Политика конфиденциальности (Privacy Policy)
Дата вступления в силу: с даты публикации на сайте https://www.uteam.club
Настоящая Политика конфиденциальности (далее — «Политика») описывает порядок обработки персональных данных при использовании публичного сайта https://www.uteam.club (далее — «Сайт»), а также общие принципы обработки данных в сервисе UTeam (далее — «Платформа», «Сервис»), предоставляемом Оганисяном Артемом Аравевичем (далее — «Оператор», «мы»).
UTeam представляет собой SaaS-платформу для спортивных клубов, работающую в мультитенантной модели, в том числе с использованием отдельных поддоменов в домене uteam.club. Настоящая Политика применяется к обработке данных в связи с посещением Сайта, направлением обращений через Сайт и иные доступные каналы связи, а также содержит общую информацию об обработке данных при использовании Платформы клубами и их уполномоченными пользователями.
Настоящая Политика не заменяет договорные, корпоративные и иные документы клуба, регулирующие отношения между клубом, его сотрудниками, игроками, родителями или законными представителями, и не освобождает клуб от соблюдения требований применимого законодательства в части обработки персональных данных.
1. Общие положения
1.1. Мы уважаем право на конфиденциальность и принимаем разумные организационные и технические меры для защиты персональных данных в пределах характера Сервиса, доступной инфраструктуры и применимых требований законодательства.
1.2. UTeam не является открытым массовым сервисом со свободной самостоятельной регистрацией. Доступ к функциональности Платформы предоставляется только в рамках конкретного клуба пользователям, которые создаются, приглашаются или иным образом администрируются соответствующим клубом.
1.3. Сайт https://www.uteam.club используется для публикации информации о продукте, коммуникации с заинтересованными лицами, а также, при наличии соответствующего функционала, для приёма обращений.
1.4. Использование Платформы на поддоменах клубов осуществляется в рамках отношений между Оператором и соответствующим клубом. При этом клуб может определять состав пользователей, структуру ролей, объём загружаемых данных и порядок работы внутри своего экземпляра Платформы.
1.5. Используя Сайт и/или направляя нам обращение, вы подтверждаете, что ознакомились с настоящей Политикой. Если вы не согласны с её условиями, пожалуйста, воздержитесь от использования Сайта и передачи нам персональных данных.
2. Оператор и контакты
2.1. Владельцем Сайта и лицом, предоставляющим Платформу UTeam, является:
Оганисян Артем Аравевич
Страна: Армения
2.2. По всем вопросам, связанным с обработкой персональных данных и настоящей Политикой, можно обращаться по адресу электронной почты: info@uteam.club.
3. Какие данные могут собираться и обрабатываться
В зависимости от характера использования Сайта и Платформы могут обрабатываться следующие категории данных.
3.1. Данные аккаунта пользователей Платформы, включая идентификаторы учётных записей, имя, адрес электронной почты, сведения о роли и статусе пользователя в рамках клуба, а также данные, необходимые для аутентификации, авторизации, сессии и безопасной работы сервиса.
3.2. Контактные данные, которые пользователь добровольно сообщает при обращении через Сайт, электронную почту или иные предусмотренные каналы связи, включая имя, email, номер телефона и содержание обращения, если такие сведения указываются.
3.3. Данные профиля клуба, включая наименование клуба, поддомен, логотип, организационные настройки и иные сведения, которые клуб вносит в Платформу.
3.4. Данные сотрудников клуба, пользователей Платформы и иных лиц, добавленных клубом, включая имя, контактные данные, служебную информацию, роль, права доступа и иные сведения, которые клуб считает необходимыми для работы в Платформе.
3.5. Данные игроков, включая имя, дату рождения, спортивные и организационные сведения, принадлежность к команде, статусы, документы и иную информацию, которую клуб вносит или загружает в Платформу.
3.6. Спортивная, организационная и административная информация, включая расписание, данные о тренировках, матчах, календарных событиях, посещаемости, внутренней активности, задачах и иную информацию, связанную с деятельностью клуба.
3.7. Данные wellness / readiness / опросов состояния, включая сведения о сне, восстановлении, субъективной нагрузке, самочувствии, болевых ощущениях, готовности и иных показателях, если клуб использует соответствующую функциональность.
3.8. Медицинские и связанные со здоровьем данные, если клуб использует соответствующие разделы и модули Платформы, включая сведения о травмах, восстановлении, ограничениях, медицинских случаях, жалобах, анамнезе, обследованиях, рекомендациях, назначениях, медицинских документах, самочувствии и иных health-related данных.
3.9. Документы, файлы, фото и иные медиафайлы, которые клуб или его уполномоченные пользователи загружают в Платформу.
3.10. Технические данные, включая cookie, токены, технические журналы, IP-адреса, сведения о браузере, устройстве, локальных настройках интерфейса, данных сессии и иные сведения, объективно формируемые при использовании Сайта и Платформы и необходимые для их работы, безопасности и поддержки.
4. Источники данных
4.1. Непосредственно от пользователей, когда они сами предоставляют данные через формы на Сайте, по email или в интерфейсе Платформы.
4.2. От клуба, который добавляет, загружает, изменяет, систематизирует или иным образом вносит данные в Платформу, в том числе в отношении сотрудников, игроков, несовершеннолетних, документов и медицинской информации.
4.3. Автоматически при использовании Сайта и Платформы, включая технические и служебные данные, журналы событий, системные метки времени, показатели активности и иные данные, возникающие в связи с работой сервиса.
5. Цели обработки данных
5.1. Предоставление доступа к Платформе UTeam и обеспечение её функционирования.
5.2. Создание и обслуживание учётных записей, управление сессиями, авторизацией, безопасностью и разграничением доступа.
5.3. Обработка обращений, запросов, заявок на демонстрацию, обратной связи и иных коммуникаций, связанных с использованием Сайта и Сервиса.
5.4. Исполнение договорных и связанных с ними обязательств перед клубами.
5.5. Обеспечение работы модулей Платформы, связанных с управлением клубом, командами, игроками, документами, тренировочным процессом, матчами, посещаемостью, опросами состояния, wellness / readiness, восстановлением и медицинскими процессами.
5.6. Поддержка, диагностика, защита от злоупотреблений, расследование инцидентов, ведение технических журналов и повышение стабильности сервиса.
5.7. Выполнение обязанностей, предусмотренных применимым законодательством, а также ответы на законные запросы уполномоченных органов в предусмотренных законом случаях.
6. Правовые основания обработки
6.1. Обработка персональных данных осуществляется на основаниях, предусмотренных применимым законодательством, включая, в зависимости от ситуации:
- исполнение договора или действий, связанных с его заключением и исполнением;
- законный интерес в обеспечении безопасности, стабильности и развития Сервиса;
- согласие субъекта данных, если оно требуется и запрашивается в конкретном случае;
- иные правовые основания, предусмотренные применимым законодательством.
6.2. В отношении данных, которые загружаются, вносятся или используются клубом внутри Платформы, правовые основания такой обработки в значительной части определяются самим клубом как лицом, принимающим решение о целях, составе и содержании соответствующих данных.
6.3. В отношении особых категорий данных, включая медицинские и иные health-related данные, наличие необходимых правовых оснований, согласий, уведомлений и разрешений обеспечивается клубом в той мере, в какой именно клуб инициирует и определяет такую обработку в рамках своей деятельности.
7. Медицинские и health-related данные
7.1. Платформа может использоваться клубами для внесения, хранения, систематизации и использования медицинских и связанных со здоровьем данных в объёме, необходимом для работы соответствующей функциональности Сервиса.
7.2. Такие данные могут включать сведения о травмах, заболеваниях, жалобах, восстановлении, ограничениях, медицинских случаях, анамнезе, самочувствии, обследованиях, назначениях, рекомендациях, wellness / readiness-показателях и связанных документах.
7.3. Клуб самостоятельно отвечает за законность обработки таких данных, включая наличие необходимых согласий, уведомлений, разрешений и иных правовых оснований, а также за правомерность загрузки, актуальность и содержание конкретных записей, документов и файлов.
7.4. Оператор обрабатывает медицинские и health-related данные только в объёме, необходимом для предоставления цифровой инфраструктуры и функциональности Платформы соответствующему клубу.
7.5. Оператор не осуществляет юридическую экспертизу каждого отдельного медицинского документа, записи, согласия, основания обработки или иного материала, загружаемого клубом в Платформу, если иное прямо не предусмотрено отдельным соглашением.
7.6. Доступ к таким данным внутри Платформы предоставляется только уполномоченным пользователям клуба в соответствии с ролями, настройками доступа и внутренними правилами, установленными самим клубом.
8. Несовершеннолетние
8.1. Платформа может использоваться клубами в отношении несовершеннолетних спортсменов, поскольку спортивные клубы и академии могут вести деятельность с участием детей и подростков.
8.2. UTeam не является открытым детским сервисом и не предназначен для самостоятельного использования детьми вне структуры конкретного клуба.
8.3. Доступ несовершеннолетних к функциональности Платформы возможен только в рамках конкретного клуба и по правилам, установленным этим клубом.
8.4. Клуб самостоятельно отвечает за соблюдение требований законодательства при обработке данных несовершеннолетних, включая получение согласий, взаимодействие с родителями или иными законными представителями, предоставление необходимых уведомлений и наличие иных правовых оснований.
8.5. Оператор не принимает на себя функции клуба по оформлению согласий, уведомлению родителей или законных представителей и проверке достаточности таких оснований, если иное прямо не предусмотрено отдельным соглашением.
9. Роль клуба и его ответственность
9.1. Клуб является ключевым участником обработки данных в той части, в которой он использует Платформу для своей внутренней деятельности и самостоятельно загружает, вносит, организует, изменяет и использует данные через доступную функциональность Сервиса.
9.2. Именно клуб определяет, какие данные, в отношении каких лиц, в каком объёме и для каких целей вносятся, хранятся и используются через Платформу.
9.3. Именно клуб несёт ответственность за законность загрузки и использования таких данных, включая наличие необходимых согласий, уведомлений, разрешений и иных правовых оснований.
9.4. Это в особенности относится к:
- данным несовершеннолетних;
- медицинским и health-related данным;
- документам игроков;
- информации, вносимой сотрудниками клуба;
- фото, видео, документам и иным материалам, загружаемым в Платформу.
9.5. Оператор предоставляет клубу цифровую инфраструктуру и функциональность Сервиса, но не подменяет собой клуб в вопросах правомерности содержания данных, законности их первоначального получения, полноты уведомлений субъектов данных и выполнения внутренних обязанностей клуба перед такими субъектами.
9.6. Клуб самостоятельно управляет ролями, настройками доступа и кругом уполномоченных пользователей в пределах возможностей Платформы. По этой причине доступ к данным внутри конкретного клуба определяется не только общей ролью пользователя, но и настройками, установленными клубом.
10. Передача данных подрядчикам и иным получателям
10.1. Для работы Сервиса могут использоваться облачные, технические, коммуникационные и иные инфраструктурные подрядчики, обеспечивающие размещение, хранение, доставку уведомлений, отправку сообщений, безопасность, резервное копирование и иные технические функции.
10.2. Приложение, сервер, база данных и связанная инфраструктура размещаются с использованием Yandex Cloud.
10.3. Персональные данные могут передаваться таким подрядчикам только в объёме, необходимом для работы Сайта и Платформы, технической поддержки, обеспечения безопасности и выполнения связанных сервисных функций.
10.4. Оператор не предоставляет персональные данные третьим лицам для их самостоятельных маркетинговых целей, если иное прямо не предусмотрено законом или отдельным согласием субъекта данных.
10.5. Передача данных также может осуществляться:
- если это требуется по закону;
- по обязательному запросу уполномоченного органа;
- в связи с защитой прав, законных интересов и безопасности Оператора, клуба, пользователей или иных лиц в случаях, допускаемых применимым законодательством.
11. Облачная и возможная трансграничная обработка
11.1. Использование облачной и технической инфраструктуры может предполагать обработку данных с участием сервисов и подрядчиков, расположенных или действующих в разных юрисдикциях.
11.2. В отдельных случаях это может означать обработку данных за пределами страны нахождения пользователя или клуба, если это обусловлено архитектурой используемых сервисов и фактической конфигурацией инфраструктуры.
11.3. Оператор в разумных пределах принимает меры для выбора и использования технических решений, обеспечивающих приемлемый уровень конфиденциальности и безопасности.
12. Cookie и технические данные
12.1. Сайт и Платформа могут использовать cookie и аналогичные технологии, необходимые для аутентификации, управления сессией, запоминания базовых пользовательских настроек, обеспечения безопасности и корректной работы интерфейса.
12.2. Также могут использоваться локальные хранилища браузера и иные технические механизмы для сохранения языка, визуальных настроек и иной служебной информации, необходимой для удобства использования Сайта и Платформы.
12.3. Если в дальнейшем на Сайте будут использоваться дополнительные аналитические или иные не строго необходимые технологии, настоящая Политика может быть обновлена соответствующим образом.
13. Сроки хранения данных
13.1. Данные клуба и связанные с ним данные хранятся в течение срока использования Платформы соответствующим клубом.
13.2. После прекращения работы клуба с Платформой данные могут храниться до 30 (тридцати) календарных дней для завершения обслуживания, экспорта, переноса, восстановления, проверки корректности завершения отношений или последующего удаления данных.
13.3. Если иное требуется по закону, договору или в связи с урегулированием спора, отдельные данные могут храниться дольше в объёме и в течение срока, необходимого для таких целей.
14. Удаление данных и резервные копии
14.1. Удаление данных осуществляется в соответствии с доступной функциональностью Платформы, внутренними процедурами Оператора и договорными отношениями с клубом.
14.2. Удаление данных в интерфейсе Платформы не всегда означает мгновенное и окончательное уничтожение всех связанных технических копий.
14.3. Резервные копии могут храниться до 30 (тридцати) календарных дней после удаления основных данных, после чего удаляются, перезаписываются или выводятся из обычного цикла резервного копирования в соответствии с применяемыми техническими процедурами.
14.4. Если запрос на удаление касается данных, внесённых клубом, Оператор вправе учитывать роль клуба как стороны, определяющей содержание и правомерность соответствующих данных.
15. Меры безопасности
15.1. Оператор применяет разумные организационные и технические меры безопасности, соответствующие характеру Сервиса и типовым практикам для SaaS-решений.
15.2. Такие меры могут включать разграничение доступа, использование средств аутентификации, защиту сессий, резервное копирование, ограничение доступа к production-среде и иные меры, применяемые в обычной технической практике.
15.3. Доступ к production и данным со стороны Платформы имеет только владелец Платформы, за исключением случаев, когда ограниченный доступ инфраструктурных подрядчиков объективно необходим для предоставления соответствующих услуг.
15.4. Несмотря на принимаемые меры, ни один способ передачи и хранения данных не может гарантировать абсолютную безопасность, поэтому Оператор не может исключить все риски полностью.
16. Права субъектов данных
16.1. В пределах, предусмотренных применимым законодательством, субъект данных может иметь право:
- запрашивать доступ к своим данным;
- требовать исправления неточных данных;
- требовать удаления или ограничения обработки в предусмотренных законом случаях;
- отзывать согласие, если обработка основана на согласии;
- возражать против обработки в случаях, допускаемых законом;
- реализовывать иные права, предусмотренные применимым законодательством.
16.2. Если запрос касается данных, внесённых, загруженных или используемых клубом в рамках его деятельности, первичным адресатом такого запроса во многих случаях является сам клуб, поскольку именно клуб определяет цели, состав и содержание этих данных.
16.3. Оператор может рассматривать такие обращения в пределах своей роли как поставщика Платформы и, при необходимости, взаимодействовать с клубом для их обработки, если это допустимо по закону, договору и технически возможно.
17. Порядок направления запросов
17.1. Запросы, обращения и уведомления по вопросам персональных данных, связанным с Сайтом и Платформой, направляются на адрес: info@uteam.club.
17.2. В запросе желательно указать:
- суть обращения;
- категорию данных или действия, которого касается запрос;
- контакт для обратной связи;
- информацию, позволяющую разумно идентифицировать заявителя.
17.3. Мы можем запросить дополнительную информацию, если это необходимо для подтверждения личности заявителя, защиты прав третьих лиц, предотвращения злоупотреблений или корректного исполнения запроса.
18. Изменения Политики
18.1. Оператор вправе вносить изменения в настоящую Политику.
18.2. Актуальная версия Политики публикуется по адресу: https://www.uteam.club/privacy.
18.3. Обновления Политики могут доводиться до сведения пользователей по электронной почте и/или через Сайт, если такой способ уведомления применим к конкретной категории пользователей.
19. Контакты
Оганисян Артем Аравевич
Страна: Армения
Email: info@uteam.club