ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Дата вступления в силу: 18 марта 2026 г.1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика в отношении обработки персональных данных (далее –
«Политика») разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее –
«Закон о персональных данных») и определяет порядок и условия обработки информации о физических лицах Оператором. Целью Политики является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2.
Оператор персональных данных:· Самозанятая Белая Галина Владимировна, (далее –
«Оператор»).
· ИНН: 110312993000.
· Контактный e-mail для вопросов, связанных с обработкой персональных данных:
psy.residence@ya.ru 1.3. Настоящая Политика размещена в свободном доступе в информационно-телекоммуникационной сети Интернет по адресу:
https://psyresidence.ru, https://vk.com/psy.residence.1.4. Использование Сайта, а также любых сервисов Оператора (заполнение форм обратной связи, запись на консультацию, оплата услуг) означает безоговорочное согласие Пользователя с настоящей Политикой и указанными в ней условиями обработки его персональных данных. В случае несогласия с условиями Политики Пользователь должен воздержаться от использования Сайта и услуг Оператора.
1.5. Оператор имеет право вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента её размещения на Сайте, если иное не предусмотрено новой редакцией. Продолжение использования Сайта и услуг Оператора после внесения изменений означает согласие Пользователя с ними.
1.6. Контроль за исполнением требований настоящей Политики осуществляется непосредственно Оператором как лицом, ответственным за организацию обработки персональных данных.
2. Термины и определения
2.1.
Персональные данные (ПДн) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (Пользователю).
2.2.
Пользователь – любое физическое лицо, являющееся потенциальным или действующим клиентом Оператора, либо посетитель Сайта, которое вступило или может вступить с Оператором в правоотношения, регулируемые настоящей Политикой.
2.3.
Сайт – совокупность веб-страниц, доступных по адресу
https://psyresidence.ru, https://vk.com/psy.residence, включая все его разделы и поддомены.
2.4.
Обработка персональных данных – любое действие (операция) или совокупность действий, совершаемых с использованием средств автоматизации или без использования таких средств с ПДн. Обработка включает в себя: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
2.5.
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
2.6.
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.7.
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
2.8.
Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному Пользователю.
2.9.
Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
2.10.
Файлы cookie (куки) – данные, которые автоматически передаются Оператору в процессе использования Сайта с помощью установленного на устройстве Пользователя программного обеспечения, в том числе IP-адрес, информация о браузере и операционной системе, дата и время доступа к Сайту, адреса запрашиваемых страниц.
2.11.
Правила толкования. Термины «соглашение» и «договор» в настоящей Политике равнозначны. Слова «включает», «включая», «в том числе», «такие как» следует толковать как сопровождаемые словосочетанием «но не ограничиваясь». Если из текста прямо не следует иное, слова «или»/«либо» означают соединительный союз (перечисление), а не выбор одного из вариантов. Значение слова, использованного с заглавной буквы, ничем не отличается от значения этого же слова, использованного со строчной буквы.
3. Правовые основания и цели обработки персональных данных
3.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку ПДн, в том числе:
· Конституция Российской Федерации;
· Гражданский кодекс Российской Федерации;
· Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
· иные нормативно-правовые акты, регулирующие отношения, связанные с деятельностью Оператора.
3.2. Правовым основанием обработки персональных данных также являются:
· договор между Оператором и Пользователем (публичная оферта об оказании услуг);
· согласие Пользователя на обработку персональных данных.
3.3. Оператор обрабатывает персональные данные Пользователей исключительно в следующих целях, указанных в таблице ниже:
№ | Цель обработки | Категории и перечень обрабатываемых данных | Категории субъектов | Сроки обработки и хранения | Способы обработки |
1 | Оказание психологических, карьерных консультационных услуг, предоставление доступа к видеокурсам и аудиокурсам. Обеспечение связи с клиентом, идентификация стороны по договору. | Общие: фамилия, имя, отчество (при наличии), номер телефона, адрес электронной почты. Иные: ник в мессенджере (Telegram, Вконтакте, MAX и др.), выбранный Пользователем для связи. | Потенциальные и действующие клиенты | В течение всего срока действия договора с Пользователем и в течение 3 (трех) лет после его окончания (для защиты интересов в случае споров). Бухгалтерские документы хранятся 5 лет. | Сбор, запись, систематизация, накопление, хранение, уточнение, использование, удаление. |
2 | Ведение психологической практики (обработка специальной категории ПДн). Проведение диагностики, анализ запроса, ведение записей и истории работы для обеспечения непрерывности и качества помощи. | Специальные категории: информация о состоянии психического здоровья, эмоционально-волевой сфере, истории жизни (анамнез), личные переживания, жалобы, результаты психологических тестов и иные данные, сообщенные Пользователем в ходе консультаций. | Клиенты (действующие) | В течение всего срока действия договора. По окончании консультирования эти данные обезличиваются (теряют связь с личностью) и хранятся в обезличенном виде для профессионального анализа супервизии в течение 3 лет, после чего уничтожаются. | Сбор, запись, систематизация, накопление, хранение, уточнение, обезличивание, уничтожение. |
3 | Информирование Пользователя о событиях, услугах, акциях. Направление информационных и рекламных сообщений (при наличии отдельного согласия). | Общие: имя, адрес электронной почты. | Пользователи, давшие согласие на рассылку | С момента получения согласия до момента его отзыва (отписки от рассылки). | Сбор, запись, накопление, хранение, использование. |
4 | Обработка обращений и заявок. Ответы на запросы, направленные через формы обратной связи на Сайте. | Общие: фамилия, имя, адрес электронной почты, номер телефона. Текст сообщения, который может содержать иные персональные данные. | Любые посетители Сайта, оставившие обращение | В течение 1 (одного) года с момента обработки обращения. | Сбор, запись, накопление, хранение, использование. |
5 | Обеспечение безопасности и улучшение работы Сайта. Сбор статистики, анализ поведения пользователей на Сайте, защита от мошеннических действий. | Технические данные: IP-адрес, тип браузера, операционная система, данные файлов cookie, история посещений страниц Сайта, источник перехода на Сайт (реферер). | Все посетители Сайта | В течение срока, необходимого для достижения цели, но не более 1 года с момента сбора. Сроки хранения некоторых cookie могут быть короче. | Сбор, запись, накопление, хранение, обезличивание, использование. |
6 | Исполнение требований законодательства РФ. Ведение бухгалтерского и налогового учета. | Общие: фамилия, имя, отчество, адрес электронной почты (для отправки чеков). Платежные данные (обрабатываются платежным сервисом, мне не передаются). | Клиенты | В соответствии со сроками, установленными законодательством РФ (например, Налоговым кодексом РФ). | Сбор, запись, накопление, хранение. |
4. Особенности обработки специальных категорий персональных данных
(психологической информации)
4.1. В ходе профессиональной деятельности (психологического консультирования) оператор обрабатывает специальные категории персональных данных, касающиеся психической жизни и состояния здоровья Пользователя.
4.2.
Условия обработки:· Такая обработка осуществляется
исключительно с явно выраженного, информированного и сознательного согласия Пользователя, которое дается отдельно (например, в тексте договора-оферты или путем подтверждения перед началом первой сессии).
· Пользователь имеет право в любой момент отказаться от предоставления таких данных. Однако этот отказ может сделать невозможным качественное оказание психологической помощи и, как следствие, может повлечь невозможность исполнения договора.
4.3.
Конфиденциальность: Оператор гарантирует сохранение профессиональной тайны. Раскрытие третьим лицам информации, полученной в ходе консультаций, допускается только:
· при наличии письменного согласия самого Пользователя;
· по запросу суда, правоохранительных органов в случаях, установленных федеральным законом;
· если существует угроза жизни и здоровью Пользователя или иных лиц (в соответствии с законодательством и этическим кодексом психолога, что подразумевает информирование соответствующих служб в экстренных ситуациях, если это необходимо для предотвращения вреда).
4.4.
Обезличивание: По завершении терапевтических отношений и истечении срока хранения, указанного в п. 3.3, психологическая информация обезличивается. Это означает, что она отделяется от идентификационных данных (имени, контактов) и используется в дальнейшем только в профессиональных целях (супервизия, анализ случаев) в форме, не позволяющей идентифицировать личность клиента.
5. Порядок и условия обработки персональных данных
5.1.
Способы обработки. Обработка персональных данных осуществляется смешанным способом: как с использованием средств автоматизации (электронные базы данных, CRM-системы, облачные сервисы), так и без них (рукописные записи в блокноте, при условии обеспечения их сохранности). Все данные, полученные в электронной форме, хранятся на территории Российской Федерации.
5.2.
Сбор. Сбор ПДн осуществляется путем:
· получения данных, которые Пользователь сознательно и добровольно сообщает Оператору через формы на Сайте, по электронной почте, в мессенджерах или устно во время консультации;
· автоматической фиксации технических данных при посещении Сайта (cookies, IP-адрес).
5.3.
Получение согласия. Согласие на обработку персональных данных считается полученным в момент:
· проставления отметки в чек-боксе «Я принимаю условия Политики конфиденциальности и даю согласие на обработку персональных данных» при отправке формы на Сайте;
· оплаты услуг (акцепта оферты), что подтверждает согласие с условиями Политики;
· направления письменного или устного запроса.
5.4.
Передача персональных данных третьим лицам.ОПЕРАТОР НЕ ПЕРЕДАЕТ персональные данные Пользователей третьим лицам, за исключением следующих случаев:
· обработка платежей осуществляется через платежные сервисы. Эти сервисы являются независимыми операторами и обрабатывают платежные данные самостоятельно. Оператор не получает и не хранит данные банковских карт;
· при использовании облачных сервисов для хранения данных (Яндекс.Диск). Оператор выбирает сервисы, которые обеспечивают защиту данных в соответствии с законодательством РФ;
· по законным требованиям государственных органов (суд, полиция, Роскомнадзор) в рамках установленных процедур.
5.5.
Файлы cookie (cookies).· Сайт использует файлы cookie для сбора технической информации и улучшения работы. Это могут быть как сессионные файлы (удаляемые после закрытия браузера), так и постоянные.
· Пользователь может в любой момент запретить обработку файлов cookie в настройках своего браузера. Однако это может привести к некорректной работе некоторых функций Сайта.
· Продолжая использовать Сайт, Пользователь соглашается на обработку файлов cookie в соответствии с настоящей Политикой.
· Пользователь самостоятельно обеспечивает необходимый уровень защиты своего оборудования и программного обеспечения при работе с файлами cookie, Оператор не предоставляет консультаций по настройке браузеров.
5.6. Оператор не осуществляет трансграничную передачу персональных данных.
5.7. Оператор не осуществляет обработку биометрических персональных данных (сведений, которые характеризуют физиологические и биологические особенности человека), за исключением случая, когда Пользователь добровольно предоставляет свою фотографию, например, для размещения в отзыве. В таком случае обработка осуществляется с согласия Пользователя.
5.8. Оператор не осуществляет намеренно обработку персональных данных несовершеннолетних лиц. Если Оператору станет известно, что ему переданы персональные данные лица младше 18 лет без согласия законных представителей, такие данные будут незамедлительно удалены. Ответственность за действия несовершеннолетних лежит на их законных представителях.
5.9. В случае отзыва Пользователем согласия на обработку персональных данных, а также в иных предусмотренных законом случаях, Оператор вправе продолжить обработку персональных данных в объеме, необходимом для защиты своих законных интересов (например, для подготовки возражений на судебные иски, для исполнения требований по хранению бухгалтерских документов), в течение срока, не превышающего 3 (три) года с момента отзыва. По истечении указанного срока, либо при наступлении иных оснований, данные подлежат уничтожению, если иное не предусмотрено федеральным законом.
5.10. Доступ к персональным данным Пользователей предоставляется только уполномоченным лицам Оператора, которым эта информация необходима для выполнения конкретных функций (оказание услуг, техническая поддержка, ведение бухгалтерского учета). Указанные лица принимают на себя обязательства по сохранению конфиденциальности персональных данных и несут ответственность за их нарушение.
6. Меры по обеспечению безопасности персональных данных
Как самозанятый специалист, Оператор осознает ответственность за защиту информации и принимает все разумные и достаточные меры для предотвращения несанкционированного доступа, уничтожения, изменения или разглашения ПДн. К таким мерам относятся:
·
Организационные меры: Оператор обязуется не разглашать полученную информацию третьим лицам, за исключением случаев, прямо указанных в Политике. Оператор использует надёжные пароли и двухфакторную аутентификацию для доступа к своим устройствам и сервисам, где хранятся данные.
·
Технические меры: Использование лицензионного антивирусного программного обеспечения, своевременное обновление программ и операционных систем. Хранение особо важной информации в зашифрованном виде.
·
Обработка бумажных носителей: Ручные записи хранятся в недоступном для посторонних месте. По истечении срока хранения они уничтожаются (измельчаются).
7. Права субъекта персональных данных
Пользователь имеет право:
7.1. Получать информацию, касающуюся обработки его персональных данных, в том числе содержащую:
· подтверждение факта обработки ПДн Оператором;
· правовые основания и цели обработки ПДн;
· применяемые способы обработки ПДн;
· сроки обработки и хранения ПДн;
· наименование и место нахождения Оператора;
· информацию о совершенных действиях с его ПДн.
7.2. Требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если они являются неполными, устаревшими, неточными или получены незаконно.
7.3. Отозвать согласие на обработку персональных данных в любое время.
7.4. Обжаловать действия (бездействие) Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
7.5.
Порядок реализации прав:· Для реализации своих прав Пользователь направляет запрос на электронную почту psy.residence@ya.ru. Запрос должен содержать: фамилию, имя, отчество Пользователя, суть требования, а также способ связи для направления ответа. Запрос может быть направлен в форме электронного документа.