Политика конфиденциальности и обработки персональных данных
Настоящая Политика конфиденциальности и обработки персональных данных (далее — Политика) определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных субъектов, являющихся Пользователями Интернет-сайта https://nahodkin.ru/.
Положения настоящей Политики разработаны в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — ФЗ-152).
Оператор обязан опубликовать или иным образом обеспечить неограниченный доступ к настоящей Политике в соответствии с ч. 2 ст. 18.1 ФЗ-152.
Использование Сайта означает безоговорочное согласие Пользователя с настоящей Политикой и указанными в ней условиями обработки его персональных данных; в случае несогласия с этими условиями Пользователь должен воздержаться от использования Сайта и его сервисов, при которых предполагается предоставление персональных данных Пользователя.
Термины и определения
- Сервис — Интернет-сайт https://nahodkin.ru/, являющийся программно-аппаратным комплексом «Находкин», доступный через веб-интерфейс и мобильные версии, предназначенный для публикации и поиска объявлений о найденных и потерянных вещах.
- Пользователь — физическое лицо, зарегистрированное в Сервисе, которое использует функциональные возможности Сервиса.
- Субъект персональных данных / субъект — физическое лицо, являющееся Пользователем Сервиса, информация о котором относится к нему и позволяет его прямо или косвенно определить.
- Оператор — ___________________________, выступающий администратором Сервиса «Находкин», самостоятельно определяющий цели обработки персональных данных, их состав и действия (операции), совершаемые с персональными данными.
- Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных). В рамках настоящей Политики перечень персональных данных определён в разделе 2.
- Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без таковых, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- Учётная запись (аккаунт) — совокупность идентификационных данных пользователя, создаваемая в момент регистрации и позволяющая Сервису однозначно идентифицировать пользователя.
- Согласие на обработку персональных данных — добровольное, информированное волеизъявление пользователя, выраженное путём проставления отметки в чекбоксе «Я согласен на обработку персональных данных» при входе в Сервис, в соответствии с условиями настоящей Политики.
- Третьи лица — лица, не являющиеся Оператором или Пользователем и не состоящие с Оператором в трудовых или гражданско-правовых отношениях, предметом которых является обработка персональных данных по поручению Оператора.
- Обезличенные данные — данные, которые в результате обработки перестали относиться к конкретному пользователю и не позволяют идентифицировать его прямо или косвенно.
- AI-инструменты / технологии искусственного интеллекта — программные алгоритмы и модели машинного обучения, используемые Сервисом для автоматического сопоставления объявлений о находках и потерях, анализа изображений и текстов, формирования рекомендаций, а также для улучшения качества работы Сервиса.
- AI-модели — математические модели, созданные с использованием технологий искусственного интеллекта и машинного обучения, применяемые для обработки информации в Сервисе.
1. Согласие на обработку персональных данных
1.1. Используя Сервис, пользователь принимает условия настоящей Политики. При создании учётной записи пользователь даёт информированное добровольное согласие на обработку своих персональных данных в объёме и для целей, описанных ниже. Согласие выражается путём проставления отметки в чекбоксе «Я согласен на обработку персональных данных» при регистрации (подписание соглашения непосредственно в интерфейсе Сервиса). Без данного согласия регистрация и использование Сервиса невозможны.
1.2. Согласие на обработку персональных данных для целей обучения AI-моделей. Пользователь настоящим информируется, что обработка его персональных данных для целей обучения AI-моделей (в том числе для улучшения алгоритмов сопоставления, распознавания изображений и текстов) не осуществляется без отдельного явного согласия Пользователя. Такое согласие запрашивается отдельно, является добровольным и по умолчанию не предоставляется (opt-in). Пользователь вправе в любой момент отозвать такое согласие в порядке, предусмотренном разделом 7 настоящей Политики.
2. Какие данные мы обрабатываем
2.1. Оператор обрабатывает следующий перечень персональных данных:
- Фамилия, Имя (при наличии);
- адрес электронной почты (e-mail);
- номер телефона;
- геолокация (место пропажи или находки вещи);
- уникальный идентификатор Пользователя провайдеров OAuth (Яндекс, ВКонтакте);
- логин (уникальное имя учётной записи в Сервисе);
- IP-адрес (фиксируется автоматически при каждом входе и использовании Сервиса);
- изображения (фотографии) и текстовые описания, которые загружены Пользователем при использовании Сервиса;
- иная информация, которую Пользователь добровольно указывает в сообщениях или профиле.
2.2. Пользователь вправе по собственной инициативе размещать иные сведения в тексте объявлений, фотографиях, описаниях и внутренних сообщениях. Такой контент может содержать персональные данные, и в этом случае они обрабатываются исключительно в целях функционирования Сервиса (публикация и доставка сообщений) с соблюдением всех гарантий, предусмотренных настоящей Политикой.
2.3. Технические данные (User-Agent, идентификаторы push-подписок) и агрегированная аналитика (количество публикаций, успешных совпадений) обрабатываются в обезличенном виде, не позволяющем идентифицировать конкретного пользователя, и не относятся к персональным данным.
3. Цели обработки
Персональные данные обрабатываются строго в следующих целях:
- Идентификация пользователя и защита от мошенничества;
- Размещение объявлений и автоматический подбор похожих публикаций с использованием AI-инструментов (AI-матчинг);
- Отправка уведомлений о совпадениях (push, email, ВКонтакте);
- Внутренняя аналитика пользовательских воронок и совершенствование точности алгоритмов (только на обезличенных данных, не позволяющих идентифицировать конкретного пользователя);
- Обеспечение коммуникации между пользователями через внутренние сообщения.
3.1. Особые условия обработки данных для AI-инструментов
3.1.1. Для функционирования AI-инструментов (сопоставление объявлений, анализ изображений и текстов) Сервис обрабатывает загруженные Пользователем данные (тексты, фотографии, координаты) в автоматическом режиме. Такая обработка осуществляется исключительно для целей предоставления Пользователю результатов работы Сервиса (поиск совпадений, формирование уведомлений) и не используется для обучения AI-моделей на персональных данных без отдельного согласия Пользователя.
3.1.2. Для улучшения качества работы AI-инструментов (повышение точности сопоставления, оптимизация алгоритмов) Сервис может использовать только обезличенные данные — информацию, из которой удалены все сведения, позволяющие идентифицировать конкретного Пользователя (имя, телефон, email, точная геолокация и иные идентификаторы). Обезличенные данные не являются персональными и могут обрабатываться без согласия Пользователя в соответствии с ч. 1 ст. 6 ФЗ-152.
3.1.3. В случае, если Оператор планирует использовать персональные данные Пользователя для обучения AI-моделей в целях, не связанных с непосредственным функционированием Сервиса, Оператор обязан получить отдельное явное согласие Пользователя на такую обработку. Такое согласие предоставляется путём отдельного волеизъявления (например, проставление отдельной отметки в интерфейсе Сервиса) и может быть отозвано Пользователем в любое время.
4. Принципы, применяемые при обработке персональных данных
- Обработка персональных данных осуществляется на законной и справедливой основе.
- Обработке подлежат только персональные данные, которые отвечают целям их обработки. Содержание и объём данных соответствуют заявленным целям и не являются избыточными.
- Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в несовместимых между собой целях.
- При обработке обеспечиваются точность, достаточность и актуальность данных. Оператор принимает меры по удалению или уточнению неполных или неточных данных.
- Хранение данных осуществляется в форме, позволяющей идентифицировать субъекта, не дольше, чем этого требуют цели обработки, если срок не установлен федеральным законом или договором. По достижении целей или утрате необходимости данные уничтожаются.
- Обработка персональных данных для целей обучения AI-моделей осуществляется только при наличии отдельного явного согласия Пользователя (opt-in). По умолчанию такое согласие не предоставляется.
5. Передача третьим лицам и место обработки
5.1. Оператор обрабатывает персональные данные самостоятельно, без какой-либо передачи на перепоручительство третьим лицам. Передача данных лицам, осуществляющим обработку по поручению, не осуществляется.
5.2. Все персональные данные хранятся и обрабатываются исключительно на серверах, физически расположенных на территории Российской Федерации. Трансграничная передача не производится.
5.3. Передача данных третьим лицам может быть осуществлена только в случаях, прямо предусмотренных законодательством Российской Федерации (например, по мотивированному запросу уполномоченных государственных органов в порядке, установленном законом).
5.4. Использование сторонних AI-сервисов. В случае, если для функционирования AI-инструментов Оператор привлекает сторонних поставщиков технологий (например, облачные платформы для распознавания изображений или обработки текстов), Пользователь даёт своё согласие на передачу обезличенных данных таким поставщикам. Передача персональных данных сторонним поставщикам без отдельного согласия Пользователя не допускается. Оператор обязуется выбирать поставщиков, обеспечивающих необходимый уровень защиты данных в соответствии с законодательством Российской Федерации.
6. Сроки хранения персональных данных и порядок их уничтожения
6.1. Персональные данные, подлежащие обработке в рамках настоящей Политики, обрабатываются и хранятся до момента:
- удаления аккаунта Пользователем;
- по требованию Пользователя;
- по истечении установленных сроков хранения;
- наступления иных случаев, установленных действующим законодательством Российской Федерации.
6.2. Удаление аккаунта может быть выполнено пользователем самостоятельно через раздел «Профиль» в Сервисе либо путём направления запроса в службу поддержки.
6.3. После удаления аккаунта все упомянутые персональные данные, а также иная размещённая Пользователем информация, безвозвратно уничтожаются. Дальнейшее хранение допускается лишь в случаях, прямо предусмотренных законодательством РФ, и только в течение установленного законом срока.
6.4. В период использования Сервиса (до момента удаления аккаунта) объявления, а также иные данные, размещённые Пользователем в рамках использования Сервиса, хранятся до их закрытия Пользователем (вещь возвращена) либо до 36 месяцев неактивности.
6.5. Обезличенные логи технических событий хранятся не более 30 дней.
6.6. Срок хранения данных, используемых для обучения AI-моделей. Обезличенные данные, используемые для улучшения AI-моделей, хранятся в течение срока, необходимого для достижения целей их обработки, но не дольше срока существования соответствующей AI-модели. По истечении этого срока такие данные уничтожаются. Персональные данные, в отношении которых Пользователем дано отдельное согласие на использование для обучения AI-моделей, хранятся до момента отзыва такого согласия или удаления аккаунта, после чего уничтожаются в установленном порядке.
7. Права субъекта персональных данных
Пользователь вправе:
- Получить информацию, касающуюся обработки его персональных данных, включая сведения об использовании его данных в AI-инструментах.
- Требовать уточнения (обновления) своих персональных данных, их блокирования или уничтожения в случае, если они являются неполными, устаревшими, недостоверными или полученными незаконно.
- Отозвать своё согласие на обработку персональных данных, в том числе согласие на использование персональных данных для обучения AI-моделей. Отзыв согласия осуществляется путём направления письменного заявления на адрес электронной почты, указанный в разделе 9 настоящей Политики.
- Обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор).
7.1. Право на отказ от обработки данных для обучения AI. Пользователь вправе в любое время отказаться от использования его персональных данных для целей обучения AI-моделей. При этом отказ не влияет на возможность использования Сервиса в полном объёме, за исключением функций, которые могут потреблять улучшенные алгоритмы (при этом базовый функционал остаётся доступным).
8. Защита данных
Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий. В частности, обеспечивается:
- Использование протокола HTTPS для шифрования передаваемых данных.
- Регулярное обновление программного обеспечения и антивирусная защита.
- Разграничение прав доступа к персональным данным.
8.1. Дополнительные меры при использовании AI-инструментов
8.1.1. Данные, передаваемые в AI-инструменты для обработки (изображения, тексты), шифруются при передаче и хранении.
8.1.2. Доступ к данным, используемым для обучения AI-моделей, имеют только уполномоченные сотрудники Оператора, подписавшие обязательства о неразглашении.
8.1.3. Регулярно проводится оценка эффективности мер защиты данных применительно к AI-инструментам.
9. Контакты
Оператор персональных данных — ___________________________________________.
По всем вопросам, связанным с обработкой персональных данных, включая вопросы использования данных в AI-инструментах, необходимо обращаться в службу поддержки по адресу, указанному в разделе FAQ Сервиса.
10. Заключительные положения
10.1. Настоящая Политика является внутренним документом Оператора и обязательна для исполнения всеми сотрудниками и лицами, имеющими доступ к персональным данным.
10.2. Контроль за исполнением требований настоящей Политики осуществляется уполномоченным лицом Оператора.
10.3. Настоящая Политика может быть изменена Оператором в одностороннем порядке. Все изменения публикуются на Сайте. Продолжение использования Сервиса после опубликования изменений означает согласие Пользователя с новой редакцией Политики.