Политика Конфиденциальности

Политика в отношении защиты и обработки персональных данных

Общие Положения

1. ОПРЕДЕЛЕНИЕ ПОНЯТИЙ

Закон” означает Федеральный закон Российской Федерации “О персональных данных” со всеми изменениями и дополнениями, а также иные законодательные акты Российской Федерации.

Сайт” означает информационную единицу в Интернете, ресурс из веб-страниц (документов), которые объединены общей темой и связаны между друг с другом с помощью ссылок. Он зарегистрирован на Оператора и обязательно привязан к конкретному домену, являющемуся его адресом. Настоящая Политика разработана для следующего сайта: brutalrock.com

Персональные данные” означает совокупность личных данных и/или неперсонифицированной информации о Пользователе, предоставляемую им самим Оператору и/или автоматически собираемую Оператором и/или третьими лицами.

Политика” означает данную Политику конфиденциальности для веб-сайта (со всеми существующими дополнениями и изменениями).

Пользователь” означает юридическое или физическое лицо, которое пользуется Сайтом и/или получило к нему доступ с какого-либо устройства.

Пользовательское соглашение” означает соглашение, заключаемое между Оператором и Пользователем в отношении порядка, правил и особенностей использования Сайта. Пользователь присоединяется к такому соглашению и не имеет права вносить и/или требовать внесения в него каких-либо изменений или дополнений. Пользователь может ознакомиться с условиями Пользовательского соглашения по следующей ссылке: https://brutalrock.com/terms/.

Оператор” означает — ИП Богданов Роман Михайлович

Файлы cookie” означает небольшие файлы, отправляемые каким-либо сайтом, и размещаемые на компьютерах, смартфонах, планшетах, часах и других мобильных устройствах Пользователя, для улучшения работы сайтов, а также качества размещенного в них контента.



2. ОТНОШЕНИЯ, НА КОТОРЫЕ РАСПРОСТРАНЯЕТСЯ ПОЛИТИКА

Общие положения

Данная Политика используется и применима исключительно к Персональным данным, получаемым от Пользователя в связи с использованием им Сайта. Положения данной Политики направлены на:

(1) определение видов и типов получаемых Персональных данных, направлений и целей использования (обработки) Персональных данных, а также источников получения таких Персональных данных;

(2) определение прав Пользователя в отношении защиты конфиденциальности передаваемых им Персональных данных;

(3) определение лиц, ответственных за обработку и хранение Персональных данных, а также третьих лиц, которым такие данные раскрываются (полностью или частично).

Правила настоящей Политики не применяются в случае обработки третьими лицами Персональных данных, которые добровольно предоставляются Пользователем.

Посредством использования Сайта Пользователь соглашается с условиями данной Политики и дает свое согласие Оператору на сбор, обработку, удержание и хранение Персональных данных в порядке и на условиях, предусмотренных настоящей Политикой.

Если Пользователь не согласен с условиями Политики и/или отдельные условия Политики ему не понятны, в таком случае Пользователь обязан немедленно прекратить использование Сайта.

Лицам не достигшим 18 лет запрещено использование сайта.

Если Оператору стало известно, что возраст Пользователя не соответствует допустимому возрасту для пользования Сайта, в таком случае Оператор обязуется незамедлительно заблокировать доступ такому Пользователю к Сайту.

Права пользователя по защите персональных данных

В связи с предоставлением Персональных данных Пользователь автоматически получает следующие права:

(1) получать данные, касающиеся их обработки (основания и цели такой обработки, применяемые способы обработки, сведения о лицах, которые имеют доступ к ним или которым они могут быть раскрыты на основании договора или Закона).

(2) получать данные о сроках хранения Персональных данных.

(3) получать данные об осуществленной или о предполагаемой трансграничной передаче Персональных данных.

(4) обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.

(5) получать возмещение убытков и/или компенсацию морального вреда в судебном порядке в следствие допущенных Оператором и/или третьими лицами нарушений прав Пользователя на охрану и защиту его Персональных данных.

(6) реализовывать иные права в области защиты персональных данных, предусмотренные Законом или положениями данной Политики.



3. ПЕРЕЧЕНЬ СОБИРАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ

Неперсонифицированная информация о пользователях

В связи с использованием Сайта Оператор может автоматически собирать и обрабатывать следующею неперсонифицированную информацию о Пользователе:

(1) информацию о трафике, возможном количестве совершенных кликов, логи и другие данные.

(2) информацию о месте нахождении Пользователя (геолокация). Пользователь может в любой момент отключить геолокацию путем изменения соответствующих настроек браузера. Геолокация используется Сайтом только тогда, когда Пользователь активно его использует. При выходе из браузера геолокация перестает функционировать.

(3) информацию об устройстве (идентификационный номер устройства, с которого выполняется вход, операционная система, платформа, тип браузера и другая информация о браузере, IP адрес).

Личные данные о пользователях

Пользователь предоставляет Оператору о себе следующие личные данные:

(1) полные фамилию, имя и отчество.

(2) адрес места постоянного проживания или иной адрес (при необходимости доставки товаров или уведомлений).

(3) адрес электронной почты.

(4) номер мобильного телефона.

(5) фотографию с изображением Пользователя (по желанию Пользователя).

(6) данные из следующих социальных сетей: Vkontakte, Odnokklassniki, Facebook. Оператор может собирать, обрабатывать и хранить ID Пользователя любой из социальных сетей, которая была использована Пользователем при регистрации и/или входе на Сайт. Если регистрация Пользователя на Сайте осуществляется с помощью одного из его аккаунтов в социальных сетях, Пользователь тем самым предоставляет Оператору автоматическое согласие на сбор, обработку и хранение Персональных данных, которые стали доступны Оператору через выбранную социальную сеть.

(7) данные, которые содержатся в личном кабинете (профиле) Пользователя, все внутренние переписки Пользователя (если есть), а также иная активность личного кабинета (профиля) Пользователя.

(8) данные о совершенных Пользователям заказах и/или полученных/оплаченных услугах через Сайт.

(9) данные о всех совершенных Пользователем публикациях на Сайте, включая, однако не ограничиваясь, комментарии, выставление оценок, отзывы, публикация отчетов, видео и фотографии, проставление лайков, рейтинги и/или какие-либо другие формы активности, доступные Пользователю на Сайте, и/или создаваемом контенте.

(10) данные и информация, получаемая в результате объединения тех или иных Персональных данных конкретного Пользователя, а также данные и информация, получаемые данные о Пользователе, получаемые от третьих лиц (партнеров, маркетологов, исследователей).

Пользователь является единственным ответственным лицом за полноту предоставляемых личных (персональных) данных и обязан осуществлять своевременное их изменение (обновление, проверку, корректировку) на регулярной основе.

Оператор исходит из того, что все предоставленные Пользователем личные (персональные) данные являются достоверными, и что Пользователь поддерживает такую информацию в актуальном состоянии.

Информация о совершаемых транзакциях

Пользователь через Сайт может осуществлять оплату за товары или услуги, посредством введения в специальное поле информации о платежной карте и идентификационных данных собственника такой карты. Пользователь может совершать оплату следующим способом:

  • посредством банковской карты.
  • с помощью платежной системы Юmoney.
  • с помощью платежной системы Apple Pay.
  • с помощью платежной системы Google Pay.

Сбор и обработка данных о Пользователе в данном случае осуществляется исключительно для целей проведения оплаты, недопущения мошенничества, а также соблюдения иных требований Закона.

Пользователь дает свое согласие на доступ и сбор Оператором и соответствующей платежной системой или банковским учреждением, через которую/которое проводится оплата, к таким Персональным данным, а также соглашается с политикой конфиденциальности соответствующей платежной системы или банковского учреждения.

Использование файлов cookie

Сайт применяет определенные Файлы cookie для сохранения IP-адреса, предпочтений Пользователей или типа используемого устройства с целью:

(1) ведения статистики посещений и трафика сайта;

(2) персонализации выводимых на экран Пользователя данных;

(3) сохранения данных, необходимых для идентификации Пользователя, в том числе при доступе с разных устройств;

(4) показа рекламы в соответствии с интересами и предпочтениями Пользователя. Сайт может использовать как собственные Файлы cookie, принадлежащие Оператору, так и Файлы cookie третьих лиц.

Перечень используемых Файлов cookie, способ их взаимодействия с устройством Пользователя, а также вид и объем получаемых Персональных данных, регулируется отдельной Политикой использования файлов cookie, с которой можно ознакомиться по следующей ссылке: brutalrock.com.



4. ЦЕЛИ СБОРА И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Определение целей обработки

Сбор и обработка Персональных данных осуществляется в следующих целях:

(1) для анализа поведения Пользователя, а также выявления предпочтений Пользователя к определенному виду контента.

(2) для оперативной и корректной работы Сайта, улучшения его функциональности и контента.

(3) для идентификации Пользователя.

(4) для направления персонализированных рекламных и маркетинговых материалов на указанный электронный адрес и/или мобильный телефон Пользователя.

(5) для соблюдения требований Закона.

(6) для отслеживания заказов, совершенных Пользователем через Сайт.

(7) для определения места нахождения Пользователя.

(8) для технической поддержки Сайта, выявления проблем в его работе и их устранение.

(9) для поддержания связи с Пользователем (коммуникация).

(10) для выполнения иных обязательств Оператора, которые возникли перед Пользователем.

(11) для проведения статистических исследований.

(12) для любых других целей, при условии получения отдельного согласия от Пользователя.

Обработка Персональных данных осуществляется на основе принципов: (1) законности целей и способов обработки; и (2) добросовестности; и (3) соответствия целей обработки Персональных данных целям, заранее определенным и заявленным при сборе таких Персональных данных; и (4) соответствия объема и характера обрабатываемых Персональных данных заявленным целям их обработки.

Условия обработки персональных данных

Обработка Персональных данных проводится в случаях: (1) получения согласия от Пользователя; или (2) достижения Оператором целей, предусмотренных международным договором или Законом; или (3) выполнения иных обязательств Оператора перед Пользователем, включая, однако не ограничиваясь, предоставление определенного контента Пользователю.

В случае обезличивания Персональных данных, что не позволяет прямо или опосредованно определить Пользователя, последующее использование и раскрытие таких данных третьим лицам допускается и в отношении их более не применяются правила данной Политики.

Оператор принимает все возможные меры для защиты конфиденциальности полученных Персональных данных, за исключением случаев, когда Пользователь сделал такие данные общедоступными.

Обработка Персональных данных осуществляется с использованием средств автоматизации и без использования таких средств автоматизации.



5. ДОСТУП ТРЕТЬИХ ЛИЦ К ПЕРСОНАЛЬНЫМ ДАННЫМ

Использование аналитических платформ

Оператор использует аналитическую платформу Yandex и Google для (1) отслеживания частоты посещаемости сайта Пользователями; и (2) отслеживания способов использования Пользователем Сайта и/или его контента; и (3) выявления типа и вида контента, который является популярными среди Пользователей; и (4) определения места нахождения Пользователя. Пользователь также дает свое согласие Оператору на использование им информации, полученной о Пользователе от Yandex и Google.

Для указанных целей аналитическая платформа Yandex и Google может собирать данные об IP адресе, геолокации, поведении Пользователя, а также его предпочтениях и интересе в отношении определенного контента.

Аналитическая платформа Yandex и Google получает доступ к Персональным данным с тем, чтоб предоставить Оператору понимание того насколько эффективно работает его Сайт, какой именно контент является популярным, насколько эффективно размещение в нем той или иной рекламы, а также для целей разработки и/или улучшения существующей маркетинговой стратегии Оператора.

С момента использования Сайта Пользователь соглашается с политикой конфиденциальности (Privacy Policy) Yandex и Google, а также с автоматической установкой на устройство Пользователя соответствующих Файлов cookie.

Раскрытие персональных данных третьим лицам

Оператор имеет право раскрывать Персональные данные (1) своим аффилированным лицам, филиалам и представительствам, открытым как на территории Российской Федерации, так и на территории других государств; (2) правопреемникам Оператора, которые возникли в результате его ликвидации, реорганизации или банкротства, и которые получили исключительные права владения Сайтом; (3) поставщикам платежных услуг или банковским (финансовым) учреждениям, для проведения транзакций Пользователя через Сайт; (4) третьим лицам исключительно для целей оказания получения Пользователем определенного контента или доступа к нему; (5) третьим лицам, когда Пользователем было дано согласие на раскрытие, передачу или обработку своих Персональных данных, а также в иных случаях, прямо предусмотренных Законом или данной Политикой.

Оператор раскрывает Персональные данные только в том случае, если (1) уверен, что третьи лица будут соблюдать условия данной Политики и предпринимать такие же меры по защите конфиденциальности Персональных данных, которые предпринимает сам Оператор, и (2) согласие на такое раскрытие было предварительно выражено Пользователем и/или допускается на основании Закона.



6. РАЗМЕЩЕНИЕ РЕКЛАМЫ

Рассылка рекламных материалов

Пользователь соглашается с правом Оператора отправлять на предоставленный электронный адрес и/или мобильный телефон персонализированные рекламные и маркетинговые материалы.

Пользователь имеет право в любой момент отказаться от получения таких рекламных и маркетинговых материалов посредством выполнения следующих действий:

Направив Оператору письмо на адрес электронной почты uvedomlenie@brutalrock.com с пометкой «Отказ от уведомлений о новых продуктах и услугах и специальных предложениях».

Обращаем внимание, что в случае отказа от получения рекламных и маркетинговых материалов, Пользователь может продолжать получать от Оператора какие-либо уведомления, связанные с порядком использования Сайта и/или его контента.



7. НАПРАВЛЕНИЕ ЖАЛОБ И ЗАПРОСОВ ОПЕРАТОРУ

Требование о прекращении обработки персональных данных

Каждый Пользователь имеет право выразить свое возражение Оператору против обработки и/или хранения его Персональных данных. Такое возражение может быть выражено следующим образом:

направив Оператору письмо на адрес электронной почты pe*****@br********.com с пометкой «Просьба о прекращении обработки персональных данных».

Запрос на получение информации о персональных данных

Если у Пользователя возникают вопросы, связанные с порядком применения или использования настоящий Политики, порядком и/или способом обработки Персональных данных, Пользователь может задать такой вопрос следующим образом:

направив Оператору письмо на адрес электронной почты pe*****@br********.com с пометкой «Вопрос о способе обработки и хранения персональных данных».

Изменение (обновление, дополнение, корректировка) или удалении персональных данных

Пользователь имеет право в любой момент самостоятельно изменить или удалить свои Персональные данные, за исключением случаев, когда такое изменение или удаление может привести (1) к нарушению правил настоящей Политики; или (2) к нарушению Закона; или (3) характер таких Персональных данных является доказательством в каком-либо судебном процессе, возникшем между Оператором и Пользователем. Для этого Пользователю требуется удалить свой личный аккаунт (профиль) на Сайте.

Оператор имеет право в любой момент удалить личный аккаунт/профиль Пользователя, а также все Персональные данные о Пользователе, если он нарушил условия данной Политики и/или Пользовательского соглашения.

В случае удаления Персональных данных о Пользователе, автоматическому удалению могут подлежать также все совершенные таким Пользователем публикации (комментарии, выставление оценок, отзывы, публикация отчетов, видео и фотографии, проставление лайков, рейтинги) и/или какие-либо другие формы активности, доступные Пользователю на Сайте.



8. СРОКИ И ПОРЯДОК ХРАНЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ

Хранение осуществляется самостоятельно Оператором.

Хранение осуществляется в течение всего срока использования Пользователем Сайта.



9. ПОРЯДОК ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ

Защита конфиденциальности Персональных данных является первостепенной и важной задачей для Оператора. Оператор придерживается всех требуемых международных стандартов, правил и рекомендаций по защите Персональных данных.

Оператор внедрил ряд технических и организационных методов, направленных на защиту Персональных данных от разглашения или несанкционированного доступа к ним третьих лиц.



1
0. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

Доступность текста политики для ознакомления

Пользователи могут ознакомиться с условиями данной Политики по следующей ссылке: https://brutalrock.com/privacy-policy/.

Данная редакция Политики действует от 23 сентября 2022 годa.

Изменение и дополнение политики

Настоящая Политика может быть изменена время от времени. Оператор не несет какой-либо ответственности перед Пользователем за изменение условий данной Политики без разрешения и/или согласия Пользователя.

Пользователь сам обязуется на регулярной основе проверять положения данной Политики на предмет ее возможного изменения или дополнения.

Применимое законодательство

Настоящая Политика разработана в соответствие с действующим законодательством о защите персональных данных Российской Федерации, в частности, с нормами Федерального закона от 27 июля 2006 года № 152-ФЗ “О персональных данных” (со всеми дополнениями и изменениями), Федерального закона от 21 июля 2014 года № 242-ФЗ “О внесении изменений в отдельные законодательные акты Российской Федерации в части уточнения порядка обработки персональных данных в информационно-телекоммуникационных сетях” (со всеми дополнениями и изменениями), а также положениями Общего регламента защиты персональных данных (General Data Protection Regulation) от 27 апреля 2016 года GDRP.

Риск разглашения

Вне зависимости от предпринимаемых Оператором мер защиты конфиденциальности получаемых персональных данных, Пользователь настоящим считается должным образом ознакомлен с тем, что любая передача Персональных данных в сети Интернет не может быть гарантировано безопасной, а потому Пользователь осуществляет такую передачу на свой собственный риск.

Публичная информация

Пользователь имеет право осуществлять публикации и размещать любой контент по своему собственному усмотрению и в любой из доступных форм (фото, видео, комментарий, статья, оценка, блог и т.п.) на Сайте. Такие публикации и контент являются общедоступными для других пользователей, в связи с чем Оператор не берет на себе какие-либо обязательства по защите Персональных данных, которые могут быть обнародованы или опубликованы в рамках такой публикации и/или контента.

В данном документе будут отражены любые изменения политики обработки персональных данных Оператором. Политика действует бессрочно до замены ее новой версией.

Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу https://brutalrock.com/privacy-policy