Редактировать
PixBot - ИИ редактор фото

ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Дата вступления в силу: 01 января 2025 года

1. Общие положения

Настоящая Политика обработки персональных данных (далее — «Политика») определяет порядок сбора, обработки, использования, хранения и защиты персональных данных пользователей сервиса ПиксБот (PixBot.ru) (далее — «Сервис», «Сайт»).

Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «Закон о персональных данных») и иными нормативными правовыми актами Российской Федерации в области защиты персональных данных.

Использование Сервиса означает безоговорочное согласие пользователя с настоящей Политикой и указанными в ней условиями обработки его персональных данных. В случае несогласия с условиями Политики пользователь должен воздержаться от использования Сервиса.

Оператор персональных данных: ИП Шолохова Анастасия Анатольевна, ИНН: 616117887557.

2. Основные понятия

Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).

Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Оператор персональных данных (Оператор) — лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

Пользователь — физическое лицо, использующее Сервис и предоставляющее свои персональные данные Оператору.

Конфиденциальность персональных данных — обязательное для соблюдения Оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.

3. Перечень обрабатываемых персональных данных

Оператор может обрабатывать следующие категории персональных данных:

3.1. Данные, предоставляемые пользователем:

  • Адрес электронной почты (e-mail);
  • Пароль в зашифрованном виде (хеш пароля);
  • Имя пользователя (при указании);
  • Фотографии и изображения, загружаемые для обработки.

3.2. Данные, собираемые автоматически:

  • IP-адрес;
  • Информация из файлов cookie;
  • Информация о браузере (тип, версия, язык);
  • Информация об операционной системе;
  • Дата и время посещения Сервиса;
  • Адреса запрашиваемых страниц;
  • Реферер (адрес предыдущей страницы);
  • Статистика использования Сервиса.

3.3. Платёжные данные:

Оператор не собирает и не хранит платёжные данные пользователей (номера банковских карт, CVV-коды и т.д.). Все платежи осуществляются через защищённые платёжные системы (Robokassa и др.), которые самостоятельно обрабатывают платёжную информацию в соответствии с требованиями стандарта PCI DSS.

4. Цели обработки персональных данных

Оператор обрабатывает персональные данные в следующих целях:

  1. Предоставление доступа к Сервису: регистрация и идентификация пользователей, обеспечение доступа к личному кабинету и функциям Сервиса.
  2. Оказание услуг: обработка фотографий и изображений с использованием технологий искусственного интеллекта, хранение результатов обработки.
  3. Связь с пользователем: отправка уведомлений о статусе обработки, ответы на обращения в службу поддержки, информирование об изменениях в Сервисе.
  4. Улучшение качества Сервиса: анализ использования Сервиса, выявление технических проблем, разработка новых функций.
  5. Обеспечение безопасности: предотвращение мошенничества, защита от несанкционированного доступа, обнаружение злоупотреблений.
  6. Выполнение требований законодательства: соблюдение обязательных требований, предусмотренных законодательством Российской Федерации.

5. Правовые основания обработки персональных данных

Обработка персональных данных осуществляется на следующих правовых основаниях:

  • Согласие субъекта персональных данных (п. 1 ч. 1 ст. 6 Закона о персональных данных) — выражается путём принятия условий настоящей Политики при регистрации и использовании Сервиса;
  • Исполнение договора (п. 5 ч. 1 ст. 6 Закона о персональных данных) — обработка необходима для исполнения договора (Публичной оферты), стороной которого является субъект персональных данных;
  • Законные интересы Оператора — обеспечение работоспособности Сервиса, предотвращение мошенничества и злоупотреблений.

6. Порядок и способы обработки персональных данных

Обработка персональных данных осуществляется смешанным способом: с использованием средств автоматизации и без использования таких средств.

Обработка персональных данных включает следующие действия:

  • Сбор;
  • Запись;
  • Систематизация;
  • Накопление;
  • Хранение;
  • Уточнение (обновление, изменение);
  • Извлечение;
  • Использование;
  • Передача (предоставление, доступ);
  • Обезличивание;
  • Блокирование;
  • Удаление;
  • Уничтожение.

Оператор принимает необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.

7. Хранение персональных данных

Персональные данные хранятся на серверах, расположенных на территории Российской Федерации, в соответствии с требованиями законодательства.

Сроки хранения персональных данных:

  • Данные учётной записи (e-mail, имя) — до момента удаления учётной записи пользователем или Оператором;
  • Загруженные фотографии и результаты обработки — автоматически удаляются через 30 (тридцать) дней после загрузки;
  • Технические данные (логи, IP-адреса) — хранятся не более 12 (двенадцати) месяцев с момента сбора;
  • Данные о платежах — хранятся в течение срока, установленного законодательством для хранения бухгалтерских документов.

8. Передача персональных данных третьим лицам

Оператор может передавать персональные данные третьим лицам в следующих случаях:

  1. Платёжные системы: для обработки платежей передаётся минимально необходимая информация (идентификатор транзакции, сумма платежа).
  2. Хостинг-провайдеры и облачные сервисы: для хранения и обработки данных на серверах.
  3. Сервисы аналитики: обезличенные данные для анализа использования Сервиса (Яндекс.Метрика, Google Analytics и др.).
  4. Государственные органы: по запросу уполномоченных органов в случаях, предусмотренных законодательством Российской Федерации.

Оператор не продаёт и не передаёт персональные данные третьим лицам для маркетинговых целей без явного согласия пользователя.

9. Права субъекта персональных данных

Пользователь имеет право:

  1. Получать информацию об обработке своих персональных данных, включая сведения о том, какие данные обрабатываются, цели и правовые основания обработки.
  2. Требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
  3. Отозвать согласие на обработку персональных данных путём направления соответствующего запроса Оператору. При этом отзыв согласия может повлечь невозможность дальнейшего использования Сервиса.
  4. Требовать удаления своей учётной записи и всех связанных с ней персональных данных.
  5. Обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.

Для реализации указанных прав пользователь может направить запрос на адрес электронной почты: admin@pixbot.ru

10. Защита персональных данных

Оператор принимает необходимые и достаточные организационные и технические меры для защиты персональных данных пользователей, в том числе:

  • Шифрование данных: использование протокола HTTPS для защиты передачи данных между браузером пользователя и серверами Сервиса;
  • Хеширование паролей: пароли пользователей хранятся исключительно в виде необратимых хешей с использованием современных алгоритмов (Argon2);
  • Ограничение доступа: доступ к персональным данным имеют только уполномоченные сотрудники, которым он необходим для выполнения должностных обязанностей;
  • Резервное копирование: регулярное создание резервных копий данных для предотвращения их утраты;
  • Мониторинг безопасности: постоянный контроль за состоянием информационных систем и оперативное реагирование на инциденты безопасности.

11. Использование файлов cookie

Сервис использует файлы cookie для обеспечения корректной работы и улучшения качества обслуживания.

11.1. Типы используемых cookie:

  • Необходимые cookie: обеспечивают базовую функциональность Сервиса (авторизация, сохранение сессии);
  • Функциональные cookie: запоминают предпочтения пользователя (язык, настройки отображения);
  • Аналитические cookie: собирают обезличенную статистику использования Сервиса.

Пользователь может управлять настройками cookie в своём браузере, включая возможность отключения cookie. Однако отключение необходимых cookie может привести к невозможности использования некоторых функций Сервиса.

12. Обработка изображений

Важная информация о загружаемых фотографиях:

  • Загружаемые пользователем фотографии обрабатываются с использованием технологий искусственного интеллекта исключительно для выполнения запрошенных операций;
  • Фотографии хранятся на защищённых серверах и автоматически удаляются через 30 дней;
  • Оператор не использует загруженные фотографии для обучения моделей искусственного интеллекта без явного согласия пользователя;
  • Оператор не передаёт фотографии третьим лицам, за исключением случаев, предусмотренных законодательством.

13. Персональные данные несовершеннолетних

Сервис не предназначен для использования лицами, не достигшими 18 (восемнадцати) лет. Оператор не осуществляет сознательный сбор персональных данных несовершеннолетних. Если Оператору станет известно, что персональные данные были предоставлены несовершеннолетним без согласия законных представителей, такие данные будут удалены.

14. Актуализация Политики

Оператор вправе вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента её размещения на Сайте, если иное не предусмотрено новой редакцией Политики.

Оператор рекомендует пользователям регулярно проверять актуальную версию Политики. Продолжение использования Сервиса после внесения изменений в Политику означает согласие пользователя с такими изменениями.

15. Контактная информация

По всем вопросам, связанным с обработкой персональных данных, пользователь может обратиться к Оператору:

Оператор: ИП Шолохова Анастасия Анатольевна

ИНН: 616117887557

Контактный e-mail: admin@pixbot.ru

Сайт: https://pixbot.ru


Настоящая Политика является неотъемлемой частью Публичной оферты, размещённой на Сайте по адресу: /offer