Этот документ описывает, как Mindflare Quest работает с данными тех, кто обращается к нашим образовательным программам по инвестиционной теории. Мы придерживаемся принципа прозрачности — каждый имеет право понимать, что происходит с предоставленными сведениями.
Наша задача — создать условия для обучения, где информация используется только там, где она действительно нужна. Всё остальное остаётся за пределами наших систем.
Как информация попадает к нам
Сведения о человеке появляются в наших системах несколькими путями. Когда кто-то заполняет форму записи на программу, мы получаем имя, адрес электронной почты и контактный номер. Эти данные нужны, чтобы начать диалог и предоставить доступ к учебным материалам.
Если человек задаёт вопрос через контактную форму или пишет напрямую, мы фиксируем содержание обращения вместе с контактными данными. Это помогает поддерживать непрерывность общения — особенно когда вопросы требуют времени на подготовку ответа.
Мы не собираем информацию о том, как человек перемещается по сайту, какие страницы просматривает или сколько времени проводит в каждом разделе. Автоматический сбор поведенческих данных не входит в нашу практику.
Откуда возникают детали о платежах
При оплате обучения мы получаем подтверждение транзакции от платёжного провайдера. В этих подтверждениях есть идентификатор платежа, сумма и дата — то есть минимум, необходимый для учёта. Саму финансовую информацию (реквизиты карты или банковского счёта) обрабатывает внешний платёжный сервис. Эти данные не проходят через наши системы и не хранятся у нас.
Иногда человек сам предоставляет дополнительные сведения — например, указывает область профессиональных интересов или уровень подготовки. Такие детали помогают адаптировать учебные рекомендации, но их предоставление остаётся на усмотрение самого человека.
Зачем нам нужны эти сведения
Каждый фрагмент информации служит конкретной цели. Имя и контакты позволяют организовать процесс обучения — отправить подтверждение регистрации, напомнить о начале занятий, ответить на возникшие вопросы.
Адрес электронной почты становится основным каналом для передачи учебных материалов и обновлений программы. Через него же мы уведомляем о технических изменениях — например, если перенесли вебинар или обновили доступ к платформе.
| Тип данных | Практическое назначение | Период актуальности |
|---|---|---|
| Контактные данные (имя, email, телефон) | Организация доступа к программе, коммуникация по учебным вопросам, техническая поддержка | На протяжении обучения плюс два года после завершения |
| История обращений | Отслеживание контекста диалога, предотвращение дублирования ответов | Один год после последнего контакта |
| Подтверждения платежей | Бухгалтерский учёт, подтверждение доступа к платным материалам | Семь лет согласно требованиям налогового учёта |
| Профессиональный контекст (по желанию) | Адаптация рекомендаций по дополнительным материалам | До момента удаления по запросу или окончания обучения |
Информация о платежах нужна нам для выполнения финансовых обязательств — налоговая отчётность требует сохранения транзакционных данных в течение семи лет. Это не наш выбор, а требование законодательства.
Кто внутри организации видит данные
Доступ к информации распределён по функциональной необходимости. Те, кто отвечает за регистрацию участников, работают с контактными данными и статусами оплаты. Преподаватели видят имена и адреса электронной почты — этого достаточно для проведения занятий и проверки заданий.
Специалисты технической поддержки получают доступ к истории обращений, когда разбирают проблему. Финансовый отдел работает с подтверждениями платежей для учёта и отчётности. Каждая роль ограничена минимумом, необходимым для выполнения задач.
Мы не создаём общие таблицы с полными профилями участников. Информация распределена по системам, и каждый сотрудник видит только ту часть, которая относится к его зоне ответственности.
Когда данные покидают нашу организацию
Сведения могут перемещаться за пределы компании в нескольких ситуациях. Платёжный провайдер получает минимальную информацию для обработки транзакции — обычно это имя и идентификатор платежа. Сам процесс оплаты происходит на защищённой площадке провайдера.
Если мы используем внешнюю платформу для рассылки учебных материалов, сервис получает адреса электронной почты и имена. С такими подрядчиками заключены соглашения, которые запрещают им использовать данные для собственных целей.
Бывают случаи, когда закон требует раскрытия информации. Налоговые органы могут запросить финансовые записи, суд — сведения, связанные с конкретным делом. В таких ситуациях мы передаём только то, что явно указано в официальном запросе.
Географическое расположение данных
Наши серверы находятся в дата-центрах, которые соответствуют европейским стандартам защиты информации. Мы работаем с турецкого офиса (Serhat, Van AVM, Cumhuriyet Bulvarı, 65130 İpekyolu/Van, Turkey), но техническая инфраструктура распределена так, чтобы обеспечить надёжность и скорость доступа.
Как мы защищаем информацию
Все данные хранятся на серверах с шифрованием. Передача информации между браузером пользователя и нашими системами идёт по защищённому протоколу. Это означает, что перехватить данные в процессе передачи крайне сложно.
Доступ к базам данных защищён многоуровневой аутентификацией. Сотрудник не может просто открыть систему — нужны пароль, второй фактор проверки и соответствующие права. Логи доступа автоматически записываются и проверяются.
Никакая система не может быть защищена на сто процентов. Мы регулярно обновляем программное обеспечение, следим за уязвимостями и реагируем на новые угрозы. Но риск утечки, хотя и минимизированный, никогда не равен нулю.
Резервные копии создаются автоматически и хранятся отдельно от основных систем. Если произойдёт сбой или атака, мы сможем восстановить данные из защищённого хранилища.
Что можно сделать со своими данными
Каждый имеет возможность посмотреть, какая информация о нём хранится у нас. Для этого нужно отправить запрос на contact@mindflarequest.com с указанием адреса электронной почты, под которым проходила регистрация. Мы подготовим выгрузку и отправим её в течение двух недель.
Если в данных обнаружилась ошибка — неправильное имя, устаревший контакт — можно попросить исправить. Такие запросы обрабатываются в течение трёх рабочих дней.
Удаление и ограничение обработки
Удаление информации возможно в большинстве случаев. Исключение — данные, которые мы обязаны хранить по закону (например, финансовые записи). Если запросить удаление учётной записи после завершения обучения, мы уберём всё, кроме минимума, необходимого для налоговой отчётности.
Можно попросить временно приостановить обработку данных — например, если возник спор о правильности информации. На время разбирательства система заблокирует доступ к этим сведениям для всех, кроме тех, кто работает над решением проблемы.
- Запрос на просмотр данных обрабатывается до 14 дней
- Исправление ошибок выполняется за 3 рабочих дня
- Удаление происходит в течение 30 дней с подтверждением
- Приостановка обработки вступает в силу немедленно
Если вы считаете, что мы неправильно обрабатываем данные или нарушаем ваши права, можно подать жалобу в соответствующий надзорный орган. Контактная информация такого органа зависит от вашего местоположения — обычно это национальная служба по защите данных.
Сколько времени мы храним информацию
Продолжительность хранения зависит от типа данных и их назначения. Контактные сведения участников программы остаются в системе на протяжении обучения и два года после завершения. Этот запас нужен на случай, если потребуется восстановить доступ к архивным материалам или подтвердить факт прохождения курса.
История переписки хранится год после последнего сообщения. Если диалог возобновляется, отсчёт начинается заново — так мы избегаем ситуаций, когда контекст предыдущих обращений потерян.
Финансовые документы подчиняются более строгим требованиям. Турецкое налоговое законодательство обязывает сохранять записи о транзакциях семь лет. По истечении этого срока данные удаляются автоматически.
Если человек запрашивает удаление своих данных до истечения стандартных сроков, мы выполняем запрос за исключением случаев, когда сохранение обязательно по закону. В таких ситуациях мы объясняем причину и указываем, когда данные будут удалены.
На каком правовом основании мы работаем с данными
Обработка информации базируется на нескольких юридических основаниях. Когда человек регистрируется на программу и оплачивает участие, возникает договорное обязательство — нам нужны его данные, чтобы предоставить услугу.
Хранение финансовых записей — это законное требование. Мы не можем отказаться от этой обязанности, даже если захотим. Налоговые органы вправе запросить документы за любой год в пределах установленного срока.
Когда мы отправляем информацию о новых программах или обновлениях существующих, это происходит на основе законного интереса. Мы считаем, что человек, уже обучавшийся у нас, может быть заинтересован в продолжении образования. Впрочем, от таких рассылок можно отказаться в любой момент — ссылка для отписки есть в каждом письме.
Согласие как основание
Иногда мы запрашиваем явное согласие — например, если планируем использовать отзыв участника в рекламных материалах. В таких случаях согласие можно отозвать когда угодно, и это никак не повлияет на доступ к учебным программам.
Особенности работы с несовершеннолетними
Наши программы рассчитаны на взрослую аудиторию — мы не ведём образовательную деятельность для лиц младше восемнадцати лет. Если в процессе регистрации выясняется, что человек не достиг этого возраста, регистрация отменяется, а данные удаляются.
Мы не проверяем возраст автоматически при каждом обращении, но если возникнут подозрения или кто-то сам сообщит о своём возрасте, мы прекратим обработку данных и уведомим об этом.
Изменения в этом документе
Практики работы с данными могут меняться — появляются новые инструменты, обновляется законодательство, возникают непредвиденные ситуации. Когда мы вносим значимые изменения в политику, об этом сообщается через электронную почту всем активным участникам программ.
Дата последнего обновления указана в начале документа. Если политика меняется чаще раза в год, стоит проверять актуальную версию на сайте. Продолжение использования наших услуг после публикации изменений означает согласие с новыми условиями.
Архив предыдущих версий политики доступен по запросу — если нужно понять, какие правила действовали в конкретный момент времени.