Политика конфиденциальности
Действует с: 01 октября 2025 года | Версия: 1.0
1. Общие положения
Настоящая Политика конфиденциальности персональных данных (далее — «Политика») действует в отношении всей информации, которую ООО «Академия Дополнительного и Профессионального Образования, Аккредитации и Сертификации» (далее — «Оператор») может получить о Пользователе во время использования им платформы «Академия "Нексу"» (далее — «Платформа»).
Использование Платформы означает безоговорочное согласие Пользователя с настоящей Политикой и условиями обработки его персональных данных.
В случае несогласия с условиями Политики Пользователь должен прекратить использование Платформы.
2. Персональные данные пользователей
2.1. Под персональными данными понимается информация, относящаяся к определенному или определяемому физическому лицу (субъекту персональных данных).
2.2. Оператор обрабатывает следующие персональные данные:
- Обязательные данные: фамилия, имя, отчество, email, пароль (в зашифрованном виде)
- Дополнительные данные: телефон, название организации, должность
- Автоматически собираемые данные: IP-адрес, cookie-файлы, информация о браузере и устройстве
- Данные активности: история просмотра курсов, результаты тестирований, прогресс обучения
- Платежные данные: история транзакций (без сохранения данных банковских карт)
3. Цели обработки персональных данных
3.1. Персональные данные Пользователя обрабатываются в следующих целях:
- Регистрация и аутентификация Пользователя на Платформе
- Предоставление доступа к образовательным материалам и сервисам
- Обработка платежей и формирование финансовых документов
- Выдача сертификатов о прохождении курсов
- Техническая поддержка и коммуникация с Пользователем
- Улучшение качества услуг и разработка новых функций
- Формирование статистики и аналитики использования Платформы
- Исполнение требований законодательства РФ
4. Правовые основания обработки
4.1. Обработка персональных данных осуществляется на основании:
- Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»
- Согласия Пользователя на обработку персональных данных
- Договора оказания образовательных услуг (публичная оферта)
- Законных интересов Оператора
5. Порядок и условия обработки персональных данных
5.1. Обработка персональных данных осуществляется с соблюдением принципов:
- Законности и справедливой основы
- Ограничения обработки достижением конкретных, заранее определенных целей
- Недопущения обработки данных, несовместимой с целями сбора
- Недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в несовместимых целях
- Обработки только персональных данных, которые отвечают целям их обработки
- Соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки
5.2. Персональные данные хранятся в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки.
6. Защита персональных данных
6.1. Оператор принимает необходимые организационные и технические меры для защиты персональных данных от неправомерного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий:
- Шифрование данных при передаче (HTTPS/SSL)
- Хеширование паролей с использованием bcrypt
- Ограничение доступа к персональным данным (на основе ролей)
- Регулярное резервное копирование данных
- Мониторинг безопасности и обнаружение инцидентов
- Обучение сотрудников принципам обработки персональных данных
6.2. Все персональные данные пользователей хранятся на территории Российской Федерации в защищенных дата-центрах, соответствующих требованиям ФЗ-152 «О персональных данных». Обеспечивается физическая и логическая защита серверов, контроль доступа и резервное копирование.
7. Передача персональных данных третьим лицам
7.1. Оператор не передает персональные данные третьим лицам, за исключением следующих случаев:
- Пользователь явно выразил свое согласие на такие действия
- Передача необходима для обработки платежей (платежные системы ЮKassa, Тинькофф)
- Передача предусмотрена законодательством РФ
- Передача необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта
7.2. При передаче персональных данных третьим лицам Оператор обеспечивает соблюдение требований законодательства о персональных данных.
8. Права субъекта персональных данных
8.1. Пользователь имеет право:
- Получать информацию об обработке своих персональных данных
- Требовать уточнения, блокирования или уничтожения персональных данных
- Отозвать согласие на обработку персональных данных
- Обжаловать действия Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке
- Получать возмещение убытков в случае нарушения законодательства о персональных данных
8.2. Для реализации своих прав Пользователь может направить обращение на email: privacy@nexu-group.ru
9. Cookie-файлы и технологии отслеживания
9.1. Платформа использует cookie-файлы для:
- Аутентификации и поддержания сессии пользователя
- Сохранения настроек и предпочтений
- Анализа использования Платформы (аналитика)
- Улучшения пользовательского опыта
9.2. Пользователь может отключить cookie в настройках браузера, однако это может ограничить функциональность Платформы.
10. Хранение и удаление данных
10.1. Персональные данные хранятся в течение:
- Срока действия договора оказания услуг
- 3 лет после завершения обучения (для целей выдачи дубликатов сертификатов)
- Сроков, установленных налоговым и бухгалтерским законодательством РФ (для финансовых документов)
10.2. По истечении сроков хранения персональные данные подлежат уничтожению.
10.3. Пользователь может запросить удаление своих данных, направив обращение на privacy@nexu-group.ru. Оператор удаляет данные в течение 30 дней, за исключением данных, хранение которых требуется по закону.
11. Изменение политики конфиденциальности
11.1. Оператор имеет право вносить изменения в настоящую Политику.
11.2. Новая редакция Политики вступает в силу с момента ее размещения на Платформе.
11.3. Продолжение использования Платформы после внесения изменений означает согласие с новой редакцией.
12. Контактная информация
Оператор персональных данных:
ООО «Академия Дополнительного и Профессионального Образования, Аккредитации и Сертификации»
ОГРН: 1247700797585
ИНН: 9715500350
КПП: 771501001
Юридический адрес: Российская Федерация, город Москва, вн.тер.г. муниципальный округ Таганский, улица Воронцовская, дом 19Б
Лицензия на образовательную деятельность: № Л035-01298-77/02000460
Email для вопросов о персональных данных: privacy@nexu-group.ru
Телефон: +7 (495) 123-45-67
Принимая настоящую Политику, Вы подтверждаете, что ознакомились с условиями обработки персональных данных и даете согласие на их обработку в соответствии с целями, указанными в настоящей Политике.