Политика в отношении обработки персональных данных
(редакция №1, от 15.09.2024г.)
1. Общие положения1.1. Настоящая политика обработки персональных данных (далее – «Политика»), размещенная в информационно-коммуникационной сети Интернет по адресу: https://shkola-chistopisaniya.ru/documents, составлена в соответствии с требованиями Федерального закона от 27.07.2006. №152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных Индивидуальным предпринимателем Абатиной Екатериной Александровной (далее – Оператор). 1.2. В Политике нижеприведенные понятия имеют следующие определения:Сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет, расположенный по сетевому адресу: https://schola-chistopisaniya.ruПлатформа –электронная образовательная платформа GetCourse (далее - Платформа) – программа для ЭВМ «Геткурс 2.0». Платформа расположена в сети Интернет по адресу: https://tochka.shkola-chistopisaniya.ru. Платформа зарегистрирована в Едином реестре российских программ для ЭВМ и баз данных (Запись в реестре № 10031).Социальная сеть – Официальная группа Оператора в социальной сети ВКонтакте, расположенная по сетевому адресу: https://vk.com/chistopisanie.tochkaМобильное приложение – приложение для мобильных устройств GetCourse.Куки-файлы - фрагменты данных, автоматизировано сохраняемых в браузере компьютера, мобильного телефона или иного смартфона, посредством которого осуществляется посещение Пользователем различных Интернет-сайтов.Персональные данные – любая информация, относящаяся прямо или косвенно к Пользователю.Персональные данные, разрешенные субъектом персональных данных для распространения – персональные данные, доступ неограниченного круга лиц к которым предоставлен Пользователем путем дачи согласия на обработку персональных данных, разрешенных Пользователем для распространения.Обработка персональных данных – любое действие или совокупность действий, совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определяемому кругу лиц.Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения персональных данных).Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств.1.3. Политика применяется ко всей информации, которую Оператор может получить о любых посетителях Сайта Оператора, Платформы, Мобильного приложения, социальной сети ВКонтакте. Посетители Сайта, Платформы, Мобильного приложения и социальной сети ВКонтакте далее будут именоваться Пользователями. Под Пользователями понимаются также клиенты и контрагенты Оператора, их представители, в том числе обучающиеся и/или их законные представители. 1.4. Оператор обрабатывает персональные данные Пользователя в случае их заполнения и/или отправки Пользователем самостоятельно через специальные формы, расположенные на Сайте, Платформе, Мобильном приложении и/или в социальной сети ВКонтакте. Заполняя соответствующие формы и/или отправляя свои персональные данные Оператору, Пользователь выражает свое согласие с данной Политикой.1.5. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.1.6. Оператор обеспечивает безопасность персональных данных от несанкционированного (в т.ч. случайного) доступа, уничтожения, изменения, блокировки доступа и других действий, путём реализации правовых, организационных и технических мер, необходимых для выполнения в полном объёме требований действующего законодательства в области защиты персональных данных.1.6.1. Для обеспечения безопасности, точности и актуальности обрабатываемой персональной информации используются различные меры и средства защиты, в том числе обучение и подготовка персонала и его осведомление об обязательствах в отношении обеспечения сохранности персональных данных Пользователей, административный и технический контроль для ограничения доступа к конфиденциальной информации на условиях необходимости ознакомления в служебных целях, применение организационных и технических мер по обеспечению безопасности персональных данных Пользователей при их обработке в информационных системах.1.7. Политика является общедоступным документом, подлежащим опубликованию и раскрытию в соответствии с Законом о персональных данных.1.8. В случае несогласия с условиями Политики Пользователь должен немедленно прекратить любое использование Сайта, Мобильного приложения, Платформы, или социальной сети ВКонтакте.2. Цели сбора и категории обрабатываемых персональных данных2.1. Обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.2.2. Оператор обрабатывает следующие персональные данные Пользователей в соответствии со следующими целями:- Установление и поддержание связи между Пользователем и Оператором для коммуникации по приобретённым (приобретаемым) услугам Оператора:
- фамилия, имя,- адрес электронной почты,- номер телефона,- город проживания,- логин в Skype.Дополнительно для Обучающегося:- номер класса в общеобразовательном учебном заведении,- возраст, - ведущая рука.Дополнительно для Учителя:- сведения об образовании,- преподаваемые дисциплины,- является учителем или директором.- Регистрация на Сайте (в Мобильном приложении) и/или Платформе:
- фамилия, имя,- адрес электронной почты,- номер телефона.- Идентификация на Сайте (в Мобильном приложении) и/или Платформе:
- фамилия, имя,- адрес электронной почты,- номер телефона.- Направление Пользователю сообщений рекламного характера, рассылок с информационными материалами, таргетирование рекламных материалов: по электронной почте, с помощью телефонной связи (включая телефонные звонки и направление текстовых сообщений), в социальной сети ВКонтакте, посредством использования мессенджеров (Telegram, WhatsApp) с помощью push-уведомлений:
- фамилия, имя,- адрес электронной почты,- номер телефона.Дополнительно для Учителя:- преподаваемые дисциплины,- является учителем или директором.- Заключение и исполнение договоров на оказание платных образовательных услуг:
- фамилия, имя, отчество (при наличии),- номер телефона,- адрес электронной почты,- платёжная информация,- документ, удостоверяющий личность, и его реквизиты,- адрес места проживания.- Отображение профиля Обучающегося для других зарегистрированных Обучающихся на Сайте и/или Платформе, а также оказание услуг Пользователям по предоставлению доступа к записям занятий, содержащим функции чата:
- фамилия, имя,- фото Пользователя.- Исполнение обязанностей, возложенных законодательством на Оператора (исполнение требований налогового законодательства, законодательства о бухгалтерском учёте, образовании в РФ, требований к налоговой отчётности, ответов на запросы государственных органов и др.):
- фамилия, имя, отчество (при наличии),- номер телефона,- адрес электронной почты,- платёжная информация,- документ, удостоверяющий личность, и его реквизиты,- сведения о заключённом между Оператором и Обучающимся или его законным представителем договоре,- сведения о заключённом между Оператором и контрагентом договоре.- Улучшение качества обслуживания пользователей и модернизация Сайта:
Куки-файлы. 3. Правовые основания обработки персональных данных3.1. Обработка персональных данных осуществляется для указанных выше целей в связи с:3.1.1. законными интересами Оператора при предоставлении/получении услуг;3.1.2. возложенными на Оператора правовыми и нормативными обязательствами (например, ведением учёта для целей налогообложения или предоставлением информации государственным или правоохранительным органам).3.2. Обработка персональных данных осуществляется в соответствии и во исполнение договоров и иных соглашений Оператора и Пользователя, согласия Пользователя на обработку персональных данных, локальных нормативных актов Оператора, законов и подзаконных актов, регулирующих отношения, связанные с деятельностью организации в области обработки персональных данных, в том числе:- Гражданского Кодекса РФ;
- Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Федерального закона от 29.12.2012 № 273-ФЗ «Об образовании в Российской Федерации»;
- Постановления Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
- Постановления Правительства РФ от 15.09.2008 № 687 «Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
- Постановление Правительства РФ от 15.09.2020 № 1441 «Об утверждении Правил оказания платных образовательных услуг»
- Приказа ФСТЭК России от 18.02.2013 № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных».
4. Сбор и хранение персональных данных4.1. Соглашаясь с условиями Политики, Пользователь выражает своё информированное и осознанное согласие на обработку его персональных данных на условиях, предусмотренных Политикой и Федеральным законом от 27 июля 2006 г. N 152-ФЗ «О персональных данных» (далее - Закон), а также гарантирует, что предоставил полностью достоверную информацию и понимает, что несёт ответственность за предоставление недостоверной или недостаточной информации;4.2. Оператор получает персональные данные непосредственно от Пользователя или от его законного представителя. В случае предоставления Оператору персональных данных другого человека и совершения регистрации от его имени, Пользователь несёт полную ответственность за то, что лицо или лица, чьи персональные данные он предоставил, осведомлены об этом, понимают и согласны с тем, что Оператор обрабатывает их данные в соответствии с Политикой.4.3. Оператор, не имея на это объективной возможности и правовых оснований, не осуществляет проверку достоверности персональных данных, предоставляемых Пользователем Оператор исходит из того, что Пользователь предоставил актуальные и достоверные персональные данные.4.4. Пользователь несёт единоличную ответственность за сохранение конфиденциальности своей учётной записи и пароля, включая ограничение доступа третьим лицам к Сайту и/или Платформе, Мобильному приложению, а также любым эксплуатируемым электронным устройствам (например, компьютеру, планшету и т.п.).4.5. Пользователь принимает на себя всю ответственность и обязательства за действия, которые совершаются в его учётной записи под его реквизитами Пользователя.4.6. Пользователь должен немедленно уведомить Оператора в случае, если ему стало известно или он подозревает о каком-либо нарушении безопасности или несанкционированном использовании своей учётной записи. 4.7. Совершая действия, предусмотренные п.4.8. Политики, Пользователь даёт согласие Оператору на совершения следующих действий с персональными данными: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение.4.8. Пользователь даёт согласие на обработку персональных данных в соответствии с условиями Политики:- регистрируясь на Сайте и/или Платформе, в Мобильном приложении, заполняя форму для регистрации и нажимая на кнопку «Зарегистрироваться» или аналогичную по содержанию. В момент нажатия кнопки согласие считается предоставленным;
- заполняя форму обратной связи, в том числе заявки на обучение, заявки на использование других сервисов Сайта на Сайте и/или на Платформе, в Мобильном приложении, а также в социальной сети ВКонтакте. Согласие на обработку персональных данных считается предоставленным в момент нажатия на кнопку, подтверждающую отправку формы (кнопки могут называться «Отправить», «Записаться» или иным аналогичным образом) и проставления галочки в поле с ознакомлением и согласием с обработкой персональных данных;
- внося изменения в информацию в разделе «Персональная информация» личного кабинета на Сайте. Согласие на обработку изменённых персональных данных считается предоставленным в момент завершения их редактирования. Пользователь самостоятельно определяет перечень персональных данных, которые Оператор вправе обрабатывать с целью «исполнения и заключения договоров» путём заполнения в Личном кабинете Сайта только тех полей с персональными данными, в отношении которых Пользователь выражает согласие Оператору на обработку персональных данных. Пользователь может в любой момент отозвать своё согласие на обработку персональных данных в указанной цели убрав галочку с соответствующего поля в Личном кабинете на Сайте. При этом Пользователь осознает, что непредоставление Оператору персональных данных, прямо запрошенных Оператором для исполнения и заключения договоров, влечёт невозможность исполнения условий этих договоров.
4.9. Моментом предоставления согласия на обработку персональных данных в иных случаях является момент получения Оператором подписанной сканированной копии договора или согласия на обработку персональных данных, направленной на электронный почтовый адрес Оператора, или момент получения Оператором подписанного Пользователем оригинала такого договора или согласия.4.10. Согласие Пользователя на обработку Оператором его персональных данных действует со дня, предоставления согласия на их обработку (п. 4.8 Политики), и в течение срока, необходимого для достижения целей обработки персональных данных.4.11. Без согласия Пользователя Оператор вправе обрабатывать персональные данные Пользователя в следующих случаях:- обработка персональных данных осуществляется в связи с участием лица в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах;
- обработка персональных данных необходима для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
- обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является Пользователь, а также для заключения договора по инициативе Пользователя или договора, по которому Пользователь будет являться выгодоприобретателем или поручителем;
- обработка персональных данных осуществляется в статистических или иных исследовательских целях при условии обязательного обезличивания персональных данных.
4.12. Обработка персональных данных осуществляется Оператором на территории Российской Федерации. Оператор не осуществляет обработку специальных и биометрических персональных данных Пользователей.4.13. Хранение персональных данных Пользователей осуществляется на электронных носителях. При обработке персональных данных с целью исполнения обязательств по Договорам с Пользователем Оператор может извлекать персональные данные и хранить их на материальных носителях. 5. Порядок обработки информации5.1. Оператор обрабатывает персональные данные на основе следующих принципов: - законности и справедливой основы;
- ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
- недопущения обработки персональных данных несовместимой с целями сбора персональных данных;
- недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- обработки только тех персональных данных, которые отвечают целям их обработки;
- соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки;
- недопущения обработки персональных данных, избыточных по отношению к заявленным целям их обработки;
- обеспечения точности, достаточности и актуальности персональных данных по отношению к целям обработки персональных данных;
- уничтожения либо обезличивания персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, получении от Пользователей требования об уничтожении персональных данных, поступлении от Пользователя отзыва согласия на обработку персональных данных.
5.2. Оператор производит обработку персональных данных Пользователей (запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение) с использованием баз данных на территории РФ.5.3. Обработка персональных данных Пользователей производится Оператором как с использованием автоматизированных средств, так и без них. 6. Передача персональных данных третьим лицам6.1. Оператор может привлекать к обработке персональных данных сторонние организации (далее – «Партнёры») в качестве субподрядчиков, при условии соблюдения ими принципов обработки, и наличия соответствующего договора или соглашения. 7. Условия раскрытия персональных данных7.1. Оператор раскрывает персональную информацию в следующих случаях:- По требованию законодательства
В соответствии с действующим законодательством, запросами государственных органов, судебным разбирательством, постановлением суда или судебным процессом. Например, раскрытие информации в ответ на постановление суда, повестку в суд, запрос органов государственной власти о выполнении требований национальной безопасности или правоохранительных органов.- Выполнение деловых обязательств (например, если для предоставления услуг необходимо привлечь третье лицо)
Оператор, при наличии соответствующего согласия от Субъекта персональных данных, осуществляет следующие действия: - передаёт данные деловым Партнёрам, поставщикам услуг, подрядчикам и агентам, предоставляющим услуги Оператору или от имени Оператора и требующим доступа к такой информации с целью выполнения обязательств.- разрешает отдельным третьим лицам использовать на платформе технологию отслеживания, что позволит им собирать технические (статистические) данные о том, как Пользователь пользуется предоставленными услугами (например, взаимодействует с Платформой) с течением времени.Оператор вправе раскрыть персональную информацию Пользователя в иных целях, только при наличии соответствующего согласия от Субъекта на эти действия.7.2. Принимая Политику и предоставляя Оператору свои персональные данные, Пользователь соглашается на такую передачу.7.3. Объём предоставляемых третьим лицам данных Пользователей определяется действующим законодательством РФ, условиями договоров с Пользователями и/или условиями согласий Пользователей на предоставление персональных данных третьим лицам.7.4. Пользователь вправе выразить несогласие на такую передачу и отказаться от передачи персональных данных субподрядчику, при этом, принимая на себя ответственность за неполное оказание ему Услуг.8. Распространение персональных данных8.1. Персональные данные Пользователя могут размещаться на Сайте Оператора, Платформе и/или в социальной сети ВКонтакте при наличии согласия Пользователя на обработку персональных данных, разрешённых им для распространения.8.2. Пользователь вправе установить запреты Оператору на передачу (кроме предоставления доступа) и/или на обработку или условия обработки (кроме получения доступа) персональных данных, разрешенных Пользователем для распространения неограниченному кругу лиц.8.3. Оператор может обрабатывать следующий объём персональных данных, разрешённых Пользователем для распространения, в следующих целях:- Размещение комментариев на Сайте и/или Платформе, в социальной сети ВКонтакте:
- имя,- изображение Пользователя,- изображения письменных работ обучающегося.- Размещение отзывов на Сайте и/или Платформе, в социальной сети ВКонтакте:
- имя, фамилия,- изображение Пользователя.Дополнительно для Обучающегося:- номер класса в общеобразовательном учебном заведении,- возраст, - ведущая рука,- изображение письменных работ обучающегося.Дополнительно для Учителя:- преподаваемые дисциплины,- является учителем или директором.