Политика конфиденциальности
Версия: 0.1
Вступила в силу: 30 сентября 2026
Оригинальный документ на английском языке доступен по ссылке.
ByBorder («Приложение», «мы», «нас» или «наш») стремится уважать и защищать ваши персональные данные и конфиденциальность. Настоящая Политика конфиденциальности объясняет, как мы собираем, используем, обрабатываем и защищаем ваши персональные данные в контексте использования нашего мобильного приложения.
Настоящая Политика конфиденциальности составлена в строгом соответствии с Генеральным регламентом Европейского союза о защите данных (Регламент (ЕС) 2016/679, далее — «GDPR»), Польским законом о защите персональных данных и применимыми правилами магазинов мобильных приложений.
1. Контролер данных
Оператором данных (Контролером), ответственным за ваши персональные данные в соответствии с настоящей Политикой конфиденциальности, является:
- Юридическое лицо: Sky Stork sp. z.o.o.
- Страна регистрации: Польша
- Официальный контактный e-mail: dev@sky-stork.com.
- Юридический адрес: ул. Длуга 29, 00-238. Варшава
- Налоговый номер (NIP / REGON): 5252927176
- Ведущий надзорный орган: Президент Управления по защите персональных данных (Urząd Ochrony Danych Osobowych — UODO), Варшава, Польша.
2. Категории собираемых и обрабатываемых персональных данных
Чтобы оказывать наши услуги, аутентифицировать пользователей, обеспечить функции навигации и прогнозирования время ожидания на границе, мы обрабатываем следующие категории персональных данных:
A. Данные аутентификации аккаунта (Google Sign-In)
- Данные: Профиль Google OAuth (в частности: имя аккаунта, основной адрес электронной почты и ID аккаунта Google / токен OAuth).
- Цель и использование: Создание и аутентификация вашего пользовательского аккаунта, защита системных конечных точек, идентификация пользовательских сессий и обработка запросов пользователей (таких как удаление аккаунта в соответствии со ст. 17 GDPR).
- Правовое основание: Исполнение договора (ст. 6(1)(b) GDPR). Необходимо для идентификации, аутентификации и управления вашим аккаунтом с целью предоставления доступа к Приложению.
B. Точные данные о местоположении и навигации (GPS)
- Типы данных: Точные географические координаты (широта, долгота), скорость, направление движения (курс), высота над уровнем моря и связанные с ними метки времени.
- Цель и использование:
- Навигация и маршрутизация: помощь в выборе оптимального маршрута от местоположения пользователя до пункта назначения через существующие пункты пропуска (КПП) на границе ЕС и Беларуси.
- Аналитика и прогнозирование очередей на границе: обнаружение прибытия и движения транспортных средств в обозначенных зонах очередей перед пунктами пропуска, отслеживание скорости и расчет примерного времени прохождения границы в реальном времени.
- Обработка в активном и фоновом режимах: Отслеживание геопозиции активно работает в переднем плане во время использования приложения. Фоновое отслеживание геолокации работает, если оно включено пользователем, для непрерывного мониторинга очереди, когда экран устройства заблокирован или приложение свернуто.
- Правовое основание: Согласие (ст. 6(1)(a) GDPR). Явное согласие, предоставляемое пользователем через экраны первичного ознакомления и системные запросы разрешений операционной системы.
C. Технические идентификаторы и телеметрия
- Типы данных: Модель устройства, версия операционной системы, статус мобильной сети, токены Push-уведомлений (Firebase Cloud Messaging) и временные токены сессий.
- Цель и использование: Доставка push-уведомлений (например, обновлений статуса очереди и навигационных предупреждений), обеспечение безопасности сессий, предотвращение спуфинга (подделки) геолокации и обеспечение стабильности системы.
- Правовое основание: Законный интерес (ст. 6(1)(f) GDPR). Поддержание целостности серверной инфраструктуры, предотвращение мошеннических манипуляций с GPS и снижение угроз безопасности.
D. Данные обратной связи (опционально)
- Типы данных: Необязательные отчеты, отправляемые пользователями, о работе приложения, условиях на границе и длительности ожидания, которые помогают нам улучшать прогностические возможности приложения.
- Цель и использование: Обрабатываются строго для улучшения приложения и совершенствования алгоритмов прогнозирования. Обратная связь используется исключительно внутри компании и никогда не публикуется и не передается третьим лицам.
- Legal basis: Согласие (ст. 6(1)(a) GDPR). Предоставление обратной связи является добровольным и служит способом связи между нами и пользователями.
3. ХРАНЕНИЕ ДАННЫХ, ИНФРАСТРУКТУРА И СРОКИ ХРАНЕНИЯ
A. Собственная серверная инфраструктура
Все основные персональные данные, профили учетных записей пользователей, телеметрия сессий и записи о местоположении хранятся и обрабатываются в нашей собственной защищенной серверной инфраструктуре, которая напрямую принадлежит, эксплуатируется и контролируется Контролером в пределах Европейской экономической зоны (ЕЭЗ). Все данные, хранящиеся в нашей внутренней серверной инфраструктуре, защищены строгими техническими мерами.
B. Предельные сроки хранения данных
- Данные профиля Google и аккаунта: хранятся до тех пор, пока ваш аккаунт остается активным. Если вы удаляете свой аккаунт, все связанные данные профиля Google, идентификаторы пользователей и привязанные идентификаторы будут безвозвратно удалены в течение 30 дней.
- GPS-телеметрия и треки сессий: Сырые GPS-координаты хранятся в нашей серверной инфраструктуре в течение максимального срока в 18 месяцев с момента окончания сессии, после чего сырые точки удаляются, анонимизируются или псевдонимизируются.
- Технические логи: Операционные логи бэкенда и записи диагностики безопасности удаляются по скользящему 30-дневному графику.
4. ТРЕТЬИ ЛИЦА — ПОЛУЧАТЕЛИ И ОБРАБОТЧИКИ ДАННЫХ
Мы не продаем, не сдаем в аренду и не торгуем вашими персональными данными. Мы передаем анонимизированные данные или данные аутентификации только ключевым сторонним поставщикам услуг, связанным строгими Соглашениями об обработке данных в соответствии со статьей 28 GDPR:
Google Ireland Limited
- Роль: Провайдер идентификации, Push-уведомлений и аналитики
- Передаваемые данные: Токены аутентификации OAuth, push-токены FCM, метаданные ОС, логи сбоев
- Локация и защита: ЕЭЗ / Глобально. Регулируется Стандартными договорными условиями (SCC) и Условиями обработки данных GDPR.
OpenStreetMap
- Роль: Провайдер отображения карт
- Передаваемые данные: Анонимизированные координаты запросов тайлов
- Локация и защита: Картографические слои с открытым исходным кодом. Постоянные идентификаторы пользователей не передаются.
5. ТЕХНИЧЕСКИЕ И ОРГАНИЗАЦИОННЫЕ МЕРЫ БЕЗОПАСНОСТИ
В соответствии со статьей 32 GDPR мы применяем комплексные физические, технические и административные меры защиты:
- Шифрование: Для всех внешних API-коммуникаций обязательно используется протокол TLS 1.3 (HTTPS). Базы данных и внутренние хранилища используют 256-битное шифрование AES.
- Безопасность OAuth: Аутентификация осуществляется строго через официальные SDK Google Identity; учетные данные токенизируются и проверяются без сохранения конфиденциальных данных пользователя.
- Контроль доступа: Административный доступ к нашей управляемой серверной инфраструктуре строго ограничен только уполномоченным инженерно-техническим персоналом.
6. ВАШИ ПРАВА В СООТВЕТСТВИИ С GDPR (ПРАВА СУБЪЕКТА ДАННЫХ)
В соответствии с GDPR, вы обладаете следующими предусмотренными законом правами в отношении ваших персональных данных:
- Право на доступ (ст. 15 GDPR): Запрашивать подтверждение и доступ к копии ваших персональных данных, обрабатываемых нами.
- Право на исправление (ст. 16 GDPR): Запрашивать исправление неточных персональных данных.
- Право на удаление / «Право быть забытым» (ст. 17 GDPR): Удалить ваши персональные данные и аккаунт непосредственно через настройки профиля в приложении.
- Право на отзыв согласия (ст. 7(3) GDPR): В любой момент отозвать согласие на отслеживание геолокации через настройки операционной системы устройства или переключатели разрешений в приложении без влияния на законность предшествующей обработки.
- Право на ограничение обработки и переносимость данных (ст. 18, 20 GDPR): Запрашивать ограничение обработки или экспорт ваших данных в структурированном, машинно-читаемом формате.
- Право на подачу жалобы: Подать жалобу в надзорный орган, указанный в разделе 1 настоящей Политики.
7. ИЗМЕНЕНИЯ В НАСТОЯЩЕЙ ПОЛИТИКЕ КОНФИДЕНЦИАЛЬНОСТИ
Мы можем периодически обновлять настоящую Политику конфиденциальности для отражения функциональных изменений или юридических правок. Обновленные версии будут публиковаться внутри Приложения с указанием актуальной даты вступления в силу и метки версии.
8. Контактная информация
По вопросам, связанным с обработкой персональных данных, можно обратиться по адресу:
Адресат: Sky Stork sp. z.o.o.
Тема: Защита персональных данных
Электронная почта: dev@sky-stork.com
Адрес для корреспонденции: ul. Długa 29, 00-238 Warszawa, Polska