Политика обработки персональных данных
Сервис StyleDeck · Последнее обновление: 01.06.2026
Настоящая Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — 152-ФЗ), иными нормативными актами Российской Федерации и определяет порядок обработки и защиты персональных данных пользователей интернет-сервиса StyleDeck (далее — Сервис, styledeck.ru).
1. Общие положения
1.1. Политика действует в отношении всех персональных данных, которые Оператор может получить от пользователя при использовании Сервиса, в том числе при регистрации, авторизации, загрузке контента, работе с гардеробом, образами, функциями стилиста и клиента, обращении в поддержку.
1.2. Используя Сервис, пользователь подтверждает, что ознакомился с настоящей Политикой. Отдельные действия (регистрация, подписка на рассылку, принятие cookies для аналитики) могут требовать отдельного согласия, оформляемого в интерфейсе Сервиса.
1.3. Политика не распространяется на сайты и сервисы третьих лиц, на которые пользователь может перейти по ссылкам из Сервиса. Оператор не контролирует и не несёт ответственности за обработку данных на таких ресурсах.
2. Оператор персональных данных
2.1. Оператором персональных данных является лицо, осуществляющее администрирование и развитие интернет-сервиса StyleDeck (далее — Оператор).
2.2. Контактные данные Оператора для обращений по вопросам обработки персональных данных:
- электронная почта: info@styledeck.ru
- сайт: https://styledeck.ru
2.3. По запросу субъекта персональных данных Оператор предоставляет сведения, предусмотренные статьёй 14 152-ФЗ (в том числе реквизиты оператора, если они подлежат раскрытию в соответствии с законодательством).
3. Термины и правовые основания обработки
3.1. Основные термины используются в значениях 152-ФЗ, в том числе:
- персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных);
- обработка персональных данных — любое действие с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение;
- оператор — лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных.
3.2. Оператор обрабатывает персональные данные на следующих правовых основаниях:
- согласие субъекта персональных данных (ст. 6, 9 152-ФЗ) — регистрация, рассылка, аналитические cookies, отдельные опциональные функции;
- исполнение договора, стороной которого является субъект (пользовательское соглашение, предоставление функциональности Сервиса) — ст. 6 ч. 1 п. 5 152-ФЗ;
- законные интересы Оператора при условии, что не нарушаются права субъекта — обеспечение безопасности, предотвращение злоупотреблений, техническая поддержка;
- исполнение обязанностей, возложенных законодательством РФ — по запросам уполномоченных органов.
4. Категории субъектов и персональных данных
4.1. Зарегистрированные пользователи
Оператор может обрабатывать:
- адрес электронной почты;
- хэш пароля (пароль в открытом виде не хранится);
- тип учётной записи (пользователь / стилист);
- роли и права доступа в Сервисе;
- статус подтверждения email, служебные токены верификации и восстановления пароля (с ограниченным сроком действия);
- признак согласия на новостную рассылку;
- данные гардероба: названия, бренды, размеры, ссылки на товары, категории, фотографии вещей;
- данные вешалок (названия, температура, категория, состав вещей);
- данные образов (сочетания вещей, комментарии, признаки избранного и скрытия);
- сгенерированные изображения образов и их кэш;
- технические идентификаторы сессии, данные cookie «Запомнить меня»;
- IP-адрес, данные user-agent, дата и время действий, журналы ошибок и безопасности (в объёме, необходимом для работы и защиты Сервиса).
4.2. Посетители сайта без регистрации
- IP-адрес, тип браузера и устройства, язык, referrer, сведения о посещённых страницах (при включённой аналитике и с согласия пользователя);
- технические cookies, необходимые для отображения страниц и безопасности форм.
4.3. Участники функции «стилист — клиент»
- email клиента, указанный стилистом или самим клиентом;
- статус приглашения и связи между учётными записями;
- заметки стилиста о клиенте (если заполнены);
- при активном управлении гардеробом клиента — доступ стилиста к данным гардероба и образов клиента в пределах предоставленных прав.
4.4. Данные, которые Оператор не запрашивает целенаправленно
Сервис не предназначен для обработки специальных категорий персональных данных (раса, национальность, политические взгляды, религия, состояние здоровья, биометрия и т.п.). Пользователь не должен загружать такие сведения в поля Сервиса. Если на фотографиях вещей случайно присутствует изображение лица или иные персональные сведения, пользователь несёт ответственность за правомерность их размещения и может удалить такой контент или обратиться к Оператору с запросом на удаление.
5. Цели обработки персональных данных
Оператор обрабатывает персональные данные для:
- регистрации, идентификации и аутентификации пользователя;
- предоставления доступа к функциям Сервиса (гардероб, вешалки, образы, экспорт, генерация образов);
- подтверждения адреса электронной почты и восстановления доступа к учётной записи;
- отправки сервисных уведомлений (верификация, сброс пароля, приглашения стилиста);
- направления новостной рассылки — только при наличии отдельного согласия пользователя;
- организации работы стилиста с клиентом по приглашению и с согласия клиента;
- защиты от спама, злоупотреблений и несанкционированного доступа (в т.ч. Yandex SmartCaptcha);
- ведения статистики и улучшения Сервиса (Yandex Metrika — при согласии на cookies);
- исполнения требований законодательства и ответа на законные запросы государственных органов;
- удаления учётной записи и связанных данных по запросу пользователя.
6. Способы, сроки и условия обработки
6.1. Обработка осуществляется с использованием средств автоматизации и без них, включает хранение на серверах Оператора и (или) у привлечённых хостинг-провайдеров на территории Российской Федерации, если иное не следует из условий привлечения отдельных сервисов (см. раздел 8).
6.2. Сроки хранения:
- данные учётной записи — до удаления аккаунта пользователем или до получения отзыва согласия / требования об удалении, если иное не требуется по закону;
- контент гардероба (вещи, образы, изображения) — до удаления пользователем или вместе с учётной записью;
- токены верификации email и сброса пароля — до использования или истечения срока действия (как правило, не более 24–48 часов);
- сессионные данные и cookie «Запомнить меня» — до 14 суток с момента последней активности или до выхода из аккаунта;
- технические журналы — в срок, необходимый для безопасности и диагностики, как правило не более 12 месяцев, если более длительный срок не установлен законом;
- данные аналитики — в соответствии с политикой Yandex Metrika и выбранными настройками счётчика.
6.3. По достижении целей обработки или при отзыве согласия персональные данные подлежат уничтожению или обезличиванию, если иное не предусмотрено законом. Удаление аккаунта в профиле пользователя инициирует удаление связанных данных в соответствии с функциональностью Сервиса.
6.4. Оператор не обрабатывает персональные данные дольше, чем это необходимо для заявленных целей, и не использует их для целей, несовместимых с первоначальными, без получения нового согласия, если это требуется по закону.
7. Cookies и аналогичные технологии
7.1. Сервис использует файлы cookie, localStorage и аналогичные технологии. Подробное описание, типы, сроки и порядок управления приведены в Политике использования cookies.
7.2. Строго необходимые cookies обрабатываются для функционирования Сервиса (сессия, безопасность, CSRF). Аналитические cookies (Yandex Metrika) устанавливаются только после явного согласия пользователя через баннер cookies.
8. Передача третьим лицам и поручение обработки
8.1. Оператор не продаёт персональные данные. Передача возможна:
- провайдерам хостинга и инфраструктуры — для размещения Сервиса и базы данных;
- почтовым сервисам (Yandex 360 / SMTP) — для отправки транзакционных писем;
- ООО «Яндекс» — Yandex Metrika (аналитика, при согласии пользователя), Yandex SmartCaptcha (защита форм регистрации и входа);
- Google LLC — при загрузке шрифтов Google Fonts с серверов Google (технические данные соединения могут передаваться Google);
- государственным органам — при наличии законного основания и надлежащего запроса.
8.2. С указанными лицами Оператор заключает договоры или применяет иные меры, предусмотренные ст. 6 152-ФЗ, обязывающие обеспечивать конфиденциальность и безопасность персональных данных при поручении обработки.
8.3. При работе функции «стилист — клиент» стилист получает доступ к данным гардероба клиента только после принятия приглашения клиентом. Клиент вправе прекратить такой доступ, отказавшись от связи или удалив учётную запись.
8.4. Администраторы Сервиса могут получать доступ к данным пользователей исключительно для технической поддержки, рассмотрения обращений, обеспечения безопасности и исполнения требований закона, в минимально необходимом объёме.
9. Трансграничная передача персональных данных
9.1. Основное хранение персональных данных пользователей Сервиса организовано на территории Российской Федерации.
9.2. При использовании отдельных сервисов третьих лиц (в том числе Google Fonts, облачные сервисы Yandex) технические данные могут обрабатываться на серверах, расположенных за пределами РФ, в объёме, необходимом для работы соответствующего сервиса. Оператор информирует об этом пользователя; где требуется согласие на трансграничную передачу по 152-ФЗ, оно запрашивается через согласие с Политикой, cookies или отдельные формы.
10. Меры по защите персональных данных
Оператор принимает правовые, организационные и технические меры, в том числе:
- хэширование паролей;
- использование защищённого соединения HTTPS;
- разграничение прав доступа (роли пользователя, стилиста, администратора);
- CSRF-защита форм, проверка captcha при регистрации и подозрительном входе;
- резервное копирование (в т.ч. на Yandex Disk для архивов инфраструктуры);
- ограничение доступа к серверам и базам данных;
- регулярное обновление программного обеспечения;
- удаление данных при удалении учётной записи и по запросам пользователя.
11. Права субъекта персональных данных
В соответствии с 152-ФЗ субъект персональных данных имеет право:
- получать сведения об обработке своих персональных данных (ст. 14);
- требовать уточнения, блокирования или уничтожения данных, если они неполные, устаревшие, неточные, незаконно полученные или не нужны для заявленной цели (ст. 14);
- отозвать согласие на обработку (ст. 9) — в части обработки, основанной на согласии (рассылка, аналитические cookies и т.п.);
- удалить учётную запись и связанные данные через функциональность профиля или направив запрос на info@styledeck.ru;
- обжаловать действия или бездействие Оператора в Роскомнадзор (rkn.gov.ru) или в судебном порядке.
11.1. Запрос направляется на info@styledeck.ru с указанием email учётной записи и сути обращения. Оператор вправе запросить подтверждение личности заявителя. Срок ответа — не более 30 дней с даты получения запроса, если иной срок не установлен законом.
11.2. Отзыв согласия на обработку персональных данных не влияет на законность обработки, осуществлённой до момента отзыва, и может сделать невозможным использование отдельных функций Сервиса.
12. Особенности для стилистов и клиентов
12.1. Стилист, приглашая клиента, обрабатывает email клиента для отправки приглашения. Стилист обязан иметь законное основание для указания email клиента и информирования клиента о приглашении.
12.2. Клиент, принимая приглашение, соглашается на предоставление стилисту доступа к своему гардеробу и образам в рамках функциональности Сервиса. Клиент может отказаться от сотрудничества и ограничить доступ.
12.3. Заметки стилиста о клиенте хранятся в Сервисе и доступны стилисту; клиент вправе запросить их удаление через обращение к Оператору или стилисту.
13. Обработка данных несовершеннолетних
Сервис не предназначен для лиц младше 18 лет. Оператор не собирает персональные данные несовершеннолетних умышленно. При выявлении такой информации Оператор предпримет меры к её удалению. Если вы считаете, что несовершеннолетний зарегистрировался в Сервисе, сообщите на info@styledeck.ru.
14. Автоматизированные решения и профилирование
Сервис не принимает решений, порождающих юридические последствия для пользователя или иным образом существенно затрагивающих его права, исключительно на основании автоматизированной обработки персональных данных. Генерация образов и подбор сочетаний осуществляются по правилам, заданным пользователем (состав вещей на вешалке), без оценки личности пользователя.
15. Изменение Политики
15.1. Оператор вправе изменять настоящую Политику. Новая редакция вступает в силу с момента публикации на странице //styledeck.ru/privacy, если иное не указано в тексте.
15.2. При существенных изменениях Оператор может дополнительно уведомить пользователей через интерфейс Сервиса или по email.
15.3. Продолжение использования Сервиса после публикации изменений означает согласие с обновлённой Политикой, если иное не требуется по закону (например, повторное согласие при изменении целей обработки).
16. Контакты и обращения
По всем вопросам обработки персональных данных, для реализации прав субъекта и направления отзыва согласия:
- Email: info@styledeck.ru
- Тема письма: «Персональные данные StyleDeck»
Связанные документы: Политика cookies · Пользовательское соглашение