политика

политика обработки персональных данных сервиса «флетн»

Политика обработки персональных данных. Сервис «Флетн»

Редакция от 15.06.2026. Действует с момента размещения на Сайте.

1. Общие положения

1.1. Настоящая Политика определяет порядок обработки и защиты персональных данных, осуществляемой Индивидуальным предпринимателем Санжак Михаил Сергеевич, ОГРНИП 324508100028029, ИНН 502728223056 (далее — Оператор), при использовании сервиса «Флетн», доступного по адресу fletn.ru и его поддоменам (далее — Сервис).

1.2. Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и иными нормативными актами РФ.

1.3. Политика действует в отношении всех персональных данных, которые Оператор получает от субъектов персональных данных в связи с использованием Сервиса.

1.4. Используя Сервис, субъект персональных данных подтверждает, что ознакомлен с настоящей Политикой. Согласие на обработку персональных данных предоставляется субъектом при регистрации в Сервисе (проставлением отметки) и в иных случаях, предусмотренных Политикой.

1.5. Термины «персональные данные», «обработка», «оператор», «субъект персональных данных», «обезличивание» используются в значениях, установленных 152-ФЗ.

2. Категории субъектов и состав обрабатываемых данных

2.1. Пользователи Сервиса (лица, зарегистрировавшие учётную запись):

2.1.1. адрес электронной почты;

2.1.2. данные учётной записи: настройки, история операций и платежей, баланс кредитов;

2.1.3. технические данные: IP-адрес, данные браузера и устройства (user-agent), файлы cookie, дата и время доступа;

2.1.4. платёжные сведения: Оператор не получает и не хранит полные реквизиты банковских карт — их обработку осуществляет платёжный провайдер; Оператору передаются маскированный номер карты, идентификатор (токен) платёжного средства, суммы и статусы платежей;

2.1.5. для пользователей — юридических лиц и ИП: реквизиты, необходимые для оформления закрывающих документов (наименование, ИНН, ОГРН/ОГРНИП, адрес);

2.1.6. контент, загружаемый пользователем: изображения и иные файлы. Загружаемые изображения могут содержать персональные данные, если пользователь включил их в такие материалы (см. п. 2.4 и раздел 6).

2.2. Посетители публичных страниц (AR-витрин) — лица, открывающие публичные ссылки пользователей: обрабатываются технические данные (IP-адрес, user-agent, события взаимодействия со страницей — открытие, запуск AR, технические метрики производительности). Указанные данные используются в обезличенном и агрегированном виде для формирования статистики владельцу витрины и обеспечения работы Сервиса; профилирование посетителей не осуществляется.

2.3. Лица, обращающиеся в поддержку: адрес электронной почты, содержание обращения.

2.4. Оператор не осуществляет целенаправленную обработку специальных категорий персональных данных (ст. 10 152-ФЗ) и биометрических персональных данных в целях установления личности (ст. 11 152-ФЗ). Оператор просит пользователей не загружать изображения, содержащие лица и иные персональные данные третьих лиц, без законных оснований; ответственность за состав загружаемого контента несёт пользователь (см. договор-оферту).

3. Цели обработки персональных данных

3.1. Персональные данные обрабатываются в следующих целях:

3.1.1. регистрация и аутентификация пользователя (направление одноразовых кодов на электронную почту);

3.1.2. исполнение договора: предоставление доступа к функциям Сервиса, выполнение операций генерации и обработки 3D-моделей, размещение публичных страниц, предоставление статистики;

3.1.3. приём платежей и исполнение требований законодательства о применении контрольно-кассовой техники (направление кассовых чеков на электронную почту);

3.1.4. оформление закрывающих документов для юридических лиц и ИП;

3.1.5. обработка обращений и поддержка пользователей;

3.1.6. обеспечение работоспособности, безопасности и развитие Сервиса (включая защиту от мошенничества и злоупотреблений), анализ обезличенной статистики использования;

3.1.7. улучшение алгоритмов Сервиса, включая обучение моделей машинного обучения, — исключительно при наличии отдельного явного согласия пользователя (отметка в настройках учётной записи), которое может быть отозвано в любой момент;

3.1.8. исполнение иных требований законодательства РФ (бухгалтерский и налоговый учёт, ответы на запросы уполномоченных органов).

3.2. Обработка ограничивается достижением указанных целей. Объединение баз данных, обрабатываемых в несовместимых целях, не допускается.

4. Правовые основания обработки

4.1. Правовыми основаниями обработки являются:

4.1.1. договор, стороной которого является субъект персональных данных (публичная оферта Сервиса);

4.1.2. согласие субъекта на обработку персональных данных;

4.1.3. федеральные законы, возлагающие на Оператора обязанности по обработке (в т.ч. № 54-ФЗ о применении ККТ, законодательство о бухгалтерском учёте и налогах).

5. Порядок и условия обработки, сроки хранения

5.1. Обработка осуществляется автоматизированным способом с использованием средств вычислительной техники.

5.2. Локализация. Запись, систематизация, накопление, хранение, уточнение и извлечение персональных данных граждан РФ осуществляются с использованием баз данных, находящихся на территории Российской Федерации.

5.3. Сроки хранения:

5.3.1. данные учётной записи и контент — в течение срока существования учётной записи и 30 календарных дней после её удаления;

5.3.2. сведения о платежах и фискальные данные — в течение сроков, установленных законодательством о бухгалтерском учёте и налогах (не менее 5 лет);

5.3.3. технические журналы (логи) — не более 12 месяцев;

5.3.4. обращения в поддержку — 3 года.

5.4. По достижении целей обработки либо истечении сроков хранения персональные данные уничтожаются или обезличиваются, если иное не предусмотрено законодательством.

5.5. Оператор не принимает решений, порождающих юридические последствия для субъекта, на основании исключительно автоматизированной обработки персональных данных.

6. Передача персональных данных третьим лицам

6.1. Оператор поручает обработку отдельных категорий данных следующим категориям лиц (на основании договоров, с соблюдением требований ст. 6 ч. 3 152-ФЗ):

6.1.1. платёжный провайдер — приём и обработка платежей CloudPayments, ООО «КлаудПэйментс»;

6.1.2. оператор сервиса фискализации и оператор фискальных данных — формирование и передача кассовых чеков CloudKassir / ОФД;

6.1.3. поставщики облачной инфраструктуры и хостинга на территории РФ — хранение данных и обеспечение работы Сервиса;

6.1.4. поставщики вычислительной инфраструктуры для выполнения операций генерации — обработка загруженных пользователем изображений и заданий исключительно в целях выполнения запрошенной пользователем операции (см. раздел 7);

6.1.5. сервис веб-аналитики Яндекс.Метрика — сбор обезличенных данных об использовании Сайта.

6.2. Персональные данные могут быть переданы уполномоченным государственным органам по основаниям и в порядке, установленным законодательством РФ.

6.3. Оператор не продаёт персональные данные и не передаёт их третьим лицам в маркетинговых целях.

7. Трансграничная передача

7.1. Для выполнения операций генерации 3D-моделей загруженные пользователем изображения и текстовые задания могут передаваться для автоматизированной обработки поставщикам вычислительной инфраструктуры (провайдерам инференса моделей машинного обучения), серверы которых находятся за пределами территории РФ.

7.2. Трансграничная передача осуществляется с соблюдением требований ст. 12 152-ФЗ, после направления в уполномоченный орган (Роскомнадзор) уведомления о намерении осуществлять трансграничную передачу персональных данных.

7.3. Передаче подлежит минимально необходимый объём данных: изображение-задание и параметры операции. Учётные данные пользователя (email, платёжные сведения) за пределы РФ не передаются.

7.4. Оператор рекомендует пользователям не загружать изображения, содержащие персональные данные (в том числе изображения людей), если это не требуется для целей пользователя; загружая такие изображения, пользователь подтверждает наличие законных оснований на их обработку, включая описанную в настоящем разделе передачу.

8. Файлы cookie и аналитика

8.1. Сервис использует файлы cookie и аналогичные технологии:

8.1.1. технически необходимые — обеспечение работы Сервиса, аутентификация, безопасность (используются без отдельного согласия как необходимые для оказания услуги);

8.1.2. аналитические — обезличенная статистика использования (Яндекс.Метрика).

8.2. Пользователь может ограничить или запретить использование cookie в настройках браузера; это может повлиять на работоспособность отдельных функций Сервиса.

9. Права субъектов персональных данных

9.1. Субъект персональных данных вправе:

9.1.1. получать сведения об обработке своих персональных данных в объёме ст. 14 152-ФЗ;

9.1.2. требовать уточнения, блокирования или уничтожения данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;

9.1.3. отозвать согласие на обработку персональных данных (в том числе отдельное согласие по п. 3.1.7 — в настройках учётной записи);

9.1.4. обжаловать действия или бездействие Оператора в Роскомнадзор или в судебном порядке.

9.2. Запросы направляются на адрес support@fletn.ru с адреса электронной почты, привязанного к учётной записи (либо в письменной форме на адрес Оператора с подтверждением личности). Оператор предоставляет ответ в сроки, установленные ст. 20 152-ФЗ.

9.3. Отзыв согласия не лишает Оператора права продолжить обработку данных, необходимых для исполнения договора или требований закона (например, хранение фискальных сведений).

9.4. Удаление учётной записи инициируется пользователем в интерфейсе Сервиса или запросом в поддержку; данные удаляются в порядке и сроки, указанные в п. 5.3.

10. Меры по защите персональных данных

10.1. Оператор принимает необходимые правовые, организационные и технические меры защиты персональных данных от неправомерного доступа, уничтожения, изменения, блокирования, копирования, распространения, в том числе:

10.1.1. шифрование каналов передачи данных (TLS);

10.1.2. разграничение прав доступа, аутентификация доступа к системам обработки;

10.1.3. резервное копирование;

10.1.4. учёт и анализ событий безопасности;

10.1.5. назначение лица, ответственного за организацию обработки персональных данных;

10.1.6. внутренний контроль соответствия обработки требованиям 152-ФЗ.

11. Заключительные положения

11.1. Оператор вправе вносить изменения в настоящую Политику. Новая редакция публикуется на Сайте с указанием даты редакции и вступает в силу с момента размещения, если иное не указано в новой редакции.

11.2. Вопросы, не урегулированные Политикой, разрешаются в соответствии с законодательством РФ.

11.3. Контакты Оператора по вопросам обработки персональных данных:

Индивидуальный предприниматель Санжак Михаил Сергеевич

ОГРНИП: 324508100028029, ИНН: 502728223056

E-mail: support@fletn.ru