
Политика конфиденциальности BrainUp
Дата вступления в силу: 11 июля 2025 г.
1. Введение
Настоящая Политика конфиденциальности описывает, как אלונה רסק'ן, управляющая центром нейропсихологии и детского развития BrainUp (далее – "BrainUp", "мы" или "нас"), собирает, использует, хранит и раскрывает информацию, полученную от пользователей ("Пользователь", "вы") веб-сайта BrainUp (www.brainup.center), мобильного приложения BrainUp (далее – "Приложение") и всех услуг, предоставляемых BrainUp (далее – "Сервис"). Эта политика также объясняет ваши права в отношении ваших персональных данных.
Мы обязуемся защищать вашу конфиденциальность и обрабатывать ваши персональные данные в соответствии с применимым законодательством о защите данных, включая, но не ограничиваясь, Общим регламентом по защите данных (GDPR), если применимо, и законами Государства Израиль.
2. Собираемая информация и цели ее использования
Мы собираем следующие типы информации от Пользователей исключительно для предоставления функций Сервиса или Приложения, а также в целях, соответствующих правилам и не нарушающих обоснованные ожидания Пользователей. Использование информации в целях, о которых не заявлено, запрещено.
а) Персональные данные: Информация, которая может быть использована для вашей идентификации или связи с вами. Эта информация собирается, когда вы:
-
Регистрируетесь для использования Сервиса или Приложения (например, имя, фамилия, адрес электронной почты, номер телефона, имя и возраст ребенка, дата рождения ребенка). Цель: создание и управление учетной записью, предоставление доступа к услугам.
-
Заполняете анкеты о развитии ребенка (например, речевые навыки, общие знания, цели обращения, предыдущий опыт обучения). Цель: проведение оценки развития, разработка индивидуальных планов развития, персонализация услуг.
-
Приобретаете услуги или товары (например, платежная информация, такая как данные кредитной карты – мы не храним полные данные карт, они обрабатываются сторонними платежными системами). Цель: обработка платежей, выполнение заказов.
-
Обращаетесь к нам за поддержкой или консультацией. Цель: обеспечение поддержки клиентов, ответы на запросы.
-
Участвуете в наших группах раннего развития, индивидуальных занятиях или мастер-классах (информация о прогрессе и особенностях развития, заметки специалиста). Цель: оказание услуг по развитию, мониторинг прогресса, адаптация методик.
-
Взаимодействуете с нашим сообществом (если применимо, например, сообщения, комментарии). Цель: обеспечение функциональности сообщества, улучшение взаимодействия пользователей.
б) Неперсонализированная информация: Информация, которая не позволяет идентифицировать вас напрямую, но может быть связана с вашим устройством или поведением. Эта информация может включать:
-
Тип браузера и устройства, IP-адрес, языковые предпочтения. Цель: обеспечение корректной работы Сервиса, улучшение пользовательского опыта.
-
Время доступа к Сервису, просмотренные страницы или функции Приложения, данные об использовании Приложения (например, частота использования функций, время, проведенное в Приложении). Цель: анализ использования Сервиса, улучшение его функциональности и разработка новых услуг.
-
Данные о взаимодействии с рекламными сообщениями. Цель: оценка эффективности маркетинговых кампаний.
в) Личные и конфиденциальные пользовательские данные (включая данные о здоровье): К личным и конфиденциальным данным относятся, в том числе, данные о здоровье, такие как информация о диагнозах, особенностях развития, прогрессе, полученные в рамках оценки и поддержки развития.
Цели обработки личных и конфиденциальных данных: Мы обрабатываем личные и конфиденциальные пользовательские данные исключительно для предоставления основных функций Сервиса, связанных с помощью и развитием, а именно:
-
Проведение оценки развития.
-
Разработка и реализация индивидуальных планов развития и поддержки развития.
-
Мониторинг прогресса ребенка и адаптация методик в ходе занятий.
-
Предоставление персонализированной поддержки и рекомендаций.
Обработка таких данных осуществляется с вашего явного согласия и строго ограничивается целями, необходимыми для предоставления наших услуг. Мы обязуемся не продавать личные и конфиденциальные пользовательские данные.
3. Как мы используем собранную информацию (общие цели)
Помимо целей, указанных выше для конкретных типов данных, мы используем собранную информацию для:
-
Предоставление и улучшение Сервиса: Для доступа к услугам, обработки заказов, управления учетной записью.
-
Коммуникация: Для связи по вопросам аккаунта, услуг, ответов на запросы, отправки важной информации и уведомлений.
-
Маркетинг и продвижение: Для отправки рекламных сообщений (с вашего согласия). Вы можете отказаться от получения таких сообщений в любое время.
-
Анализ и исследования: Для анализа использования Сервиса, выявления тенденций, улучшения функциональности, разработки новых услуг.
-
Соблюдение юридических обязательств: Для выполнения наших юридических обязательств, разрешения споров и обеспечения соблюдения наших Условий использования.
4. Раскрытие информации третьим сторонам
Мы не продаем, не обмениваем и не сдаем в аренду персональные данные Пользователей третьим сторонам. Мы можем передавать данные, если этого требует действующее законодательство (например, по запросу госорганов) или сделка по слиянию/продаже активов, уведомив об этом Пользователей юридически приемлемым способом.
Мы можем раскрывать вашу информацию в следующих случаях:
-
Поставщики услуг: Мы можем использовать сторонних поставщиков услуг для выполнения функций от нашего имени (например, обработка платежей, хостинг данных, аналитика, отправка электронной почты, техническая поддержка). Эти поставщики имеют доступ к персональным данным только в той мере, в какой это необходимо для выполнения их функций, и обязаны соблюдать конфиденциальность. Мы также удостоверяемся, что сторонние SDK и их поставщики соответствуют Правилам программы для разработчиков Google Play, включая требования о нераспространении и непродаже личных и конфиденциальных данных из Приложения.
-
Платежные системы: Для обработки ваших платежей мы используем сторонние платежные системы, которые обрабатывают ваши платежные данные напрямую. Мы не храним чувствительную платежную информацию на наших серверах.
-
С вашего согласия: Мы можем делиться вашей информацией с третьими сторонами с вашего явного согласия.
-
Агрегированные/деперсонализированные данные: Мы можем передавать агрегированную или деперсонализированную информацию, которая не позволяет идентифицировать отдельных Пользователей, для маркетинговых, рекламных или других целей.
5. Хранение и защита данных
Мы обрабатываем все личные и конфиденциальные данные пользователей безопасным образом, в том числе с применением современных методов шифрования, например протокола HTTPS. Мы принимаем разумные меры безопасности для защиты вашей персональной информации от несанкционированного доступа, изменения, раскрытия или уничтожения. Эти меры включают внутренние проверки наших методов сбора, хранения и обработки данных, а также меры безопасности, включая шифрование и физические меры безопасности для защиты систем, в которых мы храним персональные данные.
Ваши персональные данные хранятся на защищенных серверах, которые могут находиться в Израиле или за его пределами. При передаче данных за пределы Европейской экономической зоны (ЕЭЗ), если применимо, мы обеспечиваем адекватный уровень защиты в соответствии с GDPR.
6. Политика хранения и удаления данных
Мы храним вашу персональную информацию до тех пор, пока это необходимо для целей, для которых она была собрана, включая выполнение наших юридических обязательств, разрешение споров и обеспечение соблюдения наших соглашений. Как только ваши данные больше не требуются для этих целей, мы безопасно удаляем их или анонимизируем.
Если Пользователи могут создавать аккаунты прямо в Приложении, в нем также должна быть возможность запрашивать удаление аккаунта, которую должно быть легко найти. Пользователи также должны иметь возможность запросить удаление аккаунта не из Приложения, например, на нашем сайте, направив запрос на наш контактный email.
При удалении аккаунта по запросу Пользователя мы также удаляем пользовательские данные, связанные с этим аккаунтом. Временная деактивация, отключение или приостановка работы аккаунта не считаются удалением. Если нам необходимо хранить определенную информацию в обоснованных целях (например, для обеспечения безопасности, борьбы с мошенничеством или соблюдения нормативных требований), мы обязаны явно проинформировать Пользователей о своих правилах хранения данных, например, в этой Политике конфиденциальности.
7. Ваши права
В соответствии с применимым законодательством о защите данных, вы имеете следующие права в отношении ваших персональных данных:
-
Право на доступ: Вы имеете право запросить копию ваших персональных данных, которые мы храним.
-
Право на исправление: Вы имеете право запросить исправление любых неточных или неполных данных.
-
Право на удаление ("право быть забытым"): Вы имеете право запросить удаление ваших персональных данных при определенных условиях.
-
Право на ограничение обработки: Вы имеете право запросить ограничение обработки ваших данных при определенных условиях.
-
Право на переносимость данных: Вы имеете право получить ваши данные в структурированном, общепринятом и машиночитаемом формате и передать их другой организации.
-
Право на возражение: Вы имеете право возражать против обработки ваших данных при определенных условиях.
-
Право отозвать согласие: Если обработка основана на вашем согласии, вы имеете право отозвать его в любое время.
Для осуществления этих прав, пожалуйста, свяжитесь с нами, используя контактную информацию, указанную в Разделе 9.
8. Изменения в Политике конфиденциальности
Мы оставляем за собой право периодически обновлять или изменять эту Политику конфиденциальности. Любые изменения вступают в силу немедленно после публикации пересмотренной Политики конфиденциальности на веб-сайте и в Приложении. Мы рекомендуем вам регулярно просматривать эту страницу, чтобы быть в курсе любых изменений.
9. Контактная информация (Point of Contact for Privacy Concerns)
Если у вас есть вопросы по этой Политике конфиденциальности или вы хотите реализовать свои права, пожалуйста, свяжитесь с нами:
-
Email: brainup.israel@gmail.com
10. Управляющее законодательство
Настоящая Политика конфиденциальности регулируется и толкуется в соответствии с законодательством Государства Израиль, без учета его принципов коллизионного права.
11. Использование идентификатора набора приложений (App Set ID)
Android может предоставлять новый идентификатор набора приложений (App Set ID) для определенных случаев использования, таких как аналитика и предотвращение мошенничества.
-
Использование: Идентификатор набора приложений нельзя использовать для персонализации и анализа рекламы.
-
Связь с информацией: Идентификатор набора приложений нельзя связывать в рекламных целях с идентификаторами Android (например, AAID) или с какими-либо персональными и конфиденциальными данными.
-
Прозрачность и согласие: В этой Политике конфиденциальности, соответствующей требованиям законодательства, мы информируем Пользователя о сборе и использовании идентификаторов приложения.
12. Рамочные соглашения о конфиденциальности данных (для данных из ЕС/Великобритании/Швейцарии)
Если мы получаем доступ к личным данным Пользователей, предоставленным Google и созданным на территории Европейской экономической зоны, Великобритании или Швейцарии (далее – Персональные данные, созданные в ЕС), и используем или обрабатываем эту информацию, по которой можно прямо или косвенно установить личность человека, мы обязуемся:
-
Соблюдать все действующие законы, директивы, регламенты и правила в отношении конфиденциальности, безопасности и защиты данных.
-
Получать доступ к личным данным и использовать их только в тех целях, с которыми согласился их владелец.
-
Применять необходимые организационные и технические средства для защиты Персональных данных, созданных в ЕС, от потери, недопустимого использования, несанкционированного или незаконного доступа, раскрытия, изменения и уничтожения.
-
Обеспечивать необходимый уровень защиты информации в соответствии с принципами рамочного соглашения о конфиденциальности данных или использовать действующий механизм передачи данных согласно Условиям Google в отношении защиты данных при взаимодействии между контролерами данных. Мы обязаны регулярно сверяться с этими требованиями. Если соблюдать их станет невозможно или возникнет серьезный риск того, что мы не сможем обеспечить соответствие им, мы немедленно сообщим об этом по адресу data-protection-office@google.com и сразу прекратим обработку Персональных данных, созданных в ЕС, или как можно скорее восстановим необходимый уровень их защиты.
13. Положения для веб-сайтов с сообществами пользователей
Если ваш сайт или мобильное приложение включает сообщество пользователей, то все пользователи, которые присоединяются к сообществу, имеют общедоступный профиль, который является общедоступным для посетителей Сервиса, и их общественная активность (например, их сообщения или комментарии) будет видна другим посетителям Сервиса. Пользователь всегда может отказаться и покинуть сообщество, и при этом профиль такого пользователя не будет общедоступным. Естественно, в таком случае пользователь не сможет использовать функции сообщества (например, комментировать или оставлять сообщения).