Оператор и контактные сведения
Настоящий документ регулирует обработку персональных данных на сайте «ПроКодинг» (pcoding.ru). Оператор персональных данных: Родион Завадский.
Почтовый адрес оператора: 188300, Ленинградская обл., г. Гатчина, просп. 25 Октября, д. 50.
Электронная почта для связи по вопросам персональных данных: [email protected].
Область действия и применимое право
Настоящие условия применяются ко всем посетителям и пользователям сайта «ПроКодинг», а также к персональным данным, обрабатываемым в связи с предоставлением материалов, курсов, примеров кода, обратной связи, подписок и иных сервисов сайта (если применимо).
Обработка осуществляется в соответствии с законодательством Российской Федерации, включая Федеральный закон № 152-ФЗ «О персональных данных» и иные нормативные акты, а также, при применимости, Общим регламентом по защите данных ЕС (GDPR) в отношении субъектов данных из Европейского экономического пространства.
Оператор соблюдает требования локализации персональных данных граждан РФ: запись, систематизация, накопление, хранение и уточнение (обновление, изменение) таких данных осуществляются с использованием баз данных, находящихся на территории РФ, до осуществления трансграничной передачи (при наличии такой передачи).
Термины и определения
- Персональные данные — любая информация, относящаяся к прямо или косвенно определённому физическому лицу.
- Субъект персональных данных — физическое лицо, к которому относится персональная информация.
- Оператор (контролёр) — лицо, самостоятельно или совместно с другими определяющее цели и средства обработки персональных данных.
- Обработка — любое действие (операция) с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление и уничтожение.
- Файлы cookie — фрагменты данных, сохраняемые на устройстве пользователя для обеспечения функционирования сайта, аналитики и персонализации.
Категории обрабатываемых данных
- Идентификационные и контактные данные: имя, фамилия, логин, пароль (хранится в виде хэш-суммы), адрес электронной почты, номер телефона (если предоставлен), почтовый адрес (если предоставлен).
- Данные учётной записи и взаимодействия с сервисом: настройки профиля, история обучающих материалов и прогресса, комментарии и сообщения (если применимо).
- Технические и телеметрические данные: IP-адрес, данные браузера и устройства, язык интерфейса, дата и время доступа, referring/exit страницы, события и клики, идентификаторы cookie и аналогичных технологий.
- Данные платежей и биллинга (если применимо): сведения о транзакциях, частично маскированные реквизиты платёжных средств, статус оплаты; полные платёжные данные обрабатываются платёжными провайдерами.
- Коммуникации: обращения в поддержку, ответы на опросы, подписки на рассылки.
- Специальные категории данных (биометрические, сведения о здоровье, иные чувствительные данные) оператором целенаправленно не запрашиваются и не обрабатываются. Предоставление таких данных не требуется.
Цели и правовые основания обработки
- Предоставление доступа к сайту, контенту и сервисам, управление учётной записью, выполнение пользовательского соглашения — исполнение договора или предварительные действия по запросу субъекта; легитимный интерес оператора в поддержании работоспособности и качества сервиса.
- Коммуникации по запросам, техническая и методическая поддержка — исполнение договора; легитимный интерес в эффективной поддержке пользователей.
- Рассылки, уведомления и маркетинговые материалы — согласие субъекта; при наличии законного интереса — рассылка сервисных сообщений, необходимых для использования сервиса.
- Аналитика и улучшение сервиса (в том числе измерение аудитории, A/B‑тесты) — согласие, когда оно требуется; либо легитимный интерес в улучшении функциональности и производительности при соблюдении баланса интересов.
- Обеспечение безопасности и предотвращение злоупотреблений (мониторинг, предотвращение мошенничества, ведение логов) — легитимный интерес; исполнение требований закона.
- Исполнение юридических обязанностей (налоговый и бухгалтерский учёт, ответы на законные запросы госорганов) — выполнение правовой обязанности.
- Обработка платежей и выставление счетов (если применимо) — исполнение договора; выполнение правовой обязанности.
Источники данных
- Данные, предоставленные субъектом персональных данных напрямую (формы на сайте, регистрация, переписка, загрузка материалов).
- Данные, полученные автоматически при использовании сайта (cookie, пиксели, журналы событий).
- Данные от уполномоченных третьих лиц (платёжные провайдеры, провайдеры аутентификации) — при наличии законных оснований и в объёме, необходимом для целей обработки.
Методы и операции обработки
Обработка осуществляется как с использованием средств автоматизации, так и без них. Выполняются операции: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача (в том числе предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных. Первичные операции с персональными данными граждан РФ осуществляются с использованием баз данных на территории РФ.
Передача и поручение обработки третьим лицам
Оператор может передавать персональные данные уполномоченным лицам на основании договоров поручения обработки с соблюдением требований конфиденциальности и безопасности.
Категории получателей
- Провайдеры хостинга и облачной инфраструктуры.
- Провайдеры аналитики и измерения эффективности.
- Провайдеры электронной почты и коммуникационных сервисов.
- Платёжные организации и банки (если применимо).
- Подрядчики по сопровождению и развитию информационных систем.
- Юридические и аудиторские консультанты при необходимости.
- Государственные органы — при наличии законного требования на основании и в пределах действующего законодательства.
Передача осуществляется только в объёме, необходимом для целей обработки, с применением договорных и организационно-технических мер защиты.
Трансграничная передача данных
Персональные данные могут передаваться за пределы Российской Федерации и Европейского экономического пространства при условии соблюдения требований применимого законодательства. Для граждан РФ соблюдается требование предварительной локализации данных в РФ. При передаче в страны, не обеспечивающие адекватный уровень защиты, оператор применяет надлежащие гарантии (договорные обязательства, стандартные договорные условия, оценка рисков) и, при необходимости, получает явное согласие субъекта.
Сроки хранения
- Данные учётной записи — на срок действия учётной записи и до 3 лет после её удаления для урегулирования претензий и соблюдения требований закона.
- Данные о транзакциях и бухгалтерские документы (если применимо) — в сроки, установленные законодательством о бухгалтерском и налоговом учёте.
- Журналы безопасности и технические логи — как правило, до 12 месяцев, если иной срок не требуется для расследования инцидентов.
- Данные рассылок — до отзыва согласия или возражения на обработку, после чего — в минимальном объёме для фиксации факта отзыва.
- Cookie — в соответствии со сроком жизни конкретного файла; можно удалить ранее вручную в настройках браузера.
По достижении целей обработки или истечении сроков хранения данные подлежат удалению или обезличиванию, если иное не требуется законом.
Файлы cookie и схожие технологии
Сайт использует необходимые cookie для обеспечения работы интерфейса, а также (при согласии пользователя, если применимо) функциональные, аналитические и маркетинговые cookie.
- Необходимые — обеспечивают безопасность, доступ к разделам, авторизацию.
- Функциональные — запоминают настройки и предпочтения.
- Аналитические — помогают измерять посещаемость и улучшать контент.
- Маркетинговые — используются для персонализации и оценки эффективности кампаний.
Вы можете управлять cookie через интерфейс согласия (если доступен) и/или настройки браузера, а также в любой момент отозвать данное ранее согласие. Отключение cookie может повлиять на корректность работы отдельных функций сайта.
Безопасность персональных данных
Оператор реализует совокупность правовых, организационных и технических мер, направленных на защиту персональных данных от несанкционированного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий.
- Шифрование данных в передаче (TLS) и, при применимости, в хранении.
- Разграничение прав доступа, принцип наименьших привилегий, двухфакторная аутентификация для критичных систем.
- Регулярное обновление программного обеспечения и управление уязвимостями.
- Резервное копирование и контроль целостности.
- Журналирование и мониторинг событий безопасности.
- Обучение персонала и контроль соблюдения процедур.
- Оценка воздействия на защиту данных (при необходимости в случаях, предусмотренных GDPR).
Автоматизированные решения и профилирование
Оператор не принимает решений, основанных исключительно на автоматизированной обработке, которые влекут юридические последствия для субъекта или иным образом существенно на него воздействуют. Персонализация контента и рекомендаций может осуществляться на основе предпочтений и истории использования; субъект имеет право возражать против такой обработки.
Права субъектов данных
Субъект персональных данных имеет право:
- получать сведения об обработке своих персональных данных, доступ к ним и копию данных;
- требовать уточнения (исправления) неточных или неполных данных;
- требовать удаления персональных данных, если они больше не нужны для целей обработки, отозвано согласие или обработка является незаконной, за исключением случаев, когда хранение обязательно по закону;
- требовать ограничения обработки в предусмотренных законом случаях;
- возражать против обработки, основанной на законных интересах, включая профилирование;
- получать персональные данные в структурированном, широко используемом формате и передавать их другому оператору (право на переносимость, при применимости по GDPR);
- в любое время отозвать согласие, не влияя на законность обработки до отзыва;
- обжаловать действия оператора в уполномоченный орган по защите прав субъектов персональных данных или в суд. Для РФ — в уполномоченный орган в сфере защиты прав субъектов персональных данных; для ЕЭЗ — в надзорный орган по месту жительства/работы.
Порядок реализации прав
Для реализации прав направьте запрос на адрес электронной почты [email protected] или по почтовому адресу оператора. В запросе укажите ФИО, контактные данные и суть обращения. Оператор вправе запросить дополнительные сведения для подтверждения личности.
Срок ответа: как правило, в течение 30 календарных дней с даты получения запроса. При сложных или многочисленных запросах срок может быть продлён, о чём оператор уведомит заявителя. Ответ предоставляется безвозмездно, за исключением случаев явно необоснованных или чрезмерных запросов, когда может взиматься разумная плата или предоставление может быть отклонено в пределах, допускаемых законом.
Обработка данных детей
Сайт не ориентирован на лиц младше 14 лет. Оператор не собирает заведомо персональные данные детей младше 14 лет без согласия законного представителя. При выявлении такого сбора данные будут удалены без неоправданной задержки.
Уведомление о нарушениях безопасности данных
В случае нарушения безопасности персональных данных, создающего риск для прав и свобод субъектов, оператор примет необходимые меры по устранению последствий и, когда это требуется законом, уведомит уполномоченный надзорный орган и субъектов персональных данных без неоправданной задержки.
Изменения настоящего документа
Оператор вправе обновлять данный документ для отражения изменений в обработке данных, требованиях законодательства или функционировании сервисов. Актуальная редакция размещается на сайте. Дата последнего обновления: 05.09.2025.
Контакты оператора
Оператор: Родион Завадский.
Адрес: 188300, Ленинградская обл., г. Гатчина, просп. 25 Октября, д. 50.
Электронная почта: [email protected].
Написать комментарий