Политика конфиденциальности
Настоящая Политика объясняет, как StylishConsultant.com, управляемый частным поставщиком услуг — физическим лицом, проживающим в Польше, Лазарчик Александрой Игоревной (Aleksandra Lazarchyk), обрабатывает персональные данные пользователей сайта и Telegram-бота
@stylish_consultant_bot.
Контролёр данных: Лазарчик Александра Игоревна (Aliaksandra Lazarchyk), физическое лицо, Польша.
Контакты: aleksandra.korza.r@gmail.com
Дата вступления в силу: 8 августа 2025 г.
1. Какие данные мы собираем
- Идентификационные данные: имя/никнейм, Telegram ID.
- Контактные данные: адрес электронной почты.
- Файлы и изображения: фотографии лица и тела, которые вы загружаете для анализа; предоставленные замеры.
- Платёжные данные: обрабатываются платформой Paddle как Merchant of Record; мы не храним номера карт и иные чувствительные платёжные реквизиты.
- Технические данные: IP-адрес, тип устройства/браузера, базовые cookie-файлы, необходимые для работы сайта (без рекламного трекинга).
2. Цели и правовые основания обработки
- Исполнение договора — оказание услуги по анализу типажа, коммуникация по заказу, доставка результата (ст. 6(1)(b) GDPR).
- Соблюдение закона — бухгалтерский/налоговый учёт, ответы на законные запросы (ст. 6(1)(c) GDPR).
- Законные интересы — безопасность сервиса, предотвращение злоупотреблений и мошенничества (ст. 6(1)(f) GDPR) с учётом баланса интересов и ваших прав.
- Согласие — обработка отдельных категорий данных (например, фото) и дополнительная коммуникация при необходимости (ст. 6(1)(a) GDPR). Согласие можно отозвать в любой момент.
3. Передача и получатели данных
Мы не продаём персональные данные. Передача возможна только:
- Paddle — обработка платежей, расчёт налогов, выставление счетов (Merchant of Record).
- Почтовые/коммуникационные сервисы — для отправки результатов и уведомлений (e-mail, Telegram).
- Хостинг-провайдер — для размещения и работы сайта.
- Госорганы — по законному запросу и в пределах требований закона.
Обработка осуществляется в ЕС/ЕЭЗ. При передаче данных за пределы ЕС/ЕЭЗ используются надлежащие гарантии (например, стандартные договорные положения ЕС).
4. Хранение данных
- Фото и замеры — только на период, необходимый для оказания услуги, затем удаляются.
- Е-mail/Telegram ID и история заказа — до 3 лет для защиты прав и претензионной работы.
- Платёжные записи — согласно налоговому законодательству (обычно 5–10 лет, в зависимости от юрисдикции).
- Технические логи — до 12 месяцев для безопасности и мониторинга.
5. Безопасность
Применяем организационные и технические меры (включая шифрование при передаче, доступ по принципу необходимости). Абсолютной безопасности не существует, однако мы предпринимаем разумные меры защиты.
6. Cookie-файлы
Используем только необходимые cookie для работы сайта и безопасности. Маркетинговые и аналитические cookie по умолчанию не применяются. При их добавлении обновим Политику и запросим согласие.
7. Ваши права (GDPR)
- Доступ к данным и получение копии.
- Исправление неточных данных.
- Удаление («право на забвение») — если нет законных оснований для хранения.
- Ограничение обработки и возражение.
- Переносимость данных (где применимо).
- Отзыв согласия в любой момент.
- Жалоба в надзорный орган по защите данных.
Для реализации прав напишите: aleksandra.korza.r@gmail.com. Ответ — в течение 1–2 рабочих дней.
8. Данные детей
Сервис не предназначен для лиц младше 16 лет. Мы не собираем данные детей сознательно. Если считаете, что ребёнок предоставил данные, свяжитесь с нами — мы их удалим.
9. Изменения Политики
Политика может обновляться при изменении законов или процессов обработки. Новая версия действует с момента публикации. Существенные изменения будут отражены явно (см. дату ниже).
Privacy Policy
This Policy explains how StylishConsultant.com, operated by a private individual service provider residing in Poland, Aleksandra Lazarchyk, processes personal data of users of the website and the Telegram bot
@stylish_consultant_bot.
Data Controller: Aliaksandra Lazarchyk, private individual (Poland).
Contact: aleksandra.korza.r@gmail.com
Effective Date: 8 August 2025
1. Data we collect
- Identifiers: name/nickname, Telegram ID.
- Contact: e-mail address.
- Files & images: face/body photos you upload for analysis; measurements you provide.
- Payment data: processed by Paddle as Merchant of Record; we do not store full card numbers or other sensitive payment details.
- Technical data: IP address, device/browser type, essential cookies needed for site functionality (no ad tracking by default).
2. Purposes & legal bases
- Contract performance — to deliver the type analysis, communicate about the order, and send the result (GDPR Art. 6(1)(b)).
- Legal obligations — accounting/tax records and lawful requests (Art. 6(1)(c)).
- Legitimate interests — service security, abuse and fraud prevention (Art. 6(1)(f)), while respecting your rights.
- Consent — for certain processing (e.g., photos) and additional communications where needed (Art. 6(1)(a)). You may withdraw consent at any time.
3. Sharing & recipients
We do not sell personal data. We may share only with:
- Paddle — payment processing, tax calculation, invoicing (Merchant of Record).
- Email/communication services — to deliver results and notifications (e-mail, Telegram).
- Hosting provider — to host and operate the website.
- Authorities — when legally required.
Processing occurs within the EU/EEA. For transfers outside the EU/EEA we rely on appropriate safeguards (e.g., EU Standard Contractual Clauses).
4. Retention
- Photos & measurements — kept only as long as necessary to deliver the service, then deleted.
- E-mail/Telegram ID & order history — up to 3 years for claims handling and protecting our rights.
- Payment records — as required by tax law (typically 5–10 years, depending on jurisdiction).
- Technical logs — up to 12 months for security/monitoring.
5. Security
We implement organizational and technical safeguards (including encryption in transit and need-to-know access). No method is 100% secure, but we take reasonable measures to protect your data.
6. Cookies
We use only essential cookies for site operation and security. We do not use marketing/analytics cookies by default. If such tools are added, we will update this Policy and request consent.
7. Your rights
- Access your data and obtain a copy.
- Rectify inaccuracies.
- Erase data (“right to be forgotten”) where applicable.
- Restrict or object to processing.
- Data portability (where applicable).
- Withdraw consent at any time.
- Lodge a complaint with a data protection authority.
To exercise your rights, contact: aleksandra.korza.r@gmail.com. We reply within 1–2 business days.
8. Children’s data
The service is not intended for individuals under 16. We do not knowingly collect children’s data. If you believe a child provided data, contact us and we will delete it.
9. Changes to this Policy
We may update this Policy when laws or processing activities change. The new version is effective upon publication. Material changes will be clearly indicated (see date below).