Политика в отношении обработки персональных данных
1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) разработана во исполнение требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Политика действует в отношении всех персональных данных, которые обрабатывает Индивидуальный предприниматель Булгакова Юлия Леонидовна, ОГРНИП: 312547628400183, ИНН: 540606167310, (далее — Оператор), в том числе в отношении персональных данных пользователей, зарегистрированных на сайте: https://lightmanagement.ru/, https://project.lightmanagement.ru, https://lightmanagement.getcourse.ru (далее — Сайт), лиц, которые обращаются к сайту, а также связываются с Оператором посредством возможных способов связи.
1.3. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
1.4. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в информационно-телекоммуникационной сети Интернет на сайте Оператора по сетевому адресу: https://project.lightmanagement.ru/privacypolicy и является общедоступным документом.
1.5. Понятия:
персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (далее — Субъект персональных данных), в том числе полученная от посетителей и пользователей (далее — Пользователь) во время использования Сайта.
оператор персональных данных (Оператор) — физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе:
· сбор;
· запись;
· систематизацию;
· накопление;
· хранение;
· уточнение (обновление, изменение);
· использование;
· передачу (распространение, предоставление, доступ);
· обезличивание;
· блокирование;
· удаление;
· уничтожение.
автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники и программ для ЭВМ;
распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному Субъекту персональных данных;
информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
2. Перечень обрабатываемых данных
2.1. Субъект передает Оператору персональные данные при осуществлении следующих действий:
2.1.1. Регистрация на Сайте;
2.1.2. Использование Сайта (в том числе без регистрации с предоставлением персональных данных);
2.1.3. Оплата услуг Оператора;
2.1.4. Подписка на рассылки;
2.1.5. Участие в мероприятиях, исследованиях и опросах;
2.1.6. Обращение к Оператору;
2.1.7. Общение с другими пользователями;
2.1.8. Участие мероприятиях Оператора;
2.1.9. Пользование правами или выполнение обязанностей на основании правил и документов Оператора.
2.2. Оператор осуществляет обработку следующих персональных данных:
фамилия, имя, отчество;
год рождения, месяц рождения,дата рождения;
пол;
контактные данные, в том числе адрес электронной почты, номера телефонов;
информация о банковских реквизитах;
адрес места жительства;
иные персональные данные, предоставляемые Пользователями, необходимые для заключения и исполнения договоров.
2.3. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, за исключением случаев, предусмотренных законодательством РФ, а также биометрических данных Пользователя.
2.4. Устройство Субъекта автоматически передает технические данные: информацию, сохраненную в файлах куки (cookies), информацию о браузере и его настройках, дате и времени доступа к сайту, адресах запрашиваемых страниц, действиях на сайте или в приложении, технических характеристиках устройства, IP-адресе и т.п.
2.5. Отключение файлов куки может повлечь невозможность доступа к частям Сайта Оператора, требующим авторизации.
2.6. Оператор осуществляет сбор статистики об IP-адресах своих посетителей.
Данная информация используется с целью выявления и решения технических проблем, для контроля законности проводимых финансовых платежей и более удобного оставления заявок на Сайте Оператора.
3. Цели обработки персональных данных
3.1. Оператор осуществляет обработку персональных данных Субъектов в целях:
3.1.1. Консультирование Пользователя по вопросам оказания услуг, поддержание связей между Оператором и Пользователем;
3.1.2. Заключения, исполнения и прекращения договоров с Субъектом, включая оказание Субъекту образовательных услуг, услуг по предоставлению доступа к обучающим материалам;
3.1.3. Обработку запросов и заявок от Пользователя;
Предоставление доступа Пользователю к сервисам, информации и/или материалам, содержащимся на сайте (включая поддомены): https://lightmanagement.ru/, https://project.lightmanagement.ru, https://lightmanagement.getcourse.ru 3.1.4. Предоставление и сбор обратной связи;
3.1.5. Организация Оператором акций, опросов, интервью, тестирований и исследований на Сайте; 3.1.6. Передачу персональных данных третьим лицам, а именно:
Партнерам, таким как владельцы сайтов и приложений, рекламным сетям и другим партнерам, предоставляющим ИП Булгакова Ю.Л. услуги, связанные с размещением и отображением рекламы на сайтах, в программах, продуктах или сервисах, которые принадлежат таким партнерам или контролируются ими;
Кредитным организациям, участвующим в проведении операций, в случае использования платежных карт при оплате услуг через Сайт в целях подтверждения по запросу кредитной организации осуществления таких операций указанными лицами и/или получает от указанных лиц лишь ту персональную информацию Пользователя, которая необходима для указанных целей в соответствии с Политикой.
3.1.7. Исполнения обязанностей, предусмотренных законодательством РФ;
3.1.8. Урегулирования споров, возникших между Субъектом и Оператором, как судебных, так и внесудебных, в том числе передача персональных данных третьим лицам для целей оказания Оператору юридических услуг;
3.1.9. Осуществления рекламной деятельности с согласия Пользователя, в том числе предоставления Пользователю информации о новых обучающих продуктах.
3.1.10. Осуществления технического обеспечения пользования Сайтом.
3.2. Передача персональных данных третьим лицам, указанным в п. 3.1.5. настоящей Политики осуществляется при соблюдении следующих условий:
Третье лицо осуществляет обработку персональных данных с использованием баз данных на территории Российской Федерации.
Третье лицо обеспечивает конфиденциальность персональных данных при их обработке и использовании;
обязуется не раскрывать иным лицам, а также не распространять персональные данные Пользователей без их согласия.
4. Правовые основания обработки персональных данных
4.1. Персональные данные, необходимые Оператору для исполнения заключенного с Субъектом договора (включая оказание образовательных услуг, предоставление Субъекту доступа к обучающим материалам и т.д.), обрабатываются Оператором на соответствующем основании, предусмотренном п. 5 ч. 1 ст. 6 ФЗ «О персональных данных».
4.2. В иных случаях Оператор обрабатывает персональные данные с согласия Субъекта.
4.3. Субъект даёт согласие на обработку персональных данных при регистрации на Сайте, в том числе при выполнении инструкции в интерфейсах Сайта, нажатия на специальные кнопки, продолжении звонка или совершении иных действий. Согласие предоставляется в момент совершения Субъектом действий, выражающих согласие, на весь период использования Субъектом Сайта и на 3 (три) года с даты удаления аккаунта с Сайта либо, если Субъект является незарегистрированным пользователем, — с даты достижения цели обработки персональных данных.
Другой срок может быть предусмотрен в отдельных случаях.
4.4. Моментом принятия Согласия является проставление Субъектом отметки в графе (чек-боксе) «Даю согласие на обработку своих персональных данных» на Сайте.
Согласием также считается совершение Субъектом иных действий, выражающих волю Субъекта на предоставление согласия (к примеру, самостоятельное оставление данных Субъектом и в иных случаях).
4.5. Соглашаясь на обработку персональных данных Субъект:
4.5.1. Выражает Согласие на обработку персональных данных без оговорок и ограничений;
4.5.2. Подтверждает, что все указанные им данные достоверны и принадлежат лично ему;
4.5.3. Выражает согласие на получение информационных материалов от Оператора в виде SMS-сообщений, по e-mail (электронной почте), по номеру телефона, указанным им через веб-форму на Сайте Оператора;
4.5.4. Подтверждает, что, давая Согласие, он действует свободно, своей волей и в своем интересе.
4.6. Субъект предоставляет согласие на обработку персональных данных, как без использования средств автоматизации, так и с их использованием.
4.6. Оператор обрабатывает персональные данные для заключения, исполнения, изменения или прекращения договоров; для осуществления прав и законных интересов Оператора или третьих лиц, если при этом не нарушаются права и свободы Субъекта; для выполнения обязанностей, возложенных на Оператора законодательством.
5. Передача персональных данных третьим лицам
5.1. Оператор может передавать персональные данные или поручать их обработку третьим лицам.
5.2. Оператор вправе передать персональные данные Субъекта партнерам, участвующим в предоставлении сервисов, а также государственным органам при наличии обязанности в соответствии с законом, в том числе банкам при проведении расчетов и использовании банковских сервисов, компаниям, оказывающим.
6. Распространение персональных данных
6.1. Оператор вправе осуществить передачу (способом распространения неограниченному кругу лиц) персональных данных в следующих случаях:
Пользователь сам разрешил свободное распространение категорий персональных данных неограниченному кругу лиц.
7. Основные права и обязанности Оператора.
7.1.Оператор имеет право:
7.1.1. самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;
7.1.2. поручить обработку персональных данных другому лицу с согласия Субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора.
Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных;
7.1.3. в случае отзыва Субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия Субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.
7.2. Оператор обязан:
7.2.1. организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных;
7.2.2. отвечать на обращения и запросы Субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
7.2.3. сообщать в уполномоченный орган по защите прав Субъектов персональных данных (Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор)) по запросу этого органа необходимую информацию в течение 30 (тридцати) дней с даты получения такого запроса.
7.3. Основные права Субъекта персональных данных. Субъект персональных данных имеет право:
7.3.1. получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются Субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим Субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок её получения установлен Законом о персональных данных;
7.3.2. требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
7.3.3. выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения на рынке товаров, работ и услуг;
7.3.4. обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных.
7.4. Контроль за исполнением требований настоящей Политики осуществляется ИП Булгаковой Юлией Леонидовной лично.
7.5. Ответственность за нарушение требований законодательства Российской Федерации в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.
7.6. Настоящая Политика применяется ко всей информации, которую Оператор может получить о посетителях Сайта.
8. Безопасность
8.1. Для защиты персональных данных Оператором приняты меры:
8.1.1. Издана настоящая Политика обработки персональных данных, утверждены локальные акты по вопросам обработки и защиты персональных данных;
8.1.2. Осуществляется регулярная проверка процессов и документов Оператора на предмет их соответствия закону;
8.1.3. Производится оценка рисков и вреда, который может быть причинен при нарушении законодательства о персональных данных;
8.1.4. Доступ к персональным данным не предоставляется посторонним лицам;
8.1.5. Применяются правовые, организационные и технические меры для обеспечения безопасности персональных данных.
8.2. Безопасность и защита информации Пользователя также зависит от Пользователя. Оператор настоятельно рекомендует убедиться, что устройство Пользователя надлежащим образом защищено, в том числе, паролем, технологиями безопасности, и находится под контролем Пользователя.
9. Хранение персональных данных
9.1. Оператор осуществляет запись, систематизацию, накопление, хранение, уточнение (обновление, изменение) персональных данных Субъектов с использованием баз данных, находящихся на территории России.
9.2. Для хранения данных используются центры обработки данных, находящиеся на территории г. Новосибирска.
9.3. Оператор осуществляет хранение данных в соответствии со сроками обработки данных, необходимыми для достижения целей обработки, указанных в разделе 3 настоящей Политики.
10. Сроки обработки персональных данных
10.1. Оператор прекращает обработку персональных данных в сроки, установленные законом:
10.1.1. По достижении целей обработки, указанных в разделе 3 настоящей Политики, либо при утрате необходимости в их достижении (если нет других оснований для обработки, предусмотренных законодательством).
10.1.2. По истечении срока согласия или при отзыве согласия (если нет других оснований для обработки, предусмотренных законодательством).
10.1.3. При выявлении неправомерной обработки, если обеспечить правомерность невозможно.
10.1.4. При ликвидации Оператора.
11. Отзыв согласия на обработку персональных данных
11.1. Чтобы отозвать согласие на обработку персональных данных или получить информацию по вопросам персональных данных, необходимо обратиться к Оператору посредством электронной почты: info@lightmanagement.ru или направив письменный отзыв по адресу: 630008, Новосибирск, Белинского 6-100.
11.2. Срок для ответа на запрос об удалении персональных данных Субъекта — 10 (десять) дней.
12.1. Согласие на получение рекламных рассылок
12.1. Оператор вправе осуществлять рекламные рассылки и обработку в указанной цели персональных данных посетителей Сайта. Осуществляя регистрацию и давая отдельное согласие на получение рекламных рассылок, пользователь Сайта соглашается на получение рекламных рассылок следующими способами:
а) sms-рассылки;
б) push-сообщения;
в) по электронной почте;
г) по сетям электросвязи, в том числе посредством использования телефонной, факсимильной, подвижной радиотелефонной связи;
д) сообщения в социальных сетях (Вконтакте и Одноклассники (ООО «Мэйл.Ру») и мессенджерах WhatsAPP, Telegram, MAX и пр.
13. Правовые основания обработки персональных данных
13.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
· Конституция Российской Федерации;
· Гражданский кодекс Российской Федерации;
· Налоговый кодекс Российской Федерации;
· иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.
13.2. Правовым основанием обработки персональных данных также являются:
· договоры, заключаемые между Оператором и Пользователями;
· согласие Субъектов персональных данных на обработку их персональных данных.
14. Связаться с Оператором
14.1. Все предложения или вопросы по настоящей Политике конфиденциальности, а также запросы по получению информации об обработке персональных данных следует присылать на электронный адрес info@lightmanagement.ru.
14.2. Срок для ответа на обращение Пользователя об обработке персональных данных — 10 дней.