Настоящая Политика определяет порядок обработки и защиты персональных данных пользователей платформы Publicia (далее — **Оператор**, **Платформа**).
1. Общие положения
1.1. Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
1.2. **Оператор:** ИП Садртдинов Тимур Аликович, ИНН 024302927507, ОГРНИП 324028000021517, email: medliftuniversity@mail.ru.
1.3. Политика применяется ко всей информации, которую Оператор получает от пользователей Сайта https://publicia.ru и связанных сервисов.
2. Категории субъектов данных
• клиенты (физические лица — участники проектов публикации); • посетители Сайта; • партнёры и рефералы; • сотрудники и подрядчики Оператора (обрабатываются по отдельным локальным актам).
3. Перечень обрабатываемых данных
3.1. **Контактные данные:** ФИО, email, телефон, Telegram ID (при привязке).
3.2. **Анкета участника:** ВУЗ, курс/должность, специальность, ORCID, СНИЛС, ИНН, ссылка VK, аффилиация, год окончания.
3.3. **Платёжные метаданные:** идентификатор заказа, сумма, статус оплаты, идентификатор транзакции у платёжного провайдера. Полные реквизиты банковских карт Оператор не хранит — обработка карт осуществляется ЮKassa и/или Prodamus.
3.4. **Технические данные:** IP-адрес, User-Agent, cookies сессии, журналы действий, audit-записи.
3.5. **Контент:** тексты статей, комментарии, загруженные файлы, переписка с поддержкой.
4. Цели обработки
• заключение и исполнение договора (публичная оферта); • приём и подтверждение оплаты; • распределение клиента в проект и сопровождение публикации; • техническая поддержка и коммуникация; • обеспечение безопасности Платформы; • учёт и аналитика (в обезличенном виде, где возможно); • маркетинговые сообщения — только при отдельном согласии, если применимо.
5. Правовые основания
Обработка осуществляется на основании: договора (ст. 6 ч. 1 п. 5 152-ФЗ), согласия субъекта (п. 1), законного интереса Оператора в части безопасности и учёта (п. 7), а также иных оснований, предусмотренных законом.
6. Способы обработки
Автоматизированная обработка с использованием баз данных PostgreSQL, размещённых у хостинг-провайдера (Yandex Cloud). Уведомления — по email и Telegram (служебные боты).
7. Передача третьим лицам
Данные могут передаваться:
• платёжным провайдерам (ЮKassa, Prodamus); • хостинг-провайдеру и поставщикам инфраструктуры; • редакциям журналов и платформам подачи статей — в объёме, необходимом для публикации; • иным лицам — только на основании закона или с согласия субъекта.
8. Трансграничная передача
При подаче статьи в международные базы (Scopus, ORCID и др.) данные могут передаваться за пределы РФ. Основание — исполнение договора и/или согласие субъекта.
9. Сроки хранения
Данные хранятся в течение срока действия договора и 3 (трёх) лет после его исполнения, если иное не требуется законом (бухгалтерский учёт). Логи безопасности — до 12 месяцев. Данные, обрабатываемые на основании согласия, удаляются при отзыве согласия, если нет иных оснований хранения.
10. Меры защиты
HTTPS, разграничение доступа (RBAC), хранение паролей в хешированном виде, резервное копирование, минимизация собираемых данных, ограничение доступа сотрудников.
11. Права субъекта
Субъект вправе: получить информацию об обработке; требовать уточнения, блокирования или удаления данных; отозвать согласие; обжаловать действия Оператора в Роскомнадзор.
Запрос направляется на medliftuniversity@mail.ru. Срок ответа — до 30 календарных дней.
13. Дети
Услуги предназначены для лиц старше 18 лет. Обработка данных несовершеннолетних — только с согласия законного представителя.
14. Изменение Политики
Оператор вправе обновлять Политику. Новая редакция вступает в силу с момента публикации на https://publicia.ru/privacy.
15. Реквизиты Оператора
ИП Садртдинов Тимур Аликович ИНН 024302927507 ОГРНИП 324028000021517 Email для обращений по персональным данным: medliftuniversity@mail.ru