Политика конфиденциальности
Эта политика рассказывает, как я, Татьяна Головач, работаю с данными, которые вы оставляете на сайте татьянаголовач.рф. Я стараюсь объяснить это понятно — без канцелярита, но с сохранением всех требований 152-ФЗ «О персональных данных».
Про данные о ребёнке — самое важное
Этот сайт нужен только для одного: чтобы вы могли связаться со мной и записаться на консультацию. Больше ничего.
Клинические данные — содержание наших встреч, диагностические заключения, материалы сессий, рисунки и записи — не загружаются, не передаются и не хранятся через сайт или через контактную форму. Вся работа с такими данными происходит в кабинете, на бумаге или в защищённом локальном хранилище, в том порядке, который мы согласуем с вами при заключении договора. Это охраняется ст. 152.2 ГК РФ о неприкосновенности частной жизни.
Проще говоря: то, что происходит в кабинете — остаётся в кабинете. Сайт к этому не имеет никакого отношения.
Кто я в юридическом смысле
Татьяна Андреевна Головач, детский психолог-психоаналитик. Зарегистрирована как индивидуальный предприниматель: ИНН 611905131999, ОГРНИП 319619600103918.
По закону это называется «оператор персональных данных» — то есть я несу ответственность за то, как обрабатываются ваши данные на этом сайте.
Юридический адрес предоставляется по запросу. По всем вопросам, связанным с данными, пишите на ta.golovach@gmail.com.
Уведомление о намерении обрабатывать персональные данные направлено в Роскомнадзор.
Какие данные я собираю
Для всех посетителей сайта — IP-адрес и тип браузера (User-Agent). Это фиксирует сервер автоматически в технических логах; хранится не дольше 30 дней.
При посещении сайта — данные Яндекс.Метрики: идентификаторы _ym_uid, _ym_d, _ym_isad. Скрипт счётчика загружается
с серверов Яндекса автоматически. Вебвизор (запись действий пользователя) не используется.
Удалить эти cookies можно через настройки браузера; блокировщики рекламы (AdBlock, uBlock,
Brave Shields) полностью отключают счётчик.
Если вы оставили заявку — имя; телефон или e-mail (что вы указали); текст сообщения; IP-адрес; тип браузера; время подачи заявки; версия согласия. Вы (в терминах 152-ФЗ — субъект персональных данных) сами решаете, что указывать.
Если мы заключили договор — данные, нужные для оказания услуги. Они обрабатываются вне сайта, в порядке, который мы с вами согласуем.
Зачем мне ваши данные
- ответить на вашу заявку и договориться о консультации;
- связаться с вами по телефону или e-mail, который вы указали;
- записать на консультацию;
- понять, как люди находят сайт и пользуются им, — обезличенная статистика Я.Метрики о страницах, источниках перехода, времени чтения. Имя, телефон или e-mail в эту статистику не попадают.
Если хотите уточнить, зачем конкретно мне нужны те или иные данные — просто спросите.
На каком основании я обрабатываю ваши данные
Я работаю с данными на трёх основаниях (152-ФЗ, ст. 6, ч. 1):
- Ваше согласие (п. 1) — для приёма заявки через форму до заключения договора. Согласие фиксируется явной галочкой и записывается на сервере вместе с версией политики.
- Законный интерес оператора (п. 7) — для обезличенной аналитики посещений (Я.Метрика). Я собираю статистику, чтобы понимать, какие материалы полезны родителям, и улучшать сайт. Имя, телефон, e-mail в Метрику не попадают.
- Исполнение договора (п. 5) — для данных клиента после того, как мы заключили договор на оказание психологических услуг.
Если вы не хотите попадать в обезличенную статистику — отключите cookies для этого сайта через настройки браузера. Сайт продолжит работать.
Кому я передаю ваши данные
Я не продаю и не передаю ваши данные кому попало. Только трём техническим партнёрам:
- ООО «Яндекс» (Россия) — Яндекс.Метрика. Скрипт счётчика загружается с mc.yandex.ru. Яндекс получает: IP-адрес, тип браузера, адрес страницы, источник перехода, обезличенные клики и время чтения. Имя, телефон, e-mail не передаются. Вебвизор отключён — записи действий не ведутся. Чтобы исключить себя из статистики — используйте блокировщик рекламы или режим приватного просмотра.
- reg.ru (Россия) — хостинг. Технические логи сервера обрабатываются в объёме, необходимом для работы сайта.
- Google LLC (США) — почта. Ваша заявка приходит мне на адрес ta.golovach@gmail.com. Это трансграничная передача данных. Политика конфиденциальности Google: policies.google.com/privacy .
Больше никому. Если состав партнёров изменится — я обновлю этот раздел и сообщу об этом.
Где хранятся ваши данные
Сайт работает на серверах в России (хостинг reg.ru, Ubuntu 24.04). Яндекс.Метрика тоже хранит данные на российских серверах. Это требование закона (152-ФЗ ст. 18 ч. 5) — ваши данные не уезжают за рубеж без вашего отдельного согласия.
Исключение — письма на Google-почту (см. выше, раздел «Кому я передаю»).
Сколько времени я храню данные
- технические логи сервера — 30 дней, затем удаляются автоматически;
-
cookies Яндекс.Метрики — 365 дней (
_ym_uid,_ym_d), согласно настройкам счётчика; - ваша заявка в почтовом ящике — 1 год с даты получения, затем удаляется;
- данные клиентов после заключения договора — 5 лет с даты последней оказанной услуги.
Если хотите узнать, что именно я храню о вас прямо сейчас — напишите, я отвечу и покажу.
Файлы cookie
Сайт использует один технический cookie theme (запоминает тёмную или светлую тему)
и аналитические cookies Яндекс.Метрики (_ym_uid, _ym_d, _ym_isad, _ym_visorc_*). Запросы к счётчику проксируются через
первый домен сайта, поэтому все cookies first-party (поставщик в браузере — сам сайт).
Полный список cookie — на странице /cookies/. Удалить cookies можно через настройки браузера.
Ваши права
По закону (152-ФЗ ст. 14, 20, 21) вы можете в любой момент:
- отозвать согласие на обработку данных;
- узнать, какие данные о вас есть и как они используются;
- попросить исправить, заблокировать или удалить свои данные;
- получить выгрузку своих данных;
- ограничить обработку;
- пожаловаться в Роскомнадзор.
Для любого из этих действий напишите мне на ta.golovach@gmail.com. Я стараюсь отвечать быстро — как правило, за 10 рабочих дней. По закону сроки такие:
- 30 дней — ответить на запрос об ознакомлении с данными (ст. 20, ч. 4);
- 30 дней — удалить данные и прекратить обработку при отзыве согласия (ст. 21, ч. 2);
- 3 рабочих дня — заблокировать данные при неправомерной обработке (ст. 21, ч. 1).
Если хотите пожаловаться в Роскомнадзор: телефон 8 800 700-83-77, форма на сайте: rkn.gov.ru/treatments/ask-question/ .
Что я делаю, если произошла утечка данных
Если я обнаружу, что данные могли пострадать — я сразу сообщу об этом в Роскомнадзор через pd.rkn.gov.ru. Первичное уведомление — в течение 24 часов, итоговое — в течение 72 часов (152-ФЗ ст. 21.1). Если инцидент касается ваших данных — я постараюсь уведомить вас напрямую.
Как я защищаю ваши данные
Технические меры защиты, которые я применяю:
- шифрование соединения: TLS 1.3 + HSTS preload;
- политика безопасности контента (Content Security Policy) — разрешены только проверенные источники, включая Яндекс.Метрику;
- защита контактной формы от спам-ботов: ловушка (honeypot) и проверка версии согласия.
Приём платежей через сайт не осуществляется — банковские данные сайту не передаются.
Дата редакции
2026-05-05