Политика обработки персональных данных¶
Настоящая Политика обработки персональных данных (далее — «Политика») определяет порядок обработки и защиты персональных данных пользователей сервиса умного дома «Rocket home», расположенного по адресу https://rocket-home.ru (далее — «Сервис»), и разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «Закон»).
Политика является общедоступным документом в соответствии с частью 2 статьи 18.1 Закона. Редакция от 04 июня 2026 г.
Термины и определения¶
Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных).
Оператор — лицо, организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели и состав обрабатываемых данных (реквизиты приведены в разделе Оператор персональных данных).
Пользователь — физическое лицо, использующее Сервис и являющееся субъектом персональных данных.
Обработка персональных данных — любое действие (операция) или совокупность действий с персональными данными, совершаемых с использованием средств автоматизации или без таковых, включая сбор, запись, систематизацию, накопление, хранение, уточнение, использование, передачу, блокирование, удаление и уничтожение.
Оператор персональных данных¶
Оператором персональных данных является:
Правовые основания обработки¶
Обработка персональных данных осуществляется на следующих правовых основаниях:
согласие субъекта персональных данных на обработку его персональных данных (п. 1 ч. 1 ст. 6 Закона);
необходимость исполнения договора (публичной оферты об оказании услуг Сервиса), стороной которого является субъект персональных данных (п. 5 ч. 1 ст. 6 Закона);
осуществление прав и законных интересов Оператора в объёме, необходимом для оказания услуг, при условии ненарушения прав и свобод субъекта (п. 7 ч. 1 ст. 6 Закона);
исполнение возложенных на Оператора законодательством обязанностей (в том числе в сфере бухгалтерского и налогового учёта).
Категории субъектов и состав обрабатываемых персональных данных¶
Оператор обрабатывает персональные данные пользователей Сервиса. Специальные категории персональных данных и биометрические персональные данные не обрабатываются.
Состав обрабатываемых персональных данных:
адрес электронной почты;
имя (отображаемое имя), если указано Пользователем;
IP-адрес и сведения о программном обеспечении устройства (user-agent), фиксируемые при доступе к Сервису;
сведения, формируемые в процессе использования Сервиса: наименования локаций и помещений, перечень и параметры устройств, расписания и сценарии управления;
географические координаты локации, если они указаны Пользователем;
сведения о платежах и подписках, а также маскированный номер и срок действия платёжной карты (в виде, передаваемом платёжным оператором: первые и последние цифры);
журнал направленных Пользователю сервисных сообщений (факт, тема и статус отправки).
Полные реквизиты платёжной карты Оператором не хранятся и не обрабатываются: ввод и хранение данных карты осуществляются на стороне платёжного оператора — АО «ТБанк»; Оператору доступны только платёжный токен (для рекуррентных списаний) и маска карты.
Цели обработки¶
Персональные данные обрабатываются в следующих целях:
регистрация, идентификация и аутентификация Пользователя;
предоставление функциональных возможностей Сервиса по управлению устройствами умного дома;
приём оплаты, оформление и автоматическое продление Подписки;
направление сервисных уведомлений, связанных с работой Сервиса и исполнением договора;
рассмотрение обращений и оказание технической поддержки;
исполнение требований законодательства (бухгалтерский и налоговый учёт);
при наличии отдельного согласия Пользователя — направление информационных и рекламных сообщений.
Условия и способы обработки¶
Обработка персональных данных осуществляется с использованием средств автоматизации и без их использования. Оператор не принимает решений, порождающих юридические последствия в отношении Пользователя или иным образом затрагивающих его права и законные интересы, исключительно на основании автоматизированной обработки персональных данных.
Обработка осуществляется на основе принципов законности, ограничения обработки достижением конкретных, заранее определённых и законных целей, соответствия содержания и объёма данных целям обработки, а также минимизации обрабатываемых данных. Персональные данные не используются в логах и журналах работы Сервиса в избыточном объёме (применяется минимизация и маскирование).
Сроки обработки и хранения¶
Персональные данные обрабатываются в течение срока действия договора (использования Сервиса) и до достижения целей обработки либо до отзыва согласия субъектом, если иной срок не предусмотрен законодательством Российской Федерации. Документы и сведения, подлежащие хранению в силу требований законодательства о бухгалтерском и налоговом учёте, хранятся в установленные им сроки (но не менее 5 (пяти) лет).
Учётные записи с неподтверждённым адресом электронной почты, не используемые в течение продолжительного времени, удаляются автоматически: Пользователю заблаговременно направляется уведомление, после чего по истечении установленного срока учётная запись и связанные с ней персональные данные удаляются.
Передача персональных данных третьим лицам¶
Оператор не раскрывает и не передаёт персональные данные третьим лицам, за исключением случаев, предусмотренных законодательством, либо когда это необходимо для исполнения договора с Пользователем. В объёме, необходимом для оказания услуг, обработка может поручаться следующим лицам, действующим по поручению Оператора и обеспечивающим конфиденциальность и безопасность данных:
платёжному оператору (АО «ТБанк») — для приёма платежей и рекуррентных списаний;
провайдеру услуг доставки электронной почты — для направления сервисных и (при наличии согласия) рекламных сообщений;
поставщику картографических услуг (ООО «Яндекс») — для геокодирования адресов, вводимых Пользователем.
При поручении обработки Оператор обязывает соответствующих лиц соблюдать требования Закона.
Локализация и трансграничная передача¶
Запись, систематизация, накопление, хранение, уточнение и извлечение персональных данных граждан Российской Федерации осуществляются с использованием баз данных, находящихся на территории Российской Федерации (часть 5 статьи 18 Закона). Серверы, на которых хранятся персональные данные и журналы работы Сервиса, расположены на территории Российской Федерации.
Трансграничная передача персональных данных Оператором не осуществляется. В случае если для оказания услуг потребуется привлечение лиц, находящихся за пределами Российской Федерации, такая передача будет осуществляться с соблюдением требований статьи 12 Закона, включая предварительное уведомление уполномоченного органа, с внесением соответствующих изменений в настоящую Политику.
Права субъекта персональных данных и порядок их реализации¶
Пользователь имеет право:
получать сведения, касающиеся обработки его персональных данных, и копию обрабатываемых данных (в личном кабинете доступна функция «Скачать мои данные»);
требовать уточнения, блокирования или уничтожения персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели;
отозвать согласие на обработку персональных данных и потребовать прекращения обработки, а также удалить учётную запись (в личном кабинете доступна функция «Удалить аккаунт»);
отозвать согласие на получение рекламных и информационных рассылок — в настройках профиля либо по ссылке отписки, содержащейся в каждом таком письме;
обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
Обращение по реализации прав направляется на адрес электронной почты rocket-home-ru@yandex.ru с адреса электронной почты, указанного Пользователем при регистрации. Оператор рассматривает обращение и предоставляет ответ в срок, не превышающий 30 (тридцати) календарных дней с даты его получения. Персональные данные удаляются полностью или частично по запросу Пользователя в разумный срок, за исключением сведений, хранение которых предусмотрено законодательством.
Отзыв согласия и удаление учётной записи прекращают обработку персональных данных, осуществляемую на основании такого согласия, и могут привести к невозможности дальнейшего использования Сервиса.
Меры по обеспечению безопасности персональных данных¶
Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий (статьи 18.1 и 19 Закона), в том числе:
шифрование передаваемых данных по защищённому каналу (TLS);
хранение паролей исключительно в хешированном виде;
разграничение прав доступа к данным на основе ролевой модели;
минимизацию и маскирование персональных данных в журналах работы Сервиса;
ограничение перечня лиц, имеющих доступ к персональным данным.
Изменение Политики¶
Оператор вправе вносить изменения в настоящую Политику. Актуальная редакция размещается по адресу https://rocket-home.ru/docs/privacy.html. При существенном изменении условий обработки персональных данных Пользователю может быть предложено повторно подтвердить согласие. Продолжение использования Сервиса после вступления изменений в силу означает согласие Пользователя с новой редакцией Политики.