Политика обработки персональных данных
сервиса «sumli»
Настоящая Политика обработки персональных данных (далее — «Политика») разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «152-ФЗ») и определяет порядок обработки и защиты персональных данных Пользователей сервиса «sumli».
Настоящая Политика распространяется на обработку персональных данных, осуществляемую при использовании:
- интернет-сайта, расположенного по адресу https://sumli.ru (далее — «Сайт»);
- расширения для браузера Google Chrome «sumli» (далее — «Расширение»).
Сайт и Расширение совместно именуются «Сервис».
1. Оператор персональных данных
1.1. Оператором персональных данных является физическое лицо, применяющее специальный налоговый режим «Налог на профессиональный доход» (далее — «Оператор»):
- ФИО: Кирилин Павел Артемьевич
- ИНН: 505398738571
- E-mail для обращений по вопросам обработки ПД: support@sumli.ru
1.2. Оператор самостоятельно организует обработку персональных данных и несёт ответственность за её соответствие требованиям законодательства Российской Федерации.
2. Состав обрабатываемых персональных данных
2.1. Оператор обрабатывает следующие категории персональных данных Пользователей:
Идентификационные данные (предоставляются при авторизации через сервис Google OAuth):
- адрес электронной почты;
- имя;
- фамилия.
Технические данные (собираются автоматически):
- IP-адрес;
- языковая локаль браузера;
- часовой пояс браузера.
Данные об использовании Сервиса:
- идентификаторы и заголовки видеороликов, для которых генерировались краткие содержания;
- тексты сгенерированных кратких содержаний;
- сведения о выбранном Тарифе и статусе подписки;
- сведения, указанные Пользователем при прохождении ознакомительного опроса (роль, задача).
Файлы cookie (только на Сайте):
- аналитические cookie-файлы, устанавливаемые сервисом веб-аналитики (подробнее — в разделе 4).
2.2. Оператор не обрабатывает специальные категории персональных данных (сведения о расовой и национальной принадлежности, политических взглядах, религиозных убеждениях, состоянии здоровья, интимной жизни), а также биометрические персональные данные.
2.3. Сервис предназначен для лиц, достигших возраста 18 лет. Оператор не осуществляет целенаправленный сбор персональных данных несовершеннолетних. Если Оператору станет известно о предоставлении персональных данных лицом, не достигшим 18 лет, такие данные будут удалены.
3. Цели и правовые основания обработки
3.1. Оператор обрабатывает персональные данные в следующих целях:
| Цель обработки | Правовое основание (152-ФЗ) |
|---|---|
| Аутентификация и идентификация Пользователя | Исполнение договора (п. 5 ч. 1 ст. 6) |
| Предоставление доступа к функциям Сервиса | Исполнение договора (п. 5 ч. 1 ст. 6) |
| Обработка платежей | Исполнение договора (п. 5 ч. 1 ст. 6) |
| Направление сервисных уведомлений (изменение условий Оферты, лимитов, Политики) | Исполнение договора (п. 5 ч. 1 ст. 6) |
| Сбор обратной связи для улучшения Сервиса (направление разовых писем с просьбой оценить Сервис) | Согласие субъекта (п. 1 ч. 1 ст. 6) |
| Анализ посещаемости и улучшение Сайта (веб-аналитика) | Согласие субъекта (п. 1 ч. 1 ст. 6) |
3.2. Оператор не осуществляет обработку персональных данных в целях маркетинговых рассылок.
4. Способы обработки и файлы cookie
4.1. Обработка персональных данных осуществляется с использованием средств автоматизации и включает следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление), обезличивание, блокирование, удаление, уничтожение.
4.2. Файлы cookie — это небольшие текстовые файлы, которые сохраняются на устройстве Пользователя при посещении Сайта. На Сайте используются следующие виды cookie-файлов:
- Аналитические cookie — устанавливаются сервисом веб-аналитики для сбора обезличенной статистики посещений Сайта (количество посетителей, просмотренные страницы, источники переходов, действия на страницах). Срок хранения — до 2 (двух) лет.
4.3. Расширение не использует файлы cookie.
4.4. Пользователь может отказаться от использования cookie-файлов, изменив настройки своего браузера. Инструкции по управлению cookie-файлами доступны в справочных материалах используемого браузера. Отказ от cookie-файлов не влияет на возможность использования Сервиса.
4.5. Пользователь может отказаться от получения писем, направляемых в целях сбора обратной связи, сообщив об этом в ответном письме или направив запрос на адрес support@sumli.ru. Отказ от получения таких писем не влияет на получение сервисных уведомлений, предусмотренных Офертой.
5. Сроки хранения персональных данных
5.1. Персональные данные хранятся в течение следующих сроков:
| Категория данных | Срок хранения |
|---|---|
| Идентификационные данные (email, имя, фамилия) | Весь срок существования Аккаунта и 30 (тридцать) календарных дней после его удаления |
| Технические данные | Весь срок существования Аккаунта |
| Данные об использовании Сервиса (краткие содержания) | Весь срок существования Аккаунта |
| Сведения о платежах | 4 (четыре) года с момента совершения платежа (в соответствии с требованиями налогового законодательства РФ) |
| Аналитические cookie | До 2 (двух) лет (управляется сервисом аналитики) |
5.2. По истечении срока хранения или при достижении цели обработки персональные данные уничтожаются в срок не позднее 30 (тридцати) календарных дней.
5.3. При удалении Аккаунта персональные данные Пользователя удаляются в течение 30 (тридцати) календарных дней с момента удаления, за исключением сведений о платежах, которые хранятся в соответствии с пунктом 5.1.
6. Передача персональных данных третьим лицам
6.1. Оператор может передавать персональные данные Пользователей следующим категориям получателей:
Платёжные провайдеры (организации, осуществляющие обработку платёжных транзакций) — передаются данные, необходимые для проведения платежа (адрес электронной почты, сумма, идентификатор заказа) — на основании исполнения договора с Пользователем.
Сервисы аутентификации (организации, предоставляющие услуги идентификации и авторизации) — передаётся токен авторизации для верификации личности Пользователя — на основании исполнения договора с Пользователем.
Сервисы веб-аналитики (организации, предоставляющие услуги анализа посещаемости) — передаются обезличенные данные о посещении Сайта (cookie-идентификаторы, сведения о действиях на страницах) — на основании согласия Пользователя.
6.2. Оператор не передаёт персональные данные третьим лицам без правового основания, предусмотренного законодательством Российской Федерации.
6.3. Платёжные данные банковских карт Пользователей не обрабатываются и не хранятся Оператором. Ввод и обработка платёжных реквизитов осуществляются непосредственно платёжным провайдером.
7. Использование технологий искусственного интеллекта
7.1. Для генерации кратких содержаний видеороликов Сервис использует сторонние сервисы искусственного интеллекта.
7.2. В запросы к сервисам искусственного интеллекта передаются исключительно данные видеоролика (текст субтитров, заголовок, описание, ключевые слова). Персональные данные Пользователей (адрес электронной почты, имя, фамилия и иные сведения, позволяющие идентифицировать Пользователя) не включаются в такие запросы.
8. Локализация персональных данных
8.1. В соответствии с частью 5 статьи 18 152-ФЗ при сборе персональных данных граждан Российской Федерации Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных с использованием баз данных, расположенных на территории Российской Федерации.
8.2. Серверы, на которых хранятся персональные данные Пользователей, расположены на территории Российской Федерации у хостинг-провайдера, осуществляющего деятельность на территории РФ.
9. Права субъекта персональных данных
9.1. Пользователь имеет право:
- получать информацию, касающуюся обработки его персональных данных;
- требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать согласие на обработку персональных данных в части аналитических cookie-файлов и писем, направляемых для сбора обратной связи;
- требовать удаления Аккаунта и связанных с ним персональных данных;
- обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
9.2. Для реализации указанных прав Пользователь направляет запрос на адрес электронной почты support@sumli.ru. Запрос должен содержать:
- фамилию, имя Пользователя;
- адрес электронной почты, привязанный к Аккаунту;
- описание запроса.
9.3. Оператор рассматривает запрос и направляет ответ в срок не позднее 10 (десяти) рабочих дней с момента получения запроса.
9.4. Для удаления Аккаунта и персональных данных Пользователь направляет соответствующий запрос на адрес электронной почты support@sumli.ru.
10. Меры по защите персональных данных
10.1. Оператор принимает необходимые и достаточные организационные и технические меры для защиты персональных данных от несанкционированного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий в отношении персональных данных, в том числе:
- шифрование каналов передачи данных;
- разграничение прав доступа к персональным данным;
- аутентификация пользователей системы;
- резервное копирование данных.
10.2. Оператор регулярно проверяет и при необходимости пересматривает применяемые меры защиты.
11. Изменение Политики
11.1. Оператор вправе вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу по истечении 10 (десяти) календарных дней с момента её размещения на Сайте.
11.2. Оператор уведомляет Пользователей об изменениях Политики по электронной почте, привязанной к Аккаунту.
11.3. Продолжение использования Сервиса после вступления изменений в силу означает согласие Пользователя с новой редакцией Политики.
11.4. Действующая редакция Политики доступна на Сайте по адресу: https://sumli.ru/privacy.