ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ
для пользователей веб‑сайта https://afina-ege.ru
(редакция от «30» июля 2025 г.)
1. Общие положения
1.1. Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки и защиты персональных данных, которые Индивидуальный предприниматель Гевлич Сергей Анатольевич (ОГРНИП 325784700201881, ИНН 272401033977, далее — «Оператор», «мы») получает от физических лиц (далее — «Пользователи», «вы») при использовании интернет‑сайта https://afina-ege.ru и связанных с ним сервисов (далее — «Сайт»).

1.2. Оператор обрабатывает персональные данные в строгом соответствии с законодательством Российской Федерации, в том числе:
  • Федеральный закон от 27.07.2006 г. № 152‑ФЗ «О персональных данных»;
  • Федеральный закон от 27.07.2006 г. № 149‑ФЗ «Об информации, информационных технологиях и защите информации»;
  • Федеральный закон от 21.07.2014 г. № 242‑ФЗ (локализация персональных данных);
  • Федеральный закон от 27.12.2002 г. № 184‑ФЗ «О техническом регулировании»;
  • иными подзаконными актами, а также международными соглашениями (GDPR — при обработке данных граждан ЕС).

1.3. Акцепт оферты, регистрация на Сайте, загрузка материалов или иное использование Сайта означает безоговорочное согласие Пользователя с данной Политикой. Если вы не согласны с условиями, пожалуйста, прекратите использование Сайта.

2. Термины и определения
Персональные данные — любая информация, относящаяся к прямо или косвенно определённому физическому лицу.

Обработка персональных данных — любое действие (операция) или совокупность действий с персональными данными (сбор, запись, систематизация, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, удаление, уничтожение).

Автоматизированная обработка — обработка с использованием вычислительной техники.

Файлы cookie — фрагменты данных, сохраняемые браузером Пользователя при посещении Сайта.
3. Категории обрабатываемых данных
* статьи закона 152‑ФЗ.
** Платёжные данные обрабатываются платёжным агрегатором (банковским партнёром) на отдельной защищённой площадке; Оператор получает лишь технические идентификаторы.
4. Цели обработки
  • заключение и исполнение Договора (предоставление сервисов проверки сочинений и тренажёра);
  • ведение личного кабинета и хранение учебной истории;
  • расчёты с Пользователями, возвраты средств;
  • обеспечение работы, безопасности и улучшения Сайта;
  • соблюдение требований законодательства (бухучёт, налоговые обязательства, противодействие мошенничеству);
  • направка сервисных уведомлений;
  • рассылка новостей и маркетинговых предложений при наличии отдельного согласия.
5. Правовые основания
Данные обрабатываются при наличии хотя бы одного из следующих оснований:
  • заключение и исполнение Договора с Пользователем;
  • исполнение требований закона (например, налоговых);
  • согласие субъекта персональных данных;
  • реализация законных интересов Оператора, не нарушающих прав Пользователя (улучшение сервиса, защита прав в суде).
6. Хранение и уничтожение данных
6.1. Персональные данные хранятся в форме, позволяющей идентифицировать субъект, не дольше, чем этого требуют цели обработки:
  • Учебная информация — 1 год после последней активности;
  • Учётная запись — 3 года после её удаления (для защиты прав);
  • Финансовые документы — 5 лет (требования НК РФ).
6.2. По истечении сроков данные уничтожаются или обезличиваются в порядке, утверждённом внутренними регламентами.

7. Передача данных третьим лицам
*** Устанавливаются только при согласии на cookies.
Передача данных за пределы РФ (в т. ч. в страны, обеспечивающие адекватную защиту по GDPR) возможна при соблюдении требований ст. 12 152‑ФЗ и ст. 44–49 GDPR.

8. Cookies и трекинг‑технологии
8.1. Сайт использует обязательные (технические) cookies для корректной работы платформы, а также аналитические и маркетинговые cookies при получении вашего явного согласия через баннер.
8.2. Вы можете удалить или заблокировать cookies в настройках браузера; часть функций может стать недоступной.

9. Права субъекта персональных данных
Пользователь имеет право:
  • получить сведения о своих данных и копии любых записей;
  • требовать уточнения, блокирования или уничтожения некорректных/избыточных данных;
  • отозвать согласие (п. 2 ст. 9 152‑ФЗ) через email support@gpttor.ru;
  • возражать против обработки, ограничить её объём;
  • перенести данные другому оператору (GDPR art. 20 — для граждан ЕС);
  • обжаловать действия Оператора в Роскомнадзоре или суде.
Оператор рассматривает запросы в течение 30 календарных дней (или 1 месяца для граждан ЕС) с даты получения.

10. Защита данных
  • Шифрование соединений HTTPS / TLS 1.2+;
  • Хранение паролей в виде bcrypt‑хэшей;
  • Разграничение прав доступа, двухфакторная аутентификация для админов;
  • Локализация баз данных на территории РФ (ФЗ 242‑ФЗ);
  • Регулярное резервное копирование и журналирование действий;
  • Внутренние политики ИБ и обучение персонала.
11. Особые категории и данные несовершеннолетних
11.1. Оператор не собирает специальные категории данных (расовое происхождение, религия, здоровье).
11.2. Сайт не предназначен для детей младше 14 лет без контроля родителей/законных представителей. Если вы являетесь таким представителем и обнаружили регистрацию ребёнка, свяжитесь с нами для удаления данных.

12. Изменения Политики
12.1. Оператор вправе вносить изменения; актуальная версия публикуется на Сайте с датой последнего обновления.
12.2. Существенные изменения (затрагивающие права субъектов) сообщаются посредством email‑уведомления или баннера за 10 дней до вступления в силу.

13. Контактная информация Оператора
ИП Гевлич Сергей Анатольевич
ОГРНИП: 325784700201881
ИНН: 272401033977
Адрес регистрации: 199406, г. Санкт‑Петербург, ул. Наличная, д.  36, корп.  5, кв.  220
Email для обращений по персональным данным: support@gpttor.ru
Тел.: +7 (962) 691‑01‑77
Настоящая Политика является неотъемлемой частью Договора публичной оферты, опубликованной на Сайте.