Провели комплексный анализ политики сбора, обработки и хранения данных сервисом Locatemate.co
О компании и продукте
Компания Netpeak создала сервис Locatemate.co, который помогает определить геолокацию устройства по номеру телефона. Locatemate.co отправляет SMS на устройство с запросом на подтверждение местоположения его владельца. Сервис популярен среди пользователей в США, странах ЕС, Великобритании, Канаде, Австралии и Новой Зеландии.
Компания обратилась за юридическим заключением о соответствия сервиса законам в США, странах ЕС, Великобритании, Канаде, Австралии, Новой Зеландии и требованиям платежных систем Paynetics, Valitorpay и PayPal.
🔸Проверить Terms of Use и Privacy Policy на соответствие требованиям GDPR, Digital Act, CCPA, PIPEDA, Privacy Act и Data Protection Act.
Реализация
Проверили, какие данные собирает сервис
🔸Персональные данные пользователей (имя, email, номер телефона).
🔸Данные об устройстве (модель, ОС, IP-адрес, уникальные идентификаторы).
🔸Данные о локации (GPS, IP-адрес, почтовый индекс и т.д.).
🔸Демографические данные (возраст, пол, интересы).
🔸Данные о подписках и истории платежей.
🔸Информация об активности пользователя в приложении.
Собранные данные используются для:
🔸Предоставления услуг.
🔸Улучшения сервиса.
🔸Проведения маркетинговых и аналитических исследований.
Оценили, законно ли сервис собирает и использует данные
Проверили, как компания защищает данные пользователей
Netpeak принимает все необходимые меры для защиты данных пользователей, включая шифрование, контроль доступа и регулярные обновления систем безопасности.
Проверили, насколько прозрачны условия подписок и платежей
В соответствии с Terms of Use Locatemate.co, пользователь проинформирован о стоимости подписки, условиях ее продления и возможности отмены. Платежи осуществляются через защищенные каналы с использованием SSL-протокола для обеспечения безопасности данных.
Оценили правила возврата средств в соответствии с требованиями платежных систем и международного права
Terms of Use Locatemate.co объясняют, как именно работает возврат средств и какой механизм этого процесса. Возврат за подписку осуществляется по правилам платежных систем Paynetics, Valitorpay и PayPal, а также в соответствии с международными нормами электронной коммерции.
Проверили, правильно ли компания действует как контролер данных, а сторонние сервисы — как обработчики
Netpeak является контроллером данных, так как определяет цели и способы обработки персональных данных. Поставщики услуг, такие как ipify API, Velia, Facebook, Apple, Google и Amplitude, являются процессорами, которые обрабатывают данные от имени Netpeak на основании заключенных договоров.
Передача данных третьим сторонам осуществляется в соответствии с нормами GDPR, CCPA и законами о локализации данных. Передача возможна только с согласия пользователя или в рамках выполнения договора. Третьи стороны, получающие данные, обеспечивают уровень защиты, соответствующий требованиям GDPR.
Проверили, соответствуют ли правила передачи данных сторонним сервисам требованиям GDPR и других законов
Разработали стратегию Netpeak по соблюдению международного законодательства об обработке данных пользователей
🔸Явное согласие пользователей
Компания запрашивает четкое и информированное согласие пользователя перед сбором геолокационных данных.
🔸Прозрачность и доступ к данным
Пользователям разъясняют, какие данные собираются, как они используются и какие права они имеют. Также каждый может просмотреть свои данные, изменить их или удалить при необходимости.
🔸Оценка рисков (DPIA)
Netpeak заранее оценивает риски для конфиденциальности, особенно при внедрении новых функций или выходе на новые рынки.
🔸Безопасная связь
Для отправки SMS и сбора геолокационных данных компания соблюдает требования ePrivacy и CASL, что обеспечивает безопасность обмена информацией.
🔸Защита данных детей
Netpeak EOOD принимает дополнительные меры безопасности, если сервисом могут пользоваться дети или при сборе данных несовершеннолетних. В таких случаях компания выполняет требования закона COPPA.
🔸Регулярные проверки
Компания регулярно проводит аудиты и обновляет политики в соответствии с новыми законодательными требованиями.