Политика конфиденциальности
Дата публикации: 15 ноября 2025 года 1. ВВЕДЕНИЕ Защита вашей конфиденциальности и обеспечение безопасности ваших персональных данных является одним из наших приоритетов. Мы рассматриваем защиту данных не только как юридическое обязательство, но и как ключевой элемент доверительных отношений с нашими пользователями. Настоящая Политика конфиденциальности описывает меры, которые мы предпринимаем для ответственного и прозрачного обращения с вашими данными, в полном соответствии с Федеральным законом РФ № 152-ФЗ "О персональных данных" и другими применимыми международными нормами. Пользуясь нашими веб-сайтами https://mariadamson.pro, https://shtern.online, мобильными приложениями, продуктами или услугами (lдалее - "Сервисы"), вы подтверждаете, что ознакомились, поняли и соглашаетесь с практиками, описанными в данной Политике конфиденциальности. Если вы не согласны с данной Политикой, пожалуйста, прекратите использование наших Сервисов и свяжитесь с нами для получения разъяснений. 1.1 Область применения политики Настоящая Политика применяется ко всем персональным данным, которые мы получаем и обрабатываем через наши веб-сайты https://mariadamson.pro, https://shtern.online, мобильные приложения, коммуникации с клиентами (email, телефон, чат), социальные сети, мессенджеры и офлайн-взаимодействия. Кроме того, обработка данных может включать информацию, полученную от третьих лиц с вашего согласия. Все операции с персональными данными осуществляются с использованием сертифицированных платформ, и другие системы, обеспечивающие высокие стандарты безопасности и соответствие требованиям законодательства. В соответствии с требованиями российского законодательства, данные граждан Российской Федерации записываются, систематизируются, хранятся и обрабатываются с использованием серверов, расположенных на территории РФ. 2. ОСНОВНЫЕ ПОНЯТИЯ 2.1 Автоматизированная обработка данных Обработка персональных данных с использованием вычислительных технологий без непосредственного участия человека. Это позволяет более эффективно управлять большими объемами данных и минимизировать риск человеческой ошибки. 2.2 Блокирование персональных данных Временное прекращение обработки данных (за исключением случаев, необходимых для их уточнения). Эта мера используется для предотвращения доступа к данным до устранения возникших вопросов или инцидентов. 2.3 Веб-сайт Совокупность графических и информационных материалов, программного обеспечения и баз данных, размещенных в интернете. Веб-сайт является основным инструментом взаимодействия Компании с пользователями. 2.4 Информационная система персональных данных База данных персональных данных в совокупности с техническими средствами их обработки. Она включает системы безопасности, которые защищают данные от несанкционированного доступа. 2.5 Обезличивание данных Действия, которые делают данные неперсонифицированными без использования дополнительной информации. Это важная мера для обеспечения конфиденциальности при аналитической обработке данных. 2.6 Обработка персональных данных Любое действие или совокупность действий с персональными данными, включая сбор, запись, систематизацию, хранение, уточнение, использование, передачу, удаление или уничтожение. Все действия строго соответствуют правовым нормам. 2.7 Оператор Лицо или организация, определяющая цели и средства обработки персональных данных и ответственное за реализацию данной Политики. Мы выступаем в роли оператора данных. 2.8 Персональные данные Любая информация, прямо или косвенно относящаяся к идентифицируемому физическому лицу. Персональные данные могут включать как контактную информацию, так и данные о поведении пользователя. 2.9 Cookies Небольшие текстовые файлы, сохраняемые на устройстве пользователя для распознавания его браузера и запоминания предпочтений при посещении веб-сайта. Cookies помогают улучшить пользовательский опыт и анализировать поведение на сайте. 3. ДАННЫЕ, КОТОРЫЕ МЫ СОБИРАЕМ Для предоставления и улучшения наших Сервисов мы собираем различные виды персональных данных. Наша практика сбора данных сочетает операционные потребности с вашими ожиданиями конфиденциальности. В следующем разделе приведены категории собираемых данных и их применение. 3.1 Идентификационная информация Оператор, осуществляет сбор и обработку персональных данных, таких как полное имя, адрес электронной почты, номер телефона, в строгом соответствии с законодательными нормами. Эта информация необходима для поддержания эффективной связи и предоставления индивидуализированных услуг. Кроме того, мы можем собирать данные о вашей профессиональной деятельности, включая должность и информацию о компании, чтобы лучше понимать ваш профиль. При необходимости также могут быть собраны данные удостоверений личности, таких как паспорт или национальный идентификатор. Эти данные используются строго в рамках наших обязательств. 3.2 Технические и данные об использовании Для обеспечения работы и безопасности наших цифровых платформ мы собираем техническую информацию, включая IP-адреса, типы браузеров и информацию об устройствах. Также фиксируются данные о вашем взаимодействии с платформой, включая посещенные страницы, продолжительность сессий и источники переходов. Эти данные помогают нам постоянно улучшать функциональность и удобство наших платформ. 3.3 Финансовая информация Для обеспечения безопасных и прозрачных транзакций мы собираем платежные данные, включая информацию о платежных картах через наших сторонних обработчиков данных, платежные реквизиты и историю приобретенных или подписанных услуг. Эти финансовые данные обрабатываются с максимальным уровнем конфиденциальности и используются исключительно для выполнения ваших запросов. Наши защищенные платежные системы соответствуют отраслевым стандартам, что гарантирует постоянную защиту вашей финансовой информации. Важно отметить: Мы никогда не храним полные данные ваших платежных карт, так как обработка платежей осуществляется через сертифицированных провайдеров, соответствующих стандарту PCI DSS. Наши платежные партнеры используют современные методы шифрования для обеспечения безопасности данных, а история транзакций хранится в обезличенном формате. Кроме того, мы регулярно проводим аудит безопасности платежных процессов, чтобы поддерживать высокий уровень защиты. Все платежные операции проводятся через лицензированные платежные системы, каждая из которых имеет собственную политику конфиденциальности и соответствует международным стандартам безопасности. 3.4 Маркетинговые и коммуникационные данные Мы собираем данные, которые позволяют адаптировать наши маркетинговые материалы, рассылки и приглашения на мероприятия. Отзывы, полученные через опросы, помогают нам лучше понимать ваши потребности и предпочтения. 4. ЦЕЛИ И ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ДАННЫХ Оператор определяет цели обработки персональных данных, обеспечивая их использование исключительно в рамках предоставленных пользователем согласий и законодательства. 4.1 Предоставление услуг В рамках предоставления услуг мы обрабатываем данные для создания и управления вашей учетной записью, аутентификации и верификации пользователей, обработки ваших заказов и транзакций, предоставления клиентской поддержки, разрешения технических проблем, уmлучшения функциональности наших сервисов, а также для персонализации пользовательского опыта. 4.2 Маркетинговые коммуникации Мы обрабатываем данные для отправки маркетинговых материалов и предложений только с вашего согласия. Опросы и кампании помогают нам адаптировать наши коммуникации. 4.3 Юридические обязательства Это включает обработку данных для выполнения требований законодательства РФ, ответов на запросы государственных органов, защиты наших законных прав и интересов, предотвращения противоправных действий, обеспечения безопасности транзакций, а также ведения необходимой документации. 4.4 Управление рисками и безопасность Обработка данных также поддерживает наши усилия по выявлению и предотвращению рисков безопасности. Это включает мониторинг уязвимостей системы, предотвращение несанкционированного доступа и поддержание надежных цифровых мер защиты. 5. ПЕРЕДАЧА ДАННЫХ Передача персональных данных осуществляется в строго контролируемых и документированных обстоятельствах, чтобы обеспечить соблюдение законодательства России, а также защиту вашей конфиденциальности. Сторонние поставщики услуг помогают нам предоставлять основные функции, включая обработку платежей, облачное хранение данных и управление мероприятиями. Эти поставщики связаны договорными обязательствами соблюдать конфиденциальность и соответствовать стандартам защиты данных. После завершения их услуг все переданные данные возвращаются нам или надежно удаляются, что дополнительно укрепляет наши меры защиты. В случаях, связанных с юридическими обязательствами, данные могут быть переданы государственным органам, судам или правоохранительным органам. Такие раскрытия осуществляются строго в соответствии с правовыми требованиями, чтобы гарантировать прозрачность и справедливость. Благодаря четко установленным процессам мы обеспечиваем соблюдение ваших прав во время таких взаимодействий. Сотрудничество с деловыми партнерами для проведения совместных мероприятий или предложений осуществляется только с вашего явного согласия. Регулярные аудиты обеспечивают соответствие этих партнеров тем же высоким стандартам защиты данных, которые соблюдаем мы. Наш подход к передаче данных характеризуется тщательностью и добросовестностью, что гарантирует безопасность ваших данных. 5.1 Категории получателей данных Мы можем передавать ваши данные различным категориям получателей для обеспечения работы наших сервисов и выполнения обязательств. К поставщикам услуг относятся платежные системы и банки, хостинг-провайдеры, системы аналитики, сервисы email-рассылок, службы доставки и службы поддержки клиентов. Эти организации помогают нам обрабатывать платежи, предоставлять техническую инфраструктуру, анализировать данные и доставлять товары и услуги. Наши партнеры, включая рекламные платформы, маркетинговые агентства, консультантов, аудиторов и поставщиков программного обеспечения, получают доступ к данным исключительно в рамках предоставления специализированных услуг. Кроме того, мы можем передавать данные государственным органам, таким как регуляторные органы России, правоохранительные и налоговые органы, если это требуется для соблюдения законодательства или защиты наших законных интересов. 5.2 Гарантии при передаче При передаче данных мы обеспечиваем максимальный уровень защиты ваших персональных данных. Для этого мы заключаем договоры о конфиденциальности с получателями, проверяем применяемые ими меры безопасности и ограничиваем объем передаваемых данных до минимума, необходимого для выполнения конкретных задач. Мы также контролируем использование переданных данных и предоставляем возможность отзыва вашего согласия на передачу данных. Эти меры гарантируют сохранность ваших данных и их использование в строгом соответствии с законодательством. 6. ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ДАННЫХ Учитывая глобальный характер нашей деятельности и преимущественное использование наших услуг клиентами из России, персональные данные могут быть переданы между юрисдикциями, включая Россию, где расположены наши серверы и основные бизнес-операции. Мы предпринимаем все необходимые меры для обеспечения безопасности таких данных и их обработки в соответствии с российским и международным законодательством. 6.1 Особенности трансграничной передачи При трансграничной передаче данных мы информируем пользователей о передаче данных через настоящую Политику конфиденциальности и пользовательское соглашение. Наши серверы расположены в России, что обеспечивает физическую защиту данных и соответствует локальным требованиям законодательства. Мы проверяем соответствие уровня защиты данных законодательным требованиям России, а также международным стандартам. Для обеспечения дополнительной защиты используются стандартные положения о защите данных в договорах с третьими сторонами. При необходимости применяются шифрование, анонимизация и другие технологические меры для предотвращения несанкционированного доступа. Мы также строго соблюдаем требования Федерального закона РФ № 152-ФЗ "О персональных данных. 6.2 Принятие условий трансграничной передачи Используя наши Сервисы, вы соглашаетесь с условиями трансграничной передачи данных, которые необходимы для обеспечения работы наших платформ и предоставления вам наших услуг. Мы уделяем особое внимание защите вашей информации при передаче между нашими серверами в России. 6.3 Гарантии безопасности и конфиденциальности Передача данных между серверами в России осуществляется с применением строгих мер безопасности, таких как шифрование данных в транзите и аутентификация доступа. Мы гарантируем, что данные используются исключительно в рамках указанных целей и только в объеме, необходимом для их достижения. Контроль и регулярные аудиты обеспечивают соответствие стандартам безопасности и конфиденциальности. 7. СРОКИ ХРАНЕНИЯ ДАННЫХ Данные хранятся только в течение времени, необходимого для достижения целей обработки. 7.1 Сроки хранения различных категорий данных Данные учетной записи хранятся до момента удаления аккаунта или получения запроса на удаление. Финансовые данные и история транзакций подлежат хранению в течение 7 лет в соответствии с требованиями законодательства. Данные, используемые для маркетинговых целей, хранятся до момента отзыва согласия пользователем. Информация, связанная с обращениями в службу поддержки клиентов, сохраняется в течение 3 лет после последнего обращения. Технические логи хранятся в течение 1 года. Срок хранения файлов cookie варьируется в зависимости от их типа: от сессионных (удаляются при закрытии браузера) до постоянных (срок хранения до 2 лет). 7.2 Процесс удаления данных При удалении данных мы применяем комплексный подход к обеспечению безопасности. Все данные удаляются с использованием специальных безопасных методов, которые гарантируют невозможность их восстановления. После завершения процесса удаления мы осуществляем подтверждение успешного выполнения операции. В случае если данные были переданы третьим лицам, мы уведомляем их о необходимости удаления соответствующей информации из их систем. 7.3 Особенности хранения данных российских пользователей При сборе персональных данных граждан Российской Федерации, в том числе через интернет, их запись, систематизация, накопление, хранение, уточнение (обновление, изменение) и извлечение осуществляются с использованием баз данных, находящихся на территории Российской Федерации. Данное требование обеспечивается в соответствии с законодательством РФ о персональных данных. 8. ВАШИ ПРАВА 8.1 Подробное описание ваших прав Право на доступ к данным включает в себя возможность получать подтверждение обработки ваших данных, получать копию ваших данных, а также информацию о целях и методах обработки. Право на исправление данных позволяет вам исправлять неточную информацию, дополнять неполные данные и обновлять устаревшую информацию в наших системах. Право на удаление данных дает вам возможность требовать удаления ваших данных при отсутствии необходимости их дальнейшей обработки, отзывать согласие на обработку, а также требовать удаления данных, обработанных незаконно. Право на ограничение обработки позволяет временно приостанавливать обработку ваших данных, сохранять данные без их использования и ограничивать доступ к ним. Право на переносимость данных обеспечивает возможность получения ваших данных в структурированном формате, их передачи другому оператору, а также прямой передачи данных между операторами по вашему запросу. Право на возражение против обработки включает возможность возражать против маркетинговых коммуникаций, отказываться от автоматизированного принятия решений и требовать пересмотра автоматически принятых решений. 8.2 Порядок реализации прав Для реализации своих прав вы можете использовать функционал личного кабинета на нашем сайте, направить запрос на электронную почту workbyma@mail.ru, обратиться в службу поддержки или направить письменный запрос по нашему юридическому адресу. Мы обрабатываем все поступающие запросы в течение 5 рабочих дней и предоставляем подробный ответ о принятых мерах. 8.3 Ограничения В некоторых случаях мы можем быть ограничены в возможности выполнить ваш запрос. Это может произойти, если выполнение запроса противоречит требованиям законодательства, затрагивает права других лиц, технически невозможно или требует несоразмерных усилий. В каждом таком случае мы предоставим вам подробное объяснение причин отказа. 8.4 Согласие на обработку персональных данных Для пользователей из РФ согласие на обработку персональных данных может быть предоставлено в письменной форме, в форме электронного документа, подписанного простой электронной подписью, или путем совершения конклюдентных действий на нашем сайте. 8.5 Отзыв согласия на обработку При получении отзыва согласия на обработку персональных данных мы прекращаем их обработку в течение 30 дней с момента получения отзыва. В этот же срок осуществляется уничтожение персональных данных, после чего мы направляем уведомление о прекращении обработки и уничтожении данных. Важно отметить, что отзыв согласия не влияет на обработку данных, необходимую для исполнения договора, требований законодательства или защиты наших прав и законных интересов. 9. БЕЗОПАСНОСТЬ ДАННЫХ Мы применяем многоуровневые меры защиты, включая шифрование, контроль доступа и регулярные проверки уязвимостей. Сотрудники проходят постоянное обучение, чтобы быть в курсе новейших протоколов безопасности, обеспечивая защиту ваших данных от угроз. В маловероятном случае утечки мы оперативно уведомим пострадавших лиц и предоставим рекомендации по снижению рисков. 9.1 Технические меры защиты Наша система безопасности включает современные методы шифрования при передаче и хранении данных, многофакторную аутентификацию для доступа к системам, регулярное резервное копирование и строгий контроль доступа к информации. Мы используем защищенные протоколы передачи данных и регулярно обновляем системы безопасности для защиты от новых угроз. 9.2 Организационные меры защиты В компании внедрена система управления доступом к персональным данным. Каждый партнер, имеющий доступ к персональным данным, подписывает соглашение о конфиденциальности. Разработаны и внедрены процедуры реагирования на инциденты информационной безопасности. 10. ФАЙЛЫ COOKIE Наш веб-сайт и онлайн-платформы используют файлы cookie и аналогичные технологии для улучшения пользовательского опыта и функциональности наших услуг. Этот раздел описывает, как используются эти технологии и ваши варианты управления ими в соответствии с российским законодательством. Файлы cookie — это небольшие текстовые файлы, размещаемые на вашем устройстве веб-сайтом или сервисом. Они позволяют веб-сайту распознавать ваше устройство и запоминать информацию о вашем посещении, такую как ваши предпочтения и активность. Другие технологии отслеживания, такие как веб-маяки или пиксельные теги, также могут использоваться для сбора информации о взаимодействии пользователей. Мы используем следующие типы файлов cookie: Необходимые cookie: Эти файлы обеспечивают работу наших услуг, например, включают безопасный вход в систему и облегчают навигацию. Файлы cookie производительности: Они собирают информацию о том, как пользователи взаимодействуют с нашими услугами, что позволяет нам выявлять и устранять проблемы, а также оптимизировать пользовательский опыт. Функциональные cookie: Эти файлы запоминают предпочтения пользователей, например, настройки языка или данные для входа, чтобы персонализировать ваш опыт. Рекламные cookie: Они предоставляют таргетированную рекламу на основе вашего поведения в сети и отслеживают эффективность маркетинговых кампаний. Использование cookie соответствует Федеральному закону РФ № 152-ФЗ. Необходимые cookie используются на основе законных интересов, тогда как файлы cookie производительности, функциональные и рекламные файлы реализуются с вашего явного согласия, которое можно настроить через инструмент управления cookie. 11. ИЗМЕНЕНИЯ В ПОЛИТИКЕ Настоящая Политика конфиденциальности является общедоступным документом, который может дополняться в соответствии с изменениями законодательства и улучшениями в практике защиты данных. Существенные обновления будут сообщаться по электронной почте и выделяться на нашем веб-сайте как минимум за 30 дней до вступления в силу. Благодаря своевременным обновлениям мы стремимся поддерживать прозрачность и доверие с нашими пользователями. 12. КОНТАКТНАЯ ИНФОРМАЦИЯ 12.1 Основные контакты Если у вас есть вопросы, опасения или жалобы по поводу данной Политики конфиденциальности или обработки ваших данных, пожалуйста, не стесняйтесь связаться с нами. Мы стремимся оперативно и прозрачно реагировать на ваши запросы. 12.2 Обращения по вопросам персональных данных Для всех вопросов, связанных с обработкой персональных данных, включая запросы на реализацию прав субъекта персональных данных, вы можете обращаться по указанным на сайте контактным данным. Мы обязуемся рассмотреть все поступающие запросы и предоставить ответ в течение установленного законодательством срока. 12.3 Взаимодействие с надзорными органами В случае необходимости вы также можете обратиться в соответствующие надзорные органы по защите персональных данных: В РФ: Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) 13. ПРИМЕНИМОЕ ПРАВО 13.1 Разрешение споров Любые споры, возникающие в связи с настоящей Политикой, подлежат разрешению путем переговоров. В случае невозможности достижения согласия путем переговоров, споры разрешаются в соответствии с применимым законодательством в компетентных судах РФ, в зависимости от юрисдикции и существа спора.
