Документы

Политика конфиденциальности и обработки персональных данных

Дата обновления: {{updated_at}}

1. Общие положения

Настоящая Политика конфиденциальности и обработки персональных данных (далее — «Политика») определяет порядок обработки и защиты персональных данных пользователей сервиса Picura, доступного по адресам {{site_url}} и {{app_url}} (далее — «Сервис»).

Политика применяется ко всем персональным данным, которые Оператор получает от посетителей сайта, зарегистрированных пользователей, клиентов, направляющих обращения через формы на сайте, а также лиц, взаимодействующих с Оператором по электронной почте, в мессенджерах и через иные каналы связи.

Используя Сервис, направляя данные через формы на сайте, создавая учетную запись, оплачивая услуги или иным образом взаимодействуя с Оператором, пользователь подтверждает ознакомление с настоящей Политикой.

2. Оператор персональных данных

Оператором персональных данных является: {{operator_full_name}}.

Статус: {{operator_status}}.

ОГРН / ОГРНИП: {{ogrn}}.

ИНН: {{inn}}.

Адрес: {{operator_address}}.

Контактный email по вопросам персональных данных: {{privacy_email}}.

3. Категории субъектов персональных данных

  • посетители сайта;
  • пользователи, создающие учетную запись в Сервисе;
  • лица, оплачивающие услуги Оператора;
  • лица, направляющие запросы в поддержку, на email или через формы обратной связи;
  • представители клиентов и контрагентов, если они взаимодействуют с Оператором от имени организации;

4. Какие данные мы обрабатываем

Оператор может обрабатывать следующие категории персональных данных в зависимости от сценария использования Сервиса:

  • фамилия, имя, отчество — если они указываются пользователем добровольно;
  • адрес электронной почты;
  • номер телефона — если он указывается пользователем добровольно;
  • данные учетной записи и авторизации: логин, внутренний идентификатор пользователя, данные провайдера авторизации {{auth_providers}} — если такие способы входа фактически используются;
  • данные о платежах и заказах: выбранный тариф, стоимость, дата и время платежа, статус оплаты, идентификатор транзакции, иные сведения, передаваемые платежным провайдером в рамках подтверждения оплаты;
  • пользовательский контент: загружаемые изображения, тексты, описания товаров, параметры генерации, промпты, референсы, названия проектов, комментарии и иные материалы, которые пользователь загружает или создает в Сервисе;
  • технические данные: IP-адрес, тип устройства, тип и язык браузера, версия операционной системы, сведения о сеансе, дата и время доступа, cookie-файлы, идентификаторы браузера и иные аналогичные данные;
  • данные обращений в поддержку: содержание запроса, вложения, история коммуникации;
  • данные аналитики и использования Сервиса: события внутри приложения, посещенные страницы, клики, источники трафика, UTM-метки и иные сведения, если используются системы аналитики.

5. Изображения и контент, содержащие данные третьих лиц

Сервис предназначен для генерации визуальных материалов на основе загруженного пользователем контента. Пользователь может загрузить изображения товаров, аксессуаров, одежды, а также иные материалы, в том числе содержащие изображения людей.

Если пользователь загружает материалы, содержащие изображения или иные персональные данные третьих лиц, пользователь самостоятельно подтверждает наличие всех необходимых прав, согласий и иных законных оснований для такой загрузки, передачи и обработки.

Оператор не осуществляет идентификацию личности по загружаемым изображениям, если иное прямо не указано в функциональности Сервиса.

6. Цели обработки персональных данных

  • регистрация пользователя, создание и ведение учетной записи;
  • предоставление доступа к функциям Сервиса и оказание услуг по генерации визуальных материалов;
  • обработка платежей, предоставление оплаченного доступа, ведение расчетов и учета;
  • исполнение договора, пользовательского соглашения, оферты и иных документов Сервиса;
  • обработка обращений пользователей и предоставление технической поддержки;
  • обеспечение работоспособности, безопасности и стабильности Сервиса;
  • предотвращение мошенничества, злоупотреблений и нарушений правил использования;
  • анализ использования Сервиса, улучшение качества продукта, интерфейсов и бизнес-процессов;
  • направление сервисных уведомлений, связанных с работой учетной записи, оплатой, безопасностью и функционированием Сервиса;
  • направление информационных и маркетинговых сообщений — только при наличии отдельного законного основания, если оно требуется.

7. Правовые основания обработки

Оператор обрабатывает персональные данные на одном или нескольких следующих основаниях:

  • согласие субъекта персональных данных;
  • необходимость обработки для заключения и исполнения договора, стороной которого является субъект персональных данных;
  • необходимость исполнения обязанностей, предусмотренных законодательством Российской Федерации;
  • законный интерес Оператора в части обеспечения безопасности, устойчивой работы и развития Сервиса — в пределах, допускаемых применимым законодательством.

8. Способы обработки персональных данных

Оператор осуществляет обработку персональных данных как с использованием средств автоматизации, так и без их использования.

Обработка может включать следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ, поручение обработки), обезличивание, блокирование, удаление и уничтожение персональных данных.

9. Передача данных третьим лицам и поручение обработки

Оператор вправе привлекать третьих лиц для обеспечения работы Сервиса и поручать им обработку персональных данных в объеме, необходимом для оказания услуг и исполнения целей обработки.

К таким лицам могут относиться следующие категории подрядчиков и провайдеров:

  • провайдер хостинга и инфраструктуры: {{hosting_provider}};
  • платежный провайдер / эквайринг: {{payment_provider}};
  • AI-провайдер и сервисы генерации изображений: {{ai_provider_list}};
  • провайдер email-рассылок и транзакционных писем: {{email_provider}};
  • сервисы аналитики и продуктовой аналитики: {{analytics_provider_list}};
  • сервисы авторизации, если применимо: {{auth_providers}};
  • иные подрядчики, необходимые для обеспечения работы Сервиса.

Передача осуществляется только в объеме, необходимом для исполнения соответствующей функции подрядчика. Если Оператор фактически использует иностранных провайдеров, сведения о таких провайдерах, странах и ролях должны быть отражены в актуальной версии настоящей Политики.

10. Платежи

Оплата услуг Сервиса осуществляется с использованием сторонних платежных провайдеров, если это предусмотрено функциональностью Сервиса.

Оператор не хранит полные реквизиты банковских карт пользователей, если иное прямо не указано в интерфейсе оплаты или документах платежного провайдера. Оператор может получать от платежного провайдера сведения о факте платежа, статусе транзакции, сумме, дате и времени платежа, идентификаторе транзакции и иные данные, необходимые для учета оплаты и предоставления доступа к Сервису.

11. Cookies и аналитика

Сервис может использовать обязательные, функциональные и аналитические cookie-файлы, а также иные аналогичные технологии.

Обязательные cookie необходимы для корректной работы сайта и приложения, авторизации, защиты от злоупотреблений, сохранения пользовательских настроек и обеспечения безопасности.

Аналитические и маркетинговые инструменты используются для оценки посещаемости, анализа поведения пользователей, измерения эффективности рекламы и улучшения продукта.

  • обязательные cookie — для входа в учетную запись, безопасности, корректной работы интерфейса;
  • аналитические cookie — для Яндекс Метрики, PostHog или иных фактически используемых систем аналитики;
  • рекламные идентификаторы и метки — для измерения эффективности рекламных кампаний, если такие инструменты подключены.

Пользователь может ограничить использование cookie через настройки браузера или иные доступные механизмы управления согласием, если они реализованы на сайте. Отключение обязательных cookie может повлиять на работоспособность Сервиса.

12. Сроки хранения персональных данных

По достижении целей обработки или при отпадении правовых оснований персональные данные подлежат удалению или обезличиванию, если иное не предусмотрено законодательством.

  • данные учетной записи — в течение срока существования учетной записи и до {{account_retention_period}} после ее удаления, если более длительный срок не требуется по закону;
  • данные о платежах и бухгалтерские документы — в течение сроков, установленных законодательством;
  • загруженные изображения, результаты генерации, промпты и иные материалы пользователя — в течение срока использования Сервиса и до {{content_retention_period}} после последней активности или до удаления пользователем, если функциональность удаления предусмотрена;
  • данные обращений в поддержку — до {{support_retention_period}} с даты последнего обращения;
  • технические журналы и аналитические события — до {{logs_retention_period}}, если иной срок не требуется для безопасности, урегулирования споров или исполнения требований закона.

13. Права субъекта персональных данных

Пользователь вправе:

  • получать сведения об обработке своих персональных данных;
  • требовать уточнения, блокирования или удаления своих персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • отозвать согласие на обработку персональных данных, если обработка осуществляется на основании согласия;
  • обжаловать действия или бездействие Оператора в уполномоченный орган или в судебном порядке;
  • реализовывать иные права, предусмотренные применимым законодательством.

Для реализации указанных прав пользователь может направить запрос на {{privacy_email}}. Оператор вправе запросить сведения, необходимые для идентификации заявителя и подтверждения его полномочий.

14. Меры защиты персональных данных

Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий.

К таким мерам могут относиться разграничение доступа, использование паролей и средств аутентификации, резервное копирование, логирование действий, шифрование каналов передачи данных, использование защищенных протоколов связи, ограничение доступа сотрудников и подрядчиков к данным в пределах служебной необходимости.

15. Изменение Политики

Оператор вправе вносить изменения в настоящую Политику. Актуальная редакция размещается на сайте по адресу {{privacy_policy_url}}.

Новая редакция Политики вступает в силу с момента ее размещения на сайте, если иное не указано в самой редакции.

16. Контакты

По всем вопросам, связанным с обработкой персональных данных, пользователь может обратиться к Оператору по адресу: {{privacy_email}}.

Почтовый адрес для юридически значимых сообщений: {{operator_address}}.

Вернуться на главную