Политика обработки персональных данных
Сайта https://physbase.ru, Платформы https://edu.physbase.ru
1. Общие положения
1.1. Настоящая политика в отношении обработки персональных данных (далее — «Политика») разработана во исполнение требований пункта 2 части 1 статьи 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «Закон о персональных данных») в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Настоящая Политика действует в отношении следующих категорий субъектов персональных данных, сведения о которых обрабатывает Оператор: клиенты; посетители Сайта, посетители Платформы.
1.4. Основные понятия, используемые в Политике:
- Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных);
- Оператор персональных данных (Оператор) — ИП Гордиенко Ярослав Александрович, ИНН 772370760250, ОГРНИП 325774600810783, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
- Обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение;
- Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники;
- Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
- Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
- Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
- Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
- Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
- Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
- Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу;
- Сайт — совокупность программ для электронных вычислительных машин и иной информации, содержащейся в информационной системе, доступ к которой обеспечивается посредством информационно-телекоммуникационной сети интернет и расположенной по адресу: https://physbase.ru/;
- Платформа — информационная система, в информационно-телекоммуникационной сети «Интернет» обеспечивающая технические, организационные, информационные и иные возможности для взаимодействия, расположенная по адресу: https://edu.physbase.ru/.
1.5. Основные права и обязанности Оператора
1.5.1. Оператор имеет право:
- самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных;
- поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, на основании заключаемого с этим лицом договора;
- в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта при наличии оснований, указанных в Законе о персональных данных.
1.5.2. Оператор обязан:
- организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных;
- отвечать на обращения и запросы субъектов персональных данных и их законных представителей;
- сообщать в Роскомнадзор по запросу этого органа необходимую информацию в течение 10 рабочих дней с даты получения такого запроса.
1.6. Основные права Субъектов персональных данных. Субъект персональных данных имеет право:
- получать информацию, касающуюся обработки его персональных данных;
- требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения;
- обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора.
1.7. Субъект персональных данных может реализовать свои права, обратившись к Оператору в мессенджер Telegram @physbase_school; по номеру телефона +7 (995) 920-04-19.
1.8. Контроль за исполнением требований настоящей Политики осуществляется ИП Гордиенко Ярославом Александровичем, ИНН 772370760250, ОГРНИП 325774600810783.
1.9. Ответственность за нарушение требований законодательства Российской Федерации и локальных актов Оператора в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.
2. Принципы обработки персональных данных
2.1. Обработка персональных данных осуществляется Оператором на основе следующих принципов:
- законности и справедливой основы;
- ограничения обработки персональных данных достижением конкретных, заранее определённых и законных целей;
- недопущения обработки персональных данных, несовместимой с целями сбора;
- недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- обработки только тех персональных данных, которые отвечают целям их обработки;
- соответствия содержания и объёма обрабатываемых персональных данных заявленным целям;
- недопущения обработки избыточных персональных данных;
- обеспечения точности, достаточности и актуальности персональных данных;
- уничтожения либо обезличивания персональных данных по достижении целей их обработки.
3. Правовые основания обработки персональных данных
3.1. Правовым основанием обработки персональных данных являются:
- Конституция Российской Федерации;
- Гражданский Кодекс Российской Федерации;
- Налоговый кодекс Российской Федерации;
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Федеральный закон «Об информации, информационных технологиях и о защите информации» от 27.07.2006 № 149-ФЗ;
- иные нормативные правовые акты.
3.2. Правовым основанием обработки также является согласие Субъекта персональных данных на обработку персональных данных.
4. Объем, категории и условия обрабатываемых персональных данных
4.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей.
4.2. Персональные данные обрабатываются Оператором в целях: подготовки, заключения и исполнения договоров; предложения и продвижения собственной продукции и бренда; обработки входящих заявок с Сайта и Платформы; ведения статистики посещений Сайта и Платформы.
4.3. Оператор может обрабатывать персональные данные клиентов Оператора, посетителей Сайта и Платформы Оператора.
4.4. Подготовка, заключение и исполнение договоров
Обрабатываемые данные клиентов:
- фамилия, имя, отчество;
- ID в мессенджере Telegram;
- контактный телефон;
- пол.
Срок хранения: в течение действия договора и 3 (трёх) лет после его прекращения.
4.5. Маркетинговые мероприятия
Обрабатываемые данные клиентов и посетителей:
- фамилия, имя, отчество;
- ID в мессенджере Telegram;
- контактный телефон;
- пол.
Обработка осуществляется при условии получения предварительного согласия.
4.6. Обработка входящих заявок с Сайта и Платформы
Обрабатываемые данные посетителей:
- фамилия, имя, отчество;
- контактный телефон;
- адрес электронной почты;
- пол;
- число, месяц, год рождения;
- информация по обучению.
Обработка осуществляется на основании согласия субъекта, предоставляемого при заполнении форм на Сайте и Платформе. Трансграничная передача не осуществляется.
4.7. Ведение статистики посещений
Обрабатываемые данные:
- сведения, собираемые посредством метрических программ.
Специальные и биометрические категории персональных данных не обрабатываются. Трансграничная передача не осуществляется.
4.8. Использование файлов cookie
На Платформе https://edu.physbase.ru/ используются файлы cookie в целях: обеспечения корректной работы и авторизации; сохранения пользовательских настроек; сбора статистической информации; повышения удобства использования. Использование cookie, за исключением технически необходимых, осуществляется при условии предварительного согласия пользователя. Пользователь вправе в любое время отозвать согласие через настройки браузера.
5. Порядок сбора и хранения персональных данных
5.1. При сборе персональных данных Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение, извлечение персональных данных граждан РФ с использованием баз данных, находящихся на территории Российской Федерации.
5.2. Лица, передавшие Оператору сведения о другом Субъекте персональных данных без его согласия, несут ответственность в соответствии с законодательством РФ.
5.3. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта, не дольше, чем этого требуют цели обработки.
5.4. Обрабатываемые персональные данные подлежат уничтожению при достижении целей обработки, получении отзыва согласия или утрате необходимости в достижении целей обработки.
6. Защита персональных данных
6.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных, в том числе:
- определяет угрозы безопасности персональных данных при их обработке;
- принимает локальные нормативные акты, регулирующие отношения в сфере обработки и защиты персональных данных;
- назначает лиц, ответственных за обеспечение безопасности персональных данных;
- создает необходимые условия для работы с персональными данными;
- организует работу с информационными системами;
- хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним.
7. Актуализация, исправление, удаление и уничтожение персональных данных
7.1. Сведения предоставляются Субъекту персональных данных в течение 10 рабочих дней с момента поступления обращения или запроса.
7.2. Запрос должен содержать номер основного документа, удостоверяющего личность, сведения о дате выдачи и выдавшем его органе, а также подпись Субъекта.
7.3. Запрос может быть направлен в форме электронного документа, подписанного электронной подписью.
7.6. В случае выявления неточных персональных данных Оператор осуществляет их блокирование на период проверки.
7.7. В случае подтверждения факта неточности Оператор уточняет персональные данные в течение семи рабочих дней.
7.8. Персональные данные подлежат уничтожению при достижении целей обработки, отзыве согласия или выявлении неправомерных действий.
7.9. В случае достижения цели обработки Оператор обязуется прекратить обработку и уничтожить персональные данные в срок, не превышающий тридцати дней.
7.10. В случае отзыва согласия Оператор прекращает обработку и уничтожает персональные данные в срок, не превышающий тридцати дней с даты поступления отзыва.
7.11. В случае выявления неправомерной обработки Оператор уничтожает персональные данные в срок, не превышающий десяти рабочих дней.
8. Заключительные положения
8.1. Оператор вправе направлять Субъекту сообщения рекламно-информационного характера при наличии отдельного предварительного согласия. Субъект вправе отказаться от получения рекламных сообщений, уведомив в Telegram @physbase_school или по номеру телефона +7 (995) 920-04-19.
8.2. Настоящая Политика размещена в свободном доступе на Сайте: https://physbase.ru/legal/privacy.
8.3. Настоящая Политика также размещена на Платформе: https://edu.physbase.ru.