Настоящая Политика обработки персональных данных и конфиденциальности (далее — «Политика») определяет принципы, цели, содержание, порядок и условия обработки персональных данных при использовании онлайн-сервиса Nedro, расположенного на сайте nedro.site.
Политика разработана с учетом требований Конституции Российской Федерации, Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации» и иных применимых нормативных правовых актов Российской Федерации.
- Оператор персональных данных
1.1. Оператором персональных данных в отношении данных, цели обработки которых определяются непосредственно Nedro, является:
Хуснутдинов Тимур Тимурович, плательщик налога на профессиональный доход (самозанятый), ИНН: 730998018965, регион регистрации: Республика Татарстан, бренд: Nedro.
1.2. Контактные данные Оператора:
Телефон: +7 996 122-98-82 Email по вопросам персональных данных: husnutdinovtimur020@gmail.com Telegram поддержки: @nedraytg Сайт: nedro.site
1.3. Запросы о предоставлении сведений, уточнении, блокировании, прекращении обработки, удалении персональных данных и отзыве согласия могут направляться по указанному email.
- Область действия Политики
2.1. Политика применяется к обработке персональных данных:
посетителей сайта Nedro; зарегистрированных Пользователей; плательщиков и заказчиков; лиц, обращающихся в службу поддержки; участников реферальной программы; владельцев подключаемых к Nedro внешних аккаунтов; иных физических лиц, данные которых обрабатываются Оператором для собственных законных целей; в предусмотренной настоящей Политикой части — третьих лиц, сведения о которых Пользователь передает либо поручает технически обработать Nedro.
2.2. Когда Пользователь самостоятельно определяет цель обработки персональных данных третьих лиц и поручает Nedro совершить конкретные технические операции с такими данными, роли и обязанности сторон дополнительно регулируются Поручением на обработку персональных данных, являющимся приложением к Публичной оферте Nedro.
2.3. Политика не регулирует самостоятельную обработку данных внешними сервисами, включая Google, YouTube, Gmail, Telegram, банки и платежных операторов. Такие лица применяют собственные документы и правила в отношении обработки, которую они осуществляют самостоятельно.
- Принципы обработки персональных данных
Оператор придерживается следующих принципов:
3.1. законности и добросовестности обработки;
3.2. обработки только при наличии предусмотренного законом правового основания;
3.3. ограничения обработки конкретными, заранее определенными и законными целями;
3.4. недопустимости обработки, несовместимой с первоначальными целями сбора;
3.5. недопустимости необоснованного объединения баз с несовместимыми целями;
3.6. обработки только тех персональных данных, которые необходимы для соответствующей цели;
3.7. недопустимости избыточной обработки;
3.8. принятия разумных мер по обеспечению точности и актуальности данных;
3.9. ограничения срока хранения достижением целей обработки и требованиями законодательства;
3.10. конфиденциальности персональных данных;
3.11. обеспечения безопасности персональных данных правовыми, организационными и техническими мерами.
- Категории обрабатываемых персональных данных
В зависимости от способа использования Nedro Оператор может обрабатывать следующие категории данных.
4.1. Данные посетителей сайта и технические сведения
Могут обрабатываться:
IP-адрес; дата и время обращения к Сервису; тип браузера; тип устройства; операционная система; технические идентификаторы сессии; cookies и аналогичные технические идентификаторы; сведения о действиях в интерфейсе; URL источника перехода, если такая информация передается браузером; технические журналы событий и ошибок; сведения, необходимые для выявления подозрительной активности и защиты Сервиса.
Такие данные используются в объеме, необходимом для функционирования сайта, обеспечения безопасности, диагностики ошибок, предотвращения злоупотреблений и ведения допустимой аналитики.
4.2. Данные аккаунта Nedro
Могут обрабатываться:
email; отображаемое имя; внутренний идентификатор аккаунта; хэш пароля при использовании парольной авторизации; сведения о подтверждении email; данные восстановления доступа; дата регистрации; дата последней авторизации; статус аккаунта; тариф и параметры доступа; сведения о принятых редакциях юридических документов; дата и время соответствующих юридически значимых действий.
Оператор не хранит пароль Пользователя в открытом виде.
4.3. Вход через Google
При добровольной авторизации через Google могут обрабатываться данные, предоставленные Google в рамках фактически запрошенных разрешений, например:
уникальный идентификатор Google; email; имя или отображаемое имя; изображение профиля, если оно предоставлено; технические сведения о факте и статусе авторизации.
Обычный вход в Nedro через Google сам по себе не означает предоставление Nedro доступа к содержимому Gmail.
4.4. Подключение Google/Gmail для отправки сообщений
Если Пользователь отдельно подключает Google-аккаунт для предусмотренной Nedro функции отправки email, могут обрабатываться:
email подключенного аккаунта; уникальный идентификатор аккаунта; перечень предоставленных разрешений; токены авторизации; срок действия и технический статус токена; дата подключения; дата последнего использования; технические ошибки авторизации и отправки.
Если используется разрешение gmail.send, оно используется в пределах функции отправки сообщений, которые Пользователь самостоятельно создает либо настраивает и запускает через Nedro.
Nedro не должен использовать такое разрешение как основание для чтения содержимого почтового ящика, получения списка контактов, изменения либо удаления писем, если Пользователь не подключил отдельную функцию с соответствующим явно запрошенным разрешением.
4.5. Подключение посредством пароля приложения
Если функциональность Nedro предусматривает использование специального пароля приложения внешнего email-сервиса, могут обрабатываться:
адрес соответствующего аккаунта; специальный пароль приложения; статус подключения; технические сведения, необходимые для отправки.
Обычный пароль аккаунта, резервные коды и коды двухфакторной аутентификации не предназначены для постоянного хранения Nedro.
4.6. Данные Telegram
При добровольном подключении Telegram могут обрабатываться:
Telegram ID; username; имя или отображаемое имя; номер телефона, если он объективно необходим для выбранного способа подключения; технические сведения авторизации; защищенные данные сессии, необходимые для сохранения подключения; дата подключения; статус аккаунта; сведения об ошибках и ограничениях; технические сведения о выполненных через Nedro операциях.
Код подтверждения и пароль двухэтапной аутентификации, если они вводятся для подключения, не предназначены для постоянного хранения после завершения соответствующей операции.
4.7. API-ключи и сведения внешних подключений
При добровольном добавлении Пользователем могут обрабатываться:
API-ключ; идентификатор поставщика API; статус ключа; технические лимиты или квоты; сведения о выполненных запросах; технические ошибки.
Секретные данные подключений используются только в объеме, необходимом для предоставления соответствующей функции.
4.8. Поисковые данные, контакты и данные кампаний
При использовании инструментов Nedro могут обрабатываться:
сведения о найденных каналах и иных публичных объектах; публично размещенные контактные данные; email; Telegram username; имя либо публичное обозначение владельца контакта, если оно доступно; источник обнаружения контакта; результаты технической проверки контакта; пользовательские списки и базы; отметки исключения; сведения об отказе от сообщений; шаблоны сообщений; содержание подготовленных сообщений; параметры кампаний; идентификаторы получателей; статус попытки отправки; дата и время отправки; технический результат операции.
Обработка таких данных не означает подтверждения Оператором наличия у Пользователя права направлять конкретному лицу рекламу.
4.9. Данные платежей
В связи с оплатой могут обрабатываться:
идентификатор Пользователя; email или иной контакт для чека; идентификатор платежа; тариф; сумма; валюта; дата и время; статус платежа; сведения о возврате; технический идентификатор платежного средства, предоставленный платежным оператором; иные данные, необходимые для исполнения налоговых и платежных обязанностей.
Полные реквизиты банковской карты, включая полный номер карты, срок действия и CVV/CVC, не предназначены для хранения Nedro, если платежная форма и обработка соответствующих реквизитов осуществляются платежным оператором.
4.10. Данные службы поддержки
При обращении в поддержку могут обрабатываться:
имя или отображаемое имя; email; Telegram username; идентификатор аккаунта; содержание обращения; приложенные Пользователем материалы; история переписки; техническая информация, необходимая для диагностики проблемы.
Если в функции поддержки используются внешние технологические обработчики текста или иная автоматизированная обработка, им передается только объем данных, необходимый для выполнения соответствующей функции, с учетом применимых требований к защите и конфиденциальности.
4.11. Реферальная программа
Могут обрабатываться:
внутренний идентификатор участника; реферальный код или ссылка; сведения о факте привлечения; связанные с программой начисления; статус вознаграждения; иные данные, необходимые для работы программы. 4.12. Доказательства согласий и юридически значимых действий
Оператор может обрабатывать:
вид согласия или документа; его редакцию; дату и время; идентификатор Пользователя; IP-адрес; user-agent; состояние отметки в интерфейсе; технический идентификатор события; сведения об отзыве согласия.
Эти данные используются в том числе для выполнения обязанности Оператора подтвердить наличие соответствующего правового основания.
- Данные, которые Nedro не предназначен обрабатывать
5.1. Сервис не предназначен для целенаправленного сбора специальных категорий персональных данных о расовой или национальной принадлежности, политических взглядах, религиозных или философских убеждениях, здоровье или интимной жизни.
5.2. Сервис не предназначен для сбора биометрических персональных данных в целях установления личности человека.
5.3. Пользователь не должен целенаправленно загружать такие сведения, если их обработка не предусмотрена отдельной функцией Nedro и для нее отсутствует надлежащее правовое основание.
5.4. Оператор не осуществляет целенаправленный сбор точной геолокации Пользователя, если соответствующая функция прямо не предоставлена Пользователю и не сопровождается необходимой информацией.
- Цели обработки
Персональные данные могут обрабатываться для следующих целей:
6.1. создание аккаунта и идентификация Пользователя;
6.2. авторизация и восстановление доступа;
6.3. предоставление функций Nedro;
6.4. исполнение договора с Пользователем и действий по его инициативе до заключения договора;
6.5. подключение выбранных Пользователем внешних аккаунтов;
6.6. выполнение поисковых и иных запросов Пользователя;
6.7. техническая обработка контактов и кампаний;
6.8. отправка инициированных Пользователем сообщений через подключенный им внешний аккаунт;
6.9. проведение платежей, возвратов, формирование и подтверждение чеков;
6.10. обеспечение информационной безопасности;
6.11. предупреждение мошенничества, спама, злоупотреблений и несанкционированного доступа;
6.12. диагностика ошибок и восстановление работы;
6.13. оказание технической поддержки;
6.14. выполнение обязанностей, установленных законодательством Российской Федерации;
6.15. рассмотрение претензий и разрешение споров;
6.16. защита прав и законных интересов Оператора и Пользователей в допустимых законом пределах;
6.17. ведение реферальной программы;
6.18. улучшение работы Сервиса с использованием обезличенной, агрегированной либо иной правомерно обрабатываемой аналитической информации;
6.19. направление маркетинговых сообщений Nedro — только при наличии отдельного применимого правового основания и, когда это требуется законом, отдельного предварительного согласия.
- Правовые основания обработки
В зависимости от цели Оператор использует предусмотренные законодательством основания, включая:
7.1. согласие субъекта персональных данных;
7.2. необходимость обработки для заключения или исполнения договора, стороной, выгодоприобретателем или поручителем по которому является субъект персональных данных;
7.3. необходимость выполнения предусмотренной законодательством обязанности Оператора;
7.4. осуществление прав и законных интересов Оператора или третьих лиц при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
7.5. иные основания, прямо предусмотренные законодательством Российской Федерации.
7.6. Если определенная обработка осуществляется на основании согласия, такое согласие оформляется отдельно от Пользовательского соглашения, Публичной оферты и иных подтверждаемых Пользователем документов.
7.7. Отзыв согласия не прекращает обработку, если после такого отзыва у Оператора сохраняется иное самостоятельное предусмотренное законом основание обработки.
- Источники получения данных
Оператор может получать данные:
8.1. непосредственно от Пользователя;
8.2. из браузера или устройства Пользователя при обращении к Nedro;
8.3. от Google в пределах выбранного Пользователем способа авторизации или подключения;
8.4. от Telegram при добровольном подключении Пользователем;
8.5. от платежного оператора;
8.6. из общедоступных страниц YouTube и иных открытых интернет-источников в рамках функций, инициированных Пользователем;
8.7. из материалов, самостоятельно загруженных Пользователем;
8.8. от технических и инфраструктурных подрядчиков Оператора;
8.9. из обращений в службу поддержки.
- Контактные данные третьих лиц
9.1. Nedro может предоставлять Пользователю инструменты для технического поиска, проверки, хранения и использования контактных данных третьих лиц.
9.2. Публичная доступность email, Telegram username либо другой информации сама по себе не означает автоматического наличия согласия на рекламные сообщения или любое дальнейшее использование персональных данных.
9.3. Пользователь самостоятельно определяет цели своих коммуникаций и обязан иметь предусмотренное законом основание обработки соответствующих данных.
9.4. В случаях обработки по документированному поручению Пользователя Nedro выполняет действия только в предусмотренных поручением целях и объеме.
9.5. Пользователь обязан самостоятельно выполнять возложенные на него как на самостоятельного оператора обязанности перед субъектами персональных данных, если именно Пользователь определяет цели и существенные способы такой обработки.
9.6. Если Nedro начинает самостоятельно использовать данные третьего лица для собственной, не определенной Пользователем цели, правовой статус и обязанности Nedro оцениваются отдельно применительно к такой обработке.
- Действия с персональными данными
В предусмотренных настоящей Политикой целях могут осуществляться:
сбор; получение; запись; систематизация; накопление; хранение; уточнение и обновление; извлечение; использование; техническая передача; предоставление доступа в предусмотренных законом случаях; обезличивание; блокирование; удаление; уничтожение.
Обработка может осуществляться как с использованием средств автоматизации, так и без их использования.
- Автоматизированная обработка
11.1. Автоматизированная обработка может использоваться для:
поиска и фильтрации; технической проверки контактов; управления кампаниями; применения тарифных лимитов; информационной безопасности; предотвращения злоупотреблений; анализа технических ошибок; работы вспомогательных функций Nedro.
11.2. Nedro не предназначен для принятия исключительно на основании автоматизированной обработки решений, порождающих для Пользователя юридические последствия или иным образом существенно затрагивающих его права, если такой режим не введен отдельно с соблюдением требований законодательства.
- Передача данных третьим лицам
12.1. Оператор не продает персональные данные Пользователей.
12.2. Доступ или передача допускаются только при наличии необходимого правового основания и для определенной цели.
12.3. К получателям или лицам, осуществляющим обработку по поручению Оператора, в зависимости от используемой функции могут относиться:
поставщики серверной и облачной инфраструктуры; платежные операторы; сервисы отправки сервисных email; сервисы информационной безопасности и технической диагностики; Google — при использовании Пользователем соответствующей интеграции; Telegram — при использовании соответствующей интеграции; поставщики API и иных внешних функций; поставщики технологии автоматизированной обработки текста, если соответствующая функция используется; иные подрядчики, без которых невозможно предоставить выбранную функцию.
12.4. Лицу, действующему по поручению Оператора, предоставляется только тот объем персональных данных, который необходим ему для выполнения соответствующего поручения.
12.5. В отношениях с обработчиками Оператор принимает предусмотренные законом меры для определения целей порученной обработки, перечня действий, требований к конфиденциальности и безопасности и иных обязательных условий.
12.6. Персональные данные также могут предоставляться государственным органам, судам и иным уполномоченным лицам в случаях и порядке, предусмотренных законодательством Российской Федерации.
- Локализация персональных данных
13.1. При сборе персональных данных граждан Российской Федерации, в том числе посредством сети Интернет, Оператор обеспечивает соблюдение требований части 5 статьи 18 Федерального закона № 152-ФЗ.
13.2. В случаях, когда указанная норма применяется, первичная запись, систематизация, накопление, хранение, уточнение и извлечение соответствующих данных осуществляются с использованием баз данных, находящихся на территории Российской Федерации, за исключением прямо предусмотренных законом случаев.
13.3. Использование иностранного внешнего сервиса после предусмотренного законом первичного сбора не отменяет требования соблюдения правил локализации и правил трансграничной передачи.
- Трансграничная передача
14.1. Отдельные добровольно подключаемые Пользователем функции внешних сервисов могут технически предполагать передачу определенных данных на территорию иностранного государства.
14.2. Трансграничная передача осуществляется только при наличии предусмотренных законодательством условий.
14.3. До начала деятельности, связанной с трансграничной передачей, Оператор выполняет предусмотренные статьей 12 Федерального закона № 152-ФЗ обязанности, включая направление отдельного уведомления уполномоченному органу, когда это требуется законом.
14.4. До соответствующей передачи Оператор оценивает необходимые сведения о предполагаемом иностранном получателе и условиях обработки в предусмотренном законом объеме.
14.5. Если законные условия для трансграничной передачи отсутствуют, соответствующая передача не осуществляется, а зависящая от нее функция может быть ограничена или недоступна.
- Google API и ограниченное использование данных
15.1. Данные, получаемые в результате добровольного подключения Пользователем Google API, используются только для предоставления функций, для которых Пользователь предоставил соответствующий доступ.
15.2. Google-данные, полученные для функции отправки сообщений, не предназначены для:
продажи третьим лицам; создания рекламного профиля Пользователя; персонализированного рекламного таргетинга; передачи брокерам данных; определения кредитоспособности; использования для целей, не связанных с предоставленной Пользователю функцией; обучения универсальных моделей исключительно за счет закрытых Google-данных Пользователя.
15.3. Постоянный произвольный просмотр закрытых Google-данных сотрудниками или подрядчиками Nedro не является целью обработки.
15.4. Доступ уполномоченного лица может осуществляться только в необходимом объеме, например:
по запросу самого Пользователя в рамках поддержки; для расследования инцидента безопасности; для предотвращения мошенничества; для восстановления работы функции; для выполнения обязательного требования закона.
15.5. При прекращении необходимости в соответствующем доступе Оператор принимает меры к удалению сохраненных учетных данных или прекращению доступа в соответствии с применимыми сроками и техническими возможностями.
- Конфиденциальность и безопасность
16.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий.
16.2. Меры определяются с учетом характера обрабатываемых данных, используемых информационных технологий, актуальных угроз и требований законодательства.
16.3. В частности, могут применяться:
разграничение прав доступа; идентификация и аутентификация; защита каналов передачи; защищенное хранение секретов подключения; журналирование значимых событий безопасности; резервное копирование; контроль доступа к административным функциям; обновление программного обеспечения; устранение выявленных уязвимостей; защита от автоматизированных злоупотреблений; мониторинг инцидентов; процедуры восстановления и реагирования.
16.4. Конкретный состав технических мер может изменяться с развитием Сервиса при условии сохранения уровня защиты не ниже требований законодательства.
16.5. Лица, имеющие доступ к персональным данным в связи с исполнением своих обязанностей, должны соблюдать требования конфиденциальности.
- Инциденты безопасности
17.1. При выявлении неправомерной или случайной передачи, предоставления, распространения или доступа к персональным данным Оператор выполняет предусмотренные законодательством действия по прекращению нарушения, минимизации последствий и расследованию обстоятельств.
17.2. Когда инцидент подпадает под предусмотренную Федеральным законом № 152-ФЗ обязанность уведомления уполномоченного органа, Оператор направляет:
первоначальное уведомление в установленный законом срок, включая предусмотренный законом 24-часовой срок; результаты внутреннего расследования в установленный законом срок, включая предусмотренный законом 72-часовой срок.
17.3. При необходимости Оператор принимает дополнительные меры для защиты затронутых субъектов персональных данных.
- Сроки хранения
18.1. Персональные данные хранятся не дольше, чем это необходимо для соответствующей цели, если иной срок не установлен законом либо другим действующим правовым основанием.
18.2. Основные данные аккаунта могут храниться в течение существования аккаунта и далее в объеме и на срок, необходимые для исполнения обязательств, защиты прав сторон и выполнения требований законодательства.
18.3. Сведения о принятии юридических документов, платежах, согласиях и иных юридически значимых действиях могут сохраняться в течение срока существования отношений и общего срока исковой давности после их окончания, а при возникновении спора или установленной законом более длительной обязанности — до окончания соответствующего периода.
18.4. Данные активного внешнего подключения хранятся до его отключения либо до прекращения необходимости в соответствующем подключении.
18.5. Если сохранение данных внешнего подключения после отключения более не имеет законной цели, они удаляются из активных систем без неоправданной задержки, как правило, не позднее 30 дней, если более короткий срок не требуется законом или правилами соответствующей интеграции.
18.6. Остаточные копии в резервных копиях могут сохраняться до завершения установленного цикла резервного хранения, который не должен использоваться как способ продолжения обычной активной обработки данных.
18.7. Для резервных копий Оператор стремится использовать ограниченный цикл хранения, как правило, не превышающий 90 дней, если необходимость более длительного хранения не предусмотрена законодательством, обеспечением целостности резервной системы или расследованием инцидента.
18.8. Технические журналы безопасности и диагностики могут храниться до 12 месяцев, а при связанном инциденте или споре — до завершения соответствующего расследования или срока защиты прав.
18.9. Обращения в поддержку могут храниться в течение срока, необходимого для решения обращения, и далее в пределах срока, необходимого для подтверждения качества обслуживания и защиты прав сторон.
18.10. Сведения, которые должны храниться в силу налогового, платежного или иного законодательства, сохраняются в течение обязательного срока независимо от удаления аккаунта.
- Прекращение обработки и уничтожение данных
19.1. При достижении цели обработки персональные данные прекращают обрабатываться и уничтожаются в сроки, предусмотренные законодательством, если отсутствует другое законное основание для их хранения.
19.2. В случаях, предусмотренных Федеральным законом № 152-ФЗ, после достижения цели данные уничтожаются в срок, не превышающий 30 дней, если иное не предусмотрено законом, договором либо иным действующим основанием.
19.3. При отзыве согласия обработка, основанная исключительно на таком согласии, прекращается, а данные уничтожаются в предусмотренный законом срок, если отсутствует другое правовое основание их дальнейшей обработки.
19.4. Отзыв согласия не требует уничтожения сведений, которые Оператор обязан или вправе продолжать обрабатывать на самостоятельном основании, например для исполнения закона, подтверждения совершенной операции или разрешения существующего спора.
- Права субъекта персональных данных
Субъект персональных данных вправе в предусмотренных законом случаях:
20.1. получить сведения об обработке его персональных данных;
20.2. получить информацию о правовых основаниях и целях обработки;
20.3. получить сведения о способах обработки и сроках хранения;
20.4. потребовать уточнить неполные, неточные или устаревшие данные;
20.5. потребовать блокирования неправомерно обрабатываемых данных;
20.6. потребовать прекращения обработки в предусмотренных законом случаях;
20.7. потребовать уничтожения данных при наличии соответствующих оснований;
20.8. отозвать ранее предоставленное согласие;
20.9. отказаться от рекламных и маркетинговых сообщений;
20.10. отключить подключенные внешние аккаунты;
20.11. обжаловать действия или бездействие Оператора в Роскомнадзор либо в суд;
20.12. осуществлять иные права, предусмотренные Федеральным законом № 152-ФЗ.
- Порядок обращения субъекта
21.1. Обращение можно направить на:
husnutdinovtimur020@gmail.com
21.2. Для защиты данных от раскрытия постороннему лицу Оператор вправе запросить сведения, позволяющие разумно подтвердить личность заявителя и его связь с соответствующим аккаунтом или данными.
21.3. Оператор не должен требовать явно избыточные документы, если личность может быть достоверно подтверждена менее обременительным способом.
21.4. Сведения по запросу субъекта предоставляются в сроки, предусмотренные законодательством Российской Федерации.
21.5. Если подтверждена неточность персональных данных, Оператор уточняет их или обеспечивает уточнение в установленный законом срок, включая предусмотренный Федеральным законом № 152-ФЗ срок в семь рабочих дней.
21.6. Требование о прекращении обработки рассматривается и исполняется в предусмотренный законом срок при наличии соответствующего основания.
21.7. Если Оператор законно отказывает в исполнении определенного требования полностью или частично, субъекту предоставляется предусмотренное законом обоснование.
- Отзыв согласия
22.1. Если обработка осуществляется на основании согласия, субъект вправе отозвать его способом, указанным в самом согласии, через предусмотренную настройку Nedro либо посредством обращения на husnutdinovtimur020@gmail.com.
22.2. Отзыв согласия не влияет на законность обработки, осуществленной до его получения Оператором.
22.3. Если после отзыва существует иное предусмотренное законом основание для обработки определенной части данных, такая обработка может продолжаться только в пределах соответствующего основания.
22.4. Если данные объективно необходимы для функции Nedro и другого основания обработки нет, отзыв соответствующего согласия может сделать дальнейшее предоставление этой функции невозможным.
- Согласие на обработку персональных данных
23.1. Настоящая Политика является информационным документом и сама по себе не заменяет согласие на обработку персональных данных.
23.2. Когда Оператор использует согласие как правовое основание, оно запрашивается у субъекта отдельно от Пользовательского соглашения, Публичной оферты и иных документов.
23.3. Оператор фиксирует сведения, позволяющие доказать факт получения согласия, в предусмотренном законом объеме.
23.4. Отказ от необязательного согласия не должен влечь отказ в функции, для которой соответствующая обработка объективно не требуется.
- Маркетинговые сообщения Nedro
24.1. Использование Nedro и принятие настоящей Политики не означают автоматического согласия на рекламные сообщения.
24.2. Когда для направления рекламы требуется предварительное согласие, такое согласие запрашивается отдельно.
24.3. Маркетинговая отметка не должна быть установлена заранее за Пользователя.
24.4. Пользователь может отказаться от дальнейшей маркетинговой коммуникации способом, указанным в сообщении, через настройки, если они предусмотрены, либо посредством обращения к Оператору.
24.5. Отказ от маркетинга не прекращает необходимые сервисные сообщения, связанные с безопасностью, аккаунтом, платежами, исполнением договора и юридически значимыми уведомлениями.
- Cookies
25.1. Nedro может использовать cookies и аналогичные технологии.
25.2. Cookies, объективно необходимые для авторизации, безопасности, сохранения пользовательской сессии и работы функций, могут использоваться в объеме, необходимом для предоставления соответствующей функции.
25.3. Использование необязательных аналитических, рекламных или иных cookies осуществляется с учетом применимых требований законодательства и настроек Пользователя.
25.4. Подробные правила устанавливаются отдельной Политикой использования cookies Nedro.
- Несовершеннолетние
26.1. Зарегистрированные функции Nedro предназначены для Пользователей, достигших 18 лет.
26.2. Оператор не осуществляет целенаправленный сбор данных детей для создания обычного пользовательского аккаунта.
26.3. Если Оператор достоверно установит, что аккаунт создан лицом, не соответствующим установленному возрастному требованию, Оператор вправе ограничить аккаунт и принять меры в отношении соответствующих данных с учетом законодательства.
- Уведомление Роскомнадзора
27.1. Оператор выполняет обязанности по уведомлению уполномоченного органа об обработке персональных данных в случаях, когда такая обязанность предусмотрена статьей 22 Федерального закона № 152-ФЗ.
27.2. При изменении подлежащих уведомлению сведений Оператор обеспечивает их актуализацию в установленном законом порядке.
27.3. Уведомление о трансграничной передаче, когда оно требуется, осуществляется отдельно в соответствии со статьей 12 Федерального закона № 152-ФЗ.
- Изменение Политики
28.1. Политика может обновляться при изменении:
законодательства; состава или целей обработки; функциональности Nedro; внешних интеграций; категорий обработчиков; требований информационной безопасности.
28.2. Актуальная редакция публикуется на странице политики конфиденциальности Nedro.
28.3. Для каждой редакции указываются номер версии, дата публикации и дата вступления в силу.
28.4. Предыдущие редакции рекомендуется сохранять в архиве.
28.5. При существенном изменении обработки, влияющем на права Пользователя, Оператор предоставляет соответствующую информацию через сайт, личный кабинет, email либо другой доступный канал.
28.6. Если новая обработка требует нового согласия, она не начинается на основании одного лишь обновления настоящей Политики: Оператор отдельно получает необходимое согласие до начала такой обработки.
- Заключительные положения
29.1. Политика находится в свободном публичном доступе.
29.2. Политика применяется совместно с Пользовательским соглашением, Публичной офертой, отдельными согласиями и Поручением на обработку персональных данных в соответствующей части.
29.3. Никакое положение Политики не должно толковаться как отказ субъекта от прав, предоставленных ему законодательством Российской Федерации.
29.4. Если отдельное положение Политики перестает соответствовать обязательной норме закона, применяется норма закона, а остальные положения сохраняют силу.
- Реквизиты Оператора
Хуснутдинов Тимур Тимурович Статус: плательщик налога на профессиональный доход (самозанятый) ИНН: 730998018965 Регион регистрации: Республика Татарстан Бренд: Nedro Сайт: nedro.site Телефон: +7 996 122-98-82 Email по вопросам персональных данных: husnutdinovtimur020@gmail.com Telegram поддержки: @nedraytg
Редакция 3.0 от 13 августа 2026 года.