Ответственный за обработку (Оператор) и контактные данные
Оператором персональных данных в отношении сайта valentino-models.ru (далее — «Сайт») является Лика Черемисина.
Почтовый адрес для корреспонденции: 188662, Россия, Ленинградская обл., Всеволожский р-н, г. Мурино, Охтинская аллея, д. 4.
Электронная почта для запросов субъектов персональных данных: [email protected].
Настоящий документ регулирует обработку персональных данных на Сайте «Валентино Моделс», объединяющем информацию о моделях, услугах неинтимного сопровождения на деловые и светские мероприятия, а также раздел новостей бизнеса.
Сфера действия и термины
Настоящие условия распространяются на всю обработку персональных данных, осуществляемую при посещении Сайта, взаимодействии с его сервисами, заключении и исполнении договоров, а также при подписке на рассылки и коммуникации с Оператором.
Обработка осуществляется в соответствии с законодательством Российской Федерации, включая Федеральный закон № 152-ФЗ «О персональных данных», Федеральный закон № 242-ФЗ (локализация баз данных), и, при применимости к субъектам в Европейском Союзе/ЕЭЗ, Общим регламентом ЕС по защите данных (GDPR).
Категории обрабатываемых персональных данных
Данные посетителей Сайта
- Идентификаторы устройства и сессии, IP-адрес, тип и версия браузера, часовой пояс, информация о посещённых страницах, источнике перехода, файлы cookie и аналогичные идентификаторы.
- Настройки согласия на cookie и маркетинговые предпочтения.
Данные клиентов (заказчиков сопровождения и услуг)
- Идентификационные данные: имя, контактные данные (телефон, e-mail), сведения о компании (при наличии), должность.
- Данные о запросах и заказах: параметры сопровождения на мероприятия, предпочтения, требования к исполнителям, дата и место проведения мероприятий.
- Финансовые данные: сведения о факте и реквизитах платежей (объём сведений ограничен платёжными провайдерами; на Сайте могут храниться только необходимые для учёта и документооборота данные).
- Деловая переписка и записи коммуникаций.
Данные моделей и соискателей
- Анкетные данные: ФИО, дата рождения (для подтверждения возраста 18+), контактные данные.
- Портфолио: фотографии, видео, параметры, опыт, специализация, ссылки на портфолио; материалы предоставляются добровольно.
- Документальные подтверждения (при необходимости и в случаях, предусмотренных законом): сведения, необходимые для заключения договоров и расчётов.
- Коммуникации с Оператором, результаты кастингов и подборов.
Данные контрагентов и партнёров
- Идентификационные и контактные данные представителей юридических лиц/ИП, реквизиты для заключения и исполнения договоров, переписка.
Специальные категории данных
Оператор не собирает и не обрабатывает специальные категории персональных данных (о расовом или этническом происхождении, политических взглядах, религиозных убеждениях, состоянии здоровья и т.п.) и биометрические персональные данные в целях биометрической идентификации. Публикуемые фотографии и видеоматериалы портфолио используются исключительно для демонстрации внешности и профессиональных качеств, без применения технологий биометрической идентификации, если иное не будет прямо согласовано с субъектом в письменной форме.
Цели и правовые основания обработки
- Предоставление сервисов Сайта, ведение каталога моделей, индивидуальный подбор под запросы клиентов, организация неинтимного сопровождения на мероприятия — исполнение договора или преддоговорных мероприятий по запросу субъекта.
- Коммуникации по заявкам, ответы на запросы и претензии, клиентская поддержка — исполнение договора/законные интересы Оператора при соблюдении баланса интересов.
- Публикация профилей моделей и материалов портфолио — согласие субъекта на публикацию и обработку материалов.
- Маркетинговые рассылки (новости индустрии, предложения услуг) — согласие субъекта (с возможностью отказаться в любой момент).
- Обеспечение безопасности, предотвращение мошенничества, ведение журналов событий — законные интересы Оператора и выполнение требований законодательства.
- Ведение бухгалтерского и налогового учёта, исполнение требований государственных органов — выполнение юридических обязанностей.
- Аналитика использования Сайта, улучшение качества и персонализация контента — законные интересы Оператора и/или согласие на использование cookie.
При применимости GDPR правовыми основаниями являются: согласие; необходимость для исполнения договора; соблюдение юридических обязательств; законные интересы Оператора (например, развитие сервисов и обеспечение безопасности), с учётом прав и свобод субъектов данных.
Файлы cookie и аналогичные технологии
Сайт использует cookie и схожие технологии для обеспечения работоспособности и повышения качества сервиса.
Типы используемых cookie
- Строго необходимые — обеспечивают базовые функции Сайта и безопасность.
- Функциональные — сохраняют настройки и предпочтения пользователей.
- Аналитические — собирают агрегированные данные о взаимодействии с Сайтом для улучшения сервисов.
- Маркетинговые — при наличии — используются для персонализации предложений и оценки эффективности кампаний.
Установка нестрого необходимых cookie осуществляется на основании согласия, которое можно дать/отозвать через настройки браузера и/или интерфейс управления согласием на Сайте. Отключение некоторых cookie может ограничить функциональность.
Передача третьим лицам и поручение обработки
Оператор может поручать обработку персональных данных надёжным лицам, действующим на основании договоров-поручений (обработчиков), исключительно в целях, указанных в настоящем документе, и при условии соблюдения конфиденциальности и мер безопасности.
Категории получателей
- Хостинг-провайдеры и провайдеры ИТ-инфраструктуры (включая средства хранения и резервного копирования).
- Платёжные и расчётные организации (при проведении платежей).
- Партнёры, вовлечённые в исполнение услуг сопровождения на мероприятиях, при наличии законного основания и необходимости.
- Почтовые и курьерские службы, провайдеры e-mail и SMS-рассылок (при согласии на маркетинговые сообщения).
- Юридические и бухгалтерские консультанты, аудиторские организации — в пределах правового основания.
- Государственные органы — в случаях и объёме, предусмотренных законом.
Все получатели обязуются обеспечивать уровень защиты не ниже, чем предусмотрено применимым законодательством.
Трансграничная передача данных
Персональные данные могут передаваться в государства, обеспечивающие адекватную защиту прав субъектов, либо при наличии надлежащих гарантий (договорные условия, содержащие стандартные положения, иные меры). Для субъектов в ЕС/ЕЭЗ трансграничная передача осуществляется в соответствии с требованиями GDPR. Для российских граждан Оператор соблюдает требования законодательства РФ, включая уведомительные и иные процедуры, когда они применимы.
Локализация баз данных граждан РФ
Первичное сбор, запись, систематизация, накопление, хранение и уточнение персональных данных граждан Российской Федерации осуществляются с использованием баз данных, находящихся на территории РФ, в соответствии с Федеральным законом № 242-ФЗ. При этом может осуществляться последующая трансграничная передача в соответствии с разделом о трансграничной передаче.
Сроки хранения
- Учетные записи и связанные с ними данные — в течение срока действия учётной записи и до 3 лет после её удаления или последней активности, если более длительный срок не требуется по закону.
- Договорная и бухгалтерская документация — в сроки, установленные законодательством РФ (как правило, до 5 лет и дольше при наличии требований).
- Маркетинговые данные на основе согласия — до отзыва согласия или возражения против обработки, но не дольше, чем это необходимо для целей обработки.
- Логи безопасности и технические журналы — как правило, до 1 года, если иные сроки не предусмотрены внутренними политиками либо законом.
- Cookie — в соответствии с их сроком жизни; настройки согласия сохраняются до изменения пользователем.
Права субъектов персональных данных
Права по законодательству РФ
- Получение информации об обработке своих персональных данных.
- Доступ к своим персональным данным.
- Требование уточнения, блокирования или уничтожения персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
- Отзыв согласия на обработку персональных данных.
- Обжалование действий или бездействия Оператора в уполномоченный орган по защите прав субъектов персональных данных и в суд.
Права по GDPR (для субъектов в ЕС/ЕЭЗ)
- Право на информирование и доступ.
- Право на исправление.
- Право на удаление («право быть забытым»), при применимости.
- Право на ограничение обработки.
- Право на переносимость данных.
- Право возражать против обработки, включая возражение против обработки в целях прямого маркетинга.
- Право отозвать согласие в любой момент, не затрагивая законность обработки до отзыва.
- Право подать жалобу в надзорный орган по защите данных.
Порядок реализации прав и отзыв согласия
Для реализации прав направьте запрос на адрес: [email protected], указав ФИО, способ обратной связи и суть запроса. Оператор может запросить дополнительную информацию для подтверждения личности и уточнения требований. Срок ответа соблюдается в рамках применимого законодательства.
Согласие на обработку персональных данных и/или получение маркетинговых сообщений может быть отозвано в любое время посредством направления уведомления на указанный e-mail или с использованием механизмов отказа, предусмотренных в сообщениях и интерфейсах Сайта.
Маркетинговые коммуникации
Рассылки информационного и рекламного характера осуществляются на основании предварительного согласия. Вы можете отказаться от получения таких сообщений в любой момент. Отказ не влияет на сообщения, связанные с исполнением договора или безопасностью.
Безопасность персональных данных
Оператор применяет необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий. Меры включают разграничение прав доступа, шифрование при передаче, резервное копирование, мониторинг событий безопасности, внутренние регламенты и обучение персонала, а также оценку рисков и аудит мер защиты.
В случае инцидента безопасности, повлекшего нарушение прав и свобод субъектов, Оператор предпримет меры по минимизации ущерба и уведомит уполномоченные органы и/или субъектов в сроки и порядке, установленные применимым законодательством (включая при применимости уведомление в течение 72 часов в соответствии с GDPR).
Автоматизированные решения и профилирование
Оператор не принимает решений, основанных исключительно на автоматизированной обработке, которые порождают юридические последствия для субъектов или иным образом существенно затрагивают их. Ограниченное профилирование может применяться для подбора моделей по критериям клиента или персонализации контента; субъекты могут возразить против такой обработки, если применимо.
Данные несовершеннолетних
Сайт и услуги адресованы лицам старше 18 лет. Оператор не осуществляет целенаправленный сбор данных несовершеннолетних. При обнаружении обработки данных лица младше 18 лет данные будут удалены или обработка будет прекращена, за исключением случаев, предусмотренных законом.
Соответствие характеру услуг
Все услуги, предлагаемые на Сайте, предоставляются исключительно как неинтимное сопровождение и соответствуют действующему законодательству. Обработка персональных данных осуществляется строго в объёме, необходимом для законного предоставления таких услуг и информирования об индустрии.
Изменения данного документа
Оператор может обновлять настоящий документ для отражения изменений законодательства или процессов обработки. Актуальная версия публикуется на Сайте с указанием даты вступления в силу. Существенные изменения могут сопровождаться уведомлением по доступным каналам.
Дата вступления в силу
Настоящая редакция действует с даты публикации на Сайте и заменяет все предыдущие версии.