ПОЛИТИКА в отношении обработки и защиты персональных данных на сайте «Центр практической психологии»


1 августа 2024 года.
1. Общие положения
1.1. Настоящая политика в отношении обработки персональных данных (далее – «Политика») разработана в соответствии с п. 2 ст. 18.1 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» (далее – Федеральный закон от 27.07.2006 №152-ФЗ) и действует в отношении всех персональных данных, которые общество с ограниченной ответственностью «БОС и партнёры» (далее – «Оператор») получает от субъектов персональных данных - физических лиц (далее – «Субъект») в связи с предоставлением им доступа к сайту под названием «Центр практической психологии», размещенному в информационно-телекоммуникационной сети «Интернет» по адресу: https://allpsy.su (далее – «Сервис»). Субъектами персональных данных являются пользователи Сервиса, психологи, оказывающие услуги посредством Сервиса (далее — «Пользователь» и «Психолог» соответственно), кандидаты, заполнившие анкету на Сервисе, представители корпоративных клиентов, а также посетители Сервиса.
1.2. Политика распространяется на персональные данные, полученные как до, так и после утверждения настоящей Политики.
  • — Федеральный закон Российской Федерации от 27.07.2006 г. № 152-ФЗ «О персональных данных» (далее — 152-ФЗ, ФЗ «О персональных данных»), устанавливающий основные принципы и условия обработки персональных данных, права, обязанности и ответственность участников отношений, связанных с обработкой персональных данных;
  • - Постановление Правительства Российской Федерации от 01.11.2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
  • - иных нормативно – правовых актов.
1.3. Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в заголовок Политики указывается дата последнего обновления редакции. Новая редакция Политики вступает в силу с момента ее размещения в информационно-телекоммуникационной сети Интернет по адресу: https://allpsy.su/politika, если иное не предусмотрено новой редакцией Политики. Оператор обеспечивает неограниченный доступ всем заинтересованным субъектам персональных данных к внесенным в Политику изменениям.
1.4. Оператор обрабатывает персональные данные в следующих целях:
  • - предоставление субъектам персональных данных доступа к функциональным возможностям Сервиса в соответствии с договором, заключенным с Пользователем;
  • - заключение договора с Психологом, оказывающими услуги Пользователям на сайте;
  • - оказание услуг Оператором по договору, заключенному с субъектом персональных данных;
  • - предоставление Субъектам персональных данных Сервиса, а также информации о разработке и внедрении Оператором новых функций Сервиса, услуг или акций;
  • — обработка и распространение обобщенных и аналитических данных Субъектов персональных данных, собираемых с помощью сервисов интернет-статистики, предназначенных для сбора информации о действиях Субъектов персональных данных на Сервисе, улучшения качества Сервиса и его содержания;
  • - направление субъектам персональных данных электронных писем и информационных сообщений по SMS;
  • - осуществление иных функций, полномочий и обязанностей, возложенных на Оператора законодательством Российской Федерации и субъектов Российской Федерации.
1.6. Субъект персональных данных, действуя свободно, своей волей и в своих интересах, а также подтверждая свою дееспособность, предоставляет Оператору свое согласие на обработку персональных данных, на обработку своих персональных данных в соответствии с условиями, изложенными в настоящей Политике.
Согласие
Настоящим я даю свое согласие свободно, своей волей и в своих интересах на обработку моих персональных данных в объеме, перечисленном в настоящей Политике, в целях, указанных в настоящей Политике.
2. Цели, сроки и объем обработки персональных данных
2.1. Персональные данные обрабатываются Оператором в следующих целях:
  • Оказания Оператором услуг, согласно заключенному между Оператором и Субъектом договору;
  • Установления с Субъектом обратной связи, включая направление уведомлений, касающихся порядка оказания услуг, обработку запросов и заявок от Клиента.
В рамках достижения целей обработки, предусмотренных настоящей Политикой, Оператор осуществляет обработку следующих категорий персональных данных Субъектов:
  • фамилия, имя или псевдоним (на усмотрение Субъекта персональных данных);
  • возраст;
  • номер телефона;
  • адрес электронной почты;
  • часовой пояс;
  • страна;
  • паспортные данные;
  • банковские реквизиты;
  • файлы cookie;
  • пользовательские данные, автоматически передаваемые Сервису в процессе пользования Сервисом, в т.ч. сведения о местоположении; тип и версия ОС; тип и версия браузера; тип устройства и разрешение его экрана; источник откуда пришел на сайт пользователь; с какого сайта или по какой рекламе; язык ОС и браузера; какие страницы открывает и на какие кнопки нажимает; ip-адрес.
2.2. Если в согласии на распространение указываются условия и запреты, они публикуются в соответствии с требованиями закона при их наличии, а их отсутствие означает, что Субъект не установил соответствующих условий и запретов.
2.3. Срок хранения обусловлен обязанностью Оператора обеспечить Субъекту возможность пользоваться услугами Сервиса, необходимостью разрешения споров, которые могут возникнуть в связи с оказанием услуг, а также иными целями, позволяющими нам вести уставную деятельность, включая выявление и предотвращение мошеннических или иных незаконных действий. Кроме того, срок хранения данных зависит от требований законодательства Российской Федерации об архивном деле. Оператор в любом случае прекращает обработку персональных данных Субъекта при наступлении любого из следующих событий:
  • Субъект отозвал согласие на обработку персональных данных или направили требование об их уничтожении;
  • Достижение цели обработки;
  • Истек срок хранения персональных данных.
Согласие может быть отозвано путем письменного уведомления, направленного в адрес Оператора заказным почтовым отправлением или письмом на электронную почту: office@allpsy.su.

2.4. Оператор не осуществляет обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных убеждений, интимной жизни.
3. Передача данных третьим лицам
3.1. Оператор может поручать обработку персональных данных Субъектов партнерам Оператора, расположенным по следующему адресу: Партнеры
3.2. Оператор передает отдельные персональные данные Пользователя (фамилия, имя или псевдоним, возраст), выбранному Пользователем на Сервисе Психологу, с которыми у Пользователя будет заключен соответствующий договор, для целей направления информационных сообщений и надлежащего оказания услуг.
3.3. Оператор передает отдельные персональные данные Пользователей (адрес электронной почты и количество проведенных видеоконсультаций на Сервисе), использующих для оплаты услуг промокод, начинающийся на «CORP» и полученный от работодателя - работодателю.
3.4. Третьи лица не имеют права на передачу и распространение персональных данных Субъектов.
3.5. Трансграничная передача персональных данных Оператором осуществляется для целей содействия в проведении платежей, совершаемых посредством иностранных банковских карт, страна передачи - Кипр.
4. Конфиденциальность и безопасность Персональных данных
4.1. Информация, относящаяся к Персональным данным, является конфиденциальной информацией и охраняется законом Российской Федерации.
4.2. Оператор не предоставляет и не раскрывает обрабатываемые сведения, содержащие персональные данные, третьим лицам без письменного согласия Субъекта персональных данных, за исключением случаев, указанных в настоящей Политике.
4.3. По мотивированному запросу — исключительно для выполнения возложенных законодательством Российской Федерации полномочий и функций — Персональные данные Субъекта персональных данных могут быть переданы Оператором без его согласия:
  • в судебные органы в связи с осуществлением правосудия;
  • в органы государственной безопасности;
  • в органы прокуратуры;
  • в органы полиции;
  • в следственные органы;
  • в иные органы государственной власти и организации в случаях, установленных нормативными правовыми актами обязательными для исполнения.
4.4. Сотрудники и подрядчики Оператора, осуществляющие обработку персональных данных, не раскрывают обрабатываемые персональные данные. Сотрудники и подрядчики Оператора, получившие доступ к обрабатываемым персональным данным, предупреждаются о возможной дисциплинарной, административной, гражданско-правовой или уголовной ответственности в случае нарушения норм и требований законодательства Российской Федерации, регулирующего правила обработки и защиты персональных данных.
4.5. Оператор предпринимает необходимые технические и организационные меры информационной безопасности для защиты Персональных данных от несанкционированного доступа, изменения, раскрытия или уничтожения, путем внутренних проверок процессов сбора, хранения и обработки данных и мер безопасности, а также осуществления мер по обеспечению физической безопасности данных для предотвращения несанкционированного доступа к Персональным данным.
4.6. В целях обеспечения адекватной защиты персональных данных Оператор проводит оценку вреда, который может быть причинен в случае нарушения безопасности персональных данных, а также определяем актуальные угрозы безопасности персональных данных при их обработке на Сервисе.
4.7. В соответствии со статьями 18.1 и 19 Федерального закона от 27.07.2006 № 152-ФЗ, постановлением Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» Оператор принимает следующие организационные и технические меры, направленные на обеспечение установленного уровня защищенности персональных данных при их обработке в информационных системах Оператора:
  • Оператор является лицом, ответственным за обеспечение безопасности персональных данных в информационных системах Сервиса;
  • обеспечивает использование средств защиты информации в области обеспечения безопасности информации, в случае, когда применение таких средств необходимо для нейтрализации актуальных угроз;
  • обеспечивает резервирование и восстановление персональных данных, работоспособности технических средств и программного обеспечения, средств защиты информации в информационных системах персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
  • осуществляет соблюдение условий, обеспечивающих сохранность Персональных данных и исключающих несанкционированный к ним доступ;
  • осуществляет обнаружение фактов несанкционированного доступа к Персональным данным и принятие мер;
  • осуществляет иные меры, установленные нормативными правовыми актами Российской Федерации в области защиты Персональных данных. Оператор не раскрывает информацию о конкретных применяемых средствах и методах обеспечения информационной безопасности Персональных данных в целях обеспечения надлежащего уровня защиты персональных данных соответствующей требованиям законодательства Российской Федерации.
Оператор не раскрывает информацию о конкретных применяемых средствах и методах обеспечения информационной безопасности Персональных данных в целях обеспечения надлежащего уровня защиты Персональных данных в соответствии с требованиями законодательства Российской Федерации.

5. Порядок и способы обработки персональных данных
5.1. Оператор обрабатывает персональные данные следующими способами:
  • неавтоматизированная обработка персональных данных;
  • автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
  • смешанная обработка персональных данных.

5.2.Перечень действий, совершаемых Оператором с Персональными данными: сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передача), обобщение, блокирование, уничтожение, а также осуществление любых иных действий в соответствии с действующим законодательством Российской Федерации.
5.3. Хранение персональных данных осуществляется в форме, позволяющей определить Субъекта персональных данных в течение срока не дольше, чем этого требуют цели обработки Персональных данных, кроме случаев, когда срок хранения Персональных данных установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект персональных данных.
5.4. При осуществлении хранения Персональных данных Оператор использует базы данных, находящиеся на территории Российской Федерации.
6. Права Субъектов персональных данных
6.1. Субъект персональных данных принимает решение о предоставлении его Персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе.
6.2. Субъект персональных данных вправе требовать от Оператора уточнения своих Персональных данных, их блокирования или уничтожения в случае, если Персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
6.3. Субъект персональных данных вправе отозвать свое согласие на обработку Персональных данных. В этом случае услуги Сервиса субъекту персональных данных предоставляться не могут.
6.4. Для реализации вышеуказанных прав субъект персональных данных имеет право обратиться к Оператору с соответствующим запросом. Для выполнения запроса Оператор имеет право запросить дополнительную информацию.
6.5. Сведения должны быть предоставлены субъекту персональных данных Оператором в доступной форме и не должны содержать персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
6.6. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
  • подтверждение факта обработки Персональных данных Оператором;
  • правовые основания и цели обработки Персональных данных;
  • цели и применяемые Оператором способы обработки Персональных данных;
  • наименование и место нахождения Оператора, сведения о лицах, которые имеют доступ к Персональным данным или которым могут быть раскрыты Персональные данные на основании договора с Оператором или на основании федерального закона;
  • обрабатываемые Персональные данные, относящиеся к соответствующему Субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен Федеральным законом от 27.07.2006 №152-ФЗ;
  • сроки обработки Персональных данных, в том числе сроки их хранения;
  • порядок осуществления субъектом Персональных данных прав, предусмотренных Федеральным законом от 27.07.2006 №152-ФЗ;
  • информацию об осуществленной или о предполагаемой трансграничной передаче данных;
  • наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;
  • иные сведения, предусмотренные Федеральным законом от 27.07.2006 №152-ФЗ или другими федеральными законами.

6.7. Право субъекта персональных данных на доступ к своим персональным данным может быть ограничено отдельными нормативно-правовыми актами Российской Федерации.
6.8. Лица, передавшие Оператору недостоверные сведения о себе или сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством Российской Федерации.
7. Политика в отношении файлов cookie
7.1. Оператор использует файлы cookie, которые необходимы для перемещения посетителей по Сервису или работы определенных основных функций. Файлы cookie используются для улучшения функциональности Сервиса, например, для сохранения настроек посетителя. Оператор также использует файлы cookie для улучшения работы Сервиса, чтобы повысить качество взаимодействия посетителей с Сервисом. Оператор не использует файлы cookie для сбора информации, позволяющей идентифицировать посетителей.
7.2. Во время посещения Сервиса могут использоваться следующие файлы cookie:
  • собственные файлы cookie устанавливаются Сервисом и могут считываться только Сервисом;
  • cookie-файлы сторонних разработчиков, устанавливаются другими организациями, сервисы которых используются Оператором. Например, Оператор использует сторонние аналитические сервисы, и провайдеры этих сервисов устанавливают cookie-файлы от имени Оператора, чтобы сообщать Оператору о том, какие из разделов на Сервисе являются популярными, а какие нет.
7.3. Для целей аналитики действий пользователя, на сайте используются метрические программы Яндекс.Метрики, Top.Mail

Если субъект персональных данных не хочет получать файлы cookie, он может настроить свой браузер таким образом, чтобы получать уведомления при каждой попытке отправки файлов cookie или отклонять все файлы cookie. Также можно удалить имеющиеся файлы cookie. Все это необходимо сделать непосредственно в браузере, например: (a) https://support.google.com/chrome/answer/95647?hl=en (Chrome); (b)https://support.mozilla.org/en-US/kb/enable-and-disable-cookies-website-preferences (Firefox); (c)http://www.opera.com/help/tutorials/security/cookies/ (Opera); (d)https://support.microsoft.com/en-gb/help/17442/windows-internet-explorer-delete-manage-cookies (Internet Explorer); (e) https://support.apple.com/kb/PH21411 (Safari); (f) https://privacy.microsoft.com/en-us/windows-10-microsoft-edge-and-privacy (Edge). Если субъект персональных данных хочет ограничить или заблокировать файлы cookie, размещаемые на его устройстве, он может сделать это с помощью настроек браузера в соответствии с указаниями справки по данному браузеру. Инструкции по выполнению этой операции в браузере мобильного устройства должны быть приведены в руководстве к данному устройству. Сервис может содержать ссылки на другие сайты, находящиеся вне контроля Оператора и вне юрисдикции настоящей политики. Операторы этих сайтов могут собирать информацию о посетителях и использовать ее в соответствии со своей политикой, которая может отличаться от политики Оператора.

8. Заключительные положения
8.1. После регистрации на Сервисе Субъект может получать периодические информационные рассылки и рекламные рассылки на зарегистрированный адрес электронной почты и/или номер мобильного телефона, а также автоматическое подтверждение оплаты и сервисные уведомления. о необходимости прекратить использование Сервиса или отключить файлы cookie в настройках браузера.
8.2. Субъект может получать рассылки на адрес электронной почты и/или номер мобильного телефона или посредством сервисов обмена сообщениями. Вы можете отказаться от получения рекламных электронных писем и/или смс в любой момент с помощью специальной ссылки, которая размещается в конце каждого письма, или написать нам письмо на адрес office@allpsy.su с темой письма «ОТКАЗАТЬСЯ ОТ РАССЫЛКИ» — и тем самым прекратить отправку писем на ваш электронный адрес.
8.3. Субъекты персональных данных несут ответственность за предоставление Оператору достоверных сведений, а также за своевременное обновление предоставленных данных в случае каких-либо изменений.
8.4. В случаях, если Субъект хочет узнать, какими персональными данными о субъекте располагает Оператор, либо дополнить, исправить или удалить любые неполные, неточные или устаревшие Персональные данные, либо хочет прекратить обработку Оператором своих Персональных данных, либо имеет другие законные требования, Субъект может в должном порядке и в соответствии с действующим законодательством реализовать такое право, обратившись к Оператору по адресу электронной почты office@allpsy.su.
8.5. При этом в некоторых случаях (например, если Субъект хочет удалить свои персональные данные или прекратить их обработку) такое обращение посредством Сервиса или направления запроса на электронную почту Оператора также может означать, что Оператор больше не сможет предоставлять Субъекту персональных данных доступ к Сервису, и договор с Субъектом будет расторгнут.
8.6. Для выполнения запросов Субъекта Оператор может потребовать установить личность Субъекта и запросить дополнительную информацию, подтверждающую участие в отношениях с Оператором, либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором. Кроме того, действующее законодательство Российской Федерации может устанавливать ограничения и другие условия, касающиеся упомянутых выше прав Субъектов персональных данных.
9. Реквизиты Оператора:
ООО "БОС и партнёры"
Российская Федерация. Респ. Бурятия.
670034, г. Улан-Удэ, пр-т 50 лет Октября, 4
ИНН 0300008402, КПП 030001001
Расчетный счет 40702810710001164312
ОГРН 1220300006607
Банк АО «Тинькофф Банк»
БИК банка 044525974
ИНН банка 7710140679
К/счет банка
30101810145250000974
Телефон: +7(924)7596009