Политика обработки персональных данных — ИП Буханова Е.И.
Документ

Политика обработки персональных данных

г. Москва в ред. от 06 мая 2026 года

1. Вводные положения

1.1. Политика обработки персональных данных (далее — «Политика») издана и применяется Индивидуальным предпринимателем Бухановой Еленой Игоревной (далее — «Оператор») в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

1.2. Настоящая Политика определяет порядок и условия Оператора в отношении обработки персональных данных, устанавливает положения, направленные на соблюдение законодательства Российской Федерации, касающегося обработки персональных данных.

1.3. Все вопросы, связанные с обработкой персональных данных, не урегулированные настоящей Политикой, разрешаются в соответствии с действующим законодательством Российской Федерации в области персональных данных.

1.4. Оператор включён в Реестр операторов, осуществляющих обработку персональных данных, под регистрационным номером 77-26-547970 на основании Приказа Роскомнадзора № 200 от 20.04.2026.

2. Термины и определения

2.1. Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).

2.2. Оператор персональных данных (Оператор) — лицо, обрабатывающее персональные данные субъектов — Индивидуальный предприниматель Буханова Елена Игоревна, ИНН 772170516713, ОГРНИП 326774600060914.

2.3. Обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без них. Обработка персональных данных включает в себя их сбор; запись; систематизацию; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передачу (распространение, предоставление, доступ); блокирование; удаление; уничтожение.

2.4. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.

2.5. Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределённому кругу лиц.

2.6. Сайт — интернет-страница, расположенная по адресу https://info.gvozdenkolena.ru/, включая все её поддомены и страницы, их содержимое, а также интернет-сервисы и программное обеспечение, размещённые на ней.

2.7. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц.

2.8. Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных, либо действия, приводящие к уничтожению материальных носителей персональных данных.

2.9. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

3. Цели обработки персональных данных

Цель № 1Осуществление обратной связи с субъектом персональных данных, включая обработку поступающих от него сообщений, обращений и жалоб

Категории персональных данных
фамилия, имя, отчество; адрес электронной почты; номер телефона
Категории субъектов
контрагенты, клиенты, посетители сайта
Правовое основание
согласие субъекта персональных данных; исполнение договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, или заключение такого договора по инициативе субъекта; осуществление прав и законных интересов оператора или третьих лиц либо достижение общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных
Перечень действий
сбор, запись, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, удаление, уничтожение
Способы обработки
смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет

Цель № 2Идентификация субъекта персональных данных в целях заключения и исполнения договора, предусмотренного офертой, включая предоставление и сопровождение услуг

Категории персональных данных
фамилия, имя, отчество; дата рождения; доходы; адрес электронной почты; адрес места жительства; номер телефона
Категории субъектов
контрагенты, клиенты
Правовое основание
согласие субъекта персональных данных; исполнение договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, или заключение такого договора по инициативе субъекта; осуществление прав и законных интересов оператора или третьих лиц либо достижение общественно значимых целей
Перечень действий
сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, удаление, уничтожение
Способы обработки
смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет

Цель № 3Направление субъекту персональных данных уведомлений, запросов, документов, а также сообщений информационного и (или) рекламного характера

Категории персональных данных
фамилия, имя, отчество; адрес электронной почты; номер телефона
Категории субъектов
контрагенты, клиенты, посетители сайта
Правовое основание
согласие субъекта персональных данных; исполнение договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных; осуществление прав и законных интересов оператора или третьих лиц
Перечень действий
сбор, запись, хранение, использование, передача (предоставление, доступ), удаление, уничтожение
Способы обработки
смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет

Цель № 4Публикация и использование отзывов субъекта персональных данных в целях информирования других пользователей об услугах Оператора

Категории персональных данных
фамилия, имя, отчество
Категории субъектов
контрагенты, клиенты
Правовое основание
согласие субъекта персональных данных; исполнение договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных; осуществление прав и законных интересов оператора или третьих лиц
Перечень действий
сбор, хранение, использование, передача (предоставление, доступ), обезличивание, удаление, уничтожение
Способы обработки
смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет

Цель № 5Осуществление возврата денежных средств субъекту персональных данных в связи с расторжением договора и урегулированием взаимных обязательств сторон

Категории персональных данных
фамилия, имя, отчество; ИНН; данные документа, удостоверяющего личность; номер расчётного счёта
Категории субъектов
контрагенты, клиенты
Правовое основание
согласие субъекта персональных данных; исполнение договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных; осуществление прав и законных интересов оператора или третьих лиц
Перечень действий
сбор, запись, систематизация, хранение, использование, передача (предоставление, доступ), удаление, уничтожение
Способы обработки
смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет

Цель № 6Осуществление взаимодействия с контрагентами, в том числе заключение, исполнение и сопровождение договоров гражданско-правового характера, ведение деловой переписки

Категории персональных данных
фамилия, имя, отчество; адрес электронной почты; адрес регистрации; номер телефона; ИНН; данные документа, удостоверяющего личность; номер расчётного счёта
Категории субъектов
контрагенты, представители контрагентов
Правовое основание
согласие субъекта персональных данных; исполнение договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных; осуществление прав и законных интересов оператора или третьих лиц
Перечень действий
сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, удаление, уничтожение
Способы обработки
смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет

Цель № 7Анализ поведения субъектов персональных данных с использованием файлов cookie, в том числе для статистических, маркетинговых целей и улучшения пользовательского опыта

Категории персональных данных
сведения, собираемые посредством метрических программ
Категории субъектов
посетители сайта
Правовое основание
согласие субъекта персональных данных
Перечень действий
сбор, запись, хранение, извлечение, использование, обезличивание, удаление
Способы обработки
автоматизированная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет

4. Принципы обработки персональных данных

4.1. Обработка персональных данных осуществляется Оператором в соответствии с настоящей Политикой, внутренними актами Оператора, а также законодательством Российской Федерации, в частности Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «Закон о персональных данных»).

4.2. Оператор обрабатывает персональные данные на основании следующих принципов:

  • обработка персональных данных осуществляется на законной и справедливой основе;
  • обработка персональных данных ограничивается достижением конкретных, заранее определённых и законных целей;
  • не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
  • не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
  • обработке подлежат только персональные данные, которые отвечают целям их обработки;
  • содержание и объём обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки;
  • при обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях — и актуальность по отношению к целям обработки персональных данных, принимаются необходимые меры по удалению или уточнению неполных или неточных персональных данных;
  • хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем того требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, согласием на обработку, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
  • обрабатываемые персональные данные уничтожаются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом;
  • обработка персональных данных не используется в целях причинения имущественного и (или) морального вреда субъектам персональных данных, затруднения реализации их прав и свобод.

5. Условия обработки персональных данных Оператором

5.1. Персональные данные обрабатываются Оператором на основании оферты путём проставления специального знака (символа) в чек-боксе (в поле для ввода) на Сайте рядом с текстом вида: «Я ознакомлен и согласен с условиями оферты», либо на основании согласия на обработку персональных данных путём проставления специального знака (символа) в чек-боксе (в поле для ввода) на Сайте рядом с текстом вида: «Я ознакомлен и согласен с условиями Политики конфиденциальности и даю своё согласие на обработку персональных данных».

5.2. База данных персональных данных находится по месту нахождения Оператора в соответствии с данными ЕГРИП. Дата начала обработки персональных данных — 28.01.2026.

5.3. Обработка персональных данных осуществляется Оператором, а также иными третьими лицами, которые привлекаются Оператором к обработке, или которым передаются персональные данные в указанных целях в соответствии с законодательством Российской Федерации. К числу подобных третьих лиц, в частности, могут относиться:

5.3.1. ООО «Система Геткурс» (https://getcourse.ru/), ИНН 9731055900, ОГРН 1197746675170, юридический адрес: г. Москва, территория инновационного центра «Сколково», Большой бульвар, д. 42, стр. 1, помещение 1122, — в части предоставления платформы для размещения и продажи онлайн-курсов, обработки заявок и приёма платежей.

5.3.2. АО «Селектел» (https://selectel.ru/), ИНН 7810962785, ОГРН 1247800067790, местонахождение: г. Санкт-Петербург, ул. Цветочная, д. 21, — в части предоставления услуг хостинга и выделенного сервера.

5.3.3. ООО «Продамус» (https://prodamus.ru/) — в части обеспечения приёма платежей от субъектов персональных данных в адрес Оператора.

5.3.4. Сервисы рассылки сообщений и уведомлений, привлекаемые Оператором для направления субъектам персональных данных уведомлений, запросов и сообщений информационного и (или) рекламного характера в рамках Цели № 3 настоящей Политики.

5.3.5. Оператор имеет право привлекать третьих лиц к обработке полученных персональных данных и (или) передавать им полученные данные, а также получать от них данные в указанных целях без дополнительного согласия субъекта (при осуществлении обработки на основании требования закона) при условии обеспечения указанными третьими лицами конфиденциальности и безопасности персональных данных при обработке. Допускается обработка персональных данных указанными третьими лицами с использованием и без использования средств автоматизации, а также совершение ими любых действий по обработке персональных данных, не противоречащих законодательству Российской Федерации. Обработка персональных данных третьим лицом может осуществляться только на основании договора, в котором определены перечень действий (операций), которые будут осуществляться с персональными данными, и цели обработки, а также положения по обеспечению безопасности персональных данных, в том числе требования не раскрывать и не распространять персональные данные без согласия субъекта, если иное не предусмотрено законодательством Российской Федерации, а также требования в соответствии со статьёй 19 Закона о персональных данных.

5.4. Срок или условие прекращения обработки персональных данных: прекращение деятельности Оператора в качестве индивидуального предпринимателя, достижение целей обработки персональных данных или отзыв согласия субъектом персональных данных.

5.5. Порядок уничтожения данных: лицо, ответственное за обработку персональных данных, производит уничтожение (стирание) учётной записи и (или) персональных данных с составлением акта об уничтожении персональных данных.

6. Трансграничная передача персональных данных

6.1. Оператор осуществляет обработку персональных данных на территории Российской Федерации.

6.2. В случае осуществления трансграничной передачи персональных данных Оператор до начала такой передачи направляет в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) уведомление о намерении осуществлять трансграничную передачу персональных данных в порядке, установленном статьёй 12 Закона о персональных данных.

6.3. Оператор не осуществляет передачу персональных данных в иностранные государства, не обеспечивающие адекватной защиты прав субъектов персональных данных, до получения соответствующих разрешений и (или) подтверждения принятия иностранным получателем персональных данных мер по защите персональных данных, отвечающих требованиям Закона о персональных данных.

7. Использование cookie-файлов и иных средств веб-аналитики

7.1. Файлы cookie — это небольшие текстовые файлы, размещаемые на устройстве субъекта персональных данных (пользователя) веб-сайтом Оператора или иными лицами от имени Оператора, которые позволяют сохранять информацию о действиях, предпочтениях и настройках пользователя при посещении веб-сайта. Cookie-файлы могут использоваться для обеспечения корректной работы сайта, анализа поведения пользователей, а также предоставления персонализированного контента и рекламы. В зависимости от своего содержания и назначения cookie-файлы могут являться как техническими данными, не относящимися к персональным данным, так и содержать информацию, относимую к персональным данным в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных». Оператор использует как собственные cookie-файлы (устанавливаемые непосредственно веб-сайтом), так и сторонние (устанавливаемые третьими лицами с разрешения Оператора).

7.2. Оператор уведомляет пользователей сайта, что посещение и использование сайта по умолчанию предусматривает генерацию и сохранение cookie-файлов. В случае технической возможности пользователю сайта может быть предложена альтернатива в виде использования сайта без сохранения cookie-файлов, при этом не гарантирована работа всех функций сайта. Субъект персональных данных вправе запретить своему оборудованию приём этих данных или ограничить приём этих данных. При отказе от получения таких данных или при ограничении приёма данных некоторые функции Сайта могут работать некорректно. Субъект персональных данных самостоятельно определяет настройки своего браузера или иного программного обеспечения для управления cookie-файлами. Оператор не оказывает консультационных услуг по настройке пользовательского оборудования.

7.3. На сайте Оператора используются технические и функциональные cookie-файлы, необходимые для обеспечения корректной и стабильной работы веб-сайта, сохранения пользовательских настроек, отображения или скрытия всплывающих уведомлений, а также фиксации предоставленных согласий на обработку персональных данных или использование других cookie-файлов, а также аналитические cookie-файлы систем веб-аналитики (Яндекс.Метрика и аналогичные сервисы) для сбора обезличенных статистических сведений о посещаемости сайта.

8. Меры защиты персональных данных

8.1. Назначено лицо, ответственное за организацию обработки персональных данных, — Оператор (индивидуальный предприниматель).

8.2. Изданы документы, определяющие политику Оператора в отношении обработки персональных данных, локальные акты по вопросам обработки персональных данных, локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, а также устранение последствий таких нарушений.

8.3. Обеспечено применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии со статьёй 19 Закона о персональных данных. Обеспечен 4-й уровень защищённости персональных данных. Применяются средства защиты информации, прошедшие процедуру оценки соответствия. Обеспечено обнаружение фактов несанкционированного доступа и принятие мер по их пресечению. Осуществляется восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа.

8.4. Осуществляется внутренний контроль соответствия обработки персональных данных Закону о персональных данных и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике Оператора в отношении обработки персональных данных, локальным актам Оператора.

8.5. Обеспечено проведение оценки вреда, который может быть причинён субъектам персональных данных в случае нарушения Закона о персональных данных, соотношение указанного вреда и принимаемых мер, направленных на обеспечение выполнения обязанностей, предусмотренных Законом о персональных данных.

8.6. Установлен режим безопасности помещений, в которых размещены информационные системы. В отношении материальных носителей: обеспечен учёт таких носителей, определены места их хранения, перечень лиц, осуществляющих обработку персональных данных и имеющих к ним доступ; организовано хранение материальных носителей в запираемых шкафах, исключающих несанкционированный доступ; обеспечено раздельное хранение персональных данных (материальных носителей), обработка которых осуществляется в различных целях.

8.7. Исключена возможность неконтролируемого проникновения или пребывания посторонних лиц в помещения, где ведётся работа с персональными данными.

8.8. Доступ к персональным данным на электронных носителях защищён парольной защитой и лицензионным антивирусным программным обеспечением. Криптографические (шифровальные) средства не используются.

8.9. Обеспечена сохранность носителей персональных данных и средств защиты информации; для обработки данных посредством сайта используется протокол HTTPS в целях повышения безопасности и защиты информации.

9. Права субъектов персональных данных и контакты по вопросам обработки

9.1. При обработке персональных данных субъекты вправе:

  • запросить информацию, касающуюся обработки их персональных данных;
  • потребовать уточнения, уничтожения или блокирования их персональных данных, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • отказаться от обработки персональных данных для осуществления прямых контактов (в том числе в целях продвижения товаров, работ, услуг), если персональные данные обрабатываются в таких целях;
  • отозвать предоставленные Оператору согласия на обработку персональных данных;
  • обжаловать действия Оператора в административном или судебном порядке.

9.2. Оператор не принимает решения на основании исключительно автоматизированной обработки персональных данных, порождающих юридические последствия в отношении субъекта или иным образом затрагивающих его права и законные интересы, за исключением случаев наличия согласия в письменной форме субъекта персональных данных или в случаях, предусмотренных федеральными законами.

9.3. В случае возникновения любых вопросов и обращений касательно обработки персональных данных, в частности для отзыва согласия на обработку персональных данных, субъект персональных данных может обратиться по адресу электронной почты info@gvozdenkolena.ru.

9.4. Оператор обеспечивает права субъектов персональных данных и исполняет свои обязанности в порядке, установленном главами 3 и 4 Закона о персональных данных.

9.5. Сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, предоставляются субъекту персональных данных или его представителю при получении запроса в течение 10 рабочих дней со дня его получения.

9.6. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором, подпись субъекта персональных данных или его представителя. При несоблюдении данных условий в предоставлении запрашиваемых сведений Оператором может быть отказано.

9.7. Оператор обязуется предоставить безвозмездно субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных. В срок, не превышающий 7 (семи) рабочих дней со дня предоставления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, Оператор обязуется внести в них необходимые изменения. В срок, не превышающий 7 (семи) рабочих дней со дня представления субъектом персональных данных или его представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, Оператор обязуется уничтожить такие персональные данные. Оператор обязуется уведомить субъекта персональных данных или его представителя о внесённых изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональные данные этого субъекта были переданы.

10. Порядок уничтожения персональных данных

10.1. По достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством либо иное отдельно не согласовано сторонами, обрабатываемые персональные данные подлежат уничтожению.

10.2. Персональные данные, записанные на электронных носителях, Оператор уничтожает с использованием программы гарантированного уничтожения, на бумажных носителях — с использованием технических средств для полного уничтожения. Персональные данные, находящиеся в информационных системах, Оператор уничтожает путём стирания записи в базах данных.

10.3. В ходе уничтожения персональных данных Оператором составляется специальный акт об уничтожении.

11. Заключительные положения

11.1. Все возможные споры подлежат разрешению в соответствии с законодательством Российской Федерации по месту нахождения Оператора.

11.2. Перед обращением в суд пользователь должен соблюсти обязательный досудебный порядок и направить Оператору соответствующую претензию в письменном виде. Срок ответа на претензию составляет 10 (десять) рабочих дней.

11.3. Субъект персональных данных может реализовать все права, присущие субъекту персональных данных, а также получить разъяснения по вопросам, касающимся обработки персональных данных, обратившись к Оператору по адресу электронной почты info@gvozdenkolena.ru.

11.4. Действующая редакция Политики размещается по адресу https://info.gvozdenkolena.ru/policy. Оператор вправе вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента её размещения по указанному адресу, если иное не предусмотрено новой редакцией Политики.

Реквизиты Оператора

Индивидуальный предприниматель Буханова Елена Игоревна

ИНН:772170516713
ОГРНИП:326774600060914
Юридический адрес:г. Москва
Электронная почта:info@gvozdenkolena.ru

Регистрационный номер в Реестре операторов персональных данных: 77-26-547970, Приказ Роскомнадзора № 200 от 20.04.2026.

Политика обработки персональных данных размещена по адресу: https://info.gvozdenkolena.ru/policy

Made on
Tilda