1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее - Политика) разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее - Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Политика действует в отношении персональных данных пользователей сервиса AI Admin - автоматизированного ассистента для салонов красоты, функционирующего через мессенджер WhatsApp (далее – Сервис), а также иных лиц, обработку персональных данных которых осуществляет Оператор.
1.3. Оператор имеет право вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента ее размещения на сайте Оператора, если иное не предусмотрено новой редакцией Политики.
1.4. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
1.5. Во исполнение требований ч. 2 ст. 18.1. Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора.
1.8. Основные понятия, используемые в Политике:
- персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
- субъект персональных данных - физическое лицо, которому принадлежат персональные данные;
- клиент – физическое лицо, использующее Сервис для записи в салон красоты;
- салон – организация или индивидуальный предприниматель в сфере оказания услуг красоты, использующие Сервис;
- оператор персональных данных (далее - Оператор) – ИП Восканян Арсен Валериевич, а также лица, уполномоченные оператором на обработку персональных данных;
- обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования.
2. Основные права и обязанности
2.1. Оператор вправе:
- самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных;
- поручить обработку персональных данных другому лицу с согласия субъекта персональных данных;
- в случае отзыва субъектом персональных данных согласия на обработку персональных данных продолжить обработку при наличии оснований, указанных в Законе.
2.2. Оператор обязан:
- организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных;
- предоставлять субъекту персональных данных информацию, касающуюся обработки его персональных данных;
- по требованию субъекта персональных данных уточнять, блокировать или удалять персональные данные;
- обеспечить хранение конфиденциальной информации в тайне.
2.3. Субъект персональных данных вправе:
- получать информацию, касающуюся обработки его персональных данных;
- требовать от Оператора уточнения, блокирования или уничтожения персональных данных;
- требовать прекращения обработки персональных данных в целях продвижения товаров и услуг;
- обжаловать действия или бездействие Оператора.
3. Цели обработки персональных данных
3.1. Оператор собирает и хранит только те персональные данные, которые необходимы для предоставления услуг субъекту персональных данных.
3.3. Обработка персональных данных осуществляется в следующих целях:
3.3.1. В отношении клиентов салонов:
- запись на услуги в салоны красоты через мессенджер WhatsApp;
- напоминания о предстоящих визитах;
- информирование об изменениях в записи;
- персонализация предложений услуг;
- ведение истории посещений и предпочтений;
- обратная связь и оценка качества услуг.
3.3.2. В отношении салонов:
- управление записями и расписанием;
- аналитика и статистика посещаемости;
- коммуникация с клиентами;
- интеграция с системами управления взаимоотношениями с клиентами;
- финансовая отчетность.
4. Объем обрабатываемых персональных данных
4.1.1. Персональные данные клиентов салонов:
Обязательные данные:
- номер телефона мессенджера WhatsApp;
- имя, указанное в профиле мессенджера WhatsApp или предоставленное пользователем.
Дополнительные данные (по желанию):
- фамилия;
- дата рождения;
- адрес электронной почты;
- предпочтения по услугам и мастерам;
- история записей и посещений;
- отзывы и оценки.
Данные, собираемые автоматически:
- время и дата сообщений;
- статус доставки и прочтения сообщений;
- версия программного обеспечения мессенджера WhatsApp;
- часовой пояс.
4.3. Оператором не осуществляется обработка биометрических персональных данных, а также специальных категорий персональных данных.
5. Принципы обработки персональных данных
- Обработка персональных данных осуществляется на законной и справедливой основе.
- Обработка ограничивается достижением конкретных, заранее определенных и законных целей.
- Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в несовместимых целях.
- Обработке подлежат только те персональные данные, которые отвечают целям их обработки.
- Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки.
- При обработке обеспечивается точность персональных данных, их достаточность и актуальность.
- Хранение осуществляется не дольше, чем этого требуют цели обработки.
7. Особенности работы с мессенджером WhatsApp
7.1. Модель подключения Сервиса предусматривает, что каждый салон использует свой собственный номер мессенджера WhatsApp. Салон подключает свой существующий номер к системе AI Admin. Клиенты продолжают общаться с привычным номером салона.
7.3. Ограничения при работе с мессенджером WhatsApp:
- Сервис обрабатывает только сообщения, отправленные на номер салона;
- Сервис не имеет доступа к личным чатам владельца номера;
- Сервис не читает сообщения, не связанные с записью и обслуживанием клиентов;
- Сервис не получает доступ к контактам пользователя без соответствующего разрешения;
- Сервис не может инициировать диалог без согласия пользователя.
7.5. Начало использования Сервиса, в том числе отправка первого сообщения в мессенджере WhatsApp на номер салона, считается выражением согласия субъекта персональных данных на обработку его персональных данных в соответствии с настоящей Политикой.
8. Интеграция с внешними системами
8.1. Сервис интегрируется с системой управления салонами YClients для:
- получения актуального расписания и перечня услуг;
- создания и управления записями;
- синхронизации данных о клиентах;
- получения информации о мастерах и их графиках работы.
8.3. YClients является самостоятельным оператором персональных данных, обработка которых осуществляется в соответствии с политикой конфиденциальности YClients.
9. Меры по обеспечению безопасности персональных данных
9.1. Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного доступа.
9.2. Обеспечение безопасности достигается:
- определением угроз безопасности персональных данных;
- применением организационных и технических мер по обеспечению безопасности;
- применением средств защиты информации;
- обнаружением фактов несанкционированного доступа;
- восстановлением модифицированных или уничтоженных данных;
- контролем за принимаемыми мерами по обеспечению безопасности.
10. Сроки обработки и хранения персональных данных
- персональные данные активных клиентов - в течение всего периода использования сервиса и трех лет после прекращения;
- персональные данные неактивных клиентов - один год с момента последнего взаимодействия;
- история записей - три года;
- сообщения мессенджера WhatsApp - девяносто дней;
- системные журналы - шесть месяцев;
- финансовые документы - пять лет в соответствии с требованиями налогового законодательства.
12. Передача персональных данных третьим лицам
12.1. Персональные данные могут передаваться:
- салонам красоты для оказания услуг записи;
- системе YClients при интеграции;
- компании Meta Platforms, Inc. для доставки сообщений через мессенджер WhatsApp;
- государственным органам в случаях, предусмотренных законодательством РФ.
12.2. При передаче персональных данных третьим лицам Оператор:
- заключает соглашения о конфиденциальности;
- передает только необходимый минимум данных;
- осуществляет контроль за соблюдением требований безопасности;
- устанавливает запрет на использование данных в иных целях.
13. Обработка запросов субъектов персональных данных
13.1. Субъект персональных данных имеет право направить Оператору запрос касательно обработки его персональных данных.
13.2. Запрос может быть направлен:
- на адрес электронной почты: support@ai-admin.app
- через WhatsApp: +7 (968) 648-44-88
13.4. Оператор обязан рассмотреть запрос и направить ответ в течение тридцати дней с момента его получения.
14. Совместная обработка персональных данных
14.1. Оператор и салоны красоты выступают совместными операторами персональных данных в части записи на услуги, хранения истории посещений и коммуникации с клиентами.
14.2. Разграничение ответственности:
- Оператор несет ответственность за техническую обработку, защиту данных и обеспечение работы Сервиса;
- Салоны несут ответственность за правомерность сбора данных и их использование для оказания услуг.
14.5. Оператор не несет ответственности за обработку персональных данных, осуществляемую мессенджером WhatsApp и его владельцем — компанией Meta Platforms, Inc*.
(*Meta Platforms Inc. признана экстремистской организацией, её деятельность запрещена на территории РФ).