ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ

ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ


(редакция для сайта и платёжной страницы Клуба «СВЕТ»)

Последнее обновление: «29» октября 2025 г.

1. Общие положения

1.1. Настоящая Политика конфиденциальности (далее — «Политика») описывает, как ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ «ОНА ТАКАЯ», ОГРН/ИНН и иные реквизиты — см. разд. 12 (далее — «Оператор», «мы», «Компания») обрабатывает персональные данные пользователей сайта, платёжной страницы и сервисов Клуба «СВЕТ» (далее — «Сервис», «Сайт»), в том числе при оформлении Подписки.

1.2. Политика разработана в соответствии с законодательством Российской Федерации, включая Федеральный закон от 27.07.2006 № 152‑ФЗ «О персональных данных», Федеральный закон от 27.07.2006 № 149‑ФЗ «Об информации…», и иные нормативные акты, а также учётно ориентируется на лучшие практики защиты данных.

1.3. Используя Сайт и/или оформляя Подписку, пользователь подтверждает, что ознакомился с настоящей Политикой и согласен с её условиями. Для отдельных операций (например, рекуррентные списания, рассылки, фото/видео‑материалы) может дополнительно запрашиваться отдельное согласие.

2. Термины и статус сторон

2.1. «Персональные данные» — любая информация, относящаяся к прямо или косвенно определённому пользователю.

2.2. «Обработка» — любое действие с персональными данными (сбор, запись, систематизация, хранение, уточнение, использование, передача, обезличивание, блокирование, удаление, уничтожение).

2.3. «Пользователь», «Субъект персональных данных» — физическое лицо, использующее Сервис.

2.4. «Платёжный агрегатор/банк‑эквайер» — организации, обеспечивающие приём платежей и рекуррентные списания, формирование платёжных токенов.

3. Категории обрабатываемых данных

3.1. Идентификационные и контактные данные: ФИО, email, телефон, никнейм/логин, ID в мессенджерах/платформе обучения.

3.2. Платёжные и расчётные данные: сведения о факте/сумме/дате платежа, маскированные данные карты, платёжный токен (хранится у платёжного агрегатора), статус операций, возвраты, инвойсы/чеки. Полные реквизиты банковской карты Оператор не получает и не хранит.

3.3. Данные об использовании Сервиса: cookie‑файлы, IP‑адрес, данные устройства и браузера, история входов, посещённые страницы, источники трафика, настройки профиля, действия в чате/сообществах.

3.4. Контентные данные: ответы на опросы, домашние задания, комментарии в чатах, предоставленные отзывы, фото/видео (при отдельном согласии на использование изображения).

3.5. Техподдержка: обращения, переписка, записи звонков (если применимо).

3.6. Особые категории данных (биометрические, сведения о здоровье) целенаправленно не запрашиваются. Любые подобные сведения, добровольно сообщённые Пользователем (например, в чате), не подлежат использованию вне цели коммуникации и не сохраняются дольше необходимого.

4. Цели и правовые основания обработки

4.1. Заключение и исполнение договора оферты: регистрация, предоставление доступа к Сервису/материалам, сопровождение, биллинг, рекуррентные списания, возвраты, техподдержка.

4.2. Работа аккаунта и безопасность: аутентификация, предотвращение мошенничества, мониторинг инцидентов, бэкапы, ведение журналов событий.

4.3. Улучшение Сервиса и аналитика: измерение аудитории, А/В‑тесты, статистика, персонализация контента.

4.4. Маркетинговые коммуникации: информирование об обновлениях, акциях, мероприятиях (при наличии согласия/законного интереса в пределах закона о рекламе).

4.5. Правовые обязанности: бухгалтерский/налоговый учёт, ответы на законные запросы госорганов.

Правовые основания: ст. 6 и 9 152‑ФЗ (согласие субъекта; исполнение договора; осуществление прав/законных интересов Оператора при условии соблюдения прав субъекта; исполнение обязанностей, возложенных законом).

5. Cookies и сторонние технологии

5.1. Мы используем обязательные (служебные) cookie и, при вашем согласии, аналитические/маркетинговые cookie для персонализации и статистики.

5.2. Вы можете управлять cookie в настройках браузера; учтите, что отключение обязательных cookie может повлиять на работу Сервиса.

5.3. Возможны интеграции со сторонними сервисами (платёжные агрегаторы, платформы обучения, системы аналитики/рассылок). Их использование регулируется их собственными политиками.

6. Передача третьим лицам и трансграничная передача

6.1. Доступ к данным может предоставляться:

  • платёжным агрегаторам/банкам для приёма платежей и рекуррентных списаний;
  • провайдерам платформ обучения, облачных хранилищ, рассылок, аналитики, модерации, антиспама;
  • подрядчикам/спикерам в объёме, необходимом для оказания услуг;
  • консультантам (юридические, бухгалтерские, ИБ‑подрядчики) при наличии обязательств конфиденциальности;
  • госорганам при наличии законных оснований.

6.2. Трансграничная передача возможна в страны, обеспечивающие адекватную защиту ПДн, либо при наличии письменного согласия субъекта данных, либо иных оснований, предусмотренных законодательством РФ. Используя Сервис, вы можете дать отдельное согласие на такую передачу (галочка/формулировка при оформлении подписки и в настройках).

7. Сроки хранения

7.1. Данные хранятся до достижения целей обработки или отзыва согласия, если иные сроки не установлены законом/договором:

  • учётно‑бухгалтерские документы и сведения о платежах — не менее 5 лет;
  • данные аккаунта — весь срок действия Подписки и 3 года после её окончания (для урегулирования претензий);
  • журналы событий и техлог — до 12 месяцев, если не требуется больше для безопасности.

7.2. По истечении сроков данные удаляются либо обезличиваются.

8. Права субъекта персональных данных

8.1. Пользователь вправе:

  • получать сведения об обработке своих ПДн;
  • требовать уточнения, блокирования или уничтожения недостоверных/избыточных данных;
  • отзываться от рассылок;
  • отзывать согласие на обработку ПДн и/или на трансграничную передачу;
  • обжаловать действия Оператора в Роскомнадзоре или суде.

8.2. Для реализаций прав направьте запрос на email, указанный в разд. 12, с темы «Запрос субъекта ПДн». Мы можем попросить подтвердить личность (копия документа; ЭП; вход с подтверждённого email/телефона).

9. Меры по защите данных

9.1. Мы применяем необходимые правовые, организационные и технические меры защиты, предусмотренные законодательством РФ, включая: разграничение доступа, шифрование/псевдонимизацию, двухфакторную аутентификацию (где возможно), резервное копирование, мониторинг и аудит, договорные обязательства о конфиденциальности с подрядчиками.

9.2. Обработка ведётся с использованием баз данных, размещённых на территории РФ; при трансграничной передаче выполняются требования 152‑ФЗ, в т.ч. уведомление/согласие, где это необходимо.

10. Маркетинговые коммуникации

10.1. Мы можем отправлять информационные и рекламные сообщения о Сервисе на указанные email/телефон при наличии вашего согласия и/или на основании действующего законодательства о рекламе.

10.2. Вы можете в любой момент отказаться от рассылки, нажав «Отписаться» в письме или написав нам.

11. Дети

11.1. Сервис предназначен для пользователей старше 18 лет. Мы не собираем преднамеренно данные лиц младше 18 лет. При обнаружении — удалим данные после обращения законного представителя.

12. Реквизиты Оператора и контакты

Оператор: ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ «ОНА ТАКАЯ»

Адреса:

Фактический: 359300, Республика Калмыкия, п. Цаган Аман, ул. Победы, дом 2

Юридический: 359300, Республика Калмыкия, п. Цаган Аман, ул. Победы, дом Д. 2, оф. ОФИС 6

Почтовый: 359300, Республика Калмыкия, п. Цаган Аман, ул. Победы, дом 2

Генеральный директор: Никандрова Елизавета Сергеевна

Тел.: +7 925 154‑62‑86

Email (для запросов субъектов ПДн/претензий): glab.educatione@gmail.com

13. Порядок изменения Политики

13.1. Мы можем обновлять Политику. Актуальная версия публикуется на Сайте с указанием даты обновления. Существенные изменения сообщаются дополнительным уведомлением (на Сайте/по email). Продолжение использования Сервиса после вступления изменений в силу означает согласие с новой редакцией.

14. Приложения

Приложение А. Согласие на обработку персональных данных (образец формулировки на платёжной странице)

«Оформляя оплату, я принимаю Оферту и Политику конфиденциальности, даю согласие ООО «ОНА ТАКАЯ» (адреса и контакты — см. Политику) на обработку моих персональных данных в целях регистрации, предоставления доступа к Сервису, сопровождения, биллинга, рекуррентных списаний, техподдержки, а также на трансграничную передачу моих персональных данных платёжным агрегаторам и провайдерам сервисов при необходимости. Я уведомлён(а) о праве отозвать согласие по адресу электронной почты Оператора.»

Приложение B. Чек‑лист прав субъекта ПДн (короткая версия для лендинга)

— узнать, какие данные мы храним;

— исправить/удалить неточные данные;

— отказаться от рассылок;

— отозвать согласие;

— направить жалобу в Роскомнадзор.

Report Page