Colorly logoColorly

Политика обработки персональных данных

Дата последнего обновления: 1 июня 2025 г.

1. Общие положения

1.1. Настоящая Политика обработки персональных данных (далее – «Политика») разработана в соответствии с действующим законодательством Российской Федерации (включая, но не ограничиваясь, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных») и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые Colorly (далее – «Оператор», «мы», «нас», «наш»).

1.2. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

1.3. Настоящая Политика Оператора в отношении обработки персональных данных применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта colorly.ru и пользователях Telegram-бота @ColorlyBot (далее совместно – «Сервисы»).

1.4. Используя Сервисы, в том числе отправляя сообщения Боту и/или загружая Изображения, Пользователь безоговорочно соглашается с настоящей Политикой и указанными в ней условиями обработки его персональной информации. В случае несогласия с настоящей Политикой, включая условия обработки и возможной трансграничной передачи персональных данных, которые могут содержаться в отправляемых сообщениях или загружаемых Изображениях, Пользователь должен воздержаться от использования Сервисов.

2. Основные понятия, используемые в Политике

  • Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных / Пользователю). Фотографические изображения, по которым можно идентифицировать физическое лицо, также относятся к персональным данным.
  • Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
  • Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. В рамках настоящей Политики Оператором является самозанятый Порядин Антон Евгеньевич (ИНН 121531065010).
  • Пользователь – любой посетитель веб-сайта и/или пользователь Telegram-бота.
  • Конфиденциальность персональных данных – обязательное для соблюдения Оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.
  • Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
  • Пользовательское соглашение (Оферта) – документ, регулирующий условия использования Сервисов Пользователем, акцептуемый Пользователем путем начала использования Сервисов, и являющийся договором между Оператором и Пользователем.
  • Файлы cookie – см. Политику использования файлов cookie.

3. Какие персональные данные мы собираем и обрабатываем

3.1. В рамках использования Сервисов мы можем собирать следующие категории персональных данных:

  • Данные, предоставляемые вами при использовании Telegram-бота:

    Состав и доступность следующих данных определяются тем, указал ли Пользователь соответствующую информацию в своем профиле Telegram, его настройками конфиденциальности в Telegram, а также функциональностью Telegram API, через который Оператор получает эту информацию. Оператор получает только те данные, которые Пользователь сделал доступными или которые необходимы для базового взаимодействия с Telegram API.

    • Уникальный идентификатор пользователя Telegram (Telegram User ID).
    • Имя пользователя в Telegram (Username).
    • Имя и фамилия Пользователя (First Name, Last Name).
    • Фотография профиля Пользователя в Telegram (аватар).
    • Языковые предпочтения.
  • Данные, непосредственно предоставляемые Вами при использовании Бота:
    • Изображения, которые Вы загружаете в Бот для обработки (далее – «Изображения»). Изображения могут содержать персональные данные, включая изображения людей, по которым возможно установить их личность. Пользователь несет ответственность за наличие законных оснований для загрузки и обработки таких Изображений Сервисами (см. раздел раздел 4.3 Пользовательского соглашения (Оферты)).
    • Текстовые сообщения, команды и иные данные, которые Вы отправляете Боту для взаимодействия с Сервисами и получения их функционала (например, описания сцен для генерации раскрасок, параметры для обработки изображений). Такие сообщения могут содержать персональные данные, предоставленные Пользователем по его усмотрению. Пользователь несет ответственность за законность предоставления таких данных (см. раздел 4.3 Пользовательского соглашения (Оферты)).
  • Данные, собираемые автоматически при посещении веб-сайта:
    • IP-адрес.
    • Информация из файлов cookie (см. Политику использования файлов cookie).
    • Данные о браузере и операционной системе.
    • Дата и время доступа к сайту.
    • Адреса запрашиваемых страниц.
  • Данные, предоставляемые Пользователем для публикации отзыва (на основании отдельного явного согласия):
    • Текст отзыва о Сервисах.
    • Имя или псевдоним, указанные Пользователем для публикации.
    • Фотография Пользователя, предоставленная для публикации вместе с отзывом.
  • Данные, которые вы предоставляете при обращении в службу поддержки:
    • Ваше имя (если вы его указываете).
    • Адрес электронной почты или контакт в Telegram.
    • Содержание вашего обращения и любая информация, которую вы предоставляете в ходе общения.

3.2. Мы не собираем целенаправленно чувствительные персональные данные (например, расовая или этническая принадлежность, политические взгляды, религиозные или философские убеждения, состояние здоровья, интимная жизнь), если только вы сами добровольно не предоставите их нам, и их обработка не требуется для предоставления Сервисов.

3.3. Особенности обработки Изображений, содержащих персональные данные:

  • Оператор не осуществляет целенаправленный сбор или идентификацию лиц, изображенных на загружаемых Пользователями Изображениях. Основной целью обработки Изображений является исключительно предоставление Пользователю функционала Сервисов (генерация раскрасок).
  • Пользователь, загружая Изображение, которое может содержать персональные данные третьих лиц (например, фотографии других людей), подтверждает и гарантирует, что им получены все необходимые согласия от таких лиц на обработку их изображений Сервисами в соответствии с настоящей Политикой и Пользовательским соглашением (Офертой), включая возможное хранение и трансграничную передачу, необходимые для работы Сервисов. Ответственность за наличие таких согласий и законность загрузки Изображений полностью лежит на Пользователе.

4. Цели сбора и обработки персональных данных

4.1. Оператор обрабатывает персональные данные Пользователей исключительно в следующих целях:

  • Предоставление и поддержка Сервисов: Обеспечение доступа к Сервисам (Сайту и Боту) и их надлежащего функционирования, включая обработку запросов Пользователя в Telegram-боте, обработку Изображений для генерации раскрасок, управление учетной записью Пользователя в Боте (включая баланс Кредитов).
  • Идентификация и аутентификация Пользователя: Идентификация Пользователя в рамках Сервисов для предоставления персонализированного доступа и выполнения его запросов.
  • Взаимодействие с Пользователем: Связь с Пользователем, включая направление сервисных уведомлений (например, об изменениях в работе Сервисов, обновлениях юридических документов, статусе запросов), ответов на запросы и обращения Пользователя в службу поддержки, информирование о статусе покупки и балансе Кредитов.
  • Улучшение Сервисов: Анализ использования Сервисов для улучшения их качества, удобства использования, разработки новых функций и Сервисов. Это может включать анализ обезличенных данных об использовании Сервисов и Контента Пользователя.
  • Статистика и исследования: Проведение статистических и иных исследований на основе обезличенных данных для понимания тенденций использования Сервисов.
  • Маркетинг и продвижение (с согласия Пользователя): Публикация отзывов Пользователей о Сервисах на Сайте и, возможно, в иных информационных или маркетинговых материалах Оператора (осуществляется исключительно на основании отдельного, явного и информированного согласия Пользователя на такую публикацию и использование его персональных данных). Направление маркетинговых сообщений о новых функциях, акциях или продуктах Оператора (также только с предварительного явного согласия Пользователя).
  • Безопасность и соблюдение законодательства: Обеспечение безопасности Сервисов, предотвращение мошенничества и неправомерного использования Сервисов, а также выполнение требований применимого законодательства и юридических обязательств Оператора.
  • Обработка платежей (косвенно): Хотя Оператор напрямую не обрабатывает платежные данные, сбор информации, необходимой для идентификации платежа за Кредиты (например, Telegram User ID, информация о транзакции от Telegram), осуществляется для корректного зачисления Кредитов и разрешения возможных споров по платежам.

5. Условия обработки персональных данных и их передачи третьим лицам

5.1. Обработка персональных данных Пользователя осуществляется Оператором в соответствии с действующим законодательством Российской Федерации.

5.2. В отношении персональной информации Пользователя сохраняется ее конфиденциальность, кроме случаев добровольного предоставления Пользователем информации о себе для общего доступа неограниченному кругу лиц. В частности, при предоставлении Пользователем согласия на публикацию его отзыва, указанные в отзыве персональные данные (имя/псевдоним, текст отзыва, фотография, если предоставлена) становятся общедоступными на Сайте Оператора.

5.3. Оператор вправе передать персональную информацию Пользователя третьим лицам в следующих случаях:

  • Пользователь выразил свое согласие на такие действия, в том числе путем акцепта Пользовательского соглашения (Оферты) и использования соответствующих функций Сервиса, подразумевающих такую передачу.
  • Передача необходима в рамках использования Пользователем определенного Сервиса либо для оказания услуги Пользователю. В частности, для обработки Изображений и генерации раскрасок Оператор может использовать сторонние сервисы и технологии (например, облачные вычислительные ресурсы, API для обработки изображений), что может включать передачу Изображений таким третьим лицам. Оператор стремится выбирать надежных поставщиков, обеспечивающих надлежащий уровень защиты данных.
  • Передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры (по запросу суда, правоохранительных органов и т.д.).
  • В целях обеспечения возможности защиты прав и законных интересов Оператора или третьих лиц в случаях, когда Пользователь нарушает условия использования Сервисов, настоящую Политику, либо документы, содержащие условия использования конкретных Сервисов.
  • В результате обработки персональной информации Пользователя путем ее обезличивания получены обезличенные статистические данные, которые передаются третьему лицу для проведения исследований, выполнения работ или оказания услуг по поручению Оператора.

5.4. При обработке персональных данных Пользователей Оператор руководствуется Федеральным законом РФ «О персональных данных».

5.5. Трансграничная передача персональных данных:

  • Для предоставления вам Сервисов, в частности, для обработки Изображений и обеспечения работы функции генерации раскрасок, Оператор может привлекать технологических партнеров и использовать серверные мощности (например, облачные хранилища и вычислительные ресурсы), которые могут физически находиться за пределами Российской Федерации. Таким образом, ваши персональные данные, включая загружаемые вами Изображения и данные, получаемые от платформы Telegram, могут передаваться на территорию иностранных государств (далее – «трансграничная передача»).
  • Оператор предпринимает все разумные и необходимые меры для обеспечения защиты ваших персональных данных при такой передаче в соответствии с применимым законодательством Российской Федерации. Перед началом осуществления трансграничной передачи персональных данных Оператор уведомляет уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) о своем намерении осуществлять такую передачу, за исключением случаев, когда такое уведомление не требуется в соответствии с Законом о персональных данных.
  • Трансграничная передача персональных данных осуществляется Оператором преимущественно в страны, обеспечивающие адекватный уровень защиты прав субъектов персональных данных согласно списку, утвержденному Роскомнадзором.
  • В случае, если передача осуществляется в страну, которая не обеспечивает адекватный уровень защиты прав субъектов персональных данных, или в иную страну для целей предоставления Сервиса, такая передача осуществляется на основании и для целей исполнения Договора (Пользовательского соглашения (Оферты)), заключенного между вами (Пользователем) и Оператором, стороной которого вы являетесь. Используя наши Сервисы и соглашаясь с условиями Пользовательского соглашения (Оферты), вы подтверждаете свое понимание и даете согласие на то, что для предоставления вам запрошенной услуги (например, генерации раскраски из Изображения) ваши данные, включая Изображения, могут быть переданы на территорию таких иностранных государств.
  • Примерами такой передачи могут являться использование облачных сервисов для обработки, анализа и временного хранения Изображений, серверы которых могут быть расположены в странах Европейского Экономического Пространства (ЕЭП), США, или иных юрисдикциях в зависимости от выбранного поставщика облачных услуг и используемых технологий; а также использование интерфейсов прикладного программирования (API) сторонних сервисов (например, для продвинутых алгоритмов обработки изображений или функций искусственного интеллекта), если серверы этих сервисов находятся за пределами Российской Федерации.
  • Оператор стремится выбирать технологических партнеров, которые обеспечивают надлежащие меры безопасности и придерживаются высоких стандартов защиты данных. В случаях, когда это применимо и возможно, Оператор может использовать дополнительные механизмы защиты, такие как стандартные договорные условия (Standard Contractual Clauses, SCC) или иные гарантии, признанные применимым законодательством.
  • Вы осознаете и соглашаетесь, что без осуществления такой трансграничной передачи предоставление некоторых функций Сервисов, в частности, связанных с обработкой Изображений, может быть технически невозможно или существенно затруднено.

6. Сроки хранения персональных данных

6.1. Общие принципы хранения: Оператор осуществляет хранение персональных данных Пользователей в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки, если иной срок хранения персональных данных не установлен федеральным законом или договором (Пользовательским соглашением), стороной которого, выгодоприобретателем или поручителем по которому является Пользователь.

В частности, персональные данные хранятся:

  • Данные, связанные с использованием Telegram-бота:

    Загруженные Пользователем Изображения и сгенерированные на их основе раскраски хранятся на серверах Оператора или привлеченных им третьих лиц в течение 30 (тридцати) календарных дней с момента загрузки/генерации. Этот срок необходим для предоставления Пользователю возможности повторного доступа к результатам, анализа ошибок и потенциального улучшения качества Сервиса. По истечении указанного срока эти Изображения и раскраски подлежат автоматическому удалению.

    Иные данные, связанные с взаимодействием в Боте (например, Telegram User ID, история команд для целей отладки), могут храниться до тех пор, пока это необходимо для обеспечения функционирования и безопасности Бота, но не дольше, чем это требуется для достижения целей обработки, или до момента получения запроса на удаление от Пользователя, если это применимо.

  • Данные, связанные с обращениями в службу поддержки:

    Информация, предоставленная при обращении в службу поддержки (включая переписку), хранится в течение 30 (тридцати) календарных дней после полного разрешения вопроса или закрытия обращения, для обеспечения контроля качества поддержки и возможности возобновления диалога при необходимости.

  • Данные, содержащиеся в опубликованных отзывах:

    Персональные данные, предоставленные Пользователем для публикации в отзыве (имя/псевдоним, текст отзыва, фотография), хранятся и отображаются на Сайте до момента отзыва Пользователем своего согласия на их публикацию, либо до момента, когда Оператор по своему усмотрению примет решение об удалении отзыва с Сайта (например, если отзыв устарел или не соответствует действительности).

  • Данные, собираемые автоматически при посещении Сайта:

    Данные, такие как IP-адреса, логи доступа и информация из файлов cookie, хранятся в течение сроков, необходимых для обеспечения безопасности Сайта, анализа его работы, а также в соответствии со сроками, указанными в Политике использования файлов cookie (например, сессионные cookie удаляются после закрытия браузера, постоянные cookie могут храниться дольше, но не более 1 года или до их удаления Пользователем через настройки браузера).

6.2. Уничтожение или обезличивание данных: По достижении целей обработки персональных данных, а также в случае отзыва Пользователем согласия на их обработку (если согласие являлось единственным правовым основанием для обработки и отсутствуют иные законные основания для продолжения обработки), или в случае утраты необходимости в достижении этих целей, персональные данные подлежат уничтожению либо обезличиванию в сроки, установленные законодательством, если иное не предусмотрено федеральным законом или договором с Пользователем. Оператор стремится к уничтожению данных, если их обезличивание не обеспечивает полного устранения возможности идентификации субъекта.

6.3. Хранение после отзыва согласия или прекращения договора: Даже после отзыва согласия на обработку или прекращения Договора с Пользователем, Оператор может быть обязан хранить определенную информацию (например, данные о транзакциях, если это требуется налоговым законодательством, или данные, необходимые для защиты от возможных юридических претензий) в течение установленных законом сроков. Такая обработка будет осуществляться на иных законных основаниях, отличных от согласия.

7. Права субъекта персональных данных

7.1. Пользователь, как субъект персональных данных, имеет следующие права:

  • Право на доступ к информации: Получать от Оператора информацию, касающуюся обработки его персональных данных, включая сведения о наличии персональных данных, правовых основаниях и целях их обработки, применяемых Оператором способах обработки, сроках обработки и хранения, а также иную информацию, предусмотренную Законом о персональных данных.
  • Право на уточнение, блокирование или уничтожение данных: Требовать от Оператора уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
  • Право на удаление данных ("право быть забытым"): Требовать от Оператора удаления своих персональных данных, включая загруженные Изображения и сгенерированные раскраски. Оператор обязан прекратить обработку и уничтожить такие персональные данные в случаях, предусмотренных Законом о персональных данных, например, при отзыве Пользователем согласия на обработку персональных данных (если согласие являлось единственным правовым основанием для обработки), или если достигнуты цели обработки персональных данных, или если данные больше не требуются для этих целей. Данное право может быть ограничено, если дальнейшая обработка или хранение данных необходимы Оператору для соблюдения юридических обязательств, разрешения споров или исполнения своих соглашений, а также в иных случаях, предусмотренных законодательством. Условия хранения данных также описаны в разделе 6 настоящей Политики.
  • Право на отзыв согласия: Отозвать свое согласие на обработку персональных данных в любое время, если обработка персональных данных осуществляется на основании согласия. В частности, Пользователь, давший согласие на публикацию своего отзыва, вправе в любой момент отозвать такое согласие, направив соответствующий запрос Оператору. После получения отзыва согласия Оператор прекращает публикацию отзыва и содержащихся в нем персональных данных на Сайте в разумный срок, если иное не противоречит техническим возможностям или законодательным требованиям. Отзыв согласия не влияет на законность обработки, осуществленной на основании согласия до его отзыва. После отзыва согласия Оператор вправе продолжить обработку персональных данных только при наличии иных законных оснований.
  • Право на защиту своих прав: Принимать предусмотренные законом меры по защите своих прав, включая право на обжалование действий или бездействия Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
  • Иные права, предусмотренные законодательством Российской Федерации о персональных данных.

7.2. Порядок реализации прав: Для реализации указанных прав Пользователь должен направить Оператору соответствующий запрос в письменной форме или в форме электронного документа, подписанного электронной подписью в соответствии с законодательством РФ, по адресу электронной почты: support@colorly.ru. Запрос должен содержать информацию, позволяющую идентифицировать Пользователя (например, Telegram User ID или адрес электронной почты, если он предоставлялся ранее), а также суть требований. Оператор обязуется рассмотреть запрос и предоставить ответ или совершить необходимые действия в сроки, установленные Законом о персональных данных (как правило, в течение 30 дней с момента получения запроса, с возможностью продления в установленных законом случаях).

7.3. В некоторых случаях, для выполнения запроса Пользователя (например, на доступ или удаление данных), Оператору может потребоваться дополнительная информация для подтверждения личности Пользователя, чтобы предотвратить несанкционированный доступ к персональным данным.

8. Меры по обеспечению безопасности персональных данных

8.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

8.2. Меры по обеспечению безопасности персональных данных включают, но не ограничиваются:

  • Определение угроз безопасности персональных данных при их обработке.
  • Применение организационных и технических мер по обеспечению безопасности персональных данных.
  • Оценка эффективности принимаемых мер по обеспечению безопасности персональных данных.
  • Контроль фактов несанкционированного доступа к персональным данным и принятие мер.
  • Восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.
  • Установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными.
  • Использование защищенных протоколов передачи данных.
  • Применение мер по защите Изображений при их передаче и хранении (например, использование шифрования при передаче, контроль доступа к хранилищам).

9. Ответственность Оператора

9.1. Оператор, не исполнивший свои обязательства, несёт ответственность за убытки, понесённые Пользователем в связи с неправомерным использованием персональных данных, в соответствии с законодательством Российской Федерации.

9.2. В случае утраты или разглашения Конфиденциальной информации Оператор не несёт ответственность, если данная конфиденциальная информация:

  • Стала публичным достоянием до её утраты или разглашения.
  • Была получена от третьей стороны до момента её получения Оператором.
  • Была разглашена с согласия Пользователя.
  • Была разглашена в результате действий третьих лиц, несмотря на предпринятые Оператором разумные меры по обеспечению безопасности (например, несанкционированный доступ к серверам Оператора или его подрядчиков, уязвимости в сторонних сервисах).

10. Ответственность Пользователя за загружаемый контент

10.1. Пользователь несет полную единоличную ответственность за Изображения и любой другой контент, который он загружает, передает или иным образом делает доступным посредством Сервисов.

10.2. Загружая Изображение в Сервисы, Пользователь подтверждает и гарантирует, что:

  • он является законным владельцем Изображения или имеет все необходимые права, лицензии, согласия и разрешения на его использование, воспроизведение, изменение, передачу и обработку Сервисами в соответствии с Пользовательским соглашением (Офертой) и настоящей Политикой, включая согласие всех лиц, изображенных на Изображении, если такое согласие требуется в соответствии с применимым законодательством.
  • изображение не содержит материалов, нарушающих права третьих лиц (включая авторские права, права на товарные знаки, права на неприкосновенность частной жизни, права на изображение гражданина), не является незаконным, вредоносным, клеветническим, порнографическим, оскорбительным, не разжигает расовую, этническую или иную рознь.

10.3. Пользователь обязуется не загружать Изображения, содержащие персональные данные третьих лиц, без наличия у него соответствующих законных оснований, включая явно выраженное согласие таких лиц на обработку их персональных данных Сервисами, в том числе на их возможную трансграничную передачу.

10.4. Оператор не осуществляет предварительную модерацию загружаемых Изображений на предмет наличия в них персональных данных или соответствия законодательству. Однако Оператор оставляет за собой право удалить любое Изображение или ограничить доступ к нему в случае нарушения Пользователем условий настоящей Политики, Пользовательского соглашения (Оферты), или по требованию уполномоченных государственных органов.

10.5. Пользователь соглашается возместить Оператору любые убытки, расходы (включая судебные издержки), возникшие в результате претензий третьих лиц, связанных с загруженными Пользователем Изображениями.

11. Заключительные положения

11.1. Оператор вправе вносить изменения в настоящую Политику без согласия Пользователя. Новая Политика вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики.

11.2. Все предложения или вопросы по настоящей Политике следует сообщать по адресу электронной почты: support@colorly.ru.

11.3. Действующая Политика размещена на странице по адресу: https://colorly.ru/legal/privacy-policy.

12. Реквизиты Оператора

Самозанятый: Порядин Антон Евгеньевич

ИНН: 121531065010

Город регистрации: г. Йошкар-Ола

Адрес электронной почты для связи и направления юридически значимых сообщений: support@colorly.ru