Политика конфиденциальности
Настоящая Политика конфиденциальности персональных данных (далее – Политика конфиденциальности) действует в отношении всей информации, которую сайт, расположенный на доменном имени auraly.ai (аналогично, auraly.ru), может получить о Пользователе во время использования сайта.
1. ОПРЕДЕЛЕНИЕ ТЕРМИНОВ
1.1. В настоящей Политике конфиденциальности используются следующие термины:
1.1.1. «Администрация сайта» – уполномоченные сотрудники, управляющие сайтом, действующие от имени компании, которые организуют и (или) осуществляет обработку персональных данных, а также определяет цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
1.1.2. «Персональные данные» – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
1.1.3. «Обработка персональных данных» – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
1.1.4. «Конфиденциальность персональных данных» – обязательное для соблюдения Оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.
1.1.5. «Пользователь сайта (далее — Пользователь)» – лицо, имеющее доступ к Сайту, посредством сети Интернет и использующее Сайт.
1.1.6. «Cookies» – небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.
1.1.7. «IP-адрес» – уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.
2. ОБЩИЕ ПОЛОЖЕНИЯ
2.1. Использование Пользователем сайта означает согласие с настоящей Политикой конфиденциальности и условиями обработки персональных данных Пользователя.
2.2. В случае несогласия с условиями Политики конфиденциальности Пользователь должен прекратить использование сайта.
2.3. Настоящая Политика конфиденциальности применяется только к сайту. Сайт не контролирует и не несет ответственность за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на сайте.
2.4. Администрация сайта не проверяет достоверность персональных данных, предоставляемых Пользователем сайта.
2.5. Пользователь выражает своё согласие на обработку персональных данных путём проставления соответствующей отметки (чекбокса) при регистрации, оплате подписки или первом использовании функционала сайта. Указанное согласие является полным и информированным, и подтверждает ознакомление с настоящей Политикой конфиденциальности, а также согласие на трансграничную передачу обезличенных данных облачному процессору OpenAI, Inc. (США) для аналитической обработки, с возможностью отзыва согласия в порядке, установленном разделом 4.
2.6. Принципы и условия обработки персональных данных
2.6.1. Обработка персональных данных осуществляется в соответствии с принципами, определёнными ст. 5 Федерального закона № 152-ФЗ:
- законность и справедливость;
- ограничение обработки достижением конкретных, заранее определённых и законных целей;
- недопустимость обработки персональных данных, несовместимой с целями их сбора;
- соразмерность и минимизация объёма обрабатываемых данных;
- достоверность, актуальность и достаточность персональных данных;
- обеспечение целостности, конфиденциальности и безопасности персональных данных.
2.6.2. Обработка осуществляется на законных основаниях, включая: получение согласия Пользователя; исполнение договора, стороной которого является Пользователь; выполнение обязанностей Оператора, установленных законом; а также иные основания, предусмотренные ст. 6 Федерального закона № 152-ФЗ.
2.6.3. Сервис предназначен для лиц, достигших 18-летнего возраста; регистрация и использование сайта лицами младше 18 лет запрещены.
3. ПРЕДМЕТ ПОЛИТИКИ КОНФИДЕНЦИАЛЬНОСТИ
3.1. Настоящая Политика конфиденциальности устанавливает обязательства Администрации сайта по неразглашению и обеспечению режима защиты конфиденциальности персональных данных, которые Пользователь предоставляет по запросу Администрации сайта при регистрации или оформлении подписки на платные функции Сайта.
3.2. Персональные данные, разрешённые к обработке в рамках настоящей Политики конфиденциальности, предоставляются Пользователем путём заполнения регистрационной формы на Сайте и включают в себя следующую информацию:
3.2.1. адрес электронной почты (e-mail);
3.2.2. возраст;
3.2.3. семейное положение;
3.2.4. тип занятости;
3.2.5. пол;
3.3. Сайт защищает Данные, которые автоматически передаются при посещении страниц, на которых установлен статистический скрипт системы ("пиксель"):
- IP адрес;
- информация из cookies;
- информация о браузере (или иной программе, которая осуществляет доступ к показу рекламы);
- время доступа;
- адрес страницы, на которой расположен рекламный блок;
- реферер (адрес предыдущей страницы).
3.3.1. Отключение cookies может повлечь невозможность доступа к частям сайта, требующим авторизации. Пользователь может удалить cookies или ограничить их использование в настройках браузера.
3.3.2. Сайт осуществляет сбор статистики об IP-адресах своих посетителей, используется, в том числе, сервис веб-аналитики Яндекс Метрика. Данная информация используется с целью выявления и решения технических проблем, для контроля законности проводимых финансовых платежей.
3.4. Любая иная персональная информация неоговоренная выше (история покупок, т.д.) подлежит надежному хранению и нераспространению, за исключением случаев, предусмотренных в п.п. 5.2. и 5.3. настоящей Политики конфиденциальности.
3.5. Сведения о здоровье
3.5.1. В рамках предоставления сервисов Auraly обрабатываются специальные категории персональных данных – сведения о состоянии психического здоровья Пользователя, включая описанные им симптомы, анамнез и другую информацию.
3.5.2. Основанием обработки указанных данных является письменное согласие Пользователя (п. 4 ч. 2 ст. 10 Федерального закона № 152-ФЗ), предоставляемое в форме проставления чек-бокса при регистрации и подтверждаемое дальнейшим использованием сервиса.
3.5.3. Обработка таких данных осуществляется исключительно для целей, указанных в разделе 4 настоящей Политики, в том числе для формирования персонализированных рекомендаций по психическому здоровью. Перед передачей указанных данных на внешние сервисы искусственного интеллекта данные проходят процедуру псевдонимизации (удаляются Ф. И. О., адрес электронной почты и иные прямые идентификаторы; к внешнему процессору передаются только возраст, семейное положение, тип занятости, пол и описание симптомов).
3.6. Трансграничная передача персональных данных
3.6.1. Для выполнения интеллектуальных функций сервиса обезличенные/псевдонимизированные данные Пользователя могут обрабатываться облачным процессором OpenAI, Inc. (Соединённые Штаты Америки).
3.6.2. Передача осуществляется на основании (а) письменного согласия Пользователя (см. п. 2.5), (б) договора поручения обработки, предусматривающего применение мер информационной безопасности в соответствии с требованиями ФЗ-152, а также при соблюдении условий ст. 12 Федерального закона № 152-ФЗ.
3.6.3. При изменении перечня зарубежных процессоров информация публикуется в обновлённой редакции Политики.
4. ЦЕЛИ СБОРА ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ ПОЛЬЗОВАТЕЛЯ
4.1. Персональные данные Пользователя Администрация сайта может использовать в целях:
4.1.1. Идентификации Пользователя, зарегистрированного на сайте, для покупки тарифа (рекуррентного и не рекуррентного).
4.1.2. Предоставления Пользователю доступа к персонализированным ресурсам Сайта.
4.1.3. Установления с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта, оказания услуг, обработка запросов и заявок от Пользователя.
4.1.4. Подтверждения достоверности и полноты персональных данных, предоставленных Пользователем.
4.1.5. Создания учетной записи для совершения покупок, если Пользователь дал согласие на создание учетной записи.
4.1.6. Уведомления Пользователя Сайта о состоянии покупки тарифа.
4.1.7. Обработки и получения платежей.
4.1.8. Предоставления Пользователю эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием Сайта.
4.1.9. Осуществления рекламной деятельности с согласия Пользователя.
4.1.10 Обработки данных в целях анализа психоэмоционального состояния Пользователя на основе предоставленных им данных.
4.2. Сроки хранения персональных данных
4.2.1. Персональные данные хранятся до отзыва согласия Пользователя, но не дольше 10 лет после последней активности на сайте, если иное не предусмотрено законодательством Российской Федерации.
4.2.2. Данные учётной записи и результаты диагностических сессий хранятся в течение всего срока действия учётной записи и ещё 5 (пяти) лет после её удаления для возможной защиты прав Оператора и/или Пользователя, а также для выполнения требований бухгалтерского и налогового учёта.
4.2.3. По истечении указанных сроков данные подлежат уничтожению или обезличиванию в порядке, установленном внутренними локальными актами Оператора.
4.3. Отзыв согласия и уничтожение данных
4.3.1. Пользователь вправе в любой момент отозвать согласие на обработку персональных данных, направив письменное уведомление на электронный адрес Оператора: auraly.help@gmail.com.
4.3.2. В течение 30 (тридцати) календарных дней с момента получения уведомления Оператор прекращает обработку данных, блокирует их и, при отсутствии иных законных оснований для хранения, уничтожает либо обезличивает.
4.3.3. Факт уничтожения (обезличивания) подтверждается актом, который предоставляется Пользователю по запросу.
5. СПОСОБЫ И СРОКИ ОБРАБОТКИ ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ
5.1. Обработка персональных данных Пользователя осуществляется в сроки, указанные в разделе 4, любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств.
5.2. Пользователь соглашается с тем, что Администрация сайта вправе передавать обезличенные персональные данные третьим лицам, в частности, включая облачного процессора OpenAI, Inc. (США), а также компаниям, оказывающим медицинские, исследовательские и технологические услуги, включая, но не ограничиваясь, страховыми и фармацевтическими компаниями, исключительно для получения агрегированной аналитики на основе обезличенных данных в исследовательских или статистических целях, направленных на улучшение качества медицинской помощи и разработку новых решений в сфере психического здоровья. Передача осуществляется строго в соответствии с действующим законодательством и только в обезличенном виде, исключающем возможность идентификации конкретного пользователя.
5.3. Персональные данные Пользователя могут быть переданы уполномоченным органам государственной власти Российской Федерации только по основаниям и в порядке, установленным законодательством Российской Федерации.
5.4. При утрате или разглашении персональных данных Администрация сайта информирует Пользователя, а также, при необходимости, уполномоченный орган Роскомнадзора, об утрате или разглашении персональных данных.
5.5. Администрация сайта принимает необходимые организационные и технические меры для защиты персональной информации Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц, в частности, псевдонимизацию пользовательских сообщений перед отправкой внешнему ИИ-процессору.
5.6. Администрация сайта совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных Пользователя.
5.7. Автоматизированная обработка и право на разъяснение
5.7.1. При формировании предварительных выводов о состоянии пользователя применяются алгоритмы искусственного интеллекта.
5.7.2. Окончательные решения, способные повлечь юридические последствия или иным образом затронуть права Пользователя, не принимаются исключительно на основании автоматизированной обработки. Пользователь вправе запросить разъяснение такого решения и участие уполномоченного специалиста.
6. Права субъекта персональных данных
6.1. Пользователь имеет права, предусмотренные ст. 14–15 Федерального закона № 152-ФЗ, в том числе:
6.1.1. Получать информацию об обработке своих персональных данных;
6.1.2. Требовать уточнения, блокирования или уничтожения своих персональных данных в случае их неполноты, устаревания, неточности, незаконного получения или отсутствия необходимости в их обработке;
6.1.3. Возражать против принятия в отношении него решений, основанных исключительно на автоматизированной обработке (п. 5.7 настоящей Политики);
6.1.4. Обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
6.2. Для реализации указанных прав Пользователь направляет запрос на электронную почту auraly.help@gmail.com либо письменным письмом по юридическому адресу Оператора. Ответ предоставляется в течение 30 (тридцати) календарных дней.
7. ОБЯЗАТЕЛЬСТВА СТОРОН
7.1. Пользователь обязан:
7.1.1. Предоставить информацию о персональных данных, необходимую для пользования Сайтом.
7.1.2. Обновлять и дополнять предоставленную информацию о персональных данных в случае её изменения.
7.1.3. Нести ответственность за достоверность и актуальность предоставленных персональных данных.
7.2. Администрация сайта обязана:
7.2.1. Использовать полученную информацию исключительно для целей, указанных в п. 4 настоящей Политики конфиденциальности.
7.2.2. Обеспечить хранение конфиденциальной информации в тайне, не разглашать без предварительного письменного разрешения Пользователя, а также не осуществлять продажу, обмен, опубликование, либо разглашение иными возможными способами переданных персональных данных Пользователя, за исключением п.п. 5.2. и 5.3. настоящей Политики Конфиденциальности.
7.2.3. Принимать меры предосторожности для защиты конфиденциальности персональных данных Пользователя согласно порядку, обычно используемого для защиты такого рода информации в существующем деловом обороте.
7.2.4. Осуществить блокирование персональных данных, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки, в случае выявления недостоверных персональных данных или неправомерных действий.
8. ОТВЕТСТВЕННОСТЬ СТОРОН
8.1. Администрация сайта, не исполнившая свои обязательства, несёт ответственность за убытки, понесённые Пользователем в связи с неправомерным использованием персональных данных, в соответствии с законодательством Российской Федерации, за исключением случаев, предусмотренных п.п. 5.2., 5.3. и 8.2. настоящей Политики Конфиденциальности.
8.2. В случае утраты или разглашения Конфиденциальной информации Администрация сайта не несёт ответственность, если данная конфиденциальная информация:
8.2.1. Стала публичным достоянием до её утраты или разглашения.
8.2.2. Была получена от третьей стороны до момента её получения Администрацией сайта.
8.2.3. Была разглашена с согласия Пользователя.
8.3. Администрация сайта не несёт ответственности за действия третьих лиц, получивших доступ к персональным данным в результате неправомерных действий Пользователя или технических сбоев, не зависящих от Администрации сайта.
9. РАЗРЕШЕНИЕ СПОРОВ
9.1. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем сайта и Администрацией сайта, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).
9.2. Получатель претензии в течение 30 календарных дней со дня получения претензии, письменно уведомляет заявителя претензии о результатах рассмотрения претензии.
9.3. При не достижении соглашения спор будет передан на рассмотрение в судебный орган в соответствии с действующим законодательством Российской Федерации.
9.4. К настоящей Политике конфиденциальности и отношениям между Пользователем и Администрацией сайта применяется действующее законодательство Российской Федерации.
10. ДОПОЛНИТЕЛЬНЫЕ УСЛОВИЯ
10.1. Администрация сайта вправе вносить изменения в настоящую Политику конфиденциальности без согласия Пользователя.
10.2. Новая Политика конфиденциальности вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики конфиденциальности.
10.3. Полные сведения об операторе, включая номер и ключ уведомления Роскомнадзора, размещены на странице: www.auraly.ai/contacts (аналогично www.auraly.ru/contacts)
10.4. Все предложения или вопросы по настоящей Политике конфиденциальности следует сообщать администрации сайта.
10.5. Действующая Политика конфиденциальности размещена на странице по адресу auraly.ai и auraly.ru.
10.6. Дата последнего обновления 6 июня 2025 г., версия документа 1.0.
10.7. При внесении изменений будет указываться новая дата и версия.