Политика в отношении обработки персональных данных

1. Общие положения

1.1. Настоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) и определяет порядок обработки и меры по обеспечению безопасности персональных данных, предпринимаемые ИП Далекиным Алексеем Витальевичем (далее — Оператор), в отношении персональных данных пользователей Платформы Utopy (далее — Платформа), доступной по адресу: https://utopy.ai, а также регулирует все операции с персональными данными, осуществляемые в рамках функционирования Платформы.

1.2. Политика разработана в соответствии с требованиями:

- Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных»;

- Постановления Правительства РФ № 687 от 15.09.2008 г. «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;

- иных применимых нормативных правовых актов Российской Федерации в области защиты персональных данных;

1.3. Цель настоящей Политики — обеспечить защиту прав и свобод человека и гражданина при обработке его персональных данных, включая защиту права на неприкосновенность частной жизни, личную и семейную тайну.

1.4. Политика действует в отношении всей информации, включая персональные данные в понимании законодательства Российской Федерации, которую Utopy может получить о пользователе в процессе:

- регистрации и авторизации на Платформе (в том числе при входе через сторонние сервисы Google или Яндекс);

- использования функционала генерации изображений и видеоконтента;

- обращения в службу поддержки;

- подписки на рассылку и уведомления;

- участия в партнёрских программах и иных активностях Сервиса.

1.5. Оператором персональных данных является лицо, определяющее цели и способы обработки персональных данных пользователей Платформы — ИП Далекин Алексей Витальевич (далее — Оператор).

1.6. Настоящая Политика распространяется на все персональные данные, которые Оператор получает от пользователей Платформы независимо от способа их предоставления (посредством веб-сайта, электронной почты, мессенджеров, социальных сетей и иных каналов связи).

1.7. Использование Платформы Пользователем означает его согласие с условиями настоящей Политики и, при необходимости, с условиями отдельных соглашений, регулирующих обработку данных в рамках отдельных функций.

1.8. В случае несогласия с условиями Политики Пользователь обязан прекратить использование Платформы и/или направить запрос о прекращении обработки своих персональных данных.

1.9. Utopy вправе вносить изменения в настоящую Политику в одностороннем порядке без предварительного уведомления пользователей. Новая редакция вступает в силу с момента её размещения на официальном сайте Платформы, если иное не предусмотрено уведомлением. Продолжение использования Платформы после размещения новой редакции Политики означает согласие Пользователя с внесёнными изменениями.

1.10. Во всех вопросах, не урегулированных настоящей Политикой, Оператор руководствуется действующим законодательством Российской Федерации о персональных данных.

1.11. Настоящая Политика также регулирует обработку обезличенной информации, собираемой посредством файлов cookie и сервисов веб-аналитики, используемых на Платформе, включая инструменты статистического анализа посещаемости. Порядок обработки таких данных подробно определён в соответствующих разделах настоящей Политики.

2. Основные понятия, используемые в Политике

2.1. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.

2.2. Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

2.3. Веб-сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://utopy.ai.

2.4. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

2.5. Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.

2.6. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

2.7. Оператор — ИП Далекин Алексей Витальевич, самостоятельно организующий и/или осуществляющий обработку персональных данных, а также определяющий цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

2.8. Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю веб-сайта https://utopy.ai.

2.9. Персональные данные, разрешенные субъектом персональных данных для распространения, — персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Законом о персональных данных (далее — персональные данные, разрешенные для распространения).

2.10. Платформа Utopy (или Платформа) — совокупность программ для ЭВМ, веб-приложений, мобильных приложений, интерфейсов, баз данных и иных технических средств, обеспечивающих доступ Пользователя к ИИ-сервисам и иным функциям, предоставляемым Utopy через информационно-телекоммуникационную сеть Интернет.

2.11. Пользователь — любой посетитель веб-сайта https://utopy.ai.

2.12. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

2.13. Распространение персональных данных — любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.

2.14. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.

2.15. Уничтожение персональных данных — любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и/или уничтожаются материальные носители персональных данных.

2.16. Cookie-файлы (Cookies) — небольшие текстовые файлы, размещаемые на устройстве Пользователя веб-сайтом Платформы или используемыми на Платформе сервисами веб-аналитики, которые позволяют идентифицировать браузер Пользователя, анализировать его действия на веб-сайте, сохранять предпочтения и обеспечивать корректную работу отдельных функций. Cookie-файлы относятся к персональным данным в части, в которой позволяют прямо или косвенно идентифицировать Пользователя. Использование cookie-файлов, а также порядок их обработки регулируется настоящей Политикой.

3. Основные права и обязанности Оператора

3.1. Оператор имеет право:

  • Получать от субъекта персональных данных достоверную информацию и/или документы, содержащие персональные данные, необходимые для целей обработки, предусмотренных настоящей Политикой.
  • Проверять достоверность предоставленных данных и запрашивать подтверждение актуальности сведений, если это требуется для обеспечения корректной работы Платформы.
  • В случае отзыва субъектом персональных данных согласия на обработку персональных данных, а также при направлении обращения с требованием о прекращении обработки персональных данных, Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, предусмотренных Законом о персональных данных.
  • Самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, установленных законодательством Российской Федерации о персональных данных, если иное не предусмотрено федеральными законами.
  • Привлекать к обработке персональных данных третьих лиц (операторов или лиц, обрабатывающих данные по поручению), при условии заключения с ними договоров, обеспечивающих соблюдение требований конфиденциальности и безопасности обработки данных в соответствии с частью 3 статьи 6 и статьёй 19 Закона о персональных данных.
  • Использовать обезличенные данные Пользователей, включая данные, собираемые посредством файлов cookie и сервисов веб-аналитики (в том числе Яндекс.Метрики), для анализа работы Платформы, статистики, улучшения функциональности и пользовательского опыта, при условии исключения возможности идентификации конкретного субъекта персональных данных.
  • Вносить изменения в Политику в одностороннем порядке, уведомляя пользователей о таких изменениях размещением актуальной версии на Платформе.

3.2. Оператор обязан:

  • Обрабатывать персональные данные пользователей строго в соответствии с требованиями Закона о персональных данных, а также положениями настоящей Политики.
  • Обеспечивать законность и добросовестность получения, хранения и использования персональных данных, не допуская их обработки в целях, несовместимых с заявленными при их сборе.
  • Организовывать и вести обработку персональных данных в порядке, установленном действующим законодательством Российской Федерации, и обеспечивать их защиту на всех стадиях обработки.
  • Предоставлять субъекту персональных данных по его запросу информацию, касающуюся обработки его персональных данных, включая сведения, предусмотренные статьёй 14 Закона о персональных данных.
  • Отвечать на обращения и запросы субъектов персональных данных или их законных представителей в сроки и порядке, установленные Законом о персональных данных.
  • Публиковать в открытом доступе настоящую Политику и обеспечивать возможность свободного ознакомления с ней на Платформе.
  • Принимать правовые, организационные и технические меры для защиты персональных данных пользователей от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.
  • Обеспечивать получение согласия Пользователя на обработку файлов cookie, а также информировать Пользователя о применении на Платформе сервисов веб-аналитики (в том числе Яндекс.Метрики), обеспечивая прозрачность целей, способов и порядка обработки обезличенной информации, собираемой указанными сервисами.
  • В случае выявления факта неправомерной или случайной передачи файлов cookie либо иной информации, обрабатываемой сервисами веб-аналитики, третьим лицам — незамедлительно принимать необходимые меры в соответствии с законодательством о персональных данных и уведомлять уполномоченный орган в установленный срок.
  • Обеспечивать локализацию баз данных, содержащих персональные данные граждан Российской Федерации, на территории Российской Федерации, в соответствии со статьёй 18 Закона о персональных данных.
  • Прекращать обработку и уничтожать персональные данные в порядке и случаях, предусмотренных Законом о персональных данных, включая по заявлению субъекта данных, если иное не требуется законодательством или договором.
  • Контролировать соблюдение сотрудниками Платформы, а равно и иными привлечёнными лицами требований законодательства о персональных данных и настоящей Политики.
  • Исполнять иные обязанности, предусмотренные законодательством Российской Федерации о персональных данных.

4. Основные права и обязанности субъектов персональных данных

4.1. Субъект персональных данных имеет право:

  • Получать информацию, касающуюся обработки его персональных данных Оператором, включая сведения, предусмотренные статьёй 14 Закона о персональных данных, за исключением случаев, установленных федеральными законами или если предоставление такой информации может затронуть права и законные интересы третьих лиц.
  • Требовать от Оператора уточнения своих персональных данных, их блокирования или уничтожения в случаях, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными либо не являются необходимыми для заявленной цели обработки.
  • Отозвать согласие на обработку персональных данных, направив соответствующее письменное или электронное обращение через раздел «Поддержка» на Платформе либо на электронный адрес hello@utopy.ai. Оператор прекращает обработку таких данных в разумный срок, если отсутствуют иные правовые основания для их хранения или обработки.
  • Обжаловать действия или бездействие Оператора, нарушающие его права, в установленном законом порядке.
  • Отказаться от использования файлов cookie и сервисов веб-аналитики, доступных на Платформе, путём изменения настроек браузера либо посредством применения инструментов отказа, предоставляемых соответствующими сервисами веб-аналитики, в том числе инструмента деактивации обработки данных Яндекс.Метрикой, доступного по адресу: https://yandex.ru/support/metrika/general/opt-out.html
  • Реализовывать иные права, предусмотренные действующим законодательством Российской Федерации в сфере защиты персональных данных.

4.2. Субъект персональных данных обязан:

  • Предоставлять Оператору достоверные и актуальные данные о себе, обеспечивая корректность указанных сведений при регистрации и использовании Платформы.
  • Своевременно уведомлять Оператора об изменении (уточнении, обновлении) своих персональных данных, если их актуальность имеет значение для корректного функционирования Платформы.
  • Не передавать третьим лицам свои учётные данные (включая токен аутентификации, логин, пароль и иные идентификаторы), а также принимать меры по обеспечению конфиденциальности и безопасности доступа к своей учётной записи.
  • Воздерживаться от предоставления Оператору персональных данных третьих лиц без получения их согласия, если иное прямо не предусмотрено законодательством.

4.3. Ответственность субъектов персональных данных:

  • Лица, предоставившие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством Российской Федерации.
  • В случае предоставления неполных или заведомо ложных данных, Оператор не несёт ответственности за невозможность предоставления доступа к функционалу Платформы или корректной работы сервисов, требующих достоверной идентификации пользователя.

5. Принципы обработки персональных данных

5.1. Обработка персональных данных осуществляется на законной, справедливой и добросовестной основе, с соблюдением прав и законных интересов субъектов персональных данных, а также в пределах полномочий и законных целей Оператора.

5.2. Обработка персональных данных ограничивается достижением конкретных, заранее определённых и законных целей, указанных в настоящей Политике. Не допускается обработка персональных данных, несовместимая с первоначальными целями их сбора.

5.3. Объединение баз данных, содержащих персональные данные, обработка которых осуществляется для различных целей, не допускается, если такие цели являются несовместимыми между собой.

5.4. Обработке подлежат только те персональные данные, которые отвечают целям их обработки и необходимы для обеспечения функционирования Платформы.

5.5. Содержание и объём обрабатываемых персональных данных соразмерны и соответствуют заявленным целям. Оператор не обрабатывает избыточные данные и исходит из принципа минимизации – собираются только те сведения, которые необходимы для выполнения функционала Платформы, исполнения обязательств перед пользователями и соблюдения требований законодательства.

5.6. Обработка персональных данных осуществляется на основе принципа прозрачности: Пользователь информируется о целях, объёме, способах и условиях обработки его персональных данных, включая обработку файлов cookie и использование сервисов веб-аналитики (в том числе Яндекс.Метрики). Оператор обеспечивает доступность информации о применяемых технологиях и предоставляет Пользователю возможность выразить согласие либо отказаться от использования таких инструментов.

5.7. При обработке персональных данных обеспечиваются точность, достаточность и актуальность таких данных по отношению к целям их обработки. Оператор принимает все необходимые меры для удаления или уточнения неполных, устаревших или неточных данных, как самостоятельно, так и по обращениям субъектов персональных данных.

5.8. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки, если иной срок не установлен федеральным законом, договором с пользователем или технической необходимостью функционирования Платформы.

5.9. По достижении целей обработки или при утрате необходимости в их достижении персональные данные уничтожаются либо обезличиваются в установленном порядке, за исключением случаев, когда их дальнейшее хранение требуется по закону.

5.10. Обработка персональных данных на Платформе осуществляется с применением автоматизированных средств, обеспечивающих уровень защиты, соответствующий характеру и объёму обрабатываемых данных, а также рискам, связанным с их обработкой.

5.11. В случаях, когда персональные данные становятся недоступными или утрачены вследствие действий третьих лиц, технических сбоев либо иных обстоятельств, не зависящих от Оператора, последний предпринимает все возможные меры для восстановления доступа к данным и минимизации последствий инцидента.

6. Цели обработки персональных данных

Цель обработки Регистрация и авторизация пользователей на Платформе (в том числе через сторонние сервисы Google и Yandex);
Обеспечение корректной и безопасной работы Платформы, включая поддержание авторизованной сессии и персонализацию интерфейса (по языку пользователя);
Обработка обращений пользователей через раздел «Поддержка» или по адресу hello@utopy.ai;
Направление обязательных уведомлений, связанных с функционированием Платформы и изменением её условий;
Информирование пользователей по электронной почте;
Сбор статистической информации о действиях Пользователей на Платформе посредством файлов cookie и сервисов веб-аналитики (в том числе Яндекс.Метрики) в целях анализа посещаемости, взаимодействия с интерфейсом и улучшения качества работы Платформы;
Выполнение требований законодательства Российской Федерации и защита прав и законных интересов Оператора.
Персональные данные Электронная почта (используется для регистрации, авторизации и коммуникации с пользователем);
Токен аутентификации (cookie-файл, необходимый для входа и поддержания сессии);
Параметр языка пользователя (cookie-файл, обеспечивающий корректное отображение интерфейса);
Технические данные, автоматически передаваемые устройством (IP-адрес, тип браузера, дата и время действий);
Данные, собираемые посредством файлов cookie и сервисов веб-аналитики: сведения о посещённых страницах, времени пребывания, действиях на интерфейсе, источнике трафика, а также иные обезличенные данные, необходимые для функционирования Яндекс.Метрики.
Категории пользователей, данные которых обрабатываются Зарегистрированные пользователи Платформы, включая пользователей, осуществляющих авторизацию через сторонние сервисы (Google, Yandex);
Лица, обращающиеся к Оператору через раздел «Поддержка» либо посредством электронной почты, предоставляющие свои данные для обработки обращения;
Посетители Платформы (зарегистрированные и незарегистрированные), в отношении которых осуществляется автоматизированный сбор технических и обезличенных данных посредством файлов cookie и сервисов веб-аналитики (в том числе Яндекс.Метрики).
Правовые основания ст. 24 Конституции РФ;
ФЗ от 27.07.2006 №149-ФЗ «Об информации, информационных технологиях и о защите информации»;
ФЗ от 27.07.2006 №152-ФЗ «О персональных данных»;
глава 14 ТК РФ;
постановление Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
постановление Правительства РФ от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
приказ ФСТЭК России от 18.02.2013 № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
согласие Субъекта персональных данных на обработку персональных данных;
пользовательское соглашение и/или публичная оферта между пользователем и Оператором;
согласие Пользователя на использование файлов cookie и применение сервисов веб-аналитики (в том числе Яндекс.Метрики), выраженное путём совершения действий, однозначно свидетельствующих о его волеизъявлении, включая нажатие кнопки согласия или выбор соответствующей настройки в интерфейсе Платформы.
Виды обработки персональных данных Сбор, запись, систематизация, накопление, хранение, уточнение, использование, обезличивание, блокирование, удаление и уничтожение персональных данных в объёме, необходимом для функционирования Платформы и исполнения обязательств Оператора.
Способы обработки персональных данных автоматизированная обработка в информационной системе Utopy, размещённой в дата-центрах Yandex Cloud (на территории Российской Федерации);
передача пользователей на страницу платёжного шлюза ЮKassa для проведения оплаты (платёжные данные обрабатываются исключительно ЮKassa и не поступают Оператору);
передача адресов электронной почты в сервис Dashamail.ru для рассылки информационных сообщений;
передача данных по защищённым каналам связи (HTTPS, шифрование токенов);
автоматизированная передача обезличенной информации сервису Яндекс.Метрика (ООО «Яндекс»; ОГРН 1027700229193);
неавтоматизированная обработка на бумажных носителях не осуществляется.
Сроки обработки и хранения персональных данных Срок обработки персональных данных определяется достижением целей, для которых они были собраны, если иной срок не предусмотрен договором или действующим законодательством. Пользователь может в любой момент отозвать своё согласие на обработку персональных данных, направив Оператору уведомление по адресу hello@utopy.ai с пометкой «Отзыв согласия на обработку персональных данных».
Хранение персональных данных Персональные данные пользователей хранятся в информационной системе Utopy, размещённой в дата-центрах Yandex Cloud (на территории России). Платёжные данные пользователей обрабатываются исключительно платёжной системой ЮKassa и операторами фискальных данных (АТОЛ Онлайн, Первый ОФД) в соответствии с их собственными политиками конфиденциальности. Электронные адреса для рассылок хранятся в системе Dashamail.ru, которая обеспечивает их защиту по требованиям действующего законодательства Российской Федерации.
Достижение целей обработки персональных данных При достижении целей обработки, отзыве согласия или наступлении иных оснований прекращения обработки, предусмотренных законодательством РФ или настоящей Политикой, Оператор прекращает обработку и обеспечивает удаление или обезличивание персональных данных в порядке, исключающем возможность их восстановления и дальнейшего использования.

7. Дополнительные сведения об обработке обезличенных данных сервисом Яндекс.Метрика

7.1. В случае, если Пользователь выражает согласие на использование файлов cookie и применение сервисов веб-аналитики (в том числе Яндекс.Метрики), Платформа автоматически передаёт сервису Яндекс.Метрика обезличенные данные о действиях Пользователя на Платформе по протоколам и технологиям, предусмотренным условиями использования сервиса «Яндекс.Метрика».

7.2. Передача указанных данных осуществляется в адрес ООО «Яндекс» (ОГРН 1027700229193, 119021, Россия, г. Москва, ул. Льва Толстого, д. 16) и используется Яндексом в целях: — анализа посещаемости и взаимодействия Пользователей с интерфейсом Платформы; — формирования статистических отчётов для Оператора; — улучшения качества работы Платформы и выявления технических ошибок.

7.3. Информация, собираемая посредством файлов cookie, не позволяет Оператору идентифицировать Пользователя, однако может быть обработана Яндексом в соответствии с его условиями использования сервиса Яндекс.Метрика и политикой конфиденциальности Яндекса. Хранение данных осуществляется Яндексом на серверах, расположенных в Российской Федерации и странах Европейского союза.

7.4. Пользователь вправе отказаться от обработки данных Яндекс.Метрикой, изменив настройки браузера либо воспользовавшись специальным инструментом деактивации, доступным по адресу: https://yandex.ru/support/metrika/general/opt-out.html

7.5. Отказ от использования файлов cookie может привести к ограничению функциональности отдельных элементов Платформы.

8. Условия обработки персональных данных

8.1. Обработка персональных данных на Платформе осуществляется в соответствии с действующим законодательством Российской Федерации, включая Федеральный закон № 152-ФЗ «О персональных данных».

8.2. Обработка персональных данных осуществляется на основании согласия пользователя, выраженного в любой из следующих форм:

— регистрация учётной записи на Платформе;

— авторизация с использованием сторонних сервисов (Google, Yandex);

— заполнение формы обратной связи или обращения через раздел «Поддержка»;

— использование Платформы, включая акцепт публичной оферты и согласие с настоящей Политикой при начале использования;

— подтверждение использования файлов cookie и сервисов веб-аналитики (в том числе Яндекс.Метрики) путём нажатия Пользователем кнопки согласия в соответствующем уведомлении (cookie-баннере).

Согласие пользователя считается данным на весь срок использования Платформы до его отзыва в порядке, предусмотренном настоящей Политикой.

8.3. Обработка персональных данных также может осуществляться без отдельного согласия субъекта в случаях, прямо предусмотренных статьёй 6 Федерального закона № 152-ФЗ, в том числе если обработка:

– необходима для исполнения договора, стороной которого является субъект персональных данных;

– требуется для исполнения обязанностей Оператора, установленных законом, включая налоговое, гражданское или иное законодательство Российской Федерации;

– необходима для осуществления прав и законных интересов Оператора или третьих лиц (в частности, для защиты от неправомерных действий, предотвращения мошенничества и обеспечения информационной безопасности), при условии, что такие действия не нарушают права и свободы субъекта персональных данных;

– проводится в целях исполнения судебного акта или законного требования государственных органов.

8.4. Обработка персональных данных пользователей, авторизующихся через сервисы Google и Yandex, осуществляется в объёме, предоставленном соответствующими сервисами в рамках пользовательского соглашения этих систем. Utopy не получает доступ к паролям или иным данным учётных записей данных сервисов.

8.5. Передача персональных данных третьим лицам (в частности, Dashamail.ru, ЮKassa, АТОЛ Онлайн, Первый ОФД) осуществляется исключительно в целях, связанных с выполнением обязательств перед пользователем и соблюдением требований законодательства, и только в объёме, необходимом для достижения указанных целей. Передача указанных данных не является трансграничной, поскольку обработка осуществляется на территории Российской Федерации.

Третьи лица обязуются обеспечивать конфиденциальность и безопасность полученных данных в соответствии с их собственными политиками конфиденциальности и действующим законодательством РФ.

8.6. Оператор не обрабатывает специальные категории персональных данных (о расовой или национальной принадлежности, политических взглядах, религиозных убеждениях, состоянии здоровья и т.д.), а также биометрические персональные данные.

8.7. Оператор вправе продолжить обработку персональных данных после отзыва согласия в случаях, прямо предусмотренных законодательством Российской Федерации.

8.8. Обработка персональных данных, подлежащих обязательному раскрытию или хранению в соответствии с законодательством, осуществляется строго в предусмотренных законом пределах и сроках.

9. Защита персональных данных

9.1. Оператор обеспечивает сохранность персональных данных и принимает все необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также иных неправомерных действий в отношении персональных данных.

9.2. Доступ к персональным данным предоставляется только тем сотрудникам и подрядчикам, которым он необходим для исполнения их служебных обязанностей или договорных обязательств. Все такие лица обязаны соблюдать режим конфиденциальности и требования законодательства о персональных данных.

9.3. Персональные данные пользователей могут быть переданы третьим лицам исключительно в следующих случаях:

— для исполнения договора с пользователем и обеспечения функционирования Платформы (включая передачу в сервисы авторизации Google и Yandex, а также в систему рассылок Dashamail.ru);

— при проведении платежа на стороне платёжной системы ЮKassa и для последующей фискализации через операторов АТОЛ Онлайн и Первый ОФД, при этом платёжные реквизиты и иные финансовые данные пользователя не поступают Оператору;

— в случаях, прямо предусмотренных законодательством Российской Федерации;

— при наличии согласия пользователя на такую передачу.

9.4. Все сторонние сервисы, участвующие в обработке персональных данных (включая Google, Yandex, ЮKassa, АТОЛ Онлайн, Первый ОФД, Dashamail.ru), обрабатывают персональные данные в соответствии со своими пользовательскими соглашениями и политиками конфиденциальности. Оператор не несёт ответственности за действия третьих лиц, если они осуществляют обработку данных в рамках собственной правосубъектности и действующего законодательства.

9.5. В случае выявления неточностей в персональных данных, пользователь вправе направить Оператору уведомление об их актуализации на адрес hello@utopy.ai с пометкой «Актуализация персональных данных». При необходимости изменения данных, связанных с авторизацией через Google или Yandex, их корректировка осуществляется самим пользователем в соответствующем сервисе.

9.6. Срок обработки персональных данных определяется достижением целей, для которых они были собраны, если иной срок не предусмотрен договором или действующим законодательством. Пользователь может в любой момент отозвать своё согласие на обработку персональных данных, направив Оператору уведомление по адресу hello@utopy.ai с пометкой «Отзыв согласия на обработку персональных данных».

9.7. Персональные данные хранятся в информационной системе Оператора, размещённой в дата-центрах Yandex Cloud на территории Российской Федерации, в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки. После достижения целей обработки персональные данные подлежат уничтожению либо обезличиванию в порядке, установленном законодательством РФ.

9.8. Установленные пользователем запреты или условия обработки персональных данных, разрешённых им для распространения, не действуют в случаях, когда обработка осуществляется в государственных, общественных или иных публичных интересах, предусмотренных законодательством Российской Федерации.

9.9. Оператор при обработке персональных данных обеспечивает соблюдение принципов конфиденциальности и недопустимости их раскрытия третьим лицам без правовых оснований или согласия пользователя, за исключением случаев, предусмотренных федеральным законом.

10. Перечень действий, производимых Оператором с полученными персональными данными

10.1. Оператор осуществляет в отношении персональных данных пользователей следующие действия (операции), в объёме, необходимом для функционирования Платформы и исполнения своих обязательств:

— сбор — получение персональных данных при регистрации, авторизации (включая через Google и Yandex), использовании Платформы и обращениях пользователя;

— запись и систематизация — внесение персональных данных в информационные системы Оператора и их упорядочение;

— накопление и хранение — размещение и сохранение персональных данных в информационной системе Оператора, расположенной в дата-центрах Yandex Cloud на территории Российской Федерации;

— уточнение (обновление, изменение) — актуализация персональных данных при обращении пользователя или при наличии технической необходимости;

— извлечение — использование персональных данных из информационных систем для достижения целей, указанных в настоящей Политике;

— использование — применение персональных данных для обеспечения работы учётной записи, поддержки сессии, персонализации интерфейса, коммуникации с пользователем и иных законных целей Оператора;

— передача (предоставление, доступ) — доведение персональных данных до ограниченного круга третьих лиц в случаях и на условиях, предусмотренных разделом 8 настоящей Политики;

— обезличивание — удаление сведений, позволяющих прямо или косвенно идентифицировать пользователя, с последующим использованием данных в статистических и аналитических целях;

— блокирование — временное прекращение обработки персональных данных (кроме хранения), когда у Оператора возникают основания проверить их достоверность, законность обработки или при рассмотрении требований пользователя;

— удаление и уничтожение — безвозвратное удаление персональных данных из информационных систем Оператора при достижении целей обработки, отзыве согласия, истечении сроков хранения либо в иных случаях, предусмотренных законодательством Российской Федерации и настоящей Политикой.

10.2. Обработка персональных данных осуществляется преимущественно в автоматизированной форме с использованием информационных систем Оператора с возможной передачей информации по информационно-телекоммуникационным сетям в соответствии с требованиями законодательства. Неавтоматизированная обработка на бумажных носителях Оператором не осуществляется.

10.3. Распространение персональных данных в открытом доступе Оператором не производится. Передача персональных данных третьим лицам не считается распространением и допускается только в случаях и порядке, установленных настоящей Политикой и законодательством Российской Федерации.

10.4. Оператор не осуществляет обработку персональных данных в целях принятия решений, основанных исключительно на автоматизированной обработке, которые влекут для пользователя юридические последствия либо иным образом существенно затрагивают его права и законные интересы, если иное прямо не предусмотрено законодательством Российской Федерации.

11. Трансграничная передача персональных данных

11.1. Сбор, запись, систематизация, накопление, хранение и извлечение персональных данных пользователей Платформы осуществляются на территории Российской Федерации, в информационной системе Оператора, размещённой в дата-центрах Yandex Cloud.

11.2. Оператор не осуществляет самостоятельную передачу персональных данных за пределы Российской Федерации. Возможная передача может происходить только в случаях, когда пользователь по собственной инициативе использует сторонние сервисы, обеспечивающие авторизацию или иные функциональные возможности (в частности, Google или Yandex).

11.3. В указанных случаях передача персональных данных осуществляется самим пользователем в рамках пользовательских соглашений и политик конфиденциальности соответствующих сервисов. Оператор не имеет доступа к персональным данным, хранящимся на серверах таких сервисов, и не определяет условия их обработки.

11.4. В случае если в дальнейшем Оператор будет осуществлять трансграничную передачу персональных данных, такая передача будет производиться только в объёме, необходимом для исполнения договора с пользователем или при наличии его согласия, с соблюдением требований законодательства Российской Федерации.

12. Конфиденциальность персональных данных

12.1. Оператор и лица, получившие доступ к персональным данным пользователей в связи с исполнением договорных или иных обязательств, обязаны соблюдать конфиденциальность персональных данных и не раскрывать их третьим лицам без законных оснований или согласия субъекта персональных данных.

12.2. Обязанность по соблюдению конфиденциальности персональных данных сохраняется за Оператором и его уполномоченными лицами даже после прекращения отношений с субъектом персональных данных или истечения срока хранения таких данных.

12.3. Передача персональных данных третьим лицам не считается нарушением конфиденциальности, если такая передача осуществляется:

— по требованию уполномоченных государственных органов в случаях, установленных законодательством Российской Федерации;

— в целях исполнения договора с пользователем или предоставления ему функциональных возможностей Платформы;

— в случаях, прямо предусмотренных настоящей Политикой или иным нормативным актом.

12.4. Пользователь осознаёт, что при авторизации через сторонние сервисы (Google, Yandex) или использовании внешних платёжных или почтовых платформ, условия конфиденциальности регулируются политиками этих сервисов, и Оператор не несёт ответственности за их действия, если они действуют в рамках собственных соглашений и законодательства.

12.5. Оператор принимает все предусмотренные законом меры для защиты конфиденциальности персональных данных, включая ограничение доступа, использование средств шифрования, аутентификацию пользователей и контроль действий сотрудников, имеющих доступ к персональным данным.

13. Заключительные положения

13.1. Пользователь может получить разъяснения по вопросам, связанным с обработкой его персональных данных, а также направить запросы, обращения и жалобы, обратившись к Оператору по электронной почте hello@utopy.ai с пометкой «Персональные данные».

13.2. Настоящая Политика является общедоступным документом и подлежит размещению в сети Интернет по адресу: https://utopy.ai/legal/privacy.

13.3. Политика действует бессрочно до замены её новой версией. Оператор вправе вносить изменения в Политику в одностороннем порядке без предварительного уведомления пользователей, если такие изменения не противоречат действующему законодательству Российской Федерации.

13.4. Новая редакция Политики вступает в силу с момента её размещения на Платформе, если иное не предусмотрено текстом изменённой Политики. Продолжение использования Платформы после внесения изменений означает согласие Пользователя с новой редакцией Политики.

13.5. Вопросы, не урегулированные настоящей Политикой, регулируются в соответствии с действующим законодательством Российской Федерации.