ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ
(редакция для сайта и платёжной страницы Клуба «СВЕТ»)
Последнее обновление: «29» октября 2025 г.
1. Общие положения
1.1. Настоящая Политика конфиденциальности (далее — «Политика») описывает, как ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ «ОНА ТАКАЯ», ОГРН/ИНН и иные реквизиты — см. разд. 12 (далее — «Оператор», «мы», «Компания») обрабатывает персональные данные пользователей сайта, платёжной страницы и сервисов Клуба «СВЕТ» (далее — «Сервис», «Сайт»), в том числе при оформлении Подписки.
1.2. Политика разработана в соответствии с законодательством Российской Федерации, включая Федеральный закон от 27.07.2006 № 152‑ФЗ «О персональных данных», Федеральный закон от 27.07.2006 № 149‑ФЗ «Об информации…», и иные нормативные акты, а также учётно ориентируется на лучшие практики защиты данных.
1.3. Используя Сайт и/или оформляя Подписку, пользователь подтверждает, что ознакомился с настоящей Политикой и согласен с её условиями. Для отдельных операций (например, рекуррентные списания, рассылки, фото/видео‑материалы) может дополнительно запрашиваться отдельное согласие.
2. Термины и статус сторон
2.1. «Персональные данные» — любая информация, относящаяся к прямо или косвенно определённому пользователю.
2.2. «Обработка» — любое действие с персональными данными (сбор, запись, систематизация, хранение, уточнение, использование, передача, обезличивание, блокирование, удаление, уничтожение).
2.3. «Пользователь», «Субъект персональных данных» — физическое лицо, использующее Сервис.
2.4. «Платёжный агрегатор/банк‑эквайер» — организации, обеспечивающие приём платежей и рекуррентные списания, формирование платёжных токенов.
3. Категории обрабатываемых данных
3.1. Идентификационные и контактные данные: ФИО, email, телефон, никнейм/логин, ID в мессенджерах/платформе обучения.
3.2. Платёжные и расчётные данные: сведения о факте/сумме/дате платежа, маскированные данные карты, платёжный токен (хранится у платёжного агрегатора), статус операций, возвраты, инвойсы/чеки. Полные реквизиты банковской карты Оператор не получает и не хранит.
3.3. Данные об использовании Сервиса: cookie‑файлы, IP‑адрес, данные устройства и браузера, история входов, посещённые страницы, источники трафика, настройки профиля, действия в чате/сообществах.
3.4. Контентные данные: ответы на опросы, домашние задания, комментарии в чатах, предоставленные отзывы, фото/видео (при отдельном согласии на использование изображения).
3.5. Техподдержка: обращения, переписка, записи звонков (если применимо).
3.6. Особые категории данных (биометрические, сведения о здоровье) целенаправленно не запрашиваются. Любые подобные сведения, добровольно сообщённые Пользователем (например, в чате), не подлежат использованию вне цели коммуникации и не сохраняются дольше необходимого.
4. Цели и правовые основания обработки
4.1. Заключение и исполнение договора оферты: регистрация, предоставление доступа к Сервису/материалам, сопровождение, биллинг, рекуррентные списания, возвраты, техподдержка.
4.2. Работа аккаунта и безопасность: аутентификация, предотвращение мошенничества, мониторинг инцидентов, бэкапы, ведение журналов событий.
4.3. Улучшение Сервиса и аналитика: измерение аудитории, А/В‑тесты, статистика, персонализация контента.
4.4. Маркетинговые коммуникации: информирование об обновлениях, акциях, мероприятиях (при наличии согласия/законного интереса в пределах закона о рекламе).
4.5. Правовые обязанности: бухгалтерский/налоговый учёт, ответы на законные запросы госорганов.
Правовые основания: ст. 6 и 9 152‑ФЗ (согласие субъекта; исполнение договора; осуществление прав/законных интересов Оператора при условии соблюдения прав субъекта; исполнение обязанностей, возложенных законом).
5. Cookies и сторонние технологии
5.1. Мы используем обязательные (служебные) cookie и, при вашем согласии, аналитические/маркетинговые cookie для персонализации и статистики.
5.2. Вы можете управлять cookie в настройках браузера; учтите, что отключение обязательных cookie может повлиять на работу Сервиса.
5.3. Возможны интеграции со сторонними сервисами (платёжные агрегаторы, платформы обучения, системы аналитики/рассылок). Их использование регулируется их собственными политиками.
6. Передача третьим лицам и трансграничная передача
6.1. Доступ к данным может предоставляться:
- платёжным агрегаторам/банкам для приёма платежей и рекуррентных списаний;
- провайдерам платформ обучения, облачных хранилищ, рассылок, аналитики, модерации, антиспама;
- подрядчикам/спикерам в объёме, необходимом для оказания услуг;
- консультантам (юридические, бухгалтерские, ИБ‑подрядчики) при наличии обязательств конфиденциальности;
- госорганам при наличии законных оснований.
6.2. Трансграничная передача возможна в страны, обеспечивающие адекватную защиту ПДн, либо при наличии письменного согласия субъекта данных, либо иных оснований, предусмотренных законодательством РФ. Используя Сервис, вы можете дать отдельное согласие на такую передачу (галочка/формулировка при оформлении подписки и в настройках).
7. Сроки хранения
7.1. Данные хранятся до достижения целей обработки или отзыва согласия, если иные сроки не установлены законом/договором:
- учётно‑бухгалтерские документы и сведения о платежах — не менее 5 лет;
- данные аккаунта — весь срок действия Подписки и 3 года после её окончания (для урегулирования претензий);
- журналы событий и техлог — до 12 месяцев, если не требуется больше для безопасности.
7.2. По истечении сроков данные удаляются либо обезличиваются.
8. Права субъекта персональных данных
8.1. Пользователь вправе:
- получать сведения об обработке своих ПДн;
- требовать уточнения, блокирования или уничтожения недостоверных/избыточных данных;
- отзываться от рассылок;
- отзывать согласие на обработку ПДн и/или на трансграничную передачу;
- обжаловать действия Оператора в Роскомнадзоре или суде.
8.2. Для реализаций прав направьте запрос на email, указанный в разд. 12, с темы «Запрос субъекта ПДн». Мы можем попросить подтвердить личность (копия документа; ЭП; вход с подтверждённого email/телефона).
9. Меры по защите данных
9.1. Мы применяем необходимые правовые, организационные и технические меры защиты, предусмотренные законодательством РФ, включая: разграничение доступа, шифрование/псевдонимизацию, двухфакторную аутентификацию (где возможно), резервное копирование, мониторинг и аудит, договорные обязательства о конфиденциальности с подрядчиками.
9.2. Обработка ведётся с использованием баз данных, размещённых на территории РФ; при трансграничной передаче выполняются требования 152‑ФЗ, в т.ч. уведомление/согласие, где это необходимо.
10. Маркетинговые коммуникации
10.1. Мы можем отправлять информационные и рекламные сообщения о Сервисе на указанные email/телефон при наличии вашего согласия и/или на основании действующего законодательства о рекламе.
10.2. Вы можете в любой момент отказаться от рассылки, нажав «Отписаться» в письме или написав нам.
11. Дети
11.1. Сервис предназначен для пользователей старше 18 лет. Мы не собираем преднамеренно данные лиц младше 18 лет. При обнаружении — удалим данные после обращения законного представителя.
12. Реквизиты Оператора и контакты
Оператор: ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ «ОНА ТАКАЯ»
Адреса:
Фактический: 359300, Республика Калмыкия, п. Цаган Аман, ул. Победы, дом 2
Юридический: 359300, Республика Калмыкия, п. Цаган Аман, ул. Победы, дом Д. 2, оф. ОФИС 6
Почтовый: 359300, Республика Калмыкия, п. Цаган Аман, ул. Победы, дом 2
Генеральный директор: Никандрова Елизавета Сергеевна
Тел.: +7 925 154‑62‑86
Email (для запросов субъектов ПДн/претензий): glab.educatione@gmail.com
13. Порядок изменения Политики
13.1. Мы можем обновлять Политику. Актуальная версия публикуется на Сайте с указанием даты обновления. Существенные изменения сообщаются дополнительным уведомлением (на Сайте/по email). Продолжение использования Сервиса после вступления изменений в силу означает согласие с новой редакцией.
14. Приложения
Приложение А. Согласие на обработку персональных данных (образец формулировки на платёжной странице)
«Оформляя оплату, я принимаю Оферту и Политику конфиденциальности, даю согласие ООО «ОНА ТАКАЯ» (адреса и контакты — см. Политику) на обработку моих персональных данных в целях регистрации, предоставления доступа к Сервису, сопровождения, биллинга, рекуррентных списаний, техподдержки, а также на трансграничную передачу моих персональных данных платёжным агрегаторам и провайдерам сервисов при необходимости. Я уведомлён(а) о праве отозвать согласие по адресу электронной почты Оператора.»
Приложение B. Чек‑лист прав субъекта ПДн (короткая версия для лендинга)
— узнать, какие данные мы храним;
— исправить/удалить неточные данные;
— отказаться от рассылок;
— отозвать согласие;
— направить жалобу в Роскомнадзор.