Политика обработки персональных данных и конфиденциальности

Оператор ПДн: Администратор сайта «Смыслы» — Чеботарев Н. М., info@smyslyart.ru

1. Общие положения

1.1. Настоящая Политика определяет порядок обработки и защиты персональных данных пользователей Сайта https://smyslyart.ru/.

1.2. Обработка персональных данных осуществляется в соответствии с Федеральным законом № 152-ФЗ «О персональных данных» и иными применимыми нормами законодательства Российской Федерации.

1.3. Сайт не предназначен для обработки данных лиц младше 16 лет.

1.4. Используя Сайт, регистрируясь, публикуя материалы, отправляя сообщения, совершая донаты, создавая заявки на вывод средств или используя иные функции Сайта, пользователь подтверждает, что ознакомлен с настоящей Политикой.


2. Какие данные мы обрабатываем

2.1. Данные, предоставляемые пользователем

Сайт может обрабатывать следующие данные, которые пользователь предоставляет самостоятельно:

  • регистрационные данные: email/телефон, имя/ник, пароль в хэшированном виде;
  • данные профиля: аватар, информация «о себе», ссылки, город и иные сведения, если пользователь указывает их в профиле;
  • пользовательский контент: тексты, изображения, комментарии, сообщения и иные материалы, размещаемые на Сайте;
  • данные, указанные при обращении в поддержку или обратной связи.

2.2. Технические данные

Сайт может автоматически обрабатывать технические данные:

  • IP-адрес;
  • cookies;
  • user-agent;
  • данные об устройстве и браузере;
  • технические логи;
  • действия пользователя на Сайте;
  • сведения о сессиях, авторизации и использовании функций Сайта.

2.3. Данные, связанные с донатами

При использовании функционала поддержки авторов Сайт может обрабатывать:

  • имя донатера, если пользователь указал его в форме доната;
  • сумму доната;
  • комментарий к донату, если он был указан;
  • сведения о том, разрешил ли пользователь публичное отображение доната;
  • ID автора, которому направлен донат;
  • ID произведения, если донат был сделан со страницы конкретной работы;
  • тип доната: поддержка автора или поддержка конкретного произведения;
  • статус платежа;
  • идентификатор платежа в платёжном сервисе;
  • дату и время создания платежа;
  • дату и время успешной оплаты, отмены или возврата;
  • технические данные, связанные с созданием платежа: IP-адрес, user-agent, служебные логи.

2.4. Данные, связанные с заявками авторов на вывод средств

Если автор использует функционал вывода средств, Сайт может обрабатывать:

  • ФИО получателя выплаты;
  • телефон для СБП или номер карты, указанные автором;
  • комментарий автора к заявке;
  • сумму заявки на вывод;
  • размер комиссии за выплату, если она применяется;
  • сумму к получению автором;
  • статус заявки на вывод;
  • дату создания, изменения и обработки заявки;
  • комментарий администратора к заявке;
  • историю изменений статуса заявки;
  • технические логи действий, связанных с заявкой.

Реквизиты для выплаты могут храниться в зашифрованном и/или замаскированном виде. В интерфейсе автора реквизиты могут отображаться частично, например с маскированием номера телефона или карты.

2.5. Данные аналитики донатов

Для анализа работы функционала донатов Сайт может фиксировать технические события:

  • открытие формы доната;
  • выбор суммы;
  • нажатие кнопки перехода к оплате;
  • создание платежа;
  • успешную оплату;
  • отмену оплаты;
  • возврат платежа;
  • создание заявки на вывод;
  • изменение статуса заявки на вывод.

Эти данные используются для технического учёта, безопасности, анализа конверсии и улучшения работы Сайта.


3. Цели обработки

Персональные данные обрабатываются в следующих целях:

  • регистрация и управление аккаунтом;
  • предоставление функционала Сайта;
  • публикация пользовательского контента;
  • отображение профилей, произведений, комментариев и иных материалов;
  • связь с пользователем и техническая поддержка;
  • обеспечение безопасности Сайта;
  • предотвращение злоупотреблений, спама, мошенничества и нарушений правил;
  • исполнение требований законодательства;
  • рассмотрение обращений пользователей;
  • защита прав и законных интересов Администратора и пользователей.

Дополнительно данные, связанные с донатами и выплатами, обрабатываются в целях:

  • создания и обработки донатов;
  • передачи пользователя в платёжный сервис для оплаты;
  • проверки статуса платежа;
  • начисления внутреннего баланса автора;
  • публичного отображения доната, если пользователь дал на это согласие;
  • обработки заявок авторов на вывод средств;
  • ведения финансового и технического учёта;
  • обработки возвратов, отменённых и спорных платежей;
  • предотвращения мошенничества и злоупотреблений;
  • формирования отчётов и статистики по донатам и выплатам.

4. Правовые основания обработки

Обработка персональных данных осуществляется на следующих основаниях:

  • согласие субъекта персональных данных;
  • заключение и исполнение Пользовательского соглашения;
  • исполнение обязанностей, предусмотренных законодательством;
  • осуществление прав и законных интересов Оператора и пользователей, если это не нарушает права и свободы субъекта персональных данных.

При использовании форм донатов и заявок на вывод средств пользователь отдельно подтверждает согласие с соответствующими условиями и соглашается на обработку персональных данных, необходимых для выполнения выбранного действия.


5. Условия обработки, хранение и локализация

5.1. Персональные данные пользователей хранятся на серверах, расположенных на территории Российской Федерации.

5.2. Срок хранения персональных данных:

  • в течение периода использования аккаунта;
  • в течение 3 лет после прекращения использования Сайта или закрытия аккаунта;
  • в течение иного срока, если такой срок требуется по закону, для защиты прав, рассмотрения споров, обработки платежей, возвратов или исполнения обязательств.

5.3. Данные, связанные с платежами, донатами, заявками на вывод, возвратами и финансовыми операциями, могут храниться в течение срока, необходимого для финансового, технического и юридического учёта, разрешения спорных ситуаций и исполнения требований законодательства.

5.4. Оператор принимает необходимые организационные и технические меры для защиты персональных данных, включая:

  • ограничение доступа к данным;
  • использование защищённого соединения HTTPS;
  • резервное копирование;
  • разграничение прав доступа;
  • хранение паролей в хэшированном виде;
  • шифрование или маскирование отдельных чувствительных данных, если это предусмотрено функционалом Сайта;
  • ведение технических логов безопасности.

5.5. Оператор не хранит полные данные банковских карт пользователей, если оплата производится на стороне платёжного сервиса. Платёжные данные обрабатываются платёжным сервисом в соответствии с его правилами и политиками.


6. Передача данных третьим лицам

6.1. Оператор может передавать данные третьим лицам в объёме, необходимом для работы Сайта, обработки платежей, обработки возвратов, обработки выплат авторам, обеспечения безопасности и исполнения обязательств перед пользователями.

6.2. Данные могут передаваться следующим категориям третьих лиц:

  • хостинг-провайдерам;
  • почтовым сервисам;
  • сервисам аналитики;
  • антиспам- и security-сервисам;
  • платёжным сервисам, включая НКО «МОНЕТА» (ООО), сервис PayAnyWay / МОНЕТА.РУ;
  • банкам и иным организациям, участвующим в проведении платежей, возвратов или выплат;
  • государственным органам — при наличии законного требования.

6.3. При оплате поддержки автора пользователь может быть перенаправлен на платёжную страницу НКО «МОНЕТА» (ООО), сервиса PayAnyWay / МОНЕТА.РУ. Обработка платёжных данных на стороне платёжного сервиса осуществляется по правилам соответствующего платёжного сервиса.

6.4. Администратор не хранит полные данные банковских карт пользователей. На стороне Сайта могут храниться только сведения, необходимые для технического и финансового учёта платежа: сумма, статус платежа, идентификатор платежа в платёжном сервисе, дата и время оплаты, email, указанный при оплате, данные о возврате или спорной операции, а также технические логи.

6.5. При создании заявки на вывод средств данные, необходимые для перевода выплаты автору, могут использоваться Администратором и/или передаваться банку, платёжному сервису или иному участнику перевода в объёме, необходимом для выполнения выплаты.

6.6. Оператор не продаёт персональные данные пользователей третьим лицам.

7. Публичность профиля, контента и донатов

7.1. Часть данных пользователь делает общедоступными самостоятельно, включая ник, аватар, описание профиля, опубликованные произведения, комментарии и иные материалы.

7.2. Пользователь понимает риски распространения общедоступной информации.

7.3. Донат может быть отображён публично на Сайте только в том случае, если пользователь выбрал соответствующую опцию в форме доната.

7.4. При публичном отображении доната может показываться:

  • имя, указанное пользователем в форме доната;
  • сумма доната;
  • произведение или автор, которому был направлен донат.

7.5. Если пользователь не указал имя, публичный донат может отображаться как «Анонимно».

7.6. Если пользователь не выбрал публичное отображение доната, такой донат не отображается в публичных блоках Сайта, но учитывается во внутренней системе начислений автора и в административном учёте.

7.7. Администрация вправе скрыть публичное отображение доната, если данные доната нарушают правила Сайта, права третьих лиц или требования законодательства.


8. Cookies и аналитика

8.1. Сайт использует cookies для авторизации, сохранения настроек, корректной работы интерфейса, статистики и обеспечения безопасности.

8.2. Пользователь может ограничить или отключить cookies в настройках браузера, однако в этом случае часть функций Сайта может работать некорректно.

8.3. Сайт может использовать техническую аналитику для оценки работы функций, включая формы донатов, платежные переходы, успешные оплаты, заявки на вывод и иные действия пользователей.


9. Права пользователя

Пользователь имеет право:

  • получать информацию об обработке своих персональных данных;
  • требовать уточнения, блокирования или удаления персональных данных;
  • отзывать согласие на обработку персональных данных;
  • направлять обращения Оператору;
  • обжаловать действия или бездействие Оператора в Роскомнадзор или суд.

10. Как отозвать согласие и удалить аккаунт

10.1. Запрос на отзыв согласия, удаление аккаунта или уточнение персональных данных направляется на email: info@smyslyart.ru.

10.2. Срок реагирования на запрос составляет до 30 дней, если иной срок не установлен законодательством.

10.3. После отзыва согласия Оператор прекращает обработку персональных данных и уничтожает их, если дальнейшая обработка не требуется по закону, для исполнения обязательств, защиты прав, разрешения споров, обработки платежей, возвратов или ведения обязательного учёта.

10.4. Удаление аккаунта не всегда означает немедленное удаление всех данных, если часть данных должна быть сохранена в силу закона, для подтверждения факта платежей, обработки возвратов, рассмотрения претензий или защиты прав Оператора и пользователей.


11. Изменение Политики

11.1. Оператор вправе изменять настоящую Политику.

11.2. Актуальная редакция Политики публикуется на странице Сайта.

11.3. Продолжение использования Сайта после изменения Политики означает ознакомление пользователя с актуальной редакцией.


12. Контакты оператора

По вопросам обработки персональных данных пользователь может обратиться по email:

info@smyslyart.ru

Войти

Зарегистрироваться

Сбросить пароль

Пожалуйста, введите ваше имя пользователя или эл. адрес, вы получите письмо со ссылкой для сброса пароля.