Политика обработки персональных данных
«УТВЕРЖДАЮ»
Индивидуальный предприниматель
Петровская Мария Дмитриевна (Оператор),
ОГРНИП 325774600321281, ИНН 771875163416

Контакт для любых обращений по Политике: masha.d.petrovskaya@yandex.ru
Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных Политика публикуется в свободном доступе в сети «Интернет» на сайте https://mariapetrovskaya.ru

Политика обработки персональных данных (далее - Политика)
Термины и определения

Персональные данные (ПД) - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Обработка персональных данных - любое действие (операция) или совокупность действий (операций) с ПД, совершаемых с использованием средств автоматизации или без их использования, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПД.
Сайт - интернет-сайт Оператора в информационно-телекоммуникационной сети «Интернет» по доменному имени http://mariapetrovskaya.ru, который используется Оператором для информирования пользователей о своей деятельности.
Пользователь - любой посетитель Сайта, аккаунтов и сообществ Оператора в социальных сетях, мессенджерах и на других ресурсах.
Заказчик - лицо, заключившее гражданско-правовой договор с Оператором на оказание услуги или имеющие намерение заключить с Оператором такой договор.
Субъекты ПД – Пользователь, Заказчик и любое иное физическое лицо, предоставившее свои ПД Оператору.
Предоставление ПД - действия, направленные на раскрытие ПД определенному лицу или определенному кругу лиц.
Уничтожение персональных данных - любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и/или уничтожаются материальные носители персональных данных.
Иные термины используются в Политике в значении, определенном в законодательстве Российской Федерации.

1. Вводные положения
1.1. Настоящая Политика составлена согласно требованиям Федерального закона от 27.07.2006. № 152-ФЗ «О персональных данных» (далее — Закон о ПД) и определяет порядок обработки ПД пользователей и меры по обеспечению безопасности ПД, предпринимаемые ИП Петровской М.Д. (далее — Оператор). При осуществлении своей деятельности Оператор ставит своей целью соблюдение и защиту прав и свобод человека и гражданина при обработке его ПД, включая защиту прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Настоящая Политика применяется ко всем ПД, которые Оператор может получить, в том числе, через Сайт, свои аккаунты и сообщества в социальных сетях, мессенджерах, электронную почту.
1.3. Политика распространяется на обработку ПД как после утверждения Политики в настоящей редакции, так и до ее утверждения, в отношении всех обрабатываемых ПД.

2. Права и обязанности Оператора
2.1. Оператор вправе:
- получать от Субъекта ПД достоверные информацию и/или документы, содержащие ПД;
- в случае отзыва Субъектом ПД согласия на обработку ПД, а также, направления обращения с требованием о прекращении обработки ПД, Оператор вправе продолжить обработку ПД без согласия субъекта ПД при наличии оснований, указанных в Законе о ПД;
- самостоятельно определять состав и перечень мер, необходимых и достаточных для выполнения обязанностей, предусмотренных Законом о ПД и принятыми в соответствии с ним нормативными актами, если иное не предусмотрено Законом о ПД или другими федеральными законами.
2.2. Оператор обязан:
- предоставлять Субъекту ПД по его просьбе информацию, касающуюся обработки его ПД;
- организовывать обработку ПД в порядке, установленном действующим законодательством РФ;
- отвечать на обращения и запросы Субъектов ПД и их законных представителей в соответствии с требованиями Закона о ПД;
- сообщать в уполномоченный орган по защите прав Субъектов ПД по запросу этого органа необходимую информацию в течение 10 дней с даты получения такого запроса;
- публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике в отношении обработки ПД;
- принимать правовые, организационные и технические меры для защиты ПД от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении ПД;
- прекратить передачу (предоставление, доступ) ПД, прекратить обработку и уничтожить ПД в порядке и случаях, предусмотренных Законом о ПД;
- в случае установления факта неправомерной случайной передачи (предоставления, распространения, доступа) ПД, повлекших нарушение прав Субъектов ПД в течение 24 часов с момента выявления такого инцидента уведомить уполномоченный орган о произошедшем инциденте, а также принять в установленные законом сроки иные меры в связи с выявленным инцидентом;
- исполнять иные обязанности, предусмотренные Законом о ПД.

3. Основные права и обязанности Субъектов ПД
3.1. Субъекты ПД имеют право:
- получать информацию, касающуюся обработки их ПД, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются Субъекту ПД Оператором в доступной форме, и в них не должны содержаться ПД, относящиеся к другим субъектам ПД, за исключением случаев, когда имеются законные основания для раскрытия таких ПД. Перечень информации и порядок ее получения установлен Законом о ПД;
- требовать от оператора уточнения его ПД, их блокирования или уничтожения в случае, если ПД являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- выдвигать условие предварительного согласия при обработке ПД в целях продвижения на рынке товаров, работ и услуг;
- на отзыв согласия на обработку ПД, а также, на направление требования о прекращении обработки ПД;
- обжаловать в уполномоченный орган по защите прав субъектов ПД или в судебном порядке неправомерные действия или бездействие Оператора при обработке его ПД;
- на осуществление иных прав, предусмотренных законодательством РФ.
3.2. Субъекты ПД обязаны:
- предоставлять Оператору достоверные данные о себе;
- сообщать Оператору об уточнении (обновлении, изменении) своих ПД.
3.3. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте ПД без его согласия, несут ответственность в соответствии с законодательством РФ.
При осуществлении обработки ПД Оператор соблюдает принципы обработки ПД, установленные Федеральным законом о ПД.

4. Цели обработки персональных данных
4.1. Цели обработки ПД определены деятельностью Оператора по оказанию услуг в области психологии: консультирование, предоставление доступа к информационно-тематическим материалам (курсам, интенсивам, гайдам и т.п.) в области психологии, а также деятельностью по информированию Пользователей, Заказчиков о своих услугах через Сайт, аккаунты и сообщества Оператора в социальных сетях, мессенджерах.
4.2. Обработка ПД осуществляется в следующих целях, в отношении следующих ПД, Субъектов ПД, следующими способами, в сроки, со следующим порядком обработки, хранения, уничтожения (для каждой цели обработки ПД):

Цели обработки

Перечень и категории обрабатываемых ПД

Категории Субъектов, ПД которых обрабатываются

Вид обработки ПД

Способ обработки и хранения ПД

Срок обработки и хранения ПД

Порядок уничтожения ПД при достижении целей обработки или наступлении других законных оснований

Заключение, исполнение и прекращение договора услуг (на предоставление доступа к курсу, интенсиву, гайду, консультирование и т.п.)

Перечень ПД: ФИО, паспортные данные (серия, номер, дата и орган выдачи), номер телефона, электронная почта, логины, аккаунты в соц. сетях, мессенджерах, сведения о полученных услугах, сведения, предоставляемые в процессе консультаций (включая психологического характера) Категория ПД: общие

Пользователи, Заказчики

Сбор, запись, систематизация, накопление, хранение, уточнение, передача (доступ, предоставление), удаление, уничтожение

Смешанная обработка ПД(неавтоматизированная и с исп. средств автоматизации, с передачей по сети или без таковой). Хранение на электрон. носителях – с программными средствами ограничения доступа к ПД.

С даты предоставления ПД до достижения цели обработки или до момента отзыва согласия на обработку/получения требования о прекращении обработки ПД, если иной срок не предусмотрен договором или законом

ПД подлежат уничтожению в течение 30 дней со дня поступления отзыва согласия на обработку ПД, а в случае получения требования о прекращении – в течение 10 раб. дней, или по достижении целей обработки

Запись на консультацию

Перечень ПД: ФИО, номер телефона, электронная почта, логины, аккаунты в соц. сетях, мессенджерах, сведения о полученной услуге Категория ПД: общие

Пользователи, Заказчики

Сбор, запись, систематизация, накопление, хранение, передача (доступ, предоставление), уничтожение

Смешанная обработка ПД (неавтоматизированная и с исп. средств автоматизации, с передачей по сети или без таковой). Хранение на электрон. носителях – с программными средствами ограничения доступа к ПД.

С даты предоставления ПД до достижения цели обработки или до момента отзыва согласия на обработку/получения требования о прекращении обработки ПД, если иной срок не предусмотрен договором или законом

ПД подлежат уничтожению в течение 30 дней со дня поступления отзыва согласия на обработку ПД, а в случае получения требования о прекращении – в течение 10 раб. дней, или по достижении целей обработки

Направление сообщений рекламного, маркетингового и информационного характера (уведомлений, писем по электронной почте, в мессенджеры, через соц.сети)

Перечень ПД: ФИО, адрес электронной почты, номер контактного телефона, логины, аккаунты в соц. сетях, мессенджерах. Категория ПД: общие

Пользователи, Заказчики, иные физические лица, предоставившие согласие на получение рекламных, информационных рассылок.

Сбор, запись, систематизация, накопление, хранение, передача (доступ, предоставление), уничтожение

Автоматизированная. Хранение на электрон. носителях – с программными средствами ограничения доступа к ПД.

С даты предоставления ПД до достижения цели обработки или до момента отзыва согласия на обработку/получения требования о прекращении обработки ПД, если иной срок не предусмотрен договором или законом

ПД подлежат уничтожению в течение 30 дней со дня поступления отзыва согласия на обработку ПД, а в случае получения требования о прекращении – в течение 10 раб.дней, или по достижении целей обработки

Предоставление доступа к информации об услугах Оператора путем регистрации пользователей на закрытые лекции, прямые эфиры, и т.п. мероприятия

Перечень ПД:ФИО, адрес электронной почты, номер контактного телефона, логины, аккаунты в соц. сетях, мессенджерах.Категория ПД: общие

Пользователи, Заказчики, прошедшие регистрацию на закрытую лекцию, прямой эфир, и т.п. мероприятие

Сбор, запись, систематизация, накопление, хранение, передача (доступ, предоставление), уничтожение

Автоматизированная. Хранение на электрон. носителях – с программными средствами ограничения доступа к ПД.

С даты предоставления ПД до достижения цели обработки или до момента отзыва согласия на обработку/ получения требования о прекращении обработки ПД, если иной срок не предусмотрен договором или законом

ПД подлежат уничтожению в течение 30 дней со дня поступления отзыва согласия на обработку ПД, а в случае получения требования о прекращении – в течение 10 раб.дней, или по достижении целей обработки

Сбор, публикация отзывов

Перечень ПД: ФИО, логины, ник-нейм аккаунта в соц.сетях, мессенджерах, адрес электронной почты Категория ПД: общие

Пользователи, Заказчики, иные физические лица, предоставившие отзыв на услуги Оператора

Сбор, запись, систематизация, накопление, хранение, передача (доступ, предоставление), уничтожение

Смешанная обработка ПД (неавтоматизированная и с исп. средств автоматизации, с передачей по сети или без таковой). Хранение на электрон. носителях – с программными средствами ограничения доступа к ПД.

С даты предоставления ПД до достижения цели обработки или до момента отзыва согласия на обработку/ получения требования о прекращении обработки ПД, если иной срок не предусмотрен договором или законом

ПД подлежат уничтожению в течение 30 дней со дня поступления отзыва согласия на обработку ПД, а в случае получения требования о прекращении – в течение 10 раб.дней, или по достижении целей обработки

Работа с обращениями и претензиями Пользователей, Заказчиков

Перечень ПД: ФИО, номер телефона, адрес электронной почты, логины, аккаунты в соц.сетях, мессенджерах, реквизиты банковского счета. Категория ПД: общие.

Пользователи, Заказчики

Сбор, запись, систематизация, накопление, хранение, передача (доступ, предоставление), уничтожение

Смешанная обработка ПД (неавтоматизированная и с исп. средств автоматизации, с передачей по сети или без таковой). Хранение на электрон. носителях – с программными средствами ограничения доступа к ПД.

С даты предоставления ПД до достижения цели обработки или до момента отзыва согласия на обработку/получения требования о прекращении обработки ПД, если иной срок не предусмотрен договором или законом

ПД подлежат уничтожению в течение 30 дней со дня поступления отзыва согласия на обработку ПД, а в случае получения требования о прекращении – в течение 10 раб.дней, или по достижении целей обработки


* Для каждой из указанных в таблице целей обработки ПД применяется следующий способ уничтожения ПД - при достижении целей обработки ПД или наступления иных оснований прекращения обработки ПД материальные носители ПД уничтожаются, с электронных носителей ПД удаляются без возможности их восстановления.

5. Объем и категории обрабатываемых ПД, категории Субъектов ПД
5.1.Оператор осуществляет обработку персональных данных, отнесённых к общим, а также — в ограниченном объёме — сведений, добровольно сообщённых субъектом персональных данных в рамках оказания консультационной услуги, включая данные, затрагивающие эмоциональное или психологическое состояние. Указанные сведения не относятся к специальным категориям ПД в понимании ст. 10 ФЗ-152, не используются в целях медицинской диагностики и подлежат защите наравне с общими данными.
5.2. Обработка Оператором биометрических ПД каких-либо субъектов не осуществляется.
5.3. Обработка Оператором специальных категорий ПД каких-либо субъектов не осуществляется.
5.4. Оператор не осуществляет трансграничную передачу каких-либо ПД.
5.5. В рамках оказания психологических консультационных услуг Оператор также может обрабатывать сведения, сообщённые Субъектом персональных данных добровольно в процессе взаимодействия. Такие сведения могут относиться к эмоциональному состоянию, межличностным отношениям, семейной ситуации, личным убеждениям и другим аспектам, затрагивающим личную и психологическую сферу. Указанная информация используется исключительно в целях оказания услуги и не подлежит распространению


6. Условия обработки, порядок обработки ПД

6.1. Обработка персональных данных (далее — ПД) осуществляется на основании добровольного, конкретного, информированного и осознанного согласия субъекта ПД — Заказчика (Пользователя), выраженного в форме акцепта настоящей Политики и/или оферты на оказание услуг.
6.2. Безопасность ПД, обрабатываемых Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения требований действующего законодательства Российской Федерации в области защиты ПД.
6.3. Оператор принимает все разумные меры по защите ПД от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
6.4. ПД не передаются третьим лицам, за исключением следующих случаев:
  • когда это требуется по закону;
  • когда передача необходима для исполнения договора с субъектом ПД;
  • когда субъект ПД дал согласие на такую передачу.
6.5. В целях автоматизации взаимодействия с Заказчиком, предоставления доступа к материалам, информационного сопровождения и повышения качества оказываемых услуг Оператор может использовать сторонние онлайн-сервисы, включая, но не ограничиваясь:
При фактическом подключении таких сервисов передача персональных данных может осуществляться при условии соблюдения соответствующими операторами всех требований законодательства о защите ПД и только в объеме, необходимом для предоставления функциональности таких сервисов.
6.6. Субъект ПД соглашается, что при оформлении услуг, требующих регистрации на внешней платформе (например, в системе GetCourse), его ПД могут быть автоматически переданы соответствующему сервису, на основании отдельного пользовательского соглашения или политики конфиденциальности такого сервиса.
6.7. Если Пользователь, Заказчик дал согласие на сбор cookie-файлов с помощью сервиса веб аналитики Яндекс.Метрика, это означает, что он дал свое согласие и на передачу указанных данных компании Яндекс (ООО «Яндекс»; ОГРН 1027700229193, 119021, Россия, Москва, ул. Льва Толстого, д. 16) для обработки данных о вас Яндексом в порядке и целях, указанных ниже.
Сookie — это небольшие текстовые файлы, размещаемые на компьютере Пользователя, Заказчика, другого Субъекта ПД с целью анализа его пользовательской активности. Собранная при помощи cookie информация не может идентифицировать человека, однако может помочь Оператору улучшить работу веб-сайта. Информация об использовании вами веб-сайта, собранная при помощи cookie, будет передаваться Яндексу и храниться на сервере Яндекса в Российской Федерации. Яндекс будет обрабатывать эту информацию для оценки использования пользователями веб-сайта, составления отчетов о деятельности веб-сайта и предоставления других услуг. Яндекс обрабатывает эту информацию в порядке, установленном в условиях использования сервиса Яндекс Метрика.
6.8. В случае выявления неточностей в ПД, Субъект ПД может актуализировать их самостоятельно, путем направления Оператору уведомления на адрес электронной почты, указанный в Политике с пометкой «Актуализация персональных данных».
6.9. Субъект ПД может в любой момент отозвать свое согласие на обработку ПД, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора, указанный в Политике, с пометкой «Отзыв согласия на обработку персональных данных».
6.10. Вся информация, которая собирается сторонними сервисами, в том числе платежными системами, средствами связи и другими поставщиками услуг, хранится и обрабатывается указанными лицами (Операторами) в соответствии с их Пользовательским соглашением и Политикой обработки ПД (конфиденциальности). Оператор не несет ответственность за действия третьих лиц, в том числе указанных в настоящем пункте поставщиков услуг.
6.11. Установленные Субъектом ПД запреты на передачу (кроме предоставления доступа), а также на обработку или условия обработки (кроме получения доступа) ПД, разрешенных для распространения, не действуют в случаях обработки ПД в государственных, общественных и иных публичных интересах, определенных законодательством РФ.
6.12. Оператор при обработке ПД обеспечивает конфиденциальность ПД.
6.13. Оператор осуществляет хранение ПД в форме, позволяющей определить субъекта ПД, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения ПД не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект ПД.
6.14. Условием прекращения обработки ПД может являться достижение целей обработки ПД, истечение срока действия согласия Субъекта ПД, отзыв согласия Субъектом ПД или требование о прекращении обработки ПД, а также выявление неправомерной обработки ПД.

7. Перечень действий, производимых Оператором с полученными персональными данными
7.2. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
7.3. Оператор осуществляет автоматизированную обработку ПД с получением и/или передачей полученной информации по информационно-телекоммуникационным сетям или без таковой.

8. Правовые основания обработки ПД
- Гражданский кодекс РФ;
- Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и защите информации»;
- Федеральный закон от 27.07.2006 N 152-ФЗ (ред. от 08.08.2024) «О персональных данных»;
- Иные нормативные акты, регулирующие отношения, связанные с деятельностью Оператора, и нормативные документы уполномоченных государственных органов РФ;
- Договоры, заключаемые между Оператором и субъектами ПД;
- Согласия Субъектов ПД на обработку их ПД.

Настоящая Политика может быть изменена Оператором в одностороннем порядке без предварительного уведомления Субъекта персональных данных.
Актуальная редакция Политики всегда доступна на Сайте по адресу: http://mariapetrovskaya.ru/policy