Настоящее Согласие даётся Пользователем в соответствии со статьёй 9 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» Оператору персональных данных, указанному в разделе 1, в форме, предусмотренной частью 4 статьи 9 указанного Закона (электронное согласие — путём проставления отметки в форме регистрации на сайте offerhack.tech и совершения иных конклюдентных действий).
Согласие является конкретным, предметным, информированным, сознательным и однозначным. Пользователь подтверждает, что ознакомлен с настоящим текстом полностью и понимает его содержание.
1. Оператор персональных данных
Оператором персональных данных (далее — «Оператор») является:
Индивидуальный предприниматель Маслов Павел Викторович
ИНН: 233711456369
ОГРНИП: 326237500225791
Электронная почта: admin@offerhack.tech
2. Субъект персональных данных
Субъектом персональных данных (далее — «Пользователь») является физическое лицо, прошедшее регистрацию на сайте offerhack.tech и/или в клиентском приложении OfferHack, идентифицируемое по указанному при регистрации адресу электронной почты.
3. Цели обработки персональных данных
Оператор обрабатывает персональные данные Пользователя в следующих целях:
- заключение и исполнение Договора-оферты на оказание услуг доступа к информационно-аналитическому AI-сервису OfferHack;
- идентификация Пользователя при входе в Личный кабинет и предоставлении доступа к Сервису;
- формирование и предоставление AI-ответов в рамках использования функциональных возможностей Сервиса;
- обработка платежей за подписку, включая взаимодействие с платёжным провайдером и формирование чеков об оплате в порядке, установленном применяемым Оператором налоговым режимом;
- направление Пользователю служебных уведомлений (подтверждение регистрации, восстановление пароля, уведомления о предстоящих списаниях по подписке, уведомления об изменениях условий обслуживания);
- предоставление Пользователю клиентской поддержки и обработка его обращений;
- анализ использования Сервиса в обезличенной форме для улучшения качества услуг;
- обеспечение безопасности Сервиса, предотвращение мошеннических и иных недобросовестных действий;
- исполнение обязанностей, возложенных на Оператора применимым законодательством (в частности, налогового и финансового законодательства Российской Федерации).
4. Перечень обрабатываемых персональных данных
Оператор обрабатывает следующие категории персональных данных Пользователя:
- Идентификационные данные: адрес электронной почты, отображаемое имя (никнейм) — при наличии.
- Аутентификационные данные: пароль учётной записи (хранится исключительно в виде криптографического хеша, не подлежит обратному восстановлению).
- Технические данные: IP-адрес, тип и версия операционной системы и браузера, идентификаторы устройства, язык интерфейса, разрешение экрана, временная зона.
- Данные использования: история обращений к Сервису, метки времени активности, выбранные функции, история и содержимое запросов к AI и полученных AI-ответов.
- Платёжные данные: сведения о произведённых платежах (сумма, дата, идентификатор транзакции), последние четыре цифры платёжной карты, тип карты, страна выпуска карты.Полные данные платёжной карты Оператором не обрабатываются и не хранятся — они обрабатываются напрямую платёжным провайдером ООО НКО «ЮMoney» (сервис «ЮKassa») в соответствии со стандартом PCI DSS.
- Данные обращений в поддержку: содержание сообщений Пользователя в адрес службы поддержки, прикреплённые файлы и иная информация, сообщённая Пользователем.
Оператор НЕ обрабатывает:
- специальные категории персональных данных (расовая или национальная принадлежность, политические взгляды, религиозные убеждения, состояние здоровья, интимная жизнь);
- биометрические персональные данные;
- данные несовершеннолетних младше 16 лет (для регистрации необходимо подтвердить достижение возраста 16 лет).
Запись голоса и экрана. В случае использования Пользователем функциональных возможностей Сервиса, связанных с обработкой голоса или изображений экрана, такие данные обрабатываются исключительно в целях формирования AI-ответов и НЕ используются для идентификации личности Пользователя. Голос Пользователя не является биометрическим персональным данным в смысле статьи 11 Федерального закона № 152-ФЗ.
5. Перечень действий с персональными данными
Оператор вправе совершать с персональными данными Пользователя следующие действия (как с использованием средств автоматизации, так и без таковых):
сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение персональных данных.
Обработка персональных данных осуществляется как смешанным способом — с использованием средств автоматизации (программных и аппаратных средств) и без использования таковых (на бумажных носителях — в исключительных случаях для исполнения требований законодательства).
6. Передача персональных данных третьим лицам
Оператор не продаёт и не передаёт персональные данные Пользователя третьим лицам в коммерческих целях. Передача персональных данных осуществляется исключительно следующим категориям получателей и в указанных целях:
- Провайдеру облачной инфраструктуры — для целей размещения и обеспечения работоспособности серверов и баз данных Оператора. Базы данных размещаются на серверах, расположенных на территории Российской Федерации.
- Платёжному провайдеру ООО НКО «ЮMoney» (сервис «ЮKassa») — для обработки платежей за подписку.
- Разработчикам AI-моделей: OpenAI L.L.C. (США), Anthropic PBC (США) и/или иным провайдерам больших языковых моделей — для формирования AI-ответов на запросы Пользователя. В адрес AI-провайдеров передаются содержимое запроса Пользователя и необходимые контекстные сведения; идентификационные данные Пользователя (email, ФИО) AI-провайдерам не передаются. Согласно условиям использования API OpenAI и Anthropic, данные, передаваемые через API, не используются провайдерами для обучения собственных AI-моделей.
- Уполномоченным государственным органам Российской Федерации — в случаях и порядке, предусмотренных применимым законодательством Российской Федерации (по запросам правоохранительных, налоговых и иных уполномоченных органов).
Передача персональных данных третьим лицам осуществляется на основании договоров, обязывающих получателей соблюдать конфиденциальность и обрабатывать данные исключительно в указанных целях.
7. Трансграничная передача персональных данных
Оператор осуществляет трансграничную передачу персональных данных в адрес AI-провайдеров (OpenAI L.L.C., США; Anthropic PBC, США) и иных получателей, указанных в разделе 6, в иностранные государства, перечень которых публикуется на сайте Оператора и указывается в Уведомлении о намерении осуществлять трансграничную передачу персональных данных, поданном в Роскомнадзор в порядке части 4 статьи 12 Федерального закона № 152-ФЗ.
Перед началом трансграничной передачи Оператор оценивает обеспечение принимающей стороной адекватного уровня защиты прав субъектов персональных данных. Указанные иностранные государства относятся к государствам, которые не обеспечивают адекватную защиту прав субъектов персональных данных в смысле части 4 статьи 12 № 152-ФЗ; в связи с этим Оператор передаёт данные исключительно при наличии настоящего письменного согласия Пользователя и в минимально необходимом объёме (без передачи идентификационных данных Пользователя).
8. Срок действия согласия и порядок отзыва
8.1. Настоящее Согласие действует с момента его предоставления и до момента отзыва Пользователем либо прекращения целей обработки.
8.2. Сроки хранения отдельных категорий персональных данных:
- Данные учётной записи — в течение всего срока существования учётной записи Пользователя. После удаления учётной записи данные подлежат уничтожению в течение 30 календарных дней, за исключением данных, подлежащих хранению в силу закона.
- Данные о платежах и операциях — 5 (пять) лет с момента совершения соответствующей операции (для целей исполнения требований налогового законодательства Российской Федерации).
- Данные обращений в поддержку — 3 (три) года с момента закрытия обращения.
- Журналы доступа и логи безопасности — 1 (один) год.
8.3. Отзыв Согласия. Пользователь вправе в любое время отозвать настоящее Согласие, направив письменное обращение на адрес электронной почты Оператора: admin@offerhack.tech с темой «Отзыв согласия на обработку персональных данных» и указанием адреса электронной почты учётной записи.
8.4. С момента получения отзыва Согласия Оператор прекращает обработку персональных данных в течение срока, не превышающего 10 (десяти) рабочих дней, и обеспечивает уничтожение персональных данных в течение 30 (тридцати) календарных дней, за исключением случаев, когда обработка может быть продолжена на иных правовых основаниях, предусмотренных частью 5 статьи 21 Федерального закона № 152-ФЗ (в частности, для исполнения требований законодательства, защиты прав Оператора в судебных процессах и т.п.).
9. Права субъекта персональных данных
В соответствии со статьями 14, 20, 21 Федерального закона № 152-ФЗ Пользователь вправе:
- получать информацию о факте обработки своих персональных данных Оператором, целях и способах их обработки, сроках хранения, перечне обрабатываемых данных;
- требовать уточнения, блокирования или уничтожения своих персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать настоящее Согласие;
- возражать против принятия решений, порождающих юридические последствия для Пользователя, на основании исключительно автоматизированной обработки персональных данных;
- обжаловать действия или бездействие Оператора в Роскомнадзор и/или в суд.
Все обращения, связанные с реализацией указанных прав, направляются на адрес электронной почты Оператора: admin@offerhack.tech. Срок ответа Оператора — не позднее 10 (десяти) рабочих дней с момента получения обращения (с возможностью продления до 5 рабочих дней по основаниям, предусмотренным частью 8 статьи 14 № 152-ФЗ).
10. Последствия отказа от предоставления согласия
Предоставление настоящего Согласия является необходимым условием для регистрации в Сервисе OfferHack и использования его функциональных возможностей. В случае отказа Пользователя от предоставления Согласия Оператор не сможет:
- создать учётную запись Пользователя;
- предоставить доступ к Сервису;
- обработать платежи за подписку;
- сформировать чек об оплате;
- обеспечить клиентскую поддержку.
Отзыв Согласия после регистрации может повлечь приостановление предоставления услуг до удаления учётной записи Пользователя.
Проставляя отметку (галочку) «Я даю согласие на обработку персональных данных» в форме регистрации на Сайте offerhack.tech, Пользователь подтверждает, что внимательно ознакомился с настоящим Согласием, понимает его содержание и безоговорочно соглашается со всеми его положениями.
