Краткое содержание Политики конфиденциальности:- Субъект ПДн предоставляет Оператору контактные данные (телефон, e‑mail) и иные сведения, необходимые для оказания психологической помощи.
- Персональная информация хранится в электронном виде и/или на бумажных носителях (анкеты, протоколы) в соответствии со сроками хранения: от 5 до 10 лет.
- В случае нарушения безопасности Оператор уведомит Субъекта о факте утраты/разглашения данных и примет меры по минимизации рисков.
- Сайты и сторонние сервисы (Яндекс.Метрика, Google Analytics) собирают обезличенную статистику, используемую только для анализа маркетинговой стратегии и улучшения работы Сайта.
- Cookies применяются для сбора технической информации и аналитики; отключение «cookie» может ограничить функциональность Сайта.
- Передача данных уполномоченным государственным органам возможна только на основании закона.
- Права Субъекта: требовать доступа, исправления, блокировки или удаления ПДн, отзывать согласие на обработку.
- Обязанности Оператора: хранить ПДн конфиденциально, не передавать третьим лицам без правового основания, защищать данные от утечки, информировать при нарушении конфиденциальности.
1. Общие положения1.1. Использование Пользователем Сайта (просмотр страниц, заполнение форм, отправка электронных сообщений и т. д.) означает безусловное согласие с настоящей Политикой и условиями обработки его персональных данных; если Пользователь не согласен с данными условиями, ему следует прекратить использование Сайта.
1.2. Оператор, оказывающий психологические услуги как самозанятый, выступает оператором персональных данных (далее – ПДн) в соответствии с Федеральным законом от 27.07.2006 № 152‑ФЗ «О персональных данных» (далее – Закон).
1.3. Цель настоящей Политики – определить порядок сбора, хранения, использования и распространения ПДн, получаемых при работе через Сайт.
1.4. Пользователь осознаёт и соглашается с тем, что любые сведения о нём, которые он предоставил в форме обратной связи, по электронной почте, мессенджерам или иным способом, обрабатываются Оператором в объёме и на условиях, изложенных в настоящей Политике.
2. Термины и определения2.1. «Оператор (Оператор ПДн)» — Романова Алина Александровна, ИНН 710703944689, зарегистрированный в качестве лица, осуществляющего деятельность, оказывающий услуги частной психологической консультации.
2.2. «Персональные данные (ПДн)» — любая информация, относящаяся к прямо или косвенно определённому физическому лицу (Субъекту ПДн).
2.3. «Обработка ПДн» — любое действие (операция) или совокупность действий, совершаемых с использованием средств автоматизации или без таковых, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, доступ), обезличивание, блокирование, удаление и уничтожение ПДн.
2.4. «Конфиденциальность ПДн» — обязательное для соблюдения Оператором требование не допускать разглашения ПДн без согласия Субъекта ПДн или наличия иного законного основания.
2.5. «Cookies» — небольшой фрагмент данных, отправляемый веб‑сервером и хранимый на устройстве Пользователя, который веб‑браузер пересылает веб‑серверу при открытии страницы соответствующего сайта.
2.6. «IP‑адрес» — уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.
3. Субъекты и объём обрабатываемых данных3.1. В рамках настоящей Политики Оператор получает и обрабатывает следующие категории ПДн Субъекта:
• Фамилия, имя, отчество (при необходимости — псевдоним или никнейм);
• Контактный телефон и/или идентификатор в мессенджере (например, Telegram, WhatsApp, Skype);
• Адрес электронной почты (e‑mail);
• Данные, сообщаемые в ходе психологического консультирования (история жизни, состояние, эмоциональные реакции и т. д.). Эти сведения могут относиться к личной и иногда интимной сфере;
• Сведения, передаваемые автоматически: IP‑адрес, тип браузера, язык, время доступа, URL‑адрес страницы‑реферера, файлы «cookie» и аналогичные технологии, используемые для аналитики и защиты Сайта.
3.2. Предоставление Пользователем контактных данных (телефон, e‑mail) является обязательным для того, чтобы Оператор мог обеспечить обратную связь и организовать запись на приём. Прочие сведения используются в зависимости от целей обработки (п. 4).
4. Цели сбора и обработки персональных данныхОператор обрабатывает ПДн исключительно для следующих законных целей:
4.1. Организация и проведение психологических консультаций (очно или онлайн), включая:
4.1.1. Запись на приём, согласование даты, времени и формата консультации;
4.1.2. Подготовка к консультации (ознакомление с анамнезом, целью обращения, особенностями психологической истории);
4.1.3. Проведение первичного анализа состояния и принятие решения об оказании услуг психолога;
4.1.4. Обеспечение непрерывности консультативного процесса (в том числе напоминания о сеансе, уточнение договорённостей).
4.2. Ведение учёта клиентов:
4.2.1. Формирование истории работы (записи сессий, методические заметки, назначенные практики);
4.2.2. Корректировка планов терапии или тренинга при последующих обращениях.
4.3. Обеспечение обратной связи:
4.3.1. Ответы на запросы, поступающие через формы обратной связи на Сайте, e‑mail или мессенджеры;
4.3.2. Информирование о возможностях онлайн‑курсов, мастер‑классов, вебинаров, новых услугах и акциях;
4.3.3. Предупреждения об отмене/переносе консультаций.
4.4. Аналитика и улучшение функционирования Сайта:
4.4.1. Сбор статистической информации о посетителях (через системы Яндекс.Метрика, Google Analytics и аналогичные сервисы);
4.4.2. Анализ технических данных (IP‑адрес, тип устройства, браузер) для предотвращения спама в формах, защиты от DDoS‑атак, ботов и иных вредоносных действий;
4.4.3. Улучшение юзабилити Сайта и повышение его производительности.
4.5. Выполнение требований законодательства РФ:
4.5.1. При необходимости Оператор передаёт ПДн в уполномоченные органы власти по основаниям и в порядке, установленным законодательством (ст. 6 Закон, ст. 13, 14 Закона).
4.6. Иные цели, прямо не указанные выше, но соответствующие основным направлениям деятельности Оператора (психологическая поддержка, просветительские программы), о которых Пользователь будет информирован дополнительно.
5. Правовые основания обработкиОбработка ПДн осуществляется на основании одного или нескольких из следующих оснований:
5.1. Согласие субъекта персональных данных (ст. 9 Закон). Пользователь, заполняя форму записи на Сайте, отправляя письмо на e‑mail Оператора или сообщения в мессенджерах, подтверждает своё добровольное согласие на обработку ПДн в объёме и целях, указанных в настоящей Политике.
5.2. Необходимость обработки ПДн для исполнения договора, стороной которого является субъект ПДн (ст. 10 Закон). Это касается случаев, когда между Оператором и Пользователем заключён договор на оказание психологических услуг.
5.3. Выполнение юридических обязательств Оператора перед государственными органами (ст. 11 Закон).
5.4. Законные интересы Оператора или третьих лиц, если не нарушаются права и свободы субъекта ПДн (ст. 24 Закон). Например, обеспечение безопасности Сайта и предотвращение мошеннических действий.
6. Способы и сроки хранения данных6.1. Обработка ПДн осуществляется:
• Автоматизированным способом (в электронных информационных ресурсах Оператора: CRM-системы, почтовые рассылки, мессенджеры, аналитические инструменты);
• Неавтоматизированным способом (бумажные носители – договоры, письменные анкеты, фрагменты работы, распечатки протоколов консультаций), хранимые в запирающемся шкафу.
6.2. Сроки хранения ПДн:
6.2.1. Электронные контактные данные (телефон, e‑mail) хранятся не менее 5 лет с момента последнего обращения, если иное не предусмотрено договором.
6.2.2. Информация, полученная в ходе психологического консультирования (анкеты, заметки, протоколы), хранится в архиве в электронном виде и/или на бумажных носителях в течение 10 лет с момента последнего сеанса (п. 16 Правил обработки ПДн при оказании психологических услуг).
6.2.3. Сведения, собранные автоматически средствами аналитики (файлы «cookie», логи сервера), хранятся в соответствии с политикой конфиденциальности соответствующих сервисов (Яндекс, Google) и удаляются автоматически в рамках их настроек.
6.3. По истечении сроков хранения Оператор уничтожает или обезличивает ПДн (в бумажном виде – уничтожение на шредере, в электронном виде – безвозвратное удаление из систем).
7. Передача данных третьим лицам7.1. Оператор не передаёт полученные от Пользователя ПДн третьим лицам, за исключением следующих случаев:
7.1.1. Передача уполномоченным государственным органам РФ, если этого требует закон (например, по запросу суда, правоохранительных органов).
7.1.2. Передача третьим лицам для выполнения услуг, связанных с администрированием сайта, хранением данных или аналитикой, при этом Оператор заключает с такими лицами соглашения о неразглашении и обязуется контролировать соблюдение ими требований по защите конфиденциальности.
7.1.3. Передача данных, которые Пользователь указал как общедоступные (открытые комментарии, отзывы на Сайте и в соцсетях), осуществляется только с его явного согласия.
7.2. В остальных случаях Передача ПДн без согласия Пользователя запрещена.
8. Защита и информационная безопасность8.1. Оператор принимает все необходимые организационные и технические меры для защиты ПДн от несанкционированного доступа, утраты, уничтожения, блокирования, копирования, модификации и прочих неправомерных действий. В частности:
8.1.1. Доступ к электронным базам данных обеспечивается только авторизованными лицами (Оператором и уполномоченным администратором — при необходимости) через уникальные логины и пароли;
8.1.2. Регулярно выполняются резервное копирование и шифрование архивов;
8.1.3. Сервер, на котором размещён Сайт и электронная почта, использует SSL‑сертификат для защиты передачи данных;
8.1.4. Файлы «cookie» и лог‑файлы анализируются только в обезличенном виде для обеспечения работоспособности Сайта и безопасности пользователей.
8.2. В случае утраты или разглашения ПДн по вине Оператора он обязуется уведомить об этом Субъекта ПДн в кратчайший возможный срок, если такое уведомление технологически возможно (стр. PR. № 102839-К).
8.3. Если Пользователь самостоятельно ведёт запись консультаций (аудио, видео) без прямого согласия Оператора, он полностью берёт на себя риски нарушения условий Политики и возможные последствия в отношении других Пользователей.
9. Права и обязанности Субъекта персональных данных9.1. Права Субъекта ПДн (ст. 18 Закон):
9.1.1. Получать от Оператора подтверждение факта обработки ПДн, а также информацию о списке, составе и назначении обрабатываемых ПДн, источниках их получения, целях обработки, правовых основаниях, способах обработки и передаче третьим лицам;
9.1.2. Требовать уточнения, обновления или изменения своих ПДн, если они являются неполными или неточными;
9.1.3. Требовать прекращения обработки ПДн (блокировки данных) в случае, если ПДн обрабатываются не законно или используются более чем это необходимо для достижения заявленной цели, за исключением случаев, когда законодательством РФ предусмотрено обязательное хранение таких данных;
9.1.4. Отозвать своё согласие на обработку ПДн в любой момент, направив соответствующее заявление Оператору (п. 19 Правил обработки ПДн);
9.1.5. Предъявлять иски в суд в случаях нарушения его прав и законных интересов при обработке ПДн.
9.2. Обязанности Субъекта ПДн:
9.2.1. Предоставлять достоверные сведения о себе в объёме, необходимом для обработки ПДн в соответствии с настоящей Политикой;
9.2.2. Обновлять и уточнять свои ПДн, если они изменились (например, смена телефона, e‑mail);
9.2.3. Самостоятельно следить за безопасностью своих средств доступа (логин/пароль) к электронным сервисам Оператора, в том числе при получении доступов к личному кабинету (если таковой предоставляется).
10. Обязанности Оператора10.1. Оператор обязан:
10.1.1. Использовать полученные ПДн исключительно для целей, предусмотренных настоящей Политикой и законодательством РФ;
10.1.2. Обеспечить конфиденциальность ПДн, принимать организационные и технические меры по защите ПДн;
10.1.3. Не передавать и не распространять ПДн третьим лицам без согласия Субъекта, за исключением случаев, предусмотренных законодательством РФ;
10.1.4. В случае нарушения условий обработки ПДн незамедлительно уведомить Субъект ПДн и принять меры по предотвращению последствий нарушения;
10.1.5. Сохранять и не передавать третьим лицам ПДн о состоянии здоровья и иной конфиденциальной информации, полученной в рамках профессиональной этики психолога;
10.1.6. Обеспечивать возможность реализации Субъектом его прав на получение информации об обработке, исправление и удаление ПДн.
11. Ответственность сторон11.1. Оператор несёт ответственность в соответствии с действующим законодательством РФ за нарушение условий Политики (в частности за разглашение ПДн без законного основания).
11.2. Оператор не несёт ответственности, если разглашение или утрата ПДн произошли вследствие:
11.2.1. Принятия ПДн из открытых источников до момента получения их Оператором;
11.2.2. Разглашения ПДн самим Субъектом;
11.2.3. Незаконных действий третьих лиц (взлом серверов, хакерские атаки, фишинг‑рассылки, утечки у провайдеров и в соцсетях и т. д.);
11.2.4. Прочих обстоятельств, находящихся вне зоны ответственности Оператора (форс‑мажор).
11.3. Субъект ПДн несёт ответственность за предоставление недостоверных сведений о себе, не обновление изменившихся данных и нарушение иных обязанностей, предусмотренных настоящей Политикой.
12. Порядок рассмотрения споров12.1. Все споры и разногласия, возникающие из отношений между Субъектом ПДн и Оператором, решаются путём переговоров. При недостижении согласия спор направляется в суд в установленном законодательством порядке.
12.2. До обращения в суд обязательным является направление письменной претензии (письменного предложения о добровольном урегулировании спора). Получатель претензии обязан в течение 30 календарных дней уведомить заявителя о результатах рассмотрения претензии.
13. Технологии «cookie» и другие подобные технологии13.1. Оператор вправе использовать технологию «cookie» для сбора технической информации о посетителях и пользователях Сайта (IP‑адрес, тип устройства, браузер, время доступа и т. д.). Данные «cookie» не хранят конфиденциальную информацию о личности посещающего, не предназначены для отслеживания его действий на других сайтах без его согласия.
13.2. Цели использования «cookie» и аналогичных технологий:
13.2.1. Сбор статистики о посещениях (для Яндекс.Метрика, Google Analytics и аналогичных сервисов);
13.2.2. Анализ предпочтений пользователей, улучшение качества контента и функциональности Сайта;
13.2.3. Обеспечение защиты от несанкционированного доступа, спама и мошеннических действий;
13.2.4. Поддержка авторизации и запоминания параметров пользователя (при наличии личного кабинета или формы обратной связи).
13.3. Пользователь может отключить «cookie» в настройках своего браузера. При этом некоторые функции Сайта могут стать недоступными или работать некорректно.
14. Иные информационные системы и сервисы14.1. На Сайте могут использоваться сервисы сторонних организаций для аналитики и рекламы (например, Яндекс.Метрика, Google Analytics, формы обратной связи, почтовое обслуживание). ПДн, собираемые этими сервисами, обрабатываются в соответствии с политикой конфиденциальности самих сервисов. Ссылка на «Условия использования Яндекс.Метрики»:
http://legal.yandex.ru/metrica_termsofuse/, «Политика конфиденциальности Яндекс»:
http://legal.yandex.ru/confidential/, «Политика конфиденциальности Google»: https://policies.google.com/privacy.
14.2. Оператор самостоятельно контролирует лишь те сведения, которые непосредственно получает через Сайт; он не несёт ответственности за практики конфиденциальности сервисов третьих лиц, но рекомендует Пользователю ознакомиться с их политиками перед взаимодействием.
15. Дополнительные условия15.1. Оператор вправе вносить изменения в настоящую Политику без согласия Субъекта ПДн, публикуя новую версию с указанием даты обновления. Новая редакция Политики вступает в силу с момента её размещения на Сайте, если иное не предусмотрено новой редакцией.
15.2. Вся актуальная информация о Политике хранится в разделе «Политика конфиденциальности» Сайта.
15.3. По всем вопросам, касающимся обработки ПДн, Пользователь может обращаться по следующим контактам Оператора:
• ФИО: Романова Алина Александровна
• Телефон: +7 953 953‑45‑04
• Электронная почта: alinatim2201@gmail.com