Утверждено
приказом ИП Сичкаренко К.С.
№1 от 14.08.2025г.
Опубликовано «14» августа 2025 г.
Политика в области обработки и обеспечения безопасности персональных данных клиентов
(для неограниченного доступа, опубликовано в соответствии с ч. 2 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»)
Настоящая Политика конфиденциальности персональных данных (далее —
Политика) действует в отношении всей информации, которую
Индивидуальный предприниматель Сичкаренко Кристина Сергеевна, ИНН 616305729200, ОГРНИП 322619600199780 (далее —
Оператор), может получить о Клиенте при обращении за услугами и в процессе их оказания, в том числе при использовании сайта
https://kristinafinance.ru, https://vk.com/kristinafinance , https://t.me/KristinaFinance04 , https://tenchat.ru/Kristina_Finance,
https://t.me/+xzTv7G_X07MwOGZi (далее — Сайт), а также Telegram-бота Оператора
https://t.me/legaln_bot , электронной почты
finance.rostov@yandex.ru и телефона +7 (900) 135-59-09. Оператор также получает персональные данные при оплате услуг через подключённый эквайринг/платёжный агрегатор (банковские карты и иные электронные способы оплаты).
Обращение к услугам/оформление заказа/оплата у Оператора означает безоговорочное согласие Клиента с настоящей Политикой и указанными в ней условиями обработки его персональной информации; в случае несогласия Клиент обязан воздержаться от использования Сайта, Telegram-бота и услуг Оператора.
1. Основные понятия, используемые в Политике1.1.
Автоматизированная обработка персональных данных — обработка с помощью средств вычислительной техники.
1.2.
Блокирование персональных данных — временное прекращение обработки (кроме случаев уточнения данных).
1.3.
Информационная система персональных данных — совокупность баз данных ПДн и обеспечивающих их обработку ИТ-средств.
1.4.
Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Клиенту или иному субъекту персональных данных.
1.5.
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
1.6.
Оператор — ИП Сичкаренко Кристина Сергеевна, ИНН 616305729200.
1.7.
Персональные данные (ПДн) — любая информация, относящаяся прямо или косвенно к определённому физическому лицу.
1.8.
Персональные данные, разрешённые субъектом персональных данных для распространения - персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Законом о персональных данных (далее - персональные данные, разрешенные для распространения).
1.9.
Клиент (Субъект ПДн) — физическое лицо, обратившееся к Оператору за услугами/продуктами.
1.10.
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
1.11.
Распространение персональных данных – любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
1.12.
Уничтожение персональных данных – любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители персональных данных.
2. Общие положения2.1. Политика регулирует порядок и условия обработки ПДн Клиентов Оператором.
2.2. Оператор соблюдает требования Федерального закона № 152-ФЗ «О персональных данных» и иных НПА РФ.
2.3. Политика распространяется на все каналы взаимодействия: Сайт, Telegram-бот, электронная почта, телефон, а также платёжные решения, используемые для эквайринга (включая платёжных агентов/агрегаторов).
2.4. Политика направлена на обеспечение конфиденциальности и безопасности ПДн и применяется ко всей информации, получаемой Оператором при оказании услуг и продаже цифровых продуктов (PDF-материалы, видеоуроки, доступ к закрытым чатам/практикумам).
2.5. Оператор самостоятельно определяет цели и состав ПДн, необходимые для оказания услуг, и выступает оператором ПДн в понимании Закона № 152-ФЗ.
2.6. Услуги Оператора адресованы лицам
18+. Оператор не осуществляет целенаправленный сбор ПДн лиц младше 18 лет.
3. Состав и источники персональных данныхОператор обрабатывает ПДн, полученные: от самого Клиента; автоматически при использовании Сайта/бота; от платёжных систем при оплате. Перечень:
3.1. Идентификационные и контактные данные: ФИО, телефон, e-mail, Telegram-username/ID.
3.2. Данные для доступа к сервисам: логин/пароль (если используется личный кабинет), токены доступа в Telegram-боте.
3.3. Платёжные данные и расчётные сведения: сумма и параметры транзакции, маскированные реквизиты карты, идентификатор платежа;
3.4. Технические данные и cookies: IP-адрес, сведения о браузере/устройстве, файлы cookies, дата/время доступа, источник перехода; данные аналитики (Яндекс.Метрика и др., если подключены).
3.5. Содержимое переписки/заявок: сообщения и прилагаемые файлы, отзывы, вопросы Клиента, детали заказа/доступа.
4. Основные права и обязанности Оператора4.1. Оператор имеет право:
– получать от субъекта персональных данных достоверную информацию и/или документы, содержащие персональные данные;
– в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных;
– самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами.
4.2. Оператор обязан:
– предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
– организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ;
– отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
– сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 30 дней с даты получения такого запроса;
– публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике в отношении обработки персональных данных;
– принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
– прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных;
– исполнять иные обязанности, предусмотренные Законом о персональных данных.
5. Основные права и обязанности субъектов персональных данных5.1. Субъекты персональных данных имеют право:
– получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок её получения установлен Законом о персональных данных;
– требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
– на отзыв согласия на обработку персональных данных;
– обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных;
– на осуществление иных прав, предусмотренных законодательством РФ.
5.2. Субъекты персональных данных обязаны:
– предоставлять Оператору достоверные данные о себе;
– сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
5.3. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.
6. Обработка персональных данных (цели и коммуникации)6.1. Цели обработки ПДн:
— заключение и исполнение договоров/публичной оферты;
— предоставление доступа к цифровым продуктам и закрытым чатам/практикумам;
— обработка платежей, выставление счетов, отправка электронных чеков;
— ведение учёта и исполнение требований законодательства (в т.ч. 54-ФЗ);
— обратная связь, техподдержка, сервисные уведомления;
— маркетинговые коммуникации (новости, акции, материалы) при наличии согласия;
— защита прав и законных интересов Оператора и Клиентов.
6.2. ПДн, разрешённые для распространения. Если Клиент публикует/размещает свои ПДн публично либо даёт отдельное согласие по ст. 10.1 Закона № 152-ФЗ — их распространение допускается в пределах данного согласия. Клиент вправе в любой момент потребовать прекращения распространения таких ПДн; требование должно содержать ФИО, контакты и перечень ПДн, обработку которых следует прекратить.
6.3. Коммуникации. Оператор вправе направлять Клиенту сервисные и информационные сообщения по e-mail, через Telegram-бот и иным согласованным способом. От рекламных сообщений Клиент может отказаться, отправив письмо на
finance.rostov@yandex.ru с темой «Отказ от рассылки» или отправив боту сообщение «СТОП». Сервисные сообщения (о доступе/оплате/важных изменениях) являются частью услуги и могут направляться без дополнительного согласия.
6.4. Несовершеннолетние. При выявлении факта предоставления ПДн лицом моложе 18 лет без участия законного представителя Оператор прекращает обработку и удаляет ПДн при первой возможности.
7. Принципы обработки персональных данных7.1. Обработка персональных данных осуществляется на законной и справедливой основе.
7.2. Обработка персональных данных ограничивается достижением конкретных, заранее определённых и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
7.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
7.4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
7.5. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки.
7.6. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры и/или обеспечивает их принятие по удалению или уточнению неполных или неточных данных.
7.7. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
8. Порядок и условия обработки, безопасность, cookies8.1. Обработка ПДн ведётся с использованием автоматизированных и/или неавтоматизированных средств. Согласие может быть выражено: оформлением заказа на Сайте, взаимодействием с Telegram-ботом, оплатой, направлением заявки по e-mail/телефону, участием в мероприятиях. Эти действия равнозначны письменному согласию.
8.2. Хранение: в форме, позволяющей идентифицировать Клиента, — не дольше, чем необходимо для целей, и не более 5 лет с момента последнего взаимодействия, если иные сроки не установлены законом/договором. Переписка в Telegram хранится в целях подтверждения факта оказания услуг и договорённостей.
8.3. Безопасность: применяются организационные и технические меры (ограничение доступа; пароли и многофакторная аутентификация; антивирусная защита; шифрование каналов; бэкапы; журналирование; принцип минимальных прав). Платёжные данные обрабатываются через сертифицированные платёжные сервисы; Оператор не хранит полные реквизиты карт.
8.4. Cookies и аналитика: на Сайте используются cookies и аналитические сервисы (например, Яндекс.Метрика — при их подключении). Клиент может ограничить cookies в браузере; это может повлиять на работу отдельных функций.
8.5. Трансграничная передача: в связи с использованием Telegram и сторонних облачных/почтовых/аналитических сервисов возможна трансграничная передача ПДн. Передача осуществляется на основании ст. 12 Закона № 152-ФЗ при обеспечении надлежащой защиты прав субъектов ПДн (договорные обязательства сервис-провайдеров, технические меры защиты).
8.6. Уведомления о нарушениях безопасности (утечках): при инциденте, затронувшем ПДн, Оператор уведомляет субъектов ПДн в течение 3 рабочих дней, а при массовой утечке направляет уведомление в Роскомнадзор не позднее 72 часов с момента выявления инцидента.
8.7. Условиями прекращения обработки ПДн являются: достижение целей; истечение срока хранения; отзыв согласия; выявление неправомерной обработки.
9. Разрешение споров9.1. До обращения в суд обязателен претензионный порядок: направить претензию на
finance.rostov@yandex.ru.
9.2. Срок ответа на претензию — 30 календарных дней с даты её получения.
9.3. При недостижении соглашения спор подлежит рассмотрению по законодательству РФ в компетентном суде по подсудности.
9.4. К настоящей Политике и отношениям сторон применяется право Российской Федерации.
10. Правовые основания обработки персональных данныхОператор обрабатывает ПДн на следующих основаниях:
10.1. согласие субъекта ПДн;
10.2. нормы НПА РФ (в т.ч. ГК РФ, НК РФ, 54-ФЗ);
10.3. судебные акты/акты уполномоченных органов, подлежащие исполнению;
10.4. договор (в т.ч. публичная оферта) — если обработка необходима для его заключения/исполнения;
10.5. защита жизни/здоровья/иных жизненно важных интересов субъекта ПДн при невозможности получить согласие;
10.6. статистические/исследовательские цели при обязательном обезличивании;
10.7. случаи обязательного раскрытия по закону;
10.8. осуществление творческой/научной/литературной деятельности при соблюдении прав субъекта ПДн.
11. Перечень действий с персональными данными11.1. Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), распространение (при наличии отдельного согласия), обезличивание, блокирование, удаление, уничтожение.
11.2. Автоматизированная обработка, в т.ч. с передачей данных по сетям связи, и/или неавтоматизированная обработка.
12. Конфиденциальность персональных данных12.1. Оператор и иные лица, получившие доступ к ПДн, обязаны не раскрывать и не распространять ПДн без согласия субъекта ПДн, если иное не предусмотрено законом.
12.2. Передача ПДн третьим лицам допускается при наличии правового основания (согласие субъекта; исполнение договора; исполнение законной обязанности; защита прав Оператора/Клиента).
12.3. Платёжные данные передаются платёжным сервисам исключительно в объёме, необходимом для проведения операции; безопасность таких данных обеспечивается этими сервисами.
13. Заключительные положения и контакты13.1. Любые вопросы по обработке ПДн можно направлять на e-mail:
finance.rostov@yandex.ru или по телефону
+7 (900) 135-59-09.
13.2. Оператор вправе изменять Политику; новая редакция вступает в силу с момента размещения на
https://kristinafinance.ru, https://vk.com/kristinafinance , https://t.me/KristinaFinance04 , https://tenchat.ru/Kristina_Finance если иное не указано в самой редакции.
13.3. Актуальная версия Политики постоянно доступна на
https://kristinafinance.ru, https://vk.com/kristinafinance, https://t.me/KristinaFinance04, https://tenchat.ru/Kristina_Finance и по запросу направляется на e-mail Клиента.
13.4. Недействительность любого положения Политики не влияет на действительность остальных.
13.5.
Ответственный за организацию обработки ПДн — ИП Сичкаренко Кристина Сергеевна, ИНН 616305729200. Обращения по правам субъекта ПДн принимаются по контактам, указанным выше.