Политика обработки персональных данных
1. Общие положения
Настоящая Политика обработки персональных данных (далее — «Политика») разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «152-ФЗ») и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, принимаемые оператором.
Оператор персональных данных: Индивидуальный предприниматель
Эргарт Дмитрий Александрович
ИНН: 370603922985
ОГРНИП: 320370200014974
Адрес для корреспонденции: предоставляется по письменному запросу через
службу поддержки
Электронная почта: support@musicanta.ru
Сайт: https://musicanta.ru (далее — «Сайт», «Сервис»).
2. Основные понятия
- Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных).
- Оператор — ИП Эргарт Д.А., самостоятельно осуществляющий обработку персональных данных.
- Обработка персональных данных — любое действие или совокупность действий, совершаемых с использованием средств автоматизации или без таковых, с персональными данными (сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, удаление, уничтожение).
- Пользователь — посетитель Сайта.
- Cookies — небольшой фрагмент данных, отправляемый веб-сервером и хранимый на устройстве Пользователя.
3. Цели обработки персональных данных
Оператор обрабатывает персональные данные для следующих целей:
- регистрация Пользователя на Сайте и создание его аккаунта;
- идентификация Пользователя и предоставление доступа к функциям Сервиса;
- обеспечение возможности коммуникации между Пользователями (заявки, чат);
- отправка уведомлений (push, e-mail) о событиях, связанных с деятельностью Пользователя на Сайте;
- обработка обращений в службу поддержки;
- исполнение требований законодательства Российской Федерации;
- статистика и улучшение работы Сервиса в обезличенном виде.
4. Состав обрабатываемых персональных данных
Оператор может обрабатывать следующие категории персональных данных:
- фамилия, имя (отчество — при добровольном указании);
- псевдоним (отображаемое имя) на Сайте;
- адрес электронной почты;
- номер мобильного телефона (при добровольном указании);
- дата рождения, возраст (при добровольном указании);
- город проживания и регион деятельности;
- фотография профиля (при добровольном указании);
- профессиональные данные: специализация, инструменты, голос, опыт, образование, портфолио (при добровольном указании);
- данные авторизации сторонних сервисов (Telegram ID, MAX ID и т.п.) — только при выборе Пользователем входа через эти сервисы;
- IP-адрес, тип браузера, операционная система, дата и время посещения страниц — автоматически (для безопасности и аналитики);
- содержание сообщений в чатах между Пользователями (для обеспечения работы функции «Сообщения»).
Оператор не собирает и не обрабатывает специальные категории персональных данных (касающиеся расы, политических, религиозных или иных убеждений, состояния здоровья) и биометрические персональные данные.
5. Правовые основания обработки
Правовыми основаниями обработки персональных данных являются:
- согласие Пользователя на обработку персональных данных, данное при регистрации на Сайте (ч. 1 ст. 6 152-ФЗ);
- исполнение договора, стороной которого является Пользователь (Пользовательское соглашение);
- обработка персональных данных, доступ к которым предоставлен Пользователем неограниченному кругу лиц или сделаны им общедоступными (публичный профиль).
6. Способы и сроки обработки
Обработка персональных данных осуществляется как с использованием средств автоматизации, так и без использования таковых, и включает в себя следующие действия: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
Срок хранения персональных данных определяется целью обработки и составляет срок действия аккаунта Пользователя на Сайте плюс 1 (один) год после его удаления. По истечении этого срока персональные данные обезличиваются или уничтожаются.
В случае прекращения Оператором деятельности персональные данные подлежат уничтожению в течение 30 (тридцати) дней.
7. Передача персональных данных третьим лицам
Оператор не передаёт персональные данные третьим лицам, за исключением:
- случаев, прямо предусмотренных законодательством Российской Федерации (по запросу уполномоченных государственных органов);
- передачи данных, добровольно сделанных Пользователем общедоступными (публичный профиль) — другим Пользователям Сайта;
- передачи данных контрагентам-обработчикам, обеспечивающим работу Сервиса (хостинг, доставка e-mail, push-уведомлений) — в объёме, необходимом для выполнения их функций, с обязательным соблюдением требований 152-ФЗ.
Трансграничная передача персональных данных Оператором не осуществляется. Все серверы, на которых обрабатываются персональные данные, расположены на территории Российской Федерации.
8. Cookies и аналитика
Сайт использует cookies для следующих целей:
- Технические cookies — для поддержания сессии Пользователя (вход в аккаунт, корзина запросов и т.п.). Без них Сайт не сможет работать.
- Аналитические cookies — для подсчёта количества посетителей, понимания того, как они пользуются Сайтом, и улучшения его работы. Эти данные обезличены.
Для сбора обезличенной статистики посещений Сайт использует сервис Яндекс.Метрика (ООО «Яндекс», Российская Федерация). Метрика собирает данные о посещениях (источники переходов, страницы, устройство, приблизительное местоположение по IP, действия на странице), которые используются исключительно в целях анализа использования Сайта и улучшения его работы. Подробнее об обработке данных Яндекс.Метрикой: https://yandex.ru/legal/metrica_termsofuse/.
Пользователь может в любой момент отключить cookies в настройках своего браузера, а также отказаться от сбора данных Яндекс.Метрикой с помощью официального блокировщика: https://yandex.ru/support/metrica/general/opt-out.html. Отключение cookies может привести к невозможности использования некоторых функций Сайта.
9. Права субъекта персональных данных
В соответствии с 152-ФЗ Пользователь имеет право:
- получать информацию об обработке своих персональных данных;
- требовать уточнения, блокирования или уничтожения своих персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать своё согласие на обработку персональных данных;
- обжаловать действия или бездействие Оператора в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) или в судебном порядке.
Для реализации указанных прав Пользователь может направить запрос на e-mail support@musicanta.ru или через кнопку онлайн-чата в правом нижнем углу любой страницы Сайта.
10. Меры безопасности
Оператор принимает следующие меры по защите персональных данных:
- назначение ответственного лица за организацию обработки персональных данных;
- применение средств защиты информации, прошедших процедуру оценки соответствия;
- шифрование данных при передаче (HTTPS / TLS 1.2+);
- хранение паролей в базе данных только в виде криптографических хэшей;
- регулярное резервное копирование данных;
- ограничение доступа сотрудников к персональным данным по принципу наименьших привилегий;
- контроль доступа и ведение журналов действий с персональными данными.
11. Изменение Политики
Оператор имеет право вносить изменения в настоящую Политику. Актуальная версия Политики всегда доступна по адресу https://musicanta.ru/privacy.
О существенных изменениях Политики Оператор уведомляет Пользователей за 14 (четырнадцать) дней до их вступления в силу путём публикации уведомления на Сайте.
12. Контакты Оператора
По вопросам, связанным с обработкой персональных данных, можно обращаться:
- Электронная почта: support@musicanta.ru
- Кнопка онлайн-чата на Сайте (в правом нижнем углу любой страницы)