ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ

И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

ИП Сергеева Наталья Александровна

Действует с 01.07.2025

1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее - «Политика») разработана в соответствии с требованиями Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных» (далее - «152-ФЗ») и определяет порядок обработки персональных данных, получаемых Оператором через сайт https://natalia-pws.ru.
1.2. Политика распространяется на все персональные данные, которые Оператор получает от Пользователей в процессе использования Сайта, оформления заказов, записи на сессии и подписки на рассылку.
1.3. Используя Сайт и заполняя любую форму на нём, Пользователь подтверждает, что ознакомился с настоящей Политикой и даёт согласие на обработку своих персональных данных в соответствии с её условиями.
1.4. Если Вы не согласны с условиями настоящей Политики - пожалуйста, не используйте Сайт и не заполняйте формы на нём.

2. Термины и определения
2.1. «Оператор» - индивидуальный предприниматель Сергеева Наталья Александровна, самостоятельно организующая и осуществляющая обработку персональных данных Пользователей.
2.2. «Персональные данные» - любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (Пользователю): имя, адрес электронной почты, номер телефона, идентификатор мессенджера и иные данные.
2.3. «Обработка персональных данных» - любое действие (операция) или совокупность действий, совершаемых с персональными данными: сбор, запись, систематизация, накопление, хранение, использование, передача, обезличивание, удаление.
2.4. «Пользователь» - физическое лицо, посещающее Сайт, заполняющее формы, приобретающее продукты или пользующееся услугами Оператора.
2.5. «Согласие» - добровольное, конкретное, информированное и сознательное выражение воли Пользователя на обработку своих персональных данных, зафиксированное путём проставления отметки в соответствующем чекбоксе на Сайте.
2.6. «Сайт» - веб-ресурс, расположенный по адресу https://natalia-pws.ru, через который Оператор оказывает услуги и собирает персональные данные.
2.7. «Третьи лица» - организации и сервисы, которым Оператор передаёт персональные данные для достижения целей обработки, указанных в настоящей Политике.

3. Реквизиты Оператора
Индивидуальный предприниматель Сергеева Наталья Александровна
ИНН: 235309403048
ОГРНИП: 324237500441292
Адрес для корреспонденции: 352701, Краснодарский край, г. Тимашевск, ул. Кореновская, д. 56
Email: nataliasgeeva@yandex.ru
Сайт: https://natalia-pws.ru
Ответственный за обработку персональных данных: Сергеева Наталья Александровна (лично)

4. Права субъекта персональных данных
4.1. В соответствии с 152-ФЗ каждый Пользователь имеет право:
•       получить подтверждение факта обработки своих персональных данных и ознакомиться с ними (ст. 14 152-ФЗ);
•       потребовать уточнения, блокирования или уничтожения персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки (ст. 21 152-ФЗ);
•       отозвать согласие на обработку персональных данных в любой момент (ст. 9 152-ФЗ);
•       обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных - Роскомнадзор (rkn.gov.ru) или в суд;
•       отписаться от email-рассылки в один клик через ссылку в любом письме, либо направив запрос на nataliasgeeva@yandex.ru.
4.2. Для реализации своих прав Пользователь направляет запрос на адрес nataliasgeeva@yandex.ru. Оператор рассматривает обращения в течение 30 календарных дней с момента получения.

5. Принципы обработки персональных данных
5.1. Оператор обрабатывает персональные данные на основе следующих принципов (ст. 5 152-ФЗ):
•       Законность и справедливость - обработка осуществляется исключительно на законных основаниях и не нарушает права Пользователей.
•       Ограничение целями - данные собираются только для конкретных, заранее определённых и законных целей. Обработка, несовместимая с этими целями, не допускается.
•       Минимизация данных - Оператор собирает только те данные, которые необходимы для достижения заявленных целей.
•       Точность - Оператор принимает меры для поддержания актуальности и достоверности данных.
•       Ограничение хранения - данные хранятся не дольше, чем этого требуют цели обработки.
•       Безопасность - Оператор принимает организационные и технические меры для защиты данных от несанкционированного доступа, изменения, раскрытия или уничтожения.

6. Цели обработки персональных данных
6.1. Оператор обрабатывает персональные данные Пользователей исключительно в следующих целях:
•       Связь с Пользователем по его запросу - ответы на вопросы через форму обратной связи, консультации, техническая поддержка.
•       Оказание услуг - предоставление доступа к приобретённым продуктам (интенсивы, практикумы, клуб «Пробуждение», индивидуальные сессии), исполнение условий договора.
•       Запись на консультацию или сессию - согласование даты, времени и формата встречи.
•       Оформление заказа и обработка оплаты - идентификация Пользователя, проведение платежа, оформление возвратов.
•       Email-рассылка информационного и рекламного характера - полезные материалы по психологии тела и методу PWS, анонсы продуктов, акции, приглашения на эфиры и вебинары - только при наличии согласия Пользователя.
•       Уведомления через Telegram - в рамках приобретённых продуктов или при наличии отдельного согласия.
•       Аналитика и улучшение работы Сайта - анализ поведения Пользователей для повышения качества сервиса (через Яндекс.Метрику).
•       Исполнение требований законодательства РФ - бухгалтерский и налоговый учёт, ответы на запросы государственных органов.

7. Правовые основания обработки
7.1. Обработка персональных данных осуществляется на следующих правовых основаниях:
•       Согласие Пользователя (п. 1 ч. 1 ст. 6, ч. 1 ст. 9 152-ФЗ) - для рассылок, передачи данных сервисам аналитики и рекламы, а также в иных случаях, когда согласие является обязательным.
•       Исполнение договора (п. 5 ч. 1 ст. 6 152-ФЗ) - для оказания услуг, оформления заказов, записи на сессии, обработки платежей и возвратов.
•       Обязанности, предусмотренные законодательством РФ (п. 2 ч. 1 ст. 6 152-ФЗ) - передача данных государственным органам по законному запросу, ведение бухгалтерского и налогового учёта.
•       Законные интересы Оператора (п. 7 ч. 1 ст. 6 152-ФЗ) - обеспечение безопасности Сайта, защита от мошенничества, аналитика для улучшения сервиса.

8. Категории и состав обрабатываемых данных
8.1. В зависимости от формы взаимодействия с Сайтом Оператор может обрабатывать следующие данные:
8.2. Данные, предоставляемые Пользователем самостоятельно•       Имя (или псевдоним) - для персонализации обращения.
•       Адрес электронной почты (email) - для доступа к продуктам, рассылок, подтверждений оплаты.
•       Номер телефона - для связи по заявке или записи на сессию.
•       Никнейм или идентификатор в Telegram - для предоставления доступа к закрытым каналам и чатам.
•       Город или регион проживания - при заполнении профиля или форм.
•       Сообщения и вопросы, переданные через формы обратной связи.
8.3. Данные, собираемые автоматически•       IP-адрес устройства.
•       Тип и версия браузера, операционная система.
•       Данные о поведении на Сайте (просмотренные страницы, время визита, переходы) - через Яндекс.Метрику.
•       Cookie-файлы - см. раздел 15 настоящей Политики.
8.4. Платёжные данные Платёжные данные (реквизиты карты) обрабатываются исключительно платёжными сервисами - Альфа-Кассой и ЮMoney. Оператор не получает и не хранит данные банковских карт Пользователей.
8.5. Оператор не обрабатывает специальные категории персональных данных: сведения о расовой или национальной принадлежности, политических взглядах, религиозных убеждениях, состоянии здоровья, биометрические данные.

9. Источники получения данных
9.1. Персональные данные поступают к Оператору через следующие формы и каналы на Сайте https://natalia-pws.ru:
•       Форма подписки на рассылку - email, имя.
•       Форма записи на консультацию или сессию - имя, email, телефон, никнейм в Telegram.
•       Форма обратной связи и заявки - имя, email, телефон, текст сообщения.
•       Форма оформления заказа и оплаты - имя, email, телефон; платёжные данные передаются напрямую в платёжный сервис.
•       Переписка в Telegram и по email - при обращении Пользователя к Оператору напрямую.

10. Порядок и условия обработки данных
10.1. Обработка персональных данных осуществляется Оператором с использованием средств автоматизации - программного обеспечения, баз данных и сторонних сервисов, перечисленных в разделе 11 настоящей Политики.
10.2. Оператор не осуществляет трансграничную передачу персональных данных в страны, не обеспечивающие адекватную защиту прав субъектов персональных данных, за исключением случаев, прямо предусмотренных 152-ФЗ.
10.3. Оператор не принимает автоматизированных решений, существенно затрагивающих права Пользователей, исключительно на основании автоматической обработки данных.
10.4. Персональные данные не продаются третьим лицам и не используются в целях, не указанных в настоящей Политике.

11. Передача данных третьим лицам
11.1. Для достижения целей обработки Оператор передаёт персональные данные следующим категориям третьих лиц:
11.2. Платёжные сервисы•       АО «Альфа-Банк» / Альфа-Касса - обработка платежей по банковским картам. Данные передаются в объёме, необходимом для проведения транзакции.
•       ООО НКО «ЮМани» (ЮMoney) - обработка платежей через электронный кошелёк.
11.3. Сервисы коммуникации и рассылок•       ООО «Юнисендер» (Unisender) - сервис email-рассылок. Получает email и имя Пользователей, давших согласие на рассылку.
•       Telegram - мессенджер для предоставления доступа к закрытым каналам и чатам в рамках приобретённых продуктов.
11.4. Аналитические сервисы•       ООО «ЯНДЕКС» / Яндекс.Метрика - сервис веб-аналитики. Получает обезличенные данные о поведении Пользователей на Сайте (IP-адрес, cookie, просмотры страниц). Политика конфиденциальности Яндекс: https://yandex.ru/legal/confidential/
11.5. Подрядчики•       Кураторы и специалисты технической поддержки, привлекаемые Оператором, получают доступ к данным Пользователей исключительно в объёме, необходимом для выполнения их функций, и обязаны соблюдать конфиденциальность.
11.6. Государственные органы•       Оператор обязан передавать персональные данные по законному запросу уполномоченных органов государственной власти РФ (суды, прокуратура, ФНС, МВД и др.) в порядке, установленном законодательством.
11.7. Передача персональных данных иным третьим лицам без согласия Пользователя не осуществляется, за исключением случаев, прямо предусмотренных законодательством РФ.

12. Сроки обработки и хранения данных
12.1. Персональные данные хранятся в течение сроков, необходимых для достижения целей обработки:
•       Данные, связанные с оказанием услуг и исполнением договоров, - в течение 3 лет с момента последней активности Пользователя или последней транзакции (срок исковой давности по ГК РФ).
•       Бухгалтерские и налоговые документы, содержащие персональные данные, - в течение 5 лет в соответствии с требованиями налогового законодательства.
•       Данные, обрабатываемые на основании согласия Пользователя (рассылки и др.), - до момента отзыва согласия.
•       Данные о факте согласия (email, дата, IP) - в течение 3 лет с момента отписки для подтверждения правомерности рассылки.
12.2. По истечении указанных сроков или после отзыва согласия персональные данные удаляются либо обезличиваются, если иное не требуется по законодательству РФ.

13. Меры по обеспечению безопасности данных
13.1. Оператор принимает следующие организационные и технические меры для защиты персональных данных:
•       использование защищённого соединения HTTPS на Сайте;
•       ограничение круга лиц, имеющих доступ к персональным данным, - только уполномоченные сотрудники и подрядчики;
•       использование надёжных сторонних сервисов с собственными мерами защиты данных;
•       регулярный контроль состояния средств защиты информации.
13.2. Несмотря на принятые меры, Оператор не может гарантировать абсолютную защиту данных от угроз, находящихся вне разумного контроля Оператора.

14. Использование cookie-файлов и аналитических сервисов
14.1. Сайт использует cookie-файлы - небольшие текстовые файлы, которые автоматически сохраняются на устройстве Пользователя при посещении Сайта.
14.2. Cookie используются для:
•       обеспечения корректной работы Сайта и его функций;
•       сбора статистики посещений через сервис Яндекс.Метрика;
•       улучшения пользовательского опыта и персонализации контента.
14.3. Пользователь вправе отключить использование cookie в настройках своего браузера. Отключение cookie может ограничить функциональность отдельных страниц Сайта.
14.4. Данные, собираемые Яндекс.Метрикой, обрабатываются в соответствии с политикой конфиденциальности ООО «ЯНДЕКС», доступной по адресу https://yandex.ru/legal/confidential/. Оператор использует эти данные исключительно в агрегированном и обезличенном виде для анализа работы Сайта.
14.5. На момент актуальной редакции настоящей Политики на Сайте отсутствует cookie-баннер. Оператор уведомляет Пользователей об использовании cookie через настоящую Политику. Продолжение использования Сайта означает согласие Пользователя на использование cookie в соответствии с данным разделом.

15. Порядок отзыва согласия и прекращения обработки
15.1. Пользователь вправе отозвать своё согласие на обработку персональных данных в любой момент одним из следующих способов:
•       Направить письменный запрос на адрес nataliasgeeva@yandex.ru с темой «Отзыв согласия на обработку персональных данных».
•       Для отписки от email-рассылки - нажать ссылку «Отписаться» в любом полученном письме.
•       Для отписки от Telegram-уведомлений - написать боту команду /stop или заблокировать бот.
15.2. После получения заявки об отзыве согласия Оператор прекращает обработку персональных данных в течение 30 рабочих дней, за исключением случаев, когда обработка необходима для исполнения договора или требований законодательства.
15.3. Отзыв согласия не распространяется на данные, обработка которых осуществляется на иных правовых основаниях (исполнение договора, требования законодательства).

16. Права Пользователя на обращение к Оператору
16.1. Пользователь вправе направить Оператору запрос по следующим вопросам:
•       подтверждение факта обработки персональных данных;
•       получение информации о целях, способах и сроках обработки;
•       уточнение, исправление или удаление персональных данных;
•       получение копии обрабатываемых персональных данных;
•       отзыв согласия на обработку данных.
16.2. Запрос направляется на адрес nataliasgeeva@yandex.ru. В запросе необходимо указать: имя, контактные данные и суть обращения.
16.3. Оператор рассматривает обращение в течение 30 календарных дней с момента получения. При необходимости срок может быть продлён ещё на 30 дней с уведомлением Пользователя.
16.4. Если Пользователь считает, что Оператор нарушает его права в сфере защиты персональных данных, он вправе обратиться в Роскомнадзор (https://rkn.gov.ru) или в суд.

17. Изменения в Политике конфиденциальности
17.1. Оператор оставляет за собой право вносить изменения в настоящую Политику в одностороннем порядке.
17.2. Актуальная версия Политики всегда доступна на Сайте. Дата последнего обновления указана в заголовке документа.
17.3. При внесении существенных изменений Оператор уведомляет Пользователей через рассылку или публикацию уведомления на Сайте.
17.4. Продолжение использования Сайта после обновления Политики означает согласие Пользователя с новой редакцией.

18. Контактная информация Оператора
По всем вопросам, связанным с обработкой персональных данных, обращайтесь:

ИП Сергеева Наталья Александровна
ИНН: 235309403048
ОГРНИП: 324237500441292
Адрес: 352701, Краснодарский край, г. Тимашевск, ул. Кореновская, д. 56
Email: nataliasgeeva@yandex.ru
Сайт: https://natalia-pws.ru

Ответственный за обработку персональных данных: Сергеева Наталья Александровна (лично).
Made on
Tilda