Политика обработки персональных данных

«__»______20__

 1. Общие положения
1.1. Настоящая политика обработки персональных данных (далее - Политика) разработана в соответствии с Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных» (далее – ФЗ-152) и определяет порядок и условия обработки персональных данных Индивидуальным предпринимателем Пешковым Дмитрием Семеновичем (ИП Пешков Дмитрий Семенович) созданным и действующим по законодательству Российской Федерации  (далее - «Оператор» либо «Администрация сайта»), информации о физическом лице, которая может быть получена Оператором от этого физического лица либо от его законного представителя (далее – «Пользователь» либо «Субъект персональных данных»).
1.2.  Настоящая Политика применяется ко всей информации, которую Оператор может получить о посетителях сайта в сети Интернет.
 Все вопросы, связанные с обработкой персональных данных, не урегулированные настоящей Политикой, разрешаются в соответствии с действующим законодательством Российской Федерации в области персональных данных.
2. Определение терминов
2.1. В Политике используются следующие основные термины:
«Оператор персональных данных» (далее по тексту – «Оператор») – уполномоченные сотрудники, действующие от имени ИП Пешкова Дмитрия Семеновича, ИНН 616113945039, ОГРНИП 323619600207142, юридический/фактический адрес: 344092, Ростовская область, РОСТОВ-НА-ДОНУ Г, Б-Р КОМАРОВА, д. 9, к. 4, кв. 53 , которые организуют и (или) осуществляют обработку персональных данных, а также определяют цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
«Сайт» - интернет-ресурс Оператора, расположенный по адресу: https://kurs-tochki.ru .
«Персональные данные» – любая информация, относящаяся к прямо, или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
«Пользователь»/«Субъект персональных данных» – человек, посетивший Сайты, а также пользующийся их программами и продуктами.
«Обработка персональных данных» — любая операция (действие) либо совокупность таковых, которые Оператор производит с персональными данными, в том числе: сбор, запись, систематизация, накопление, хранение, уточнение (при необходимости обновить и/или изменить), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение. Данные операции (действия) могут выполняться как автоматически, так и вручную.
«Конфиденциальность персональных данных» — обязательное требование, предъявляемое к Оператору или иному работающему с персональными данными Пользователя должностному лицу, по хранению полученных сведений в тайне, не посвящая в них посторонних, если предоставивший персональные данные Пользователь не изъявил своё согласие, а также отсутствует законное основание для разглашения.
«Трансграничная передача Персональных данных» – передача Персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
3. Правовое основание обработки персональных данных
3.1. Правовыми основаниями обработки персональных данных являются:
а) согласие на обработку персональных данных, выраженное способом, установленным законом и настоящей Политикой;
б) соглашения, заключаемые между Оператором и Пользователем;
в) акцепт публичной оферты, размещенной на Сайтах Оператора.
3.2. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Бездействие субъекта персональных данных не может пониматься как согласие. Согласие на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным. Согласие с условиями Политики может быть выражено Субъектом персональных данных через совершение следующего действия: простановка символа в чек-боксе на сайте рядом с текстом: «Я даю согласие на обработку персональных данных», при условии, что Пользователю в каждом месте сбора персональных данных предоставлена возможность ознакомиться с полным текстом настоящей Политики.
3.3. В случае отзыва Субъектом персональных данных согласия на обработку персональных данных или истечения срока действия согласия, направления Субъектом персональных данных требования о прекращении обработки персональных данных, Оператор вправе заблокировать данные и обрабатывать их в архивном виде в течение 3 (трёх) лет.
4. Предмет политики
4.1. Просмотр сайта, а также использование его программ и продуктов подразумевают безоговорочное автоматическое согласие Пользователя с настоящей Политикой и условиями обработки персональных данных Пользователя.
4.2. В случае несогласия с условиями настоящий Политики Пользователь должен прекратить использование сайта.
4.3. Настоящая Политика применяется только к сайту. Оператор не контролирует и не несет ответственность за сайты третьих лиц, на которые Пользователь может перейти по внешним ссылкам.
4.4. Настоящая Политика устанавливает обязательства Оператора по неразглашению и обеспечению режима защиты конфиденциальности персональных данных, которые Пользователь предоставляет по запросу Оператора при регистрации на Сайте или при оформлении заказа.
5. Цели обработки персональных данных, категории и перечень обрабатываемых персональных данных, категории субъектов персональных данных, способы и сроки хранения персональных данных
5.1. Цель: создание учетной записи и оформление онлайн заказа.
Категории и перечень обрабатываемых данных: имя, фамилия, номер телефона, электронная почта, никнейм Телеграм.
Категории субъектов: Пользователи Сайта.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до получения от субъекта персональных данных требования о прекращении обработки или бессрочно.
5.2. Цель: обработка обращений, запросов, сообщений, направляемых Пользователем Оператору посредством обратной связи, размещенной на Сайтах.
Категории и перечень обрабатываемых данных: имя, отчество, фамилия, электронная почта, сведения о причинах и цели обращения, если содержит персональные данные Субъекта персональных данных.
Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных - Пользователи Сайтов.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо бессрочно.
5.3. Цель: направления Пользователю сообщений, уведомлений, запросов, ответов, документов, рекламной рассылки о продукции, специальных предложениях, информации о ценах, предоставление Пользователю клиентской и технической поддержки при возникновении проблем, связанных с использованием Сайтов.
Категории и перечень обрабатываемых данных: имя, отчество, фамилия, электронная почта.
Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных - Пользователи Сайтов.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо бессрочно.
      
Цель: Получение от Пользователя отзывов и размещение кейсов на Сайте.
Категории и перечень обрабатываемых данных: имя, отчество, фамилия, Ник в социальных сетях, фото, видео.
Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных - Пользователи Сайтов.
5.4. Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо бессрочно
5.5. Порядок уничтожения персональных данных в данных случаях происходит следующим образом: при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.
5.6.  О технологии куки (cookie):
5.6.1. Куки (cookie): – это фрагмент данных, отправленный сервером Оператора и хранимый на устройстве Субъекта персональных данных. Содержимое такого файла может как относиться, так и не относиться к персональным данным, в зависимости от того, содержит ли такой файл персональные данные или содержит обезличенные технические данные.
5.6.2. Субъект персональных данных вправе запретить своему оборудованию прием этих данных или ограничить прием этих данных. При отказе от получения таких данных или при ограничении приема данных некоторые функции Сайтов могут работать некорректно. Субъект персональных данных обязуется сам настроить свое оборудование таким способом, чтобы оно обеспечивало адекватный его желаниям режим работы и уровень защиты данных куки (cookie), а Оператор не предоставляет технологических и правовых консультаций на темы подобного характера.
5.6.3. Использование файлов куки (cookie) регулируется следующим образом:
а) файлы куки, содержание которых определяет и обрабатывает исключительно Оператор, обрабатываются на условиях настоящей Политики;
б) файлы куки, содержание которых определяет и обрабатывает третье лицо – например, поставщик стороннего программного обеспечения или сервиса, которым пользуется Оператор – обрабатываются на условиях настоящей Политики, а также на условиях документов о конфиденциальности такого стороннего лица, содержащих, в том числе, наименование этого лица, порядок и условия работы с файлами куки и контактную информацию для обращений субъектов персональных данных.
5.6.4. Оператор использует на Сайтах пиксели/веб-маяки социальных сетей, которые могут использовать технологии cookie.
5.6.5. Оператор может использовать дополнительные персональные данные Пользователя, предоставленные Пользователем по личной инициативе без истребования таковых Оператором.
5.6.6. Оператор не обрабатывает специальные и биометрические персональные данные Пользователей.
6.  Меры по защите персональных данных
6.1. Оператор принимает все необходимые меры для защиты персональных данных от несанкционированного, случайного или незаконного уничтожения, потери, изменения, недобросовестного использования, раскрытия или доступа, а также иных незаконных действий.
6.2. По умолчанию персональная информация обрабатывается автоматическим оборудованием без доступа к ней кого-либо. В случае если такой доступ понадобится, то Оператор предоставляет доступ к персональным данным только тем лицам, которым эта информация необходима для обеспечения Цели обработки. Для защиты и обеспечения конфиденциальности данных такие лица должны обязаться соблюдать внутренние правовые правила и процедуры, технические и организационные меры безопасности в отношении обработки персональной информации.
6.3. Раскрытие персональных данных может быть произведено лишь в соответствии с действующим законодательством Российской Федерации.
6.4. Оператор не проверяет достоверность информации, предоставляемой Субъектом персональных данных, и исходит из того, что Субъект персональных данных в порядке принципа добросовестности и требований ст. 19 Гражданского кодекса РФ предоставляет достоверную и достаточную информацию, заботится о своевременности внесения изменений в ранее предоставленную.
7. Передача персональных данных третьим лицам и распространение персональных данных
7.1. Оператор вправе осуществить передачу персональных данных следующим третьим лицам:
  • Пользователь сам разрешил свободное распространение категорий персональных данных неограниченному кругу лиц путем применения соответствующих настроек «видимости» при использовании Сайтов;
  • Пользователь, предлагающий на Сайтах свои услуги пользователя-исполнителя, сам опубликовал категории персональных данных в каталоге пользователей-исполнителей на Сайтах;
  • в отношении которых произведена уступка (перевод) прав или обязанностей, либо новация по соответствующему соглашению (например, при правопреемстве, при продаже или ином отчуждении бизнеса в целом или части бизнеса);
  • любому регулирующему органу, правоохранительным органам, центральным или местным органам власти, другим официальным, или государственным органам или судам, которым Оператор обязан по запросу предоставлять информацию в соответствии с применимым законодательством.
7.2. Для реализации всех прав субъекта персональных данных, связанных с передачей (доступом, предоставлением, распространением) персональных данных, Субъект персональных данных может воспользоваться соответствующими настройками и функциями Сайтов.
8. Права и обязанности в отношении персональных данных
8.1. Основные права субъекта персональных данных:
- запрашивать информацию об осуществляемой обработке персональных данных;
- отзывать согласие на обработку персональных данных;
- требовать ограничений на обработку персональных данных;
- требовать прекратить обработку персональных данных, если это предусмотрено применимым законодательством и настоящей Политикой.
В случаях, предусмотренных применимым законодательством, Субъект персональных данных обладает другими правами, не указанными выше.
8.2. Дополнение, исправление, блокировка и удаление персональных данных, реагирование на запросы субъектов персональных данных осуществляются в следующем порядке:
а) Пользователь может дополнить и исправить персональную информацию, воспользовавшись соответствующими функциями своей учетной записи, а если функции учетной записи не достаточны по мнению Пользователя – путем направления письменного обращения на адрес электронной почты Оператора, указанный в настоящей Политике;
б) Пользователь может заблокировать и удалить персональную информацию, воспользовавшись соответствующими функциями своей учетной записи, а если функции учетной записи не достаточны по мнению Пользователя – путем направления письменного обращения на адрес электронной почты Оператора, указанный в настоящей Политике;
в) Иные права субъекта персональных данных реализуются в аналогичном порядке: для реализации права Пользователь может воспользоваться соответствующими функциями своей учетной записи, а если функции учетной записи не достаточны по мнению Пользователя – путем направления письменного обращения на адрес электронной почты Оператора, указанный в настоящей Политике.
8.3. Субъект персональных данных обязан заботиться о достоверности предоставленной информации, о своевременности внесения изменений в предоставленную информацию, ее актуализации, в противном случае Оператор не несет ответственности за неисполнение обязательств, любые убытки, вред или потери.
8.4. Субъект персональных данных вправе в любое время отозвать согласие на обработку персональных данных. Для отзыва согласия на обработку персональных данных Субъект персональных данных направляет Оператору Уведомление в письменной форме об отзыве согласия по адресу электронной почты, указанному в разделе реквизитов настоящей Политики.
9. Трансграничная передача персональных данных
9.1. Оператор до начала осуществления трансграничной передачи персональных данных обязан убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается надежная защита прав субъектов персональных данных.
 9.2. Трансграничная передача персональных данных на территории иностранных государств, не отвечающих вышеуказанным требованиям, может осуществляться только в случае наличия согласия в письменной форме субъекта персональных данных на трансграничную передачу его персональных данных и/или исполнения договора, стороной которого является субъект персональных данных.
10. Правила хранения и обработки персональных данных граждан РФ
10.1. Оператор осуществляет обработку персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
11. Уведомления и связь с Субъектом персональных данных
11.1. Субъект персональных данных соглашается получать от Оператора сообщения по адресу электронной почты, на абонентский номер телефона, а также в мессенджерах, указанных Субъектом персональных данных при использовании функций Сайтов (далее – «Нотификации»).
11.2. Субъект персональных данных вправе отозвать свое согласие на получение Нотификаций путем направления уведомления на электронную почту Оператора tochki@tochki.school
Субъект персональных данных согласен с тем, что Оператор прекращает направление Нотификаций не ранее чем через 24 часа после выполнения указанных действий.
11.3. Оператор вправе использовать Нотификации для:
  • информирования Субъекта персональных данных о работе функций Сайта;
  • информирования Субъекта персональных данных об изменении документов Оператора;
  • направления Субъекту персональных данных сообщений и рассылок информационного характера;
12. Дополнительные условия
12.1. Оператор вправе вносить изменения в настоящую Политику без согласия Пользователя.
 12.2. Новая Политика вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией.
 12.3. Все предложения или вопросы по настоящей Политике следует направлять на адрес электронной почты: tochki@tochki.school 
 12.4. Действующая Политика размещена на странице в сети Интернет по адресу: https://kurs-tochki.ru