CyberYozh

Политика обработки персональных данных

Дата изменения: 18 авг. 2026

Настоящая Политика устанавливает единые правила работы WebGears Services d.o.o. с персональными данными на сайте CyberYozh, в личном кабинете, при приобретении и прохождении программ, в поддержке, при оплате, возвратах и использовании связанных цифровых сервисов. Положения читаются во взаимной связи: один и тот же факт может одновременно относиться к договору, безопасности, бухгалтерскому учёту и защите требования.

1. Общие положения, область действия и ответственное лицо

1.1. Политика действует в отношении персональных данных, которые WebGears Services d.o.o. получает и обрабатывает при использовании сайта https://edu.cyberyozh.com/, личного кабинета, платёжных страниц, форм регистрации и обратной связи, каналов поддержки, онлайн-мероприятий, цифровых материалов и программ CyberYozh.

1.2. Политика распространяется на посетителей сайта, зарегистрированных пользователей, участников программ, покупателей и плательщиков, законных представителей несовершеннолетних, представителей корпоративных клиентов, авторов обращений и отзывов, а также иных физических лиц, сведения о которых законно поступают Компании в связи с её деятельностью.

1.3. Политика применяется независимо от того, обрабатываются данные автоматически, вручную либо смешанным способом, если такие данные входят или предназначены для включения в организованную систему учёта.

1.4. Политика разработана с учётом статьи 42 Конституции Республики Сербия, Закона Республики Сербия о защите персональных данных ("Службени гласник РС" № 87/2018), Закона об электронной торговле (№ 41/2009, 95/2013 и 52/2019), Закона об электронных коммуникациях (№ 35/2023), Закона об информационной безопасности (№ 91/2025), Закона о защите потребителей (№ 35/2026), Закона о бухгалтерском учёте (№ 73/2019 и 44/2021), а также иных обязательных норм, относящихся к конкретной операции с данными.

1.5. Если отдельная форма на сайте запрашивает самостоятельное согласие - например, на рекламную рассылку, публикацию отзыва, необязательные cookie или передачу данных для оформления документа о прохождении программы, - такая форма применяется вместе с настоящей Политикой. Согласие не подменяет договор и не используется там, где обработка объективно необходима для исполнения договора или закона.

1.6. Политика является общедоступным документом. Она не ограничивает права физического лица и не исключает применение более благоприятной для него обязательной нормы.

1.7. Руководителем обработки персональных данных (rukovalac podacima) является WebGears Services d.o.o., зарегистрированное по праву Республики Сербия. Место нахождения: Jurija Gagarina 231/329, Novi Beograd, Belgrade, Republic of Serbia. Регистрационный номер (matični broj): 22038745. Налоговый номер (PIB): 113739167. Директор: Oleg Nikitin.

1.8. Обращения по вопросам конфиденциальности, использования данных и реализации прав принимаются по адресу электронной почты support@cyberyozh.com. Письменное обращение также может быть направлено по адресу места нахождения Компании с пометкой "Защита персональных данных".

1.9. Компания самостоятельно определяет цели и существенные способы обработки данных в рамках своих сервисов. Поставщики инфраструктуры, связи, аналитики и иных технических решений обрабатывают данные по поручению Компании либо действуют как самостоятельные руководители обработки, когда самостоятельно определяют цели обработки в силу закона или характера своей услуги.

1.10. Назначение отдельного лица по защите данных производится в случаях, предусмотренных статьёй 56 Закона о защите персональных данных. До размещения специальных контактных данных такого лица все обращения направляются по каналу, указанному в пункте 2.2.

2. Основные понятия и правила обращения с персональными данными

2.1. Персональные данные - любая информация о физическом лице, которое определено либо может быть определено прямо или косвенно, в частности по имени, идентификатору, контактным сведениям, данным о местонахождении, сетевому идентификатору или признакам его физической, экономической, культурной либо социальной идентичности.

2.2. Обработка - любое действие или совокупность действий с персональными данными: получение, запись, организация, структурирование, хранение, изменение, извлечение, просмотр, использование, передача, предоставление доступа, сопоставление, ограничение, удаление или уничтожение.

2.3. Пользователь - физическое лицо, которое посещает сайт, создаёт учётную запись, приобретает или проходит программу, обращается в поддержку либо иным образом взаимодействует с сервисами CyberYozh.

2.4. Обработчик (obrađivač) - лицо, которое обрабатывает данные от имени и по документированным указаниям Компании. Получатель - лицо, которому данные раскрываются. Третье лицо - лицо, не являющееся пользователем, Компанией, обработчиком либо сотрудником, действующим под их непосредственным контролем.

2.5. Согласие - добровольное, конкретное, информированное и недвусмысленное выражение воли человека, данное заявлением или ясным подтверждающим действием. Молчание, бездействие и заранее проставленная отметка не считаются согласием.

2.6. Профилирование - автоматизированное использование данных для оценки отдельных характеристик человека, включая его интересы, предпочтения, надёжность или поведение. Обезличенные статистические сведения, по которым нельзя определить конкретного человека разумными средствами, не являются персональными данными.

2.7. Компания обрабатывает данные законно, добросовестно и прозрачно. Человеку предоставляется понятная информация о том, какие сведения запрашиваются и зачем они нужны.

2.8. Данные собираются для конкретных и законных целей. Их дальнейшее использование для несовместимой цели не допускается без нового правового основания и предварительного информирования человека.

2.9. Компания ограничивает объём сведений тем, что действительно нужно для соответствующей операции. Формы и процессы периодически пересматриваются, а избыточные поля исключаются.

2.10. Компания принимает разумные меры для поддержания точности данных. Пользователь может исправить часть сведений в личном кабинете либо сообщить об изменении через поддержку.

2.11. Данные хранятся не дольше, чем это требуется целью обработки, законом и сроком защиты законных требований. По окончании срока сведения удаляются, уничтожаются либо необратимо обезличиваются.

2.12. Доступ предоставляется по принципу служебной необходимости. Компания обеспечивает конфиденциальность, целостность и доступность данных и сохраняет возможность подтвердить соблюдение установленных правил.

3. Источники и состав персональных данных

3.1. Основная часть данных поступает непосредственно от пользователя: при заполнении формы, создании аккаунта, оформлении заказа, оплате, прохождении программы, выполнении задания, участии в вебинаре, переписке с поддержкой, подаче заявления или размещении отзыва.

3.2. Если пользователь выбирает вход через стороннюю учётную запись, сведения поступают от соответствующего поставщика авторизации в объёме, показанном пользователю перед подтверждением входа.

3.3. Информация об оплате и возврате может поступать от банка, платёжного провайдера, сервиса рассрочки или корпоративного заказчика. Компания получает сведения, необходимые для сопоставления платежа с заказом, но не получает и не хранит полный номер банковской карты, CVC/CVV-код и иные данные, вводимые только на защищённой странице платёжного провайдера.

3.4. Технические данные формируются при использовании сайта и платформы: серверы и программные компоненты регистрируют запросы, идентификаторы сессии, сетевые параметры, действия в интерфейсе и ошибки. Необязательные аналитические и маркетинговые технологии подключаются с учётом выбранных пользователем настроек.

3.5. Если программу оплачивает другое лицо или организация, Компания может получить имя участника, его контактные данные, название выбранной программы и сведения, необходимые для предоставления доступа. Плательщик обязан иметь законное основание для передачи данных участника и предварительно сообщить ему о такой передаче.

3.6. Компания может получить данные от партнёра, преподавателя, куратора или подрядчика, участвующего в предоставлении сервиса, если это необходимо для сопровождения пользователя, проверки результата, устранения технической проблемы или исполнения согласованной процедуры.

3.7. Идентификационные и контактные сведения: имя и фамилия, отображаемое имя, адрес электронной почты, номер телефона, страна и город, язык общения, данные представителя или плательщика.

3.8. Сведения учётной записи: внутренний идентификатор пользователя, логин, хэш пароля, токены сессии, дата регистрации, история входов, настройки профиля, выбранный язык и статус аккаунта. Пароль хранится только в виде, не позволяющем прочитать его исходное значение.

3.9. При входе через Google или иной предложенный сервис авторизации могут обрабатываться внешний идентификатор аккаунта, подтверждённый адрес электронной почты, имя, фамилия, изображение профиля и технические токены, необходимые для поддержания входа. Пароль сторонней учётной записи Компании не передаётся.

3.10. Сведения о заказе и договоре: выбранная программа и тариф, цена, валюта, скидка или промокод, дата заказа и акцепта условий, версия документов, срок доступа, сведения о рассрочке, статус исполнения и история юридически значимых уведомлений.

3.11. Платёжные и бухгалтерские сведения: идентификатор транзакции, сумма, дата и способ оплаты, последние цифры платёжного инструмента в объёме, переданном провайдером, статус платежа и возврата, данные счёта или плательщика, необходимые для бухгалтерского документа и возврата средств.

3.12. Сведения об использовании программы: факт предоставления доступа, дата открытия разделов и материалов, прогресс, выполненные задания, ответы, комментарии, оценки, результаты практических работ, участие во встречах, сведения о полученной обратной связи и история обращений к куратору.

3.13. Коммуникации: содержание писем и сообщений, записи обращений в чатах поддержки, вложенные файлы, дата и канал обращения, результат рассмотрения, а также сведения, необходимые для идентификации запроса. Телефонный разговор или видеовстреча записываются только после предварительного уведомления и при наличии законного основания.

3.14. Данные претензий и возвратов: номер заказа, доказательство оплаты, причина обращения, требование пользователя, расчёт, переписка, принятое решение, реквизиты возврата и подтверждение исполнения. Если для проверки полномочий необходим документ, его копия запрашивается только в минимальном объёме.

3.15. Технические сведения: IP-адрес, дата и время запроса, часовой пояс, тип устройства и операционной системы, версия браузера, адрес запрошенной страницы, источник перехода, идентификаторы сессии и cookie, сведения о сбоях, журналы авторизации, сетевые и защитные события.

3.16. Маркетинговые сведения: наличие и источник согласия, выбранные каналы связи, дата подписки и отписки, доставка и открытие сообщения, переход по ссылке, общая категория интереса к программам. Отказ от рекламы не влияет на получение сервисных сообщений по действующему договору.

3.17. Сведения, относящиеся к отзыву: текст, имя или псевдоним автора, должность или проект при наличии, изображение, аудио- или видеозапись, ссылка на публичный профиль и условия разрешённого использования. Публикация осуществляется на основании отдельного согласия или договора.

3.18. Для программы, описание которой прямо предусматривает оформление именного документа, могут дополнительно запрашиваться дата рождения, гражданство, реквизиты документа, удостоверяющего личность, адрес, сведения о предыдущей квалификации и иные сведения, без которых партнёр не может законно оформить документ. Такие сведения не запрашиваются для обычного доступа к цифровым материалам.

4. Цели обработки, правовые основания и обязательность предоставления данных

4.1. До заключения договора Компания отвечает на запросы о программе, проверяет техническую возможность предоставления сервиса, формирует предложение и помогает оформить заказ. Основание - действия по просьбе человека до заключения договора (статья 12, часть 1, пункт 2 Закона о защите персональных данных). Если запрос не приводит к договору, переписка не используется для рекламы без отдельного основания.

4.2. Для создания и ведения учётной записи Компания идентифицирует пользователя, подтверждает контакт, предоставляет доступ, поддерживает сессию и восстанавливает вход. Основание - исполнение договора или действия до его заключения. Защитные журналы и проверка подозрительной активности дополнительно основываются на законном интересе Компании обеспечивать безопасность пользователей и сервиса.

4.3. Для исполнения договора Компания оформляет заказ, предоставляет материалы и функции выбранной программы, открывает модули, организует обратную связь, учитывает прогресс, проверяет работы, направляет обязательные сообщения и подтверждает объём предоставленного сервиса. Основание - необходимость исполнения договора.

4.4. Для приёма платежа, формирования бухгалтерских документов, возврата средств и выполнения налоговых обязанностей данные обрабатываются для исполнения договора и юридических обязанностей Компании (статья 12, часть 1, пункты 2 и 3). Платёжный провайдер самостоятельно отвечает за данные банковской карты, вводимые в его форме.

4.5. Для рассмотрения жалоб, рекламаций, отказов и иных требований Компания регистрирует обращение, проверяет факты, ведёт переписку, производит расчёт и сохраняет принятое решение. Основание - исполнение обязательных норм защиты потребителей, исполнение договора и законный интерес в защите правовых требований.

4.6. Для работы поддержки Компания анализирует содержание запроса, данные аккаунта и относящиеся к проблеме технические события. Основание - исполнение договора. Если обращение касается потенциального нарушения, безопасности или злоупотребления, обработка также необходима для законного интереса Компании предотвратить вред и защитить сервис.

4.7. Для предотвращения мошенничества, атак, несанкционированного доступа и незаконного распространения материалов Компания использует сетевые журналы, события входа, данные об устройстве и аномальной активности. Основание - законный интерес Компании и пользователей в безопасной и устойчивой работе сервиса; меры не должны приводить к несоразмерному вмешательству в права человека.

4.8. Для обеспечения качества и развития продукта Компания анализирует обобщённые показатели посещаемости, использования функций, завершения разделов, обращений и ошибок. Когда для аналитики используются необязательные cookie или сторонние идентификаторы, основанием служит согласие пользователя. В остальных случаях применяются минимизированные технические данные и законный интерес в улучшении работающего сервиса.

4.9. Рекламные письма, сообщения в мессенджерах и персонализированные предложения направляются на основании предварительного согласия, предоставленного отдельно от покупки, в соответствии со статьёй 8 Закона об электронной торговле и статьями 12 и 15 Закона о защите персональных данных. Пользователь может отказаться тем же или столь же простым способом, каким подписался.

4.10. Отзывы, фотографии, аудио- и видеоматериалы публикуются в согласованном объёме на основании отдельного разрешения автора. Обычное сообщение в поддержку или комментарий в закрытой группе не считается разрешением на публичное размещение.

4.11. Для установления, осуществления или защиты правовых требований Компания хранит относящиеся к спору договоры, уведомления, журналы, переписку и расчёты. Основание - законный интерес в защите прав Компании и других лиц. Доступ к таким материалам ограничивается сотрудниками и профессиональными консультантами, которым они нужны для работы.

4.12. Если государственный орган направляет обязательное и надлежаще оформленное требование, данные предоставляются в предусмотренном законом объёме. Передача не производится только потому, что третье лицо заявило о своём интересе к информации.

4.13. Если выбранная программа предусматривает оформление именного документа через партнёра, минимально необходимые данные обрабатываются для исполнения соответствующего условия договора и, когда этого требует характер сведений или трансграничной передачи, на основании отдельного информированного согласия.

4.14. В каждой форме Компания стремится обозначать обязательные поля. Как правило, для регистрации необходим подтверждаемый адрес электронной почты; для покупки - сведения о заказе и платеже; для ответа на обращение - контакт и содержание запроса.

4.15. Если человек не предоставляет данные, без которых невозможно заключить или исполнить договор, Компания может не создать аккаунт, не принять заказ, не предоставить конкретную функцию либо не выполнить требование. Такой отказ ограничивается соответствующей операцией и не используется как основание для сбора лишних сведений.

4.16. Предоставление данных для рекламной рассылки, публичного отзыва, необязательной аналитики и персонализации является добровольным. Отказ не уменьшает объём уже оплаченного сервиса.

4.17. Если пользователь передаёт сведения другого человека, он подтверждает наличие законного основания и обязан предоставить этому человеку информацию о Компании и настоящей Политике. Компания вправе связаться с таким человеком для подтверждения данных или удалить сведения, если правовое основание отсутствует.

5. Учётная запись, работа на платформе, оплата и обращения

5.1. Пользователь может создать локальную учётную запись либо воспользоваться способом входа, который доступен в интерфейсе. Конкретный способ входа не меняет объём прав пользователя в отношении его данных.

5.2. При входе через Google пользователь перенаправляется на страницу Google и самостоятельно подтверждает передачу показанного набора данных. Компания получает только сведения, разрешённые пользователем и необходимые для создания или сопоставления аккаунта. Пароль Google остаётся у Google.

5.3. Внешний идентификатор и технический токен используются для подтверждения личности при входе и предотвращения создания дублирующих аккаунтов. Компания не использует доступ к сторонней учётной записи для чтения почты, файлов, контактов или иной информации, если соответствующая функция отдельно не предложена и явно не разрешена пользователем.

5.4. Пользователь может прекратить связь со сторонним сервисом в настройках такого сервиса и обратиться в Компанию для изменения способа входа. Отключение авторизации не влечёт автоматического удаления сведений о договоре, оплате, прохождении программы и иных данных, которые должны храниться на другом законном основании.

5.5. Пользователь отвечает за конфиденциальность своих средств доступа и должен сообщить Компании о подозрении на компрометацию аккаунта. Компания может временно ограничить вход на период проверки безопасности, сохраняя возможность ручного рассмотрения обращения.

5.6. Платформа фиксирует предоставление доступа, открытие разделов, выполнение заданий, отправку ответа, получение обратной связи и иные события, без которых невозможно организовать программу и подтвердить исполнение договора.

5.7. Техническая отметка об открытии материала показывает доступность или обращение к соответствующей функции, но сама по себе не используется как вывод о знаниях, мотивации или личных качествах пользователя.

5.8. Работы пользователя и комментарии проверяющих доступны только лицам, которым это необходимо для предоставления выбранного формата сопровождения. Использование работы в рекламном материале, открытом кейсе или публичной библиотеке требует отдельного разрешения автора либо предварительного необратимого обезличивания.

5.9. Если встреча проводится через стороннюю видеоплатформу, пользователь до подключения получает информацию о поставщике и может использовать предусмотренные им настройки. Запись встречи производится только при наличии понятного уведомления; участник, не согласный на запись, может обратиться за доступной альтернативой, если характер мероприятия это допускает.

5.10. Материалы, созданные в закрытом чате или сообществе, не становятся общедоступными по умолчанию. При этом другие участники видят имя, изображение профиля и опубликованное пользователем содержание в пределах соответствующей группы; пользователь должен учитывать это перед размещением личной информации.

5.11. Для оплаты пользователь может быть перенаправлен к банку или платёжному провайдеру. Наименование поставщика и условия платежа показываются в платёжном интерфейсе. Данные карты обрабатываются поставщиком по его правилам; Компания получает результат операции и сведения, необходимые для исполнения заказа.

5.12. При возврате Компания по возможности использует первоначальный способ оплаты. Если это технически невозможно, у пользователя могут быть запрошены имя получателя, номер счёта, банк и иные реквизиты, которые необходимы для перевода и подтверждения исполнения.

5.13. Сведения бухгалтерских документов сохраняются в сроки, установленные статьёй 28 Закона о бухгалтерском учёте: документы, на основании которых сведения вносятся в книги, и документы платёжного оборота - не менее пяти лет с последнего дня соответствующего финансового года; книги и отчётность - в предусмотренные законом более длительные сроки.

5.14. Запись о потребительской рекламации хранится не менее двух лет со дня её подачи в соответствии со статьёй 63 Закона о защите потребителей № 35/2026. Если обращение переходит в спор или иной процесс, относящиеся к нему материалы сохраняются до окончательного разрешения и истечения применимого срока предъявления требований.

6. Коммуникации, несовершеннолетние и данные повышенной чувствительности

6.1. Сервисные сообщения направляются независимо от рекламной подписки, когда они необходимы для работы аккаунта или договора: подтверждение регистрации и оплаты, восстановление доступа, изменение времени мероприятия, ответ поддержки, уведомление о безопасности, возврате или существенном изменении условий.

6.2. Рекламная коммуникация выделяется отдельно. Согласие запрашивается ясным действием и фиксируется вместе с текстом, датой, каналом и источником. Отказ возможен через ссылку в письме, команду в соответствующем канале либо обращение на адрес Компании.

6.3. После отказа контакт исключается из активной рекламной рассылки без неоправданной задержки. Минимальная запись о факте отказа может сохраняться в списке исключений, чтобы не возобновить отправку по ошибке.

6.4. Компания не продаёт базы контактов и не передаёт их другим организациям для самостоятельной рекламы без отдельного правового основания. Поставщик рассылки вправе использовать контакт только для технической доставки сообщений по поручению Компании.

6.5. Лицо, достигшее 15 лет, может самостоятельно дать согласие на обработку данных в связи с использованием услуги информационного общества в пределах статьи 16 Закона о защите персональных данных. Для лица младше 15 лет такое согласие предоставляет родитель, осуществляющий родительские права, или иной законный представитель.

6.6. Заключение платного договора несовершеннолетним оценивается отдельно от согласия на обработку данных и зависит от его дееспособности и характера сделки. Компания вправе запросить подтверждение возраста и согласие законного представителя, если без этого договор не может быть надлежащим образом заключён или исполнен.

6.7. Компания не стремится собирать у несовершеннолетнего больше данных, чем необходимо для конкретной программы, не использует его уязвимость для рекламы и при оценке законного интереса уделяет первоочередное внимание правам ребёнка.

6.8. Если Компания узнаёт, что данные ребёнка получены без требуемого согласия представителя, она приостанавливает соответствующую обработку, связывается с представителем, когда это допустимо, и удаляет данные, если иное основание отсутствует.

6.9. Компания не запрашивает для обычного использования сайта сведения о расовом или этническом происхождении, политических взглядах, религиозных или философских убеждениях, членстве в профсоюзе, генетические и биометрические данные для уникальной идентификации, данные о здоровье, сексуальной жизни или ориентации.

6.10. Если пользователь по собственной инициативе сообщает такие сведения в обращении, Компания не использует их для новой цели. Информация ограничивается по доступу и удаляется из рабочей переписки, когда она не нужна для ответа или защиты жизненно важных интересов.

6.11. Обработка особой категории допускается лишь при наличии условия, прямо предусмотренного статьёй 17 Закона о защите персональных данных, включая явное согласие для конкретной цели, и при применении усиленных мер защиты.

6.12. Сведения о судимостях и правонарушениях не собираются для обычных программ. Если отдельная законная процедура когда-либо потребует таких данных, до начала обработки определяются специальное основание, круг доступа и срок хранения.

7. Доступ к данным, подрядчики и внешние сервисы

7.1. Внутри Компании доступ получают директор, сотрудники и привлечённые специалисты, которым сведения необходимы для поддержки, администрирования платформы, сопровождения программ, бухгалтерии, безопасности или юридической работы. Они связаны обязанностью конфиденциальности и не вправе использовать данные в личных целях.

7.2. Для работы сайта и программ Компания может привлекать поставщиков хостинга и облачной инфраструктуры, систем хранения, рассылки, поддержки, видеосвязи, аналитики, диагностики ошибок, авторизации, платёжных решений и бухгалтерского обслуживания.

7.3. На сайте и в связанных процессах могут использоваться, в частности, Google для выбранной пользователем авторизации и воспроизведения YouTube-видео, Sentry для диагностики технических ошибок, Carrot quest и respond.io для чата и обработки обращений. Конкретный набор зависит от страницы и выбранной функции; необязательные компоненты работают с учётом настроек cookie и согласия.

7.4. Обработчик выбирается с учётом его способности обеспечить надлежащие технические, организационные и кадровые меры. Отношения с ним оформляются письменным или электронным договором, содержащим предмет, срок, цели, категории данных, требования конфиденциальности, безопасности, помощи по запросам и порядок удаления в соответствии со статьёй 45 Закона о защите персональных данных.

7.5. Банк, платёжная система, аудитор, адвокат, государственный орган или иной получатель может действовать как самостоятельный руководитель обработки в пределах собственной юридической обязанности. Компания передаёт ему только сведения, необходимые для соответствующей операции.

7.6. Если программу приобретает организация для своего сотрудника или участника, ей может быть предоставлена информация о регистрации, доступе, прогрессе или завершении только в объёме, заранее сообщённом участнику и оправданном договором либо иным законным основанием. Содержание личных обращений и избыточные сведения заказчику не раскрываются.

7.7. В программе, предусматривающей оформление официального именного документа, минимально необходимые сведения могут быть переданы ООО «Академия Киберёж», ОГРН 1257700486702, ИНН 7735212702, адрес: 124365, Российская Федерация, г. Москва, г. Зеленоград, корпус 1643, помещение 1Н. Партнёр использует сведения для оформления, регистрации и выдачи предусмотренного программой документа и несёт самостоятельную ответственность за обработку в рамках этой цели.

7.8. Передача партнёру по пункту 15.7 не производится для программы, в описании которой такой документ не предусмотрен, и не превращает партнёра в поставщика цифровых материалов или участника повседневного сопровождения пользователя.

7.9. Сайт может содержать ссылку, встроенное видео, кнопку мессенджера или иной компонент третьего лица. После перехода или активации такого компонента соответствующий поставщик может самостоятельно получать сведения об устройстве и действиях пользователя.

7.10. Компания стремится не загружать необязательный внешний компонент до выбора пользователя, когда это технически возможно. Подробности о категориях cookie, сроках и настройках приводятся в отдельной Политике cookie.

7.11. Переписка через Telegram, социальную сеть или иной внешний канал также регулируется правилами его владельца. Для сведений, которые пользователь передаёт в официальном аккаунте Компании, WebGears отвечает в пределах собственной обработки и переносит существенную информацию в защищённую систему только при необходимости.

7.12. Компания не отвечает за самостоятельную обработку стороннего сайта, на который пользователь перешёл по внешней ссылке, но выбирает интеграции добросовестно и реагирует на подтверждённые риски, связанные с используемым компонентом.

8. Трансграничная передача персональных данных

8.1. Интернет-сервисы и подрядчики могут размещать инфраструктуру или персонал за пределами Республики Сербия. До регулярной передачи Компания определяет страну, роль получателя, необходимость передачи и допустимый механизм защиты.

8.2. Передача без отдельного разрешения надзорного органа допускается в страну или международную организацию с надлежащим уровнем защиты по статье 64 Закона о защите персональных данных, включая случаи, признанные Правительством Сербии или вытекающие из предусмотренных законом международных механизмов.

8.3. Если решение о надлежащем уровне отсутствует, Компания использует соответствующие гарантии по статьям 65–67: договорные обязательства получателя, утверждённые стандартные положения, обязательные корпоративные правила либо иной предусмотренный законом инструмент, а также оценивает фактическую возможность соблюдения этих гарантий.

8.4. Исключения статьи 69 - явное согласие, необходимость для договора, защиты требований или иной прямо установленный случай - используются для отдельных ситуаций, а не как замена устойчивому механизму регулярной передачи.

8.5. При передаче данных для оформления именного документа пользователь до передачи получает информацию о партнёре, стране, цели, составе данных и применяемой гарантии. Передаётся только тот объём, который нужен для выбранного результата.

8.6. Пользователь вправе запросить сведения о механизме конкретной трансграничной передачи и способе получения копии применяемых гарантий, если раскрытие не нарушает коммерческую тайну и права других лиц.

8.7. Перед началом регулярной передачи за пределы Республики Сербия Компания определяет роли участников, страны назначения, категории данных и получателей, проверяет допустимый механизм передачи и документирует сделанный вывод. Одна только техническая доступность иностранного сервиса не рассматривается как достаточное основание для передачи.

8.8. При выборе договорных гарантий учитываются характер сведений, цель и продолжительность обработки, возможность последующей передачи, применимое право страны получателя и доступные технические меры. При необходимости Компания дополняет договор шифрованием, разделением идентификаторов, ограничением административного доступа и иными мерами, соответствующими риску.

8.9. Пользователь вправе запросить сведения о применяемом механизме и доступную копию существенных гарантий, за исключением фрагментов, раскрытие которых нарушило бы коммерческую тайну, безопасность системы или права другого лица. Исключённая часть не должна лишать объяснение практического смысла.

8.10. Получателю запрещается использовать переданные данные для собственной несовместимой цели, если он действует как обработчик. Последующая передача допускается только при сохранении не меньшего уровня защиты и при наличии предусмотренного законом основания.

8.11. Разовая передача на основании предусмотренного законом исключения не превращается в общее разрешение на постоянный поток данных. Для повторяющейся операции Компания выбирает устойчивый правовой механизм и информирует пользователя в объёме, необходимом для прозрачности.

9. Сроки хранения, архивирование, ограничение и удаление данных

9.1. Компания хранит персональные данные не дольше, чем это оправдано конкретной целью обработки, исполнением договора, обязательным требованием закона либо необходимостью предъявить, исполнить или защитить правовое требование. Срок не устанавливается только по названию категории данных: он определяется с учётом того, для какой операции сведения были получены и какие отношения с пользователем продолжаются.

9.2. Если одни и те же сведения одновременно нужны по нескольким основаниям, прекращение одного основания само по себе не влечёт немедленного уничтожения. Данные сохраняются до прекращения последнего действующего основания, после чего удаляются, уничтожаются или необратимо обезличиваются, если дальнейшая обработка не требуется.

9.3. При определении периода хранения Компания учитывает продолжительность доступа и сопровождения, характер приобретённой программы, условия договора, сроки бухгалтерского и налогового учёта, сроки рассмотрения потребительских обращений, применимые сроки давности, вероятность спора, требования надзорного органа, расследование инцидента и необходимость подтвердить законность совершённого действия.

9.4. Данные учётной записи и текущего доступа используются, пока аккаунт действует либо пока пользователю предоставляется сервис. Закрытие аккаунта прекращает обычное использование профиля, но не исключает отдельного хранения сведений о заказе, оплате, акцепте условий, выданном доступе, обращениях и иных фактах, если они ещё нужны по договору, закону или для защиты требований.

9.5. Сведения о заказе, редакции принятой оферты, моменте акцепта, юридически значимых уведомлениях, предоставленном доступе и исполнении обязательств могут храниться в течение всего срока отношений и после их окончания - в пределах периода, в котором соответствующее требование может быть заявлено, оспорено, проверено или принудительно исполнено. При начавшемся споре относящиеся к нему сведения сохраняются до окончательного завершения разбирательства и исполнения решения.

9.6. Первичные бухгалтерские документы и иные учётные материалы хранятся не менее срока, установленного статьёй 28 Закона о бухгалтерском учёте. В зависимости от вида документа обязательный срок составляет не менее пяти лет, для бухгалтерских книг - десять лет, а для финансовой отчётности и отдельных предусмотренных законом материалов - двадцать лет. Если иной обязательный акт требует более длительного хранения, применяется более длительный срок.

9.7. Запись потребительской рекламации и сведения о ходе её рассмотрения сохраняются не менее двух лет со дня подачи рекламации. Переписка, расчёты, доказательства возврата и иные материалы могут храниться дольше, если рекламация переросла в спор, связана с проверкой либо остаётся необходимой для защиты прав Компании или пользователя.

9.8. Платёжные сведения, полученные от банка или платёжного провайдера, хранятся в объёме, необходимом для сопоставления платежа с заказом, возврата, бухгалтерского учёта, противодействия злоупотреблениям и разрешения разногласий. Полные реквизиты банковской карты, которые пользователь вводит на защищённой странице платёжного провайдера, Компания не устанавливает в качестве своей базы хранения.

9.9. Сведения о прогрессе, заданиях, проверках и обратной связи сохраняются, пока они необходимы для предоставления доступа, сопровождения, подтверждения объёма оказанного сервиса, рассмотрения возражения по результату и исполнения согласованной процедуры. После утраты этих целей материал удаляется или обезличивается, если он не включён в документ, спор, портфолио либо иной объект, для которого существует самостоятельное основание обработки.

9.10. Переписка с поддержкой хранится не по единому формальному сроку, а с учётом содержания обращения. Сообщение, подтверждающее условие договора, возврат, претензию, нарушение правил или решение по аккаунту, может сохраняться вместе с соответствующим делом; краткое техническое сообщение, утратившее практическое и доказательственное значение, может быть удалено раньше.

9.11. Контакт используется для прямой рекламы до отзыва согласия, возражения против рекламы или прекращения соответствующей рассылки. После отказа Компания вправе сохранить минимальную запись о факте и способе отказа столько, сколько необходимо, чтобы не возобновить запрещённую отправку, подтвердить соблюдение требования пользователя и защититься от связанного требования; такая запись не используется для новой рекламы.

9.12. Опубликованный отзыв, имя автора, изображение и иные согласованные элементы используются в пределах предоставленного разрешения и заявленной цели публикации. После прекращения публикации доказательство полученного разрешения и его отзыва может сохраняться в минимальном объёме, пока это разумно необходимо для подтверждения правомерности прежнего использования.

9.13. Технические журналы, сведения об авторизации и событиях безопасности хранятся с учётом уровня риска, архитектуры сервиса, необходимости обнаруживать повторные атаки, расследовать инцидент и подтверждать действия в аккаунте. Для обычных журналов устанавливаются внутренние циклы очистки; записи, относящиеся к подтверждённому инциденту, злоупотреблению или спору, могут быть выделены и сохранены до завершения соответствующей проверки или требования.

9.14. Токены сторонней авторизации используются, пока пользователь поддерживает соответствующее подключение и пока они технически необходимы для входа. При отключении интеграции или закрытии аккаунта токены отзываются либо удаляются, если их сохранение не требуется для расследования инцидента; пароль сторонней учётной записи Компанией не хранится.

9.15. Когда сведения переданы ООО «Академия Киберёж» для оформления именного документа, Компания хранит доказательство поручения, состава переданных данных и результата передачи столько, сколько это необходимо для исполнения заказа и защиты связанных требований. Сам партнёр определяет собственные обязательные сроки хранения как самостоятельное ответственное лицо в той части, в которой оформляет и учитывает документ по возложенной на него обязанности.

9.16. Требование об удалении не исполняется механически, если сохранение необходимо для выполнения юридической обязанности, установления или защиты требования, обеспечения свободы выражения, выполнения задачи общественного интереса либо в ином прямо предусмотренном законом случае. В такой ситуации Компания прекращает несовместимое использование, ограничивает доступ и сообщает заявителю основание, препятствующее удалению.

9.17. Запланированное уничтожение относящихся к делу данных приостанавливается, если Компания получила претензию, запрос надзорного органа, уведомление о судебном или исполнительном производстве, обнаружила нарушение безопасности либо обоснованно ожидает предъявления конкретного требования. После исчезновения причины приостановления срок пересматривается, а избыточные сведения удаляются.

9.18. Резервные копии обновляются по циклу ротации и предназначены для восстановления системы, а не для обычной работы с удалённой записью. Если немедленное выборочное удаление из резервной копии технически несоразмерно, запись исключается из активных систем, не восстанавливается для текущего использования и окончательно исчезает при перезаписи соответствующей копии, кроме случая обязательного восстановления после аварии.

9.19. Необратимо обезличенные сведения могут использоваться без привязки к сроку хранения персональных данных, если Компания разумно исключила возможность повторного установления личности. Ключи и иные средства, позволяющие восстановить связь с человеком, хранятся отдельно и уничтожаются, когда цель псевдонимизации прекращена.

9.20. Компания периодически пересматривает фактические сроки и критерии хранения по системам и процессам. Такой пересмотр не создаёт обязанности удалять сведения раньше обязательного срока или раньше завершения действующего основания, но должен исключать бессрочное накопление данных без понятной цели и документированного обоснования.

10. Защита данных, инциденты и автоматизированная обработка

10.1. С учётом характера и объёма обработки, уровня технологии, стоимости мер и возможных последствий для человека Компания применяет меры, соответствующие риску, в смысле статьи 50 Закона о защите персональных данных и принципов Закона об информационной безопасности № 91/2025.

10.2. Организационные меры включают распределение ролей, допуск по служебной необходимости, обязательство конфиденциальности, инструктаж, процедуру управления доступом, проверку подрядчиков, учёт операций обработки, порядок реагирования на инциденты и регулярный пересмотр рисков.

10.3. Технические меры могут включать шифрование каналов связи, хэширование паролей, многофакторную аутентификацию административных аккаунтов, разделение сред, ограничение сетевого доступа, журналы событий, резервное копирование, защиту от вредоносного кода, обновление программ, мониторинг и проверку восстановления.

10.4. При разработке или изменении функции Компания по возможности реализует защиту данных на стадии проектирования и по умолчанию: минимальные поля, закрытые настройки, ограниченный срок хранения и доступ только для необходимого круга лиц в соответствии со статьёй 42 Закона о защите персональных данных.

10.5. Для операции, способной создать высокий риск для прав и свобод людей, до запуска проводится оценка воздействия на защиту данных по статье 54. Если остаточный высокий риск нельзя разумно снизить, Компания обращается за предварительной консультацией к Уполномоченному органу.

10.6. Ни один способ передачи или хранения не исключает риск полностью. Поэтому пользователь также должен применять уникальный пароль, защищать устройство, не передавать код входа и своевременно сообщать о подозрительной активности.

10.7. Нарушением считается событие, повлекшее случайное или незаконное уничтожение, утрату, изменение, несанкционированное раскрытие либо доступ к данным.

10.8. При обнаружении события Компания ограничивает его развитие, сохраняет доказательства, определяет затронутые сведения и людей, оценивает вероятность и тяжесть последствий, устраняет причину и документирует принятые меры.

10.9. Если нарушение может создать риск для прав и свобод физических лиц, Компания уведомляет Уполномоченного без неоправданной задержки и, когда это возможно, не позднее 72 часов с момента, когда ей стало известно о нарушении, в порядке статьи 52 Закона о защите персональных данных.

10.10. Если риск оценивается как высокий, затронутому человеку без неоправданной задержки направляется понятное сообщение о характере события, вероятных последствиях, контакте для вопросов и мерах, которые уже приняты или рекомендуются, если не применяется предусмотренное законом исключение.

10.11. Поставщик, обрабатывающий данные по поручению Компании, обязан без неоправданной задержки сообщить ей о нарушении и содействовать оценке и уведомлению.

10.12. Компания не принимает исключительно автоматическим способом решения, которые лишают пользователя договорного права, устанавливают юридическую ответственность или иным образом существенно влияют на его положение.

10.13. Автоматические правила могут использоваться для обнаружения подозрительного входа, ограничения массовых запросов, фильтрации спама, рекомендаций материалов и общей сегментации коммуникаций. Такие правила поддерживают работу сервиса, но не заменяют содержательное человеческое рассмотрение спорной ситуации.

10.14. Если автоматическая проверка временно ограничила доступ или платёж, пользователь вправе обратиться в поддержку, изложить обстоятельства и потребовать проверки уполномоченным сотрудником.

10.15. Компания не строит рекламный профиль на основе особых категорий данных и не допускает профилирования, приводящего к дискриминации.

11. Права физических лиц и порядок рассмотрения запросов

11.1. Право на информацию. Человек вправе получить ясное объяснение обработки, включая цели, правовые основания, категории получателей, сроки, трансграничные передачи и наличие автоматизированных решений.

11.2. Право доступа. Человек вправе узнать, обрабатывает ли Компания его данные, получить доступ и копию, а также сведения, перечисленные в статье 26 Закона о защите персональных данных. Предоставление копии не должно нарушать права других лиц.

11.3. Право на исправление. Неточные данные исправляются, а неполные дополняются с учётом цели обработки. Компания может запросить подтверждение, если изменение затрагивает договор, платёж или именной документ.

11.4. Право на удаление. Данные удаляются без неоправданной задержки, когда они больше не нужны, согласие отозвано и иного основания нет, возражение подлежит удовлетворению либо обработка была незаконной. Удаление может быть ограничено юридической обязанностью хранения и необходимостью защиты требований.

11.5. Право на ограничение. В предусмотренных статьёй 31 случаях данные временно помечаются и, кроме хранения, используются только с согласия человека, для требований, защиты другого лица или важного общественного интереса.

11.6. Право на переносимость. Если обработка основана на согласии или договоре и ведётся автоматически, человек может получить предоставленные им данные в структурированном, распространённом и машиночитаемом формате и, когда технически возможно, передать их другому руководителю обработки.

11.7. Право на возражение. При обработке на основании законного интереса человек может возразить с учётом своей конкретной ситуации. Компания прекращает обработку, если не докажет наличие преобладающих законных оснований или необходимость для правового требования.

11.8. Возражение против прямой рекламы действует безусловно: после его получения данные больше не используются для такой рекламы, включая связанное с ней профилирование.

11.9. Право отозвать согласие. Отзыв возможен в любое время и должен быть столь же простым, как предоставление. Он действует на будущее и не делает незаконной обработку, выполненную до отзыва.

11.10. Право не быть объектом решения, принятого исключительно автоматически и создающего юридические или сопоставимо существенные последствия, кроме случаев статьи 38 с предусмотренными гарантиями, включая участие человека, возможность изложить позицию и оспорить решение.

11.11. Право на жалобу, судебную защиту и возмещение. Человек может обратиться к Уполномоченному по информации общественного значения и защите персональных данных, в компетентный суд и потребовать возмещения причинённого материального или нематериального вреда в установленных законом случаях.

11.12. Запрос направляется на support@cyberyozh.com либо по адресу Компании. Достаточно описать требование и указать контакт или идентификатор аккаунта, позволяющий найти относящиеся к человеку данные.

11.13. Компания не требует копию паспорта по умолчанию. Дополнительная информация запрашивается только при обоснованном сомнении в личности заявителя и в объёме, необходимом для предотвращения раскрытия данных постороннему лицу. Избыточные реквизиты документа могут быть закрыты.

11.14. Представитель прилагает подтверждение полномочий. Запрос в отношении ребёнка может потребовать подтверждение законного представительства и возраста ребёнка.

11.15. Ответ предоставляется без неоправданной задержки и не позднее 30 дней со дня получения запроса. С учётом сложности и количества запросов срок может быть продлён ещё не более чем на 60 дней; уведомление о продлении и его причинах направляется в первые 30 дней.

11.16. Запрос исполняется бесплатно. Если он очевидно необоснован или чрезмерен, особенно при частом повторении без изменения обстоятельств, Компания вправе взыскать необходимые административные расходы или отказать, обосновав решение. Бремя подтверждения чрезмерности лежит на Компании.

11.17. Если запрос направлен электронно, ответ по возможности предоставляется электронно, если заявитель не просит иной способ. При отказе Компания сообщает причины и разъясняет право обратиться к Уполномоченному и в суд.

11.18. Исправление, удаление или ограничение доводится до получателей, которым данные ранее раскрывались, если это возможно и не требует несоразмерных усилий. По просьбе человека Компания сообщает о таких получателях.

12. Изменение Политики и контактные сведения

12.1. Компания пересматривает Политику при изменении законодательства, состава сервисов, целей обработки, получателей или мер защиты. Актуальная редакция размещается на сайте с указанием даты.

12.2. Если изменение существенно влияет на права человека или вводит новую несовместимую цель, Компания предоставляет дополнительное уведомление до начала такой обработки и, когда необходимо, запрашивает новое согласие. Простое продолжение использования сайта не подменяет согласие, требуемое законом.

12.3. Политика вступает в силу 18 августа 2026 года и действует до замены новой редакцией.

12.4. Руководитель обработки: WebGears Services d.o.o., зарегистрированное по праву Республики Сербия. Место нахождения: Jurija Gagarina 231/329, Novi Beograd, Belgrade, Republic of Serbia. Регистрационный номер (matični broj): 22038745. Налоговый номер (PIB): 113739167. Директор: Oleg Nikitin.

12.5. Запросы о персональных данных, отзыве согласия, возражении против рекламы, исправлении, ограничении, удалении и иных правах принимаются по адресу support@cyberyozh.com. Почтовое обращение можно направить по адресу места нахождения Компании с пометкой «Защита персональных данных».

12.6. Официальный сайт, к которому относится настоящая Политика: https://edu.cyberyozh.com/. Размещение нового адреса специального канала по защите данных на этом сайте считается надлежащим доведением контактной информации для последующих обращений.