/
Политика в отношении обработки персональных данных
Действующая редакция от 26 апреля 2026 г.
1.2. Оператор персональных данных:
1. Общие положения
  • Полное наименование: Общество с ограниченной ответственностью «ЭВЕР СЕКЬЮР»
  • Сокращённое наименование: ООО «ЭВЕР СЕКЬЮР»
  • ИНН: 5800014604
  • ОГРН: 1255800002743
  • Юридический адрес: 440066, Россия, Пензенская область, г. Пенза, проезд Виноградный 5-й, д. 6, кв. 28
  • E-mail: ceo@eversecure.ru
  • Сайт: https://eversecure.ru
1.3. Настоящая Политика действует в отношении всей информации, которую Оператор может получить о субъекте персональных данных при использовании сайта https://eversecure.ru, поддоменов eversecure.ru (включая edu.eversecure.ru, shop.eversecure.ru), при заполнении форм на сайте, при подписке на рассылки, при оплате услуг и в рамках исполнения договоров.
1.4. Действующая редакция Политики опубликована в свободном доступе по адресу https://eversecure.ru/policy. Дата последней редакции: 26 апреля 2026 г.
1.5. Уведомление об обработке персональных данных направлено в Роскомнадзор
[уточняется].
1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и иными нормативными правовыми актами Российской Федерации в области защиты персональных данных.
2. Основные понятия
2.2. Обработка персональных данных — любое действие или совокупность действий, совершаемых с использованием средств автоматизации или без таковых, с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение.
2.3. Оператор — ООО «ЭВЕР СЕКЬЮР».
2.4. Субъект персональных данных — физическое лицо, чьи персональные данные обрабатываются.
2.5. Обработчик — лицо, осуществляющее обработку персональных данных по поручению Оператора.
2.1. Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных).
3. Категории обрабатываемых персональных данных
  • Фамилия, имя
  • Контактный e-mail
  • Контактный телефон (опционально)
  • Telegram-ник (опционально)
  • Название компании, должность (опционально, для B2B-обращений)
  • Содержимое сообщения / описание задачи
Лиды и обращения (формы на сайте):
  • ФИО полностью (для оформления документов об обучении)
  • Дата рождения (для документов ДПО, при наличии лицензии)
  • Паспортные данные (только для удостоверений о повышении квалификации в рамках ДПО, при наличии соответствующего вида деятельности по лицензии Оператора)
  • E-mail
  • Телефон
  • Учётные данные (логин/хеш пароля) в LMS uchi.pro
  • История обучения (прогресс, результаты квизов и тестов)
  • Платёжные данные (через эквайринг — Оператор не хранит реквизиты карт)
Студенты курсов (на edu.eversecure.ru):
  • E-mail
  • Telegram-ник (опционально)
  • Имя (опционально)
Подписчики рассылок и waitlist:
  • IP-адрес
  • User-agent браузера
  • История посещения страниц сайта
  • Источник перехода (referrer, UTM-метки)
  • Идентификаторы Yandex Metrika, Google Analytics, VK Pixel, Telegram Ads Pixel
Технические данные (cookie и аналитика):
3.2. Оператор не обрабатывает специальные категории персональных данных (расовая, национальная принадлежность, политические взгляды, состояние здоровья и т.д.) и биометрические персональные данные.
3.1. Оператор обрабатывает следующие категории персональных данных субъектов:
4. Цели обработки персональных данных
  1. Обработка обращений и заявок через формы на сайте (vCISO, EoP, CTF, корпоративное обучение, общие вопросы).
  2. Заключение и исполнение договоров на оказание услуг (консалтинг по информационной безопасности, проведение сессий threat modeling, корпоративное обучение, разовые услуги).
  3. Заключение и исполнение договоров оферты на оказание образовательных услуг (онлайн-курсы DevSecOps, K8s Security и др.).
  4. Предоставление доступа к LMS (edu.eversecure.ru на платформе uchi.pro), управление учётными записями студентов.
  5. Выдача документов об обучении в рамках лицензированной образовательной деятельности (лицензия № 318976 от 26.02.2026; конкретный вид документа определяется видами образовательной деятельности по приложению к лицензии).
  6. Информирование о статусе заказа, оплаты, прогрессе обучения — сервисные коммуникации.
  7. Маркетинговые рассылки — отправка анонсов курсов, новых статей, открытых мероприятий, специальных предложений. Эта цель обрабатывается только при наличии отдельного согласия субъекта (галка при отправке формы либо отдельная подписка).
  8. Аналитика и улучшение сайта — обезличенная статистика посещений (Yandex Metrika, GA4), A/B-тесты, оптимизация конверсии.
  9. Ретаргетинг и таргетированная реклама (VK Pixel, Telegram Ads Pixel) — только при наличии согласия на использование cookie.
  10. Защита прав и интересов Оператора — претензионная и судебная работа.
  11. Исполнение требований законодательства РФ (включая налоговый учёт, бухгалтерский учёт).
4.2. Оператор обрабатывает персональные данные только для перечисленных целей и не использует их для иных целей без отдельного согласия субъекта.
4.1. Оператор обрабатывает персональные данные в следующих целях:
5. Правовые основания обработки
  • Согласие субъекта на обработку персональных данных (ст. 6 ч. 1 п. 1 152-ФЗ) — предоставляется при отправке любой формы на сайте, при оплате курса, при подписке на рассылку.
  • Заключение и исполнение договора с субъектом (ст. 6 ч. 1 п. 5 152-ФЗ) — при оплате услуг и курсов.
  • Исполнение требований законодательства (ст. 6 ч. 1 п. 2 152-ФЗ) — налоговый учёт, требования к образовательным организациям.
  • Достижение законных интересов Оператора (ст. 6 ч. 1 п. 7 152-ФЗ) — для целей аналитики сайта в обезличенном виде.
5.2. Согласие субъекта на обработку персональных данных оформляется в форме отдельного документа — Согласия на обработку персональных данных, размещённого по адресу https://eversecure.ru/consent. Согласие может быть отозвано субъектом в любое время.
5.1. Обработка персональных данных осуществляется на следующих правовых основаниях:
6. Условия и сроки хранения
6.1. Оператор хранит персональные данные не дольше, чем этого требуют цели обработки, и в соответствии со следующими сроками:
6.2. По истечении срока хранения персональные данные подлежат уничтожению или обезличиванию.
6.3. Субъект может в любое время потребовать удаления своих персональных данных (см. § 8).
Срок хранения
Cookie-идентификаторы и аналитика
Данные waitlist на курсы
Данные подписчиков рассылок
Платёжные данные (ID транзакции)
Учётные записи в LMS uchi.pro
Данные студентов (документы
об обучении ДПО)
Данные клиентов (заключён договор)
Данные из контактных форм (лиды, не ставшие клиентами)
До 2 лет (стандартные настройки систем аналитики)
До запуска курса + 1 год либо до отзыва согласия
До отзыва согласия субъектом
3 года (по требованиям 115-ФЗ)
Активны до завершения обучения + 3 года для возможности выдачи дубликатов документов
Не менее 50 лет — в части документов об образовании, выдаваемых в рамках лицензированной деятельности (по требованиям
к образовательным организациям)
5 лет с даты исполнения договора (по требованиям бухгалтерского и налогового учёта)
1 год с даты обращения
Категория данных
7. Передача персональных данных третьим лицам (обработчикам)
7.1. Оператор привлекает следующих обработчиков для технического обеспечения деятельности:
7.2. С каждым обработчиком Оператор заключает соглашение об обработке персональных данных в соответствии со ст. 6 ч. 3 152-ФЗ.
7.4. Трансграничная передача: в случае передачи данных в Google Analytics (США) Оператор обеспечивает наличие согласия субъекта и предупреждает о том, что страна получателя обеспечивает уровень защиты, определённый Роскомнадзором как достаточный.
7.3. Оператор не передаёт персональные данные третьим лицам в иных случаях, кроме предусмотренных законодательством РФ.
РФ
ФИО, e-mail, телефон, компания, история обращений
Управление воронкой продаж по B2B-обращениям
CRM-система (amoCRM / Bitrix24 / [TBD])
[TBD: уточнить юрисдикцию Telegram FZ-LLC]
Обезличенный cookie-идентификатор
Ретаргетинг
Telegram (Ads Pixel)
РФ
Обезличенный cookie-идентификатор
Ретаргетинг
VK (VK Pixel)
США (с применением мер согласно ст. 12 152-ФЗ — трансграничная передача)
Обезличенный IP, cookie, история посещений
Веб-аналитика
Google (Analytics 4)
РФ
Обезличенный IP, cookie, история посещений
Веб-аналитика
Yandex (Метрика)
РФ
Имя плательщика, e-mail, ID транзакции (реквизиты карты не передаются Оператору)
Эквайринг, приём онлайн-платежей
за курсы
ЮKassa / CloudPayments [TBD: подтвердить выбранную платёжную систему]
РФ
ФИО, e-mail, телефон, учётные данные, прогресс обучения, документы об обучении
Личный кабинет студента, видео и материалы курса, выдача документов
об обучении
uchi.pro (LMS-платформа в whitelabel-режиме
на edu.eversecure.ru)
РФ
Все данные, передаваемые через формы
Хостинг сайта eversecure.ru, обработка форм
ООО «Тильда Паблишинг» (Tilda Publishing)
Юрисдикция
Передаваемые данные
Цель привлечения
Обработчик
8. Права субъекта персональных данных
  1. Получать информацию об обработке его персональных данных.
  2. Требовать уточнения, блокирования или уничтожения своих персональных данных, если они являются неполными, устаревшими, недостоверными, незаконно полученными или избыточными.
  3. Отозвать согласие на обработку персональных данных в любое время.
  4. Отказаться от получения маркетинговых рассылок (отдельным действием — клик «Отписаться» в письме либо запросом на e-mail Оператора).
  5. Обжаловать действия или бездействие Оператора в Роскомнадзор или в суд.
8.2. Запросы по реализации прав субъекта направляются на e-mail ceo@eversecure.ru либо
по почтовому адресу Оператора (см. § 1.2). Срок ответа — не более 30 календарных дней
с даты получения запроса.
8.1. Субъект персональных данных имеет право:
9. Меры защиты персональных данных
  • Обработка данных через защищённое соединение (HTTPS, TLS 1.2+).
  • Разграничение прав доступа сотрудников к персональным данным (принцип минимально необходимых прав).
  • Использование лицензированного ПО, регулярное обновление.
  • Регулярное резервное копирование с шифрованием резервных копий.
  • Обучение сотрудников требованиям законодательства о персональных данных.
  • Внутренний аудит соблюдения требований к обработке.
  • Назначение ответственного за организацию обработки персональных данных в соответствии со ст. 22.1 152-ФЗ: [TBD: ФИО ответственного лица].
9.2. В случае утечки или иного инцидента с персональными данными Оператор уведомляет Роскомнадзор и затронутых субъектов в сроки, установленные ст. 21 152-ФЗ.
9.1. Оператор принимает следующие меры для обеспечения безопасности персональных данных:
10. Cookie и трекинговые технологии
  • Обеспечения работы технических функций сайта (необходимые cookie).
  • Сбора статистики посещений в обезличенном виде (аналитические cookie).
  • Запоминания предпочтений пользователя.
  • Ретаргетинга и таргетированной рекламы (рекламные cookie).
10.3. Подробные настройки cookie можно изменить в настройках браузера.
10.2. При первом посещении сайта пользователю предлагается баннер согласия
на использование cookie. Пользователь может выбрать: «Принять все» или «Только необходимые».
10.1. Сайт использует cookie и аналогичные технологии (localStorage, пиксели) для:
11. Заключительные положения
  • E-mail: ceo@eversecure.ru
  • Telegram (для информационных запросов): @ever_secure
  • Почтовый адрес: 440066, Россия, Пензенская область, г. Пенза, проезд Виноградный 5-й, д. 6, кв. 28
11.4. Настоящая редакция Политики утверждена приказом Генерального директора ООО «ЭВЕР СЕКЬЮР» от 26.04.2026 № [TBD].
11.3. По вопросам обработки персональных данных обращаться:
11.2. Дата вступления настоящей редакции в силу: 26 апреля 2026 г.
11.1. Настоящая Политика подлежит изменению в случае изменения законодательства РФ либо изменения деятельности Оператора. Действующая редакция всегда опубликована
по адресу https://eversecure.ru/policy с указанием даты последней редакции.