Политика в отношении обработки персональных данных (политика конфиденциальности):

Индивидуального предпринимателя Андреевой Марины Юрьевны

Дата вступления в силу: 11.03.2026

1. Общие положения

1.1. Настоящая Политика определяет порядок обработки и защиты персональных данных Индивидуального предпринимателя Андреевой Марины Юрьевны (ИНН 742302882808, адрес: 456770, г. Снежинск, Челябинской обл., ул. Ленина, д. 17, кв. 68), далее – «Оператор». Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – «Закон 152-ФЗ»), Федеральным законом от 25.07.2011 № 261-ФЗ «О внесении изменений в Федеральный закон «О персональных данных», Федеральным законом от 04.05.2011 № 99-ФЗ «О лицензировании отдельных видов деятельности», иными нормативными правовыми актами Российской Федерации в области защиты персональных данных.
1.2. Оператор обрабатывает персональные данные в соответствии с поданным в Роскомнадзор уведомлением и настоящей Политикой.
1.3. Лицо, ответственное за организацию обработки персональных данных (уполномоченное лицо) — Индивидуальный предприниматель Андреева Марина Юрьевна. По всем вопросам, связанным с обработкой персональных данных, субъекты могут обращаться по электронной почте: marinaandreeva.psy@yandex.ru.

2. Цели обработки персональных данных

2.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей:

— Заключение и исполнение договора на оказание психологических консультационных услуг с субъектом персональных данных.
— Прием и обработка платежей за оказываемые услуги с использованием онлайн-кассы.
— Исполнение обязанностей, возложенных законодательством РФ (в частности, налогового и бухгалтерского учета, направление кассовых чеков).
— Обработка входящих запросов и заявок через сайт, мессенджеры (Telegram) и социальную сеть «ВКонтакте».
— Сбор и фиксация информации, полученной в ходе консультаций, для целей оказания услуг и ведения клиентской истории с последующим обязательным обезличиванием.

3. Правовые основания обработки персональных данных

3.1. Пункт 1 части 1 статьи 6 Закона 152-ФЗ – обработка необходима для исполнения договора, стороной которого является субъект персональных данных.
3.2. Пункт 5 части 1 статьи 6 Закона 152-ФЗ – обработка необходима для исполнения обязанности, возложенной на Оператора федеральным законом (статья 23 Налогового кодекса РФ).
3.3. Отдельное, явно выраженное письменное согласие субъекта, оформленное в виде самостоятельного документа (не являющегося частью договора или иного соглашения), на обработку его персональных данных, включая специальные категории.

4. Состав и категории обрабатываемых персональных данных

4.1. В зависимости от цели обработки Оператор обрабатывает следующие категории и объем персональных данных:

— Для связи, заключения и исполнения договора: фамилия, имя, отчество, номер контактного телефона, адрес электронной почты.
— Для приема оплаты: данные банковской карты (обрабатываются напрямую и исключительно платежным сервисом АО «Т-Банк»).
— Специальные категории персональных данных (обрабатываются исключительно при наличии отдельного, явно выраженного письменного согласия субъекта): сведения о состоянии психического здоровья, психологическом состоянии, личных и семейных обстоятельствах, полученные и зафиксированные в ходе психологических консультаций.

5. Порядок, условия и сроки обработки персональных данных

5.1. Обработка персональных данных осуществляется с соблюдением принципов, установленных Законом 152-ФЗ: законности, целевой ограниченности, минимизации данных, точности, ограничения хранения, конфиденциальности и безопасности.
5.2. Обработка персональных данных граждан РФ осуществляется с использованием баз данных и систем, технически расположенных на территории Российской Федерации.
5.3. Обезличивание персональных данных.
Обезличивание специальных категорий персональных данных (заметок консультаций) производится путем замены фамилии, имени и отчества субъекта на уникальный псевдоним (код), не позволяющий идентифицировать личность без использования дополнительной информации, хранящейся отдельно. Ключ для деобезличивания (журнал соответствия кодов и ФИО) хранится отдельно от обезличенных данных в месте, исключающем несанкционированный доступ (например, в сейфе или зашифрованном электронном файле). В случае уничтожения обезличенных данных уничтожается и ключ для их деобезличивания.
5.4. Сроки хранения и обезличивания персональных данных:
— Данные, связанные с заключением договоров, приемом платежей и налоговым учетом (ФИО, контакты в договоре и чеке), хранятся в течение 5 (пяти) лет с даты последней операции или прекращения договора.
— Специальные категории персональных данных (персонализированные заметки консультаций) хранятся в течение 3 (трех) лет с даты последней консультации с субъектом данных в целях обеспечения преемственности и качества услуг. По истечении этого срока данные подлежат обязательному обезличиванию в порядке, указанном в п. 5.3.
— Обезличенные данные (заметки под псевдонимом) могут храниться без ограничения срока для внутреннего анализа.
5.5. Порядок уничтожения персональных данных.
Уничтожение бумажных носителей производится с помощью уничтожителя бумаг (шредера), обеспечивающего нечитаемость информации, с составлением Акта.
Уничтожение персональных данных в информационных системах Обработчиков (сервис BookNow, мессенджеры) обеспечивается путем направления Оператором официального запроса администратору соответствующего сервиса на удаление данных субъекта в соответствии с условиями договора. Факт направления такого запроса фиксируется Оператором.
5.6. Оператор может поручать обработку персональных данных следующим третьим лицам (Обработчикам) на основании заключенных договоров, которые обязывают их соблюдать конфиденциальность и требования Закона 152-ФЗ:
— АО «Т-Банк» (ОГРН 1027739642281) – для приема онлайн-платежей.
— Хостинг-провайдеры – для обеспечения функционирования сайта.
— Сервис онлайн-записи Booknow – для организации расписания консультаций.
— Операторы мессенджеров Telegram и социальной сети «ВКонтакте» – для обработки входящих коммуникаций.
5.7. Трансграничная передача персональных данных
5.7.1. В целях исполнения договора на оказание психологических консультационно-информационных услуг (Оферты) Исполнитель использует Платформу для связи – Microsoft Teams (программное обеспечение, принадлежащее корпорации Microsoft Corporation, США).
5.7.2. Использование указанной Платформы для связи может подразумевать передачу и обработку персональных данных (включая, но не ограничиваясь: имя, фамилию, адрес электронной почты, а также аудио- и видеопоток) на серверы, расположенные за пределами Российской Федерации, в том числе на территории Соединенных Штатов Америки и иных стран нахождения серверного оборудования правообладателя Платформы.
5.7.3. Осуществляя акцепт Оферты и/или подписывая отдельное Согласие на обработку персональных данных, Заказчик выражает свое добровольное, информированное и конкретное согласие на такую трансграничную передачу своих персональных данных исключительно в целях получения услуг по Договору.
5.7.4. Исполнитель обязан прекратить трансграничную передачу персональных данных Заказчика в случае получения от него отзыва согласия на обработку персональных данных, за исключением случаев, когда обработка может продолжаться без согласия на основании, предусмотренном пунктами 1 и 5 части 1 статьи 6 Федерального закона № 152-ФЗ (исполнение договора и обязанностей по закону).
5.7.5. Исполнитель не несет ответственности за действия корпорации Microsoft Corporation и иных третьих лиц, обеспечивающих функционирование Платформы для связи, в части обработки персональных данных, если такая обработка осуществляется за пределами полученного Заказчиком информированного согласия.

6. Права субъекта персональных данных и порядок их реализации

6.1. Субъект персональных данных имеет право:
— получать информацию, касающуюся обработки его персональных данных;
— требовать уточнения, блокирования или уничтожения своих персональных данных;
— отозвать свое согласие на обработку персональных данных;
— требовать прекращения обработки персональных данных;
— осуществлять иные права, предусмотренные Законом 152-ФЗ.
6.2. Порядок и сроки рассмотрения запроса о предоставлении информации (ст. 14 Закона 152-ФЗ).
Запрос субъекта о предоставлении информации, указанной в части 7 статьи 14 Закона 152-ФЗ, рассматривается Оператором в срок, не превышающий 10 (десяти) рабочих дней с момента его получения и подтверждения личности заявителя. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней, в случае направления субъекту мотивированного уведомления.
6.3. Порядок и сроки исполнения требования о прекращении обработки данных (ст. 21 Закона 152-ФЗ).
— Если обработка осуществляется исключительно на основании согласия, Оператор обязан прекратить обработку и уничтожить персональные данные в срок, не превышающий 30 (тридцати) дней с даты получения отзыва согласия, и уведомить об этом субъекта.
— Если субъект направляет требование о прекращении обработки (например, когда данные более не нужны для целей обработки), Оператор обязан прекратить обработку в срок, не превышающий 10 (десяти) рабочих дней с даты получения требования. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней, в случае направления субъекту мотивированного уведомления.
6.4. Порядок направления запросов и требований.
— Для реализации своих прав субъект направляет письменный запрос или обращение по электронной почте на адрес: marinaandreeva.psy@yandex.ru.
— Запрос должен содержать информацию, необходимую для идентификации субъекта и подтверждения факта обработки его данных Оператором (например, номер договора, дату консультации).
6.5. Иные процедуры.
— Требование об уточнении неточных данных исполняется в срок, не превышающий 7 (семи) рабочих дней.
— Требование об уничтожении данных, обрабатываемых неправомерно, исполняется в срок, не превышающий 10 (десяти) рабочих дней.

7. Меры по защите персональных данных

7.1. Защита персональных данных обеспечивается реализацией правовых, организационных и технических мер, подробно регламентированных внутренним документом – «Регламентом об обработке и защите персональных данных ИП Андреевой М.Ю.», обязательным для соблюдения всеми лицами, имеющими доступ к персональным данным.
7.2. Организационные меры включают: ограничение доступа к месту хранения бумажных носителей; ведение журнала учета; ознакомление лиц, имеющих доступ к данным, с требованиями законодательства и локальными актами.
7.3. Бумажные носители, содержащие персональные данные, хранятся в закрытой (запертой) папке в помещении, исключающем свободный доступ посторонних лиц.

8. Заключительные положения

8.1. Настоящая Политика является общедоступным документом и подлежит размещению на сайте Оператора в информационно-телекоммуникационной сети «Интернет» по адресу: https://marinaandreeva.ru/polkon.
8.2. Актуальная версия Политики находится в свободном доступе. Оператор вправе вносить изменения в Политику. Новая редакция вступает в силу с момента ее размещения на сайте.
8.3. Контроль за исполнением требований настоящей Политики осуществляется лицом, ответственным за организацию обработки персональных данных.

Приложение №1: Акт об уничтожении персональных данных на бумажных носителях


Контакты:
Адрес: 456770, Челябинская область, город Снежинск, ул. Ленина 17-68
E-mail: marinaandreeva.psy@yandex.ru
Website: marinaandreeva.ru
Tel.: +7 995 795-50-60