ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
мобильного приложения «DonePilot»
Редакция от 03 сентября 2026 года
1. Общие положения
1.1. Настоящая Политика конфиденциальности и обработки персональных данных мобильного приложения «DonePilot» (далее — «Политика») определяет порядок и условия обработки персональных данных физических лиц при использовании мобильного приложения «DonePilot», связанного с ним веб-интерфейса и серверных сервисов (далее совместно — «Приложение»).
1.2. Оператором персональных данных является ООО «Командор-холдинг», ИНН 2465112342, КПП 246401001, ОГРН 1072465006646, адрес: 660064, г. Красноярск, ул. Академика Вавилова, д. 1, стр. 51/1 (далее — «Оператор»).
1.3. Приложение является корпоративной информационной системой, предназначенной для оперативного управления работой розничных структурных единиц, постановки, исполнения и контроля задач, проведения проверок и чек-листов, формирования рабочих показателей и отчетности, направления служебных уведомлений и выполнения иных связанных с указанными целями функций.
1.4. Пользователями Приложения могут являться работники Оператора, работники иных организаций группы компаний «Командор», работники подрядных и аутсорсинговых организаций, а также иные физические лица, которым доступ к Приложению предоставлен на законном основании в связи с выполнением ими трудовых, гражданско-правовых или иных рабочих функций (далее — «Пользователь»).
1.5. Оператор осуществляет обработку персональных данных в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Трудовым кодексом Российской Федерации и иными применимыми нормативными правовыми актами Российской Федерации.
1.6. Настоящая Политика является общедоступным документом. Доступ к актуальной редакции Политики обеспечивается через общедоступную страницу в сети Интернет, ссылка на которую указывается в App Store Connect, а также через доступный Пользователю раздел Приложения.
2. Основные принципы и способы обработки персональных данных
2.1. Оператор обрабатывает персональные данные на законной и справедливой основе, в объеме, необходимом для конкретных, заранее определенных и законных целей, не допуская обработки, несовместимой с целями сбора персональных данных, и обработки данных, избыточных по отношению к заявленным целям.
2.2. Обработка может осуществляться с использованием средств автоматизации и без использования таких средств и включать сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, предоставление доступа, передачу в случаях, предусмотренных настоящей Политикой и законодательством, обезличивание, блокирование, удаление и уничтожение персональных данных.
2.3. Оператор принимает меры для поддержания персональных данных в актуальном состоянии и обеспечивает их удаление или обезличивание при достижении целей обработки, если иное не предусмотрено законодательством Российской Федерации, договором или иным законным основанием.
2.4. При сборе персональных данных граждан Российской Федерации с использованием информационно-телекоммуникационных сетей Оператор обеспечивает соблюдение требований законодательства Российской Федерации к записи, систематизации, накоплению, хранению, уточнению и извлечению таких данных.
3. Категории субъектов и состав обрабатываемых данных
3.1. Идентификационные и учетные данные
В зависимости от роли Пользователя и способа предоставления доступа Оператор может обрабатывать: фамилию, имя, отчество (при наличии), внутренний идентификатор Пользователя, сведения об учетной записи, номер телефона, используемый в качестве логина, сведения о роли, должности, формате, структурной единице (СЕ), зоне ответственности, группе СЕ, организационной подчиненности, руководителе, предоставленных правах доступа, статусе учетной записи и доступности Пользователя для выполнения рабочих функций.
3.2. Данные авторизации и сессий
Оператор может обрабатывать сведения о способе авторизации, данные, необходимые для авторизации по QR-коду или по учетной записи, идентификаторы сессий, сведения о выбранной роли и СЕ, дату и время входа и выхода, сведения об активных и завершенных сессиях, а также события, связанные с блокированием, завершением или восстановлением доступа.
3.3. Данные о действиях в задачах
При работе с задачами могут обрабатываться сведения о Пользователе как постановщике, исполнителе, контролере или наблюдателе; сведения о создании, назначении, делегировании, выполнении, контроле, возврате на доработку, отмене и закрытии задач; сроки, статусы, дата и время действий; комментарии; прикрепленные материалы; связь задачи с СЕ, ролью, товаром, чек-листом или иным объектом; история изменений и иные сведения, необходимые для исполнения и аудита задачи.
3.4. Фотографии, документы и пользовательский контент
Если это предусмотрено соответствующим сценарием Приложения, Оператор может обрабатывать фотографии, сделанные или выбранные Пользователем, документы и иные файлы, прикрепленные к задаче или проверке, а также текстовые комментарии и описания. Такие материалы могут содержать персональные данные Пользователя или третьих лиц, если они фактически попали в кадр, документ или текст.
3.5. Данные чек-листов и проверок
При проведении чек-листов и иных проверок могут обрабатываться сведения о Пользователе, проводящем проверку, выбранной СЕ, шаблоне, блоке и пункте проверки, ответах, комментариях, фотографиях, связанных задачах, дате и времени создания и завершения проверки, результатах блоков, истории действий и иных данных, необходимых для фиксации результата проверки.
3.6. Технические данные
Для обеспечения работы, безопасности и технической поддержки Приложения могут обрабатываться IP-адрес, сведения об операционной системе и версии Приложения, тип и технические характеристики устройства в объеме, необходимом для совместимости и диагностики, идентификаторы приложения и сессии, push-токен устройства, дата и время обращений к серверу, сведения об ошибках, сбоях, технических событиях и действиях Пользователя в информационной системе.
3.7. Специальные категории и биометрические персональные данные
Приложение не предназначено для целенаправленного сбора специальных категорий персональных данных, предусмотренных статьей 10 Федерального закона № 152-ФЗ, либо биометрических персональных данных, используемых для установления личности. Фотографии, прикрепляемые к рабочим задачам и проверкам, не используются Оператором для установления личности по физиологическим или биологическим особенностям человека. Пользователям следует не размещать в Приложении такие данные без служебной необходимости и соответствующего законного основания.
4. Источники получения персональных данных
4.1. Персональные данные могут быть получены непосредственно от Пользователя при авторизации и использовании Приложения, от уполномоченных администраторов и руководителей при создании и ведении учетной записи, а также из информационных систем Оператора и иных организаций на законном основании, если такие данные необходимы для работы Приложения.
4.2. Технические данные, сведения о сессиях и действиях Пользователя могут формироваться автоматически в процессе использования Приложения и работы его серверных компонентов.
5. Цели обработки персональных данных
5.1. Оператор обрабатывает персональные данные в следующих целях:
- идентификация и авторизация Пользователя, предоставление, изменение, ограничение и прекращение доступа к Приложению;
- определение доступных Пользователю функций с учетом его роли, СЕ, формата, зоны ответственности и иных параметров разграничения доступа;
- постановка, назначение, выполнение, делегирование, контроль, возврат на доработку, закрытие и учет рабочих задач;
- проведение чек-листов и иных операционных проверок, фиксация их результатов и создание связанных задач;
- формирование истории действий, рабочих журналов, отчетов, показателей выполнения задач и исполнительской дисциплины;
- направление служебных уведомлений, связанных с задачами, проверками, сроками и иными событиями Приложения;
- обеспечение информационной безопасности, контроля доступа, предотвращения и расследования инцидентов, а также подтверждения совершенных в системе действий;
- диагностика ошибок, техническая поддержка, обеспечение стабильности и совершенствование работы Приложения;
- исполнение обязанностей Оператора, установленных законодательством Российской Федерации, договорами и локальными нормативными актами;
- защита прав и законных интересов Оператора, Пользователей и иных лиц в случаях, допускаемых законодательством Российской Федерации.
6. Правовые основания обработки персональных данных
6.1. В зависимости от категории Пользователя, состава данных и конкретной цели Оператор осуществляет обработку персональных данных на одном или нескольких основаниях, предусмотренных законодательством Российской Федерации, в том числе: с согласия субъекта персональных данных, когда такое согласие требуется; для выполнения обязанностей и осуществления прав работодателя и работника; для исполнения договора, стороной, выгодоприобретателем или поручителем по которому является субъект персональных данных; для выполнения установленных законом функций, полномочий и обязанностей; для осуществления прав и законных интересов Оператора или третьих лиц при условии, что при этом не нарушаются права и свободы субъекта персональных данных; на иных основаниях, предусмотренных законодательством Российской Федерации.
6.2. Использование Приложения само по себе не заменяет отдельного согласия на обработку персональных данных в тех случаях, когда такое согласие прямо требуется законодательством Российской Федерации.
7. Доступ к функциям мобильного устройства
7.1. Камера
Приложение может запрашивать разрешение на использование камеры для сканирования QR-кодов и штрихкодов, а также для создания фотографий при постановке, выполнении и контроле задач или при проведении проверок. Доступ предоставляется средствами операционной системы устройства и может быть отозван Пользователем в настройках устройства. Отказ от доступа к камере может сделать отдельные функции Приложения недоступными.
7.2. Фотографии и файлы
В сценариях, в которых предусмотрено прикрепление ранее созданных изображений или документов, Приложение может запрашивать доступ к соответствующим файлам или медиатеке устройства в объеме, необходимом для выбора Пользователем конкретного материала. Приложение не должно получать доступ к материалам, которые Пользователь не выбрал и доступ к которым не требуется для выполнения выбранного действия, за исключением случаев, предусмотренных возможностями и разрешениями операционной системы.
7.3. Push-уведомления
С разрешения Пользователя Приложение может использовать сервисы push-уведомлений операционной системы для доставки служебных уведомлений о новых задачах, изменении их статусов, возврате на доработку, передаче на контроль, сроках и иных рабочих событиях. Пользователь может отключить push-уведомления средствами операционной системы, при этом служебная информация продолжает быть доступной в самом Приложении в пределах реализованного функционала.
8. Предоставление доступа и передача персональных данных
8.1. Доступ к персональным данным внутри Приложения предоставляется только тем Пользователям, работникам и иным уполномоченным лицам, которым соответствующая информация необходима для выполнения рабочих обязанностей и доступна в соответствии с назначенной ролью и правами.
8.2. Оператор вправе поручить обработку персональных данных третьему лицу либо предоставить такому лицу доступ к данным на основании договора или иного предусмотренного законом основания, если это необходимо для работы, сопровождения, хостинга, информационной безопасности, доставки уведомлений или иной заявленной цели обработки.
8.3. При привлечении лиц, имеющих доступ к пользовательским данным, Оператор принимает меры, направленные на обеспечение конфиденциальности и безопасности персональных данных и на соблюдение такими лицами требований к защите данных не ниже применимых к Оператору требований.
8.4. Персональные данные могут быть предоставлены государственным органам, органам местного самоуправления, судам и иным уполномоченным лицам в случаях и порядке, установленных законодательством Российской Федерации.
8.5. Оператор не осуществляет продажу персональных данных Пользователей и не использует данные Приложения для рекламного профилирования Пользователей от имени Оператора, если иное не будет отдельно сообщено Пользователю и обеспечено соответствующим законным основанием.
9. Трансграничная передача персональных данных
9.1. Если для работы отдельных технических сервисов возникает необходимость трансграничной передачи персональных данных, такая передача осуществляется только при наличии законного основания и с соблюдением требований статьи 12 Федерального закона № 152-ФЗ, включая предварительное выполнение предусмотренных законом процедур и уведомление уполномоченного органа, когда оно требуется.
9.2. Оператор принимает меры к тому, чтобы объем передаваемых данных был ограничен данными, необходимыми для соответствующей технической или организационной цели.
10. Сроки хранения, прекращение обработки и уничтожение данных
10.1. Персональные данные хранятся не дольше, чем этого требуют цели обработки, если иной срок не установлен законодательством Российской Федерации, договором, локальными нормативными актами Оператора либо необходимостью защиты прав и законных интересов Оператора или иных лиц.
10.2. Данные учетной записи и сведения, необходимые для предоставления доступа, обрабатываются в период, когда Пользователь должен иметь доступ к Приложению. После прекращения доступа учетная запись может быть заблокирована, а отдельные сведения сохранены на срок, необходимый для исполнения установленных законом обязанностей, ведения обязательной или служебной отчетности, аудита и рассмотрения споров.
10.3. История задач, проверок, действий, комментариев, фотографий, документов и связанных с ними событий может сохраняться после прекращения доступа конкретного Пользователя, если сохранение необходимо для подтверждения фактов выполнения рабочих процессов, отчетности, аудита, информационной безопасности, расследования инцидентов или рассмотрения споров.
10.4. Технические журналы и сведения о событиях безопасности хранятся в течение срока, необходимого для диагностики, обеспечения информационной безопасности и расследования инцидентов, в соответствии с локальными актами Оператора.
10.5. При достижении цели обработки и отсутствии иных законных оснований Оператор прекращает обработку и уничтожает персональные данные либо обеспечивает их уничтожение в сроки, установленные законодательством Российской Федерации. В случаях, предусмотренных частью 4 статьи 21 Федерального закона № 152-ФЗ, уничтожение осуществляется в срок, не превышающий 30 дней с даты достижения цели обработки, если закон, договор или иное законное основание не предусматривает иное.
11. Права Пользователя
11.1. Пользователь вправе получать информацию, касающуюся обработки его персональных данных, требовать уточнения, блокирования или уничтожения данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также осуществлять иные права, предусмотренные законодательством Российской Федерации.
11.2. Если обработка осуществляется на основании согласия, Пользователь вправе отозвать такое согласие. Отзыв согласия не влияет на законность обработки, осуществленной до его отзыва, и не препятствует дальнейшей обработке, если у Оператора имеются иные основания для обработки, предусмотренные законодательством Российской Федерации.
11.3. Требование Пользователя об удалении данных не влечет автоматического удаления сведений, которые Оператор обязан или вправе продолжать обрабатывать на ином законном основании, в том числе сведений, необходимых для исполнения обязанностей работодателя, ведения обязательной отчетности, аудита, обеспечения безопасности и защиты прав в споре.
12. Порядок обращений по вопросам персональных данных
12.1. Для реализации своих прав, получения сведений об обработке, уточнения данных, отзыва согласия или направления требования о прекращении обработки и/или удалении персональных данных Пользователь может направить обращение Оператору:
- в письменной форме по адресу: 660064, г. Красноярск, ул. Академика Вавилова, д. 1, стр. 51/1;
- по электронной почте: referent@sm-komandor.ru.
12.2. Обращение должно позволять идентифицировать заявителя и содержать сведения, необходимые для рассмотрения требования в соответствии с законодательством Российской Федерации. В необходимых случаях Оператор вправе запросить подтверждение личности заявителя и дополнительные сведения, предусмотренные законом.
12.3. Оператор рассматривает обращения и исполняет законные требования субъектов персональных данных в сроки, установленные законодательством Российской Федерации.
13. Автоматизированный учет рабочих показателей
13.1. Приложение может автоматически учитывать события, статусы, сроки и результаты выполнения рабочих задач и проверок и на их основе формировать журналы, отчеты и показатели исполнительской дисциплины.
13.2. Если сведения из Приложения используются при принятии решений, влекущих юридически значимые последствия для работника или иного Пользователя, такие решения принимаются и оформляются в порядке, предусмотренном законодательством Российской Федерации, договорными отношениями и локальными нормативными актами соответствующего работодателя или заказчика работ.
14. Обеспечение безопасности персональных данных
14.1. Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий.
14.2. В зависимости от применимой информационной системы такие меры могут включать разграничение прав доступа по ролям и зонам ответственности, аутентификацию Пользователей, управление сессиями, регистрацию и учет действий в информационной системе, ограничение доступа к административным функциям, резервное копирование, применение средств защиты информации, мониторинг событий безопасности и иные меры, соответствующие характеру и рискам обработки.
14.3. Пользователь обязан обеспечивать конфиденциальность своих средств авторизации, не передавать доступ к своей учетной записи другим лицам и незамедлительно сообщать уполномоченному лицу Оператора о подозрении на компрометацию доступа или ином инциденте безопасности.
15. Изменение Политики
15.1. Оператор вправе вносить изменения в настоящую Политику в связи с изменением законодательства, функциональности Приложения, состава обрабатываемых данных, используемых технических решений или порядка организации обработки персональных данных.
15.2. Актуальная редакция Политики публикуется в сети Интернет и доступна из Приложения. Дата действующей редакции указывается в начале документа.
15.3. При существенном изменении целей обработки, состава данных или иных условий, требующих получения нового согласия либо совершения иных действий в соответствии с законом, Оператор обеспечивает выполнение соответствующих требований до начала такой обработки.
16. Реквизиты Оператора
ООО «Командор-холдинг»
ИНН 2465112342 · КПП 246401001
ОГРН 1072465006646
Адрес: 660064, г. Красноярск, ул. Академика Вавилова, д. 1, стр. 51/1
Электронная почта для обращений по вопросам персональных данных: referent@sm-komandor.ru