Privacy Policy · Политика конфиденциальности

Политика конфиденциальности PhotoHR

PhotoHR — внутреннее служебное приложение компании LikeMe Studio, предназначенное исключительно для сотрудников компании. Приложение используется для учёта рабочего времени, управления сменами, складского учёта и продаж фотопродукции.

1. Кто оператор данных

Оператор персональных данных — индивидуальный предприниматель Сагателов Михаил Михайлович (LikeMe Studio).

Контакт для вопросов: sagatelov.mike@gmail.com

Telegram: @LoveIzMS

2. Какие данные мы собираем

Приложение собирает следующие данные, необходимые для выполнения служебных обязанностей сотрудников:

  • Идентификация: имя, адрес электронной почты, роль в компании, привязка к площадке
  • Рабочая активность: отметки о приходе/уходе со смены (чекин), геопозиция в момент отметки
  • Продажи и остатки: созданные продажи, списания товаров, движения по складу
  • Сессия приложения: токен авторизации, версия приложения, push-токен для уведомлений

3. Использование камеры

Приложение запрашивает доступ к камере устройства исключительно для сканирования QR-кодов:

  • QR-коды на этикетках оборудования (для инвентаризации и быстрого доступа к карточке)
  • QR-коды смен для отметки прихода на площадку

Приложение не делает фотографий, не сохраняет видео, не ведёт трансляцию и не передаёт изображения с камеры ни на наши серверы, ни третьим лицам. Камера используется только для декодирования QR-кода, после чего поток изображения немедленно отбрасывается.

4. Использование геолокации

Геопозиция устройства запрашивается только в момент отметки прихода/ухода со смены (чекин) для подтверждения нахождения сотрудника на площадке. Координаты сохраняются в записи чекина и используются только работодателем для контроля рабочей дисциплины.

Геолокация не отслеживается в фоновом режиме и не собирается постоянно.

5. Использование push-уведомлений

Приложение отправляет push-уведомления о смене статуса смены, критических остатках на складе и других внутренних событиях. Для этого используется push-токен устройства, который хранится вместе с учётной записью сотрудника.

6. Где хранятся данные

Все данные хранятся на защищённых серверах в PostgreSQL, размещённых в инфраструктуре Railway (US West регион). Данные защищены паролем базы данных, шифруются при передаче по TLS (HTTPS). Паспортные данные сотрудников дополнительно шифруются на уровне приложения.

7. Передача третьим лицам

Персональные данные сотрудников не передаются третьим лицам, не продаются и не используются для рекламы. Единственные сторонние сервисы, с которыми взаимодействует приложение:

  • Railway (хостинг серверного API и базы данных)
  • Google Cloud (Google Sign-In для авторизации по email)
  • Expo Push Service (доставка push-уведомлений)
  • Яндекс.Диск (опциональное хранение рабочих фотографий для внутренних нужд)

8. Срок хранения

Данные сотрудника хранятся всё время его работы в компании и 3 года после увольнения — в соответствии с требованиями трудового законодательства РФ. После этого срока данные удаляются или обезличиваются.

9. Ваши права

Как сотрудник, вы имеете право:

  • Запросить копию своих данных
  • Потребовать исправить неверные данные
  • Потребовать удалить данные после окончания трудовых отношений
  • Отозвать согласие на обработку данных (с прекращением трудовых отношений)

Для реализации этих прав обратитесь к оператору данных по контактам в пункте 1.

10. Дети

Приложение не предназначено для использования лицами младше 18 лет. Мы сознательно не собираем данные несовершеннолетних.

11. Изменения политики

При внесении существенных изменений в данную политику мы уведомим сотрудников через push-уведомление в приложении и по электронной почте.

Последнее обновление: 21 апреля 2026 г.
© LikeMe Studio

PhotoHR Privacy Policy

PhotoHR is an internal business application of LikeMe Studio, intended exclusively for company employees. The application is used for time tracking, shift management, inventory control, and photo product sales.

1. Data Controller

The data controller is Mikhail Sagatelov (LikeMe Studio).

Contact for inquiries: sagatelov.mike@gmail.com

Telegram: @LoveIzMS

2. What Data We Collect

The application collects the following data necessary for employees to perform their duties:

  • Identification: name, email address, company role, venue assignment
  • Work activity: shift check-in/check-out records, geolocation at the time of check-in
  • Sales and inventory: created sales, item write-offs, stock movements
  • App session: authorization token, app version, push token for notifications

3. Camera Usage

The application requests access to the device camera solely for QR code scanning:

  • QR codes on equipment labels (for inventory and quick access to equipment cards)
  • Shift QR codes to check in at a venue

The application does not take photos, does not save video, does not broadcast, and does not transmit images from the camera to our servers or any third parties. The camera is used only to decode the QR code, after which the image stream is immediately discarded.

4. Geolocation Usage

Device geolocation is requested only at the moment of shift check-in/check-out to confirm the employee's presence at the venue. Coordinates are saved in the check-in record and used only by the employer for work discipline purposes.

Geolocation is not tracked in the background and is not continuously collected.

5. Push Notifications

The application sends push notifications about shift status changes, critical stock levels, and other internal events. A device push token is used for this purpose and is stored with the employee's account.

6. Where Data Is Stored

All data is stored on secure PostgreSQL servers hosted on Railway infrastructure (US West region). Data is password-protected, encrypted in transit via TLS (HTTPS). Employee passport data is additionally encrypted at the application level.

7. Third-Party Sharing

Employee personal data is not shared with third parties, is not sold, and is not used for advertising. The only third-party services the app interacts with:

  • Railway (API and database hosting)
  • Google Cloud (Google Sign-In for email authentication)
  • Expo Push Service (push notification delivery)
  • Yandex.Disk (optional storage of work photos for internal purposes)

8. Retention Period

Employee data is retained for the duration of employment and 3 years after termination — in accordance with Russian labor law requirements. After this period, data is deleted or anonymized.

9. Your Rights

As an employee, you have the right to:

  • Request a copy of your data
  • Request correction of incorrect data
  • Request deletion of data after employment ends
  • Withdraw consent to data processing (with termination of employment)

To exercise these rights, contact the data controller using the contacts in Section 1.

10. Children

The application is not intended for use by persons under 18 years of age. We do not knowingly collect data from minors.

11. Policy Changes

For significant changes to this policy, we will notify employees via in-app push notification and email.

Last updated: April 21, 2026
© LikeMe Studio