Политика в отношении обработки персональных данных
1. Общие положения
Настоящая Политика конфиденциальности (далее — «Политика») составлена в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и актуальными требованиями Роскомнадзора (2025–2026 гг.).
Политика распространяется на сайт https://suria-das.com и определяет порядок обработки персональных данных посетителей, в том числе лиц, подавших заявки на семинары, туры, ретриты и консультации.
Использование сайта означает ознакомление с настоящей Политикой. Предоставление персональных данных возможно только после выражения явного согласия через чекбокс в форме.
2. Оператор персональных данных
Максименко Андрей Станиславович
Статус: самозанятый (налог на профессиональный доход, ФЗ от 27.11.2018 № 422-ФЗ)
ИНН: 614307548037
Адрес: г. Краснодар, ул. Красных партизан, 111, 142
Электронная почта: info@suria-das.com
Телефон: +7 938–516-02–44
3. Основные понятия
Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных).
Пользовательские данные — данные, автоматически собираемые или генерируемые при использовании сервиса (продолжительность посещений, IP-адрес, тип браузера и др.).
Файлы cookie — небольшие фрагменты данных, хранящиеся на устройстве пользователя и передаваемые на сервер при посещении сайта.
Обработка персональных данных — любое действие с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение, использование, передача, обезличивание, блокирование, удаление, уничтожение.
Трансграничная передача — передача персональных данных на серверы, расположенные за пределами Российской Федерации.
4. Перечень обрабатываемых персональных данных
4.1. Данные, предоставляемые Пользователем самостоятельно при заполнении форм:
- фамилия, имя, отчество;
- адрес электронной почты;
- номер телефона;
- город / адрес (при указании).
4.2. Данные, собираемые автоматически при посещении сайта:
- IP-адрес;
- данные файлов cookie;
- тип и версия браузера, операционная система, тип устройства;
- страницы посещений, дата и время доступа, длительность сессии, источник перехода;
- уникальные идентификаторы устройств.
Автоматически собираемые данные обрабатываются сервисом Яндекс.Метрика (счётчик № 33728379) — только после согласия через cookie-баннер.
4.3. Биометрические персональные данные Оператором не обрабатываются.
4.4. Решения, основанные исключительно на автоматизированной обработке и влекущие юридические последствия, не принимаются.
4.5. Оператор исходит из того, что Пользователь предоставляет достоверные и актуальные данные.
5. Цели обработки персональных данных и сроки хранения
| Цель | Правовое основание | Срок хранения |
|---|---|---|
| Идентификация Пользователя в рамках договоров и сервисов | Согласие; исполнение договора (ст. 6 ч. 1 п. 1, 5 152-ФЗ) | Срок договора + 3 года |
| Обработка заявок на семинары, туры, ретриты, консультации | Согласие; исполнение договора | Срок договора + 3 года |
| Связь с Пользователем: подтверждения, уведомления, ответы | Согласие; исполнение договора | До отзыва согласия, не более 3 лет |
| Информирование о мероприятиях и услугах (рассылки) | Согласие (ст. 6 ч. 1 п. 1 152-ФЗ) | До отзыва согласия, не более 3 лет |
| Улучшение качества сайта (веб-аналитика, статистика) | Согласие через cookie-баннер | 1 год |
| Исполнение требований законодательства РФ | Законодательство РФ | Сроки, установленные законом |
6. Принципы обработки персональных данных
Обработка персональных данных осуществляется на основе следующих принципов:
- законность и справедливость обработки;
- ограничение целями: данные обрабатываются только для конкретных, заранее определённых и законных целей;
- недопустимость объединения баз данных с несовместимыми целями обработки;
- соответствие данных целям: обрабатываются только необходимые данные, не избыточные по отношению к заявленным целям;
- точность данных: Оператор обеспечивает актуальность и достаточность обрабатываемых данных;
- ограничение срока хранения: данные хранятся не дольше, чем требуется для достижения целей обработки.
7. Условия обработки персональных данных
Обработка персональных данных допускается при наличии одного из следующих оснований:
- согласие субъекта персональных данных;
- необходимость исполнения договора, стороной которого является субъект;
- необходимость исполнения обязанностей, предусмотренных законодательством РФ;
- необходимость исполнения судебного акта или иного властного предписания;
- иные основания, предусмотренные ст. 6 ФЗ № 152-ФЗ.
Оператор вправе поручить обработку персональных данных третьим лицам на основании договора с обязательным включением требований о соблюдении принципов и правил обработки ПДн. При этом ответственность перед субъектом несёт Оператор.
8. Порядок получения согласия
8.1. Согласие на обработку персональных данных выражается Пользователем отдельно — путём проставления галочки в чекбоксе формы (отдельный документ «Согласие на обработку персональных данных», https://suria-das.com/agreement/).
8.2. Согласие на использование cookie, Яндекс.Метрики и.
8.3. Согласие может быть отозвано в любой момент (см. раздел 12).
9. Передача данных третьим лицам
9.1. Оператор не продаёт и не передаёт персональные данные третьим лицам в коммерческих целях.
9.2. Передача осуществляется в следующих случаях:
- Яндекс.Метрика (АО «Яндекс», Нидерланды) — см. раздел 10;
- Сервисы почтовых рассылок — для отправки писем пользователям; получают доступ только для выполнения указанной задачи;
- ЮKassa (ООО НКО «ЮМани», Россия) — для обработки платежей; Оператор не хранит данные платёжных карт;
- по требованию суда или иного уполномоченного органа РФ.
9.3. Сайт может содержать ссылки на сторонние ресурсы. Оператор не несёт ответственности за политику конфиденциальности и действия этих сайтов. Рекомендуем знакомиться с политикой каждого посещаемого сайта.
10. Трансграничная передача персональных данных
10.1. Яндекс.Метрика (счётчик № 33728379, АО «Яндекс», дочерние структуры зарегистрированы в Нидерландах) осуществляет трансграничную передачу IP-адресов, cookie и поведенческих данных на серверы за пределами РФ. Передача — только после согласия через cookie-баннер (ч. 1 ст. 12 152-ФЗ).
10.2. Нидерланды включены в перечень государств, обеспечивающих надлежащую защиту прав субъектов ПДн (Приказ Роскомнадзора от 15.03.2013 № 274).
10.3. Пользователь вправе отказаться от передачи данных указанным сервисам, закрыв cookie-баннер без нажатия «Принять».
11. Защита персональных данных несовершеннолетних
Сайт не адресован лицам в возрасте до 14 лет. Оператор целенаправленно не собирает данные детей до 14 лет. Если вы — родитель или опекун и узнали, что ребёнок предоставил свои данные, незамедлительно сообщите на info@suria-das.com. Оператор удалит такие данные в кратчайшие сроки.
12. Права субъекта персональных данных и порядок их реализации
Пользователь имеет право:
- получить информацию об обрабатываемых данных (запрос на info@suria-das.com);
- потребовать уточнения, блокирования или уничтожения неполных, устаревших или незаконно полученных данных;
- отозвать согласие на обработку: направить заявление на info@suria-das.com, тема «Отзыв согласия на обработку ПДн»;
- потребовать прекращения обработки в целях продвижения товаров и услуг;
- обратиться с жалобой в Роскомнадзор (rkn.gov.ru).
Срок ответа на обращения — 30 календарных дней.
После отзыва согласия Оператор прекращает обработку и уничтожает данные в течение 30 рабочих дней. Об уничтожении данных Оператор уведомляет Пользователя.
13. Сроки хранения и уничтожения персональных данных
13.1. Данные хранятся в течение сроков, указанных в таблице п. 5.
13.2. По истечении сроков хранения или при отзыве согласия данные уничтожаются в течение 30 рабочих дней путём безвозвратного удаления из информационных систем Оператора.
13.3. Срок исполнения запроса на уничтожение — не более 30 рабочих дней с момента подтверждения запроса.
14. Обязанности Оператора
В соответствии с ФЗ № 152-ФЗ Оператор обязан:
- предоставлять субъекту информацию об обработке его данных по запросу;
- по требованию уточнять, блокировать или удалять неполные, устаревшие, неточные или незаконно полученные данные;
- прекращать обработку и уничтожать данные при достижении цели обработки в срок до 30 рабочих дней;
- прекращать обработку в срок до 30 рабочих дней при отзыве согласия и уведомлять об уничтожении;
- немедленно прекращать обработку при поступлении требования об остановке обработки в целях продвижения товаров и услуг;
- не раскрывать и не распространять персональные данные без согласия субъекта, если иное не предусмотрено законом.
15. Меры по обеспечению безопасности персональных данных
Оператор принимает следующие меры для защиты персональных данных от неправомерного доступа, уничтожения, изменения, блокирования, копирования и распространения:
- использование защищённого соединения HTTPS;
- ограничение доступа к данным — только Оператору;
- применение организационных и технических мер в соответствии с требованиями Правительства РФ;
- обнаружение и устранение фактов несанкционированного доступа;
- хранение паролей пользователей в хэшированном виде.
Оператор не несёт ответственности за действия третьих лиц, получивших данные вследствие технических уязвимостей, о которых Оператор не был уведомлён.
16. Заключительные положения
16.1. Настоящая Политика размещена по адресу: https://suria-das.com/policy/
16.2. Оператор вправе вносить изменения в Политику. Новая редакция вступает в силу с момента публикации на сайте.
16.3. По всем вопросам обработки персональных данных: info@suria-das.com, тел. +7 938–516-02–44.