Политика конфиденциальности персональных данных.

Политика в отношении обработки персональных данных, Утверждена приказом ИП Кабицкой Дарьей Александровны 1 от 01 марта 2021 года, редакция от 22 ноября 2022 года


СОГЛАСИЕ пользователя сайта на обработку персональных данных, Утверждена приказом ИП Кабицкой Дарьей Александровны № 2 от 01 марта 2021 года


1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Политика в отношении обработки персональных данных (далее — Политика) направлена на защиту прав и свобод физических лиц, персональные данные которых обрабатывает ИП Кабицкая Дарья Александврона (ИНН 615421796862, ОГРНИП 322508100055636) (далее — Оператор).

1.2. Политика разработана в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее — ФЗ «О персональных данных»).

1.3. Политика содержит сведения, подлежащие раскрытию в соответствии с ч. 1 ст. 14 ФЗ «О персональных данных», и является общедоступным документом, расположенным на интернет-сайте оператора по адресу: https://shkolanaglosti.ru/privacypolicy

2. СВЕДЕНИЯ ОБ ОПЕРАТОРЕ

2.1. Оператор ведет свою деятельность по адресу: 143405, Московская область, Звенигород, д.Ягунино, СНТ «Лесной поселок», д. 213

2.2. ИП Кабицкая Дарья Александврона является лицом, ответственным за организацию обработки персональных данных.

2.3. База данных информации, содержащей персональные данные граждан Российской Федерации, находится по адресу: 143405, Московская область, Звенигород, д.Ягунино, СНТ «Лесной поселок», д. 213

3. УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Оператор обрабатывает персональные данные на законной и справедливой основе для выполнения возложенных законодательством функций, полномочий и обязанностей, осуществления прав и законных интересов Оператора, работников Оператора и третьих лиц.

3.2. Оператор получает персональные данные непосредственно у субъектов персональных данных.

3.3. Оператор обрабатывает персональные данные автоматизированным и неавтоматизированным способами, с использованием средств вычислительной техники и без использования таких средств.

3.4. Действия по обработке персональных данных включают сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение.

3.5. Базы данных информации, содержащей персональные данные граждан Российской Федерации, находятся на территории Российской Федерации.

Трансграничная передача персональных данных не осуществляется.

3.6. Обработка персональных данных Оператором производится в соответствии со следующими правовыми основаниями:

- Конституция РФ;

- Гражданский кодекс РФ;

- Налоговый кодекс РФ;

- договоры, заключаемые между Оператором и Субъектом;

- согласия Субъектов на обработку персональных данных (далее – Согласие);

- иные основания, когда согласие на обработку персональных данных не требуется в силу закона.

3.7. Оператор обрабатывает обезличенные данные о пользователе сайта в случае, если это разрешено в настройках браузера пользователя (включено сохранение файлов cookie и использование технологии JavaScript).

4. ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИЙ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Оператор обрабатывает персональные данные физических лиц (клиентов) по договорам гражданско-правового характера в том числе оферты, размещенной на сайте Оператора в рамках правоотношений с Оператором, урегулированных частью второй Гражданского Кодекса Российской Федерации от 26 января 1996 г. № 14-ФЗ.

4.2. Оператор обрабатывает персональные данные по договорам гражданско-правового характера в целях соблюдения норм законодательства РФ, а также: с целью заключать и выполнять договоры гражданско-правового характера на осуществление онлайн-обучения, заключение договорных отношений, ведение рекламных кампаний, ведение графика обучения, рассылка рекламных материалов, участие в маркетинговых исследованиях.

4.3. Оператор обрабатывает персональные данные по договорам гражданско-правового характера с согласия субъектов, предоставляемого на срок действия заключенных с ними договоров. В случаях, предусмотренных ФЗ «О персональных данных», согласие предоставляется в письменном виде. В иных случаях согласие считается полученным при заключении договора или при совершении конклюдентных действий.

4.4. Оператор обрабатывает персональные данные по договорам гражданско-правового характера в течение сроков действия заключенных с ними договоров. Оператор может обрабатывать персональные данные по договорам гражданско-правового характера после окончания сроков действия заключенных с ними договоров в сроки, указанные в согласии субъекта на обработку персональных данных.

4.5. Оператор имеет право на обработку специальных категории персональных данных несовершеннолетних по договорам гражданско-правового характера с письменного согласия их законных представителей на основании ч. 1 ст. 9, п. 1 ч. 2 ст. 10 ФЗ «О персональных данных».

4.6. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных. Обработке подлежат только персональные данные, которые отвечают целям их обработки.

4.7. Оператор осуществляет сбор и обработку персональных данных пользователей сайта, которые предоставлены самим пользователем и необходимы для следующих целей:

- Предоставление доступа пользователю к сервисам, информации и/или материалам, содержащимся на сайте;

- Осуществление рекламной рассылки материалов Оператора;

- Администрирование сайта, анализ поведения пользователей сайта;

Состав обрабатываемых персональных данных пользователей:

- Фамилия, имя, отчество;

- Контактный телефон;

- Адрес электронной почты;

- Данные, собираемые файлами cookie (Дата и время посещения сайта; IP-адрес, присвоенный устройству для выхода в Интернет; Тип браузера и операционной системы);

- Данные, собираемые на сайте посредством агрегаторов статистики посетителей веб-сайтов.

Обработка персональных данных пользователей при условии получения предварительного согласия.

Обработка Оператором биометрических персональных данных пользователей не осуществляется.

Обработка Оператором специальных категорий персональных данных пользователей не осуществляется.

Оператор осуществляет автоматизированную, неавтоматизированную, а также смешанную обработку персональных данных пользователей с получением и/или передачей полученной информации по информационно-телекоммуникационным сетям.

Перечень действий по обработке персональных данных пользователей: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение.

Оператор не осуществляет трансграничную передачу персональных данных пользователей.

Не допускается раскрытие третьим лицам и распространение персональных данных без согласия пользователя, если иное не предусмотрено законом.

Внутри страны Оператор может передавать персональные данные пользователей с их согласия ООО "Система Геткурс" (ИНН 9731055900), адрес: 121205, город Москва, тер Сколково инновационного центра, Большой б-р, д. 42 стр. 1, помещ. 1122, р.м. 8.

При первом посещении сайта пользователь информируется об обработке файлов cookie и пользовательских данных. У пользователя есть выбор предоставить свое согласие на обработку вышеупомянутых персональных данных, продолжив использовать сайт, либо отказаться предоставлять такое согласие, отключив обработку файлов cookie и сбор пользовательских данных в настройках браузера, или покинуть сайт.

4.8. Оператор осуществляет сбор и обработку персональных данных клиентов в следующих целях:

- заключение договоров (в том числе путем акцепта публичной оферты на онлайн-обучение) и исполнение обязательств, которые возникли или могут возникнуть у Оператора в ходе исполнения заключенного договора. При этом отдельное письменное согласие не требуется;

- осуществление рекламной рассылки материалов Оператора;

- получение и размещение отзывов об услугах Оператора.

Состав обрабатываемых персональных данных клиентов:

- Фамилия, имя, отчество;

- Контактный телефон;

- Адрес электронной почты;

- Данные аккаунта в социальных сетях.

Обработка персональных данных клиентов не требует получения от них дополнительного согласия.

Обработка Оператором биометрических персональных данных клиентов не осуществляется.

Обработка Оператором специальных категорий персональных данных клиентов не осуществляется.

Клиенты передают персональные данные при заключении договора. Персональные данные клиентов подлежат хранению в течение срока исполнения договорных обязательств и (или) в течение сроков, установленных законодательством.

Оператор осуществляет автоматизированную, неавтоматизированную, а также смешанную обработку персональных данных клиентов с получением и/или передачей полученной информации по информационно-телекоммуникационным сетям.

Перечень действий по обработке персональных данных клиентов: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), блокирование, удаление, уничтожение.

Не допускается раскрытие третьим лицам и распространение персональных данных без согласия клиента, если иное не предусмотрено законом.

Внутри страны Оператор может передавать персональные данные клиентов с их согласия ООО "Система Геткурс" (ИНН 9731055900), адрес: 121205, город Москва, тер Сколково инновационного центра, Большой б-р, д. 42 стр. 1, помещ. 1122, р.м. 8.


5. СВЕДЕНИЯ ОБ ОБЕСПЕЧЕНИИ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. Оператор назначает ответственного за организацию обработки персональных данных для выполнения обязанностей, предусмотренных ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.

5.2. Оператор применяет комплекс правовых, организационных и технических мер по обеспечению безопасности персональных данных для обеспечения конфиденциальности персональных данных и их защиты от неправомерных действий:

— обеспечивает неограниченный доступ к Политике, копия которой размещена по адресу нахождения Оператора, а также на сайте Оператора;

— во исполнение Политики утверждает и приводит в действие локальные акты;

— устанавливает правила доступа к персональным данным, обрабатываемым в информационной системе Оператора, а также обеспечивает регистрацию и учёт всех действий с ними;

— производит оценку вреда, который может быть причинен субъектам персональных данных в случае нарушения ФЗ «О персональных данных»;

— производит определение угроз безопасности персональных данных при их обработке в информационной системе Оператора;

— применяет организационные и технические меры и использует средства защиты информации, необходимые для достижения установленного уровня защищенности персональных данных;

— осуществляет обнаружение фактов несанкционированного доступа к персональным данным и принимает меры по реагированию, включая восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

— производит оценку эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы Оператора;

— осуществляет внутренний контроль соответствия обработки персональных данных ФЗ «О персональных данных», принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, Политике, Положению и иным локальным актам, включающий контроль за принимаемыми мерами по обеспечению безопасности персональных данных и их уровня защищенности при обработке в информационной системе Оператора.

5.3. Источником информации обо всех персональных данных является непосредственно сам субъект персональных данных.

5.4. Согласно законодательству РФ, Оператор не осуществляет обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни.

5.5. В случае отзыва согласия или достижения цели обработки персональных данных Оператор прекращает обработку персональных данных и уничтожить персональные данные в срок, не превышающий 30 рабочих дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого является субъект персональных данных

5.6. Оператор обеспечивает конфиденциальность и безопасность персональных данных при их обработке в соответствии с требованиями законодательства РФ. Лица, осуществляющие обработку персональных данных, обязаны соблюдать требования регламентирующих документов Оператора в части обеспечения конфиденциальности и безопасности персональных данных.

5.7. По истечении вышеуказанного срока хранения персональных данных персональные данные удаляются автоматически заданным алгоритмом, который задает Оператор. Блокирование персональных данных на Сайте осуществляется на основании письменного заявления от субъекта персональных данных. Уничтожение персональных данных осуществляется путем стирания информации, в ходе которого становится невозможным восстановить содержание персональных данных.

5.8. Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

5.9. Система защиты персональных данных соответствует требованиям постановления Правительства РФ от 1 ноября 2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных». Основными методами и способами защиты информации в информационных системах персональных данных являются методы и способы защиты информации от несанкционированного, в том числе случайного, доступа к персональным данным, результатом которого может стать уничтожение, изменение, блокирование, копирование, распространение персональных данных, а также иных несанкционированных действий. Выбранные и реализованные методы и способы защиты информации на Сайте обеспечивают нейтрализацию предполагаемых угроз безопасности персональных данных при их обработке. Оператор и ответственные лица, назначенные оператором, осуществляющие обработку персональных данных, обязаны хранить тайну о сведениях, содержащих персональные данные, в соответствии с Положением о защите персональных данных оператора, требованиями законодательства РФ.


6. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ


6.1. Субъект персональных данных имеет право:
— на получение персональных данных, относящихся к данному субъекту, и информации, касающейся их обработки;
— на уточнение, блокирование или уничтожение его персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
— на отзыв данного им согласия на обработку персональных данных;
— на защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке;
— на обжалование действий или бездействия Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.

6.2. Для реализации своих прав и законных интересов субъекты персональных данных имеют право обратиться к Оператору либо направить запрос лично или с помощью представителя. Запрос должен содержать сведения, указанные в ч. 3 ст. 14 ФЗ «О персональных данных».

7. ОСОБЕННОСТИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ, РАЗРЕШЕННЫХ ДЛЯ РАСПРОСТРАНЕНИЯ

7.1. Обработка персональных данных, разрешенных для распространения, из числа специальных категорий персональных данных, указанных в ч. 1 ст. 10 Закона о персональных данных, допускается, если соблюдаются запреты и условия, предусмотренные ст. 10.1 Закона о персональных данных.

7.2. Согласие Субъекта на обработку персональных данных, разрешенных для распространения, оформляется отдельно от других согласий на обработку его персональных данных. При этом соблюдаются условия, предусмотренные, в частности, ст. 10.1 Закона о персональных данных. Требования к содержанию такого согласия устанавливаются уполномоченным органом по защите прав субъектов персональных данных.

7.3. Согласие на обработку персональных данных, разрешенных для распространения, Пользователь предоставляет Оператору непосредственно.

7.4. Оператор обязан в срок не позднее трех рабочих дней с момента получения указанного согласия Пользователя опубликовать информацию об условиях обработки, о наличии запретов и условий на обработку неограниченным кругом лиц персональных данных, разрешенных для распространения.

7.5. Передача (распространение, предоставление, доступ) персональных данных, разрешенных субъектом персональных данных для распространения, должна быть прекращена в любое время по требованию субъекта персональных данных. Данное требование должно включать в себя фамилию, имя, отчество (при наличии), контактную информацию (номер телефона, адрес электронной почты или почтовый адрес) субъекта персональных данных, а также перечень персональных данных, обработка которых подлежит прекращению. Указанные в данном требовании персональные данные могут обрабатываться только Оператором, которому оно направлено.

7.6. Согласие на обработку персональных данных, разрешенных для распространения, прекращает свое действие с момента поступления Оператору требования Субъекта о прекращении распространения персональных данных.

8. ИЗМЕНЕНИЕ ПОЛИТИКИ В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ. ПРИМЕНИМОЕ ЗАКОНОДАТЕЛЬСТВО. ОБРАТНАЯ СВЯЗЬ. ВОПРОСЫ И ПРЕДЛОЖЕНИЯ

8.1. Оператор имеет право вносить изменения в Политику. При внесении изменений в актуальной редакции Политики указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения, если иное не предусмотрено новой редакцией Политики. Действующая редакция всегда находится на странице по адресу https://shkolanaglosti.ru/privacypolicy

8.2. К Политике и отношениям между Субъектом и Оператором, возникающим в связи с обработкой персональных данных, подлежит применению право Российской Федерации.

8.3. Все предложения или вопросы по поводу настоящей Политики следует сообщать Оператору по электронной почте Shkolanaglosti@yandex.ru

Made on
Tilda