Юридический документ

Политика обработки
персональных данных

📅 Редакция: 12 июня 2026 г. 📄 Версия 1.1 ⚖️ 152-ФЗ · 38-ФЗ 📋 Реестр обработки ПД

1

Общие положения

Настоящая Политика обработки персональных данных (далее — «Политика») определяет порядок обработки и защиты персональных данных пользователей сайта tatianinden.ru детского театра танца «Татьянин День» (далее — «Оператор», «Мы»).

Политика разработана в соответствии с:

  • Конституцией Российской Федерации (ст. 24);
  • Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
  • Федеральным законом от 13.03.2006 № 38-ФЗ «О рекламе»;
  • Постановлением Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах»;
  • Иными нормативными актами РФ в области защиты персональных данных.

Используя сайт и заполняя формы, вы подтверждаете, что ознакомились с настоящей Политикой и согласны с её условиями.

2

Оператор персональных данных

Гурьянова Татьяна Ивановна

Физическое лицо, применяющее специальный налоговый режим «Налог на профессиональный доход» (самозанятая) на основании Федерального закона от 27.11.2018 № 422-ФЗ; художественный руководитель детского театра танца «Татьянин День».

ИНН: 550408296455

Фактический адрес: Московская область, Ленинский г.о., ЖК «Суханово Парк»

Почтовый адрес для официальной корреспонденции: Московская область, Ленинский г.о. —

Телефон: +7 (963) 671-99-83

E-mail: artestet@mail.ru

Telegram: t.me/+79636719983

Обработка персональных данных осуществляется в целях исполнения договора об оказании услуг в сфере дополнительного развития детей (хореография, танцы). Оператор освобождён от обязанности уведомления уполномоченного органа по защите прав субъектов персональных данных на основании п. 2 ч. 2 ст. 22 Федерального закона № 152-ФЗ.

Уполномоченное лицо по вопросам обработки персональных данных:

ФИО: Гурьянова Татьяна Ивановна

E-mail: artestet@mail.ru

Телефон: +7 (963) 671-99-83

Telegram: t.me/+79636719983

Субъект персональных данных вправе обратиться к уполномоченному лицу с любым запросом, связанным с обработкой его персональных данных. Ответ направляется не позднее 30 дней с даты получения запроса (ст. 20 ФЗ-152).

3

Категории субъектов персональных данных

Оператор обрабатывает персональные данные следующих категорий лиц:

  • Родители и законные представители несовершеннолетних обучающихся в возрасте 3–14 лет;
  • Несовершеннолетние обучающиеся (имя, возраст) — исключительно с согласия их законных представителей в порядке ч. 4 ст. 9 ФЗ-152;
  • Взрослые посетители сайта — участники программы «Умный фитнес»;
  • Посетители сайта tatianinden.ru (технические данные при наличии согласия на cookies).
⚠️ Обработка данных несовершеннолетних: обработка персональных данных детей в возрасте до 14 лет осуществляется исключительно с письменного согласия их законных представителей (родителей или опекунов) в порядке, установленном ч. 4 ст. 9 ФЗ-152. Форма согласия передаётся законному представителю при заключении договора об оказании услуг в сфере дополнительного развития детей (хореография, танцы).
4

Состав обрабатываемых персональных данных

При заполнении формы записи на пробное занятие:

  • Имя родителя (законного представителя);
  • Номер телефона родителя;
  • Возраст ребёнка.

Данные из формы не хранятся на сервере сайта: пользователь самостоятельно отправляет их Оператору через мессенджер (Telegram или Max), который открывается по нажатию кнопки. Таким образом, передача данных производится по добровольной инициативе пользователя.

При ведении учёта обучающихся (офлайн):

  • ФИО ребёнка и законного представителя;
  • Дата рождения ребёнка;
  • Номер телефона, данные для связи;
  • Сведения об успеваемости, посещаемости, участии в конкурсах.

Технические данные (при согласии на аналитические cookies):

  • IP-адрес (анонимизируется до передачи в аналитику);
  • Тип браузера, ОС, разрешение экрана;
  • Источник перехода, просмотренные страницы;
  • Время и длительность посещения, идентификатор сессии (cookie).
5

Цели и правовые основания обработки

Связь по заявке, запись на занятия
Основание: п. 1 ч. 1 ст. 6 ФЗ-152 (согласие субъекта)

Исполнение договора об оказании услуг в сфере дополнительного развития детей (хореография, танцы)
Основание: п. 5 ч. 1 ст. 6 ФЗ-152 (необходимость для исполнения договора)

Обработка данных несовершеннолетнего
Основание: ч. 4 ст. 9 ФЗ-152 (согласие законного представителя)

Информирование о расписании, мероприятиях, акциях
Основание: п. 1 ч. 1 ст. 6 ФЗ-152 (согласие) + ч. 1 ст. 18 ФЗ-38 (отдельное согласие на рекламу)

Веб-аналитика, улучшение сайта
Основание: п. 1 ч. 1 ст. 6 ФЗ-152 (согласие на cookies) — только после нажатия «Принять» в cookie-баннере

Обеспечение безопасности сайта
Основание: ч. 4 ст. 6 ФЗ-152 (защита законных интересов Оператора)

6

Сроки хранения персональных данных

Категория данных Срок хранения Способ уничтожения
Заявки и контактные данные (телефон, имя) 12 месяцев с момента последнего взаимодействия Безвозвратное удаление из переписки и записей
Данные обучающихся по договору До расторжения договора + 3 года (для бухгалтерских целей) Уничтожение на основании акта
Технические данные (IP, User-Agent) 30 дней Автоматическое удаление из логов
Данные Яндекс.Метрики По политике Яндекса (не более 24 мес.) Средствами Яндекс.Метрики

По истечении указанных сроков или по письменному запросу субъекта данные уничтожаются в порядке, предусмотренном ст. 21 ФЗ-152.

7

Передача третьим лицам. Трансграничная передача

Оператор не передаёт персональные данные третьим лицам без согласия субъекта, за исключением случаев, прямо предусмотренных законодательством РФ (запросы уполномоченных государственных органов).

Если вы не желаете, чтобы аналитические данные передавались Яндекс.Метрике — нажмите «Только необходимые» в cookie-уведомлении при первом посещении, либо очистите cookies сайта: баннер появится повторно.

Сообщения, передаваемые через мессенджеры (Telegram, Max), обрабатываются Оператором после их получения. Передача производится исключительно по добровольной инициативе пользователя, который самостоятельно открывает мессенджер и отправляет сообщение.

Аналитика и трансграничная передача: сайт использует исключительно Яндекс.Метрику (ООО «Яндекс»). Все аналитические данные обрабатываются и хранятся на серверах в Российской Федерации. Трансграничная передача персональных данных не осуществляется.
Провайдер Страна хранения Правовое основание Политика
Яндекс.Метрика
(ООО «Яндекс»)
Россия (РФ) Согласие субъекта (п. 1 ч. 1 ст. 6 ФЗ-152). Трансграничная передача отсутствует. Условия →

💬 Мессенджеры (Telegram, Max): сообщения, отправленные через мессенджеры, обрабатываются Оператором после их получения. Данные сохраняются только в мессенджерах в соответствии с их собственными политиками конфиденциальности; Оператор не хранит эти данные на собственных серверах. Передача осуществляется исключительно по добровольной инициативе пользователя.

🖥 Местонахождение серверов: все персональные данные, собранные через форму сайта (имя, телефон), хранятся на сервере в Российской Федерации. Аналитические данные Яндекс.Метрики также хранятся в РФ. Трансграничная передача данных не осуществляется.

🎥 Онлайн-формат «Умный фитнес»: онлайн-занятия проводятся через видеоконференц-сервис Яндекс Телемост (telemost.yandex.ru) или иной согласованный с участником сервис. Передача данных участников (имя, изображение во время видеосвязи) осуществляется через выбранную платформу в соответствии с её политикой конфиденциальности. Оператор не ведёт запись занятий без отдельного письменного согласия участников. Данные хранятся только на серверах видеосервиса и не копируются Оператором.

📊 Оценка воздействия на защиту данных (DPIA): в отношении обработки персональных данных несовершеннолетних Оператором проведена оценка воздействия на защиту данных. По итогам оценки установлено, что риски для прав и свобод субъектов являются минимальными при соблюдении настоящей Политики. Результаты DPIA хранятся у Оператора и могут быть предоставлены уполномоченным органам по запросу.
8

Согласие на обработку и его отзыв

Согласие предоставляется пользователем добровольно путём проставления отметки в чекбоксе под формой записи. Без проставления отметки кнопка «Записаться» остаётся заблокированной.

Согласие на получение информационных и рекламных сообщений (ч. 1 ст. 18 ФЗ-38 «О рекламе») запрашивается отдельным чекбоксом и является необязательным. Отозвать его можно в любой момент, направив сообщение «СТОП».

Отзыв согласия на обработку ПД: направьте сообщение Оператору по телефону, e-mail или в Telegram. По получении отзыва Оператор прекращает обработку и уничтожает данные:
в течение 7 рабочих дней — если нет иных правовых оснований для хранения;
в течение 30 дней после отпадения таких оснований — при наличии действующего договора об оказании услуг (ч. 5 ст. 21 ФЗ-152).
9

Защита персональных данных

Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного доступа, уничтожения, изменения, блокирования, копирования и распространения:

  • Передача данных на сайте осуществляется по защищённому протоколу HTTPS;
  • Аналитические скрипты загружаются исключительно после получения явного согласия пользователя;
  • Доступ к персональным данным обучающихся ограничен кругом лиц, непосредственно проводящих занятия с детьми;
  • Оператор не хранит данные из форм сайта на сторонних серверах — отправка осуществляется напрямую через мессенджер пользователя.

🔒 Технические и организационные меры защиты (ст. 19 ФЗ-152):

  • Передача данных на сайте осуществляется по протоколу TLS 1.2+ с заголовком HSTS;
  • Базы данных защищены шифрованием AES-256 (в применимых компонентах);
  • Для административного доступа к системам обработки данных применяется двухфакторная аутентификация (2FA);
  • Ведутся журналы доступа (access log) к персональным данным;
  • Регулярное резервное копирование с шифрованием резервных копий;
  • Доступ к персональным данным ограничен по принципу минимальных привилегий (IP-whitelisting для административных панелей).

Уведомление о нарушении безопасности персональных данных

В случае выявления нарушения безопасности персональных данных Оператор обязуется:

  • В течение 24 часов с момента обнаружения — принять меры по локализации инцидента;
  • В течение 72 часов — уведомить Роскомнадзор через форму на сайте rkn.gov.ru;
  • В разумные сроки — уведомить затронутых субъектов персональных данных по имеющимся контактным данным.
Уведомление субъектам будет содержать: описание произошедшего инцидента; категории и примерное количество затронутых данных; контактные данные ответственного лица; рекомендуемые меры для снижения рисков.

Для уведомления о подозреваемом нарушении обращайтесь: artestet@mail.ru или +7 (963) 671-99-83.

10

Права субъекта персональных данных

В соответствии с главой 3 ФЗ-152 субъект имеет право:

📋

Получить сведения о том, какие данные обрабатываются, в каких целях и на каком основании

✏️

Потребовать уточнения или исправления неточных персональных данных

🚫

Потребовать блокирования или уничтожения данных при неправомерной обработке

🗑️

Требовать удаления («право быть забытым»)

📦

Получить копию своих данных в машиночитаемом формате (право на переносимость)

↩️

Отозвать согласие на обработку в любой момент

⚖️

Обжаловать действия Оператора в Роскомнадзоре (rkn.gov.ru) или в судебном порядке

🛡️

Требовать ограничения обработки до разрешения спора

Для реализации любого из перечисленных прав обратитесь к Оператору способами, указанными в разделе 12. Ответ направляется не позднее 30 дней с даты получения запроса (ст. 20 ФЗ-152).

10а

Право на переносимость данных

В соответствии с правом на переносимость данных (ФЗ-152) субъект персональных данных вправе запросить предоставление своих персональных данных в машиночитаемом формате.

Как запросить копию данных:

  • Направьте запрос на e-mail: artestet@mail.ru с темой «Запрос на переносимость данных»;
  • Укажите ФИО, номер телефона и удобный формат файла;
  • Оператор предоставит данные в формате CSV или JSON в течение 30 дней (ст. 20 ФЗ-152);
  • Данные будут переданы по защищённому каналу (зашифрованный архив на e-mail).
11

Файлы cookies

Cookies — небольшие текстовые файлы, сохраняемые браузером пользователя. Сайт использует два типа cookies:

🔧 Необходимые cookies — устанавливаются без согласия, необходимы для работы сайта:

  • cookieChoice — запоминает выбор пользователя (принять / отклонить аналитику);
  • cookieChoiceDate — дата выбора.

📊 Аналитические cookies — устанавливаются только после нажатия «Принять»:

  • Яндекс.Метрика — анализ посещаемости, карта кликов, вебвизор. Данные хранятся в РФ. Условия сервиса →

🗺 Cookies сторонних сервисов — при отображении виджетов Яндекс.Карт сервис Яндекса может устанавливать собственные cookies согласно своей политике конфиденциальности.

Управление cookies: вы можете в любой момент отозвать согласие, очистив cookies сайта в настройках браузера — баннер с выбором появится снова. Также можно полностью заблокировать cookies в настройках браузера, однако часть функций сайта при этом может работать некорректно.

Полный список cookie-файлов сайта:

ИмяЦельТипСрок хранения
cookieChoiceФиксация выбора пользователя (принять / отклонить аналитику)Необходимый1 год
cookieChoiceDateДата принятия решенияНеобходимый1 год
_ym_uid, _ym_d, _ym_isad, _ym_visorcЯндекс.Метрика — аналитика, вебвизор. Данные хранятся в РФ.Аналитический (после «Принять»)До 1 года

⚠️ Без cookie-файлов сайт может работать ограниченно: виджеты карт и некоторые функции могут быть недоступны. Необходимые cookies устанавливаются без согласия пользователя.

12

Контакты для запросов по персональным данным

По всем вопросам, связанным с обработкой персональных данных, отзывом согласия и реализацией прав субъекта, обращайтесь:

Ответственный за обработку персональных данных: Гурьянова Татьяна Ивановна

Телефон: +7 (963) 671-99-83

E-mail: artestet@mail.ru

Telegram: t.me/+79636719983

Срок ответа: не позднее 30 дней с даты получения запроса (ст. 20 ФЗ-152).

С жалобами на обработку персональных данных вы также вправе обратиться в Роскомнадзор: rkn.gov.ru, тел. 8-800-222-15-20 (бесплатно).

13

Оценка воздействия на защиту данных (DPIA)

В соответствии с рекомендациями Роскомнадзора Оператором проведена оценка воздействия на защиту данных (Data Protection Impact Assessment) в отношении операций обработки, затрагивающих персональные данные несовершеннолетних.

По итогам оценки установлено, что обработка данных осуществляется в минимально необходимом объёме, риски для прав и свобод субъектов являются низкими при соблюдении настоящей Политики. Результаты DPIA хранятся у Оператора в документированном виде и могут быть предоставлены Роскомнадзору по запросу.

Дата проведения оценки: 12 июня 2026 г. Следующий пересмотр запланирован через 1 год или при существенном изменении условий обработки.