ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. Общие положения
1.1. Настоящая Политика конфиденциальности (далее — «Политика») разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «152-ФЗ») и определяет порядок обработки и защиты персональных данных Пользователей сайта.
1.2. Действие Политики распространяется на всех Пользователей, которые:
-
осуществляют регистрацию на Сайте;
-
оплачивают услуги Индивидуального предпринимателя Сорокиной Ольги Адольфовны;
-
подписываются на рассылку;
-
вступают в коммуникацию с Исполнителем через мессенджеры, электронную почту или Telegram-бота.
1.3. Администрация сайта (Оператор) — Индивидуальный предприниматель Сорокина Ольга Адольфовна (ИНН 504044885305, ОГРН 324508100315783), осуществляющая обработку персональных данных Пользователей.
1.4. Пользователь — любое физическое лицо, использующее Сайт https://sorokina-olga.ru, его сервисы, а также приобретающее услуги Оператора.
1.5. Акцептом (принятием) настоящей Политики является:
-
заполнение регистрационной формы на Сайте;
-
оплата услуг Оператора;
-
подписка на информационную рассылку;
-
отправка сообщения в адрес Оператора по электронной почте или через мессенджеры.
1.6. Пользователь обязан самостоятельно ознакомиться с условиями настоящей Политики. Несогласие с Политикой влечет прекращение использования Сайта и сервисов Оператора.
2. Термины и определения
| Термин | Значение |
|---|---|
| Сайт | Интернет-сайт, расположенный по адресу https://sorokina-olga.ru, а также все его поддомены |
| Оператор | ИП Сорокина Ольга Адольфовна |
| Пользователь | Физическое лицо, использующее Сайт и/или услуги Оператора |
| Персональные данные (ПД) | Любая информация, относящаяся к прямо или косвенно определенному физическому лицу (субъекту ПД) |
| Обработка ПД | Любое действие (операция) с ПД, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение |
| GetCourse | Платформа для размещения обучающих материалов (ООО «Геткурс», технический оператор обработки ПД) |
| Логи системы | Автоматические записи платформы GetCourse, фиксирующие действия Пользователя: дата и время входа в Личный кабинет, просмотр и скачивание файлов, переходы по ссылкам, отправка сообщений, сдача заданий |
| Telegram-бот | Программный интерфейс, используемый для приема платежей и коммуникации с Пользователем |
3. Перечень обрабатываемых персональных данных
3.1. Оператор обрабатывает следующие персональные данные Пользователей:
| Категория ПД | Конкретный перечень |
|---|---|
| Идентификационные данные | Фамилия, имя, отчество (при наличии) |
| Контактные данные | Адрес электронной почты, номер телефона |
| Платежные данные | Информация об оплате (дата, сумма, способ платежа), идентификатор транзакции. Оператор не обрабатывает данные банковских карт — это осуществляется платежным провайдером (Telegram-бот, Т-Банк) |
| Технические данные | IP-адрес, тип браузера, операционная система, данные файлов cookie, логи системы GetCourse (дата/время входа в Личный кабинет, просмотр и скачивание файлов, переходы по ссылкам, отправка сообщений, сдача заданий) |
| Коммуникационные данные | Сообщения в закрытых чатах (Telegram, WhatsApp, ВКонтакте), обращения в службу поддержки, комментарии на Сайте |
| Данные, создаваемые Пользователем | Выполненные задания, практические работы, вопросы, ответы, иные материалы, созданные в процессе получения услуг |
3.2. Оператор не обрабатывает специальные категории ПД (расовая, национальная принадлежность, политические взгляды, состояние здоровья, интимная жизнь) за исключением случаев, когда Пользователь явно и добровольно предоставил такие данные в свободной форме.
4. Цели обработки персональных данных
4.1. Оператор обрабатывает ПД Пользователя в следующих целях:
| Цель обработки | Правовое основание | Категории ПД |
|---|---|---|
| Предоставление доступа к материалам Программ и Пакетов ИКУ (GetCourse, закрытые чаты) | Договор оферты (ст. 6 152-ФЗ) | Идентификационные, контактные, технические |
| Подтверждение факта оказания услуг (в том числе в судебном порядке) — логи GetCourse | Согласие Пользователя, договор оферты (п. 7.6 оферты) | Технические (логи) |
| Обработка платежей и возвратов | Договор оферты | Платежные, контактные |
| Информационная и маркетинговая рассылка (с согласия Пользователя) | Согласие Пользователя | Контактные |
| Обеспечение безопасности и защиты от мошенничества | Законный интерес Оператора | Технические (IP, логи) |
| Улучшение работы Сайта и сервисов | Согласие Пользователя (файлы cookie) | Технические |
| Коммуникация с Пользователем (ответы на вопросы, поддержка) | Договор оферты | Контактные, коммуникационные |
| Исполнение требований законодательства (налогового, по запросу госорганов) | Законодательство РФ | Идентификационные, контактные, платежные |
4.2. Маркетинговая рассылка осуществляется только при наличии явного согласия Пользователя (отдельный чекбокс при регистрации или оплате). Пользователь вправе отписаться от рассылки в любой момент по ссылке в письме или путем направления уведомления на ya.sorokinaolga@yandex.ru.
5. Правовые основания обработки персональных данных
5.1. Оператор обрабатывает ПД Пользователя на следующих основаниях:
-
Договорная основа (п. 5 ч. 1 ст. 6 152-ФЗ) — для исполнения договора оферты, заключенного между Оператором и Пользователем (оплата услуг, предоставление доступа, обратная связь).
-
Согласие на обработку ПД (п. 1 ч. 1 ст. 6 152-ФЗ) — для маркетинговой рассылки, обработки логов GetCourse в целях подтверждения оказания услуг, использования файлов cookie.
-
Законодательное требование (п. 7, 8 ч. 1 ст. 6 152-ФЗ) — для исполнения требований налогового законодательства, предоставления информации по запросу суда, правоохранительных органов.
5.2. Настоящим Пользователь дает явное, информированное и сознательное согласие на обработку своих ПД в целях, указанных в разделе 4, включая обработку логов системы GetCourse для подтверждения факта оказания услуг и использования их в качестве доказательства в судебных спорах (в соответствии с п. 7.6 договора оферты).
5.3. Согласие Пользователя действует с момента акцепта оферты (оплаты услуг, регистрации на Сайте) до истечения срока хранения ПД, указанного в разделе 8, либо до отзыва согласия.
6. Условия передачи персональных данных третьим лицам
6.1. Оператор не передает ПД Пользователя третьим лицам, за исключением следующих случаев:
| Получатель | Категории передаваемых ПД | Основание |
|---|---|---|
| Платформа GetCourse (ООО «Геткурс») | Имя, email, логи системы (дата/время входа, просмотр/скачивание файлов, отправка сообщений, сдача заданий) | Обеспечение технической возможности предоставления услуг (обработка по поручению Оператора) |
| Платежные системы (Telegram-бот, АО «Т Банк») | Идентификатор транзакции, сумма платежа, email Пользователя | Проведение платежей и возвратов |
| Мессенджеры (Telegram, WhatsApp, ВКонтакте) | Имя, телефон (при наличии), сообщения Пользователя | Организация закрытых чатов и обратной связи |
| Государственные органы | В соответствии с их мотивированным запросом | Исполнение требований законодательства (ч. 2 ст. 10 152-ФЗ) |
| Суды, правоохранительные органы | На основании судебного акта или запроса в рамках возбужденного дела | Исполнение судебных решений |
6.2. Оператор не осуществляет трансграничную передачу ПД (передачу на территорию иностранных государств). Все технические операторы (GetCourse, Telegram) имеют серверы, расположенные на территории РФ или обеспечивающие достаточную степень защиты данных в соответствии с законодательством РФ.
6.3. Оператор не продает и не передает ПД Пользователя рекламным агентствам или иным третьим лицам для их собственных целей без отдельного согласия Пользователя.
7. Обработка логов GetCourse (особые условия)
7.1. Платформа GetCourse автоматически фиксирует действия Пользователя в Личном кабинете (логи системы), в том числе:
-
дату и время входа в Личный кабинет;
-
просмотр видео- и текстовых материалов;
-
скачивание файлов;
-
переходы по ссылкам;
-
отправку сообщений в чатах;
-
сдачу и проверку заданий.
7.2. Пользователь дает явное согласие на сбор, хранение и обработку логов системы в следующих целях:
-
подтверждение факта оказания услуг (в том числе в судебном порядке);
-
разрешение споров о качестве и объеме оказанных услуг;
-
контроль посещаемости и прогресса Пользователя.
7.3. Логи системы хранятся в течение срока, установленного техническими возможностями платформы GetCourse, но не менее 1 (одного) года с даты окончания оказания услуг Пользователю.
7.4. В случае судебного спора Оператор вправе предоставить логи системы в качестве доказательства надлежащего оказания услуг без дополнительного запроса согласия Пользователя, поскольку такое согласие дано настоящей Политикой и п. 7.6 договора оферты.
8. Сроки хранения и порядок уничтожения персональных данных
8.1. Оператор хранит ПД Пользователя в течение следующих сроков:
| Категория ПД | Срок хранения |
|---|---|
| Идентификационные и контактные данные | В течение 3 (трех) лет с даты последнего взаимодействия с Пользователем |
| Платежные данные | 5 (пять) лет (требование налогового законодательства) |
| Логи системы GetCourse | Не менее 1 (одного) года с даты окончания оказания услуг |
| Коммуникационные данные (сообщения в чатах) | 1 (один) год с даты окончания оказания услуг |
| Маркетинговые данные (подписка) | До момента отзыва согласия Пользователем |
8.2. Уничтожение ПД производится:
-
по истечении установленного срока хранения;
-
при отзыве Пользователем согласия на обработку ПД (за исключением случаев, когда обработка необходима для исполнения договора или требований закона);
-
при ликвидации Оператора.
8.3. Уничтожение ПД осуществляется путем удаления данных из всех систем Оператора (CRM, GetCourse, почтовые сервисы) с составлением акта об уничтожении. Технические операторы (GetCourse, платежные системы) уничтожают ПД в соответствии со своими внутренними регламентами.
9. Права Пользователя
9.1. Пользователь имеет право:
-
на получение информации о том, какие его ПД обрабатываются и с какой целью (ст. 14 152-ФЗ);
-
на уточнение, блокирование или уничтожение своих ПД в случае, если они являются неполными, устаревшими, недостоверными или получены незаконно (ст. 14 152-ФЗ);
-
на отзыв согласия на обработку ПД (ст. 9 152-ФЗ). Отзыв согласия осуществляется путем направления письменного заявления на ya.sorokinaolga@yandex.ru. При отзыве согласия Оператор обязан прекратить обработку ПД и уничтожить их в течение 30 дней, за исключением случаев, когда обработка необходима для исполнения договора или требований закона;
-
на обжалование действий (бездействия) Оператора в уполномоченный орган (Роскомнадзор) или в суд.
9.2. Запросы, связанные с реализацией прав Пользователя, направляются на электронную почту ya.sorokinaolga@yandex.ru с пометкой «Персональные данные». Оператор обязан ответить на запрос в течение 10 (десяти) рабочих дней.
10. Меры по защите персональных данных
10.1. Оператор принимает следующие меры для защиты ПД от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения:
-
использование защищенного соединения (SSL/TLS) на Сайте;
-
ограничение доступа к ПД сотрудников Оператора (принцип минимальной необходимости);
-
регулярное обновление программного обеспечения;
-
использование парольной защиты и двухфакторной аутентификации (где это возможно);
-
заключение договоров с техническими операторами (GetCourse, платежные системы), предусматривающих обязанность соблюдать 152-ФЗ.
10.2. В случае утечки персональных данных Оператор обязуется:
-
в течение 24 часов уведомить Роскомнадзор о факте утечки;
-
в течение 72 часов предоставить в Роскомнадзор информацию о причинах утечки и принятых мерах;
-
уведомить Пользователя о факте утечки, если это может причинить вред его правам и законным интересам.
11. Файлы cookie
11.1. Сайт использует файлы cookie (небольшие текстовые файлы, сохраняемые на устройстве Пользователя) для улучшения работы сайта, сбора статистики и персонализации контента.
11.2. Пользователь может отключить файлы cookie в настройках браузера. Отключение cookie может привести к некорректной работе некоторых функций Сайта.
11.3. Продолжая использование Сайта, Пользователь дает согласие на обработку файлов cookie в соответствии с настоящей Политикой.
12. Ответственность
12.1. Оператор несет ответственность за нарушение требований 152-ФЗ в соответствии с Кодексом РФ об административных правонарушениях и Уголовным кодексом РФ.
12.2. Пользователь несет ответственность за достоверность предоставленных ПД. В случае предоставления недостоверных данных Оператор вправе отказать в предоставлении услуг или расторгнуть договор в одностороннем порядке.
12.3. Оператор не несет ответственности за утечку ПД, произошедшую по вине Пользователя (передача пароля третьим лицам, использование ненадежных устройств).
13. Изменение Политики конфиденциальности
13.1. Оператор вправе вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента ее размещения на Сайте по адресу https://sorokina-olga.ru/, если иной срок не указан в тексте изменений.
13.2. Пользователь обязан самостоятельно отслеживать изменения. Продолжение использования Сайта и услуг Оператора после публикации изменений означает согласие Пользователя с новой редакцией Политики.
14. Контактная информация
Оператор персональных данных:
Индивидуальный предприниматель Сорокина Ольга Адольфовна
ИНН 504044885305
ОГРН 324508100315783
Электронная почта для обращений по вопросам персональных данных:
ya.sorokinaolga@yandex.ru
(в теме письма обязательно указать: «Персональные данные»)
Сайт: https://sorokina-olga.ru
15. Реквизиты для направления юридически значимых сообщений
Для направления заявлений об отзыве согласия, запросов об уточнении/удалении ПД:
-
Email: ya.sorokinaolga@yandex.ru
