Политика в отношении обработки персональных данных
Оглавление
- Сведения об операторе персональных данных
- Общие положения
- Цели сбора персональных данных
- Правовые основания обработки персональных данных
- Категории субъектов и перечень персональных данных
- Условия обработки персональных данных
- Биометрические персональные данные
- Актуализация, исправление, удаление персональных данных
- Порядок обработки персональных данных
- Передача персональных данных
- Меры безопасности при обработке персональных данных
- Обработка куки-файлов (Cookies)
- Обращения субъектов персональных данных
1. Сведения об операторе персональных данных
| Показатель | Сведения |
| Наименование Оператора | Индивидуальный предприниматель Кульпина Марина Васильевна |
| ИНН | 330710075505 |
| ОГРНИП | 318332800056711 |
| Почтовый адрес | 602210, РФ, Владимирская область, Муромский район, с. Дмитриевская Слобода, ул. Быкова, д. 26А |
| Сайт Оператора в сети Интернет (далее — Сайт) | |
| Адрес электронной почты для обращений субъектов ПДн | |
| Сведения о включении в реестр операторов ПДн | № |
2. Общие положения
2.1. Настоящая Политика Оператора в отношении обработки персональных данных (далее — Политика) разработана в целях обеспечения защиты прав и свобод субъектов персональных данных при обработке их персональных данных, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну.
2.2. Политика определяет порядок и условия обработки персональных данных Оператором, получаемых, в том числе:
2.2.1. при использовании Сайта, включая заполнение форм, направление заявок, обращений и сообщений;
2.2.2. при регистрации на Сайте и (при наличии соответствующего функционала) использовании личного кабинета, приобретении и получении доступа к продуктам, материалам и услугам Оператора;
2.2.3. при заключении и исполнении договоров об оказании услуг Оператором, включая образовательные и (или) информационно-консультационные услуги, оказываемые в онлайн-формате;
2.2.4. при осуществлении расчетов и выполнении обязательств по оплате услуг Оператора;
2.2.5. при взаимодействии с Оператором посредством чат-ботов и телеграм-канала в мессенджере «Telegram».
2.3. Используя Сайт, чат-боты и иные сервисы Оператора, а также предоставляя Оператору персональные данные любыми способами, Субъект персональных данных:
- подтверждает, что предоставляемые персональные данные относятся к нему лично и (или) он является законным представителем либо иным уполномоченным лицом Субъекта персональных данных, в отношении которого предоставляются такие данные;
- подтверждает факт ознакомления с настоящей Политикой до начала использования соответствующих сервисов Оператора.
Предоставление персональных данных и (или) совершение отдельных действий на Сайте или в сервисах Оператора может являться выражением согласия на обработку персональных данных исключительно в случаях и в порядке, предусмотренных законодательством Российской Федерации и отдельными согласиями, размещаемыми Оператором.
В случае несогласия с условиями настоящей Политики Субъект персональных данных обязан воздержаться от использования Сайта, чат-ботов и иных сервисов Оператора, а также от предоставления персональных данных.
2.4. Политика является общедоступным документом и подлежит размещению в сети «Интернет» на Сайте Оператора.
2.5. Оператор обеспечивает конфиденциальность персональных данных и не раскрывает третьим лицам и не распространяет персональные данные без согласия Субъекта персональных данных, за исключением случаев, предусмотренных федеральным законодательством Российской Федерации.
2.6. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей сведения:
- о подтверждении факта обработки персональных данных;
- о правовых основаниях и целях обработки;
- о целях и применяемых способах обработки;
- о составе обрабатываемых персональных данных;
- о сроках обработки и хранения персональных данных;
- о передаче персональных данных третьим лицам и (или) поручении обработки;
- о трансграничной передаче персональных данных (при наличии);
- иные сведения, предусмотренные законодательством Российской Федерации.
2.7. Субъект персональных данных вправе требовать от Оператора уточнения, блокирования или уничтожения его персональных данных в случае, если такие данные являются неполными, устаревшими, неточными, незаконно полученными либо не являются необходимыми для заявленных целей обработки, а также принимать иные предусмотренные законом меры по защите своих прав.
2.8. Оператор вправе вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное прямо не предусмотрено новой редакцией Политики.
2.9. Основные понятия и термины, используемые в Политике
| Термин | Определение |
| Закон | Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных». |
| Персональные данные | Любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (Субъекту персональных данных). |
| Оператор | ИП Кульпина Марина Васильевна, самостоятельно организующая и (или) осуществляющая обработку персональных данных, а также определяющая цели обработки, состав персональных данных и действия (операции), совершаемые с персональными данными. |
| Субъект персональных данных (Субъект) | Физическое лицо, к которому относятся персональные данные. |
| Обработка персональных данных | Любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение. |
| Автоматизированная обработка персональных данных | Обработка персональных данных с использованием средств вычислительной техники. |
| Распространение персональных данных | Действия, направленные на раскрытие персональных данных неопределенному кругу лиц. |
| Предоставление персональных данных | Действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц. |
| Блокирование персональных данных | Временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных). |
| Уничтожение персональных данных | Действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители персональных данных. |
| Обезличивание персональных данных | Действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному Субъекту персональных данных. |
| Информационная система персональных данных (ИСПДн) | Совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств. |
| Чат-бот | Программное приложение, функционирующее в мессенджере «Telegram» и предназначенное для автоматизированного взаимодействия с пользователями, в том числе для сбора и обработки персональных данных по заданным сценариям. Чат-боты Оператора: https://t.me/allowmore_by_kulpina, https://t.me/Marina_Kulpina_CF_bot, https://t.me/MarinaBody_bot. |
| Телеграм-канал | Информационный ресурс в мессенджере «Telegram», используемый Оператором для размещения информационных, образовательных и иных материалов, а также для взаимодействия с пользователями. Телеграм-канал Оператора: https://t.me/mkulpina. |
| Обработка персональных данных по поручению Оператора | Обработка персональных данных лицом, действующим по поручению Оператора на основании договора и обязующимся соблюдать принципы и правила обработки персональных данных, требования к защите персональных данных и иные обязанности, предусмотренные Законом. |
3. Цели сбора и обработки персональных данных
3.1. Обработка персональных данных Оператором осуществляется исключительно в целях достижения конкретных, заранее определенных и законных целей.
Обработка персональных данных, несовместимая с целями их сбора, не допускается.
3.2. Цели обработки персональных данных определяются с учетом фактически осуществляемой деятельности Оператора, применяемых информационных систем, сервисов и бизнес-процессов, а также требований законодательства Российской Федерации.
3.3. Цели обработки персональных данных по категориям субъектов
3.3.1. Посетители Сайта
| № | Цель обработки персональных данных |
| 1 | Обеспечение функционирования, корректной работы и безопасности Сайта |
| 2 | Проведение статистического учета и анализа пользовательской активности на Сайте |
| 3 | Улучшение качества, удобства использования и технической стабильности Сайта |
| 4 | Обработка обращений, заявок и сообщений, направленных через формы Сайта (при их использовании) |
| 5 | Соблюдение требований законодательства Российской Федерации |
3.3.2. Пользователи чат-ботов и подписчики телеграм-канала
| № | Цель обработки персональных данных |
| 1 | Обработка обращений, заявок и запросов, направленных через чат-боты и (или) сообщения в мессенджере «Telegram» |
| 2 | Предоставление информации об услугах Оператора, включая организацию предварительной записи |
| 3 | Направление сервисных уведомлений и сообщений, связанных с оказанием услуг (при наличии договорных отношений) |
| 4 | Направление информационных и рекламно-маркетинговых сообщений исключительно при наличии согласия Субъекта персональных данных |
| 5 | Ведение статистического учета и анализа активности пользователей, улучшение качества взаимодействия |
| 6 | Соблюдение требований законодательства Российской Федерации |
3.3.3. Клиенты (обучающиеся / заказчики услуг), а также их законные представители
| № | Цель обработки персональных данных |
| 1 | Подготовка, заключение и исполнение договоров об оказании услуг, включая предоставление доступа к материалам, программам, занятиям и сервисам |
| 2 | Идентификация клиента (пользователя) при предоставлении доступа к сервисам и материалам |
| 3 | Коммуникация по вопросам исполнения договора (уведомления, инструкции, изменения условий, техническая и организационная поддержка) |
| 4 | Обработка платежей, возвратов, проведение расчетов, ведение бухгалтерского и налогового учета |
| 5 | Рассмотрение претензий, урегулирование споров, защита прав и законных интересов Оператора |
| 6 | Фиксация (запись) аудио- и (или) видеоматериалов онлайн-занятий, созвонов, консультаций и иных мероприятий с участием клиентов, включая возможное воспроизведение голоса и содержания вопросов клиентов, исключительно в целях оказания услуг и (или) обучения, а также использование таких материалов в обучающих программах Оператора и (или) информационных материалах при наличии отдельного согласия Субъекта персональных данных |
| 7 | Направление информационных и рекламно-маркетинговых сообщений исключительно при наличии согласия Субъекта персональных данных |
| 8 | Соблюдение требований законодательства Российской Федерации |
4. Правовые основания обработки персональных данных
4.1. Совокупность правовых актов, во исполнение которых и в соответствии с которыми
Оператор осуществляет обработку персональных данных, включает:
· Конституцию Российской Федерации;
· Гражданский кодекс Российской Федерации;
· Налоговый кодекс Российской Федерации (в части применимости);
· Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
· Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
· Федеральный закон от 29.12.2012 № 273-ФЗ «Об образовании в Российской Федерации» (в части применимости);
· Закон Российской Федерации от 07.02.1992 № 2300-1 «О защите прав потребителей» (в части применимости);
· Федеральный закон от 13.03.2006 № 38-ФЗ «О рекламе» (в части применимости);
· Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете» (в части применимости);
· иные федеральные законы и принятые в соответствии с ними нормативные правовые акты Российской Федерации, регулирующие отношения, связанные с деятельностью Оператора, а также договоры и локальные нормативные документы Оператора (при наличии).
4.2. Правовыми основаниями для обработки персональных данных Оператором являются:
4.2.1. подготовка, заключение и исполнение договора, стороной которого либо выгодоприобретателем или поручителем, по которому является Субъект персональных данных
(п. 5 ч. 1 ст. 6 Федерального закона № 152-ФЗ);
4.2.2. согласие Субъекта персональных данных на обработку его персональных данных (п. 1 ч. 1 ст. 6 Федерального закона № 152-ФЗ);
4.2.3. исполнение возложенных на Оператора обязанностей, предусмотренных законодательством Российской Федерации (п. 2 ч. 1 ст. 6 Федерального закона № 152-ФЗ);
4.2.4. осуществление прав и законных интересов Оператора (п. 7 ч. 1 ст. 6 Федерального закона № 152-ФЗ) исключительно в случаях, когда такая обработка необходима для защиты прав и законных интересов Оператора, включая рассмотрение претензий, урегулирование споров, обеспечение информационной и технической безопасности, предотвращение мошеннических и неправомерных действий, при условии, что при этом не нарушаются права и свободы Субъекта персональных данных.
5. Категории субъектов и перечень персональных данных
5.1. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
5.2. Обработка персональных данных допускается в следующих случаях:
5.2.1. обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
5.2.2. обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
5.2.3. обработка персональных данных необходима для осуществления прав и законных интересов Оператора или третьих лиц;
5.2.4. осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
5.3. Категории субъектов персональных данных, перечень персональных данных и порядок обработки
5.3.1. Посетители Сайта
| Элемент | Описание |
| Категория субъекта | Посетители Сайта |
| Персональные данные | • файлы cookies (в зависимости от состава могут относиться к персональным данным); • стандартные данные, автоматически получаемые HTTP-сервером при доступе к Сайту и последующих действиях, включая: IP-адрес, тип и версия браузера, сведения об устройстве, вид операционной системы, посещенные страницы, время доступа, источники перехода, URL, сведения системного журнала и иная аналогичная техническая информация |
| Порядок обработки | Автоматизированная обработка в электронной форме; передача по сети «Интернет» |
5.3.2. Пользователи чат-ботов и подписчики Телеграм-канала
| Элемент | Описание |
| Категория субъекта | Пользователи чат-ботов и подписчики Телеграм-канала Оператора |
| Персональные данные | • отображаемое имя и/или никнейм пользователя; • идентификатор пользователя в мессенджере «Telegram» (Telegram user ID), имя пользователя (username); • номер телефона (если предоставлен пользователем в рамках функционала); • адрес электронной почты (если предоставлен пользователем); • содержание сообщений, обращений и запросов, направляемых пользователем Оператору; • технические данные о действиях пользователя в чат-боте (события, команды и иные действия в рамках сценариев работы чат-бота) |
| Порядок обработки | Автоматизированная обработка в электронной форме; передача по сети «Интернет» |
5.3.3. Клиенты (обучающиеся / заказчики услуг), выгодоприобретатели по договорам, законные представители (при применимости)
| Элемент | Описание |
| Категория субъекта | Клиенты (обучающиеся / заказчики услуг), выгодоприобретатели по договорам, законные представители |
| Персональные данные (общие) | • фамилия, имя, отчество (при наличии); • дата рождения (при необходимости для целей оказания услуг); • адрес электронной почты; • номер телефона; • сведения об образовании (при необходимости для оказания услуг); • адрес места жительства и/или регистрации (при необходимости для исполнения закона или договора); • платежные данные: сведения о факте оплаты, идентификаторы платежа; реквизиты банковской карты и/или банковского счета — в объеме, необходимом для проведения платежной операции и (или) возврата, с учетом распределения функций между Оператором и платежными сервисами; • аудиозапись голоса; содержание устных вопросов/комментариев в рамках онлайн-мероприятий • иные сведения, предоставляемые субъектом при оформлении заявки, заключении договора, получении доступа к материалам и при обращениях в поддержку |
| Технические данные | • IP-адрес; • файлы cookies; • сведения об устройстве и браузере; • данные авторизации и идентификаторы в информационных системах Оператора (при наличии) |
| Порядок обработки | Автоматизированная обработка в электронной форме; передача по сети «Интернет» |
5.4. Оператор не осуществляет обработку специальных категорий персональных данных (сведения о расовой, национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни), за исключением случаев, когда такая обработка прямо предусмотрена законодательством РФ и (или) осуществляется при наличии предусмотренного законом основания.
5.5. Перечень действий с персональными данными включает (если иное не предусмотрено законом или конкретным согласием/договором): сбор; запись; систематизацию; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передачу (предоставление, доступ); обезличивание; блокирование; удаление; уничтожение.
5.6. Сбор персональных данных осуществляется посредством получения данных непосредственно от субъекта персональных данных и/или уполномоченного субъектом лица (в том числе путем заполнения форм на Сайте, взаимодействия с чат-ботом, направления сообщений, заключения договора, оплаты, а также иными доступными способами).
6. Условия обработки персональных данных
6.1. Общие условия обработки
| Положение | Описание |
| Способы обработки | Обработка персональных данных осуществляется Оператором с использованием средств автоматизации и (или) без использования таких средств |
| Операции с ПДн | Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных |
| Соблюдение принципов | Обработка персональных данных осуществляется с соблюдением принципов и правил, установленных Федеральным законом «О персональных данных» |
6.2. Условия хранения персональных данных
| Положение | Описание |
| Форма хранения | Персональные данные хранятся в форме, позволяющей определить Субъекта персональных данных |
| Срок хранения | Не дольше, чем этого требуют цели обработки персональных данных, если иной срок не установлен федеральным законом или договором |
| Прекращение хранения | По достижении целей обработки персональные данные подлежат уничтожению либо обезличиванию, если иное не предусмотрено законодательством РФ |
6.3. Локализация персональных данных
| Положение | Описание |
| Территория хранения | Запись, систематизация, накопление, хранение, уточнение и извлечение персональных данных граждан Российской Федерации осуществляются с использованием баз данных, находящихся на территории Российской Федерации |
| Основание | В соответствии с требованиями законодательства Российской Федерации о персональных данных |
6.4. Прекращение обработки персональных данных
| Основание | Описание |
| Достижение целей | Обработка прекращается при достижении целей обработки персональных данных |
| Истечение сроков | Обработка прекращается по истечении сроков хранения персональных данных |
| Отзыв согласия | В случае отзыва согласия Субъектом персональных данных, если обработка основана на согласии |
| Неправомерная обработка | При выявлении фактов неправомерной обработки персональных данных |
6.5. Поручение обработки персональных данных
| Положение | Описание |
| Возможность поручения | Оператор вправе поручить обработку персональных данных другому лицу на основании договора |
| Требования к обработчику | Лицо, осуществляющее обработку по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные законодательством РФ |
| Ответственность | Ответственность перед Субъектами персональных данных за действия Обработчика несет Оператор |
7. Биометрические персональные данные
7.1. Оператор не осуществляет обработку биометрических персональных данных, а также специальных категорий персональных данных, предусмотренных статьями 10 и 11 Федерального закона «О персональных данных».
7.2. В случае изменения характера оказываемых услуг и возникновения необходимости обработки специальных категорий персональных данных и (или) биометрических персональных данных такая обработка будет осуществляться исключительно при наличии законных оснований, предусмотренных законодательством Российской Федерации, и после внесения соответствующих изменений в настоящую Политику.
8. Актуализация, исправление, удаление персональных данных
8.1. Оператор по запросу Субъекта персональных данных или его представителя сообщает информацию о наличии обрабатываемых персональных данных, относящихся к соответствующему Субъекту, и предоставляет возможность ознакомления с такими персональными данными в порядке и сроки, установленные законодательством Российской Федерации.
8.2. В случае подтверждения Субъектом персональных данных факта неполноты, неточности или неактуальности персональных данных Оператор в срок, не превышающий семи (7) рабочих дней со дня получения соответствующих сведений, обеспечивает актуализацию и (или) внесение необходимых изменений в персональные данные.
8.3. В случае подтверждения факта того, что персональные данные являются незаконно полученными либо не являются необходимыми для заявленной цели обработки, Оператор в срок, не превышающий семи (7) рабочих дней со дня получения подтверждающих сведений, обеспечивает уничтожение таких персональных данных, если иное не предусмотрено федеральным законом.
8.4. Оператор прекращает обработку персональных данных и (или) обеспечивает прекращение обработки персональных данных лицом, действующим по поручению Оператора, а также обеспечивает уничтожение либо обезличивание персональных данных в порядке и сроки, установленные законодательством Российской Федерации, в случаях:
- достижения целей обработки персональных данных;
- отзыва Субъектом персональных данных согласия на обработку (если обработка основана на согласии);
- выявления неправомерной обработки персональных данных;
- наступления иных оснований, предусмотренных законодательством Российской Федерации.
9. Порядок обработки персональных данных
9.1. Источником получения персональных данных является Субъект персональных данных и (или) иное лицо, передающее персональные данные по поручению и (или) в интересах Субъекта персональных данных на законных основаниях.
При использовании чат-ботов и телеграм-канала Оператора источником получения персональных данных также являются действия Субъекта персональных данных в мессенджере «Telegram», включая ввод данных, отправку сообщений, нажатие интерактивных элементов и выполнение команд.
9.2. Обработка персональных данных осуществляется Оператором с использованием средств автоматизации и (или) без использования таких средств в соответствии с целями обработки, указанными в настоящей Политике.
9.3. Безопасность персональных данных обеспечивается путем реализации правовых, организационных и технических мер, необходимых и достаточных для выполнения требований законодательства Российской Федерации в области защиты персональных данных.
9.4. Оператор обеспечивает сохранность персональных данных и принимает меры, направленные на предотвращение несанкционированного доступа к персональным данным, их неправомерного использования, изменения, раскрытия или уничтожения.
9.5. Субъект персональных данных вправе направить Оператору уведомление об актуализации, уточнении или изменении своих персональных данных по адресу электронной почты, указанному в разделе 1 настоящей Политики, либо воспользоваться соответствующей функциональной возможностью Сайта или сервисов (при ее наличии).
9.6. Сроки обработки и хранения персональных данных
Сроки обработки и хранения персональных данных определяются целями обработки, требованиями законодательства Российской Федерации и условиями договоров. Если иное не установлено законом, Оператор применяет следующие сроки хранения:
| Категория данных / цель обработки | Основание обработки | Срок обработки и хранения |
| Персональные данные клиентов по договорам | Договор, закон | В течение срока договора и не менее сроков, установленных законодательством РФ для бухгалтерского/налогового учета и защиты прав |
| Данные заявок и обращений (до заключения договора) | Согласие | До достижения цели обработки обращения либо до отзыва согласия, но не более 12 месяцев |
| Данные для маркетинговых рассылок | Согласие | До отзыва согласия или отказа от получения сообщений |
| Персональные данные пользователей чат-ботов и телеграм-канала | Согласие / договор | До достижения целей взаимодействия либо до отписки или отзыва согласия |
| Технические данные и cookie-файлы | Согласие / законные интересы | В сроки, определяемые видами cookie и настройками сервисов, но не дольше, чем это необходимо для целей аналитики и функционирования Сайта |
| Данные по претензиям и спорам | Законные интересы | До окончания рассмотрения спора и истечения сроков исковой давности |
По истечении указанных сроков персональные данные подлежат уничтожению либо обезличиванию, если иное не предусмотрено законодательством Российской Федерации.
9.7. Субъект персональных данных вправе в любое время отозвать согласие на обработку его персональных данных в случаях, когда такая обработка осуществляется на основании согласия, путем направления соответствующего уведомления Оператору по адресу электронной почты, указанному в разделе 1 настоящей Политики.
9.8. При отзыве согласия Оператор прекращает обработку персональных данных и обеспечивает их уничтожение или обезличивание в сроки, установленные законодательством Российской Федерации, если отсутствуют иные законные основания для продолжения обработки.
9.9. Оператор вправе продолжить обработку персональных данных без согласия Субъекта персональных данных в случаях, предусмотренных законодательством Российской Федерации, включая необходимость исполнения договора, соблюдение обязательных требований закона, а также защиту прав и законных интересов Оператора при условии соблюдения прав и свобод Субъекта персональных данных.
10. Передача персональных данных
10.1. Общие условия передачи персональных данных
| Положение | Описание |
| Поручение обработки | Оператор вправе поручить обработку персональных данных другому лицу (Обработчику) на основании договора в целях заключения и (или) исполнения договора с Субъектом и (или) в иных целях, указанных в Политике |
| Обязанности Обработчика | Обработчик обязан соблюдать принципы и правила обработки персональных данных, требования к защите персональных данных и иные обязанности, установленные законодательством РФ |
| Осведомленность субъекта | Субъект персональных данных понимает и соглашается с тем, что Оператор вправе предоставлять персональные данные третьим лицам при наличии правовых оснований |
| Прекращение распространения | Передача (распространение, предоставление, доступ) персональных данных, разрешенных Субъектом персональных данных для распространения, прекращается по требованию Субъекта персональных данных. Требование о прекращении передачи (распространения) персональных данных должно содержать: — фамилию, имя, отчество (при наличии) Субъекта персональных данных; — контактную информацию (номер телефона, адрес электронной почты или почтовый адрес); — перечень персональных данных, обработка и (или) распространение которых подлежит прекращению. Персональные данные, указанные в таком требовании, могут обрабатываться исключительно Оператором, которому направлено соответствующее требование, и только в объеме, необходимом для его исполнения. |
| Трансграничная передача | Не осуществляется |
| Способы передачи | по сети «Интернет» |
10.2. Основания и цели передачи персональных данных
| Основание передачи | Цели |
| Согласие Субъекта | Реализация заявленных целей обработки |
| Договор | Заключение и исполнение договоров, предоставление услуг |
| Закон | Исполнение требований законодательства РФ |
| Законные интересы | Защита прав Оператора при условии ненарушения прав Субъекта |
10.3. Обработчики и получатели персональных данных
| № | Лицо, получающее ПДн | Реквизиты | Перечень персональных данных | Цель передачи |
| 1 | АО «Тильда Паблишинг» | ОГРН 1247700830354 ИНН 9707041449 127051, г. Москва, Цветной б-р, д. 21, стр. 1, а/я 44 | Данные, предоставляемые через формы Сайта; технические данные; cookie-файлы | Обеспечение функционирования Сайта, размещение страниц и форм, обработка заявок |
| 2 | АО «Селектел» | ОГРН 1247800067790 ИНН 7810962785 Россия, г. Санкт-Петербург, ул. Цветочная, д. 21 | Персональные данные, обрабатываемые в ИСПДн; технические данные | Услуги дата-центра, хостинг ИСПДн, хранение персональных данных |
| 3 | ООО «Яндекс» | ОГРН 1027700229193 ИНН 7736207543 119021, г. Москва, ул. Льва Толстого, д. 16 | Cookie-файлы; IP-адрес; сведения об устройстве и браузере; действия на Сайте | Веб-аналитика, статистика, повышение эффективности и безопасности Сайта |
| 4 | Банковские и платежные сервисы | Подключенные Оператором агрегаторы и банки | ФИО; телефон; email; идентификаторы платежей; реквизиты карты/счета (в необходимом объеме) | Проведение платежей, возвратов и расчетов |
| 5 | Операторы связи и сервисы рассылок | Подключенные Оператором | ФИО; телефон; email | Направление сервисных и (при наличии согласия) рекламных сообщений |
10.4. Передача персональных данных при использовании мессенджера «Telegram»
| Положение | Описание |
| Канал передачи | Чат-боты и телеграм-канал Оператора |
| Получатель | Оператор мессенджера «Telegram» |
| Правовое регулирование | Пользовательские соглашения и политики сервиса «Telegram» |
| Объем обработки | Только данные, необходимые для достижения целей, указанных в Политике |
| Основание | Согласие Субъекта и (или) договор |
10.5. Передача персональных данных без поручения
| Основание передачи | Описание |
| Согласие Субъекта | Передача осуществляется на основании явно выраженного согласия |
| Договор | Передача необходима для исполнения обязательств |
| Закон | Передача предусмотрена законодательством РФ |
| Правопреемство | Уступка прав, перевод долга, правопреемство |
Конкретные случаи передачи
| Кому передаются данные | Основание и цель |
| Лицам, сопровождающим Платформу на иных доменных именах | Изменение условий использования по инициативе Субъекта |
| Платежным агрегаторам и банкам-эквайерам | Оспаривание платежей |
| Аккредитованным регистраторам доменных имен | Регистрация или продление доменных имен |
11. Меры безопасности при обработке персональных данных
11.1. Организационные и правовые меры
| Мера безопасности | Описание |
| Назначение ответственного лица | Назначение лица, ответственного за организацию обработки персональных данных (при необходимости) |
| Локальные документы | Принятие локальных нормативных актов и иных документов в области обработки и защиты персональных данных (при необходимости) |
| Обучение и методическая работа | Организация обучения и проведение методической работы с лицами, допущенными к обработке персональных данных |
| Ознакомление с требованиями | Ознакомление лиц, непосредственно осуществляющих обработку персональных данных, с требованиями законодательства РФ и локальными документами Оператора |
| Получение согласий | Получение согласий субъектов персональных данных, за исключением случаев, предусмотренных законодательством РФ |
| Обособление данных | Обособление персональных данных, обрабатываемых без использования средств автоматизации, от иной информации |
| Раздельное хранение | Обеспечение раздельного хранения персональных данных и их материальных носителей, обрабатываемых в разных целях |
| Внутренний контроль | Осуществление внутреннего контроля и аудита соответствия обработки персональных данных требованиям законодательства РФ |
| Оценка вреда | Оценка возможного вреда субъектам персональных данных в случае нарушения Закона и соотнесение его с принимаемыми мерами |
| Учет носителей | Учет материальных и машинных носителей персональных данных (при наличии) |
11.2. Технические и административные меры
| Мера безопасности | Описание |
| Ограничение доступа | Административный и технический контроль доступа к персональным данным на основании служебной необходимости |
| Запрет открытых каналов | Установление запрета на передачу персональных данных по открытым каналам связи вне пределов контролируемой зоны |
| Хранение носителей | Хранение носителей персональных данных с соблюдением условий, исключающих несанкционированный доступ |
| Регистрация действий | Регистрация и учет действий с персональными данными в ИСПДн (при наличии функционала) |
| Определение угроз | Определение актуальных угроз безопасности персональных данных при их обработке в ИСПДн |
| Реагирование на инциденты | Обнаружение фактов несанкционированного доступа и принятие мер по предупреждению и ликвидации последствий компьютерных атак и инцидентов |
| Оценка эффективности мер | Оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода ИСПДн в эксплуатацию (при необходимости) |
11.3. Меры по обеспечению безопасности в информационных системах персональных данных
| Параметр | Описание |
| Установление мер | Меры по обеспечению безопасности персональных данных в ИСПДн устанавливаются в соответствии с локальными документами Оператора и требованиями законодательства РФ |
| Нейтрализация угроз | Применяются меры по нейтрализации актуальных угроз безопасности персональных данных |
| Контроль защищенности | Осуществляется контроль уровня защищенности ИСПДн |
| Ограничение доступа | Ограничивается доступ посторонних лиц к помещениям и (или) ресурсам, предназначенным для обработки персональных данных |
| Учет носителей | Обеспечивается учет машинных носителей персональных данных (при наличии) |
11.4. Соответствие требованиям Правительства Российской Федерации
| Требование | Реализация |
| Режим безопасности помещений | Обеспечивается режим безопасности помещений, в которых размещены ИСПДн (при наличии таких помещений) |
| Сохранность носителей | Обеспечивается сохранность носителей персональных данных |
| Доступ персонала | Утверждается перечень лиц, доступ которых к персональным данным необходим для выполнения служебных обязанностей |
| Средства защиты информации | Используются средства защиты информации, прошедшие процедуру оценки соответствия, в случаях, когда их применение необходимо для нейтрализации актуальных угроз |
12. Обработка cookie-файлов (Cookies)
12.1. Общие положения об обработке cookie-файлов
| Положение | Описание |
| Область применения | Положения об обработке cookie-файлов применяются ко всем интернет-страницам, расположенным в домене Сайта |
| Идентификация пользователя | Cookie-файлы сами по себе не всегда позволяют идентифицировать пользователя как субъекта персональных данных; вместе с тем, в совокупности с иными данными cookie-файлы могут создавать условия для такой идентификации |
| Используемые сервисы | Обработка данных может осуществляться с использованием сервисов интернет-статистики и аналитики (в том числе Яндекс.Метрика, AppMetrica), а также иных аналогичных сервисов при их подключении Оператором |
12.2. Согласие пользователя на обработку cookie-файлов
| Основание | Описание |
| Форма согласия | Согласие на обработку cookie-файлов и иных технических данных выражается пользователем путем совершения активного действия, направленного на принятие условий обработки cookie-файлов, в том числе посредством нажатия соответствующей кнопки в интерфейсе Сайта (cookie-баннере), либо иным однозначным действием при наличии соответствующего функционала |
| Отсутствие интерфейса | В случаях, когда функционал Сайта не предусматривает отображение отдельного интерфейса управления cookie-файлами, использование Сайта пользователем может рассматриваться как согласие на обработку cookie-файлов в объеме и на условиях, предусмотренных настоящей Политикой, за исключением случаев, когда законодательством РФ требуется иная форма согласия |
| Принятие Политики | Использование Сайта возможно при условии принятия условий настоящей Политики. При несогласии с условиями обработки cookie пользователь вправе изменить настройки cookie в браузере и (или) прекратить использование Сайта |
12.3. Виды cookie-файлов и используемые технологии
| Вид cookie / технологии | Назначение |
| Прямые и сторонние cookie | Создаются Сайтом либо сторонними сервисами, интегрированными в Сайт |
| Обязательные cookie | Обеспечение корректной и безопасной работы Сайта |
| Мониторинговые cookie | Сбор статистики, анализ посещаемости и пользовательской активности |
| Функциональные cookie | Сохранение пользовательских настроек и предпочтений |
| Рекламные cookie | Отображение релевантной информации и рекламы (при наличии согласия) |
| Сессионные cookie | Временные файлы, удаляемые после закрытия браузера |
| Постоянные cookie | Файлы, сохраняемые на устройстве пользователя до их удаления или отзыва согласия |
| Веб-маяки и пиксели | Анализ поведения пользователей, оценка эффективности сервисов и контента |
12.4. Управление cookie-файлами и отзыв согласия
| Возможность пользователя | Описание |
| Отзыв согласия | Пользователь вправе в любое время отозвать согласие на обработку cookie-файлов путем изменения настроек браузера и (или) использования доступных инструментов управления cookie |
| Последствия отключения | Отключение или ограничение cookie-файлов может повлиять на корректную работу отдельных функций Сайта |
| Ответственность третьих лиц | Третьи лица могут использовать cookie-файлы в соответствии со своими политиками конфиденциальности; Оператор не несет ответственности за обработку cookie-файлов на сторонних сайтах |
12.5. Интеграция сторонних сервисов
| Положение | Описание |
| Интеграция | Оператор вправе интегрировать на Сайт сторонние сервисы |
| Обработка третьими лицами | В результате такой интеграции обработка cookie-файлов может осуществляться третьими лицами в порядке и на условиях, определяемых соответствующими сервисами |
| Ознакомление пользователя | Пользователь самостоятельно знакомится с условиями обработки данных такими третьими лицами |
13. Обращения субъектов персональных данных
13.1. Субъект персональных данных вправе направлять Оператору запросы и требования (далее — Обращения), в том числе по вопросам, связанным с обработкой, использованием, уточнением, блокированием и удалением его персональных данных, а также отзывом согласия на их обработку.
13.2. Обращение может быть направлено в письменной форме либо в форме электронного документа. Электронное обращение должно быть направлено с адреса электронной почты, ранее указанного Субъектом персональных данных при регистрации на Сайте, при заключении договора либо при ином законном взаимодействии с Оператором.
В случае невозможности однозначной идентификации Субъекта персональных данных Оператор вправе запросить дополнительные сведения, необходимые для подтверждения личности Субъекта, до начала рассмотрения Обращения.
13.3. Субъект персональных данных вправе в любое время отозвать согласие на обработку его персональных данных в случаях, когда такая обработка осуществляется на основании согласия, если иное не предусмотрено законодательством Российской Федерации.
13.4. Обращение должно содержать сведения, позволяющие идентифицировать Субъекта персональных данных или его представителя, а также суть Обращения. При наличии договорных или иных законных отношений с Оператором в Обращении указываются сведения, подтверждающие такие отношения.
При отсутствии в Обращении обязательных сведений Оператор вправе запросить у Субъекта персональных данных дополнительные данные, необходимые для рассмотрения Обращения.
13.5. По результатам рассмотрения надлежащим образом оформленного Обращения Оператор направляет Субъекту персональных данных ответ в форме, соответствующей форме поступившего Обращения, если иное не вытекает из существа Обращения.
Срок рассмотрения Обращения не превышает 10 (десяти) рабочих дней со дня его получения Оператором, если иной срок не установлен законодательством Российской Федерации. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней, с обязательным уведомлением Субъекта персональных данных о причинах продления.
13.6. Уточнение персональных данных может осуществляться Субъектом персональных данных самостоятельно при наличии соответствующей технической возможности на Сайте и (или) в используемых Оператором сервисах.