Юридический документ · Konsalt FM
Сообщество «Консалт FM» · консалтинг, организационное развитие, HR
Настоящая Политика разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (в редакции, действующей с учётом изменений по состоянию на 2025–2026 гг.) и Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации».
Используя сайт ceo-1.ru/konsaltfm и оформляя доступ к сервисам сообщества «Консалт FM», вы подтверждаете, что ознакомились с настоящей Политикой и согласны с условиями обработки ваших персональных данных.
Оператором персональных данных в соответствии со ст. 3 ФЗ-152 является:
ИП Лобанов Дмитрий Сергеевич
ИНН: 772774632078
Расчётный счёт: 40802810720000717844
Банк: ООО «Банк Точка»
БИК: 044525104
Корр. счёт: 30101810745374525104
Сайт: https://ceo-1.ru/konsaltfm
Email: d@ceo-1.ru
Настоящая Политика определяет порядок сбора, использования, хранения, передачи и иной обработки персональных данных пользователей сайта ceo-1.ru/konsaltfm и связанных сервисов (далее — «Сайт», «Сервис»), а также права субъектов персональных данных.
Оператор обрабатывает персональные данные исключительно в пределах, необходимых для достижения законных и заявленных целей. Обработка персональных данных осуществляется на законной и справедливой основе в соответствии с принципами, установленными ст. 5 ФЗ-152.
Основные понятия, используемые в настоящей Политике:
Оператор обрабатывает персональные данные субъектов исключительно в следующих целях (п. 2 ч. 1 ст. 18.1 ФЗ-152):
| № | Цель обработки | Описание |
|---|---|---|
| 1 | Заключение и исполнение договора | Идентификация пользователя, оформление доступа к закрытому сообществу «Консалт FM» в Telegram, обработка платежей за подписку (8 000 руб./мес.), предоставление доступа на офлайн-мероприятия |
| 2 | Техническая поддержка | Консультирование пользователей по вопросам работы Сервиса, устранение технических неполадок |
| 3 | Коммуникации и уведомления | Направление информационных и сервисных уведомлений, связанных с исполнением договора (изменение условий, продление/прекращение подписки, новые мероприятия) |
| 4 | Маркетинговые коммуникации | Направление рекламно-информационных материалов об услугах Оператора — только при наличии отдельного согласия пользователя |
| 5 | Статистика и аналитика | Анализ посещаемости Сайта и поведения пользователей в обезличенной или агрегированной форме для улучшения качества Сервиса |
| 6 | Соблюдение требований законодательства | Выполнение обязательств, установленных законодательством РФ: налоговый учёт, бухгалтерская отчётность, исполнение предписаний уполномоченных органов |
| 7 | Защита прав и законных интересов | Выявление и предотвращение мошеннических действий, обеспечение безопасности Сайта и Сервиса |
Обработка персональных данных в целях, не указанных в п. 2.1, не допускается без получения дополнительного согласия субъекта ПДн (ч. 1 ст. 5 ФЗ-152).
Обработка персональных данных Оператором осуществляется на следующих правовых основаниях (ст. 6 ФЗ-152):
Согласие субъекта на обработку персональных данных может быть выражено путём активного подтверждения — проставления галочки в соответствующем поле формы на Сайте. Предзаполненное согласие не используется. Галочка согласия не является обязательной для иных действий пользователя и предоставляется им добровольно.
В случае, если обработка персональных данных осуществляется на основании согласия субъекта, такое согласие должно отвечать требованиям ст. 9 ФЗ-152: быть конкретным, информированным и сознательным.
Оператор собирает и обрабатывает следующие категории персональных данных субъектов (п. 2 ч. 1 ст. 18.1 ФЗ-152):
| Категория ПДн | Конкретные данные | Цель сбора |
|---|---|---|
| Идентификационные данные | Фамилия, имя, отчество (полностью) | Идентификация пользователя при оформлении подписки, формировании документов |
| Контактные данные | Адрес электронной почты (email), номер мобильного телефона | Связь с пользователем, направление уведомлений, восстановление доступа |
| Данные аккаунта Telegram | Имя пользователя (username) в Telegram, Telegram ID (числовой идентификатор) | Добавление пользователя в закрытый чат сообщества «Консалт FM» |
| Платёжные и финансовые данные | Информация о факте и дате платежа, сумме транзакции, идентификатор транзакции в платёжной системе. Реквизиты карты/счёта обрабатываются непосредственно платёжным агентом и Оператору не передаются. | Подтверждение оплаты подписки, урегулирование финансовых разногласий |
| Технические данные | IP-адрес устройства, тип и версия браузера, операционная система, разрешение экрана, временная зона, реферальный URL | Обеспечение безопасности, аналитика, отладка |
| Данные cookie и аналитики | Идентификаторы сессии, пользовательские предпочтения, данные о поведении на Сайте (просмотренные страницы, время визита) | Улучшение функциональности Сайта, персонализация, статистика посещаемости |
| Данные мероприятий | ФИО для регистрации на мероприятие, город/регион проживания (при необходимости), диетические ограничения или иные организационные сведения (если запрашиваются отдельно) | Организация офлайн-мероприятий сообщества, формирование списков участников |
Оператор не обрабатывает специальные категории персональных данных (расовое происхождение, политические взгляды, религиозные убеждения, состояние здоровья, биометрические данные) в рамках предоставления Сервиса, за исключением случаев, прямо предусмотренных законодательством или отдельно согласованных с субъектом ПДн (ст. 10 ФЗ-152).
Оператор не собирает данные несовершеннолетних. Сервис предназначен для лиц, достигших 18 лет. При обнаружении факта сбора ПДн несовершеннолетнего Оператор незамедлительно удаляет такие данные.
Обработка ПДн осуществляется как с использованием средств автоматизации, так и без их использования — в соответствии с требованиями ст. 7 Постановления Правительства РФ от 01.11.2012 № 1119 и ст. 22.1 ФЗ-152.
Совершение действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение (ст. 3 ФЗ-152).
При сборе персональных данных Оператор обеспечивает фиксацию, систематизацию, накопление, хранение и уточнение (обновление, изменение) персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации (ч. 5 ст. 18 ФЗ-152 — требование локализации).
Оператор не принимает решений, влекущих юридические последствия в отношении субъекта ПДн, исключительно на основе автоматизированной обработки его персональных данных, без участия человека, за исключением случаев, прямо предусмотренных федеральными законами (ст. 16 ФЗ-152).
Оператор не разглашает и не распространяет персональные данные без согласия субъекта, если иное прямо не предусмотрено законодательством Российской Федерации (ст. 7 ФЗ-152).
Оператор вправе поручить обработку персональных данных уполномоченному лицу (обработчику) на основании заключённого договора поручения, содержащего обязательные условия, предусмотренные ч. 3 ст. 6 ФЗ-152. Оператор несёт ответственность перед субъектом ПДн за действия обработчика.
Оператор вправе передавать персональные данные пользователей следующим категориям третьих лиц при наличии законного основания (ч. 3 ст. 6 ФЗ-152):
| Категория получателей | Передаваемые данные | Цель передачи / основание |
|---|---|---|
| Платёжные агенты и операторы платёжных систем (ЮKassa / Робокасса / иная PCI-DSS сертифицированная система) | ФИО, email, идентификатор заказа, сумма | Приём и обработка платежей за подписку. Основание: исполнение договора (п. 5 ч. 1 ст. 6 ФЗ-152) |
| Хостинг-провайдер и провайдер облачных услуг | Технические данные, пользовательский контент | Обеспечение работы инфраструктуры Сайта. Договор поручения обработки ПДн |
| Сервисы веб-аналитики (Яндекс.Метрика и/или иные сервисы с серверами в РФ) | IP-адрес (в обезличенном виде), данные cookie, поведенческие данные | Статистика посещаемости и улучшение Сервиса. Согласие пользователя |
| Сервисы email-рассылок | Email-адрес, имя | Направление уведомлений и рассылок. Договор поручения / согласие |
| Уполномоченные государственные органы (суды, прокуратура, ФНС, Роскомнадзор и иные) | Любые данные по запросу | Исполнение требований законодательства РФ. Основание: п. 2 ч. 1 ст. 6 ФЗ-152 |
Оператор не продаёт, не сдаёт в аренду и иным образом не передаёт персональные данные пользователей коммерческим третьим лицам в целях, не связанных с оказанием Сервиса, без явного согласия субъекта ПДн.
При передаче персональных данных третьим лицам Оператор заключает с ними соглашения о конфиденциальности и (или) договоры поручения обработки ПДн, обязывающие их соблюдать требования ФЗ-152 и обеспечивать надлежащий уровень защиты ПДн (ч. 3 ст. 6 ФЗ-152).
Оператор принимает меры для минимизации трансграничной передачи персональных данных пользователей. Основная база данных ПДн находится на серверах на территории Российской Федерации (ч. 5 ст. 18 ФЗ-152).
В случае необходимости трансграничной передачи ПДн Оператор осуществляет её только:
Использование мессенджера Telegram предполагает возможную обработку технических метаданных сервисами Telegram Messenger Inc. в соответствии с политикой конфиденциальности Telegram. Оператор не несёт ответственности за обработку ПДн непосредственно сервисами Telegram как самостоятельным оператором. Пользователям рекомендуется ознакомиться с политикой конфиденциальности Telegram: https://telegram.org/privacy.
До начала трансграничной передачи персональных данных Оператор уведомляет уполномоченный орган по защите прав субъектов ПДн (Роскомнадзор) о намерении осуществить такую передачу в порядке, установленном ч. 3 ст. 12 ФЗ-152.
Сроки хранения персональных данных определяются исходя из целей обработки, но в любом случае не превышают сроков, необходимых для их достижения (ч. 4 ст. 19 ФЗ-152, п. 7 ч. 1 ст. 5 ФЗ-152):
По истечении сроков хранения либо при достижении цели обработки ПДн подлежат уничтожению или обезличиванию в течение 30 дней (ч. 4 ст. 21 ФЗ-152).
В целях обеспечения безопасности ПДн Оператор принимает следующие организационные и технические меры (ст. 19 ФЗ-152, Постановление Правительства РФ от 01.11.2012 № 1119):
В случае обнаружения утечки (нарушения безопасности) персональных данных Оператор обязуется в течение 24 часов уведомить Роскомнадзор о произошедшем инциденте, а в течение 72 часов — предоставить сведения о результатах внутреннего расследования (ч. 3.1 ст. 21 ФЗ-152 в ред. ФЗ от 14.07.2022 № 266-ФЗ).
Субъект персональных данных имеет следующие права в отношении своих персональных данных (ст. 14–17, 21 ФЗ-152):
| Право | Содержание права | Срок исполнения |
|---|---|---|
| Право на доступ (ст. 14 ФЗ-152) | Получение информации об обрабатываемых ПДн, источниках их получения, целях и сроках обработки, перечне третьих лиц, которым ПДн были переданы | 30 дней с даты запроса |
| Право на исправление (ст. 21 ФЗ-152) | Требование об уточнении, изменении или исправлении неточных, неполных или устаревших персональных данных | 7 рабочих дней |
| Право на удаление («право быть забытым») (ст. 21 ФЗ-152) | Требование об уничтожении ПДн при отсутствии законных оснований для их дальнейшей обработки. Удаление может быть ограничено законодательными требованиями (налоговое, бухгалтерское законодательство) | 30 дней с даты запроса |
| Право на отзыв согласия (ст. 9 ФЗ-152) | Отзыв ранее данного согласия на обработку ПДн в любое время. Отзыв не влияет на законность обработки, осуществлявшейся до его получения | Немедленно для будущих действий; удаление — 30 дней |
| Право на ограничение обработки (ст. 21 ФЗ-152) | Требование о блокировании ПДн на период проверки их точности или рассмотрения спора об обоснованности обработки | 3 рабочих дня |
| Право на возражение (ст. 15 ФЗ-152) | Право возражать против обработки ПДн в целях прямого маркетинга или иных законных интересов Оператора | 30 дней |
| Право на обжалование (ст. 17 ФЗ-152) | Обращение в Роскомнадзор или суд в случае нарушения Оператором прав субъекта ПДн | — |
Для реализации своих прав субъект ПДн направляет запрос Оператору по адресу электронной почты: d@ceo-1.ru. Запрос должен содержать: ФИО заявителя, контактные данные, описание запроса, копию документа, удостоверяющего личность (если запрашивается доступ к ПДн).
Субъект ПДн вправе обратиться с жалобой в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор): rkn.gov.ru.
Оператор осуществляет автоматизированную обработку персональных данных с помощью следующих технических средств: веб-сервер Сайта, системы управления базами данных, сервисы веб-аналитики, инструменты email-маркетинга, платёжные API.
Оператор не применяет методы автоматизированного принятия решений, влекущих правовые последствия для субъекта ПДн или иным образом существенно затрагивающих его права и свободы, без участия уполномоченного сотрудника Оператора (ст. 16 ФЗ-152).
Автоматизированная обработка может включать: проверку успешности платежа и автоматическое предоставление/отзыв доступа к закрытому чату; сегментацию аудитории в аналитических системах в обезличенной форме; технический анализ пользовательских сессий для обнаружения аномалий и защиты от мошенничества.
Сайт использует файлы cookie и аналогичные технологии отслеживания (пиксели, веб-маяки). Файлы cookie позволяют обеспечить работу Сайта, повысить его производительность и собрать аналитические данные о его использовании.
Используемые на Сайте cookie подразделяются на:
При первом визите на Сайт пользователю демонстрируется баннер с запросом согласия на использование cookie. Пользователь вправе в любое время изменить настройки cookie или отказаться от их использования через настройки браузера. Отключение технических cookie может привести к ограничению функциональности Сайта.
Подробные сведения о применяемых cookie, их типах и сроках хранения содержатся в Политике использования файлов cookie, доступной на Сайте. Настоящая Политика не заменяет Политику cookie и применяется совместно с ней.
Оператор несёт ответственность за нарушение требований законодательства в области персональных данных в соответствии с действующим законодательством Российской Федерации, в том числе:
Оператор не несёт ответственности за:
Сайт может содержать ссылки на внешние ресурсы. Оператор не контролирует и не несёт ответственности за политику конфиденциальности и обработку персональных данных на таких ресурсах.
Все споры и разногласия, возникающие в связи с применением настоящей Политики или обработкой персональных данных, разрешаются в следующем порядке:
Досудебный (претензионный) порядок: субъект ПДн направляет письменную претензию Оператору на адрес: d@ceo-1.ru. Оператор рассматривает претензию в течение 30 дней с момента её получения и направляет мотивированный ответ.
При неурегулировании спора в досудебном порядке субъект ПДн вправе обратиться:
К настоящей Политике и возникающим в связи с ней отношениям применяется законодательство Российской Федерации.
Настоящая Политика вступает в силу с 17 марта 2026 года и действует бессрочно до её замены новой редакцией.
Оператор вправе вносить изменения в настоящую Политику в одностороннем порядке. Изменения вступают в силу с момента размещения новой редакции на Сайте по адресу: ceo-1.ru/konsaltfm/privacy. Продолжение использования Сайта после публикации изменений означает принятие новой редакции Политики.
Оператор уведомляет зарегистрированных пользователей об изменениях, существенно затрагивающих их права, по email не позднее чем за 10 дней до вступления изменений в силу.
Если какое-либо положение настоящей Политики признаётся недействительным или не подлежащим применению, остальные положения сохраняют полную силу.
Настоящая Политика разработана на основании:
ИП Лобанов Дмитрий Сергеевич
Ответственный за обработку ПДн: ИП Лобанов Дмитрий Сергеевич
Email для обращений: d@ceo-1.ru
Сайт: https://ceo-1.ru/konsaltfm
Срок ответа на обращения по вопросам ПДн — 30 дней. Срок ответа на запросы о предоставлении ПДн — 30 дней. При необходимости срок может быть продлён ещё на 30 дней с уведомлением субъекта ПДн об этом.