ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ
г. Домодедово | «28» августа 2025 г. |
1. Общие положения 1.1. Настоящая Политика обработки персональных данных (далее — Политика) определяет порядок обработки и защиты персональных данных пользователей образовательной программы «Финансовый акселератор» (далее — Пользователи), а также меры по обеспечению их безопасности.
1.2. Политика разработана в соответствии с требованиями Конституции Российской Федерации, Гражданского кодекса Российской Федерации, Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», Федерального закона от 29.12.2012 № 273-ФЗ «Об образовании в Российской Федерации», Федерального закона от 07.02.1992 № 2300-1 «О защите прав потребителей», а также иных нормативных правовых актов Российской Федерации в сфере обработки персональных данных.
1.3. Целью настоящей Политики является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, а также установление единых правил обработки персональных данных в деятельности индивидуального предпринимателя Тузова Артема Сергеевича (далее — Оператор).
1.4. Политика применяется ко всем персональным данным, которые Оператор может получить от Пользователей при использовании сайта/платформы, а также в рамках заключения и исполнения договора-оферты на оказание образовательных услуг.
1.5. Используя сайт/платформу и/или акцептируя публичную оферту, Пользователь подтверждает своё согласие с настоящей Политикой.
2. Термины и определения 2.1.
Персональные данные — любая информация, относящаяся к прямо или косвенно определённому физическому лицу (субъекту персональных данных), которую Пользователь предоставляет при заполнении форм на сайте/платформе, при оплате или которая автоматически передаётся Оператору в процессе использования сайта.
2.2.
Пользователь — физическое лицо, использующее сайт/платформу и добровольно предоставляющее Оператору свои персональные данные.
2.3.
Оператор — индивидуальный предприниматель Тузов Артем Сергеевич, ОГРНИП: 323508100475950, ИНН: 500907093057, адрес регистрации: 142006, Московская область, г. Домодедово, ул. Рабочая, д. 46, кв. 5, электронная почта: tyzov@yandex.ru, телефон: +7 (916) 932-65-35, осуществляющий обработку персональных данных Пользователей в целях, определённых настоящей Политикой.
2.4.
Обработка персональных данных — любое действие (операция) или совокупность действий, совершаемых с персональными данными с использованием средств автоматизации или без них, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.5.
Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
2.6.
Cookies — фрагменты данных, автоматически сохраняемые в браузере Пользователя, используемые для улучшения пользовательского опыта, аналитики и технической поддержки.
2.7.
Сайт — интернет-ресурс (далее — «Сайт»), управляемый Оператором и предназначенный для информирования Пользователей о программах обучения, а также для заключения и исполнения договора-оферты на оказание образовательных услуг.
3. Персональные данные, обрабатываемые Оператором 3.1. Оператор обрабатывает следующие категории персональных данных, предоставляемых Пользователем при заполнении форм на Сайте/Платформе или при оплате услуг:
- фамилия, имя, отчество;
- адрес электронной почты (e-mail);
- номер телефона;
- данные, предоставленные при оплате (номер заказа, способ оплаты, сумма, реквизиты платёжного агрегатора — при этом реквизиты банковских карт самим Оператором не хранятся и не обрабатываются);
- сведения об участии в образовательных программах (тариф, дата начала и окончания обучения, статус оплаты);
- иные сведения, которые Пользователь добровольно предоставляет Оператору при обращении в службу поддержки, в чаты/мессенджеры или при заполнении форм на Сайте/Платформе.
3.2. В автоматическом режиме могут также обрабатываться:
- IP-адрес устройства Пользователя;
- тип браузера, технические параметры устройства;
- данные о времени входа и действиях на сайте/платформе;
- информация, собираемая посредством файлов cookies и аналитических инструментов (например, Яндекс.Метрика, Google Analytics).
3.3. Оператор не собирает и не обрабатывает специальные категории персональных данных (сведения о расовой или национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья и пр.), а также биометрические персональные данные.
3.4. Все персональные данные, обрабатываемые Оператором, предоставляются Пользователем самостоятельно. Оператор не получает персональные данные из сторонних источников и не использует методы скрытого сбора информации.
3.5. Все персональные данные обрабатываются только в объёме, необходимом для достижения целей, указанных в разделе 4 настоящей Политики.
4. Цели обработки персональных данных 4.1. Персональные данные Пользователей обрабатываются Оператором исключительно для достижения законных и заранее определённых целей, включая:
- заключение и исполнение договора-оферты, в том числе предоставление доступа к программе «Финансовый акселератор», образовательным материалам и инвестиционному клубу;
- связь с Пользователями, направление уведомлений об оплате, изменении расписания занятий, организационных изменениях, а также сообщений информационного характера;
- ведение бухгалтерского и налогового учёта, оформление первичных бухгалтерских документов, формирование отчётности в соответствии с требованиями законодательства РФ;
- оказание технической поддержки, обработка обращений и запросов Пользователей, улучшение качества предоставляемых услуг;
- рассылка информационных и маркетинговых материалов о новых программах, мероприятиях и предложениях Оператора (только при наличии отдельного согласия Пользователя на получение такой информации);
- обеспечение информационной безопасности сайта/платформы, предотвращение мошеннических действий и несанкционированного доступа.
4.2. Персональные данные не могут использоваться Оператором для целей, не связанных с деятельностью образовательной программы «Финансовый акселератор» и иной образовательной деятельности ИП Тузова А.С., без получения дополнительного согласия Пользователя.
4.3. Обработка персональных данных осуществляется исключительно в целях, совместимых с изначальными целями их сбора. Оператор не объединяет базы данных, содержащие персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
4.4. Содержание и объём обрабатываемых персональных данных соответствуют заявленным целям. Обработка избыточных или нерелевантных данных не осуществляется. Оператор принимает меры по удалению или уточнению неполных или неточных данных, а также по обеспечению их актуальности.
5. Правовые основания обработки персональных данных 5.1. Оператор осуществляет обработку персональных данных Пользователей на основании Конституции Российской Федерации, Гражданского кодекса Российской Федерации, Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», Федерального закона от 29.12.2012 № 273-ФЗ «Об образовании в Российской Федерации», Федерального закона от 07.02.1992 № 2300-1 «О защите прав потребителей», Федерального закона от 06.12.2011 № 402-ФЗ «О бухгалтерском учёте», а также иных нормативных правовых актов Российской Федерации, регулирующих вопросы обработки и защиты персональных данных.
5.2. Правовыми основаниями обработки персональных данных являются:
- заключение и исполнение договора-оферты между Оператором и Пользователем (ст. 432, 437, 438, 779 ГК РФ);
- согласие Пользователя на обработку его персональных данных, выраженное при акцепте оферты, регистрации на сайте/платформе или при проставлении отметки («галочки») в соответствующей форме;
- необходимость исполнения обязательств Оператора, возложенных на него законодательством Российской Федерации (в том числе в сфере образования, бухгалтерского и налогового учёта).
5.3. Согласие на обработку персональных данных считается выраженным в письменной форме, если Пользователь ставит отметку (чекбокс) в соответствующем поле формы на сайте, сопровождающемся активной ссылкой на настоящую Политику конфиденциальности. Указанная форма согласия приравнивается к письменной форме согласия в соответствии с частью 1 статьи 9 Федерального закона № 152-ФЗ.
5.4. Пользователь информирован о том, что предоставление персональных данных является необходимым условием для получения образовательной услуги. В случае отказа от предоставления персональных данных или отзыва согласия Оператор не сможет оказать услугу, поскольку персональные данные необходимы для её технической реализации и юридического оформления.
5.5. Обработка персональных данных Пользователей без их согласия допускается в случаях, прямо предусмотренных законодательством Российской Федерации.
6. Порядок и способы обработки персональных данных 6.1. Обработка персональных данных Пользователей осуществляется Оператором с соблюдением принципов и правил, предусмотренных Федеральным законом № 152-ФЗ «О персональных данных».
6.2. Обработка персональных данных включает в себя следующие действия (операции): сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
6.3. Обработка персональных данных Пользователей может осуществляться как с использованием средств автоматизации (через информационные системы), так и без их использования (на бумажных носителях).
6.4. Сбор персональных данных осуществляется:
- при заполнении Пользователем регистрационных форм на сайте/платформе;
- при оформлении заказа и оплате образовательных услуг;
- при обращении Пользователя в службу поддержки Оператора;
- в ходе использования сайта/платформы (в том числе посредством файлов cookie и аналитических сервисов, если они применяются).
6.5. Передача персональных данных третьим лицам допускается исключительно в следующих случаях:
- для исполнения обязательств перед Пользователем (например, передача данных платёжным агрегаторам, банкам, сервисам рассрочки, хостинг-провайдерам, сервисам рассылок);
- по запросам уполномоченных государственных органов в случаях, установленных законодательством Российской Федерации;
- в иных случаях при наличии отдельного согласия Пользователя.
6.6. Все третьи лица, которым передаются персональные данные, обязаны соблюдать конфиденциальность и обеспечивать защиту персональных данных в соответствии с законодательством Российской Федерации и заключёнными с Оператором договорами.
7. Хранение и сроки обработки персональных данных 7.1. Персональные данные Пользователей хранятся Оператором в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если иной срок хранения не установлен законодательством Российской Федерации.
7.2. Персональные данные Пользователей, обрабатываемые для целей исполнения договора-оферты, хранятся в течение всего срока действия договора и не менее трёх лет после его исполнения (срок исковой давности по гражданско-правовым обязательствам).
7.3. Персональные данные, содержащиеся в бухгалтерских и налоговых документах, хранятся в течение сроков, установленных законодательством Российской Федерации о бухгалтерском учёте и налогах (как правило, не менее пяти лет).
7.4. Персональные данные, необходимые для подтверждения права Пользователя на получение социального налогового вычета за обучение (в соответствии с НК РФ), могут храниться в течение сроков, установленных законодательством о налогах и сборах.
7.5. После достижения целей обработки либо по истечении установленных законодательством сроков хранения персональные данные подлежат удалению или обезличиванию, если иное не предусмотрено действующим законодательством Российской Федерации.
7.6. Хранение персональных данных осуществляется на электронных носителях в информационных системах Оператора и/или его подрядчиков (хостинг-провайдеров, платёжных агрегаторов, сервисов рассрочки), обеспечивающих надлежащий уровень защиты персональных данных.
8. Права субъектов персональных данных 8.1. Пользователь как субъект персональных данных имеет право:
- получать информацию об обработке его персональных данных, включая цели, состав, источники получения и сроки обработки;
- требовать уточнения своих персональных данных, их блокирования или уничтожения, если они являются неполными, устаревшими, неточными или не подлежат обработке в соответствии с законом;
- отозвать согласие на обработку персональных данных;
- обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в суд.
8.2. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в порядке и объёме, установленном статьёй 14 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
8.3. Для получения такой информации Пользователь (или его законный представитель) должен направить Оператору запрос на электронную почту: tyzov@yandex.ru. Запрос должен содержать:
- фамилию, имя, отчество субъекта персональных данных;
- номер основного документа, удостоверяющего личность, сведения о дате его выдачи и выдавшем органе;
- сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (например, номер заказа, адрес электронной почты, использованный при заказе);
- подпись субъекта персональных данных или его представителя (в случае направления письменного запроса);
- при направлении запроса в электронной форме — запрос должен быть подписан электронной подписью в соответствии с законодательством Российской Федерации.
8.4. Оператор предоставляет ответ в течение 10 (десяти) рабочих дней с момента получения запроса. В исключительных случаях, требующих дополнительного времени, срок может быть продлён, но не более чем на 5 (пять) рабочих дней, с направлением Пользователю мотивированного уведомления.
8.5. Повторный запрос с аналогичными сведениями допускается не ранее чем через 30 (тридцать) календарных дней после предыдущего, за исключением случаев, когда ранее предоставленная информация была неполной или недостоверной. Повторный запрос должен содержать обоснование.
8.6. Оператор вправе отказать в удовлетворении повторного запроса, если он не соответствует требованиям настоящего раздела. В этом случае Оператор обязан направить мотивированный отказ с указанием причины.
8.7. Оператор не осуществляет принятие решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, исключительно на основании автоматизированной обработки персональных данных.
9. Обязанности Оператора 9.1. Оператор обязан:
- обрабатывать персональные данные Пользователей исключительно в целях, указанных в настоящей Политике и договорах-офертах с Пользователями;
- при сборе персональных данных предоставлять субъекту персональных данных информацию, предусмотренную ст. 14 Федерального закона № 152-ФЗ «О персональных данных», а также разъяснять правовые последствия отказа предоставить персональные данные и (или) согласие на их обработку;
- если персональные данные получены не от субъекта, до начала их обработки предоставить субъекту информацию, предусмотренную ст. 18 Федерального закона № 152-ФЗ, за исключением случаев, когда предоставление такой информации не требуется по закону;
- осуществлять запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся исключительно на территории Российской Федерации;
- соблюдать конфиденциальность персональных данных и не раскрывать их третьим лицам без законных оснований либо согласия субъекта персональных данных;
- применять необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий;
- обеспечивать актуальность и достоверность обрабатываемых персональных данных, принимать меры по удалению или уточнению неполных либо неточных данных;
- предоставлять субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к нему, и обеспечивать доступ к этим данным в срок не позднее 10 (десяти) рабочих дней с даты получения соответствующего запроса (с возможностью продления срока не более чем на 5 рабочих дней с направлением мотивированного уведомления);
- в случае отказа в предоставлении информации субъекту персональных данных — направлять мотивированный письменный ответ со ссылкой на правовое основание отказа в срок не более 10 (десяти) рабочих дней с даты получения запроса;
- вносить изменения в персональные данные или уничтожать их в срок не более 7 (семи) рабочих дней с момента подтверждения субъектом их неполноты, неточности или незаконного получения и уведомлять об этом субъекта, а также предпринимать разумные меры для уведомления третьих лиц, которым данные были переданы;
- предоставлять необходимую информацию уполномоченному органу по защите прав субъектов персональных данных (Роскомнадзор) в срок не более 10 (десяти) рабочих дней с даты получения запроса (с возможностью продления до 5 рабочих дней при направлении мотивированного уведомления).
9.2. Оператор несёт ответственность за соблюдение требований законодательства Российской Федерации о персональных данных и настоящей Политики.
10. Передача и раскрытие персональных данных третьим лицам 10.1. Оператор не раскрывает и не передаёт персональные данные Пользователя третьим лицам, за исключением следующих случаев:
- в рамках исполнения обязательств перед платёжными системами и банками (эквайринг, сервисы рассрочки, агрегаторы платежей), если такие используются для проведения оплаты;
- по законным запросам уполномоченных государственных органов в случаях, предусмотренных законодательством Российской Федерации;
- в случае технической необходимости (например, хостинг-провайдеру, сервису электронной почты, сервису рассылок, облачным хранилищам) — строго в объёме, необходимом для обеспечения работы сайта и предоставления услуги.
10.2. Все контрагенты Оператора, привлекаемые к техническому обслуживанию сайта/платформы или сопровождению образовательных услуг, обязаны соблюдать конфиденциальность и режим защиты персональных данных.
10.3. Оператор не осуществляет трансграничную передачу персональных данных. Обработка и хранение персональных данных Пользователей осуществляется на территории Российской Федерации.
11. Меры по защите персональных данных 11.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных Пользователей от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
11.2. Обеспечение безопасности персональных данных осуществляется на основе оценки актуальных угроз, с использованием организационных и технических мер, необходимых для достижения уровня защищённости, установленного действующим законодательством Российской Федерации. Перед вводом в эксплуатацию информационной системы персональных данных проводится оценка эффективности применяемых мер.
11.3. В частности, Оператор применяет следующие меры:
- определяет и документирует угрозы безопасности персональных данных;
- реализует организационные и технические меры защиты, соответствующие установленному уровню защищённости;
- использует сертифицированные в установленном порядке средства защиты информации;
- осуществляет учёт и контроль носителей персональных данных;
- проводит резервное копирование и восстановление данных;
- применяет шифрование каналов передачи данных (включая протокол HTTPS);
- внедряет средства обнаружения и реагирования на инциденты информационной безопасности, включая несанкционированный доступ;
- ведёт регистрацию действий пользователей в информационных системах персональных данных;
- проводит регулярный контроль за эффективностью принятых мер по обеспечению безопасности персональных данных.
11.4. Все действия, связанные с обработкой персональных данных в информационных системах, документируются и доступны для внутреннего контроля и аудита. Учёт доступа и операций с данными осуществляется в соответствии с установленными требованиями законодательства Российской Федерации.
11.5. В случае выявления инцидента, повлекшего утечку или несанкционированную передачу персональных данных, Оператор принимает необходимые меры по устранению последствий и взаимодействует с уполномоченными государственными органами в порядке, предусмотренном законодательством.
12. Заключительные положения 12.1. Настоящая Политика действует бессрочно до замены её новой редакцией.
12.2. Оператор вправе вносить изменения в настоящую Политику без предварительного уведомления Пользователей. Новая редакция Политики вступает в силу с момента её размещения на Сайте/Платформе, если иной срок вступления в силу не установлен самой Политикой.
12.3. Пользователь обязан самостоятельно знакомиться с актуальной редакцией Политики при каждом посещении Сайта/Платформы. Продолжение использования Сайта/Платформы после внесения изменений означает согласие Пользователя с новой редакцией Политики.
12.4. Все вопросы, не урегулированные настоящей Политикой, регулируются законодательством Российской Федерации.
12.5. В случае противоречий между условиями настоящей Политики и иными локальными документами Оператора применяются положения настоящей Политики.
13. Ответственное лицо и контактная информация 13.1. Ответственным за организацию обработки персональных данных и реализацию положений настоящей Политики является индивидуальный предприниматель:
Тузов Артём Сергеевич
ОГРНИП: 323508100475950
ИНН: 500907093057
Адрес регистрации: 142006, Московская область, г. Домодедово, ул. Рабочая, д. 46, кв. 5
Электронная почта: tyzov@yandex.ru
Телефон: +7 (916) 932-65-35
13.2. Все обращения, касающиеся обработки и защиты персональных данных, рекомендуется направлять на указанный адрес электронной почты.
посещении Сайта/Платформы. Продолжение использования Сайта/Платформы после внесения изменений означает согласие Пользователя с новой редакцией Политики.
12.4. Все вопросы, не урегулированные настоящей Политикой, регулируются законодательством Российской Федерации.
12.5. В случае противоречий между условиями настоящей Политики и иными локальными документами Оператора применяются положения настоящей Политики.
13. Ответственное лицо и контактная информация13.1. Ответственным за организацию обработки персональных данных и реализацию положений настоящей Политики является индивидуальный предприниматель:
Тузов Артём Сергеевич
ОГРНИП: 323508100475950
ИНН: 500907093057
Адрес регистрации: 142006, Московская область, г. Домодедово, ул. Рабочая, д. 46, кв. 5
Электронная почта: tyzov@yandex.ru
Телефон: +7 (916) 932-65-35
13.2. Все обращения, касающиеся обработки и защиты персональных данных, рекомендуется направлять на указанный адрес электронной почты.