2. ОСНОВНЫЕ ПОЛОЖЕНИЯ 2.1. Правовые основания обработки персональных данных 1.2.1. Общество обрабатывает ПДн, руководствуясь:
- Конституцией Российской Федерации;
- Гражданским кодексом Российской Федерации;
- Налоговым кодексом Российской Федерации;
- Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Федеральным законом от 06.04.2011 № 63-ФЗ «Об электронной подписи»;
- Постановлением Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
- Постановлением Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
- Настоящей Политикой;
- Договорами, заключаемыми между Обществом и субъектами ПДн;
- Согласиями на обработку персональных данных субъектов ПДн.
2.2. Принципы обработки персональных данных- законности и справедливости целей и способов обработки ПДн;
- соответствия целей обработки ПДн законным целям, заранее определенным и заявленным при сборе ПДн;
- соответствия объема, содержания обрабатываемых ПДн и способов обработки ПДн целям обработки ПДн;
- точности ПДн, их достаточности для целей обработки, недопустимости обработки ПДн, избыточных по отношению к целям, заявленным при сборе ПДн;
- недопустимости объединения созданных для несовместимых между собой целей баз данных, содержащих ПДн;
- хранения ПДн в форме, позволяющей определить субъекта ПДн, не дольше, чем этого требуют цели обработки ПДн, или ФЗ, договор, согласие, устанавливающие срок хранения ПДн;
- уничтожения и обезличивания ПДн по достижении целей их обработки, в случае утраты необходимости в достижении целей обработки или по окончании срока хранения ПДн;
- обеспечения конфиденциальности и безопасности обрабатываемых ПДн.
2.3. Цели обработки, субъекты, объем и категории обрабатываемых персональных данныхЦель обработки персональных данных, категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы и сроки обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований:
2.3.1. Цель №1: аутентификация Субъекта персональных данных (Пользователя/Клиента) для заключения договора оказания платных образовательных услуг.
Категории и перечень обрабатываемых данных: фамилия, имя, телефон, электронная почта.
Категории субъектов, персональные данные которых обрабатываются: Субъекты персональных данных – Пользователи Сайта.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до получения от Субъекта персональных данных требования о прекращении обработки/отзыва согласия либо 10 (десять) лет.
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.
2.3.2. Цель №2: связь с Субъектом Пдн (Пользователем/Клиентом), направление Субъекту Пдн (Пользователю/Клиенту) сообщений, уведомлений, запросов, ответов, документов, сообщений рекламного или информационного характера.
Категории и перечень обрабатываемых данных: имя, фамилия, телефон, электронная почта.
Категории субъектов, персональные данные которых обрабатываются: Субъекты персональных данных – Пользователи Сайта.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до получения от Субъекта персональных данных требования о прекращении обработки/отзыва согласия либо 10 (десять) лет.
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.
2.3.3. Цель №3: обработка обращений, жалоб, запросов, сообщений, направляемых Оператором и Пользователем Сайта друг другу.
Категории и перечень обрабатываемых данных: фамилия, имя, телефон, электронная почта, текст сообщения (если текст сообщения содержит персональные данные).
Категории субъектов, персональные данные которых обрабатываются: Субъекты персональных данных – Пользователи Сайта.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление) блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до получения от Субъекта персональных данных требования о прекращении обработки/отзыва согласия либо 10 (десять) лет.
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.
2.3.4. Цель №4: выдача Пользователю Сайта (Клиенту) документов по окончании обучения.
Категории и перечень обрабатываемых данных: фамилия, имя, отчество, телефон, электронная почта, почтовый адрес.
Категории субъектов, персональные данные которых обрабатываются: Субъекты персональных данных – Пользователи Сайта.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление) блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до получения от Субъекта персональных данных требования о прекращении обработки/отзыва согласия.
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.
2.3.5. Цель №5: оставление Пользователем Сайта (Клиентом) отзывов об услугах Оператора.
Категории и перечень обрабатываемых данных: фамилия, имя, текст сообщения (если текст сообщения содержит персональные данные), данные аккаунтов социальных сетей Пользователя, данные об образе: фотографии, видеозаписи, иная техническая фиксация образов лица и тела.
Категории субъектов, персональные данные которых обрабатываются: Субъекты персональных данных – Пользователи Сайта.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление) блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до получения от Субъекта персональных данных требования о прекращении обработки/отзыва согласия либо 10 (десять) лет.
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.
2.3.6. Обработка персональных данных будет ограничиваться достижением вышеуказанных конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целью обработки.
2.3.7. Наш сайт также использует и (или) взаимодействует с:
- Яндекс Диск, Яндекс Метрика
- Unisender
- Timepad
- Timeweb
- Tilda
- Vk
- Telegram
- T-Pay
- Cloud Payments
- Яндекс Pay
- Google Analitics
Данные, собранные с помощью указанных сервисов, обрабатываются анонимно и используются исключительно для внутреннего анализа.
2.4. Порядок и условия обработки персональных данных 2.4.1. Обработка ПДн Обществом осуществляется путем сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (распространения, предоставления, доступа), обезличивания, блокирования, удаления, уничтожения.
2.4.2. Общество осуществляет смешанную обработку ПДн (производится как при помощи средств вычислительной техники, так и без них).
2.4.3. Автоматизированная обработка ПДн осуществляется согласно требованиям и положениям настоящей Политики в части обработки ПДн в информационных системах ПДн Общества, а также требованиям законодательства РФ.
2.4.4. Обработка ПДн без использования средств автоматизации осуществляется согласно ЛНА Общества, а также в соответствии с настоящей Политикой.
2.4.5. В случае необходимости осуществления трансграничной передачи ПДн Общество, перед совершением такой передачи, обязано убедиться в том, что иностранным государством, на территорию которого осуществляется передача ПДн, обеспечивается адекватная защита прав субъектов ПДн, а также отсутствии установленных законодательством запретов или ограничений на передачу ПДн на территорию данного иностранного государства.
2.4.6. Трансграничная передача ПДн на территорию иностранных государств, не обеспечивающих защиты прав субъектов ПДн, может осуществляться Обществом исключительно в случаях:
- наличия согласия в письменной форме субъекта ПДн;
- исполнения договора, стороной которого является субъект ПДн;
- в иных случаях, установленных законодательством РФ.
2.4.7. Общество вправе поручить обработку ПДн Субъектов третьим лицам.
2.4.8. Лицо, осуществляющее обработку персональных данных по поручению Общества, соблюдает 11 принципы и правила обработки персональных данных, предусмотренные настоящей Политикой. В поручении Общества определены перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, способы и цели обработки, установлена обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также указаны требования к защите обрабатываемых персональных данных.
2.4.9. При поручении обработки персональных данных другому лицу ответственность перед субъектом персональных данных за действия указанного лица несет Общество. Лицо, осуществляющее обработку персональных данных по поручению Общества, несет ответственность перед Обществом.
2.4.10. Распространение ПДн может осуществляться только после получения согласия на распространение ПДн, оформленного отдельно от иных согласий субъекта ПДн на обработку его ПДн, в котором должен быть определен перечень ПДн, разрешенных субъектом ПДн для распространения.
2.4.11. Уточнение ПДн осуществляется по запросам субъектов ПДн, их законных представителей или в случае обращения уполномоченных органов.
2.4.12. Основанием для уничтожения ПДн, обрабатываемых Обществом, является:
- достижение цели обработки ПДн;
- прекращение необходимости в достижении цели обработки ПДн;
- отзыв субъектом ПДн согласия на обработку ПДн, за исключением случаев, когда обработка указанных ПДн является обязательной в соответствии с законодательством РФ или договором, либо обработка может осуществляться без согласия субъекта ПДн;
- выявление неправомерных действий с ПДн и невозможность устранения допущенных нарушений в срок, не превышающий трех рабочих дней с даты такого выявления;
- истечение срока хранения ПДн, установленного законодательством РФ, локальными нормативными актами Общества, договором, заключенным с субъектом ПДн, согласием субъекта ПДн;
- предписание Роскомнадзора или иного уполномоченного органа.
2.4.13. Уничтожение ПДн, собранных и обрабатываемых Обществом для целей, указанных в п.2.3., пп.2.4.7. настоящей Политики, производится путем измельчения с использованием шредера (для уничтожения бумажных документов) и путем стирания или форматирования носителя (при уничтожении ПДн, содержащихся на электронных носителях). Документальная фиксация уничтожения ПДн осуществляется путем оформления соответствующего акта о прекращении обработки и уничтожении ПДн.
2.4.14. Обрабатываемые ПДн подлежат обезличиванию или уничтожению по достижении целей обработки или в случае прекращения необходимости в достижении этих целей, если иное не предусмотрено законодательством РФ.
2.4.15. Обезличивание ПДн должно осуществляться следующими методами:
- введения идентификаторов, путем замены части сведений на идентификаторы, с созданием таблицы соответствия идентификаторов исходным данным;
- изменения состава или семантики ПДн путем их замены результатами статистической обработки, преобразования, обобщения или удаления части сведений;
- декомпозиции, путем разделения множества (массива) данных на несколько подмножеств с последующим раздельным хранением подмножеств;
- перемешивания, путем перестановки отдельных значений или групп значений атрибутов данных в массиве данных.
2.4.16. При обработке ПДн в информационных системах ПДн с целью обеспечения безопасности ПДн, при наличии технической возможности, Общество стремится:
- исключать фиксацию на одном материальном носителе ПДн и иных видов информации, а также ПДн, цели обработки которых заведомо несовместимы;
- для каждой категории ПДн использовать отдельный материальный носитель.
2.4.17. Хранение ПДн на материальных носителях осуществляется в специально отведенных в Обществе и обособленных подразделения Общества местах хранения ПДн в специальных помещениях (специальных сейфах/шкафах).
2.4.18. При хранении материальных носителей соблюдаются условия, обеспечивающие сохранность ПДн и исключающие несанкционированный доступ к ним.
2.4.19. Сроки обработки и хранения ПДн для всех целей, предусмотренных п.2.3., пп.2.4.7. настоящей Политики, определяются в соответствии с настоящей Политикой, сроками, указанными в согласиях на обработку ПДн, договорами, заключенными с субъектами ПДн, а также требованиями законодательства РФ.
2.4.20. Общество осуществляет хранение ПДн в форме, позволяющей определить субъекта ПДн, не дольше, чем этого требуют цели обработки ПДн, если срок хранения ПДн не установлен федеральным законом, договором, согласием субъекта ПДн.
2.4.21. Общество при оказании услуг, которые доступны на Сайте, в том числе пользуется услугами третьих лиц (онлайн платформы для оказания услуг). При выборе таких услуг Субъект ПДн (Пользователь/Клиент) переходит на нижеуказанные онлайн платформы, которые с целю оказания выбранных Субъектом ПДн услуг обрабатывает его персональные данные. В случае необходимости Субъект ПДн самостоятельно регистрируется на данных платформах. Персональные данные могут храниться на серверах перечисленных ниже третьих лиц. Обрабатываются персональные данные в соответствии с Политиками данных платформ (третьих лиц):
2.4.21.1. Salebot – платформа для автоматизации бизнеса.
Общие сведения об операторе «Сейлбот»: Общество с ограниченной ответственностью «Сейлбот», ИНН: 5834128222, Юридический адрес: 440013, г. Пенза, ул. Светлая, Д. 46, офис 3, Почта: documents@salebot.pro
ООО «Сейлбот» включено в реестр операторов обработки персональных на основании Приказа Роскомнадзора № 119 от 18.10.2024 г. (регистрационный номер 58-24-007538).
Политика обработки персональных данных оператора ПДн ООО «Сейлбот» опубликована на сайте:
https://docs.salebot.pro/2.4.21.2. GetCourse – платформа для онлайн курсов.
Общие сведения об операторе: ООО «Система Геткурс», ИНН: 9731055900, Юридический адрес: 121205, город Москва, б-р Большой (Сколково Инновационного Центра, д. 42 стр. 1, помещ. 1122, р.м. 8. Почта: support@getcourse.ru
Политика обработки персональных данных оператора ПДн ООО «Система Геткурс» опубликована на сайте:
https://getcourse.ru/privacy_policy 2.5. Основные меры по обеспечению безопасности персональных данных 2.5.1. В Обществе принимаются следующие меры по обеспечению выполнения обязанностей, предусмотренных ФЗ «О персональных данных»:
- назначение ответственного за организацию обработки и защиты ПДн;
- издание Обществом локальных нормативных актов по вопросам обработки ПДн, а также локальных нормативных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений;
- осуществление внутреннего контроля и учета соответствия обработки ПДн требованиям законодательства РФ, настоящей Политике, иным локальным нормативным актам Общества;
- применение правовых, организационных и технических мер по обеспечению безопасности ПДн;
- оценка возможного вреда субъектам ПДн, причиненного в случае нарушения требований ФЗ «О персональных данных», соотношение указанного вреда и принимаемых Обществом мер, направленных на обеспечение выполнения обязанностей, предусмотренных ФЗ «О персональных данных»;
- ознакомление работников, непосредственно осуществляющих обработку ПДн с положениями законодательства РФ о персональных данных, в том числе требованиями к защите ПДн, настоящей Политикой, иными локальными нормативными актами Общества по вопросам обработки ПДн.
2.5.2. Обеспечение безопасности ПДн достигается:
- определением угроз безопасности ПДн при их обработке в информационных системах Общества;
- применением организационных и технических мер по обеспечению безопасности ПДн при их обработке в информационных системах Общества, необходимых для выполнения требований к защите ПДн, исполнение которых обеспечивает установленные уровни защищенности ПДн;
- применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
- оценкой эффективности принимаемых мер по обеспечению безопасности ПДн до ввода в эксплуатацию информационных систем Общества.
- обеспечением учета и сохранности носителей ПДн;
- своевременным уничтожением и обезличиванием ПДн;
- обнаружением фактов несанкционированного доступа к ПДн и принятием мер;
- восстановлением ПДн, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- установлением правил доступа к ПДн, обеспечением регистрации и учета всех действий, совершаемых с ПДн в информационных системах Общества;
- контролем за принимаемыми мерами по обеспечению безопасности ПДн и уровня защищенности информационных систем Общества;
- назначением ответственных за организацию обработки ПДн;
- ознакомлением работников Общества, непосредственно осуществляющих обработку ПДн, с положениями законодательства РФ о персональных данных, в том числе с требованиями к защите персональных данных, локальными актами в отношении обработки персональных данных, и (или) обучением указанных сотрудников.
3. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
3.1. Работники Общества, виновные в нарушении норм, регулирующих обработку и защиту ПДн, установленных в Обществе, могут быть привлечены к дисциплинарной, материальной, гражданско-правовой, административной и уголовной ответственности в соответствии с законодательством Российской Федерации.
3.2. В случае изменений законодательства и иных нормативных правовых актов Российской Федерации, а также Устава Общества, настоящая Политика, а также изменения к нему применяются в части, не противоречащей вновь принятым актам.
3.3. Субъект ПДн может получить любые разъяснения по интересующим вопросам, касающимся обработки его ПДн, обратившись к Обществу с помощью электронной почты: curator@critical-thinking.ru, либо направив письмо на юридический адрес Общества.
3.4. Общество вправе вносить изменения в настоящую Политику. Уведомление Субъектов ПДн производится путем публикации обновленной редакции Политики на сайте Общества. Изменения вступают в силу со дня опубликования. Продолжая использование сайта Общества, Субъект ПДн выражает согласие с условиями действующей редакции Политики. В случае несогласия со внесенными изменениями, Субъект ПДн имеет право отозвать предоставленные ранее согласия либо направить Обществу уведомление о несогласии с изменениями Политики.