Политика в отношении обработки персональных данных

1. Общие положенияНастоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению их безопасности, предпринимаемые Шарафутдиновым Альбертом Жамильевичем (далее — Оператор).
1.1. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Настоящая политика применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта https://siddhasystem.ru.
1.3. Оператор зарегистрирован в качестве оператора персональных данных в Роскомнадзоре в установленном законом порядке.

2. Основные понятия2.1. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
2.2. Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.3. Веб-сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по адресу https://siddhasystem.ru.
2.4. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.5. Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному субъекту.
2.6. Обработка персональных данных — любое действие или совокупность действий, совершаемых с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение персональных данных.
2.7. Оператор — физическое лицо, организующее и/или осуществляющее обработку персональных данных, определяющее цели и состав обрабатываемых персональных данных.
2.8. Персональные данные — любая информация, относящаяся прямо или косвенно к определённому Пользователю веб-сайта https://siddhasystem.ru.
2.9. Пользователь — любой посетитель веб-сайта https://siddhasystem.ru.
2.10. Cookie-файлы (куки) — небольшие текстовые файлы, сохраняемые браузером на устройстве Пользователя при посещении веб-сайта и используемые для хранения пользовательских настроек, сессионных данных и статистики посещений.

3. Основные права и обязанности Оператора 3.1. Оператор имеет право:—    получать от субъекта персональных данных достоверную информацию и/или документы, содержащие персональные данные;
—    в случае отзыва субъектом персональных данных согласия на обработку продолжать обработку при наличии оснований, предусмотренных Законом о персональных данных;
—    самостоятельно определять состав и перечень мер, необходимых для обеспечения выполнения требований Закона о персональных данных.
3.2. Оператор обязан:—    предоставлять субъекту персональных данных информацию, касающуюся обработки его персональных данных, в срок не позднее 30 (тридцати) календарных дней с даты получения обращения;
—    организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ;
—    отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
—    сообщать в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) необходимую информацию в течение 10 дней с даты получения соответствующего запроса;
—    публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике;
—    принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного доступа, уничтожения, изменения, блокирования, копирования, распространения;
—    прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных;
—    исполнять иные обязанности, предусмотренные Законом о персональных данных.

4. Основные права и обязанности субъектов персональных данных 4.1. Субъекты персональных данных имеют право:—    получать информацию, касающуюся обработки их персональных данных, в срок не позднее 30 (тридцати) календарных дней с момента направления запроса;
—    требовать уточнения, блокирования или уничтожения персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
—    отзывать согласие на обработку персональных данных, а также направлять требование о прекращении обработки;
—    обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора при обработке персональных данных;
—    отказаться от получения рассылок (смс, мессенджеры, электронная почта) в любой момент, направив соответствующее уведомление Оператору.
4.2. Субъекты персональных данных обязаны:—    предоставлять Оператору достоверные данные о себе;
—    сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
4.3. Лица, передавшие Оператору недостоверные сведения о себе либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.

5. Принципы обработки персональных данных5.1. Обработка персональных данных осуществляется на законной и справедливой основе.
5.2. Обработка персональных данных ограничивается достижением конкретных, заранее определённых и законных целей. Не допускается обработка, несовместимая с целями сбора персональных данных.
5.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
5.4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
5.5. Содержание и объём обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых данных.
5.6. При обработке персональных данных обеспечивается их точность, достаточность и актуальность. Оператор принимает необходимые меры по удалению или уточнению неполных или неточных данных.
5.7. Хранение персональных данных осуществляется не дольше, чем этого требуют цели обработки. Обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в их достижении.

6. Цели и правовые основания обработки персональных данных6.1. Предоставление доступа Пользователю к сервисам, информации и материалам сайта.
Перечень данных:
—    фамилия, имя, отчество;
—    электронный адрес;
—    номера телефонов;
—    год, месяц, дата и место рождения;
—    фотографии;
—    сведения о семейном положении и составе семьи;
—    нахождение в йогической традиции и гуру-парампара;
—    сведения об опыте занятий йогой и крийя-йогой, прохождении иных программ в данной области.
Правовые основания: согласие субъекта персональных данных; необходимость исполнения договора.

6.2. Информирование Пользователя посредством отправки электронных писем, смс-сообщений и сообщений в мессенджерах.
Перечень данных:
—    электронный адрес;
—    номер телефона;
—    имя пользователя в мессенджере (Telegram).
Правовые основания: явное письменное (электронное) согласие субъекта персональных данных, выраженное путём активного проставления отметки в соответствующем поле формы регистрации или подписки. Согласие на получение рассылок является добровольным и может быть отозвано в любой момент.

6.3. Заключение, исполнение и прекращение гражданско-правовых договоров.
Перечень данных:
—    фамилия, имя, отчество;
—    электронный адрес;
—    номера телефонов;
—    философские убеждения и духовные предпочтения.
Правовые основания: необходимость исполнения договора; ФЗ «Об информации, информационных технологиях и о защите информации» от 27.07.2006 № 149-ФЗ.

6.4. Особые категории персональных данныхВ соответствии со статьёй 10 Федерального закона № 152-ФЗ сведения о религиозных и философских убеждениях, а также о принадлежности к духовным традициям относятся к специальным категориям персональных данных.
К таким данным относятся:
—    принадлежность к йогической традиции, гуру-парампара или духовной школе;
—    сведения об опыте занятий йогой, крийя-йогой и прохождении связанных программ;
—    философские и духовные убеждения.
Обработка данных специальных категорий осуществляется исключительно на основании явного, информированного и добровольного согласия субъекта персональных данных. Такое согласие выражается путём активного проставления отметки в соответствующем поле формы регистрации с текстом: «Я даю согласие на обработку сведений о моей принадлежности к духовной традиции и опыте практики йоги в целях формирования группы и обеспечения учебного процесса». Без проставления данной отметки регистрация невозможна.

7. Условия обработки персональных данных7.1. Обработка осуществляется с согласия субъекта персональных данных.
7.2. Обработка необходима для достижения целей, предусмотренных законом, и/или для исполнения возложенных на Оператора функций.
7.3. Обработка необходима для исполнения договора, стороной или выгодоприобретателем по которому является субъект персональных данных.
7.4. Обработка необходима для осуществления прав и законных интересов Оператора при условии соблюдения прав и свобод субъекта персональных данных.

8. Cookie-файлы и веб-аналитика8.1. Веб-сайт https://siddhasystem.ru использует cookie-файлы и аналогичные технологии для обеспечения корректной работы сайта, анализа посещаемости и улучшения пользовательского опыта.
8.2. На сайте применяются следующие инструменты веб-аналитики:
—    Яндекс.Метрика — для сбора обезличенной статистики посещений, анализа поведения пользователей и оптимизации контента. Данные передаются в ООО «Яндекс» и обрабатываются в соответствии с политикой конфиденциальности Яндекса.
8.3. Cookie-файлы могут включать:
—    технические (сессионные) cookie — необходимы для работы сайта, не собирают персональных данных;
—    аналитические cookie — используются для сбора обезличенной статистики посещений;
—    маркетинговые cookie — используются для настройки рекламных кампаний.
8.4. Пользователь вправе в любой момент отключить cookie-файлы в настройках браузера. Отключение отдельных видов cookie может повлиять на функциональность сайта.
8.5. Продолжая использование сайта, Пользователь выражает согласие на использование cookie-файлов в соответствии с настоящей Политикой.

9. Согласие на получение рассылок9.1. Оператор осуществляет рассылку информационных и маркетинговых материалов по следующим каналам:
—    электронная почта;
—    смс-сообщения;
—    мессенджер Telegram.
9.2. Рассылка осуществляется исключительно при наличии явного добровольного согласия Пользователя. Согласие выражается одним из следующих способов:
—    активная отметка в поле «Я согласен(а) на получение рассылок» при заполнении формы регистрации или подписки;
—    самостоятельная подписка Пользователя на Telegram-бот или канал Оператора.
9.3. Пользователь вправе в любой момент отказаться от получения рассылок:
—    по электронной почте — перейдя по ссылке «Отписаться» в письме или направив запрос на trendybertie@gmail.com;
—    по смс — направив ответное сообщение «СТОП» или уведомив Оператора по электронной почте;
—    в Telegram — самостоятельно отписавшись от бота или канала, либо направив запрос Оператору.
9.4. Отказ от рассылки не влечёт прекращения договорных отношений и не лишает Пользователя доступа к приобретённым курсам и материалам.

10. Третьи лица — обработчики персональных данных10.1. При оказании услуг Оператор использует следующие сторонние платформы и сервисы, которые могут иметь доступ к персональным данным Пользователей в объёме, необходимом для выполнения технических функций:
—    Salebot (salebot.pro) — платформа для создания чат-ботов и автоматизации взаимодействия в мессенджерах. Обрабатывает: имя, Telegram ID, номер телефона, переписку в боте.
—    Telegram (Telegram Messenger Inc.) — мессенджер, используемый для доставки учебных материалов, рассылок и взаимодействия с участниками. Обрабатывает: имя, Telegram ID, переписку.
—    GetCourse (ООО «Скилс Технологии») — образовательная платформа, используемая для размещения учебных курсов, управления доступом и приёма платежей. Обрабатывает: имя, электронный адрес, номер телефона, данные об оплате.
—    Tilda Publishing — конструктор сайтов, на котором размещён веб-сайт Оператора. Серверная инфраструктура расположена в России. Обрабатывает технические данные посещений.
10.2. Все указанные сервисы обрабатывают персональные данные в соответствии со своими политиками конфиденциальности. Оператор не несёт ответственности за действия указанных сервисов в части обработки персональных данных сверх переданного объёма.
10.3. Персональные данные Пользователей не продаются и не передаются третьим лицам в коммерческих целях.

11. Локализация и хранение персональных данных11.1. В соответствии с требованиями статьи 18.1 Федерального закона № 152-ФЗ запись, систематизация, накопление, хранение, уточнение (обновление, изменение) и извлечение персональных данных граждан Российской Федерации осуществляются с использованием баз данных, расположенных на территории Российской Федерации.
11.2. Оператор использует серверную инфраструктуру на территории Российской Федерации, включая хостинг платформы Tilda и локальное хранение данных.
11.3. Срок хранения персональных данных определяется достижением целей их обработки, если иной срок не предусмотрен договором или действующим законодательством. По истечении срока хранения персональные данные уничтожаются или обезличиваются.

12. Порядок сбора, хранения, передачи и иных видов обработки персональных данных12.1. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц.
12.2. Персональные данные Пользователя не будут переданы третьим лицам, за исключением случаев, предусмотренных действующим законодательством, либо если субъект персональных данных дал согласие Оператору на такую передачу.
12.3. В случае выявления неточностей в персональных данных Пользователь может актуализировать их, направив уведомление на адрес электронной почты trendybertie@gmail.com с пометкой «Актуализация персональных данных».
12.4. Пользователь может в любой момент отозвать согласие на обработку персональных данных, направив уведомление на электронный адрес trendybertie@gmail.com с пометкой «Отзыв согласия на обработку персональных данных».
12.5. Информация, собираемая сторонними сервисами (платёжные системы, мессенджеры, образовательные платформы), хранится и обрабатывается указанными лицами в соответствии с их собственными пользовательскими соглашениями.
12.6. Оператор при обработке персональных данных обеспечивает их конфиденциальность.

13. Трансграничная передача персональных данных13.1. Оператор до начала деятельности по трансграничной передаче персональных данных обязан уведомить Роскомнадзор о своём намерении осуществлять такую передачу.
13.2. В рамках использования платформы Telegram персональные данные Пользователей (Telegram ID, имя, переписка) могут обрабатываться серверами, расположенными за пределами Российской Федерации, в соответствии с политикой конфиденциальности Telegram. Пользователь, осуществляя подписку на Telegram-бот или канал Оператора, выражает согласие на такую обработку.

14. Конфиденциальность персональных данныхОператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта, если иное не предусмотрено федеральным законом.

15. Заключительные положения15.1. Пользователь может получить любые разъяснения по вопросам обработки его персональных данных, обратившись к Оператору по электронной почте trendybertie@gmail.com.
15.2. Любые изменения политики обработки персональных данных будут отражены в настоящем документе. Политика действует бессрочно до замены её новой версией.
15.3. Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу https://siddhasystem.ru/#politica.
15.4. Настоящая редакция Политики вступает в силу с момента её публикации на указанном сайте.