Политика в отношении обработки персональных данных
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящий документ (далее – Политика в отношении обработки персональных данных, Политика) определяет политику в отношении обработки персональных данных и меры по обеспечению безопасности персональных данных пользователей сайта ЧОУ ДПО «Гранд Скул» («Главная Школа») (далее - Оператор) на сайте в информационно-телекоммуникационной сети Интернет по адресу: https://grandschool.net/ (далее - Сайт).
1.2. Настоящая Политика устанавливает условия доступа и использования сайта, если в отношении сайта не установлены отдельные правила.
В том числе Политика является неотъемлемой частью Публичной оферты, размещенной на сайте в сети Интернет по адресу: https://grandschool.net/ (далее - Сайт). Использование сервисов Сайта означает безоговорочное согласие Пользователя с настоящей Политикой и указанными в ней условиями обработки его персональной информации; в случае несогласия с этими условиями Пользователь должен воздержаться от использования сервисов.
1.3. Настоящая Политика применяется только к Сайту и ко всей информации, которую Оператор может получить о посетителях Сайта. Вся информация, которая собирается сторонними сервисами, на которые Пользователь может перейти по ссылкам, доступным на Сайте, в том числе платежными системами, средствами связи и другими поставщиками услуг, хранится и обрабатывается указанными лицами (Операторами) в соответствии с их Пользовательским соглашением и Политикой в отношении обработки персональных данных и/или с иными документами. Оператор не контролирует и не несет ответственности за действия третьих лиц, в том числе указанных в настоящем пункте поставщиков услуг.
1.4. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
1.5 Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.6. Во исполнение требований ч. 2 ст. 18.1 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных» Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на Сайте.
1.7. В рамках настоящей Политики используются следующие основные понятия:
-
персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
-
персональные данные, разрешенные субъектом персональных данных для распространения – персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Законом о персональных данных (далее — Персональные данные, разрешенные для распространения);
-
оператор персональных данных (оператор) – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
-
обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
-
автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
-
информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
-
распространение персональных данных – любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационнотелекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;
-
предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
-
трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу;
-
блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
-
уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
-
обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
-
cайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://granschool.net;
-
пользователь сайта Оператора (далее Пользователь) – любое лицо, посещающее Сайт и использующее информацию, материалы и сервисы Сайта;
-
Cookies – небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта;
-
IP-адрес – уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.
1.8. Основные права и обязанности Оператора
1.8.1. Оператор имеет право:
-
получать от Пользователя достоверные информацию и/или документы, содержащие персональные данные Пользователя, для целей обработки, указанных в Политике;
-
самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27.07.2006 N 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Федеральным законом от 27.07.2006 N 152-ФЗ «О персональных данных» или другими федеральными законами;
-
поручить обработку персональных данных другому лицу с согласия Пользователя, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора, в том числе государственного или муниципального контракта, либо путем принятия государственным органом или муниципальным органом соответствующего акта;
-
в случае отзыва Пользователем согласия на обработку персональных данных, а также, направления обращения с требованием о прекращении обработки персональных данных, продолжить обработку персональных данных без согласия Пользователя при наличии оснований, указанных в Федеральном законе от 27.07.2006 N 152-ФЗ «О персональных данных»;
-
требовать от Пользователя своевременного уточнения предоставленных персональных данных.
1.8.2. Оператор обязан:
-
обрабатывать персональные данные исключительно в целях, указанных в Политике, в порядке, установленном действующим законодательством Российской Федерации, и принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами;
-
не распространять персональные данные без согласия Пользователя, если иное не предусмотрено действующим законодательством Российской Федерации;
-
осуществлять обработку персональных данных с соблюдением принципов и правил, предусмотренных Федеральным законом от 27.07.2006 N 152-ФЗ «О персональных данных»;
-
организовать защиту персональных данных в соответствии с требованиями Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных», то есть принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
-
отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
-
предоставлять Пользователю (его законному представителю) возможность безвозмездного доступа к его персональным данным, а также информации, касающейся обработки его персональных данных;
-
принимать меры по уточнению, блокированию, уничтожению персональных данных Пользователя в случаях, установленных Федеральным законом от 27.07.2006 N 152-ФЗ «О персональных данных»;
-
публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике.
1.9. Основные права и обязанности Пользователя:
1.9.1. Пользователь имеет право:
-
на полную информацию, касающуюся обработки его персональных данных Оператором, за исключением случаев, предусмотренных законодательством Российской Федерации. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Федеральным законом от 27.07.2006 N 152-ФЗ «О персональных данных»;
-
требовать от Оператора уточнения его персональных данных, их блокирование или уничтожение в случаях, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
-
выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения на рынке товаров, работ и услуг;
-
на отзыв согласия на обработку персональных данных, а также, на направление требования о прекращении обработки персональных данных;
-
на обжалование в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерных действий или бездействия Оператора при обработке его персональных данных;
-
на дачу предварительного согласия на обработку персональных данных в целях получения рекламы (продвижения на рынке товаров, работ и услуг);
1.9.2. Пользователь обязан:
-
обеспечивать достоверность предоставляемых Оператору персональных данных, необходимых для целей обработки, предусмотренных Политикой;
-
предоставлять Оператору при необходимости сведения для уточнения (обновления, изменения) своих персональных данных.
1.10. Оператор и Пользователи также имеют иные права и несут иные обязанности, предусмотренные законодательством Российской Федерации.
1.11. Ответственность за нарушение требований законодательства Российской Федерации и нормативных актов в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.
2. ЦЕЛИ СБОРА И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
Обработке подлежат только персональные данные, которые отвечают целям их обработки. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки.
Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры и/или обеспечивает их принятие по удалению или уточнению неполных или неточных данных.
2.2. Персональные данные Пользователя Оператор обрабатывает в следующих целях:
-
Предоставление доступа Пользователю к сервисам, информации и/или материалам, содержащимся на Сайте;
-
идентификации Пользователя;
-
информирования о работе Сайта, контроля и улучшения качества Сайта.
-
установления с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта, оказания услуг, обработку запросов и заявок от Пользователя.
-
предоставления Пользователю эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием Сайта.
-
направления рекламы Пользователю с его предварительного согласия.
-
в иных целях, которые могут быть предусмотрены согласием на обработку персональных данных, договором между Оператором и Пользователем, а также законодательством РФ.
3. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ.
3. Правовыми основаниями обработки персональных данных являются федеральные законы, в том числе Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных», а также Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», и принятые на их основе нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора; уставные документы Оператора; иные локальные акты Оператора; договоры, заключаемые между Оператором и субъектом персональных данных; согласие на обработку персональных данных.
4. ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Оператор может обрабатывать персональные данные следующих Пользователей: пользователи сайта Оператора; работники, бывшие работники, кандидаты на замещение вакантных должностей Оператора; заказчики и иные контрагенты Оператора; представители/работники заказчиков и иных контрагентов Оператора.
4.2. К персональным данным, обрабатываемым Оператором, относятся:
- фамилия, имя, отчество Пользователя;
- место проживания (регион/город);
- номер мобильного телефона;
- адрес электронной почты (e-mail);
- данные, которые автоматически передаются Сайту в процессе их использования с помощью установленного на устройстве Пользователя программного обеспечения, а именно: IP-адрес, данные файлов cookie, информация о браузере Пользователя (или иной программе, с помощью которой осуществляется доступ к Сайту), технические характеристики оборудования и программного обеспечения, используемых Пользователем, дата и время доступа к Сервисам, адреса запрашиваемых страниц, история запросов и просмотров на Сайте и его Сервисах.
4.3. Оператор использует сервис веб-аналитики Яндекс Метрика, предоставляемый компанией ООО «ЯНДЕКС», юр. адрес: 119021, Россия, г. Москва, ул. Л. Толстого, д. 16 (далее - Яндекс).
Сервис Яндекс Метрика использует технологию cookie – небольшие текстовые файлы, размещаемые на компьютере Пользователей с целью анализа их пользовательской активности.
Собранная при помощи cookie информация не может идентифицировать Пользователя, однако может помочь улучшить работу Сайта.
Яндекс будет обрабатывать эту информацию для оценки использования Интернет-портала, составления отчетов о деятельности Интернет-портала, и предоставления других услуг. Яндекс обрабатывает эту информацию в порядке, установленном в условиях использования сервиса Яндекс Метрика и в соответствии с законодательством Российской Федерации.
Пользователь может отказаться от использования cookie, выбрав соответствующие настройки в браузере. Однако это может повлиять на работу некоторых функций Сайта. Используя Сайт, Пользователь соглашается на обработку данных Яндексом в порядке и целях, указанных выше.
4.4. Оператор обеспечивает соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки, предусмотренным разделом 2 Политики.
4.5. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством РФ.
5. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Обработка персональных данных осуществляется с согласия Пользователя на обработку его персональных данных;
5.2. Обработка и хранение персональной информации Пользователей осуществляется в соответствии с внутренними локальными актами Оператора и требованиями законодательства о персональных данных.
5.3. Оператор вправе передать персональную информацию пользователя и/или поручить ее обработку третьим лицам в следующих случаях:
-
пользователь выразил согласие на такие действия;
-
передача необходима для использования пользователем сервисов либо для исполнения договора с пользователем;
-
в целях обеспечения возможности защиты прав и законных интересов Оператора;
передача предусмотрена применимым законодательством в рамках установленной законодательством процедуры.
5.4. Представители органов государственной власти (в том числе, контролирующих, надзорных, правоохранительных, дознания и следствия и иных уполномоченных органов по основаниям, предусмотренным действующим законодательством Российской Федерации) получают доступ к персональным данным, обрабатываемым Оператором, в объеме и порядке, установленном законодательством Российской Федерации.
5.5. Установленные Пользователем запреты на передачу (кроме предоставления доступа), а также на обработку или условия обработки (кроме получения доступа) персональных данных, разрешенных для распространения, не действуют в случаях обработки персональных данных в государственных, общественных и иных публичных интересах, определенных законодательством РФ.
5.6. Обработка персональных данных пользователя осуществляется без ограничения срока любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств.
5.7. При утрате или разглашении персональных данных Оператор информирует пользователя об утрате или разглашении его персональных данных.
5.8. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, отзыв согласия субъекта персональных данных на обработку его персональных данных, а также выявление неправомерной обработки персональных данных.
5.9. Пользователь может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора info@grandschool.net с пометкой «Отзыв согласия на обработку персональных данных».
5.10. Оператор при обработке персональных данных принимает или обеспечивает принятие необходимых правовых, организационных и технических мер для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
5.11. Хранение персональных данных осуществляется в форме, позволяющей определить Пользователя, в течение срока не дольше, чем этого требуют цели обработки персональных данных, кроме случаев, когда срок хранения персональных данных установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является Пользователь.
5.12. Оператор при обработке персональных данных обязуется соблюдать конфиденциальность персональных данных.
5.13. Трансграничная передача персональных данных Оператором не осуществляется.
5.14. В случае подтверждения факта неточности персональных данных или неправомерности их обработки персональные данные подлежат актуализации Оператором, а обработка должна быть прекращена.
5.15. В случае выявления неточностей в персональных данных, Пользователь может актуализировать их самостоятельно, путем направления Оператору уведомление на адрес электронной почты Оператора info@grandschool.net с пометкой «Актуализация персональных данных».
5.16. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, в установленные законодательством Российской Федерации сроки:
-
если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
-
если Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом № 152-ФЗ или иными федеральными законами;
-
если иное не предусмотрено иным соглашением между Оператором и субъектом персональных данных.
5.17. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
-
определяет угрозы безопасности персональных данных при их обработке;
-
принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
-
назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;
-
создает необходимые условия для работы с персональными данными;
-
организует учет документов, содержащих персональные данные;
-
организует работу с информационными системами, в которых обрабатываются персональные данные;
-
хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
-
организует обучение работников Оператора, осуществляющих обработку персональных данных.
5.18. Оператор несет ответственность за нарушение требований Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных» в соответствии с законодательством Российской Федерации.
6. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
6.1 Оператор вправе вносить изменения в Политику без уведомления Пользователя. Пользователь обязуется периодически просматривать Политику на предмет любых изменений.
6.2. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики. Новая редакция Политики применяется к отношениям, возникшим после введения ее в действие.
6.3. Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу: https://grandschool.net/privacypolicy/
6.4. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, а также внести предложения, обратившись к Оператору с помощью электронной почты info@grandschool.net.