Политика конфиденциальности и обработки персональных данных Политика конфиденциальности и обработки персональных данных персональных данных (далее - Политика конфиденциальности) разработана в соответствии с Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных» (далее – ФЗ «О персональных данных») и предназначена для определения порядка обработки персональных данных и мер по обеспечению безопасности персональных данных о физических лицах, которые может получить Индивидуальный предприниматель Садыхова Анна Александровна (ОГРНИП 320508100349962, ИНН 540119219335) (далее – Оператор).
1. Основные понятия 1.1. Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому Субъекту персональных данных.
1.2. Пользователь – дееспособное физическое лицо, которое совершило любое из перечисленных действий:
акцептовало Оферту, расположенную в сети Интернет по адресу:
https://annabern.ru/oferta дало согласие Оператору на получение рекламных рассылок.
1.3. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая:
- сбор;
- запись;
- систематизацию;
- накопление;
- хранение;
- уточнение (обновление, изменение);
- извлечение;
- использование;
- передачу (распространение, предоставление, доступ);
- обезличивание;
- блокирование;
- удаление;
-уничтожение.
1.4. Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
1.5. Оператор персональных данных –индивидуальный предприниматель, самостоятельно или совместно с другими лицами организующий и (или) осуществляющий обработку персональных данных, а также определяющий цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
1.6. Субъект персональных данных – физическое лицо, к которому относятся соответствующие персональные данные.
1.7. Сайт, сайты – веб-сайты
https://annabern.ru/multicontent ,
https://annabern.ru/sms , расположенные в информационно-телекоммуникационной сети «Интернет». Веб-сайт включает все уровни указанного домена.
1.1. Субдомен – страницы или совокупность страниц, расположенных на доменах третьего уровня, принадлежащие сайтам
https://annabern.ru/multicontent ,
https://annabern.ru/sms, а также другие временные страницы, внизу которых указана контактная информация Оператора.
1.2. Cookies - небольшой фрагмент данных, отправленный веб-сервисом и хранимый на компьютере Субъекта персональных данных, который браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.
1.3. IP-адрес — уникальный сетевой адрес узла в компьютерной сети, через который Субъект персональных данных получает доступ на Сайт.
2. Общие положения 2.1 Сведения об Операторе:
2.1.1 Оператором является Индивидуальный предприниматель Садыхова Анна Александровна (ОГРНИП 320508100349962, ИНН 540119219335).
2.1.2 Оператор ведет свою деятельность по адресу: 143003, Московская обл., г. Одинцово, ул. Маршала Жукова, д. 35, кв. 69.
2.1.3 Действующая редакция Политики конфиденциальности размещена на сайтах Оператора по адресам:
https://annabern.ru/multicontent ,
https://annabern.ru/sms. Все категории Субъектов персональных данных, предусмотренных Политикой конфиденциальности, обязаны ознакомиться с текстом Политики конфиденциальности.
2.1. Передача Субъектом персональных данных персональной информации означает безоговорочное согласие Субъекта персональных данных с условиями Политики конфиденциальности и указанными в ней условиями обработки его персональных данных. В случае несогласия с условиями Политики конфиденциальности Субъект персональных данных должен воздержаться от передачи персональной информации Оператору.
2.2. Политика конфиденциальности (в том числе любая из ее частей) может быть изменена Оператором без какого-либо специального уведомления и без выплаты какой-либо компенсации в связи с этим. Новая редакция Политики конфиденциальности вступает в силу с момента ее размещения на сайте Оператора.
2.3. Продолжая использование Сайта, Субъект персональных данных подтверждает согласие с новой редакцией Политики конфиденциальности.
2.4. Субъект персональных данных несет персональную ответственность за проверку Политики конфиденциальности на наличие изменений в ней. Субъект персональных данных вправе отказаться от принятия изменений Политики конфиденциальности, которые внес Оператор. В этом случае Пользователь должен прекратить использование Сайта.
2.5. Принимая условия Политики конфиденциальности, Субъект персональных данных выражает свое согласие на обработку Оператором данных о Субъекте персональных данных в целях, предусмотренных Политикой конфиденциальности.
2.6. Использование Сайта, его сервисов с помощью веб-браузера, который принимает данные из cookies, означает выражение согласия субъекта персональных данных с тем, что Оператор может собирать и обрабатывать данные из cookies в целях улучшения Сайта, его содержания, его функциональных возможностей. Отключение и/или блокировка Субъектом персональных данных опции веб-браузера по приему данных из cookies означает, что использование Субъектом персональных данных Сайта может быть ограничено, в части, некоторых его функций.
2.7. Оператор не проверяет достоверность персональных данных предоставляемых Субъектами.
3. Цель обработки и состав информации о Субъектах, которую получает и обрабатывает Оператор 3.1.
Цель обработки и состав информации о Пользователях 3.1.1. Политика конфиденциальности распространяется на следующие виды персональной информации:
Персональная информация, предоставляемая Пользователями:
● фамилия, имя, номер телефона, адрес электронной почты, аккаунт Пользователя в Instagram (относится к Meta, признанной на территории Российской Федерации к экстремисткой организацией), аккаунт пользователя в Telegram.
● любые другие персональные данные, которые Пользователь сообщил Оператору по своему усмотрению, например, указал в претензии адрес регистрации/места жительства, данные банковских карт.
3.1.2. Оператор осуществляет сбор и обработку только той информации о Пользователях, в т.ч. их персональных данных, которая имеет отношение к достижению следующих целей:
- осуществления рекламной и информационной рассылки;
- создание учетной записи/личного кабинета на платформе GetCourse;
- администрирование и защита Сайта, включая устранение неполадок, анализ данных, тестирование, обслуживание системы, поддержку, отчетность и размещение данных;
- исполнения обязательств, которые возникли или могут возникнуть у Оператора в ходе исполнения обязательств в рамках договора между Оператором и Пользователем, в том числе для осуществления Оператором и/или его уполномоченными представителями контактов с Пользователем;
- урегулирования претензий Пользователей;
- возврата денежных средств Пользователям;
- формирования отзывов;
- получения обратной связи по вопросам обслуживания.
3.2. Любой категории Субъектов запрещается предоставление персональных данных третьих лиц без полученного от третьих лиц разрешения на такое распространение либо, если такие персональные данные третьих лиц не были получены самим Субъектом из общедоступных источников информации. Пользователи, предоставившие/распространившие персональные данные третьих лиц несут за это персональную ответственность.
3.3. Помимо информации, указанной в п.п. 3.1.1., Оператор в отношении всех категорий субъектов обрабатывает данные, автоматически передаваемые Сайтам в процессе их использования с помощью установленного на устройстве Пользователя программного обеспечения, в т.ч. IP-адрес, индивидуальный сетевой номер устройства (MAC-адрес, ID устройства), данные из cookies, информация о браузере, операционной системе, времени доступа, поисковых запросах Пользователя.
3.4. При необходимости использовать персональную информацию о Субъектах в целях, не предусмотренных Политикой конфиденциальности, Оператор запрашивает согласие Субъектов на такие действия.
3.5. Цели обработки персональных данных
Цель: идентификация Субъекта персональных данных.
Категории и перечень обрабатываемых данных: фамилия, имя, номер телефона, адрес электронной почты.
Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных - Пользователи Сайтов и клиенты Оператора.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо 7 (семь) лет.
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.
Цель: подготовка, заключение и исполнение договора с Субъектом персональных данных.
Категории и перечень обрабатываемых данных: фамилия, имя, номер телефона, адрес электронной почты.
Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных - Пользователи Сайтов и клиенты Оператора.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление, распространение), блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо 7 (семь) лет.
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.
Цель: направление Субъекту персональных данных сообщений рекламного или информационного характера.
Категории и перечень обрабатываемых данных: фамилия, имя, номер телефона, адрес электронной почты.
Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных - Пользователи Сайтов и клиенты Оператора.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо 7 (семь) лет.
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.
Цель: размещение отзывов Субъекта персональных данных об услугах Оператора.
Категории и перечень обрабатываемых данных: фамилия, имя, номер телефона, адрес электронной почты.
Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных - Пользователи Сайтов и клиенты Оператора.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление, распространение), блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо 7 (семь) лет.
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.
Цель: связь с Субъектом персональных данных, обработка сообщений, жалоб, обращений, которые поступают от Субъекта персональных данных.
Категории и перечень обрабатываемых данных: фамилия, имя, номер телефона, адрес электронной почты.
Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных - Пользователи Сайтов и клиенты Оператора.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление) блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо 7 (семь) лет.
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.
Цель: Защита прав и законных интересов Сторон (Оператора и Субъекта персональных данных).
Категории и перечень обрабатываемых данных: фамилия, имя, номер телефона, адрес электронной почты.
Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных - Пользователи Сайтов и клиенты Оператора.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление) блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо 7 (семь) лет.
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.
Обработка персональных данных будет ограничиваться достижением этих конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целью обработки.
4. Правовые основания обработки персональных данных 4.1. Политика конфиденциальности разработана в соответствии с п. 2 ч. 1 ст. 18.1 ФЗ «О персональных данных».
4.2. Политика конфиденциальности содержит сведения, подлежащие раскрытию в соответствии с ч. 1 ст. 14 ФЗ «О персональных данных», и является общедоступным документом.
4.3. Правовые основания обработки персональных данных:
- договоры/соглашения, заключаемые между Оператором и Субъектом персональных данных.
4.4. Оператор обрабатывает персональную информацию, в т.ч. персональные данные, только в том случае, если:
4.4.1. обработка необходима для выполнения договорных обязательств Оператором перед Субъектами персональных данных.
4.4.2. обработка необходима для соблюдения установленных законодательством обязательств.
4.4.3. когда это предусмотрено применимым законодательством, обработка необходима для обеспечения законных интересов Оператора в случае, если такая обработка не оказывает существенного влияния на интересы, фундаментальные права и свободы Субъекта персональных данных. При обработке персональной информации на указанном основании Оператор всегда будет стремиться поддерживать баланс между своими законными интересами и защитой конфиденциальности Субъекта персональных данных.
5. Обработка персональных данных Субъектов персональных данных 5.1. В большинстве случаев персональные данные обрабатываются автоматически без доступа к ним Оператора. В случае если такой доступ понадобится, то он может быть предоставлен только тем лицам, которые нуждаются в этом для выполнения своих задач. Для защиты и обеспечения конфиденциальности данных все лица должны соблюдать внутренние правила и процедуры в отношении обработки персональных данных. Они также должны следовать всем техническим и организационным мерам безопасности, действующим для защиты персональных данных.
5.2. Персональные данные Субъектов персональных данных хранятся в Российской Федерации. Оператор осуществляет запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
5.3. Оператор внедрил достаточные технические и организационные меры для защиты персональных данных от несанкционированного, случайного или незаконного уничтожения, потери, изменения, недобросовестного использования, раскрытия или доступа, а также иных незаконных форм обработки. Данные меры безопасности были реализованы с учетом современного уровня техники, стоимости их реализации, рисков, связанных с обработкой и характером персональных данных, в том числе следующие меры:
● производит ознакомление работников с положениями законодательства о персональных данных, а также Политикой;
● осуществляет допуск работников к персональным данным, обрабатываемым в информационной системе Оператора, а также к их материальным носителям только для выполнения трудовых обязанностей;
● устанавливает правила доступа к персональным данным, обрабатываемым в информационной системе Оператора, а также обеспечивает регистрацию и учёт всех действий с ними;
● производит оценку вреда, который может быть причинен субъектам персональных данных в случае нарушения ФЗ «О персональных данных»;
● производит определение угроз безопасности персональных данных при их обработке в информационной системе Оператора;
● применяет организационные и технические меры и использует средства защиты информации, необходимые для достижения установленного уровня защищенности персональных данных;
● осуществляет обнаружение фактов несанкционированного доступа к персональным данным и принимает меры по реагированию, включая восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
● производит оценку эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы Оператора;
● осуществляет внутренний контроль соответствия обработки персональных данных ФЗ «О персональных данных», принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, Положению и иным локальным актам, включающий контроль за принимаемыми мерами по обеспечению безопасности персональных данных и их уровня защищенности при обработке в информационной системе Оператора.
● Использует антивирусную защиту с обновляемыми базами данных;
● Использует технологию шифрования Secure Sockets Layer (SSL);
● Оператором введена система разграничения доступа;
● Оператором установлена защита от несанкционированного доступа к автоматизированным рабочим местам, информационным сетям и базам персональных данных
● Оператором регулярно проводится резервное копированием информации и баз данных.
● Оператором ограничен круг лиц, имеющих доступ к персональным данным.
5.4. Оператор будет хранить персональные данные столько времени, сколько это необходимо для достижения цели, для которой они были собраны, или для соблюдения требований законодательства и нормативных актов.
5.5. Оператор передает персональные данные Пользователей следующим третьим лицам: