Утверждена приказом
индивидуального предпринимателя
Ащепкова Дмитрия Николаевича
(ИНН 771617689227, ОГРНИП 311774613900590)
от 21.08.2023 № 10
с изменениями, вступившими в силу с 01.09.2025
ПОЛИТИКА
в отношении обработки персональных данных
1. ОБЩИЕ ПОЛОЖЕНИЯНастоящая политика в отношении обработки персональных данных (далее по тексту - Политика) разработана с целью соблюдения индивидуальным предпринимателем Ащепковым Дмитрием Николаевичем (ИНН 771617689227, ОГРНИП 311774613900590) (далее - Оператор) требований законодательства Российской Федерации в части обработки, хранения и защиты персональных данных Пользователей.
Политика разработана с учетом требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», приказов Роскомнадзораот 25.03.2025 № 151 и иных нормативных актов, вступающих в силу 01.09.2025.
Политика регулирует отношения между Оператором и:
(1) любым физическим лицом (клиентом, представителем клиента и иных лиц, указанных в разделе 3 Политики) по обработке персональных данных указанных лиц, предоставленных ими Оператору;
(2) любым физическим лицом, индивидуальным предпринимателем и юридическим лицом, пользователями сайтов Оператора (далее — Пользователь) по обработке персональной информации, предоставленной Пользователем и/или собранной у Пользователя информации.
Действие Политики распространяется на все операции по обработке Персональных данных, совершаемые Оператором, а также на всю информацию, которую Оператор и/или ее аффилированные или иные уполномоченные лица, действующие от имени Оператора, могут получить о Пользователе, а также применяется ко всем сайтам (аккаунтам социальных сетей, каналам и чатам мессенджеров, сайтам, содержащим ссылки на данную Политику, независимо от способа их использования или доступа, включая доступ с мобильных устройств) (далее - Сайт).
Политика обязательна для ознакомления и исполнения всеми лицами, допущенными Оператором к обработке персональных данных, и лицами, участвующими в организации процессов обработки и обеспечения безопасности персональных данных.
Обеспечение неограниченного доступа к Политике реализуется путем ее публикации на сайтах (доменах и поддоменах) Оператора в сети Интернет по адресу: https://aschepkov.ru (далее - Сайты).
Политика подлежит актуализации в случаях:
- изменения законодательства РФ о персональных данных;
- выявления несоответствий, затрагивающих обработку и (или) защиту персональных данных, по результатам контроля выполнения требований по обработке и (или) защите персональных данных;
- по решению руководства Оператора.
Оператор обеспечивает локализацию ПДн на территории Российской Федерации. Обработка и хранение данных на зарубежных серверных мощностях не осуществляются.
2. ОСНОВНЫЕ ТЕРМИНЫ(1) Персональные данные (ПД) - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
(2) Персональные данные, разрешенные субъектом персональных данных для распространения, - персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее по тексту - Закон);
(3) Оператор - юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
(Оператор – индивидуальный предприниматель Ащепков Дмитрий Николаевич, ИНН 771617689227, ОГРНИП 311774613900590, Адрес: 129346, Москва, ул.Малыгина, дом 1, кв. 42)
(4) Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных.
(5) Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники.
(6) Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
(7) Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
(8) Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
(9) Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
(10) Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
(11) Сайт - совокупность информации, текстов, графических элементов, дизайна, изображений, фото и видеоматериалов и иных результатов интеллектуальной деятельности, а также программ для ЭВМ, содержащихся в информационной системе, обеспечивающей доступность такой информации в сети Интернет по сетевым адресам: https://aschepkov.ru, включая домены, поддомены, расположенные на интернет площадках партнеров или поставщиков услуг Оператора.
(12) Оферта - предложение Оператора (Исполнителя) заключить договор на условиях, изложенных в соответствующей оферте (публичной или непубличной - в зависимости от конкретного продукта/мероприятия), адресованное определенному кругу лиц, в том числе путем направления приглашения, ссылки или иного адресного уведомления.
(13) Акцепт - совершение Заказчиком действий, указанных в соответствующей оферте, включая направление заявки/подписание заявления о присоединении, подтверждение участия Оператором и оплату услуг в порядке и сроки, предусмотренные счетом и условиями оферты.
(14) Заказчик – любое физическое или юридическое лицо, которое выразило намерение заключить Договор на указанных условиях в Оферте путем совершения действий, определенных Офертой. При совершении таких действий Договор считается заключенным безусловно и полностью в той редакции, которая действовала на день последней оплаты, без исключения или изменения каких-либо его положений. В случае, если плательщиком является юридическое лицо, то оно должно определить физическое лицо, которое будет выполнять функции Заказчика при реализации прав и выполнении обязанностей из Договора.
(15) Договор – Договор, заключенный между Оператором и Заказчиком, со всеми Приложениями и Дополнительными соглашениями, являющимися его неотъемлемой частью.
(16) Все остальные термины, встречающиеся в тексте настоящей Политике в отношении обработки и защиты персональных данных, толкуются Сторонами в соответствии с действующим законодательством Российской Федерации и сложившимися в Сети Интернет обычными правилами толкования соответствующих терминов.
3. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ ОПЕРАТОРОМ 3.1. Цели, правовые основания и сроки Обработки Персональных данных.Оператор гарантирует, что обработка персональных данных осуществляется исключительно в рамках установленных целей и на законных основаниях, включая:
- согласие субъекта персональных данных (п. 1 ч. 1 ст. 6 Закона);
- необходимость исполнения договора, стороной которого является субъект персональных данных (п. 5 ч. 1 ст. 6 Закона);
- обязанность Оператора соблюдать требования законодательства Российской Федерации (п. 2 ч. 1 ст. 6 Закона);
- реализация законного интереса Оператора или третьих лиц, при условии, что права и свободы субъекта персональных данных не нарушаются (п. 7 ч. 1 ст. 6 Закона).
Оператор осуществляет обработку Персональных данных в следующих целях:
№
Цель обработки персональных данных
Категория субъектов персональных данных*
Категория ПД
Перечень ПД
Сроки обработки
Вид обработки персональных данных
Правовое основание обработки персональных данных
1.Формирование и предоставление установленной законодательством отчетности, включая уплату установленных законодательством налогов и взносов
Контрагент (физ. лицо);
Представитель контрагента (физ.лицо)
Общие / иные
(1) ФИО;
(2) данные паспорта или иного документа, удостоверяющего личность;
(3) номер СНИЛС;
(4) ИНН;
(5) адрес регистрации;
(6) номер контактного телефона;
(7) адрес электронной почты;
(8) дата рождения.
(1) Период действия договора;
(2) 5 лет по истечение срока действия договора
Смешанная
(1) Исполнение функций, полномочий и обязанностей, возложенных на Оператора законом (п.2. ч.1. ст. 6 Закона)
2.Заключение, исполнение, изменение и расторжение договора, стороной по которому является Оператор
Контрагент (физ. лицо);
Представитель контрагента (физ.лицо)
Общие / иные
1) ФИО;
(2) данные паспорта или иного документа, удостоверяющего личность;
(3) ИНН;
(4) номер СНИЛС;
(5) адрес регистрации;
(6) номер контактного телефона;
(7) адрес электронной почты;
(8) банковские реквизиты
(9) адрес фактического проживания.
(1) Период действия договора
(2) Прекращение деятельности Оператора
Смешанная
(1) Исполнение договора, стороной/
выгодоприобретателем которого является субъект/
заключение по инициативе субъекта договора, по которому он будет являться выгодоприобретателем (п.5 ч.1. ст.6 Закона);
3. Предоставление возможности использовать товары, работы и услуги Оператора
Контрагент - Клиент (физ. лицо);
Представитель контрагента (физ.лицо)
Общие / иные
1) ФИО;
(2) данные паспорта или иного документа, удостоверяющего личность;
(3) ИНН;
(4) номер СНИЛС;
(5) адрес регистрации;
(6) номер контактного телефона;
(7) адрес электронной почты;
(8) банковские реквизиты
(9) адрес фактического проживания;
(10) данные файлов Cookies (необходимые)
(11) Информация о посещении сайта, которую предоставляют сервисы статистики.
(1) Период действия договора
(2) 5 лет по истечение срока действия договора
(3) до отзыва согласия на обработку
Смешанная
(1) Исполнение договора, стороной/
выгодоприобретателем которого является субъект/
заключение по инициативе субъекта договора, по которому он будет являться выгодоприобретателем (п.5 ч.1. ст.6 Закона);
4
Техническая поддержка и консультации
Контрагент - Клиент/Партнер (физ.лицо);
Представитель контрагента/партнера (физ.лицо)
Общие / иные
(1) ФИО;
(2) контактный телефон;
(3) адрес электронной почты.
(1) Период действия договора
Автоматизированная
(1) Исполнение договора, стороной/
выгодоприобретателем которого является субъект/
заключение по инициативе субъекта договора, по которому он будет являться выгодоприобретателем (п.5 ч.1. ст.6 Закона);
5
Рассылка подарков
Контрагент - Партнер (физ.лицо);
Представитель контрагента/партнера (физ.лицо)
Общие / иные
(1) ФИО;
(2) адрес электронной почты;
(3) номер контактного телефона;
(4) адрес регистрации по месту жительства;
(5) адрес фактического проживания.
(1) Период действия договора
Автоматизированная
(1) Исполнение договора, стороной/
выгодоприобретателем которого является субъект/
заключение по инициативе субъекта договора, по которому он будет являться выгодоприобретателем (п.5 ч.1. ст.6 Закона);
6
Исполнение обязанностей, возложенных на Оператора в связи с необходимостью осуществления проверки контрагентов
Контрагент (физ. лицо);
Представитель контрагента (физ.лицо)
Общие / иные
(1) ФИО;
(2) данные паспорта или иного документа, удостоверяющего личность;
(3) ИНН;
(4) номер СНИЛС;
(5) адрес регистрации;
(6) номер контактного телефона;
(7) адрес электронной почты;
(8) банковские реквизиты.
(1) До прекращения деятельности Оператора
Автоматизированная
(1) Исполнение функций, полномочий и обязанностей, возложенных на Оператора законом (п.2. ч.1. ст. 6 Закона);
(2) Законный интерес Оператора (п.7 ч.1. ст.6 Закона);
7
Анализ пользовательского опыта с целью улучшения предлагаемого (мой) товара, работы и услуги Оператора
Контрагент - Клиент/Партнер (физ.лицо),представитель контрагента/партнера (физ.лицо), пользователь веб-сайтов, а также доменов и поддоменов
Общие / иные
(1) ФИО;
(2) номер контактного телефона;
(3) адрес электронной почты;
(4) Информация о посещении сайта, которую предоставляют сервисы статистики;
(5) IP-адрес;
(6) данные файлов Cookies.
1) 14, 24 месяца (в зависимости от вида аналитики)
Автоматизированная
(1) Законный интерес Оператора (п.7 ч.1. ст.6 Закона);
(2) Согласие субъекта на обработку ПД (п.1. ч.1. ст. 6 Закона)
(3) Обработка в статистических и иных исследовательских целях (п.9. ч.1. ст. 6 Закона)
8*
Осуществление информационных и рекламных рассылок
Контрагент - Клиент/ Партнер (физ.лицо), представитель контрагента/партнера (физ.лицо), пользователь контрагента, Участник вебинара
Общие / иные
(1) ФИО;
(2) номер контактного телефона;
(3) адрес электронной почты;
(4) Информация о посещении сайта, которую предоставляют сервисы статистики;
(5) IP-адрес;
(6) данные файлов Cookies.
(1) До отзыва согласия на обработку данных
Автоматизированная
(1) Согласие субъекта на обработку ПД (п.1. ч.1. ст. 6 Закона
* Согласие фиксируется и хранится в журнале согласий сроком не менее 3 лет с даты отзыва
9
Организация и проведение мероприятий и вебинаров
Контрагент - Партнер (физ. лицо), представитель контрагента/партнера (физ.лицо),участник вебинара
Общие / иные
(1) ФИО;
(2) адрес электронной почты
(3) контактный номер телефона
(1) До достижения цели обработки
(2) До отзыва согласия на обработку данных
Автоматизированная
(1) Согласие субъекта на обработку ПД (п.1. ч.1. ст. 6 Закона)
(2) Исполнение договора, стороной/выгодоприобретателем которого является субъект/
заключение по инициативе субъекта договора, по которому он будет являться выгодоприобретателем (п.5 ч.1. ст.6 Закона);
10
Размещение на сайте, доменах и поддоменах Оператора, информацию о исполнителях с целью увеличения лояльности клиентов и формирования позитивного отношения пользователей к товарам, работам и услугам Оператора
Исполнители Оператора
Общие / иные
(1) ФИО;
(2) контактные данные;
(3) фотоизображение.
(1) До отзыва согласия на обработку данных
Автоматизированная
(1) Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения (ст. 10.1 Закона)
11
Размещение на сайте Оператора отзывов от клиентов и партнеров Оператора с целью увеличения лояльности клиентов и формирования позитивного отношения пользователей к товарам, работам и услугам Оператора
Контрагент (физ.лицо);
Представитель контрагента (физ.лицо)
Общие / иные
(1) ФИО;
(2) контактные данные;
(3) фотоизображение.
(1) До отзыва согласия на обработку данных
Автоматизированная
(1) Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения (ст. 10.1 Закона)
12
Регистрация личного кабинета
Контрагент/
клиент (физ.лицо)
общие/
иные
1) ФИО;
(2) адрес электронной почты;
(3) контактный номер;телефона.
(1) Период действия договора
Автоматизированная
(1) Исполнение договора, стороной/выгодоприобретателем которого является субъект/
заключение по инициативе субъекта договора, по которому он будет являться выгодоприобретателем (п.5 ч.1. ст.6 Закона)
(2) Согласие субъекта на обработку ПД (п.1. ч.1. ст. 6 Закона)
13
Организация и проведение очных мероприятий (психологических ретритов), включая логистику, размещение, питание, формирование списков участников и коммуникацию в период проведения мероприятия
Участники ретритов
общие/
иные
(1) ФИО;
(2) номер контактного телефона;
(3) адрес электронной почты;
(4) Информация о посещении сайта, которую предоставляют сервисы статистики;
(5) IP-адрес;
(6) данные файлов Cookies;
(7) сведения, необходимые для организации размещения и трансфера (в минимально необходимом объёме).
(1) Период действия договора
Автоматизированная
(1) Исполнение договора, стороной/выгодоприобретателем которого является субъект/
заключение по инициативе субъекта договора, по которому он будет являться выгодоприобретателем (п.5 ч.1. ст.6 Закона)
(2) Согласие субъекта на обработку ПД (п.1. ч.1. ст. 6 Закона)
14
Организация и проведение образовательного онлайн-клуба, включая предоставление доступа к платформе, обучающим материалам, вебинарам, чатам, сопровождению участников, обработку оплат, коммуникацию с участниками, техническую поддержку и администрирование участия в клубе
Участники обучающего онлайн-клуба
общие/
иные
(1) ФИО;
(2) номер контактного телефона;
(3) адрес электронной почты;
(4) Информация о посещении сайта, которую предоставляют сервисы статистики;
(5) IP-адрес;
(6) данные файлов Cookie;
сведения об использовании платформы, прогрессе обучения, участии в вебинарах и активности в личном кабинете.
(1) Период действия договора
Автоматизированная
(1) Исполнение договора, стороной/выгодоприобретателем которого является субъект/
заключение по инициативе субъекта договора, по которому он будет являться выгодоприобретателем (п.5 ч.1. ст.6 Закона)
(2) Согласие субъекта на обработку ПД (п.1. ч.1. ст. 6 Закона)
*При указании категории субъекта «Контрагент» понимаются клиенты и партнеры Оператора совместно, за исключением случаев, когда приведено уточнение.
3.1.1. Оператор не осуществляет обработку биометрических Персональных данных.
3.1.2. Оператор не осуществляет намеренно обработку персональных данных несовершеннолетних лиц. Исполнитель рекомендует пользоваться сайтом лицам, достигшим 18 лет. Ответственность за действия несовершеннолетних, включая приобретение ими услуг на Сайте, лежит на законных представителях несовершеннолетних. Все посетители, младше 18 лет, обязаны получить разрешение своих законных представителей прежде, чем предоставлять какую-либо персональную информацию о себе.
Если Оператору станет известно о том, что он получил персональную информацию о несовершеннолетнем лице без согласия законных представителей, то такая информация будет удалена в возможно короткие сроки.
3.1.3. Оператор не осуществляет проверку наличия особого режима обработки персональных данных субъекта персональных данных. Если субъект персональных данных является гражданином стран Европейского союза или гражданином иных государств, временно или постоянно проживающим на территории стран ЕС и получает доступ к Сайту из стран Европы, Оператор предпринимает все разумные меры обеспечения соблюдения таких требований законодательства о защите персональных данных. Для этого субъект персональных данных обязан уведомить Оператора о наличии особого режима защиты его персональных данных путем обращения по адресу электронной почты Оператора: aschepkov100@yandex.ru.
3.1.4. Оператор в общем случае не проверяет достоверность персональной информации, предоставляемой субъектами персональных данных, и не осуществляет контроль за их дееспособностью. Риск предоставления недостоверных персональных данных, в том числе предоставление данных третьих лиц, как своих собственных, при этом несет сам субъект персональных данных.
3.1.5. Оператор исходит из того, что:
(а) Субъект персональных данных предоставляет достоверную и достаточную персональную информацию в актуальном состоянии.
(б) Субъект персональных данных ознакомлен с настоящей Политикой, выражает свое информационное и осознанное согласие с ней.
3.1.6. Оператор не запрашивает и не обрабатывает специальные категории персональных данных (в т.ч. данные о здоровье). В случае, если субъект добровольно направляет такие сведения в обращении, Оператор просит воздержаться от их предоставления; полученные сведения не используются и подлежат удалению, если их хранение не требуется по закону/для защиты прав.
3.1.7. Сроки обработки персональных данных определены с учетом:
(1) установленных целей обработки персональных данных;
(2) сроков действия договоров с субъектами персональных данных и/или согласий субъектов персональных данных на обработку их персональных данных;
(3) сроков, определенных нормативно-правовыми актами Российской Федерации.
3.2. Принципы и условия Обработки Персональных данных Оператором.3.2.1. Оператор осуществляет Обработку Персональных данных на законной и справедливой основе.
3.2.2. При Обработке Персональных данных обеспечиваются их точность, достаточность, актуальность по отношению к целям Обработки Персональных данных.
3.2.3. Оператор осуществляет Обработку Персональных данных с использованием средств автоматизации и без их использования. При этом Оператор выполняет требования к автоматизированной и неавтоматизированной обработке персональных данных, предусмотренные Законом и принятыми в соответствии с ним нормативными правовыми актами.
3.2.4. Оператор поручает Обработку Персональных данных другим лицам. При этом Оператор выполняет все требования к поручению обработки персональных данных, предусмотренные Законом.
3.2.5. Оператор не раскрывает третьим лицам и не распространяет Персональные данные, за исключением следующих случаев:
(1) Субъект ПД заблаговременно выразил свое согласие на такое раскрытие.
(2) Передача необходима для исполнения договора, по которому является субъект Персональных данных, а также для заключения договора по инициативе субъекта Персональных данных.
(3) Передача необходима для защиты прав и законных интересов Оператора или третьих лиц;
(4) Передача инициирована субъектом Персональных данных.
(5) Передача необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством РФ об исполнительном производстве либо иных предусмотренных действующим законодательством РФ случаях.
3.2.6. В целях обеспечения надлежащего исполнения Оператором своих обязательств перед Пользователем по предоставлению доступа к Услугам.
3.2.7. Оператор не осуществляет трансграничную передачу персональных данных. В случае изменения используемых сервисов/инфраструктуры, при которых станет возможна трансграничная передача, Оператор предварительно выполнит требования законодательства РФ (в т.ч. уведомление Роскомнадзора, обеспечение правовых оснований и гарантий защиты) и обновит настоящую Политику.
3.3. Условия и ограничения обработки персональных данных, разрешенных субъектом для распространения.3.3.1. Оператор, с согласия субъекта персональных данных, осуществляет обработку некоторых категорий персональных данных. Эти данные разрешены субъектом для распространения и предоставления доступа неограниченному кругу лиц через размещение их на различных платформах и сервисах, включая сайты с доменами и/или поддоменами, AMO, программное обеспечение (ПО) и системы дистанционного обучения (СДО), а также в виджетах, чатах мессенджеров, презентациях, статьях, фотографиях, аудиозаписях и других произведениях. Они также могут использоваться в рекламных целях в Интернете и в официальных группах и аккаунтах в социальных сетях.
3.3.2. Персональные данные размещаются с целью:
(1) увеличения лояльности пользователей Сайтов и товаров, работ, услуг Оператора;
(2) формирования позитивного отношения пользователей к товарам, работам и услугам Оператора;
(3) продвижение товаров, работ и услуг Оператора.
3.3.3. Перечень ПД и наличие/отсутствие ограничений или запретов в их отношении:
Перечень
Ограничения/запреты
Фамилия
Не установлено
Имя
Не установлено
Отчество
Не установлено
Адрес электронной почты
Не установлено
Фотоизображение
Не установлено
3.3.4. Обработка осуществляется в течение срока действия согласия субъекта Персональных данных, разрешенных для распространения.
3.4. Права субъектов Персональных данных.3.4.1. Субъект Персональных данных обладает следующими правами:
Право субъекта:
(1) Право получения информации, касающейся обработки его Персональных данных.
Направить соответствующий запрос на адрес Оператора: 129346, Москва, ул.Малыгина, дом 1, кв. 42, в порядке, установленном ст. 14 Закона.
(2) Право на уточнение, блокировку или уничтожение данных, в случае если Персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
Направить соответствующий запрос на электронный адрес Оператора aschepkov100@yandex.ru в порядке, установленном ст. 14 Закона, с пометкой «Уточнение/ блокировка / уничтожение персональных данных».
(3) Право отозвать предоставленное ранее согласие на обработку Персональных данных.
Способ реализации:
Направить соответствующее уведомление на электронный адрес Оператора aschepkov100@yandex.ru с пометкой «Отзыв согласия на обработку персональных данных». Прекращение Обработки Персональных данных Оператором может сделать невозможным дальнейшее использование товаров, работ и услуг.
Оператор прекращает обработку персональных данных в разумный срок, но не позднее сроков, установленных законодательством Российской Федерации, с учетом необходимости исполнения договорных и законных обязанностей.
Оператор рассматривает запросы субъектов персональных данных в течение десяти рабочих дней с даты получения запроса субъекта персональных данных или его представителя. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
3.4.2. Для исполнения положений в подпунктах (1) и (3) пункта 3.4.1. Политики Оператор может потребовать подтвердить личность субъекта Персональных данных, потребовав предоставления такого подтверждения в любой не противоречащей закону форме.
3.5. Исполнение обязанностей Оператора.3.5.1. Оператором для обеспечения выполнения обязанностей, предусмотренных Законом и принятыми в соответствии с ним нормативными правовыми актами, приняты следующие меры:
(1) назначено лицо, ответственное за организацию обработки персональных данных;
(2) изданы локальные акты по вопросам обработки и обеспечения безопасности персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений: Политика в отношении обработки персональных данных; другие локальные акты по вопросам обработки и обеспечения безопасности персональных данных;
(3) применены правовые, организационные и технические меры по обеспечению безопасности персональных данных;
(4) осуществляется внутренний контроль соответствия обработки персональных данных требованиям Закона и принятых в соответствии с ним нормативных правовых актов, Политики в отношении обработки персональных данных, локальных актов Оператора;
(5) проведена оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения требований федерального законодательства о персональных данных, произведено соотношение указанного вреда и принимаемых Оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных требованиями Закона принятых в соответствии с ним нормативных правовых актов;
(6) Допущенные Оператором лица, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями Закона и принятых в соответствии с ним нормативных правовых актов, Политикой в отношении обработки персональных данных и локальных актов Оператора по вопросам обработки персональных данных.
3.5.2. Оператором реализуются следующие меры по обеспечению конфиденциальности и безопасности при Обработке Персональных данных:
(1) Организован режим обеспечения безопасности помещений, в которых размещены информационные системы, препятствующий возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения;
(2) Оператором утвержден документ, определяющий перечень лиц, доступ которых к персональным данным, обрабатываемым в информационной системе, необходим для выполнения ими договорных обязанностей;
(3) Используются средства защиты информации, прошедшие процедуру оценки соответствия требованиям законодательства РФ в области обеспечения безопасности информации;
(4) Реализованы требования, установленные Постановлением Правительства РФ от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
3.5.3. Оператором принимаются следующие меры по защите персональных данных:
(1) Разграничение доступа к персональным данным, установка паролей и двухфакторной аутентификации.
(2) Применение антивирусного программного обеспечения и средств защиты информации.
(3) Мониторинг и аудит действий лиц, имеющих доступ к персональным данным.
(4) Регулярное обновление программного обеспечения, используемого для обработки персональных данных.
3.5.4. Оператор проводит регулярные проверки и аудит процессов обработки персональных данных с целью подтверждения их соответствия требованиям законодательства Российской Федерации и нормативным актам Роскомнадзора.
3.5.5. Оператор вносит сведения о своих информационных системах персональных данных в уведомление, подаваемое в Роскомнадзор, и актуализирует его не реже одного раза в три года или при изменении состава обрабатываемых ПДн, согласно требованиям ст. 22 Закона.
3.6. Порядок прекращения Обработки Персональных данных.3.6.1. Оператор прекращает обработку персональных данных:
(1) по истечении установленных сроков;
(2) по достижении целей их обработки либо в случае утраты необходимости в достижении этих целей;
(3) по требованию субъекта Персональных данных (в отношении Персональных данных, которые являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки), если обеспечить правомерность обработки Персональных данных невозможно;
(4) в случае отзыва субъектом персональных данных согласия на обработку его Персональных данных (в отношении Персональных данных, обрабатываемых на основании согласия субъекта);
(5) в случае ликвидации Оператора.
3.6.2. Порядок уничтожения Персональных данных.
Уничтожение персональных данных производится в случаях:
(1) неправомерная обработка ПД;
(2) ПД являются избыточными для заявленной цели;
(3) отзыв согласия на обработку ПД;
(4) достижения цели обработки ПД или утраты необходимости в достижении этих целей;
(5) истечения сроков хранения ПД, установленных нормативно-правовыми актами Российской Федерации.
(6) признания недостоверности персональных данных или получения их незаконным путем по требованию уполномоченного органа по защите прав субъектов персональных данных;
(7) признания недостоверности ПД по требованию Регулятора.
3.6.3. В случае выявления инцидента (утечки персональных данных) утечки Оператор обязуется:
3.6.3.1. В течение 24 часов с момента обнаружения инцидента уведомлять Роскомнадзор.
3.6.3.2. В течение 72 часов направить дополнительный отчет с результатами расследования и принятыми мерами.
3.6.3.3. При необходимости информировать пострадавших субъектов ПДн о факте утечки и рекомендуемых мерах защиты.
3.6.3.4. Зафиксировать инцидент в реестре операций и отчете о мероприятиях по реагированию.
3.7. Ведение реестра операций по обработке ПДн. Оператор ведет внутренний реестр операций с ПДн в соответствии со ст. 18.3 Закона. Реестр содержит сведения о цели, категориях данных, правовых основаниях, дате начала и окончания обработки, лицах, допущенных к обработке, и о третьих лицах, осуществляющих обработку по поручению Оператора. Реестр ведется в электронной форме и содержит информацию о поручениях третьим лицам, результатах DPIA, а также отметки об инцидентах в соответствии с Приказом Роскомнадзора № 151 от 25.03.2025.
3.8. Оператор проводит оценку воздействия на защиту ПДн в случаях, предусмотренных ст. 18.4 Закона, в том числе при планировании новых процессов обработки, использовании автоматизированного профилирования, обработке биометрических и маркетинговых данных. Результаты оценки фиксируются в отчете об оценке воздействия хранятся не менее 3 лет с даты их утверждения и предоставляются по запросу Роскомнадзора.
4. ПАРТНЕРЫ И ПОСТАВЩИКИ УСЛУГ4.1. Оператор вправе поручить обработку персональных данных другому лицу (партнерам и (или) поставщикам услуг, действующим по поручению Оператора, не указанному в настоящей Политике, на основании заключаемого с этим лицом договора (далее - поручение оператора), при этом субъект персональных данных дает на это согласие. Лицо, осуществляющее обработку персональных данных по поручению оператора, соблюдает принципы и правила обработки персональных данных, предусмотренные Законом, соблюдает конфиденциальность персональных данных, принимает необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Законом.
4.2. Партнеры и поставщики услуг, действующие по поручению Оператора и на основании заключенных соответствующих договоров с Оператором:
4.2.1. Общество с ограниченной ответственностью “Система Геткурс” (ООО “Система Геткурс”), ИНН 9731055900 / КПП 773101001, ОГРН 1197746675170, юридический адрес: 121205, г. Москва, территория инновационного центра Сколково, Большой Бульвар, д.42, стр.1, пом.1122, р.м.8, почтовый адрес: 123022, г. Москва, улица Трехгорный вал, дом 14, строение 5, адрес электронной почты: support@getcourse.ru
4.2.2. Акционерное общество «амоЦРМ», ИНН 7709477879, КПП 773101001, юридический адрес: 121205, г. Москва, вн.тер.г. Муниципальный Округ Можайский, Тер Сколково Инновационного Центра, б-р Большой, д. 42 стр. 1, фактический адрес: 109004 Николоямская ул., 28/60, стр. 1.
4.3. При поручении обработки ПДн третьим лицам Оператор обязан заключать договоры о поручении обработки, содержащие условия, предусмотренные ч. 3 ст. 6 и ст. 18.3 Закона, и контролировать их исполнение.
4.4. Перечень аутсорсеров (в т. ч. GetCourse и AmoCRM) отражается в реестре операций и уведомлении Роскомнадзора.
5. УВЕДОМЛЕНИЕ О ФАЙЛАХ COOKIE5.1. Что такое файлы Cookie и для чего их использует Оператор?
Файлы Cookie - это небольшие текстовые файлы, размещаемые на жестких дисках Вашего компьютера во время посещения сайтов, предназначенные для повышения эффективности работы сайтов, а также получения владельцем сайта информации о Ваших предпочтениях. Использование файлов Cookie - стандартная на данный момент практика для большинства сайтов. Большинство браузеров позволяют просматривать файлы Cookie и управлять ими, а также отказаться от получения файлов Cookies и удалить их с жесткого диска устройства.
Обработка данных Cookies осуществляется на основании ст. 6 п. 1 Закона и согласия субъекта персональных данных, оформленного через электронный интерфейс сайта (баннер Cookies).
5.2. Как долго файлы Cookie хранятся на Вашем устройстве?
Оператор использует информацию, содержащуюся в файлах Cookie только в указанных выше целях, после чего собранные данные будут храниться на Вашем устройстве в течение периода, который может зависеть от соответствующего типа файлов Cookie, но не превышая срока, необходимого для достижения их цели, после чего они будут автоматически удалены из Вашей системы.
5.3. При первом посещении Сайта может быть запрошено согласие Пользователя на использование файлов Cookie. Если после того, как Пользователь одобрил использование файлов Cookie, Пользователь захотел изменить свое решение, Пользователь сможет сделать это, удалив файлы Cookie, хранящиеся в браузере Пользователя (обычно это можно сделать в настройках браузера - обратившись к руководству по работе с браузером или сайту его разработчика). После этого может быть снова отображено всплывающее окно, запрашивающее согласие, и Пользователь сможет сделать иной выбор. Если Пользователь отказывается от использования файлов Cookie, это может привести к тому, что некоторые функции Сайта будут недоступны Пользователю, и это повлияет на возможность использования Сайта. Пользователь также может изменить настройки своего браузера, чтобы принимать или отклонять по умолчанию все файлы Cookie или файлы Cookie с определенных сайтов.
5.4. Факт предоставления согласия на использование cookies фиксируется техническими средствами сайта (в том числе с использованием отметки времени и параметров сессии). Пользователь вправе отозвать согласие на использование cookies путем изменения настроек браузера, использования инструментов управления cookies на сайте либо направления обращения Оператору.
6. ОТВЕТСТВЕННОСТЬ СТОРОН6.1. Оператор, не исполнивший свои обязательства, несет ответственность за документально подтвержденные и доказанные убытки, понесенные Пользователем в связи с неправомерным использованием персональных данных, в соответствии с законодательством Российской Федерации.
6.2. В случае утраты или разглашения Конфиденциальной информации Оператор не несет ответственность, если данная конфиденциальная информация:
6.2.1. Стала публичным достоянием до ее утраты или разглашения.
6.2.2. Была получена от третьей стороны до момента ее получения Оператором.
6.2.3. Была разглашена с согласия Пользователя.
6.3. В случае утечки персональных данных субъекта персональных данных, Оператор обязан уведомить соответствующие государственные органы об утечки персональных данных и о результатах расследования данной утечки, в сроки предусмотренные действующим законодательством Российской Федерации.
7. РАЗРЕШЕНИЕ СПОРОВ 7.1. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем и Оператором, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).
7.2. Получатель претензии в течение 10 (десяти) календарных дней со дня получения претензии, письменно уведомляет заявителя претензии о результатах рассмотрения претензии.
7.3. При недостижении соглашения спор будет передан на рассмотрение в судебный орган в соответствии с действующим законодательством Российской Федерации.
7.4. К настоящей Политике в отношении обработки персональных данных и отношениям между Пользователем и Оператором применяется действующее законодательство Российской Федерации.
8. ДОПОЛНИТЕЛЬНЫЕ УСЛОВИЯ8.1. Оператор вправе вносить изменения в настоящую Политику без согласия субъектов персональных данных.
8.2. Новая Политика вступает в силу с даты ее утверждения, если иное не предусмотрено новой редакцией Политики в отношении обработки персональных данных.
8.2.1. Настоящая редакция Политики вступает в силу с 1 сентября 2025 года и применяется ко всем операциям обработки персональных данных, совершаемым после этой даты.
8.3. Недействительность отдельных норм настоящей Политики, если таковое будет признано решением суда или иного уполномоченного государственного органа, не влечет ее недействительности в целом.
9. РЕКВИЗИТЫ И КОНТАКТНАЯ ИНФОРМАЦИЯ ОПЕРАТОРА:ИНДИВИДУАЛЬНЫЙ ПРЕДПРИНИМАТЕЛЬ АЩЕПКОВ ДМИТРИЙ НИКОЛАЕВИЧ
ИНН 771617689227
ОГРНИП 311774613900590
Адрес: 129346, Москва, ул.Малыгина, дом 1, кв. 42
Эл.адрес: aschepkov100@yandex.ru
Ответственный за обработку персональных данных - АЩЕПКОВ ДМИТРИЙ НИКОЛАЕВИЧ