Политика конфиденциальности и использования персональных данных

Утверждено

Индивидуальным предпринимателем

Гудыно Екатерина Михайловна

«15» мая 2026 г.


Политика обработки персональных данных

1.Общие положения
1.1. Настоящая политика обработки персональных данных (далее – «Политика») разработана в соответствии с требованиями Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее — «Закон о персональных данных») и определяет порядок обработки персональных данных и меры по обеспечению их безопасности, предпринимаемые Индивидуальным предпринимателем Гудыно Екатериной Михайловной (ИНН: 773129111193; ОГРНИП: 324774600132884; адрес: 121108, г. Москва, ул. Герасима Курина, д.14, корп.1, кв.31; далее – «Оператор»).
1.2. В настоящей Политике следующие термины имеют следующее значение:
- «блокирование персональных данных» – временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения персональных данных);
- «Закон о персональных данных» имеет значение, приведенное в пункте 1.1 Политики;
- «информационная система персональных данных» – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
- «обработка персональных данных» – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
- «обезличивание персональных данных» – действия, в результате которых становится невозможно без использования дополнительной информации определить принадлежность персональных данных конкретному Субъекту персональных данных;
- «Оператор» имеет значение, приведенное в пункте 1.1 Политики;
- «персональные данные» – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (Субъекту персональных данных);
- «предоставление персональных данных» – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
- «распространение персональных данных» – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
- «Сайт» – сайт Оператора в свободном доступе в сети интернет по адресу: https://gudekaterina.com/, включая его поддомены и страницы.
- «трансграничная передача персональных данных» – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу;
- «уничтожение персональных данных» – действия, в результате которых становится невозможно восстановить содержание персональных данных в информационной системе персональных данных и/или в результате которых уничтожаются материальные носители персональных данных;
1.3. Правовым основанием обработки персональных данных является: Конституция Российской Федерации; Гражданский кодекс Российской Федерации; иные федеральные законы и принятые на их основе нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора; договоры, заключаемые между Оператором и Субъектами персональных данных, а также с контрагентами Оператора; согласие Субъекта персональных данных на обработку его персональных данных; согласие Субъекта персональных данных на публикацию отзыва.
1.4. Обработка персональных данных осуществляется Оператором без использования средств автоматизации в соответствии с Положением об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации (утверждено постановлением Правительства Российской Федерации от 15 сентября 2008 г. № 687).
1.5. Политика применяется только к деятельности Оператора в отношении обработки персональных данных. Оператор не контролирует и не несет ответственности за использование сайтов третьих лиц, на которые посетитель Сайта может по своему усмотрению и на свой риск перейти по ссылкам, доступным на Сайте Оператора.
2. Основные права и обязанности Оператора
2.1. Оператор вправе:
- самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено этим законом или другими федеральными законами;
- в случае отзыва Субъектом персональных данных согласия на обработку персональных данных продолжить такую обработку без согласия Субъекта персональных данных при наличии оснований, указанных в п. 2 – 11 ч. 1 ст. 6, ч. 2 ст. 10 и ч. 2 ст. 11 Закона о персональных данных;
- пользоваться иными правами, предусмотренными Законом о персональных данных и иными нормативно-правовыми актами.
2.2. Оператор обязан:
- отвечать на законные обращения и запросы Субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
- до начала обработки персональных данных, полученных не от Субъекта персональных данных, предоставить последнему следующую информацию: наименование либо фамилия, имя, отчество и адрес Оператора или его представителя; цель обработки персональных данных и ее правовое основание; перечень персональных данных; предполагаемые пользователи персональных данных; установленные Законом о персональных данных права Субъекта персональных данных; источник получения персональных данных. Оператор освобождается от обязанности предоставить Субъекту персональных данных указанные сведения в случаях, предусмотренных ч. 4 ст. 18 Закона о персональных данных;
- обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в п. 2, 3, 4, 8 ч. 1 ст. 6 Закона о персональных данных;
- принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Политикой, Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами;
- исполнять иные обязанности, предусмотренные Законом о персональных данных и иными нормативно-правовыми актами.
3. Основные права и обязанности субъектов персональных данных
3.1. Субъекты персональных данных вправе:
- получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются Субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим Субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
- требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- на отзыв согласия на обработку персональных данных, а также, на направление требования о прекращении обработки персональных данных;
- на осуществление иных прав, предусмотренных законодательством РФ.
3.2. Субъекты персональных данных обязаны:
- предоставлять Оператору достоверные данные о себе;
- сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
4. Объем и категории обрабатываемых персональных данных. Категории Субъектов персональных данных
4.1. Действие настоящей Политики распространяется на клиентов Оператора (физические лица), соискателей (кандидаты для приема на работу к контрагентам Оператора), представителей клиентов и контрагентов Оператора (физических и юридических лиц).
4.2. Состав (объем) персональных данных клиентов Оператора (физических лиц), обрабатываемых Оператором в целях предоставления консультационных услуг по направлению психология, проведения тематических мероприятий, в том числе групповых, психологических игр, вебинаров:
- фамилия, имя, отчество, дата, время и место рождения, возраст, пол, сведения о гражданстве;
- место постоянной и временной регистрации, место фактического проживания;
- вид, серия, номер документа, удостоверяющего личность, дата выдачи, наименование выдавшего его органа;
- сведения о семейном положении, составе семьи;
- сведения о трудовой деятельности;
- сведения о воинской обязанности;
- сведения об образовании;
- номер телефона, адрес электронной почты;
- иные данные, которые может сообщить клиент для целей оказания услуг,
специальных категорий персональных данных:
- расовая, национальная принадлежность;
- политические взгляды;
- религиозные убеждения;
- философские убеждения;
- состояние здоровья;
- интимная жизнь;
- иные данные, которые может сообщить клиент для целей оказания услуг.
4.3. Состав (объем) персональных данных соискателей (кандидаты для приема на работу к контрагентам Оператора) в целях предоставление консультационных услуг контрагентам Оператора в области трудоустройства соискателя к такому контрагенту или указанному им лицу, или привлечения соискателя к работе контрагентом или указанным им лицом на основании договора гражданско-правового характера, формирования кадрового резерва контрагента:
- фамилия, имя, отчество, дата, время и место рождения, возраст, пол, сведения о гражданстве;
- место постоянной и временной регистрации, место фактического проживания;
- вид, серия, номер документа, удостоверяющего личность, дата выдачи, наименование выдавшего его органа;
- ИНН;
- сведения о семейном положении, составе семьи;
- сведения о трудовой деятельности;
- сведения о воинской обязанности;
- сведения об образовании;
- номер телефона, адрес электронной почты;
- иные данные, которые может сообщить соискатель для целей оказания услуг.
4.4. Состав (объем) персональных данных клиентов, представителей клиентов и контрагентов Оператора (физических и юридических лиц) в целях осуществления хозяйственной деятельности Оператора, в том числе заключения, исполнения и прекращения договоров с клиентами и контрагентами Оператора, а также соблюдение законодательства:
- фамилия, имя, отчество, дата и место рождения, пол, сведения о гражданстве;
- место постоянной и временной регистрации, место фактического проживания;
- вид, серия, номер документа, удостоверяющего личность, дата выдачи, наименование выдавшего его органа;
- реквизиты документа, удостоверяющего полномочия действовать от имени клиента или контрагента Оператора (для представителей клиентов и контрагентов Оператора (физических и юридических лиц));
- номер телефона, адрес электронной почты;
- банковские реквизиты;
- иные данные, которые могут быть сообщены Оператору для целей оказания услуг.
5. Принципы обработки персональных данных
5.1. Обработка персональных данных осуществляется на законной и справедливой основе. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки.
5.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
5.3. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуализация по отношению к целям обработки персональных данных. Оператор принимает необходимые меры и/или обеспечивает их принятие по удалению или уточнению неполных или неточных данных.
5.4. Хранение персональных данных осуществляется в форме, позволяющей определить Субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок их хранения не установлен федеральным законом или договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект персональных данных, обрабатываемые персональные данные уничтожаются или обезличиваются по достижении целей обработки или если утрачена необходимость в достижении этих целей, при условии, что иное не предусмотрено федеральным законом. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
6. Порядок и условия обработки персональных данных
6.1. Обработка персональных данных осуществляется с согласия Субъекта персональных данных за исключением случаев, установленных законодательством Российской Федерации. Согласие на обработку персональных данных может быть отозвано Субъектом персональных данных в любое время на основании его / ее письменного заявления, направленного по адресу Оператора, указанному выше
Специальные категории персональных данных обрабатываются с письменного согласия Субъекта персональных данных, за исключением случаев, предусмотренных Законом о персональных данных.
6.2. Оператор осуществляет следующие действия с персональными данными: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
6.3. Оператор осуществляет передачу персональных данных третьим лицам с письменного согласия Субъекта персональных данных, за исключением случаев, установленных законодательством, когда такое согласие не требуется. Оператор вправе передавать персональные данные органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации.
6.4. Оператор не осуществляет трансграничную передачу персональных данных.
6.5. Оператор осуществляет передачу персональных данных клиентов Оператора (физических лиц) администрации платформы «PsyAI» (ООО «Центр Инновационных Технологий»; ОГРН: 1257700462733; ИНН: 9710154361; адрес: 123056, г. Москва, ул. Юлиуса Фучика, д. 6, стр. 2, помещ. 11/3), в ООО «Продамус» (ОГРН: 1111215003460; ИНН: 1215156909; адрес: 424020, Республика Марий Эл, г. Йошкар-Ола, ул. Анциферова, д. 27а, помещ. 29) и другим лицам, привлекаемым для исполнения обязательств пред клиентами.
7. Порядок сбора, хранения, передачи и других видов обработки персональных данных
Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных.
7.1. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц.
7.2. В случае выявления неточностей в персональных данных, Субъект персональных данных может актуализировать их путем направления Оператору заявления по адресу Оператора, указанному выше.
7.3. Срок обработки персональных данных определяется достижением целей, для которых были собраны персональные данные, если иной срок не предусмотрен договором или действующим законодательством.
7.4. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия Субъекта персональных данных, отзыв согласия Субъектом персональных данных или требование о прекращении обработки персональных данных, а также выявление неправомерной обработки персональных данных.
8. Конфиденциальность персональных данных
Оператор, получивший доступ к персональным данным, не раскрывает третьим лицам и не распространяет персональные данные без согласия Субъекта персональных данных, если иное не предусмотрено федеральным законом.
9. Заключительные положения
9.1. Политика вступает в силу с даты ее утверждения Оператором и применяется к отношениям, возникшим после введения ее в действие.
9.2. Актуальная Политика публикуется на Сайте Оператора в свободном доступе в сети интернет по адресу: https://gudekaterina.com/useragreement/
9.3. Оператор вправе вносить изменения в настоящую Политику. Новая редакция Политики также публикуется на Сайте Оператора.