1. ОБЩИЕ ПОЛОЖЕНИЯ
Настоящий документ определяет политику Индивидуального предпринимателя Наумековой Е.О. ИНН: 780436056594, (далее — Оператор) в отношении обработки и конфиденциальности персональных данных и информации. Политика также объясняет, каким образом Оператор обрабатывает и защищает персональные данные субъектов и иную информацию пользователей.
Политика регулирует отношения между Оператором и любым физическим лицом (клиентом, представителем клиента, пользователей Сайтов, Анкет)
и иных лиц, указанных в параграфе 3 Политики) по обработке персональных данных указанных лиц, предоставленных ими Оператору.
Действие Политики распространяется на все операции по обработке Персональных данных, совершаемые Оператором, а также на всю информацию, которую Оператор и/или иные уполномоченные лица, действующие от имени Оператора, могут получить о Пользователе во время использования им любого из Продуктов Оператора.
Политика обязательна для ознакомления и исполнения всеми лицами, действующими от имени Оператора, допущенными к обработке персональных данных, и лицами, участвующими в организации процессов обработки и обеспечения безопасности персональных данных.
Политика подлежит актуализации в случаях:
● изменения законодательства РФ о персональных данных;
● выявления несоответствий, затрагивающих обработку и (или) защиту персональных данных, по результатам контроля выполнения требований по обработке и (или) защите персональных данных;
● по решению Оператора.
2. ОСНОВНЫЕ ТЕРМИНЫ
Персональные данные (ПД) — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
Оператор персональных данных (оператор) — лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
Обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования.
Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники;
Веб-сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет.
Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
В настоящей Политике могут быть использованы иные термины, выше не определенные, толкование которых будет производиться в соответствии с Федеральным законом от 27 июля 2006 г. №152-ФЗ «О персональных данных» (далее — Закон).
3. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ ОПЕРАТОРОМ
3.1. Цели, правовые основания и сроки Обработки Персональных данных
Оператор, осуществляет обработку Персональных данных в следующих целях:
*При указании категории субъекта «Контрагент» понимаются клиенты, партнеры, за исключением случаев, когда приведено уточнение.
3.1.1. Цель обработки персональных данных: Формирование и предоставление установленной законодательством отчетности, включая уплату установленных законодательством налогов и взносов
Категория субъектов персональных данных: Контрагент (физ. лицо)
Категория ПД: Общие / иные
Перечень ПД: ФИО; ИНН; номер контактного телефона; адрес электронной почты
Сроки обработки: Период действия договора; 5 лет по истечение срока действия договора; обращение субъекта ПДн о прекращении обработки или уничтожении ПДн
Вид обработки персональных данных: Смешанная
Правовое основание обработки персональных данных: Исполнение функций, полномочий и обязанностей, возложенных на Оператора законом (п.2. ч.1. ст. 6 Закона)
3.1.2. Цель обработки персональных данных: Исполнение обязанностей, возложенных на Оператора в связи с правом уполномоченных органов получать запрашиваемую информацию от Оператора
Категория субъектов персональных данных: Представители уполномоченных органов
Категория ПД: Общие / иные
Перечень ПД: ФИО; должность и звание; место работы; контактные данные
Сроки обработки: До прекращения предпринимательской деятельности Оператора
Вид обработки персональных данных: Смешанная
Правовое основание обработки персональных данных: Исполнение функций, полномочий и обязанностей, возложенных на Оператора законом (п.2. ч.1. ст. 6 Закона)
3.1.3. Цель обработки персональных данных: Заключение, исполнение, изменение и расторжение договора, стороной по которому является Оператор или уполномоченные лица, действующие от имени Оператора
Категория субъектов персональных данных: Контрагент (физ. лицо)
Категория ПД: Общие / иные / специальные
Перечень ПД: ФИО Заказчика; ФИО Обучающегося; ИНН; номер контактного телефона; адрес электронной почты; банковские реквизиты; ник в Telegram или другом мессенджере; страна проживания (для выбора времени связи)
Сроки обработки: Период действия договора; 5 лет до прекращения предпринимательской деятельности Оператором (в зависимости от предмета); обращение субъекта ПДн о прекращении обработки или уничтожении ПДн
Вид обработки персональных данных: Смешанная
Правовое основание обработки персональных данных: Исполнение договора, стороной/выгодоприобретателем которого является субъект/заключение по инициативе субъекта договора, по которому он будет являться выгодоприобретателем (п.5 ч.1. ст.6 Закона); Согласие субъекта на обработку ПД (п.1 ч.2 ст.10 Закона)
3.1.4. Цель обработки персональных данных: Заключение, исполнение, изменение и расторжение договора, стороной по которому является Оператор
Категория субъектов персональных данных: Представитель контрагента
Категория ПД: Общие / иные
Перечень ПД: ФИО Заказчика; ФИО Обучающегося; ИНН; номер контактного телефона; адрес электронной почты; банковские реквизиты; ник в Telegram или другом мессенджере; страна проживания (для выбора времени связи)
Сроки обработки: Период действия договора; 5 лет до прекращения предпринимательской деятельности Оператором
Вид обработки персональных данных: Смешанная
Правовое основание обработки персональных данных: Исполнение договора, стороной/выгодоприобретателем которого является субъект/заключение по инициативе субъекта договора, по которому он будет являться выгодоприобретателем (п.5 ч.1. ст.6 Закона)
3.1.5. Цель обработки персональных данных: Техническая поддержка и консультации
Категория субъектов персональных данных: Контрагент — Клиент/Партнер (физ. лицо)
Категория ПД: Общие / иные
Перечень ПД: ФИО; контактный телефон; адрес электронной почты
Сроки обработки: Период действия договора
Вид обработки персональных данных: Автоматизированная
Правовое основание обработки персональных данных: Исполнение договора, стороной/выгодоприобретателем которого является субъект/заключение по инициативе субъекта договора, по которому он будет являться выгодоприобретателем (п.5 ч.1. ст.6 Закона)
3.1.6. Цель обработки персональных данных: Техническая поддержка и консультации
Категория субъектов персональных данных: Представитель контрагента
Категория ПД: Общие / иные
Перечень ПД: ФИО; контактный телефон; адрес электронной почты; реквизиты доверенности на представителя
Сроки обработки: Период действия договора
Вид обработки персональных данных: Автоматизированная
Правовое основание обработки персональных данных: Исполнение договора, стороной/выгодоприобретателем которого является субъект/заключение по инициативе субъекта договора, по которому он будет являться выгодоприобретателем (п.5 ч.1. ст.6 Закона)
3.1.7. Цель обработки персональных данных: Исполнение обязанностей, возложенных на Оператора в связи с необходимостью осуществления проверки контрагентов
Категория субъектов персональных данных: Контрагент (физ. лицо)
Категория ПД: Общие / иные
Перечень ПД: ФИО; ИНН; номер контактного телефона; адрес электронной почты; банковские реквизиты
Сроки обработки: До прекращения предпринимательской деятельности Оператора
Вид обработки персональных данных: Автоматизированная
Правовое основание обработки персональных данных: Исполнение функций, полномочий и обязанностей, возложенных на Оператора законом (п.2. ч.1. ст. 6 Закона); Законный интерес Оператора (п.7 ч.1. ст.6 Закона)
3.1.8. Цель обработки персональных данных: Исполнение обязанностей, возложенных на Оператора в связи с необходимостью осуществления проверки контрагентов
Категория субъектов персональных данных: Представитель контрагента
Категория ПД: Общие / иные
Перечень ПД: ФИО; номер контактного телефона; адрес электронной почты; реквизиты доверенности на представителя
Сроки обработки: До прекращения предпринимательской деятельности Оператора
Вид обработки персональных данных: Автоматизированная
Правовое основание обработки персональных данных: Исполнение функций, полномочий и обязанностей, возложенных на Оператора законом (п.2. ч.1. ст. 6 Закона); Законный интерес Оператора (п.7 ч.1. ст.6 Закона)
3.1.9. Цель обработки персональных данных: Осуществление информационных и рекламных рассылок
Категория субъектов персональных данных: Контрагент — Клиент/Партнер (физ. лицо)
Категория ПД: Общие / иные
Перечень ПД: Адрес электронной почты
Сроки обработки: До отзыва согласия на обработку данных
Вид обработки персональных данных: Автоматизированная
Правовое основание обработки персональных данных: Согласие субъекта на обработку ПД (п.1. ч.1. ст. 6 Закона)
3.1.10. Цель обработки персональных данных: Осуществление информационных и рекламных рассылок
Категория субъектов персональных данных: Участник вебинара
Категория ПД: Общие / иные
Перечень ПД: Адрес электронной почты
Сроки обработки: До отзыва согласия на обработку данных
Вид обработки персональных данных: Автоматизированная
Правовое основание обработки персональных данных: Согласие субъекта на обработку ПД (п.1. ч.1. ст. 6 Закона)
3.1.11. Цель обработки персональных данных: Размещение на сайте Оператора отзывов от клиентов и партнеров Оператора с целью увеличения лояльности клиентов и формирования позитивного отношения пользователей к продуктам Оператора
Категория субъектов персональных данных: Контрагент (физ. лицо)
Категория ПД: Общие / иные
Перечень ПД: ФИО; контактные данные; фотоизображение
Сроки обработки: До отзыва согласия на обработку данных
Вид обработки персональных данных: Автоматизированная
Правовое основание обработки персональных данных: Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения (ст. 10.1 Закона)
3.2.1. Оператор не осуществляет обработку биометрических Персональных данных.
3.2.2. Сроки обработки персональных данных определены с учетом:
(1) установленных целей обработки персональных данных;
(2) сроков действия договоров с субъектами персональных данных и/или согласий субъектов персональных данных на обработку их персональных данных;
(3) сроков, определенных нормативно - правовыми актами Российской Федерации.
3.3. Принципы и условия Обработки Персональных данных Оператором.
3.3.1. Оператор осуществляет Обработку Персональных данных на законной и справедливой основе.
3.3.2. При Обработке Персональных данных обеспечиваются их точность, достаточность, актуальность по отношению к целям Обработки Персональных данных.
3.3.3. Оператор осуществляет Обработку Персональных данных с использованием средств автоматизации и без их использования. При этом Оператор выполняет требования к автоматизированной и неавтоматизированной обработке персональных данных, предусмотренные Законом и принятыми в соответствии с ним нормативными правовыми актами.
3.3.4. Оператор не раскрывает третьим лицам и не распространяет Персональные данные, за исключением следующих случаев:
(1) Субъект ПД заблаговременно выразил свое согласие на такое раскрытие.
(2) Передача необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект Персональных данных, а также для заключения договора по инициативе субъекта Персональных данных или договора, по которому он будет являться выгодоприобретателем или поручителем.
(3) Передача необходима для защиты прав и законных интересов Оператора или третьих лиц;
(4) Передача инициирована субъектом Персональных данных.
(5) Передача необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством РФ об исполнительном производстве либо иных предусмотренных действующим законодательством РФ случаях.
3.4. Условия и ограничения обработки персональных данных, разрешенных субъектом для распространения.
3.4.1. Оператор, на основании отдельного согласия субъекта Персональных данных, осуществляет обработку некоторых категорий Персональных данных, разрешенных субъектом для распространения и предоставления доступа неограниченному кругу лиц посредством их размещения на сайте, в том числе в презентациях, статьях; в фото, аудио и иных произведениях; в рекламе в сети Интернет; в социальных сетях - в официальных группах или аккаунтах.
3.4.2. Персональные данные размещаются с целью (1) увеличения лояльности пользователей Сайтов и продуктов Оператора; (2) формирования позитивного отношения пользователей к продуктам Оператора; (3) продвижение продуктов Оператора, (4) а также любых связанных с указанными продуктами товаров, работ и услуг.
3.4.3. Перечень ПД и наличие/отсутствие ограничений или запретов в их отношении: