Политика конфиденциальности
1. Общие положения
Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки персональных данных пользователей сервиса «Фотоцвет» (далее — «Сервис»), доступного по адресу fotocvet.ru.
Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и иными нормативными актами Российской Федерации.
2. Оператор персональных данных
Оператор обработки персональных данных (далее — «Оператор»):
- ФИО: Иванов Дмитрий Юрьевич
- Статус: индивидуальный предприниматель (УСН — упрощённая система налогообложения)
- ИНН: 501809600230
- ОГРНИП: 316501800054105
- Регистрационные данные доступны в ЕГРИП на сайте ФНС России
- Адрес: Санкт-Петербург, ул. Кустодиева, д.5, к.1, с.1
- Email для связи: dmofkor@yandex.ru
- Номер в реестре операторов персональных данных Роскомнадзора: 77-25-423423 (проверить в реестре)
3. Какие данные мы собираем
В зависимости от того, авторизован ли пользователь, Сервис обрабатывает:
3.1. Данные авторизованных пользователей
- Адрес электронной почты
- Имя и фамилия (если предоставлены внешним провайдером авторизации)
- Публичный аватар (URL изображения)
- Уникальный идентификатор пользователя у внешнего провайдера (Google, Яндекс)
3.2. Данные гостей (без регистрации)
- Хэш IP-адреса (необратимое преобразование для защиты от злоупотреблений)
- Технический идентификатор в httpOnly cookie
3.3. Загружаемые фотографии
Пользователь добровольно загружает фотографии для реставрации. Фотографии могут содержать изображения людей, в том числе самого пользователя и третьих лиц.
Загруженные фотографии обрабатываются специализированным AI-алгоритмом для реставрации и сохраняются в галерее пользователя на серверах Сервиса.
4. Цели обработки персональных данных
- Предоставление пользователю функций Сервиса (реставрация фотографий)
- Авторизация и идентификация пользователя
- Учёт лимитов бесплатных восстановлений
- Защита Сервиса от злоупотреблений и мошенничества
- Связь с пользователем по вопросам работы Сервиса
5. Правовые основания обработки
- Согласие субъекта персональных данных (ст. 6 ч. 1 п. 1 ФЗ-152)
- Исполнение договора, стороной которого является субъект (ст. 6 ч. 1 п. 5 ФЗ-152)
- Осуществление прав и законных интересов Оператора (ст. 6 ч. 1 п. 7 ФЗ-152)
6. Сроки хранения данных
- Данные учётной записи — в течение срока использования Сервиса пользователем
- После удаления учётной записи — не более 30 дней, затем удаляются безвозвратно
- Загруженные фотографии — хранятся в галерее пользователя до удаления учётной записи или по отдельному запросу
- Хэши IP и гостевые идентификаторы — не более 1 года
7. Передача данных третьим лицам
Хранение и обработка персональных данных, а также реставрация фотографий, осуществляются на серверах Сервиса.
Передача данных внешним сервисам ограничена случаями, когда пользователь сам инициирует взаимодействие:
| Сервис | Цель | Страна |
|---|---|---|
| Google LLC | Авторизация через аккаунт Google (если пользователь выбрал этот способ входа) | США |
| ООО «Яндекс» | Авторизация через Яндекс ID (если пользователь выбрал этот способ входа) | Российская Федерация |
| АО «Тинькофф Банк» (T-Bank Касса) | Приём платежей и выпуск фискальных чеков (54-ФЗ) | Российская Федерация |
8. Трансграничная передача данных
Если пользователь выбирает авторизацию через аккаунт Google, его данные передаются Google LLC на территорию США. Такая передача осуществляется только с согласия пользователя.
В остальном персональные данные пользователей хранятся и обрабатываются на серверах Сервиса и не передаются за пределы Российской Федерации.
9. Cookies и технические данные
Сервис использует следующие категории cookies:
- Технические (необходимые): обеспечивают работу сессии авторизации и учёт лимитов гостей. Без них Сервис не работает.
- Аналитические: Яндекс.Метрика (_ym_uid, _ym_d и аналогичные) — используются для оценки посещаемости и улучшения Сервиса. Данные передаются Яндексу в обезличенном виде.
Рекламные cookies не используются.
10. Права пользователя
В соответствии с ФЗ-152 пользователь имеет право:
- Получить информацию об обработке его персональных данных
- Требовать уточнения, блокирования или уничтожения данных
- Отозвать согласие на обработку персональных данных
- Обжаловать действия Оператора в Роскомнадзоре или в суде
Запросы направлять на email: dmofkor@yandex.ru. Срок ответа — не более 10 рабочих дней.
11. Безопасность данных
Оператор применяет организационные и технические меры для защиты персональных данных: HMAC-подпись идентификаторов сессии, хэширование IP-адресов, HTTPS-шифрование, разграничение прав доступа к базе данных, регулярные обновления системного ПО.
12. Изменения Политики
Оператор вправе изменять настоящую Политику. Новая редакция вступает в силу с момента её размещения на сайте Сервиса. Пользователь самостоятельно отслеживает изменения.
13. Контакты
По вопросам обработки персональных данных обращаться на email: dmofkor@yandex.ru.