ИП: Малышева Светлана Юрьевна
ИНН / ОГРНИП: 110506204248 / 305110506200013
Юридический адрес: 169601 г. Печора, Республика Коми, ул. Пионерская, д. 33а, кв. 29

Политика защиты и обработки персональных данных

клиентов, контрагентов и пользователей сайта/платформы/чат-бота
г. Печора
«___» __________ 20__ г.

Настоящая Политика конфиденциальности персональных данных (далее — Политика) действует в отношении всей информации, размещенной на сайте в сети Интернет по адресу: https://schooldecoronline.ru/, включая все поддомены, и/или Платформу https://getcourse.ru (далее — Сайт), которую клиенты, контрагенты и пользователи Сайта (далее — Субъект персональных данных) могут получить во время использования Сайта, его сервисов, программ, социальных сетей, чат-ботов, мессенджеров и продуктов.

Политика также действует в отношении персональных данных в понимании применимого законодательства (далее — Персональная информация), которую ИП Малышева С.Ю. (далее — Оператор) может получить о клиентах, контрагентах и пользователях Сайта в процессе использования ими Сайта, а также в ходе исполнения Оператором любых соглашений и договоров, заключенных с данными лицами.

Использование сервисов Сайта означает безоговорочное согласие Субъекта персональных данных с настоящей Политикой и указанными в ней условиями обработки его персональной информации. В случае несогласия с этими условиями Субъект персональных данных должен воздержаться от использования сервисов.

1. Общие положения

  1. Настоящая политика обработки персональных данных составлена в соответствии с требованиями Конституции РФ, Гражданским кодексом РФ, Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые Малышевой Светланой Юрьевной (далее — Оператор).
  2. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
  3. Целью разработки настоящей Политики является определение порядка сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (распространения, предоставления, доступа), обезличивания, блокирования, удаления, уничтожения персональных данных, обрабатываемых Оператором при оказании услуг.
  4. В рамках настоящей Политики под персональной информацией Субъекта персональных данных понимаются:
    1. Персональная информация, которую Субъект предоставляет о себе самостоятельно при регистрации (создании учетной записи)/обратной связи/оформлении заказа или в процессе использования Сервисов, в том числе Платформы, включая персональные данные Субъекта. Обязательная для предоставления Сервисов информация помечена специальным образом. Иная информация предоставляется Субъекту на его усмотрение.
    2. Данные, которые автоматически передаются сервисам Сайта в процессе их использования с помощью установленного на устройстве Субъекта программного обеспечения, в том числе IP-адрес, данные файлов cookie, информация о браузере Субъекта (или иной программе), технические характеристики оборудования и ПО, дата и время доступа, адреса запрашиваемых страниц и иная подобная информация.
    3. Политика применяется к Сайту, содержащим ссылки на данную Политику, независимо от способа их использования или доступа, включая доступ с мобильных устройств, в том числе https://schooldecoronline.ru/, чат-боты (включая поддомены), а также Платформу https://getcourse.ru. Оператор не контролирует и не несет ответственности за сайты третьих лиц, на которые Субъект может перейти по ссылкам, доступным на Сайте и/или Платформе.

2. Основные понятия, используемые в Политике

  1. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
  2. Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
  3. Веб-сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://schooldecoronline.ru/.
  4. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
  5. Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.
  6. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
  7. Оператор — лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки, состав данных и действия (операции).
  8. Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю веб-сайта, чат-бота, Платформы.
  9. Персональные данные, разрешенные для распространения — персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом путем дачи согласия в порядке, предусмотренном Законом.
  10. Платформа — система ООО «Система Геткурс» по адресу https://getcourse.ru, где размещены обучающие материалы Оператора.
  11. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
  12. Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц или на ознакомление неограниченного круга лиц.
  13. Субъект персональных данных — любой клиент, контрагент или посетитель Сайта/чат-бота/Платформы, предоставивший персональные данные Оператору.
  14. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства.
  15. Уничтожение персональных данных — действия, в результате которых персональные данные уничтожаются безвозвратно.

3. Основные права и обязанности Оператора

  1. Оператор имеет право:
    • получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;
    • в случае отзыва согласия продолжить обработку без согласия при наличии оснований, указанных в Законе;
    • самостоятельно определять состав и перечень мер по обеспечению выполнения обязанностей, если иное не предусмотрено Законом.
  2. Оператор обязан:
    • предоставлять субъекту информацию, касающуюся обработки его персональных данных;
    • организовывать обработку в порядке, установленном законодательством РФ;
    • отвечать на обращения и запросы субъектов и их представителей;
    • сообщать в уполномоченный орган по запросу необходимую информацию в течение 30 дней;
    • обеспечивать неограниченный доступ к настоящей Политике;
    • принимать меры для защиты персональных данных от неправомерного или случайного доступа и иных неправомерных действий;
    • прекратить передачу/обработку и уничтожить данные в случаях, предусмотренных законом;
    • рассматривать запросы субъекта в течение 30 календарных дней, если иной срок не установлен.
    Переписка по запросам осуществляется через службу поддержки путем отправки сообщений на e-mail субъекта, указанный при обращении.

4. Основные права и обязанности субъектов персональных данных

  1. Субъекты персональных данных имеют право:
    • получать информацию, касающуюся обработки персональных данных, за исключением случаев, предусмотренных федеральными законами;
    • требовать уточнения, блокирования или уничтожения данных при основаниях, предусмотренных законом;
    • выдвигать условие предварительного согласия при обработке в целях продвижения;
    • отозвать согласие путем направления заявления на info@schooldecoronline.ru либо самостоятельно в личном кабинете (если применимо);
    • обжаловать действия/бездействие Оператора в уполномоченный орган или в суд;
    • осуществлять иные права, предусмотренные законодательством РФ.
  2. Субъекты персональных данных обязаны:
    • предоставлять Оператору достоверные данные о себе;
    • сообщать об уточнении (обновлении, изменении) персональных данных.
  3. Лица, передавшие Оператору недостоверные сведения о себе либо сведения о другом субъекте без согласия последнего, несут ответственность в соответствии с законодательством РФ.

5. Оператор может обрабатывать следующие персональные данные Пользователя

  1. Оператор обрабатывает персональные данные физических лиц, которые приобрели услуги Оператора, являются клиентами, контрагентами или пользователями Сайта/чат-бота, а также подписались на рассылки через формы на Сайте.
  2. Перечень персональных данных:
    • Фамилия, имя, отчество;
    • Адрес электронной почты;
    • Номера телефонов;
    • Никнейм в мессенджере;
    • Паспортные данные (если необходимо для исполнения обязательств);
    • Адрес постоянной регистрации (если необходимо для исполнения обязательств);
    • Реквизиты банковской карты; номер расчетного счета (если необходимо для исполнения обязательств).
  3. Также на сайте происходит сбор и обработка обезличенных данных о посетителях (в т.ч. файлов «cookie») с помощью сервисов интернет-статистики (Яндекс Метрика и других).
  4. На сайте используются cookies и данные статистики посещаемости (IP адрес; информация из cookies; данные о браузере; время доступа; адрес страницы; реферер; user-agent и др.) с целью улучшения содержания и функционала Сайта. Субъект может изменить настройки браузера для блокировки cookies, при этом отдельные функции могут работать некорректно.
  5. Обработка специальных категорий персональных данных (раса, национальность, политические взгляды, религия, интимная жизнь) Оператором не осуществляется.
  6. Обработка персональных данных, разрешенных для распространения, допускается при соблюдении запретов и условий, предусмотренных законодательством РФ. Согласие на такую обработку оформляется отдельно.

6. Принципы обработки персональных данных

  1. Обработка осуществляется на законной и справедливой основе.
  2. Обработка ограничивается достижением конкретных, заранее определенных и законных целей.
  3. Не допускается объединение баз данных, обработка которых осуществляется в целях, несовместимых между собой.
  4. Обрабатываются только данные, отвечающие целям обработки.
  5. Объем данных соответствует заявленным целям; не допускается избыточность.
  6. Обеспечивается точность, достаточность и актуальность данных; принимаются меры по удалению или уточнению неточных/неполных данных.
  7. Хранение — не дольше, чем требуют цели, если иной срок не установлен законом или договором; по достижении целей данные уничтожаются либо обезличиваются.

7. Цели обработки персональных данных

  1. Оператор собирает и хранит только ту информацию, которая необходима для предоставления сервисов или исполнения договоров.
  2. Цели обработки:
    1. Предоставление доступа к сервисам/материалам на Сайте https://schooldecoronline.ru/ и поддоменах.
    2. Предоставление доступа к сервисам/материалам на Платформе https://getcourse.ru.
    3. Предоставление доступа к сервисам/материалам в чат-боте.
    4. Надлежащее исполнение договора, установление обратной связи, направление уведомлений, обработка запросов и заявок.
    5. Подтверждение достоверности и полноты предоставленных данных.
    6. Техническая и клиентская поддержка.
    7. Рекламная деятельность — с согласия Пользователя.
    8. Предотвращение мошеннических или незаконных действий.
  3. Оператор вправе направлять уведомления о новых продуктах/услугах и предложениях. Пользователь может отказаться, направив письмо на info@schooldecoronline.ru с пометкой «Отказ от уведомлений…».
  4. Обезличенные данные используются для улучшения качества Сайта и его содержания.
  5. Персональные данные не могут использоваться в целях причинения имущественного и морального вреда субъектам.

8. Правовые основания обработки персональных данных

  1. Договоры между Оператором и субъектом; уставные/учредительные документы (при наличии); федеральные законы и НПА; согласия пользователей на обработку данных и на обработку данных, разрешенных для распространения.
  2. Оператор обрабатывает персональные данные при заполнении/отправке форм на Сайте/в чат-боте/на Платформе или при направлении данных по e-mail. Заполняя формы, Пользователь выражает согласие с Политикой.
  3. Обезличенные данные обрабатываются при разрешающих настройках браузера (cookies, JavaScript).
  4. Субъект принимает решение о предоставлении данных свободно, своей волей и в своем интересе.

9. Условия обработки персональных данных

  1. Обработка осуществляется с согласия субъекта и на срок, необходимый для достижения целей, любым законным способом, в том числе в информационных системах ПДн, посредством сети Интернет.
  2. Согласие предоставляется при заполнении форм/оформлении заявки/акцепте публичной оферты/оплате услуг путем проставления отметки в чекбоксе «Я согласен на обработку моих персональных данных» либо аналогичным уведомлением.
  3. Согласие также означает согласие на передачу третьим лицам/поручение обработки/трансграничную передачу (когда необходимо для оказания услуг или иных целей Политики), а также на получение email-, СМС-рассылки и рассылки в соцсети в рамках договора или для рекламно-маркетинговых материалов.
  4. Данные могут быть получены автоматически с уведомлением субъекта перед отправкой запроса. Согласие может быть отозвано в любое время через поддержку info@schooldecoronline.ru (в теме: «Обработка персональных данных»). При отзыве Оператор не гарантирует надлежащее оказание неоказанных услуг; удаленные данные могут сохраняться в системах третьих лиц (кэш, поисковые системы и т.п.).
  5. Осуществляется обработка общедоступных персональных данных, доступ к которым предоставлен субъектом.
  6. Обработка персональных данных Субъекта осуществляется на следующих условиях:
    Цель использования ПДн Объем обрабатываемых ПДн
    Заполнение формы обратной связи на Сайте/оформление заказа (п. 7.2.1) фамилия и имя;
    номер телефона;
    адрес электронной почты;
    никнейм в мессенджере
    Заполнение формы регистрации на Платформе после оформления заказа (п. 7.2.2) фамилия и имя;
    номер телефона;
    адрес электронной почты
    Установление и поддержание связи, консультирование по вопросам оказания услуг (п. 7.2.4) фамилия и имя;
    номер телефона;
    адрес электронной почты
    Заключение договоров, исполнение обязательств по ним (п. 7.2.4, п. 7.2.5) фамилия, имя, отчество;
    номер телефона;
    адрес электронной почты;
    паспортные данные (если необходимо для исполнения обязательств);
    адрес постоянной регистрации (если необходимо для исполнения обязательств);
    реквизиты банковской карты, номер расчетного счета (если необходимо для исполнения обязательств)
    Сообщения рекламного характера; информационные рассылки; предоставление информации рекламного характера (п. 7.2.5, 7.2.3) фамилия и имя;
    номер телефона;
    адрес электронной почты;
    никнейм в мессенджере
    Размещение фото/видео, полученных в ходе оказания услуг; комментарии Пользователей (п. 7.2.5) фамилия и имя;
    данные аккаунтов в соцсетях / никнейм в мессенджере
  7. Осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
  8. При утрате или разглашении персональных данных Оператор информирует Субъекта.
  9. Оператор принимает организационные и технические меры для защиты информации от неправомерного доступа и иных неправомерных действий.
  10. Оператор совместно с Субъектом принимает меры по предотвращению убытков и отрицательных последствий, вызванных утратой/разглашением.

10. Порядок сбора, хранения, передачи и других видов обработки персональных данных

  1. Безопасность ПДн обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения требований законодательства.
  2. Оператор обеспечивает сохранность данных и исключает доступ неуполномоченных лиц.
  3. Данные не передаются третьим лицам, за исключением случаев исполнения закона либо при наличии согласия на передачу для исполнения договора.
  4. Срок обработки определяется достижением целей, если иной срок не предусмотрен договором или законом. Отзыв согласия возможен письмом на info@schooldecoronline.ru с пометкой «Отзыв согласия на обработку персональных данных».
  5. Информация, собираемая сторонними сервисами (платежные системы, средства связи и др.), хранится и обрабатывается ими по их правилам. Оператор не несет ответственности за действия третьих лиц.
  6. Оператор обеспечивает конфиденциальность персональных данных.
  7. Хранение осуществляется в форме, позволяющей определить субъекта, не дольше, чем требуют цели, если иной срок не установлен законом/договором.
  8. Условием прекращения обработки является достижение целей, истечение срока, отзыв согласия или выявление неправомерной обработки.
  9. Хранение осуществляется в электронном виде в ИСПДн, размещаемых в базах данных на территории РФ.
  10. При выявлении неточностей — блокирование на период проверки; при подтверждении — уточнение в течение 7 рабочих дней.
  11. При выявлении неправомерной обработки — прекращение в срок до 3 рабочих дней; при невозможности правомерности — уничтожение в срок до 10 рабочих дней и уведомление субъекта.
  12. При отзыве согласия — прекращение обработки и уничтожение данных (если не требуется хранение) в срок до 30 рабочих дней.
  13. Оператор вправе продолжить использовать данные в обезличенном виде.

11. Ответственность сторон

  1. Третьи лица, получившие доступ к ПДн и виновные в нарушении конфиденциальности, несут ответственность в порядке, установленном законодательством РФ и договорами.
  2. Оператор не несет ответственности за ущерб вследствие:
    • технических неполадок вне контроля Оператора;
    • использования Сайта третьими лицами не по назначению;
    • необеспечения конфиденциальности паролей субъектом либо их передачи;
    • неправомерных действий третьих лиц по доступу к данным.
  3. Оператор не несет ответственности за обработку данных третьих лиц, которые получатель услуг сообщил как свои собственные. Риск несет лицо, предоставившее недостоверные данные.
  4. Оператор не контролирует и не несет ответственности за обработку информации сайтами третьих лиц, на которые субъект может перейти по ссылкам.

12. Трансграничная передача персональных данных

  1. До начала трансграничной передачи Оператор убеждается, что государство назначения обеспечивает надежную защиту прав субъектов.
  2. Передача в государства без достаточной защиты возможна только при наличии письменного согласия субъекта и/или для исполнения договора, стороной которого является субъект.

13. Конфиденциальность персональных данных

  1. Оператор принимает необходимые меры от неправомерного доступа к данным, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий.
  2. Оператор и иные лица, получившие доступ к ПДн, обязаны не раскрывать и не распространять данные без согласия субъекта, если иное не предусмотрено законом.

14. Разрешение споров

  1. До обращения в суд обязательна претензионная процедура.
  2. Получатель претензии в течение 30 календарных дней уведомляет заявителя о результатах рассмотрения.
  3. При недостижении соглашения спор рассматривается судом по законодательству РФ.
  4. К Политике применяется законодательство Российской Федерации.

15. Заключительные положения

  1. Оператор вправе вносить изменения в Политику без согласия Субъекта.
  2. Новая редакция вступает в силу с момента размещения на Сайте, если иное не предусмотрено.
  3. Разъяснения можно получить по e-mail: info@schooldecoronline.ru.
  4. Актуальная версия Политики расположена по адресу: https://schooldecoronline.ru/.
  5. Оператор не осуществляет специальной проверки особого режима обработки данных в отдельных юрисдикциях; при наличии особого режима субъект уведомляет Оператора через поддержку.
  6. Сведения о реализуемых требованиях к защите персональных данных: Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий.