# ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

## 1. Общие положения

1.1. Настоящая Политика обработки персональных данных (далее — Политика) разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки и защиты персональных данных всех категорий субъектов, чьи данные обрабатываются **Индивидуальным предпринимателем [Ваши ФИО]** (ИНН: [Ваш ИНН], ОГРНИП: [Ваш ОГРНИП]) (далее — Оператор).

1.2. Настоящая Политика применяется ко всей информации, которую Оператор может получить о Пользователях веб-сайта [адрес сайта] и сервиса [Название сервиса] (далее — Сервис), а также о третьих лицах (обучающихся), чьи данные передаются Пользователями для целей генерации и отправки сертификатов.

1.3. Пользователь, регистрируясь на Сайте и используя Сервис, выражает свое согласие с условиями настоящей Политики. В случае несогласия с условиями Политики Пользователь должен немедленно прекратить использование Сервиса.

---

## 2. Основные термины

* **Персональные данные** — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
* **Оператор** — [Ваши ФИО / Название организации], организующий и осуществляющий обработку персональных данных.
* **Пользователь** — физическое лицо, зарегистрированное на Сайте и использующее Сервис для генерации и отправки сертификатов.
* **Обучающийся** — физическое лицо, чьи персональные данные (ФИО, должность, адрес электронной почты и иные) передаются Пользователем в Сервис для целей создания и отправки сертификата.
* **Обработка ПДн** — любое действие (операция) или совокупность действий, совершаемых с персональными данными.

---

## 3. Цели сбора и обработки персональных данных

Оператор обрабатывает персональные данные двух категорий субъектов в следующих целях:

### 3.1. В отношении Пользователей:
* Регистрация и идентификация Пользователя в Сервисе.
* Исполнение Пользовательского соглашения (Оферты), включая предоставление доступа к функционалу Сервиса, обработку платежей и выставление закрывающих документов.
* Оказание технической поддержки, обработка запросов и претензий.
* Направление информационных и рекламных сообщений (только при наличии отдельного согласия Пользователя).

### 3.2. В отношении Обучающихся:
* Формирование (генерация) сертификата установленного образца с внесением в него ФИО и должности Обучающегося.
* Отправка сертификата на адрес электронной почты Обучающегося, указанный Пользователем.
* Обеспечение доказательств отправки (логирование транзакций рассылки) в целях исполнения договора с Пользователем.

**Важное условие:** Обработка данных Обучающихся осуществляется Оператором исключительно по поручению и в интересах Пользователя (ч. 3 ст. 6 152-ФЗ). Пользователь, загружая данные в Сервис, гарантирует, что им получено законное согласие Обучающихся на передачу их данных Оператору для вышеуказанных целей.

---

## 4. Перечень обрабатываемых персональных данных

### 4.1. Данные Пользователей:
* Адрес электронной почты (email).
* Имя и Фамилия.
* Контактный телефон (опционально, для поддержки).
* Платежная информация (маскированный номер карты, сумма и дата платежа; полные платежные данные обрабатываются исключительно платежным шлюзом-партнером).
* Данные аккаунта (логин, хеш пароля, история действий).
* Файлы cookie и данные сессии (IP-адрес, браузер, ОС, геолокация на уровне города).

### 4.2. Данные Обучающихся:
* Фамилия, Имя, Отчество (или Имя и Фамилия).
* Должность / Специализация (при необходимости).
* Адрес электронной почты.

---

## 5. Правовые основания обработки

5.1. Оператор обрабатывает персональные данные Пользователей на основании:
* Договора (Оферты), акцептованного Пользователем (п. 5 ч. 1 ст. 6 152-ФЗ).
* Согласия Пользователя на обработку, полученного путем проставления специальной отметки (галочки) в веб-формах регистрации.

5.2. Оператор обрабатывает персональные данные Обучающихся на основании:
* Договора с Пользователем, который действует как представитель или контрагент, предоставивший поручение на обработку, и гарантировавший законность оснований (п. 3 ч. 1 ст. 6 152-ФЗ).

---

## 6. Порядок и условия обработки. Передача третьим лицам

6.1. Обработка персональных данных осуществляется автоматизированным (программным обеспечением на платформе Tilda и скриптами Сервиса) и, при необходимости, ручным способами (техническая поддержка).

6.2. **Сторонние сервисы.** Для выполнения функционала Сервиса Оператор привлекает следующих третьих лиц:
* **[Название сервиса рассылок, например, Unisender или DashaMail]** (ИНН: [указать]) — для отправки транзакционных писем (сертификатов) на email Обучающихся.
* **[Название платежного шлюза, например, Тинькофф Касса / ЮKassa]** — для обработки платежей Пользователей.
* **[Название CDN-провайдера, например, Tilda]** — для хранения файлов сертификатов.

Передача данных указанным лицам осуществляется с соблюдением требований конфиденциальности и безопасности. Сторонние сервисы обрабатывают данные строго по поручению Оператора и не используют их для собственных целей.

6.3. Срок хранения данных: Данные Пользователя хранятся до момента удаления аккаунта. Данные Обучающихся (списки и логи отправки) хранятся в течение срока действия договора с Пользователем, если иное не установлено законодательством (например, бухгалтерская документация).

---

## 7. Права субъектов персональных данных

Субъект ПДн имеет право:
* На получение информации, касающейся обработки его данных.
* На уточнение (блокировку, уничтожение) его данных, если они являются неполными, устаревшими, неточными или незаконно полученными.
* На отзыв согласия на обработку (в отношении рекламных рассылок — в один клик через письмо; в отношении договора — через удаление аккаунта).

**Для Обучающихся:** Поскольку Оператор обрабатывает данные Обучающихся по поручению Пользователя, запросы от Обучающихся на уточнение или удаление данных направляются в первую очередь Пользователю (вашему контрагенту по обучению). Оператор обязуется оказывать содействие в обработке таких запросов.

---

## 8. Cookies и автоматический сбор данных

8.1. Сайт использует файлы cookie. Они необходимы для авторизации Пользователей (технические сессии) и сбора статистики (Яндекс.Метрика) для улучшения работы Сервиса.

8.2. Пользователь дает согласие на сбор cookie при первом посещении сайта, нажимая «Принимаю» во всплывающем уведомлении. Отключение cookie в браузере может сделать недоступными функции Личного кабинета.

---

## 9. Заключительные положения

9.1. Политика действует бессрочно до замены ее новой версией. Оператор уведомляет Пользователей о существенных изменениях через email или баннер на Сайте.

9.2. Контроль исполнения требований Политики осуществляется лицом, ответственным за организацию обработки ПДн у Оператора.

9.3. **Контакты для запросов:**
Email: [Ваша почта]
Телефон: [Ваш телефон]

---

*Дата публикации: [Дата]*