1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика обработки персональных данных (далее – «Политика») составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон № 152-ФЗ) и определяет порядок обработки персональных данных и меры по обеспечению их безопасности, предпринимаемые Индивидуальным предпринимателем Кадрилёвым Сергеем Сергеевичем (ИНН 321403094580, ОГРНИП 325320000008792) (далее – «Оператор»).
1.2. Оператор ставит своей важнейшей целью соблюдение прав и свобод человека и гражданина при обработке их персональных данных, включая защиту прав на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Настоящая Политика применяется ко всей информации, которую Оператор может получить о посетителях и пользователях веб-сайта https://burntplanetmusic.ru/ (далее – «Сайт»).
1.4. Пользователями Сайта могут быть:
- физические лица;
- индивидуальные предприниматели (ИП);
- юридические лица (ООО, АО и иные организационно-правовые формы), действующие через уполномоченных представителей;
- плательщики налога на профессиональный доход (самозанятые) в соответствии с Федеральным законом от 27.11.2018 № 422-ФЗ.
1.5. Иерархия документов: В случае возникновения противоречий между условиями настоящей Политики и другими документами Сайта, приоритет имеют документы в следующем порядке:
- Лицензионный договор на цифровую дистрибуцию музыки;
- Публичная оферта;
- Соглашение об использовании простой электронной подписи;
- Настоящая Политика.
2. ОСНОВНЫЕ ПОНЯТИЯ
2.1. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
2.2. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.3. Веб-сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети Интернет по сетевому адресу https://burntplanetmusic.ru/.
2.4. Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.5. Обезличивание персональных данных – действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.
2.6. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.7. Оператор – индивидуальный предприниматель, самостоятельно организующий и осуществляющий обработку персональных данных, а также определяющий цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.8. Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю веб-сайта https://burntplanetmusic.ru/.
2.9. Пользователь – любой посетитель или зарегистрированный пользователь веб-сайта https://burntplanetmusic.ru/.
2.10. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.11. Распространение персональных данных – любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
2.12. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
2.13. Уничтожение персональных данных – любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители персональных данных.
2.14. Простая электронная подпись (ПЭП) – электронная подпись, которая посредством использования кодов подтверждения (SMS-кодов) подтверждает факт формирования электронной подписи определённым лицом в соответствии со ст. 5 Федерального закона от 06.04.2011 № 63-ФЗ «Об электронной подписи».
3. КАКИЕ ПЕРСОНАЛЬНЫЕ ДАННЫЕ ОБРАБАТЫВАЕТ ОПЕРАТОР
3.1. Оператор может обрабатывать следующие персональные данные Пользователей:
| Категория данных | Примеры | Цель обработки |
|---|---|---|
| Идентификационные данные | Фамилия, имя, отчество (включая ФИО представителя юридического лица или ИП) | Идентификация Пользователя, заключение и исполнение Лицензионного договора |
| Контактные данные | Электронный адрес, номера телефонов | Связь с Пользователем, направление уведомлений, восстановление доступа |
| Паспортные данные | Серия и номер паспорта, дата выдачи, наименование органа, выдавшего паспорт, код подразделения, адрес регистрации | Идентификация в соответствии с требованиями законодательства РФ, исполнение Лицензионного договора |
| Банковские реквизиты | Номер расчётного счёта, наименование банка, БИК, корр. счёт; данные карты (при выплате физлицам) | Осуществление выплат роялти в соответствии с Лицензионным договором |
| Реквизиты ИП/юрлица | Наименование организации/ИП, ИНН, ОГРН/ОГРНИП, КПП, должность и ФИО представителя, основание полномочий | Идентификация субъекта предпринимательской деятельности, исполнение Лицензионного договора |
| Данные о налоговом статусе | Статус «Плательщик НПД (самозанятый)», применяемый налоговый режим (УСН, ОСНО) | Корректное применение условий Лицензионного договора, налоговое администрирование |
| Технические данные | IP-адрес, информация о браузере, ОС, времени посещения, просмотренных страницах, источнике перехода, геолокация (на уровне города) | Обеспечение безопасности Сайта, анализ посещаемости, улучшение функционала |
| Файлы cookie | Идентификаторы сессии, предпочтения пользователя | Персонализация работы Сайта, сохранение настроек входа |
3.2. Обезличенные данные о посетителях собираются с помощью сервиса интернет-статистики Яндекс.Метрика и используются исключительно в агрегированном виде для анализа поведения пользователей и улучшения работы Сайта.
4. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Оператор обрабатывает персональные данные Пользователей в следующих целях:
| Цель обработки | Какие данные обрабатываются | Правовое основание |
|---|---|---|
| Заключение и исполнение Лицензионного договора | Все категории данных, указанные в п. 3.1 | П. 5 ч. 1 ст. 6 Закона № 152-ФЗ (исполнение договора, стороной которого является субъект ПДн) |
| Идентификация Пользователя | ФИО, паспортные данные, реквизиты ИП/юрлица, контактные данные | П. 5 ч. 1 ст. 6 Закона № 152-ФЗ; ст. 152-ФЗ (требования законодательства о противодействии отмыванию доходов) |
| Осуществление выплат роялти | Банковские реквизиты, ИНН, контактные данные | П. 5 ч. 1 ст. 6 Закона № 152-ФЗ |
| Направление уведомлений и коммуникация | Email, телефон | П. 5 ч. 1 ст. 6 Закона № 152-ФЗ; п. 2 ч. 1 ст. 6 (законные интересы Оператора) |
| Обеспечение безопасности Сайта и борьба с мошенничеством | IP-адрес, данные о сессиях, технические логи | П. 7 ч. 1 ст. 6 Закона № 152-ФЗ (законные интересы Оператора) |
| Аналитика и улучшение работы Сайта | Обезличенные данные, cookie, данные Яндекс.Метрики | Согласие Пользователя (п. 1 ч. 1 ст. 6 Закона № 152-ФЗ) |
| Маркетинговые рассылки (только при наличии согласия) | Email, телефон | Согласие Пользователя (п. 1 ч. 1 ст. 6 Закона № 152-ФЗ) |
4.2. Оператор не обрабатывает специальные категории персональных данных (раса, национальность, политические взгляды, религиозные убеждения, состояние здоровья, интимная жизнь), за исключением случаев, когда такие данные явно предоставлены Пользователем в составе Метаданных музыкального контента (например, биографическая информация об исполнителе).
5. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ
5.1.1. Согласие субъекта персональных данных (п. 1 ч. 1 ст. 6 Закона № 152-ФЗ) – для обработки данных, предоставляемых при заполнении форм на Сайте; использования файлов cookie и сервисов аналитики; направления маркетинговых рассылок.
5.1.2. Необходимость обработки для исполнения договора (п. 5 ч. 1 ст. 6 Закона № 152-ФЗ) – для обработки паспортных данных, реквизитов банковской карты, данных ИП/юридического лица; заключения и исполнения Лицензионного договора; осуществления выплат роялти.
5.1.3. Законные интересы Оператора (п. 7 ч. 1 ст. 6 Закона № 152-ФЗ) – для обеспечения безопасности Сайта, предотвращения мошенничества и злоупотреблений; анализа технической статистики.
5.1.4. Исполнение требований законодательства (п. 2–4 ч. 1 ст. 6 Закона № 152-ФЗ) – для выполнения обязанностей налогового агента; предоставления информации по запросам уполномоченных органов.
5.2. Согласие на обработку персональных данных и акцепт документов подтверждается путём ввода кода из SMS, отправленного на номер телефона Пользователя. Такой способ подтверждения является простой электронной подписью (ПЭП) в соответствии с Федеральным законом от 06.04.2011 № 63-ФЗ «Об электронной подписи».
6. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ
6.1. Сбор данных: Персональные данные собираются Оператором только в случае их заполнения и/или отправки Пользователем самостоятельно через специальные формы, расположенные на Сайте. Оператор не собирает персональные данные без ведома Пользователя, за исключением технических данных (IP-адрес, cookie).
6.2. Хранение данных: Персональные данные хранятся на серверах, расположенных на территории Российской Федерации, с применением мер защиты, соответствующих требованиям Постановления Правительства РФ от 01.11.2012 № 1119. Доступ к персональным данным имеют только уполномоченные сотрудники Оператора, которые обязаны соблюдать конфиденциальность и не разглашать информацию третьим лицам.
6.3. Сроки хранения:
| Категория данных | Срок хранения | Основание |
|---|---|---|
| Данные для исполнения Лицензионного договора (ФИО, паспортные данные, реквизиты, данные ИП/юрлица) | В течение срока действия Договора + 3 (три) года после его прекращения (срок исковой давности по ст. 196 ГК РФ) | П. 5 ч. 1 ст. 6 Закона № 152-ФЗ; ст. 196 ГК РФ |
| Контактные данные (email, телефон) для коммуникации | В течение срока действия Договора + 1 (один) год после последнего взаимодействия с Пользователем | Законные интересы Оператора |
| Технические данные (логи, IP-адреса) | 1 (один) год с момента сбора | Законные интересы Оператора в области кибербезопасности |
| Данные Яндекс.Метрики и cookie | 3 (три) года с момента получения | Согласие Пользователя |
| Данные, обработанные на основании согласия (маркетинг) | До отзыва согласия или достижения целей обработки | П. 1 ч. 1 ст. 6 Закона № 152-ФЗ |
6.4. По истечении сроков хранения или при достижении целей обработки персональные данные подлежат уничтожению в срок не позднее 30 (тридцати) дней. Уничтожение осуществляется путём безвозвратного удаления из информационных систем Оператора и/или уничтожения материальных носителей.
7. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕТЬИМ ЛИЦАМ
7.1. Оператор не продаёт и не передаёт персональные данные Пользователей третьим лицам в коммерческих целях.
7.2. Передача персональных данных третьим лицам допускается исключительно в следующих случаях:
| Кому передаются данные | С какой целью | Правовое основание |
|---|---|---|
| Цифровые платформы и агрегаторы (Spotify, Apple Music, Яндекс.Музыка и др.) | Для дистрибуции музыкального контента и выплаты роялти | Исполнение Лицензионного договора (п. 5 ч. 1 ст. 6 Закона № 152-ФЗ) |
| Организации по коллективному управлению правами (ОКУП) (РАО, ВОИС, РФОП) | Для регистрации произведений и сбора вознаграждения за публичное исполнение | Исполнение Лицензионного договора; ст. 1245, 1326 ГК РФ |
| B2B-сервисы фоновой музыки (Enter.Yoga, Bubuka и аналоги) | Для лицензирования публичного исполнения в общественных местах | Исполнение Лицензионного договора |
| Банки и платёжные системы (АО «ТБанк» и др.) | Для осуществления выплат роялти на банковские реквизиты | Исполнение Лицензионного договора; требования банковского законодательства |
| Налоговые органы и государственные структуры | По официальным запросам в случаях, предусмотренных законодательством РФ | Исполнение требований закона (п. 2–4 ч. 1 ст. 6 Закона № 152-ФЗ) |
| Сервисы аналитики (Яндекс.Метрика) | Для сбора обезличенной статистики посещаемости | Согласие Пользователя (п. 1 ч. 1 ст. 6 Закона № 152-ФЗ) |
| Подрядчики Оператора (хостинг, техподдержка, юридическое сопровождение) | Для обеспечения функционирования Сайта и оказания Услуг | Законные интересы Оператора; договоры поручения обработки ПДн |
7.3. Оператор заключает с третьими лицами, осуществляющими обработку персональных данных по поручению Оператора, договоры, содержащие обязательства по соблюдению конфиденциальности и безопасности данных.
8. ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1. Оператор осуществляет трансграничную передачу персональных данных в следующих случаях:
8.1.1. Передача цифровым платформам и агрегаторам: Для целей дистрибуции музыкального контента персональные данные (ФИО исполнителя, метаданные, банковские реквизиты для выплат) могут передаваться иностранным компаниям (Spotify AB — Швеция, Apple Inc. — США, Google LLC — США и др.). Такая передача осуществляется в рамках исполнения Лицензионного договора (п. 5 ч. 1 ст. 6 Закона № 152-ФЗ) и не требует дополнительного согласия Пользователя. Оператор принимает меры к тому, чтобы иностранные получатели данных обеспечивали адекватный уровень защиты в соответствии с международными стандартами.
8.1.2. Использование сервиса Яндекс.Метрика: При использовании Яндекс.Метрики может происходить трансграничная передача обезличенных технических данных (IP-адрес в обезличенном виде, данные о браузере, геолокация) на сервера ООО «ЯНДЕКС», расположенные как на территории РФ, так и за её пределами. Компания ООО «ЯНДЕКС» обеспечивает соблюдение требований российского законодательства о персональных данных и применяет соответствующие меры защиты. Пользователь, давая согласие на использование файлов cookie, соглашается с возможной трансграничной передачей обезличенных данных в рамках функционирования указанного сервиса.
8.2. Перед осуществлением трансграничной передачи Оператор убеждается в том, что иностранным государством обеспечивается надёжная защита прав субъектов персональных данных, либо получает согласие Пользователя на такую передачу (в случаях, когда это требуется законом).
9. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
9.1. Пользователь имеет право:
9.1.1. На доступ к своим персональным данным: Получить информацию об обработке своих персональных данных. Запрос направляется на email: director@burntplanetmusic.ru с пометкой «Запрос на доступ к персональным данным».
9.1.2. На уточнение и актуализацию данных: Самостоятельно обновить данные в Личном кабинете на Сайте или направить запрос с пометкой «Актуализация персональных данных».
9.1.3. На блокирование и удаление данных: Потребовать блокирования или уничтожения персональных данных. Запрос направляется с пометкой «Требование об удалении персональных данных».
9.1.4. На отзыв согласия на обработку: Отозвать согласие путём направления уведомления на email: director@burntplanetmusic.ru с пометкой «Отзыв согласия на обработку персональных данных». Важно: отзыв согласия не влияет на законность обработки, осуществлённой до момента отзыва.
9.1.5. На обжалование действий Оператора: Обратиться в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в суд для защиты своих прав.
9.2. Оператор рассматривает запросы субъектов персональных данных в течение 30 (тридцати) календарных дней с даты получения.
10. МЕРЫ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ДАННЫХ
10.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения.
10.2. К таким мерам относятся:
- назначение ответственного за организацию обработки персональных данных;
- применение средств криптографической защиты информации при передаче данных;
- разграничение прав доступа сотрудников к информационным системам;
- регулярное резервное копирование данных;
- использование антивирусного программного обеспечения и средств защиты от сетевых атак;
- проведение внутренних проверок и аудитов безопасности.
10.3. Оператор обязуется незамедлительно уведомлять Пользователя и Роскомнадзор о фактах утечки персональных данных в случаях, предусмотренных законодательством РФ.
11. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
11.1. Настоящая Политика действует бессрочно до замены её новой версией.
11.2. Оператор вправе вносить изменения в Политику, размещая новую редакцию на Сайте. Пользователь обязан самостоятельно ознакомляться с изменениями. Продолжение использования Сайта после внесения изменений означает согласие с новой редакцией Политики.
11.3. Актуальная версия Политики размещена на Сайте по адресу: https://burntplanetmusic.ru/privacy-policy
11.4. По всем вопросам, касающимся обработки персональных данных, Пользователь может обратиться к Оператору по электронной почте: director@burntplanetmusic.ru с пометкой: «Вопрос по обработке персональных данных».
12. РЕКВИЗИТЫ ОПЕРАТОРА
Полное наименование: ИП Кадрилёв Сергей Сергеевич
ИНН: 321403094580
ОГРНИП: 325320000008792
Контактный e-mail: director@burntplanetmusic.ru
Дата публикации: 20 февраля 2026 года