ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. Общие положения
1.1. Настоящая Политика конфиденциальности и обработки персональных данных определяет порядок обработки и защиты персональных данных пользователей сайта, расположенного по адресу:
https://isavvateev.ru/neuroset1а также иных страниц, поддоменов и сервисов, используемых Индивидуальным предпринимателем Савватеевой Ксенией Михайловной в рамках оказания услуг.
1.2. Оператором персональных данных является:
ИП Савватеева Ксения Михайловна
ИНН: 770470314030
ОГРНИП: 323508100629751
E-mail:
savvateevi@mail.ruТелефон: +7 964 555-21-75
1.3. Настоящая Политика разработана в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», а также иными применимыми нормативными правовыми актами Российской Федерации.
1.4. Политика действует в отношении всех персональных данных, которые Оператор может получить от пользователя сайта, заказчика, представителя несовершеннолетнего, клиента, подписчика, участника программы, курса, консультации, вебинара, интенсива либо иного лица, взаимодействующего с Оператором.
1.5. Использование сайта, отправка заявки, заполнение формы, регистрация, оформление заказа, оплата услуг, отправка сообщений через формы, мессенджеры или электронную почту означает ознакомление пользователя с настоящей Политикой и согласие с её условиями в части, применимой к соответствующему действию.
2. Термины
2.1.
Персональные данные - любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу.
2.2.
Оператор - лицо, самостоятельно или совместно с другими лицами организующее и осуществляющее обработку персональных данных, а также определяющее цели обработки, состав персональных данных и действия с ними.
2.3.
Обработка персональных данных - любое действие или совокупность действий с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление и уничтожение.
2.4.
Пользователь - любое физическое лицо, использующее сайт, направляющее заявку, приобретающее услуги или иным образом взаимодействующее с Оператором.
2.5.
Сайт - сайт, размещённый по адресу
https://isavvateev.ru/neuroset1, а также связанные с ним страницы, формы, лендинги, личные кабинеты, чаты, каналы, облачные папки и иные цифровые ресурсы, используемые Оператором.
3. Принципы обработки персональных данных
3.1. Обработка персональных данных осуществляется на законной и справедливой основе.
3.2. Обработка персональных данных ограничивается достижением конкретных, заранее определённых и законных целей.
3.3. Не допускается обработка персональных данных, несовместимая с целями их сбора.
3.4. Оператор обрабатывает только те персональные данные, которые необходимы для заявленных целей обработки.
3.5. Содержание и объём обрабатываемых персональных данных соответствуют заявленным целям обработки и не являются избыточными.
3.6. При обработке обеспечиваются точность, достаточность и актуальность персональных данных.
3.7. Хранение персональных данных осуществляется не дольше, чем этого требуют цели обработки, если иной срок не предусмотрен законодательством Российской Федерации.
4. Категории субъектов персональных данных
Оператор может обрабатывать персональные данные следующих категорий лиц:
4.1. пользователей сайта;
4.2. клиентов - физических лиц;
4.3. представителей юридических лиц и индивидуальных предпринимателей;
4.4. законных представителей несовершеннолетних клиентов;
4.5. несовершеннолетних участников программ в объёме, необходимом для организации и оказания услуг;
4.6. подписчиков рассылок и каналов связи;
4.7. лиц, обратившихся к Оператору через формы на сайте, мессенджеры, электронную почту, социальные сети и иные каналы связи.
5. Какие персональные данные могут обрабатываться
Оператор может обрабатывать следующие персональные данные:
5.1. фамилия, имя, отчество;
5.2. номер телефона;
5.3. адрес электронной почты;
5.4. никнейм или идентификатор в мессенджерах и социальных сетях;
5.5. сведения о заказе, оплате, выбранной услуге, тарифе, программе, периоде доступа;
5.6. сведения, сообщённые пользователем в обращении, анкете, заявке, брифе, переписке или при консультации;
5.7. данные, необходимые для заключения и исполнения договора;
5.8. данные законного представителя несовершеннолетнего;
5.9. данные о несовершеннолетнем участнике, если они добровольно предоставлены законным представителем и необходимы для оказания услуг, включая имя, возраст, уровень подготовки, выполненные задания, результаты участия в программе;
5.10. технические данные, автоматически передаваемые при использовании сайта, включая IP-адрес, cookie-файлы, сведения о браузере, устройстве, операционной системе, времени доступа, источнике перехода, UTM-метках, действиях на сайте, статистических и аналитических параметрах;
5.11. иные данные, предоставленные пользователем добровольно.
5.12. Оператор не осуществляет целенаправленный сбор специальных категорий персональных данных, касающихся расовой или национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, а также биометрических персональных данных, если иное прямо не требуется законом или не предоставлено пользователем по собственной инициативе и не необходимо для исполнения конкретного запроса.
6. Цели обработки персональных данных
Оператор обрабатывает персональные данные в следующих целях:
6.1. приём и обработка заявок с сайта;
6.2. обратная связь с пользователем;
6.3. заключение, исполнение, изменение и прекращение договоров;
6.4. предоставление доступа к услугам, программам, курсам, материалам, чатам, личным кабинетам, вебинарам, занятиям и консультациям;
6.5. идентификация пользователя и клиента;
6.6. приём платежей, возвратов, оформление бухгалтерских и налоговых документов;
6.7. организация обучения, консультаций, сопровождения и иных услуг;
6.8. предоставление доступа несовершеннолетнему участнику через законного представителя;
6.9. направление организационных сообщений, уведомлений, напоминаний, инструкций, ссылок и материалов, связанных с оказанием услуг;
6.10. ведение внутреннего учёта, статистики, аналитики и документооборота;
6.11. улучшение качества работы сайта, сервисов и услуг;
6.12. обеспечение безопасности сайта и предотвращение злоупотреблений;
6.13. рассмотрение обращений, претензий и запросов субъектов персональных данных;
6.14. исполнение обязанностей, возложенных на Оператора законодательством Российской Федерации;
6.15. направление информационных и рекламных материалов - только при наличии соответствующего согласия пользователя, если такое согласие требуется по закону.
7. Правовые основания обработки персональных данных
7.1. Оператор обрабатывает персональные данные на следующих правовых основаниях:
- согласие субъекта персональных данных;
- необходимость обработки для заключения и исполнения договора, стороной которого является субъект персональных данных;
- необходимость исполнения обязанностей, установленных законодательством Российской Федерации;
- иные основания, предусмотренные законодательством Российской Федерации.
7.2. Если услуги приобретаются для несовершеннолетнего, согласие на обработку персональных данных даёт его законный представитель в объёме, необходимом для исполнения договора и организации участия несовершеннолетнего в программе.
8. Порядок и способы обработки персональных данных
8.1. Обработка персональных данных осуществляется с использованием средств автоматизации, без использования таких средств, а также смешанным способом.
8.2. Оператор вправе совершать с персональными данными следующие действия:
- сбор;
- запись;
- систематизацию;
- накопление;
- хранение;
- уточнение;
- извлечение;
- использование;
- передачу;
- обезличивание;
- блокирование;
- удаление;
- уничтожение.
8.3. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.
8.4. К таким мерам, в частности, могут относиться:
- ограничение доступа к персональным данным;
- использование паролей, защищённых соединений и иных технических средств защиты;
- определение круга лиц, имеющих доступ к персональным данным;
- использование надёжных платформ, сервисов и подрядчиков;
- резервное копирование и иные меры информационной безопасности;
- внутренний контроль за соблюдением порядка обработки персональных данных.
9. Передача персональных данных третьим лицам
9.1. Оператор вправе передавать персональные данные третьим лицам в следующих случаях:
- если субъект персональных данных дал на это согласие;
- если передача необходима для заключения или исполнения договора;
- если передача необходима для работы сайта, платформ, форм, CRM, систем аналитики, рассылок, вебинарных платформ, платёжных сервисов, облачных хранилищ, мессенджеров, почтовых сервисов и иных технических решений;
- если передача необходима для оказания услуг с привлечением преподавателей, кураторов, подрядчиков, технических специалистов и иных исполнителей;
- если обязанность по передаче установлена законодательством Российской Федерации.
9.2. Оператор может поручать обработку персональных данных третьим лицам на основании договора, при условии соблюдения такими лицами требований законодательства Российской Федерации о персональных данных.
9.3. При использовании сайта на платформе
Tilda персональные данные могут обрабатываться средствами платформы, подключённых форм, CRM и иных связанных сервисов в рамках исполнения поручения на обработку персональных данных.
9.4. При подключении пользователем или Оператором дополнительных сторонних сервисов обработка персональных данных также может осуществляться владельцами таких сервисов в объёме, необходимом для их работы.
9.5. Оператор не продаёт и не передаёт персональные данные третьим лицам для самостоятельного маркетингового использования без отдельного законного основания.
10. Трансграничная передача персональных данных
10.1. При использовании отдельных сервисов, платформ, облачных решений, аналитических инструментов, сервисов рассылки, хранения данных, вебинарных платформ и иных технических решений может осуществляться трансграничная передача персональных данных.
10.2. Такая передача осуществляется только при наличии законных оснований и с соблюдением требований законодательства Российской Федерации.
10.3. Пользователь понимает и соглашается, что при подключении отдельных внешних сервисов данные могут обрабатываться на серверах, находящихся за пределами Российской Федерации, если это прямо предусмотрено настройками и функционалом используемых сервисов.
11. Сроки обработки и хранения персональных данных
11.1. Персональные данные обрабатываются и хранятся не дольше, чем этого требуют цели обработки, если иной срок не установлен законодательством Российской Федерации, договором или согласием субъекта персональных данных.
11.2. Персональные данные подлежат уничтожению или обезличиванию при наступлении одного из следующих оснований:
- достижение целей обработки;
- отзыв согласия субъектом персональных данных, если отсутствуют иные законные основания для обработки;
- прекращение действия договора, если дальнейшее хранение не требуется по закону;
- выявление неправомерной обработки;
- истечение сроков хранения, установленных законодательством или внутренними правилами Оператора.
11.3. Документы и данные, связанные с оплатой, бухгалтерским, налоговым и иным обязательным учётом, хранятся в течение сроков, предусмотренных законодательством Российской Федерации.
12. Cookie-файлы и аналитика
12.1. Сайт может использовать cookie-файлы, пиксели, теги и иные аналогичные технологии для обеспечения корректной работы сайта, сохранения настроек пользователя, анализа поведения пользователей, улучшения качества сайта и персонализации контента.
12.2. Cookie могут быть:
- техническими;
- функциональными;
- статистическими;
- аналитическими;
- маркетинговыми, если такие инструменты подключены на сайте.
12.3. С помощью cookie и аналитических сервисов Оператор может получать сведения о действиях пользователя на сайте, включая посещённые страницы, время нахождения на сайте, клики, переходы, источники трафика, устройство пользователя и иные технические данные.
12.4. Пользователь может изменить настройки использования cookie в своём браузере, ограничить или отключить их, однако это может повлиять на корректную работу сайта.
12.5. Продолжая использовать сайт после отображения cookie-баннера, пользователь подтверждает согласие на использование cookie в объёме, необходимом для работы сайта и подключённых сервисов, если иное не вытекает из настроек браузера или отдельного механизма согласия на сайте.
13. Права субъекта персональных данных
Субъект персональных данных вправе:
13.1. получать информацию о факте обработки своих персональных данных;
13.2. требовать уточнения, блокирования или уничтожения своих персональных данных, если данные являются неполными, устаревшими, неточными, незаконно полученными либо не являются необходимыми для заявленной цели обработки;
13.3. отозвать согласие на обработку персональных данных;
13.4. требовать прекращения обработки персональных данных, если для этого имеются законные основания;
13.5. обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке;
13.6. осуществлять иные права, предусмотренные законодательством Российской Федерации.
14. Порядок обращения субъекта персональных данных
14.1. Для реализации своих прав субъект персональных данных вправе направить обращение Оператору по адресу электронной почты:
fabradosti@gmail.com
14.2. В обращении рекомендуется указать:
- фамилию, имя, отчество;
- контактные данные для обратной связи;
- описание запроса;
- сведения, позволяющие идентифицировать заявителя;
- при необходимости - документы, подтверждающие полномочия представителя.
14.3. Оператор рассматривает обращения субъектов персональных данных в сроки и порядке, установленные законодательством Российской Федерации.
15. Конфиденциальность персональных данных15.1. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать и не распространять персональные данные без законного основания, если иное не предусмотрено законодательством Российской Федерации.
15.2. Оператор принимает разумные меры для соблюдения конфиденциальности персональных данных и ограничения доступа к ним.
16. Обработка персональных данных несовершеннолетних
16.1. Если услуги предназначены для ребёнка или подростка, Оператор обрабатывает персональные данные несовершеннолетнего только в объёме, необходимом для организации и оказания услуг.
16.2. Предоставляя данные несовершеннолетнего через сайт, форму, заявку, оплату, переписку или иным способом, законный представитель подтверждает наличие права на такое предоставление и согласие на обработку данных несовершеннолетнего в объёме, необходимом для исполнения договора.
16.3. Оператор не осуществляет целенаправленный сбор данных несовершеннолетних без участия их законных представителей в случаях, когда такое участие требуется по закону или характеру услуги.
17. Изменение Политики17.1. Оператор вправе вносить изменения в настоящую Политику.
17.2. Новая редакция Политики вступает в силу с момента её размещения на сайте, если иное не предусмотрено новой редакцией Политики.
17.3. Пользователю рекомендуется периодически знакомиться с актуальной редакцией Политики.
18. Контактная информация Оператора
ИП Савватеева Ксения Михайловна
ИНН: 770470314030
ОГРНИП: 323508100629751
E-mail для связи:
savvateevi@mail.ruE-mail для корреспонденции: fabradosti@gmail.com
Телефон: +7 964 555-21-75