checkra1n / BugTracker

checkra1n bug tracker
719 stars 108 forks source link

Həsənli Elgün Elçin Oğlu #2380

Open checkra1n99901 opened 4 months ago

checkra1n99901 commented 4 months ago

Компания НБКО ООО «Azpul» (далее — Компания), является разработчиком мобильного приложения «Azpulmat» (далее - Мобильное приложение). Компания соблюдает принцип сохранения конфиденциальности данных своих Пользователей.

Политика конфиденциальности Мобильного приложения (далее Политика конфиденциальности) регулирует порядок сбора, обработки и хранения всех персональных данных, предоставляемых Пользователем, включая персональные данные, сбор или предоставление которых осуществляется через Мобильное приложение «Azpulmat», и устанавливает требования по обеспечению безопасности персональных данных Пользователя.

Скачивая и используя настоящее Мобильное приложение, Пользователь подтверждает, что он ознакомлен, принимает и соглашается с процедурами, содержащимися в настоящей Политике конфиденциальности. Пользователь соглашается предоставлять информацию, необходимую и достаточную для получения Пользователем услуг Компании, а также для оперативного и корректного функционирования Мобильного приложения. При несогласии с каким-либо из условий настоящей Политики конфиденциальности просим не использовать Мобильное приложение «Azpulmat» и не представлять какие-либо персональные данные.

Уважаемый Пользователь!

Используя Мобильное приложение «Azpulmat», Вы доверяете нам свою личную информацию. Обращаем Ваше внимание, что принятие настоящей Политики конфиденциальности означает, что Вы:

Соглашаетесь с условиями сбора, обработки, хранения и передачи персональных данных и иной, указанной ниже информацией;

Даете полное и безусловное согласие на обработку предоставляемой информации, в том числе на трансграничную передачу Ваших персональных данных;

Соглашаетесь и обязуетесь соблюдать условия настоящей Политики конфиденциальности;

Подтверждаете, что Вам исполнилось 18 лет, Вы являетесь совершеннолетним дееспособным лицом, а также в полной мере отдаете отчет своим действиям и руководите ими, действуете добровольно и в своих интересах.

Если Вы не хотите предоставлять Компании право на сбор, обработку, хранение и передачу ваших персональных данных полностью или в какой-либо части, не загружайте и не используйте данное Мобильное приложение.

  1. Термины и определения

Мобильное приложение «Azpulmat» - программное обеспечение, предназначенное для работы на смартфонах, планшетах и других мобильных устройствах на базе платформы Android. Мобильное приложение предназначено для получения Пользователем кредита.

Пользователь – - любое физическое лицо, загрузившее и использующее Мобильное приложение «Azpulmat».

Персональные данные - любая информация, относящаяся прямо или косвенно к Пользователю, использующему Мобильное приложение.

Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.

  1. Общие положения

2.1. Политика конфиденциальности, применяемая при использовании Мобильного приложения, распространяется на правоотношения Компании и Пользователя Приложения и действует в отношении информации, которую Компания получает о Пользователе при регистрации и во время пользования услугами Компании.

2.2. Сбор, обработка и хранение персональных данных Пользователя производится в рамках действующей Политики Конфиденциальности, а также иных специальных требований, предъявляемых к сбору, обработке и хранению персональных данных.

2.3. Под персональными данными Пользователя понимаются данные или компоненты информации, позволяющие идентифицировать Пользователя, такие как:

фамилия, имя, отчество (при его наличии) Пользователя; индивидуальный идентификационный номер (ИИН); гражданство; пол; данные документа, удостоверяющего личность Пользователя; номер телефона Пользователя и номера телефонов контактных лиц; адрес электронной почты; данные банковской карты/счета Пользователя; онлайн-фотоснимок документа, удостоверяющего личность Пользователя; причастность к Иностранным публичным должностным лицам; наличие статуса бенефициарного собственника; сведения о кредите; информация о мобильном устройстве, используемом Пользователем; IP-адрес (при необходимости); ; информация о браузерах и устройствах; информация из системного журнала сервера; информация, собираемая при помощи cookie-файлов, пиксельных тегов и иных технологий; данные об использовании Приложения; информация о местонахождении Пользователя; дата и время доступа к Приложению на устройстве Пользователя; иная сводная информация, предоставляемая на усмотрение Пользователя. определение местоположения; возможность получать изображения с камеры устройства; возможность выбора номеров телефонов контактных лиц из телефонной книги Пользователя.

2.4. В процессе использования Мобильного приложения Пользователь на свое усмотрение предоставляет разрешение Мобильному приложению к использованию функциональных возможностей своего устройства: определение местонахождения; возможность получать изображения с камеры устройства; возможность выбора номеров телефонов контактных лиц из телефонной книги Пользователя; Доступ к функциональным возможностям устройства Пользователя используется Компанией в целях сбора Персональных данных согласно п 2.3. в рамках предоставляемой услуги. Компания использует только те Персональные данные, которые были выбраны и переданы в Компанию Пользователем.

В случае, если Пользователь отказывает в доступе, дальнейшее использование Мобильного приложения может быть ограничено.

2.5. Компания также оставляет за собой право осуществлять сбор информации об использовании Приложения, которая обезличивается, не относится к персональным данным и не является конфиденциальной. Подобного рода информация отбирается, например, при передаче данных — «данные трафика». К вышеуказанной информации также относятся схемы движения Пользователей в Приложении и использование его функциональных возможностей. Полученные сведения используются для анализа и улучшения работы Приложения в целях разработки, совершенствования и предоставления Пользователям, отвечающих их запросам, функциональных возможностей Приложения, повышения качества и быстродействия его работы.

2.6. Компания принимает необходимые организационные и технические меры для защиты персональной и иной информации Пользователя от неправомерного, несанкционированного или случайного доступа, нецелевого использования, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.

  1. Сбор и обработка персональных данных: 3.1. Сбор и обработка персональных данных Пользователя осуществляется с его ведома и согласия, данного в соответствии настоящей Политикой конфиденциальности.

3.2. При загрузке и использовании Мобильного приложения Пользователем для сбора определенного вида (типа) персональных данных используется технология автоматического сбора информации и отслеживания, в частности, для сбора следующих сведений:

3.2. При загрузке и использовании Мобильного приложения Пользователем для сбора определенного вида (типа) персональных данных используется технология автоматического сбора информации и отслеживания, в частности, для сбора следующих сведений:

3.2.2. Информация об устройстве, включая информацию о мобильном устройстве Пользователя и подключении к Интернету, в том числе уникальный идентификатор устройства, IP-адрес, операционная система, информация о сети мобильной связи и номер телефона устройства и т. д.

  1. Цели сбора и обработки персональных данных: 4.1. Компания осуществляет сбор, обработку и хранение персональной информации, которая необходима для осуществления операций, связанных с предоставлением услуг Компанией, обеспечения корректного и оперативного функционирования Приложения и/или исполнения соглашений с Пользователем.

4.2. Персональные данные Пользователя, при использовании Мобильного приложения, Компания собирает и обрабатывает в следующих целях:

4.2.1. Идентификация Пользователя, в том числе при регистрации в Приложении и создание учетной записи пользователя

4.2.2. Предоставления Пользователю доступа к персонализированным ресурсам Приложения.

4.2.3. Предоставления Пользователю услуг Компании.

4.2.4. Установления с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования Приложения и услуг НБКО, изменения функциональных возможностей Приложения, появлении доступных обновлений Приложения, изменениях в любых продуктах или услугах, которые Компания предлагает или предоставляет и т.д.

4.2.5. Определения места нахождения Пользователя для обеспечения безопасности, предотвращения мошенничества.

4.2.6. Подтверждения достоверности и полноты персональных данных, предоставленных Пользователем.

4.2.7. Предоставления Пользователю клиентской и технической поддержки при возникновении проблем, связанных с использованием Приложения или получением услуг Компании.

  1. Права и обязанности Компании по защите персональных данных 5.2. Компания вправе обрабатывать персональные данные с использованием средств автоматизации.

5.3. Компания вправе заблокировать доступ Пользователя к Мобильному приложению или его отдельным сервисам в случае обнаружения нарушений Пользователем законодательства Азербайджанской Республики и обязанностей, указанных в настоящей Политике конфиденциальности, а также иных соглашениях, заключенных с Пользователем.

5.4. Компания обязана принимать необходимые организационные и технические меры для обеспечения конфиденциальности, целостности и сохранности персональных данных Пользователей.

5.5. Компания обязана соблюдать законные права Пользователей Мобильного приложения в сфере обработки персональных данных, а также соблюдать иные требования к обработке персональных данных, установленные законодательством Азербайджанской Республики.

5.6. Компания не несет ответственности при передаче устройства, на котором установлено Мобильное приложение, sms-сообщений с кодами доступа, а также иных данных для доступа в Мобильное приложение от лица Пользователя третьим лицам.

5.7. В случае, если Пользователь сообщает о несанкционированном (не разрешенным Пользователем) доступе к сервисам Мобильного приложения и/или о любом нарушении (подозрениях о нарушении) конфиденциальности данных Пользователя, Компания блокирует доступ Пользователя к Мобильному приложению, а Пользователь предоставляет в Компанию документы об установлении виновного лица, завладевшего устройством. Восстановление доступа Пользователя к Мобильному приложению может быть рассмотрено Компанией на основании заявления, направленного в Компанию по электронной почте на адрес info@azpul.az

  1. Права и обязанности Пользователей мобильного приложения при обработке их Персональных данных в Мобильном приложении. 6.1. Пользователь Мобильного приложения имеет право:

6.1.1. использовать Мобильное приложение в целях, не противоречащих законодательству Азербайджанской Республики и Политике конфиденциальности;

6.1.2. использовать свои персональные данные в любых законных целях, в том числе в целях, установленных Политикой конфиденциальности;

6.1.3. разрешить или запретить доступ Мобильного приложения к функциональным возможностям своего устройства;

6.1.4. прекратить использование Мобильного приложения в случае возникновения несогласия с Политикой конфиденциальности и иными документами Компании;

6.1.5. отзыва своего согласия на сбор и обработку данных посредством составления соответствующего письменного документа, который может быть направлен в адрес Компании, за исключением случаев, установленных законодательством Азербайджанской Республики.

6.2. Пользователь Мобильного приложения обязан:

6.2.1. указывать достоверную информацию о себе в объемах, необходимых для пользования Мобильным приложением и услугами Компании;

6.2.2. быть ознакомленным и соблюдать условия настоящей Политики конфиденциальности;

6.2.3. обновлять обрабатываемые в Мобильном приложении персональные данные в случае их изменения в рамках соглашений Пользователя с Компанией;

6.2.4. осуществлять иные обязанности в сфере персональных данных, когда такие обязанности возникают у Пользователя в ходе обработки его персональных данных;

6.2.5. принимать надлежащие меры для обеспечения сохранности его устройства. Пользователь несет личную ответственность в случае доступа к его устройству третьих лиц;

6.2.6. незамедлительно уведомить Компанию по электронной почте или по номеру call центра (круглосуточно), указанным на официальном сайте Компании, о любом случае несанкционированного (не разрешенного Пользователем) доступа к сервисам Мобильного приложения и/или о любом нарушении (подозрениях о нарушении) конфиденциальности данных Пользователя.

6.3. Пользователь не имеет права:

6.3.1. передавать доступ в Личный кабинет третьим лицам и несет полную ответственность за сохранность данных, предназначенных для входа в Мобильное приложение от лица Пользователя, самостоятельно выбирая способ их хранения;

6.3.2. выдавать себя за другого человека или представителя организации и/или сообщества без достаточных на то прав, в том числе за сотрудников Компании, а также применять любые другие формы и способы незаконного представительства других лиц в сети, а также вводить Компанию в заблуждение относительно свойств и характеристик каких-либо субъектов или объектов;

6.3.3. осуществлять любые несанкционированные действия с Приложением, в том числе распространять Приложение либо его отдельные сервисы через различные Интернет-ресурсы и порталы, осуществлять взлом функционала Приложения, использование частей Приложения или сервисов в других Мобильных приложениях;

6.3.4. пытаться получить несанкционированный доступ к любому содержимому Мобильного приложения, персональным данным других лиц, компьютерным системам или сетям, подключенным к любому серверу Мобильного приложения, путем взлома, добычи паролей, считывания/отслеживания («скрейпинга») или любыми другими способами, направленными на получение любых материалов или информации, намеренно не предоставленных Компанией;

6.3.5. совершать иные противоправные действия.

  1. Условия обработки персональных данных Пользователя и ее передачи третьим лицам 7.1. В отношении персональной информации Пользователя сохраняется ее конфиденциальность, кроме случаев добровольного предоставления Пользователем информации о себе для общего доступа неограниченному кругу лиц. При использовании отдельных функциональных сервисов Приложения Пользователь дает свое согласие на раскрытие персональных данных.

7.2. Компания вправе передать персональные данные Пользователя третьим лицам в следующих случаях:

7.2.1. Передача необходима для использования Пользователем определенного сервиса и Пользователем предоставлено согласие в НБКО на такую передачу.

7.2.2. Передача предусмотрена действующим законодательством Азербайджанской Республики, или иным применимым к определенным правоотношениям с Пользователем законодательством в рамках установленной процедуры.

7.3. Обработка персональных данных Пользователя осуществляется в сроки, предусмотренные законодательством Азербайджанской Республики, любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств.

  1. Доступ и исправление персональных данных Пользователя 8.1. Компания в праве удалить учетную запись Пользователя со всеми собранными персональными данными Пользователя либо ограничить доступ к использованию учетной записи, если Пользователем не соблюден любой из пунктов Политики конфиденциальности или в случае использования Мобильного приложения и услуг Компании с нарушением норм законодательства Азербайджанской Республики. При этом, все данные Пользователя хранятся в архиве Компании в том же виде, в котором были получены на протяжении срока и в порядке, установленными законодательством Азербайджанской Республики.

8.2. Все данные, собранные во время регистрации и использования Пользователем Приложения, включая персональные данные Пользователя, сообщения, отзывы, комментарии, переданные мультимедийные файлы хранятся в базе данных Компании в соответствии с требованиями международных стандартов и законодательства Азербайджанской Республики.

8.3. Предоставленные персональные данные могут быть изменены (обновлены, дополнены) Пользователем самостоятельно или по заявлению в Компанию по своему желанию при наличии оснований, за исключением данных, самостоятельное внесение изменений в которые запрещено законодательством Азербайджанской Республики в разрезе предоставления услуг Компанией.

  1. Безопасность данных 9.1. Компания осуществляет надлежащую защиту Персональных и иных данных в соответствии с Законодательством Республики Казахстан и принимает необходимые и достаточные организационные и технические меры для защиты Персональных данных в соответствии с Политикой информационной безопасности НБКО. Применяемые меры защиты в том числе позволяют защитить Персональные данные от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ними третьих лиц.

9.2. Информация, которая предоставляется Пользователями Приложения, хранится на защищенных серверах за межсетевыми экранами.

9.3. Все данные, предоставляемые Пользователем, передаются по зашифрованному каналу HTTPS с использованием ассиметричного шифрования.

9.4. Любая передача персональных данных и иной личной информации осуществляется Пользователем на добровольной основе под его ответственность.

9.5. Компания не несет ответственности за действие Пользователей, направленных на нарушение и самостоятельное изменение каких-либо настроек конфиденциальности и/или нарушение мер безопасности.

  1. Изменения в политике конфиденциальности 10.1. Компания оставляет за собой право вносить изменения, не противоречащие законодательству Азербайджанской Республики, в настоящую Политику конфиденциальности.

10.2. В случае внесения изменений в Политику конфиденциальности, Пользователю направляется уведомление в личный кабинет Мобильного приложения.

10.3. Пользователь самостоятельно может ознакомиться с внесенными изменениями и направить свое согласие в Компанию.

10.4. В случае несогласия с такими изменениями Пользователь должен прекратить использование Мобильного приложения и направить свое возражение на электронную почту info@azpul.az

10.5. Отсутствие возражений по внесенным изменениям в Политику конфиденциальности Компания принимает как согласие с ее условиями.

10.6. Текст актуальной Политики конфиденциальности расположен на официальном интернет-ресурсе Компании https://azpul.az/

10.7. Дальнейшее использование Пользователем Приложения, после внесения изменений в Политику конфиденциальности, считается безусловным принятием Пользователем этих изменений.

10.8. В случае несогласия с изменениями условий сбора, обработки и использования персональной и иной информации, Пользователь вправе в одностороннем порядке прекратить использование Приложения и удалить Приложение с устройства.

  1. Прочие условия 11.1. Приложение «Azpulmat» не предназначено для Пользователей младше 18 лет.

11.2. Настоящая Политика применяется только к мобильному приложению «Azpulmat». Компания не контролирует и не несет ответственности за иные мобильные приложения и сайты третьих лиц, на которые Пользователь может самостоятельно перейти по ссылкам, доступным и связанным с приложением «Azpulmat».

11.3. Пользователь самостоятельно и в полной мере несет ответственность за предоставленную информацию. При этом, Компания исходит из того, что Пользователь предоставляет достоверную и достаточную персональную информацию по предлагаемым в Приложении вопросам, и, что Пользователь поддерживает эту информацию в актуальном состоянии.

11.4. Регистрируясь и используя Мобильное приложение, Пользователь гарантирует, что он не намерен и не будет использовать функциональные возможности Приложения в целях разжигания расовой дискриминации, национальной вражды, пропаганды насилия, распространения клеветы, сведений, противоречащих основам правопорядка и нравственности, а также совершать и распространять информацию и материалы, носящие противоправный характер.

11.5. В случае возникновения любых споров или разногласий, связанных с исполнением настоящей Политики конфиденциальности, Пользователь и Компания приложат все усилия для их разрешения путем проведения переговоров между ними. В случае, если споры не будут разрешены путем переговоров, споры подлежат разрешению в соответствующем компетентном суде по месту нахождения Компании в порядке, установленном действующим законодательством Азербайджанской Республики.

11.6. Все предложения или вопросы по настоящей Политике конфиденциальности следует сообщать по адресу электронной