Политика
в отношении обработки персональных данных
г. Москва
В редакции от 1 июня 2025 года
1. Термины и определения
1.1. Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных), в том числе Пользователю Сайтов, Заказчику, Участнику образовательных программ, представителю юридического лица / индивидуального предпринимателя.
1.2. Пользователь — любое лицо, посещающее Сайты и/или использующее их функционал, включая формы обратной связи, формы заказа, оплаты и регистрации, а также Личный кабинет на Платформе.
1.3. Сайты — информационные ресурсы Оператора в сети «Интернет», размещённые по адресам: — https://osteomama.ru — https://osteomama.online — https://www.osankadeti.com — https://online.osteo-trener.com — https://osteo-trener.com а также иные домены и поддомены, на которых Оператор размещает информацию об Услугах и/или осуществляет сбор персональных данных.
1.3.1. Платформа — используемая Оператором автоматизированная система (например, https://getcourse.ru и иные платформы по выбору Оператора), обеспечивающая доступ к Личному кабинету, Инфоматериалам и образовательным программам.
1.3.2. Личный кабинет — закрытый раздел Платформы, доступ к которому предоставляется Пользователю/Заказчику после регистрации и/или оплаты Услуг и который используется для размещения Инфоматериалов, домашних заданий, результатов обучения и иной информации в рамках оказания Услуг.
1.3.3. Чаты и сообщества — закрытые группы и каналы Оператора в мессенджерах (Telegram и др.), используемые для сопровождения Услуг, обратной связи, проведения мероприятий и информирования Заказчиков и Участников.
1.4. Субъект персональных данных — физическое лицо, чьи персональные данные обрабатываются.
1.5. Оператор — лицо, самостоятельно или совместно с иными лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Для целей настоящей Политики Индивидуальный предприниматель Нуянзина Римма Николаевна (ИНН 744915916506, ОГРНИП 320745600063883), обрабатывая персональные данные, является Оператором, если иное прямо не указано в Политике.
1.6. Обработка персональных данных (действия с персональными данными) — любое действие или совокупность действий, совершаемые с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
1.7. Распространение персональных данных — любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
1.8. Персональные данные, разрешенные субъектом персональных данных для распространения — персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Законом о персональных данных.
1.9. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу. 1.10. Уничтожение персональных данных — любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители персональных данных.
2. Общие положения
2.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) определяет основные принципы, цели, условия и способы обработки персональных данных, перечни субъектов и обрабатываемых Оператором персональных данных, права и обязанности Оператора при обработке персональных данных, права субъектов персональных данных.
2.2. Настоящая Политика разработана во исполнение Конституции Российской Федерации, требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных), а также руководящих и методических документов Правительства Российской Федерации, Минцифры России, Роскомнадзора, ФСТЭК России и ФСБ России.
2.3. Политика действует в отношении всех персональных данных, которые обрабатывает Оператор.
2.4. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
2.5. Во исполнение требований части 2 статьи 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на Сайтах Оператора. В Политику могут вноситься изменения без специального уведомления субъектов персональных данных; актуальная редакция всегда размещается на Сайтах.
2.6. Согласие на обработку персональных данных может выражаться субъектом персональных данных, в том числе, путём:
— проставления галочки (отметки) в формах на Сайтах или Платформе;
— направления заявок, сообщений и обращений Оператору;
— заключения и исполнения договоров по публичным офертам Оператора (в том числе путём оплаты Услуг);
— иных действий, однозначно свидетельствующих о волеизъявлении субъекта персональных данных.
При указании данных несовершеннолетнего субъект персональных данных (родитель, законный представитель) подтверждает, что обладает необходимыми полномочиями и даёт согласие на обработку персональных данных ребёнка.
3. Перечень действий, производимых Оператором с полученными персональными данными
3.1 Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных. 3.2. Оператор осуществляет обработку персональных данных следующими способами:
— неавтоматизированная обработка персональных данных;
— автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
— смешанная обработка персональных данных.
3.3 На Сайтах осуществляется сбор и обработка обезличенных данных о посетителях (в том числе файлов «cookie», технической информации о браузере, устройстве, времени посещения, страницах перехода и т.п.) с использованием программных средств веб-аналитики. Такие данные используются исключительно для анализа посещаемости Сайтов, улучшения их работы и пользовательского опыта.
4. Основные принципы, цели и случаи обработки персональных данных
4.1. Обработка персональных данных Оператором осуществляется с учетом необходимости обеспечения защиты прав и свобод субъектов персональных данных, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну, на основе следующих принципов:
— обработке подлежат только персональные данные, которые отвечают целям их обработки;
— не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
— не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
— содержание и объем обрабатываемых персональных данных соответствует заявленным целям обработки;
— не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки;
— при обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к заявленным целям их обработки;
— хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом либо договором, стороной, выгодоприобретателем или поручителем по которому является субъект персональных данных;
— обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
4.2. Цели обработки персональных данных и категории субъектов Оператор обрабатывает персональные данные в целях:
— заключения и исполнения договоров по публичной оферте на оказание информационно-консультационных услуг;
— заключения и исполнения договоров по публичной оферте на предоставление доступа к информационным материалам и дополнительным образовательным программам (дополнительные общеобразовательные общеразвивающие программы для взрослых и родителей детей);
— организации образовательного процесса в рамках лицензированной деятельности по лицензии № Л035-01298-77/01089881, включая учёт результатов обучения, ведение ведомостей и выдачу сертификатов установленного Оператором образца;
— сопровождения клиентов и участников программ (ведение Личного кабинета, чатов, рассылок, уведомлений);
— исполнения требований законодательства Российской Федерации (налоговое, бухгалтерское, архивное, образовательное законодательство и др.).
Для достижения указанных целей Оператор обрабатывает персональные данные следующих категорий субъектов и в следующем объёме:
Цели обработки:
1) регистрация на Сайтах и Платформе;
2) оформление заявок и заказов;
3) предоставление доступа к сервисам, Инфоматериалам и образовательным программам;
4) оформление покупки и её оплаты.
Категории субъектов:
— пользователи Сайтов и иных онлайн-сервисов Оператора, клиенты, заказчики;
— законные представители несовершеннолетних участников образовательных и тренировочных программ;
— сами участники-несовершеннолетние в объёме данных, предоставленных их законными представителями.
Обрабатываемые данные (возможный состав):
— фамилия, имя, отчество;
— контактный телефон;
— адрес электронной почты;
— город/регион проживания (при указании);
— сведения о ребёнке (имя, возраст или дата рождения) при участии ребёнка в программах;
— иные персональные данные, которые субъект персональных данных указывает по своему усмотрению при заполнении форм либо в переписке с Оператором.
Цели обработки:
1) заключение и исполнение договоров (в том числе публичных оферт Оператора) с участием субъектов персональных данных в качестве сторон, выгодоприобретателей или поручителей, включая предоставление доступа к сервисам и продуктам Оператора, участие в акциях и конкурсах;
2) оформление возврата (при направлении заявления на возврат).
Категории субъектов:
— пользователи Сайтов и онлайн-сервисов Оператора, клиенты, заказчики;
— физические лица, оказывающие услуги Оператору;
— участники акций, конкурсов и иных мероприятий.
Обрабатываемые данные (возможный состав):
— фамилия, имя, отчество;
— контактный телефон;
— адрес электронной почты;
— дата рождения и пол (при необходимости для программы или документа);
— данные документа, удостоверяющего личность (серия, номер, дата выдачи, кем выдан), в случаях, когда это необходимо для заключения и исполнения договора, зачисления на образовательную программу, оформления документов об обучении и (или) в случаях, предусмотренных законодательством Российской Федерации;
— регистрационные и авторизационные данные (логин, пароль и т.п.);
— записи телефонных разговоров (при телефонных консультациях/продажах);
— технические сведения о пользовательских устройствах и идентификаторы, в том числе файлы cookie, информация о местоположении, сведения о приобретённых товарах (услугах);
— иные данные, которые субъект персональных данных предоставляет Оператору по своему усмотрению.
Цель обработки:
— соблюдение и исполнение требований законодательства Российской Федерации (налогового, бухгалтерского, гражданского, образовательного, архивного и др.), направление сведений в государственные органы, исполнение судебных актов, рассмотрение обращений и претензий.
Категории субъектов:
— пользователи Сайтов и онлайн-сервисов Оператора, клиенты, заказчики;
— стороны, выгодоприобретатели, поручители по договорам;
— представители контрагентов, государственных органов, иных субъектов персональных данных;
— посетители территории Оператора (при наличии).
Обрабатываемые данные:
— персональные данные, указанные в договорах, расчётных и отчётных документах, актах, претензиях, заявлениях и других документах, предусмотренных законодательством Российской Федерации.
Цели обработки:
1) информирование субъектов персональных данных посредством отправки электронных писем, sms-рассылок и сообщений в мессенджерах;
2) осуществление рекламных и информационных рассылок, уведомление о новых продуктах и услугах, специальных предложениях и мероприятиях (при наличии отдельного согласия субъекта персональных данных, если оно требуется по закону).
Категории субъектов:
— пользователи Сайтов и онлайн-сервисов Оператора, клиенты, заказчики;
— участники образовательных программ и клубов.
Обрабатываемые данные:
— фамилия, имя, отчество;
— адрес электронной почты;
— контактный телефон.
Субъект персональных данных вправе в любое время отказаться от получения информационных и рекламных сообщений, направив Оператору письмо на электронную почту: info@osteomama.online с пометкой «Отказ от информационной и рекламной рассылки».
Цель обработки:
— сбор отзывов и комментариев субъектов персональных данных относительно Услуг Оператора.
Категории субъектов:
— пользователи Сайтов и онлайн-сервисов Оператора, клиенты, заказчики;
— участники образовательных программ, клубов и иных мероприятий Оператора.
Обрабатываемые данные:
— фамилия, имя, отчество;
— город / профессиональный статус (при указании);
— адрес электронной почты и/или телефон (для связи при необходимости);
— текст отзыва, комментария;
— фото- и/или видеозапись, содержащая изображение субъекта персональных данных (при наличии отдельного согласия или при самостоятельном размещении субъектом таких материалов).
4.2.1. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных или сроки, установленные законодательством Российской Федерации и (или) договорами, стороной которых является субъект персональных данных.
По достижении целей обработки либо по истечении установленных законодательством сроков хранения персональные данные подлежат уничтожению или обезличиванию, если иное не предусмотрено законодательством Российской Федерации.
4.2.2. Персональные данные уничтожаются путем стирания их с серверов Оператора и уничтожения их на любых носителях, содержащих персональные данные.
4.3. Обработка персональных данных Оператором осуществляется на следующих правовых основаниях:
— согласие субъекта персональных данных на обработку его персональных данных (статья 6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»);
— необходимость обработки персональных данных для заключения и исполнения договоров по публичным офертам Оператора (в том числе договоров на оказание информационно-консультационных услуг и договоров на предоставление доступа к информационным материалам и дополнительным образовательным программам);
— необходимость исполнения обязанностей Оператора, установленных законодательством Российской Федерации (налоговое, бухгалтерское, гражданское, образовательное законодательство и др.);
— необходимость обработки персональных данных для осуществления прав и законных интересов Оператора или третьих лиц при условии, что при этом не нарушаются права и свободы субъекта персональных данных (в том числе для защиты прав Оператора в судебном порядке, рассмотрения претензий и обращений).
4.4. Согласие на обработку персональных данных, разрешённых субъектом персональных данных для распространения, оформляется Оператором отдельно от иных согласий субъекта персональных данных на обработку его персональных данных в соответствии со статьёй 10.1 Закона о персональных данных. В таком согласии субъект персональных данных вправе установить запреты и условия на передачу и обработку соответствующих персональных данных неограниченным кругом лиц.
4.5. Оператор обязуется публиковать информацию об условиях обработки и о наличии запретов и условий на обработку персональных данных, разрешённых субъектом для распространения, в сроки и порядке, предусмотренные статьёй 10.1 Закона о персональных данных, а также прекращать распространение таких персональных данных по требованию субъекта персональных данных. В настоящее время Оператор не осуществляет массовое распространение персональных данных субъектов неограниченному кругу лиц, за исключением случаев размещения отзывов, фото- и видеоматериалов с участием субъектов персональных данных при наличии отдельного согласия.
5. Меры по обеспечению безопасности персональных данных
5.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
· определяет угрозы безопасности персональных данных при их обработке;
· принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
· назначает лиц, ответственных за обеспечение безопасности персональных данных;
· создает необходимые условия для работы с персональными данными;
· организует учет документов, содержащих персональные данные;
· организует работу с информационными системами, в которых обрабатываются персональные данные;
· хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
· организует обучение работников Оператора, осуществляющих обработку персональных данных.
6. Права субъекта персональных данных
6.1. Субъекты персональных данных имеют право на:
— осуществление защиты персональных данных Оператором от неправомерного или случайного доступа;
— полную информацию об их персональных данных, обрабатываемых Оператором;
— доступ к своим персональным данным, включая право на получение копии любой записи, содержащей их персональные данные, за исключением случаев, предусмотренных федеральным законом;
— изменение, уточнение своих персональных данных, их блокирование или уничтожение в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
— отзыв согласия на обработку персональных данных;
— принятие предусмотренных законом мер по защите своих прав;
— обжалование действия или бездействия Оператора, осуществляемого с нарушением требований законодательства РФ в области защиты персональных данных, в уполномоченный орган по защите прав субъектов персональных данных или в суд;
— осуществление иных прав, предусмотренных законодательством РФ.
7. Трансграничная передача персональных данных
7.1. Оператор до начала осуществления трансграничной передачи персональных данных обязан убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается надежная защита прав субъектов персональных данных.
7.2. Трансграничная передача персональных данных на территории иностранных государств, не отвечающих вышеуказанным требованиям, может осуществляться только в случае наличия согласия в письменной форме субъекта персональных данных на трансграничную передачу его персональных данных и/или исполнения договора, стороной которого является субъект персональных данных.
8. Ответы на запросы субъектов на доступ к персональным данным
8.1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в части 7 статьи 14 Закона о персональных данных, предоставляются Оператором субъекту персональных данных или его представителю при обращении либо при получении соответствующего запроса.
8.2. Запрос может быть направлен в адрес Оператора в письменной форме или в форме электронного сообщения на адрес электронной почты, указанный в настоящей Политике. В запросе рекомендуется указать:
— фамилию, имя, отчество субъекта персональных данных;
— контактные данные для ответа (адрес электронной почты и/или почтовый адрес);
— сведения, позволяющие идентифицировать субъекта персональных данных в базах Оператора (например, адрес электронной почты, номер телефона, использованные при регистрации/оплате);
— суть запроса.
8.3. В целях защиты персональных данных Оператор вправе запросить у субъекта персональных данных дополнительные сведения, подтверждающие его личность и факт участия в отношениях с Оператором (номер договора, дату заключения договора, копию платёжного документа и т.п.).
8.4. В предоставляемые субъекту персональных данных сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
8.5. В случаях, предусмотренных частью 8 статьи 14 Закона о персональных данных, право субъекта персональных данных на доступ к его персональным данным может быть ограничено, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
9. Порядок уничтожения, блокирования персональных данных
9.1. В случае выявления неправомерной обработки персональных данных при обращении субъекта персональных данных Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения.
9.2. В случае выявления неточных персональных данных при обращении субъекта персональных данных Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
9.3. В случае подтверждения факта неточности персональных данных на основании сведений, представленных субъектом персональных данных, или иных необходимых документов Оператор уточняет персональные данные в течение 7 (семи) рабочих дней со дня представления таких сведений.
9.4. В случае выявления неправомерной обработки персональных данных, осуществляемой Оператором, Оператор в срок, не превышающий 3 (трех) рабочих дней с даты этого выявления, прекращает неправомерную обработку персональных данных.
9.5. Если обеспечить правомерность обработки персональных данных невозможно, Оператор в срок, не превышающий 10 (десяти) рабочих дней с даты выявления неправомерной обработки персональных данных, обязан уничтожить такие персональные данные.
9.6. Об устранении допущенных нарушений или об уничтожении персональных данных Оператор обязан уведомить субъекта персональных данных.
9.7. В случае достижения цели обработки персональных данных Оператор обязан прекратить обработку персональных данных и уничтожить персональные данные в срок, не превышающий 30 (тридцати) дней с даты достижения цели обработки персональных данных.
9.8. В случае отзыва субъектом персональных данных согласия на обработку его персональных данных Оператор прекращает их обработку и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожает персональные данные в срок, не превышающий 30 (тридцати) дней с даты поступления указанного отзыва.
10. Заключительные положения
10.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты: info@osteomama.online.
10.2. В данном документе будут отражены любые изменения Политики. Политика действует бессрочно до замены ее новой версией. Новая редакция Политика вступает в силу со дня ее размещения на Сайте.
10.3. Актуальная версия Политики в свободном доступе расположена в сети Интернет на Сайтах Оператора, в том числе по адресу: https://osteomama.ru/privacy