г. Москва,

Редакция от «27» мая 2026 г.

1 ОБЩИЕ ПОЛОЖЕНИЯ


1.1. Настоящий документ определяет политику Индивидуального предпринимателя Беловой
Киры Андреевны, ИНН: 772 336 744 019, ОГРНИП: 324 774 600 595 621 (далее — Оператор) в отношении обработки и конфиденциальности персональных данных и информации. Политика также объясняет, каким образом Оператор обрабатывает и защищает персональные данные субъектов и иную информацию пользователей.
1.2. Политика разработана в соответствии с требованиями Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» (далее — Закон № 152-ФЗ), Гражданским кодексом Российской Федерации и иными нормативными правовыми актами Российской Федерации.
1.3. Оператор осуществляет взаимодействие с Заказчиками и сбор персональных данных через следующие каналы связи и коммуникации:
  • через сайт Оператора kirabelova.ru;
  • мессенджеры и социальные сети: MAX, VK, Telegram;
  • иные способы дистанционного взаимодействия, используемые Оператором.

2 ОСНОВНЫЕ ТЕРМИНЫ

Для целей настоящей Политики используются следующие термины и определения:
Персональные данные (ПДн) — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных), в том числе информация, которую субъект предоставляет о себе самостоятельно в процессе взаимодействия с Оператором, либо которая получается Оператором иным образом, включая персональные данные субъекта, указанные в Приложении № 1 к настоящей Политике.
Оператор персональных данных (Оператор) — лицо, самостоятельно или совместно с другими лицами организующее и/или осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Сайт — совокупность информации, текстов, графических элементов, дизайна, изображений, фото- и видеоматериалов, иных результатов интеллектуальной деятельности, а также программных средств для ЭВМ, обеспечивающих доступ к информации в сети Интернет, размещённых в доменной зоне и поддоменах, включая официальный сайт Оператора по ссылке kirabelova.ru, а также все его страницы (подстраницы), разделы и функциональные элементы, посредством которых осуществляется взаимодействие с Заказчиками, оформление заявок и обработка персональных данных.
Обработка персональных данных — любое действие (операция) или совокупность действий
(операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
Автоматизированная обработка персональных данных — обработка персональных данных с
помощью средств вычислительной техники.
Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределённому кругу лиц.
Предоставление персональных данных — действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц.
Блокирование персональных данных — временное прекращение обработки персональных
данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Обезличивание персональных данных — действия, в результате которых становится
невозможным без использования дополнительной информации определить принадлежность
персональных данных конкретному субъекту персональных данных.
Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Трансграничная передача персональных данных — передача персональных данных на
территорию иностранного государства органу власти иностранного государства, иностранному
физическому лицу или иностранному юридическому лицу.
Обработчики — лица, которым Оператор поручил обработку персональных данных.
В настоящей Политике могут быть использованы иные термины, не определённые выше, толкование которых будет производиться в соответствии с Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных».

3 ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ ОПЕРАТОРОМ.

3.1. Цели обработки персональных данных
3.1.1. Обработка персональных данных ограничивается достижением конкретных, ранее
определенных и законных целей. Обработке подлежат только персональные данные, которые отвечают
целям их обработки.
Персональные данные обрабатываются Оператором в целях:
(1) Обеспечение соблюдения налогового законодательства РФ;
(2) Подготовка, заключение и исполнение гражданско-правового договора;
(3) Продвижение товаров, работ, услуг на рынке;
(4) Размещение отзывов Субъектов о качестве оказываемых образовательных услуг (в том
числе с согласия на распространение).
3.2. Правовые основания обработки персональных данных
Правовыми основаниями обработки персональных данных для достижения целей, указанных в п.3.1 настоящей Политики, являются:
• выполнение функций, полномочий и обязанностей, возложенных на Оператора действующим
законодательством Российской Федерации, регулирующим отношения, связанные с деятельностью Оператора, включая, но не ограничиваясь: Конституцией РФ, Гражданским кодексом РФ, Налоговым кодексом РФ, нормативными правовыми актами, регулирующими отношения, связанные с деятельностью Оператора;
• исполнение договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
• осуществление прав и законных интересов Оператора или третьих лиц, если при этом не нарушаются права и свободы субъекта персональных данных, в том числе в соответствии с локальными нормативными актами и иными внутренними нормативными документами Оператора;
• согласие субъекта персональных данных (или его законного представителя) на обработку его персональных данных;
• участие лица в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах;
• исполнение судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
• по поручению третьих лиц, при котором третье лицо, самостоятельный оператор персональных данных, обеспечивает надлежащее правовое основание для обработки персональных данных.
3.3. Объем и категории обрабатываемых персональных данных, категории субъектов
персональных данных
3.3.1. Перечень персональных данных, категории субъектов персональных данных чьи
персональные данные обрабатываются Оператором, объем обрабатываемых персональных данных, способы и сроки обработки, порядок уничтожения персональных данных определяются для каждой цели обработки в соответствии с действующим законодательством РФ, с учетом направления деятельности Оператора и закреплены в Приложении № 1 к настоящей Политике.
3.3.2. Оператор не принимает на основании исключительно автоматизированной обработки
персональных данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы.
3.4. Принципы обработки персональных данных
3.4.1. Оператор осуществляет Обработку Персональных данных на основе следующих принципов:
• законности и справедливой основы;
• ограничения обработки ПДн достижением конкретных, заранее определённых и законных целей;
• недопущения обработки ПДн, несовместимой с целями сбора ПДн;
• недопущения объединения баз данных, содержащих ПДн, обработка которых осуществляется в целях, несовместимых между собой;
• обработки только тех ПДн, которые отвечают целям их обработки;
• соответствия содержания и объёма обрабатываемых ПДн заявленным целям обработки;
• недопущения обработки избыточных ПДн по отношению к заявленным целям их обработки;
• обеспечения точности, достаточности и актуальности ПДн по отношению к целям обработки ПДн;
• уничтожения либо обезличивания ПДн по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, при невозможности устранения Оператором допущенных нарушений ПДн, если иное не предусмотрено действующим законодательством Российской Федерации.
3.5. Порядок, сроки и условия обработки персональных данных
3.5.1. Обработка персональных данных осуществляется Оператором в строгом соответствии с
требованиями Федерального закона № 152-ФЗ «О персональных данных» и иных нормативных правовых актов Российской Федерации.
3.5.2. Обработка персональных данных проводится с согласия субъекта персональных данных, а также без согласия в случаях, прямо предусмотренных законодательством Российской Федерации (исполнение договора, выполнение обязанностей Оператора и т.п.).
3.5.3. Обработка персональных данных осуществляется как с использованием средств
автоматизации, так и без использования средств автоматизации (бумажные анкеты клиента, заявления- акцепты, журналы записи).
3.5.4. Оператор выполняет следующие действия с персональными данными: сбор, запись,
систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение.
3.5.5. Оператор вправе поручить обработку персональных данных третьим лицам (например,
сервисам онлайн-записи, платёжным системам и др.) только при наличии согласия субъекта
персональных данных или на иных законных основаниях, с заключением соответствующего договора и обеспечением конфиденциальности.
3.5.6. Сроки обработки персональных данных предусмотрены в Приложении № 1 к настоящей
Политике и определяются с учётом:
• заявленных целей обработки персональных данных;
• сроков действия договоров (публичной оферты) с субъектами персональных данных и/или сроков действия согласий на обработку персональных данных;
• сроков, установленных нормативными правовыми актами Российской Федерации (в том числе сроками исковой давности, требованиями бухгалтерского и налогового законодательства).
3.5.7. Хранение персональных данных осуществляется в форме, позволяющей идентифицировать субъекта персональных данных, не дольше, чем это необходимо для достижения целей обработки, если иные сроки не установлены законодательством Российской Федерации или договором.
3.5.8. Оператор прекращает или обеспечивает прекращение обработки персональных данных
в следующих случаях:
• достижение целей обработки персональных данных;
• истечение срока действия согласия субъекта персональных данных или отзыв согласия субъектом;
• выявление неправомерной обработки персональных данных — в срок, не превышающий 3 (трёх) рабочих дней с момента выявления;
• по требованию субъекта персональных данных в отношении данных, которые являются неполными, устаревшими, неточными, незаконно полученными или избыточными для заявленной цели обработки;
3.5.9. Персональные данные хранятся в течение срока действия договорных отношений и после их прекращения в течение срока, необходимого для достижения целей обработки, но не более сроков, установленных законодательством Российской Федерации (включая налоговое, бухгалтерское законодательство и сроки исковой давности). Полное удаление данных производится по запросу субъекта персональных данных, в случаях предусмотренных законодательством РФ.
3.5.10. Уничтожение персональных данных, содержащихся в информационных системах,
производится встроенными средствами системы или путём удаления записей. Уничтожение бумажных носителей (анкеты, заявления) осуществляется путём измельчения с использованием шредера.
3.5.11. Оператор не осуществляет трансграничную передачу персональных данных.
3.6. Условия и ограничения обработки персональных данных, разрешенных субъектом для
распространения.
3.6.1. Оператор не осуществляет обработку персональных данных, разрешённых субъектом
персональных данных для распространения в соответствии со ст. 10.1 Федерального закона № 152-ФЗ «О персональных данных», и не размещает персональные данные субъектов (включая изображения, ФИО, контактные данные) в открытых источниках без получения отдельного явного согласия субъекта на каждое такое действие.
3.6.2. Отдельное согласие субъекта персональных данных на обработку персональных данных,
разрешённых для распространения (в соответствии со ст. 10.1 Федерального закона № 152-ФЗ), должно быть оформлено в явной форме и может быть получено одним из следующих способов:
• в виде отдельного письменного документа (бланка согласия);
• путём электронного подтверждения (в мессенджере, по электронной почте или в иной электронной форме), содержащего явное и однозначное волеизъявление («Согласен на публикацию моего отзыва / фото / кейса в социальных сетях и иных материалах Оператора»);
• посредством проставления отдельной отметки (галочки) в анкете или форме с чёткой формулировкой согласия на распространение персональных данных.
3.6.3. Отсутствие отдельного согласия на распространение трактуется как запрет на любые действия по раскрытию персональных данных неограниченному кругу лиц. Оператор не предполагает автоматического разрешения на публикацию.
3.6.4. В случае отзыва согласия на распространение персональных данных Оператор прекращает соответствующую обработку и удаляет опубликованные материалы в течение 30 (тридцати) календарных дней с момента получения письменного или электронного отзыва согласия (за исключением случаев, когда материалы уже находятся в архивах третьих лиц и удаление невозможно по техническим причинам).
3.6.5. Цели возможного распространения персональных данных (только при наличии
отдельного согласия):
• демонстрация качества оказанных услуг;
• информирование потенциальных клиентов о процессе услуг;
• повышение доверия к услугам Оператора.
3.6.6. Оператор гарантирует, что при размещении материалов с согласия субъекта:
• не будут указаны ФИО, номер телефона, адрес или иные идентифицирующие данные без дополнительного согласия;
• материалы будут размещаться только на сайте и в официальных аккаунтах социальных сетей, платформ, сайтах Оператора
3.6.7. Обработка персональных данных, разрешённых для распространения, осуществляется
исключительно в течение срока действия соответствующего согласия и прекращается немедленно после его отзыва или истечения срока.

4 ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Субъект персональных данных обладает следующими правами:
• прав о получения информации, касающейся обработки его персональных данных;
• прав о требовать уточнения, блокирования или уничтожения персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или избыточными для заявленной цели обработки;
• прав о отозвать ранее предоставленное согласие на обработку персональных данных;
• прав о принимать иные меры по защите своих прав, предусмотренные законодательством Российской Федерации.
4.2. Для реализации указанных прав субъект персональных данных направляет письменный запрос (уведомление) Оператору одним из следующих способов:
• заказным письмом в адрес Оператора;
• через мессенджеры и электронную почту (с подтверждением получения).
В запросе должны быть указаны: ФИО субъекта, контактные данные, суть требования, дата и
подпись (или электронное подтверждение личности).
4.3. Оператор может потребовать подтверждения личности субъекта персональных данных для
исполнения запроса (предъявление документа, удостоверяющего личность, при личном обращении; подтверждение номера телефона или иные способы, не противоречащие закону).
4.4. Оператор рассматривает запрос в сроки, установленные Законом № 152-ФЗ (обычно 10 рабочих дней, в отдельных случаях — 30 дней), и направляет мотивированный ответ субъекту.
4.5. Отзыв согласия на обработку персональных данных не влечёт автоматического прекращения всех отношений с Оператором, но может сделать невозможным дальнейшее оказание услуг, если обработка данных необходима для исполнения договора (например, для записи на услугу или ведения истории посещений).
4.6. Права и обязанности Оператора
4.6.1. Права Оператора:
• осуществлять обработку персональных данных субъектов в объёме и способами, необходимыми для достижения целей, указанных в настоящей Политике и Приложении № 1 к ней;
• требовать от субъекта персональных данных предоставления достоверных и актуальных персональных данных, необходимых для идентификации субъекта, заключения и исполнения договора на оказание услуг, обеспечения безопасности и ведения клиентской истории;
• предоставлять персональные данные третьим лицам в случаях, прямо предусмотренных законодательством Российской Федерации (налоговые органы, суды, правоохранительные органы, органы исполнительной власти и т.п.);
• отказывать в оказании услуги в случае непредоставления субъектом необходимых персональных данных или предоставления недостоверных сведений, если это препятствует безопасному и качественному оказанию услуги;
• фиксировать факт отказа субъекта от предоставления согласия на обработку персональных данных и последствия такого отказа (в частности, невозможность записи на услугу, ведения клиентской карточки или напоминаний о визите);
• осуществлять иные права, предусмотренные Федеральным законом № 152-ФЗ «О персональных данных» и иным применимым законодательством Российской Федерации.
4.6.2. Обязанности Оператора:
• обеспечивать конфиденциальность и безопасность обрабатываемых персональных данных, принимать необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении персональных данных;
• разъяснять субъекту персональных данных юридические последствия отказа предоставить персональные данные или отозвать согласие на их обработку, если предоставление или обработка персональных данных являются обязательными или необходимыми для исполнения договора на оказание услуг;
• присборе персональных данных обеспечивать запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных субъектов — граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации;
• предоставлять субъекту персональных данных по его запросу информацию, касающуюся обработки его персональных данных, в порядке и сроки, установленные Законом № 152-ФЗ;
• обеспечивать субъекту возможность реализации его прав на доступ, уточнение, блокирование и уничтожение персональных данных в соответствии с законодательством Российской Федерации;
• в случае выявления неправомерной обработки персональных данных незамедлительно прекратить такую обработку и устранить допущенные нарушения либо уничтожить персональные данные в срок, не превышающий 3 (трёх) рабочих дней с момента выявления нарушения;
• в случае отзыва субъектом согласия на обработку персональных данных прекратить обработку и уничтожить персональные данные в сроки, установленные настоящей Политикой и законодательством Российской Федерации;
• исполнять иные обязанности, предусмотренные Федеральным законом № 152-ФЗ «О персональных данных» и иными нормативными правовыми актами Российской Федерации.
4.6.3. Меры, принятые Оператором для обеспечения безопасности персональных данных
Для выполнения обязанностей, предусмотренных законодательством Российской Федерации в
области персональных данных, Оператором приняты и реализуются следующие меры:
• Утвердил настоящую Политику конфиденциальности и обработки персональных данных
• Доступ к персональным данным строго ограничен. Доступ к электронным данным и рабочему телефону имеет только Оператор.
• На устройствах, используемых для работы установлено актуальное антивирусное программное обеспечение.
• Переписка с клиентами ведётся исключительно через официальные аккаунты в мессенджерах, привязанные к рабочему номеру.
• Третьим лицам запрещено копировать клиентские данные на личные устройства или передавать их третьим лицам без согласия клиента или законных оснований.
• Оператор не реже одного раза в год проверяет наличие и актуальность согласий клиентов, правильность хранения данных и отсутствие признаков утечек.
• В случае выявления попытки несанкционированного доступа или утечки данных Оператор принимает
• осуществлять иные права, предусмотренные Федеральным законом № 152-ФЗ «О персональных данных» и иным применимым законодательством Российской Федерации.
4.6.2. Обязанности Оператора:
• обеспечивать конфиденциальность и безопасность обрабатываемых персональных данных, принимать необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении персональных данных;
• разъяснять субъекту персональных данных юридические последствия отказа предоставить персональные данные или отозвать согласие на их обработку, если предоставление или обработка персональных данных являются обязательными или необходимыми для исполнения договора на оказание услуг;
• при сборе персональных данных обеспечивать запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных субъектов — граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации;
• предоставлять субъекту персональных данных по его запросу информацию, касающуюся обработки его персональных данных, в порядке и сроки, установленные Законом № 152-ФЗ;
• обеспечивать субъекту возможность реализации его прав на доступ, уточнение, блокирование и уничтожение персональных данных в соответствии с законодательством Российской Федерации;
• в случае выявления неправомерной обработки персональных данных незамедлительно прекратить такую обработку и устранить допущенные нарушения либо уничтожить персональные данные в срок, не превышающий 3 (трёх) рабочих дней с момента выявления нарушения;
• в случае отзыва субъектом согласия на обработку персональных данных прекратить обработку и уничтожить персональные данные в сроки, установленные настоящей Политикой и законодательством Российской Федерации;
• исполнять иные обязанности, предусмотренные Федеральным законом № 152-ФЗ «О персональных данных» и иными нормативными правовыми актами Российской Федерации.
4.6.3. Меры, принятые Оператором для обеспечения безопасности персональных данных
Для выполнения обязанностей, предусмотренных законодательством Российской Федерации в
области персональных данных, Оператором приняты и реализуются следующие меры:
• Утвердил настоящую Политику конфиденциальности и обработки персональных данных
• Доступ к персональным данным строго ограничен. Доступ к электронным данным и рабочему телефону имеет только Оператор.
• На устройствах, используемых для работы установлено актуальное антивирусное программное обеспечение.
• Переписка с клиентами ведётся исключительно через официальные аккаунты в мессенджерах, привязанные к рабочему номеру.
• Третьим лицам запрещено копировать клиентские данные на личные устройства или передавать их третьим лицам без согласия клиента или законных оснований.
• Оператор не реже одного раза в год проверяет наличие и актуальность согласий клиентов, правильность хранения данных и отсутствие признаков утечек.
• В случае выявления попытки несанкционированного доступа или утечки данных Оператор принимает меры по локализации инцидента и, при необходимости, уведомляет уполномоченный орган в установленные законом сроки.

5 ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ.

5.1. Настоящая Политика конфиденциальности и обработки персональных данных регулируется и толкуется в соответствии с законодательством Российской Федерации.
5.2. Политика является общедоступным документом и обязательна для ознакомления всеми
субъектами персональных данных, чьи данные обрабатываются Оператором.
5.3. Оператор вправе вносить изменения и дополнения в Политику в одностороннем порядке в связи с изменением законодательства Российской Федерации, бизнес-процессов или по иным основаниям.
5.4. Субъекты персональных данных обязуются самостоятельно знакомиться с актуальной
редакцией Политики при каждом взаимодействии с Оператором. Продолжение взаимодействия после размещения новой редакции Политики означает согласие субъекта с её условиями.
5.5. Все вопросы, связанные с обработкой персональных данных, не урегулированные настоящей Политикой, разрешаются в соответствии с действующим законодательством Российской Федерации.
5.6. Если у субъекта персональных данных возникнут вопросы по применению Политики или
реализации его прав, он вправе обратиться к Оператору путём направления письменного запроса по указанному адресу места осуществления деятельности или в адрес электронной почты.
4.7. Реквизиты Оператора:
ИНДИВИДУАЛЬНЫЙ ПРЕДПРИНИМАТЕЛЬ
БЕЛОВА КИРА АНДРЕЕВНА
ИНН: 772336744019
Эл.почта: kiragap @ yandex.ru


Приложение № 1 к Политике


ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ