Политика в отношении обработки персональных данных
1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее — «Политика») разработана во исполнение требований статьи 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «Закон № 152-ФЗ») и определяет порядок обработки персональных данных и реализуемые меры по их защите.
1.2. Оператором персональных данных является Индивидуальный предприниматель Тупиков Виталий Олегович (ОГРНИП 319774600086198, ИНН 772792128723, дата государственной регистрации — 11.02.2019; далее — «Оператор»).
1.3. Политика определяет порядок обработки персональных данных пользователей сервиса Console.Matrix — веб-версии по адресу console-matrix.space, а также десктопных и мобильных приложений Console.Matrix (далее — «Сервис»).
1.4. Политика действует в отношении всех персональных данных, которые Оператор может получить от Пользователя в связи с использованием им Сервиса. Начиная использовать Сервис, Пользователь подтверждает, что ознакомлен с настоящей Политикой, и выражает согласие на обработку своих персональных данных на изложенных в ней условиях.
1.5. Действие Политики не распространяется на обработку персональных данных третьими лицами (поставщиками ИИ-моделей, провайдерами авторизации, платёжным провайдером и иными), осуществляемую этими лицами самостоятельно в соответствии с их собственными политиками.
2. Основные понятия
Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных). Обработка персональных данных — любое действие или совокупность действий, совершаемых с использованием средств автоматизации или без таковых, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение. Субъект персональных данных (далее — «Пользователь») — физическое лицо, использующее Сервис.
3. Принципы обработки персональных данных
3.1. Обработка персональных данных осуществляется на законной и справедливой основе.
3.2. Обработка ограничивается достижением конкретных, заранее определённых и законных целей; не допускается обработка, несовместимая с целями сбора персональных данных.
3.3. Обработке подлежат только персональные данные, отвечающие целям их обработки; содержание и объём обрабатываемых данных не являются избыточными по отношению к заявленным целям.
3.4. Хранение персональных данных осуществляется не дольше, чем этого требуют цели обработки, если срок хранения не установлен законом или договором.
3.5. При сборе персональных данных граждан Российской Федерации, в том числе посредством сети «Интернет», запись, систематизация, накопление, хранение, уточнение и извлечение таких данных обеспечиваются с использованием баз данных, находящихся на территории Российской Федерации.
4. Категории обрабатываемых персональных данных
4.1. Данные Учётной записи: адрес электронной почты; при входе через сторонние сервисы (Яндекс, VK, Mail.ru) — предоставляемые соответствующим провайдером идентификаторы и базовые профильные данные.
4.2. Технические данные: IP-адрес, примерный регион нахождения, тип и параметры устройства и браузера, данные файлов cookie и аналогичных технологий, журналы (логи) обращений к Сервису.
4.3. Платёжные данные: сведения о факте, сумме, дате и статусе платежей. Полные реквизиты банковских карт Оператором не запрашиваются, не собираются и не хранятся — их обработку осуществляет платёжный провайдер.
4.4. Содержимое использования Сервиса: текст и иные данные запросов Пользователя к ИИ-моделям и сгенерированный контент — в объёме, необходимом для обработки запроса. История переписки хранится локально на устройстве Пользователя и на серверы Оператора не передаётся.
4.5. Оператор не запрашивает и намеренно не обрабатывает специальные категории персональных данных (о расовой и национальной принадлежности, политических взглядах, религиозных и философских убеждениях, состоянии здоровья, интимной жизни), а также биометрические персональные данные. Пользователю не следует включать такие сведения и иную информацию ограниченного доступа в запросы к ИИ-моделям.
5. Цели обработки персональных данных
Персональные данные обрабатываются в целях: регистрации, аутентификации и идентификации Пользователя; предоставления, поддержки и обеспечения работы функциональности Сервиса; обработки платежей и учёта виртуального баланса токенов; обеспечения безопасности Сервиса, предотвращения мошенничества, спама и иных злоупотреблений; связи с Пользователем и рассмотрения его обращений; улучшения работы Сервиса на основе обезличенных данных; исполнения обязанностей, возложенных на Оператора законодательством Российской Федерации.
6. Правовые основания обработки
Правовыми основаниями обработки являются: согласие Пользователя на обработку его персональных данных; исполнение договора (Пользовательского соглашения), стороной которого является Пользователь; осуществление прав и законных интересов Оператора по обеспечению функционирования и безопасности Сервиса, если при этом не нарушаются права и свободы Пользователя; исполнение обязанностей, возложенных на Оператора законодательством Российской Федерации.
7. Порядок и условия обработки
7.1. Обработка персональных данных осуществляется с использованием средств автоматизации и без использования таких средств.
7.2. Оператор не раскрывает персональные данные третьим лицам, за исключением случаев, предусмотренных настоящей Политикой и законодательством Российской Федерации. Оператор не продаёт персональные данные.
7.3. По мотивированному запросу уполномоченных государственных органов персональные данные могут быть предоставлены без согласия Пользователя в случаях и в порядке, предусмотренных законодательством Российской Федерации.
8. Передача персональных данных третьим лицам
8.1. Содержимое запроса Пользователя передаётся выбранному Пользователем поставщику ИИ-модели исключительно для формирования ответа на этот запрос.
8.2. Платёжные сведения передаются платёжному провайдеру для проведения оплаты.
8.3. При входе через сторонние сервисы авторизации обрабатываются данные, предоставленные соответствующим провайдером.
8.4. Данные могут обрабатываться поставщиками хостинга и инфраструктуры, привлекаемыми Оператором по поручению на основании договора, предусматривающего соблюдение конфиденциальности и требований Закона № 152-ФЗ.
8.5. Передача осуществляется в минимально необходимом объёме и исключительно для указанных в настоящей Политике целей.
9. Трансграничная передача данных
9.1. Отдельные поставщики ИИ-моделей и инфраструктурные сервисы могут находиться за пределами Российской Федерации. В этом случае содержимое запросов Пользователя может обрабатываться на территории иностранных государств.
9.2. Направляя запрос выбранной ИИ-модели, Пользователь выражает согласие на трансграничную передачу содержимого запроса в объёме, необходимом для оказания запрошенной функции.
9.3. Пользователю настоятельно не рекомендуется включать в запросы к ИИ-моделям избыточные персональные данные, данные третьих лиц и сведения ограниченного доступа.
10. Сроки хранения персональных данных
10.1. Персональные данные хранятся не дольше, чем этого требуют цели обработки, либо в течение срока, установленного законодательством Российской Федерации или договором.
10.2. Данные Учётной записи хранятся до удаления Учётной записи Пользователем либо до отзыва согласия на обработку, если отсутствуют иные правовые основания обработки. История переписки на серверах Оператора не хранится — она остаётся на устройстве Пользователя.
10.3. По достижении целей обработки, а также в случае отзыва согласия персональные данные подлежат удалению или обезличиванию, если иное не предусмотрено законодательством Российской Федерации.
11. Защита персональных данных
11.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления и распространения.
11.2. Передача данных между устройством Пользователя и Сервисом осуществляется по защищённому соединению с применением шифрования (TLS). Доступ к персональным данным предоставляется только в объёме, необходимом для достижения целей обработки.
12. Файлы cookie
Сервис использует файлы cookie и аналогичные технологии. Порядок их обработки определён в «Политике обработки файлов cookie», размещённой на Сайте и являющейся неотъемлемой частью настоящей Политики.
13. Права субъекта персональных данных
13.1. Пользователь вправе: получать сведения, касающиеся обработки его персональных данных, в том числе о правовых основаниях, целях, способах и сроках обработки, а также о лицах, имеющих доступ к данным; требовать уточнения, блокирования или уничтожения персональных данных, если они являются неполными, неточными, устаревшими, незаконно полученными или не являются необходимыми для заявленной цели обработки.
13.2. Пользователь вправе в любой момент отозвать согласие на обработку персональных данных, направив соответствующее обращение Оператору. Отзыв согласия может повлечь невозможность дальнейшего использования Сервиса. После отзыва согласия Оператор вправе продолжить обработку без согласия при наличии иных предусмотренных Законом № 152-ФЗ оснований.
13.3. Пользователь вправе обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке, а также имеет право на защиту своих прав и законных интересов, включая возмещение убытков и компенсацию морального вреда.
14. Обращения и изменение Политики
14.1. Обращения и запросы по вопросам обработки персональных данных, в том числе об отзыве согласия, направляются Оператору через форму обратной связи на console-matrix.space. Оператор рассматривает обращения и предоставляет ответ в сроки, установленные Законом № 152-ФЗ.
14.2. Оператор вправе вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента её размещения на Сайте. Актуальная редакция всегда доступна по настоящему адресу.