Политика конфиденциальности

ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ

1. Общие положения

1.1. Настоящая Политика обработки персональных данных (далее — Политика) действует в отношении всей информации, которую Грошков Михаил Владимирович, адрес: Россия, город Москва, улица Чертановская 29-2-80 (далее — Оператор), может получить о Пользователе во время использования им сайта OMNILAYA.RU (далее — Сайт), включая прохождение теста на пракрити, регистрацию и использование личного кабинета.

1.2. Использование Сайта без прохождения регистрации не требует предоставления Пользователем персональных данных, за исключением автоматически собираемых технических сведений (см. п. 5.3). Согласие на обработку персональных данных возникает только в момент совершения Пользователем конклюдентных действий: простановки отметки в чекбоксе «Я даю согласие…» при регистрации, оформлении заказа или подписке на рассылку. В случае несогласия с условиями настоящей Политики Пользователь должен воздержаться от регистрации и предоставления своих данных.

1.3. Сайт не предназначен для сбора персональных данных лиц, не достигших возраста 14 лет. Если Оператору станет известно о факте регистрации несовершеннолетнего Пользователя без согласия законного представителя, учетная запись будет незамедлительно удалена.

2. Основные термины

2.1. Персональные данные (ПД) — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту ПД). Это включает в себя никнейм, адрес электронной почты, IP-адрес и другие данные.

2.2. Оператор — Грошков Михаил Владимирович, который самостоятельно или совместно с другими лицами организует обработку ПД, а также определяет цели обработки и состав обрабатываемых данных.

2.3. Пользователь — любое физическое лицо, посещающее Сайт и/или проходящее регистрацию на нем.

2.4. Регистрация — создание Пользователем уникальной учетной записи (личного кабинета) на Сайте для сохранения результатов теста на пракрити и доступа к дополнительным функциям.

3. Правовые основания обработки

Обработка персональных данных Пользователя осуществляется на следующих правовых основаниях:

· Согласие Пользователя: на обработку его персональных данных, которое дается путем проставления отметки в чекбоксе «Я даю согласие…» при регистрации на Сайте (ст. 6, ч. 1, п. 1 152-ФЗ).

· Исполнение договора: обработка необходима для исполнения пользовательского соглашения Сайта, стороной которого является Пользователь (ст. 6, ч. 1, п. 2 152-ФЗ).

· Требования закона: в случаях, прямо предусмотренных законодательством РФ (ст. 6, ч. 1, п. 3 152-ФЗ).

4. Цели сбора и обработки персональных данных

Оператор собирает и обрабатывает персональные данные Пользователя строго в следующих целях:

· Регистрация и идентификация: создание и администрирование учетной записи Пользователя для доступа к функциям Сайта.

· Предоставление услуг: проведение теста на определение пракрити, сохранение и отображение его результатов в личном кабинете Пользователя.

· Обратная связь: направление уведомлений, касающихся работы Сайта (например, восстановление пароля, технические уведомления), и ответы на запросы Пользователей.

· Улучшение качества: анализ обезличенных данных для улучшения функциональности Сайта, контента и пользовательского опыта.

5. Объем и категории обрабатываемых данных

5.1. Данные, предоставляемые при регистрации: никнейм (псевдоним), адрес электронной почты, пароль (в виде хеш-суммы). Оператор придерживается принципа минимизации данных и не запрашивает ФИО, если это не является обязательным для функционирования Сайта.

5.2. Данные, генерируемые в процессе использования Сайта: результаты теста на пракрити, которые носят рекомендательный, ознакомительный характер и не являются медицинской информацией, диагнозом или сведениями о состоянии здоровья в смысле Федерального закона № 323-ФЗ «Об основах охраны здоровья граждан».

5.3. Автоматически собираемые технические данные: IP-адрес, информация о браузере и типе устройства, файлы cookie, данные о действиях на Сайте. Сбор этих данных описан в отдельной Политике использования файлов cookie.

6. Порядок обработки, хранения и защиты данных

6.1. Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку ПД. Обработка включает сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, блокирование, удаление и уничтожение.

6.2. Срок хранения:

Данные учетной записи (никнейм, email, хеш пароля) хранятся до момента удаления учетной записи Пользователем либо до момента получения Оператором требования об отзыве согласия.

Технические данные (логи доступа, IP-адреса, сведения о сессиях) хранятся в течение срока, необходимого для обеспечения безопасности, предотвращения инцидентов и расследования нарушений, но не более 12 (двенадцати) месяцев, если более длительный срок не установлен прямым требованием законодательства РФ (в том числе для лиц, включённых в реестр Организаторов распространения информации).

Результаты тестов хранятся до момента удаления аккаунта или до отзыва согласия на их обработку.

6.3. Меры защиты: Оператор принимает необходимые правовые, организационные и технические меры для защиты ПД от неправомерного доступа, уничтожения, изменения, блокирования и других несанкционированных действий. К таким мерам относится: шифрование данных при передаче (TLS 1.2+), использование безопасных алгоритмов хеширования паролей (bcrypt/Argon2), регулярное обновление ПО, разграничение прав доступа сотрудников, резервное копирование данных, а также хранение баз данных на серверах с шифрованием дискового пространства.

7. Права субъектов персональных данных

7.1. 7.1. Пользователь вправе в любой момент:

* Получать информацию о факте и целях обработки его ПД.

* Требовать уточнения, блокирования или уничтожения неполных, устаревших или неточных данных.

* Просматривать, редактировать или удалять информацию своего профиля в личном кабинете (включая никнейм). Никнейм подлежит изменению по запросу Пользователя на email Оператора с переносом данных в новую учетную запись при необходимости.

* Отозвать согласие на обработку ПД, направив уведомление на email Оператора. В этом случае его учетная запись будет удалена, а обработка данных прекращена.

7.2. Для реализации своих прав, направления запросов на уточнение, блокирование, удаление данных или отзыва согласия Пользователь может обратиться к Оператору по электронной почте: org@omnilaya.ru. Запрос должен содержать никнейм субъекта ПД, адрес электронной почты, зарегистрированный на Сайте, и суть требования. Срок рассмотрения запроса — не более 30 дней с момента получения.

7.3.Пользователь вправе обжаловать действия или бездействие Оператора, связанные с обработкой персональных данных, в уполномоченный орган по защите прав субъектов персональных данных — Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор): 109074, г. Москва, Китайгородский проезд, д. 7, стр. 2, сайт: rkn.gov.ru (https://rkn.gov.ru).

8. Трансграничная передача и третьи лица

8.1. Оператор гарантирует, что обработка и хранение всех собранных на Сайте данных осуществляются исключительно на серверах, физически расположенных на территории Российской Федерации. Передача данных в другие страны Оператором не осуществляется.

8.2. Оператор не продаёт и не передаёт персональные данные Пользователей третьим лицам для их самостоятельного использования, за исключением случаев, прямо предусмотренных законодательством РФ.

8.3.Для обеспечения функционирования Сайта Оператор вправе привлекать третьих лиц (обработчиков) на основании договоров поручения обработки данных (оферты, соглашения), обязывающих таких лиц обеспечивать конфиденциальность и безопасность данных. К таким лицам могут относиться:

хостинг-провайдеры, обеспечивающие размещение Сайта на серверах в РФ;

сервисы веб-аналитики (например, Яндекс.Метрика) для сбора обезличенных статистических данных;

сервисы отправки транзакционных электронных писем.

Перечень конкретных обработчиков и копии соответствующих договоров доступны Пользователю по письменному запросу на электронный адрес Оператора.

9. Заключительные положения

9.1. Настоящая Политика является публичным документом и размещена в свободном доступе по адресу: [прямая ссылка на эту страницу].

9.2. Политика действует бессрочно до замены её новой версией. Оператор оставляет за собой право вносить изменения в Политику. При внесении существенных изменений (изменение целей обработки, состава данных, прав Пользователя) Оператор обязуется разместить на Сайте уведомление в виде попап-уведомления или баннера не менее чем за 10 (десять) дней до вступления их в силу, а также направить уведомление на адрес электронной почты Пользователя, если таковой был предоставлен. Продолжение использования Сайта после вступления изменений в силу означает принятие новой редакции Политики. Пользователь может отписаться от уведомлений в личном кабинете.

9.3. Дата вступления в силу текущей редакции: 19.04.2026.