1. Оператор персональных данных
1.1. Оператором персональных данных является индивидуальный предприниматель Туйгунова Наталия Хабибовна (ИНН 301509807100, ОГРНИП 317302500021761), адрес: 414000, Российская Федерация, г. Астрахань, ул. Советская, д. 17, кв. 39, электронная почта: na2ta_solutions@mail.ru.
1.2. Настоящая Политика применяется к обработке персональных данных при использовании сервиса «Телеграмма Максу», размещённого по адресу tgmaxu.ru.
1.3. Используя Сервис, Пользователь подтверждает, что ознакомился с настоящей Политикой конфиденциальности.
2. Общие положения об обработке персональных данных
2.1. Оператор обрабатывает персональные данные на законной и справедливой основе, ограничивая обработку достижением конкретных, заранее определённых и законных целей.
2.2. Содержание и объём обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Оператор не допускает избыточную обработку персональных данных по отношению к заявленным целям.
2.3. Оператор осуществляет обработку персональных данных с использованием средств автоматизации, а также может осуществлять хранение и иные операции, необходимые для исполнения договора, соблюдения требований закона, обеспечения безопасности Сервиса и реализации иных целей, указанных в настоящей Политике.
3. Категории субъектов и категории персональных данных
3.1. Оператор может обрабатывать персональные данные следующих категорий субъектов:
- пользователей Сервиса;
- лиц, обратившихся в поддержку Сервиса;
- плательщиков по операциям оплаты доступа к Сервису;
- рекламодателей;
- лиц, подающих заявку на размещение рекламы.
3.2. В зависимости от цели обработки Оператор может обрабатывать следующие категории персональных данных:
- имя и отображаемое имя пользователя;
- адрес электронной почты;
- идентификатор пользователя во внешней системе авторизации;
- ссылка на изображение профиля (аватар), если она передаётся системой авторизации;
- настройки профиля, указанные Пользователем;
- сведения о выбранном периоде доступа, статусе доступа и сроке его действия;
- история платежей;
- идентификаторы транзакций, получаемые от платёжного сервиса;
- обращения в службу поддержки и переписка по ним;
- сведения, предоставляемые пользователем или рекламодателем при обращении по вопросу размещения рекламы, согласовании рекламного размещения и подготовке карточки рекламного материала, включая наименование, описание, ссылку, изображение, выбранный срок размещения, статус заявки, сведения о модерации, переписку по вопросу размещения и связанные служебные данные;
- общедоступные сведения о подключённых каналах, включая наименование, ссылку, описание и изображение профиля;
- сведения, необходимые для подтверждения того, что Пользователь контролирует подключаемый канал;
- текст публикаций, метаданные публикаций и сведения о медиафайлах, выбранных Пользователем для обработки и публикации;
- параметры очереди и расписания публикаций;
- IP-адрес;
- сведения о браузере, устройстве и операционной системе;
- сведения о сессиях и журналы аутентификации;
- технические журналы, связанные с использованием Сервиса, выполнением задач и работой программных интерфейсов;
- сведения о посещении сайта, cookie-идентификаторы, источник перехода, поведение на страницах сайта, технические параметры сессии и иные данные, собираемые Яндекс.Метрикой, — только при наличии отдельного согласия Пользователя. Согласие как основание должно быть конкретным, информированным, сознательным и однозначным.
4. Цели обработки персональных данных
4.1. Цель обработки: регистрация, аутентификация и ведение учётной записи Пользователя
Категории субъектов: пользователи Сервиса.
Категории персональных данных: имя и отображаемое имя пользователя, адрес электронной почты, идентификатор пользователя во внешней системе авторизации, ссылка на изображение профиля (аватар), настройки профиля.
Правовое основание: исполнение договора с Пользователем.
Операции с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, блокирование, удаление, уничтожение.
4.2. Цель обработки: предоставление доступа к функциям Сервиса и исполнение пользовательского договора
Категории субъектов: пользователи Сервиса.
Категории персональных данных: данные учётной записи, сведения о выбранном периоде доступа, статусе доступа и сроке его действия, настройки профиля, технические данные, необходимые для функционирования личного кабинета.
Правовое основание: исполнение договора с Пользователем.
Операции с персональными данными: сбор, запись, систематизация, накопление, хранение, извлечение, использование, передача в объёме, необходимом для работы Сервиса, удаление, уничтожение.
4.3. Цель обработки: подключение каналов и подтверждение того, что Пользователь контролирует подключаемый канал
Категории субъектов: пользователи Сервиса, подключающие каналы.
Категории персональных данных: общедоступные сведения о канале, сведения, необходимые для подтверждения контроля над каналом, проверочный код, факт прохождения проверки, сведения о подключении канала.
Правовое основание: исполнение договора с Пользователем.
Операции с персональными данными: сбор, запись, систематизация, накопление, хранение, извлечение, использование, удаление, уничтожение.
Подтверждение контроля над каналом может осуществляться путём добавления сервисного бота в соответствующий канал либо путём размещения в описании канала или в публикации специального проверочного кода, сформированного Сервисом. При взаимодействии с программным интерфейсом Telegram Сервис получает и обрабатывает только общедоступную информацию о каналах и публикациях, а персональные данные Пользователя в Telegram не передаются.
4.4. Цель обработки: импорт, отображение, обработка, планирование и автоматизированная публикация контента по инструкции Пользователя
Категории субъектов: пользователи Сервиса.
Категории персональных данных: сведения о подключённых каналах, текст публикаций, метаданные публикаций, сведения о медиафайлах, параметры очереди и расписания публикаций.
Правовое основание: исполнение договора с Пользователем.
Операции с персональными данными: сбор, запись, систематизация, накопление, хранение, извлечение, использование, передача в объёме, необходимом для публикации по инструкции Пользователя, удаление, уничтожение.
4.5. Цель обработки: обработка платежей, учёт доступа и формирование кассовых документов
Категории субъектов: пользователи Сервиса, плательщики.
Категории персональных данных: адрес электронной почты, сведения о периоде доступа, сведения о платеже, история платежей, идентификаторы транзакций, статус оплаты и доступа.
Правовое основание: исполнение договора с Пользователем, а также требования законодательства Российской Федерации о бухгалтерском учёте, налоговом учёте и применении контрольно-кассовой техники. Формирование и направление кассовых чеков осуществляется с использованием сервиса «Робочеки» платёжного сервиса «Робокасса».
Операции с персональными данными: сбор, запись, систематизация, накопление, хранение, извлечение, использование, передача в объёме, необходимом для проведения оплаты и формирования кассовых документов, удаление, уничтожение.
4.6. Цель обработки: рассмотрение обращений по вопросу размещения рекламы, подготовка, согласование, модерация, маркировка, размещение и сопровождение рекламных материалов
Категории субъектов: пользователи Сервиса, рекламодатели, лица, обратившиеся по вопросу размещения рекламы.
Категории персональных данных: имя и отображаемое имя пользователя, адрес электронной почты, сведения, предоставляемые при обращении по вопросу размещения рекламы и подготовке рекламного материала, включая наименование, описание, ссылку, изображение, выбранный срок размещения, сведения о модерации, сведения об оплате рекламного размещения, переписку по вопросу размещения и иные данные, необходимые для подготовки, проверки, маркировки и размещения рекламного материала.
Правовое основание: исполнение договора с рекламодателем, а также соблюдение требований законодательства Российской Федерации о рекламе, учёте интернет-рекламы и применении контрольно-кассовой техники.
Операции с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача в объёме, необходимом для размещения рекламы, её маркировки и исполнения обязательных требований законодательства Российской Федерации, удаление, уничтожение.
4.7. Цель обработки: рассмотрение обращений Пользователей и предоставление поддержки по вопросам работы Сервиса
Категории субъектов: пользователи Сервиса, лица, обратившиеся в поддержку.
Категории персональных данных: адрес электронной почты, имя, сведения об обращении, переписка по обращению, технические сведения, относящиеся к предмету обращения.
Правовое основание: исполнение договора с Пользователем, а в применимых случаях — законный интерес Оператора в обеспечении качественной работы Сервиса и обработке обращений.
Операции с персональными данными: сбор, запись, систематизация, накопление, хранение, использование, удаление, уничтожение.
4.8. Цель обработки: обеспечение безопасности Сервиса, предотвращение злоупотреблений, диагностика неисправностей и поддержание стабильной работы
Категории субъектов: пользователи Сервиса, посетители сайта.
Категории персональных данных: IP-адрес, сведения о браузере, устройстве и операционной системе, сведения о сессиях, журналы аутентификации, технические журналы использования Сервиса и работы программных интерфейсов.
Правовое основание: законный интерес Оператора в обеспечении безопасности, стабильности и работоспособности Сервиса.
Операции с персональными данными: сбор, запись, систематизация, накопление, хранение, извлечение, использование, блокирование, удаление, уничтожение.
4.9. Цель обработки: аналитика посещаемости сайта и улучшение пользовательского опыта
Категории субъектов: посетители сайта, пользователи Сервиса.
Категории персональных данных: cookie-идентификаторы, IP-адрес, сведения о браузере, устройстве и операционной системе, сведения о посещении сайта, источнике перехода, действиях на страницах сайта, технических параметрах сессии и иные данные, собираемые Яндекс.Метрикой.
Правовое основание: согласие Пользователя, выраженное через интерфейс сайта.
Операции с персональными данными: сбор, запись, систематизация, накопление, хранение, извлечение, использование, обезличивание, удаление, уничтожение.
Аналитические cookie и код Яндекс.Метрики используются только после получения отдельного согласия Пользователя через интерфейс сайта. Форма согласия должна позволять подтвердить факт его получения, а молчание или бездействие не считаются надлежащим согласием.
5. Кому и в каких случаях могут передаваться персональные данные
5.1. Оператор не продаёт и не передаёт персональные данные Пользователей третьим лицам в коммерческих целях.
5.2. Персональные данные могут передаваться или предоставляться третьим лицам только в объёме, необходимом для функционирования Сервиса, исполнения договора с Пользователем, соблюдения требований закона или защиты прав Оператора и третьих лиц.
5.2.1. Лица, осуществляющие обработку персональных данных по поручению Оператора
Оператор может поручать обработку персональных данных лицам, обеспечивающим техническую инфраструктуру Сервиса, включая услуги хостинга, хранения данных и иные сопутствующие технические сервисы. При таком поручении должны быть определены цель обработки, перечень данных, перечень операций и требования к защите, а ответственность перед субъектом за действия такого лица несёт оператор.
5.2.2. Самостоятельные операторы, участвующие в оказании отдельных функций
К таким самостоятельным операторам могут относиться:
- сервисы внешней авторизации — в объёме, необходимом для входа в Сервис;
- платёжный сервис — в объёме, необходимом для проведения оплаты и формирования кассовых документов;
- сервис аналитики Яндекс.Метрика — только при наличии отдельного согласия Пользователя.
5.2.3. Внешние платформы, с которыми Сервис взаимодействует по инструкции Пользователя
Сервис может взаимодействовать с внешними платформами в объёме, необходимом для работы функций, инициированных Пользователем, включая публикацию контента и подтверждение контроля над подключаемыми каналами.
5.2.4. Передача по требованию закона
Оператор вправе передавать персональные данные государственным органам, судам, правоохранительным органам и иным уполномоченным лицам в случаях и порядке, предусмотренных законодательством Российской Федерации.
6. Файлы cookie и аналитика
6.1. Сайт использует файлы cookie и иные аналогичные технологии для обеспечения работы Сервиса, сохранения пользовательских настроек, поддержания сессии и, при наличии отдельного согласия Пользователя, для аналитики посещаемости сайта.
6.2. Обязательные cookie используются для поддержания сессии, авторизации и корректной работы Сервиса. Их использование не требует отдельного согласия, поскольку без них невозможна или существенно затруднена работа основных функций сайта.
6.3. Аналитические cookie и код Яндекс.Метрики используются только при наличии отдельного согласия Пользователя, выраженного через интерфейс сайта.
6.4. Отказ от предоставления согласия либо отзыв согласия не влияет на возможность использования основных функций Сервиса, за исключением функций аналитики.
7. Сроки хранения персональных данных
7.1. Данные учётной записи хранятся в течение срока существования учётной записи Пользователя, а после её удаления — в течение срока, необходимого для исполнения обязанностей Оператора, разрешения возможных споров и соблюдения требований законодательства.
7.2. Платёжные и иные данные, подлежащие хранению по закону, хранятся в течение сроков, установленных законодательством Российской Федерации.
7.3. Временные файлы и иные данные, загружаемые для обработки в рамках работы Сервиса, хранятся в течение срока, определяемого технической логикой Сервиса, если более длительное хранение не требуется для исполнения договора, обеспечения безопасности, разрешения споров или соблюдения закона.
7.4. Технические журналы хранятся в течение срока, необходимого для диагностики, безопасности и стабильной работы Сервиса.
7.5. Данные аналитики посещаемости обрабатываются и хранятся в пределах сроков, обусловленных использованием Яндекс.Метрики и настройками Оператора, до достижения целей обработки либо до отзыва Пользователем согласия в части дальнейшего сбора таких данных.
8. Меры по защите персональных данных
8.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий.
8.2. К таким мерам могут относиться:
- использование защищённых протоколов передачи данных;
- ограничение доступа к данным;
- применение аутентификации и журналирования действий;
- использование технических средств защиты инфраструктуры;
- регулярный пересмотр организационных и технических мер безопасности.
9. Права Пользователя как субъекта персональных данных
9.1. Пользователь имеет право:
- получать информацию о своих персональных данных и порядке их обработки;
- требовать уточнения, блокирования или удаления персональных данных в случаях, предусмотренных законодательством Российской Федерации;
- отозвать согласие на обработку персональных данных в случаях, когда обработка основана на согласии;
- обжаловать действия или бездействие Оператора в уполномоченный орган или в суд;
- осуществлять иные права, предусмотренные законодательством Российской Федерации.
9.2. Для реализации своих прав Пользователь может направить обращение по адресу электронной почты: na2ta_solutions@mail.ru.
9.3. Оператор рассматривает обращения в сроки, установленные законодательством Российской Федерации.
10. Хранение персональных данных на территории Российской Федерации
10.1. В соответствии с частью 5 статьи 18 Федерального закона от 27.07.2006 № 152-ФЗ первичная запись, систематизация, накопление, хранение, уточнение и извлечение персональных данных граждан Российской Федерации осуществляются с использованием баз данных, находящихся на территории Российской Федерации.
11. Изменение Политики конфиденциальности
11.1. Оператор вправе вносить изменения в настоящую Политику.
11.2. Актуальная редакция Политики размещается на сайте tgmaxu.ru.
11.3. При существенных изменениях Оператор может уведомлять Пользователей через интерфейс Сервиса и (или) по адресу электронной почты, указанному в учётной записи.
12. Контактная информация
По вопросам, связанным с обработкой персональных данных, Пользователь может обратиться к Оператору:
Электронная почта: na2ta_solutions@mail.ru
Почтовый адрес: 414000, Российская Федерация, г. Астрахань, ул. Советская, д. 17, кв. 39
