Прежде чем давать согласие на обработку Ваших персональных данных, пожалуйста, ознакомьтесь с настоящей Политикой.
Политика в отношении обработки персональных данных
I. Общие положения
- Политика определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые Оператором.
- Настоящая Политика разработана в соответствии с действующим законодательством Российской Федерации, включая ФЗ-152, ФЗ-149, нормы ГК РФ, Закон РФ «О защите прав потребителей» и иные применимые НПА РФ.
- Политика применяется ко всей информации, которую Оператор может получить о посетителях сайта/веб-приложения, зарегистрированных пользователях, пользователях платных функций и лицах, обратившихся в поддержку.
-
Сведения об Операторе (подлежат заполнению перед публикацией):
- Наименование: ООО "НЕЙРО СТИЛЬ"
- ОГРН/ОГРНИП: 1254800007362
- ИНН: 4800027584
- Юридический адрес: 398024, г. Липецк, ул. Юных Натуралистов, д. 7А, кв. 17
- Контактный email по вопросам ПДн: wardrobe-ai@mail.ru
- Контактный телефон: +79205095884
- Директор: Амвросов Георгий Дионисович
- Защита прав и свобод человека и гражданина при обработке персональных данных, включая право на неприкосновенность частной жизни и личную тайну, является приоритетом.
II. Основные понятия
- Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу.
- Оператор — лицо, организующее и/или осуществляющее обработку персональных данных.
- Обработка персональных данных — любое действие или совокупность действий с персональными данными.
- Автоматизированная обработка — обработка с помощью средств вычислительной техники.
- Предоставление — раскрытие персональных данных определенному лицу или кругу лиц.
- Распространение — раскрытие персональных данных неопределенному кругу лиц.
- Трансграничная передача — передача ПДн на территорию иностранного государства.
- Уничтожение — безвозвратное уничтожение персональных данных.
- Информационная система ПДн — совокупность баз данных и технологий обработки.
- Пользователь — физическое лицо, использующее сайт/веб-приложение Wardrobe AI.
III. Права и обязанности Оператора
Оператор имеет право:
- Получать достоверные сведения и/или документы, содержащие персональные данные.
- При отзыве согласия продолжить обработку при наличии законных оснований.
- Поручить обработку третьему лицу при наличии правового основания.
- Определять состав мер, необходимых для соблюдения законодательства РФ о ПДн.
Оператор обязан:
- Организовывать обработку в соответствии с требованиями законодательства РФ.
- Обеспечивать неограниченный доступ к настоящей Политике.
- Предоставлять субъекту персональных данных информацию об обработке его ПДн.
- Принимать правовые, организационные и технические меры защиты ПДн.
- Рассматривать обращения субъектов ПДн в установленные законом сроки.
- Прекращать обработку, блокировать, удалять/уничтожать ПДн в предусмотренных случаях.
IV. Права и обязанности субъектов ПДн
Субъект ПДн вправе:
- Получать информацию об обработке его персональных данных.
- Требовать уточнения, блокирования или уничтожения ПДн.
- Отозвать согласие на обработку персональных данных.
- Требовать прекращения обработки ПДн при отсутствии законных оснований.
- Обжаловать действия/бездействие Оператора в Роскомнадзор или суд.
Субъект ПДн обязан:
- Предоставлять Оператору достоверные данные о себе.
- Сообщать об изменении данных, влияющих на корректность оказания сервиса.
V. Принципы обработки
- Законность и справедливая основа обработки.
- Ограничение обработки заранее определенными и законными целями.
- Недопущение обработки, несовместимой с целями сбора.
- Соответствие состава и объема ПДн заявленным целям.
- Точность, достаточность и актуальность данных.
- Хранение не дольше сроков, необходимых для достижения целей обработки.
VI. Цели обработки и категории персональных данных
1. Регистрация и авторизация
Email, пароль (в защищенном виде), имя, данные OAuth-провайдера.
2. Формирование профиля и предоставление функционала
Имя, пол, возраст, рост, вес, тип телосложения, размер, язык, часовой пояс, фото пользователя (front/side/back), аватар.
3. Ведение цифрового гардероба
Изображения вещей, категория, тип, цвет, сезон, размер, бренд, название, описания.
4. Генерация образов и виртуальная примерка
Фото пользователя, фото одежды, параметры генерации (погода, событие, стиль, комментарии), результаты генерации. Обработка изображений выполняется исключительно для модификации изображения и не используется для идентификации личности.
5. Подписка и платежи
Идентификатор пользователя, данные тарифа, технические идентификаторы платежа, статус платежа, сумма/валюта.
6. Поддержка пользователей
Email, содержание обращения, технические сведения о сессии.
7. Информационная безопасность
Технические события безопасности и служебные журналы. Для защиты от злоупотреблений и ограничения частоты запросов Оператор использует криптографически стойкий хэш сетевого адреса (IP-hash). Исходный IP-адрес в базе данных не хранится.
8. Маркетинговые коммуникации и рассылка
Категории данных: Имя, адрес электронной почты (e-mail), имя пользователя (username) в Telegram.
Правовое основание: Согласие на обработку персональных данных в целях продвижения товаров, работ, услуг (ст. 15 Федерального закона «О персональных данных»), выраженное путем проставления соответствующей отметки (чекбокса) или совершения конклюдентных действий (подписки).
VII. Правовые основания обработки
- Согласие субъекта персональных данных.
- Исполнение договора, стороной которого является субъект ПДн.
- Исполнение обязанностей Оператора, установленных законодательством РФ.
- Иные основания, прямо предусмотренные законодательством РФ.
VIII. Порядок обработки и передачи ПДн
- Обработка осуществляется как автоматизированно, так и без использования средств автоматизации.
- Оператор может передавать ПДн третьим лицам в необходимом объеме для достижения целей обработки, включая провайдеров авторизации, платежных и облачных провайдеров, AI/ML-провайдеров, почтовые сервисы и сервисы коммуникации.
- При поручении обработки третьим лицам Оператор требует соблюдения конфиденциальности и безопасности ПДн.
- Трансграничная передача персональных данных осуществляется в соответствии с требованиями законодательства РФ. При необходимости отдельного согласия субъекта оно запрашивается в порядке, установленном законом.
IX. Меры по обеспечению безопасности ПДн
- Назначение ответственных лиц за организацию обработки ПДн.
- Принятие локальных актов, регулирующих вопросы обработки и защиты ПДн.
- Разграничение доступа сотрудников и сервисов к персональным данным.
- Применение криптографических и иных средств защиты информации, где применимо.
- Передача данных между клиентом и API осуществляется по защищенному протоколу HTTPS (TLS).
- Хранение паролей пользователей в хешированном виде.
- Контактные данные (email, имя, username Telegram) хранятся в зашифрованном виде; для поиска/дедупликации используются хэши.
- Учет инцидентов, мониторинг событий безопасности, резервирование данных.
X. Сроки обработки и хранения
- ПДн обрабатываются и хранятся не дольше, чем этого требуют цели обработки, если иные сроки не установлены законом.
- После достижения целей обработки либо при отзыве согласия данные удаляются/уничтожаются при отсутствии иных оснований.
- Данные, подлежащие хранению по закону, сохраняются в предусмотренные законодательством сроки.
XI. Отзыв согласия и обращения субъектов
- Обращения субъектов ПДн рассматриваются в сроки, установленные законодательством РФ.
- Оператор вправе запросить дополнительную информацию для подтверждения личности заявителя.
- Отзыв согласия не влияет на законность обработки, осуществленной до даты отзыва.
XII. Cookie и аналогичные технологии
- Сервис использует cookie для работы сессии, хранения настроек и обеспечения безопасности.
- Ограничение cookie в браузере может привести к некорректной работе отдельных функций сервиса.
XIII. Заключительные положения и контакты
- Политика является общедоступным документом и размещается в сети Интернет по адресу: https://www.wardrobe-ai.ru/privacy.
- Оператор вправе вносить изменения в Политику. Новая редакция вступает в силу с момента публикации.
-
По вопросам обработки персональных данных можно обращаться:
- Email: wardrobe-ai@mail.ru
- Почтовый адрес: 141701, Институтский переулок, д. 6А, кв. 1214, Долгопрудный, Московская область
- Телефон: +79205095884