1. Общие положения
1.1. Настоящая политика в отношении обработки персональных данных (далее — «Политика») определяет порядок обработки и защиты персональных данных пользователей сайта costfit.ru (далее — «Сайт») и участников интенсива CostFit® (далее — «Интенсив»), а также сведения о реализуемых мерах защиты персональных данных.
1.2. Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и рекомендациями Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзора) по составлению политики оператора в отношении обработки персональных данных.
1.3. Использование Сайта означает безусловное согласие пользователя с настоящей Политикой и условиями обработки его персональных данных. В случае несогласия с условиями Политики пользователь должен прекратить использование Сайта.
2. Оператор персональных данных
2.1. Оператором персональных данных, обрабатываемых на Сайте и в рамках Интенсива, является:
Индивидуальный предприниматель Никитина Евгения Евгеньевна
ИНН: 732730009872
ОГРНИП: 319732500053430 от 8 октября 2019 года
Адрес: Россия, г. Москва, р-н Коммунарка
2.2. По вопросам обработки персональных данных пользователь может обратиться по электронной почте: ask@costfit.ru.
3. Категории субъектов персональных данных
посетители Сайта;
лица, заполнившие регистрационную форму или форму заявки на Сайте (потенциальные участники Интенсива);
участники Интенсива, оплатившие один из тарифов;
представители юридических лиц и индивидуальных предпринимателей, взаимодействующие с Оператором в связи с оплатой участия по счёту.
Отдельная категория «подписчики рассылки» не применяется, поскольку сервис рассылок на Сайте не используется (раздел 11 настоящей Политики).
4. Перечень обрабатываемых персональных данных
фамилия, имя, отчество;
номер телефона;
адрес электронной почты;
наименование компании и должность (если указаны при регистрации или оплате);
реквизиты организации (ИНН и иные реквизиты) — при оплате участия юридическим лицом или индивидуальным предпринимателем по счёту;
сведения об оплате и платёжных операциях, формируемые при приёме оплаты;
данные, указанные пользователем в формах обратной связи и в ходе выполнения заданий Интенсива;
технические данные Сайта: IP-адрес, файлы cookie, сведения о браузере и устройстве, сведения о действиях пользователя на Сайте.
5. Цели обработки персональных данных
регистрация пользователя на Интенсив и обработка заявки;
заключение и исполнение договора-оферты, размещённого по адресу costfit.ru/offer;
приём оплаты и выдача фискальных чеков в соответствии с требованиями законодательства о применении контрольно-кассовой техники;
предоставление доступа к личному кабинету и материалам Интенсива;
коммуникация с участником, включая клиентскую поддержку по вопросам, связанным с Интенсивом;
публикация отзыва участника (фамилия, имя, отчество, должность, компания, текст отзыва) — исключительно при наличии отдельно выраженного согласия участника, предусмотренного согласием на обработку персональных данных;
выполнение требований законодательства Российской Федерации, включая законодательство о бухгалтерском и налоговом учёте.
Обработка персональных данных в целях информационной и рекламной рассылки не осуществляется, поскольку соответствующий сервис на Сайте не используется.
6. Правовые основания обработки
согласие субъекта персональных данных;
необходимость исполнения договора, стороной которого является субъект персональных данных либо в целях заключения которого действует субъект персональных данных;
необходимость исполнения предусмотренных законодательством Российской Федерации функций, полномочий и обязанностей Оператора, в том числе в области бухгалтерского и налогового учёта.
7. Действия, совершаемые с персональными данными
Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных с использованием средств автоматизации и без их использования.
8. Сроки хранения персональных данных
8.1. Персональные данные обрабатываются в течение срока, необходимого для достижения целей обработки, указанных в разделе 5 настоящей Политики, если иной срок не установлен законодательством Российской Федерации или соглашением с субъектом персональных данных.
данные заявок лиц, не завершивших регистрацию или оплату, — не более 12 месяцев с даты подачи заявки либо до отзыва согласия, если он поступит ранее;
данные участников Интенсива — в течение срока действия договора-оферты и не менее 3 лет после его исполнения для целей рассмотрения возможных претензий, если более длительный срок не установлен законодательством;
платёжные и первичные бухгалтерские документы — не менее 5 (пяти) лет в соответствии с требованиями законодательства о бухгалтерском учёте;
технические данные Сайта (включая файлы cookie) — в течение срока, определяемого технической настройкой соответствующего сервиса, не превышающего 12 месяцев.
Указанные сроки соответствуют типовым требованиям законодательства и подлежат уточнению бухгалтером и (или) юристом Оператора применительно к конкретным категориям документов до публикации настоящей Политики.
9. Передача персональных данных третьим лицам
9.1. Оператор передаёт персональные данные следующим третьим лицам в целях, указанных в настоящем разделе.
| Третье лицо | Цель передачи |
| ООО «Система Геткурс» (платформа GetCourse, включая встроенный платёжный модуль Get Модуль) | хостинг личного кабинета и материалов Интенсива, приём оплаты, формирование и направление фискальных чеков |
| Банк-эквайер и оператор фискальных данных, технически задействованные в рамках платёжного модуля Get Модуль | обработка платежей и передача фискальных данных в Федеральную налоговую службу в соответствии с требованиями законодательства о применении контрольно-кассовой техники |
9.2. Оператор не использует отдельные CRM-системы, сервисы email-рассылок и сервисы веб-аналитики. При подключении таких сервисов настоящая Политика будет дополнена сведениями о соответствующих третьих лицах до начала их использования.
9.3. Передача персональных данных иным третьим лицам, не указанным в настоящем разделе, не осуществляется, за исключением случаев, предусмотренных законодательством Российской Федерации (в частности, по запросу уполномоченных государственных органов).
10. Трансграничная передача персональных данных
10.1. Трансграничная передача персональных данных Оператором не осуществляется.
10.2. Платформа GetCourse, используемая для размещения личного кабинета и материалов Интенсива, согласно опубликованным сведениям её оператора располагает серверы на территории Российской Федерации и не осуществляет трансграничную передачу персональных данных пользователей.
В случае изменения технической платформы или подключения зарубежных сервисов настоящий раздел подлежит пересмотру до внесения соответствующих изменений.
11. Файлы cookie и веб-аналитика
11.1. Сайт использует технические файлы cookie, необходимые для его корректной работы (сохранение параметров сессии, авторизация в личном кабинете).
11.2. Сервисы веб-аналитики (в том числе Яндекс Метрика, Google Analytics, рекламные пиксели социальных сетей) на Сайте не используются. При подключении подобных сервисов настоящий раздел будет дополнен сведениями об используемых счётчиках и порядке отказа от их использования.
11.3. Пользователь может ограничить использование файлов cookie в настройках своего браузера, однако это может повлиять на корректность работы отдельных функций Сайта.
12. Меры защиты персональных данных
12.1. Оператор принимает необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
12.2. Обработка персональных данных на стороне платформы GetCourse осуществляется с учётом мер защиты, реализуемых оператором соответствующей платформы в рамках заключённого с ним договора и его собственной политики обработки персональных данных.
13. Права субъекта персональных данных
получать информацию, касающуюся обработки его персональных данных;
требовать уточнения, блокирования или уничтожения персональных данных в случае, если они являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
отозвать согласие на обработку персональных данных;
обращаться с запросом или жалобой в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций либо в судебном порядке.