ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
в сфере оказания психологических консультационных услуг1. ОБЩИЕ ПОЛОЖЕНИЯ
Настоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) и определяет порядок обработки персональных данных, а также меры по обеспечению их безопасности. Политика разработана и применяется самозанятым Костина Лилия Сергеевна, ИНН: 644107292404, адрес: РФ,г Химки, ул. Совхозная 16 (далее —
Оператор).
1.1. Оператор ставит своей важнейшей целью и обязательным условием осуществления деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиту права на неприкосновенность частной жизни, личную и семейную тайну. Оператор признаёт особую чувствительность информации, которой Заказчик делится в рамках психологических консультаций, и принимает расширенные меры по её защите.
1.2. Настоящая Политика применяется ко всей информации, которую Оператор может получить при:
- оформлении записи на психологическую консультацию через Сайт Оператора http://liliyakostina.ru (далее — Сайт);
- направлении Заказчиком обращений через мессенджеры (Telegram, ВКонтакте, MAX и др.) или электронную почту;
- непосредственном проведении консультаций — очных и дистанционных;
- оплате Услуг по реквизитам Оператора.
1.3. Посетитель Сайта или Заказчик как субъект персональных данных уведомлен и выражает согласие на обработку персональных данных в объёме и целях, определённых настоящей Политикой и Договором-офертой. Доступ к персональным данным предоставляется программным средствам Оператора и строго ограниченному кругу третьих лиц — исключительно в целях, предусмотренных Разделом 4 настоящей Политики.
1.4. В случае несогласия субъекта персональных данных полностью либо в части с условиями настоящей Политики использование Сайта и взаимодействие с Оператором должно быть немедленно прекращено.
1.5. Оператор особо подчёркивает: информация, ставшая известной в ходе психологических консультаций (содержание сессий, личные обстоятельства, переживания, запросы и иные сведения), является
психологически конфиденциальной и обрабатывается с применением повышенных стандартов защиты, установленных Разделом 6 настоящей Политики.
2. ПОНЯТИЯ И ОПРЕДЕЛЕНИЯ
2.1. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
2.2. Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.3. Сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по адресу
http://liliyakostina.ru.
2.4. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.5. Обезличивание персональных данных — действия, в результате которых невозможно без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
2.6. Обработка персональных данных — любое действие или совокупность действий, совершаемых с использованием средств автоматизации или без таковых, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение персональных данных.
2.7. Оператор — самозанятость Костина Лилия Сереевна, самостоятельно осуществляющий обработку персональных данных Заказчиков в целях оказания психологических консультационных услуг.
2.8. Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому Пользователю Сайта либо Заказчику Услуг.
2.9. Психологически конфиденциальные сведения — особая категория данных, включающая содержание психологических консультаций, личные обстоятельства, переживания, запросы, историю и иные сведения, которыми Заказчик делится в ходе работы с Оператором. Данная категория сведений обрабатывается с применением максимального уровня защиты.
2.10. Персональные данные, разрешённые субъектом для распространения — персональные данные, доступ к которым предоставлен неограниченному кругу лиц путём выдачи субъектом письменного согласия в порядке, предусмотренном Законом о персональных данных.
2.11. Пользователь — любое лицо, посетившее Сайт или направившее персональные данные Оператору посредством мессенджеров или электронной почты.
2.12. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц.
2.13. Распространение персональных данных — любые действия, направленные на раскрытие персональных данных неограниченному кругу лиц, в том числе обнародование в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к ним иным способом.
2.14. Уничтожение персональных данных — действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления.
2.15. Супервизия — профессиональная форма взаимодействия психолога с супервизором, осуществляемая в целях повышения качества оказываемой психологической помощи. Проводится исключительно с использованием полностью обезличенных данных, без раскрытия персональной информации Заказчика.
3. СОСТАВ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Оператором обрабатываются персональные данные физических лиц, обращающихся за получением психологических консультационных услуг.
3.2. Перечень персональных данных, обрабатываемых при оказании Услуг:
Персональные данные, не являющиеся специальными или биометрическими:- фамилия, имя, отчество (либо имя/псевдоним — по желанию Заказчика);
- город проживания;
- контактные данные: номер телефона, адрес электронной почты, идентификатор в мессенджерах и социальных сетях;
- паспортные данные (исключительно в случаях, предусмотренных законодательством);
- иные данные, необходимые для достижения указанных целей.
Психологически конфиденциальные сведения (особая категория):- запросы, темы и содержание психологических консультаций;
- личные обстоятельства, история жизни, переживания, которыми Заказчик делится в ходе работы;
- записи о посещениях (дата, время, формат сессии);
- иные сведения личного характера, ставшие известными Оператору в процессе консультаций.
3.3. Оператор не осуществляет намеренной обработки персональных данных несовершеннолетних лиц. Услуги оказываются лицам, достигшим 18 лет. Для лиц младше 18 лет обязательно письменное согласие законного представителя. Ответственность за действия несовершеннолетних несут их законные представители.
Если Оператору станет известно о получении персональных данных несовершеннолетнего без согласия законного представителя, такая информация будет удалена в кратчайшие сроки, а предоставление Услуг будет приостановлено.
4. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Персональные данные Пользователя обрабатываются в следующих целях:
- идентификация Заказчика при оформлении записи на консультацию;
- заключение и исполнение Договора-оферты на оказание психологических услуг;
- подтверждение записи, направление напоминаний о предстоящей сессии;
- осуществление обратной связи с Заказчиком по вопросам записи, переноса, оплаты;
- проведение расчётов и ведение бухгалтерского учёта в соответствии с законодательством РФ;
- направление информационных материалов о новых услугах и предложениях — исключительно при наличии отдельного согласия Заказчика; Заказчик вправе отказаться от рассылки в любой момент, направив соответствующее уведомление на электронную почту Оператора.
4.2. Психологически конфиденциальные сведения обрабатываются
исключительно в целях:
- непосредственного оказания психологических услуг, формирования понимания запроса и динамики работы;
- профессиональной супервизии — в полностью обезличенной форме, без раскрытия персональных данных Заказчика;
- исполнения требований законодательства в случаях, прямо предусмотренных законом (угроза жизни, требование суда).
4.3. Обезличенные данные, собранные с помощью сервисов интернет-статистики, используются для улучшения качества Сайта и его содержания.
4.4. Публикация отзывов, историй, кейсов или иных материалов о работе с конкретным Заказчиком осуществляется
исключительно при наличии его
письменного согласия, с обязательным изменением имён, фамилий и иных идентифицирующих данных, в объёме, прямо оговорённом в согласии. Публикация в социальных сетях, блогах и иных открытых источниках без такого согласия
строго запрещена.
5. ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА И СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Оператор имеет право:5.1.1. Получать от субъекта персональных данных достоверную информацию и/или документы, содержащие персональные данные, необходимые для оказания Услуг.
5.1.2. В случае отзыва субъектом персональных данных согласия на обработку, оператор вправе продолжить обработку персональных данных без такого согласия при наличии оснований, предусмотренных Законом о персональных данных (в том числе для исполнения требований бухгалтерского и налогового законодательства).
5.1.3. Самостоятельно определять состав и перечень мер, необходимых для выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами.
5.1.4. Обсуждать обезличенные случаи из практики с профессиональным супервизором в рамках профессиональной деятельности — без раскрытия персональных данных Заказчика.
5.2. Оператор обязан:5.2.1. Предоставлять субъекту персональных данных по его запросу информацию, касающуюся обработки его персональных данных.
5.2.2. Организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ.
5.2.3. Отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных.
5.2.4. Сообщать в уполномоченный орган по защите прав субъектов персональных данных необходимую информацию в течение 10 дней с даты получения соответствующего запроса.
5.2.5. Публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике.
5.2.6. Принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.
5.2.7. Не передавать психологически конфиденциальные сведения третьим лицам, за исключением случаев, прямо предусмотренных п. 6.3 настоящей Политики.
5.2.8. Не производить видео- или аудиозапись консультаций без письменного согласия Заказчика.
5.2.9. Прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных.
5.2.10. Исполнять иные обязанности, предусмотренные законодательством РФ.
5.3. Субъекты персональных данных имеют право:5.3.1. Получать информацию об обработке своих персональных данных в доступной форме.
5.3.2. Требовать от Оператора уточнения, блокирования или уничтожения персональных данных, если они являются неполными, устаревшими, неточными или незаконно полученными.
5.3.3. Выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения товаров, работ и услуг на рынке.
5.3.4. Отзывать согласие на обработку персональных данных в любой момент путём направления соответствующего уведомления на электронную почту Оператора.
5.3.5. Отказать в даче согласия на публикацию материалов о работе с ним, а также отозвать ранее выданное согласие — без объяснения причин.
5.3.6. Обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия Оператора.
5.3.7. Осуществлять иные права, предусмотренные законодательством РФ.
5.4. Субъекты персональных данных обязаны:5.4.1. Предоставлять Оператору достоверные данные о себе.
5.4.2. Сообщать Оператору об изменении своих персональных данных.
5.4.3. Лица, передавшие Оператору недостоверные сведения о себе либо сведения о третьих лицах без их согласия, несут ответственность в соответствии с законодательством РФ.
6. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Условия обработки персональных данных6.1.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных, которое выражается одним из следующих способов:
- направление сообщения «Согласен с политикой конфиденциальности» в мессенджер или на электронную почту Оператора;
- проставление отметки в соответствующем поле при оформлении записи на Сайте;
- внесение оплаты (акцепт публичной оферты).
6.1.2. Обработка персональных данных необходима для исполнения Договора, стороной которого является Заказчик, а именно — для оказания психологических консультационных услуг.
6.1.3. Обработка персональных данных осуществляется для достижения целей, предусмотренных законодательством РФ, а также для осуществления прав и законных интересов Оператора при условии соблюдения прав и свобод Заказчика.
6.2. Особый режим защиты психологически конфиденциальных сведений6.2.1. Психологически конфиденциальные сведения (содержание консультаций, личные обстоятельства и переживания Заказчика)
не передаются третьим лицам ни в какой форме — ни в социальных сетях, ни иными способами — без письменного согласия Заказчика.
6.2.2. Консультации
не записываются (видео-, аудиозапись) без предварительного письменного согласия Заказчика. В случае получения такого согласия запись хранится в защищённом виде и используется исключительно в целях, оговорённых с Заказчиком.
6.2.3. Психологически конфиденциальные сведения
не обсуждаются Оператором ни с кем, кроме профессионального супервизора — и только в полностью обезличенной форме (без указания имени, фамилии, контактных данных и иных идентифицирующих сведений Заказчика). Супервизор, в свою очередь, связан аналогичными обязательствами профессиональной конфиденциальности.
6.2.4. Исключения из режима конфиденциальности допускаются
исключительно в следующих случаях:
- наличие реального и непосредственного риска причинения вреда жизни Заказчика или третьих лиц — в этом случае Оператор вправе и обязан предпринять меры по предотвращению такого вреда, в том числе уведомить соответствующие службы;
- наличие вступившего в силу решения суда или иного обязательного требования уполномоченного государственного органа в соответствии с законодательством РФ.
6.2.5. О наступлении обстоятельств, указанных в п. 6.2.4, Оператор уведомляет Заказчика в той мере, в которой это допускается законодательством и не препятствует защите жизни и безопасности.
6.3. Порядок сбора, хранения, передачи и иных видов обработки персональных данных6.3.1. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к ним неуполномоченных лиц.
6.3.2. Персональные данные Заказчика могут быть переданы третьим лицам исключительно в следующих случаях:
- банку АО «Т-Банк» — при проведении онлайн-оплаты через платёжный эквайринг;
- иным поставщикам платёжных услуг — при оплате через Систему быстрых платежей (СБП);
- уполномоченным государственным органам — по основаниям, предусмотренным законодательством РФ.
Психологически конфиденциальные сведения третьим лицам не передаются ни при каких обстоятельствах, кроме случаев, предусмотренных п. 6.2.4.
6.3.3. В случае выявления неточностей в персональных данных Заказчик вправе их актуализировать, направив соответствующее уведомление на электронную почту Оператора Akimova-LS@mail.ru с пометкой «Актуализация персональных данных».
6.3.4. Срок обработки персональных данных определяется достижением целей, для которых они собраны, если иной срок не предусмотрен договором или действующим законодательством. Персональные данные хранятся в форме, позволяющей идентифицировать субъекта, в течение
3 (трёх) лет с момента предоставления согласия, после чего подлежат уничтожению, если иное не предусмотрено законодательством.
6.3.5. Заказчик вправе в любой момент отозвать согласие на обработку персональных данных, направив уведомление на электронную почту Оператора Akimova-LS@mail.ru с пометкой «Отзыв согласия на обработку персональных данных». Отзыв согласия не влияет на законность обработки, осуществлённой до его получения, а также не освобождает от обязательств по оплате фактически оказанных услуг.
6.3.6. Вся информация, собираемая сторонними сервисами (платёжными системами, средствами связи и иными поставщиками услуг), хранится и обрабатывается указанными лицами в соответствии с их собственными пользовательскими соглашениями и политиками конфиденциальности. Оператор не несёт ответственности за действия указанных третьих лиц.
6.3.7. Установленные субъектом персональных данных запреты на передачу и обработку персональных данных не действуют в случаях обработки в государственных, общественных и иных публичных интересах, определённых законодательством РФ.
6.3.8. Обработка персональных данных прекращается при: достижении целей обработки; истечении срока действия согласия; отзыве согласия субъектом; выявлении неправомерной обработки; исполнении требования субъекта о прекращении обработки.
7. ПЕРЕЧЕНЬ ДЕЙСТВИЙ, ПРОИЗВОДИМЫХ ОПЕРАТОРОМ С ПЕРСОНАЛЬНЫМИ ДАННЫМИ
7.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (в случаях, предусмотренных настоящей Политикой), обезличивание, блокирование, удаление и уничтожение персональных данных.
7.2. Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных.
7.3. Психологически конфиденциальные сведения обрабатываются
исключительно Оператором лично. Какая-либо автоматизированная передача данной категории сведений третьим лицам не осуществляется.
8. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
8.1. Заказчик вправе получить любые разъяснения по вопросам обработки его персональных данных, обратившись к Оператору по электронной почте: Akimova-LS@mail.ru.
8.2. Любые изменения настоящей Политики публикуются на Сайте. Политика действует бессрочно до замены её новой версией. Продолжение использования Сайта или Услуг после публикации изменений означает согласие с обновлённой редакцией Политики.
8.3. Обязательства Оператора по конфиденциальности, установленные настоящей Политикой, действуют
бессрочно — как в период оказания Услуг, так и после прекращения сотрудничества.
8.4. Актуальная версия Политики размещена в открытом доступе по адресу:
http://liliyakostina.ru.
8.5. По всем вопросам, связанным с обработкой персональных данных, а также для подачи заявлений об уточнении, блокировании, уничтожении данных или отзыве согласия, Заказчик обращается к Оператору:
- Электронная почта: Akimova-LS@mail.ru
- Мессенджеры: Telegram, ВКонтакте, MAX