Краткое изложение
Настоящий раздел приведён исключительно для удобства и не заменяет полного текста Политики. Юридическую силу имеет полный текст.
| Кто обрабатывает данные | Администрация сервиса Lora.red (раздел 2) |
| Где хранятся данные | Данные пользователей из Российской Федерации — на серверах, расположенных на территории Российской Федерации. Данные остальных пользователей — на серверах, расположенных в Королевстве Нидерландов (раздел 12) |
| Обучаем ли модели на ваших данных | Нет. Переписка, запросы и полученные результаты не используются для обучения, дообучения и оценки моделей (раздел 10) |
| Храним ли платёжные данные | Нет. Реквизиты карт и счетов Администрация не получает и не хранит (раздел 11) |
| Храним ли биометрические данные | Нет. Биометрические шаблоны не создаются и не хранятся; данные не используются для установления личности (раздел 8) |
| Приватна ли переписка | Да. Переписка не видна другим пользователям и не может быть ими получена. Применяется автоматизированный контроль содержания; доступ человека — только в ограниченных случаях (раздел 9) |
| Кому передаём данные | Хостинг-провайдерам, платёжным агрегаторам, сервисам аналитики, провайдерам рассылок, уполномоченным органам (раздел 13) |
| Как удалить данные | Удалить аккаунт в интерфейсе либо направить запрос на privacy@lora.red. Данные удаляются по запросу (разделы 14, 17) |
| Контакт по вопросам данных | privacy@lora.red |
1. Общие положения и сфера применения
1.1. Настоящая Политика конфиденциальности и обработки персональных данных (далее — «Политика») определяет порядок обработки персональных данных и иных сведений, осуществляемой Администрацией сервиса Lora.red (далее — «Администрация», «мы»), и реализуемые требования к их защите.
1.2. Политика опубликована в целях исполнения требований законодательства о персональных данных, в том числе требования об опубликовании документа, определяющего политику оператора в отношении обработки персональных данных, и сведений о реализуемых требованиях к защите персональных данных (часть 2 статьи 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»), а равно требований Общего регламента по защите данных (Регламент (ЕС) 2016/679, «GDPR») и аналогичных норм иных применимых правопорядков.
1.3. Сфера применения. Политика применяется к обработке данных, осуществляемой посредством:
а) интернет-сайта https://lora.red и его поддоменов;
б) приложений и иных клиентских интерфейсов Сервиса;
в) официальных программ-роботов (ботов), каналов и сообществ Сервиса в сторонних мессенджерах и социальных сетях;
г) каналов связи Администрации, указанных в разделе 23.
1.4. Политика не применяется к обработке данных, осуществляемой третьими лицами самостоятельно, в том числе:
а) платёжными агрегаторами, банками и операторами платёжных систем — в части приёма и обработки платежей;
б) сервисами, через которые осуществляется авторизация (Telegram, Google и иные);
в) операторами сторонних сайтов и сервисов, ссылки на которые могут содержаться в Сервисе;
г) поставщиками услуг подтверждения возраста — в части обработки представленных им документов и изображений.
Такая обработка регулируется документами соответствующих лиц. Администрация не контролирует такую обработку и не отвечает за неё. Мы рекомендуем ознакомиться с документами указанных лиц.
1.5. Термины, определённые в Публичной оферте (https://lora.red/terms), используются в настоящей Политике в том же значении, если из контекста не следует иное.
1.6. Язык. Оригинальным текстом Политики является текст на русском языке. При наличии расхождений между русской и англоязычной версиями преимущественную силу имеет англоязычная версия — при условии её опубликования на Сайте; до момента такого опубликования преимущественную силу имеет русская версия.
1.7. Действующая редакция Политики размещена по адресу https://lora.red/privacy. Дата редакции указана в начале документа.
1.8. Настоящая Политика не содержит положений, ограничивающих права субъектов персональных данных, а равно возлагающих на Администрацию полномочия и обязанности, не предусмотренные применимым законодательством.
2. Сведения об операторе
2.1. Оператором (контролёром) в отношении обработки, описанной настоящей Политикой, является Администрация — лицо, осуществляющее администрирование Сервиса и доменного имени lora.red, определяющее цели и способы обработки данных.
2.2. Порядок раскрытия сведений об Администрации. Сведения, идентифицирующие Администрацию, раскрываются:
а) в объёме, предусмотренном применимым законодательством, — путём указания соответствующих сведений в настоящем разделе по мере наступления обстоятельств, влекущих обязанность их раскрытия;
б) по обоснованному запросу субъекта данных, направленному по адресу privacy@lora.red, — в объёме, необходимом для реализации его прав, включая направление обращения, претензии, жалобы в надзорный орган и предъявление требований в судебном порядке;
в) по запросу уполномоченных органов — в объёме и порядке, установленных применимым законодательством.
2.3. Администрация вправе в любое время дополнить настоящий раздел сведениями о юридическом лице или ином лице, принимающем на себя функции оператора, с последующим уведомлением субъектов данных в порядке раздела 22. Такое дополнение не изменяет объёма прав субъектов данных, возникших до его внесения.
2.4. Контактный адрес по вопросам обработки данных: privacy@lora.red.
2.5. Администрация вправе привлекать к обработке данных третьих лиц (обработчиков) на основании договоров, предусматривающих обязанность соблюдения конфиденциальности и требований к защите данных. Перечень категорий таких лиц приведён в разделе 13. Ответственность перед субъектом данных за действия привлечённых лиц несёт Администрация.
3. Термины и определения
3.1. «Персональные данные» — любая информация, относящаяся к прямо или косвенно определённому либо определяемому физическому лицу.
3.2. «Обработка» — любое действие или совокупность действий, совершаемых с персональными данными с использованием средств автоматизации или без их использования, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение.
3.3. «Субъект данных» — физическое лицо, к которому относятся персональные данные: Пользователь, посетитель Сайта, заявитель, направивший обращение.
3.4. «Оператор» («Контролёр») — Администрация.
3.5. «Обработчик» — лицо, обрабатывающее данные по поручению и в интересах Администрации.
3.6. «Согласие» — свободно данное, конкретное, предметное, информированное, сознательное и однозначное выражение воли субъекта данных, которым он разрешает обработку относящихся к нему данных.
3.7. «Данные особых категорий» («специальные категории персональных данных») — данные, раскрывающие расовую или этническую принадлежность, политические взгляды, религиозные или философские убеждения, членство в профессиональных союзах, а равно генетические данные, биометрические данные, обрабатываемые в целях однозначного установления личности, данные о состоянии здоровья и данные о сексуальной жизни либо сексуальной ориентации.
3.8. «Биометрические данные» — данные, полученные в результате специальной технической обработки физических, физиологических и поведенческих характеристик человека, позволяющие установить либо подтвердить его личность (в частности, шаблоны геометрии лица, отпечатки пальцев, шаблоны голоса), используемые оператором для установления личности субъекта данных.
3.9. «Обезличивание» — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность данных конкретному субъекту.
3.10. Иные термины используются в значении, установленном применимым законодательством о персональных данных.
4. Принципы обработки данных
Администрация осуществляет обработку данных на основании следующих принципов:
4.1. Законность и справедливость. Обработка осуществляется на законной и справедливой основе, при наличии правового основания, указанного в разделе 6.
4.2. Ограничение целями. Обработка ограничивается достижением конкретных, заранее определённых и законных целей. Обработка, несовместимая с целями сбора, не допускается.
4.3. Запрет объединения баз данных. Не допускается объединение баз данных, обработка в которых осуществляется в целях, несовместимых между собой.
4.4. Минимизация. Обрабатываются только данные, отвечающие целям обработки. Их содержание и объём не являются избыточными по отношению к заявленным целям.
4.5. Точность и достаточность. Администрация принимает разумные меры для обеспечения точности и актуальности данных, а равно для удаления и уточнения неточных и неполных данных.
4.6. Ограничение срока хранения. Данные хранятся не дольше, чем это требуется для целей обработки, если иной срок не установлен применимым законодательством. По достижении целей обработки либо в случае утраты необходимости в их достижении данные подлежат уничтожению либо обезличиванию.
4.7. Целостность и конфиденциальность. Обработка осуществляется с применением мер, обеспечивающих защиту данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления и распространения (раздел 18).
4.8. Прозрачность и подотчётность. Администрация раскрывает субъектам данных информацию об обработке в объёме, предусмотренном применимым законодательством, и способна подтвердить соблюдение изложенных принципов.
4.9. Приватность по умолчанию. Функции Сервиса, связанные с раскрытием данных и материалов, по умолчанию отключены и активируются исключительно по инициативе Пользователя.
5. Категории субъектов и состав обрабатываемых данных
5.1. Категории субъектов данных
а) Пользователи — зарегистрированные лица, использующие Сервис;
б) Посетители — лица, посещающие Сайт без регистрации;
в) Заявители — лица, направившие обращение в Администрацию, включая правообладателей и лиц, заявляющих о нарушении их прав.
5.1.1. Администрация не обрабатывает персональные данные лиц, не достигших 18 лет, целенаправленно и не предназначает Сервис для таких лиц (раздел 20).
5.2. Состав обрабатываемых данных
5.2.1. Данные, предоставляемые субъектом самостоятельно:
| Категория | Состав |
|---|---|
| Регистрационные данные | Адрес электронной почты; пароль (хранится исключительно в виде необратимого криптографического преобразования — хеша; Администрация не располагает паролем в исходном виде) |
| Данные при авторизации через сторонний сервис | Идентификатор учётной записи в стороннем сервисе; адрес электронной почты; отображаемое имя или имя пользователя; имя и фамилия (если предоставлены сторонним сервисом); изображение профиля (если предоставлено). Состав определяется настройками и правилами стороннего сервиса и не контролируется Администрацией |
| Данные профиля | Отображаемое имя (никнейм); указанный пол; язык интерфейса; настройки и предпочтения |
| Данные обращений | Содержание обращения; адрес электронной почты; приложенные документы и материалы; сведения, представленные в подтверждение личности или полномочий (при рассмотрении требований об удалении материалов) |
| Согласия | Факт, дата, время и версия документа, в отношении которого дано либо отозвано согласие |
5.2.2. Данные, формируемые при использовании Сервиса:
| Категория | Состав |
|---|---|
| Идентификаторы | Внутренний идентификатор Аккаунта; идентификаторы сессий и устройств |
| Данные о доступе | Дата, время и продолжительность сеансов; количество входов; сетевой адрес (IP) текущего и предыдущего входа; тип и версия браузера; тип, модель и операционная система устройства; разрешение экрана; часовой пояс; язык устройства; идентификатор пользовательского агента (user-agent); источник перехода (реферер) |
| Данные о местоположении | Страна и, при возможности определения, регион и город — определяются по сетевому адресу. Данные геолокации устройства (GPS) не собираются |
| Данные о конфигурации Персонажей | Выбранные Пользователем значения параметров Персонажа: внешность, телосложение, возрастная категория (в пределах совершеннолетия), характер, манера речи, профессия, тип отношений, голос и иные параметры |
| Содержание взаимодействия | Текст сообщений Пользователя (Запросы), включая описания сценариев и предпочтений; сгенерированные текстовые ответы, изображения, видеозаписи и звуковые записи (Результаты); служебные метаданные (дата и время, идентификатор Запроса, использованные параметры, признаки результатов контроля содержания) |
| Данные об использовании | Использованные функции; количество и характер обращений; баланс и история начисления и списания Токенов; статус и история тарифного плана |
| Данные о публикациях | Опубликованные Пользователем Персонажи и материалы; дата публикации; связанные с ними обезличенные показатели (количество обращений, оценки) |
| Технические журналы | Записи о событиях в системах Сервиса, включая сетевые адреса, идентификаторы Аккаунта и временные отметки, необходимые для устранения неисправностей и выявления нарушений безопасности |
| Данные контроля содержания | Присвоенные признаки нарушения; содержание Запроса, вызвавшего срабатывание средств контроля; применённые меры; дата и время; результаты рассмотрения обращений |
5.2.3. Платёжные данные. Состав получаемых Администрацией сведений о платежах указан в разделе 11. Реквизиты платёжных средств Администрацией не получаются и не хранятся.
5.2.4. Данные, обрабатываемые при использовании функции подбора параметров внешности по референсному изображению. Состав и порядок обработки указаны в разделе 8.
5.2.5. Данные, получаемые посредством файлов cookie и сервисов аналитики. Состав указан в разделе 15.
5.3. Данные, которые Администрация не собирает
5.3.1. Администрация не запрашивает и не требует предоставления следующих данных, и их предоставление не требуется для оказания Услуг:
а) фамилия, имя и отчество в полном объёме;
б) данные документов, удостоверяющих личность;
в) адрес места жительства и места регистрации;
г) номер телефона (за исключением случая, когда он передаётся сторонним сервисом при авторизации в силу его собственных настроек);
д) реквизиты платёжных средств и банковских счётов;
е) данные о состоянии здоровья;
ж) данные о трудовой деятельности, образовании, семейном и имущественном положении;
з) биометрические данные (раздел 8).
5.3.2. Не сообщайте перечисленные сведения в переписке с Персонажами, в обращениях в поддержку и по иным каналам. Персонажи и сотрудники Администрации никогда не запрашивают такие сведения. Если Пользователь тем не менее сообщил такие сведения по своей инициативе, они обрабатываются в составе содержания взаимодействия (пункт 5.2.2) и подлежат удалению по его запросу.
5.3.3. Администрация не приобретает персональные данные у брокеров данных и иных третьих лиц и не формирует профили субъектов данных на основании сведений, полученных из сторонних источников.
6. Цели обработки, правовые основания и сроки
6.1. Обработка осуществляется исключительно в целях, указанных в настоящем разделе. Обработка в иных целях не допускается без предварительного информирования субъекта данных и, при необходимости, получения его согласия.
6.2. Сводная таблица обработки.
6.2.1. Регистрация и управление Аккаунтом
- Цель: создание Аккаунта, предоставление доступа, аутентификация, восстановление доступа, ведение настроек.
- Категории данных: регистрационные данные; данные, полученные при авторизации через сторонний сервис; данные профиля; идентификаторы; данные о доступе.
- Правовое основание: исполнение договора, стороной которого является субъект данных, и совершение действий, необходимых для его заключения по инициативе субъекта (пункт 5 части 1 статьи 6 152-ФЗ; пункт «b» части 1 статьи 6 GDPR).
- Срок: в течение срока действия Аккаунта и далее в соответствии с разделом 14.
6.2.2. Оказание Услуг (основная функциональность)
- Цель: обеспечение работы функций Сервиса — ведение переписки с Персонажами, формирование и сохранение Результатов, настройка Персонажей, генерация изображений, видеозаписей и синтезированной речи, учёт потребления и лимитов.
- Категории данных: идентификаторы; данные о конфигурации Персонажей; содержание взаимодействия; данные об использовании; данные о доступе.
- Правовое основание: исполнение договора (пункт 5 части 1 статьи 6 152-ФЗ; пункт «b» части 1 статьи 6 GDPR); в части данных особых категорий — прямое (явное) согласие субъекта данных (часть 1 статьи 9 и часть 1 статьи 10 152-ФЗ; пункт «a» части 2 статьи 9 GDPR) — см. раздел 7.
- Срок: в течение срока действия Аккаунта и далее в соответствии с разделом 14.
6.2.3. Приём и учёт платежей
- Цель: предоставление доступа к платным функциям, учёт платежей, начисление Токенов, управление Подпиской, обработка возвратов, рассмотрение оспариваний платежей.
- Категории данных: идентификаторы; сведения о платежах, полученные от платёжного агрегатора (раздел 11); данные об использовании.
- Правовое основание: исполнение договора (пункт 5 части 1 статьи 6 152-ФЗ; пункт «b» части 1 статьи 6 GDPR); исполнение обязанностей, предусмотренных применимым законодательством, в части налогового и бухгалтерского учёта (пункт 2 части 1 статьи 6 152-ФЗ; пункт «c» части 1 статьи 6 GDPR).
- Срок: в течение срока, установленного применимым законодательством для хранения документов бухгалтерского и налогового учёта, — см. пункт 14.3.
6.2.4. Контроль содержания, обеспечение безопасности и предотвращение нарушений
- Цель: выявление и предотвращение нарушений Правил допустимого использования, в частности попыток создания материалов, указанных в пунктах 9.2–9.3 Оферты; выявление недобросовестного использования Сервиса; защита Сервиса от компьютерных атак; выявление несанкционированного доступа к Аккаунтам; предотвращение мошенничества при оплате.
- Категории данных: содержание взаимодействия; данные контроля содержания; технические журналы; данные о доступе; идентификаторы; данные об использовании.
- Правовое основание: исполнение обязанностей, предусмотренных применимым законодательством, включая обязанность по недопущению оборота материалов, оборот которых запрещён (пункт 2 части 1 статьи 6 152-ФЗ; пункт «c» части 1 статьи 6 GDPR); законный интерес Администрации в предотвращении нарушений, защите Сервиса и защите прав третьих лиц (пункт «f» части 1 статьи 6 GDPR); исполнение договора — в части реагирования на нарушения его условий.
- Срок: сведения о выявленных нарушениях — в соответствии с пунктом 14.4; технические журналы — в соответствии с пунктом 14.5.
6.2.5. Техническая поддержка и рассмотрение обращений
- Цель: рассмотрение обращений, претензий и жалоб; обжалование применённых мер; устранение технических неисправностей; рассмотрение требований об удалении материалов.
- Категории данных: данные обращений; регистрационные данные; идентификаторы; данные о доступе; содержание взаимодействия — в объёме, необходимом для рассмотрения конкретного обращения; сведения, представленные в подтверждение личности или полномочий заявителя.
- Правовое основание: законный интерес Администрации в рассмотрении обращений и устранении неисправностей (пункт «f» части 1 статьи 6 GDPR); исполнение договора; исполнение обязанностей, предусмотренных законодательством о защите прав потребителей и о персональных данных.
- Срок: в соответствии с пунктом 14.6.
6.2.6. Обеспечение работоспособности и развитие Сервиса
- Цель: выявление и устранение ошибок; контроль качества работы функций; анализ работоспособности и производительности; планирование технических ресурсов; анализ общих закономерностей использования Сервиса.
- Категории данных: технические журналы; данные о доступе; данные об использовании; обезличенные и агрегированные сведения.
- Правовое основание: законный интерес Администрации в обеспечении работоспособности и совершенствовании Сервиса (пункт «f» части 1 статьи 6 GDPR).
- Примечание: для указанной цели Администрация использует обезличенные и агрегированные сведения, за исключением случаев, когда установление конкретной неисправности требует обращения к данным конкретного Аккаунта.
- Срок: в соответствии с пунктом 14.5.
6.2.7. Аналитика посещаемости и работы Сайта
- Цель: измерение посещаемости, анализ поведения посетителей в интерфейсе, оценка эффективности источников переходов, улучшение интерфейса.
- Категории данных: данные, получаемые посредством файлов cookie и сервисов аналитики (раздел 15); данные о доступе; данные о местоположении на уровне страны и города.
- Правовое основание: согласие субъекта данных (пункт 1 части 1 статьи 6 152-ФЗ; пункт «a» части 1 статьи 6 GDPR, статья 5(3) Директивы 2002/58/ЕС), выражаемое посредством средств управления файлами cookie. Для строго необходимых файлов cookie — законный интерес Администрации в обеспечении работоспособности и безопасности Сайта.
- Срок: в соответствии с пунктом 15.5 и правилами соответствующего сервиса аналитики.
6.2.8. Сервисные сообщения
- Цель: направление сообщений, связанных с исполнением договора: подтверждение регистрации, восстановление доступа, подтверждение платежа, уведомление о предстоящем списании и изменении цены, уведомление об изменении документов Сервиса, уведомление о применённых мерах, ответы на обращения, уведомление об инциденте безопасности.
- Категории данных: адрес электронной почты; идентификаторы; данные об использовании — в объёме, необходимом для формирования сообщения.
- Правовое основание: исполнение договора (пункт 5 части 1 статьи 6 152-ФЗ; пункт «b» части 1 статьи 6 GDPR); исполнение обязанностей, предусмотренных применимым законодательством.
- Примечание: отказ от сервисных сообщений невозможен без прекращения договора, поскольку такие сообщения необходимы для его исполнения.
- Срок: в течение срока действия Аккаунта.
6.2.9. Информационные и рекламные сообщения
- Цель: информирование о новых функциях, акциях, скидках и специальных предложениях.
- Категории данных: адрес электронной почты; отображаемое имя; язык; общие сведения о тарифном плане и использованных функциях — в объёме, необходимом для определения релевантности сообщения.
- Правовое основание: согласие субъекта данных, выражаемое отдельно от акцепта Оферты и от иных согласий (пункт 1 части 1 статьи 6 152-ФЗ; пункт «a» части 1 статьи 6 GDPR).
- Отказ: в любое время — по ссылке в тексте сообщения, в настройках Аккаунта либо по запросу на privacy@lora.red. Отказ не влияет на оказание Услуг.
- Срок: до отзыва согласия и далее в соответствии с пунктом 14.7.
6.2.10. Подтверждение возраста
- Цель: ограничение доступа лиц, не достигших 18 лет; исполнение требований применимого законодательства о доступе к материалам для взрослых.
- Категории данных: факт, дата и время подтверждения совершеннолетия; результат проверки (подтверждено / не подтверждено), полученный от стороннего поставщика услуг подтверждения возраста, — в случае применения такой проверки; технический идентификатор проверки.
- Правовое основание: исполнение обязанностей, предусмотренных применимым законодательством (пункт 2 части 1 статьи 6 152-ФЗ; пункт «c» части 1 статьи 6 GDPR); законный интерес в недопущении доступа несовершеннолетних.
- Примечание: документы, изображения и биометрические характеристики, представленные стороннему поставщику услуг подтверждения возраста, Администрацией не запрашиваются, не получаются и не хранятся (пункт 5.4 Оферты).
- Срок: в течение срока действия Аккаунта.
6.2.11. Защита прав и исполнение требований законодательства
- Цель: осуществление и защита прав и законных интересов Администрации и третьих лиц; рассмотрение споров; исполнение требований уполномоченных органов; ведение обязательного учёта.
- Категории данных: любые из перечисленных в разделе 5 — в объёме, необходимом для конкретной цели.
- Правовое основание: исполнение обязанностей, предусмотренных применимым законодательством (пункт 2 части 1 статьи 6 152-ФЗ; пункт «c» части 1 статьи 6 GDPR); осуществление прав и законных интересов Администрации либо третьих лиц, в том числе при рассмотрении спора (пункт 7 части 1 статьи 6 152-ФЗ; пункт «f» части 1 статьи 6 GDPR); защита жизненно важных интересов субъекта данных или иных лиц (пункт 6 части 1 статьи 6 152-ФЗ; пункт «d» части 1 статьи 6 GDPR).
- Срок: в соответствии с пунктами 14.4 и 14.8.
6.3. Обработка в иных целях не осуществляется. В частности, Администрация не осуществляет обработку в целях: обучения моделей машинного обучения (раздел 10); передачи данных третьим лицам для их собственных целей; продажи данных; формирования профилей для рекламного таргетирования за пределами Сервиса; определения расовой принадлежности, политических взглядов, убеждений, состояния здоровья и сексуальной ориентации на основании биометрических характеристик.
6.4. Отсутствие принуждения к согласию. Предоставление согласия на обработку в целях, указанных в пунктах 6.2.7 и 6.2.9, не является условием предоставления доступа к Сервису. Отказ от предоставления такого согласия и его отзыв не влекут отказа в оказании Услуг.
6.5. Согласие на обработку персональных данных запрашивается отдельно от акцепта Публичной оферты и от иных документов, подтверждаемых субъектом данных, — посредством самостоятельного элемента интерфейса.
6.6. Администрация обязана подтвердить факт получения согласия субъекта данных и с этой целью фиксирует: дату и время, версию документа, в отношении которого дано согласие, использованный элемент интерфейса и технический идентификатор сессии.
7. Данные особых категорий. Сведения о сексуальной жизни
7.1. Прямое уведомление. Ввиду характера Сервиса отдельные обрабатываемые данные могут относиться к данным особых категорий — а именно к данным о сексуальной жизни и сексуальных предпочтениях субъекта данных. Настоящий раздел раскрывает порядок их обработки.
7.2. Состав таких данных. К указанной категории могут относиться:
а) содержание переписки Пользователя с Персонажами, если оно раскрывает его сексуальные предпочтения, интересы или опыт;
б) Запросы на генерацию изображений, видеозаписей и иных материалов сексуального или эротического характера;
в) настраиваемые Пользователем параметры Персонажей (пол, внешность, телосложение, тип отношений, сценарий взаимодействия) в совокупности с указанным Пользователем собственным полом — в той мере, в которой их совокупность позволяет сделать вывод о сексуальной ориентации или предпочтениях;
г) сведения о просмотренных, сохранённых и приобретённых материалах соответствующего характера;
д) Результаты, содержащие материалы указанного характера.
7.3. Правовое основание. Обработка данных, указанных в пункте 7.2, осуществляется исключительно на основании прямого (явного) согласия субъекта данных, данного в письменной форме либо в иной форме, позволяющей подтвердить факт его получения (часть 1 статьи 9 и часть 1 статьи 10 152-ФЗ; пункт «a» части 2 статьи 9 GDPR).
7.4. Порядок получения согласия. Согласие на обработку данных, указанных в пункте 7.2, запрашивается:
а) отдельно от акцепта Публичной оферты и от иных согласий — посредством самостоятельного элемента интерфейса;
б) до начала обработки, то есть до предоставления доступа к функциям Сервиса, связанным с материалами для взрослых;
в) с указанием конкретных целей обработки, состава данных и последствий отказа.
7.5. Последствия отказа и отзыва согласия. Обработка данных, указанных в пункте 7.2, необходима для оказания Услуг. При отказе от предоставления согласия либо при его отзыве оказание Услуг в соответствующей части становится невозможным, и доступ к функциям Сервиса, связанным с материалами для взрослых, прекращается. Отзыв согласия не влечёт неблагоприятных последствий, помимо указанных, и не лишает Пользователя права на возврат денежных средств в порядке раздела 14 Публичной оферты.
7.6. Отзыв согласия. Согласие может быть отозвано в любое время — в настройках Аккаунта либо по запросу на privacy@lora.red. Отзыв согласия осуществляется так же просто, как и его предоставление. Отзыв согласия не влияет на законность обработки, осуществлённой до его отзыва.
7.7. Ограничения обработки данных особых категорий. В отношении данных, указанных в пункте 7.2, Администрация:
а) не использует их для обучения, дообучения и оценки моделей (раздел 10);
б) не передаёт их третьим лицам, за исключением поставщиков технической инфраструктуры в объёме, необходимом для хранения и обработки (раздел 13), и случаев, предусмотренных применимым законодательством;
в) не использует их для формирования рекламных профилей и для таргетирования рекламы;
г) не передаёт их сервисам аналитики. Сервисы аналитики, указанные в разделе 15, не получают содержание переписки, Запросов и Результатов;
д) не использует их для принятия решений, влекущих юридические последствия, за исключением решений, связанных с контролем содержания (раздел 16), в отношении которых обеспечено право на пересмотр с участием человека.
7.8. Повышенные меры защиты. В отношении данных, указанных в пункте 7.2, применяются повышенные меры защиты, включая ограничение круга лиц, имеющих доступ, ведение журналов доступа и шифрование при хранении и передаче (раздел 18).
7.9. Иные данные особых категорий. Администрация не запрашивает данные о состоянии здоровья, расовой и этнической принадлежности, политических взглядах, религиозных и философских убеждениях, членстве в профессиональных союзах, а равно генетические данные. Если субъект данных сообщил такие сведения по своей инициативе в переписке с Персонажами, они обрабатываются в составе содержания взаимодействия, не выделяются в отдельную категорию, не используются для профилирования и подлежат удалению по запросу субъекта.
7.10. Оценка воздействия. Ввиду обработки данных особых категорий Администрация проводит оценку воздействия обработки на права и свободы субъектов данных и пересматривает её при существенном изменении состава обработки.
8. Биометрические данные. Изображения и голос
8.1. Позиция Администрации
8.1.1. Администрация не обрабатывает биометрические персональные данные. В частности, Администрация:
а) не создаёт, не извлекает, не хранит и не использует биометрические шаблоны — шаблоны геометрии лица, шаблоны голоса (голосовые отпечатки), шаблоны радужной оболочки и сетчатки глаза, отпечатки пальцев и иные шаблоны;
б) не осуществляет биометрическую идентификацию и биометрическую аутентификацию — не устанавливает и не подтверждает личность какого-либо лица по его физиологическим, биологическим и поведенческим характеристикам;
в) не осуществляет сравнение изображений либо звукозаписей одного лица с изображениями либо звукозаписями иных лиц, а равно с какими-либо базами данных;
г) не осуществляет биометрическую категоризацию — не относит лиц к каким-либо категориям на основании их биометрических характеристик и, в частности, не определяет и не выводит расовую или этническую принадлежность, политические взгляды, религиозные или философские убеждения, членство в профессиональных союзах, состояние здоровья, сексуальную жизнь и сексуальную ориентацию на основании изображения лица либо записи голоса;
д) не размещает какие-либо данные в государственных и иных информационных системах биометрических персональных данных и не получает данные из таких систем.
8.1.2. Изложенное означает, что сведения, характеризующие физиологические и биологические особенности человека, не используются Администрацией для установления личности субъекта данных, а следовательно не образуют биометрических персональных данных в значении статьи 11 152-ФЗ и пункта 14 статьи 4 GDPR.
8.1.3. Запрет на продажу. Администрация не продаёт, не передаёт в аренду, не обменивает и не извлекает иным образом выгоду из биометрических идентификаторов и сведений, основанных на биометрических идентификаторах.
8.2. Изображения, загружаемые Пользователем
8.2.1. Сервис может предоставлять функцию подбора рекомендуемых значений параметров внешности Персонажа по загруженному Пользователем референсному изображению (пункт 9.4 Публичной оферты).
8.2.2. Порядок обработки референсного изображения:
а) изображение обрабатывается однократно (транзитно), в объёме, необходимом для определения рекомендуемых значений параметров генерации;
б) изображение не сохраняется в Аккаунте, не включается в галерею, не привязывается к профилю Пользователя;
в) изображение не включается в какие-либо наборы данных и не используется для обучения моделей;
г) изображение не передаётся третьим лицам;
д) изображение удаляется по завершении обработки и в любом случае не позднее 24 (двадцати четырёх) часов с момента его получения;
е) результатом обработки является набор числовых и категориальных значений настроек генерации (например, тип лица, разрез и цвет глаз, оттенок кожи, цвет и тип волос), не позволяющий восстановить исходное изображение и не позволяющий установить личность изображённого лица.
8.2.3. Обработка референсного изображения не является переносом или заменой лица («face swap»), созданием цифровой копии внешности, созданием биометрического шаблона либо биометрической идентификацией.
8.2.4. Правовое основание обработки референсного изображения: согласие субъекта данных, выражаемое действием по загрузке изображения после ознакомления с настоящим разделом, и исполнение договора в части оказания соответствующей функции.
8.2.5. Загружая референсное изображение, Пользователь подтверждает, что он вправе его использовать, что изображение не содержит изображения лица, не достигшего 18 лет, и что при наличии на изображении иного человека Пользователь получил его согласие (пункт 9.4.3 Публичной оферты).
8.2.6. Администрация вправе отклонить обработку референсного изображения, в том числе при срабатывании автоматических средств контроля. Сведения о факте отклонения и его основании могут сохраняться в составе данных контроля содержания (пункт 5.2.2).
8.2.7. Предоставление референсного изображения не является обязательным. Отказ от его предоставления не влечёт отказа в оказании Услуг: все параметры внешности Персонажа Пользователь вправе настроить самостоятельно.
8.3. Голос
8.3.1. Сервис предоставляет возможность выбора и настройки синтезированного голоса Персонажа. Такой голос формируется программными средствами и не является голосом какого-либо реального лица.
8.3.2. Администрация не осуществляет клонирование, воспроизведение и имитацию голоса реальных лиц, включая публичных лиц.
8.3.3. Если Сервис предоставляет либо будет предоставлять возможность направления Пользователем голосовых сообщений, в отношении таких записей действуют следующие правила:
а) запись обрабатывается в целях преобразования речи в текст и формирования ответа Персонажа;
б) на основании записи не создаётся голосовой отпечаток (шаблон голоса), и запись не используется для установления либо подтверждения личности;
в) запись не используется для обучения моделей;
г) звуковая запись удаляется после преобразования её в текст; полученный текст обрабатывается в составе содержания взаимодействия (пункт 5.2.2) и подлежит удалению по запросу субъекта данных;
д) правовое основание — согласие субъекта данных и исполнение договора.
8.3.4. Направление голосовых сообщений не является обязательным условием использования Сервиса.
8.4. Подтверждение возраста
8.4.1. При применении подтверждения возраста с привлечением стороннего поставщика (пункт 5.4 Публичной оферты) такой поставщик выступает самостоятельным оператором (контролёром) в отношении обработки представленных ему документов, изображений и биометрических характеристик и действует на основании собственных документов.
8.4.2. Администрация получает от поставщика исключительно результат проверки (подтверждено / не подтверждено) и технический идентификатор проверки. Администрация не получает, не запрашивает и не хранит представленные поставщику документы, изображения лица и биометрические характеристики.
8.4.3. Сведения о поставщике, применяемом в соответствующем регионе, предоставляются по запросу на privacy@lora.red.
8.5. Достоверность настоящего раздела
8.5.1. Положения настоящего раздела соответствуют фактически применяемым Администрацией техническим решениям, в том числе: отсутствию хранения векторных представлений изображений лиц и записей голоса; отсутствию индексов и систем поиска по сходству изображений лиц; применению ограниченного срока хранения транзитно обрабатываемых изображений.
8.5.2. При изменении указанных технических решений Администрация внесёт изменения в настоящую Политику до начала соответствующей обработки и, при необходимости, получит соответствующее согласие субъектов данных в форме, предусмотренной применимым законодательством.
9. Содержание переписки. Приватность и контроль содержания
9.1. Приватность переписки. Переписка Пользователя с Персонажами является приватной. Она не отображается иным пользователям Сервиса, и в Сервисе отсутствует техническая возможность сделать её доступной иным пользователям либо опубликовать.
9.2. Автоматизированный контроль содержания. Содержание Запросов и Результатов подвергается автоматизированному контролю программными средствами, основанными на технологиях искусственного интеллекта, в целях, указанных в пункте 6.2.4. Контроль осуществляется без участия человека.
9.3. Доступ уполномоченных представителей Администрации. Доступ человека к содержанию переписки возможен исключительно в следующих случаях и в объёме, необходимом для достижения соответствующей цели:
а) при срабатывании средств контроля содержания — для проверки обоснованности присвоенного признака нарушения и принятия решения о применении мер;
б) при рассмотрении обращения Пользователя, в том числе обращения об обжаловании применённой меры и обращения о технической неисправности, — в объёме, необходимом для его рассмотрения;
в) при рассмотрении обращения третьего лица о нарушении его прав — в объёме, необходимом для проверки заявленных обстоятельств;
г) при устранении технической неисправности, диагностика которой невозможна без обращения к конкретным данным;
д) при исполнении надлежаще оформленного требования уполномоченного органа;
е) при осуществлении и защите прав Администрации в связи с возникшим либо потенциальным спором.
9.4. Организационные ограничения доступа. Доступ, предусмотренный пунктом 9.3, предоставляется ограниченному кругу уполномоченных лиц, принявших на себя обязательство о соблюдении конфиденциальности, на основании принципа минимальной необходимости, с ведением журнала доступа.
9.5. Отсутствие иных форм доступа. Администрация не осуществляет выборочный просмотр переписки человеком в целях, не указанных в пункте 9.3, не привлекает внешних подрядчиков для просмотра содержания переписки и не передаёт содержание переписки третьим лицам для их собственных целей.
9.6. Обезличенные сведения. Для целей, указанных в пункте 6.2.6, Администрация использует обезличенные и агрегированные сведения о характере использования Сервиса (например, общее число Запросов определённого типа), не позволяющие определить их принадлежность конкретному субъекту данных.
9.7. Рекомендация. Не сообщайте в переписке с Персонажами сведения, разглашение которых способно причинить вам вред: паспортные данные, реквизиты платёжных средств, пароли и коды подтверждения, адрес места жительства, сведения о состоянии здоровья и иные чувствительные сведения. Такие сведения не требуются для оказания Услуг.
10. Обучение моделей: отсутствие использования данных пользователей
10.1. Администрация не использует данные Пользователей для обучения моделей. В частности, для обучения, дообучения, тонкой настройки, дистилляции и оценки моделей машинного обучения и систем искусственного интеллекта не используются:
а) содержание переписки Пользователя с Персонажами;
б) Запросы Пользователя;
в) Результаты, полученные Пользователем;
г) загруженные Пользователем изображения и звуковые записи;
д) настройки и параметры Персонажей, созданных Пользователем;
е) данные профиля и иные персональные данные Пользователя.
10.2. Перечисленные данные не включаются в наборы данных, применяемые для обучения, не передаются третьим лицам для формирования таких наборов и не используются для формирования обучающих выборок в обезличенном виде.
10.3. Администрация не передаёт данные Пользователей сторонним поставщикам моделей и вычислительных мощностей для их собственных целей.
10.4. Изложенное не препятствует использованию Администрацией обезличенных и агрегированных статистических показателей (например, распределения обращений по времени суток, доли обращений к отдельным функциям), не содержащих персональных данных и не позволяющих определить их принадлежность конкретному субъекту, — для целей, указанных в пункте 6.2.6.
10.5. При изменении указанного подхода Администрация внесёт изменения в настоящую Политику до начала соответствующей обработки, уведомит субъектов данных в порядке раздела 22 и получит отдельное согласие каждого субъекта данных. Обработка в указанных целях без такого согласия осуществляться не будет.
11. Платёжные данные
11.1. Приём платежей осуществляется сторонними платёжными агрегаторами. Указанные лица выступают самостоятельными операторами (контролёрами) в отношении обрабатываемых ими платёжных данных и действуют на основании собственных документов.
11.2. Администрация не получает, не обрабатывает и не хранит:
а) номер платёжной карты;
б) срок действия карты;
в) код проверки подлинности карты (CVV / CVC / CVP);
г) ПИН-код;
д) реквизиты банковского счёта;
е) пароли, одноразовые коды и иные средства подтверждения платежа.
Указанные данные вводятся Пользователем непосредственно в защищённом интерфейсе платёжного агрегатора и Администрации не передаются.
11.3. Сведения, получаемые Администрацией от платёжного агрегатора:
| Сведение | Назначение |
|---|---|
| Уникальный идентификатор платежа (транзакции) | Сопоставление платежа с Аккаунтом, учёт, рассмотрение обращений и оспариваний |
| Статус платежа (успешен / отклонён / возвращён / оспорен) | Предоставление либо прекращение доступа к Услугам |
| Сумма и валюта платежа | Учёт, начисление Токенов, расчёт возврата |
| Дата и время платежа | Учёт, определение сроков возврата |
| Тип платёжного средства и наименование платёжной системы | Учёт, рассмотрение обращений |
| Последние четыре цифры номера карты (при наличии) | Идентификация платёжного средства Пользователем при обращении в поддержку |
| Страна выпуска платёжного средства | Определение применимой валюты и налоговых требований, предотвращение мошенничества |
| Признак периодического списания и идентификатор (токен) платёжного средства для последующих списаний | Автоматическое продление Подписки. Указанный идентификатор не содержит реквизитов платёжного средства и не позволяет их восстановить |
| Сведения об инициированном оспаривании платежа | Рассмотрение оспаривания, защита прав Администрации |
11.4. Правовое основание обработки указанных сведений: исполнение договора; исполнение обязанностей, предусмотренных законодательством о налогах и бухгалтерском учёте; законный интерес Администрации в предотвращении мошенничества и в защите своих прав при оспаривании платежа.
11.5. Срок хранения указанных сведений определён пунктом 14.3.
11.6. Предупреждение о мошенничестве. Администрация и Персонажи никогда не запрашивают реквизиты платёжных средств, пароли и коды подтверждения. При получении такого запроса — не отвечайте на него и сообщите об этом по адресу abuse@lora.red.
12. Место обработки и хранения данных. Трансграничная передача
12.1. Разделение хранения по регионам
12.1.1. Администрация применяет раздельное хранение данных в зависимости от региона Пользователя:
| Регион Пользователя | Место расположения серверов и баз данных |
|---|---|
| Российская Федерация | Серверы и базы данных, расположенные на территории Российской Федерации |
| Иные регионы | Серверы и базы данных, расположенные на территории Королевства Нидерландов |
12.1.2. Базы данных, содержащие персональные данные граждан Российской Федерации, размещаются на территории Российской Федерации — запись, систематизация, накопление, хранение, уточнение (обновление, изменение) и извлечение таких данных осуществляются с использованием баз данных, находящихся на территории Российской Федерации (часть 5 статьи 18 152-ФЗ).
12.1.3. Определение применимого региона осуществляется по совокупности признаков: сведений, указанных Пользователем; страны, определённой по сетевому адресу; страны выпуска платёжного средства. Пользователь вправе уточнить применимый к нему регион, направив запрос на privacy@lora.red.
12.1.4. Формирование Результатов осуществляется на собственных вычислительных ресурсах Администрации. Администрация не передаёт содержание Запросов и Результатов сторонним поставщикам моделей и вычислительных мощностей.
12.2. Трансграничная передача
12.2.1. Трансграничная передача данных осуществляется исключительно в следующих случаях:
| Получатель | Страна | Передаваемые данные | Основание |
|---|---|---|---|
| Хостинг-провайдер (инфраструктура для Пользователей вне Российской Федерации) | Королевство Нидерландов | Данные Пользователей соответствующего региона | Исполнение договора; законный интерес в обеспечении работоспособности Сервиса |
| Платёжные агрегаторы | В зависимости от агрегатора | Сведения, необходимые для проведения платежа (раздел 11) | Исполнение договора |
| Сервисы аналитики | В зависимости от сервиса (раздел 15) | Данные, получаемые посредством файлов cookie (раздел 15). Содержание переписки, Запросов и Результатов не передаётся | Согласие субъекта данных |
| Провайдер отправки сообщений электронной почты | В зависимости от провайдера | Адрес электронной почты; содержание сообщения | Исполнение договора; согласие — в части информационных и рекламных сообщений |
| Поставщик услуг подтверждения возраста (при применении) | В зависимости от поставщика | Данные предоставляются Пользователем непосредственно поставщику (пункт 8.4) | Исполнение требований применимого законодательства |
12.2.2. Гарантии при трансграничной передаче. До осуществления трансграничной передачи Администрация:
а) получает от получателя сведения о принимаемых им мерах по защите данных и об условиях прекращения обработки;
б) проводит оценку соблюдения получателем требований конфиденциальности и обеспечения безопасности данных;
в) заключает с получателем договор, предусматривающий обязанность соблюдения конфиденциальности, ограничение целей обработки, требования к мерам защиты и обязанность уничтожения данных по окончании обработки;
г) при передаче на территорию государств, не обеспечивающих адекватного уровня защиты прав субъектов данных, применяет дополнительные гарантии, включая стандартные договорные условия, утверждённые компетентным органом (статьи 46 и 49 GDPR), и технические меры защиты, включая шифрование;
д) осуществляет уведомление уполномоченного органа о трансграничной передаче в порядке и в сроки, установленные применимым законодательством (в том числе статьёй 12 152-ФЗ), — в случаях, когда такое уведомление требуется.
12.2.3. Копию применяемых гарантий (в редакции, из которой исключены условия, не относящиеся к защите данных) субъект данных вправе получить по запросу на privacy@lora.red.
12.2.4. Актуальный перечень получателей данных с указанием их наименований и стран регистрации предоставляется по запросу на privacy@lora.red.
12.3. Резервное копирование
12.3.1. Резервные копии данных размещаются в пределах того же региона, в котором осуществляется основное хранение соответствующих данных (пункт 12.1.1).
12.3.2. Резервные копии хранятся в зашифрованном виде в течение срока, указанного в пункте 14.9, и используются исключительно для восстановления работоспособности Сервиса.
13. Передача данных третьим лицам
13.1. Общее правило. Администрация раскрывает данные третьим лицам исключительно:
а) в объёме, необходимом для оказания Услуг;
б) при наличии согласия субъекта данных — когда такое согласие требуется;
в) при наличии законного интереса Администрации либо третьего лица, не нарушающего прав субъекта данных;
г) при исполнении обязанности, предусмотренной применимым законодательством.
13.2. Администрация не продаёт персональные данные, не передаёт и не предоставляет их третьим лицам для их собственных целей, не обменивает их и не извлекает из них выгоду иным способом.
13.3. Категории получателей данных:
13.3.1. Поставщики технической инфраструктуры — хостинг-провайдеры, операторы центров обработки данных, поставщики услуг доставки содержимого (CDN), поставщики услуг защиты от компьютерных атак. Передаваемые данные: технически необходимый объём, включая содержание взаимодействия в зашифрованном виде и сетевые адреса. Основание: исполнение договора; законный интерес в обеспечении работоспособности и безопасности Сервиса.
13.3.2. Платёжные агрегаторы — организации, обеспечивающие приём платежей. Передаваемые данные: сведения, необходимые для проведения платежа (раздел 11). Содержание переписки, Запросов и Результатов не передаётся. Основание: исполнение договора.
13.3.3. Сервисы аналитики — поставщики систем измерения посещаемости и анализа поведения на Сайте (раздел 15). Передаваемые данные: данные, получаемые посредством файлов cookie и аналогичных технологий. Содержание переписки, Запросов и Результатов не передаётся. Основание: согласие субъекта данных.
13.3.4. Провайдеры отправки сообщений электронной почты. Передаваемые данные: адрес электронной почты; содержание сообщения; технические сведения о доставке. Основание: исполнение договора; согласие — в части информационных и рекламных сообщений.
13.3.5. Поставщики услуг подтверждения возраста (при применении) — пункт 8.4.
13.3.6. Консультанты и представители — лица, оказывающие Администрации юридические, аудиторские и бухгалтерские услуги, — в объёме, необходимом для оказания соответствующих услуг, при условии соблюдения ими конфиденциальности. Основание: законный интерес Администрации в осуществлении и защите своих прав; исполнение обязанностей, предусмотренных применимым законодательством.
13.3.7. Уполномоченные государственные органы, суды, органы, осуществляющие оперативно-розыскную деятельность, и уполномоченные организации — в случаях, в объёме и в порядке, предусмотренных применимым законодательством. Основание: исполнение обязанностей, предусмотренных применимым законодательством; защита жизненно важных интересов субъекта данных либо иных лиц. Особо: при выявлении материалов, указанных в пунктах 9.2.1–9.2.2 Публичной оферты, Администрация передаёт сведения о выявленном нарушении компетентным органам и уполномоченным организациям, действующим в сфере противодействия распространению материалов о сексуальном насилии над детьми (пункт 9.2.6 Публичной оферты).
13.3.8. Приобретатель прав на Сервис — при реорганизации, отчуждении Сервиса или его части, а равно при передаче прав и обязанностей по договору (пункт 23.4 Публичной оферты). Основание: законный интерес Администрации. Гарантия: передаваемые данные остаются предметом настоящей Политики; субъекты данных уведомляются в порядке раздела 22 и вправе потребовать удаления своих данных до передачи.
13.4. Обязанности получателей. Передача данных обработчикам осуществляется на основании договора, предусматривающего: перечень разрешённых действий, цели обработки, обязанность соблюдения конфиденциальности, требования к мерам защиты, запрет привлечения субобработчиков без согласия Администрации, обязанность содействия в реализации прав субъектов данных и обязанность уничтожения данных по окончании обработки.
13.5. Актуальный перечень получателей данных с указанием их наименований, местонахождения и назначения передачи предоставляется по запросу на privacy@lora.red.
13.6. Обезличенные сведения. Администрация вправе раскрывать и публиковать обезличенные и агрегированные сведения об использовании Сервиса, не позволяющие определить их принадлежность конкретному субъекту данных.
14. Сроки хранения и уничтожение данных
14.1. Общий принцип. Данные хранятся не дольше, чем это необходимо для целей обработки, и уничтожаются либо обезличиваются по достижении таких целей, при утрате необходимости в их достижении, а равно по истечении сроков, установленных настоящим разделом, — за исключением данных, срок хранения которых установлен применимым законодательством.
14.2. Данные Аккаунта и содержание взаимодействия.
14.2.1. Регистрационные данные, данные профиля, данные о конфигурации Персонажей, содержание переписки, Запросы, Результаты, данные об использовании и данные о публикациях хранятся в течение всего срока существования Аккаунта.
14.2.2. Удаление осуществляется по запросу субъекта данных — путём удаления Аккаунта средствами интерфейса Сервиса либо путём направления запроса на privacy@lora.red.
14.2.3. При поступлении такого запроса указанные данные уничтожаются без неоправданной задержки и в любом случае в срок, не превышающий 30 (тридцати) календарных дней с даты получения запроса, — за исключением данных, подлежащих сохранению в силу пунктов 14.3, 14.4 и 14.8.
14.2.4. Отдельные Результаты и элементы переписки могут быть удалены Пользователем самостоятельно средствами интерфейса Сервиса.
14.2.5. Администрация вправе по техническим, инфраструктурным и организационным причинам удалять содержание взаимодействия, связанное с Аккаунтом, не использовавшимся в течение 3 (трёх) лет и более. Регистрационные данные такого Аккаунта сохраняются до поступления запроса об удалении.
14.3. Сведения о платежах. Сведения, указанные в разделе 11, а равно документы и сведения бухгалтерского и налогового учёта хранятся в течение срока, установленного применимым законодательством, но не менее 5 (пяти) лет с даты совершения соответствующей операции. Указанные сведения сохраняются также после удаления Аккаунта и не подлежат уничтожению по запросу субъекта данных до истечения указанного срока.
14.4. Сведения о выявленных нарушениях. Сведения о нарушениях Правил допустимого использования, включая содержание Запроса, вызвавшего срабатывание средств контроля, идентификаторы Аккаунта, сетевые адреса, метаданные и применённые меры, хранятся:
а) в отношении нарушений, указанных в пунктах 9.2.1–9.2.2 Публичной оферты, — в течение срока, необходимого для защиты прав Администрации и исполнения ею обязанностей, предусмотренных применимым законодательством, и в любом случае не менее срока, установленного применимым законодательством для соответствующей категории сведений;
б) в отношении иных нарушений — 1 (один) год с даты применения меры, а при обжаловании — до завершения его рассмотрения;
в) сведения, необходимые для предотвращения повторной регистрации лица, доступ которого прекращён (технические идентификаторы, не включающие содержание взаимодействия), — 3 (три) года.
14.5. Технические журналы. Технические журналы, содержащие сетевые адреса, идентификаторы Аккаунта и временные отметки, хранятся 90 (девяносто) календарных дней, после чего автоматически уничтожаются либо обезличиваются, — за исключением записей, относящихся к выявленному инциденту безопасности либо нарушению, которые сохраняются в порядке пунктов 14.4 и 14.8.
14.6. Данные обращений. Содержание обращений и переписки с поддержкой хранится 3 (три) года с даты завершения рассмотрения обращения — в целях подтверждения факта и результата его рассмотрения. Сведения, представленные заявителем в подтверждение личности или полномочий (пункт 19.3.4 Публичной оферты), уничтожаются по завершении рассмотрения обращения, за исключением отметки о факте их проверки.
14.7. Данные для информационных и рекламных сообщений. Хранятся до отзыва согласия и в любом случае не более 2 (двух) лет с даты последнего взаимодействия субъекта данных с Сервисом. При отзыве согласия сохраняется исключительно отметка о факте отзыва — в целях недопущения повторного направления сообщений.
14.8. Данные, относящиеся к спору. При возникновении спора либо при наличии обоснованных предположений о его возникновении данные, относящиеся к предмету спора, сохраняются до истечения срока исковой давности и, при возбуждении производства, до завершения рассмотрения спора и исполнения принятого решения. Субъект данных уведомляется о сохранении данных по указанному основанию при обращении с запросом об их удалении.
14.9. Резервные копии. Данные, содержащиеся в резервных копиях, уничтожаются в срок, не превышающий 90 (девяноста) календарных дней с даты уничтожения данных в основных системах, — по истечении обычного срока хранения соответствующей резервной копии. В указанный период данные из резервных копий не используются, за исключением восстановления работоспособности Сервиса.
14.10. Согласия. Сведения о предоставленных и отозванных согласиях хранятся в течение срока, необходимого для подтверждения факта их получения, и не менее 3 (трёх) лет с даты прекращения обработки на их основании.
14.11. Порядок уничтожения. Уничтожение данных осуществляется способом, исключающим возможность их дальнейшей обработки и восстановления: путём удаления записей из баз данных с последующей перезаписью, путём уничтожения криптографических ключей (для зашифрованных данных) и путём удаления файлов из систем хранения. Факт уничтожения фиксируется.
14.12. Блокирование. Если уничтожение данных невозможно в разумный срок по техническим причинам, Администрация осуществляет их блокирование (прекращение обработки, за исключением хранения) и уничтожает их в срок, не превышающий 6 (шести) месяцев.
14.13. Подтверждение уничтожения. По запросу субъекта данных Администрация подтверждает факт уничтожения его данных с указанием даты и состава уничтоженных данных.
14.14. Обезличивание как альтернатива уничтожению. Вместо уничтожения Администрация вправе обезличить данные — при условии, что обезличивание исключает возможность определения их принадлежности конкретному субъекту без использования дополнительной информации, которая Администрации недоступна.
15. Файлы cookie и аналогичные технологии. Аналитика
15.1. Что такое файлы cookie. Файлы cookie — небольшие текстовые файлы, размещаемые на устройстве пользователя при посещении сайта. К аналогичным технологиям относятся локальное и сессионное хранилище браузера (localStorage, sessionStorage), пиксельные метки и идентификаторы устройства.
15.2. Категории применяемых файлов cookie:
15.2.1. Строго необходимые. Обеспечивают работоспособность Сайта: поддержание сессии и авторизации, сохранение факта подтверждения возраста, сохранение выбранного языка, защита от подделки межсайтовых запросов, защита от компьютерных атак, балансировка нагрузки, сохранение выбора в отношении файлов cookie. Правовое основание: законный интерес Администрации в обеспечении работоспособности и безопасности Сайта. Отключение указанных файлов cookie невозможно, поскольку без них Сайт не функционирует.
15.2.2. Функциональные. Сохраняют предпочтения пользователя: настройки интерфейса, ранее использованные параметры генерации, состояние элементов интерфейса. Правовое основание: согласие субъекта данных.
15.2.3. Аналитические. Обеспечивают измерение посещаемости и анализ поведения на Сайте. Правовое основание: согласие субъекта данных.
15.2.4. Рекламные файлы cookie. Не применяются. Администрация не размещает рекламные файлы cookie, не передаёт данные рекламным сетям и не осуществляет таргетирование рекламы за пределами Сервиса на основании данных об использовании Сервиса.
15.3. Применяемые сервисы аналитики:
| Сервис | Поставщик | Назначение | Что передаётся |
|---|---|---|---|
| Google Analytics | Google LLC / Google Ireland Limited | Измерение посещаемости, анализ источников переходов, анализ поведения в интерфейсе | Идентификатор файла cookie; сетевой адрес (в усечённом виде при доступности соответствующей настройки); страна и город; тип устройства, браузера и операционной системы; посещённые страницы и совершённые в интерфейсе действия (события); источник перехода |
| Яндекс Метрика | ООО «ЯНДЕКС» | Измерение посещаемости, анализ поведения в интерфейсе, формирование отчётов | Идентификатор файла cookie; сетевой адрес; страна и город; тип устройства, браузера и операционной системы; посещённые страницы и совершённые в интерфейсе действия; источник перехода |
15.3.1. Указанные сервисы не получают: содержание переписки Пользователя с Персонажами; содержание Запросов и Результатов; загруженные изображения и звуковые записи; адрес электронной почты и пароль; реквизиты платёжных средств.
15.3.2. Администрация принимает разумные меры к ограничению объёма данных, передаваемых сервисам аналитики, в том числе к исключению передачи сведений о содержании взаимодействия и к передаче адресов страниц в форме, не раскрывающей содержания переписки и Запросов.
15.3.3. Обработка данных указанными сервисами осуществляется ими в качестве самостоятельных лиц на основании их собственных документов, с которыми Администрация рекомендует ознакомиться. Обработка может осуществляться за пределами страны нахождения субъекта данных, в том числе на территории Российской Федерации (для сервиса Яндекс Метрика) и на территории Соединённых Штатов Америки и Европейского союза (для сервиса Google Analytics).
15.4. Управление файлами cookie.
15.4.1. При первом посещении Сайта пользователю отображается средство управления файлами cookie, позволяющее принять либо отклонить применение файлов cookie отдельных категорий. Отклонение равнозначно по простоте принятию.
15.4.2. Сделанный выбор может быть изменён в любое время посредством соответствующего раздела интерфейса Сайта.
15.4.3. Пользователь вправе самостоятельно ограничить применение файлов cookie средствами своего браузера, а равно удалить ранее размещённые файлы cookie. Ограничение строго необходимых файлов cookie может привести к невозможности использования Сайта.
15.5. Сроки хранения файлов cookie. Строго необходимые файлы cookie хранятся в течение сессии либо до 12 (двенадцати) месяцев (для файлов, сохраняющих факт подтверждения возраста и выбор в отношении файлов cookie). Функциональные файлы cookie хранятся до 12 (двенадцати) месяцев. Сроки хранения аналитических файлов cookie определяются правилами соответствующего сервиса аналитики и не превышают 24 (двадцати четырёх) месяцев.
16. Автоматизированная обработка и автоматизированные решения
16.1. Уведомление. Обработка данных осуществляется преимущественно автоматизированными средствами, без участия человека. Отдельные решения, затрагивающие Пользователя, принимаются автоматически.
16.2. Автоматизированные решения, принимаемые в Сервисе:
| Решение | Основание принятия | Последствия |
|---|---|---|
| Отклонение либо изменение Запроса средствами контроля содержания | Автоматизированный анализ содержания Запроса на соответствие Правилам допустимого использования | Запрос не исполняется полностью либо в части |
| Присвоение признака нарушения | Автоматизированный анализ содержания Запроса и Результата | Возможна дополнительная проверка и применение мер |
| Ограничение доступа к функциям, снижение лимитов, приостановление доступа к Аккаунту, прекращение доступа и удаление Аккаунта | Автоматизированный анализ содержания и характера использования Сервиса | Ограничение либо прекращение возможности использования Сервиса |
| Отклонение платежа, признание платежа подозрительным | Автоматизированный анализ параметров платежа и характера использования Сервиса | Доступ к оплаченным Услугам не предоставляется до проверки |
| Отклонение обработки референсного изображения | Автоматизированный анализ изображения | Функция не исполняется |
16.3. Логика принятия решений. Решения принимаются на основании автоматизированного анализа содержания Запросов и Результатов, параметров использования Сервиса и параметров платежей — с применением моделей, обученных на выявление признаков нарушений. Значимость решения состоит в возможном ограничении либо прекращении доступа к Сервису; возможные последствия — невозможность использования Сервиса и прекращение договора.
16.4. Права субъекта данных в отношении автоматизированных решений. Субъект данных вправе:
а) получить пояснение о принятом решении — его содержании, основании со ссылкой на соответствующий пункт Публичной оферты и о факте применения автоматизированных средств;
б) выразить свою позицию и представить возражения и доказательства;
в) требовать пересмотра решения с участием человека — обращение рассматривается уполномоченным представителем Администрации, а не исключительно автоматизированными средствами;
г) обжаловать решение в порядке пункта 10.5 Публичной оферты — бесплатно, в течение 6 (шести) месяцев с момента применения меры;
д) обратиться в надзорный орган (пункт 17.11).
16.5. Порядок реализации. Обращение направляется по адресу support@lora.red (по вопросам доступа к Сервису) либо privacy@lora.red (по вопросам обработки данных). Срок рассмотрения — в соответствии с пунктом 19.4 Публичной оферты и пунктом 17.9 настоящей Политики.
16.6. Ограничение раскрытия. Администрация вправе не раскрывать сведения о конкретных признаках и параметрах, применяемых средствами контроля содержания, если такое раскрытие способно повлечь обход этих средств, нарушить права третьих лиц либо воспрепятствовать выявлению правонарушений. Указанное ограничение не затрагивает права субъекта данных, предусмотренные подпунктами «б»–«д» пункта 16.4.
16.7. Гарантии при обработке данных особых категорий. Автоматизированные решения, принимаемые на основании анализа данных, указанных в пункте 7.2, принимаются исключительно при наличии прямого (явного) согласия субъекта данных (раздел 7) и при обеспечении права на пересмотр решения с участием человека.
16.8. Отсутствие иного профилирования. Администрация не осуществляет автоматизированное профилирование субъектов данных в целях, не указанных в пункте 16.2, — в частности, не формирует оценок платёжеспособности, надёжности, склонностей и предпочтений для передачи третьим лицам и для рекламного таргетирования за пределами Сервиса.
17. Права субъекта данных и порядок их реализации
Субъект данных обладает правами, перечисленными ниже. Объём прав определяется применимым к субъекту данных законодательством; Администрация обеспечивает реализацию указанных прав всем субъектам данных независимо от региона, в объёме, не противоречащем применимому законодательству.
17.1. Право на получение информации. Субъект данных вправе получить сведения об обработке своих данных: подтверждение факта обработки; правовое основание и цели; применяемые способы; состав обрабатываемых данных и источник их получения; сроки обработки и хранения; сведения о лицах, которым данные передаются либо могут быть переданы; сведения о трансграничной передаче; сведения об автоматизированных решениях; наименование лица, обрабатывающего данные по поручению Администрации; иные сведения, предусмотренные применимым законодательством.
17.2. Право на доступ. Субъект данных вправе получить копию обрабатываемых данных, относящихся к нему.
17.3. Право на уточнение (исправление). Субъект данных вправе требовать уточнения своих данных, если они являются неполными, неточными либо устаревшими. Администрация вправе запросить подтверждение достоверности новых сведений.
17.4. Право на удаление. Субъект данных вправе требовать удаления своих данных, если они являются незаконно полученными, не являются необходимыми для заявленной цели обработки, обработка осуществлялась на основании согласия и такое согласие отозвано, либо в иных случаях, предусмотренных применимым законодательством.
Администрация вправе отказать в удалении в части данных, обработка которых необходима: для исполнения обязанностей, предусмотренных применимым законодательством (пункт 14.3); для осуществления и защиты прав Администрации либо третьих лиц, включая рассмотрение спора (пункт 14.8); для исполнения договора — при сохранении Аккаунта. Об основаниях отказа субъект данных уведомляется.
17.5. Право на ограничение обработки. Субъект данных вправе требовать блокирования (прекращения обработки, за исключением хранения) своих данных на период проверки их достоверности, на период рассмотрения возражения против обработки, а равно если обработка неправомерна, но субъект не желает их удаления.
17.6. Право на возражение. Субъект данных вправе возразить против обработки, осуществляемой на основании законного интереса Администрации, если полагает, что его права и свободы имеют преимущественное значение. Администрация прекращает такую обработку, если не докажет наличие преобладающих законных оснований либо необходимости обработки для осуществления и защиты прав.
17.7. Право на отзыв согласия. Субъект данных вправе в любое время отозвать ранее данное согласие. Отзыв осуществляется так же просто, как и предоставление согласия, и не влияет на законность обработки, осуществлённой до отзыва. Последствия отзыва согласия на обработку данных особых категорий изложены в пункте 7.5.
17.8. Право на переносимость. Субъект данных вправе получить свои данные, предоставленные им Администрации, в структурированном, широко используемом, машиночитаемом формате, а равно требовать их передачи иному оператору — если обработка осуществляется на основании согласия либо договора и автоматизированными средствами.
17.9. Порядок реализации прав.
17.9.1. Запрос направляется по адресу privacy@lora.red. Отдельные права могут быть реализованы непосредственно в интерфейсе Сервиса (изменение данных профиля, управление согласиями, удаление отдельных материалов, удаление Аккаунта).
17.9.2. Содержание запроса. Запрос должен содержать: сведения, позволяющие идентифицировать субъекта данных и его Аккаунт (как правило, достаточно направления запроса с адреса электронной почты, указанного в Аккаунте); указание на реализуемое право; при необходимости — уточнение состава данных, в отношении которых заявлено требование.
17.9.3. Подтверждение личности. Если у Администрации возникают обоснованные сомнения в личности заявителя, она вправе запросить дополнительные сведения для его идентификации. Объём запрашиваемых сведений минимизируется; запрашиваемые сведения используются исключительно для идентификации и уничтожаются по завершении рассмотрения запроса. Администрация не вправе требовать предоставления документа, удостоверяющего личность, если идентификация возможна иными средствами.
17.9.4. Сроки рассмотрения:
| Требование | Срок |
|---|---|
| Предоставление информации об обработке и копии данных | до 30 календарных дней |
| Уточнение (исправление) данных | 7 рабочих дней с даты представления подтверждающих сведений |
| Удаление данных | без неоправданной задержки, но не более 30 календарных дней |
| Прекращение обработки по требованию субъекта | 10 рабочих дней |
| Прекращение обработки при отзыве согласия | 30 календарных дней |
| Блокирование (ограничение обработки) | 3 рабочих дня |
| Прекращение неправомерной обработки | 3 рабочих дня; уничтожение — 10 рабочих дней |
| Рассмотрение возражения против обработки | до 30 календарных дней |
| Предоставление данных в машиночитаемом формате | до 30 календарных дней |
17.9.5. Срок рассмотрения может быть продлён не более чем на 30 (тридцать) календарных дней при особой сложности запроса либо при поступлении нескольких запросов от одного субъекта, о чём субъект данных уведомляется с указанием причин продления.
17.9.6. Безвозмездность. Реализация прав осуществляется бесплатно. При явно необоснованном либо чрезмерном характере повторяющихся запросов Администрация вправе отказать в их рассмотрении, обосновав отказ.
17.9.7. Мотивированный отказ. При отказе в удовлетворении запроса Администрация направляет субъекту данных мотивированный ответ с указанием оснований отказа и сведений о порядке обжалования.
17.10. Права представителя. Права субъекта данных могут быть реализованы его представителем при представлении документа, подтверждающего полномочия.
17.11. Право на обращение в надзорный орган и в суд. Субъект данных вправе обратиться с жалобой в уполномоченный орган по защите прав субъектов персональных данных страны своего места жительства, а равно обратиться в суд за защитой своих прав, включая требование о возмещении убытков и компенсации морального вреда.
Администрация просит по возможности предварительно обратиться к ней напрямую по адресу privacy@lora.red — большинство вопросов разрешается без привлечения третьих лиц.
18. Меры по защите данных
Настоящий раздел содержит сведения о реализуемых требованиях к защите персональных данных.
18.1. Общий подход. Администрация принимает правовые, организационные и технические меры, необходимые и достаточные для защиты данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления и распространения, а равно от иных неправомерных действий. Объём мер определяется с учётом характера обработки, объёма и категорий обрабатываемых данных, включая обработку данных особых категорий (раздел 7), а также уровня актуальных угроз.
18.2. Правовые меры:
а) издание настоящей Политики и внутренних документов, регламентирующих обработку и защиту данных;
б) определение перечня лиц, допущенных к обработке данных, и объёма их доступа;
в) возложение на лиц, допущенных к обработке, обязанности соблюдения конфиденциальности;
г) заключение с обработчиками договоров, предусматривающих требования к обработке и защите данных (пункт 13.4);
д) определение угроз безопасности данных при их обработке и периодическое обновление такой оценки.
18.3. Организационные меры:
а) применение принципа минимально необходимого доступа: доступ предоставляется исключительно в объёме, необходимом для выполнения конкретных функций;
б) ведение журналов доступа к данным, в том числе к содержанию взаимодействия, с возможностью установления лица, осуществившего доступ, времени и объёма доступа;
в) разграничение сред разработки, тестирования и эксплуатации; запрет использования реальных данных Пользователей в средах разработки и тестирования;
г) периодическая проверка соблюдения установленных требований;
д) регламентация порядка реагирования на инциденты безопасности (раздел 19);
е) регламентация порядка уничтожения данных с фиксацией факта уничтожения (пункт 14.11).
18.4. Технические меры:
а) шифрование передаваемых данных — применение защищённых протоколов передачи (TLS) при всех обменах между устройством Пользователя и Сервисом, а равно между компонентами инфраструктуры Сервиса;
б) шифрование хранимых данных — применение шифрования при хранении содержания взаимодействия и иных данных повышенной чувствительности;
в) необратимое преобразование паролей — пароли хранятся исключительно в виде хеша, вычисленного с применением современного алгоритма, предназначенного для хранения паролей, с использованием индивидуальной случайной добавки (соли). Администрация не располагает паролями Пользователей в исходном виде и не способна их восстановить;
г) разграничение прав доступа в информационных системах, применение средств аутентификации, включая многофакторную аутентификацию для лиц, имеющих административный доступ;
д) применение средств защиты от несанкционированного доступа, средств обнаружения и предотвращения компьютерных атак, средств защиты от вредоносного программного обеспечения, средств фильтрации сетевого трафика;
е) применение средств защиты от автоматизированных атак, подбора учётных данных и чрезмерной нагрузки, включая ограничение частоты обращений;
ж) регулярное резервное копирование с хранением резервных копий в зашифрованном виде (пункт 12.3);
з) регистрация и анализ событий безопасности, ведение технических журналов (пункт 14.5);
и) своевременное обновление применяемого программного обеспечения и устранение выявленных уязвимостей;
к) применение автоматического уничтожения данных по истечении установленных сроков хранения.
18.5. Меры в отношении данных особых категорий. В отношении данных, указанных в пункте 7.2, дополнительно применяются: сокращённый перечень лиц, имеющих доступ; обязательная регистрация каждого случая доступа человека с указанием его основания; запрет выгрузки таких данных за пределы защищённого контура; запрет их передачи сервисам аналитики и иным третьим лицам, за исключением поставщиков технической инфраструктуры (пункт 7.7).
18.6. Ответственное лицо. Администрация определяет лицо, ответственное за организацию обработки персональных данных, и обеспечивает возможность обращения к нему по адресу privacy@lora.red.
18.7. Ограничение гарантий. Администрация принимает разумные и соответствующие характеру обработки меры защиты, однако ни один способ передачи и хранения данных в сети «Интернет» не является абсолютно надёжным. Администрация не может гарантировать абсолютную защищённость данных и не принимает на себя такого обязательства.
18.8. Обязанности субъекта данных. Субъект данных обязан обеспечивать сохранность своих средств доступа к Аккаунту, использовать уникальный пароль достаточной сложности, не сообщать пароль и коды подтверждения третьим лицам, а равно незамедлительно уведомлять Администрацию о фактах несанкционированного доступа. Администрация не отвечает за последствия несоблюдения указанных требований.
19. Инциденты безопасности
19.1. Под инцидентом безопасности понимается неправомерная или случайная передача (предоставление, распространение, доступ), а равно уничтожение, изменение или утрата персональных данных, повлёкшие либо способные повлечь нарушение прав субъектов данных.
19.2. Порядок реагирования. При выявлении инцидента Администрация:
а) незамедлительно принимает меры к его локализации и устранению его последствий, включая, при необходимости, приостановление работы затронутых систем и принудительное прекращение действующих сессий;
б) устанавливает состав затронутых данных и круг затронутых субъектов;
в) проводит внутреннее расследование и устанавливает причины инцидента;
г) принимает меры, направленные на исключение повторения инцидента.
19.3. Уведомление уполномоченного органа. Администрация уведомляет уполномоченный орган по защите прав субъектов персональных данных в порядке и в сроки, установленные применимым законодательством, а именно:
а) в течение 24 (двадцати четырёх) часов с момента выявления инцидента — о произошедшем инциденте, предполагаемых причинах, предполагаемом вреде, принятых мерах по устранению последствий, а равно о лице, уполномоченном на взаимодействие с уполномоченным органом;
б) в течение 72 (семидесяти двух) часов с момента выявления инцидента — о результатах внутреннего расследования и о лицах, действия которых стали причиной инцидента (при наличии таких лиц);
в) в отношении субъектов данных, находящихся на территории Европейского экономического пространства, — в течение 72 (семидесяти двух) часов с момента, когда Администрации стало известно об инциденте, если инцидент способен повлечь риск для прав и свобод субъектов данных (статья 33 GDPR).
19.4. Уведомление субъектов данных. Если инцидент способен повлечь высокий риск для прав и свобод субъектов данных, Администрация без неоправданной задержки уведомляет затронутых субъектов данных — посредством сообщения на адрес электронной почты, указанный в Аккаунте, и (или) уведомления в интерфейсе Сервиса, а при невозможности индивидуального уведомления — посредством публичного сообщения на Сайте.
19.5. Содержание уведомления субъектам данных. Уведомление содержит: описание характера инцидента; состав затронутых данных; вероятные последствия; принятые и планируемые меры; рекомендации субъектам данных по снижению возможного вреда; контактные данные для получения дополнительной информации.
19.6. Ведение учёта. Администрация ведёт учёт выявленных инцидентов с указанием обстоятельств, состава затронутых данных, последствий и принятых мер.
19.7. Сообщение об уязвимости. Если вам стало известно об уязвимости Сервиса либо о факте несанкционированного доступа к данным — сообщите об этом по адресу privacy@lora.red. Администрация рассматривает такие сообщения в приоритетном порядке и не предпринимает мер в отношении лиц, добросовестно сообщивших об уязвимости и не использовавших её в целях причинения вреда и получения выгоды.
20. Данные несовершеннолетних
20.1. Сервис не предназначен для лиц, не достигших 18 лет. Администрация не оказывает Услуги таким лицам и не осуществляет целенаправленный сбор их персональных данных.
20.2. Регистрация в Сервисе допускается исключительно при подтверждении совершеннолетия (раздел 5 Публичной оферты). Условия договора не предусматривают и не допускают случаев обработки персональных данных несовершеннолетних.
20.3. Администрация применяет возрастное предупреждение при входе на Сайт, а при наличии соответствующих требований применимого законодательства — дополнительные меры подтверждения возраста с привлечением стороннего поставщика (пункты 5.4 Публичной оферты, 8.4 настоящей Политики).
20.4. Если Администрации станет известно, что данные получены от лица, не достигшего 18 лет, она незамедлительно прекращает обработку таких данных, уничтожает их и блокирует доступ соответствующего лица к Сервису.
20.5. Если вам известно, что к Сервису получило доступ лицо, не достигшее 18 лет (в том числе если это ваш ребёнок), — сообщите об этом по адресу abuse@lora.red. Администрация примет меры в кратчайший разумный срок и по запросу подтвердит факт уничтожения данных.
20.6. Администрация рекомендует родителям и законным представителям применять средства родительского контроля и фильтрации содержимого на уровне устройства и сети.
21. Пользователи отдельных регионов
21.1. Настоящий раздел содержит дополнительные сведения для субъектов данных, находящихся в отдельных регионах. Положения настоящего раздела дополняют предшествующие разделы Политики и в случае противоречия имеют преимущественную силу в отношении соответствующей категории субъектов данных.
21.2. Субъекты данных, находящиеся в Европейском экономическом пространстве, Швейцарии и Великобритании
21.2.1. Роль Администрации: контролёр (controller) в значении пункта 7 статьи 4 GDPR.
21.2.2. Правовые основания обработки указаны применительно к каждой цели в разделе 6. Для обработки данных особых категорий применяется прямое (явное) согласие (пункт «a» части 2 статьи 9 GDPR) — раздел 7.
21.2.3. Права субъекта данных предусмотрены статьями 15–22 GDPR и реализуются в порядке раздела 17: право на доступ (статья 15); право на исправление (статья 16); право на удаление (статья 17); право на ограничение обработки (статья 18); право на переносимость (статья 20); право на возражение (статья 21); право не быть объектом решения, основанного исключительно на автоматизированной обработке (статья 22) — раздел 16; право на отзыв согласия (часть 3 статьи 7).
21.2.4. Трансграничная передача осуществляется на основании гарантий, предусмотренных главой V GDPR, включая стандартные договорные условия, утверждённые Европейской комиссией (статья 46), с применением дополнительных технических мер. Копию применяемых гарантий можно получить по запросу (пункт 12.2.3).
21.2.5. Право на жалобу. Субъект данных вправе обратиться с жалобой в надзорный орган по защите данных государства своего места жительства, места работы либо места предполагаемого нарушения (статья 77 GDPR), а равно в суд (статья 79 GDPR).
21.2.6. Представитель в Европейском союзе. Если Администрация не учреждена на территории Европейского союза и обработка подпадает под действие части 2 статьи 3 GDPR, Администрация назначает представителя в Европейском союзе в соответствии со статьёй 27 GDPR. Сведения о назначенном представителе публикуются в настоящем пункте и предоставляются по запросу на privacy@lora.red.
21.2.7. Ответственное лицо по защите данных. Сведения о лице, ответственном за организацию обработки данных, предоставляются по запросу на privacy@lora.red.
21.2.8. Оценка воздействия. Ввиду обработки данных особых категорий Администрация проводит оценку воздействия обработки на защиту данных (статья 35 GDPR).
21.3. Субъекты данных, находящиеся в Российской Федерации
21.3.1. Локализация. Базы данных, содержащие персональные данные граждан Российской Федерации, размещаются на территории Российской Федерации (пункт 12.1.2, часть 5 статьи 18 152-ФЗ).
21.3.2. Согласие. Согласие на обработку персональных данных запрашивается отдельно от акцепта Публичной оферты и от иных документов, подтверждаемых субъектом данных (часть 1 статьи 9 152-ФЗ). Согласие на обработку данных особых категорий (раздел 7) запрашивается отдельно, в форме, позволяющей подтвердить факт его получения.
21.3.3. Обработка без согласия. Обработка, необходимая для исполнения договора, стороной которого является субъект данных, а равно для заключения договора по его инициативе, осуществляется на основании пункта 5 части 1 статьи 6 152-ФЗ и не требует отдельного согласия.
21.3.4. Уведомление уполномоченного органа. Администрация осуществляет уведомление Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзора) о намерении осуществлять обработку персональных данных, а равно о трансграничной передаче персональных данных, в порядке и в сроки, установленные статьями 12 и 22 152-ФЗ.
21.3.5. Права субъекта данных предусмотрены статьями 14, 20 и 21 152-ФЗ и реализуются в порядке раздела 17.
21.3.6. Право на жалобу. Субъект данных вправе обратиться с жалобой в Роскомнадзор, а равно в суд за защитой своих прав.
21.3.7. Особенности предоставления Услуг. Субъект данных уведомлён о том, что материалы, доступные в Сервисе, могут не соответствовать требованиям, предъявляемым законодательством Российской Федерации к информации, распространяемой на её территории. Сервис не ориентирован на территорию Российской Федерации как на рынок; Пользователь самостоятельно определяет допустимость использования Сервиса с учётом законодательства места своего пребывания и самостоятельно несёт риск и ответственность за такое использование (пункты 4.9 и 15.6 Публичной оферты).
21.4. Субъекты данных, находящиеся в Соединённых Штатах Америки
21.4.1. Отсутствие продажи и обмена данных. Администрация не продаёт персональные данные и не передаёт (не обменивает) их в целях межконтекстной поведенческой рекламы в значении законодательства штата Калифорния и иных штатов. Соответственно, право на отказ от продажи и обмена данных реализуется по умолчанию.
21.4.2. Чувствительные персональные данные. Данные, указанные в пункте 7.2, могут относиться к чувствительным персональным данным по законодательству отдельных штатов. Такие данные обрабатываются исключительно в целях оказания Услуг (пункт 6.2.2) и в целях обеспечения безопасности (пункт 6.2.4) и не используются для вывода характеристик субъекта данных, для рекламы и для передачи третьим лицам в их собственных целях.
21.4.3. Биометрические идентификаторы. Администрация не собирает, не создаёт, не хранит и не использует биометрические идентификаторы и сведения, основанные на биометрических идентификаторах, — включая шаблоны геометрии лица и шаблоны голоса, — и не извлекает из них выгоду (раздел 8). Загружаемые Пользователем изображения обрабатываются транзитно, без создания шаблонов, и уничтожаются в срок, не превышающий 24 часов (пункт 8.2.2).
21.4.4. Права субъекта данных. Субъект данных вправе: получить сведения о категориях собранных данных, целях их обработки и категориях получателей; получить копию своих данных; потребовать их исправления; потребовать их удаления; ограничить использование чувствительных данных целями оказания Услуг; не подвергаться дискриминации в связи с реализацией указанных прав. Права реализуются в порядке раздела 17.
21.4.5. Отсутствие дискриминации. Реализация субъектом данных своих прав не влечёт отказа в оказании Услуг, изменения цены, снижения качества Услуг и иных неблагоприятных последствий, за исключением последствий, прямо вытекающих из существа реализуемого права (пункт 7.5).
21.5. Иные регионы
21.5.1. Субъекты данных, находящиеся в иных регионах, обладают правами, предусмотренными разделом 17, а равно правами, предоставленными им применимым к ним законодательством. Для реализации таких прав следует обратиться по адресу privacy@lora.red с указанием региона и реализуемого права.
22. Изменение Политики
22.1. Администрация вправе изменять настоящую Политику — в связи с изменением состава обработки, применяемых технических решений и требований применимого законодательства.
22.2. Изменённая редакция размещается по адресу https://lora.red/privacy с указанием даты редакции и вступает в силу с момента размещения, если иной срок не указан в самих изменениях.
22.3. Существенные изменения. Об изменениях, существенно затрагивающих права субъектов данных, — в частности, о расширении целей обработки, о включении новых категорий данных, о передаче данных новым категориям получателей, об изменении места обработки, — Администрация уведомляет субъектов данных не менее чем за 14 (четырнадцать) календарных дней до вступления изменений в силу, посредством сообщения на адрес электронной почты, указанный в Аккаунте, и (или) уведомления в интерфейсе Сервиса.
22.4. Если изменения предполагают обработку данных в целях, требующих согласия субъекта данных, обработка в таких целях начинается исключительно после получения соответствующего согласия. Отсутствие согласия не влечёт прекращения обработки в ранее заявленных целях.
22.5. Продолжение использования Сервиса после вступления изменений в силу означает ознакомление субъекта данных с изменённой редакцией. Если субъект данных не согласен с изменениями, он вправе прекратить использование Сервиса, удалить Аккаунт и потребовать удаления своих данных в порядке раздела 17.
22.6. Администрация сохраняет предшествующие редакции Политики и предоставляет их по запросу на privacy@lora.red.
23. Контакты
23.1. По вопросам обработки персональных данных, реализации прав субъекта данных и сообщений об уязвимостях:
23.2. Иные адреса для обращений:
| Назначение | Адрес |
|---|---|
| Общие вопросы, оплата, возврат, обжалование применённых мер, претензии | support@lora.red |
| Сообщения о нарушениях, запрещённых материалах, доступе несовершеннолетних, требования об удалении материалов | abuse@lora.red |
23.3. Администрация обеспечивает возможность обращения к лицу, ответственному за организацию обработки персональных данных, по адресу, указанному в пункте 23.1.
23.4. Сведения, идентифицирующие Администрацию, предоставляются в порядке пункта 2.2.
23.5. Документы Сервиса:
- Политика конфиденциальности и обработки персональных данных —
https://lora.red/privacy - Публичная оферта (пользовательское соглашение) —
https://lora.red/terms - Прайс-лист (действующие цены, тарифы, лимиты и объёмы) —
https://lora.red/price
23.6. Администрация прилагает разумные усилия к рассмотрению обращений в кратчайший срок и в любом случае в сроки, установленные пунктом 17.9.4.
Редакция от 30 сентября 2026 г.
