ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ(вступает в силу с 11 августа 2025 года)
Оператор персональных данных: Индивидуальный предприниматель Кравчук Данил Сергеевич (ОГРНИП 311860202000014, ИНН 860226510860). Юридический и почтовый адрес: г. Сургут, ул. Александра Усольцева, 19-133. Телефон: 89222534184. E-mail: krad089@mail.ru. Сайт: https://koshevoy.pro/.
1. Общие положения1.1. Настоящая Политика конфиденциальности (далее — Политика) регулирует порядок и условия обработки персональных данных (далее — ПДн), осуществляемой Индивидуальный предприниматель Кравчук Данил Сергеевич (далее — Оператор), а также определяет права субъектов персональных данных и обязанности Оператора. Политика распространяется на все процессы обработки ПДн, выполняемые с использованием средств автоматизации и без их использования, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение ПДн.
1.2. Политика разработана в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральным законом от 07.02.1992 № 2300‑1 «О защите прав потребителей», Гражданским кодексом РФ, иными нормативными актами Российской Федерации, а также учитывает официальные разъяснения уполномоченных органов.
1.3. Политика является внутренним документом Оператора, обязательным для исполнения всеми лицами, участвующими в обработке ПДн, и доводится до всеобщего сведения путём публикации на Сайте. Используя Сайт и/или предоставляя свои ПДн, Пользователь подтверждает, что ознакомлен с Политикой и принимает её условия.
2. Правовые основания и принципы обработки2.1. Оператор обрабатывает ПДн на следующих правовых основаниях: (а) согласие субъекта ПДн на обработку его ПДн; (б) заключение и исполнение договоров, стороной по которым является субъект; (в) выполнение обязанностей Оператора, предусмотренных законодательством РФ; (г) осуществление прав и законных интересов Оператора при условии, что при этом не нарушаются права и свободы субъекта.
2.2. При обработке ПДн Оператор руководствуется принципами законности, справедливости и открытости; минимизации и соразмерности; точности и актуальности данных; ограничения хранения сроками, необходимыми для целей обработки; обеспечения безопасности ПДн.
2.3. Объединение баз данных, созданных для несовместимых целей, не допускается. Обработка ПДн осуществляется только в объёме, соответствующем заявленным целям. При необходимости достижения новых целей Оператор запрашивает отдельное согласие субъекта ПДн.
3. Термины и определения (расширенный словарь)3.1. «Персональные данные» — любая информация, относящаяся к прямо или косвенно определённому физическому лицу (субъекту ПДн); примеры: ФИО, телефон, сведения о действиях на Сайте, идентификаторы cookies.
3.2. «Обработка ПДн» — любое действие или совокупность действий с ПДн: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, удаление, уничтожение.
3.3. «Пользователь» — субъект ПДн, использующий Сайт, передающий данные через формы, мессенджеры или иными способами.
3.4. «Cookies» — фрагменты данных, сохраняемые на устройстве Пользователя веб-браузером; используются для распознавания браузера, запоминания настроек, анализа поведения на Сайте, а также для функционирования сервисов аналитики.
3.5. «Обезличивание» — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность ПДн конкретному субъекту.
4. Состав и категории обрабатываемых персональных данных4.1. Оператор обрабатывает: (а) идентификационные данные — фамилия, имя, отчество; (б) контактные данные — номер телефона; (в) электронные данные — файлы cookies и иные сетевые идентификаторы; (г) поведенческие данные — сведения о взаимодействии с Сайтом (история посещений, переходы, время на странице, источники трафика).
4.2. Если в рамках оказания услуг Оператор получает доступ к специальной категории ПДн (например, сведения о состоянии здоровья в целях ведения истории пациента), такая обработка осуществляется только при наличии письменного согласия субъекта ПДн либо в иных случаях, предусмотренных законодательством. Доступ к таким данным строго ограничен.
5. Источники и способы получения персональных данных5.1. ПДн предоставляются субъектом ПДн самостоятельно при заполнении форм на Сайте, при обращении через мессенджеры и телефон, либо поступают автоматически при использовании Сайта (в т.ч. посредством cookies и средств аналитики).
5.2. Дополнительно ПДн могут поступать через интеграции с CRM Tilda Publishing (встроенные формы и базы заявок). Субъект несёт ответственность за достоверность предоставляемых им данных.
6. Цели обработки и правовые основания6.1. Запись на приём, организация и сопровождение оказания услуг — правовое основание: заключение и исполнение договора с субъектом ПДн; при необходимости — согласие субъекта.
6.2. Обратная связь, ответы на запросы, информирование о статусе заявок — правовое основание: законные интересы Оператора по обеспечению качества сервиса; при наличии рассылок — согласие субъекта.
6.3. Ведение истории пациента (при оказании медицинских услуг) — правовое основание: законодательство РФ и согласие субъекта ПДн на обработку специальных категорий данных, если применимо.
6.4. Аналитика работы Сайта, улучшение продукта и контента — правовое основание: законные интересы Оператора при условии, что обработка минимально необходима и не нарушает права субъекта; использование cookies регулируется отдельным согласием/баннером.
6.5. Маркетинговые рассылки, предложения и акции — правовое основание: добровольное согласие субъекта ПДн, с возможностью отказа в любой момент посредством ссылки в письме либо обращением на e‑mail Оператора.
7. Cookies, идентификаторы и сторонние сервисы (Яндекс.Метрика, Google Analytics, Tilda CRM)7.1. Сайт использует cookies и иные технологии для обеспечения функциональности и анализа посещаемости. Пользователь может управлять cookies через настройки браузера. Отключение некоторых типов cookies может повлиять на корректность работы Сайта.
7.2. Яндекс.Метрика используется для анализа поведения пользователей и улучшения качества сервиса. Сервис может собирать обезличенные данные о посещениях, формировать тепловые карты и отчёты. Конфигурация Метрики настроена на минимизацию ПДн и соблюдение конфиденциальности.
7.3. Google Analytics применяется для статистической оценки посещаемости и эффективности страниц. В отдельных случаях может происходить трансграничная передача данных на серверы за пределами РФ (см. раздел 9). Оператор реализует механизмы уведомления и получения согласия.
7.4. Tilda CRM используется для приёма заявок, хранения контактной информации и истории взаимодействия. Доступ к CRM ограничен уполномоченными лицами, применяются аутентификация и разграничение прав.
8. Локализация хранения и трансграничная передача персональных данных8.1. Первичный сбор и запись ПДн граждан РФ осуществляется на территории Российской Федерации в базах данных, расположенных в РФ (локализация данных).
8.2. В случаях, когда используется функциональность сервисов иностранных компаний (например, Google LLC), может осуществляться трансграничная передача ПДн. Такая передача выполняется при наличии предусмотренного законом основания и дополнительных гарантий безопасности, а также с информированием субъекта и/или его согласия, если это требуется.
9. Передача третьим лицам и поручение обработки9.1. Оператор может поручать обработку ПДн третьим лицам (обработчикам) при условии заключения договоров, предусматривающих обязанности по сохранению конфиденциальности и обеспечению безопасности ПДн. Обработчики: Яндекс.Метрика, Google Analytics, Tilda Publishing.
9.2. Передача ПДн третьим лицам для целей, не совместимых с первоначальными, не допускается без отдельного согласия субъекта ПДн или наличия иной законной основы.
10. Сроки хранения и порядок уничтожения персональных данных10.1. Персональные данные пациентов — 5 лет с момента предоставления или иной срок, установленный обязательными требованиями. Маркетинговые контакты — 5 лет либо до момента отзыва согласия. По истечении сроков ПДн подлежат удалению или обезличиванию.
10.2. Уничтожение ПДн осуществляется способами, исключающими восстановление данных: для бумажных носителей — механическое уничтожение, для электронных — безвозвратное удаление с носителей с последующим затёртым перезаписыванием, если применимо.
11. Права субъектов персональных данных и порядок их реализации11.1. Субъект ПДн имеет права: на получение информации об обработке своих ПДн; на уточнение, блокирование, удаление; на отзыв согласия; на обжалование действий Оператора. Для реализации прав субъект направляет запрос на e‑mail krad089@mail.ru или почтовым отправлением по адресу: г. Сургут, ул. Александра Усольцева, 19-133.
11.2. Запрос должен содержать идентифицирующие сведения субъекта и описание требования. Оператор рассматривает запрос и направляет ответ в течение 30 календарных дней со дня получения. В случае необходимости может быть запрошено дополнительное подтверждение личности.
11.3. Отзыв согласия на рассылки возможен по ссылке в письме или обращением к Оператору; обработка прекращается, за исключением случаев, когда обработка обязательна по закону или необходима для защиты прав и интересов.
12. Автоматизированная обработка и принятие решений12.1. Оператор не осуществляет принятие решений, порождающих юридические последствия для субъекта ПДн, исключительно на основании автоматизированной обработки его ПДн, без участия человека. Профилирование ограничено аналитическими и маркетинговыми целями с соблюдением принципов минимизации и прозрачности.
13. Меры по обеспечению безопасности персональных данных13.1. Оператор внедрил организационные, технические и правовые меры, соответствующие актуальным рискам: регламенты доступа и учётных записей; политика управления паролями; резервное копирование; шифрование каналов связи (HTTPS/SSL); межсетевое экранирование; антивирусная защита; журналирование событий безопасности; обучение персонала.
13.2. В таблице ниже приведены примеры реализованных мер и их назначение.
Категория меры | Описание | Цель/результат |
Правовые | Договоры с обработчиками, NDA, условия конфиденциальности. | Юридическая фиксация обязанностей и ответственности. |
Организационные | Назначение ответственного за ПДн, разграничение прав доступа, учёт носителей. | Исключение несанкционированного доступа. |
Технические | Шифрование трафика, 2FA, резервное копирование, обновления ПО. | Снижение рисков утечки и потери данных. |
Процедурные | Порядок реагирования на инциденты, план восстановления, тестирование резервов. | Оперативное реагирование и минимизация ущерба. |
Контроль | Периодические проверки, журналирование, аудит. | Выявление нарушений и их предупреждение. |
14. Организация обработки, роли и ответственность14.1. Ответственным за организацию обработки ПДн является Оператор — ИП Кравчук Д.С. Все лица, имеющие доступ к ПДн, информируются об обязанностях, проходят инструктаж и действуют в соответствии с внутренними регламентами.
14.2. Нарушение требований Политики влечёт дисциплинарную, гражданско‑правовую и иную ответственность в соответствии с законодательством РФ.
15. Порядок реагирования на инциденты, связанные с ПДн15.1. При выявлении инцидента (утечка, несанкционированный доступ, потеря) Оператор незамедлительно: (а) фиксирует факт и масштаб; (б) ограничивает доступ и блокирует учётные записи, причастные к инциденту; (в) инициирует внутреннее расследование; (г) при необходимости уведомляет уполномоченные органы и субъектов ПДн; (д) принимает меры по восстановлению и предотвращению повторения.
16. Порядок изменения и публикации Политики16.1. Оператор вправе вносить изменения в Политику. Новая редакция вступает в силу с момента её публикации на Сайте, если иное не предусмотрено новой редакцией. Рекомендуется периодически проверять Политику на предмет изменений.
17. Контактная информация ОператораАдрес: г. Сургут, ул. Александра Усольцева, 19-133
Телефон: 89222534184
E‑mail: krad089@mail.ru
Сайт: https://koshevoy.pro/
ПРИЛОЖЕНИЯПриложение А. Согласие на обработку персональных данных (образец)Я, ________________________, паспорт: серия ____ № ______, выдан ____________________, адрес: ____________________, даю Индивидуальный предприниматель Кравчук Данил Сергеевич согласие на обработку моих персональных данных, включая сбор, запись, систематизацию, накопление, хранение, уточнение, использование, передачу, обезличивание, блокирование, удаление и уничтожение, в целях оказания услуг, обратной связи, рассылок (при согласии), в срок до отзыва. Я уведомлён(а) о праве отозвать согласие, направив обращение по контактам Оператора.
Приложение Б. Согласие на маркетинговые сообщения (образец)Я, ________________________, подтверждаю согласие на получение информационных и рекламных материалов по телефону и/или e‑mail. Согласие действует до его отзыва и может быть отозвано по ссылке в письме либо обращением к Оператору.
Приложение В. Согласие на трансграничную передачу ПДн (образец)Я, ________________________, даю согласие на трансграничную передачу моих персональных данных в государства, обеспечивающие надлежащую защиту прав субъектов ПДн, в целях использования аналитических и иных сервисов, как это предусмотрено Политикой.
Приложение Г. Шаблон запроса субъекта ПДнКому: ИП Кравчук Д.С. Адрес: г. Сургут, ул. Александра Усольцева, 19-133. E‑mail: krad089@mail.ru.
От: ФИО ________________________, паспорт ________, контактный телефон __________, e‑mail __________.
Текст запроса: прошу предоставить информацию об обработке моих ПДн / прошу уточнить/удалить ПДн / отзываю согласие / иное.