г. Киев, ул. Кудряшова 3
ПН-ПТ: 9:00-19:00 СБ: 10:00-17:00

Провели комплексный анализ политики сбора, обработки и хранения данных сервисом Locatemate.co

О компании и продукте

Компания Netpeak создала сервис Locatemate.co, который помогает определить геолокацию устройства по номеру телефона. Locatemate.co отправляет SMS на устройство с запросом на подтверждение местоположения его владельца. Сервис популярен среди пользователей в США, странах ЕС, Великобритании, Канаде, Австралии и Новой Зеландии.

Запрос клиента

Компания обратилась за юридическим заключением о соответствия сервиса законам в США, странах ЕС, Великобритании, Канаде, Австралии, Новой Зеландии и требованиям платежных систем Paynetics, Valitorpay и PayPal.

Решение от IT-юристов

🔸Проверить Terms of Use и Privacy Policy на соответствие требованиям GDPR, Digital Act, CCPA, PIPEDA, Privacy Act и Data Protection Act.

Реализация

Проверили, какие данные собирает сервис

 

🔸Персональные данные пользователей (имя, email, номер телефона).

🔸Данные об устройстве (модель, ОС, IP-адрес, уникальные идентификаторы).

🔸Данные о локации (GPS, IP-адрес, почтовый индекс и т.д.).

🔸Демографические данные (возраст, пол, интересы).

🔸Данные о подписках и истории платежей.

🔸Информация об активности пользователя в приложении.

 

Собранные данные используются для:

🔸Предоставления услуг.

🔸Улучшения сервиса.

🔸Проведения маркетинговых и аналитических исследований.

Оценили, законно ли сервис собирает и использует данные

Проверили, как компания защищает данные пользователей

Netpeak принимает все необходимые меры для защиты данных пользователей, включая шифрование, контроль доступа и регулярные обновления систем безопасности.

Проверили, насколько прозрачны условия подписок и платежей

В соответствии с Terms of Use Locatemate.co, пользователь проинформирован о стоимости подписки, условиях ее продления и возможности отмены. Платежи осуществляются через защищенные каналы с использованием SSL-протокола для обеспечения безопасности данных.

Оценили правила возврата средств в соответствии с требованиями платежных систем и международного права

Terms of Use Locatemate.co объясняют, как именно работает возврат средств и какой механизм этого процесса. Возврат за подписку осуществляется по правилам платежных систем Paynetics, Valitorpay и PayPal, а также в соответствии с международными нормами электронной коммерции.

Проверили, правильно ли компания действует как контролер данных, а сторонние сервисы — как обработчики

Netpeak является контроллером данных, так как определяет цели и способы обработки персональных данных. Поставщики услуг, такие как ipify API, Velia, Facebook, Apple, Google и Amplitude, являются процессорами, которые обрабатывают данные от имени Netpeak на основании заключенных договоров.

Передача данных третьим сторонам осуществляется в соответствии с нормами GDPR, CCPA и законами о локализации данных. Передача возможна только с согласия пользователя или в рамках выполнения договора. Третьи стороны, получающие данные, обеспечивают уровень защиты, соответствующий требованиям GDPR.

Проверили, соответствуют ли правила передачи данных сторонним сервисам требованиям GDPR и других законов

Разработали стратегию Netpeak по соблюдению международного законодательства об обработке данных пользователей

 

🔸Явное согласие пользователей

 Компания запрашивает четкое и информированное согласие пользователя перед сбором геолокационных данных.

🔸Прозрачность и доступ к данным

 Пользователям разъясняют, какие данные собираются, как они используются и какие права они имеют. Также каждый может просмотреть свои данные, изменить их или удалить при необходимости.

🔸Оценка рисков (DPIA)

 Netpeak заранее оценивает риски для конфиденциальности, особенно при внедрении новых функций или выходе на новые рынки.

🔸Безопасная связь

 Для отправки SMS и сбора геолокационных данных компания соблюдает требования ePrivacy и CASL, что обеспечивает безопасность обмена информацией.

🔸Защита данных детей

 Netpeak EOOD принимает дополнительные меры безопасности, если сервисом могут пользоваться дети или при сборе данных несовершеннолетних. В таких случаях компания выполняет требования закона COPPA.

🔸Регулярные проверки

 Компания регулярно проводит аудиты и обновляет политики в соответствии с новыми законодательными требованиями.

 

 

Похожие кейсы

Все кейсы
Перезвоните мне IT-юрист свяжется с вами
для обсуждения деталей
Запрос на расчет услуги IT-юрист свяжется с вами
для обсуждения деталей
Благодарим за обращение!

IT-юрист свяжется с вами и расскажет о юридических решениях

OK
Благодарим за запрос!

IT-юрист перезвонит вам для обсуждения деталей

OK
Благодарим за отзыв!

Мы будем рады, если вы расскажете о нас друзьям и коллегам

OK
Благодарим за запрос!

Команда IT-юристов свяжется с вами и расскажет о вариантах решений

OK
Благодарим за запрос!

IT-юрист свяжется с вами и задаст несколько дополнительных вопросов

OK
Благодарим за интерес!

Ожидайте рекомендации IT-юристов

OK
Благодарим за запрос!

Команда IT-юристов подготовит решение для вас

OK
Благодарим за обращение!

IT-юрист разберет вашу ситуацию и предложит решение

OK