ПОЛИТИКА
обработки персональных данных
г. Кострома
«01» июля 2025 г.

1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика обработки персональных данных (далее – «Политика») определяет принципы, цели, правовые основания, порядок и условия обработки персональных данных, меры по обеспечению безопасности персональных данных, права субъектов персональных данных и обязанности Оператора, а также процедуры контроля за обработкой персональных данных у Индивидуального предпринимателя Куль Анастасии Сергеевны.
1.2. Нормативно-правовая база
Политика разработана в соответствии с:
  • Конституцией Российской Федерации
  • Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (в действующей редакции)
  • Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»
  • Постановлением Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»
  • Трудовым кодексом Российской Федерации
  • Налоговым кодексом Российской Федерации
  • Гражданским кодексом Российской Федерации
  • Приказами и методическими рекомендациями Роскомнадзора
  • Иными нормативными правовыми актами Российской Федерации в области защиты персональных данных
1.3. Сведения об Операторе персональных данных
Полное наименование: Индивидуальный предприниматель Куль Анастасия Сергеевна
Сокращенное наименование: ИП Куль А.С.
ИНН: 440124125707
ОГРНИП: 324440000028560
Адрес регистрации: 156016, Костромская область, город Кострома, улица Жужелинская, дом 30
Адрес электронной почты: kulprovodnik@gmail.com
Официальный сайт: https://nastya-kul.ru/
Ответственный за организацию обработки персональных данных: Куль Анастасия Сергеевна
1.4. Область применения Политики
1.4.1. Настоящая Политика применяется ко всем процессам обработки персональных данных, осуществляемым Оператором:
  • с использованием средств автоматизации (информационные системы, базы данных, программное обеспечение);
  • без использования средств автоматизации (обработка на бумажных носителях);
  • смешанным способом.
1.4.2. Политика распространяется на все персональные данные, обрабатываемые Оператором в рамках его деятельности по оказанию информационных, образовательных и консультационных услуг.
1.4.3. Действие Политики распространяется на следующие категории субъектов персональных данных:
  • клиенты (заказчики услуг);
  • потенциальные клиенты (лица, оставившие заявки);
  • подписчики информационных рассылок;
  • участники бесплатных мероприятий;
  • посетители сайта Оператора;
  • контрагенты (физические лица).
1.5. Публичность Политики
1.5.1. Настоящая Политика является общедоступным документом и размещается:
  • на официальном сайте Оператора https://nastya-kul.ru/ в разделе «Политика конфиденциальности» или «Документы»;
  • предоставляется по запросу субъекта персональных данных в письменной или электронной форме.
1.5.2. Любое заинтересованное лицо вправе ознакомиться с настоящей Политикой в любое время.
2. ОСНОВНЫЕ ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ2.1. В настоящей Политике используются следующие основные понятия (в соответствии со ст. 3 Федерального закона № 152-ФЗ):
Персональные данные (ПДн) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Субъект персональных данных – физическое лицо, к которому относятся персональные данные.
Оператор персональных данных – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. В рамках настоящей Политики – ИП Куль А.С.
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
Информационная система персональных данных (ИСПДн) – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Конфиденциальность персональных данных – обязательное для соблюдения Оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.
Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Согласие субъекта персональных данных на обработку персональных данных – любое свободно выраженное, конкретное, информированное и сознательное выражение воли субъекта персональных данных, которым он дает разрешение на обработку своих персональных данных.
Общедоступные персональные данные – персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта персональных данных или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности.

3. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. В соответствии со ст. 5 Федерального закона № 152-ФЗ обработка персональных данных Оператором осуществляется на основе следующих принципов:
3.1.1. Принцип законности и справедливой основы
  • Обработка персональных данных осуществляется в строгом соответствии с требованиями законодательства Российской Федерации.
  • Оператор не обрабатывает персональные данные, если это противоречит целям и принципам обработки.
3.1.2. Принцип ограничения целей обработки
  • Персональные данные обрабатываются только для заранее определенных, конкретных и законных целей.
  • Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
3.1.3. Принцип соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки
  • Обрабатываемые персональные данные должны быть необходимыми и достаточными для достижения заявленных целей обработки.
  • Не допускается избыточный сбор и обработка персональных данных по отношению к целям обработки.
3.1.4. Принцип достоверности персональных данных
  • Оператор обеспечивает точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки.
  • Оператор принимает необходимые меры либо обеспечивает их принятие по удалению или уточнению неполных или неточных данных.
3.1.5. Принцип ограничения срока хранения
  • Персональные данные хранятся в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных.
  • Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
3.1.6. Принцип обеспечения безопасности персональных данных
  • Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
3.1.7. Принцип прозрачности обработки
  • Субъекты персональных данных имеют право на получение информации, касающейся обработки их персональных данных.
  • Оператор обеспечивает доступность настоящей Политики для ознакомления.
3.1.8. Принцип конфиденциальности
  • Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

4. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. В соответствии со ст. 6 Федерального закона № 152-ФЗ обработка персональных данных Оператором осуществляется на следующих правовых основаниях:
4.1.1. Согласие субъекта персональных данных
  • Для направления маркетинговых и рекламных сообщений
  • Для трансграничной передачи персональных данных
  • Для публикации отзывов, фото, видео, историй успеха в маркетинговых материалах
  • Для обработки персональных данных в иных случаях, когда согласие требуется в соответствии с законодательством РФ
4.1.2. Исполнение договора
  • Обработка персональных данных необходима для заключения и исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных
  • Включая договор присоединения к публичной оферте на оказание информационных, образовательных и консультационных услуг
4.1.3. Защита жизни, здоровья или иных жизненно важных интересов субъекта персональных данных:
Обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно.
4.1.4. Законные интересы Оператора:
Обработка персональных данных необходима для осуществления прав и законных интересов Оператора или третьих лиц при условии, что при этом не нарушаются права и свободы субъекта персональных данных.
В частности, для: обеспечения безопасности информационных систем, предотвращения мошенничества и злоупотреблений, разрешения споров и судебных разбирательств.
4.1.5. Исполнение возложенных законодательством РФ функций, полномочий и обязанностей
  • Обработка персональных данных необходима для исполнения полномочий, возложенных законодательством Российской Федерации на Оператора
  • Включая ведение бухгалтерского и налогового учета в соответствии с Налоговым кодексом РФ и Федеральным законом «О бухгалтерском учете»
  • Предоставление информации по запросам уполномоченных государственных органов (налоговые органы, правоохранительные органы) в установленных законом случаях
4.1.6. Обработка общедоступных персональных данных
  • Обработка персональных данных осуществляется в случаях, когда персональные данные являются общедоступными (опубликованы субъектом в публичных источниках)
4.2. Оператор не обрабатывает специальные категории персональных данных, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, когда такие данные добровольно предоставлены субъектом (например, в анкетах, при консультациях) и их обработка необходима для целей оказания услуг.

5. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Основные цели обработки персональных данных
5.1.1. Заключение и исполнение договоров:
  • Приём заявок на приобретение продуктов и услуг Оператора
  • Заключение договоров присоединения к публичной оферте
  • Предоставление доступа к образовательным продуктам (онлайн-курсам, марафонам, консультациям, цифровым материалам)
  • Организация и проведение обучения, консультаций, наставничества
  • Предоставление обратной связи, проверка заданий (в зависимости от тарифа)
  • Обеспечение коммуникации в рамках исполнения договоров
5.1.2. Идентификация и коммуникация:
  • Идентификация клиентов при обращении за технической поддержкой, консультациями
  • Направление служебных уведомлений, связанных с исполнением договора (подтверждение оплаты, предоставление доступа, изменения в расписании, технические работы и т.п.)
  • Обработка обращений, запросов, претензий клиентов
  • Предоставление клиентской поддержки
5.1.3. Финансовые операции:
  • Обработка платежей за продукты и услуги Оператора
  • Формирование и направление платежных документов, чеков
  • Обработка возврата денежных средств (при наличии оснований)
  • Ведение бухгалтерского учета расчетов с клиентами
5.1.4. Обеспечение доступа и технической возможности использования продуктов:
  • Регистрация пользователей на платформах онлайн-обучения
  • Добавление участников в закрытые чаты, группы в мессенджерах
  • Предоставление ссылок, логинов, паролей для доступа к материалам
  • Обеспечение технической работоспособности систем
5.2. Вторичные цели обработки персональных данных
5.2.1. Исполнение требований законодательства РФ:
  • Ведение бухгалтерского учета в соответствии с Федеральным законом от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»
  • Ведение налогового учета в соответствии с Налоговым кодексом РФ
  • Формирование и предоставление налоговой отчетности
  • Предоставление информации по официальным запросам уполномоченных государственных органов (налоговые органы, Роскомнадзор, правоохранительные органы) в установленных законом случаях
5.2.2. Защита прав и законных интересов:
  • Защита прав и законных интересов Оператора, третьих лиц, других клиентов
  • Предотвращение, выявление и расследование случаев мошенничества, злоупотреблений
  • Обеспечение безопасности информационных систем, предотвращение несанкционированного доступа
  • Разрешение споров, претензий, судебных и досудебных разбирательств
  • Обеспечение соблюдения условий договоров и правил использования продуктов
5.2.3. Маркетинговые цели (при наличии согласия субъекта):
  • Направление информационных, рекламных и маркетинговых сообщений о новых продуктах, услугах, акциях, специальных предложениях Оператора
  • Проведение опросов, исследований удовлетворенности клиентов
  • Персонализация предложений на основе интересов и предпочтений клиентов
  • Анализ эффективности маркетинговых кампаний
5.2.4. Аналитика и улучшение качества услуг:
  • Анализ использования продуктов клиентами (статистика просмотров, прохождения курсов, активности)
  • Выявление проблем в работе систем, улучшение пользовательского опыта
  • Разработка новых продуктов и услуг на основе потребностей клиентов
  • Оценка эффективности образовательных программ
5.3. Важное замечание:
Маркетинговые коммуникации (рассылки о новых продуктах, акциях) осуществляются только при наличии отдельного согласия субъекта персональных данных. Субъект вправе в любое время отказаться от получения маркетинговых сообщений, направив соответствующий запрос Оператору.

6. КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Оператор обрабатывает персональные данные следующих категорий субъектов:
6.1.1. Клиенты (заказчики услуг)
  • Физические лица, которые приобрели или приобретают продукты и услуги Оператора (онлайн-курсы, марафоны, консультации, цифровые материалы и т.п.)
  • Действующие или бывшие участники образовательных программ Оператора
6.1.2. Потенциальные клиенты (лиды)
  • Лица, которые оставили заявку на сайте Оператора, но ещё не совершили покупку
  • Лица, которые обратились к Оператору с вопросами о продуктах/услугах через мессенджеры, социальные сети, электронную почту
6.1.3. Подписчики информационных рассылок
  • Лица, которые добровольно подписались на получение информационных, образовательных или маркетинговых материалов Оператора (через форму подписки, лид-магнит и т.п.)
6.1.4. Участники бесплатных мероприятий
  • Лица, зарегистрировавшиеся на бесплатные вебинары, мастер-классы, марафоны, эфиры, проводимые Оператором
6.1.5. Посетители сайта Оператора
  • Любые лица, посещающие сайт https://nastya-kul.ru/, в отношении которых автоматически собираются технические данные (IP-адрес, cookies и т.п.)
6.1.6. Контрагенты – физические лица
  • Индивидуальные предприниматели и самозанятые граждане, оказывающие услуги Оператору (технические специалисты, дизайнеры, кураторы и т.п.)
6.1.7. Иные лица
  • Лица, чьи персональные данные обрабатываются Оператором в рамках законных интересов или исполнения правовых обязанностей

7. СОСТАВ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. В зависимости от категории субъекта персональных данных и целей обработки, Оператор может обрабатывать следующие категории персональных данных:
7.1.1. Основные идентификационные данные:
  • Фамилия, имя, отчество (при наличии)
  • Дата рождения (при добровольном предоставлении)
  • Пол (при добровольном предоставлении)
7.1.2. Контактные данные:
  • Номер мобильного телефона
  • Адрес электронной почты (e-mail)
  • Никнейм (логин, username) в мессенджерах (Telegram и др.)
  • Никнейм в социальных сетях (ВКонтакте, YouTube и др.).
  • Идентификаторы пользователя (User ID, Chat ID) в мессенджерах и на платформах
7.1.3. Данные об использовании продуктов и услуг:
  • Информация о приобретенных продуктах/тарифах (название, дата покупки, стоимость)
  • История взаимодействия с Оператором (даты обращений, содержание запросов, ответов)
  • Данные об оплате:
  • Номер транзакции (заказа)
  • Дата и время платежа
  • Сумма платежа
  • Способ оплаты (банковская карта, электронный кошелек и т.п.)
  • Статус платежа (успешно, отклонен, возврат)
  • Последние 4 цифры номера карты (при необходимости для идентификации платежа)
  • Переписка с Оператором (в мессенджерах, по электронной почте, в формах обратной связи)
7.1.4. Технические и статистические данные:
  • IP-адрес устройства
  • Информация об устройстве: тип (компьютер, планшет, смартфон), модель
  • Информация о браузере: тип, версия
  • Операционная система и её версия
  • Cookies (файлы cookie) и аналогичные технологии идентификации
  • Данные о взаимодействии с сайтом и цифровыми продуктами:
  • Дата и время посещения сайта
  • Просмотренные страницы, разделы сайта
  • Источник перехода на сайт (откуда пришел пользователь)
  • Открытие email-писем (дата, время)
  • Клики по ссылкам в письмах
  • Просмотр видеоуроков (дата, время, процент просмотра, продолжительность)
  • Прохождение тестов, выполнение заданий (результаты, дата)
  • Скачивание файлов и материалов
  • Активность в закрытых чатах и группах участников (текст сообщений, дата и время, реакции)
7.1.5. Дополнительные данные (при добровольном предоставлении):
  • Любые иные персональные данные, добровольно предоставленные субъектом при:
  • Заполнении форм на сайте Оператора
  • Заполнении анкет, опросов, заявок на участие в программах
  • Общении с Оператором или его представителями
  • Ответы на вопросы в анкетах (например, о текущей деятельности, целях обучения, опыте и т.п.)
  • Обратная связь, отзывы о продуктах и услугах
  • Кейсы, истории успеха (при согласии на их публикацию)
  • Фото, видео с участием субъекта (при согласии на их публикацию)
7.1.6. Профессиональные данные (для контрагентов):
  • Реквизиты для оплаты (номер счета, банковские реквизиты)
  • ИНН, ОГРНИП (для индивидуальных предпринимателей)
  • Информация о профессиональной деятельности (специализация, опыт работы)
7.2. Оператор не обрабатывает специальные категории персональных данных, касающиеся:
  • расовой, национальной принадлежности
  • политических взглядов
  • религиозных или философских убеждений
  • членства в общественных объединениях
  • состояния здоровья (кроме случаев, когда такие данные добровольно предоставлены субъектом в контексте консультаций и их обработка необходима для оказания услуги)
  • интимной жизни
7.3. Оператор не обрабатывает биометрические персональные данные (отпечатки пальцев, данные сетчатки глаза, фото для распознавания лиц и т.п.).
7.4. Оператор стремится обрабатывать только те персональные данные, которые необходимы и достаточны для достижения заявленных целей обработки (принцип минимизации данных).
8. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1. Способы обработки персональных данных
8.1.1. Автоматизированная обработка:
  • Обработка персональных данных с использованием средств вычислительной техники, программного обеспечения, информационных систем
  • Используемые системы: CRM-системы (amoCRM, Битрикс24 и аналоги), платформы онлайн-обучения (GetCourse, Tilda и аналоги), сервисы email-рассылок (SendPulse, UniSender и аналоги), системы аналитики (Яндекс.Метрика и др.)
  • Базы данных клиентов, участников, подписчиков
8.1.2. Неавтоматизированная обработка:
  • Обработка персональных данных на бумажных носителях (первичная бухгалтерская документация, договоры, акты и т.п.)
  • Обработка осуществляется вручную без использования средств автоматизации
8.1.3. Смешанная обработка:
  • Сочетание автоматизированной и неавтоматизированной обработки
8.2. Действия (операции) с персональными данными
Оператор осуществляет следующие действия (операции) с персональными данными:
Сбор – получение персональных данных от субъекта или из иных источников (формы на сайте, заявки, переписка, платежные системы)
Запись – фиксация персональных данных на материальном носителе (бумажном или электронном)
Систематизация – упорядочение персональных данных по определенным критериям (по клиентам, датам, продуктам и т.п.)
Накопление – сохранение персональных данных в информационных системах, базах данных
Хранение – обеспечение сохранности персональных данных в течение установленных сроков
Уточнение (обновление, изменение) – внесение изменений в персональные данные для обеспечения их актуальности и точности
Извлечение – получение доступа к персональным данным из баз данных для их использования
Использование – применение персональных данных для достижения целей, указанных в разделе 5 настоящей Политики
Передача (предоставление, доступ) – раскрытие персональных данных третьим лицам в случаях, указанных в разделе 9 настоящей Политики
Обезличивание – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту
Блокирование – временное прекращение обработки персональных данных (кроме случаев, когда обработка необходима для их уточнения)
Удаление – действия, в результате которых персональные данные становятся недоступными для дальнейшей обработки
Уничтожение – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе и/или уничтожаются материальные носители
8.3. Условия обработки персональных данных
8.3.1. Обеспечение конфиденциальности и безопасности:
  • Оператор принимает необходимые меры для защиты персональных данных от неправомерного доступа, изменения, раскрытия или уничтожения (см. раздел 11)
  • Доступ к персональным данным предоставляется только уполномоченным лицам, которым эта информация необходима для выполнения их трудовых обязанностей
8.3.2. Ограничение доступа:
  • Устанавливается перечень лиц, имеющих право доступа к персональным данным
  • Лица, имеющие доступ к персональным данным, предупреждены об ответственности за разглашение конфиденциальной информации
  • С работниками и контрагентами заключаются соглашения о неразглашении конфиденциальной информации
8.3.3. Соблюдение сроков хранения:
  • Персональные данные хранятся не дольше, чем этого требуют цели их обработки или требования законодательства РФ (см. раздел 13)
8.3.4. Ведение учета:
  • Оператор ведет внутренний учет операций по обработке персональных данных (при необходимости)
  • Фиксируются факты предоставления доступа, изменения, удаления персональных данных
8.3.5. Регулярный контроль:
  • Осуществляется регулярный контроль за соблюдением требований законодательства о персональных данных
  • Проводится периодическая проверка актуальности настоящей Политики
8.4. Места обработки персональных данных
8.4.1. Обработка персональных данных осуществляется:
  • На территории Российской Федерации (основное место обработки)
  • На серверах хостинг-провайдеров, расположенных на территории РФ или иностранных государств (при использовании облачных сервисов)
  • На рабочем месте Оператора и уполномоченных лиц
8.4.2. При использовании иностранных сервисов и платформ (Zoom, Telegram, Google Analytics и др.) возможна трансграничная передача персональных данных (см. раздел 10).

9. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕТЬИМ ЛИЦАМ
9.1. Общие положения
9.1.1. Оператор вправе передавать (предоставлять доступ) персональные данные третьим лицам только в случаях, предусмотренных законодательством РФ или с согласия субъекта персональных данных.
9.1.2. Передача персональных данных третьим лицам осуществляется исключительно для достижения целей обработки, указанных в разделе 5 настоящей Политики.
9.1.3. Оператор не продает и не передает персональные данные третьим лицам в коммерческих целях (не продает базы данных клиентов).
9.2. Категории третьих лиц, которым могут передаваться персональные данные
9.2.1. Финансовые организации и платежные системы:
Банки:
  • ПАО «Сбербанк»
  • АО «Тинькофф Банк»
  • Иные банки, через которые осуществляются расчеты
Платежные агрегаторы и процессинговые центры:
  • ЮKassa (ООО «ЮМани»)
  • CloudPayments
  • Robokassa
  • Stripe
  • PayPal
  • Иные платежные системы
Цель передачи: обработка платежей за продукты и услуги Оператора, возврат денежных средств
Объем передаваемых данных: ФИО, номер телефона, e-mail, данные о транзакции (номер заказа, сумма, дата)
9.2.2. IT-сервисы и платформы:
Провайдеры услуг хостинга и серверов:
  • Timeweb
  • REG.RU
  • Beget
  • Иные хостинг-провайдеры
Цель передачи: размещение сайта, хранение данных на серверах
Платформы для размещения онлайн-курсов и управления обучением:
  • GetCourse (ООО «Геткурс»)
  • Tilda Publishing
  • Webflow
  • Thinkific
  • Teachable
  • Иные LMS-платформы
Цель передачи: регистрация пользователей, предоставление доступа к образовательным материалам, отслеживание прогресса обучения
Объем передаваемых данных: ФИО, e-mail, номер телефона, данные о прогрессе обучения
Сервисы видеоконференций и вебинаров:
  • Zoom Video Communications
  • Webinar.ru
  • Microsoft Teams
  • Google Meet
Цель передачи: проведение онлайн-консультаций, вебинаров, групповых занятий
Объем передаваемых данных: ФИО, e-mail, иногда видео/аудио с участием субъекта (при включенной камере/микрофоне)
9.2.3. Коммуникационные сервисы:
Сервисы email-рассылок:
  • SendPulse
  • UniSender
  • MailChimp
  • GetResponse
  • Иные ESP-сервисы
Цель передачи: направление служебных уведомлений, маркетинговых рассылок (при наличии согласия)
Объем передаваемых данных: ФИО, e-mail, данные о взаимодействии с рассылками (открытия, клики)
Мессенджеры:
  • Telegram Messenger Inc.
  • Viber и др.
Цель передачи: коммуникация с клиентами, техническая поддержка, добавление в закрытые чаты и группы участников
Объем передаваемых данных: никнейм, номер телефона, User ID, история переписки
SMS-сервисы (при использовании):
  • Цель: направление SMS-уведомлений (коды подтверждения, уведомления об оплате)
9.2.4. Аналитические и маркетинговые инструменты:
Системы веб-аналитики:
  • Яндекс.Метрика (ООО «Яндекс»)
  • Иные системы аналитики
Цель передачи: анализ посещаемости сайта, поведения пользователей, эффективности маркетинговых кампаний
Объем передаваемых данных: IP-адрес, cookies, данные об устройстве и браузере, действия на сайте
CRM-системы:
  • amoCRM
  • Битрикс24
  • HubSpot
  • Иные CRM
Цель передачи: управление взаимоотношениями с клиентами, автоматизация продаж, хранение истории взаимодействия
Объем передаваемых данных: ФИО, контактные данные, история покупок и обращений
Социальные сети и рекламные платформы:
  • ВКонтакте (VK.com)
  • YouTube (Google LLC)
  • Яндекс.Директ
  • myTarget (VK.com) и др.
Цель передачи: размещение рекламы, ретаргетинг, публикация контента
Объем передаваемых данных: обезличенные данные для таргетинга рекламы, публично доступная информация
9.2.5. Государственные органы и организации:
Налоговые органы (ФНС России):
  • Цель: исполнение требований налогового законодательства РФ, предоставление налоговой отчетности
Правоохранительные органы (МВД, Прокуратура, Следственный комитет):
  • Цель: предоставление информации по официальным запросам в рамках расследования преступлений, административных правонарушений
Роскомнадзор (Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций):
  • Цель: исполнение предписаний, предоставление информации по запросам
Суды и органы, обеспечивающие исполнение судебных актов:
  • Цель: рассмотрение споров, исполнение судебных решений
Объем передаваемых данных: определяется законодательством РФ и содержанием запроса
9.2.6. Контрагенты и партнеры Оператора:
Лица, привлекаемые для исполнения обязательств перед клиентами:
  • Кураторы, проверяющие задания
  • Технические специалисты (программисты, администраторы)
  • Дизайнеры, копирайтеры
  • Иные исполнители
Цель передачи: обеспечение оказания услуг клиентам (проверка заданий, техническая поддержка, разработка материалов)
Объем передаваемых данных: минимально необходимый для выполнения конкретной задачи (обычно ФИО, e-mail, содержание обращения или задания)
9.2.7. Иные лица:
  • Лица, обеспечивающие безопасность и бесперебойную работу информационных систем
  • Аудиторы, консультанты (при проведении проверок, аудита)
9.3. Условия передачи персональных данных третьим лицам
9.3.1. Передача персональных данных третьим лицам осуществляется при соблюдении следующих условий:
  • Передача осуществляется исключительно для достижения целей обработки, указанных в разделе 5 настоящей Политики
  • Объем передаваемых данных ограничивается минимально необходимым для достижения целей передачи
  • Третьи лица обязаны обеспечивать конфиденциальность и безопасность персональных данных
  • С третьими лицами (за исключением государственных органов) заключаются договоры, соглашения или иные документы, предусматривающие обязанность обеспечения конфиденциальности персональных данных
  • Третьи лица используют персональные данные только в целях, для которых они были переданы
  • Передача осуществляется с соблюдением требований законодательства РФ о защите персональных данных
9.3.2. Оператор проводит оценку третьих лиц перед передачей им персональных данных (насколько это возможно) и стремится выбирать контрагентов, обеспечивающих надлежащий уровень защиты персональных данных.
9.3.3. В случае прекращения сотрудничества с третьим лицом Оператор принимает меры для обеспечения удаления или возврата персональных данных.

10. ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
10.1. Общие положения
10.1.1. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
10.1.2. Оператор осуществляет трансграничную передачу персональных данных только при наличии согласия субъекта персональных данных на такую передачу, за исключением случаев, предусмотренных законодательством РФ.
10.2. Случаи трансграничной передачи
Трансграничная передача может осуществляться при использовании следующих сервисов, серверы которых расположены за пределами Российской Федерации:
10.2.1. Сервисы видеоконференций:
  • Zoom Video Communications (США)
  • Google Meet (США)
10.2.2. Платежные системы:
  • Stripe (США)
  • PayPal (США)
10.2.3. Email-сервисы:
  • MailChimp (США)
  • GetResponse (Польша)
10.2.4. Платформы онлайн-обучения:
  • Thinkific (Канада)
  • Teachable (США)
10.2.5. Системы аналитики:
  • Google Analytics (США)
10.2.6. Облачные хранилища:
  • Google Drive (США)
  • Dropbox (США)
10.3. Страны, обеспечивающие адекватную защиту прав субъектов персональных данных
10.3.1. В соответствии с ч. 4 ст. 12 Федерального закона № 152-ФЗ, трансграничная передача персональных данных на территории иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных, осуществляется без получения отдельного согласия субъекта.
10.3.2. Перечень таких государств определяется Роскомнадзором и включает страны-участницы Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных (Конвенция 108).
10.4. Трансграничная передача в страны, не обеспечивающие адекватную защиту
10.4.1. При передаче персональных данных на территорию иностранных государств, не обеспечивающих адекватную защиту прав субъектов персональных данных (в том числе США), Оператор получает письменное согласие субъекта персональных данных на трансграничную передачу.
10.4.2. Согласие на трансграничную передачу может быть включено в общее согласие на обработку персональных данных (см. соответствующий документ) или предоставлено отдельно.
10.4.3. Субъект персональных данных вправе отказаться от предоставления согласия на трансграничную передачу. В этом случае возможности использования некоторых продуктов и сервисов Оператора могут быть ограничены (например, невозможность участия в консультациях через Zoom, использования определенных платежных систем и т.п.).
10.5. Меры защиты при трансграничной передаче
Оператор принимает следующие меры для обеспечения защиты персональных данных при трансграничной передаче:
  • Выбор надежных иностранных сервисов с хорошей репутацией
  • Использование шифрования данных при передаче
  • Минимизация объема передаваемых данных
  • Заключение соглашений с иностранными сервисами, предусматривающих обязанность обеспечения безопасности данных (если это возможно)

11. МЕРЫ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
11.1. Общие положения
11.1.1. В соответствии со ст. 19 Федерального закона № 152-ФЗ Оператор обязан принимать необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
11.1.2. Обеспечение безопасности персональных данных достигается, в частности:
  • определением угроз безопасности персональных данных при их обработке;
  • применением организационных и технических мер по обеспечению безопасности персональных данных;
  • применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
  • оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных;
  • учетом машинных носителей персональных данных;
  • обнаружением фактов несанкционированного доступа к персональным данным и принятием мер;
  • восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
  • контролем за принимаемыми мерами по обеспечению безопасности персональных данных.
11.2. Организационные меры
11.2.1. Назначение ответственных лиц:
  • Назначено ответственное лицо за организацию обработки персональных данных – Куль Анастасия Сергеевна
  • Определены лица, имеющие доступ к персональным данным (уполномоченные лица)
  • С уполномоченными лицами заключены соглашения о неразглашении конфиденциальной информации
11.2.2. Разработка и внедрение локальных актов:
  • Настоящая Политика обработки персональных данных
  • Согласие на обработку персональных данных
  • Инструкции для работников по обработке и защите персональных данных (при наличии работников)
  • Положение о конфиденциальности (при необходимости)
11.2.3. Ограничение и разграничение доступа:
  • Доступ к персональным данным предоставляется только лицам, которым эта информация необходима для выполнения трудовых обязанностей или исполнения договорных обязательств
  • Установлены различные уровни доступа в зависимости от роли и функций лица
  • Ведется учет лиц, имеющих доступ к персональным данным
11.2.4. Обучение и информирование:
  • Уполномоченные лица проходят ознакомление с требованиями законодательства РФ о персональных данных
  • Проводится инструктаж по правилам обработки и защиты персональных данных
  • Уполномоченные лица предупреждены об ответственности за нарушение требований о защите персональных данных
11.2.5. Контроль и аудит:
  • Осуществляется регулярный (периодический) контроль за соблюдением требований законодательства о персональных данных
  • Проверяется актуальность настоящей Политики и иных документов
  • Проводится оценка рисков безопасности персональных данных
11.2.6. Учет носителей персональных данных:
  • Ведется учет машинных носителей персональных данных (жестких дисков, флеш-накопителей и т.п.)
  • Обеспечивается контроль за перемещением и уничтожением носителей
11.3. Технические меры
11.3.1. Защита от вредоносного программного обеспечения:
  • Использование лицензионного антивирусного программного обеспечения на всех устройствах, используемых для обработки персональных данных
  • Регулярное обновление антивирусных баз
  • Проверка файлов и вложений перед их открытием
11.3.2. Криптографическая защита:
  • Применение средств криптографической защиты данных при передаче персональных данных по открытым каналам связи (интернет)
  • Использование SSL/TLS-сертификатов на сайте Оператора (протокол HTTPS)
  • Шифрование данных при хранении (при необходимости)
11.3.3. Управление доступом:
  • Использование паролей для доступа к информационным системам, содержащим персональные данные
  • Установлены требования к сложности паролей (длина, наличие различных символов)
  • Регулярная смена паролей (рекомендуется каждые 3-6 месяцев)
  • Двухфакторная аутентификация (где это возможно)
11.3.4. Резервное копирование:
  • Регулярное создание резервных копий информационных систем, содержащих персональные данные
  • Хранение резервных копий на защищенных носителях
  • Периодическая проверка возможности восстановления данных из резервных копий
11.3.5. Обновление программного обеспечения:
  • Регулярное обновление операционных систем, программного обеспечения, используемого для обработки персональных данных
  • Установка обновлений безопасности (патчей) в кратчайшие сроки после их выпуска
11.3.6. Защита периметра сети:
  • Использование межсетевых экранов (файрволов) для защиты от несанкционированного доступа из внешних сетей
  • Фильтрация трафика, блокировка подозрительных соединений
11.3.7. Мониторинг и журналирование:
  • Ведение журналов доступа к персональным данным (логов) в информационных системах
  • Мониторинг подозрительной активности
  • Регулярный анализ журналов для выявления инцидентов безопасности
11.3.8. Физическая защита:
  • Обеспечение физической защиты помещений, где хранятся персональные данные на бумажных носителях (ограничение доступа посторонних лиц)
  • Использование запираемых шкафов, сейфов для хранения конфиденциальных документов
  • Защита устройств (компьютеров, ноутбуков) от кражи (при работе в публичных местах)
11.4. Правовые меры
11.4.1. Заключение соглашений о конфиденциальности:
  • С работниками (при наличии) заключаются трудовые договоры с включением условий о неразглашении персональных данных
  • С контрагентами (подрядчиками, исполнителями) заключаются договоры, содержащие условия о защите персональных данных и соблюдении конфиденциальности
11.4.2. Включение условий о защите персональных данных в договоры:
  • В договоры с третьими лицами, которым передаются персональные данные, включаются условия об обеспечении конфиденциальности и безопасности данных
  • Устанавливается ответственность за нарушение требований о защите персональных данных
11.4.3. Соблюдение требований законодательства:
  • Оператор обеспечивает соблюдение всех требований Федерального закона № 152-ФЗ и иных нормативных актов в области защиты персональных данных
  • Оператор отслеживает изменения в законодательстве и своевременно актуализирует локальные акты и процедуры
11.5. Реагирование на инциденты
11.5.1. В случае выявления факта неправомерного доступа к персональным данным, утечки, утраты или иного инцидента безопасности Оператор:
  • Немедленно принимает меры по предотвращению дальнейшего распространения инцидента
  • Проводит расследование инцидента, выявляет причины и последствия
  • Принимает меры по устранению последствий инцидента и предотвращению подобных инцидентов в будущем
  • Уведомляет субъектов персональных данных, чьи права были нарушены (при необходимости)
  • Уведомляет Роскомнадзор в случаях и в сроки, предусмотренные законодательством Российской Федерации.
11.6. Оценка эффективности мер безопасности
11.6.1. Оператор периодически (не реже одного раза в год) проводит оценку эффективности принимаемых мер по обеспечению безопасности персональных данных.
11.6.2. По результатам оценки при необходимости вносятся изменения в меры защиты, обновляются процедуры и инструкции.

12. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
12.1. Перечень прав субъекта персональных данных
В соответствии с Федеральным законом № 152-ФЗ субъект персональных данных имеет следующие права:
12.1.1. Право на получение информации об обработке персональных данных:
  • Субъект вправе получить от Оператора информацию о том, обрабатываются ли его персональные данные, и если да, то:
  • подтверждение факта обработки персональных данных Оператором
  • правовые основания и цели обработки персональных данных
  • способы обработки персональных данных, применяемые Оператором
  • наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные
  • перечень обрабатываемых персональных данных, относящихся к данному субъекту
  • срок, в течение которого будут храниться персональные данные
  • порядок осуществления субъектом персональных данных прав, предусмотренных законом
  • информацию об осуществленной или о предполагаемой трансграничной передаче данных
  • иные сведения, предусмотренные законом
12.1.2. Право на доступ к своим персональным данным:
  • Субъект вправе получить копию записи, содержащей его персональные данные (бесплатно, один раз)
  • За предоставление повторной копии Оператор вправе взимать плату, не превышающую затрат на изготовление копии
12.1.3. Право на уточнение (исправление, дополнение) персональных данных:
  • Субъект вправе требовать от Оператора уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки
  • Оператор обязан уточнить персональные данные или обеспечить их уточнение в течение 7 рабочих дней со дня представления субъектом сведений, подтверждающих факт неточности или неполноты данных
12.1.4. Право на удаление (блокирование, уничтожение) персональных данных:
  • Субъект вправе требовать удаления или блокирования персональных данных в случаях:
  • персональные данные обрабатываются незаконно (неправомерно)
  • цель обработки достигнута
  • персональные данные не являются необходимыми для заявленной цели обработки
  • отсутствуют иные законные основания для обработки
  • истек срок согласия на обработку или согласие отозвано
  • Оператор обязан прекратить обработку персональных данных или обеспечить прекращение такой обработки и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить персональные данные или обеспечить их уничтожение в срок, не превышающий 30 дней
12.1.5. Право на отзыв согласия на обработку персональных данных:
  • Субъект вправе в любое время отозвать свое согласие на обработку персональных данных, направив соответствующее уведомление Оператору
  • Отзыв согласия не влияет на законность обработки персональных данных, осуществленной до момента отзыва
  • После отзыва согласия Оператор прекращает обработку персональных данных, за исключением случаев, когда обработка может продолжаться на ином законном основании (исполнение договора, выполнение правовых обязанностей и т.п.)
12.1.6. Право на обжалование действий или бездействия Оператора:
  • Субъект вправе обжаловать действия или бездействие Оператора:
  • в Роскомнадзор (уполномоченный орган по защите прав субъектов персональных данных)
  • в судебном порядке
  • Контактная информация Роскомнадзора:
  • Адрес: 109074, г. Москва, Китайгородский проезд, д. 7, стр. 2
  • Телефон: 8 (800) 707-77-07
  • Сайт: https://rkn.gov.ru/
12.1.7. Право на возмещение убытков и компенсацию морального вреда:
  • Субъект вправе требовать возмещения убытков и (или) компенсации морального вреда в судебном порядке, если его права были нарушены неправомерными действиями или бездействием Оператора при обработке персональных данных
12.1.8. Право на ограничение обработки (блокирование):
  • Субъект вправе требовать ограничения обработки персональных данных (блокирования) в случаях:
  • оспаривается точность персональных данных (на период проверки)
  • обработка незаконна, но субъект не желает удаления данных
  • данные более не нужны для целей обработки, но нужны субъекту для защиты прав в суде
12.1.9. Право на отказ от автоматизированной обработки (если применимо):
  • Субъект вправе требовать от Оператора исключения или уточнения персональных данных в случае, если решения, порождающие для него юридические последствия или существенно затрагивающие его права и законные интересы, принимаются исключительно на основе автоматизированной обработки
12.2. Порядок реализации прав субъекта персональных данных
12.2.1. Способы направления запросов:
Для реализации своих прав субъект персональных данных может направить запрос (обращение) Оператору одним из следующих способов:
а) По электронной почте:
E-mail: kulprovodnik@gmail.com
(с темой письма: «Запрос о персональных данных» или «Отзыв согласия на обработку ПД»)
б) Почтовым отправлением с уведомлением о вручении:
156016, Костромская область, г. Кострома, ул. Жужелинская, д. 30, ИП Куль А.С.
в) Через форму обратной связи на сайте:
https://nastya-kul.ru/ (если предусмотрена соответствующая функция)
12.2.2. Содержание запроса:
Запрос (обращение) субъекта персональных данных должен содержать:
– Фамилию, имя, отчество (полностью);
– Контактные данные для обратной связи (номер телефона, адрес электронной почты, почтовый адрес);
– Чёткое и понятное изложение требования;
– Дату составления запроса;
– Личную подпись (при бумажном запросе) или скан/фото подписи (при e-mail), при необходимости.
Документы, удостоверяющие личность, и дополнительные сведения могут быть запрошены Оператором в целях идентификации субъекта в порядке п. 12.2.3.
12.2.3. Идентификация субъекта:
Для обеспечения защиты персональных данных от несанкционированного доступа Оператор обязан удостовериться в личности субъекта, направившего запрос. Для этого Оператор вправе запросить:
  • Копию документа, удостоверяющего личность (паспорт)
  • Дополнительную информацию для идентификации (дата рождения, адрес электронной почты, использованный при регистрации, номер заказа и т.п.)
12.2.4. Срок рассмотрения запроса:
Оператор обязуется рассмотреть запрос субъекта персональных данных и направить ответ в течение 10 (десяти) рабочих дней с момента получения запроса, если иной срок не установлен законодательством РФ.
В случае необходимости дополнительной проверки или уточнения информации срок может быть продлен, о чем субъект уведомляется дополнительно.
12.2.5. Форма ответа:
Ответ на запрос направляется субъекту:
  • По электронной почте (если запрос был направлен по e-mail и субъект не возражает против такого способа)
  • Почтовым отправлением (если субъект указал почтовый адрес или запросил ответ в письменной форме)
12.2.6. Отказ в удовлетворении запроса:
Оператор вправе отказать в удовлетворении запроса субъекта персональных данных в случаях, предусмотренных законодательством РФ, в частности:
  • Обработка персональных данных осуществляется на основании, не требующем согласия субъекта (исполнение договора, правовая обязанность, законные интересы Оператора)
  • Обработка персональных данных осуществляется в целях исполнения полномочий, возложенных законодательством РФ на Оператора
  • Удаление или изменение персональных данных может нарушить права и законные интересы Оператора или третьих лиц
При отказе Оператор направляет субъекту мотивированный ответ с указанием причин отказа и разъяснением порядка обжалования.
12.2.7. Бесплатность реализации прав:
Реализация прав субъекта персональных данных, предусмотренных настоящим разделом, осуществляется бесплатно, за исключением случаев, предусмотренных законом (повторное предоставление копии записи, содержащей персональные данные).
13. СРОКИ ХРАНЕНИЯ И УНИЧТОЖЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
13.1. Общие принципы
13.1.1. Персональные данные хранятся в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором.
13.1.2. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
13.2. Сроки хранения персональных данных
13.2.1. Для клиентов (заказчиков услуг):
В период действия договорных отношений:
  • Персональные данные хранятся и обрабатываются в течение всего срока действия договора (договоров) между субъектом и Оператором
После прекращения договорных отношений:
  • 5 (пять) лет с даты прекращения договорных отношений (последней покупки или последнего обращения) – в целях:
  • соблюдения требований налогового и бухгалтерского законодательства РФ (ст. 23 НК РФ, ст. 29 Федерального закона «О бухгалтерском учете»)
  • защиты прав и законных интересов Оператора (возможность разрешения споров, претензий, исполнения судебных решений)
  • выполнения иных правовых обязанностей
Данные, необходимые для бухгалтерского и налогового учета:
  • Первичные учетные документы, регистры бухгалтерского учета, бухгалтерская (финансовая) отчетность хранятся в течение сроков, установленных законодательством РФ (не менее 5 лет после отчетного года)
13.2.2. Для потенциальных клиентов (лиды, заявки):
  • 3 (три) года с момента последнего взаимодействия (последней заявки, последнего сообщения) – если не было совершено покупки
  • По истечении указанного срока персональные данные удаляются или обезличиваются, если субъект не совершил покупку и не возобновил взаимодействие
13.2.3. Для подписчиков информационных и маркетинговых рассылок:
  • До момента отзыва согласия (отписки от рассылки) или до истечения 3 (трех) лет с момента последнего взаимодействия (открытия письма, клика по ссылке)
  • При отписке от рассылки персональные данные удаляются из списков рассылки в течение 3 (трех) рабочих дней, но могут храниться для иных целей (если субъект является клиентом) или удаляться полностью
13.2.4. Для участников бесплатных мероприятий (вебинары, марафоны):
  • 1 (один) год с момента завершения мероприятия – если участник не стал клиентом и не подписался на рассылки
  • По истечении указанного срока персональные данные удаляются или обезличиваются
13.2.5. Для посетителей сайта (технические данные, cookies):
  • Cookies хранятся в течение срока, указанного в настройках cookies (обычно от нескольких месяцев до 2 лет)
  • Данные веб-аналитики (обезличенные или агрегированные) могут храниться бессрочно
13.2.6. Для контрагентов – физических лиц:
  • 5 (пять) лет с момента завершения последнего договора – в целях соблюдения требований налогового и бухгалтерского законодательства РФ
13.2.7. После отзыва согласия на обработку персональных данных:
  • Обработка персональных данных прекращается в течение 3 (трех) рабочих дней с момента получения уведомления об отзыве согласия, за исключением случаев, когда Оператор вправе продолжить обработку на ином законном основании
  • Персональные данные, обработка которых более не требуется и не предусмотрена законом, удаляются или обезличиваются в течение 30 (тридцати) календарных дней с момента отзыва согласия или достижения целей обработки
13.3. Порядок уничтожения (удаления) персональных данных
13.3.1. Уничтожение персональных данных на электронных носителях:
  • Удаление из информационных систем, баз данных с использованием специализированного программного обеспечения, исключающего возможность восстановления
  • Форматирование носителей информации (при выводе из эксплуатации)
  • Физическое уничтожение носителей (при необходимости)
13.3.2. Уничтожение персональных данных на бумажных носителях:
  • Измельчение документов с помощью шредера (уничтожителя бумаг)
  • Сжигание документов (при наличии возможности)
  • Составление акта об уничтожении персональных данных (при необходимости)
13.3.3. Обезличивание персональных данных:
  • В случаях, когда статистические или аналитические данные необходимы для работы Оператора, но идентификация конкретного субъекта не требуется, персональные данные обезличиваются (удаляются все идентифицирующие признаки: ФИО, контактные данные и т.п.)
  • Обезличенные данные могут храниться бессрочно и использоваться для статистических и аналитических целей
13.3.4. Документирование:
  • При массовом уничтожении персональных данных может составляться акт об уничтожении с указанием даты, способа уничтожения, перечня уничтоженных документов/носителей
  • Акты хранятся в архиве Оператора

14. ОТВЕТСТВЕННОСТЬ ЗА НАРУШЕНИЕ ТРЕБОВАНИЙ ЗАКОНОДАТЕЛЬСТВА О ПЕРСОНАЛЬНЫХ ДАННЫХ
14.1. Ответственность Оператора
14.1.1. Оператор несет ответственность за нарушение требований законодательства Российской Федерации в области персональных данных в соответствии с законодательством РФ.
14.1.2. Виды ответственности:
Административная ответственность (Кодекс РФ об административных правонарушениях):
  • Ст. 13.11 КоАП РФ – нарушение законодательства РФ в области персональных данных:
  • Обработка персональных данных без согласия субъекта или при отсутствии иного законного основания – штраф для ИП от 10 000 до 20 000 рублей
  • Обработка персональных данных, несовместимая с целями их сбора – штраф для ИП от 10 000 до 20 000 рублей
  • Необеспечение безопасности персональных данных – штраф для ИП от 10 000 до 20 000 рублей
  • Ст. 13.14 КоАП РФ – разглашение информации, доступ к которой ограничен федеральным законом (за исключением случаев, предусмотренных ст. 13.11 и 13.12 КоАП РФ) – штраф для ИП от 5 000 до 10 000 рублей
Гражданско-правовая ответственность:
  • Ст. 15, 151, 1064, 1099 ГК РФ – возмещение убытков (реального ущерба и упущенной выгоды), причиненных неправомерными действиями при обработке персональных данных
  • Компенсация морального вреда субъекту персональных данных (размер определяется судом)
Уголовная ответственность (Уголовный кодекс РФ):
  • Ст. 137 УК РФ – нарушение неприкосновенности частной жизни (незаконное собирание или распространение сведений о частной жизни лица) – штраф до 200 000 руб. или лишение свободы до 2 лет
  • Ст. 272 УК РФ – неправомерный доступ к компьютерной информации, содержащей персональные данные
  • Ст. 274 УК РФ – нарушение правил эксплуатации средств хранения, обработки или передачи компьютерной информации, содержащей персональные данные
14.2. Ответственность работников и иных лиц
14.2.1. Лица, виновные в нарушении требований законодательства о персональных данных (работники, контрагенты, иные лица, получившие доступ к персональным данным), несут:
  • Дисциплинарную ответственность (замечание, выговор, увольнение) – для работников
  • Административную ответственность (по ст. 13.11, 13.14 КоАП РФ)
  • Гражданско-правовую ответственность (возмещение убытков Оператору и/или субъектам персональных данных)
  • Уголовную ответственность (по ст. 137, 272, 274 УК РФ)
14.2.2. Оператор вправе предъявить регрессные требования к работнику или контрагенту, по вине которых были нарушены права субъектов персональных данных и Оператор понес убытки (выплатил компенсации, штрафы и т.п.).
14.3. Меры предупреждения нарушений
Для минимизации рисков нарушения требований законодательства о персональных данных Оператор:
  • Обеспечивает ознакомление всех уполномоченных лиц с требованиями законодательства и настоящей Политикой
  • Осуществляет регулярный контроль за соблюдением требований о защите персональных данных
  • Принимает организационные и технические меры по обеспечению безопасности персональных данных (раздел 11)
  • Оперативно реагирует на выявленные нарушения и инциденты безопасности

15. ИСПОЛЬЗОВАНИЕ ФАЙЛОВ COOKIES И АНАЛОГИЧНЫХ ТЕХНОЛОГИЙ
15.1. Что такое cookies
15.1.1. Cookies (куки, файлы cookie) – это небольшие текстовые файлы, которые сохраняются на устройстве пользователя (компьютере, планшете, смартфоне) при посещении сайта.
15.1.2. Cookies содержат информацию, которая позволяет:
  • Распознавать пользователя при повторных посещениях сайта
  • Запоминать настройки и предпочтения пользователя
  • Анализировать использование сайта и эффективность рекламы
  • Обеспечивать функциональность сайта
15.2. Виды cookies, используемых на сайте
15.2.1. Необходимые (обязательные) cookies:
  • Обеспечивают базовую функциональность сайта (навигация, доступ к защищенным разделам)
  • Не могут быть отключены, так как без них сайт не будет работать корректно
  • Не используются для отслеживания или маркетинга
15.2.2. Функциональные cookies:
  • Запоминают выбор пользователя (язык интерфейса, регион, настройки отображения)
  • Улучшают пользовательский опыт
15.2.3. Аналитические cookies:
  • Собирают информацию о том, как посетители используют сайт (какие страницы посещают, сколько времени проводят, откуда пришли)
  • Используются Яндекс.Метрикой, Google Analytics для статистики и улучшения сайта
  • Данные собираются в агрегированном (обобщенном) виде
15.2.4. Маркетинговые (рекламные) cookies:
  • Отслеживают поведение пользователей на сайте для показа персонализированной рекламы
  • Используются рекламными системами (Яндекс.Директ, VK Реклама и др.)
  • Могут быть установлены третьими сторонами (рекламными сетями)
15.3. Управление cookies
15.3.1. Пользователь может управлять использованием cookies через настройки своего браузера:
  • Полностью отключить cookies
  • Удалить все или отдельные cookies
  • Настроить уведомления перед сохранением cookies
  • Разрешить cookies только от определенных сайтов
15.3.2. Инструкции по управлению cookies в популярных браузерах:
  • Google Chrome: Настройки → Конфиденциальность и безопасность → Файлы cookie и другие данные сайтов
  • Mozilla Firefox: Настройки → Приватность и защита → Куки и данные сайтов
  • Safari: Настройки → Конфиденциальность → Управление данными веб-сайта
  • Microsoft Edge: Настройки → Файлы cookie и разрешения сайтов
15.3.3. При отключении cookies некоторые функции сайта могут работать некорректно или быть недоступны.
15.4. Cookies третьих сторон
15.4.1. На сайте могут использоваться cookies третьих сторон (сервисы аналитики, рекламные системы, виджеты социальных сетей).
15.4.2. Оператор не контролирует установку и использование cookies третьих сторон. Рекомендуется ознакомиться с политиками конфиденциальности соответствующих сервисов:
15.5. Согласие на использование cookies
15.5.1. При первом посещении сайта пользователю отображается уведомление о использовании cookies с предложением дать согласие или настроить предпочтения.
15.5.2. Продолжение использования сайта означает согласие с использованием cookies в соответствии с настоящей Политикой.

16. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
16.1. Актуальность и доступность Политики
16.1.1. Настоящая Политика является общедоступным документом и постоянно размещается на официальном сайте Оператора по адресу: https://nastya-kul.ru/
16.1.2. Актуальная версия Политики всегда доступна в разделе «Политика обработки персональных данных» или «Документы».
16.1.3. Оператор вправе по запросу субъекта персональных данных предоставить копию настоящей Политики в письменной форме или по электронной почте.
16.2. Внесение изменений в Политику
16.2.1. Оператор вправе вносить изменения в настоящую Политику в одностороннем порядке в случаях:
  • Изменения законодательства РФ в области персональных данных
  • Изменения деятельности Оператора, внедрения новых продуктов, услуг, технологий
  • Изменения используемых информационных систем, сервисов третьих лиц
  • Совершенствования процедур обработки и защиты персональных данных
16.2.2. Изменения вступают в силу с момента размещения новой редакции Политики на сайте Оператора, если иное не указано в самой новой редакции.
16.2.3. При внесении существенных изменений, затрагивающих права и обязанности субъектов персональных данных, Оператор:
  • Размещает уведомление об изменениях на главной странице сайта
  • Может направить уведомление действующим клиентам по электронной почте (при наличии технической возможности)
  • Указывает дату вступления изменений в силу (не ранее 30 дней с момента уведомления для существенных изменений)
16.2.4. Рекомендуется периодически проверять актуальную версию Политики на сайте Оператора.
16.2.5. Продолжение использования услуг Оператора после вступления изменений в силу означает согласие субъекта с новой редакцией Политики.
16.3. Контроль за соблюдением Политики
16.3.1. Контроль за соблюдением требований настоящей Политики осуществляется Оператором (ответственным лицом за организацию обработки персональных данных).
16.3.2. Контроль включает:
  • Проверку соответствия обработки персональных данных целям и правовым основаниям
  • Проверку соблюдения сроков хранения персональных данных
  • Проверку эффективности мер безопасности
  • Проверку соблюдения прав субъектов персональных данных
  • Выявление и устранение нарушений
16.3.3. По результатам контроля при необходимости вносятся изменения в процедуры обработки, меры безопасности, обновляется настоящая Политика.
16.4. Взаимодействие с контролирующими органами
16.4.1. Оператор обеспечивает взаимодействие с Роскомнадзором (уполномоченным органом по защите прав субъектов персональных данных):
  • Предоставляет информацию и документы по запросам Роскомнадзора
  • Уведомляет об инцидентах безопасности в установленные сроки (при необходимости)
  • Исполняет предписания Роскомнадзора об устранении нарушений
16.4.2. Контактная информация Роскомнадзора:
  • Адрес: 109074, г. Москва, Китайгородский проезд, д. 7, стр. 2
  • Телефон горячей линии: 8 (800) 707-77-07
  • Официальный сайт: https://rkn.gov.ru/
  • E-mail: rsoc@rkn.gov.ru
16.5. Разрешение споров
16.5.1. Все споры и разногласия, возникающие в связи с обработкой персональных данных, по возможности разрешаются путем переговоров между Оператором и субъектом персональных данных.
16.5.2. При недостижении соглашения спор подлежит рассмотрению:
  • В досудебном порядке путем направления претензии (обязательно для лиц, не являющихся потребителями)
  • В Роскомнадзоре (в порядке административного производства)
  • В судебном порядке по месту нахождения Оператора или по месту жительства субъекта персональных данных (для потребителей)
16.6. Применимое право
16.6.1. К настоящей Политике и отношениям между Оператором и субъектом персональных данных применяется право Российской Федерации.
16.6.2. Все вопросы, не урегулированные настоящей Политикой, разрешаются в соответствии с законодательством Российской Федерации в области персональных данных.
16.7. Недействительность отдельных положений
16.7.1. Если какое-либо положение настоящей Политики будет признано недействительным или не имеющим юридической силы по решению суда или в соответствии с законодательством РФ, это не влечет недействительность остальных положений Политики.
16.7.2. Недействительное положение подлежит замене на положение, максимально близкое по смыслу, но соответствующее требованиям законодательства РФ.
16.8. Связь с другими документами
16.8.1. Настоящая Политика является неотъемлемой частью следующих документов Оператора:
  • Публичная оферта на оказание информационных, образовательных и консультационных услуг
  • Согласие на обработку персональных данных
  • Политика конфиденциальности (если является отдельным документом)
16.8.2. При возникновении противоречий между настоящей Политикой и иными документами Оператора приоритет имеют положения настоящей Политики.
16.9. Язык Политики
16.9.1. Настоящая Политика составлена на русском языке.
16.9.2. В случае наличия переводов Политики на другие языки при возникновении разночтений приоритет имеет версия на русском языке.

17. КОНТАКТНАЯ ИНФОРМАЦИЯ ОПЕРАТОРА
Для обращений по вопросам обработки персональных данных:
Полное наименование:
Индивидуальный предприниматель Куль Анастасия Сергеевна
Сокращенное наименование:
ИП Куль А.С.
ИНН: 440124125707
ОГРНИП: 324440000028560
Адрес регистрации:
156016, Костромская область, город Кострома, улица Жужелинская, дом 30
Адрес электронной почты:
kulprovodnik@gmail.com
(для запросов о персональных данных указывайте тему: «Запрос о персональных данных»)
Официальный сайт:
https://nastya-kul.ru/
Ответственное лицо за организацию обработки персональных данных:
Куль Анастасия Сергеевна
Made on
Tilda