ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ


Утверждена ________ г.


Раздел 1. Общие положения


1.1. Политика Индивидуального предпринимателя Деминой Ксении Юрьевны (далее — Оператор) в отношении обработки персональных данных (далее — Политика) разработана в соответствии с Конституцией Р Ф, Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных» и другими законами РФ и определяет порядок Обработки и защиты Персональных данных Пользователя.

1.2. Политика определяет порядок обработки персональных данных пользователей сайта https://asuwish.ru и его поддоменов (далее — Сайт), условия и принципы обработки персональных данных, права Пользователей и обязанности ИП Деминой К. Ю., сведения о реализуемых мерах по защите обрабатываемых персональных данных.

1.3. Политика действует в отношении всех персональных данных, которые ИП Демина К. Ю. получает от пользователей Сайта (ов) (далее — Пользователи, Пользователь) в целях и способами определенными в настоящем документе.

1.4. Пользователь соглашается с условиями Политики при передаче своих Персональных данных И П Деминой К.Ю.

1.5. В случае несогласия с условиями Политики Пользователь должен немедленно прекратить любое использование Сайта (ов) И П Деминой К.Ю.

Раздел 2. Термины и принятые сокращения

Персональные данные — любая информация, относящаяся прямо или косвенно к Пользователю (далее — ПД).

Пользователь — физическое лицо, использующее Сайт (ы) Оператора https://asuwish.ru, включая поддомены и страницы, их содержимое, а также интернет-сервисы и программное обеспечение, предлагаемые Оператором к использованию на этих Сайтах, с целью осуществления заказа услуг или запроса информации об услугах Оператора.

Оператор — Индивидуальный предприниматель Демина Ксения Юрьевна, ИНН: 246 607 695 475, ОГРНИП 311 246 818 700 082, адрес: 620 102, Свердловская обл., г. Екатеринбург, ул. Фурманова, д. 124, кв. 44, deminakurs@gmail.com

Обработка персональных данных (Обработка) — любое действие или совокупность действий с персональными данными, совершаемые с использованием средств автоматизации или без их использования. Обработка включает, в том числе: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.

Конфиденциальность персональных данных — обязательное для соблюдения Оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.

Cookies — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.

IP-адрес — уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.

Распространение персональных данных — любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.

Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.

Уничтожение персональных данных — любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) результате которых уничтожаются материальные носители персональных данных.

Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.

Политика конфиденциальности — настоящий документ со всеми изменениями и дополнениями, расположенный в сети Интернет по адресу https://asuwish.ru/approval

Услуги — услуги, информация о которых представлена на Сайте (ах) https://asuwish.ru Оператора.

Платформа GetCourse — программа для ЭВМ, которая представляет собой автоматизированную систему продаж и предоставления Услуг в интерактивном режиме и на которой осуществляется дистанционное обучение Пользователя по повышению уровня знаний и/или получения навыков в сфере востребованных удаленных профессий.

Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному Пользователю.

Сайт (ы) — сайт, размещенный в сети интернет по адресу: https://asuwish.ru и его поддоменах.

Заявка — запрос Пользователя на приобретение услуг Оператора или предоставление информации об услугах Оператора, оформленный путем заполнения специальной формы на Сайте (ах) Оператора https://asuwish.ru

Раздел 3. Цели обработки и виды персональных данных

3.1. Настоящая Политика конфиденциальности устанавливает обязанности Оператора по обработке Персональных данных Пользователей, их охране, в том числе обеспечению режима защиты конфиденциальности Персональных данных, которые Пользователь предоставляет Оператору в следующих случаях:
  • при публикации сообщений, комментариев на Сайте (ах) Оператора;
  • при оформлении заявки на услуги на Сайте (ах) Оператора;
  • при оставлении отзыва об услугах Оператора на Сайте (ах) или иных ресурсах Оператора;
  • при получении доступа к услугам Оператора, оказываемых на безвозмездной основе.

    3.2. Техническая информация, автоматически собираемая программным обеспечением Сайта во время его посещения Пользователем, включает:
  • IP адрес;
  • информацию о браузере ;
  • информация о типе устройства (мобильное или пк);
  • время доступа.

    3.3.
    Оператор собирает два вида информации о Пользователе:
  • информацию, которую Пользователь сознательно предоставил Оператору в процессе использования Сайта (ов);
  • техническую информацию, автоматически собираемую программным обеспечением Сайта во время его посещения Пользователем.

    3.4. Оператор обрабатывает персональные данные в следующих целях (вместе — «Цель обработки»):

    3.4.1. Цель обработки: Для идентификации Пользователя, заполнившего на Сайте (ах) заявку для заказа услуг, а также для заключения и исполнения Договора.

Перечень обрабатываемых персональных данных: фамилия, имя, номер телефона, адрес электронной почты

Категория персональных данных и субъектов, персональные данные которых обрабатываются: Общие. Пользователи Сайта (ов), которые заполняют форму на Сайте (ах) Оператора с целью получения какой-либо услуги.

Срок обработки персональных данных: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо в течение срока, определенного в разделе 12 Политики.

Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») или удаления (стирания) из базы данных Оператора с составлением акта об уничтожении персональных данных.

3.4.2. Цель обработки: заключение договоров и исполнение Оператором обязательств перед Пользователем по ним (договорам оказания услуг, иным договорам). Исполнение обязательств, в частности, включает в себя информирование о дате и времени проведения занятий (в том числе путем направления смс-сообщений, направления сообщений в мессенджерах «Telegram», «WhatsApp»), а также установление и поддержание связи между Пользователем и Оператором в связи с исполнением договора (публичной оферты).

Персональные данные: фамилия, имя, номер телефона, адрес электронной почты, текст сообщения (если текст сообщения содержит персональные данные), действия на Сайте (ах) Оператора, сведения о месторасположении, сведения об IP-адресах, с которых пользователь открывает электронное письмо, номер основного документа (при необходимости), удостоверяющего личность Пользователя или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе.

Категория персональных данных и субъектов, персональные данные которых обрабатываются: Общие. Пользователи Сайта (ов), которые заполняют форму обратной связи Оператора; субъекты персональных данных, которые связываются с Оператором за консультацией о способе получения какой-либо услуги и/или получатели услуг Оператора, состоящие в договорных либо иных гражданско-правовых отношениях с Оператором.

Срок обработки персональных данных: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо в течение срока, определенного в разделе 12 Политики.

Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») или удаления (стирания) из базы данных Оператора с составлением акта об уничтожении персональных данных.

3.4.3. Цель обработки: Обработка обращений, жалоб, запросов, сообщений, направляемых Оператором и Пользователем друг другу, а также уведомлений, запросов, ответов, документов о платежах и расчетах, документов, имеющих правовое значение.

Персональные данные: фамилия, имя, отчество, номер телефона, адрес электронной почты, текст сообщения (если текст сообщения содержит персональные данные), фото (изображение) Пользователя (при наличии и согласии Пользователя), номер основного документа (при необходимости), удостоверяющего личность Пользователя или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе.

Категория персональных данных и субъектов, персональные данные которых обрабатываются: Общие. Субъекты персональных данных, которые направляют в адрес Оператора обращения, жалобы, запросы, сообщения.

Срок обработки персональных данных: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо в течение срока, определенного в разделе 12 Политики.

Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») или удаления (стирания) из базы данных Оператора с составлением акта об уничтожении персональных данных.

3.4.4. Цель обработки: Ведение бухгалтерского и налогового учета

Персональные данные: ФИО, номер телефона, адрес электронной почты, дата рождения; адрес места жительства; данные документа, удостоверяющего личность (при необходимости); реквизиты банковской карты (при осуществлении возврата); номер расчетного счета (при необходимости);

Категория персональных данных: Общие. Субъекты персональных данных, которые направляют в адрес Оператора обращения, жалобы, запросы, сообщения.

Срок обработки персональных данных: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо в течение срока, определенного в разделе 12 Политики.

Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») или удаления (стирания) из базы данных Оператора с составлением акта об уничтожении персональных данных.

3.4.5. Цель обработки: Для сбора обратной связи (отзывов) от получателей услуг Оператора для улучшения качества услуг Оператора, привлечения новых клиентов и повышения лояльности уже существующих клиентов, а также для публикации (размещения) в информационно-телекоммуникационной сети Интернет на ресурсах Оператора с согласия Пользователя информации о нем и обратной связи, связанной с получением услуг от Оператора.

Персональные данные: фамилия, имя, информация об опыте получения услуг Оператора, ссылки на социальные сети и сайты, текст сообщения (если текст сообщения содержит персональные данные), фото (изображение) Пользователя (при наличии и согласии Пользователя).

Категория персональных данных и субъектов, персональные данные которых обрабатываются: Получатели услуг Оператора, оставившие отзыв, комментарии и иные данные на Сайте Оператора, в социальных сетях Оператора, а также предоставившие обратную связь от получения услуг Оператора.

Срок обработки персональных данных: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо в течение срока, определенного в разделе 9 Политики.

Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») или удаления (стирания) из базы данных Оператора с составлением акта об уничтожении персональных данных.

3.4.6. Цель обработки: Для осуществления рекламной и информационной рассылки, связанной с информированием Пользователя (клиентов) об обновленных услугах или товарах Оператора, специальных предложениях, информации о ценах, новостной рассылки и иных сведений от имени Оператора или с Сайта путем рассылки на электронную почту Пользователя.

Персональные данные: ФИО, номер телефона, адрес электронной почты, текст сообщения (если текст сообщения содержит персональные данные).

Категория персональных данных и субъектов, персональные данные которых обрабатываются: Получатели услуг Оператора, оставившие отзыв, комментарии и иные данные на Сайте Оператора, в социальных сетях Оператора, а также предоставившие обратную связь от получения услуг Оператора.

Срок обработки персональных данных: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо в течение срока, определенного в разделе 12 Политики.

Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») или удаления (стирания) из базы данных Оператора с составлением акта об уничтожении персональных данных.

3.5. Обработка персональных данных будет ограничиваться достижением этих конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целью обработки.
Раздел 4. Порядок и условия обработки и хранение персональных данных

4.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства РФ.

4.2. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.

4.3. Согласие на обработку персональных данных, размещенных Пользователем для распространения, может быть предоставлено Оператору:

- непосредственно путем заполнения формы заявки для заказа услуг на Сайте (ах) Оператора с одновременной проставлением символа в чек боксе (в поле для ввода) в форме заявки для заказа услуг на Сайте (ах) Оператора https://asuwish.ru, включая их поддомены, рядом с текстом вида: "Я согласен на распространение персональных данных", при этом Пользователю в каждом месте сбора персональных данных предоставлена возможность ознакомиться с полным текстом настоящей Политики.

- с использованием информационной системы уполномоченного органа по защите прав субъектов персональных данных;

4.4. Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных.

4.5. К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных или лица, работающие по гражданско-правовому договору с Оператором.

4.6. Обработка персональных данных осуществляется путем:

- получения персональных данных в письменной форме непосредственно с согласия субъекта персональных данных на обработку или распространение его персональных данных путем нажатия «кнопки» на Сайте (ах);

- внесения персональных данных в журналы, реестры и информационные системы Оператора;

- использования иных способов обработки персональных данных, , разрешенных действующим законодательством об обработке персональных данных.

4.7. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:

- определяет угрозы безопасности персональных данных при их обработке;

- принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;

- назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;

- создает необходимые условия для работы с персональными данными;

- организует учет документов, содержащих персональные данные;

- организует работу с информационными системами, в которых обрабатываются персональные данные;

- хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;

- организует обучение работников Оператора, осуществляющих обработку персональных данных.

4.8. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором или соглашением.

4.9. При сборе персональных данных, в том числе посредством информационно телекоммуникационной сети интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.

4.10. Хранение ПД:

4.10.1. ПД субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде.

4.10.2. ПД, зафиксированные на бумажных носителях, хранятся в запираемых шкафах либо в запираемых помещениях с ограниченным правом доступа.

4.10.3. ПД субъектов, обрабатываемые с использованием средств автоматизации в разных целях, хранятся в разных папках.

4.10.4. Не допускается хранение и размещение документов, содержащих ПД, в открытых электронных каталогах (файлообменниках) в ИСПД.

4.10.5. Хранение ПД в форме, позволяющей определить субъекта ПД, осуществляется не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.

4.11. Уничтожение ПД:

4.11.1. Уничтожение документов (носителей), содержащих ПД, производится путем сожжения, дробления (измельчения), химического разложения, превращения в бесформенную массу или порошок. Для уничтожения бумажных документов допускается применение шредера.

4.11.2. ПД на электронных носителях уничтожаются путем стирания или форматирования носителя.

4.11.3.
Факт уничтожения ПД подтверждается документально актом об уничтожении носителей.

Раздел 5. Защита персональных данных

5.1. В соответствии с требованиями нормативных документов Оператором создана система

защиты персональных данных (СЗПД), состоящая из подсистем правовой, организационной и технической защиты.

5.2. Подсистема правовой защиты представляет собой комплекс правовых, организационно-распорядительных и нормативных документов, обеспечивающих создание, функционирование и совершенствование СЗПД.

5.3. Подсистема организационной защиты включает в себя организацию структуры управления СЗПД, разрешительной системы, защиты информации при работе с сотрудниками, партнерами и сторонними лицами.

5.4. Подсистема технической защиты включает в себя комплекс технических, программных, программно-аппаратных средств, обеспечивающих защиту ПД.

5.5. Основными мерами защиты ПД, используемыми Оператором, являются:

5.5.1. Назначение лица, ответственного за обработку ПД, которое осуществляет организацию обработки ПД, обучение и инструктаж, внутренний контроль за соблюдением учреждением и его работниками требований к защите ПД.

5.5.2. Определение актуальных угроз безопасности ПД при их обработке в ИСПД и разработка мер и мероприятий по защите ПД.

5.5.3. Разработка политики в отношении обработки персональных данных.

5.5.4. Установление правил доступа к ПД, обрабатываемым в ИСПД, а также обеспечение регистрации и учета всех действий, совершаемых с ПД в ИСПД.

5.5.5. Установление индивидуальных паролей доступа сотрудников в информационную систему в соответствии с их производственными обязанностями.

5.5.6. Применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации.

5.5.7. Сертифицированное антивирусное программное обеспечение с регулярно обновляемыми базами.

5.5.8. Соблюдение условий, обеспечивающих сохранность ПД и исключающих несанкционированный к ним доступ.

5.5.9. Обнаружение фактов несанкционированного доступа к персональным данным и принятие мер.

5.5.10. Восстановление ПД, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.

5.5.11. Обучение работников Оператора, непосредственно осуществляющих обработку персональных данных, положениям законодательства РФ о персональных данных, в том числе требованиям к защите персональных данных, документам, определяющим политику Оператора в отношении обработки персональных данных, локальным актам по вопросам обработки персональных данных.

5.5.12. Осуществление внутреннего контроля и аудита.

Раздел 6. Основные права Пользователя и обязанности Оператора

6.1. Пользователь имеет право на доступ к его персональным данным и следующим сведениям:

- подтверждение факта обработки ПД Оператором;

- правовые основания и цели обработки ПД;

- цели и применяемые Оператором способы обработки ПД;

- наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к ПД или которым могут быть раскрыты ПД на основании договора с Оператором или на основании федерального закона;

- сроки обработки персональных данных, в том числе сроки их хранения;

- порядок осуществления субъектом ПД прав, предусмотренных настоящим Федеральным законом;

- наименование или фамилия, имя, отчество и адрес лица, осуществляющего обработку ПД по поручению Оператора, если обработка поручена или будет поручена такому лицу;

- обращение к Оператору и направление ему запросов;

- обжалование действий или бездействия Оператора.

6.2. Оператор обязан:

- при сборе ПД предоставить информацию об обработке ПД;

- в случаях если ПД были получены не от субъекта ПД, уведомить субъекта;

- при отказе в предоставлении ПД субъекту разъясняются последствия такого отказа;

- опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки ПД, к сведениям о реализуемых требованиях к защите ПД;

- принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты ПД от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПД, а также от иных неправомерных действий в отношении ПД;

- давать ответы на запросы и обращения субъектов ПД, их представителей и уполномоченного органа по защите прав субъектов ПД.

Раздел 7. Цели и порядок обработка файлов куки (cookie).

7.1. Оператор использует средства веб-аналитики с целью общего анализа использования сайта и получения исходных данных для улучшения предложений Оператора. Полученная при этом информация может передаваться в анонимной форме на сервер службы веб-аналитики, сохраняться и обрабатываться там. Мы можем использовать аналитические инструменты и соответствующие cookie-файлы следующих поставщиков услуг:

  • интернет-статистика Яндекс.Метрика, предоставляемая компанией ООО «ЯНДЕКС», 119021, Россия, Москва, ул. Л. Толстого, 16. Политика конфиденциальности Яндекс - https://yandex.ru/legal/confidential/.

7.2. Аналитические данные, полученные в результате использования Сайтом сервисов веб-аналитики во время их посещения Пользователем, включает:

  • источник трафика (из соцсетей, из мессенджеров, поиск. системы и т.д.)

  • тип устройства,

  • возраст,

  • время на сайте,

  • глубина просмотра материалов и информации на сайте

  • время доступа.

7.3. Данная информация используется исключительно в целях внутреннего и внешнего маркетинга – для анализа тенденций посещения и улучшения Сайта Оператора.

7.4. Собранная при помощи cookie информация не может идентифицировать Пользователя, однако может помочь улучшить работу Сайта. Информация об использовании Пользователями Сайта, собранная при помощи cookie, будет передаваться Яндексу и храниться на сервере Яндекса. Яндекс будет обрабатывать эту информацию для оценки использования Сайта, составления для отчетов о деятельности Сайта, и предоставления других услуг. Яндекс обрабатывает эту информацию в порядке, установленном в условиях использования сервиса Яндекс Метрика (https://yandex.ru/legal/confidential/).

7.5. Отказаться от использования cookies возможно, выбрав соответствующие настройки в браузере. Однако это может повлиять на работу некоторых функций сайта. Используя Сайт, пользователь соглашаетесь на обработку данных о нем Яндексом в порядке и целях, указанных выше.

Оператор также в последующем может использовать следующие типы файлов куки (cookie) в следующих целях:

  • технические файлы cookie: эти файлы необходимы для нормальной работы Сайта и предоставления его функций; кроме всего прочего, они позволяют идентифицировать аппаратное и программное обеспечение, включая тип браузера, чтобы Сайт работал корректно на оборудовании конкретного Пользователя.

  • файлы cookie для сохранения настроек и предпочтений: эти файлы cookie позволяют сохранять предпочтения Пользователя, такие как выбранный язык, местоположение, настройки внешнего вида Сайта.

  • статистические/аналитические файлы cookie: эти файлы cookie позволяют распознавать Пользователей, подсчитывать их количество и собирать информацию, такую как произведенные операции на Сайте. Такие файлы cookie используются Оператором чтобы собирать, анализировать и упорядочивать статистику и аналитику Сайта и улучшать Сайт;

  • поведенческие файлы cookie: эти файлы cookie собирают информацию о том, как пользователи взаимодействуют с Сайтом, что позволяет выявлять ошибки и тестировать новые функции для повышения производительности Сайта;

  • файлы cookie для форм: когда Пользователь отправляет данные через форму для регистрации на вебинар или оставляет заявку на предоставление услуг, в формах обратной связи, в формах для комментариев, файлы cookie могут использоваться для запоминания Пользователя для будущей переписки;

7.6. Использование файлов куки (cookie) регулируется следующим образом:

а) файлы куки, содержание которых определяет и обрабатывает исключительно Оператор, обрабатываются на условиях настоящей Политики;

б) файлы куки, содержание которых определяет и обрабатывает третье лицо – например, поставщик стороннего программного обеспечения или сервиса, которым пользуется Оператор – обрабатываются на условиях настоящей Политики, а также на условиях документов о конфиденциальности такого стороннего лица, содержащих, в том числе, наименование этого лица, порядок и условия работы с файлами куки и контактную информацию для обращений субъектов персональных данных.

Раздел 8. Субъекты персональных данных. Объем и категории информации

8.1. Субъектом персональных данных могут являться:

  • физическое лицо, которое передало свои персональные данные Оператору самостоятельно, способами и в порядке, определенном в разделе 4 Политики.

  • законный представитель физического лица, если данные передал такой представитель;

  • физические лица - представители и работники индивидуального предпринимателя или юридического лица.

8.2. Для каждой категории субъектов в состав персональной информации включаются следующие данные, которые собираются и обрабатываются следующим образом:

  • Данные, предоставленные Пользователем самостоятельно при заказе услуг Оператора при регистрации/оставлении заявки на Сайте (ах) с целью получения услуг или информации о них у Оператора;

  • Данные, которые автоматически передаются оборудованию Оператора в процессе соединения с установленным на устройстве Пользователя программным обеспечением: IP-адрес, информация о браузере Пользователя (или иной программе, с помощью которой осуществляется доступ), информация об аппаратном и программном обеспечении, данные сети wi-fi или проводной сети, дата и время доступа, адреса и содержание запросов, http/https заголовки, веб-маяки и пиксельные теги;

  • Данные о геолокации (информация о месте нахождения оборудования Пользователя), если Пользователь разрешил оборудованию предоставлять их;

  • Данные платежных карт, иная платежная информация, предоставленная Пользователем при проведении платежных операций через Сайт и/или Платежные системы с которыми у Оператора заключено соглашение.

8.3. О специальных категориях персональных данных: Оператор не собирает конфиденциальную информацию, такую как данные GPS, расовая или этническая принадлежность, политические взгляды, религиозные или философские убеждения, членство в профсоюзах, генетические данные, сексуальная ориентация и гендерная идентичность, биометрические данные или данные о состоянии здоровья.

Раздел 9. Передача персональных данных Пользователя третьим лицам.

9.1. Оператор вправе передать персональную информацию следующим третьим лицам:

9.1.1. Партнерские сервисы: Оператор использует услуги третьих лиц, которые помогают предоставлять Пользователям определенные решения для качественного оказания услуг Оператором. С этой целью личные данные Пользователя могут быть переданы следующим получателям или категориям получателей:

9.1.1.1. поставщикам платежных услуг: платежные сервисы ООО «Продамус»; Платформы GetCourse (GetPay), АО "Тинькофф Банк", а также иные поставщики, которые могут получать [в зависимости от способа и потока платежей, например, номер телефона, адрес электронной почты, физический адрес, идентификационный номер, имя держателя карты, адрес держателя карты, имя держателя кредитной карты, срок действия кредитной карты, тип кредитной карты и пр.] для обработки платежей. Оператор не собирает и не хранит платежную информацию. Они исключительно и напрямую передаются соответствующему обработчику платежей;

9.1.1.2. Платформе GetCourse, используемой Оператором для проведения обучения, расположенной в сети Интернет по адресу: https://getcourse.ru и принадлежащей ООО «Платформа Геткурс», а также для получения информации о Пользователях Сайта, прошедших обучение, и совершения рассылок в их адрес. С политикой в отношении обработки персональных данных ООО «Платформа Геткурс» вы можете ознакомиться на странице: https://getcourse.ru/privacy_policy;

9.1.1.3. правопреемникам: в связи со слиянием, приобретением, реорганизацией или продажей активов, или в случае банкротства правопреемнику, как того требует закон и в рамках универсального правопреемства;

9.1.1.4. любому регулирующему органу, правоохранительным органам, центральным или местным органам власти, другим официальным или государственным органам или судам, которым Оператор обязан по запросу предоставлять информацию в соответствии с применимым законодательством;

9.1.1.5. лицам, осуществляющим обеспечение правовой защиты Оператора или третьих лиц при нарушении их прав либо угрозе нарушения их прав, включая нарушение законов или регулирующих документов;

9.1.1.6. в случае если Пользователь сам выразил согласие на передачу персональных данных третьему лицу, либо передача персональных данных требуется для предоставления прямо запрошенной Пользователем функции Сайта, оказания прямо запрошенной Пользователем услуги, а также для исполнения соглашения или договора, заключенного с Пользователем. Сюда относятся в том числе случаи, когда Пользователь разрешил своему оборудованию прием, передачу и хранение файлов технологии куки (cookie), если такой файл содержит персональные данные.

9.2. В целях оказания Услуг Пользователю, выполнения своих договорных обязательств перед Пользователем Оператор заключает договор с ООО «Система Геткурс» (https://getcourse.ru/ ) ИНН 9731055900 / КПП 773101001, ОГРН 1197746675170, местонахождение: 121596, город Москва, улица Горбунова, дом 2 строение 3, комната 3, согласно которому ООО «Система Геткурс» осуществляет сбор, запись, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), удаление, уничтожение, обработку Персональных данных Пользователя, которые он самостоятельно оставляет в сервисе GetCourse с целью получения услуг Оператора. В рамках этих договорных отношений Оператор имеет доступ к следующим Персональным данным Пользователя:
  • фамилия, имя, отчество;
  • номер мобильного телефона;
  • адрес электронной почты;
  • дата рождения;
  • город проживания;
  • ссылки на профиль в социальных сетях;
  • фотография и иные Персональные данные, указанные Пользователем по собственному желанию.
Персональные данные Пользователя, указанные в данном пункте, обрабатываются в соответствии с политикой конфиденциальности и/или положением о персональных данных ООО «Платформа Геткурс» сроком до достижения цели обработки Персональных данных в каждом конкретном случае.

9.3. При оплате услуг Оператора после нажатия кнопки "Купить" или "Оплатить" Пользователь перенаправляется на платежные шлюзы сервисов ООО "Продамус", Платформы GetCourse (GetPay), АО "Тинькофф Банк" (в зависимости от используемого Пользователем устройства для оплаты), где вводит свои персональные данные и данные для оплаты (в том числе реквизиты банковской карты). Соединение с платежным шлюзом и передача информации осуществляется в защищенном режиме с использованием протокола шифрования SSL. В случае если банк Пользователя поддерживает технологию безопасного проведения интернет-платежей Verified By Visa или MasterCard SecureCode для проведения платежа также может потребоваться ввод специального пароля. Конфиденциальность сообщаемой персональной информации обеспечивается сервисами ООО "Продамус", Платформы GetCourse (GetPay), АО "Тинькофф Банк". Введенная информация не будет предоставлена третьим лицам за исключением случаев, предусмотренных законодательством РФ. Проведение платежей по банковским картам осуществляется в строгом соответствии с требованиями платежных систем МИР, Visa Int. и MasterCard Europe Sprl. Персональные данные введенные в платежных шлюзах обрабатываются сервисами ООО "Продамус", Платформы GetCourse (GetPay), АО "Тинькофф Банк".

9.4. Пользователь, размещая в Личном кабинете Платформы Геткурс https://getcourse.ru/ или на Сайте Оператора фотографию и видеозапись со своим участием, тем самым подтверждает свое согласие на обработку персональных данных, а также дает разрешение Оператору использовать как изображение Пользователя, так и его персональные данные, указанные на фотографии и видеозаписи, любым способом, в том числе путем воспроизведения, распространения, перевода, публичного исполнения, публичного показа, сообщения в эфир и по кабелю, доведения до всеобщего сведения без ограничения по территории и сроку использования.

9.5. Передача Персональных данных Пользователя третьим лицам, в частности банкам, осуществляется с согласия Пользователя исключительно в целях, указанных для выполнения договорных обязательств Оператора и при возврате денег Пользователю.

9.6. Персональные данные Пользователя могут быть переданы уполномоченным органам государственной власти Российской Федерации, органам дознания и следствия, иным уполномоченным органам только на основании и в порядке, установленном действующим законодательством Российской Федерации.

9.7. Пользователь соглашается с тем, что Оператор вправе предоставить персональные данные партнерам, другим третьим лицам, в частности, операторам электронной связи исключительно в целях оказания услуг Пользователю.

9.8. Оператор вправе осуществить передачу (способом распространения неограниченному кругу лиц) персональных данных в следующих случаях:

9.8.1. Пользователь сам разрешил свободное распространение категорий персональных данных неограниченному кругу лиц путем применения соответствующих настроек «видимости» при использовании Сайта;

9.8.2. Пользователь сам опубликовал категории персональных данных на Сайте или иных страницах Оператора информацию о себе;

9.8.3. Персональные данные Пользователя могут быть переданы уполномоченным органам государственной власти Российской Федерации, органам дознания и следствия, иным уполномоченным органам только на основании и в порядке, установленном действующим законодательством Российской Федерации.

9.8.4. Пользователь соглашается с тем, что Оператор вправе предоставить персональные данные партнерам, другим третьим лицам, в частности, операторам электронной связи исключительно в целях оказания услуг Пользователю.

9.9. Любая иная персональная информация, не оговоренная выше (история посещения, используемые браузеры, операционные системы и т.д.) подлежит надежному хранению и нераспространению.

9.10. О представителях: Лицо вправе разрешать, ограничивать или запрещать обработку персональных данных третьих лиц только на основании представительства, установленного законом (например, родители и опекуны) или сделкой (например, доверенность), дающего ему право давать разрешения на обработку персональной информации за третье лицо и нести иные права и обязанности в интересах такого третьего лица. Если лицо не имеет права дать такое разрешение или утратило право дать такое разрешение, то оно обязано воздержаться от предоставления данных Оператору или прекратить размещение данных (удалить данные) соответственно, а в случае появления соответствующих претензий оно обязуется самостоятельно разрешить противоречия и освободить Оператора от соответствующих требований. В случае несоблюдения этих требований такое лицо обязано возместить Оператору все убытки и иные потери, вызванные несоблюдением указанных требований.
Раздел 10. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным

10.1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, предоставляются Оператором субъекту персональных данных или его представителю при обращении либо при получении запроса субъекта персональных данных или его представителя.

В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.

10.2. Запрос должен содержать:

- номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;

- сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;

- подпись субъекта персональных данных или его представителя.

Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.

Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.

Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с ч. 8 ст. 14 Закона о персональных данных, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.

10.3. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.

В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.

10.4. В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта персональных данных или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса.

10.5. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:

- иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;

- оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;

- иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.

10.6. Адрес эл. почты Оператора для направления заявлений и запросов от Субъектов ПД deminakurs@gmail.com.

Раздел 11. Ответственность Сторон и разрешение споров

11.1. В случае утраты или разглашения Конфиденциальной информации Оператор не несёт ответственность, если данная конфиденциальная информация:

- стала публичным достоянием до её утраты или разглашения;

- была получена от третьей стороны до момента её получения Оператором;

- была разглашена с согласия Пользователя.

11.2. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем и Оператором, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).

11.3. Получатель претензии в течение 30 (тридцати) календарных дней со дня получения претензии, письменно уведомляет заявителя претензии о результатах рассмотрения претензии.

11.4. При недостижении соглашения спор будет передан на рассмотрение в суд в соответствии с действующим законодательством Российской Федерации.

11.5. К Политике и отношениям между Пользователем и Оператором применяется действующее законодательство Российской Федерации.

Раздел 12. Сроки обработки персональных данных.

12.1. Оператор будет обрабатывать персональные данные Пользователя столько времени, сколько это необходимо для достижения конкретной цели, для которой она была собрана, или для соблюдения требований законодательства.

12.2. Оператор уничтожает данные о Пользователе по истечении 5 лет после завершения соглашения и/или договора, заключенного с Оператором. Оператор обязан хранить информацию в течение этого времени, поскольку этого требует законодательство

12.3. В случае отзыва Пользователем согласия на обработку персональных данных или истечения срока действия такого согласия, Оператор вправе заблокировать эти данные от редактирования и обрабатывать их в архивном виде:

  • в течение 3 лет после прекращения Договора для целей судебной защиты интересов Оператора в соответствии со ст. 196 ГК РФ;

  • в течение 5 лет после прекращения Договора для целей осуществления бухгалтерского и налогового учета в соответствии со ст. 23 Налогового кодекса РФ, ст. 29 Федерального Закона «О бухгалтерском учете» № 402-ФЗ и п. 11–12 Приказа Росархива №236.
Раздел 13. Трансграничная передача персональных данных.

13.1. Оператор до начала осуществления трансграничной передачи персональных данных обязан убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается надежная защита прав субъектов персональных данных.

13.2. Трансграничная передача персональных данных на территории иностранных государств, не отвечающих вышеуказанным требованиям, может осуществляться только в случае наличия согласия в письменной форме субъекта персональных данных на трансграничную передачу его персональных данных и/или исполнения договора, стороной которого является субъект персональных данных.

Раздел 14. Изменение политики в отношении обработки персональных данных. Применимое законодательство.

14.1. Чтобы Политика конфиденциальности всегда соответствовала действующим законодательным требованиям, Оператор оставляет за собой право вносить в нее изменения в любое время. Новая редакция Политики вступает в силу с момента ее размещения, если иное не предусмотрено новой редакцией Политики. Утратившие силу редакции доступны в веб-архиве по указанному в Политике адресу.

14.2. Оператор информирует Пользователей, ранее выразивших свое согласие с Политикой, об изменении Политики, руководствуясь при выборе формы информирования тем, что согласие Пользователя должно быть конкретным, предметным, информированным, сознательным и однозначным.

14.3. Местом выражения согласия и местом исполнения Политики всегда является место нахождения Оператора, а правом, применимым к отношениям Оператора и Пользователя, всегда является право России, вне зависимости от того, где находится Пользователь или оборудование, используемое им.

14.4. Оператор должен прекратить обработку персональных данных в течение 10 (десяти) дней со дня получения такого требования от Пользователя.

14.5. Политика начинает регулировать отношения Пользователя и Оператора с момента выражения Пользователем согласия с ее условиями и действует в течение срока, определенного в разделе 8 Политики.

Раздел 15. Разрешение споров.

15.1. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем и Оператором, обязательным является соблюдение претензионного порядка урегулирования спора. Срок ответа на претензию составляет 10 (десять) календарных дней.

15.2. Все возможные споры, вытекающие из отношений, регулируемых настоящим Соглашением, разрешаются в порядке, установленном действующим процессуальный законодательством Российской Федерации.

15.3. Претензия Пользователя, направляемая в адрес Оператора, должна содержать:

  • ФИО Пользователя;

  • контактные данные для связи (телефон, адрес электронной почты, почтовый адрес);

  • номер, дата Заказа Услуги;

  • информация о представителе, если претензия подписана представителем (ФИО, копия нотариальной доверенности);

  • в каких действиях по мнению Пользователя выразилось нарушение прав;

  • дата и подпись лица, подающего претензию или его представителя.

15.4. Вся вышеуказанная информация должна быть актуальной и достоверной.

15.5. Получатель претензии в течение 10 календарных дней со дня получения претензии, письменно или в электронном виде уведомляет заявителя претензии о результатах ее рассмотрения.

15.6. При недостижении соглашения спор будет передан на рассмотрение в суд в порядке, установленном законодательством РФ.

Раздел 16. Заключительные положения.

16.1. Пользователь соглашается получать от Оператора сообщения о предоставляемых услугах или иные сообщения, относящиеся к выполнению Оператором своих обязательств перед Пользователем, по адресу электронной почты и по номеру телефона, указанному Пользователем в целях, определенных в п. 3.4. Политики.

16.2. Пользователь в свою очередь обязуется направлять все сообщения, уведомления, заявления и документы (включая и сообщения, которые представляют собой ответы на сообщения) по адресу электронной почты Оператора, указанному в настоящей Политике.

Пользователь вправе отозвать свое согласие на получение сообщений:

  • кликнув по ссылке «Отписаться» внизу письма;

  • путем направления уведомления на электронную почту Оператора: deminakurs@gmail.com

16.3. Пользователь согласен с тем, что Оператор прекращает направление сообщений не ранее чем через 24 часа после выполнения указанных действий.

16.4. Пользователь и Оператор признают обязательную юридическую силу переписки между Пользователем и Оператором, а также пересылаемых документов/информации (содержимое электронных писем), произведенной с использованием электронных почтовых адресов каждой из сторон:

  • от Пользователя – адрес электронной почты, предоставленный Пользователем при оставлении на Сайте заявки на оказание услуг Оператором;

  • от Оператора – адреса электронной почты, указанные в настоящей Политике.

16.5. Документы, которые по мнению Оператора имеют юридическое значение, Оператор также вправе запросить в бумажном виде. Такие документы, а также документы, которые Пользователь сам считает необходимым направить в бумажном виде, направляются по адресу места нахождения Оператора, указанному в настоящей Политике.

16.6. Неотъемлемой частью настоящей Политики конфиденциальности является:

  • Согласие на обработку персональных данных

  • Согласие на рекламно-информационную рассылку

17. Реквизиты Оператора

Индивидуальный предприниматель Демина Ксения Юрьевна

ИНН: 246607695475,

ОГРНИП 311246818700082

deminakurs@gmail.com

Счет 40802810800002447204

кор. счет: 30101810145250000974

в АО «Тинькофф Банк»

БИК: 044525974



18. Сведения о редакции документа



Дата публикации этой редакции документа: 7 апреля 2024 г. Адрес размещения https://asuwish.ru/approval.

Архив предыдущих редакций документа: