Политика обработки и защиты персональных данных
1. Общие положения
1.1. Настоящая Политика обработки и защиты персональных данных (далее — «Политика») определяет порядок обработки персональных данных и меры по обеспечению их безопасности, предпринимаемые Оператором, и разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «Закон 152-ФЗ»), иными нормативными правовыми актами Российской Федерации, регулирующими отношения в области обработки персональных данных.
1.2. Оператором персональных данных является индивидуальный предприниматель Мчедлидзе Георгий Витальевич, ИНН 634507181090 (далее — «Оператор»), действующий через сервис «neurodynamica», размещённый по адресу neurodynamica.ru (далее — «Сервис»).
1.3. Действие настоящей Политики распространяется на всю информацию, которую Оператор может получить о субъекте персональных данных в процессе использования им Сервиса. Использование Сервиса означает безусловное согласие Пользователя с настоящей Политикой и условиями обработки его персональных данных, описанными в ней.
1.4. В случае несогласия с условиями настоящей Политики Пользователь обязан прекратить использование Сервиса.
2. Термины и определения
2.1. Персональные данные (ПДн) — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу.
2.2. Обработка ПДн — любое действие или совокупность действий, совершаемых с использованием средств автоматизации или без них, с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение.
2.3. Пользователь — физическое лицо, использующее Сервис, в том числе зарегистрировавшее учётную запись.
2.4. Субъект ПДн — Пользователь Сервиса, а также иные физические лица, чьи данные могут быть переданы Оператору в рамках использования Сервиса.
2.5. Контент Пользователя — изображения, тексты, видео и иные материалы, загружаемые Пользователем в Сервис для последующей обработки.
3. Категории субъектов и обрабатываемых данных
3.1. Оператор обрабатывает персональные данные следующих категорий субъектов:
- Пользователей Сервиса, прошедших регистрацию;
- лиц, обратившихся к Оператору посредством электронных средств связи (форма обратной связи, электронная почта).
3.2. В рамках использования Сервиса Оператор обрабатывает следующие категории персональных данных:
- Регистрационные данные: фамилия, имя, адрес электронной почты, наименование организации (при добровольном указании), пароль (в зашифрованном виде).
- Идентификаторы внешних провайдеров аутентификации: при использовании входа через сторонние сервисы — публичный идентификатор учётной записи, адрес электронной почты, отображаемое имя, адрес аватара (если предоставлены провайдером).
- Контент Пользователя: загружаемые материалы и результаты их обработки в Сервисе.
- Платёжная информация: сведения о совершённых операциях, статусе платежей, суммах. Реквизиты банковских карт и иные платёжные данные у Оператора не хранятся и обрабатываются непосредственно лицензированными платёжными агентами.
- Технические данные: IP-адрес, тип и версия браузера, операционная система, идентификаторы устройства, дата и время доступа, журналы действий в Сервисе.
- Идентификаторы мессенджеров — при добровольной привязке Пользователем своего аккаунта в мессенджере для получения сервисных уведомлений.
- Иные данные, добровольно сообщаемые Пользователем при обращении в службу поддержки или заполнении форм обратной связи.
3.3. Оператор не обрабатывает специальные категории персональных данных (расовая принадлежность, политические взгляды, состояние здоровья и т. п.), а также биометрические персональные данные.
4. Цели обработки персональных данных
4.1. Оператор обрабатывает персональные данные исключительно в целях:
- идентификации Пользователя, регистрации и предоставления доступа к функциям Сервиса;
- исполнения договорных обязательств перед Пользователем, в том числе оказания возмездных услуг по генерации контента;
- обработки Контента Пользователя средствами Сервиса в соответствии с заданными Пользователем параметрами;
- осуществления расчётов и обработки платежей;
- направления Пользователю сервисных уведомлений (изменения в учётной записи, статус операций, безопасность);
- обеспечения работы Сервиса, диагностики неисправностей, противодействия мошенничеству и злоупотреблениям;
- исполнения требований законодательства Российской Федерации, в том числе предоставления данных по законным запросам уполномоченных государственных органов;
- анализа использования Сервиса в обезличенной форме для улучшения качества предоставляемых услуг.
4.2. Обработка персональных данных в иных целях, не предусмотренных настоящей Политикой, осуществляется только при наличии отдельного согласия Пользователя.
5. Правовые основания обработки
5.1. Обработка персональных данных Оператором осуществляется на следующих правовых основаниях:
- согласие субъекта на обработку его персональных данных (ст. 6 ч. 1 п. 1 Закона 152-ФЗ);
- исполнение договора, стороной которого является субъект (ст. 6 ч. 1 п. 5 Закона 152-ФЗ) — публичной оферты, размещённой на странице «Условия использования»;
- исполнение возложенных законодательством Российской Федерации обязанностей (ст. 6 ч. 1 п. 2 Закона 152-ФЗ);
- достижение целей, предусмотренных международным договором или законом, для осуществления и выполнения возложенных функций (ст. 6 ч. 1 п. 3 Закона 152-ФЗ);
- осуществление прав и законных интересов Оператора при условии, что не нарушаются права и свободы субъекта (ст. 6 ч. 1 п. 7 Закона 152-ФЗ).
6. Условия и принципы обработки
6.1. Обработка персональных данных осуществляется с соблюдением принципов и правил, предусмотренных Законом 152-ФЗ:
- обработка осуществляется на законной и справедливой основе;
- обработка ограничивается достижением конкретных, заранее определённых и законных целей;
- обрабатываемые данные не являются избыточными по отношению к заявленным целям;
- при обработке обеспечиваются точность, достаточность и актуальность данных;
- хранение осуществляется не дольше, чем этого требуют цели обработки.
6.2. Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение и извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, в соответствии с ч. 5 ст. 18 Закона 152-ФЗ.
7. Привлечение третьих лиц и трансграничная передача
7.1. Оператор вправе поручить обработку персональных данных третьим лицам, привлекаемым на основании заключённых с ними договоров (поручений), при условии соблюдения такими лицами принципов и правил обработки персональных данных, предусмотренных Законом 152-ФЗ. К таким третьим лицам могут относиться поставщики облачной инфраструктуры, технологические подрядчики, платёжные агенты, операторы связи и иные организации, услуги которых необходимы для функционирования Сервиса.
7.2. Перечень привлекаемых лиц может изменяться по усмотрению Оператора. Сведения о конкретных лицах, привлечённых к обработке, предоставляются по мотивированному запросу субъекта персональных данных в порядке, установленном законом.
7.3. Оператор не передаёт персональные данные третьим лицам в маркетинговых целях, не осуществляет их продажу.
7.4. В случае необходимости трансграничной передачи персональных данных Оператор действует в порядке, установленном ст. 12 Закона 152-ФЗ, обеспечивая надлежащую правовую защиту данных в стране-получателе.
7.5. Оператор может раскрыть персональные данные при наличии законного запроса со стороны уполномоченных органов государственной власти Российской Федерации в порядке, установленном законодательством.
8. Сроки и условия прекращения обработки
8.1. Персональные данные Пользователя хранятся в течение срока действия договорных отношений (использования Сервиса) и в течение установленных законодательством сроков после их прекращения, в том числе для целей защиты прав Оператора и исполнения требований налогового, бухгалтерского и иного законодательства.
8.2. Обработка персональных данных прекращается в случаях:
- достижения целей обработки или утраты необходимости в их достижении;
- отзыва субъектом согласия на обработку, если обработка не может осуществляться на ином законном основании;
- выявления неправомерной обработки и невозможности устранения нарушений;
- прекращения деятельности Оператора;
- истечения сроков хранения, установленных законодательством.
8.3. По истечении срока обработки персональные данные подлежат уничтожению или обезличиванию в порядке, установленном Законом 152-ФЗ. Отдельные категории данных могут продолжать храниться в обезличенном виде в целях статистики и улучшения Сервиса.
9. Меры по обеспечению безопасности
9.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий, в том числе:
- назначение лица, ответственного за организацию обработки персональных данных;
- ограничение и контроль доступа сотрудников и подрядчиков к персональным данным;
- применение средств криптографической защиты при передаче данных по каналам связи общего пользования;
- хранение паролей в виде криптографически стойких хеш-значений;
- проведение регулярного резервного копирования с шифрованием;
- мониторинг и журналирование операций с персональными данными;
- ознакомление работников и подрядчиков с требованиями законодательства о персональных данных и локальными актами Оператора.
9.2. Оператор не несёт ответственности за действия третьих лиц, получивших доступ к данным Пользователя в результате нарушения Пользователем правил безопасности (передача учётных данных, использование скомпрометированного оборудования, заражение вредоносным ПО устройств Пользователя и т. п.).
10. Права субъекта персональных данных
10.1. Субъект персональных данных имеет право:
- получать сведения, касающиеся обработки его персональных данных, в объёме, предусмотренном ст. 14 Закона 152-ФЗ;
- требовать уточнения, блокирования или уничтожения персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отзывать ранее данное согласие на обработку персональных данных. Отзыв согласия может повлечь невозможность дальнейшего предоставления услуг Сервиса;
- обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
10.2. Часть прав субъект может реализовать самостоятельно через интерфейс Сервиса (раздел «Профиль»): уточнение, дополнение, удаление учётной записи.
11. Порядок реагирования на запросы
11.1. Запрос субъекта персональных данных, его представителя или уполномоченного органа должен быть направлен в письменной форме на адрес электронной почты Оператора и содержать сведения, позволяющие идентифицировать субъекта (фамилию, имя, отчество, контактные данные, описание существа запроса).
11.2. Оператор рассматривает поступивший запрос и направляет ответ в срок, не превышающий 30 дней с даты его получения. В случае невозможности предоставления запрошенных сведений или необходимости получения дополнительной информации Оператор уведомляет об этом заявителя в указанный срок.
11.3. Оператор вправе отказать в удовлетворении запроса в случаях, предусмотренных ст. 14 ч. 8 Закона 152-ФЗ, с указанием мотивированного обоснования.
12. Изменение Политики
12.1. Оператор имеет право вносить изменения в настоящую Политику в одностороннем порядке. Актуальная редакция размещается на странице neurodynamica.ru/privacy и вступает в силу с момента публикации, если иной срок не предусмотрен новой редакцией.
12.2. О существенных изменениях, затрагивающих права субъектов персональных данных, Оператор уведомляет Пользователей по электронной почте, указанной при регистрации, либо посредством размещения уведомления в личном кабинете.
12.3. Использование Сервиса после публикации новой редакции означает согласие Пользователя с её условиями.
13. Реквизиты Оператора
Индивидуальный предприниматель Мчедлидзе Георгий Витальевич
ИНН: 634507181090
Адрес для корреспонденции: info@neurodynamica.ru
Сервис: https://neurodynamica.ru