```
1.1. Настоящая Политика конфиденциальности и обработки персональных данных (далее — «Политика») разработана в соответствии с:
1.2. Политика действует в отношении всех персональных данных, которые Оператор может получить от Пользователей сайта https://makary.pro/iizi_kurs (далее — «Сайт») и связанных с ним сервисов.
1.3. Использование Сайта, оплата услуг или заполнение форм на Сайте означает безоговорочное согласие Пользователя с настоящей Политикой и указанными в ней условиями обработки персональных данных.
1.4. В случае несогласия с условиями Политики Пользователь обязан прекратить использование Сайта и не совершать оплату.
1.5. Настоящая Политика применяется только к Сайту. Оператор не контролирует и не несёт ответственности за сайты третьих лиц, на которые Пользователь может перейти по ссылкам с Сайта.
2.1. Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
Определение: п. 1 ст. 3 Федерального закона № 152-ФЗ2.2. Оператор персональных данных (далее — «Оператор») — ИП Ивончик Макарий Андреевич (ОГРНИП 321774600170629, ИНН 501218658435), самостоятельно или совместно с другими лицами организующий и (или) осуществляющий обработку персональных данных.
Определение: п. 2 ст. 3 Федерального закона № 152-ФЗ2.3. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
Определение: п. 3 ст. 3 Федерального закона № 152-ФЗ2.4. Субъект персональных данных (далее — «Пользователь», «Субъект») — физическое лицо, персональные данные которого обрабатываются Оператором.
2.5. Конфиденциальность персональных данных — обязательное для соблюдения Оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.
Определение: п. 10 ст. 3 Федерального закона № 152-ФЗ2.6. Автоматизированная обработка — обработка персональных данных с помощью средств вычислительной техники.
2.7. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц.
2.8. Трансграничная передача — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или юридическому лицу.
Определение: п. 11 ст. 3 Федерального закона № 152-ФЗ2.9. Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе и (или) в результате которых уничтожаются материальные носители персональных данных.
3.1. Обработка персональных данных Оператором осуществляется на основе следующих принципов (ст. 5 Федерального закона № 152-ФЗ):
4.1. Оператор обрабатывает персональные данные на следующих правовых основаниях:
| Основание | Норма закона |
|---|---|
| Согласие субъекта — Пользователь даёт согласие путём использования Сайта, заполнения форм, оплаты услуг | п. 1 ч. 1 ст. 6 № 152-ФЗ |
| Исполнение договора — обработка необходима для исполнения договора (публичной оферты), стороной которого является субъект | п. 5 ч. 1 ст. 6 № 152-ФЗ |
| Законный интерес Оператора — обработка необходима для осуществления прав и законных интересов Оператора (аналитика, улучшение сервиса, защита от мошенничества) | п. 7 ч. 1 ст. 6 № 152-ФЗ |
| Требования законодательства — обработка необходима для исполнения обязанностей, предусмотренных законодательством (налоговое, бухгалтерское, 54-ФЗ) | п. 2 ч. 1 ст. 6 № 152-ФЗ |
5.1. Оператор обрабатывает следующие категории персональных данных:
| Категория | Состав данных | Основание сбора |
|---|---|---|
| Идентификационные | Фамилия, имя, отчество (при предоставлении) | Форма оплаты, обращение в поддержку |
| Контактные | Адрес электронной почты, номер телефона (при указании), идентификатор Telegram | Форма оплаты, обращение в поддержку, подписка |
| Платёжные | Сумма оплаты, дата, способ оплаты, статус транзакции. Данные банковской карты НЕ обрабатываются Оператором — они обрабатываются исключительно платёжным агентом (Prodamus) | Оплата Курса |
| Технические | IP-адрес, тип и версия браузера, тип устройства, операционная система, разрешение экрана, язык браузера, источник перехода (referrer), страницы посещения | Автоматически при посещении Сайта |
| Файлы cookie | Идентификаторы сессии, предпочтения, данные аналитики (Яндекс.Метрика, Google Analytics) | Автоматически при посещении Сайта |
| Данные обращений | Текст обращения, прикреплённые файлы, история переписки | Обращение в поддержку |
5.2. Оператор не обрабатывает специальные категории персональных данных (расовая принадлежность, политические взгляды, состояние здоровья, интимная жизнь).
Основание: ст. 10 Федерального закона № 152-ФЗ5.3. Оператор не обрабатывает биометрические персональные данные.
Основание: ст. 11 Федерального закона № 152-ФЗ6.1. Оператор обрабатывает персональные данные в следующих целях:
| № | Цель обработки | Правовое основание |
|---|---|---|
| 1 | Исполнение договора — предоставление доступа к Курсу «ИИзи», оказание консультационных услуг | п. 5 ч. 1 ст. 6 |
| 2 | Идентификация Пользователя — подтверждение личности при обращении в поддержку, оформлении возврата | п. 5 ч. 1 ст. 6 |
| 3 | Связь с Пользователем — уведомления о доступе, техническая поддержка, ответы на вопросы | п. 5 ч. 1 ст. 6 |
| 4 | Информирование — рассылка об обновлениях Курса, новых материалах, акциях и предложениях | п. 1 ч. 1 ст. 6 (согласие) |
| 5 | Улучшение сервиса — анализ поведения на Сайте, оптимизация контента и пользовательского опыта | п. 7 ч. 1 ст. 6 |
| 6 | Безопасность — предотвращение мошенничества, несанкционированного доступа, нарушения условий оферты | п. 7 ч. 1 ст. 6 |
| 7 | Бухгалтерский и налоговый учёт — выполнение обязанностей, предусмотренных НК РФ, 54-ФЗ | п. 2 ч. 1 ст. 6 |
| 8 | Статистика и аналитика — обезличенная аналитика для понимания аудитории | п. 7 ч. 1 ст. 6 |
7.1. Согласие на обработку персональных данных даётся Пользователем свободно, конкретно, информированно и сознательно следующими способами:
7.2. Совершая любое из указанных действий, Пользователь подтверждает, что:
7.3. В случае обработки данных несовершеннолетних (до 18 лет) — согласие даётся их законными представителями (родителями, опекунами).
Основание: ч. 6 ст. 9 Федерального закона № 152-ФЗ8.1. Оператор может передавать персональные данные исключительно следующим категориям получателей:
| Получатель | Цель передачи | Данные |
|---|---|---|
| ООО «Продамус» (Prodamus, ИНН 7734436498) — платёжный агент | Обработка платежей, формирование чеков по 54-ФЗ | ФИО, e-mail, сумма, данные карты (обрабатываются только Prodamus по стандартам PCI DSS) |
| Яндекс (Яндекс.Метрика) | Веб-аналитика, улучшение сервиса | Обезличенные технические данные (cookie, IP) |
| Google (Google Analytics) | Веб-аналитика | Обезличенные технические данные |
| Хостинг-провайдер | Размещение Сайта | Технические данные (серверные логи) |
| Государственные органы | Исполнение требований законодательства | По запросу суда, правоохранительных органов, налоговых органов |
8.2. Оператор не продаёт, не сдаёт в аренду и не передаёт персональные данные третьим лицам в маркетинговых целях без согласия Пользователя.
8.3. При привлечении третьих лиц Оператор обеспечивает соблюдение ими конфиденциальности и безопасности персональных данных (заключение соответствующих соглашений/DPA).
Основание: ч. 3 ст. 6 Федерального закона № 152-ФЗ9.1. Оператор осуществляет хранение персональных данных на территории Российской Федерации в соответствии с ч. 5 ст. 18 Федерального закона № 152-ФЗ.
Основание: ч. 5 ст. 18 Федерального закона № 152-ФЗ (требование о локализации данных граждан РФ)9.2. Трансграничная передача может осуществляться в страны, обеспечивающие адекватную защиту прав субъектов (перечень Роскомнадзора), а также при наличии согласия Пользователя.
Основание: ст. 12 Федерального закона № 152-ФЗ9.3. При использовании сервисов аналитики (Google Analytics) обезличенные данные могут передаваться на серверы Google за пределами РФ. Данная передача осуществляется в обезличенном виде и не позволяет идентифицировать конкретного Пользователя.
10.1. Сайт использует файлы cookie — небольшие текстовые файлы, сохраняемые на устройстве Пользователя при посещении Сайта.
10.2. Типы используемых cookie:
| Тип | Назначение | Срок хранения |
|---|---|---|
| Строго необходимые | Обеспечение работоспособности Сайта, безопасность, авторизация | Сессия / до 1 года |
| Функциональные | Сохранение предпочтений Пользователя (язык, регион) | До 1 года |
| Аналитические | Яндекс.Метрика, Google Analytics — обезличенная статистика посещений | До 2 лет |
| Маркетинговые | Ретаргетинг, показ персонализированной рекламы (при использовании рекламных пикселей) | До 2 лет |
10.3. Пользователь вправе отключить cookie в настройках браузера. При этом некоторые функции Сайта могут стать недоступными.
10.4. Продолжение использования Сайта после уведомления о cookie означает согласие с их использованием.
| Категория данных | Срок хранения | Основание |
|---|---|---|
| Данные для исполнения договора (ФИО, e-mail, данные об оплате) | Весь срок действия доступа + 3 года после прекращения | ст. 196 ГК РФ (общий срок исковой давности) |
| Бухгалтерские и налоговые данные | 5 лет с момента завершения отчётного периода | ст. 29 Федерального закона № 402-ФЗ «О бухгалтерском учёте», НК РФ |
| Данные обращений в поддержку | 3 года с момента последнего обращения | Законный интерес Оператора |
| Cookie и технические данные | До 2 лет (в зависимости от типа) | Настройки сервисов аналитики |
| Данные, для которых отозвано согласие | 30 дней с момента получения отзыва (кроме данных, обработка которых обусловлена законом) | ч. 5 ст. 21 № 152-ФЗ |
11.1. По истечении сроков хранения персональные данные уничтожаются или обезличиваются в течение 30 дней.
Основание: ч. 7 ст. 5 Федерального закона № 152-ФЗ12.1. В соответствии с главой 3 Федерального закона № 152-ФЗ Пользователь имеет право:
| Право | Описание | Статья 152-ФЗ |
|---|---|---|
| Право на информацию | Получить сведения об обработке своих персональных данных: какие данные, цели, сроки, кому передаются | ст. 14 |
| Право на доступ | Получить копию своих персональных данных, обрабатываемых Оператором | ч. 4 ст. 14 |
| Право на уточнение | Требовать исправления неточных или неполных персональных данных | ч. 1 ст. 14 |
| Право на блокирование | Требовать блокирования персональных данных на период проверки | ст. 21 |
| Право на удаление | Требовать уничтожения персональных данных, если они обрабатываются незаконно или не являются необходимыми для заявленной цели | ч. 1 ст. 21 |
| Право на отзыв согласия | Отозвать согласие на обработку персональных данных в любое время | ч. 2 ст. 9 |
| Право на отказ от рассылки | Отказаться от получения рекламных и информационных сообщений | ст. 15 Федерального закона № 152-ФЗ, ст. 18 Федерального закона № 38-ФЗ |
| Право на жалобу | Обратиться в Роскомнадзор (уполномоченный орган) или в суд для защиты своих прав | ст. 17 |
12.2. Порядок реализации прав:
Важно: отзыв согласия не влияет на законность обработки, осуществлённой до отзыва. Также отзыв не распространяется на данные, обработка которых обусловлена законом (бухгалтерский учёт, налоговые обязательства).
13.1. Оператор принимает необходимые и достаточные организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.
Основание: ст. 19 Федерального закона № 152-ФЗ13.2. Организационные меры:
13.3. Технические меры:
13.4. В случае инцидента безопасности (утечки персональных данных) Оператор уведомляет Роскомнадзор и затронутых субъектов в сроки, установленные законодательством.
Основание: ч. 3.1 ст. 21 Федерального закона № 152-ФЗ (в ред. от 14.07.2022 № 266-ФЗ) — уведомление Роскомнадзора в течение 24 часов, расследование в течение 72 часов14.1. По любым вопросам, связанным с обработкой персональных данных, Пользователь может обратиться к Оператору:
14.2. Оператор рассматривает обращения и предоставляет ответ в течение 10 (десяти) рабочих дней.
14.3. В случае несогласия с ответом Оператора или его бездействия Пользователь вправе обратиться:
15.1. Настоящая Политика вступает в силу с момента размещения на Сайте и действует бессрочно до замены новой редакцией.
15.2. Оператор вправе вносить изменения в настоящую Политику. Актуальная редакция всегда доступна по адресу: https://makary.pro/iizi_kurs (раздел «Политика конфиденциальности»).
15.3. Продолжение использования Сайта после публикации изменений означает согласие с новой редакцией Политики.
15.4. Настоящая Политика распространяется на все поддомены и страницы Сайта.
15.5. К настоящей Политике и отношениям между Пользователем и Оператором применяется законодательство Российской Федерации.
15.6. Все неурегулированные вопросы решаются в соответствии с действующим законодательством Российской Федерации.
Оператор персональных данных:
Индивидуальный предприниматель Ивончик Макарий Андреевич
ОГРНИП: 321774600170629
ИНН: 501218658435
E-mail: makaryivonchyk@yandex.by
Сайт: https://makary.pro/iizi_kurs