Политика конфиденциальности
Общие положения
Настоящая Политика конфиденциальности (далее – Политика конфиденциальности, Политика) является неотъемлемой частью Пользовательского соглашения (далее – Соглашение) и объясняет, какие персональные данные Пользователей собираются и хранятся Администрацией при взаимодействии с ней, использовании Платформы ALBUM, а также когда они могут быть использованы или переданы третьим лицам. Если вы хотите пользоваться сервисами Платформы, необходимо прочитать и принять условия Политики конфиденциальности и Соглашения.
Настоящая Политика конфиденциальности определяет обязанности Администрации по неразглашению и обеспечению защиты конфиденциальности персональных данных, которые субъекты персональных данных (далее — Субъект) предоставляют по запросу Администрации, в т.ч. во время регистрации на Платформе ALBUM (далее — Платформа) и во время взаимодействия с Платформой.
Используя Платформу ALBUM и/или предоставляя Администрации персональные данные, вы соглашаетесь, что эти персональные данные будут обрабатываться в соответствии с настоящей Политикой.
Политика конфиденциальности относится ко всей информации, которую обрабатывает Администрация, включая информацию, которую Платформа может собирать о Пользователе при использовании сервисов Платформы. Зарегистрировавшись на Платформе, Пользователь соглашается со всеми условиями Политики конфиденциальности.
Политика конфиденциальности может быть изменена Администрацией без предварительного уведомления Пользователя. Действующая редакция Политики конфиденциальности всегда располагается в сети Интернет по адресу: https://www.myalbum.art/privacy-policy.
Логирование действий пользователей
При выполнении Пользователем действий в Аккаунте в целях безопасности и для предупреждения мошеннических действий логируется (фиксируется) следующая активность: дата и время факта авторизации, дата и время факта создания Альбома и единицы (изображения) внутри альбома, дата и время факта удаления Альбома и единицы (изображения) внутри альбома, дата и время факта изменения логина и пароля.
Цели обработки персональных данных
Администрация определяет для каждой цели обработки персональных данных категории и перечень обрабатываемых персональных данных, способы, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований.
Администрация определила следующие цели обработки персональных данных Пользователя:
Для персональных данных Пользователя:
1) предоставление доступа к Платформе (регистрация);
2) обеспечение безопасности Платформы и ее корректное функционирование;
3) восстановление доступа к Аккаунту (если его похитили/утерян логин и пароль/ошибка в логине при регистрации);
4) предоставление доступа в рамках платных тарифов при оплате банковской картой;
5) обеспечение надежности функционирования Платформы и возможности восстановления данных после сбоев с помощью технологий резервного копирования и восстановления данных.
Для персональных данных лиц, обращающихся к Администрации с различными запросами:
1) рассмотрение вопросов относительно блокировки аккаунта в связи с обращением в платежную систему;
2) рассмотрение иных обращений.
Для персональных данных лиц, участвующих в информационных проектах Администрации — участие в информационных проектах Администрации и информирования о них.
Для персональных данных посетителей сайта Платформы — анализ статистики посещения сайта Платформы.
Порядок обработки персональных данных
Для предоставления доступа к Платформе (регистрации)
Обрабатываемые персональные данные:
Имя;
Email;
Уникальный идентификатор Пользователя, используемый на Платформе (ID).
Обработка осуществляется автоматически/с участием Пользователя:
IP;
Город/Страна (по IP);
Версия браузера;
Язык;
Параметры UTM;
Тег партнера;
Адрес страницы сайта, с которой Пользователь произвел переход на Платформу;
Данные cookie, используемые для идентификации Пользователя без применения технических мер.
Основание для обработки персональных данных — обработка осуществляется в рамках исполнения договорных обязательств.
Виды обработки персональных данных:
Сбор, запись, систематизация, накопление, хранение;
Уточнение (обновление, изменение) осуществляется Субъектом персональных данных через форму управления профилем, а также автоматически при взаимодействии Пользователя с Платформой;
Обезличивание, блокирование, уничтожение персональных данных осуществляется через Административную панель для управления пользователями.
Срок хранения персональных данных — в течении всего срока действия договора/в течение сроков, установленных действующим законодательством страны юрисдикции Администрации.
Удаление персональных данных — удаляются Пользователем в Личном кабинете через страницу Профиля, по запросу к Администрации или автоматически при окончании периода хранения для собранных в автоматическом режиме данных. Факт удаления фиксируется в логах Платформы.
Для обеспечения безопасности Платформы и ее корректного функционирования
Обрабатываемые персональные данные:
Телефон;
Ссылки на социальные сети владельца аккаунта.
Основание для обработки персональных данных — обработка осуществляется в рамках исполнения договорных обязательств.
Виды обработки персональных данных:
Сбор, запись, систематизация, накопление, хранение;
При подозрении на мошеннические действия, спам или массовую регистрацию, Пользователь предоставляет Администрации контактный номер телефона для подтверждения его самостоятельных действий в Личном кабинете;
Просмотр, обезличивание, блокирование через Административную панель для управления пользователями.
Срок хранения персональных данных — в течении всего срока действия договора/в течение сроков, установленных действующим законодательством страны юрисдикции Администрации.
Удаление персональных данных — удаляются Пользователем в Личном кабинете через страницу Профиля, по запросу к Администрации или автоматически при окончании периода хранения для собранных в автоматическом режиме данных. Факт удаления фиксируется в логах Платформы и хранится в течение срока, определенного действующим законодательством страны юрисдикции Администрации.
Для восстановления доступа к Аккаунту (если его похитили/утерян логин и пароль/ошибка в логине при регистрации)
Обрабатываемые персональные данные:
Маскированный номер банковской карты;
Телефон,
E-mail.
Основание для обработки персональных данных — обработка осуществляется в рамках исполнения договорных обязательств.
Виды обработки персональных данных:
Сбор, запись, накопление, хранение, обезличивание, блокирование, удаление;
Просмотр через Административную панель для управления пользователями.
Срок хранения персональных данных — в течении всего срока действия договора.
Удаление персональных данных — удаляются Администрацией после достижения цели.
Для обеспечения надежности функционирования Платформы и возможности восстановления данных после сбоев с помощью технологий резервного копирования и восстановления данных
Обрабатываемые персональные данные — все данные, обрабатываемые Администрацией и перечисленные в настоящем документе.
Основание для обработки персональных данных — обработка осуществляется в рамках исполнения договорных обязательств.
Виды обработки персональных данных:
Хранение;
Передача для реализации геораспределенного хранения резервных копий;
Удаление происходит автоматически при истечении сроков хранения резервных копий данных.
Обработка осуществляется посредством размещения Платформы на арендуемых Обработчиком мощностях в центрах обработки данных, предоставляемых партнерами, с которыми заключены соглашения, гарантирующие обеспечение безопасности обрабатываемых ими персональных данных.
Срок хранения персональных данных — в течении всего срока действия договора/в течение сроков, установленных действующим законодательством страны юрисдикции Администрации.
Удаление персональных данных — удаляются автоматически при истечении сроков хранения резервных копий данных, в рамках действующего процесса резервного копирования и восстановления.
Для предоставления доступа в рамках платных тарифов при оплате банковской картой
Обрабатываемые персональные данные:
Фамилия и имя на карте;
Маскированный номер банковской карты;
Email;
Идентификатор Пользователя;
Данные о совершенной покупке (название тарифа, цена, валюта);
Номер транзакции;
Идентификатор счета (invoice);
Уникальный идентификатор карты (fingerprint).
Основание для обработки персональных данных — обработка осуществляется в рамках исполнения договорных обязательств.
Виды обработки персональных данных:
Получение персональных данных от третьих лиц, запись, систематизация, накопление, хранение персональных данных осуществляется после оплаты тарифов на странице;
Уточнение (обновление, изменение) не осуществляется;
Удаление, обезличивание, блокирование, уничтожение персональных данных осуществляется через Административную панель для управления пользователями.
Срок хранения персональных данных — в течении всего срока действия договора/в течение сроков, установленных действующим законодательством страны юрисдикции Администрации.
Удаление персональных данных — удаляются после окончания сроков хранения, определенных действующим законодательством страны юрисдикции Администрации.
Оплата Тарифа, в соответствии с которым Пользователь использует сервисы Платформы, осуществляется посредством использования платежной системы Freedom Pay. Указанная платежная система собирают и хранят финансовую информацию в соответствии с ее пользовательским соглашением и политикой конфиденциальности.
Администрация не хранит полные реквизиты карты и не обрабатывает платежи, получая от платежной системы лишь уведомление о факте успешной оплаты.
В процессе получения оплаты Тарифа Администрация может собирать дополнительную информацию, относящуюся к платежу, осуществляемому Пользователем, включая, среди прочего, номер транзакции, время транзакции, тип и срок действия карты, используемой для платежей, а также последние четыре цифры номера карты, имя владельца карты, страну и город, в которых произошло списание денежных средств с карты.
Для рассмотрения вопросов относительно блокировки аккаунта в связи с обращением в платежную систему Freedom Pay
Обрабатываемые персональные данные:
Для заявителя обращения:
Фамилия, имя заявителя;
E-mail.
Для владельца платежного средства:
Фамилия, имя владельца платежного средства;
E-mail;
Фамилия, имя указанные на банковской карте, с которой производилась оплата;
Первые и последние 4 цифры банковской карты;
Персональные данные, содержащиеся в документе, подтверждающем принадлежность банковской карты.
Для представителя заявителя по доверенности:
Фамилия, имя;
E-mail;
Персональные данные, отраженные в документах, подтверждающих полномочия представителя заявителя, и обработка которых осуществляется исключительно в целях рассмотрения обращения, направленных таким представителем в интересах заявителя (ФИО, дата рождения, адрес и иные данные в соответствии с требованиями применимого законодательства к документам).
Основание для обработки персональных данных — обработка осуществляется на основании Согласия Субъекта персональных данных.
Виды обработки персональных данных:
Сбор, запись, накопление, хранение, обезличивание, блокирование, удаление;
Просмотр через систему взаимодействия с Пользователями;
Передача — данные могут быть переданы Пользователю в отношении которого подано обращение.
Срок хранения персональных данных — в течении 3 (трех) лет после ответа на обращение.
Удаление персональных данных — удаляются Администрацией после истечения срока хранения или ранее в случае отзывы согласия на их обработку.
Для рассмотрения иных обращений
Обрабатываемые персональные данные:
Для заявителя обращения:
Фамилия, имя заявителя;
E-mail;
Персональные данные, обработка которых является предметом обращения (при наличии их в обращении).
Для представителя заявителя:
Фамилия, имя;
E-mail;
Персональные данные, отраженные в документах, подтверждающих полномочия представителя заявителя, и обработка которых осуществляется исключительно в целях рассмотрения обращения, направленных таким представителем в интересах заявителя (ФИО, дата рождения, адрес и иные данные в соответствии с требованиями применимого законодательства к документам).
Основание для обработки персональных данных — обработка осуществляется на основании Согласия Субъекта персональных данных.
Виды обработки персональных данных:
Сбор, запись, накопление, хранение, обезличивание, блокирование, удаление;
Просмотр через систему взаимодействия с Пользователями;
Передача — данные могут быть переданы Пользователю в отношении которого подано обращение.
Срок хранения персональных данных — в течение 3 (трех) лет после ответа на обращение.
Удаление персональных данных — удаляются Администрацией после истечения срока хранения или ранее в случае отзыва согласия на их обработку.
Для участия в информационных проектах Администрации и информирования о них
Обрабатываемые персональные данные:
Имя участника;
E-mail;
Ник в мессенджере.
Обработка осуществляется автоматически при обращении через web-форму:
IP;
Город/Страна (по IP);
Версия браузера;
Язык;
Параметры UTM;
Тег партнера;
Адрес страницы сайта, с которой Пользователь произвел переход на Платформу;
Данные cookie, используемые для идентификации Пользователя.
Основание для обработки персональных данных — обработка осуществляется на основании Согласия Субъекта персональных данных.
Виды обработки персональных данных:
Сбор, запись, накопление, систематизация, хранение, извлечение, использование, обезличивание, блокирование, удаление;
Уточнение (обновление, изменение) не осуществляется.
Срок хранения персональных данных — в течении 3 (трех) лет после регистрации для участия в информационном проекте Администрации.
Удаление персональных данных — удаляются Администрацией после истечения срока хранения или ранее в случае отзыва согласия на их обработку.
Для анализа статистики посещения сайтов Администрации
Обработка осуществляется автоматически при посещении сайтов Администрации:
IP;
Город/Страна (по IP);
Версия браузера;
Язык;
Параметры UTM;
Тег партнера;
Адрес страницы сайта, с которой Пользователь произвел переход на Платформу;
Данные cookie, используемые для идентификации Пользователя.
Основание для обработки персональных данных — законный интерес Администрации.
Виды обработки персональных данных:
Сбор, запись, накопление, систематизация, хранение, извлечение, использование, блокирование, удаление;
Уточнение (обновление, изменение) не осуществляется.
Срок хранения персональных данных — в течении 3 (трех) лет после посещения сайта Администрации.
Удаление персональных данных — удаляются Администрацией после истечения срока хранения или ранее в случае обращения Субъекта персональных данных.
Способы сбора персональных данных
Основные способы, при которых Администрация получает персональные данные Пользователя:
1) Пользователь предоставляет персональные данные напрямую (например, при регистрации или при подключении и использовании сторонних сервисов, интегрированных в Платформу);
2) персональные данные собираются автоматически, когда Пользователь просматривает или использует Платформу, например с помощью cookie-файлов;
3) персональные данные могут быть получены от третьих лиц и сервисов, интегрированных в Платформу и используемых Пользователем.
Передача персональных данных третьим лицам
Для использования различных сервисов Платформы, от Пользователя может потребоваться предоставление доступа к учетным записям сторонних поставщиков услуг, включая, среди прочего, общедоступное хранилище файлов, службу обмена мгновенными сообщениями, социальные сети и т. д. В этом случае Администрация может получать от третьих лиц дополнительные персональные данные, включая, в частности, пол, местоположение, аватар пользователя (userpic) и т. д. Вся информация, доступная через стороннего поставщика услуг, обрабатывается и хранится в соответствии с его пользовательским соглашением и политикой конфиденциальности.
У Пользователя могут быть запрошены персональные данные и иная информация третьими лицами, например, когда необходимо совершить платеж, или добавить дополнительные функции, используя сторонние сервисы, интегрированные с Платформой. Пользователь добровольно передает персональные данные и иную информацию. Все персональные данные, запрашиваемые третьими лицами, должны быть обработаны и храниться в соответствии с Пользовательским соглашением и Политикой конфиденциальности указанных третьих лиц.
Администрация может передавать персональные поставщикам, которые оказывают услуги от имени Администрации. Например, Администрация может привлекать третьих лиц для обеспечения поддержки Пользователей, управления объявлениями на сторонних ресурсах, отправления маркетинговых и иных сообщений от имени Администрации (как это описано в Пользовательском соглашении) или оказания помощи в хранении данных. Указанным третьим лицам запрещено использовать персональные данные Пользователей для рекламных целей. Администрация может обмениваться персональными данными с третьими лицами, с целью предоставления Пользователю таргетированной рекламы, анализа и контроля ее эффективности.
Администрация может раскрывать персональные данные Пользователя в рамках закона или для защиты прав и интересов, если такое раскрытие является необходимым для соблюдения закона или предотвращения мошенничества. В частности, Администрация может раскрыть персональные данные Пользователя в ответ на официальные запросы со стороны государственных органов или в случае получения жалобы на Пользователя в связи с нарушением прав третьих лиц и/или Пользовательского соглашения по основаниям, предусмотренным законом.
Администрация может передавать персональные данные сторонним поставщикам, которые оказывают услуги от имени Администрации по поручению. Например, Администрация привлекает поставщиков услуг хостинга и размещения серверов, поставщиков услуг по передаче данных и кибербезопасности, платежные системы, поставщиков услуг веб-аналитики, поставщиков услуг для распространения и мониторинга электронных сообщений, юридических и финансовых консультантов.
Хранение персональных данных
Обработка и хранение персональных данных Пользователя осуществляется на законных основаниях в течение времени существования Аккаунта Пользователя, а также, в течение сроков, установленных действующим законодательством страны юрисдикции юридического лица Администрации. В случае удаления Аккаунта возможно сохранение части информации в той мере, в которой это необходимо для исполнения юридических обязательств, урегулирования споров, предотвращения мошенничества и защиты законных интересов Администрации.
В случае потери или разглашения персональных данных Пользователя, Администрация уведомляет Пользователя о факте потери или раскрытия его персональных данных.
Администрация применяет правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных, необходимые для выполнения требований к защите персональных данных, установленных Законом; ведет работу по обнаружению фактов несанкционированного доступа к персональным данным и принятие мер в том числе по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них; восстанавливает персональные данные, модифицированные или уничтоженные вследствие несанкционированного доступа к ним; организовывает систему постоянного мониторинга обнаружения нестандартного поведения информационных систем с последующим анализом на предмет несанкционированного доступа или обычных ошибок, обеспечение защищенного канала при доступе/обработке персональных данных (HTTPS, TLS); использует слабосвязанную микросервисную архитектуру, где каждый микросервис обрабатывает только те персональные данные и тот минимум, которые необходимы для его работы, хранение чувствительных данных (паролей) в зашифрованном виде.
Администрация осуществляет обнаружение фактов несанкционированного доступа к персональным данным и принимает меры, в том числе, по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них.
Обновление и удаление персональных данных Пользователя
Пользователь может самостоятельно, авторизовавшись в Личном Кабинете, обновить, ограничить использование или изменить персональные данные, которые он предоставил.
Для отзыва согласия на обработку персональных данных и удаления персональных данных, Субъекту необходимо направить соответствующий запрос на адрес электронной почты, указанный в разделе Контакты для поддержки пользователей, в ответ на который Пользователь получит письмо с запросом подтверждения своего намерение удалить персональные данные и Аккаунт. Данные удаляются Администрацией после ответа Пользователя, содержащего подтверждение запроса. Запросы от других категорий Субъектов будут обработаны Администрацией в соответствии с действующей процедурой.
Срок удаления персональных данных составляет 30 (тридцать) дней с даты получения запроса Администрацией.
По техническим причинам информация может быть удалена не сразу, а с задержкой. При этом, Администрация блокирует такие персональные данные до их полного удаления из своих баз данных, в связи с чем, такие персональные данные становятся недоступными, а их использование — невозможным.
Также необходимо принять во внимание, что возможно сохранение части информации в той мере, в которой это необходимо для исполнения юридических обязательств, урегулирования споров, предотвращения мошенничества и защиты законных интересов Администрации.
После окончательного удаления данных и Аккаунта, все персональные данные и информация будут удалены из баз данных Администрации (по истечении сроков хранения, установленных применимым законодательством). После завершения этого процесса Пользователь больше не сможет использовать сервисы Платформы, а Аккаунт и все данные будут удалены без возможности восстановления.
Права и обязанности Пользователя
По отношению к Администрации Пользователь предоставляет свои персональные данные и поддерживает их в актуальном состоянии.
В соответствии с применимым законодательством, Пользователь обладает следующими правами в отношении обрабатываемых Администрацией персональных данных:
1) право на получение информации об их обработке Администрацией;
2) право на доступ к обрабатываемым персональным данным;
3) право на получение от Администрации обрабатываемых ей персональных данных в общепринятом машиночитаемом формате (право на перенос данных);
4) право на уточнении и исправление персональных данных;
5) право на прекращение обработки и удаление персональных данных;
6) право на ограничение обработки персональных данных;
7) право на ограничение принятия решений на основании исключительно автоматизированной обработки персональных данных (в т.ч. на отказ от профилирования);
8) право на получение информации об ограничении или прекращении обработки персональных данных по инициативе Администрации;
9) право на возражение относительно обработки персональных данных.
Для реализации перечисленных прав Пользователю необходимо обратиться к Администрации, как это описано в разделе Контакты.
Также по применимому законодательству пользователь имеет право обратиться в государственный орган, осуществляющий надзор за обработкой персональных данных.
Права и обязательства Администрации
Администрация обязуется:
1) использовать персональные данные, предоставленные Пользователем, исключительно для целей, указанных в настоящей Политики конфиденциальности;
2) хранить конфиденциальность персональных данных; не раскрывать персональные данные Пользователя без предварительного разрешения Пользователя, за исключением случаев, прямо предусмотренных законодательством; не продавать, не обменивать, не публиковать или не раскрывать персональные данные любыми другими способами, за исключением случаев, указанных в настоящей Политике конфиденциальности;
3) принимать меры для защиты конфиденциальности персональных данных Пользователя в соответствии с внутренними процедурами Администрации;
4) немедленно заблокировать персональные данные Пользователя после получения запроса от Пользователя или его законного представителя или соответствующего органа по защите персональных данных пользователя во время проверки данной информации в случае обнаружения недействительных данных или несанкционированных действий.
Администрация имеет право не отвечать на запрос Пользователя в следующих случаях:
1) запрос не связан с персональными данными Пользователя или чрезмерно часто повторяется;
2) запрос противоречит судебным процедурам или расследованиям, проводимым компетентными органами;
3) запрос оказывает негативное влияние на усилия Администрации по обеспечению информационной безопасности;
4) запрос касается конфиденциальности персональных данных третьих лиц, не имеющих прямого отношения к Пользователю;
5) запрос противоречит другому законодательству, которому подчиняется Администрация.
Администрация имеет право продолжить обработку персональных данных без наличия Согласия субъектов персональных данных в следующих случаях:
1) когда обработка ограничивается хранением персональных данных;
2) когда обработка необходима для инициирования или защиты в каких-либо процедурах, связанных с претензией на права или судебными действиями, или связана с судебными процедурами;
3) если обработка необходима для защиты прав третьих лиц в соответствии с действующим законодательством;
4) когда обработка необходима по соображениям защиты общественных интересов.
В случае невыполнения своих обязательств Администрация принимает на себя ответственность за любые убытки, но не более, чем в пределах стоимости, уплаченной Пользователем в рамках действующего Тарифа, понесенные Пользователем в результате несанкционированного использования его персональных данных, за исключением случаев, когда персональные данные:
1) были предоставлены властям;
2) были раскрыты третьей стороной после того, как они были переданы Администрацией с согласия Пользователя;
3) стали публичными до того, как они были утеряны или раскрыты;
4) были получены от третьего лица до предоставления их Администрации;
5) были раскрыты с согласия Пользователя;
6) были раскрыты в результате форс-мажорных обстоятельств;
7) были раскрыты в результате возникновения обоснованной претензии в адрес Пользователя о нарушении прав третьих лиц и/или Пользовательского соглашения.
Контакты
Реквизиты Администрации:
Общество с ограниченной ответственностью "AARTIT" (ООО "AARTIT"), ИНН 309036675, Адрес: Республика Узбекистан, г. Ташкент, Мирзо-Улугбекский район, Навнихол МФЙ, Тепамасжид кучаси, 4а-уй
Поддержка пользователей: support@myalbum.art
По организационным, юридическим и финансовым вопросам: mail@ait.art
Текущая редакция Политики конфиденциальности от 31.12.2025
