Перейти к основному содержимому

Политика конфиденциальности

Эта политика рассказывает, как я, Татьяна Головач, работаю с данными, которые вы оставляете на сайте татьянаголовач.рф. Я стараюсь объяснить это понятно — без канцелярита, но с сохранением всех требований 152-ФЗ «О персональных данных».

Про данные о ребёнке — самое важное

Этот сайт нужен только для одного: чтобы вы могли связаться со мной и записаться на консультацию. Больше ничего.

Клинические данные — содержание наших встреч, диагностические заключения, материалы сессий, рисунки и записи — не загружаются, не передаются и не хранятся через сайт или через контактную форму. Вся работа с такими данными происходит в кабинете, на бумаге или в защищённом локальном хранилище, в том порядке, который мы согласуем с вами при заключении договора. Это охраняется ст. 152.2 ГК РФ о неприкосновенности частной жизни.

Проще говоря: то, что происходит в кабинете — остаётся в кабинете. Сайт к этому не имеет никакого отношения.

Кто я в юридическом смысле

Татьяна Андреевна Головач, детский психолог-психоаналитик. Зарегистрирована как индивидуальный предприниматель: ИНН 611905131999, ОГРНИП 319619600103918.

По закону это называется «оператор персональных данных» — то есть я несу ответственность за то, как обрабатываются ваши данные на этом сайте.

Юридический адрес предоставляется по запросу. По всем вопросам, связанным с данными, пишите на ta.golovach@gmail.com.

Уведомление о намерении обрабатывать персональные данные направлено в Роскомнадзор.

Какие данные я собираю

Для всех посетителей сайта — IP-адрес и тип браузера (User-Agent). Это фиксирует сервер автоматически в технических логах; хранится не дольше 30 дней.

При посещении сайта — данные Яндекс.Метрики: идентификаторы _ym_uid, _ym_d, _ym_isad. Скрипт счётчика загружается с серверов Яндекса автоматически. Вебвизор (запись действий пользователя) не используется. Удалить эти cookies можно через настройки браузера; блокировщики рекламы (AdBlock, uBlock, Brave Shields) полностью отключают счётчик.

Если вы оставили заявку — имя; телефон или e-mail (что вы указали); текст сообщения; IP-адрес; тип браузера; время подачи заявки; версия согласия. Вы (в терминах 152-ФЗ — субъект персональных данных) сами решаете, что указывать.

Если мы заключили договор — данные, нужные для оказания услуги. Они обрабатываются вне сайта, в порядке, который мы с вами согласуем.

Зачем мне ваши данные

  • ответить на вашу заявку и договориться о консультации;
  • связаться с вами по телефону или e-mail, который вы указали;
  • записать на консультацию;
  • понять, как люди находят сайт и пользуются им, — обезличенная статистика Я.Метрики о страницах, источниках перехода, времени чтения. Имя, телефон или e-mail в эту статистику не попадают.

Если хотите уточнить, зачем конкретно мне нужны те или иные данные — просто спросите.

На каком основании я обрабатываю ваши данные

Я работаю с данными на трёх основаниях (152-ФЗ, ст. 6, ч. 1):

  • Ваше согласие (п. 1) — для приёма заявки через форму до заключения договора. Согласие фиксируется явной галочкой и записывается на сервере вместе с версией политики.
  • Законный интерес оператора (п. 7) — для обезличенной аналитики посещений (Я.Метрика). Я собираю статистику, чтобы понимать, какие материалы полезны родителям, и улучшать сайт. Имя, телефон, e-mail в Метрику не попадают.
  • Исполнение договора (п. 5) — для данных клиента после того, как мы заключили договор на оказание психологических услуг.

Если вы не хотите попадать в обезличенную статистику — отключите cookies для этого сайта через настройки браузера. Сайт продолжит работать.

Кому я передаю ваши данные

Я не продаю и не передаю ваши данные кому попало. Только трём техническим партнёрам:

  • ООО «Яндекс» (Россия) — Яндекс.Метрика. Скрипт счётчика загружается с mc.yandex.ru. Яндекс получает: IP-адрес, тип браузера, адрес страницы, источник перехода, обезличенные клики и время чтения. Имя, телефон, e-mail не передаются. Вебвизор отключён — записи действий не ведутся. Чтобы исключить себя из статистики — используйте блокировщик рекламы или режим приватного просмотра.
  • reg.ru (Россия) — хостинг. Технические логи сервера обрабатываются в объёме, необходимом для работы сайта.
  • Google LLC (США) — почта. Ваша заявка приходит мне на адрес ta.golovach@gmail.com. Это трансграничная передача данных. Политика конфиденциальности Google: policies.google.com/privacy .

Больше никому. Если состав партнёров изменится — я обновлю этот раздел и сообщу об этом.

Где хранятся ваши данные

Сайт работает на серверах в России (хостинг reg.ru, Ubuntu 24.04). Яндекс.Метрика тоже хранит данные на российских серверах. Это требование закона (152-ФЗ ст. 18 ч. 5) — ваши данные не уезжают за рубеж без вашего отдельного согласия.

Исключение — письма на Google-почту (см. выше, раздел «Кому я передаю»).

Сколько времени я храню данные

  • технические логи сервера — 30 дней, затем удаляются автоматически;
  • cookies Яндекс.Метрики — 365 дней (_ym_uid, _ym_d), согласно настройкам счётчика;
  • ваша заявка в почтовом ящике — 1 год с даты получения, затем удаляется;
  • данные клиентов после заключения договора — 5 лет с даты последней оказанной услуги.

Если хотите узнать, что именно я храню о вас прямо сейчас — напишите, я отвечу и покажу.

Файлы cookie

Сайт использует один технический cookie theme (запоминает тёмную или светлую тему) и аналитические cookies Яндекс.Метрики (_ym_uid, _ym_d, _ym_isad, _ym_visorc_*). Запросы к счётчику проксируются через первый домен сайта, поэтому все cookies first-party (поставщик в браузере — сам сайт).

Полный список cookie — на странице /cookies/. Удалить cookies можно через настройки браузера.

Ваши права

По закону (152-ФЗ ст. 14, 20, 21) вы можете в любой момент:

  • отозвать согласие на обработку данных;
  • узнать, какие данные о вас есть и как они используются;
  • попросить исправить, заблокировать или удалить свои данные;
  • получить выгрузку своих данных;
  • ограничить обработку;
  • пожаловаться в Роскомнадзор.

Для любого из этих действий напишите мне на ta.golovach@gmail.com. Я стараюсь отвечать быстро — как правило, за 10 рабочих дней. По закону сроки такие:

  • 30 дней — ответить на запрос об ознакомлении с данными (ст. 20, ч. 4);
  • 30 дней — удалить данные и прекратить обработку при отзыве согласия (ст. 21, ч. 2);
  • 3 рабочих дня — заблокировать данные при неправомерной обработке (ст. 21, ч. 1).

Если хотите пожаловаться в Роскомнадзор: телефон 8 800 700-83-77, форма на сайте: rkn.gov.ru/treatments/ask-question/ .

Что я делаю, если произошла утечка данных

Если я обнаружу, что данные могли пострадать — я сразу сообщу об этом в Роскомнадзор через pd.rkn.gov.ru. Первичное уведомление — в течение 24 часов, итоговое — в течение 72 часов (152-ФЗ ст. 21.1). Если инцидент касается ваших данных — я постараюсь уведомить вас напрямую.

Как я защищаю ваши данные

Технические меры защиты, которые я применяю:

  • шифрование соединения: TLS 1.3 + HSTS preload;
  • политика безопасности контента (Content Security Policy) — разрешены только проверенные источники, включая Яндекс.Метрику;
  • защита контактной формы от спам-ботов: ловушка (honeypot) и проверка версии согласия.

Приём платежей через сайт не осуществляется — банковские данные сайту не передаются.

Дата редакции

2026-05-05

Записаться