Политика конфиденциальности персональных данных

 

1. ОБЩИЕ ПОЛОЖЕНИЯ


1.1. Настоящий документ (далее – Политика конфиденциальности, Политика) определяет политику в отношении обработки персональных данных пользователей сайта ЧОУ ДПО «Гранд Скул» («Главная Школа») (далее - Оператор) на сайте в информационно-телекоммуникационной сети Интернет по адресу: https://grandschool.net/ (далее - Сайт).

1.2. Настоящая Политика устанавливает условия доступа и использования сайта, если в отношении сайта не установлены отдельные правила.
В том числе Политика является неотъемлемой частью Публичной оферты, размещенной на сайте в сети Интернет по адресу: https://grandschool.net/ (далее - Сайт).
Использование сервисов Сайта означает безоговорочное согласие Пользователя с настоящей Политикой и указанными в ней условиями обработки его персональной информации; в случае несогласия с этими условиями Пользователь должен воздержаться от использования сервисов.

1.3. Настоящая Политика применяется только к Сайту. Оператор не контролирует и не несет ответственности за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте.

1.4. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.

1.5. Во исполнение требований ч. 2 ст. 18.1 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на Сайте.

1.6. В рамках настоящей Политики используются следующие основные понятия:

  • персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);

  • оператор персональных данных (оператор) – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;

  • обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования.

  • автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;

  • распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;

  • предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

  • блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

  • уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

  • обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;

  • пользователь сайта Оператора (далее Пользователь) – любое лицо, посещающее Сайт и использующее информацию, материалы и сервисы Сайта;

  • Cookies – небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта;

  • IP-адрес – уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.

1.7. Основные права и обязанности Оператора

1.7.1. Оператор имеет право:

  • самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных" или другими федеральными законами;

  • поручить обработку персональных данных другому лицу с согласия Пользователя, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора, в том числе государственного или муниципального контракта, либо путем принятия государственным органом или муниципальным органом соответствующего акта;

  • в случае отзыва Пользователем согласия на обработку персональных данных продолжить обработку персональных данных без согласия Пользователя при наличии оснований, указанных в Федеральном законе от 27.07.2006 N 152-ФЗ "О персональных данных";

  • получать от Пользователя достоверные информацию и/или документы, содержащие персональные данные Пользователя, для целей обработки, указанных в Политике;

  • требовать от Пользователя своевременного уточнения предоставленных персональных данных.

1.7.2. Оператор обязан:

  • обрабатывать персональные данные исключительно в целях, указанных в Политике, в порядке, установленном действующим законодательством Российской Федерации, и принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами;

  • не распространять персональные данные без согласия Пользователя, если иное не предусмотрено действующим законодательством Российской Федерации;

  • осуществлять обработку персональных данных с соблюдением принципов и правил, предусмотренных Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных";

  • организовать защиту персональных данных в соответствии с требованиями Закона о персональных данных;

  • отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;

  • предоставлять Пользователю (его законному представителю) возможность безвозмездного доступа к его персональным данным;

  • принимать меры по уточнению, блокированию, уничтожению персональных данных Пользователя в случаях, установленных Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных".

1.8. Основные права и обязанности Пользователя:

1.8.1. Пользователь имеет право:

  • на полную информацию, касающуюся обработки его персональных данных Оператором, за исключением случаев, предусмотренных законодательством Российской Федерации;

  • уточнение его персональных данных, их блокирование или уничтожение в случаях, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;

  • отзыв согласия на обработку персональных данных;

  • принятие предусмотренных законом мер по защите своих прав;

  • обжалование в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерных действий или бездействия Оператора при обработке его персональных данных;

  • дачу предварительного согласия на обработку персональных данных в целях получения рекламы.

1.8.2. Пользователь обязан:

  • обеспечивать достоверность предоставляемых Оператору персональных данных, необходимых для целей обработки, предусмотренных Политикой;

  • предоставлять Оператору при необходимости сведения для уточнения (обновления, изменения) предоставленных персональных данных.

1.9. Оператор и Пользователи также имеют иные права и несут иные обязанности, предусмотренные законодательством Российской Федерации.

1.10. Ответственность за нарушение требований законодательства Российской Федерации и нормативных актов в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.

 

2. ЦЕЛИ СБОРА И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ


2.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.

Обработке подлежат только персональные данные, которые отвечают целям их обработки.

2.2. Персональные данные Пользователя Оператор обрабатывает в следующих целях:

  • идентификации Пользователя;

  • информирования о работе Сайта, контроля и улучшения качества Сайта.

  • установления с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта, оказания услуг, обработку запросов и заявок от Пользователя.

  • предоставления Пользователю эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием Сайта.

  • направления рекламы Пользователю с его предварительного согласия.

  • в иных целях, которые могут быть предусмотрены согласием на обработку персональных данных, договором между Оператором и Пользователем, а также законодательством РФ.

 

3. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ.


3. Правовыми основаниями обработки персональных данных являются федеральные законы, в том числе Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных», и принятые на их основе нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора; уставные документы Оператора; иные локальные акты Оператора; договоры, заключаемые между Оператором и субъектом персональных данных; согласие на обработку персональных данных.

 

4. ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ


4.1. Оператор может обрабатывать персональные данные следующих Пользователей: пользователи сайта Оператора; работники, бывшие работники, кандидаты на замещение вакантных должностей Оператора; заказчики и иные контрагенты Оператора; представители/работники заказчиков и иных контрагентов Оператора.

4.2. К персональным данным, обрабатываемым Оператором, относятся:

- фамилия, имя, отчество Пользователя;

- место проживания (регион/город);

- номер мобильного телефона;

- адрес электронной почты (e-mail);

- данные, которые автоматически передаются Сайту в процессе их использования с помощью установленного на устройстве Пользователя программного обеспечения, а именно: IP-адрес, данные файлов cookie, информация о браузере Пользователя (или иной программе, с помощью которой осуществляется доступ к Сайту), технические характеристики оборудования и программного обеспечения, используемых Пользователем, дата и время доступа к Сервисам, адреса запрашиваемых страниц, история запросов и просмотров на Сайте и его Сервисах.

4.3. Оператор использует сервис веб-аналитики Яндекс Метрика, предоставляемый компанией ООО «ЯНДЕКС», юр. адрес: 119021, Россия, г. Москва, ул. Л. Толстого, д. 16 (далее - Яндекс).

Сервис Яндекс Метрика использует технологию cookie – небольшие текстовые файлы, размещаемые на компьютере Пользователей с целью анализа их пользовательской активности.

Собранная при помощи cookie информация не может идентифицировать Пользователя, однако может помочь улучшить работу Сайта.

Яндекс будет обрабатывать эту информацию для оценки использования Интернет-портала, составления отчетов о деятельности Интернет-портала, и предоставления других услуг. Яндекс обрабатывает эту информацию в порядке, установленном в условиях использования сервиса Яндекс Метрика и в соответствии с законодательством Российской Федерации.

Пользователь может отказаться от использования cookie, выбрав соответствующие настройки в браузере. Однако это может повлиять на работу некоторых функций Интернет-портала. Используя Интернет-портал, Пользователь соглашается на обработку данных Яндексом в порядке и целях, указанных выше.

4.4. Оператор обеспечивает соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки, предусмотренным в разделе 2 Политики.

4.5. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством РФ.

 

5. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ


5.1. Обработка и хранение персональной информации Пользователей осуществляется в соответствии с внутренними локальными актами Оператора и требованиями законодательства о персональных данных.

5.2. Оператор вправе передать персональную информацию пользователя и/или поручить ее обработку третьим лицам в следующих случаях:

  • пользователь выразил согласие на такие действия;

  • передача необходима для использования пользователем сервисов либо для исполнения договора с пользователем;

  • в целях обеспечения возможности защиты прав и законных интересов Оператора;

передача предусмотрена применимым законодательством в рамках установленной законодательством процедуры.

5.3. Представители органов государственной власти (в том числе, контролирующих, надзорных, правоохранительных, дознания и следствия и иных уполномоченных органов по основаниям, предусмотренным действующим законодательством Российской Федерации) получают доступ к персональным данным, обрабатываемым Оператором, в объеме и порядке, установленном законодательством Российской Федерации.

5.4. Обработка персональных данных пользователя осуществляется без ограничения срока любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств.

5.5. При утрате или разглашении персональных данных Оператор информирует пользователя об утрате или разглашении его персональных данных.

5.6. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, отзыв согласия субъекта персональных данных на обработку его персональных данных, а также выявление неправомерной обработки персональных данных.

5.7. Оператор при обработке персональных данных принимает или обеспечивает принятие необходимых правовых, организационных и технических мер для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

5.8. Хранение персональных данных осуществляется в форме, позволяющей определить Пользователя, в течение срока не дольше, чем этого требуют цели обработки персональных данных, кроме случаев, когда срок хранения персональных данных установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является Пользователь.

5.9. Оператор при обработке персональных данных обязуется соблюдать конфиденциальность персональных данных.

5.10. Трансграничная передача персональных данных Оператором не осуществляется.

5.11. В случае подтверждения факта неточности персональных данных или неправомерности их обработки персональные данные подлежат актуализации Оператором, а обработка должна быть прекращена.

5.12. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, в установленные законодательством Российской Федерации сроки:

  • если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;

  • если Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом № 152-ФЗ или иными федеральными законами;

  • если иное не предусмотрено иным соглашением между Оператором и субъектом персональных данных.

5.13. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:

  • определяет угрозы безопасности персональных данных при их обработке;

  • принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;

  • назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;

  • создает необходимые условия для работы с персональными данными;

  • организует учет документов, содержащих персональные данные;

  • организует работу с информационными системами, в которых обрабатываются персональные данные;

  • хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;

  • организует обучение работников Оператора, осуществляющих обработку персональных данных.

5.14. Оператор несет ответственность за нарушение требований Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" в соответствии с законодательством Российской Федерации.

 

6. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ


6.1 Оператор вправе вносить изменения в Политику без уведомления Пользователя. Пользователь обязуется периодически просматривать Политику на предмет любых изменений.

6.2. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики. Новая редакция Политики применяется к отношениям, возникшим после введения ее в действие.

6.3. Все предложения или вопросы по Политике следует сообщать по контактным данным, указанным на Сайте Оператора.