Политика конфиденциальности

Настоящий документ «Политика конфиденциальности» представляет собой правила использования Администрацией Персональных данных Пользователя.


  1. 1. Общие положения Политики.

    1. 1.1. В настоящем документе и вытекающих или связанных с ним отношениях Сторон применяются следующие термины и определения:
      • Персональные данные – любая информация, предоставляемая Пользователем, позволяющая в совокупности или по отдельности узнать личность Пользователя, предоставляемая им или его законным представителем.
      • Пользователь (Субъект) – лицо, предоставляющее Персональные данные, использующее Сайт в целях заключения и исполнения Договоров, либо так или иначе находящееся на Сайте и (или) использующее функции Сайта.
      • Профиль – личная страница зарегистрированного Пользователя на Сайте, содержащая публичную информацию о Пользователе, которую он добровольно предоставил о себе, доступная для просмотра другим Пользователям, в том числе и неавторизованным.
      • Администрация – лицо, владеющее Сайтом, а также все уполномоченные сотрудники, выступающие в качестве Оператора персональных данных.
      • Техподдержка – подразделение Администрации, которое может являться посредником в диалоге Администрации с Пользователями, ответственное за решение технических проблем и урегулирование конфликтов между Пользователями и Администрацией.
      • Оператор – физическое или юридическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие Обработку персональных данных, а также определяющие цели Обработки персональных данных, состав Персональных данных, подлежащих обработке, действия, совершаемые с Персональными данными.
      • Обработка персональных данных (Обработка) – любое действие или совокупность действий с Персональными данными, совершаемых Оператором с использованием средств автоматизации или без их использования.
      • Сайт – автоматизированная информационная система, доступная в сети Интернет по сетевому адресу: https://studo.ru и его поддоменах.
      • База данных (БД) – определённый набор данных, относящийся к Сайту, содержащий в себе также Персональные данные Пользователей, хранимые на территории Российской Федерации, доступ к которым имеет Администрация Сайта.
      • Договор – Пользовательское соглашение или любая другая оферта, размещённая на Сайте, предлагаемая к заключению и (или) заключённая с Пользователем.
      • Политика (Политика конфиденциальности) – актуальная версия настоящего документа, расположенная по сетевому адресу: https://studo.ru/help/documents/privacy_policy, с которой соглашается Пользователь, предоставляя свои Персональные данные в рамках случаев, предусмотренных настоящей Политикой или Соглашением.
      • Соглашение (Пользовательское соглашение) – актуальная версия публичной оферты, расположенная по сетевому адресу: https://studo.ru/help/documents/agreement, с которой соглашается Пользователь, пользуясь любыми услугами, предоставляемыми Администрацией в рамках случаев, предусмотренных Соглашением, либо так или иначе находясь на Сайте и (или) используя функции Сайта.
      • Федеральный закон (ФЗ) – федеральный закон Российской Федерации № 152 «О персональных данных».
    2. 1.2. В настоящей Политике используются термины и определения, предусмотренные Соглашением, а также иными заключаемыми с Пользователем Договорами, если иное не предусмотрено настоящей Политикой или не вытекает из ее существа. В иных случаях толкование применяемого в Политике термина производится в соответствии с Федеральным законом, действующим законодательством Российской Федерации или обычаями делового оборота.
    3. 1.3. Настоящая Политика действует в отношении всей информации, которую Администрация Сайта может получить о Пользователе во время использования Сайта.
    4. 1.4. При возникновении спорных ситуаций, пути решения которых не удаётся определить явно настоящей Политикой или Соглашением, их решение производится в соответствии с Федеральным законом и действующим законодательством Российской Федерации и здравым смыслом.
    5. 1.5. Оператор обязуется опубликовать или иным образом обеспечить неограниченный доступ к настоящей Политике с любой страницы Сайта.
    6. 1.6. Оператор может вносить изменения в настоящую Политику без дополнительных уведомлений. При изменении в Политике указывается дата последней редакции. Нововведения вступают в силу с момента их опубликования, если иное не указывается в новой редакции Политики. Пользователь отслеживает изменения в Политике конфиденциальности самостоятельно.
    7. 1.7. Настоящая Политика является неотъемлемой частью Пользовательского соглашения, а также иных договоров, заключаемых с Пользователем, когда это прямо предусмотрено их условиями.
    8. 1.8. Лицом, владеющим сайтом и оказывающим услуги, является ИП Поленок Ф.М., ОГРНИП 319312300004935.
  2. 2. Цели сбора персональных данных.

    1. 2.1. Заключение с Пользователем Договоров на использование или с использованием Сайта.
    2. 2.2. Идентификация Пользователя в рамках исполнения обязательств по заключенным с ним Договорам.
    3. 2.3. Исполнение обязательств по заключенным Договорам, включая предоставление Пользователю доступа к Сайту, использование Пользователем функциональных возможностей Сайта.
    4. 2.4. Отправка чеков об оплате услуг, выставление счетов и возврат денежных средств в случае невозможности исполнения Администрацией обязательств, предусмотренных договорами, заключёнными с Пользователем.
    5. 2.5. Уведомления в рамках информационного обслуживания, рассылок и улучшения качества обслуживания по заключенным Договорам, в том числе с привлечением третьих лиц.
  3. 4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных.

    1. 4.1. Неавторизованный пользователь – Пользователь, пребывающий на сайте без предоставления Сайту необходимой для авторизации информации (логина и пароля или сеанса из cookie).
      1. 4.1.1. Пребывая на Сайте, Неавторизованный пользователь добровольно предоставляет Оператору данные, относящиеся к текущему Интернет-соединению, с которого Неавторизованным пользователем осуществляется навигация по Сайту и (или) использование функций Сайта. К этим данным относятся: IP-адрес и User-Agent браузера, содержащий в себе версии браузера и операционной системы Пользователя, а также cookie-файлы, относящиеся исключительно к Сайту. Часть этих данных собираются для анализа посещаемости, обеспечения и улучшения качества работы сайта на различных устройствах, а также в целях безопасности. Оператор может хранить некоторые из этих данных в БД Сайта.
      2. 4.1.2. Неавторизованный пользователь имеет доступ к разделу Обратной связи, на котором происходит сбор имени и email. Эти данные поступают на email Технической поддержки и не хранятся в БД Сайта; они служат для идентификации Пользователя Технической поддержкой Сайта (не тождественно данным, предоставляемым Пользователем при регистрации, авторизации или сбросе пароля) и обратной связи с Пользователем по интересующим его вопросам (ошибки в работе сайте, жалобы и предложения, проблемы с доступом и иные поводы).
      3. 4.1.3. При связи с Техподдержкой, Администрацией, а также в случае законных обстоятельств, требующих уточнения данных, Оператор в лице Техподдержки или Администрации может запросить у Пользователя дополнительные Персональные данные, такие как ФИО, дата и год рождения, номер мобильного телефона, контактный email, ссылку на аккаунт в социальной сети и иные данные. Эти данные после предоставления Пользователем могут храниться на почте Администрации в течение всего времени, требуемого на разрешение проблемы Пользователя или иной ситуации, спровоцировавшей уточнение данных, либо в течение 30 дней с момента получения от Пользователя последнего сообщения в случае, когда ситуация или проблема так и не была разрешена.
      4. 4.1.4. Страницы авторизации и сброса пароля запрашивают у Неавторизованного пользователя email и пароль. Передаваемые Оператору данные на этих страницах используются для идентификации Пользователя по уже имеющимся в БД Сайта записям, являются обезличенными до момента идентификации и нигде не сохраняются. Пользователь, находящийся на этих страницах и передающий данные, соглашается на их Обработку, считается зарегистрированным и, соответственно, ранее принявшим настоящую Политику и Соглашение с Администрацией.
      5. 4.1.5. При регистрации на Сайте Неавторизованный пользователь указывает данные, необходимые для его авторизации и идентификации в системе. К этим данным относятся email (является также логином), пароль и отображаемое на сайте публичное имя пользователя (не является логином или реальным именем, но может совпадать с последним). С момента регистрации Пользователь автоматически авторизуется, и на время всего авторизованного сеанса пользования Сайтом Пользователь является авторизованным. Указанный при регистрации email также может использоваться для уведомлений, отправки чеков об оплате услуг и связи Администрации с Пользователем. Указанные при регистрации данные хранятся в БД Сайта.
    2. 4.2. Авторизованные пользователи – Пользователи, которые прошли идентификацию в системе.
      1. 4.2.1. Объём Персональных данных, собираемый об Авторизованном пользователе, частично включают в себя объём Персональных данных, собираемый о Неавторизованном пользователе.
      2. 4.2.2. После регистрации на Сайте и в любой момент Авторизованный пользователь может добровольно указать либо удалить необязательную дополнительную информацию о себе в настройках аккаунта, которая будет доступна из Профиля Пользователя для всех посетителей Профиля. К дополнительным данным относятся изображение Профиля (может являться фотографией или любым другим изображением, которое загрузил Пользователь), ФИО, дата и год рождения, пол, краткая информация о себе в виде текста, предметов (направления в науке и образовании, отражающие компетентность и специализацию Пользователя). К дополнительной информации, не публикуемой в Профиле, относятся согласия на получение уведомлений на email о важных событиях и изменениях в работе Сайта, в том числе в Соглашении и других офертах Сайта, публикациях, новых опубликованных и предлагаемых заказах и событиях в иных заказах, опубликованных Пользователем, или тех, на которые Пользователь оставил отклик. Вся дополнительная информация хранится в БД Сайта.
      3. 4.2.3. При совершении платежа за использование услуг Сайта Авторизованный пользователь указывает свои ФИО вне зависимости от того, были ли они ранее указаны в настройках аккаунта. Эти данные, наряду с email Пользователя, используемого для авторизации на Сайте, могут передаваться платёжному агрегатору и (или) оператору фискальных данных (ОФД) для формирования чека и осуществления требуемого законом информирования Пользователя о статусе платежа. ФИО Пользователя, указанное при платеже, также может храниться в БД Сайта.
      4. 4.2.4. При обсуждении Заказа с Заказчиком или Исполнителем, но не ранее, чем Пользователь выбрал Исполнителя или был выбран Исполнителем в текущем Заказе, либо после завершения работы над Заказом, Пользователь может предоставить свои контактные данные и (или) платёжные реквизиты Заказчику или Исполнителю в рамках текущего Заказа. Эти данные, как и любые сообщения между Заказчиком и Исполнителем, доступны только Заказчику, Исполнителю и Администрации, и хранятся на общих основаниях в БД Сайта. Предоставление таких Персональных данных не является обязательным и регулируется Договором заказа, заключаемым между Заказчиком и Исполнителем, стороной которого не являются Оператор и Администрация.
  4. 5. Порядок и условия обработки персональных данных.

    1. 5.1. Обработка персональных данных осуществляется с согласия Пользователя на обработку его персональных данных. С момента согласия Пользователь считается уведомлённым об обработке его Персональных данных.
    2. 5.2. Оператор может осуществлять следующий перечень действий с Персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
    3. 5.3. Обработка персональных данных Оператором осуществляется с использованием средств автоматизации и (или) без их использования. В случаях, предусмотренных настоящей Политикой, когда Персональные данные получают третьи лица (платёжный агрегатор, ОФД и иные), последние могут осуществлять автоматизированную обработку персональных данных по своему усмотрению.
    4. 5.4. Оператор может передавать Персональные данные Пользователя третьим лицам в некоторых случаях, рассмотренных ниже.
      1. 5.4.1. Оператор может передавать Персональные данные, такие как ФИО, email и номер мобильного телефона, третьим лицам, таким как платёжный агрегатор, оператор фискальных данных (ОФД) и иным, с согласия Пользователя, в целях заключения и (или) соблюдения Договоров между Пользователем и Администрацией и для защиты прав и законных интересов в связи с нарушением заключенных с Пользователем Договоров.
      2. 5.4.2. В случае продажи или передачи в пользование иным образом Сайта третьему лицу Оператор может передать все имеющиеся Персональные данные Пользователя новому владельцу Сайта или иному лицу, допускаемому к исполнению обязанностей Оператора. В этом случае текущий Оператор обязуется уведомить Пользователя не позднее, чем за 2 недели до передачи Персональных данных.
      3. 5.4.3. Оператор вправе передавать Персональные данные по требованию органам дознания и следствия и иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации.
      4. 5.4.4. Оператор вправе передать информацию о Пользователе третьим лицам, если Пользователь выразил свое согласие на такие действия, включая случаи применения Пользователем настроек используемого программного обеспечения, не ограничивающих предоставление определенной информации.
      5. 5.4.5. Оператор вправе передать информацию о Пользователе третьим лицам в целях защиты прав и законных интересов Оператора и (или) Администрации в связи с нарушением заключенных с Пользователем договоров.
    5. 5.5. Оператор выполняет законную обработку и хранение персональных данных в течение всего срока действия договора между Пользователем и Администрацией.
    6. 5.6. Оператор при обработке Персональных данных обязуется принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты Персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении Персональных данных.
    7. 5.7. Оператор обязуется хранить Персональные данные Пользователя на территории Российской Федерации.
  5. 6. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным.

    1. 6.1. Пользователь обязуется указывать актуальные Персональные данные в случаях, когда указание Персональных данных является обязательным для заключения и (или) соблюдения Договора между Пользователем и Администрацией. К таким данным относятся email в случае авторизации и связанных с этим процедур (регистрация, восстановление и изменение email и пароля) и ФИО в случае приобретения некоторых платных услуг Сайта.
    2. 6.2. Пользователь обязуется проводить своевременную актуализацию Персональных данных при их изменении. К таким данным относится email в случае авторизации и связанных с ней процедур (регистрация, восстановление и изменение email и пароля).
    3. 6.3. Пользователь в любой может самостоятельно изменить или удалить в настройках аккаунта все указанные им Персональные данные (исключение — email, который можно только изменить).
    4. 6.4. Оператор никак не проверяет и не несёт ответственности за случайное или намеренное предоставление Пользователем ложных Персональных данных, требуемых для формирования чеков об оплате услуг и иных операций, требующих достоверности и актуализации Персональных данных в рамках действующих между Пользователем и Администрацией Договоров.
    5. 6.5. Пользователь вправе требовать от Оператора уточнения его Персональных данных, их блокирования или уничтожения в случае, если Персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, и при этом будет доказана невозможность внесения необходимых изменений в Персональные данные Пользователем через Сайт, а также принимать предусмотренные законом меры по защите своих прав.
    6. 6.6. Оператор обязуется предоставлять по запросу Пользователю или его законному представителю все хранимые Персональные данные Пользователя для ознакомления и информацию, касающуюся их обработки, в течение 30 дней с момента получения запроса, за исключением случаев, предусмотренных Федеральным законом. Предоставляемые Оператором данные должны включать только сведения, касающиеся Пользователя, и не затрагивать сведения о других субъектах.
    7. 6.7. В случае отказа в предоставлении информации о Персональных данных по запросу Пользователя или его законного представителя Оператор обязуется дать мотивированный ответ в течение 30 дней с момента получения запроса.
    8. 6.8. Оператор обязуется сообщить в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 30 дней с даты получения такого запроса.
    9. 6.9. В случае предоставления Пользователем, его законным представителем или уполномоченным органом по защите прав субъектов персональных данных сведений, доказывающих, что Персональные данные о Пользователе являются незаконно полученными, обрабатываются неправомерно, не являются необходимыми для заявленной цели обработки или являются неточными, и при этом будет доказана невозможность внесения необходимых изменений в Персональные данные Пользователем через Сайт, оператор обязуется прекратить обработку таких Персональных данных исходя из требований Федерального закона в течение 3 дней и блокировать, удалить или уничтожить все такие Персональные данные о Пользователе из БД Сайта и иных мест хранения, предполагающих возможность блокирования, удаления или уничтожения таких данных, исходя из требований Федерального закона в течение 7 дней с момента предоставления таких сведений или иного срока, если это предусматривает Федеральный закон.
    10. 6.10. В случае невозможности выполнения условий Соглашения, прекращения действия Соглашения и любых других Договоров между Пользователем и Администрацией, предполагающих Обработку персональных данных, или достижения целей Обработки персональных данных иным образом Оператор обязуется прекратить обработку Персональных данных Пользователя и, исходя из требований Федерального закона, удалить или уничтожить Персональные данные Пользователя из БД Сайта и иных мест хранения, предполагающих возможность удаления или уничтожения таких данных, в течение 30 дней с момента установления Оператором факта невозможности выполнения условий, прекращения действия Договора или достижения целей Обработки персональных данных.
  6. 7. Заключительные положения.

    • Настоящая Политика конфиденциальности составлена с использованием образца Политики конфиденциальности, составленного ООО «АйТи-Лекс» и опубликованного в открытом доступе по сетевому адресу: http://www.it-lex.ru/usloviya_ispolzovaniya_servisa/obrazec-politiki-konfidencialnosti-2017/, но не ограничивается им.