Согласие на обработку персональных данных
Настоящее Согласие даётся в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «ФЗ-152»). Принимая Согласие при регистрации, Пользователь подтверждает добровольное и осознанное предоставление своих персональных данных Оператору для целей, изложенных ниже.
1. Оператор
самозанятая Волынкина Ирина Игоревна, ИНН 500177488229 (далее — «Оператор»), регион регистрации НПД и полные реквизиты — на странице Оферта Pro § 12. Контакт ответственного за обработку: privacy@hackandfix.ru.
2. Субъект персональных данных
Пользователь сервиса Hack & Fix (далее — «Субъект»), достигший 14-летнего возраста и зарегистрировавший учётную запись.
3. Перечень обрабатываемых персональных данных
- имя или псевдоним, указанный при регистрации;
- адрес электронной почты;
- хеш пароля (исходный пароль не сохраняется);
- IP-адрес устройства;
- идентификатор сессии (cookie / JWT-токен);
- сведения о прохождении лабораторных работ, заработанные баллы, дата активности;
- при оплате подписки — идентификатор платёжной транзакции (без реквизитов карты);
- сведения о согласии на обработку (дата, IP, версия документа).
4. Цели обработки
- идентификация и аутентификация Субъекта;
- предоставление доступа к функциональности Платформы согласно выбранному тарифу;
- сохранение прогресса обучения, выдача достижений и сертификатов;
- информирование о критических изменениях сервиса по email;
- обеспечение информационной безопасности (защита от взлома, fraud-detection);
- исполнение обязательств по договору (Pro-подписка) и требований законодательства РФ.
5. Перечень действий с персональными данными
Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение. Обработка осуществляется как с использованием средств автоматизации, так и без них.
6. Способы обработки
- хранение в защищённой базе данных PostgreSQL на серверах в Российской Федерации (Timeweb Cloud, Москва / Санкт-Петербург);
- передача по сети — только по защищённому протоколу TLS 1.3;
- пароли хранятся в виде криптографического хеша bcrypt с уникальной солью;
- доступ к данным имеет лично Оператор и осуществляется только с защищённых рабочих устройств.
7. Сроки обработки
- в течение всего срока действия учётной записи;
- после удаления учётной записи — данные удаляются в течение 30 дней, кроме случаев, когда хранение обязательно по закону (бухгалтерские документы — 5 лет; логи безопасности — 90 дней).
8. Передача третьим лицам
Передача персональных данных третьим лицам осуществляется только при необходимости исполнения договора (платёжный провайдер ЮKassa — для обработки транзакций) или по требованию государственных органов в случаях, предусмотренных законом РФ. Трансграничная передача данных не осуществляется.
9. Права Субъекта
В соответствии со ст. 14 ФЗ-152 Субъект имеет право:
- получать сведения, касающиеся обработки его персональных данных;
- требовать уточнения, блокирования или уничтожения данных в случае их неполноты или неактуальности;
- отзывать настоящее Согласие в любой момент путём направления заявления на privacy@hackandfix.ru;
- обжаловать действия или бездействие Оператора в Роскомнадзоре или в суде.
10. Последствия отзыва согласия
При отзыве Согласия Оператор прекращает обработку персональных данных и удаляет их в течение 30 рабочих дней, за исключением данных, обязательных для хранения по закону. Доступ Субъекта к Платформе при этом прекращается, поскольку оказание услуг без обработки персональных данных технически невозможно.
11. Срок действия Согласия
Настоящее Согласие действует с момента его принятия и до момента отзыва Субъектом.
12. Версия документа
Текущая версия: 1.1. При существенных изменениях Субъект уведомляется по email не позднее чем за 14 дней до вступления новой редакции в силу и должен повторно подтвердить согласие при следующем входе.