Политика в отношении обработки и защиты персональных данныхООО «МАСЛ АЙЛИД» (ООО «АЙЛИД»)
Дата вступления в силу: 07.01.2026
Версия: 1.0
1нлайн-сервисов и личного кабинета;
- участников образовательных программ и мероприятий;
- покупателей услуг и продуктов;
- подписчиков рассылок;
- заявителей через формы обратной связи;
- кандидатов на вакансии;
- работников и привлечённых специалистов.
Сервисы адресованы пользователям на территории Российской Федерации. Мы не предлагаем и не оказываем услуги резидентам стран Европейского Союза и Европейской экономической зоны.
2. ТерминыПерсональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу.
Обработка персональных данных — любое действие (операция) или совокупность действий с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, использование, передачу, обезличивание, блокирование, удаление, уничтожение.
Субъект персональных данных — физическое лицо, чьи персональные данные обрабатываются Оператором.
Оператор (Контролер) — ООО «МАСЛ АЙЛИД» (ООО «АЙЛИД»).
3. Цели и правовые основания обработки
Оператор обрабатывает персональные данные для следующих целей. Для каждой цели указано правовое основание:
Цель | Примеры операций | Правовое основание |
Заключение и исполнение договоров | Регистрация на образовательные программы, выдача доступа к материалам, оформление документов об обучении | Договор (ст. 6 ч. 1 п. 5 152-ФЗ) |
Поддержка и обратная связь | Ответы на обращения, техническая поддержка, сервисные уведомления | Законный интерес обеспечения качества сервиса |
Оплата и бухгалтерский учёт | Приём платежей, выставление счетов, формирование закрывающих документов, налоговая отчётность | Исполнение требований законодательства РФ |
Маркетинговые рассылки | почты; |
- номер телефона;
- почтовый адрес;
- данные мессенджеров (Telegram username, WhatsApp и др.).
4.3. Данные о заказах и оплатах:
- информация о заказанных услугах и программах;
- данные о транзакциях (обезличенные данные от платёжных провайдеров);
- реквизиты для выставления счетов и закрывающих документов.
4.4. Профессиональные данные:
- профессия, должность;
- сведения о трудовой деятельности (стаж работы, текущая занятость, наименование организации);
- сведения об образовании;
- данные из резюме (для кандидатов).
4.5. Переписка:
- сообщения через формы обратной связи;
- переписка в мессенджерах и по электронной почте;
- обращения в службу поддержки.
4.6. Технические данные:
- IP-адрес;
- тип и версия браузера;
- тип устройства и операционная система;
- cookie-идентификаторы;
- данные о действиях на Сайте (просмотренные страницы, клики, время сессии);
- реферер-страница (источник перехода).
4.7. Данные из форм и опросов:
- ответы на анкеты и опросы;
- данные регистрационных форм.
4.8. Фото и видео:
- только при явной загрузке пользователем или с его согласия (например, при участии в мероприятиях).
Специальные категории персональных данных (о состоянии здоровья, политических взглядах, религиозных убеждениях и т.п.) и биометрические персональные данные по умолчанию не требуются и не обрабатываются. Если пользователь добровольно предоставил такие сведения, Оператор удаляет их либо запрашивает отдельное письменное согласие, если есть законные основания для обработки.
5. Источники получения персональных данныхПерсональные данные получаются:
- непосредственно от Субъекта через формы на Сайте, регистрацию в личном кабинете, мессенджеры, электронную почту, телефон;
- автоматически при использовании Сайта (технические данные, cookie);
- от платёжных провайдеров (обезличенные данные о транзакциях);
- из открытых источников (при отборе персонала).
6. Передача персональных данных и обработчики
6.1. Общие положения:Доступ к персональным данным имеют работники Оператора и привлечённые обработчики на основании договоров поручения обработки персональных данных. Передача третьим лицам осуществляется по принципу минимально необходимого объёма.
6.2. Категории обработчиков:Категория | Примеры сервисов | Цель | Юрисдикция |
Хостинг и платформа | рег.ru | Размещение сайта и баз данных | РФ |
Веб-аналитика | Яндекс.Метрика | Статистика и аналитика посещений | РФ |
Почтовые рассылки | AmoCRM | Транзакционные и маркетинговые письма | РФ |
CRM-системы | AmoCRM | Управление взаимоотношениями с клиентами | РФ |
Платёжные провайдеры | Т-Банк | Приём платежей | РФ |
Мессенджеры | Telegram, WhatsApp | Коммуникация с клиентами | РФ / международная инфраструктура |
Образовательные платформы | Getcourse.ru, telegram | Предоставление доступа к курсам | РФ |
Оператор публикует актуальный список обработчиков с конкретными названиями и ссылками на их политики конфиденциальности на странице настоящей Политики и поддерживает его в актуальном состоянии.
6.3. Передача государственным органам:
Персональные данные могут быть переданы государственным органам и органам местного самоуправления в объёме и порядке, предусмотренных законодательством РФ.
6.4. Условия передачи:
При передаче персональных данных третьим лицам Оператор обеспечивает заключение договоров, содержащих обязательные условия по защите персональных данных и соблюдению требований 152-ФЗ.
7. Трансграничная передача и локализация данных7.1. Локализация:
Персональные данные граждан Российской Федерации записываются, систематизируются, накапливаются и хранятся в базах данных, размещённых на территории Российской Федерации по адресу: 123290, г. Москва, Шелепихинская наб., д. 34, корп. 1, кв./офис 339 (собственный ЦОД).
7.2. Трансграничная передача:
На момент принятия настоящей Политики трансграничная передача персональных данных Оператором не осуществляется.
При использовании мессенджеров (Telegram, WhatsApp) часть данных может обрабатываться на инфраструктуре этих сервисов в соответствии с их правилами. Оператор минимизирует объём таких данных и публикует их категории в настоящей Политике.
7.3. Будущие изменения:
В случае возникновения необходимости в трансграничной передаче персональных данных Оператор:
- предварительно оценит уровень защиты прав субъектов в соответствующем иностранном государстве;
- при необходимости направит в Роскомнадзор соответствующее уведомление и получит разрешение;
- актуализирует настоящую Политику.
7.4. Услуги для резидентов ЕС/ЕЭЗ:
Мы не предлагаем и не оказываем услуги пользователям из стран Европейского Союза и Европейской экономической зоны. Целевой маркетинг, платежи и договоры с резидентами ЕС/ЕЭЗ не осуществляются.
8. Файлы cookie и онлайн-идентификаторы8.1. Общие сведения:
На Сайте ХХХ используются файлы cookie и аналогичные технологии для:
- обеспечения корректной работы Сайта;
- анализа посещаемости и поведения пользователей;
- персонализации контента;
- показа релевантной рекламы;
- запоминания настроек пользователя.
8.2. Категории cookie:
Категория | Назначение | Срок хранения |
Строго необходимые | Базовые функции сайта (авторизация, корзина) | Сессия |
Функциональные | Запоминание настроек и предпочтений | 1–12 месяцев |
Аналитические | Статистика посещений (Яндекс.Метрика и др.) | 1–24 месяца |
Маркетинговые | Персонализированные предложения и реклама | 1–24 месяца |
8.3. Управление cookie:
Пользователь может:
- управлять согласием через баннер cookie при первом посещении Сайта;
- настроить использование cookie в центре настроек (ссылка «Cookie-настройки» в футере Сайта);
- отключить cookie в настройках браузера;
- удалить уже сохранённые cookie.
Для нестрого необходимых cookie требуется согласие пользователя. Отзыв согласия доступен в любое время.
8.4. Последствия отключения cookie:
При отключении cookie:
- может быть ограничена функциональность Сайта;
- могут не сохраняться пользовательские настройки;
- может потребоваться повторная авторизация.
8.5. Сторонние сервисы:
Сайт может использовать сторонние сервисы аналитики и социальных сетей:
Данные сервисы имеют собственные политики конфиденциальности.
9. Сроки хранения персональных данных
Персональные данные хранятся не дольше, чем этого требуют цели обработки:
Категория данных | Срок хранения |
Договорные данные | Срок действия договора + 5 лет |
Бухгалтерские данные | В соответствии со сроками, установленными законодательством РФ (как правило, 5 лет) |
Маркетинговые данные | До отзыва согласия либо 3 года после последней активности |
Технические логи | До 1 года (если не требуется дольше для обеспечения безопасности) |
Данные кандидатов | 1 год после отказа или завершения отбора |
По наступлении срока персональные данные удаляются из рабочих систем и резервных копий либо обезличиваются.
10. Права субъектов персональных данных
10.1. Перечень прав:
Субъект персональных данных имеет право:
- Право на доступ — получать информацию о наличии у Оператора его персональных данных, целях и способах обработки;
- Право на исправление — требовать уточнения неточных или неполных данных;
- Право на удаление — требовать удаления данных в случаях, предусмотренных законодательством;
- Право на ограничение обработки — требовать временного прекращения обработки;
- Право на возражение — возражать против обработки для целей прямого маркетинга;
- Право на перенос данных — получить свои данные в структурированном машиночитаемом формате;
- Право на отзыв согласия — отозвать согласие на обработку в любой момент (не влияет на законность обработки до момента отзыва);
- Право на жалобу — обжаловать действия Оператора в Роскомнадзор или в судебном порядке.
10.2. Реализация прав не должна:
- нарушать права и свободы иных лиц;
- препятствовать Оператору выполнять обязанности, возложенные законодательством РФ.
11. Порядок реализации прав субъекта
11.1. Как направить запрос:
Для реализации своих прав Субъект может направить запрос:
11.2. Содержание запроса:
В запросе рекомендуется указать:
- ФИО Субъекта;
- контактные данные для связи (телефон, e-mail);
- описание запроса (что именно требуется: доступ, исправление, удаление и т.д.);
- способ получения ответа;
- сведения, позволяющие идентифицировать Субъекта и подтвердить факт обработки его данных Оператором.
11.3. Подтверждение личности:
Оператор вправе запросить подтверждение личности для защиты персональных данных от несанкционированного доступа.
11.4. Сроки рассмотрения:
- Обращения рассматриваются в течение 30 дней с момента поступления;
- Срочные вопросы безопасности рассматриваются в течение 72 часов;
- Ответ направляется способом, указанным в обращении.
11.5. Уведомление о результате:
По завершении рассмотрения запроса Оператор уведомляет Субъекта о результате и предпринятых действиях.
12. Меры по обеспечению безопасности персональных данных
12.1. Общие положения:
Обеспечение безопасности персональных данных осуществляется в соответствии с требованиями Федерального закона № 152-ФЗ и Постановления Правительства РФ от 01.11.2012 № 1119.
12.2. Организационные меры:
- Назначено лицо, ответственное за организацию обработки персональных данных;
- Работники, допущенные к обработке персональных данных, ознакомлены с требованиями законодательства и внутренними документами под подпись;
- Реализован порядок внутреннего контроля за соблюдением требований при обработке персональных данных;
- Определены уровни доступа работников к персональным данным в зависимости от их должностных обязанностей;
- Обеспечивается уничтожение или обезличивание персональных данных по достижении целей их обработки;
- Выполняется оценка вреда, который может быть причинён субъектам персональных данных, и принимаются меры для снижения рисков;
- При передаче персональных данных третьим лицам обеспечивается заключение договоров, содержащих обязательные условия по их защите.
12.3. Технические меры:
1. Ограничение доступа:
- разграничение прав пользователей в информационных системах персональных данных;
- применение аутентификации (логины, пароли);
- ведение журналов доступа и действий пользователей.
2. Техническая защита информации:
- использование антивирусных средств;
- применение средств обнаружения и предотвращения несанкционированного доступа;
- использование сертифицированных средств защиты информации, соответствующих установленным уровням защищённости.
3. Резервирование и восстановление:
- регулярное резервное копирование данных;
- хранение копий на защищённых носителях;
- регламент восстановления при сбоях.
4. Уничтожение и обезличивание:
- безопасное удаление данных после достижения целей обработки;
- использование программных средств уничтожения информации;
- измельчение и уничтожение бумажных носителей.
5. Физическая безопасность:
- физическая охрана помещений и носителей информации;
- контроль доступа в помещения, где обрабатываются персональные данные.
12.4. Криптографические средства:
На момент принятия настоящей Политики Оператор не использует шифровальные (криптографические) средства в информационных системах персональных данных, однако оставляет за собой право внедрить их в дальнейшем.
13. Инциденты и уведомления
13.1. Реестр инцидентов:
Оператор ведёт внутренний реестр инцидентов безопасности персональных данных.
13.2. Уведомление субъектов:
При нарушении безопасности персональных данных, которое может привести к рискам для прав и свобод Субъектов, Оператор уведомляет пострадавших в разумный срок понятным языком с указанием:
- характера инцидента;
- возможных последствий;
- мер, принятых для устранения нарушения и снижения рисков.
13.3. Уведомление надзорного органа:
Уведомление Роскомнадзора выполняется в срок, установленный законодательством РФ.
13.4. План реагирования:
При необходимости включается план реагирования на инциденты, включающий меры по снижению рисков и предотвращению повторных нарушений.
14. Обработка персональных данных детей
14.1. Общие положения:
Сайт и сервисы Оператора могут использоваться несовершеннолетними в рамках образовательных программ.
14.2. Согласие законного представителя:
Обработка персональных данных лиц, не достигших 18 лет, осуществляется с согласия их законных представителей (родителей, усыновителей, опекунов, попечителей), за исключением случаев, предусмотренных законодательством РФ.
14.3. Меры предосторожности:
Оператор не осуществляет целенаправленный сбор персональных данных детей без согласия законного представителя и принимает разумные меры для проверки факта предоставления такого согласия.
15. Изменения Политики конфиденциальности
15.1. Право на изменение:
Оператор оставляет за собой право изменять настоящую Политику в случаях:
- изменения законодательства РФ;
- изменения характера предоставляемых услуг;
- внедрения новых технологий обработки данных;
- повышения уровня защиты персональных данных.
15.2. Порядок внесения изменений:
- Новая редакция Политики размещается на Сайте по адресу: www.ailead.moscow ;
- Изменения вступают в силу с момента размещения на Сайте, если иное не указано в новой редакции;
- Дата вступления в силу и номер версии указываются в заголовке Политики;
- Существенные изменения доводятся до сведения пользователей дополнительными способами (уведомление на Сайте, рассылка по электронной почте).
15.3. Контроль актуальности:
Пользователям рекомендуется периодически проверять актуальную версию Политики конфиденциальности на Сайте.
16. Контактная информация
16.1. Контакты Оператора:
По всем вопросам, связанным с обработкой персональных данных, можно обратиться:
ООО «МАСЛ АЙЛИД» (ООО «АЙЛИД»)
Ответственный за организацию обработки персональных данных:
Паныч Инга Игоревна
Телефон: +7 985 237-34-16
E-mail:
inga.panich@yandex.ru16.2. Контакты надзорного органа:
Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор)
17. Заключительные положения
17.1. Настоящая Политика разработана в соответствии с требованиями:
- Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Федерального закона от 13.03.2006 № 38-ФЗ «О рекламе»;
- иных нормативных правовых актов Российской Федерации.
17.2. Настоящая Политика действует бессрочно до замены её новой редакцией.
17.3. В случае противоречия между положениями настоящей Политики и действующим законодательством РФ применяются нормы законодательства РФ.
Дата вступления в силу Политики:
Версия: 1.0