ПОЛИТИКА ЗАЩИТЫ ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ ПОЛЬЗОВАТЕЛЕЙ
Утверждена Индивидуальным предпринимателем
Сазоновой М.А. «01» сентября 2024 г.
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика в отношении обработки персональных данных (далее – Политика) составлена в соответствии с требованиями Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые Индивидуальным предпринимателем Сазоновой Маргаритой Александровной (ОГРНИП: 314784709700013, ИНН: 010511848943) (далее – Оператор).
1.2. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Настоящая Политика применяется ко всей информации, которую Оператор может получить о посетителях веб-сайтов https://coursesielts.ru/ и https://masterielts.ru/, а также о лицах, воспользовавшихся образовательными услугами по подготовке к международному экзамену IELTS.
1.4. Настоящая Политика подлежит размещению в сети Интернет по адресу: https://coursesielts.ru/polit
2. ОСНОВНЫЕ ПОНЯТИЯ
2.1. Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).
2.2. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными.
2.3. Конфиденциальность персональных данных – обязательное для соблюдения Оператором требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.
2.4. Пользователь – любой посетитель веб-сайтов Оператора.
2.5. Клиент – физическое лицо, заключившее с Оператором договор на оказание образовательных услуг по подготовке к экзамену IELTS.
3. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Обработка персональных данных осуществляется на законной и справедливой основе.
3.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
3.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
3.4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
3.5. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки.
3.6. При обработке персональных данных обеспечиваются точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных.
3.7. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных.
4. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Оператор обрабатывает персональные данные в следующих целях:
- Заключение и исполнение договоров на оказание образовательных услуг по подготовке к международному экзамену IELTS;
- Предоставление доступа к образовательным материалам и онлайн-курсам;
- Регистрация на бесплатные мероприятия (вебинары, мастер-классы, консультации);
- Информирование о расписании занятий, изменениях в программе обучения;
- Направление образовательных материалов и рекомендаций по подготовке к экзамену;
- Проведение онлайн-консультаций и тестирований;
- Обработка платежей за образовательные услуги;
- Получение обратной связи о качестве образовательных услуг;
- Направление информационных и рекламных сообщений об образовательных программах (при наличии согласия);
- Исполнение требований законодательства Российской Федерации.
5. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Оператор обрабатывает персональные данные на следующих правовых основаниях:
- Согласие субъекта персональных данных на обработку его персональных данных (п. 1 ч. 1 ст. 6 ФЗ-152);
- Исполнение договора, стороной которого является субъект персональных данных (п. 5 ч. 1 ст. 6 ФЗ-152);
- Исполнение обязанностей, возложенных законодательством РФ на Оператора (п. 2 ч. 1 ст. 6 ФЗ-152);
- Осуществление законных интересов Оператора или третьих лиц (п. 7 ч. 1 ст. 6 ФЗ-152).
6. КАТЕГОРИИ И ПЕРЕЧЕНЬ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Оператор обрабатывает следующие категории персональных данных:
Для всех категорий субъектов:
- Фамилия, имя, отчество
- Адрес электронной почты
- Номер телефона
- Возраст
Данные, собираемые автоматически при посещении сайтов:
- IP-адрес
- Информация о браузере и операционной системе
- Данные файлов cookie
- Время доступа и просмотренные страницы
Для клиентов (дополнительно):
- История обучения
- Результаты тестирований
- Информация об оплаченных услугах
6.2. Оператор не обрабатывает специальные категории персональных данных, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни.
6.3. Оператор не обрабатывает биометрические персональные данные.
7. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.
7.2. Согласие на обработку персональных данных может быть дано субъектом персональных данных в любой позволяющей подтвердить факт его получения форме:
- При заполнении форм на веб-сайтах Оператора;
- Путем проставления соответствующей отметки в форме регистрации;
- При заключении договора на оказание услуг.
7.3. Оператор осуществляет следующие действия с персональными данными:
- Сбор, запись, систематизация, накопление, хранение;
- Уточнение (обновление, изменение);
- Извлечение, использование;
- Передача (предоставление) определенному кругу третьих лиц;
- Блокирование, удаление, уничтожение.
7.4. Обработка персональных данных осуществляется как с использованием средств автоматизации, так и без использования таких средств.
8. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕТЬИМ ЛИЦАМ
8.1. Оператор не раскрывает персональные данные третьим лицам и не распространяет персональные данные без согласия субъекта персональных данных, за исключением случаев, предусмотренных федеральным законом.
8.2. Оператор поручает обработку персональных данных следующим лицам:
АО «Тильда Паблишинг» (ИНН 7814671471)
- Цель передачи: обеспечение функционирования веб-сайта, сбор данных через формы регистрации на бесплатные мероприятия
- Передаваемые данные: имя, email, телефон, возраст, IP-адреса, cookie
- Местонахождение: Российская Федерация и серверы за пределами РФ
ООО «Система Геткурс» (ИНН 5260456150)
- Цель передачи: обеспечение функционирования образовательной платформы, управление процессом обучения, обработка платежей, email-рассылки
- Передаваемые данные: фамилия, имя, отчество, email, телефон, возраст, история обучения, результаты тестов, платежная информация
- Местонахождение: Российская Федерация
8.3. При использовании сервиса АО «Тильда Паблишинг» персональные данные могут передаваться на серверы, расположенные за пределами Российской Федерации. Трансграничная передача осуществляется в страны, обеспечивающие адекватную защиту прав субъектов персональных данных.
9. СРОКИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
9.1. Сроки обработки персональных данных определяются исходя из целей обработки:
- Для целей исполнения договора – в течение срока действия договора и 5 лет после его завершения (в соответствии с требованиями налогового законодательства);
- Для регистрации на бесплатные мероприятия – 1 год с момента регистрации;
- Для целей направления рекламных сообщений – до момента отзыва согласия;
- Данные, собираемые автоматически – 1 год с момента последнего посещения сайта;
- Результаты обучения и тестирований – 3 года с момента завершения обучения.
9.2. По истечении срока обработки персональные данные подлежат уничтожению либо обезличиванию.
10. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
10.1. Субъект персональных данных имеет право:
- На получение информации, касающейся обработки его персональных данных;
- На уточнение, блокирование или уничтожение его персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными;
- На отзыв согласия на обработку персональных данных;
- На прекращение обработки персональных данных в целях продвижения товаров, работ, услуг;
- На обжалование действий или бездействия Оператора в Роскомнадзор или в судебном порядке.
10.2. Для реализации своих прав субъект персональных данных может направить запрос:
- По электронной почте: masterielts27@gmail.com
- Почтовым отправлением по адресу: 197350, Россия, г. Санкт-Петербург, пр-кт Комендантский, д. 51, корп. 1, кв. 693
10.3. Запрос должен содержать:
- Номер основного документа, удостоверяющего личность субъекта персональных данных;
- Сведения о дате выдачи указанного документа и выдавшем его органе;
- Сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором;
- Подпись субъекта персональных данных.
11. ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
11.1. Безопасность персональных данных, обрабатываемых Оператором, обеспечивается выполнением согласованных мероприятий, направленных на предотвращение несанкционированного доступа к персональным данным, предупреждение возможных нарушений информационной безопасности.
11.2. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
11.3. К таким мерам относятся:
- Ограничение доступа к персональным данным (доступ имеет только Оператор);
- Использование средств защиты информации (антивирусное ПО, межсетевые экраны);
- Использование защищенных каналов связи (HTTPS) при передаче персональных данных;
- Регулярное обновление программного обеспечения;
- Резервное копирование данных;
- Использование сложных паролей для доступа к системам обработки;
- Осуществление внутреннего контроля соответствия обработки персональных данных требованиям законодательства.
12. ИСПОЛЬЗОВАНИЕ ФАЙЛОВ COOKIE
12.1. Сайты Оператора используют файлы cookie для:
- Аутентификации пользователей;
- Сохранения персональных предпочтений и настроек;
- Сбора статистической информации о посещаемости;
- Проведения рекламных кампаний;
- Улучшения удобства использования сайтов.
12.2. Пользователь может отключить использование файлов cookie в настройках браузера, однако это может повлиять на доступность и функциональность сайтов.
12.3. Используя сайты Оператора, Пользователь соглашается с обработкой данных cookie в указанных целях.
13. ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
13.1. Оператор может осуществлять трансграничную передачу персональных данных при использовании сервиса АО «Тильда Паблишинг».
13.2. При трансграничной передаче персональных данных Оператор убеждается в том, что иностранным государством, на территорию которого осуществляется передача персональных данных, обеспечивается адекватная защита прав субъектов персональных данных.
13.3. Трансграничная передача персональных данных на территории иностранных государств, не обеспечивающих адекватной защиты прав субъектов персональных данных, может осуществляться только с письменного согласия субъекта персональных данных.
14. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
14.1. Настоящая Политика является внутренним документом Оператора, общедоступна и подлежит размещению на сайте Оператора.
14.2. Оператор имеет право вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента ее размещения на сайте Оператора.
14.3. Действующая редакция Политики постоянно доступна на сайте по адресу: https://coursesielts.ru/polit
14.4. Все предложения или вопросы по настоящей Политике следует направлять по адресу: masterielts27@gmail.com
15. РЕКВИЗИТЫ ОПЕРАТОРА
Индивидуальный предприниматель Сазонова Маргарита Александровна
ОГРНИП: 314784709700013
ИНН: 010511848943
Адрес регистрации: 197350, Россия, г. Санкт-Петербург, пр-кт Комендантский, д. 51, корп. 1, кв. 693 Email: masterielts27@gmail.com
Расчетный счет: 40802810100000166371
Банк: АО "ТИНЬКОФФ БАНК"
БИК: 044525974
Дата утверждения: 01 сентября 2022 г.
Дата последнего обновления: «1» сентября 2024 г.