Задержитесь!

У нас 4426 бесплатных книг, а также есть возможность оформить подписку всего от 279 рублей в месяц!

+
Главная Избранное Каталог Библиотека Блог

Согласие на обработку персональных данных zelluloza.ru



1. Наименование и статус документа Настоящий документ — «Согласие на обработку персональных данных zelluloza.ru» (далее — «Согласие»). Актуальная версия публикуется на сайте zelluloza.ru в разделе «Правовые документы». При существенных изменениях целей, состава данных или получателей ПДн требуется повторный сбор Согласия. 2. Оператор и контакты Оператор: Общество с ограниченной ответственностью «КМГ», ОГРН 1177746075561, ИНН 7735159826, КПП 773501001, адрес: 124460, Москва г., г. Зеленоград, Корпус 1126, оф. 616, в лице Генерального директора Калмыкова Николая Николаевича. E-mail для обращений по персональным данным (ПДн): privacy@zelluloza.ru. Подача запроса субъекта ПДн: [/legal/data-subject-rights] и через личный кабинет. 3. Сфера действия и субъект персональных данных 3.1. Согласие предоставляется физическим лицом при регистрации и использовании сайта zelluloza.ru, личного кабинета и мобильных приложений Оператора, а также при акцепте соответствующих чекбоксов и кнопок. 3.2. Согласия разделены по каналам и целям: e‑mail, SMS/мессенджеры, звонки, push‑уведомления, персонализация/профилирование, трансграничная передача. Отзыв одного согласия не прекращает действие остальных. 3.3. Социальная авторизация. При входе через внешние сервисы (например, VK ID, Google, Apple) Оператор получает минимально необходимый объём данных (идентификатор, отображаемое имя/ник, e‑mail при наличии). Передача регулируется политиками таких провайдеров. Связь учётных записей можно прекратить в личном кабинете. 4. Правовые основания и связь с документами Обработка ведётся по: — ст. 6, 9, 10.1, 18–22 Федерального закона № 152‑ФЗ «О персональных данных», включая локализацию баз данных на территории РФ; — Федеральному закону № 38‑ФЗ «О рекламе» (в том числе взаимодействие с операторами рекламных данных и регистрация в Едином реестре интернет‑рекламы); — Федеральному закону № 126‑ФЗ «О связи»; — Пользовательскому соглашению и Политике конфиденциальности zelluloza.ru. Без отдельного согласия обрабатываются данные, необходимые для заключения и исполнения договора с пользователем и исполнения закона; маркетинговые коммуникации и персонализация требуют Согласия. 5. Состав персональных данных 5.1. Идентификационные: фамилия, имя, отчество (при наличии), логин/идентификатор, пароль (хэш). 5.2. Контактные: e‑mail, номер телефона, привязки мессенджеров (если указаны), токены push‑уведомлений. 5.3. Платёжно‑расчётные маркеры: идентификаторы транзакций, маскированные реквизиты, статусы оплат. Полные платёжные реквизиты хранятся у платёжных провайдеров. 5.4. Доставка печатной продукции (печать по требованию, Print‑on‑Demand, PoD): адрес, ФИО получателя. 5.5. Поведенческие и контентные: покупки, подписки, библиотека, прогресс чтения/прослушивания, оценки, отзывы, клики, открытия, отписки, обращения в поддержку. 5.6. Технические идентификаторы: файлы cookie и SDK, веб‑хранилище (LocalStorage/SessionStorage), IP‑адрес, идентификатор браузера (user‑agent), часовой пояс, языковые настройки, идентификаторы устройств и приложений (в том числе рекламные идентификаторы), данные о стабильности приложений и событиях сбоев. 5.7. Геоданные уровня города/региона при включённых настройках пользователя или устройства. 5.8. Данные авторов для выплат и KYC (при подключении монетизации): ФИО, дата рождения, паспортные данные, ИНН/СНИЛС, адрес регистрации, банковские реквизиты, налоговый статус. Обрабатываются на ином правовом основании — исполнение договора и закона; для маркетинга не используются. 5.9. Специальные категории и биометрические ПДн не запрашиваются и не обрабатываются. Если такие сведения переданы по ошибке, они подлежат удалению без использования. 5.10. Данные третьих лиц. Указывая ПДн третьих лиц (получатели подарков, адресаты доставки, рефералы), Пользователь подтверждает получение их согласия либо наличие иного законного основания. Такие ПДн используются только для исполнения соответствующего запроса и не применяются для маркетинга без отдельного согласия субъекта. 5.11. Общедоступные ПДн. Обработка общедоступных ПДн осуществляется по целям их размещения и Пользовательскому соглашению. Параметры доступности можно изменить в личном кабинете; делистинг из кэша поисковых систем — по правилам таких систем. 5.12. Иные сведения, добровольно предоставленные Пользователем в формах на сайте/в приложении, — в пределах заявленных целей обработки. 6. Цели обработки 6.1. Исполнение договора и закона: регистрация и авторизация; ведение учётной записи; расчёты и бухгалтерский учёт; обработка заказов и доставка печатной продукции; поддержка; урегулирование претензий; исполнение требований уполномоченных органов. Отдельное согласие не требуется. 6.2. По Согласию: направление рекламных и информационных сообщений о продуктах и сервисах Оператора; персонализация витрин, рекомендаций, интерфейса и рассылок (в том числе профилирование); участие в опросах, тестах, акциях, программах лояльности; аналитика качества сервисов и аудитории. 6.3. Статистика и развитие сервисов: использование обезличенных и агрегированных данных для статистики, исследований, разработки и обучения алгоритмов (включая рекомендательные и модели противодействия мошенничеству (антифрод)). Повторная идентификация исключена внутренними регламентами. 6.3.1. A/B‑тестирование и измерения проводятся по принципам минимизации ПДн и агрегирования результатов. 6.4. Предотвращение мошенничества и безопасность: сопоставление событий и идентификаторов в пределах одной учётной записи (включая кросс‑девайс), сверка с сигналами платёжных и антифрод‑провайдеров, ограничение аномальной активности. Основание — исполнение договора и закона. 6.5. Отказ от целей, указанных в п. 6.2, не влияет на обработку по п. 6.1 и доступ к базовым функциям. 6.6. Отказ от маркетинга и персонализации не ухудшает доступ к базовым функциям сервиса и не влияет на цены и условия, не зависящие от участия в акциях. 7. Операции и способы обработки 7.1. Операции: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача (включая поручение обработки), обезличивание, блокирование, удаление, уничтожение. 7.2. Способы: автоматизированная и неавтоматизированная обработка в информационных системах Оператора и подрядчиков при соблюдении требований безопасности и конфиденциальности. 7.3. Профилирование применяется для персонализации контента и рассылок. Юридически значимые решения, основанные исключительно на автоматизированной обработке и влекущие правовые последствия для пользователя, не принимаются. Пользователь может отключить персонализацию в личном кабинете; базовые функции сохраняются. 7.4. Объединение идентификаторов: для защиты учётной записи и единообразной работы сервисов Оператор может объединять относящиеся к одной учётной записи идентификаторы и события на разных устройствах и в разных каналах (кросс‑девайс). 7.5. Файлы cookie и SDK: нестрого необходимые категории (аналитические, рекламные) отключены по умолчанию до выбора в Центре управления файлами cookie. Настройки доступны в любой момент; отказ не влияет на строго необходимые файлы cookie. 7.6. Доказывание волеизъявления: логи акцептов/отказов/отписок и настроек коммуникаций (дата, время, версия, канал, IP/устройство) хранятся в пределах сроков давности возможных претензий. 7.7. Тестирование и отладка проводятся на обезличенных/маскированных данных либо в изолированных стендах; перенос рабочих ПДн в тестовые среды не допускается. 8. Коммуникационные каналы и отказ 8.1. Каналы: электронная почта, SMS/мессенджеры, телефонные звонки, push‑уведомления, сообщения в личном кабинете. 8.2. Раздельные согласия по каналам и целям. Отзыв одного согласия не прекращает действие остальных. 8.3. Отказ от рекламных сообщений: по ссылке «Отписаться» в каждом письме; в настройках личного кабинета (канал/частота); в настройках приложения/ОС для push‑уведомлений; обращением на privacy@zelluloza.ru. Прекращение рассылок осуществляется без неоправданной задержки, технологическое отключение может занять до 72 часов. 8.4. «Стоп‑лист»: для предотвращения повторных отправок адрес e‑mail/номер телефона обрабатываются исключительно для фильтрации в «стоп‑листе» в течение срока из Матрицы хранения ПДн. 8.4.1. Для исключения повторных отправок в «стоп‑лист» вносятся нормализованные контакты (учёт возможных алиасов e‑mail/форматов телефона). Использование — только для фильтрации. 8.5. Сервисные уведомления (чеки, статусы заказов, безопасность, существенные изменения условий) не являются рекламой; отказ возможен только если это не препятствует исполнению договора и закону. 8.6. Телефония: рекламные звонки — только при отдельном согласии; автодозвон и робозвонки не применяются; соблюдаются установленные законом часы. 8.7. Интернет‑реклама и отчётность: при размещении рекламы Оператор передаёт предусмотренные законом сведения операторам рекламных данных (ОРД) с последующей регистрацией в Едином реестре интернет‑рекламы (ЕРИР). Передаваемые идентификаторы не позволяют третьим лицам идентифицировать пользователя без дополнительных данных у этих лиц. 8.8. Сообщения в мессенджерах направляются с соблюдением правил соответствующих платформ; массовые рассылки без согласия не осуществляются. 9. Передача и поручение обработки 9.1. Оператор вправе поручать обработку по договору лицам, обеспечивающим конфиденциальность и безопасность данных: платформы рассылок, колл‑центры, платёжные провайдеры, хостинг‑ и облачные провайдеры, аналитические и антифрод‑сервисы, службы доставки печатной продукции. 9.1.1. Для доставки печатной продукции ПДн передаются операторам почтовой связи и курьерским службам в объёме, необходимом для исполнения заказа. 9.2. Подрядчики действуют на основании поручений, применяют сопоставимые меры защиты, не используют ПДн в собственных целях и не передают их без письменного разрешения Оператора. Допускаются субподрядчики при соблюдении тех же требований. 9.3. Совместная обработка (если применяется) указывается в реестре «Подрядчики и совместные операторы» с распределением ответственности и контактами для реализации прав. 9.4. Продажа ПДн третьим лицам не осуществляется. Передача третьим лицам для их собственной рекламы без отдельного согласия не допускается. 9.5. Актуальный реестр категорий и перечень подрядчиков публикуются в разделе «Правовые документы» на сайте. В Реестре подрядчиков указываются категории, функции, страны обработки/хранения и применяемые механизмы защиты (договорные положения, технические меры, локализация, условия трансграничной передачи). 9.6. Встраиваемые виджеты и ссылки третьих лиц (платёжные кнопки, карты, плееры, вход через сторонние сервисы (SSO)) могут вести к обработке ПДн по правилам таких лиц. Оператор не контролирует такие сайты и рекомендует ознакомиться с их политиками. 10. Трансграничная передача и локализация 10.1. Первичный сбор, запись и хранение баз данных ПДн осуществляются на территории Российской Федерации. 10.2. Трансграничная передача допускается при наличии необходимых гарантий защиты и в объёме, необходимом для целей обработки. 10.3. Оператор до начала трансграничной передачи выполняет установленные законом процедуры уведомления и (при необходимости) получения разрешений уполномоченного органа. 10.4. Передача в государства с недостаточным уровнем защиты возможна при наличии письменного согласия пользователя либо иных предусмотренных законом оснований и мер защиты. 10.5. По запросу Пользователь может получить информацию о правовых механизмах конкретной трансграничной передачи через privacy@zelluloza.ru. 11. Сроки обработки и хранение 11.1. Общий принцип: до достижения целей обработки или до отзыва соответствующего согласия — в зависимости от того, что наступит раньше. 11.2. Исключения: отдельные категории данных хранятся дольше, если это требуется законом, для расчётов, бухгалтерского и налогового учёта, урегулирования претензий и защиты прав и законных интересов Оператора и пользователей. 11.2.1. Данные, связанные с расчётами и документами по применению контрольно‑кассовой техники (ККТ), хранятся в сроки, установленные законодательством РФ (не менее 5 лет). 11.3. Логи доказательства согласий/отписок и настроек коммуникаций хранятся в пределах сроков давности возможных претензий. 11.4. Для прекращения рекламных рассылок сохраняется минимальный набор данных в «стоп‑листе» (адрес e‑mail/номер телефона) на срок из Матрицы хранения ПДн. Использование — исключительно для фильтрации отправок. 11.5. По окончании сроков данные подлежат удалению или обезличиванию. Технические резервные копии уничтожаются по регламенту. 11.6. Удаление учётной записи доступно в личном кабинете или по запросу. Отдельные данные могут сохраняться в резервных копиях и журналах в течение сроков из Матрицы хранения ПДн, после чего уничтожаются/обезличиваются. 12. Права субъекта персональных данных и порядок их реализации 12.1. Права: получать сведения об обработке ПДн; требовать уточнения, блокирования или уничтожения ПДн при наличии оснований; обжаловать действия/бездействие Оператора в Роскомнадзор и суд; отзывать согласия частично или полностью. 12.2. Запрос подаётся через личный кабинет, на privacy@zelluloza.ru или почтово на адрес Оператора. 12.3. Для предотвращения несанкционированного доступа Оператор может провести усиленную верификацию личности: квалифицированная электронная подпись (КЭП), подтверждение через Единую систему идентификации и аутентификации (ЕСИА), одноразовая видеоверификация без хранения биометрических шаблонов либо встречные вопросы. 12.4. Пользователь обязуется предоставлять достоверные ПДн и поддерживать их актуальность; при изменении контактных данных — обновить их в личном кабинете или уведомить Оператора. 12.5. Срок ответа — до 30 календарных дней с даты получения запроса. При необходимости срок может быть продлён с уведомлением пользователя и указанием причин. 12.6. Основания для отказа: отсутствие запрошенных сведений у Оператора; невозможность идентификации заявителя; отсутствие правовых оснований для заявленного требования; иные случаи, предусмотренные законом. Отказ мотивируется. 13. Отзыв согласия 13.1. Каналы: личный кабинет, e‑mail privacy@zelluloza.ru, почтовое заявление. 13.2. Согласия разделены по каналам/целям. Отзыв одного согласия не прекращает другие. 13.3. Отзыв не влияет на законность обработки до момента отзыва и не прекращает обработку, необходимую по договору и закону. 13.4. Прекращение рекламных рассылок и профилирования производится без неоправданной задержки после получения отзыва; технологическое отключение может занять до 72 часов. 13.5. Факт и момент отзыва фиксируются в логах. 14. Несовершеннолетние 14.1. Сервис предназначен для совершеннолетних пользователей (18+). 14.2. Оператор не осуществляет целенаправленный сбор ПДн несовершеннолетних. При поступлении запросов законных представителей Оператор ограничивает обработку и удаляет ПДн несовершеннолетнего при наличии оснований и если иное не требуется по закону. 15. Меры защиты, инциденты и ответственность подрядчиков 15.1. Оператор применяет правовые, организационные и технические меры защиты ПДн, предусмотренные законодательством РФ, включая разграничение доступа, криптографическую защиту в каналах передачи, резервное копирование, журналирование событий, тестирование планов реагирования. Назначается ответственный за организацию обработки ПДн. 15.2. Подрядчики и субподрядчики обрабатывают ПДн на основании поручений, обеспечивают сопоставимый уровень защиты, не используют ПДн в собственных целях и не передают их без разрешения Оператора. 15.3. При нарушении безопасности ПДн Оператор предпринимает меры по минимизации последствий, уведомляет уполномоченный орган и затронутых пользователей без неоправданной задержки после установления фактов и объёма инцидента и сообщает рекомендации по снижению рисков. 15.4. Использование файлов cookie и SDK и управление ими регулируется Политикой файлов cookie и Центром управления файлами cookie с разделением на категории (строго необходимые, функциональные/аналитические, рекламные). 16. Изменение условий Согласия 16.1. Актуальная версия публикуется на zelluloza.ru в разделе «Правовые документы». Архив версий доступен по адресу: [/legal/versions]. 16.2. Существенные изменения целей, состава данных, категорий получателей или правовых оснований требуют повторного получения Согласия. 16.3. Об изменениях уведомляем через сайт, личный кабинет и/или e‑mail. Дата вступления в силу указывается в уведомлении. 16.4. В случае расхождений приоритет имеет русская версия документов. 17. Механика акцепта и фиксация волеизъявления 17.1. Акцепт совершается активным действием: проставлением отдельного чекбокса(ов) и нажатием кнопки «Зарегистрироваться/Продолжить», вводом одноразового кода (OTP), подтверждением в мобильном приложении. Предустановленные отметки не допускаются. 17.2. Согласия разделены по каналам и целям: e‑mail, SMS/мессенджеры, звонки, push‑уведомления, персонализация/профилирование, трансграничная передача. 17.3. Оператор фиксирует: дату и время, версию Согласия, канал акцепта, IP/устройство, идентификатор пользователя/сессии. Данные хранятся в пределах сроков давности возможных претензий. 17.4. Отзыв осуществляется через личный кабинет, e‑mail privacy@zelluloza.ru или почтово. Факт и момент отзыва фиксируются. 17.5. В сервисных каналах (поддержка/телефон) согласие и/или отзыв подтверждаются электронным сообщением с фиксацией события в логах. 18. Реквизиты Оператора Оператор: Общество с ограниченной ответственностью ООО «КМГ». ИНН 7735159826, ОГРН 1177746075561. Адрес места нахождения: 124460, Москва г., г. Зеленоград, Корпус 1126, оф. 616. Почтовый адрес для корреспонденции: 124460, Москва г., г. Зеленоград, Корпус 1126, оф. 616. E‑mail для обращений по ПДн: privacy@zelluloza.ru. Ответственный за организацию обработки ПДн: Администрация веб-сайта. 19. Приложения и ссылки (неотъемлемая часть) 19.1. Политика конфиденциальности [/legal/privacy‑policy]. 19.2. Политика cookie и «Центр управления файлами cookie» (категории: строго необходимые, функциональные/аналитические, рекламные; по умолчанию нестрого необходимые — отключены) [/legal/cookie‑policy]. 19.3. Реестр подрядчиков и совместных операторов обработки (категории, функции, страны обработки/хранения, механизмы защиты) [/legal/processors]. 19.4. Матрица хранения персональных данных (Приложение А) [/legal/pd‑retention‑matrix]. 19.5. Матрица согласий и интерфейсные формулы (Приложение В) [/legal/consents‑matrix]. 19.6. Короткие формулы для интерфейса (рядом с чекбоксами согласий) [/legal/consents‑short‑texts]. 19.7. Порядок реализации прав субъекта персональных данных (Приложение Д) [/legal/data‑subject‑rights]. 19.8. Мобильные разрешения и наборы средств разработки (SDK) (Приложение Е) [/legal/mobile‑permissions]. 19.9. Реорганизация и правопреемство (Приложение Ж) [/legal/succession]. 19.10. Запросы госорганконтентов и сохранение данных на период разбирательства (Приложение З) [/legal/gov‑requests]. 19.11. Делистинг профиля и отзывов (Приложение И) [/legal/delisting]. 19.12. Частотные ограничения сообщений (Приложение Й) [/legal/messaging‑frequency]. 19.13. Глоссарий терминов (Приложение К) [/legal/glossary]. 20. Интернет‑реклама, операторы рекламных данных (ОРД) и ЕРИР 20.1. При размещении интернет‑рекламы Оператор передаёт предусмотренные законодательством сведения операторам рекламных данных (ОРД) для последующей регистрации в Едином реестре интернет‑рекламы (ЕРИР). Объём передачи — минимально необходимый. 20.2. Передача осуществляется в объёме, необходимом для учёта, без раскрытия содержания персональной переписки и иных коммуникаций. 20.3. Идентификаторы, передаваемые в ЕРИР, не позволяют третьим лицам идентифицировать пользователя без дополнительных данных у этих лиц. 20.4. Пользователь вправе отказаться от получения рекламных сообщений (см. §8) без ограничения доступа к базовым функциям сервиса. 21. Телефонные коммуникации и аудиозапись разговоров 21.1. При обращениях в колл‑центр и исходящих звонках по согласованным каналам Оператор может осуществлять аудиозапись разговоров для целей: подтверждения поручений, контроля качества, урегулирования претензий и защиты прав. 21.2. Записи хранятся ограниченный срок согласно Матрице хранения ПДн и недоступны третьим лицам, за исключением случаев, предусмотренных законом. 21.3. Номер абонента может использоваться для обратной связи по текущим запросам и сервисным уведомлениям. Рекламные звонки допускаются только при наличии отдельного согласия (см. §17.2). 21.4. Робозвонки и автодозвон для рекламы не используются. Запрещены сценарии, нарушающие тишину и покой граждан. Рекламные звонки — только при наличии отдельного согласия. 22. Публикация отзывов, рейтингов и отображение профиля 22.1. При публикации отзывов, вопросов и иных пользовательских материалов на сайте/в приложениях Оператор обрабатывает и отображает указанные пользователем идентификаторы: имя/никнейм, аватар, город (при указании). 22.1.1. Публичные страницы профиля и отзывы могут индексироваться поисковыми системами. Пользователь может скрыть профиль от индексации в личном кабинете; делистинг из кэша поисковиков — по правилам соответствующих систем. 22.2. Модерация проводится на основании Пользовательского соглашения. Оператор вправе скрыть/удалить материалы при нарушении правил. 22.3. Пользователь вправе изменить отображаемое имя и запросить удаление своих публикаций; исторические копии могут сохраняться в резервных копиях до их планового уничтожения. 22.4. Использование отзывов во внешних маркетинговых материалах осуществляется при наличии отдельного согласия либо в обезличенной форме. 23. Совместные сервисы и акции 23.1. При участии в совместных сервисах/акциях данные обрабатываются Оператором и, при необходимости, совместным оператором, указанным в Реестре подрядчиков и совместных операторов, с распределением ответственности и контактами для реализации прав. 23.2. Передача данных партнёру для его собственных маркетинговых коммуникаций возможна только при наличии отдельного согласия пользователя на такой канал/цель. 23.3. Участие в совместных акциях не является обязательным условием пользования сервисом; отказ не ограничивает доступ к базовым функциям. 24. Заключительные положения 24.1. Настоящее Согласие применяется и толкуется по праву Российской Федерации. Приоритет имеет русская версия документов. 24.2. Недействительность отдельного положения не влечёт недействительность Согласия в целом; такое положение подлежит замене максимально близким по смыслу и соответствующим закону. 24.3. Во всём неурегулированном применяются Политика конфиденциальности, Пользовательское соглашение и нормы действующего законодательства РФ. 24.4. При правопреемстве применяются условия Приложения Ж (Реорганизация и правопреемство). Приложение А. Матрица хранения ПДн (сводные сроки) Аккаунт и идентификационные данные: срок действия учётной записи + 3 года (исковая давность). Контакты для маркетинга: до отзыва; «стоп‑лист» — 3 года. Логи согласий/отписок/настроек: 3 года. Технические логи (IP, идентификатор браузера, события): 180 дней, если иное не требуется для безопасности/расследования. Аудиозаписи звонков: 12 месяцев. Поддержка/тикеты: 3 года. Доставка PoD: до исполнения заказа + 1 год. Покупки/чеки/документы по применению контрольно‑кассовой техники (ККТ): в сроки, установленные законодательством РФ (не менее 5 лет). KYC/выплаты авторам: срок договора + 5 лет (115‑ФЗ). Обезличенные данные для аналитики/моделей: без ограничения, при невозможности ре‑идентификации. Резервные копии: до 30 дней, затем уничтожение/перезапись. Кэши сети доставки контента (CDN): до 30 дней. Приложение Б. Реестр подрядчиков и совместных операторов (структура поля) Поля: наименование; роль (поручение/совместный оператор); функции обработки; категории ПДн; правовое основание; страны обработки/хранения; механизмы защиты (договорные гарантии, шифрование, локализация, условия трансграничной передачи); срок хранения; контакт для прав субъекта; статус аудита/оценки рисков; субподрядчики (если есть). Обновление — при изменениях без задержки; ежегодная ревизия — обязательно. Приложение В. Матрица согласий и интерфейсные формулы Согласия: А) маркетинговые сообщения e‑mail/SMS/мессенджеры/звонки; Б) персонализация и профилирование рекомендаций и рассылок; В) push‑уведомления; Г) трансграничная передача; Д) звонки (отдельно). Формулы рядом с чекбоксами: «Согласен(на) на обработку ПДн для персонализации и рассылок. Подробнее — Политика конфиденциальности и Согласие»; «Согласен(на) на получение рекламных сообщений по e‑mail, SMS/мессенджерам и push. Отказ — в любой момент». Предустановленных галочек нет; журналировать версию текста и канал акцепта. Приложение Г. Политика файлов cookie и Центр управления файлами cookie (краткая рамка) Категории файлов cookie и SDK: строго необходимые (авторизация, корзина, безопасность) — всегда включены; функциональные/аналитические (измерения, A/B‑тестирование, устойчивость приложений) — по умолчанию выключены; рекламные (персонализированная реклама, частотные ограничения) — по умолчанию выключены. Права: выбор по категориям, изменение в любой момент; ссылка в футере и личном кабинете; описание срока жизни и провайдера для каждой метки; список SDK с целями. Тесты и отладка — только на обезличенных данных. Приложение Д. Порядок реализации прав субъекта ПДн Каналы: личный кабинет; e‑mail privacy@zelluloza.ru; почта. Содержание запроса: ФИО, e‑mail/телефон аккаунта, описание требования, подтверждение личности/полномочий. Сроки: ответ до 30 дней; продление — с уведомлением и основанием. Проверка личности: КЭП/ЕСИА/видеоверификация без хранения шаблонов или встречные вопросы. Формы ответов: предоставление сведений; уточнение; блокирование/удаление; мотивированный отказ. Экспорт копии данных: читаемый формат (JSON/CSV/PDF) в пределах закона. Удаление учётной записи: через личный кабинет или по запросу; данные в резервных копиях и журналах — по срокам Приложения А. Приложение Е. Мобильные разрешения и наборы средств разработки (SDK) Принципы: запрашиваем по требованию функции; можно отозвать в настройках ОС; отказ не отключает базовые функции, кроме связанной опции. Разрешения и цели: уведомления (push); камера/фото; память/файлы; микрофон; идентификаторы устройства/пуш‑токены; геоданные уровня города/региона (при явном разрешении). SDK — наборы средств разработки, встроенные в приложение; перечень и цели приводятся в реестре SDK. Приложение Ж. Реорганизация и правопреемство ПДн передаются правопреемнику в объёме, необходимом для непрерывности сервисов, на прежних целях и основаниях. Правопреемник соблюдает эквивалентные меры защиты и документы. При изменении целей/политик — повторный сбор согласий. Уведомляем пользователей и публикуем сведения о правопреемнике. Приложение З. Запросы госорганов и сохранение данных на период разбирательства (litigation hold) Проверяем полномочия и основание запроса; минимизируем объём; фиксируем метаданные; передача по защищённым каналам. Пользователя уведомляем, если это не запрещено. При споре/проверке временно приостанавливаем удаление относящихся данных до завершения процесса; по окончании удержания применяем Матрицу хранения. Приложение И. Делистинг профиля и отзывов Опции в личном кабинете: скрыть профиль из индексации (robots/meta), скрыть профиль/отзывы с публичных страниц, запрос на удаление отзывов (если не требуется хранение по закону/договору). Копии в кэше поисковиков — по правилам таких систем; резервные копии — по Приложению А. Срок обработки — до 30 дней. Приложение Й. Частотные ограничения сообщений Лимиты по умолчанию: e‑mail маркетинг — не более 2 писем в неделю (максимум 4 при явном opt‑in на повышенную частоту); SMS/мессенджеры маркетинг — не более 2 в месяц; push маркетинг — не более 2 в сутки и 10 в неделю; телефонные звонки маркетинг — не чаще 1 раза в 30 дней, только при отдельном согласии и в установленные законом часы. Транзакционные/обязательные уведомления — вне лимитов. Управление — в личном кабинете; глобальный выключатель маркетинга доступен. OTP — одноразовый код подтверждения, используемый для аутентификации действий пользователя. SSO — вход через учётные записи внешних сервисов (например, VK ID, Google, Apple) для аутентификации на zelluloza.ru. KYC — процедура идентификации и проверки личности для подключения выплат и соблюдения требований законодательства (в том числе 115‑ФЗ).

Станьте автором, чтобы заработать с нами

Вы творческий человек? Вы любите и хотите делиться с людьми тем, в чем разбираетесь?