1.Общие положения1.1. В целях выполнения норм действующего законодательства Российской Федерации в полном объеме ИП Буланова Э.С. (далее по тексту – ИП) считает своими задачами соблюдение принципов законности, справедливости и конфиденциальности при обработке персональных данных, а также обеспечение безопасности процессов их обработки.
1.2. Настоящая политика ИП в отношении организации обработки и обеспечения безопасности (далее по тексту – Политика) характеризуется следующими признаками:
1.2.1. Разработана в целях реализации требований законодательства Российской Федерации в области обработки персональных данных субъектов персональных данных.
1.2.2. Раскрывает способы и принципы обработки ИП персональных данных, права и обязанности ИП при обработке персональных данных, права субъектов персональных данных, а также включает перечень мер, применяемых ИП в целях обеспечения безопасности персональных данных при их обработке.
1.2.3. Является общедоступным документом, декларирующим концептуальные основы деятельности ИП при обработке и защите персональных данных.
1.3. Пересмотр и обновление настоящей Политики осуществляется на плановой и внеплановой основе в соответствии с установленным ИП порядке:
1.3.1. Плановый пересмотр Политики осуществляется не реже одного раза в год;
1.3.2. Внеплановый пересмотр Политики может производиться в связи с изменением законодательства Российской Федерации в области персональных данных, по результатам анализа актуальности, достаточности и эффективности используемых мер обеспечения информационной безопасности, а также по результатам других контрольных мероприятий.
1.4. Текущая редакция Политики размещается на официальном сайте ИП https://bilingual-camps.ru/ в общем доступе и вступает в силу с момента размещения, если иное не будет предусмотрено новой редакцией Политики.
1.5. Информация об ИП как операторе персональных данных:
Полное наименование | Индивидуальный предприниматель Буланова Эльвира Сергеевна |
Сокращенное наименование | Буланова Э.С. |
ОГРНИП | ----- |
ИНН | ----- |
Адрес местонахождения | ----- |
Сайт | https://bilingual-camps.ru/ |
Телефон | |
1.6. Уполномоченным органом по защите прав субъектов персональных данных является Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор).
Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций:
Адрес | 109992, г. Москва, Китайгородский пр., д.7, стр.2 |
Телефон | (495) 983-33-93 |
Факс | (495) 587-44-68 |
E-mail: | rsoc_in@rkn.gov.ru |
Сайт | https://rkn.gov.ru/ |
Управление Роскомнадзора по Центральному федеральному округу:
Адрес | 117997, г. Москва, Старокаширское шоссе, д. 2, корп. 10, ГСП -7, |
Телефон | (495) 223-43-85 |
Факс | (495) 223-43-85 |
E-mail: | rsockanc77@rkn.gov.ru |
Сайт | https://77.rkn.gov.ru/ |
2. Термины и определения- Автоматизированная обработка персональных данных – обработка персональных данных с использованием средств вычислительной техники.
- Биометрические персональные данные – данные, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность и которые используются оператором для установления личности субъекта персональных данных.
- Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
- Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
- Не автоматизированная обработка персональных данных – обработка персональных данных без использования средств автоматизации и вычислительной техники.
- Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
- Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. В рамках настоящей политики Оператором является ИП.
- Персональные данные – любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных).
- Персональные данные, разрешенные для распространения – персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – ФЗ «О персональных данных»).
- Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
- Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
- Сайт – сайт расположенный в сети «Интернет» доступ, к которому осуществляется по адресу: https://babybilingualclub.ru, права на которое принадлежит ИП.
- Субъект персональных данных (Субъект) – любое физическое лицо, обладающее персональными данными, с помощью которых прямо или косвенно данное физическое лицо можно определить.
- Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
- Третье лицо – лицо (юридическое, физическое, индивидуальный предприниматель, физическое лицо, занимающееся частной практикой), взаимодействующее с ИП.
- Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
- Cookies – фрагмент данных, отправленный веб-сервером и хранимый на устройстве пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего Сервиса.
- IP-адрес – уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.
3. Перечень персональных данных, а также категории субъектов, персональные данные которых обрабатываются ИП3.1. Перечень персональных данных, обрабатываемых ИП, формируется в соответствии с ФЗ «О персональных данных», иными федеральными законами и подзаконными нормативными правовыми актами, регулирующими деятельность ИП.
3.2. Перечень персональных данных, обрабатываемых ИП:
— фамилия, имя, отчество;
— пол;
— дата и место рождения;
— гражданство;
— паспортные данные, в том числе, сведения об адресе регистрации;
— адрес места жительства (фактический адрес, дата регистрации по месту жительства);
— семейное положение (состояние в браке, состав семьи, степень родства (ближайшие родственники));
— номер телефона;
— адрес электронной почты;
— идентификационный номер налогоплательщика (ИНН);
— страховой номер индивидуального лицевого счета (СНИЛС);
— реквизиты банковского счета;
— номер расчетного счета;
— номер лицевого счета;
— сведения об образовании (наименование образовательного учреждения, реквизиты документа об образовании, о квалификации или наличии специальных знаний (наименование, серия, номер, год окончания), квалификация по документу об образовании, направление или специальность);
— сведения о трудовой деятельности (в том числе профессия, стаж работы, данные о трудовой занятости на текущее время);
— сведения о прохождении государственной гражданской службы.
3.3. ИП обрабатывает персональные данные следующих категорий субъектов персональных данных:
3.3.1. Контрагенты/подрядчики ИП (физические лица/индивидуальные предприниматели) – физические лица/индивидуальные предприниматели, заключившие с ИП гражданско-правовой договор.
3.3.2. Представители/работники контрагентов/подрядчиков ИП – физические лица, на основании доверенности или договора, обладающие полномочиями на представление интересов контрагентов/подрядчиков ИП, являющихся физическими либо юридическими лицами.
3.3.3. Посетители Сайта ИП – физические лица, посетившие Сайт ИП.
4.Цели обработки персональных данных ИП4.1. ИП осуществляет обработку персональных данных для достижения следующих целей:
4.1.1. Утилизация документов;
4.1.2. Заключение, исполнение и прекращение договоров (соглашений, контрактов) с физическими, юридическим лицами, индивидуальными предпринимателями и иными лицами, в случаях, предусмотренных действующим законодательством;
4.1.3. Сбор статистики по посетителям Сайта ИП для улучшения качества работы содержания, проведение ретаргетинга, проведение статистических исследований и обзоров, продвижение услуг ИП.
4.2. ИП вправе обрабатывать персональные данные в иных целях и случаях, не указанных в подпунктах пункта 4.1, в рамках осуществления и выполнения функций, полномочий и обязанностей, возложенных на нее законодательством Российской Федерации.
4.3. Информация о категориях и перечне обрабатываемых персональных данных, категориях субъектов, персональные данные которых обрабатываются, способах, сроках их обработки и хранения, для каждой перечисленной в подпунктах пункта 4.1 цели обработки персональных данных, содержится в Приложении № 1 к настоящей Политике.
5. Основные принципы и условия обработки персональных данных5.1. Обработка персональных данных ИП осуществляется на основе принципов:
5.1.1. Законности целей и способов обработки персональных данных;
5.1.2. Добросовестности ИП, как оператора персональных данных, что достигается путем выполнения требований законодательства Российской Федерацией в отношении обработки персональных данных;
5.1.3. Достижения конкретных и заранее определенных целей обработки персональных данных;
5.1.4. Соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных;
5.1.5. Соответствия состава и объема обрабатываемых персональных данных, а также способов обработки персональных данных заявленным целям обработки;
5.1.6. Обеспечения при обработке персональных данных их точности, достоверности и достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных. ИП принимает необходимые меры и обеспечивает их принятие по удалению, блокированию или уточнению неполных или неточных персональных данных;
5.1.7. Недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях несовместимых между собой;
5.1.8. Хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки.
5.2. Обработка персональных данных ИП осуществляется в следующих случаях:
5.2.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
5.2.2. Обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на ИП функций, полномочий и обязанностей;
5.2.3. Обработка персональных данных осуществляется в связи с участием лица в конституционном, гражданском, административном, уголовном судопроизводстве, а также судопроизводстве в арбитражных судах;
5.2.4. Обработка персональных данных необходима для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
5.2.5. Обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных, устанавливающие случаи обработки персональных данных несовершеннолетних, если иное не предусмотрено законодательством Российской Федерации, а также положения, допускающие в качестве условия заключения договора бездействие субъекта персональных данных;
5.2.6. Обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;
5.2.7. Обработка персональных данных осуществляется в статистических или иных исследовательских целях, за исключением целей, указанных в статье 15 ФЗ «О персональных данных», при условии обязательного обезличивания персональных данных;
5.2.98. Осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
6. Организация обработки персональных данных6.1. ИП, до начала обработки персональных данных, в установленном порядке уведомила уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять обработку персональных данных. ИП добросовестно и в установленный срок осуществляет актуализацию сведений, указанных в уведомлении.
6.2. При обработке персональных данных ИП осуществляются следующие действия с ними: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
6.3. Обработка персональных данных в ИП осуществляется следующими способами:
— с использованием средств автоматизации;
— без использования средств автоматизации.
- Обработка персональных данных в ИП осуществляется с согласия субъекта персональных данных. ИП допускается обработка персональных данных без согласия субъекта персональных данных, в случаях, предусмотренных ФЗ «О персональных данных».
- Персональные данные субъекта персональных данных могут быть получены ИП:
— от субъекта персональных данных;
— от уполномоченного представителя субъекта персональных данных, действующего на основании законодательства Российской Федерации, либо доверенности;
— от третьих лиц, при наличии законных оснований.
- В ИП запрещается обработка специальных категорий персональных данных касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, биометрических персональных данных, без письменного согласия субъекта персональных данных на обработку специальных категорий персональных данных.
- Обработка персональных данных в целях продвижения услуг ИП на рынке осуществляется только при условии предварительного согласия на это субъекта персональных данных.
- ИП вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации, на основании заключаемого с этим лицом договора, условием которого является соблюдение конфиденциальности и неразглашения персональных данных, и/или поручения на обработку персональных данных.
- ИП вправе передавать персональные данные третьим, лицам, если передача персональных данных субъекта персональных данных указанным третьим лицам обусловлена целями, предусмотренными в пункте 4.1 настоящей Политики.
- Передача персональных данных третьим лицам или их раскрытие производятся ИП с согласия субъекта персональных данных. При этом согласие субъекта персональных данных оформляется в соответствии с требованиями приказа Роскомнадзора от 24.02.2021 № 18 «Об утверждении требований к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения».
- ИП допускается передача персональных данных третьим лицам без согласия субъекта персональных данных, когда это необходимо для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно.
- Передача персональных данных органам государственной власти, органам местного самоуправления, органам безопасности и правопорядка, государственным учреждениям и фондам, а также иным уполномоченным органам, допускается по основаниям, предусмотренным федеральным законодательством. Указанные выше органы и организации получают доступ к персональным данным, обрабатываемым в ИП, в объеме и порядке, установленном федеральным законодательством и подзаконными актами.
- ИП осуществляется анализ предпочтений пользователя и мониторинг потребительского поведения с использованием сторонних сервисов аналитики:
— ООО «Яндекс» (Яндекс.Метрика). Политика конфиденциальности Яндекс
https://yandex.ru/legal/confidential/index.html. Местонахождение третьего лица: 119021 г. Москва, ул. Льва Толстого, 16. Цели передачи персональных данных: Сбор статистики по посетителям сайта ИП. Перечень передаваемых данных: геолокация, язык браузера, сведения об устройстве посетителя Сайта (сведения о ПО устройства, браузере и его настройках, системных данных устройства, включая модель и производителя устройства, информацию об операционной системе, размере экрана), сведения о сессии посетителя Сайта, в том числе, о дате, времени сессии, адресах и количестве просмотров веб-страниц и информация об активностях пользователя сайта. Перечень действий, разрешенных третьему лицу: сбор, запись, систематизация, накопление, хранение, использование, передача (предоставление, доступ), удаление, уничтожение. Способы обработки персональных данных третьим лицом: автоматизированная обработка персональных данных с передачей по сети Интернет. Требования к защите персональных данных третьим лицом установлены политикой конфиденциальности ООО «Яндекс»
https://yandex.ru/legal/confidential/index.html.6.14. В ИП организован прием и обработка обращений и запросов субъектов персональных данных или их представителей и осуществляется контроль за приемом и обработкой таких обращений и запросов.
- Срок хранения распечатанных ответов на обращения (запросы) субъектов персональных данных – 1 (один) год с даты окончания срока, установленного для подготовки ответа.
- Согласие на обработку персональных данных может быть отозвано путем подачи в ИП соответствующего письменного заявления. Заявление об отзыве Согласия может быть подано только лично субъектом персональных данных или его законным представителем, в соответствии с порядком, описанным в пункте 14.1 настоящей Политики. В случае удовлетворения заявления, ИП, в срок, не превышающий десяти рабочих дней с даты получения заявления, обязана прекратить обработку персональных данных субъекта персональных данных, за исключением случаев, предусмотренных ФЗ «О персональных данных». Указанный срок может быть продлен, но не более чем на пять рабочих дней при условии направления ИП в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
- В случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, ИП уничтожает персональные данные в срок, не превышающий тридцати дней с даты поступления заявления на отзыв согласия на обработку персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между ИП и субъектом персональных данных либо федеральными законами.
- В случае отсутствия возможности уничтожения персональных данных в течение срока, указанного в пункте 6.17 настоящей Политики, ИП осуществляет блокирование таких персональных данных и обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.
- Уничтожение персональных данных ИП производится способом, не позволяющим восстановить персональные данные после их уничтожения. Для уничтожения персональных данных могут быть использованы – встроенные функции информационных систем, к которых обрабатываются персональные данные, специализированные инструменты уничтожения данных, либо физическое уничтожение носителя персональных данных. Подтверждение уничтожения персональных данных осуществляется в соответствии с требованиями, установленными уполномоченным органом по защите прав субъектов персональных данных.
- В случае отзыва согласия на обработку персональных данных Субъектом, ИП вправе продолжать обрабатывать персональные данные в целях исполнения заключенного договора, соглашения, а также в целях исполнения ИП требований законодательства и/или исполнения судебного решения, а равно защиты своих интересов, если при этом не нарушаются права третьих лиц.
- В случае обнаружения ИП факта неточности персональных данных, такие персональные данные подлежат актуализации в течении 7 (семи) рабочих дней с момента обнаружения их неточности .
- В случае выявления неправомерной обработки персональных данных, осуществляемой ИП, в срок, не превышающий 3 (трех) рабочих дней с даты выявления, ИП обязано прекратить неправомерную обработку персональных данных.
- В случае, если обеспечить правомерность обработки персональных данных невозможно, ИП в срок, не превышающий 10 (десяти) рабочих дней с даты выявления неправомерной обработки персональных данных, уничтожит такие персональные данные или обеспечит их уничтожение.
- Работники ИП, допущенные к обработке персональных данных, обязаны знать и неукоснительно выполнять положения:
— законодательства Российской Федерации в области персональных данных;
— настоящей Политики;
— локальных актов по вопросам обработки персональных данных;
— обрабатывать персональные данные только в рамках выполнения своих должностных обязанностей;
— сообщать о действиях других лиц, которые могут привести к нарушению положений настоящей Политики;
-не разглашать персональные данные, обрабатываемые в ИП;
— сообщать об известных фактах нарушения требований настоящей Политики лицу, ответственному за организацию обработки персональных данных в ИП.
6.25. Безопасность персональных данных в ИП обеспечивается выполнением согласованных мероприятий, направленных на предотвращение (нейтрализацию) и устранение угроз безопасности персональных данных, минимизацию возможного ущерба, а также мероприятий по восстановлению данных и работы информационных систем персональных данных в случае реализации угроз.
7.Получение персональных данных от третьих лиц7.1 ИП получает персональные данные субъекта непосредственно от самого субъекта персональных данных.
8. Хранение персональных данных8.1. Хранение персональных данных в ИП осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен законодательством Российской Федерации.
8.2. Хранение персональных данных в ИП осуществляется с учетом необходимости обеспечения режима их конфиденциальности.
8.3. В ИП возможны следующие процедуры:
— передача персональных данных на архивное хранение в соответствии с законодательством Российской Федерации об архивном деле;
— уничтожение персональных данных либо их обезличивание по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством Российской Федерации либо, договором стороной которого является Субъект персональных данных.
9. Трансграничная передача9.1 ИП не осуществляется трансграничная передача персональных данных.
10. Права и обязанности субъекта персональных данных10.1. Субъект персональных данных в праве в любой момент получить информацию, касающуюся обработки ИП его персональных данных, если такое право не ограничено в соответствии с федеральными законами.
10.2. Субъект персональных данных вправе требовать от ИП уточнения его персональных данных, их блокирования или уничтожения, в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
10.3. Обращение по вопросам обработки персональных данных Субъекта персональных данных может быть предоставлено ИП в соответствии с порядком, описанным в пункте 14.1 настоящей Политики.
10.4. Если субъект персональных данных считает, что ИП осуществляет обработку его персональных данных с нарушением требований ФЗ «О персональных данных» или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие ИП в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
10.5. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.