ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХВерсия 3.0 от 01.12.20251. ОБЩИЕ ПОЛОЖЕНИЯ1.1. Настоящая Политика конфиденциальности и обработки персональных данных (далее — «Политика») определяет порядок обработки и защиты персональных данных в Индивидуальном предпринимателе Каменских Елене Вячеславовне (ИНН 590811267831, ОГРНИП 325774600636779) (далее — «Оператор», «Школа», «Мы»).
1.2. Политика разработана в соответствии с:
- Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Федеральным законом от 29.12.2012 № 273-ФЗ «Об образовании в Российской Федерации»;
- Законом РФ от 07.02.1992 № 2300-1 «О защите прав потребителей»;
- Постановлением Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
- Иными нормативными правовыми актами РФ.
1.3. Ключевые понятия:
- Оператор — ИП Каменских Е.В., самостоятельно организующий и осуществляющий обработку персональных данных.
- Персональные данные (ПДн) — любая информация, относящаяся к прямо или косвенно определенному физическому лицу.
- Обработка ПДн — любое действие (операция) или совокупность действий с ПДн.
- Субъект ПДн — физическое лицо (клиент, пользователь), к которому относятся ПДн.
- Трансграничная передача ПДн — передача ПДн на территорию иностранного государства.
1.4. Политика применяется ко всем ПДн, которые Оператор получает от субъектов через:
- Сайт https://kamenskikh.pro и его поддомены;
- Сервисы онлайн-обучения (GetCourse, Zoom, Яндекс.Телемост и иные платформы);
- CRM-системы (Битрикс24);
- Сервисы онлайн-записи (YCLIents);
- Мессенджеры и чат-боты (Telegram, WhatsApp и другие);
- Социальные сети (ВКонтакте, Instagram* и другие);
- Электронную почту, телефонные звонки;
- Заключенные договоры и оферты.
2. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ2.1. Обработка ПДн осуществляется на основе следующих принципов:
- Законности и справедливости;
- Ограничения обработки достижением конкретных, заранее определенных целей;
- Соответствия содержания и объема ПДн заявленным целям обработки;
- Достоверности ПДн, их достаточности для целей обработки;
- Недопустимости объединения баз данных, содержащих ПДн, обработка которых осуществляется в целях, несовместимых между собой.
3. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ3.1. Оператор обрабатывает ПДн на следующих правовых основаниях:
- Пункт 5 части 1 статьи 6 152-ФЗ: Обработка необходима для исполнения договора, стороной которого является субъект ПДн (Договор публичной оферты на оказание образовательных и информационно-консультационных услуг), а также для заключения договора по инициативе субъекта ПДн.
- Пункт 2 части 1 статьи 6 152-ФЗ: Обработка необходима для осуществления прав и законных интересов Оператора, в том числе для защиты юридических прав (например, при оспаривании оплат), обеспечения безопасности, предотвращения мошенничества, ведения бухгалтерского и налогового учета.
- Часть 1 статьи 6 152-ФЗ (согласие): Для целей маркетинговых рассылок, рекламы, проведения опросов и исследований — только на основании отдельного, конкретного, информированного и сознательного согласия субъекта ПДн.
- Часть 1 статьи 6 152-ФЗ (согласие): Для записи онлайн-сессий (вебинаров, мастер-классов, консультаций) — на основании уведомления и выражения согласия через продолжение участия в сессии.
4. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ4.1. Оператор обрабатывает ПДн для достижения следующих целей:
- Идентификация субъекта ПДн как стороны договора (оферты).
- Заключение, исполнение, изменение, прекращение договоров на оказание образовательных и информационно-консультационных услуг.
- Предоставление доступа к образовательным материалам, личному кабинету, онлайн-платформам и сервисам.
- Организация и проведение вебинаров, онлайн-занятий, консультационных сессий.
- Обратная связь и поддержка: ответы на запросы, рассылка уведомлений, связанных с оказанием услуг.
- Обработка платежей, бухгалтерский и налоговый учет, соблюдение требований законодательства о противодействии легализации доходов.
- Маркетинг и реклама (только при наличии согласия): информирование о новых услугах, акциях, мероприятиях.
- Аналитика и улучшение качества услуг: анализ поведения на сайте, совершенствование учебных методик.
- Обеспечение безопасности: предотвращение мошенничества, защита законных прав и интересов Оператора.
- Организация и администрирование учебных и информационных сообществ в мессенджерах и социальных сетях (Telegram, ВКонтакте, WhatsApp и другие) для участников оплаченных программ.
- Предоставление доступа к учебным материалам в формате аудио- и видеозаписей через сторонние платформы (YouTube, VK Видео, облачные хранилища).
- Автоматизация бизнес-процессов, управление взаимоотношениями с клиентами (CRM), ведение истории заказов и коммуникаций.
- Организация и управление онлайн-записями на консультации, вебинары, мероприятия.
- Автоматизация коммуникации, напоминаний и информирования клиентов с помощью чат-ботов в мессенджерах.
- Проведение онлайн-сессий (индивидуальных консультаций, вебинаров, мастер-классов, групповых занятий) с использованием платформ видеосвязи.
- Запись онлайн-сессий для:
- Консультаций: контроля качества услуг, разрешения спорных ситуаций.
- Вебинаров и мастер-классов: создания архивного образовательного контента для предоставления доступа участникам, а также для использования в рекламных и методических целях.
- Хранение и предоставление доступа к записям онлайн-сессий в соответствии с установленными сроками.
5. КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ5.1. В зависимости от целей Оператор обрабатывает следующие категории ПДн:
Цель обработки | Категории ПДн |
Исполнение договора (образовательные и консультационные услуги) | ФИО, адрес электронной почты, номер телефона, данные для доступа (логин/пароль), реквизиты договора, история обучения (посещение занятий, выполнение заданий), записи консультаций (при наличии согласия), результаты тестирований. |
Обработка платежей, бухгалтерский учет | Реквизиты платежа (дата, сумма, способ), при оплате от юридических лиц — наименование организации, ИНН, КПП, банковские реквизиты. Важно: Оператор не обрабатывает и не хранит данные банковских карт (номер, срок действия, CVV). Их обработку осуществляет платежный агрегатор в соответствии со стандартом PCI DSS. |
Маркетинг (при согласии) | Адрес электронной почты, номер телефона, история взаимодействия с рассылками. |
Техническая поддержка работы сайта и сервисов | Cookies, IP-адрес, данные об устройстве и браузере, история посещений страниц, источник перехода. |
Обеспечение безопасности | IP-адрес, логи доступа к системам, данные о подозрительных действиях. |
Организация учебных сообществ в мессенджерах | Идентификатор пользователя в мессенджере (Telegram ID, VK ID), имя пользователя/никнейм, номер телефона (при связке), факт участия в конкретном чате/группе. |
Работа в CRM (Битрикс24) и сервисах записи | ФИО, контактные данные (телефон, email), история покупок и обращений, переписка, комментарии менеджера, данные о запланированных мероприятиях (дата, время, услуга). |
Взаимодействие через Telegram-бота | Telegram ID, имя пользователя, история диалога с ботом, предоставленные в диалоге данные (например, предпочтения по дате и времени), факт подписки на уведомления. |
Проведение и запись онлайн-сессий | Аудио- и видеозапись сессии, текстовые сообщения в чате, имя/никнейм участника, изображение с веб-камеры, метаданные (дата, время, длительность, IP-адрес подключения). |
6. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ6.1. Способы обработки: Обработка ПДн осуществляется как с использованием средств автоматизации, так и без их использования.
6.2. Хранение ПДн: ПДн хранятся в форме, позволяющей идентифицировать субъекта ПДн, не дольше, чем этого требуют цели обработки.
6.3. Конкретные сроки хранения:- Данные договора и оказания услуг: 5 лет с момента окончания исполнения договора (срок исковой давности по ГК РФ).
- Данные для целей налогового и бухгалтерского учета: 6 лет (согласно НК РФ).
- Данные, обрабатываемые по согласию (маркетинг): до отзыва согласия субъектом ПДн.
- Технические данные (cookies, логи): до 6 месяцев с момента сбора, если иное не требуется для расследования инцидентов безопасности.
- Аудиозаписи индивидуальных и групповых консультаций: 90 (Девяносто) дней с даты проведения сессии, после чего подлежат безвозвратному удалению.
- Видеозаписи вебинаров, мастер-классов и групповых занятий: хранятся бессрочно в составе архивных материалов образовательных программ. Такие записи являются частью интеллектуальной собственности Оператора и учебно-методическим ресурсом. Доступ к ним предоставляется участникам соответствующих программ на срок действия их доступа к учебным материалам. Оператор вправе использовать фрагменты записей в рекламных и презентационных целях.
6.4. По истечении указанных сроков ПДн подлежат уничтожению или обезличиванию, за исключением случаев, предусмотренных федеральным законом.
7. ИСПОЛЬЗОВАНИЕ ФАЙЛОВ COOKIE И АНАЛОГИЧНЫХ ТЕХНОЛОГИЙ7.1. Сайт использует файлы cookie и аналогичные технологии для:
- Обеспечения технической работоспособности сайта (необходимые cookies);
- Анализа посещаемости и поведения пользователей (аналитические cookies);
- Показа релевантной рекламы (маркетинговые cookies).
7.2. При первом посещении сайта пользователь видит баннер с запросом согласия на использование cookies, за исключением необходимых. Пользователь может управлять настройками cookies через настройки своего браузера.
7.3. Продолжая использовать сайт без изменения настроек браузера, пользователь выражает согласие на использование cookies в соответствии с настоящей Политикой.
8. ОСОБЕННОСТИ ОБРАБОТКИ ДАННЫХ ПРИ РАБОТЕ С СОЦИАЛЬНЫМИ СЕТЯМИ, МЕССЕНДЖЕРАМИ И ОНЛАЙН-ПЛАТФОРМАМИ8.1. Взаимодействие через социальные сети: Оператор может использовать страницы и сообщества в социальных сетях (ВКонтакте, Instagram*, Telegram, YouTube и другие) для информирования, рекламы и коммуникации. Обработка данных пользователей в рамках этих платформ также регулируется политиками конфиденциальности соответствующих социальных сетей. Оператор не несет ответственности за обработку данных администрациями этих платформ.
8.2. Включение в закрытые сообщества после оплаты: Факт оплаты образовательной или консультационной программы является основанием для включения Заказчика в соответствующее закрытое сообщество (чат, канал, группа) в мессенджерах или социальных сетях для организации учебного процесса и коммуникации.
Предоставляя свои контактные данные (номер телефона, имя пользователя) при оплате или в личном кабинете, Заказчик соглашается на такое включение и обработку своего идентификатора в мессенджере для данной цели.8.3. Доступ к контенту через сторонние платформы: Для предоставления доступа к аудио- и видеозаписям занятий Оператор вправе использовать технические возможности сторонних видеохостингов (YouTube, VK Видео) или облачных хранилищ. Доступ к таким материалам предоставляется по закрытым ссылкам или через настройки приватности платформ. Оператор принимает разумные меры для защиты контента от несанкционированного доступа, но не может полностью контролировать функционал и политики этих платформ.
8.4. Правила поведения в сообществах: Участие в учебных чатах и группах регулируется внутренними правилами, которые доводятся до сведения участников. За нарушение правил (спам, оскорбления, распространение запрещенного контента) Оператор вправе удалить нарушителя из сообщества без возврата денежных средств, если иное не предусмотрено договором.
8.5. Отказ от включения в сообщества: Заказчик может отказаться от включения в чаты/группы, направив письменное заявление. В этом случае вся необходимая информация и материалы будут дублироваться через альтернативный канал связи (например, email), однако Оператор не несет ответственности за возможную потерю оперативности коммуникации и полноты вовлеченности в учебный процесс.
8.6. Использование чат-ботов в мессенджерах: Оператор может использовать автоматизированных чат-ботов в мессенджерах (например, Telegram) для первичного взаимодействия с клиентами, приема заявок, записи на услуги и отправки автоматических уведомлений.
Начиная диалог с ботом и предоставляя ему свои данные, пользователь дает согласие на их обработку для указанных целей. Логи чат-бота (история вопросов и ответов) хранятся в течение срока, необходимого для целей обработки, и могут быть переданы в CRM-систему Оператора для дальнейшей работы. Функционирование бота обеспечивается как собственными средствами Оператора, так и сторонними платформами для создания ботов, которые выступают в роли обработчиков ПДн.
8.7. Проведение и запись онлайн-сессий:1. Для проведения онлайн-сессий Оператор использует различные платформы видеосвязи (Zoom, Яндекс.Телемост и другие). Использование данных платформ регулируется их собственными условиями и политиками конфиденциальности.
2.
Уведомление и согласие на запись: Оператор обязан уведомить участников онлайн-сессии о начале записи. Уведомление осуществляется голосовым сообщением в начале сессии и/или текстовым уведомлением в интерфейсе платформы.
Продолжение участия в сессии после такого уведомления считается выражением согласия на запись.3.
Различия в целях и сроках хранения записей: Субъект ПДн дает согласие на обработку своих персональных данных, представленных в записи (изображение, голос), понимая, что:
-
Для индивидуальных и групповых консультаций: запись носит внутренний служебный характер и уничтожается через 90 дней.
-
Для вебинаров и мастер-классов: запись становится частью учебного контента и может храниться и использоваться Оператором бессрочно для целей, указанных в п. 4.1.15.
4.
Право на отказ от записи: Участник
индивидуальной консультации вправе отказаться от ее аудиозаписи, заранее уведомив об этом Исполнителя. В случае отказа от записи вебинара или мастер-класса, являющегося частью оплаченной программы, доступ к самой сессии (в режиме реального времени) сохраняется, но запись для личного доступа участнику предоставлена не будет.
9. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕТЬИМ ЛИЦАМ9.1. Оператор может передавать ПДн следующим категориям третьих лиц:
- Обработчики ПДн — юридические лица, оказывающие Оператору услуги по договорам поручения обработки ПДн (ст. 6 152-ФЗ). Полный и актуальный перечень обработчиков опубликован в Приложении 1 к настоящей Политике.
- Государственные органы — в случаях, прямо предусмотренных законодательством РФ (например, по запросу суда, ФНС, Роскомнадзора).
- Иные лица — в рамках корпоративных сделок (продажи бизнеса, слияния), при условии обеспечения конфиденциальности ПДн.
9.2. Со всеми обработчиками ПДн Оператор заключает соответствующие договоры, обязывающие их соблюдать конфиденциальность и обеспечивать безопасность ПДн.
10. ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ10.1. Оператор может осуществлять трансграничную передачу ПДн на территорию иностранных государств, в том числе не обеспечивающих адекватную защиту прав субъектов ПДн, только в случаях, предусмотренных ст. 12 152-ФЗ.
10.2. Такая передача допускается при наличии согласия субъекта ПДн, а также для исполнения договора, стороной которого является субъект ПДн (например, для использования зарубежных сервисов, необходимых для оказания услуг: видеосвязи, хостинга, CRM-систем).
10.3. Основные иностранные сервисы, используемые Оператором:
- Zoom Video Communications, Inc. (проведение онлайн-консультаций и занятий) — США.
- Google LLC (использование Google Analytics, Google Workspace, YouTube) — США.
- Telegram Messenger Inc. / Telegram FZ-LLC (коммуникация, чат-боты) — ОАЭ (серверы распределены).
- Сервисы создания Telegram-ботов (Manychat, Chatfuel и др.) — США / ЕС.
10.4. Используя услуги Оператора, субъект ПДн дает согласие на такую трансграничную передачу, понимая возможные риски.
11. МЕРЫ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ11.1. Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты ПДн от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.
11.2. К таким мерам относятся:
- Организационные: назначение ответственного за организацию обработки ПДн; разработка внутренних документов (Политика, модель угроз, инструкции); регулярное обучение сотрудников.
- Технические: использование антивирусного ПО, межсетевых экранов; регулярное обновление программного обеспечения; разграничение прав доступа; резервное копирование данных.
- Правовые: заключение договоров с обработчиками, содержащие обязательства по защите ПДн.
12. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ12.1. Субъект ПДн имеет право:
- На получение информации, касающейся обработки его ПДн.
- На уточнение, блокирование или уничтожение его ПДн, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
- На отзыв согласия на обработку ПДн.
- На обжалование действий или бездействия Оператора в уполномоченный орган по защите прав субъектов ПДн (Роскомнадзор) или в судебном порядке.
- На защиту своих прав и законных интересов, в том числе на возмещение убытков и/или компенсацию морального вреда в судебном порядке.
- На получение информации о том, какие автоматизированные решения (включая чат-боты) используются для обработки его ПДн, и о логике их работы в объеме, необходимом для понимания субъектом принятых в отношении него решений.
- Потребовать исключения из учебных чатов и групп в мессенджерах и социальных сетях при сохранении доступа к основным учебным материалам иным способом.
12.2. Порядок реализации прав:- Для реализации своих прав субъект ПДн направляет письменный запрос по адресу: 127490, г. Москва, ул. Декабристов, д. 35, кв. 259 или на email: privacy@kamenskikh.pro.
- Запрос должен содержать: ФИО, контактные данные, суть требования, а также нотариально заверенную копию паспорта или иного документа, удостоверяющего личность, для исключения мошеннических действий.
- Оператор обязуется рассмотреть запрос и дать мотивированный ответ в течение 30 (тридцати) календарных дней с момента получения и подтверждения личности заявителя.
- В случае отзыва согласия на обработку ПДн, Оператор прекращает их обработку и уничтожает в срок, не превышающий 30 дней, за исключением случаев, когда обработка может быть продолжена по иному основанию, предусмотренному 152-ФЗ.
13. ПОРЯДОК РАЗРЕШЕНИЯ СПОРОВ13.1. Все споры и разногласия, возникающие в связи с применением настоящей Политики, подлежат разрешению путем переговоров.
13.2. При недостижении согласия спор передается на рассмотрение в суд по месту нахождения Оператора, если иное не предусмотрено действующим законодательством РФ для потребителей.
14. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ14.1. Настоящая Политика является общедоступным документом и подлежит размещению на Сайте по адресу:
https://kamenskikh.pro/privacy.
14.2. Оператор вправе вносить изменения в настоящую Политику. Все изменения публикуются на Сайте. При внесении существенных изменений (касающихся целей, состава данных, прав субъектов) Оператор уведомляет пользователей путем размещения уведомления на Сайте не менее чем за
10 календарных дней до вступления изменений в силу.
14.3. Актуальная версия Политики всегда доступна на Сайте. Ранее действовавшие версии архивируются и хранятся у Оператора.
14.4. Настоящая Политика вступает в силу с момента ее опубликования на Сайте и действует бессрочно до замены ее новой версией.
15. КОНТАКТНАЯ ИНФОРМАЦИЯ ОПЕРАТОРАИндивидуальный предприниматель Каменских Елена ВячеславовнаИНН: 590811267831
ОГРНИП: 325774600636779
Юридический адрес: 127490, г. Москва, ул. Декабристов, д. 35, кв. 259
Адрес для корреспонденции: 127490, г. Москва, ул. Декабристов, д. 35, кв. 259
Email для запросов по ПДн: privacy@kamenskikh.pro
Общий email: info@kamenskikh.pro
Телефон: +7 (926) 536-53-20
ПРИЛОЖЕНИЕ 1к Политике конфиденциальностиСПИСОК ОБРАБОТЧИКОВ ПЕРСОНАЛЬНЫХ ДАННЫХ(актуально на 01.12.2025Наименование обработчика | ИНН / Реквизиты | Цель передачи ПДн | Страна местонахождения серверов | Правовое основание передачи |
ООО «Геткурс» | 9731055900 | Организация доступа к обучающей платформе, проведение вебинаров, хранение учебных материалов и данных пользователей. | РФ, возможна трансграничная передача | Договор об оказании услуг, Договор поручения обработки ПДн |
АО «Тинькофф Банк» | 7710140679 | Обработка платежей, осуществление возвратов. | РФ | Договор об эквайринге |
ЮMoney (ООО «НКО «ЮМани») | 7709286705 | Обработка платежей. | РФ | Договор об оказании услуг |
«1С-Битрикс» (ООО «1С-Битрикс») | 7724477691 | Использование облачной CRM-системы Битрикс24 для хранения базы клиентов, истории сделок и коммуникаций, организации задач. | РФ (основные), возможна трансграничная передача | Договор об оказании услуг, Договор поручения обработки ПДн |
YCLIENTS (ООО «АЙКЛИЕНТС») | 7814545256 | Организация онлайн-записи клиентов на консультации, вебинары, мероприятия. Интеграция с календарем. | РФ | Договор об оказании услуг, Договор поручения обработки ПДн |
Zoom Video Communications, Inc. | - | Проведение и запись онлайн-сессий (консультаций, вебинаров). | США | Согласие субъекта ПДн на трансграничную передачу, необходимость для исполнения договора. |
Яндекс.Телемост (ООО «ЯНДЕКС») | 7736207543 | Проведение онлайн-сессий через сервис Яндекс.Телемост. | РФ | Договор об оказании услуг (через учетную запись Яндекс), необходимость для исполнения договора с субъектом ПДн. |
Telegram Messenger Inc. / Telegram FZ-LLC | - | Организация коммуникации в закрытых чатах/каналах и через чат-бота для участников программ. | ОАЭ (серверы распределены) | Согласие субъекта ПДн на трансграничную передачу, необходимость для исполнения договора |
ВКонтакте (ООО «ВК») | 7743001840 | Организация сообществ и закрытых бесед, размещение учебных видео- и аудиоматериалов. | РФ | Договор об оказании услуг (через рекламный кабинет), необходимость для исполнения договора |
YouTube (Google LLC) | - | Размещение учебных видео- и аудиоматериалов с ограниченным доступом (по ссылке). | США | Согласие субъекта ПДн на трансграничную передачу, необходимость для исполнения договора |
Облачные хранилища (Google Drive, Яндекс.Диск, иные) | - | Хранение и предоставление доступа к архивным записям вебинаров и мастер-классов. | США / РФ | Необходимость для исполнения договора (обеспечение доступа к учебным материалам). |
Сервисы создания Telegram-ботов (например, Manychat, Chatfuel и др.) | - | Автоматизация диалогов, сбор заявок через бота, интеграция с CRM. | США / ЕС | Согласие субъекта ПДн на трансграничную передачу, необходимость для исполнения договора |
Примечание: Данный перечень может быть изменен и дополнен. Актуальная версия Приложение 1 доступно по запросу на email privacy@kamenskikh.pro.Документ составлен с учетом требований:- 152-ФЗ «О персональных данных» (правовые основания, цели, сроки хранения, права субъектов, трансграничная передача).
- 273-ФЗ «Об образовании» (особенности обработки данных в образовательной деятельности, хранение записей как учебного контента).
- Постановления Правительства №1119 (меры безопасности).
- Позиции Роскомнадзора (конкретизация целей, информированное согласие на запись, работа с социальными сетями).
© 2025 ИП Каменских Е.В. Все права защищены.