Политика конфиденциальности

1. Общие положения

1.1. Настоящая Политика конфиденциальности (далее — Политика) определяет порядок обработки и защиты персональных данных, которые индивидуальный предприниматель Васюта Елизавета Дмитриевна (ИНН 366115903140, ОГРНИП 325366800048757, далее — Оператор) получает от пользователей при использовании сайта https://physiotherapist.ru/, мобильных и веб‑приложений, Telegram‑бота, сервисов UniSender и при оформлении услуг (в том числе подписок) на платформах Исполнителя.

1.2. Оператор принимает на себя обязательство сохранять конфиденциальность и безопасность персональных данных пользователей, соблюдать требования Федерального закона № 152‑ФЗ «О персональных данных», Постановления Правительства РФ № 1119, а также других применимых нормативно‑правовых актов.

1.3. Политика распространяется на все сведения, которые Оператор может получить о пользователе во время использования сайта, в том числе через формы регистрации, оформления платных услуг, подписки, участия в вебинарах, а также при взаимодействии через Telegram‑бот и email‑рассылки.

1.4. Настоящая Политика не распространяется на сайты и сервисы третьих лиц, ссылки на которые могут находиться на сайте Оператора. Оператор не несёт ответственности за порядок обработки персональных данных на таких ресурсах.

2. Термины и определения

Персональные данные — любая информация, относящаяся прямо или косвенно к определённому физическому лицу (субъекту персональных данных).

Обработка персональных данных — любое действие (операция) или совокупность действий, совершаемых с использованием средств автоматизации или без таких средств, направленных на сбор, запись, систематизацию, накопление, хранение, уточнение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Пользователь (Вы) — дееспособное физическое лицо, использующее сайт Оператора и предоставляющее свои персональные данные.

Партнёры — юридические лица или индивидуальные предприниматели, с которыми Оператор сотрудничает при оказании услуг (например, платёжные агрегаторы, сервисы рассылок, аналитические платформы).

Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения персональных данных).

Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному субъекту персональных данных.

Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц.

Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.

Уничтожение персональных данных — действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

3. Состав обрабатываемых данных

Оператор собирает и обрабатывает следующие категории персональных данных:

3.1. Регистрационные данные:

  • фамилия, имя, отчество;
  • адрес электронной почты;
  • номер телефона (при необходимости для связи);
  • логин и пароль для доступа к личному кабинету (хранятся в зашифрованном виде).

3.2. Платёжные данные:

  • Информация о совершённых платежах и транзакциях (дата, сумма, способ оплаты), передаваемая платёжным агрегаторам (Альфа-Банк, CloudPayments). Оператор не хранит данные банковских карт. Обработка проводится через сертифицированных платёжных операторов.

3.3. Данные для рассылок и уведомлений:

  • адрес электронной почты, имя;
  • номер телефона (если используется SMS‑уведомление);
  • сведения об активации/отписке от подписки или рассылки.

3.4. Технические данные и cookies:

  • IP‑адрес, тип и версия браузера, сведения об устройстве и операционной системе;
  • дата и время визита, источники перехода, посещённые страницы, действия на сайте;
  • файлы cookies и подобные технологии, включая информацию, собранную сервисами Google Analytics, Яндекс.Метрика, UniSender, Telegram‑ботом и внутренними средствами сайта.

3.5. Сведения из обращений:

  • Данные, содержащиеся в запросах в службу поддержки (по электронной почте, через форму обратной связи, чат‑бот и т.д.), включая прикреплённые файлы и сообщения.

3.6. Оператор не собирает и не обрабатывает специальные категории персональных данных (данные о состоянии здоровья, биометрические данные, политические убеждения и т.п.), а также данные несовершеннолетних без согласия их законных представителей.

4. Правовые основания и цели обработки

4.1. Исполнение договора. Персональные данные обрабатываются для заключения и исполнения договора оказания услуг (доступ к онлайн‑курсам, проведение вебинаров, управление подпиской), включая:

  • регистрацию пользователя на сайте, создание личного кабинета;
  • предоставление доступа к обучающим материалам;
  • организацию обратной связи и консультирование;
  • выдачу сертификата о прохождении курса.

4.2. Исполнение законодательства. Обработка данных в целях исполнения требований налогового, бухгалтерского и иного законодательства РФ (в том числе хранения документов и отчётности).

4.3. Маркетинговые рассылки и коммуникации. При согласии пользователя — отправка информационных и рекламных материалов (новости, акции, обновления курсов) через UniSender, Telegram‑бот и электронную почту. Пользователь может в любой момент отказаться от рассылки.

4.4. Аналитика и улучшение сервиса. Сбор статистических данных о посещениях, анализ поведения пользователей на сайте, работа с ошибками и повышение удобства использования.

4.5. Защита прав и законных интересов. Обработка данных для разрешения споров, взыскания задолженности, защиты от мошенничества, защиты законных прав Оператора и третьих лиц.

5. Условия обработки и хранения персональных данных

5.1. Обработка данных осуществляется как с использованием средств автоматизации, так и без их использования.

5.2. Срок хранения персональных данных определяется целями обработки и действующим законодательством. Обычно данные хранятся в течение срока действия договора и ещё 3 года после его завершения (для налогового и бухгалтерского учёта), либо до момента отзыва согласия.

5.3. Пароли пользователей хранятся в виде хэш‑значений, и Оператор не имеет доступа к оригинальному паролю.

5.4. Оператор принимает необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных незаконных действий. Среди таких мер:

  • использование защищённых протоколов (SSL/TLS) для передачи данных;
  • антивирусная защита и межсетевые экраны;
  • доступ к персональным данным имеют только уполномоченные сотрудники;
  • регулярное резервное копирование информации.

6. Передача персональных данных третьим лицам

6.1. Оператор может передавать персональные данные третьим лицам только в случаях, указанных в Политике и в соответствии с законодательством:

  • платёжные агрегаторы (Альфа-Банк, CloudPayments) — для обработки платежей и возвратов;
  • сервисы массовых рассылок (UniSender) — для отправки информационных и рекламных сообщений;
  • Telegram‑бот — для автоматизированных уведомлений и обратной связи;
  • аналитические сервисы (Google Analytics, Яндекс.Метрика) — для сбора статистики посещений;
  • государственные органы — по требованию судов, следственных органов, налоговых служб и иных уполномоченных органов.

6.2. Данные передаются только в объёме, необходимом для выполнения их функций. Оператор не продаёт персональные данные и не раскрывает их иным лицам, если это не требуется по закону или для оказания услуг.

6.3. В случае трансграничной передачи данных (например, на серверы зарубежных сервисов) Оператор обеспечивает соблюдение требований законодательства РФ и предусматривает согласие пользователя на такую передачу.

7. Cookies и аналитика

7.1. Оператор использует файлы cookies и аналогичные технологии для:

  • идентификации пользователя на сайте;
  • сохранения пользовательских предпочтений;
  • анализа поведения и улучшения качества сервиса;
  • проведения маркетинговых исследований.

7.2. Пользователь может настроить браузер таким образом, чтобы отказать в сохранении cookies или удалить уже сохранённые файлы cookies. Однако это может привести к ограничению функционала сайта.

7.3. На сайте используются сторонние сервисы аналитики Google Analytics и Яндекс.Метрика. Эти сервисы могут собирать информацию в обезличенном виде в соответствии со своими политиками конфиденциальности.

8. Права пользователя

Пользователь как субъект персональных данных имеет право:

  • получать информацию об обработке своих данных;
  • требовать уточнения, блокирования или уничтожения своих персональных данных в случае, если данные являются неполными, устаревшими, неточными или обрабатываются незаконно;
  • отозвать согласие на обработку персональных данных, направив Оператору письменное уведомление на адрес электронной почты info@physiotherapist.ru;
  • ограничить использование данных в маркетинговых целях;
  • защищать свои права и интересы, включая обращение в Роскомнадзор или суд.

Оператор рассматривает обращения в срок до 30 рабочих дней с момента получения и направляет ответ в указанные пользователем контактные данные.

9. Обработка данных несовершеннолетних

9.1. Услуги Оператора не предназначены для лиц младше 18 лет. Оператор намеренно не собирает персональные данные несовершеннолетних без согласия их законных представителей.

9.2. Если стало известно, что обработка данных несовершеннолетнего осуществляется без законного основания, Оператор принимает меры по удалению таких данных.

10. Изменение политики

10.1. Оператор оставляет за собой право вносить изменения в настоящую Политику. При внесении изменений указывается дата обновления.

10.2. Новая редакция Политики вступает в силу с момента её размещения на сайте по адресу https://physiotherapist.ru/privacy-policy/, если иное не предусмотрено новой редакцией.

10.3. Пользователь обязан самостоятельно следить за изменениями в Политике. Продолжение использования сайта после внесения изменений означает согласие пользователя с новой редакцией.

11. Контактные данные

  • Оператор: индивидуальный предприниматель Васюта Елизавета Дмитриевна
  • ИНН: 366115903140
  • ОГРНИП: 325366800048757
  • Email для обращений по вопросам защиты персональных данных: info@physiotherapist.ru