Book design is the art of incorporating the content, style, format, design, and sequence of the various components of a book into a coherent whole. In the words of Jan Tschichold, "Methods and rules that cannot be improved upon have been developed over centuries. To produce perfect books, these rules must be revived and applied." The front matter, or preliminaries, is the first section of a book and typically has the fewest pages. While all pages are counted, page numbers are generally not printed, whether the pages are blank or contain content.
ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ И УСЛОВИЯ ИСПОЛЬЗОВАНИЯ СЕРВИСА

Версия 1.0
Дата вступления в силу: [ДАТА]
Действует по ФЗ-152 и GDPR

I. ОБЩИЕ ПОЛОЖЕНИЯ И ОПРЕДЕЛЕНИЯ ТЕРМИНОВ

1.1 Стороны
Оператор персональных данных: физическое лицо Калачев Виктор Викторович, учитываемое в качестве оператора персональных данных в реестре Роскомнадзора под номером [номер реестра], адрес: [адрес], контакты: [email], [телефон] (далее — «Оператор»).
Пользователь / Субъект персональных данных: физическое лицо, достигшее 18 лет, использующее Сервис путем регистрации и предоставления персональных данных (далее — «Пользователь»).
Сервис: совокупность мобильного приложения, веб-приложения, Telegram-ботов и групп, интегрированных платформ (Tilda, ORM-система, Яндекс.Метрика), предоставляющих Пользователю возможность: участия в культурно-просветительских мероприятиях (экскурсии, театры, музеи, выставки), доступа к обучающему и развивающему контенту психологической направленности, формирования сообществ и групп для обсуждения культурных переживаний (далее — «Сервис»).
1.2 Ключевые определения
  • Персональные данные — любая информация, прямо или косвенно идентифицирующая Пользователя, в соответствии с ФЗ-152 и GDPR.
  • Специальные категории персональных данных — данные о состоянии здоровья, психологическом состоянии, философских, политических, религиозных убеждениях, информация позволяющая делать выводы о психическом состоянии лица (в соответствии со ст. 9 GDPR и иными нормами ФЗ-152).
  • Явное согласие (Explicit Consent по GDPR) — сознательное, добровольное, конкретное и недвусмысленное согласие, выраженное путем активного действия (чекбокс, подпись, устное заявление, документированное в письменной форме), отличающееся от согласия на иную обработку персональных данных.
  • Обработка персональных данных — сбор, систематизация, накопление, хранение, уточнение, использование, передача, обезличивание, блокирование, удаление и уничтожение персональных данных.
  • Профилирование — любая форма автоматизированной обработки персональных данных, используемая для оценки аспектов, относящихся к физическому лицу, в частности для анализа или прогнозирования его личных предпочтений, интересов, надежности, поведения, местоположения или движений (ст. 4 GDPR).
  • ИИ-анализ — автоматизированная обработка персональных данных Пользователя (включая текстовые ответы, психометрические данные) с помощью алгоритмов машинного обучения и нейросетей в целях получения выводов и рекомендаций.
II. КАТЕГОРИИ И ОБЪЕМ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ

2.1 Категории Пользователей
  • Новые пользователи при регистрации на Сервисе
  • Активные участники культурных мероприятий и групп
  • Подписчики на содержимое и новости Сервиса
  • Пользователи Telegram-бота и групп
2.2 Состав обрабатываемых данныхОбязательные данные (для функционирования Сервиса):

Идентификационные данные:
  • Полное имя или псевдоним
  • Номер телефона (в формате международного стандарта или локального)
  • Адрес электронной почты.
Идентификаторы в системах третьих лиц:
  • Telegram ID и никнейм Пользователя в Telegram
  • Уникальный идентификатор в ORM-системе
  • Cookie-идентификаторы и веб-токены
Психометрические и самоописательные данные (специальная категория):
  • Текст о себе (краткая биография, интересы, мотивация участия)
  • Ответы на вопросы анкет профилирования (могут включать информацию о предпочтениях, ценностях, чувствительности к темам)
  • Результаты опросов и психологических анкет, отправленные Пользователем
  • Интерпретация и выводы, полученные ИИ-анализом на основе вышеуказанных данных
Социальные сети и контакты:
  • Ссылки на профили в социальных сетях (Instagram, VK, LinkedIn и т.д.), предоставленные Пользователем добровольно
Факультативные данные (собираются при активности Пользователя):
  • Дата и время регистрации
  • История просмотров контента
  • История участия в мероприятиях (дата, название, статус)
  • Коммуникационная история в группах и через бота
  • Отзывы и комментарии о мероприятиях
  • Данные об устройстве: тип, ОС, версия приложения
  • Геолокация (при согласии пользователя, если функция включена)
Технические данные (сбор осуществляется автоматически):
  • IP-адрес
  • User-Agent и тип браузера
  • Параметры сеанса (SessionID, timestamp начала/окончания)
  • Данные аналитики (Яндекс.Метрика): события, переходы между экранами, время использования
  • WebAppData от Telegram (при использовании веб-приложения через Telegram)
2.3 Классификация данных как специальной категории
Осознавая, что текстовые ответы, психометрические данные и результаты ИИ-анализа способны раскрывать информацию о психологическом состоянии, предпочтениях, убеждениях и уязвимостях Пользователя, Оператор квалифицирует все данные Раздела 2.2 (пункты 1–4) как данные, требующие повышенной защиты в соответствии с ФЗ-152 и статьей 9 GDPR и обрабатывает их с соответствующими мерами безопасности и прозрачности.

III. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1 Базовые правовые основания (ФЗ-152)
Обработка персональных данных осуществляется на основании:
  1. Согласие Пользователя — явное, добровольное, информированное согласие, выраженное путем:
  • установления галочки в форме регистрации на приложении с текстом: «Я согласен(а) на обработку моих персональных данных и специальных категорий персональных данных в соответствии с Политикой конфиденциальности»
  • активного согласия в Telegram-боте (ввод команды /start, нажатие кнопки согласия, отправка текста согласия)
  • подписания электронного документа через интегрированную систему (если применимо)
  1. Исполнение договора / оферты — использование Сервиса означает акцепт публичной оферты (настоящих Условий использования и Политики конфиденциальности), на основании которой между Пользователем и Оператором возникают права и обязанности.
  2. Законные интересы Оператора (ФЗ-152, ст. 9, п. 2(f)) — в допустимых пределах, для защиты прав, свобод и законных интересов Оператора или третьих лиц, включая:
  • выявление и пресечение нарушений Условий использования и норм поведения
  • защита от мошенничества, несанкционированного доступа, вирусов
  • соблюдение требований законодательства РФ (уведомление органов при наличии преступления)
  1. Обязательное требование закона РФ (ст. 7(c) GDPR) — в случаях, когда обработка требуется для исполнения обязательств по закону РФ (например, при запросе компетентного органа).
3.2 Специальные правовые основания для специальных категорий данных (GDPR, Art. 9)
Для Пользователей из ЕС/ЕЭЗ обработка психометрических и психотерапевтического характера данных дополнительно требует:
  • Явного согласия (Art. 9(2)(a) GDPR) — выраженного путем четкого утверждения в процессе регистрации отдельно для каждой специальной категории;
  • Проверка добровольности — Пользователь может отозвать согласие в любой момент без санкций;
  • Документирование согласия — Оператор ведет письменный (электронный) реестр согласий для проверки соответствия.
3.3 Отозвание согласия
Пользователь может отозвать свое согласие на обработку персональных данных в любой момент, направив запрос на электронный адрес Оператора: [email] с указанием: полного имени, телефона, Telegram ID.
Последствия отозвания согласия:
  • После получения запроса об отозвании согласия Оператор прекращает обработку соответствующих данных (кроме сохранения в целях исполнения обязательств по закону или защиты прав).
  • Данные удаляются или обезличиваются в соответствии с графиком, указанным в Разделе VI.
  • Пользователь теряет доступ к персональным рекомендациям и обратной связи, основанной на ИИ-анализе, но может продолжить использование Сервиса в базовом режиме (если это совместимо с целями).
IV. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ4.1 Основные цели (ФЗ-152, ст. 9, п. 1)

  1. Создание и ведение учетной записи:
  • регистрация и аутентификация Пользователя в Сервисе
  • ведение персональной информации и истории использования
  • управление доступом к функциям и контенту
  1. Предоставление услуг Сервиса:
  • организация и управление участием в культурных мероприятиях (театры, музеи, экскурсии, выставки, лекции)
  • формирование групп участников для мероприятий и обсуждений
  • распределение мест, отправка приглашений, информирование об изменениях
  • ведение коммуникации в Telegram-группах
Анализ ответов и предоставление обратной связи:
  • обработка текстовых и количественных ответов Пользователя с помощью ИИ-технологий
  • генерация персонализированной обратной связи и психологических рекомендаций
  • формирование аналитических отчетов для внутреннего использования
Улучшение и развитие Сервиса:
  • анализ поведения и предпочтений Пользователей (в агрегированном, обезличенном виде)
  • тестирование новых функций и мероприятий
  • разработка новых сервисов и контента
Поддержание безопасности и соблюдения правил:
  • выявление и пресечение нарушений Условий использования, норм поведения
  • предотвращение мошенничества, спама, вредоносных действий
  • расследование жалоб и спорных ситуаций
Уведомление и коммуникация:
  • сервисные уведомления о работе Сервиса, изменениях условий
  • информирование об уже запланированных или купленных мероприятиях
  • при наличии отдельного согласия — информационные и маркетинговые рассылки
4.2 Дополнительные цели (при согласии)
  • Отправка информационного бюллетеня и анонсов новых мероприятий
  • Маркетинговые предложения и рекомендации контента
  • Проведение опросов об удовлетворенности и пожеланиях (survey)
  • Персонализация опыта использования Сервиса
  • Кросс-продвижение партнерских предложений (при согласии)
4.3 Цели, НЕ преследуемые Оператором
  • Продажа данных третьим лицам — Оператор не продает, не обменивает и не передает персональные данные в коммерческих целях без явного согласия Пользователя
  • Использование для медицинского диагноза — контент и рекомендации НЕ являются медицинским или психиатрическим диагнозом
  • Создание единого профиля для целей государственного надзора — Оператор не собирает данные в целях профилирования для правоохранительных органов, за исключением случаев прямого правового требования
V. ИСТОЧНИКИ ПОЛУЧЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ И СПОСОБЫ СБОРА

5.1 Первоисточник (от Пользователя)
Персональные данные собираются непосредственно от Пользователя через:
  1. Веб-форма регистрации на сайте / приложении (на платформе Tilda):
  • поля для ввода имени, телефона, email
  • чекбоксы согласия на обработку обычных и специальных данных
  1. Telegram-бот (через команды /start, /register, интерактивные кнопки):
  • сбор Telegram ID и никнейма
  • заполнение анкеты в мессенджере
  • согласие через нажатие кнопки или ввод текста
  1. Встраиваемые формы и опросы:
  • анкеты самоописания («О себе»)
  • психометрические опросники
  • опросы об интересах к культурным темам
  • рефлексивные вопросы после посещения мероприятий
  1. Профили в социальных сетях (при добавлении ссылок Пользователем):
  • ссылка на Instagram, VK, LinkedIn — добавляется самим Пользователем в профиль
5.2 Вторичные источники (автоматический сбор)
  1. ORM-система — автоматический сбор при регистрации:
  • дата/время регистрации
  • IP-адрес
  • User-Agent
  1. Telegram API — при подключении бота:
  • Telegram ID
  • никнейм
  • данные о статусе подписки на группы/канал
  1. Яндекс.Метрика — аналитика поведения на сайте/приложении:
  • события (клики, просмотры, заполнения форм)
  • временные метки
  • информация об устройстве и браузере
  1. ИИ-система анализа — при обработке ответов:
  • дополнительные выводы и прогнозы, полученные в результате машинного обучения
5.3 Способ сбора
  • Структурированный (формы, поля) — для обязательных данных
  • Неструктурированный (текстовые ответы) — для психометрических данных
  • Автоматизированный (скрипты, API, пиксели) — для технических данных и аналитики
  • Мануальный (при модерации жалоб) — просмотр сообщений в группах и обращений
Made on
Tilda