• Консультации пар и семей

    Консультации пар и семей

    На русском, английском или французском языке

  • Тренинг навыков DBT

    Тренинг навыков DBT

    Круглогодичные группы "Тренинга навыков DBT", есть места, запись по e-mail: vitalina@burova.pro и WhatsApp: +79104143064

  • Индивидуальные консультации

    Индивидуальные консультации

    Где мы через призму осознанной внимательности к себе и внешнему миру исследуем базовые убеждения и их происхождение, работаем с полярностями, учимся превращать проблемы в задачи, управлять внутренними и внешними конфликтами, работаем с принятием и изменением - с целью построения желаемой версии себя и своей жизни!

    Политика обработки персональных данных

    Индивидуального предпринимателя Буровой Виталины Александровны

    1. Общие положения

    1.1. Настоящая Политика в отношении обработки персональных данных (далее – Политика) разработана в соответствии с требованиями Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных» и иных нормативных правовых актов Российской Федерации в области персональных данных. Политика определяет порядок обработки и защиты персональных данных, осуществляемых индивидуальным предпринимателем Буровой Виталиной Александровной (ИНН 631217156314) (далее – Оператор), и устанавливает права субъектов персональных данных и меры по обеспечению безопасности персональных данных.

    1.2. Оператор является лицом, организующим и (или) осуществляющим обработку персональных данных, и несет ответственность за соблюдение требований законодательства РФ о персональных данных. Оператор не имеет сотрудников и выполняет все действия по обработке персональных данных самостоятельно. Оператор оказывает услуги психологических консультаций онлайн и является владельцем веб-сайта https://cbtdoctor.ru (далее – Сайт). Настоящая Политика распространяется на всех пользователей Сайта и лиц, обратившихся к Оператору за консультацией (далее вместе – субъекты персональных данных). Политика действует в отношении любой информации персонального характера, полученной Оператором как до, так и после даты утверждения данной Политики.

    1.3. В Политике используются термины и определения в значениях, предусмотренных Федеральным законом № 152-ФЗ «О персональных данных». В частности, «персональные данные» означает любую информацию, относящуюся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных); «обработка персональных данных» – любое действие (операция) или совокупность действий, совершаемых с персональными данными (с использованием средств автоматизации или без таковых). Субъект персональных данных – физическое лицо, к которому относятся обрабатываемые данные (клиент, пользователь Сайта). «Оператор» – лицо, самостоятельно или совместно с другими организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки и действия (операции) с персональными данными.

    1.4. Предоставляя Оператору свои персональные данные (например, при направлении запроса по электронной почте или через мессенджеры), субъект персональных данных выражает свое согласие на их обработку в соответствии с настоящей Политикой и действующим законодательством. Размещение (публикация) настоящей Политики на Сайте Оператора (https://cbtdoctor.ru) означает, что любой пользователь Сайта и клиент, предоставивший свои данные, ознакомлен с условиями обработки и согласен с ними. Оператор может вносить изменения в настоящую Политику; обновленная редакция Политики вступает в силу с момента ее размещения на Сайте.

    2. Принципы обработки персональных данных

    Оператор при обработке персональных данных придерживается следующих основных принципов:

    • Законность и справедливость. Обработка персональных данных осуществляется на законной основе и справедливо. Оператор получает и обрабатывает только те данные, которые предоставлены самим субъектом персональных данных или на которые имеется иное законное основание.
    • Конкретные цели. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с первоначально заявленными целями их сбора.
    • Минимизация данных. Состав и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Оператор не обрабатывает персональные данные, избыточные по отношению к заявленным целям.
    • Точность и актуальность. Оператор обеспечивает точность персональных данных, их достаточность и при необходимости актуализацию. При выявлении неточных или неполных данных Оператор приостанавливает обработку и производит уточнение (обновление) данных либо обеспечивает их удаление.
    • Ограничение срока хранения. Персональные данные хранятся не дольше, чем этого требуют цели их обработки, если иное не установлено законодательством. По достижении целей обработки либо при утрате необходимости в них данные уничтожаются или обезличиваются (если только закон не требует иного срока хранения).
    • Конфиденциальность и безопасность. Обработка персональных данных осуществляется с соблюдением режима конфиденциальности. Оператор не раскрывает и не распространяет персональные данные третьим лицам без законных оснований. Обеспечивается принятие необходимых мер для защиты данных от несанкционированного доступа, утечки, изменения или уничтожения.

    3. Цели и правовые основания обработки персональных данных

    3.1. Цели обработки. Оператор обрабатывает персональные данные субъектов исключительно в установленных целях:

    • установление и поддержание связи с клиентом (ответы на запросы, согласование времени консультаций, предоставление информации об услугах);
    • оформление и выставление счетов за оказываемые услуги (психологические консультации, тренинги и др.), а также ведение необходимых бухгалтерских и налоговых учетных документов;
    • непосредственное предоставление психологических консультаций и проведение связанных с ними психотерапевтических или обучающих мероприятий;
    • обеспечение функционирования Сайта и удобства пользователей (в том числе ответ на сообщения, комментарии посетителей, предотвращение спама и злоупотреблений).

    Персональные данные не используются для иных целей, несовместимых с перечисленными. Оператор не осуществляет обработку персональных данных в целях продвижения товаров и услуг путем прямых контактов без предварительного согласия субъекта.

    3.2. Правовые основания. Обработка персональных данных осуществляется на следующих законных основаниях, предусмотренных ст. 6 Федерального закона № 152-ФЗ:

    • Согласие субъекта персональных данных. Субъект самостоятельно решает предоставить Оператору свои персональные данные и тем самым дает информированное согласие на их обработку в указанных выше целях. Согласие может выражаться через совершение конклюдентных действий – например, отправку Оператору письма с персональной информацией (что расценивается как согласие на обработку таких данных).
    • Исполнение договора с субъектом. Обработка необходима для исполнения договора на оказание психологических услуг, стороной которого является субъект персональных данных. Фактическое обращение клиента за услугой и оплата выставленного счета рассматриваются как заключение договора присоединения (оферты) между Оператором и клиентом, и обработка персональных данных ведется для исполнения таких договорных обязательств.
    • Выполнение требований закона. Обработка необходима для исполнения возложенных на Оператора законодательством обязанностей. В частности, нормативные правовые акты в сфере бухгалтерского учета и налогового законодательства могут обязывать Оператора хранить сведения о финансовых операциях (счетах, актах оказанных услуг и пр.), содержащие персональные данные клиентов. Также Оператор руководствуется иными предусмотренными законом случаями, когда обработка персональных данных допускается без согласия субъекта (например, для защиты жизни и здоровья субъекта при отсутствии возможности своевременно получить согласие; исполнения запросов уполномоченных государственных органов и т.д.).
    • Иные основания. Оператор вправе обрабатывать персональные данные и в других случаях, предусмотренных законодательством РФ, когда для такой обработки не требуется отдельное согласие субъекта. В любом случае Оператор предварительно оценивает наличие соответствующего правового основания перед началом обработки данных.

    4. Обрабатываемые персональные данные и способы их получения

    4.1. Категории субъектов и данные. Оператор обрабатывает персональные данные следующих категорий субъектов: клиентов (обратившихся за консультацией) и пользователей Сайта. В зависимости от категории субъекта и целей обработки, Оператор может запрашивать и обрабатывать следующие персональные данные:

    • Идентификационные данные: имя (фамилия, имя, отчество – при необходимости);
    • Контактные данные: адрес электронной почты, номер телефона;
    • Информация из переписки: содержание сообщений, обращений и иной информации, которую субъект персональных данных добровольно сообщает Оператору при обращении (например, описывая свой запрос, проблему, предоставляя анамнестические сведения и пр.). Это может включать в себя текстовые сообщения в электронной почте, мессенджерах (WhatsApp и др.), комментарии, отзывы или иную информацию, предоставленную субъектом по собственной инициативе;
    • Платежные реквизиты (при необходимости): для выставления официального счета может потребоваться указание имени плательщика или других данных, необходимых по правилам бухгалтерского учета. Как правило, оплата консультаций производится по реквизитам индивидуального предпринимателя, поэтому от клиентов обычно не требуется сообщать паспортные данные или адрес, за исключением имени и контактной информации.

    Оператор не собирает и не обрабатывает специальные категории персональных данных, такие как сведения о расовой или национальной принадлежности, политических взглядах, религиозных или философских убеждениях, интимной жизни. Исключение: информация о состоянии здоровья или психоэмоциональном состоянии субъекта может быть сообщена самим субъектом в рамках консультации. Такие сведения относятся к персональным данным особой категории (данные о здоровье) и обрабатываются Оператором исключительно в целях выполнения своих профессиональных обязанностей перед клиентом (оказания психологической помощи) при строгом соблюдении конфиденциальности и требований ст. 10 Федерального закона № 152-ФЗ (обработка специальных категорий персональных данных допускается с согласия субъекта и при соблюдении режима врачебной тайны/профессиональной тайны). Оператор не запрашивает у клиента медицинских документов или формальных сведений о диагнозе – любая информация о здоровье предоставляется субъектом добровольно в объеме, который он считает нужным сообщить.

    4.2. Способы получения данных. Все персональные данные получаются от самого субъекта персональных данных напрямую. Оператор не использует формы на Сайте для сбора персональных данных и не осуществляет автоматический сбор персональных данных без ведома пользователя. Основные каналы получения данных:

    • электронная почта (например, когда пользователь отправляет письмо на адрес vitalina@burova.pro);
    • сообщения через мессенджеры (WhatsApp, Telegram и аналогичные приложения, когда клиент сам связывается с Оператором по указанному номеру телефона или аккаунту);
    • комментарии на Сайте (если на Сайте предусмотрена возможность оставлять комментарии к материалам, в форме комментария пользователь может указать свое имя, email и текст сообщения – эти данные будут обрабатываться для отображения комментария и обратной связи, а также с целью защиты от спама).

    При посещении пользователем Сайта некоторые технические данные могут автоматически собираться стандартными средствами веб-сервера и программного обеспечения (например, IP-адрес, информация о файлах cookie, сведения о браузере и устройстве пользователя). Оператор не использует такие данные для идентификации личности посетителя и не объединяет их с персональными данными конкретного субъекта. Файлы cookie и данные об IP-адресах могут использоваться исключительно для обеспечения корректной работы Сайта, безопасности и анализа технического функционирования (например, для защиты от кибератак, спама, для отображения контента на нужном языке). Оператор не использует на Сайте сторонние системы веб-аналитики (такие как Google Analytics, Яндекс.Метрика) или иные трекеры, которые собирают персональные данные пользователей.

    5. Условия обработки и передачи персональных данных

    5.1. Методы обработки. Обработка персональных данных осуществляется Оператором как с использованием средств автоматизации, так и без использования таких средств (неавтоматизированным способом). Автоматизированная обработка включает использование компьютерной техники, программного обеспечения, электронных баз данных (например, хранение переписки с клиентом в почтовой программе, учет данных в системе онлайн-бухгалтерии). Неавтоматизированная (ручная) обработка может включать работу с документами на бумажных носителях (например, распечатанные счета, записи сессий при необходимости). В ходе обработки Оператор совершает с персональными данными любые действия, необходимые для достижения заявленных целей, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), блокирование, удаление и уничтожение персональных данных. Все такие операции осуществляются в строгом соответствии с настоящей Политикой и законодательством РФ.

    5.2. Доступ третьих лиц. Оператор не передает персональные данные третьим лицам, за исключением случаев, когда такая передача осуществляется:

    • на основании прямого требования закона (например, по запросу суда, правоохранительных органов, налоговых и иных уполномоченных государственных инстанций, имеющих право требовать предоставления таких данных);
    • в рамках исполнения договора или с согласия субъекта персональных данных – например, если для оказания услуги необходимо привлечь стороннего специалиста или сервис, и субъект уведомлен об этом и согласен;
    • для защиты прав и законных интересов Оператора или третьих лиц в случаях, предусмотренных законодательством (например, передача минимально необходимой информации адвокатам, представителям Оператора при защите его интересов в суде).

    Оператор не распространяет персональные данные в открытом доступе и не осуществляет обмен персональными данными на коммерческой или безвозмездной основе. Персональные данные могут быть переданы сторонним получателям только при наличии на то законных оснований и в объеме, необходимом для конкретной законной цели.

    5.3. Использование услуг обработки (поручение данных). В своей деятельности Оператор может привлекать сторонние организации для обработки персональных данных на основании договора поручения (ст. 6 и ст. 22 Федерального закона № 152-ФЗ). В таких случаях эти организации действуют по поручению Оператора, обеспечивают конфиденциальность и безопасность персональных данных и соблюдают требования законодательства. В частности, для оформления счетов и ведения бухгалтерского учета Оператор использует облачный сервис онлайн-бухгалтерии «Моё Дело». В систему «Моё Дело» могут заноситься персональные данные клиентов (например, имя и email либо телефон для выставления счета и отправки его клиенту). Оператор гарантирует, что использование данного сервиса осуществляется в соответствии с соглашением с провайдером «Моё Дело», который обязан хранить сведения о клиентах конфиденциально и обеспечивать их защиту. Передача персональных данных в систему бухгалтерии не считается разглашением третьим лицам, так как обработка осуществляется по поручению Оператора в пределах указанной цели (выставление счета и ведение учета).

    5.4. Трансграничная передача. Оператор не осуществляет трансграничную передачу персональных данных, то есть передачу персональных данных на территорию иностранных государств. Обработка персональных данных субъектов, являющихся гражданами Российской Федерации, производится в базах данных, находящихся на территории РФ. Все персональные данные хранятся на серверах или устройствах, физически расположенных в Российской Федерации, либо на облачных сервисах, оператор которых обеспечивает хранение данных на территории РФ в соответствии с требованиями законодательства (в случаях, когда используются такие сервисы).

    6. Меры по защите персональных данных

    6.1. Оператор принимает необходимые правовые, организационные и технические меры для обеспечения безопасности персональных данных в соответствии со ст. 19 Федерального закона № 152-ФЗ и подзаконными актами. В целях предотвращения несанкционированного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также иных неправомерных действий с ними, Оператор реализует следующие меры защиты:

    • Правовые меры: Оператор разработал и применяет настоящую Политику, действует строго в рамках законодательства о персональных данных. При необходимости Оператор готов заключать соглашения о конфиденциальности с контрагентами, если те получают доступ к персональным данным по поручению Оператора.
    • Организационные меры: Персональные данные обрабатываются непосредственно Оператором (индивидуальным предпринимателем) без привлечения сотрудников, что минимизирует круг лиц, имеющих доступ к сведениям. Оператор соблюдает режим конфиденциальности в отношении полученных от клиентов данных. Все персональные данные клиентов рассматриваются как конфиденциальная информация. Если в рамках оказания услуг используются внешние сервисы (например, электронная почта, мессенджеры, сервис бухгалтерии), Оператор выбирает сервисы с репутацией надежных с точки зрения безопасности и конфиденциальности.
    • Технические меры: Оператор использует современные средства защиты информации. Электронные хранилища персональных данных (компьютер, мобильные устройства) защищены паролями, актуальными антивирусными программами, файерволами и иными необходимыми средствами. Передача данных через Сайт шифруется с использованием протокола HTTPS (SSL). Регулярно обновляется программное обеспечение, используемое для хранения и обработки данных, чтобы предотвращать эксплуатацию известных уязвимостей. Резервное копирование критически важных данных выполняется при необходимости для предотвращения потери информации.
    • Контроль доступа: Все персональные данные хранятся таким образом, чтобы исключить доступ к ним посторонних лиц. Физические носители (если создаются документы на бумаге) хранятся в месте, исключающем доступ посторонних, и уничтожаются сразу после использования или по окончании срока хранения. Доступ к электронным данным защищен учетными записями, известными только Оператору.

    6.2. Оператор постоянно контролирует принимаемые меры по обеспечению безопасности персональных данных и при возникновении новых технологий или методов защиты актуализирует используемые средства. Нарушения или утечки персональных данных не допускались; в случае их (гипотетического) возникновения Оператор готов действовать в соответствии с требованиями законодательства: уведомить уполномоченные органы и субъектов, провести расследование и принять меры для предотвращения подобного в будущем.

    7. Права субъекта персональных данных

    7.1. Права и запросы. Субъект персональных данных имеет все права, предусмотренные законодательством Российской Федерации, в том числе Федеральным законом № 152-ФЗ и Законом РФ «О защите прав потребителей». В отношении своих персональных данных субъект вправе:

    • Получать информацию об их обработке. Субъект имеет право запросить у Оператора подтверждение факта обработки его персональных данных, а также информацию о целях, применяемых способах, категориях данных, источнике их получения, правовом основании и сроках обработки, о лицах, имеющих доступ к данным, и иную информацию, предусмотренную ст. 14 Федерального закона № 152-ФЗ. По запросу субъекта Оператор обязуется предоставить такие сведения в понятной форме в сроки, установленные законом.
    • Требовать уточнения данных. Если персональные данные являются неполными, устаревшими или неточными, субъект может обратиться к Оператору с требованием изменить, актуализировать или дополнить эти данные. Оператор внесет необходимые корректировки при наличии оснований и представления субъектом документов, подтверждающих корректность новых сведений (если это требуется).
    • Отозвать согласие на обработку. В случаях, когда обработка осуществляется на основании ранее данного согласия, субъект вправе в любой момент отозвать свое согласие, направив Оператору соответствующее уведомление. Отзыв согласия не имеет обратной силы: операции по обработке, уже совершенные до получения отзыва, считаются законными. После получения отзыва Оператор прекращает дальнейшую обработку персональных данных субъекта, за исключением случаев, когда обработка может продолжаться на ином законном основании (например, необходимость хранения отдельных данных в силу требований законодательства о бухгалтерском учете или для защиты прав Оператора в случае спорной ситуации).
    • Требовать ограничить или прекратить обработку, удалить данные. Субъект, чьи данные обрабатываются неправомерно или без необходимого основания, вправе потребовать от Оператора блокирования обработки либо полного уничтожения (удаления) своих персональных данных. Также субъект вправе потребовать удаления своих данных по истечении срока хранения или если данные более не нужны для заявленной цели. Оператор обязуется исполнить такое требование, если не имеется законных оснований для продолжения обработки. При удалении персональных данных по запросу субъекта Оператор в течение установленного срока уничтожает соответствующие сведения и уведомляет субъекта об исполнении.
    • Обжаловать действия или бездействие Оператора. Если субъект персональных данных считает, что Оператор осуществляет обработку его персональных данных с нарушением требований закона или иным образом нарушает его права и свободы, он вправе обратиться с жалобой в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) либо в судебном порядке отстаивать свои права. Субъект также имеет право на защиту своих прав, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке, в соответствии со ст. 17 Федерального закона № 152-ФЗ.

    7.2. Порядок реализации прав. Для осуществления своих прав и направления запросов субъект персональных данных может обратиться к Оператору через следующие контакты: электронная почта: vitalina@burova.pro. Запрос может быть оформлен в свободной письменной форме с указанием фамилии, имени, отчества субъекта, реквизитов основного документа, удостоверяющего личность (для идентификации заявителя), и сути требования. Оператор рассмотрит обращение и даст ответ в срок, предусмотренный законодательством (как правило, в течение 30 дней с момента поступления запроса). В случае отказа в выполнении запроса субъекта (например, если запрос необоснован или исполнение его противоречит требованиям закона), Оператор предоставит мотивированный письменный ответ с разъяснением причин отказа.

    8. Сроки обработки и хранения персональных данных

    8.1. Персональные данные обрабатываются и хранятся Оператором до достижения целей обработки либо в течение срока, установленного договорами с субъектом или законодательством. Конкретные сроки хранения персональных данных зависят от цели их получения:

    • Данные, сообщенные для связи и организации консультации (имя, контакты, переписка), хранятся в течение периода общения с клиентом и оказания ему услуг. Если клиент прекратил взаимодействие с Оператором, его переписка и контактные данные могут храниться не более 3 лет на случай возобновления обращения или для поддержки качества услуг (например, чтобы учитывать историю взаимодействия при повторном обращении). По истечении этого срока или по запросу клиента данные будут удалены, если их дальнейшее хранение не требуется законом.
    • Персональные данные, включенные в бухгалтерскую документацию (например, в счетах, актах выполненных работ), хранятся в течение срока, предусмотренного законодательством о бухгалтерском учете и налогах. В соответствии с требованиями Федерального закона «О бухгалтерском учете» и Налогового кодекса РФ первичные учетные документы должны храниться не менее 5 лет. Таким образом, счет с указанием имени клиента и иных сведений, необходимый для налоговой отчетности, может храниться у Оператора не менее 5 лет с конца отчетного года, в котором был оказан соответствующий услуга и выставлен счет.
    • Лог-файлы и технические данные Сайта (например, записи веб-сервера) хранятся в течение срока до 1 года и используются только для обеспечения безопасности и выяснения инцидентов. Файлы cookie могут сохраняться на устройстве пользователя в соответствии с настройками браузера; пользователь вправе самостоятельно очистить cookie-файлы в любое время.

    8.2. По истечении указанных сроков хранения персональные данные подлежат уничтожению либо обезличиванию, если только их сохранение не требуется в соответствии с действующим законодательством. Уничтожение персональных данных, осуществляемое Оператором, производится безопасным способом: электронные записи без возможности восстановления удаляются из всех систем (в том числе путем очистки из почтовых ящиков, удалении файлов переписки, очистки записей в сервисе «Моё Дело» и т.д.), бумажные носители (если таковые были) безвозвратно уничтожаются (путем измельчения шредером или сжигания). Составляется акт об уничтожении (при необходимости). Обезличивание персональных данных предполагает действия, после которых определить принадлежность данных конкретному субъекту без дополнительной информации невозможно.

    8.3. В случае отзыва субъектом согласия на обработку или поступления законного требования об удалении персональных данных, Оператор также прекращает обработку соответствующих данных и уничтожает их в срок, не превышающий 30 дней с момента получения отзыва/требования, если иное не предусмотрено для данных случаев законодательством. Если часть данных должна сохраняться определенное время по закону (например, сведения в журнале учета или счет-фактура), такие данные будут изъяты из активной обработки, заблокированы и хранятся только для цели выполнения требования закона, без использования в коммерческих или иных целях.

    9. Контактная информация и реквизиты Оператора

    Оператор персональных данных: Индивидуальный предприниматель Бурова Виталина Александровна.
    ИНН: 631217156314.
    ОГРНИП: 317504400000030.
    Адрес электронной почты: vitalina@burova.pro (для связи по вопросам обработки персональных данных).
    Веб-сайт: https://cbtdoctor.ru (настоящая Политика опубликована на указанном сайте в открытом доступе).

    Оператор рекомендует субъектам персональных данных периодически посещать страницу с Политикой для ознакомления с возможными изменениями в ней. В случае внесения существенных изменений в условия обработки персональных данных Оператор может довести соответствующую информацию до субъектов посредством уведомления (например, через электронную почту либо размещением заметного объявления на Сайте). Продолжение использования услуг Оператора или Сайта после внесения изменений в Политику означает согласие субъекта с новой редакцией Политики.

    Дата последнего обновления Политики: Май 2025 г.