1.1. Настоящая Политика в отношении обработки персональных данных на сайте Общества с ограниченной ответственностью «Хедс энд Хендс» (далее - Политика) разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее - Закон о персональных данных/Закон) и определяет порядок обработки персональных данных, которые собирает и обрабатывает Общество с ограниченной ответственностью «Хедс энд Хендс», ИНН 7813646121, юридический адрес: г. Санкт-Петербург, Набережная реки Карповки, д. 5, корп. 16, лит. А, пом. 203 (далее – Оператор) на Сайте https://handh.ru/ в информационно-коммуникационной сети Интернет (далее – Сайт).
1.2. Цель настоящей Политики обеспечение защиты прав и свобод Пользователей при обработке их персональных данных, которые предоставляются Пользователями о себе самостоятельно при использовании Сайта и его Сервисов. Политика не может содержать положения, ограничивающие права и свободы Пользователя, а также положения, допускающие в качестве условия заключения договора/выражения согласия бездействие Пользователя.
1.3. Настоящая Политика распространяется на данные, полученные на Сайте.
1.4. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе на Сайте Оператора и в каждом месте сбора персональных данных на Сайте.
1.5. Соблюдение настоящего Положения Оператором является главным условием обработки персональных данных Пользователей.
1.6. Оператор не проверяет достоверность персональных данных, предоставляемых Пользователем. Оператор исходит из того, что Пользователь при заполнении формы обратной связи и направлении информации предоставляет достоверную и достаточную персональную информацию и поддерживает эту информацию в актуальном состоянии. Оператор принимает и обеспечивает принятие необходимых мер по удалению или уточнению неполных или неточных персональных данных.
1.7. Оператор обрабатывает только те персональные данные, которые отвечают целям их обработки. Содержание и объем обрабатываемых данных соответствуют заявленным целям обработки, избыточность обрабатываемых данных не допускается.
1.8. Оператор обрабатывает персональные данные только лиц, достигших возраста 18 лет.
1.9. Оператор не обрабатывает специальные и биометрические категории персональных данных.
1.10. Оператор хранит персональные данные не дольше, чем этого требуют цели их обработки, и, уничтожает персональные данные по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено Федеральным законом от 27.07.2006. №152-ФЗ «О персональных данных».
1.11. В случае несогласия с условиями настоящей Политики, Пользователь должен прекратить использование Сайта и его Сервисов.
3.1. При использовании Сайта обрабатываются следующие персональные данные Пользователей:
Вышеперечисленные данные далее по тексту Политики объединены общим понятием Персональные данные.
3.2. Обработка персональных данных осуществляется автоматизированным способом.
3.3. Действия, которые могут совершаться в отношении персональных данных: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, передачу, блокирование, удаление, уничтожение персональных данных с использованием баз данных, находящихся на территории Российской Федерации.
3.4. Оператор не размещает персональные данные Пользователей в общедоступных источниках, не распространяет персональные данные неограниченному кругу лиц.
3.5. Оператор обрабатывает персональные данные Пользователя только в случае их заполнения и/или отправки Пользователем самостоятельно через специальные формы, расположенные на Сайте.
Заполняя соответствующие формы и/или отправляя свои персональные данные Оператору, согласие на обработку персональных данных считается предоставленным Пользователем посредством совершения им конклюдентных действий, а именно путем проставления специального знака – «веб-метки» в специальном поле при регистрации на Сайте рядом с текстом вида: «Я даю согласие на обработку персональных данных на условиях Политики в отношении обработки персональных данных на сайте Общества с ограниченной ответственностью «Хедс энд Хендс», при условии, что Пользователю в каждом месте сбора персональных данных предоставлена возможность ознакомиться с полным текстом настоящей Политики.
4.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе, но не ограничиваясь:
4.2. Правовым основанием обработки персональных данных также являются:
4.3. Субъектами персональных данных, обрабатываемых Оператором, являются:
5.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
5.2. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
Цель обработки персональных данных, категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы и сроки обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований
5.3. Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание (удаление) данных с составлением акта об уничтожении персональных данных.
6.1. Куки (cookie): – это фрагмент данных, отправленный сервером Оператора и хранимый на устройстве Пользователя. Содержимое такого файла может как относиться, так и не относиться к персональным данным, в зависимости от того, содержит ли такой файл персональные данные или содержит обезличенные технические данные.
Пользователь вправе запретить своему оборудованию прием этих данных или ограничить прием этих данных. При отказе от получения таких данных или при ограничении приема данных некоторые функции Сайта могут работать некорректно. Пользователь обязуется сам настроить свое оборудование таким способом, чтобы оно обеспечивало адекватный его желаниям режим работы и уровень защиты данных куки (cookie), а Оператор не предоставляет технологических и правовых консультаций на темы подобного характера.
6.2. Оператор может использовать следующие типы файлов куки (сookie) в следующих целях:
6.3. Использование файлов куки (cookie) регулируется следующим образом:
а) файлы куки, содержание которых определяет и обрабатывает исключительно Оператор, обрабатываются на условиях настоящей Политики;
б) файлы куки, содержание которых определяет и обрабатывает третье лицо – например, поставщик стороннего программного обеспечения или сервиса, которым пользуется Оператор – обрабатываются на условиях настоящей Политики, а также на условиях документов о конфиденциальности такого стороннего лица, содержащих, в том числе, наименование этого лица, порядок и условия работы с файлами куки и контактную информацию для обращений субъектов персональных данных.
6.4. Для аналитики использования Сайта мы применяем следующие сторонние инструменты, которые могут использовать технологии cookie: Яндекс Метрика https://yandex.ru/legal/confidential/index.html.
7.1. Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных.
7.2. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц.
7.3. В случае выявления неточностей в персональных данных, Пользователь обязан уведомить Оператора о неточных персональных данных по адресу электронной почты hello@handh.ru в целях их актуализации.
8.1. Оператор имеет право:
8.1.1. самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;
8.1.2. поручить обработку персональных данных другому лицу, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных. Субъект персональных данных в момент, когда на Сайте принимает/соглашается с настоящей Политикой конфиденциальности, тем самым дает свое согласие на передачу и/или обработку персональных данных третьим лицом, выбранным Оператором в соответствии с российским законодательством, при условии, что такая передача и/или обработка необходима для выполнения Оператором своих обязанностей по гражданско-правовому договору с субъектом персональных данных.;
8.1.3. после истечения срока действия согласия, продолжать обработку персональных данных в той части, в которой для ее осуществления Согласие не требуется или не будет требоваться в силу действующего законодательства РФ (п. 2 ст. 9 Федерального закона Российской Федерации от 27 июля 2006 г № 152-ФЗ «О персональных данных»).
8.2. Оператор обязан:
8.2.1. Организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных;
8.2.2. Предоставлять Пользователю по его запросу информацию об обработке персональных данных Пользователя.
8.2.3. Использовать полученную информацию исключительно для целей, указанных в настоящей Политики.
8.2.4. Соблюдать конфиденциальность персональных данных, не раскрывать третьим лицам и не распространять персональные данные без согласия Пользователя.
8.2.5. Принимать правовые, организационные и технические меры по обеспечению конфиденциальности и безопасности персональных данных Пользователя согласно порядку, обычно используемого для защиты такого рода информации в существующем деловом обороте.
8.2.6. Осуществить блокирование персональных данных, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя или его законного представителя, либо уполномоченного органа по защите прав субъектов персональных данных на период проверки, в случае выявления недостоверных персональных данных или неправомерных действий.
8.2.7. Уточнять персональные данные, в случае подтверждения факта неточности персональных данных
8.2.8. Прекратить обработку персональных данных или обеспечить ее прекращение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных. Уничтожение персональных данных подтверждается Актом об уничтожении.
8.2.9. Прекратить обработку персональных данных или обеспечить прекращение такой обработки, в случае обращения Пользователя с соответствующим требованием, в срок, не превышающий десяти рабочих дней с даты получения требования.
8.3. Пользователь вправе:
8.3.1. получать доступ к персональным данным, за исключением случаев, когда доступ ограничивается в соответствии с требованиями законодательства РФ;
8.3.2. получать достоверную информацию об обработке персональных данных, в том числе подтверждение факта обработки, о целях и способах обработки, сроках обработки и пр.;
8.3.3. требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
8.3.4. отозвать согласие на обработку персональных данных;
8.3.4. обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных.
9.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
10.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, а также запросить письменно информацию касающуюся обработки персональных данных, обратившись к Оператору в печатном виде, отправив уведомление на адрес электронной почты hello@handh.ru, указав в уведомлении ФИО, контактные данные, номер основного документа, удостоверяющего личность Пользователя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие Пользователя в отношениях с оператором, либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором, за подписью Пользователя.
Оператор предоставляет информацию, касающуюся обработки персональных данных, в течение десяти рабочих дней с момента получения запроса Пользователя в той форме, в которой направлен соответствующий запрос.
10.2. Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения на Сайте Оператора. Утратившие силу редакции доступны в архиве по указанному в Политике адресу.
10.3. Оператор информирует Пользователей, ранее выразивших свое согласие с Политикой, об изменении Политики, руководствуясь при выборе формы информирования тем, что согласие субъекта на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным.
10.4. Местом выражения согласия и местом исполнения Политики всегда является место нахождения Оператора, а правом, применимым к отношениям Оператора и Пользователя всегда является право России, вне зависимости от того, где находится Пользователь или оборудование, используемое им. Все споры и разногласия разрешаются по месту нахождения Оператора, если законом не предусмотрено иное.
10.5. Актуальная версия Политики расположена на Сайте
10.6. Последнее обновление: 21.05.2024 г.
Как испортить приложение и оттолкнуть пользователей. Разбираем и исправляем ошибки в приложении Роскомнадзора
Враждебные UX и UI или пособие по базовым ошибкам разработки
Роскомнадзор (РКН) ведет цифровую трансформацию: в июне 2020 года ведомство завело Telegram-канал, а в феврале 2021 — запустило свое мобильное приложение. Оно поможет быстрее удалять запрещенный контент из интернета: материалы с пропагандой наркотиков, экстремизма, азартными играми и нелегальной продажей алкоголя. То есть удалять все, что входит в Единый реестр запрещенных сайтов.
По задумке ведомства пользователи будут сообщать о запрещенном контенте через форму в приложении. А сотрудники РКН будут рассматривать жалобы и оповещать пользователей о результатах. Пользователи смогут отслеживать состояние сайтов, которыми владеют, получать предписания на удаление материалов или оперативно узнавать о блокировках.
Роскомнадзор ведет неоднозначную политику: иногда усложняет жизнь интернет-пользователей, блокирует сайты пакетами, штрафует новостные редакции. В то же время ведет работу по удалению запрещенной информации из интернета. Мы не защищаем и не обвиняем ведомство.
В этой статье политика ведомства нас не интересует. Мы разбираем мобильное приложение как цифровой продукт, который должен решать задачи владельца и должен нравиться аудитории. Ошибки, которые допустили разработчики РКН в логике взаимодействия и дизайне интерфейсов, можно встретить в приложениях маркетплейсов, ритейлеров, логистических или государственных компаний.
Наша задача в этой статье — показать эти ошибки и объяснить на примерах, исправить их и показать свой вариант приложения. Чтобы другие разработчики и владельцы их больше не допускали.
Ныряем в ошибки по порядку.
Скачать приложение: App Store / Google Play.
Когда приложение РКН появилось в открытом доступе, мы установили его на первый подручный девайс: iPhone SE 1-го поколения, iOS 14.4, экран 4″.
По описанию в App Store приложение совместимо со всеми устройствами, которые работают на iOS 12.0 или новее. То есть наш девайс подходит. Поэтому ошибка на первом экране удивляет. Интерфейс приложения отображается криво:
Эти ошибки возникают, потому что разработчики не адаптировали приложение под маленькие экраны. С увеличением экрана расстояния между элементами интерфейса увеличиваются и на 7-дюймовом экране ошибки исчезают. Поэтому пользователи будут страдать пропорционально размеру экрана, который они используют.
Когда пользователь устанавливает новое приложение, он не знает принцип его работы. Разработчик должен ознакомить пользователя с функциями и разделами приложения. Этого можно не делать, если новый продукт работает по базовым сценариям: например, если на рынке уже есть популярные приложения для заказа такси или продуктов, а разработчик выпускает похожий. Пользователь знает, как работать с таким приложением.
Но, если приложение — уникально для рынка, разработчик должен создавать онбординг. В приложении РКН его нет. Пользователь сразу попадает на главный экран с ошибками, где может выбрать тему оформления и перейти в один из разделов: «Единый реестр» или «Информация»:
Кнопки на главном экране — это первый шаг в навигации по приложению. В разделе «Единый реестр» открывается экран с кнопками для каждого раздела или панель вкладок в зависимости от выбранной темы:
В разделе «Информация» можно переключаться между «Новостями» и «Справкой». А главный экран с логотипом работает как шторка, которая всплывает поверх последнего активного экрана. И сворачивается при нажатии в любую область.
Чтобы пользоваться функциями приложения: проверить сайт на блокировку или подать жалобу, — нужно авторизоваться через Госуслуги. Поэтому приложение знает все данные пользователя: ФИО, телефон, номер паспорта или место жительства. Подать жалобу анонимно не получится. И это большое препятствие для пользователей, которые не хотят делиться конфиденциальной информацией. Особенно государственными документами, особенно в интерфейсе приложения, которое не внушает доверия.
Разработчик делал приложение для ускоренной подачи жалоб гражданами. Это должно повысить эффективность защиты интернет-пользователей от социально опасного контента. Но форма для подачи жалобы содержит 14 активных полей и предлагает заполнить целый формуляр с данными, про которые обычный пользователь даже не слышал:
Причина заставлять пользователя заполнять все эти поля — устройство базы данных. Такой формат помогает программисту легко составлять запросы. А кроме большого количества полей есть и другие ошибки:
Поля с выпадающими списками не отличаются от полей, где нужно печатать текст. Пояснения к полям запутывают — «ссылка на контент», «ссылка на ресурс», «адрес ресурса». Все эти формулировки относятся к одному полю и находятся сразу над ним, под ним и даже внутри.
А в конце формы, пользователю нужно вписать неизвестный номер ФСЭМ и приложить акт осмотра. Такую форму не сможет заполнить обычный пользователь или не захочет и просто покинет приложение. Им перестанут пользоваться, а вложения в разработку не окупятся.
Допустим пользователь сообщил о запрещенном контенте и хочет посмотреть статус жалобы. Он открывает раздел «Мои жалобы» и видит странное поле для поиска по жалобам: кнопка для поиска находится за пределами формы, динамичный поиск по введенному кусочку URL отсутствует, а подсказка сбивает, потому что IP — это и есть адрес.
Если тапнуть по полю для URL или IP адресов — появится русская клавиатура. А чтобы ее скрыть, нужно перейти на другой экран приложения. Правильно в таких случаях предлагать клавиатуру для веб-представлений: с латинскими символами, «https://», «www.», «.» и «/»:
В совокупности эти ошибки запутывают и раздражают пользователя и делают раздел неработоспособным.
В приложении работает канал обратной связи. По нему ведомство получило 3 млн жалоб за 8 лет. Чтобы найти этот канал, пользователь нажимает кнопку в разделе «Профиль». Она открывает сайт ведомства через WebView. В этом режиме пользователь переходит по вкладкам, ищет возможность оставить сообщения, выбирает темы обращений в выпадающих списках и в конце получает шанс заполнить формуляр:
Чтобы дойти до этой формы, нужно авторизоваться в приложении через Госуслуги. Значит приложение уже знает все данные пользователя, но снова просит напечатать их вручную. А в конце пройти проверку на робота.
Весь информационный раздел также работает через WebView: нормативно-правовые акты, федеральные законы, статьи, частые вопросы и полный текст новостей. Текст плохо адаптируется под мобильный экран — приходится скроллить по сторонам:
Чтобы дойти до этой формы, нужно авторизоваться в приложении через Госуслуги. Значит приложение уже знает все данные пользователя, но снова просит напечатать их вручную. А в конце пройти проверку на робота.
Давайте попробуем улучшить приложение, исправив некоторые из этих ошибок.
У Роскомнадзора есть современный логотип. Но сплеш и главный экран приложения предлагают смотреть на эмблему с двуглавым орлом. Минкомсвязи признало такие эмблемы устаревшими 4 года назад и предложило использовать на сайтах госорганов цифровую версию герба. Так как у РКН есть свой логотип — он должен быть на заставке:
Исправляем ошибку ведомства и знакомим пользователей с главными возможностями приложения:
На главном экране должны быть самые частые и самые необходимые функции приложения: переход к профилю, уведомления, новостная лента, возможность проверить блокировку на сайте и сообщить о запрещенном контенте. Внизу экрана — панель вкладок для понятной навигации:
Пользователь, который запустил приложение впервые, получает все возможности приложения на одном экране:
Вместо 14 неочевидных полей, мы оставили 6:
Вручную нужно вставить URL или IP адрес сайта с запрещенным контентом. И рассказать о проблеме по желанию. В остальных полях — выбор варианта из выпадающих списков.
Специалисты ведомства должны сами обрабатывать жалобы и уметь работать с базой данных. А не заставлять пользователя выполнять эту работу. Задача пользователя — оперативно сообщить о проблеме:
Форма для отслеживания статуса обращения больше похожа на запрос к базе данных: большая жирная ссылка, дата, подробный номер заявки. Все это создает зашумленность и снижает информативность. Когда пользователь смотрит статус, он тратит время на поиск и понимание и раздражается.
По форме с обращением должно быть визуально понятно главное:
Вся подробная информация по жалобе и ответ ведомства находятся внутри формы.
В панели вкладок появился раздел «Помощь». Он хранит полезную информацию для пользователя: частые вопросы, нормативные документы, федеральные законы. Из него можно позвонить в службу поддержки или написать обращение.
В бизнес-приложениях этот раздел заменяется чатом, где пользователь может решить вопрос с оператором или чат-ботом. Но в РКН моментальная помощь не нужна. Поэтому написать сообщение можно через форму:
Данные о пользователе подтягиваются в форму автоматически после авторизации через Госуслуги: ФИО и адрес электронной почты. Пользователь выбирает тему обращения из предложенных вариантов, описывает проблему и отправляет сообщение: