Политика в отношении обработки персональных данных

1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, осуществляемые индивидуальным предпринимателем Просолуповой Марией Львовной (далее — Оператор).
1.2. Настоящая Политика разработана в соответствии с законодательством Российской Федерации в области обработки и защиты персональных данных, включая:
— Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
— Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
— Постановление Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
— Приказ ФСТЭК России от 18.02.2013 № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
— иные нормативные правовые акты Российской Федерации, регулирующие вопросы обработки и защиты персональных данных.
1.3. Оператор считает соблюдение прав и свобод человека и гражданина при обработке его персональных данных одной из важнейших задач своей деятельности.
1.4. Политика распространяется на все персональные данные, которые Оператор получает от пользователей принадлежащих ему сайтов, социальных сетей, мессенджеров, сервисов, программ, информационных систем и иных интернет-ресурсов.
1.5. Настоящая Политика применяется ко всем персональным данным, которые обрабатываются Оператором как с использованием средств автоматизации, так и без их использования.
1.6. Оператор не осуществляет трансграничную передачу персональных данных.
1.7. Актуальная версия Политики постоянно доступна для ознакомления на сайте Оператора.

2. Основные понятия
Для целей настоящей Политики используются следующие основные понятия:
Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу.
Оператор — индивидуальный предприниматель Просолупова Мария Львовна, самостоятельно организующая и осуществляющая обработку персональных данных, а также определяющая цели обработки персональных данных, состав персональных данных и действия, совершаемые с ними.
Субъект персональных данных — физическое лицо, к которому относятся персональные данные.
Обработка персональных данных — любое действие (операция) или совокупность действий с персональными данными, совершаемых с использованием средств автоматизации или без их использования, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, блокирование, удаление и уничтожение персональных данных.
Автоматизированная обработка персональных данных — обработка персональных данных с использованием средств вычислительной техники.
Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Блокирование персональных данных — временное прекращение обработки персональных данных.
Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных.
Обезличивание персональных данных — действия, в результате которых невозможно определить принадлежность персональных данных конкретному субъекту без использования дополнительной информации.
Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Пользователь — физическое лицо, использующее сайты, социальные сети, мессенджеры и иные интернет-ресурсы Оператора.
Файлы cookie — небольшие текстовые файлы, сохраняемые на устройстве пользователя и содержащие сведения о действиях пользователя на сайте.

3. Права и обязанности Оператора и субъектов персональных данных
3.1. Оператор имеет право:
  • получать от субъекта персональных данных достоверные сведения и документы, содержащие персональные данные;
  • поручать обработку персональных данных третьим лицам в случаях и порядке, предусмотренных законодательством Российской Федерации;
  • продолжать обработку персональных данных без согласия субъекта персональных данных в случаях, предусмотренных законодательством Российской Федерации;
  • самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных законодательством Российской Федерации о персональных данных.
3.2. Оператор обязан:
  • организовывать обработку персональных данных в соответствии с законодательством Российской Федерации;
  • обеспечивать конфиденциальность и безопасность персональных данных;
  • предоставлять субъекту персональных данных информацию, касающуюся обработки его персональных данных;
  • принимать меры по уточнению, блокированию или уничтожению персональных данных в случаях, предусмотренных законодательством Российской Федерации;
  • рассматривать обращения субъектов персональных данных и их представителей.
3.3. Субъект персональных данных имеет право:
  • получать сведения об обработке своих персональных данных;
  • требовать уточнения своих персональных данных;
  • требовать блокирования или уничтожения своих персональных данных в случаях, предусмотренных законодательством Российской Федерации;
  • отзывать согласие на обработку персональных данных;
  • обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке;
  • осуществлять иные права, предусмотренные законодательством Российской Федерации.
Отзыв согласия на обработку персональных данных не влияет на законность обработки персональных данных, осуществленной до момента получения такого отзыва.
В случае отзыва согласия Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, предусмотренных законодательством Российской Федерации.
Если отзыв согласия на обработку персональных данных делает невозможным исполнение заключенного договора, Оператор вправе ограничить или прекратить предоставление доступа к материалам, сервисам и функционалу, использование которых требует обработки соответствующих персональных данных.
3.4. Субъект персональных данных обязан:
  • предоставлять достоверные персональные данные;
  • своевременно сообщать Оператору об изменении своих персональных данных в случаях, когда это необходимо для достижения целей их обработки.
4. Категории субъектов персональных данных
Оператор осуществляет обработку персональных данных следующих категорий субъектов:
  • потенциальные клиенты;
  • клиенты;
  • подписчики информационных и маркетинговых рассылок;
  • пользователи сайтов, социальных сетей и мессенджеров Оператора;
  • контрагенты;
  • лица, направившие обращения Оператору.
Персональные данные указанных субъектов обрабатываются исключительно в объеме, необходимом для достижения целей обработки персональных данных, предусмотренных настоящей Политикой.

5. Цели обработки персональных данных, категории персональных данных, правовые основания и сроки обработки
5.1. Подготовка, заключение и исполнение гражданско-правовых договоров
Категории субъектов: потенциальные клиенты; клиенты; контрагенты.
Категории персоналных данных:
  • фамилия, имя, отчество;
  • адрес электронной почты;
  • номер телефона;
  • семейное положение;
  • идентификатор пользователя (никнейм) в социальных сетях и мессенджерах;
  • сведения об оплате;
  • реквизиты банковской карты;
  • номер расчетного счета;
  • иные данные, добровольно предоставленные субъектом персональных данных.
Оператор не запрашивает реквизиты банковских карт при регистрации на сайте или оформлении заявки. Такие сведения могут обрабатываться в случаях, предусмотренных законодательством Российской Федерации, при осуществлении возврата денежных средств, исполнении обязательств по договору, проведении расчетов с контрагентами и партнерами.
Семейное положение относится к персональным данным, добровольно предоставляемым субъектом персональных данных, и используется Оператором исключительно в целях персонализации услуг, анализа потребностей клиентов и развития продуктов Оператора.
Правовые основания:
  • п. 5 ч. 1 ст. 6 Федерального закона № 152-ФЗ;
  • заключение и исполнение гражданско-правового договора;
  • согласие субъекта персональных данных.
Срок обработки: до достижения целей обработки, прекращения договорных отношений и истечения сроков хранения, предусмотренных законодательством Российской Федерации.
5.2. Продвижение товаров, работ и услуг
Категории субъектов:
  • потенциальные клиенты;
  • подписчики информационных и маркетинговых рассылок;
  • пользователи сайтов, социальных сетей и мессенджеров Оператора.
Категории персональных данных:
  • фамилия, имя, отчество;
  • адрес электронной почты;
  • номер телефона;
  • идентификатор пользователя (никнейм) в социальных сетях и мессенджерах.
Правовые основания:
  • согласие субъекта персональных данных;
  • согласие на получение информационных и рекламных сообщений.
В рамках достижения указанной цели Оператор вправе осуществлять обработку персональных данных участников маркетинговых коммуникаций, рекламных кампаний, стимулирующих мероприятий, вебинаров, интенсивов, программ лояльности, конкурсов, розыгрышей, опросов, анкетирований и иных мероприятий, направленных на продвижение товаров, работ и услуг Оператора.
Срок обработки:
до отзыва согласия субъектом персональных данных либо достижения цели обработки.
5.3. Обработка обращений и обеспечение обратной связи
Категории субъектов:
  • пользователи сайтов, социальных сетей и мессенджеров Оператора;
  • лица, направившие обращения Оператору.
Категории персональных данных:
  • фамилия, имя, отчество;
  • адрес электронной почты;
  • номер телефона;
  • идентификатор пользователя (никнейм) в социальных сетях и мессенджерах;
  • содержание обращения.
Правовые основания:
  • согласие субъекта персональных данных.
Срок обработки: до достижения целей обращения либо до истечения сроков, установленных законодательством Российской Федерации.
5.4. Ведение бухгалтерского учета и обеспечение соблюдения налогового законодательства Российской Федерации
Категории субъектов:
  • клиенты;
  • контрагенты.
Категории персональных данных:
  • фамилия, имя, отчество;
  • контактные данные;
  • сведения о платежах;
  • реквизиты банковских счетов и банковских карт, необходимые для осуществления расчетов и возвратов денежных средств.
Правовые основания:
  • Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете».
  • Налоговый кодекс Российской Федерации.
Срок обработки: в течение сроков хранения документов, установленных законодательством Российской Федерации.
5.5. Анализ посещаемости сайта, улучшение качества работы сайта и пользовательского опыта
Категории субъектов: пользователи сайтов Оператора.
Категории персональных данных:
  • IP-адрес;
  • cookie-файлы;
  • сведения о браузере;
  • сведения об устройстве;
  • сведения о действиях пользователя на сайте.
Правовые основания:
  • согласие пользователя на использование файлов cookie.
Срок обработки:
в соответствии со сроками хранения файлов cookie и достижением целей обработки.

6. Порядок обработки персональных данных
6.1. Обработка персональных данных осуществляется в объеме, необходимом для достижения конкретных, заранее определенных и законных целей обработки.
6.2. Оператор осуществляет следующие действия с персональными данными: сбор; запись; систематизацию; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передачу (предоставление, доступ); блокирование; удаление; уничтожение.
6.3. Обработка персональных данных осуществляется автоматизированным и смешанным способами в зависимости от целей обработки персональных данных.
6.4. Не допускается обработка персональных данных, несовместимая с целями их сбора.

7. Условия передачи персональных данных третьим лицам
7.1. Оператор вправе передавать персональные данные третьим лицам в случаях, предусмотренных законодательством Российской Федерации, а также поручать обработку персональных данных лицам, привлекаемым для обеспечения деятельности Оператора.
7.2. Обработка персональных данных может осуществляться с использованием информационных систем, программных средств и сервисов, обеспечивающих достижение целей обработки персональных данных, включая:
образовательные платформы и системы управления обучением — для обработки заявок, предоставления доступа к материалам, организации личного кабинета пользователя, информационного сопровождения и рассылок;
системы веб-аналитики — для анализа посещаемости сайта, улучшения качества его работы и пользовательского опыта;
системы бухгалтерского и налогового учета — для ведения бухгалтерского и налогового учета, учета расчетов, хранения сведений о платежах и возвратах денежных средств.
На момент утверждения настоящей Политики Оператор использует сервисы GetCourse, Яндекс.Метрика и сервисы на платформе 1С.
Оператор вправе изменять перечень используемых информационных систем и сервисов без внесения изменений в настоящую Политику при условии сохранения целей обработки персональных данных.
7.3. Передача персональных данных осуществляется исключительно в объеме, необходимом для достижения целей обработки персональных данных.
7.4. Лица, осуществляющие обработку персональных данных по поручению Оператора, обязаны соблюдать требования законодательства Российской Федерации о персональных данных и обеспечивать конфиденциальность персональных данных.
7.5. Оператор не осуществляет трансграничную передачу персональных данных.

8. Меры по обеспечению безопасности персональных данных
8.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения и иных неправомерных действий.
8.2. В целях обеспечения безопасности персональных данных Оператор:
  • назначает лицо, ответственное за организацию обработки персональных данных;
  • осуществляет внутренний контроль соблюдения требований законодательства Российской Федерации о персональных данных;
  • ограничивает доступ к персональным данным;
  • использует средства идентификации и аутентификации пользователей информационных систем;
  • применяет парольную защиту доступа к информационным системам;
  • использует антивирусные средства защиты;
  • применяет защищенные каналы передачи данных;
  • осуществляет резервное копирование информации;
  • использует средства разграничения прав доступа к персональным данным.
8.3. Оператор принимает иные меры, предусмотренные законодательством Российской Федерации, необходимые для обеспечения безопасности персональных данных.

9. Порядок реализации прав субъекта персональных данных
9.1. Субъект персональных данных вправе обратиться к Оператору с запросом:
  • о предоставлении информации, касающейся обработки его персональных данных;
  • об уточнении персональных данных;
  • о блокировании персональных данных;
  • об уничтожении персональных данных;
  • об отзыве ранее данного согласия на обработку персональных данных;
  • о прекращении обработки персональных данных в случаях, предусмотренных законодательством Российской Федерации.
9.2. Запрос направляется Оператору в письменной форме либо в форме электронного документа по адресу электронной почты Оператора info@happiness-school.ru
9.3. Запрос должен содержать сведения, позволяющие идентифицировать субъекта персональных данных и определить предмет обращения.
9.4. Оператор рассматривает поступившие обращения и запросы субъектов персональных данных в порядке и сроки, установленные законодательством Российской Федерации.
9.5. Отзыв согласия на обработку персональных данных не влияет на законность обработки персональных данных, осуществленной до момента получения такого отзыва.
9.6. В случае отзыва согласия Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, предусмотренных законодательством Российской Федерации.
9.7. Если отзыв согласия на обработку персональных данных делает невозможным исполнение заключенного договора, Оператор вправе ограничить или прекратить предоставление доступа к материалам, сервисам и функционалу, использование которых требует обработки соответствующих персональных данных.

10. Порядок уничтожения персональных данных
10.1. Персональные данные подлежат уничтожению или обезличиванию в следующих случаях:
  • достижение целей обработки персональных данных;
  • истечение сроков хранения персональных данных;
  • отзыв субъектом персональных данных согласия на обработку персональных данных при отсутствии иных законных оснований для обработки;
  • выявление неправомерной обработки персональных данных;
  • прекращение деятельности Оператора;
  • иные случаи, предусмотренные законодательством Российской Федерации.
10.2. Уничтожение персональных данных осуществляется способами, исключающими возможность восстановления содержания персональных данных.
10.3. При обработке персональных данных в информационных системах уничтожение осуществляется путем удаления персональных данных из информационных систем либо путем уничтожения носителей информации в соответствии с требованиями законодательства Российской Федерации.
10.4. В случаях, когда законодательством Российской Федерации предусмотрены обязательные сроки хранения документов и сведений, содержащих персональные данные, уничтожение осуществляется после истечения соответствующих сроков хранения.

11. Особенности обработки персональных данных пользователей сайтов, социальных сетей и мессенджеров Оператора
11.1. Основанием обработки персональных данных пользователей является согласие субъекта персональных данных, а также иные основания, предусмотренные законодательством Российской Федерации.
11.2. Согласие на обработку персональных данных предоставляется пользователем путем совершения соответствующих действий на сайтах и иных интернет-ресурсах Оператора, включая:
  • регистрацию в личном кабинете;
  • заполнение форм обратной связи;
  • оформление заявок на приобретение товаров, работ и услуг Оператора;
  • направление обращений Оператору;
  • оформление подписки на информационные и маркетинговые рассылки;
  • участие в вебинарах, интенсивах, маркетинговых мероприятиях, опросах, анкетированиях и иных мероприятиях Оператора;
  • предоставление персональных данных посредством сайтов, социальных сетей и мессенджеров Оператора.
11.3. В случае несогласия субъекта персональных данных с условиями настоящей Политики использование сайтов и иных интернет-ресурсов Оператора должно быть прекращено.
11.4. Оператор не осуществляет обработку специальных категорий персональных данных, касающихся расовой или национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни.
11.5. Оператор не осуществляет обработку биометрических персональных данных.
11.6. Оператор не принимает решения, порождающие юридические последствия для субъекта персональных данных или иным образом затрагивающие его права и законные интересы, исключительно на основании автоматизированной обработки персональных данных.
11.7. Оператор не проверяет достоверность персональных данных, предоставляемых субъектом персональных данных, и исходит из того, что субъект персональных данных предоставляет достоверные и актуальные сведения.
11.8. Субъект персональных данных самостоятельно несет ответственность за полноту, достоверность и актуальность предоставляемых персональных данных.

12. Заключительные положения
12.1. Настоящая Политика действует бессрочно до замены ее новой редакцией.
12.2. Оператор вправе вносить изменения в настоящую Политику без согласия субъектов персональных данных в случаях изменения законодательства Российской Федерации, изменения деятельности Оператора либо по иным основаниям.
12.3. Новая редакция Политики вступает в силу с момента ее размещения на сайте Оператора, если иной срок не предусмотрен новой редакцией Политики.
12.4. Во всем, что не урегулировано настоящей Политикой, Оператор и субъекты персональных данных руководствуются законодательством Российской Федерации.
12.5. Актуальная редакция Политики размещается в свободном доступе в сети Интернет по адресу https://happiness-school.ru/policy
Made on
Tilda