Политика конфиденциальности и обработки персональных данных
1. Общие положения
1.1. Настоящая Политика конфиденциальности и обработки персональных данных (далее — Политика) принята Оператором и действует в отношении информации, которую Оператор может получить о Пользователе веб-приложения COSTAI по адресу http://127.0.0.1:57203 (далее — Сайт, Сервис) с любого устройства.
1.2. COSTAI — программный сервис для технологов и инженеров, предназначенный для расчёта себестоимости деталей, распознавания и анализа конструкторской документации (чертежей), ведения базы знаний, оформления подписки и оплаты услуг.
1.3. Используя Сайт — просматривая страницы, регистрируясь, загружая чертежи и документы, выполняя расчёты, оплачивая подписку — Пользователь выражает согласие на обработку персональных данных в соответствии с настоящей Политикой, если иное не установлено законом или отдельным документом на Сайте.
1.4. Оператор: Индивидуальный предприниматель Пушкина Полина Сергеевна, ИНН 760606930347, ОГРНИП 326760000020687, ГРНИП 326760000020687, адрес электронной почты: support@costai.ru.
2. Основные понятия
В Политике используются понятия в значениях, определённых Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон), включая: персональные данные, обработка, оператор, автоматизированная обработка, обезличивание, уничтожение, информационная система персональных данных, cookie-файлы, IP-адрес.
3. Категории обрабатываемых данных
3.1. Оператор обрабатывает следующие категории персональных данных Пользователя:
- фамилия, имя, отчество;
- адрес электронной почты;
- номер телефона;
- данные учётной записи (логин, хэш пароля);
- данные, полученные при авторизации через сторонние сервисы (ВКонтакте, Яндекс, Госуслуги) — в объёме, предоставленном Пользователем;
- сведения о подписке, платежах и балансе лицевого счёта;
- загруженные Пользователем файлы: чертежи, спецификации, расчёты и иная техническая документация;
- результаты автоматического распознавания и анализа загруженных материалов;
- обращения в службу поддержки и переписка;
- сетевые идентификаторы: IP-адрес, cookie, User-Agent, данные устройства и браузера;
- статистика использования Сервиса (в том числе через Яндекс.Метрику).
3.2. Пользователь самостоятельно определяет состав загружаемых файлов. Не следует загружать в Сервис персональные данные третьих лиц без законных оснований. Чертежи и техническая документация могут содержать коммерческую тайну — Пользователь несёт ответственность за правомерность их передачи Оператору.
4. Цели обработки
4.1. Оператор обрабатывает персональные данные в целях:
- регистрации, идентификации и аутентификации Пользователя;
- предоставления доступа к функциям COSTAI: расчёт себестоимости, распознавание чертежей, база знаний;
- заключения и исполнения договора оказания услуг (публичной оферты);
- обработки платежей и ведения подписок;
- технической поддержки и обратной связи;
- улучшения качества, безопасности и производительности Сервиса;
- аналитики посещаемости и поведения пользователей;
- направления сервисных и информационных уведомлений (подтверждение email, статус расчётов);
- исполнения требований законодательства Российской Федерации.
4.2. Правовые основания: согласие субъекта персональных данных; исполнение договора; законные интересы Оператора при условии соблюдения прав Пользователя; иные основания по ст. 6 Закона.
5. Cookie и метрические данные
5.1. Сервис использует cookie-файлы. Подробности — в Политике использования файлов cookie.
5.2. При посещении Сайта автоматически могут собираться обезличенные статистические данные: тип действий, дата и время, URL, referrer, IP, User-Agent, ClientID, разрешение экрана.
6. Порядок и условия обработки
6.1. Обработка осуществляется с использованием средств автоматизации и без них: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
6.2. Персональные данные хранятся на серверах, расположенных на территории Российской Федерации, в том числе в инфраструктуре облачных провайдеров (включая Yandex Cloud), при соблюдении требований локализации по ст. 18 Закона.
6.3. Оператор вправе привлекать обработчиков (платёжные системы, хостинг-провайдеры, сервис аналитики) на основании договоров, обязывающих обеспечить конфиденциальность и безопасность данных.
6.4. Трансграничная передача персональных данных не осуществляется, за исключением случаев, прямо предусмотренных законодательством или с отдельного согласия Пользователя.
6.5. Срок обработки — до достижения целей обработки, истечения срока договора, отзыва согласия или в сроки, установленные законом. Данные учётной записи хранятся в течение срока её существования и 3 лет после удаления, если иное не требуется по закону. Загруженные файлы и результаты расчётов хранятся до удаления Пользователем или по истечении срока неактивности аккаунта, установленного Оператором.
7. Меры безопасности
Оператор применяет правовые, организационные и технические меры защиты персональных данных от неправомерного доступа, уничтожения, изменения, блокирования, копирования и распространения, в соответствии с требованиями Закона и постановления Правительства РФ от 01.11.2012 № 1119, включая: шифрование каналов передачи (HTTPS), разграничение доступа, резервное копирование, назначение ответственного за обработку персональных данных.
8. Права Пользователя
Пользователь вправе:
- получать информацию об обработке своих персональных данных;
- требовать уточнения, блокирования или уничтожения данных;
- отозвать согласие на обработку, направив обращение на support@costai.ru;
- обжаловать действия Оператора в Роскомнадзор или в суд.
Оператор рассматривает обращения в сроки, установленные Законом (не более 10 рабочих дней с возможностью продления на 5 рабочих дней).
9. Права и обязанности Оператора
Оператор обязан обеспечивать законность обработки, принимать меры защиты, предоставлять информацию по запросу субъекта, прекращать обработку и уничтожать данные при наступлении оснований, предусмотренных Законом. Оператор вправе продолжить обработку без согласия при наличии иных законных оснований.
10. Заключительные положения
10.1. Политика размещена по адресу: http://127.0.0.1:57203/privacy.
10.2. Оператор вправе изменять Политику. Новая редакция вступает в силу с момента размещения на Сайте, если иное не указано в новой редакции.
10.3. Вопросы по обработке персональных данных: support@costai.ru. Согласие на обработку: /soglasiepersdan.