1. Оператор персональных данных
Оператор персональных данных: Индивидуальный предприниматель Алейников Сергей Сергеевич, ИНН 543314830832, ОГРНИП 326774600370076. Контакт для запросов субъектов персональных данных: hello@assistant-legal.ru.
Политика применяется к сайту, личному кабинету, чату, загрузке документов, оплате и обращениям в поддержку.
2. Какие данные обрабатываются
- адрес электронной почты и сведения учетной записи;
- сообщения пользователя, история диалогов и подготовленные проекты документов;
- загруженные файлы, извлеченный из них текст и технические сведения о файлах;
- сведения о подписке и платеже: тариф, сумма, статус, идентификатор платежа;
- идентификатор платежного метода, тип способа оплаты и маска карты, если пользователь отдельно разрешил сохранение способа оплаты в YooKassa;
- технические сведения: IP-адрес, user-agent, язык, часовой пояс, признаки браузера, время обращения, лимиты и события безопасности;
- согласия пользователя и версии документов, с которыми пользователь согласился.
3. Цели обработки
- предоставление доступа к онлайн-сервису и личному кабинету;
- разбор правовых ситуаций, анализ документов и подготовка проектов документов;
- ведение истории диалогов, лимитов, статуса подписки и технической поддержки;
- прием оплаты, фискализация платежей и обработка возвратов;
- защита сервиса от обхода лимитов, злоупотреблений, атак и незаконных запросов;
- исполнение обязанностей оператора, предусмотренных законодательством.
4. Правовые основания
Обработка осуществляется на основании согласия пользователя, исполнения соглашения с пользователем, требований законодательства о расчетах и бухгалтерском учете, а также законного интереса оператора в обеспечении безопасности сервиса и предотвращении злоупотреблений.
5. Действия с данными
Оператор может совершать с персональными данными сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу в пределах целей обработки, обезличивание, блокирование, удаление и уничтожение.
6. Хранение и безопасность
Доступ к данным ограничивается целями работы сервиса, технической поддержки, безопасности, оплаты и исполнения закона. Сервис использует защищенное соединение, серверные проверки доступа, лимиты запросов и журналирование событий безопасности.
При сборе персональных данных граждан Российской Федерации первичная запись, систематизация, накопление, хранение, уточнение и извлечение должны выполняться с использованием баз данных, находящихся на территории Российской Федерации, если применимое законодательство не предусматривает исключение.
7. Передача третьим лицам
Данные могут передаваться платежному партнеру YooKassa для приема оплаты и обработки платежей, сервисным подрядчикам для хранения, авторизации, доставки и технической поддержки, а также государственным органам в случаях, предусмотренных законом.
Тексты запросов и необходимые фрагменты документов могут передаваться AI-провайдеру для формирования ответа. Если такая передача является трансграничной, оператор оформляет ее в порядке, предусмотренном Федеральным законом от 27.07.2006 № 152-ФЗ.
8. Сроки хранения
Данные хранятся до достижения целей обработки, окончания установленного законом срока хранения, удаления аккаунта или отзыва согласия, если дальнейшее хранение не требуется по закону, для защиты прав оператора или исполнения платежных и налоговых обязанностей.
9. Права пользователя
- получать сведения об обработке своих персональных данных;
- требовать уточнения, блокирования или удаления данных;
- отозвать согласие на обработку персональных данных;
- обратиться с жалобой в Роскомнадзор или суд.
10. Инциденты
При выявлении неправомерной передачи, предоставления, распространения или доступа к персональным данным оператор фиксирует инцидент, ограничивает последствия, уведомляет уполномоченные органы в установленные сроки и проводит внутреннее расследование.