Политика в отношении обработки персональных данных (РФ)
Дата вступления в силу: 18.08.2025
Оператор: Индивидуальный предприниматель Людмила Барбарова, детский психолог, (далее — «Оператор»).
Сайт: https://barbarova.ru
Контакты по вопросам персональных данных: lbarbarova@yandex.ru для запросов ПДн]
1. Общие положения
1.1. Настоящая Политика составлена в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и регулирует порядок и условия обработки персональных данных (ПДн), а также меры по их защите.
1.2. Цель Оператора — соблюдение прав и свобод человека и гражданина при обработке его ПДн, включая защиту права на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Политика действует в отношении всей информации, которую Оператор получает о Пользователях сайта, лицах, записывающихся на консультации и обратившихся за услугами.
2. Принципы и правовые основания обработки
2.1. Обработка ПДн ведётся на законной и справедливой основе, ограничивается достижением конкретных, заранее определённых целей; допускается только обработка, соответствующая этим целям; обеспечиваются точность и актуальность ПДн; хранение — не дольше, чем это требуется целями обработки.
2.2. Правовые основания:
- исполнение договора/преддоговорных действий (запись на консультацию, оказание услуг);
- согласие субъекта ПДн (в т.ч. на обработку специальных категорий, если такие сообщаются в рамках консультаций);
- исполнение требований законодательства РФ (бухучёт, налоговый учёт, ответы на запросы уполномоченных органов);
- осуществление прав и законных интересов Оператора при условии, что не нарушаются права и свободы субъекта ПДн.
3. Состав обрабатываемых данных
3.1. Контактные данные: имя, электронная почта, телефон.
3.2. Данные для записи и оказания психологических услуг: вопросы обращения, переписка, сведения, добровольно предоставленные в ходе записи/консультаций (минимально необходимый объём). Может затрагиваться информация о состоянии здоровья и другие специальные категории — обрабатываются только при наличии вашего согласия и строго для целей консультации.
3.3. Платёжные метаданные: факт и статус оплаты от платёжного провайдера [Тинькофф]; реквизиты банковских карт на сайте не хранятся.
3.4. Технические данные при посещении сайта: IP-адрес, сведения о устройстве/браузере, посещённые страницы. Аналитические идентификаторы и иные необязательные файлы cookie используются только при вашем согласии (см. разд. 8).
4. Цели обработки
- организация записи и коммуникации по услугам, назначение/перенос консультаций;
- проведение онлайн- и очных сессий, ведение минимально необходимых записей по сопровождению клиента;
- расчёты за услуги и исполнение обязанностей по бухучёту/налоговому учёту;
- обеспечение безопасности сайта, предотвращение злоупотреблений;
- улучшение материалов и удобства сайта на основе обезличенной аналитики (при вашем согласии на cookie/метки).
5. Обработка данных несовершеннолетних
Сайт ориентирован на родителей. Данные детей предоставляются их законными представителями и только в объёме, необходимом для консультации.
6. Способы обработки, сроки хранения
6.1. Обработка осуществляется с использованием автоматизации и/или без неё: сбор, запись, систематизация, хранение, уточнение, использование, обезличивание, блокирование, уничтожение.
6.2. Сроки хранения:
- обращения без записи — до 12 месяцев;
- материалы сопровождения по консультациям — до 5 лет после завершения оказания услуг (для разрешения возможных споров и защиты прав);
- бухгалтерские документы — по обязательным срокам учёта;
- аналитические и технические данные — до отзыва согласия или по настройке сервиса.
По достижении целей обработки данные уничтожаются либо обезличиваются.
7. Локализация и трансграничная передача
7.1. Первичный сбор, запись, систематизация, накопление и хранение ПДн граждан РФ осуществляются на территории Российской Федерации.
7.2. Если для оказания услуг используются сервисы, инфраструктура которых может находиться за пределами РФ (например, мессенджеры/видеосвязь), трансграничная передача осуществляется при наличии установленных законом условий и, при необходимости, вашего согласия. Оператор соблюдает требования уведомления Роскомнадзора о намерении осуществлять трансграничную передачу ПДн до её начала, когда это требуется.
7.3. Оператор стремится использовать российские сервисы и хранить переписку/заявки в ИСПДн, размещённой в РФ.
8. Cookies, счётчики и встраиваемый контент
8.1. Строго необходимые cookie используются для работы сайта и безопасности.
8.2. Аналитика (напр., Яндекс.Метрика) и встраиваемые виджеты загружаются только после вашего согласия в баннере cookie. Отказ не ограничивает доступ к контенту.
8.3. Вы можете в любой момент изменить выбор через настройки баннера или браузера.
9. Передача третьим лицам
Передача третьим лицам возможна:
- платёжному провайдеру — для приёма платежей;
- провайдерам хостинга, почты, записи/календаря, видеосвязи, аналитики — в рамках договоров поручения с обязанностями по конфиденциальности и безопасности;
- уполномоченным органам — в случаях, предусмотренных законодательством.
Список типовых обработчиков (уточнить под фактическое использование): хостинг beget, почта, календарь/запись , видеосвязь (Яндекс), платёжный провайдер [Т-Банк].
10. Права субъектов ПДн
Вы вправе:
- получать сведения об обработке ваших ПДн;
- требовать уточнения, блокирования или уничтожения ПДн, если они неполные, устаревшие, неточные, незаконно полученные или не нужны для заявленной цели;
- отозвать согласие на обработку ПДн. Для отзыва направьте заявление на [email] с темой «Отзыв согласия на обработку ПДн». Оператор прекратит обработку и уничтожит ПДн в сроки, установленные законом, если отсутствуют иные законные основания для обработки (исполнение закона, договора и т.п.).
Срок ответа на запрос — до 10 рабочих дней (может быть продлён не более чем на 5 рабочих дней с письменным уведомлением о причинах продления).
11. Меры по защите ПДн
Применяются организационные и технические меры: разграничение прав доступа; защищённые каналы связи; резервное копирование; журналирование действий; антивирусная защита; обучение; периодическая оценка угроз; реагирование на инциденты. При инциденте, создающем риски нарушения прав, Оператор проводит расследование и, при наличии обязанности, уведомляет Роскомнадзор и затронутых лиц.
12. Контакты и порядок обращений
По вопросам ПДн и для реализации прав направляйте запросы на [email]. Дополнительно вы вправе обратиться в Роскомнадзор.
13. Изменения Политики
Актуальная редакция Политики размещается по адресу https://barbarova.ru/privacy-policy/ Изменения вступают в силу с момента публикации, если не указано иное.