ПУБЛИЧНАЯ ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ СЕРВИСА «TABIFY»
1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее — «Политика») действует в отношении всей информации, которую ИП Дворник Валентина Анатольевна, ОГРНИП: 311619515700037, ИНН: 616712090640, юридический и фактический адрес: 123100, г. Москва, ул. Мантулинская, д. 9, корп. 2, кв. 221 (далее — «Оператор», «Мы», «Tabify») может получить о Пользователях при использовании ими онлайн-сервиса «Tabify» (включая сайт по адресу www.tabify.ru, мобильные приложения, API и иные программные интерфейсы), а также при исполнении Оператором своих обязательств по Пользовательскому соглашению и публичной оферте.
1.2. Политика разработана в соответствии с требованиями законодательства Российской Федерации о персональных данных и иных применимых нормативных актов и определяет порядок и условия обработки персональных данных, реализуемых Оператором, а также меры по обеспечению их безопасности.
1.3. Цель Политики — обеспечить защиту прав и свобод человека и гражданина при обработке его персональных данных, а также прозрачность информации о том, какие данные, для чего и как обрабатываются Оператором.
1.4. Политика является общедоступной и постоянно размещена по адресу www.tabify.ru. Ссылка на Политику предоставляется на каждой странице Сервиса, где осуществляется сбор персональных данных (в подвале сайта/приложения и рядом с формами).
1.5. Используя Сервис и/или принимая условия Пользовательского соглашения, Пользователь подтверждает, что ознакомился с настоящей Политикой. Для отдельных операций (регистрация, маркетинг, работа с детьми, трансграничная передача) Оператор дополнительно запрашивает отдельные согласия в установленной форме.
2. Оператор и контактные данные
2.1. Оператором персональных данных является:
ИП Дворник Валентина Анатольевна;
ОГРНИП: 311619515700037;
ИНН: 616712090640;
адрес местонахождения: 123100, г. Москва, ул. Мантулинская, д. 9, корп. 2, кв. 221;
адрес электронной почты для обращений по вопросам персональных данных: support@tabify.ru.
2.2. Оператор определяет цели и состав обрабатываемых персональных данных, а также операции, совершаемые с персональными данными, и несёт ответственность за соблюдение требований законодательства о персональных данных.
2.3. Для отдельных потоков данных (например, в рамках договоров со Школами) оператором персональных данных также может выступать соответствующая Школа, образовательный центр или иное юридическое лицо, если оно самостоятельно определяет цели и способы обработки данных Учеников. В таких случаях Оператор действует как лицо, осуществляющее обработку персональных данных по поручению оператора (процессор), либо как совместный оператор — в зависимости от конкретной модели, определённой договорами между Оператором и Школой.
3. Термины и правовые основания
3.1. «Персональные данные» — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту данных).
3.2. «Обработка персональных данных» — любое действие (операция) или совокупность действий, совершаемых с персональными данными с использованием средств автоматизации или без использования таких средств (сбор, запись, систематизация, хранение, уточнение, использование, передача, обезличивание, блокирование, удаление, уничтожение).
3.3. Оператор обрабатывает персональные данные на следующих правовых основаниях:
согласие субъекта персональных данных (Пользователя или Родителя/Законного представителя) на обработку данных для конкретных целей;
заключение и исполнение договора (Пользовательского соглашения, оферт с Преподавателями/Школами и др.);
исполнение обязанностей, возложенных на Оператора законом (например, бухгалтерский учёт и налоговая отчётность);
законные интересы Оператора (например, защита прав, обеспечение информационной безопасности, развитие и улучшение Сервиса) при соблюдении баланса интересов Оператора и прав Пользователя.
4. Категории субъектов и состав обрабатываемых данных
4.1. Оператор обрабатывает персональные данные следующих категорий субъектов:
Пользователи Сервиса — Учеников (включая несовершеннолетних);
Родители/Законные представители Учеников;
Преподаватели;
Представители Школ и иных партнёров;
посетители Сервиса, использующие его без регистрации (в части cookies/технических данных).
4.2. В зависимости от роли и используемых функций Сервиса Оператор может обрабатывать следующие категории персональных данных:
4.2.1. Данные Ученика (включая несовершеннолетнего):
регистрационные данные: имя, фамилия (либо псевдоним/никнейм), дата рождения или возрастная категория;
контактные данные: e-mail, номер телефона (при необходимости);
данные об учебном профиле: уровень подготовки, интересующие инструменты/жанры, цели обучения;
данные активности: расписание занятий, история проведённых уроков, выполненные упражнения, прогресс, достижения, обратная связь от Преподавателей;
музыкальные предпочтения и история работы с материалами: выбранные табулатуры, плейлисты, материалы для занятий;
иные данные, которые Пользователь добровольно размещает в Сервисе (фото, аватар, биография).
4.2.2. Данные Родителя/Законного представителя:
ФИО;
контактные данные (e-mail, телефон);
сведения о ребёнке (ФИО/ник, возраст), в объёме, необходимом для идентификации Аккаунта ребёнка и подтверждения родительского статуса;
данные о согласии на обработку данных ребенка и условиях использования Сервиса.
4.2.3. Данные Преподавателя / Представителя Школы:
ФИО, контактные данные;
сведения о профессиональной деятельности (стаж, специализация, расписание, рейтинг, отзывы);
реквизиты для расчётов (например, данные для заключения договора и выплат вознаграждения).
4.2.4. Платёжные и финансовые данные:
информация о факте и суммах платежей, дате и времени операций;
данные о выбранных тарифах и Подписках;
4.2.5. Технические и аналитические данные (в т.ч. cookies):
IP-адрес, данные о браузере и устройстве, операционная система;
дата и время доступа, URL-адреса посещённых страниц, тип трафика;
cookies и иные идентификаторы (в т.ч. от сторонних аналитических систем и SDK);
данные о взаимодействии с интерфейсом (клики, переходы, поисковые запросы, время на страницах).
4.3. Перечень обрабатываемых данных может уточняться и конкретизироваться в согласиях, пользовательском соглашении и интерфейсе Сервиса (в текстах рядом с формами).
5. Цели обработки персональных данных
5.1. Оператор обрабатывает персональные данные для следующих основных целей:
Регистрация Пользователя в Сервисе, создание и ведение Аккаунта, идентификация Пользователя.
Заключение и исполнение Пользовательского соглашения, иных договоров с Пользователями, Преподавателями, Школами, включая обеспечение доступа к функционалу Сервиса и его настройку под Пользователя.
Организация и сопровождение музыкальных занятий (планирование расписания, учёт уроков, хранение материалов и заметок, трекинг прогресса).
Персонализация контента и рекомендаций (Преподавателей, курсов, упражнений, материалов) на основе активности и музыкальных предпочтений Пользователя.
Обеспечение обратной связи, обработка запросов и обращений Пользователей, техническая поддержка.
Осуществление платежей, тарификации, предоставление платных Подписок, ведение бухгалтерского учёта и налоговой отчётности.
Улучшение Сервиса, его функционала и интерфейса, проведение аналитики использования (в т.ч. с использованием cookies и аналитических сервисов).
Разработка новых функций и сервисов, тестирование изменений и A/B-тесты.
Осуществление маркетинговых коммуникаций (рассылки, уведомления о новых функциях, акциях), при наличии отдельного согласия Пользователя.
Выполнение требований законодательства (хранение бухгалтерских документов, ответы на запросы госорганов и др.).
Защита прав и законных интересов Оператора, Пользователей и третьих лиц (расследование инцидентов, анализ действий, связанных с нарушениями, разрешение споров).
5.2. При обработке персональных данных для каждой цели Оператор:
определяет категории субъектов и состав данных;
фиксирует правовое основание;
устанавливает сроки хранения и порядок уничтожения данных.
6. Обработка персональных данных несовершеннолетних
6.1. Оператор осознаёт важность защиты данных детей и устанавливает специальные правила для обработки персональных данных несовершеннолетних Пользователей.
6.2. Обработка персональных данных несовершеннолетних Учеников осуществляется:
с согласия Родителя/Законного представителя, выраженного в отдельном согласии;
либо в случаях, допускаемых законодательством (например, при наличии прямого договора с образовательной организацией и соответствующих правовых оснований).
6.3. Оператор ограничивает состав обрабатываемых данных несовершеннолетних разумным минимумом, необходимым для использования Сервиса (например, имя/ник, возраст, данные о прогрессе и занятиях), и стремится не обрабатывать избыточные сведения о частной жизни ребёнка.
6.4. Специальные меры защиты несовершеннолетних (ограничения чатов, видимости профилей, parental control) могут быть подробно описаны в Правилах для несовершеннолетних и родителей.
6.5. Родитель/Законный представитель вправе:
получать информацию о данных ребёнка, обрабатываемых Оператором;
требовать уточнения, блокирования или уничтожения данных ребёнка, если они обработаны незаконно или избыточно;
отзывать согласие на обработку ПД ребёнка, с учётом того, что это может повлечь невозможность дальнейшего использования Сервиса ребёнком.
7. Cookies, аналитика и маркетинговые технологии
7.1. Оператор использует cookies и аналогичные технологии для:
обеспечения работоспособности Сервиса (сессионные cookies, настройки Пользователя);
аналитики использования (например, Яндекс.Метрика, другие аналитические сервисы и собственная статистика);
персонализации контента и рекомендаций;
проведения маркетинговых кампаний (например, показ релевантной рекламы и промо-сообщений).
7.2. Подробнее о видах cookies, сроках их хранения и способах управления ими изложено в отдельной Cookies-Policy.
7.3. Пользователь может изменить настройки cookies самостоятельно (в настройках браузера или устройств) и/или с помощью инструментов, предлагаемых Оператором в интерфейсе Сервиса. Однако отключение cookies может повлиять на корректность работы отдельных функций.
8. Трансграничная передача персональных данных
8.1. В отдельных случаях (например, при использовании зарубежных облачных провайдеров, систем аналитики, WebRTC-сервисов) Оператор может осуществлять трансграничную передачу персональных данных Пользователей в другие государства.
8.2. Перед осуществлением трансграничной передачи Оператор:
определяет страну-получателя и правовой режим её законодательства в части защиты ПД;
оценивает уровень обеспечиваемой защиты (наличие адекватных мер, членство в международных соглашениях и т.п.);
при необходимости — предусматривает дополнительные договорные и технические меры защиты.
8.3. При трансграничной передаче Оператор действует в соответствии с требованиями российского законодательства, включая:
наличие правового основания (договор, согласие субъекта, иное основание);
направление уведомления в Роскомнадзор о намерении осуществлять трансграничную передачу, когда это требуется;
соблюдение ограничений в отношении передачи в «не обеспечивающие адекватную защиту» страны.
8.4. Сведения о странах и категориях иностранных получателей персональных данных, а также о применяемых мерах защиты, раскрываются в настоящей Политике и/или могут быть предоставлены по запросу субъекта данных.
9. Сроки хранения и уничтожение данных
9.1. Оператор хранит персональные данные в форме, позволяющей определить субъекта данных, не дольше, чем этого требуют цели обработки, если более длительный срок хранения не предусмотрен законодательством.
9.2. Примерно:
данные Аккаунта — на весь период использования Сервиса и в течение 3 лет после удаления Аккаунта (для целей урегулирования возможных споров, защиты прав Оператора и в соответствии с сроками исковой давности);
данные о платежах и договорах — не менее сроков, установленных законодательством о бухгалтерском учёте и налогах (как правило, не менее 5 лет после окончания отчётного года);
данные логов и технической информации — в разумные сроки, необходимые для целей безопасности и аналитики ( 1 год);
cookies — согласно срокам, указанным в Cookies-Policy.
9.3. По достижении целей обработки, истечении сроков хранения или при отзыве согласия (если нет иных правовых оснований) персональные данные подлежат уничтожению или обезличиванию.
10. Передача персональных данных третьим лицам
10.1. Оператор может передавать персональные данные третьим лицам в следующих случаях:
Платёжным сервисам — для организации приёма платежей, рекуррентных списаний и возвратов;
облачным и хостинг-провайдерам — для размещения и обработки данных Сервиса;
системам аналитики и мониторинга (например, веб-аналитика, crash-reporting) — в объёме, необходимом для выполнения их функций;
Преподавателям/Школам — в объёме, необходимом для организации занятий (например, имя/ник, контакты, уровень подготовки и прогресс Ученикa) в рамках договоров между Оператором и такими лицами;
консультантам, аудиторам, юристам, иным подрядчикам — при условии заключения с ними договоров о конфиденциальности и (при необходимости) обработке ПД.
10.2. Оператор не передаёт персональные данные третьим лицам для целей, не совместимых с заявленными целями обработки, без получения отдельного согласия Пользователя.
10.3. Передача данных по запросам государственных органов осуществляется в объёме и порядке, предусмотренных законодательством.
11. Меры по защите персональных данных
11.1. Оператор принимает необходимые и достаточные организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.
11.2. К таким мерам, в частности, относятся:
ограничение доступа к персональным данным сотрудников и подрядчиков Оператора по принципу «минимально необходимого»;
применение средств защиты информации и технологий шифрования (где это целесообразно);
резервное копирование и восстановление данных;
использование защищённых каналов связи (например, HTTPS);
ведение журналов доступа и действий с данными;
регулярное обновление программного обеспечения и инфраструктуры;
проведение внутреннего контроля и аудита.
11.3. Оператор обеспечивает обучение и информирование сотрудников, имеющих доступ к персональным данным, по вопросам соблюдения конфиденциальности и безопасности информации.
12. Права субъектов персональных данных
12.1. Пользователь (или Родитель/Законный представитель — в отношении ребёнка) имеет право:
получать информацию о наличии и объёме обрабатываемых Оператором персональных данных;
требовать уточнения своих персональных данных, их блокирования или уничтожения, если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
отзывать согласие на обработку персональных данных;
возражать против обработки персональных данных, осуществляемой на основании законного интереса Оператора (при наличии законных оснований);
обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных и/или в суд.
12.2. Для реализации своих прав субъект персональных данных может обратиться к Оператору с запросом по адресу электронной почты support@tabify.ru или по почтовому адресу, указанному в разделe 2 Политики.
12.3. Оператор рассматривает запросы в соответствии с законодательством и отвечает в установленный срок.
12.4. Отзыв согласия на обработку данных может повлечь невозможность дальнейшего использования Сервиса (в т.ч. Подписок), о чём Оператор информирует Пользователя.
13. Изменение Политики
13.1. Оператор вправе вносить изменения в настоящую Политику, в том числе при изменении законодательства, практики обработки данных, функционала Сервиса или по иным причинам.
13.2. Новая редакция Политики вступает в силу с момента её размещения на Сервисе, если прямо не указано иное.
13.3. Рекомендуется периодически знакомиться с действующей редакцией Политики, чтобы быть в курсе изменений.
ПОЛИТИКА ИСПОЛЬЗОВАНИЯ ФАЙЛОВ COOKIES И ИНЫХ ТЕХНОЛОГИЙ ТРЕКИНГА СЕРВИСА «TABIFY»
1. Общие положения
1.1. Настоящая Политика использования файлов cookies и иных технологий трекинга (далее — «Политика cookies») объясняет, какие виды cookies и аналогичных технологий применяются сервисом «Tabify», для каких целей и как Пользователь может управлять ими.
1.2. Политика cookies является частью Пользовательского соглашения и Публичной политики обработки персональных данных сервиса «Tabify». Используя Сервис, Пользователь соглашается с применением cookies в объёме, описанном в настоящей Политике, при условии соблюдения требований законодательства о персональных данных.
1.3. В случаях, когда для использования отдельных типов cookies (например, аналитических и маркетинговых) требуется отдельное согласие, Оператор получает его посредством cookie-баннера и/или настроек в интерфейсе Сервиса.
2. Что такое cookies и аналогичные технологии
2.1. Cookies — это небольшие текстовые файлы, которые веб-сайт или приложение сохраняет на устройстве Пользователя (компьютере, смартфоне, планшете и т.п.) при посещении Сервиса. Cookies позволяют распознавать устройство Пользователя и запоминать определённую информацию о его действиях и предпочтениях.
2.2. Помимо cookies, Оператор может использовать:
пиксели (web-beacons) — небольшие графические элементы, встроенные в страницы или письма, которые фиксируют факт просмотра;
локальное хранилище браузера и аналогичные технологии;
SDK-модули в мобильных приложениях.
2.3. В настоящей Политике все перечисленные технологии для простоты совместно именуются «cookies».
3. Какие cookies мы используем
3.1. По сроку хранения:
Сессионные cookies — временные файлы, которые хранятся на устройстве Пользователя до момента закрытия браузера или выхода из приложения. Они необходимы для корректной работы Сервиса в рамках одной сессии (например, для авторизации).
Постоянные cookies — сохраняются на устройстве Пользователя в течение определённого периода либо до удаления самим Пользователем. Они помогают «узнавать» Пользователя при повторных посещениях, сохранять его настройки и предпочтения.
3.2. По назначению:
Строго необходимые (essential) cookies
обеспечивают технически корректную работу Сервиса (навигация, авторизация, безопасность);
используются, например, для сохранения сессии в личном кабинете, корректного отображения страниц, обработки запросов.
отключение таких cookies может привести к невозможности использования ключевых функций Сервиса.
Функциональные cookies
позволяют запоминать настройки Пользователя (язык интерфейса, выбранный инструмент, предпочтения в отображении контента и т.п.);
улучшают удобство и персонализацию, но не являются строго необходимыми для базового функционирования.
Аналитические (статистические) cookies
используются для сбора информации о том, как Пользователи взаимодействуют с Сервисом: какие страницы посещают, сколько времени проводят, какие кнопки нажимают;
помогают Оператору анализировать производительность Сервиса, выявлять ошибки и улучшать функционал и интерфейс.
Маркетинговые (рекламные) cookies
могут применяться для показа Пользователю более релевантной рекламы и предложений, а также для измерения эффективности маркетинговых кампаний;
могут размещаться как Оператором, так и третьими лицами (например, рекламными партнёрами) с согласия Оператора.
3.3. Конкретный перечень cookies (название, тип, срок хранения, владелец, назначение) может быть приведён в отдельном Приложении к Политике cookies или в интерфейсе cookie-баннера/настройках.
4. Какие сторонние сервисы могут использовать cookies
4.1. Для аналитики, улучшения интерфейса и качества Сервиса Оператор может использовать сторонние сервисы, которые также применяют cookies и аналогичные технологии. К таким сервисам могут относиться:
системы веб-аналитики (например, Яндекс.Метрика или другие выбранные Оператором);
системы мониторинга стабильности и crash-reporting;
маркетинговые и рекламные платформы (при необходимости);
виджеты социальных сетей и мессенджеров.
4.2. Такие третьи лица могут получать обезличенную/псевдонимизированную информацию о взаимодействии Пользователей с Сервисом (например, URL посещённых страниц, время посещения, тип устройства).
4.3. Использование cookies и данных этими третьими лицами регулируется их собственными политиками конфиденциальности и использования cookies, с которыми Оператор рекомендует Пользователям ознакомиться.
5. Для чего мы используем cookies
5.1. Оператор использует cookies для следующих целей:
Обеспечение работоспособности и безопасности Сервиса:
поддержание сессии после авторизации;
защита от мошенничества, несанкционированного доступа и атак.
Улучшение пользовательского опыта:
сохранение выбранного языка интерфейса;
запоминание последних открытых разделов, текущего инструмента/уровня;
более удобная навигация.
Аналитика и статистика:
оценка популярности разделов и функций;
анализ поведения Пользователей для улучшения продукта;
тестирование новых функций и интерфейсных решений (A/B-тесты).
Маркетинг и коммуникации (при наличии согласия Пользователя):
показ релевантной информации о функциях Сервиса, рекомендациях, акциях;
измерение эффективности рекламных каналов и кампаний.
5.2. Обработка данных, собираемых с помощью cookies, в части персональных данных осуществляется на основаниях, указанных в Публичной политике обработки ПД (исполнение договора, законные интересы Оператора, согласие Пользователя — в зависимости от цели и типа cookies).
6. Cookie-баннер и получение согласия
6.1. При первом посещении Сервиса или после очистки cookies на устройстве Пользователя Оператор может отображать cookie-баннер с краткой информацией о применении cookies и ссылкой на настоящую Политику cookies и Политику ПД.
6.2. В cookie-баннере Оператор может:
уведомлять о применении строго необходимых cookies (которые используются без отдельного согласия);
запрашивать согласие на использование аналитических и маркетинговых cookies;
предоставлять Пользователю возможность настроить предпочтения (например, «Принять все cookies», «Принять только необходимые», «Настроить»).
6.3. Для аналитических и маркетинговых cookies, если того требует применимое законодательство, Оператор не активирует такие cookies до получения согласия Пользователя через баннер или настройки.
6.4. Факт продолжения использования Сервиса после отображения cookie-баннера при нажатой кнопке «Принять» или аналогичной может рассматриваться как предоставление согласия на использование соответствующих cookies, если это явно указано в тексте баннера.
7. Как Пользователь может управлять cookies
7.1. Пользователь вправе в любой момент изменить настройки cookies, используя следующие возможности:
настройки cookie-баннера или отдельного раздела «Настройки cookies»/«Конфиденциальность» в интерфейсе Сервиса (если реализовано);
настройки браузера (запрет или удаление cookies, выбор уровня конфиденциальности);
настройки операционной системы и/или мобильного приложения.
7.2. Информация о том, как управлять cookies в популярных браузерах, доступна в справочных разделах соответствующих браузеров (например, Chrome, Firefox, Safari, Edge).
7.3. Обращаем внимание, что отключение или блокировка некоторых типов cookies может негативно повлиять на корректность работы Сервиса, ограничить доступ к отдельным функциям и ухудшить пользовательский опыт.
8. Связь cookies с персональными данными
8.1. В ряде случаев cookies могут быть связаны с персональными данными (например, когда cookies связаны с Аккаунтом Пользователя, личным кабинетом или конкретным e-mail/номером телефона).
8.2. В таких ситуациях обработка данных, собираемых через cookies, осуществляется Оператором как обработка персональных данных и регулируется Публичной политикой обработки ПД, включая:
соблюдение принципов обработки (минимизация, ограничение целями, актуальность);
реализацию прав субъектов (право на доступ, исправление, ограничение, возражение и т.п.);
применение мер защиты и, при необходимости, уведомление о возможных инцидентах.
9. Изменения Политики cookies
9.1. Оператор вправе периодически обновлять настоящую Политику cookies в связи с изменением применимого законодательства, практики использования cookies, состава или функционала Сервиса, интеграций с третьими лицами.
9.2. Обновлённая редакция Политики cookies публикуется на Сервисе с указанием даты последнего обновления. При существенных изменениях Оператор может дополнительно уведомлять Пользователей (например, через баннер или e-mail).
9.3. Рекомендуется периодически знакомиться с актуальной редакцией Политики cookies, размещённой на Сервисе.
ПРАВИЛА ИСПОЛЬЗОВАНИЯ СЕРВИСА «TABIFY»
для несовершеннолетних пользователей и их родителей (законных представителей)
1. Общие положения
1.1. Настоящие Правила определяют особенности использования онлайн-сервиса «Tabify» (далее — «Сервис», «Tabify») несовершеннолетними пользователями, а также права и обязанности их родителей (законных представителей). Они дополняют Пользовательское соглашение, Политику обработки персональных данных, Политику cookies и иные документы сервиса.
1.2. Оператором Сервиса является ИП Дворник Валентина Анатольевна, ОГРНИП: 311619515700037, ИНН: 616712090640, юридический и фактический адрес: 123100, г. Москва, ул. Мантулинская, д. 9, корп. 2, кв. 221 (далее — «Оператор», «Мы»).
1.3. Цель Правил — обеспечить безопасное и соответствующее законодательству использование Сервиса детьми и подростками, а также информировать родителей о механизмах контроля и ответственности.
1.4. В случае противоречия между настоящими Правилами и другими документами Tabify, применяются правила, более благоприятные для защиты прав ребёнка, если иное не вытекает из закона.
2. Возрастные категории и доступ к Сервису
2.1. Для целей Правил:
«Несовершеннолетний» — лицо в возрасте до 18 лет.
«Младшие пользователи» — несовершеннолетние до 14 лет.
«Старшие пользователи» — несовершеннолетние от 14 до 18 лет.
Конкретные возрастные пороги выбираются Оператором с учётом законодательства и технических возможностей возрастной идентификации.
2.2. Регистрация и использование Сервиса несовершеннолетними допускаются при соблюдении следующих условий:
для младших пользователей — только через Аккаунт Родителя/Законного представителя с указанием данных ребёнка и получением отдельного согласия Родителя;
для старших пользователей — самостоятельная регистрация возможна при подтверждении согласия Родителя/Законного представителя в порядке, предусмотренном этими Правилами.
2.3. Оператор вправе применять технические средства контроля возраста (опросы, отметка возраста, привязка к подтверждённому профилю Родителя и т.п.) и менять возрастные пороги в связи с изменением законодательства и практики.
3. Роль Родителя (законного представителя)
3.1. Родитель/Законный представитель:
осуществляет регистрацию и/или подтверждение регистрации ребёнка в Сервисе;
предоставляет Оператору согласие на обработку персональных данных ребёнка;
выбирает и настраивает режимы использования Сервиса ребёнком (возрастные ограничения, чаты, видимость профиля).
3.2. Родитель несёт ответственность за:
достоверность сведений, предоставляемых о ребёнке;
действия ребёнка в Сервисе, в том числе в части загружаемого контента и общения с другими Пользователями;
своевременное информирование ребёнка о правилах безопасного поведения в сети Интернет и в Сервисе Tabify.
3.3. Родитель обязан:
регулярно знакомиться с активностью ребёнка в Сервисе (при наличии соответствующих функций);
использовать доступные средства родительского контроля (настройки профиля ребёнка, ограничение времени использования, фильтрация контента и др.);
незамедлительно сообщать Оператору о случаях угрозы безопасности ребёнка, оскорбления, навязчивых контактах или иных нарушениях.
4. Регистрация ребёнка и подтверждение родительского согласия
4.1. Для младших пользователей (до 14 лет):
создание Аккаунта ребёнка осуществляется Родителем через свой Аккаунт;
Родитель указывает данные ребёнка (например, имя/ник и возраст) и принимает Правила, Пользовательское соглашение и Политику ПД;
ребёнок использует Сервис через детский профиль, привязанный к Аккаунту Родителя.
4.2. Для старших пользователей (14–18 лет):
ребёнок может инициировать регистрацию самостоятельно, указав возраст;
Сервис запрашивает контактные данные Родителя (e-mail/телефон) для отправки формы согласия;
Родитель подтверждает согласие на обработку ПД ребёнка и использование Сервиса по ссылке из письма/сообщения либо через свой Аккаунт.
4.3. До получения такого согласия:
доступ ребёнка к функционалу Сервиса может быть ограничен (например, только ознакомительный режим, без чатов и загрузки контента);
Сервис вправе удалить или заблокировать незавершённый профиль ребёнка, если согласие Родителя не будет получено в разумный срок.
4.4. Оператор фиксирует факт и параметры согласия (дата, время, контакт Родителя, версия документов) для целей доказательства соблюдения требований закона.
5. Режимы использования Сервиса для детей
5.1. Оператор может устанавливать специальные режимы использования Сервиса для детских аккаунтов, включая:
ограничение доступа к некоторым разделам и функциям, предназначенным только для взрослых Пользователей;
упрощённые интерфейсы без лишних отвлекающих элементов;
ограничения по коммуникации с незнакомыми Пользователями.
5.2. По умолчанию для детских аккаунтов могут быть предусмотрены:
закрытый профиль (невидимость в публичных списках и поиске, если они есть);
запрет на прямое общение с другими Пользователями, кроме Преподавателей и Родителя (если не включены иные настройки);
ограничение на загрузку публичного контента (табы, комментарии и т.п.) без модерации.
5.3. Родитель может изменять настройки (где это предусмотрено), но Оператор вправе установить минимальные обязательные ограничения для определённых возрастных групп.
6. Общие правила поведения для детей
6.1. Детям и подросткам при использовании Сервиса запрещается:
публиковать свои полные персональные данные в открытом доступе (ФИО, адрес, телефон, данные документов и т.п.);
передавать логины и пароли от Аккаунта третьим лицам;
отправлять другим Пользователям свои контакты, адрес проживания, информацию о местоположении без согласия Родителя;
размещать и распространять контент, противоречащий законодательству и нормам морали (насилие, ненависть, порнография, наркотики и т.п.);
использовать Сервис для оскорблений, травли, буллинга или других форм агрессивного поведения.
6.2. Рекомендуется, чтобы ребёнок:
сообщал Родителю о любых случаях угроз, грубости, странных запросов или предложений, полученных через Сервис;
не переходил по ссылкам, полученным от незнакомых лиц, и не скачивал подозрительные файлы;
обращался к Родителю или Преподавателю за помощью, если что-то вызывает страх или непонимание.
7. Родительский контроль и мониторинг
7.1. Оператор может предоставить Родителю следующие возможности:
просмотр части данных профиля ребёнка (уровень, прогресс, расписание, список Преподавателей);
доступ к истории занятий и отзывам Преподавателей;
управление ключевыми настройками аккаунта ребёнка (чаты, видимость профиля, загрузка контента).
7.2. Родитель может дополнительно использовать:
встроенные средства родительского контроля операционной системы/устройства;
сторонние программы родительского контроля, ограничивающие доступ к вредоносным сайтам и контенту.
7.3. Оператор рекомендует Родителям регулярно обсуждать с ребёнком его опыт использования Сервиса и Интернета, совместно устанавливать правила, в том числе по времени нахождения онлайн.
8. Обработка персональных данных детей
8.1. Обработка персональных данных детей осуществляется в соответствии с Публичной политикой обработки ПД Tabify, отдельным согласием Родителя/Законного представителя и настоящими Правилами.
8.2. Оператор:
ограничивает состав обрабатываемых данных ребёнка разумным минимальным объёмом, необходимым для использования Сервиса;
не использует данные ребёнка для агрессивного маркетинга и навязчивых предложений;
применяет дополнительные меры защиты (ограничение доступа сотрудников, технические меры безопасности).
8.3. Родитель/Законный представитель вправе:
запросить информацию о персональных данных ребёнка, обрабатываемых Оператором;
требовать уточнения, блокирования или уничтожения данных ребёнка в случаях, предусмотренных законом;
отозвать согласие на обработку ПД ребёнка, с учётом того, что это приведёт к ограничению или прекращению доступа ребёнка к Сервису.
9. Ответственность и меры воздействия
9.1. В случае нарушения ребёнком и/или его Родителем настоящих Правил, Пользовательского соглашения или законодательства РФ, Оператор вправе:
ограничить функционал Аккаунта ребёнка (временное отключение чатов, загрузки контента и т.п.);
временно или постоянно заблокировать Аккаунт ребёнка;
ограничить или прекратить доступ Родителя к отдельным функциям, если они используются с нарушением правил.
9.2. В случае угрозы безопасности ребёнка, получения сведений о насилии, буллинге, вовлечении в противоправную деятельность через Сервис, Оператор может:
заблокировать соответствующие Аккаунты;
сохранить и при необходимости предоставить информацию компетентным органам в установленном законом порядке;
уведомить Родителя, если это не создаёт дополнительных рисков для ребёнка.
9.3. Родитель несёт самостоятельную ответственность за оплату услуг/подписок, оформленных в интересах ребёнка, и за отказ от подписок в установленном порядке.
10. Обращения и контактная информация
10.1. По всем вопросам, связанным с использованием Сервиса детьми, Родитель может обратиться:
по адресу электронной почты поддержки: support@tabify.ru;
через форму обратной связи на Сервисе;
по почтовому адресу Оператора, указанному в Пользовательском соглашении.
10.2. Обработка обращений осуществляется в разумный срок с учётом приоритета запросов, связанных с безопасностью детей.
11. Изменение Правил
11.1. Оператор вправе вносить изменения в настоящие Правила, в том числе в связи с изменением законодательства, рекомендаций органов власти по защите детей в сети и развития функционала Сервиса.
11.2. Обновлённая редакция Правил публикуется на Сервисе с указанием даты обновления. При существенных изменениях Оператор может дополнительно уведомить Пользователей (через e-mail или уведомления в Сервисе).
11.3. Продолжение использования Сервиса ребёнком и/или Родителем после вступления изменений в силу означает согласие с новой редакцией Правил.
ПОЛИТИКА ТРАНСГРАНИЧНОЙ ПЕРЕДАЧИ ПЕРСОНАЛЬНЫХ ДАННЫХ СЕРВИСА «TABIFY»
1. Общие положения
1.1. Настоящая Политика трансграничной передачи персональных данных (далее — «Политика трансграничной передачи», «Политика») определяет порядок и условия передачи персональных данных пользователей сервиса «Tabify» (далее — «Пользователи», «Вы») в иностранные государства, а также меры по защите таких данных.
1.2. Оператором персональных данных является ИП Дворник Валентина Анатольевна, ОГРНИП: 311619515700037, ИНН: 616712090640, юридический и фактический адрес: 123100, г. Москва, ул. Мантулинская, д. 9, корп. 2, кв. 221 (далее — «Оператор», «Tabify», «Мы»).
1.3. Настоящая Политика является специальным документом и дополняет:
Пользовательское соглашение/публичную оферту;
Публичную Политику обработки персональных данных;
Политику использования файлов cookies.
1.4. Цель Политики — обеспечить прозрачность информации о том, какие персональные данные, в какие страны и на каких основаниях могут передаваться при использовании сервиса Tabify, а также подтвердить соблюдение требований законодательства о трансграничной передаче персональных данных.
2. Что такое трансграничная передача персональных данных
2.1. Под трансграничной передачей персональных данных понимается передача персональных данных на территорию иностранного государства, органу власти иностранного государства, иностранному физическому или юридическому лицу.
2.2. Для Tabify трансграничная передача может происходить, когда:
данные Пользователей обрабатываются на серверах, расположенных за пределами России;
данные передаются внешним сервисам (хостинг, аналитика, видеосвязь и др.), чьи серверы находятся в других странах.
3. Общие принципы трансграничной передачи
3.1. Оператор осуществляет трансграничную передачу персональных данных только при соблюдении следующих принципов:
наличие правового основания (договор с Пользователем, согласие Пользователя, закон, законный интерес);
соблюдение целей обработки, заявленных в Политике обработки персональных данных;
минимизация объёма передаваемых данных (передаём только необходимое);
обеспечение сопоставимого уровня защиты персональных данных у иностранных получателей;
выполнение требований по уведомлению уполномоченного органа (Роскомнадзора) о намерении осуществлять трансграничную передачу в случаях, предусмотренных законодательством.
3.2. Трансграничная передача не отменяет требований к обработке персональных данных внутри России (локализация, хранение первичных баз данных на территории РФ и др., если это к вам применимо).
4. Цели трансграничной передачи персональных данных
4.1. Оператор может осуществлять трансграничную передачу персональных данных для следующих целей:
размещение и обработка данных на серверах провайдеров облачной инфраструктуры и хостинга;
использование систем веб-аналитики и мониторинга для анализа использования сервиса и его улучшения;
обеспечение работы видеосвязи и иных коммуникационных возможностей (например, онлайн-занятия через WebRTC/видеосервисы);
обработка технических логов и отчётов о сбоях (crash-reporting);
обеспечение работы маркетинговых и уведомительных сервисов (если используются иностранные провайдеры).
4.2. Конкретные цели обработки персональных данных описаны в Публичной Политике обработки ПД, а настоящая Политика уточняет, что часть обработки может происходить на инфраструктуре за пределами России.
5. Категории персональных данных и субъектов
5.1. При трансграничной передаче могут обрабатываться персональные данные следующих категорий субъектов:
Пользователи сервиса (Ученики, Родители/Законные представители, Преподаватели, представители Школ);
посетители сайта и приложений Tabify, даже без регистрации (в части cookies и технических данных).
5.2. В зависимости от функционала конкретного провайдера могут передаваться:
идентификаторы и контактные данные (например, e-mail, IP-адрес, ID пользователя, device ID);
данные о действиях в сервисе (просмотренные страницы, нажатия, время посещения, технические логи);
данные о сессиях видеосвязи (IP, метаданные подключений, не обязательно содержимое медиа-потока);
обезличенные или псевдонимизированные данные для аналитики и статистики.
Конкретный состав данных определяется настройками интеграций и может уточняться в Публичной Политике обработки ПД и согласиях.
6. Перечень стран и категорий иностранных получателей
6.1. Оператор ведёт внутренний реестр иностранных получателей персональных данных, включающий:
наименование провайдера;
тип услуг (хостинг, аналитика, видеосвязь, маркетинг и др.);
страну/страны, где расположен дата-центр/основная инфраструктура;
категории передаваемых данных;
меры защиты, применяемые получателем.
6.2. В публичной части (в Приложении к настоящей Политике) Оператор может раскрывать агрегированную информацию, например:
«страны ЕС» / «Европейское экономическое пространство» (если используются европейские провайдеры);
«США» (если используются американские облачные или аналитические сервисы);
иные конкретные страны, если это необходимо для прозрачности.
6.3. Для получения более детальной информации о конкретных странах и провайдерах Пользователь может направить запрос Оператору по контактам, указанным в разделе 11.
7. Правовые основания и уведомление Роскомнадзора
7.1. Трансграничная передача персональных данных осуществляется на правовых основаниях, указанных в Публичной Политике обработки ПД, включая:
заключение и исполнение договора (Пользовательского соглашения) с Пользователем;
отдельное согласие Пользователя на обработку и, при необходимости, на трансграничную передачу;
выполнение обязанностей, установленных законом;
законные интересы Оператора при условии соблюдения прав и свобод Пользователя.
7.2. В случаях, предусмотренных законодательством, Оператор направляет в Роскомнадзор уведомление о намерении осуществлять трансграничную передачу персональных данных, используя установленную форму и порядок (через портал РКН/Госуслуг).
7.3. В уведомлении указываются:
цели трансграничной передачи;
категории субъектов и данных;
сведения о странах и категориях иностранных получателей;
правовое основание передачи;
меры по обеспечению безопасности данных.
7.4. При передаче персональных данных в государства, не обеспечивающие адекватную защиту прав субъектов ПД, Оператор дополнительно:
оценивает риск и меры защиты у получателя;
при необходимости — получает отдельное согласие Пользователя на такую передачу;
учитывает сроки и ограничения, предусмотренные законодательством.
8. Меры по обеспечению безопасности при трансграничной передаче
8.1. При выборе иностранных контрагентов Оператор оценивает:
уровень технической и организационной защиты персональных данных (шифрование, контролируемый доступ, сертификация и т.п.);
условия договоров о конфиденциальности и защите данных;
практику и репутацию провайдера в области безопасности.
8.2. Оператор заключает с такими провайдерами договоры/дополнительные соглашения (DPA), которые предусматривают:
запрет на использование данных для собственных целей провайдера без согласия Оператора/Пользователя;
обработку ПД только по распоряжению Оператора и только для заявленных целей;
обязанность соблюдать конфиденциальность и обеспечивать безопасность данных;
порядок уведомления Оператора о нарушениях безопасности и их устранения.
8.3. При передаче данных Оператор применяет, по возможности:
шифрование каналов связи (например, HTTPS/TLS);
минимизацию объёма и состава данных;
псевдонимизацию или обезличивание, если это совместимо с целями обработки.
9. Права Пользователей в связи с трансграничной передачей
9.1. Пользователь (или Родитель/Законный представитель — в отношении ребёнка) вправе:
получать информацию о факте трансграничной передачи его персональных данных, странах-получателях и категориях получателей;
запрашивать уточнение, блокирование или уничтожение данных в случаях, предусмотренных законом;
отзывать согласие на обработку и/или трансграничную передачу персональных данных, если такое согласие является единственным основанием передачи.
9.2. Отзыв согласия может повлечь невозможность дальнейшего использования некоторых функций сервиса Tabify, зависящих от инфраструктуры иностранных провайдеров (например, части аналитики или видеосвязи), о чём Оператор информирует Пользователя.
9.3. Для реализации своих прав Пользователь может обращаться к Оператору по контактам, указанным в разделе 11 настоящей Политики и в Публичной Политике обработки ПД.
10. Обработка инцидентов и изменение перечня иностранных получателей
10.1. В случае выявления инцидента безопасности, связанного с обработкой персональных данных у иностранного получателя, Оператор:
оценивает характер и объём затронутых данных;
принимает меры по минимизации последствий и предотвращению повторения инцидента;
при необходимости уведомляет Пользователей и уполномоченные органы в порядке, предусмотренном законодательством.
10.2. Перечень иностранных получателей и стран может изменяться при:
подключении новых провайдеров;
изменении географии размещения серверов существующих провайдеров;
прекращении использования отдельных сервисов.
10.3. Оператор обновляет внутренний реестр и при необходимости вносит изменения в уведомления, направленные в Роскомнадзор, а также обновляет настоящую Политику.
11. Контактная информация
11.1. По вопросам, связанным с трансграничной передачей персональных данных, Пользователь может обратиться к Оператору:
по адресу электронной почты: support@tabify.ru;
по почтовому адресу: 123100, г. Москва, ул. Мантулинская, д. 9, корп. 2, кв. 221;
через форму обратной связи в сервисе Tabify.
11.2. Оператор рассматривает обращения Пользователей в сроки и порядке, предусмотренные законодательством и Публичной Политикой обработки персональных данных.
12. Изменения настоящей Политики
12.1. Оператор вправе обновлять настоящую Политику трансграничной передачи персональных данных в связи с:
изменением законодательства;
изменением перечня иностранных провайдеров и стран;
изменением технических решений и инфраструктуры Tabify.
12.2. Новая редакция Политики вступает в силу с момента её размещения на Сервисе, если прямо не указано иное.
12.3. Рекомендуется периодически знакомиться с действующей редакцией настоящей Политики, размещённой на Сайте/в Приложении Tabify.