ПРАВИЛА ОБРАБОТКИПЕРСОНАЛЬНЫХ ДАННЫХ

ПРАВИЛА ОБРАБОТКИ

ПЕРСОНАЛЬНЫХ ДАННЫХ

мобильного приложения «Онлайн-Стилист»

Редакция от 15 января 2026 года

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Назначение Правил

Настоящие Правила обработки персональных данных (далее — «Правила») устанавливают порядок обработки, хранения и защиты персональных данных пользователей мобильного приложения «Онлайн-Стилист» (далее — «Приложение») в соответствии с требованиями:

  • Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных»;
  • Гражданского кодекса Российской Федерации;
  • Иных нормативных правовых актов Российской Федерации в области защиты персональных данных.

1.2. Определения

Персональные данные- любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

Оператор персональных данных — Акционерное общество «НЕЙРОКУЗНИЦА» (ИНН: 9726102552, адрес: г. Москва, ул. Днепропетровская, дом 3, корпус 5, помещение 3/1).

Обработка персональных данных — любое действие (операция) с персональными данными: сбор, запись, систематизацию, накопление, хранение, уточнение, использование, передачу, блокирование, удаление и уничтожение.

Субъект персональных данных — физическое лицо, в отношении которого обрабатываются его персональные данные (Пользователь).

Согласие субъекта персональных данных — волеизъявление Пользователя на обработку его персональных данных.

1.3. Оператор персональных данных

Акционерное общество «НЕЙРОКУЗНИЦА»:

  • Юридический адрес: г. Москва, ул. Днепропетровская, дом 3, корпус 5, помещение 3/1, 115304
  • ИНН: 9726102552
  • КПП: 772601001
  • Email: info@styleonline.ru

2. ПРАВОВЫЕ ОСНОВАНИЯ ДЛЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Обработка персональных данных Пользователя осуществляется на следующих правовых основаниях (статья 6 ФЗ № 152):

2.1. Согласие Пользователя

Основное правовое основание — согласие Пользователя, выраженное путем:

  • Проставления отметки в поле согласия с Правилами обработки персональных данных и Пользовательским соглашением при регистрации;
  • Продолжения использования Приложения после ознакомления с Правилами и Пользовательским соглашением.

2.2. Исполнение договора об использовании Приложения

Обработка персональных данных необходима для исполнения Пользовательского соглашения (публичной оферты).

2.3. Требования законодательства

Обработка персональных данных осуществляется в соответствии с требованиями:

  • Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных»;
  • Гражданского кодекса Российской Федерации;
  • Налогового законодательства;
  • Бухгалтерского законодательства;
  • Требований правоохранительных органов и органов государственной власти.

3. СОГЛАСИЕ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Требования к согласию

Согласие Пользователя должно быть:

  • Конкретным — дается на определенные операции с данными;
  • Предметным — касается всех категорий персональных данных;
  • Информированным — Пользователь ознакомлен с целями и способами обработки;
  • Сознательным — дается добровольно, без принуждения;
  • Однозначным — без условий и оговорок.

3.2. Форма получения согласия

Согласие получается в электронной форме путем:

  • Проставления отметки в поле согласия с Правилами обработки персональных данных и Пользовательским соглашением при регистрации;
  • Продолжения использования Приложения.

3.3. Срок действия и отзыв согласия

Согласие действует в течение всего периода использования Приложения. Пользователь вправе отозвать согласие в любой момент путем:

  • Отправки письменного требования на email: info@styleonline.ru;
  • Направления заказного письма.

4. СОСТАВ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Категории персональных данных

Оператор обрабатывает следующие персональные данные:

4.1.1. Идентификационные данные

  • Фамилия, имя, отчество;
  • Дата рождения;
  • Пол;
  • Номер мобильного телефона;
  • Адрес электронной почты.

4.1.2. Данные аутентификации

  • Пароль (в защищенном виде);
  • Логин/идентификатор учетной записи;
  • История входов (дата, время, устройство);
  • IP-адреса.

4.1.3. Фотографические изображения

  • Фотографии Пользователя в полный рост;
  • Метаданные изображений (дата загрузки, время, геолокация - при наличии).

4.1.4. Стилевые предпочтения

  • Цветовые предпочтения;
  • Предпочитаемые стили одежды;
  • Предпочитаемые бренды и дизайнеры;
  • Информация о бюджете и ценовых ограничениях;
  • Интересы, связанные с модой.

4.1.5. Финансовые данные

  • История платежей (сумма, дата, способ оплаты);
  • Информация о подписках;
  • Статус платежа.

Важно: Конфиденциальные реквизиты платежных средств (номер карты, CVV-код, пин-код) не сохраняются на серверах Оператора.

4.1.6. Данные об использовании Приложения

  • Просмотренные рекомендации;
  • Загруженные фотографии;
  • Сохраненные в избранное варианты;
  • Время и дата последнего входа;
  • История поиска;
  • Взаимодействие с функциями приложения;
  • Технические данные об устройстве (тип, модель, ОС, версия приложения).

4.1.7. Коммуникационные данные

  • Переписка с поддержкой;
  • Уведомления и рассылки;
  • Отзывы и жалобы.

4.2. Гарантия Пользователя

Пользователь гарантирует, что загруженные фотографии:

  • Содержат только его изображение;
  • Не содержат изображений третьих лиц без их согласия;
  • Не нарушают авторские права;
  • Соответствуют требованиям законодательства РФ.

5. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. Основные цели обработки

Персональные данные обрабатываются для:

5.1.1. Регистрации и управления учетной записью

  • Создание и активация учетной записи;
  • Идентификация и аутентификация Пользователя;
  • Восстановление доступа;
  • Верификация номера телефона.

5.1.2. Предоставления функционала Приложения

  • Загрузка и хранение фотографий;
  • Анализ фотографий алгоритмом ИИ;
  • Формирование персонализированных рекомендаций;
  • Создание образов и комплектов;
  • Сохранение избранных вариантов;
  • Предоставление доступа к функциям.

5.1.3. Улучшения алгоритмов

  • Обучение моделей машинного обучения;
  • Анализ эффективности рекомендаций;
  • Совершенствование алгоритмов;
  • Проведение тестирования.

5.1.4. Аналитики и маркетинга

  • Анализ предпочтений пользователей;
  • Формирование статистических отчетов;
  • Проведение маркетинговых исследований;
  • Анализ тенденций в сфере моды.

5.1.5. Финансовых операций

  • Обработка платежей;
  • Управление подписками;
  • Выставление счетов;
  • Взыскание задолженности.

5.1.6. Безопасности

  • Обеспечение информационной безопасности;
  • Предотвращение мошенничества;
  • Выявление нарушений условий Соглашения;
  • Защита прав Оператора и других пользователей;
  • Проведение расследований.

5.1.7. Соответствия законодательству

  • Исполнение требований налогового законодательства;
  • Соблюдение требований бухгалтерского учета;
  • Исполнение судебных решений;
  • Выполнение требований правоохранительных органов.

5.1.8. Коммуникации

  • Отправка уведомлений;
  • Информирование о платежах и подписках;
  • Рассылка маркетинговой информации (с возможностью отписки);
  • Ответы на запросы и жалобы.

6. СРОКИ ХРАНЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ

6.1. Общие сроки хранения



Категория данных

Срок хранения

Идентификационные данные

В течение использования + 3 года после удаления аккаунта

Фотографические изображения

В течение использования; удаляются при отзыве согласия

Данные об использовании

1 год после последнего использования

IP-адреса

6 месяцев

Финансовые данные

5 лет (в соответствии с налоговым законодательством)

Коммуникационные данные

2 года

6.2. Исключения

Персональные данные могут храниться дольше указанных сроков, если:

  • Требуется исполнение судебных решений;
  • Федеральный закон установил обязанность на хранение;
  • Получено согласие Пользователя на продление;
  • Необходимо для защиты прав Оператора или других пользователей;
  • Требуется выполнение обязательств перед государственными органами.

6.3. Удаление данных

По истечении сроков хранения персональные данные подлежат:

  • Удалению (полному уничтожению);
  • Обезличиванию (при использовании в аналитических целях).

7. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ

7.1. Организационные меры

Оператор предпринимает следующие организационные меры:

  • Ограничение доступа к персональным данным только авторизованным лицам;
  • Обязательное подписание соглашений о конфиденциальности сотрудниками;
  • Обучение сотрудников по защите данных;
  • Установление процедур безопасности;
  • Проведение регулярных проверок и аудитов;
  • Разработка плана реагирования на инциденты.

7.2. Технические меры

Оператор применяет следующие технические меры:

  • Шифрование данных при передаче (HTTPS);
  • Шифрование чувствительных данных при хранении;
  • Использование брандмауэров;
  • Система обнаружения вторжений;
  • Регулярное создание резервных копий;
  • Двухфакторная аутентификация (опционально);
  • Автоматическое завершение неактивных сеансов;
  • Регулярные обновления и установка патчей;
  • Логирование всех действий в системе.

7.3. Уровень защиты

Оператор применяет уровень защиты, соответствующий:

  • Типу и объему обрабатываемых данных;
  • Вероятности рисков;
  • Требованиям ФЗ № 152.

Важно: Несмотря на применение современных мер защиты, Оператор не может гарантировать абсолютную безопасность данных. Интернет по своей природе не является полностью защищенным каналом передачи информации.

8. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕТЬИМ ЛИЦАМ

8.1. Категории третьих лиц

Оператор может передавать персональные данные следующим категориям третьих лиц:

  • Облачные хранилища и провайдеры хостинга;
  • Разработчики и провайдеры ИИ;
  • Платежные системы и банки;
  • Провайдеры SMS и почты;
  • Компании аналитики;
  • Маркетинговые компании и рекламные сети;
  • Государственные органы (по требованию закона).

8.2. Договоры с обработчиками

Оператор заключает договоры об обработке персональных данных с третьими лицами, в которых:

  • Указывается перечень обрабатываемых данных;
  • Определяются цели обработки;
  • Устанавливаются обязанности по защите данных;
  • Предусматривается ответственность за нарушения.

8.3. Отсутствие ответственности

Оператор не несет ответственности за:

  • Обработку данных третьими лицами;
  • Нарушения требований ФЗ № 152 третьими лицами;
  • Утечки данных у обработчиков;
  • Доступ государственных органов к данным;
  • Применение третьими лицами иностранного законодательства.

9. ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ

9.1. Согласие на передачу

Пользователь дает согласие на передачу его персональных данных на серверы, расположенные:

  • За пределами Российской Федерации;
  • В государствах без соответствующего уровня защиты персональных данных;
  • В странах, не входящих в Европейское экономическое пространство.

9.2. Цели трансграничной передачи

Данные передаются для:

  • Функционирования Приложения;
  • Обработки и анализа;
  • Хранения резервных копий;
  • Обслуживания и поддержки;
  • Исполнения договорных обязательств.

9.3. Риски

Пользователь информируется о следующих рисках:

  • Иностранное законодательство может отличаться от российского;
  • Государственные органы иностранных государств могут иметь доступ к данным;
  • Вероятность утечек может быть выше;
  • Возмещение убытков может быть затруднительным.

9.4. Отсутствие ответственности

Оператор не несет ответственности за утечки, компрометацию или доступ третьих лиц к данным в иностранных государствах.

10. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ

Пользователь имеет следующие права согласно ФЗ № 152:

10.1. Право на информацию

Пользователь вправе получить информацию о:

  • Наличии обработки его персональных данных;
  • Составе обрабатываемых данных;
  • Целях обработки;
  • Правовых основаниях;
  • Сроках хранения;
  • Третьих лицах, получающих данные;
  • Способах защиты;
  • Способах реализации своих прав.

10.2. Право на доступ

Пользователь может запросить:

  • Копию всех обрабатываемых данных;
  • Информацию о целях обработки;
  • Список получателей данных;
  • Логи действий с данными.

Информация предоставляется в удобном электронном формате (CSV, Excel, JSON).

10.3. Право на уточнение

Пользователь вправе потребовать исправления неполных или неточных данных. Исправления вносятся в течение 10 дней.

10.4. Право на изменение

Пользователь может самостоятельно изменять свои данные через интерфейс Приложения.

10.5. Право на блокирование

Пользователь может потребовать блокирования (временного ограничения обработки) данных в случае:

  • Оспаривания неточности;
  • Неправомерности обработки;
  • Отсутствия необходимости;
  • Неиспользования.

10.6. Право на удаление

Пользователь вправе потребовать удаления данных в следующих случаях:

  • Достижения целей обработки;
  • Отзыва согласия;
  • Возражения против обработки;
  • Неправомерности обработки;
  • Требования законодательства.

Ограничения: Оператор может отказать, если данные необходимы для:

  • Исполнения договора;
  • Соблюдения налогового и бухгалтерского законодательства;
  • Защиты прав Оператора;
  • Рассмотрения судебных исков;
  • Выполнения требований государственных органов.

10.7. Право на возражение

Пользователь может возражать против обработки для:

  • Маркетинга;
  • Аналитики;
  • Коммерческих целей;

10.8. Право на обжалование

Пользователь может обжаловать действия Оператора в:

  • Роскомнадзор:https://rkn.gov.ru
  • Суде: по месту нахождения Оператора

11. ПРОЦЕДУРА РЕАЛИЗАЦИИ ПРАВ

11.1. Подача требования

Требование направляется Оператору одним из способов:

11.1.1. Электронная почта

Email: info@styleonline.ru с пометкой «Требование о персональных данных»

11.1.2. Почтовая корреспонденция

Заказное письмо с уведомлением на адрес:

Акционерное общество «НЕЙРОКУЗНИЦА», г. Москва, ул. Днепропетровская, дом 3, корпус 5, помещение 3/1, 115304

11.2. Содержание требования

Требование должно содержать:

  • Полное ФИО;
  • Дату рождения;
  • Email или номер телефона;
  • Конкретизированное требование (доступ, удаление, блокирование и т.д.);
  • Обоснование;
  • Скан документа, удостоверяющего личность (паспорт);
  • Подпись (при почтовой отправке).

11.3. Сроки рассмотрения

  • Стандартный срок: 30 дней с момента получения;
  • Возможное продление: дополнительно 30 дней при сложности;
  • Уведомление: об итоговом решении.

11.4. ПлатаОператор не взимает плату за предоставление информации, предусмотренной настоящим разделом Правил.

12. ЗАГРУЖЕННЫЕ МАТЕРИАЛЫ И АВТОРСКИЕ ПРАВА

12.1. Ответственность Пользователя

Загружая фотографии, Пользователь гарантирует:

  • Право собственности на загруженное содержимое;
  • Отсутствие нарушения авторских прав;
  • Отсутствие изображений третьих лиц без согласия;
  • Соответствие содержимого требованиям закона;
  • Отсутствие вредоносного кода.

12.2. Права Оператора

Загружая фотографию, Пользователь предоставляет Оператору право на:

  • Использование в целях функционирования Приложения;
  • Обработка алгоритмом ИИ;
  • Использование для обучения моделей;
  • Анализ и исследования;
  • Маркетинговые целями;
  • Передача полученных прав третьим лицам.

12.3. Модерация

Оператор не проводит предварительную модерацию контента, но вправе в любой момент:

  • Удалить загруженный контент;
  • Редактировать или модифицировать;
  • Блокировать доступ;
  • Удалить аккаунт.

12.4. Ответственность

Пользователь несет полную ответственность за загруженное содержимое перед государственными органами и третьими лицами.

13. КОНТАКТНАЯ ИНФОРМАЦИЯ

13.1. Оператор персональных данных

Акционерное общество «НЕЙРОКУЗНИЦА»

  • Юридический адрес: г. Москва, ул. Днепропетровская, дом 3, корпус 5, помещение 3/1, 115304
  • ИНН: 9726102552
  • КПП: 772601001
  • Email: info@styleonline.ru
  • Сайт: https://styleonline.ru

13.2. Контактное лицо по персональным данным

Email: info@styleonline.ru (с пометкой «Требование о персональных данных»)

13.3. Органы надзора

Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор)


14. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

14.1 Настоящие правила являются неотъемлемой частью Пользовательского соглашения мобильного приложении «Онлайн-Стилист»

14.1. Изменение Правил

Оператор вправе изменять настоящие Правила.

14.2. Вступление изменений в силу

Изменения вступают в силу с момента размещения. Продолжение использования означает согласие с новой версией.

14.3. Применимое право

Настоящие Правила регулируются исключительно законодательством Российской Федерации.

14.4. Юрисдикция

Все споры рассматриваются в суде общей юрисдикции по месту нахождения Оператора.

14.5. Разделимость положений настоящих Правил.

Если какое-либо положение настоящих Правил признано недействительным, остальные положения продолжают действовать.

14.6. Действие после удаления Приложения

Правила продолжает действовать в отношении обрабатываемых данных даже после удаления Приложения Пользователем.

Благодарим Вас за доверие к нашему сервису.