Политика конфиденциальности

 
  1. ОБЩИЕ ПОЛОЖЕНИЯ
  • Настоящая Политика защиты и обработки персональных данных (далее — Политика) определяет порядок и условия обработки Индивидуальным предпринимателем Михеевой Ольгой Владимировной, ИНН 519055395153, ОГРН 325130000034450 (далее – Оператор) информации о физическом лице, которая может быть получена Оператором от указанного физического лица либо его законного представителя (далее – Пользователь/Субъект) при возникновении следующих отношений с Субъектом персональных данных:
    • при заполнении заявки на оказание услуг по ссылке, направляемой Оператором при обращении Пользователя через мессенджер Вконтакте (https://vk.com/chistopisanie_kalligrafi_pocherk);
    • при заполнении заявки на оказание услуг на сайте Оператора https://mikheeva-school.ru;
    • при осуществлении Оператором прав и обязанностей, установленных соглашениями/договорами, заключенными между Оператором Субъектом;
    • при обработке обращений, жалоб, запросов, сообщений, направляемых Оператором и Пользователем друг другу.
  • Целью и назначением Политики является обеспечение надлежащего правового режима персональных данных. Политика не может содержать положения, ограничивающие права и свободы Субъекта персональных данных, устанавливающие сайт
  • предусмотрено законодательством Российской Федерации, а также положения, допускающие в качестве условия заключения договора/выражения согласия – бездействие субъекта персональных данных.

 

  1. ТЕРМИНЫ И ПРИНЯТЫЕ СОКРАЩЕНИЯ
    • Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
    • Персональные данные, разрешенные субъектом персональных данных для распространения– это персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения.
    • Оператор персональных данных (Оператор) – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
    • Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе: сбор; запись; систематизацию; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передачу (предоставление, доступ); распространение; обезличивание; блокирование; удаление; уничтожение.
    • Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
    • Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
    • Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
    • Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
    • Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
    • Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку, информационных технологий и технических средств.
    • Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
    • Защита персональных данных – деятельность, направленная на предотвращение утечки защищаемых персональных данных, несанкционированных и непреднамеренных воздействий на защищаемые персональные данные.
    • Куки (cookie) – это фрагмент данных, отправленный сервером Оператора и хранимый на устройстве Субъекта персональных данных. Содержимое такого файла может как относиться, так и не относиться к персональным данным, в зависимости от того, содержит ли такой файл персональные данные или содержит обезличенные технические данные.

 

  1. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
    • Правовыми основаниями обработки персональных данных являются: согласие на обработку персональных данных, выраженное способом, установленным законом и настоящей Политикой; договоры и соглашения, заключаемые между Оператором и Пользователем; локальные нормативные акты Оператора в области персональных данных.
    • Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Бездействие субъекта персональных данных не может пониматься как согласие. Согласие на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным.
    • Согласие с условиями Политики может быть выражено субъектом персональных данных через совершение любого из следующих действий:
      • заключение с Оператором договора, в т.ч. путем акцепта публичной оферты/оферты об оказании услуг по обучению на курсе, при условии, что Пользователю/Субъекту в каждом месте сбора персональных данных предоставлена возможность ознакомиться с полным текстом настоящей Политики;
      • простановка символа в форме (в поле для ввода) при заполнении заявки рядом с текстом вида: «Даю согласие на обработку своих персональных данных в соответствии с политикой защиты обработки персональных данных» или «Даю согласие на обработку своих персональных данных и данных моего несовершеннолетнего ребенка в соответствии с политикой защиты обработки персональных данных», при условии, что Пользователю/Субъекту в каждом месте сбора персональных данных предоставлена возможность ознакомиться с полным текстом настоящей Политики.

 

  1. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ,

категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы и сроки обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований

Цель

Категории и перечень обрабатыва-емых данных

Категории субъектов, персональ-ные данные которых обрабаты-ваются

Способы обработки

Срок обработки и хранения

Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований

Аутентификация Субъекта персональных данных для заключения договора оказания платных услуг

Фамилия, имя, номер телефона, адрес электронной почты

Заказчики по договору

Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных

До получения от Субъекта требования о прекращении обработки либо отзыва согласия либо по истечении срока в 3 (три) года

Оператор как лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.

Связь с Пользователем, направление Пользователю сообщений, уведомлений, запросов, ответов, документов, сообщений рекламного или информационного характера.

Фамилия, имя, номер телефона, адрес электронной почты

Заказчики по договору, пользователи, подписавшиеся на рассылку

Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение персональных данных.

 

 

 

 

До получения от Субъекта требования о прекращении обработки либо отзыва согласия либо по истечении срока в 3 (три) года

Оператор как лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.

Обработка обращений, жалоб, запросов, сообщений, направляемых Оператором и Пользователем друг другу.

Фамилия, имя, номер телефона, адрес электронной почты, текст сообщения (если текст сообщения содержит персональные данные), адрес (если текст/претензия содержат указанные данные).

Заказчики по договору

Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение персональных данных.

До получения от Субъекта требования о прекращении обработки либо отзыва согласия либо по истечении срока в 3 (три) года

Оператор как лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.

Исполнения обязательств по договору

Фамилия, имя, отчество, номер телефона, адрес электронной почты – если договор заключается путем акцепта оферты через мессенджер либо на сайте; фамилия, имя, отчество, почтовый адрес, номер телефона, адрес электронной почты – если договор заключается путем подписания документа.

Заказчик по договору

Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение персональных данных.

До получения от Субъекта требования о прекращении обработки либо отзыва согласия либо по истечении срока в 3 (три) года

Оператор как лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.

 

  • Обработка персональных данных будет ограничиваться достижением этих конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целью обработки.

 

  1. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
    • В настоящей Политике устанавливаются цели обработки персональных данных, категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы и сроки обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований для каждой цели обработки.
    • Оператор может обрабатывать персональные данные Субъектов способами, указанными в п. 2.4 как в информационных системах, так и без использования средств автоматизации.
    • Оператор будет обрабатывать персональные данные столько времени, сколько это необходимо для достижения конкретной цели обработки.
    • В случае отзыва субъектом персональных данных согласия на обработку персональных данных или истечения срока действия согласия, направления субъектом персональных данных требования о прекращении обработки персональных данных, Оператор вправе заблокировать данные и обрабатывать их в архивном виде в течение 3 (трёх) лет.

 

  1. МЕРЫ ПО ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
    • Оператор принимает все необходимые меры для защиты персональных данных от несанкционированного, случайного или незаконного уничтожения, потери, изменения, недобросовестного использования, раскрытия или доступа, а также иных незаконных форм обработки.
    • По умолчанию персональная информация обрабатывается автоматическим оборудованием без доступа к ней кого-либо. В случае если такой доступ понадобится, то Оператор предоставляет доступ к персональным данным только тем лицам, которым эта информация необходима для обеспечения Цели обработки. Для защиты и обеспечения конфиденциальности данных такие лица должны обязаться соблюдать внутренние правовые правила и процедуры, технические и организационные меры безопасности в отношении обработки персональной информации.
    • Как при обработке персональных данных без использования средств автоматизации, так и при автоматизированной обработке обеспечивается достаточная безопасность места, где происходит обработка персональных данных.
    • Раскрытие персональных данных может быть произведено лишь в соответствии с действующим законодательством Российской Федерации по требованию суда, правоохранительных органов, и в иных предусмотренных законодательством Российской Федерации случаях.
    • Оператор не проверяет достоверность информации, предоставляемой Субъектом персональных данных, и исходит из того, что Субъект персональных данных в порядке принципа добросовестности и требований ст. 19 Гражданского кодекса РФ предоставляет достоверную и достаточную информацию, заботится о своевременности внесения изменений в ранее предоставленную информацию, актуализирует информацию.

 

  1. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕТЬИМ ЛИЦАМ И РАСПРОСТРАНЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
    • Оператор вправе осуществить передачу (способом доступа и предоставления) персональных данных, в случаях установленных законом с согласия субъекта персональных данных, следующим третьим лицам:
      • в отношении которых произведена уступка (перевод) прав или обязанностей, либо новация по соответствующему соглашению (например, при правопреемстве, при продаже или ином отчуждении бизнеса в целом или части бизнеса);
      • любому регулирующему органу, правоохранительным органам, центральным или местным органам власти, другим официальным или государственным органам или судам, которым Оператор обязан по запросу предоставлять информацию в соответствии с применимым законодательством;
      • лицам, осуществляющим обеспечение правовой защиты Оператора или третьих лиц при нарушении их прав либо угрозе нарушения их прав, включая нарушение законов или регулирующих документов;
      • в случае если Субъект персональных данных сам выразил согласие на передачу персональных данных третьему лицу, либо передача персональных данных требуется для исполнения соглашения или договора, заключенного с Субъектом персональных данных. Сюда относятся в том числе случаи, когда Пользователь разрешил своему оборудованию прием, передачу и хранение файлов технологии cookie, если такой файл содержит персональные данные.
      • Оператор вправе осуществить передачу (способом распространения неограниченному кругу лиц) персональных данных в случае, если Пользователь сам разрешил свободное распространение категорий персональных данных неограниченному кругу лиц.

 

  1. ПРАВА И ОБЯЗАННОСТИ В ОТНОШЕНИИ ПЕРСОНАЛЬНЫХ ДАННЫХ
    • Субъект персональных данных обязан заботиться о достоверности предоставленной информации, о своевременности внесения изменений в предоставленную информацию, ее актуализации, в противном случае Оператор не несет ответственности за неисполнение обязательств, любые убытки, вред или потери.
    • Для реализации права на дополнение, исправление, блокировку и удаление персональных данных, Субъект персональных данных вправе направить письменного обращение на адрес электронной почты Оператора, указанный в настоящей Политике.
    • Основные права субъекта персональных данных:
      • запрашивать информацию об осуществляемой обработке персональных данных;
      • отзывать согласие на обработку персональных данных;
      • требовать ограничений на обработку персональных данных;
      • требовать прекратить обработку персональных данных, если это предусмотрено применимым законодательством и настоящей Политикой.

В случаях, предусмотренных применимым законодательством, Субъект персональных данных обладает другими правами, не указанными выше.

  • Субъект персональных данных обязуется воспользоваться реквизитами из настоящей Политики для направления запросов о реализации прав субъекта персональных данных или жалоб относительно некорректности информации или незаконности ее обработки. Такие запросы и жалобы рассматриваются в срок, не превышающий 10 (Десять) рабочих дней с даты поступления Оператору.
  • Субъект персональных данных вправе в любое время отозвать согласие на обработку персональных данных. Для отзыва согласия на обработку персональных данных Субъект персональных данных направляет Оператору Уведомление в письменной форме об отзыве согласия по адресу электронной почты, указанному в разделе реквизитов настоящей Политики.

 

  1. ПРАВИЛА ХРАНЕНИЯ И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ГРАЖДАН РФ, ПРАВИЛА О ТРАНСГРАНИЧНОЙ ПЕРЕДАЧЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
    • Оператор осуществляет обработку персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
    • Оператор до начала осуществления трансграничной передачи персональных данных обязан убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается надежная защита прав субъектов персональных данных и уведомить государственный орган, уполномоченный в сфере персональных данных, о намерении осуществлять трансграничную передачу персональных данных на территории иностранных государств, отвечающих указанным требованиям.
    • Оператор до начала осуществления трансграничной передачи персональных данных на территорию иностранного государства, в котором не обеспечивается надежная защита прав субъектов персональных данных, обязан получить разрешение государственного органа, уполномоченного в сфере персональных данных, осуществлять трансграничную передачу персональных данных на территории таких иностранных государств.

 

  1. ИЗМЕНЕНИЕ ПОЛИТИКИ И ПРИМЕНИМОЕ ЗАКОНОДАТЕЛЬСТВО
    • Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента её размещения https://mikheeva-school.ru, если иное не предусмотрено новой редакцией Политики.
    • Оператор информирует субъектов персональных данных, ранее выразивших свое согласие с Политикой, об изменении Политики, руководствуясь при выборе формы информирования тем, что согласие субъекта на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным.
    • Местом выражения согласия и местом исполнения Политики всегда является место нахождения Оператора, а правом, применимым к отношениям Оператора и Субъекта персональных данных, всегда является право России, вне зависимости от того, где находится Субъект персональных данных или оборудование, используемое им. Все споры и разногласия разрешаются по месту нахождения Оператора, если законом не предусмотрено иное.
    • Политика начинает регулировать отношения Субъекта персональных данных и Оператора с момента выражения Субъектом персональных данных согласия с ее условиями и действует бессрочно. Бессрочность действия Политики как документа никаким образом не означает бессрочность/отсутствие ограничений срока обработки персональных данных. Одностороннее прекращение действия Политики по воле одной из сторон не допускается.

 

РЕКВИЗИТЫ ОПЕРАТОРА

Индивидуальный предприниматель Михеева Ольга Владимировна,

ОГРН  325130000034450  

ИНН: 519055395153

Эл. почта: mikheevao020887@gmail.com

Тел.: +79113282221