Политика в отношении обработки персональных данных пользователей приложения «Емеля»
Редакция от 25 сентября 2026 года
1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее — «Политика») определяет порядок обработки и защиты персональных данных пользователей мобильного приложения «Емеля» (Emelya Smart Home) (далее — «Приложение»).
1.2. Оператором персональных данных является:
[полное наименование юридического лица / Ф.И.О. индивидуального предпринимателя] ОГРН/ОГРНИП: [указать] ИНН: [указать] Адрес: [указать]
далее — «Оператор».
1.3. Политика разработана в соответствии с законодательством Российской Федерации, включая Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных».
1.4. Политика является информационным документом и сама по себе не является согласием пользователя на обработку персональных данных.
Если для конкретной обработки законодательством требуется согласие пользователя, такое согласие запрашивается отдельно.
1.5. Оператор обрабатывает только те персональные данные, которые необходимы для заявленных целей, и не осуществляет обработку данных, несовместимую с такими целями.
2. Как работает Приложение
2.1. Приложение предназначено для взаимодействия пользователя с системой умного дома на базе Home Assistant.
2.2. Сервер Home Assistant устанавливается и администрируется отдельно от Приложения самим пользователем, владельцем системы умного дома либо организацией, осуществляющей её монтаж или обслуживание.
2.3. Авторизация пользователя в Home Assistant осуществляется непосредственно между Приложением и соответствующим сервером Home Assistant с использованием предусмотренного Home Assistant механизма авторизации.
Оператор не получает логин и пароль пользователя от Home Assistant.
2.4. При обычном использовании Приложения информация о подключённых устройствах, датчиках, автоматизациях, истории событий, видеокамерах и иных объектах Home Assistant не передаётся Оператору, если иное прямо не требуется для использования отдельной серверной функции Приложения.
2.5. Одной из таких серверных функций является доставка push-уведомлений.
3. Данные, обрабатываемые на устройстве пользователя
3.1. Для работы Приложения непосредственно на устройстве пользователя могут храниться:
- адреса подключённых серверов Home Assistant;
- названия подключённых домов;
- данные авторизации и технические идентификаторы, необходимые для подключения к Home Assistant;
- настройки Приложения;
- технические сведения, необходимые для управления функциями Приложения.
3.2. Само по себе хранение указанных сведений на устройстве пользователя не означает их обработку Оператором.
Оператор получает такие сведения только в случаях и объёме, когда они передаются в серверную инфраструктуру Оператора для использования соответствующей функции Приложения.
3.3. Данные авторизации и иные сведения, требующие повышенной защиты, хранятся Приложением с использованием доступных защищённых механизмов операционной системы устройства.
4. Цели, категории данных и основания обработки
4.1. Предоставление функции push-уведомлений
При добровольном включении пользователем push-уведомлений Оператор может обрабатывать:
- технический идентификатор устройства или установки Приложения;
- идентификатор, необходимый для доставки push-уведомлений;
- сведения о платформе и версии Приложения;
- технические сведения об устройстве и операционной системе, если они передаются используемой версией Приложения;
- заданное пользователем наименование дома, если оно необходимо для работы уведомлений;
- технические идентификаторы push-регистрации;
- содержимое уведомления, сформированного подключённым сервером Home Assistant;
- сведения о статусе и результате доставки уведомления, включая технические коды ошибок.
Цель обработки — создание и поддержание push-регистрации, маршрутизация и доставка уведомлений на устройство пользователя, а также диагностика ошибок доставки.
Основанием обработки персональных данных для данной цели является отдельное согласие пользователя.
4.2. Обеспечение работоспособности и безопасности серверной инфраструктуры
В целях обеспечения безопасности, предотвращения злоупотреблений, диагностики технических ошибок и защиты серверной инфраструктуры Оператор может обрабатывать ограниченный объём технических сведений, в частности:
- дату и время обращения к серверу;
- сетевые и технические сведения о запросе;
- запрошенный ресурс;
- результат обработки запроса;
- сведения о технической ошибке или событии безопасности.
Обработка осуществляется в объёме, необходимом для исполнения установленных законом обязанностей по обеспечению безопасности персональных данных и защиты законных интересов Оператора и пользователей при условии, что такая обработка не нарушает права и свободы субъектов персональных данных.
4.3. Техническая поддержка
При обращении пользователя в службу поддержки Оператор может обрабатывать:
- имя или иное обозначение пользователя;
- контактные данные;
- содержание обращения;
- предоставленные пользователем изображения, журналы работы и иные материалы;
- техническую информацию, необходимую для диагностики проблемы.
Цель обработки — рассмотрение обращения, оказание технической поддержки и устранение неполадок.
4.4. Исполнение требований законодательства и защита прав
Оператор вправе обрабатывать персональные данные, если это необходимо для выполнения обязанностей, установленных законодательством Российской Федерации, рассмотрения требований субъектов персональных данных, а также установления, осуществления или защиты законных прав Оператора или пользователя.
5. Push-уведомления
5.1. Push-уведомления являются дополнительной и необязательной функцией Приложения.
Пользователь самостоятельно включает или отключает эту функцию.
5.2. При использовании функции уведомление передаётся от подключённого сервера Home Assistant в серверную инфраструктуру Оператора, после чего направляется через используемую инфраструктуру доставки push-уведомлений на устройство пользователя.
5.3. Для доставки могут использоваться:
650 Industries, Inc. (Expo) — Expo Push Service;
Apple Inc. и/или связанные с ней лица — Apple Push Notification service (APNs);
Google LLC и/или связанные с ней лица — Firebase Cloud Messaging (FCM).
Конкретный поставщик зависит от платформы устройства и используемой технической инфраструктуры.
5.4. Оператор обрабатывает содержимое уведомления исключительно в объёме, необходимом для его маршрутизации и доставки, диагностики ошибки и обеспечения безопасности.
Содержимое уведомлений не используется Оператором для рекламы, маркетингового профилирования или продажи третьим лицам.
5.5. Оператор не предназначает серверную инфраструктуру для постоянного хранения содержимого push-уведомлений.
Содержимое может временно находиться в оперативной памяти, очередях доставки и ограниченных технических журналах в течение времени, необходимого для доставки, обработки технической ошибки или расследования события безопасности.
5.6. Пользователю рекомендуется не включать в тексты push-уведомлений избыточные персональные данные, сведения ограниченного доступа, пароли, ключи доступа, данные банковских карт и иные секреты.
6. Отключение push-уведомлений
6.1. Пользователь может в любой момент отключить push-уведомления в Приложении.
6.2. Отключение push-уведомлений означает прекращение предоставления соответствующей функции и прекращение действия согласия на обработку персональных данных в целях доставки push-уведомлений для соответствующей регистрации.
6.3. После получения информации об отключении Оператор прекращает использование идентификатора доставки для направления новых уведомлений.
6.4. Персональные данные, необходимые исключительно для предоставления функции push-уведомлений, удаляются либо обезличиваются без неоправданной задержки и не позднее 30 дней после отключения функции, если их дальнейшее хранение не требуется на ином законном основании.
6.5. Оператор вправе сохранять техническую обезличенную запись, необходимую для корректной обработки обращений к ранее созданной точке доставки, предотвращения злоупотреблений или технических конфликтов, при условии что такая запись не позволяет идентифицировать пользователя или его устройство.
6.6. При повторном включении push-уведомлений пользователю предоставляется возможность заново дать согласие на соответствующую обработку персональных данных.
7. Камера устройства
7.1. Приложение может запрашивать доступ к камере устройства для сканирования QR-кода при подключении системы умного дома.
7.2. Распознавание QR-кода осуществляется непосредственно на устройстве пользователя.
Изображение с камеры не передаётся Оператору, если пользователь заранее прямо не уведомлён об иной обработке.
8. Способы обработки
8.1. Обработка персональных данных в серверной инфраструктуре Приложения осуществляется преимущественно автоматизированным способом с использованием информационно-телекоммуникационных сетей.
8.2. При рассмотрении обращений в техническую поддержку может осуществляться смешанная обработка персональных данных.
8.3. Оператор может осуществлять сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу в случаях, предусмотренных настоящей Политикой, блокирование, удаление и уничтожение персональных данных.
9. Получатели персональных данных
9.1. Для размещения серверной инфраструктуры Оператор использует:
[полное наименование российского хостинг-провайдера] Место размещения базы данных: [указать Российскую Федерацию, субъект/адрес либо сведения в объёме, соответствующем фактической инфраструктуре].
9.2. Для доставки push-уведомлений могут привлекаться лица, указанные в пункте 5.3 настоящей Политики.
9.3. Передача и поручение обработки осуществляются только в объёме, необходимом для соответствующей цели, и при наличии предусмотренного законодательством основания.
9.4. Оператор не продаёт персональные данные пользователей и не предоставляет их рекламным сетям для формирования рекламных профилей.
10. Локализация и трансграничная передача
10.1. При сборе персональных данных граждан Российской Федерации Оператор обеспечивает выполнение требований законодательства Российской Федерации о локализации персональных данных.
Первичная запись, систематизация, накопление, хранение, уточнение и извлечение персональных данных осуществляются с использованием баз данных, находящихся на территории Российской Федерации, за исключением предусмотренных законом случаев.
10.2. Использование Expo Push Service, APNs, FCM и иной иностранной инфраструктуры может предполагать последующую передачу ограниченного объёма персональных данных за пределы Российской Федерации.
10.3. Трансграничная передача осуществляется только при выполнении требований статьи 12 Федерального закона № 152-ФЗ и после выполнения Оператором необходимых процедур перед Роскомнадзором.
10.4. Государства, на территории которых осуществляется трансграничная передача:
[УКАЗАТЬ ФАКТИЧЕСКИЙ ПЕРЕЧЕНЬ ГОСУДАРСТВ В СООТВЕТСТВИИ С УВЕДОМЛЕНИЕМ РОСКОМНАДЗОРА].
10.5. До публикации настоящей Политики Оператор обязан привести сведения настоящего раздела в соответствие с фактически используемой инфраструктурой.
11. Сроки обработки и хранения
11.1. Данные активной push-регистрации обрабатываются в течение срока, когда пользователем включена функция push-уведомлений.
11.2. После отключения функции либо отзыва согласия данные, необходимые исключительно для доставки уведомлений, удаляются или обезличиваются не позднее 30 дней, если более короткий срок не установлен законом или требованием субъекта персональных данных и отсутствует иное законное основание для обработки.
11.3. Сведения, подтверждающие факт получения и последующего прекращения действия согласия, могут храниться в объёме и в течение срока, необходимых Оператору для выполнения предусмотренной законом обязанности подтвердить наличие соответствующего согласия и защитить свои права.
Такие сведения не используются для повторного включения push-уведомлений без нового согласия пользователя.
11.4. Технические журналы хранятся только в течение срока, необходимого для обеспечения безопасности, диагностики технических ошибок и расследования инцидентов.
[УКАЗАТЬ ФАКТИЧЕСКИЙ СРОК ХРАНЕНИЯ ЛОГОВ].
11.5. Данные обращений в поддержку хранятся в течение срока, необходимого для рассмотрения обращения и разрешения связанных с ним вопросов, после чего удаляются или обезличиваются, если их дальнейшее хранение не требуется законодательством или для защиты законных прав сторон.
12. Права пользователя
12.1. Пользователь вправе получать предусмотренные законодательством сведения об обработке своих персональных данных.
12.2. Пользователь вправе требовать уточнения своих персональных данных, их блокирования или уничтожения, если данные являются неполными, устаревшими, неточными, незаконно полученными либо не являются необходимыми для заявленной цели обработки.
12.3. Пользователь вправе отозвать ранее предоставленное согласие на обработку персональных данных.
12.4. Пользователь вправе потребовать прекращения обработки персональных данных в предусмотренных законом случаях.
12.5. Пользователь вправе обжаловать действия или бездействие Оператора в Роскомнадзор или в судебном порядке.
12.6. Обращение может быть направлено по адресу:
dom@емеля.рф
либо по почтовому адресу Оператора:
[указать адрес].
12.7. Оператор рассматривает обращения и предоставляет ответы в сроки, предусмотренные законодательством Российской Федерации.
13. Защита персональных данных
13.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий.
13.2. Объём применяемых мер определяется с учётом характера обрабатываемых данных, актуальных угроз, используемой информационной инфраструктуры и требований законодательства Российской Федерации.
13.3. Подробное описание внутренних механизмов защиты, ключей, секретов, структуры баз данных, способов проверки технических запросов и иных средств информационной безопасности не публикуется в настоящей Политике и определяется внутренней технической документацией Оператора.
14. Техническая поддержка и сторонние каналы связи
14.1. Пользователь может обратиться к Оператору:
Telegram: @emelya_smart_bot Email: dom@емеля.рф Телефон: 8 800 500 48 52
14.2. При использовании стороннего сервиса связи, включая Telegram, соответствующий сервис самостоятельно обрабатывает данные пользователя в соответствии со своими правилами.
14.3. Пользователю не следует передавать через открытые или сторонние каналы связи пароли, токены авторизации, ключи доступа и иные секреты.
15. Изменение Политики
15.1. Политика может изменяться в связи с изменением законодательства, функциональности Приложения или порядка обработки персональных данных.
15.2. Актуальная редакция размещается по адресу:
[https://домен/privacy]
15.3. Если изменение порядка обработки требует получения нового согласия пользователя, такое согласие запрашивается отдельно.
16. Контактные данные Оператора
[полное наименование Оператора] ОГРН/ОГРНИП: [указать] ИНН: [указать] Адрес: [указать]
Email: dom@емеля.рф Телефон: 8 800 500 48 52