Редакция от 18 июня 2025 г.
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящее Положение об обработке и защите персональных данных и Политика конфиденциальности (далее – "Политика") разработано в соответствии с требованиями Конституции Российской Федерации, Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных", иных нормативных правовых актов Российской Федерации в области защиты персональных данных и определяет порядок обработки персональных данных и меры по обеспечению их безопасности в Обществе с ограниченной ответственностью «ТЬЮТОРВАН» (далее – "Оператор", "Компания", "Исполнитель").
1.2. Политика публикуется в свободном доступе на официальном сайте Оператора в информационно-телекоммуникационной сети "Интернет" по адресу: https://tutorone.ru/ (далее – "Сайт"), в разделе, посвященном защите персональных данных (https:// tutorone.ru /politics или аналогичный, как указано в Оферте).
1.3. Политика распространяется на все персональные данные субъектов, обрабатываемые Оператором как с использованием средств автоматизации, так и без использования таких средств.
1.4. Основные термины и определения, используемые в Политике, соответствуют определениям, данным в Законе № 152-ФЗ и в Публичной оферте ООО "ТЬЮТОРВАН" на оказание услуг (далее – "Оферта"). В частности:
Персональные данные (ПДн) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту ПДн).
Оператор – ООО «ТЬЮТОРВАН», самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Субъект ПДн – физическое лицо, к которому относятся соответствующие персональные данные. В контексте деятельности Оператора это, прежде всего, Заказчик и Ученик (в том числе несовершеннолетний), как определено в Оферте.
Конфиденциальность персональных данных – обязательное для соблюдения Оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.
Платформа – программный комплекс для оказания образовательных услуг, доступ к которому осуществляется через Сайт.
Персональный раздел – закрытая часть Платформы/Сайта, доступная Заказчику/Ученику после регистрации и аутентификации.
1.5. Оператор обрабатывает ПДн только в законных целях и на законных основаниях, предусмотренных Законом № 152-ФЗ и настоящей Политикой.
2. ПРАВОВЫЕ ОСНОВАНИЯ И ЦЕЛИ ОБРАБОТКИ ПДН
2.1. Правовыми основаниями обработки ПДн Оператором являются:
Заключение и исполнение договора, стороной которого является субъект ПДн (в соответствии с п. 5 ч. 1 ст. 6 Закона № 152-ФЗ), а именно договора возмездного оказания образовательных услуг на условиях Оферты.
Согласие субъекта ПДн на обработку его персональных данных (в случаях, прямо предусмотренных Законом № 152-ФЗ и настоящей Политикой, например, для специальных категорий данных, для целей маркетинга).
Осуществление прав и законных интересов Оператора или третьих лиц (п. 1 ч. 1 ст. 6 Закона № 152-ФЗ), если это не нарушает права и свободы субъекта ПДн (например, обеспечение безопасности имущества, предотвращение мошенничества, расследование инцидентов).
Исполнение возложенных на Оператора законодательством РФ обязанностей (если применимо).
2.2. Целями обработки ПДн Оператором являются:
Заключение и исполнение договора на оказание образовательных услуг (Оферты) с Заказчиком в интересах Ученика.
Идентификация Заказчика и Ученика при регистрации на Сайте и использовании Платформы.
Создание и управление учетной записью (Персональным разделом) Заказчика и Ученика.
Оказание образовательных услуг в выбранном формате (групповое, индивидуальное, по видеозаписям), включая планирование и проведение занятий, предоставление доступа к Платформе и Видеозаписям Курса.
Информирование Заказчика и Ученика о ходе оказания услуг (график занятий, изменения, доступ к материалам, отчеты об успеваемости).
Взаимодействие с Заказчиком и Учеником по вопросам исполнения договора (обратная связь, ответы на запросы, уведомления).
Обработка платежей за оказываемые услуги, взаимодействие с банками-партнерами и платежными системами (включая предоставление необходимых данных для оформления кредита/рассрочки).
Обеспечение возможности замены преподавателя, переноса/отмены занятий в соответствии с условиями Оферты.
Организация приостановления и возобновления оказания услуг.
Проведение фото- и видеосъемки в ходе занятий и последующее использование полученных материалов в рекламных и иных целях (только при наличии согласия!).
Улучшение качества оказываемых услуг, разработка новых курсов и программ.
Обеспечение безопасности Сайта, Платформы, имущества Компании, Заказчиков, Учеников и сотрудников.
Соблюдение требований законодательства Российской Федерации.
Рассылка информационных, рекламных и новостных материалов Заказчику (только при наличии согласия!).
3. СОСТАВ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Оператор обрабатывает следующие категории ПДн субъектов (Заказчиков и Учеников):
Данные, предоставляемые при регистрации на Сайте/Платформе и заключении договора:
Для Заказчика: Фамилия, Имя, адрес электронной почты (e-mail), номер телефона.
Для Ученика (вводится Заказчиком или при его содействии): Фамилия, Имя (возможно Отчество), дата рождения (опционально, по желанию Заказчика/Ученика), город проживания (опционально, по желанию), информация об особенностях развития ребенка (при необходимости для улучшения качества услуг, предоставляется Заказчиком добровольно).
Данные, собираемые и формируемые в процессе использования Платформы и оказания услуг:
Логин и пароль для доступа к Персональному разделу.
Данные о выбранных Курсах, Модулях, графике занятий.
Информация о ходе обучения, посещаемости, успеваемости Ученика, созданных проектах (программы, дизайны и т.д.).
Сведения об оплате услуг (история платежей, статус оплаты, данные для возвратов).
Данные о взаимодействии со службой поддержки (запросы, жалобы, обращения через чат, горячую линию, электронную почту).
Данные о техническом использовании Платформы (логи доступа, IP-адреса, данные об используемом устройстве и браузере – в обезличенном виде для статистики и безопасности).
Фотографии Ученика, аудио- и видеозаписи, сделанные во время занятий (только при наличии согласия!).
Дополнительная информация, добровольно предоставляемая Учеником в Персональном разделе: ссылки на аккаунты в социальных сетях, иная информация о себе.
Данные, необходимые для взаимодействия с банками-партнерами при оплате в кредит: Данные, минимально необходимые для оформления кредитного договора между Заказчиком и Банком-партнером (передаются Оператором только по запросу Банка-партнера и с согласия Заказчика в рамках процесса кредитования).
4. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПДН
4.1. Обработка ПДн осуществляется Оператором законно и добросовестно.
4.2. Обработка ПДн ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка ПДн, несовместимая с целями их сбора.
4.3. Обработка ПДн Заказчика и Ученика начинается с момента регистрации на Сайте, подачи заявки на услуги или совершения иного конклюдентного действия, означающего акцепт Оферты, и продолжается в течение всего срока действия договора на оказание услуг, а также после его окончания в течение сроков, установленных законодательством РФ для хранения соответствующих категорий данных (договорной, налоговой, отчетной документации).
4.4. Согласие на обработку ПДн:
Регистрируясь на Сайте, заполняя формы обратной связи, акцептуя Оферту, Заказчик добровольно, своей волей и в своем интересе (а также в интересах Ученика, законным представителем которого он является) дает Оператору согласие на обработку своих ПДн и ПДн Ученика в объеме и для целей, указанных в настоящей Политике и Оферте.
Согласие на обработку ПДн считается полученным Оператором в момент совершения Заказчиком действий, предусмотренных п. 2.2 Оферты (Акцепт Оферты), а также при регистрации на Сайте.
Специальное согласие: Для обработки биометрических персональных данных (фотографий, видеозаписей, на которых запечатлен Ученик) в целях, указанных в п. 3.8 Оферты (использование в рекламе и т.д.), Оператор обязан получить отдельное, явно выраженное письменное (в том числе в электронной форме через Сайт/Платформу) согласие Заказчика (законного представителя Ученика). Такое согласие запрашивается отдельно и не входит в общее согласие, полученное при регистрации или акцепте Оферты.
4.5. Порядок обработки ПДн несовершеннолетних:
Оператор осознает особую важность защиты ПДн несовершеннолетних Учеников.
Обработка ПДн несовершеннолетнего Ученика осуществляется Оператором только с согласия его законного представителя (Заказчика). Заказчик, предоставляя ПДн Ученика, подтверждает, что он является его законным представителем и имеет право давать такое согласие.
Оператор принимает дополнительные меры для обеспечения безопасности ПДн несовершеннолетних.
4.6. Передача ПДн третьим лицам:
Оператор гарантирует, что ПДн Заказчиков и Учеников не продаются и не передаются третьим лицам без законных оснований.
Передача ПДн третьим лицам осуществляется Оператором только в следующих случаях:
Обработчикам: Для достижения целей обработки Оператор может привлекать третьих лиц, выступающих в роли Обработчиков ПДн (например, хостинг-провайдеры Платформы, платежные агрегаторы, сервисы рассылок, CRM-системы, IT-подрядчики). С такими лицами Оператор заключает договоры, содержащие существенные условия, предусмотренные ст. 6 Закона № 152-ФЗ, в том числе обязательство Обработчика соблюдать конфиденциальность и обеспечивать безопасность ПДн, использовать ПДн только для выполнения поручений Оператора.
Банкам-партнерам: При оплате услуг в кредит, Оператор передает Банку-партнеру минимально необходимый набор ПДн Заказчика (обычно ФИО, контактные данные, данные о заказе), требуемый для заключения кредитного договора между Заказчиком и Банком. Передача осуществляется только после явного согласия Заказчика в рамках процесса оформления кредита.
По требованию закона: Оператор может раскрыть ПДн уполномоченным государственным органам (например, налоговым, правоохранительным, Роскомнадзору) в случаях и порядке, предусмотренных действующим законодательством РФ.
В иных случаях с согласия субъекта ПДн.
4.7. Международная передача ПДн: Оператор не осуществляет трансграничную передачу ПДн на территорию иностранных государств, не обеспечивающих адекватную защиту прав субъектов ПДн, за исключением случаев, прямо предусмотренных Законом № 152-ФЗ (например, с согласия субъекта ПДн). Основная обработка данных осуществляется на территории Российской Федерации.
5. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Субъект ПДн (Заказчик в отношении своих данных и данных Ученика, которого он представляет; Ученик, достигший возраста 14 лет, в отношении своих данных) имеет право:
На доступ к информации: Получить подтверждение факта обработки его ПДн Оператором, сведения о целях, способах, сроках обработки, о третьих лицах, которым передаются ПДн, о реализуемых требованиях к защите ПДн, а также саму информацию об обрабатываемых ПДн.
На уточнение, блокирование, уничтожение: Требовать уточнения своих ПДн, их блокирования или уничтожения в случае, если ПДн являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
На отзыв согласия: Отозвать свое согласие на обработку ПДн. Важно понимать, что отзыв согласия на обработку ПДн, необходимых для исполнения договора (Оферты), может сделать невозможным дальнейшее оказание услуг.
На возражение: Требовать прекращения обработки ПДн или устранения их неправомерности, если обработка осуществляется с нарушением требований Закона № 152-ФЗ.
На обжалование: Обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов ПДн (Роскомнадзор) или в судебном порядке.
На защиту прав: Защищать свои права и законные интересы, в том числе на возмещение убытков и/или компенсацию морального вреда в судебном порядке.
5.2. Для реализации своих прав субъект ПДн (или его законный представитель) может направить Оператору письменное (в том числе в электронной форме) заявление по адресам, указанным в разделе 11 настоящей Политики. Оператор рассмотрит обращение в срок, не превышающий 30 (тридцати) календарных дней с момента его получения.
6. КОНФИДЕНЦИАЛЬНОСТЬ И БЕЗОПАСНОСТЬ ПДН
6.1. Оператор обеспечивает конфиденциальность обрабатываемых ПДн. Оператор не раскрывает ПДн третьим лицам и не распространяет их без согласия субъекта ПДн, если иное не предусмотрено федеральным законом.
6.2. Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты ПДн от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении них. Эти меры включают, но не ограничиваются:
Назначение ответственного за организацию обработки ПДн.
Издание локальных актов по вопросам обработки и защиты ПДн.
Применение средств защиты информации (антивирусы, системы обнаружения вторжений, межсетевые экраны), сертифицированных ФСТЭК России и ФСБ России (где требуется).
Регулярное обновление программного обеспечения и систем защиты.
Ограничение и разграничение доступа сотрудников к ПДн на основе их должностных обязанностей ("принцип минимальных привилегий").
Регулярное обучение и инструктаж сотрудников, работающих с ПДн, по вопросам их защиты и соблюдения конфиденциальности.
Использование шифрования (SSL/TLS) для передачи конфиденциальных данных через интернет.
Регулярное резервное копирование данных.
Контроль физического доступа в помещения, где обрабатываются ПДн.
Проведение внутреннего контроля соответствия обработки ПДн требованиям Закона № 152-ФЗ и локальным актам Оператора.
Оценка вреда, который может быть причинен субъектам ПДн в случае нарушения безопасности, и определение актуальных угроз.
6.3. Все сотрудники Оператора, получившие доступ к ПДн, обязаны соблюдать требования конфиденциальности, закрепленные в трудовых договорах и локальных нормативных актах Компании. Нарушение режима конфиденциальности влечет дисциплинарную, материальную, административную или уголовную ответственность в соответствии с законодательством РФ.
6.4. В случае утраты или разглашения ПДн Оператор информирует субъекта ПДн и Роскомнадзор в порядке, установленном Законом № 152-ФЗ.
7. ИНФОРМАЦИОННЫЕ РАССЫЛКИ
7.1. Оператор может направлять Заказчику информационные, рекламные и новостные материалы, касающиеся деятельности Компании, новых курсов, акций и событий, на адрес электронной почты и/или номер телефона, указанные при регистрации или в Персональном разделе.
7.2. Согласие на рассылку: Факт регистрации на Сайте и создания Персонального раздела рассматривается Оператором как согласие Заказчика на получение указанных рассылок (п. 10.4 Оферты).
7.3. Отказ от рассылки: Заказчик в любой момент может отказаться от получения таких рассылок, воспользовавшись соответствующей ссылкой "отписаться" в теле письма или SMS, или путем направления соответствующего уведомления Оператору через чат поддержки, электронную почту или в Персональном разделе.
8. ИСПОЛЬЗОВАНИЕ ФОТО- И ВИДЕОМАТЕРИАЛОВ
8.1. Оператор может осуществлять фотосъемку и аудио- или видеозапись во время проведения очных или онлайн занятий.
8.2. Основание для обработки: Использование фотографий Ученика и/или видеозаписей, на которых он запечатлен, в рекламных, маркетинговых, презентационных или иных целях Оператора (включая размещение на Сайте, в социальных сетях, печатных материалах) осуществляется ТОЛЬКО на основании отдельного, предварительного, информированного, добровольного, явно выраженного письменного (включая электронную форму) согласия Заказчика (законного представителя Ученика).
8.3. Согласие должно четко указывать цели использования материалов и способы их распространения.
8.4. Оператор обязуется использовать полученные материалы уважительно по отношению к Ученику.
9. ХРАНЕНИЕ ПДН
9.1. Оператор хранит ПДн субъектов в форме, позволяющей определить субъекта ПДн, не дольше, чем этого требуют цели обработки ПДн, если срок хранения ПДн не установлен федеральным законом, договором, стороной которого является субъект ПДн.
9.2. Обрабатываемые ПДн уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом. Например:
Данные, необходимые для исполнения договора и ведения бухгалтерского/налогового учета, хранятся в течение сроков, установленных законодательством РФ (обычно не менее 5 лет после окончания договора).
Данные учетной записи (Персонального раздела) хранятся, пока она активна, или в течение разумного срока после последней активности пользователя (с учетом возможности возобновления услуг). После этого данные могут быть анонимизированы или удалены.
Данные, обрабатываемые на основании согласия (например, для маркетинговых рассылок), хранятся до отзыва такого согласия субъектом ПДн.
9.3. Уничтожение или обезличивание ПДн производится безопасным способом, исключающим возможность их восстановления.
10. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
10.1. Оператор вправе вносить изменения в настоящую Политику. Актуальная версия Политики всегда размещена на Сайте по адресу: https:// tutorone.ru /politics Изменения вступают в силу с момента их опубликования на Сайте, если иное не предусмотрено новой редакцией Политики.
10.2. Заказчик и Ученик обязуются самостоятельно знакомиться с актуальной версией Политики.
10.3. Настоящая Политика является неотъемлемой частью Публичной оферты ООО "ТЬЮТОРВАН" и отношений, возникающих между Заказчиком и Исполнителем.
10.4. Во всем, что не урегулировано настоящей Политикой, применяются положения Закона № 152-ФЗ и иных нормативных правовых актов РФ в области защиты персональных данных.
11. РЕКВИЗИТЫ И КОНТАКТЫ ОПЕРАТОРА
Название организации | ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "ТЬЮТОРВАН" |
Юридический адрес организации | 347931, РОССИЯ, РОСТОВСКАЯ ОБЛАСТЬ, Г.О. ГОРОД ТАГАНРОГ, Г ТАГАНРОГ, УЛ ДЗЕРЖИНСКОГО, Д. 152-2 |
ИНН | 6154169569 |
КПП | 615401001 |
ОГРН/ОГРНИП | 1256100013553 |
Расчетный счет | 40702810010001925264 |
Банк | АО «ТБанк» |
БИК банка | 044525974 |
Электронная почта для обращений по вопросам ПДн: social@ tutorone.ru
Официальный сайт: https://tutorone.ru/
Страница Политики конфиденциальности: https://tutorone.ru/
Ответственное лицо за организацию обработки ПДн: Березняк Антон Викторович
Контактные данные ответственного лица: social@tutorone.ru
Дата публикации: 18 июня 2025 г.