ПОЛОЖЕНИЕ ОБ ОБРАБОТКЕ И ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЕЙ САЙТА ИП Вахляев Иван Константинович
Российская Федерация
«23» августа 2025 года
1.ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящий документ (далее - Положение) определяет политику в отношении обработки и защиты ИП Вахляев Иван Константинович ИНН 233103753750, ОГРН 321237500311348 (далее - “Оператор” или “Исполнитель”) персональных данных Клиентов (далее – соответственно “Клиент” или “Пользователь”), использующих или зарегистрированных на любом интернет Сайте Оператора (любого домена и поддомена), на котором размещено настоящее Положение, а также использующих или зарегистрированных на Платформе генеративного обучения и ai - инструментов формирования оптимальной стратегии бизнес продвижения, принадлежащей Оператору.
1.2. Оператором персональных данных является ИП Вахляев Иван Константинович, а также иные лица, официально уполномоченные правообладателем сайта finraise.ru на обработку и защиту персональных данных. В случае изменения оператора функции по обработке и защите персональных данных переходят к новому уполномоченному лицу. Информация о таком изменении подлежит обновлению в настоящем Положении.
1.3. Настоящее Положение также применяется при использовании Клиентом Сайта и Платформы посредством доступа с мобильных устройств и планшетов. Настоящее Положение применяется ко всем сайтам, лендингам, доменам и поддоменам Оператора.
1.4. Настоящее Положение разработано во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" (далее - Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.5. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящее Положение публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора.
1.6. Для целей настоящего Положения понятия, содержащиеся в ст. 3 Закона о персональных данных, используются в настоящем Положении с аналогичным значением:
персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных;
оператор персональных данных (оператор) – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя, в том числе: сбор; запись; систематизацию; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передачу (распространение, предоставление, доступ); обезличивание; блокирование; удаление; уничтожение;
автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
1.7. Действие настоящего Положения распространяется на все операции, совершаемые Оператором с персональными данными Клиентов с использованием средств автоматизации и без них.
1.8. Целью настоящего Положения является обеспечение надлежащей защиты персональной информации, которую Клиент предоставляет о себе самостоятельно при использовании Сайта и Платформы, в процессе регистрации и авторизации Клиента на Сайте и Платформе Оператора (создании учетной записи), заполнении регистрационной формы в результате акцепта публичной оферты на заключение Лицензионного договора на использование Платформы (далее - Лицензионный договор), от несанкционированного доступа и разглашения.
1.9. Настоящим Положением Клиент как субъект персональных данных уведомлен и дает свое согласие о возникающей в процессе работы Сайта и Платформы, объективной необходимости разрешить доступ к своим персональным данным для программных средств Оператора. Данный доступ обеспечивается исключительно для целей, определенных настоящим Положением.
1.10. Идентификация, авторизация Клиента на сайте Оператора и использование Платформы Клиентом невозможно без выражения Клиентом Согласия на обработку персональных данных в соответствии с настоящим Положением в порядке, определенном настоящим Положением. В случае несогласия субъекта персональных данных полностью либо в части с условиями настоящего Положения, Клиент вправе отозвать свое Согласие на обработку персональных данных. При этом удаление аккаунта может повлечь невозможность использования некоторых Сервисов, а также невозможность Оператора оказать услуги по заключенному Лицензионному договору. Порядок отзыва Согласия на обработку персональных данных обозначено в разделе 9 настоящего Положения.
1.11. Контроль за исполнением требований настоящей Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора.
2.ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1.Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
Конституция Российской Федерации;
Гражданский кодекс Российской Федерации;
Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных" (далее - Закон о персональных данных);
Федеральный закон от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации»,
Постановление Правительства РФ от 01.11.2012 No 1119 «Об утверждении требований к защите ПДн при их обработке в информационных системах персональных данных»;
Приказ ФСТЭК России от 18.02.2013 No 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.
2.2.Правовым основанием обработки персональных данных также являются:
Лицензионный договор на использование Платформы (публичная оферта) и иные договоры, заключаемые Оператором с Клиентом;
Согласие субъектов персональных данных на обработку их персональных данных.
3. ЦЕЛИ СБОРА ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1.Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
3.2.Обработке подлежат только персональные данные, которые отвечают целям их обработки.
3.3.Оператор обрабатывает персональные данные Клиента в следующих целях:
3.3.1. регистрация и идентификация Пользователя на Платформе, предоставление Пользователю возможности полноценного использования Платформы;
3.3.2. отображение профиля Пользователя для иных Пользователей Платформы;
3.3.3. заключение договоров и исполнение Оператором обязательств перед Пользователем по ним (в частности Лицензионному договору). Исполнение обязательств, в частности, включает в себя информирование о дате и времени проведения занятий, проведение консультаций, предоставление обратной связи (в том числе путем обзвона и направления смс-сообщений, направления сообщений в мессенджерах “WhatsApp”, “Viber”, “Telegram”, “Facebook”);
3.3.4. установление и поддержание связи с Клиентом, в том числе направление Клиенту транзакционных писем в момент акцепта Лицензионного договора и регистрации на Платформе;
3.3.5. направление Пользователю сообщений рекламного характера, информационных рассылок о продуктах, услугах Оператора, о специальных предложениях, рекламных акциях, розыгрышах, конкурсах, опросах на адрес электронной почты Пользователя, по номеру телефона Пользователя (имени Пользователя) в мессенджерах “WhatsApp”, “Viber”, “Telegram”, посредством почтовой рассылки, SMS-сообщений, push-уведомлений, а также сообщение Пользователю такой информации в устном формате по телефону;
3.3.6. проверки, исследования и анализ таких данных, позволяющих поддерживать и улучшать сервисы и разделы Платформы, а также разрабатывать новые сервисы и разделы Платформы;
3.3.7. проведение статистических и иных исследований на основе обезличенных данных;
3.3.8. улучшение качества обслуживания Пользователя и модернизация Платформы путем обработки запросов и заявок от Пользователя.
3.4. Персональные данные пользователей могут передаваться третьим лицам (в том числе сервисам рассылок, хостинг-провайдерам, подрядчикам, участвующим в реализации услуг), исключительно в целях выполнения обязательств перед пользователем, а также для обеспечения функционирования сайта и рассылок.
4.ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ. КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в разд. 2 настоящей Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
4.2. Оператор обрабатывает персональные данные физических лиц, которые приобрели программу в соответствии с Лицензионным договором (Клиентов).
4.3. Перечень персональных данных Клиентов, обрабатываемых Оператором:
имя, фамилия, отчество;
адрес электронной почты (e-mail);
номер мобильного телефона;
пол;
дата рождения;
адрес места жительства;
другая информация, необходимая для выполнения обязательств по договору, заключенному с Оператором, и предоставленная Клиентом в соответствии с требованиями законодательства.
4.4. На сайте Оператора используются куки (cookies) и данные о посетителях от сервисов статистики посещаемости файлы куки (IP адрес; информация о браузере; дата и время авторизации на Сайте; продолжительность сессии авторизации на Сайте; адрес страницы, на которой расположен рекламный блок; реферер; данные о покупках, совершенных субъектом персональных данных у Оператора). При помощи этих данных собирается информация о действиях посетителей на сайте с целью улучшения его содержания, улучшения функциональных возможностей сайта и, как следствие, создания качественного контента и сервисов для посетителей. Субъект персональных данных может в любой момент изменить настройки своего браузера так, чтобы все файлы cookie блокировались или осуществлялось оповещение об их отправке. При этом субъект должен понимать, что в таком случае некоторые функции и сервисы Оператора не смогут работать должным образом.
4.5. Оператор не осуществляет намеренно обработку персональных данных несовершеннолетних лиц. Оператор рекомендует пользоваться сайтом лицам, достигшим 18 лет. Ответственность за действия несовершеннолетних, включая приобретение ими услуг на Сайте, лежит на законных представителях несовершеннолетних. Все посетители младше 18 лет обязаны получить разрешение своих законных представителей прежде, чем предоставлять какую-либо персональную информацию о себе. Если Оператору станет известно о том, что он получил персональную информацию о несовершеннолетнем лице без согласия законных представителей, то такая информация будет удалена в возможно короткие сроки.
5.ПРАВА И ОБЯЗАННОСТИ СТОРОН ПРИ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Оператор имеет право:
5.1.1. самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;
5.1.2. поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных, соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Законом о персональных данных;
5.1.3. в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.
5.2. Оператор обязан:
5.2.1. организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных;
5.2.2. отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
5.2.3. сообщать в уполномоченный орган по защите прав субъектов персональных данных (Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций) по запросу этого органа необходимую информацию в течение 10 рабочих дней с даты получения такого запроса. Данный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить в Роскомнадзор мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации;
5.2.4. в порядке, определенном федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ, включая информирование его о компьютерных инцидентах, которые повлекли неправомерную передачу (предоставление, распространение, доступ) персональных данных.
5.3. Субъект персональных данных имеет право:
5.3.1. получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
5.3.2. получать от Оператора сведения о лицах, которые имеют доступ к персональным данным или которым может быть предоставлен такой доступ;
5.3.3. требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
5.3.4. дать предварительное согласие на обработку персональных данных в целях продвижения на рынке товаров, работ и услуг;
5.3.5. обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных;
5.3.6. иные права, предусмотренные законодательством РФ.
5.4. Субъект персональных данных обязан:
5.4.1. предоставлять Оператору только достоверные персональные данные и своевременно сообщать об изменении своих персональных данных. При этом Оператор не проверяет достоверность персональных данных, и не осуществляет контроль за дееспособностью субъектов персональных данных, и исходит из того, что субъект предоставляет достоверную и достаточную персональную информацию по вопросам, предлагаемым в форме регистрации (подписки, оплаты), и поддерживает эту информацию в актуальном состоянии. Риск предоставления недостоверных персональных данных при этом несет сам субъект персональных данных.