Юридическое
Политика конфиденциальности и обработки персональных данных
Редакция от « 29 мая 2026 г. »
1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) разработана во исполнение требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон о ПД) и определяет порядок обработки персональных данных, а также меры по обеспечению их безопасности, осуществляемые Оператором.
1.2. Оператор персональных данных:
Индивидуальный предприниматель Хаердинов Михаил Наильевич
ОГРНИП: 326774600136065
ИНН: 071091320227
Адрес электронной почты для официальной переписки: KhaerdinovMN@yandex.ru
Сайт: https://khaerdinov-mikhail.ru
1.3. Оператор ставит своей важнейшей целью соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиту прав на неприкосновенность частной жизни, личную и семейную тайну.
1.4. Настоящая Политика применяется ко всей информации, которую Оператор может получить о посетителях сайта https://khaerdinov-mikhail.ru (далее — Сайт), а также о клиентах Оператора при оказании психологических услуг.
2. Основные понятия
В настоящей Политике используются следующие понятия:
- Персональные данные (ПД) — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных).
- Обработка ПД — любое действие с ПД: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, удаление, уничтожение.
- Субъект ПД — физическое лицо, к которому относятся персональные данные. В рамках настоящей Политики — посетитель Сайта или клиент Оператора.
- Оператор ПД — лицо, организующее и осуществляющее обработку ПД, а также определяющее цели, состав и действия с ПД. В рамках настоящей Политики — Индивидуальный предприниматель Хаердинов Михаил Наильевич.
- Сайт — совокупность веб-страниц, размещённых по адресу https://khaerdinov-mikhail.ru.
3. Категории субъектов и обрабатываемых персональных данных
3.1. Оператор обрабатывает персональные данные следующих категорий субъектов:
- Посетители Сайта — пользователи, оставляющие заявки через форму обратной связи или иным образом передающие данные через Сайт.
- Клиенты Оператора — физические лица, заключившие с Оператором договор на оказание психологических услуг (на основании публичной оферты).
3.2. Категории обрабатываемых данных:
При заполнении формы обратной связи на Сайте:
- Имя (как обращаться);
- Контактные данные (Telegram-ник, телефон, адрес электронной почты — по выбору субъекта);
- Тип запрашиваемой услуги (индивидуальная, парная или семейная консультация);
- Предпочитаемый формат (очно/онлайн);
- Предпочитаемое время связи;
- Текст обращения (описание запроса).
Указанные данные обрабатываются на сервере Сайта без сохранения в базу данных и пересылаются Оператору средствами электронной почты и (или) мессенджера. Хранение данных осуществляется в почтовом ящике и аккаунте мессенджера Оператора. Срок хранения — в соответствии с пунктом 6.2 настоящей Политики.
При заключении договора и оказании психологических услуг:
- Фамилия, имя, отчество;
- Дата рождения (при необходимости);
- Контактные данные (телефон, адрес электронной почты, мессенджеры);
- Платёжные данные (для проведения расчётов через банк);
- Содержание обсуждений на сессиях (профессиональная тайна психолога — см. раздел 8).
При посещении Сайта:
- Cookies и технические данные (IP-адрес, тип браузера, операционная система, реферер, время посещения, посещённые страницы), собираемые системой веб-аналитики (Яндекс.Метрика).
4. Цели обработки персональных данных
Оператор обрабатывает персональные данные исключительно в следующих целях:
4.1. Связь с субъектом ПД для ответа на обращение, направленное через форму обратной связи или иными каналами связи (Telegram, телефон, электронная почта).
4.2. Заключение и исполнение договора на оказание психологических услуг (публичной оферты), включая ведение записи на сессии, проведение сессий, осуществление расчётов.
4.3. Обеспечение этических и профессиональных стандартов оказания психологической помощи, включая анонимное обсуждение сложных случаев на супервизии и интервизии без раскрытия идентифицирующих признаков клиента.
4.4. Соблюдение требований законодательства РФ, включая налоговое (выдача чеков, ведение учёта) и иные применимые нормы.
4.5. Анализ посещаемости Сайта в обезличенной форме для улучшения качества предоставляемой информации (через систему Яндекс.Метрика).
5. Правовые основания обработки персональных данных
Оператор обрабатывает персональные данные на следующих правовых основаниях (статья 6 Закона о ПД):
5.1. Согласие субъекта ПД на обработку его персональных данных (подпункт 1 пункта 1 статьи 6). Согласие даётся:
- путём проставления отметки в форме обратной связи на Сайте;
- путём заключения договора на оказание психологических услуг (акцепта публичной оферты);
- путём явного направления обращения через указанные на Сайте каналы связи (Telegram, телефон, электронная почта).
5.2. Исполнение договора, стороной которого является субъект ПД (подпункт 5 пункта 1 статьи 6).
5.3. Исполнение обязанностей, возложенных на Оператора законодательством РФ (подпункт 2 пункта 1 статьи 6) — в части налогового учёта, ответов на запросы государственных органов и иных применимых норм.
6. Способы и сроки обработки персональных данных
6.1. Обработка персональных данных осуществляется смешанным способом (с использованием средств автоматизации и без них).
6.2. Сроки хранения:
- Данные из формы обратной связи, если договор на оказание услуг не был заключён, — до 1 года с момента последнего контакта с субъектом ПД.
- Данные клиентов, заключивших договор на оказание услуг, — в течение 5 лет с момента окончания договорных отношений (для обеспечения исполнения обязательств и соблюдения сроков исковой давности по гражданскому законодательству РФ).
- Бухгалтерские и налоговые документы — в соответствии с требованиями налогового и бухгалтерского законодательства РФ (общий срок — 5 лет).
- Cookies и обезличенные данные веб-аналитики — в соответствии со сроками, установленными системой Яндекс.Метрика.
6.3. По истечении установленных сроков персональные данные подлежат уничтожению или обезличиванию.
6.4. Субъект ПД вправе в любой момент отозвать своё согласие на обработку персональных данных, направив соответствующее обращение по адресу электронной почты Оператора (см. раздел 12 Политики). В этом случае обработка прекращается, а данные уничтожаются, за исключением случаев, когда их дальнейшее хранение требуется законодательством РФ.
7. Передача персональных данных третьим лицам
7.1. Оператор не передаёт персональные данные третьим лицам, за исключением случаев, прямо предусмотренных настоящей Политикой и (или) законодательством РФ.
7.2. Случаи передачи данных:
- Государственные органы — по запросам, оформленным в соответствии с законодательством РФ (суд, правоохранительные органы, налоговая инспекция и др.).
- Банк-эквайер (АО «Т-Банк», ИНН 7710140679) — в объёме, необходимом для проведения банковских операций при оплате услуг безналичным способом.
- Яндекс ООО — в объёме обезличенных технических данных (cookies, IP-адрес и т.п.) для анализа посещаемости Сайта через систему Яндекс.Метрика. Политика обработки данных: yandex.ru/legal/metrica_termsofuse
- Платформа видеоконференцсвязи (Яндекс.Телемост — основная платформа; иная российская платформа — по согласованию с Клиентом) — в объёме, необходимом для проведения онлайн-сессий: имя или псевдоним Клиента, адрес электронной почты для отправки ссылки на встречу.
7.3. Оператор не передаёт третьим лицам:
- содержание обсуждений на психологических сессиях;
- идентифицирующие сведения о клиентах в публичных выступлениях, статьях, профессиональной супервизии (все случаи обсуждаются анонимно, без раскрытия имён и узнаваемых деталей);
- любые иные данные клиентов, кроме перечисленных в пункте 7.2.
8. Меры безопасности и профессиональная тайна
8.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также иных неправомерных действий (статья 19 Закона о ПД).
8.2. Технические меры включают:
- Локальное хранение клиентских данных и записей на компьютере Оператора (без передачи в облачные сервисы — Google, Yandex Cloud, OpenAI и иные).
- Защищённая папка для хранения данных, доступ к которой имеет только Оператор.
- Локальная обработка аудиозаписей сессий (при их наличии и с согласия клиента) — распознавание текста производится на компьютере Оператора, без передачи аудио в облачные сервисы.
- Парольная защита устройств и учётных записей.
- Шифрование при передаче данных через защищённые каналы связи (HTTPS на Сайте, шифрование в Telegram, шифрование платформы видеоконференцсвязи).
8.3. Организационные меры:
- Доступ к персональным данным имеет только Оператор лично.
- Сотрудники, помощники, бухгалтеры третьих сторон к клиентским данным не допускаются (за исключением случаев, прямо необходимых для оказания услуг — например, ко-терапевт в семейной работе, с согласия клиента).
8.4. Профессиональная тайна психолога:
Содержание обсуждений на психологических сессиях является профессиональной тайной и не подлежит разглашению третьим лицам, за исключением случаев, прямо предусмотренных законодательством РФ:
- наличие судебного запроса, оформленного в соответствии с процессуальным законодательством РФ;
- прямая угроза жизни и здоровью субъекта ПД или третьих лиц;
- иные случаи, прямо предусмотренные законодательством РФ.
8.5. Уведомление о нарушениях обработки персональных данных. В случае выявления неправомерной или случайной передачи персональных данных, повлекшей нарушение прав субъектов персональных данных, Оператор уведомляет уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) в порядке и сроки, установленные частью 3.1 статьи 21 Федерального закона «О персональных данных»:
- в течение 24 часов — о факте нарушения, предполагаемых причинах и возможном вреде;
- в течение 72 часов — о результатах внутреннего расследования и принятых мерах.
9. Права субъектов персональных данных
В соответствии со статьями 14, 20 и 21 Закона о ПД субъект персональных данных имеет право:
9.1. Получать сведения об Операторе, о месте его нахождения, о наличии у Оператора своих персональных данных, а также знакомиться с такими данными.
9.2. Требовать от Оператора уточнения своих персональных данных, их блокирования или уничтожения в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленных целей обработки.
9.3. Отзывать своё согласие на обработку персональных данных.
9.4. Требовать устранения неправомерных действий Оператора в отношении его персональных данных.
9.5. Обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор: rkn.gov.ru) или в судебном порядке.
Для реализации указанных прав субъект ПД направляет соответствующее обращение Оператору по адресу электронной почты, указанному в разделе 12 настоящей Политики.
11. Изменения настоящей Политики
11.1. Оператор вправе вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента её размещения на Сайте, если иное не предусмотрено новой редакцией.
11.2. Действующая редакция Политики всегда доступна по адресу: https://khaerdinov-mikhail.ru/privacy
12. Контакты для обращений
По всем вопросам, связанным с обработкой персональных данных, а также для реализации прав, предусмотренных Законом о ПД, субъект персональных данных может направить обращение Оператору по следующим контактам:
Индивидуальный предприниматель Хаердинов Михаил Наильевич
Электронная почта: KhaerdinovMN@yandex.ru
Сайт: https://khaerdinov-mikhail.ru
Срок рассмотрения обращения — не более 30 (тридцати) календарных дней с момента получения.
Настоящая Политика составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и иных применимых нормативных актов Российской Федерации.
Редакция от « 29 » мая 2026 г.