Политика обработки персональных данных
20 февраля 2026 года
1. Общие положения
1.1. Оператор персональных данных
Настоящая Политика обработки персональных данных (далее — «Политика») определяет порядок обработки и защиты персональных данных физических лиц (далее — «субъекты персональных данных») оператором:
Индивидуальный предприниматель Баканов Вадим Александрович
- ИНН: 761019344822
- ОГРНИП: 326762700001867
- Email для обращений: bva.team@yandex.ru
- Сайт: https://vibecommerce.ru
Далее по тексту — «Оператор».
1.2. Назначение Политики
Политика разработана в соответствии с требованиями статьи 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и является общедоступным документом, раскрывающим основные принципы и условия обработки персональных данных Оператором.
1.3. Область применения
Политика распространяется на все персональные данные, которые Оператор получает от субъектов персональных данных при использовании ими:
- сайта vibecommerce.ru и его поддоменов;
- Telegram-бота @vibecommerce_bot;
- при регистрации на мероприятия (вебинары, курсы, консультации);
- при заключении и исполнении договоров.
1.4. Согласие
Использование сервисов Оператора, передача персональных данных через формы регистрации, Telegram-бот или электронную почту означает безоговорочное согласие субъекта персональных данных с настоящей Политикой и указанными в ней условиями обработки персональных данных. При несогласии с Политикой субъект должен воздержаться от использования сервисов Оператора.
2. Правовые основания обработки персональных данных
Оператор осуществляет обработку персональных данных на следующих правовых основаниях:
2.1. Законодательные основания
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» — основной закон, регулирующий обработку персональных данных на территории Российской Федерации;
- Гражданский кодекс Российской Федерации (части первая и вторая) — в части регулирования договорных отношений;
- Закон Российской Федерации от 07.02.1992 № 2300-1 «О защите прав потребителей» — в части защиты прав клиентов — физических лиц;
- Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учёте» — в части хранения финансово-учётной документации;
- Налоговый кодекс Российской Федерации — в части исполнения налоговых обязательств.
2.2. Договорные основания
- Публичные договоры-оферты на оказание информационных, образовательных и консультационных услуг, размещённые на сайте vibecommerce.ru;
- Индивидуальные договоры, заключаемые с клиентами Оператора.
2.3. Согласие субъекта
Для целей маркетинговых коммуникаций обработка персональных данных осуществляется на основании согласия субъекта персональных данных (статья 9 152-ФЗ), выраженного путём:
- подтверждения согласия при регистрации в Telegram-боте;
- заполнения форм регистрации на мероприятия с отметкой о согласии на обработку персональных данных;
- проставления отметки (чекбокса) при оформлении заказа на сайте.
3. Цели обработки персональных данных
Оператор обрабатывает персональные данные исключительно в следующих целях:
3.1. Регистрация и проведение мероприятий
Обработка персональных данных в целях регистрации участников на вебинары, онлайн-курсы, мастер-классы и иные мероприятия, проводимые Оператором; идентификация участников; информирование об условиях участия и изменениях в расписании.
Правовое основание: исполнение договора (ст. 6 ч. 1 п. 5 152-ФЗ), согласие субъекта.
3.2. Исполнение договоров
Обработка персональных данных в целях заключения и исполнения договоров на оказание услуг (курсы, консультации, доступ к образовательным материалам); идентификация сторон договора; выставление счетов и проведение расчётов; выполнение гарантийных и пост-договорных обязательств.
Правовое основание: исполнение договора (ст. 6 ч. 1 п. 5 152-ФЗ).
3.3. Маркетинговые коммуникации
Информирование субъектов о новых продуктах, услугах, мероприятиях, специальных предложениях и акциях Оператора через Telegram-бот и электронную почту; проведение опросов для изучения потребностей клиентов.
Правовое основание: согласие субъекта (ст. 9 152-ФЗ). Обработка в данных целях осуществляется только при наличии явного согласия субъекта и прекращается немедленно по его отзыву.
3.4. Улучшение качества услуг
Анализ обратной связи от клиентов и участников мероприятий; выявление технических проблем и улучшение функциональности сервисов; разработка новых продуктов и услуг на основе анализа потребностей пользователей.
Правовое основание: согласие субъекта, законный интерес Оператора в улучшении качества предоставляемых услуг.
3.5. Соблюдение законодательных требований
Исполнение обязанностей Оператора, установленных законодательством Российской Федерации (налоговая отчётность, бухгалтерский учёт, соблюдение требований контрольно-надзорных органов).
Правовое основание: исполнение обязанности, предусмотренной законодательством РФ (ст. 6 ч. 1 п. 2 152-ФЗ).
4. Категории субъектов и перечень обрабатываемых персональных данных
4.1. Категории субъектов персональных данных
Оператор обрабатывает персональные данные следующих категорий субъектов:
- клиенты — физические лица, заключившие с Оператором договор на оказание услуг;
- потенциальные клиенты — физические лица, выразившие интерес к услугам Оператора (подписавшиеся на рассылку, оставившие заявку, зарегистрировавшиеся в Telegram-боте);
- участники мероприятий — физические лица, зарегистрировавшиеся или принявшие участие в вебинарах, курсах и иных мероприятиях Оператора.
4.2. Перечень обрабатываемых персональных данных
Оператор обрабатывает следующие категории персональных данных (в зависимости от цели и способа взаимодействия):
| Категория данных | Описание | Основание получения |
|---|---|---|
| ФИО | Фамилия, имя, отчество (полностью или частично) | Регистрация, договор |
| Номер телефона | Мобильный телефон в международном формате | Регистрация, договор |
| Адрес электронной почты | Email-адрес для связи | Регистрация, договор |
| ИНН | Идентификационный номер налогоплательщика (для ИП и юридических лиц) | Оформление заказа, выставление счёта |
| Telegram ID | Уникальный числовой идентификатор пользователя в Telegram | Регистрация в Telegram-боте |
| Telegram username | Имя пользователя в Telegram (при наличии) | Регистрация в Telegram-боте |
| Тип бизнеса | Сфера деятельности субъекта (категория) | Регистрация, анкетирование |
| Диапазон оборота | Приблизительный объём выручки бизнеса (диапазон) | Регистрация, анкетирование |
| История взаимодействий | Записи об участии в мероприятиях, покупках, обращениях | Автоматически, в ходе оказания услуг |
5. Способы обработки персональных данных
5.1. Виды обработки
Оператор осуществляет следующие действия с персональными данными:
- сбор, запись, систематизацию, накопление;
- хранение, уточнение (обновление, изменение);
- извлечение, использование;
- обезличивание, блокирование, удаление, уничтожение.
5.2. Способы обработки
Автоматизированная обработка — основной способ. Персональные данные обрабатываются с использованием следующих систем:
- CRM-система Vibecommerce — основное хранилище клиентских данных (платформа Directus на базе PostgreSQL, серверы в Российской Федерации);
- Telegram-бот @vibecommerce_bot — канал получения и обработки данных от субъектов, работающий посредством Telegram Bot API;
- Сайт vibecommerce.ru — формы регистрации и оформления заказов.
Смешанная обработка — для части операций (обращения по электронной почте, договорная документация) применяется как автоматизированная, так и неавтоматизированная (ручная) обработка.
5.3. Принципы обработки
Оператор соблюдает следующие принципы обработки персональных данных (ст. 5 152-ФЗ):
- законность и справедливость — обработка только на законных основаниях;
- ограничение цели — обработка только в заявленных целях, несовместимая обработка не допускается;
- минимизация данных — сбор только данных, необходимых для достижения конкретной цели;
- точность — поддержание актуальности данных;
- ограничение хранения — хранение не дольше, чем необходимо для достижения цели;
- целостность и конфиденциальность — защита от несанкционированного доступа, изменения, раскрытия или уничтожения.
6. Сроки обработки и хранения персональных данных
6.1. Данные, обрабатываемые в целях исполнения договора
Персональные данные, обрабатываемые в целях заключения и исполнения договоров, хранятся:
- в течение всего срока действия договора;
- плюс 3 года после прекращения договорных отношений — в соответствии с общим сроком исковой давности, установленным статьёй 196 ГК РФ.
6.2. Данные, обрабатываемые в маркетинговых целях
Персональные данные, обрабатываемые на основании согласия субъекта в маркетинговых целях, хранятся до момента отзыва согласия субъектом персональных данных. После получения отзыва согласия обработка прекращается, данные уничтожаются в порядке, предусмотренном разделом 7 настоящей Политики.
6.3. Бухгалтерские и финансовые данные
Данные, связанные с финансовыми операциями и бухгалтерским учётом, хранятся в течение 5 лет в соответствии с требованиями Федерального закона от 06.12.2011 № 402-ФЗ «О бухгалтерском учёте» и Налогового кодекса Российской Федерации.
6.4. Данные участников мероприятий
Персональные данные участников мероприятий, не заключивших договор на оказание услуг, хранятся в течение 12 месяцев с момента проведения мероприятия, если субъект не выразил согласия на более длительное хранение в маркетинговых целях.
6.5. Журналы и технические данные
Технические журналы работы систем, содержащие минимально необходимые персональные данные, хранятся не более 90 дней.
7. Порядок уничтожения персональных данных
7.1. Основания для уничтожения
Персональные данные подлежат уничтожению в следующих случаях:
- достижение цели обработки персональных данных;
- истечение срока хранения, установленного в разделе 6 настоящей Политики;
- поступление заявления субъекта персональных данных об отзыве согласия или об удалении данных;
- выявление незаконной обработки персональных данных;
- ликвидация Оператора.
7.2. Сроки уничтожения
- По запросу субъекта (ст. 21 152-ФЗ) — в течение 30 дней с момента получения обращения.
- При достижении цели обработки — в течение 30 дней с момента достижения цели или истечения установленного срока хранения.
- При отзыве согласия — в течение 30 дней с момента получения отзыва согласия (за исключением случаев, когда обработка может быть продолжена по иным законным основаниям).
7.3. Способы уничтожения
Уничтожение персональных данных производится следующими способами:
- обезличивание — замена идентифицирующих полей в CRM-системе с сохранением агрегированной статистики, не позволяющей идентифицировать субъекта;
- физическое удаление — безвозвратное удаление записей из баз данных с последующей очисткой резервных копий при плановом обновлении.
7.4. Документирование
Факт уничтожения персональных данных фиксируется Оператором с указанием даты, основания и способа уничтожения.
8. Права субъектов персональных данных
8.1. Перечень прав
В соответствии со статьями 14, 15, 20 и 21 Федерального закона № 152-ФЗ субъект персональных данных имеет право:
а) Право на доступ к информации (ст. 14)
Получить подтверждение факта обработки его персональных данных Оператором, а также получить сведения о целях обработки, категориях обрабатываемых данных, источниках их получения, сроках обработки, третьих лицах, которым передаются данные.
б) Право на уточнение, блокирование и удаление (ст. 14, 21)
Потребовать уточнения (исправления) неточных персональных данных, их блокирования или удаления в случаях, предусмотренных законодательством.
в) Право на отзыв согласия (ст. 9)
В любой момент отозвать ранее данное согласие на обработку персональных данных. Отзыв согласия не влияет на законность обработки, осуществлённой до его отзыва.
г) Право на прекращение обработки в маркетинговых целях
Потребовать прекратить обработку персональных данных в целях продвижения товаров, работ и услуг (ст. 15 152-ФЗ).
д) Право на обжалование действий Оператора
Обратиться с жалобой в уполномоченный орган по защите прав субъектов персональных данных — Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор):
- Сайт: https://pd.rkn.gov.ru
- Адрес: 109074, г. Москва, Китайгородский пр-д, д. 7, стр. 2
е) Право на судебную защиту
Обратиться в суд за защитой своих прав в соответствии с законодательством Российской Федерации.
8.2. Порядок реализации прав
Для реализации своих прав субъект персональных данных может воспользоваться одним из следующих способов:
Способ 1 — Telegram-бот (автоматизированный):
Отправить команду /delete_my_data боту @vibecommerce_bot. Система автоматически инициирует процедуру обезличивания данных пользователя.
Способ 2 — Электронная почта:
Направить обращение на адрес bva.team@yandex.ru с указанием:
- ФИО субъекта персональных данных;
- контактных данных для обратной связи;
- сути обращения (доступ / уточнение / удаление / отзыв согласия / прекращение обработки);
- сведений, позволяющих идентифицировать субъекта в системах Оператора (Telegram username, email, телефон).
8.3. Срок рассмотрения обращений
Оператор обязуется рассмотреть обращение субъекта персональных данных и предоставить ответ в течение 30 дней с момента его получения. При необходимости срок может быть продлён, о чём субъект уведомляется.
9. Меры по защите персональных данных
9.1. Уровень защищённости
В соответствии с Постановлением Правительства РФ от 01.11.2012 № 1119 Оператором определён уровень защищённости УЗ-4.
9.2. Технические и организационные меры
Для обеспечения безопасности персональных данных Оператор применяет следующие меры:
Инфраструктурные меры:
- размещение серверов на территории Российской Федерации (VPS Timeweb Cloud, г. Москва);
- шифрование данных при передаче по протоколам HTTPS/TLS 1.2+;
- сетевая изоляция компонентов системы (технология контейнеризации Docker);
- управление доступом на основе SSH-ключей без возможности аутентификации по паролю.
Организационные меры:
- ограничение доступа к персональным данным кругом лиц, которым такой доступ необходим для исполнения служебных обязанностей;
- контроль доступа на основе принципа минимальных привилегий;
- внутренние инструкции по обработке персональных данных.
Превентивные меры:
- регулярное обновление программного обеспечения;
- мониторинг целостности и доступности систем;
- резервное копирование данных.
9.3. Уведомление об инцидентах
В случае выявления инцидента, повлёкшего неправомерную передачу (утечку) персональных данных, Оператор обязуется:
- уведомить Роскомнадзор в течение 24 часов с момента обнаружения (ст. 21.1 152-ФЗ);
- уведомить субъектов персональных данных, чьи данные были скомпрометированы, в кратчайшие возможные сроки.
10. Трансграничная передача персональных данных
10.1. Передача данных через Telegram
В целях функционирования Telegram-бота @vibecommerce_bot персональные данные пользователей (Telegram ID, username, сообщения) передаются через API-серверы Telegram. Серверы Telegram могут располагаться за пределами территории Российской Федерации.
Данная передача осуществляется исключительно в целях обеспечения работы коммуникационного канала и является неотъемлемой частью технологии мессенджера Telegram.
10.2. Обеспечение локализации
В соответствии со статьёй 18 152-ФЗ первичная запись, систематизация, накопление, хранение, уточнение и извлечение персональных данных граждан Российской Федерации осуществляется на территории Российской Федерации (серверы VPS Timeweb, г. Москва).
10.3. Правовые основания трансграничной передачи
Трансграничная передача персональных данных через Telegram осуществляется на основании согласия субъекта, выраженного при подключении к Telegram-боту и принятии условий настоящей Политики.
11. Сведения о третьих лицах, которым передаются персональные данные
11.1. Перечень третьих лиц
Оператор не продаёт, не обменивает и не передаёт персональные данные третьим лицам в коммерческих целях. Передача возможна исключительно в следующих случаях:
| Получатель | Цель передачи | Страна | Правовое основание |
|---|---|---|---|
| Timeweb Cloud (ООО «Тайм Веб») | Предоставление услуг хостинга и хранения данных | Россия (г. Москва) | Договор на обработку ПДн, ст. 6 ч. 1 п. 5 152-ФЗ |
| YooKassa (ООО «ЮКасса») | Обработка платежей, проведение расчётов | Россия | Исполнение договора, ст. 6 ч. 1 п. 5 152-ФЗ |
| Яндекс.Метрика (ООО «Яндекс») | Веб-аналитика и сбор статистики посещаемости (при наличии согласия пользователя) | Россия | Согласие субъекта |
| Telegram (Telegram FZ-LLC) | Обеспечение работы канала коммуникации (Telegram-бот) | Данные могут обрабатываться за рубежом | Согласие субъекта, ст. 12 152-ФЗ |
| Государственные органы РФ | Исполнение требований законодательства | Россия | Ст. 6 ч. 1 п. 2 152-ФЗ |
11.2. Обязательства третьих лиц
Оператор передаёт персональные данные третьим лицам (в части хостинг-провайдеров и платёжных систем) на основании договоров, предусматривающих соблюдение ими конфиденциальности и требований 152-ФЗ в отношении переданных данных.
11.3. Что не делает Оператор
Оператор не передаёт персональные данные:
- рекламным агентствам и партнёрам;
- брокерам данных;
- иным коммерческим организациям в маркетинговых целях;
- третьим лицам без законных оснований.
12. Cookie-файлы и веб-аналитика
12.1. Использование Cookie
Сайт vibecommerce.ru может использовать файлы cookie — небольшие текстовые файлы, сохраняемые браузером пользователя на его устройстве. Cookie используются для:
- обеспечения корректной работы сайта (технические cookie);
- сбора статистики посещаемости и анализа поведения пользователей (аналитические cookie).
12.2. Яндекс.Метрика
На сайте используется сервис веб-аналитики Яндекс.Метрика (ООО «Яндекс», Россия). Скрипт Яндекс.Метрики загружается только после явного согласия пользователя, выраженного путём принятия cookie-политики на сайте.
До получения согласия аналитические скрипты не загружаются и никакие данные о поведении пользователя не собираются.
12.3. Управление Cookie
Пользователь вправе:
- в любой момент отозвать согласие на использование аналитических cookie посредством механизма управления cookie на сайте;
- настроить браузер на блокировку всех или определённых типов cookie;
- удалить ранее сохранённые cookie через настройки браузера.
Обратите внимание: отключение технических (необходимых) cookie может привести к некорректной работе отдельных функций сайта.
12.4. Сведения о cookie-файлах
| Тип | Назначение | Срок хранения |
|---|---|---|
| Технические | Обеспечение работы сайта, сессия пользователя | До закрытия браузера или установленный срок сессии |
| Аналитические (Яндекс.Метрика) | Статистика посещаемости | Определяется Яндексом (как правило, до 1 года) |
13. Изменение Политики
13.1. Право на изменение
Оператор оставляет за собой право вносить изменения в настоящую Политику в одностороннем порядке без предварительного уведомления субъектов персональных данных в случаях:
- изменения требований законодательства Российской Федерации;
- изменения состава обрабатываемых персональных данных или целей их обработки;
- изменения используемых технических средств и систем.
13.2. Порядок уведомления
Актуальная версия Политики всегда доступна по адресу: https://vibecommerce.ru/privacy
Дата последнего обновления Политики указана в заголовке документа. Рекомендуем субъектам периодически проверять актуальность Политики.
При существенных изменениях, затрагивающих права субъектов, Оператор уведомит об изменениях посредством размещения уведомления на сайте или направления сообщения в Telegram-бот.
Контактная информация
По всем вопросам, связанным с обработкой персональных данных, а также для реализации своих прав субъекты персональных данных могут обратиться к Оператору:
ИП Баканов Вадим Александрович
- Email: bva.team@yandex.ru
- Telegram-бот: @vibecommerce_bot (команда
/delete_my_data) - Сайт: https://vibecommerce.ru
Уполномоченный орган по защите прав субъектов персональных данных:
Роскомнадзор — https://pd.rkn.gov.ru
Дата вступления в силу: 20 февраля 2026 года. Версия 2.2