Юридический документ
Политика конфиденциальности
- Дата вступления в силу:
- 01.02.2026
- Последнее обновление:
- 01.05.2026
Настоящая Политика конфиденциальности (далее, «Политика») определяет порядок обработки персональных данных и иной информации, собираемой при использовании сайта portal.overbrain.ru и связанных поддоменов (далее, «Сайт»).
Политика составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее, «152-ФЗ») и Общего регламента ЕС по защите данных (Regulation (EU) 2016/679, далее, «GDPR»).
1. Оператор обработки данных
| Наименование | Индивидуальный предприниматель Федулов Дмитрий Олегович |
|---|---|
| ОГРНИП | 321527500059892 |
| ИНН | 526111693735 |
| Адрес регистрации | 603152, г. Нижний Новгород, ул. Героя Шапошникова, д. 12, кв. 11 |
| Регистрационный номер оператора ПДн в Роскомнадзоре | 52-25-240969 |
| Контактный email | legal@overbrain.team |
| Ответственный за обработку ПДн | Дмитрий Федулов |
2. Какие данные мы собираем
При посещении Сайта автоматически собираются:
- Технические данные: IP-адрес (анонимизированный), тип и версия браузера, операционная система, разрешение экрана, тип устройства, язык интерфейса.
- Данные о поведении: просмотренные страницы, время на странице, источник перехода (referrer), параметры рекламных кампаний (UTM-метки), клики по кнопкам и ссылкам, глубина прокрутки.
- Cookie-файлы: идентификаторы сессии, выбор согласия на обработку данных, идентификаторы рекламных каналов.
При заполнении форм обратной связи дополнительно собираются: имя или название компании, контактная информация (email, телефон, Telegram username), в объёме, который вы указываете самостоятельно, содержание сообщения и категориальные данные (размер компании, должность), если соответствующие поля присутствуют в форме.
Мы не собираем
- Информацию о расовой или национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни (специальные категории ПДн по ст. 10 152-ФЗ / Art. 9 GDPR).
- Биометрические данные.
- Данные несовершеннолетних младше 14 лет (если вам менее 14 лет, пожалуйста, не используйте формы Сайта).
3. Цели обработки и правовые основания
| Цель | 152-ФЗ | GDPR |
|---|---|---|
| Обеспечение работы Сайта | п. 5 ч. 1 ст. 6 (исполнение договора / законный интерес) | Art. 6(1)(b) / 6(1)(f) |
| Веб-аналитика и улучшение Сайта | п. 1 ч. 1 ст. 6 (согласие через cookie-баннер) | Art. 6(1)(a) |
| Обработка обращений из форм | п. 5 ч. 1 ст. 6 (исполнение договора / преддоговорные действия) | Art. 6(1)(b) |
| Маркетинговая коммуникация (рассылки, ретаргетинг) | п. 1 ч. 1 ст. 6 (отдельное согласие) | Art. 6(1)(a) |
| Защита от мошенничества и злоупотреблений | п. 7 ч. 1 ст. 6 (законный интерес) | Art. 6(1)(f) |
Без вашего согласия мы обрабатываем только те данные, которые необходимы для работы Сайта (технические cookie). Аналитика и маркетинговые коммуникации, только при явном согласии через cookie-баннер.
4. Сторонние сервисы
Мы используем следующие сторонние сервисы. При вашем согласии часть данных передаётся им напрямую браузером:
4.1. Яндекс.Метрика
- Оператор: ООО «ЯНДЕКС», 119021, г. Москва, ул. Льва Толстого, д. 16.
- Что передаётся: IP-адрес, cookie, действия на сайте, технические данные устройства, запись сессии (Вебвизор), карты кликов и скроллов.
- Цель: анализ поведения пользователей, улучшение Сайта.
- Срок хранения: до 25 месяцев (политика Яндекса).
- Подробнее: Политика конфиденциальности Яндекса, условия использования Метрики.
4.2. Google Analytics 4
- Оператор: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland.
- Что передаётся: IP-адрес (анонимизированный), cookie, события поведения, технические данные устройства.
- Цель: анализ поведения пользователей, улучшение Сайта.
- Срок хранения: до 14 месяцев (настраивается оператором).
- Передача за рубеж: да, в США. Используются стандартные договорные условия (SCC) и Google EU-US Data Privacy Framework.
- Consent Mode v2: до получения согласия данные передаются в режиме
analytics_storage: deniedбез идентификаторов пользователя. - Подробнее: политика конфиденциальности Google.
4.3. Хостинг и инфраструктура
Сайт размещён на собственной инфраструктуре оператора и проксируется через внутренний reverse-proxy без участия сторонних CDN-провайдеров.
5. Cookie-файлы
| Категория | Назначение | Можно отключить |
|---|---|---|
| Необходимые | Работа Сайта, безопасность, сохранение языка | нет (без них Сайт не работает) |
| Аналитические | Яндекс.Метрика, Google Analytics 4 | да, через cookie-баннер или браузер |
| Маркетинговые | На данный момент не используются | да |
Что мы храним в браузере:
- Cookie
overbrain_consent(выбор согласия на cookie-баннере): 6 месяцев. - Запись в localStorage
overbrain_acq_v1(категория источника первого визита): хранится до очистки данных сайта в браузере. - Cookie сторонних сервисов, согласно их политикам.
6. Как отозвать согласие
- Очистить cookie через настройки браузера (раздел «Конфиденциальность»).
- Установить расширение opt-out: Я.Метрика, GA4.
- Отозвать согласие на обработку ПДн полностью, отправить запрос на legal@overbrain.team. Мы прекратим обработку и удалим данные в течение 30 дней (ч. 5 ст. 21 152-ФЗ).
7. Ваши права
В соответствии с 152-ФЗ и GDPR вы имеете право:
- Получить информацию об обрабатываемых данных (ст. 14 152-ФЗ / Art. 15 GDPR).
- Требовать уточнения, блокирования или уничтожения данных (ст. 14 152-ФЗ / Art. 16, 17 GDPR).
- Отозвать согласие на обработку (ч. 2 ст. 9 152-ФЗ / Art. 7(3) GDPR).
- Подать жалобу в уполномоченный орган: Роскомнадзор (rkn.gov.ru) или европейский орган по защите данных в стране вашего пребывания.
- Получить копию данных в машиночитаемом формате (Art. 20 GDPR, переносимость данных).
- Возражать против обработки на основании законного интереса (Art. 21 GDPR).
Запросы направляйте на legal@overbrain.team. Срок ответа, до 30 дней.
8. Сроки хранения
| Категория данных | Срок хранения |
|---|---|
| Технические cookie / сессионные данные | до закрытия браузера или 6 мес. |
| Аналитические cookie | до 6 мес. (наши) / до 25 мес. (Яндекс) / до 14 мес. (Google) |
| Данные форм обратной связи | до 3 лет с момента последнего контакта |
| Данные клиентов после завершения договорных отношений | до 5 лет (бухгалтерский и налоговый учёт) |
После истечения срока данные удаляются или обезличиваются.
9. Защита данных
- HTTPS для всех соединений (TLS 1.2+).
- Content Security Policy для защиты от XSS.
- Ограниченный доступ к данным внутри команды по принципу минимально необходимых полномочий.
- Регулярное резервное копирование с шифрованием.
- Обновление зависимостей и мониторинг уязвимостей.
10. Передача данных третьим лицам
Мы не продаём ваши данные. Передача возможна только в случаях:
- Сторонним сервисам аналитики (см. §4), с вашего согласия.
- Уполномоченным государственным органам, по запросу в рамках действующего законодательства.
- В случае реорганизации или продажи бизнеса, правопреемнику с уведомлением пользователей.
11. Изменения в Политике
Мы можем обновлять Политику. Существенные изменения публикуем на странице /privacy с обновлением даты в заголовке. При значительных изменениях запрашиваем согласие повторно через cookie-баннер.
12. Контакты
- Вопросы по обработке данных: legal@overbrain.team
- Ответственный за обработку ПДн: Дмитрий Федулов.
Если у вас остались вопросы, напишите нам, мы постараемся ответить в течение 5 рабочих дней.