пристроїв.

“GDPR” означає Загальний регламент про захист даних (ЄС) 2016/679 Європейського парламенту та Ради Європи від 27 квітня 2016 року про захист фізичних осіб щодо обробки персональних даних та про вільний рух таких даних.

“ЄЕЗ” включає всі нинішні держави-члени Європейського Союзу та Європейської економічної зони.

“Обробка” стосовно персональних даних включає збирання, зберігання та розкриття іншим особам.

Зміст:

  1. Категорії персональних даних, які ми збираємо
  2. З якою метою ми обробляємо ваші персональні дані
  3. Згідно з якими правовими підставами ми обробляємо ваші персональні дані (стосується лише користувачів, які знаходяться в ЄЕЗ) З ким ми ділимося вашими персональними даними
  4. З ким ми ділимося вашими персональними даними
  5. Як ви можете реалізувати свої права на приватність
  6. Вікові обмеження
  7. Міжнародна передача даних
  8. Внесення змін до цієї політики приватності
  9. Зберігання даних
  10. Як обробляються запити “не відстежувати”
  11. Зв’язок з нами

1. Категорії персональних даних, які ми збираємо

Ми збираємо дані, які ви надаєте нам добровільно (наприклад коли ви надсилаєте нам електронний лист). Ми також можемо отримувати дані про вас від третіх осіб (наприклад, під час авторизації через Apple). Наостанок, ми збираємо дані автоматично (наприклад мову застосунку).

1.1. Дані, які ви нам надаєте

Ви надаєте нам інформацію про себе під час реєстрації та/або користування

Сервісом. Наприклад: ім’я, вік, стать, дані про фізичні характеристики (включаючи зріст, вагу, стать), рівень фізичної підготовки, уподобання щодо їжі (зокрема дієтичні уподобання), адреса електронної пошти.

1.2. Дані, які надаються третіми особами

Коли ви авторизуєтеся за допомогою Apple для реєстрації облікового запису в

Застосунку, ми отримуємо персональні дані з вашого облікового запису Apple ID. Ці дані можуть включати, зокрема, ваше ім’я та підтверджену електронну адресу. Ви можете поділитися своєю справжньою електронною адресою або анонімною адресою, яка використовує сервіс ретрансляції приватної електронної пошти. Компанія Apple покаже детальну інформацію про приватність на екрані авторизації за допомогою Apple. Дізнатися більше про авторизацію за допомогою Apple можна тут.

1.3. Дані, які ми збираємо автоматично:

а. Дані про пристрій

Ми збираємо дані з вашого мобільного пристрою. Приклади таких даних включають: налаштування мови, часовий пояс, тип та модель пристрою, налаштування пристрою, операційну систему.

б. Використання даних

Ми можемо фіксувати, як ви взаємодієте з нашим Сервісом. Наприклад, ми реєструємо ваші натискання на певні частини інтерфейсу, функції та контент, з якими ви взаємодієте, тренування, які ви виконуєте, їх час і тривалість, частоту використання Застосунку, тривалість перебування в ньому, прогрес вашої тренувальної програми та ваші замовлення під час дії підписки.

в. Дані транзакцій

Коли ви здійснюєте платежі через Сервіс, вам потрібно надати дані фінансового рахунку, такі як номер вашої кредитної картки, нашим стороннім постачальникам послуг. Ми не збираємо та не зберігаємо повні дані про номер кредитної картки, хоча можемо отримувати дані, пов’язані з кредитною карткою, дані про транзакцію, включаючи: дату, час і суму транзакції, тип використаного способу оплати.

г. Файли cookie

Сookie – це невеликий текстовий файл, який зберігається на комп’ютері користувача для цілей ведення обліку. Файли cookie можуть бути сесійними файлами cookie або постійними файлами cookie. Строк дії сесійного файлу cookie закінчується, коли ви закриваєте браузер, і використовується для полегшення вашої навігації нашим Сервісом. Постійні файли cookie залишаються на вашому жорсткому диску протягом тривалого періоду часу. Файли cookie використовуються, зокрема, для того, щоб автоматично розпізнати вас під час наступного відвідування нашого Сервісу. Як наслідок, інформація, яку ви раніше вводили в певних полях на вебсайті, може автоматично з’явитися наступного разу, коли ви використовуватимете наш Сервіс. Дані файлів cookie зберігатимуться на вашому пристрої й у більшості випадків лише протягом обмеженого періоду часу.

2. З якою метою ми обробляємо ваші персональні дані

Ми обробляємо ваші персональні дані, щоб:

2.1. Надавати наш Сервіс

Включає надання вам можливості безперебійного використання Сервісу та запобігання або усунення помилок Сервісу або технічних проблем.

Для зберігання персональних даних та забезпечення роботи Застосунку ми використовуємо Amazon Simple Storage Service (S3).

Для моніторингу інфраструктури та результатів діяльності Застосунку ми використовуємо службу моніторингу Crashlytics від Google. Ось її Політика збору даних.

Ми використовуємо Firebase Performance Monitoring та Firebase Crash Reporting, які є послугами моніторингу від Google. Щоб дізнатися більше, відвідайте розділи “Політика приватності Google” та “Приватність і безпека у Firebase”.

2.2. Налаштувати ваш досвід

Ми обробляємо ваші персональні дані, зокрема такі як ваші характеристики та уподобання, щоб коригувати контент Сервісу та надавати контент з врахуванням ваших особистих уподобань. В результаті такої обробки ви отримуєте доступ, наприклад, до плану харчування, що містить лише вегетаріанські продукти.

2.3. Керувати вашим обліковим записом та надавати вам клієнтську підтримку. Ми обробляємо ваші персональні дані, щоб відповідати на ваші запити про технічну підтримку та надання інформації про Сервіс або щодо будь-якої іншої комунікації, яку ви ініціюєте. Це включає в себе отримання доступу до вашого облікового запису для вирішення запитів про технічну підтримку. З цією метою ми можемо надсилати вам, наприклад, сповіщення або електронні листи про результати діяльності нашого Сервісу, безпеку, платіжні транзакції, повідомлення щодо наших Правил та умов користування або цієї Політики приватності.

2.4. Підтримувати зв’язок з вами щодо використання нашого Сервісу

Ми спілкуємося з вами, наприклад, за допомогою push-сповіщень. Такі сповіщення можуть включати в себе нагадування, які заохочують вас дотримуватися тренувального та харчувального планів, або інша інформація про Застосунок. Як наслідок, ви можете, наприклад, отримувати щодня в певний час push-сповіщення, які нагадують про тренування. Щоб відмовитися від отримання push-сповіщень, вам необхідно змінити налаштування на своєму пристрої.

Для зв’язку з вами ми також використовуємо Firebase Cloud Messaging і

Firebase Notifications, які є послугами надсилання повідомлень від Google. Firebase Cloud Messaging дозволяє нам надсилати повідомлення та сповіщення користувачам нашого Застосунку на таких платформах як Android та iOS. Ми інтегруємо Firebase Notifications з Firebase Analytics, щоб створювати аудиторії на основі аналітики та відстежувати події відкриття та конверсії. В результаті ми можемо, наприклад, надсилати заохочувальні повідомлення користувачам, які нещодавно завершили тренувальну програму. Політика приватності Google.

Ми використовуємо службу Apple Push Notification (“APNs”), яка є службою сповіщень від Apple. APNs дозволяє нам надсилати інформацію на пристрої iOS. Політика приватності Apple.

2.5. Досліджувати та аналізувати те, як ви користуєтеся Сервісом.

Це допомагає нам краще розуміти свій бізнес, проаналізувати нашу діяльність, підтримувати, вдосконалювати, провадити зміни, планувати, проєктувати та розвивати Сервіс та наші нові продукти. Ми також використовуємо дані для цілей статистичного аналізу, в тому числі для тестування та покращення наших пропозицій. Це дозволяє нам краще зрозуміти, які функції та тренувальні плани Сервісу більше подобаються нашим користувачам, а також які категорії користувачів використовують наш Сервіс. Як наслідок, ми часто вирішуємо, як поліпшити Сервіс на підставі результатів, отриманих в процесі цієї обробки.

Ми також використовуємо аналітичну послугу Amplitude, яка допомагає зрозуміти, як клієнти використовують наш Сервіс. Amplitude збирає різноманітну технічну інформацію, зокрема, часовий пояс, тип пристрою (телефон або планшет), унікальні ідентифікатори (наприклад, IDFA). Amplitude також дозволяє нам відстежувати різні взаємодії, які відбуваються в нашому Застосунку. Як наслідок, Amplitude допомагає нам вирішити, на яких функціях ми повинні сфокусуватися (наприклад, якщо ми бачимо, що більшість користувачів зосереджуються на медитаційних тренуваннях під час ходіння, ми можемо розробити більше таких тренувань). Amplitude має сертифікат Privacy Shield, який діє на території ЄС-США. Amplitude надає більше інформації про те, як вони обробляють дані в своїй Політиці приватності.

Щоб проаналізувати, як відвідувачі використовують Сервіс, ми використовуємо Google Analytics – аналітичну вебпрограму від Google. У Google Analytics ми отримуємо, зокрема, інформацію про дані, які ви вводите в нашому Сервісі, та взаємодію користувачів на ньому. Google дозволяє вам впливати на збір та обробку інформації, яку генерує Google, зокрема, встановивши плагін браузера, доступний тут. Докладніше про те, як Google використовує цю інформацію, можна дізнатися тут.

Ми також використовуємо аналітичний сервіс Firebase Analytics від Google. Щоб зрозуміти як Google використовує дані, ознайомтеся з партнерською політикою Google. Інформація про приватність Firebase. Політика приватності Google.

2.6. Обробляти ваші платежі

Ми надаємо платні продукти та/або послуги в рамках Сервісу. Для цього ми використовуємо сторонні сервіси для обробки платежів (наприклад, платіжні системи). В результаті цієї обробки ви матиме змогу здійснити оплату за наш Сервіс, і ми отримаємо сповіщення про те, що платіж було здійснено, та надамо вам. Ми не будемо зберігати або збирати дані вашої платіжної картки самостійно. Ця інформація буде надана безпосередньо нашим стороннім платіжним системам.

2.7. Забезпечити виконання наших Правил та умов користування, запобігти та протидіяти шахрайству

Ми використовуємо персональні дані для забезпечення виконання наших угод та контрактних зобов’язань, а також для виявлення, запобігання та боротьби з шахрайством. В результаті такої обробки ми можемо ділитися вашою інформацією з іншими особами, включаючи правоохоронні органи (зокрема, у разі виникнення спору у зв’язку з нашими Правилами та умовами користування).

2.8. Дотримуватися правових зобов’язань

Ми можемо обробляти, використовувати або ділитися вашими даними, коли цього вимагає закон, зокрема, якщо правоохоронний орган надсилає запит на надання ваших даних доступними законними засобами.

3. Згідно з якими правовими підставами ми обробляємо ваші персональні дані (стосується лише користувачів, які знаходяться в ЄЕЗ)

У цьому розділі ми повідомляємо вам, яку правову основу ми використовуємо для кожної конкретної мети обробки. Для отримання додаткової інформації про конкретну мету, будь ласка, зверніться до Розділу 2. Цей розділ застосовується лише до користувачів, які знаходяться на території ЄЕЗ.

Ми обробляємо ваші персональні дані, зокрема, на таких правових підставах:

3.1. Ваша згода

Надсилати вам повідомлення.

На опрацювання ваших персональних даних, які належать до особливої категорії персональних даних або приватних даних відповідно до певного законодавства про захист даних, якого ми повинні дотримуватися.

3.2. Виконувати наш контракт з вами На цій правовій підставі ми:

Надаємо наш Сервіс (відповідно до наших Правил та умов користування)Керуємо вашим обліковим записом та надаємо вам клієнтську підтримку

Підтримуємо зв’язок з вами щодо використання нашого Сервісу  Обробляємо ваші платежі

3.3. Для наших (або інших осіб) легітимних інтересів, крім випадків, коли над цими інтересами переважають ваші інтереси або фундаментальні права та свободи, які вимагають захисту персональних даних Ми спираємося на законні інтереси:

Щоб спілкуватися з вами стосовно використання нашого Сервісу Це включає в себе, наприклад, надсилання push-сповіщень, які нагадують вам про заняття у відповідний час. Легітимний інтерес, на який ми покладаємося з цією метою, полягає в тому, щоб заохочувати вас частіше користуватися нашим Сервісом. Ми також беремо до уваги потенційні переваги для вас у дотриманні тренувального та харчувального планів, які можуть привести вас до кращого та більш здорового способу життя.

Щоб досліджувати та аналізувати те, як ви користуєтеся Сервісом

Наш легітимний інтерес щодо цієї мети полягає у вдосконаленні нашого Сервісу, щоб ми розуміли вподобання користувачів та мали змогу надати вам кращий досвід (наприклад, зробити використання Застосунку простішим та приємнішим, або запровадити та протестувати нові функції).

3.4. Дотримуватися правових зобов’язань

4. З ким ми ділимося вашими персональними даними

Ми ділимося інформацією з третіми сторонами, які допомагають нам керувати, надавати, вдосконалювати, інтегрувати, налаштовувати, підтримувати та просувати наш Сервіс. Ми можемо ділитися деякими наборами персональних даних, зокрема, для цілей, зазначених у Розділі 2 цієї Політики приватності. Типи третіх сторін, з якими ми ділимося інформацією, включають в себе, зокрема:

4.1. Постачальники послуг

Ми ділимося персональними даними з третіми особами, яких ми наймаємо для надання послуг або виконання бізнес-функцій від нашого імені, на підставі наших інструкцій. Ми ділимося вашою персональною інформацією з такими типами постачальників послуг:

постачальники хмарних сховищ (Amazon)

постачальники аналітики даних (Google, Firebase, Crashlytics, Amplitude)  маркетингові партнери (зокрема, соціальні мережі, маркетингові агентства, служби доставки електронної пошти)

постачальники послуг з обробки платежів

4.2. Правоохоронні органи та інші органи державної влади

Ми можемо використовувати та розкривати персональні дані для забезпечення виконання наших Правил та умов користування, для захисту наших прав, приватності, безпеки або власності та/або прав наших афілійованих осіб, вас або інших осіб, а також для відповіді на запити судів, правоохоронних органів, регуляторних органів та інших державних та урядових органів, або в інших випадках, передбачених законом.

4.3. Треті особи як частина процедури злиття або поглинання

У міру розвитку нашого бізнесу ми можемо купувати або продавати активи або бізнес-пропозиції. Інформація про клієнтів, як правило, є одним з переданих бізнес-активів у цих видах транзакцій. Ми також можемо ділитися такою інформацією з будь-якою афілійованою особою (наприклад, материнською або дочірньою компанією) і можемо передавати таку інформацію в ході корпоративної транзакції, такої як продаж нашого бізнесу, відчуження, злиття, консолідація або продаж активу, або в малоймовірному випадку банкрутства.

5. Як ви можете реалізувати свої права на приватність

Щоб контролювати свої персональні дані, ви маєте такі права:

Доступ / перегляд / оновлення / виправлення ваших персональних даних. Ви маєте право переглядати, редагувати або змінювати персональні дані, надані раніше в розділі “Профіль” Застосунку.

Видалення ваших персональних даних.

Ви можете видалити свій обліковий запис перейшовши в розділ Налаштування профілю — Аккаунт, натиснувши на кнопку “Видалити аккаунт”. Альтернативно, ви можете надіслати запит на повне знищення ваших персональних даних в рамках, дозволених законом. Коли ви зробите запит на видалення ваших персональних даних, ми докладемо належних зусиль для того, щоб його виконати. У деяких випадках ми можемо бути юридично зобов’язаними зберігати деякі дані протягом певного часу; у такому випадку ми виконаємо ваш запит після того, як дотримаємося своїх обов’язків.     

Заперечення щодо або обмеження використання ваших персональних даних. Ви можете попросити нас припинити використання всіх або деяких ваших персональних даних або обмежити їх використання нами.

Додаткова інформація для користувачів, які знаходяться на території ЄЕЗ. Якщо ви знаходитеся в ЄЕЗ, ви маєте наступні права на додаток до вищезазначеного:

Право на подання скарги до наглядового органу. Ми хотіли б, щоб ви зв’язалися напряму з нами та дали нам можливість вирішити ваші проблеми. Тим не менш, ви маєте право подати скаргу до компетентного органу з нагляду за захистом даних, зокрема в країні-члені ЄС, де ви проживаєте, працюєте або де відбулося ймовірне порушення.

Щоб скористатися будь-якими доступними вам правами субʼєкта персональних даних, будь ласка, надішліть запит на адресу info@thetgym.com.

6. Вікові обмеження

Ми свідомо не обробляємо персональні дані від осіб віком до 16 років. Якщо ви дізнаєтеся, що хтось молодший за 16 років надав нам персональні дані, зв’яжіться з нами за адресою info@thetgym.com.

7. Міжнародна передача даних

Ми можемо передавати персональні дані в інші країни, крім країни, в якій дані були первісно зібрані, з метою надання Сервісу, викладеній в Правилах та умовах користування, а також для цілей, зазначених у цій Політиці приватності. Якщо ці країни не мають тих самих законів про захист даних, що й країна, в якій ви первісно надали інформацію, ми застосовуємо спеціальні гарантійні заходи.

8. Внесення змін до цієї політики приватності

Ми можемо час від часу змінювати цю Політику приватності. Якщо ми вирішимо внести суттєві зміни до цієї Політики приватності, ви будете сповіщені за допомогою нашого Сервісу або інших доступних засобів та матимете можливість переглянути нову редакцію Політики приватності. Ви погоджуєтеся дотримуватися нової редакції Політики приватності, продовжуючи отримувати доступ до Сервісу або користуватися ним після того, як ці зміни набудуть чинності.

9. Зберігання даних

Ми зберігатимемо ваші персональні дані до тих пір, поки це обґрунтовано необхідно для досягнення цілей, викладених у цій Політиці приватності (включаючи надання вам Сервісу), що включає в себе (але не обмежується ним) період, протягом якого ви маєте обліковий запис у Застосунку. Ми також зберігатимемо та використовуватимемо ваші персональні дані, якщо це необхідно для дотримання наших юридичних зобов’язань, вирішення спорів та забезпечення виконання наших договорів.

10. Як обробляються запити “Не відстежувати”

За винятком випадків, передбачених цією Політикою приватності, цей Застосунок не підтримує запити “Не відстежувати”. Щоб визначити, чи будь-яка з сторонніх служб, які він використовує, виконує запити “Не відстежувати”, ознайомтеся з їхніми політиками приватності.

11. Зв’язок з нами

Ви можете зв’язатися з нами в будь-який час для отримання детальної інформації щодо цієї Політики приватності та її попередніх версій. З будь-яких питань, що стосуються вашого облікового запису або ваших персональних даних, зв’яжіться з нами за адресою info@thetgym.com.

Дата набуття чинності: 16.04.2024