Политика обработки персональных данных
Настоящая Политика обработки персональных данных (далее – Политика):
-
действует в отношении всей информации, размещенной на сайте в сети Интернет по адресу: https://aboutpsy.org/ (далее – Сайт) во время использования Сайта, его сервисов, программ и продуктов;
-
определяет условия обработки персональных данных, права и обязанности Пользователя и Оператора, сведения о реализуемых мерах по защите обрабатываемых персональных данных.
В случае несогласия с условиями Политики Пользователь должен немедленно прекратить любое использование Сайта, его сервисов, программ и продуктов.
Термины и определения
-
Персональные данные — информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
-
Персональная информация — информация, которую Пользователь предоставляет о себе самостоятельно при регистрации (создании учетной записи) или в процессе использования Сервисов, включая персональные данные Пользователя.
— данные, которые автоматически передаются сервисам Сайта в процессе их использования с помощью установленного на устройстве Пользователя программного обеспечения, в том числе IP-адрес, данные файлов cookie, информация о браузере Пользователя (или иной программе, с помощью которой осуществляется доступ к сервисам), технические характеристики оборудования и программного обеспечения, используемых Пользователем, дата и время доступа к сервисам, адреса запрашиваемых страниц и иная подобная информация.
-
Субъект персональных данных — Пользователь Сайта, его сервисов, программ и продуктов.
-
Оператор персональных данных (оператор) — Общество с ограниченной ответственностью «Хекслет Рус» (ООО «Хекслет Рус») ИНН/КПП 7325174845 / 775101001 осуществляющий обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
-
Обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя, в том числе: сбор; запись; систематизацию; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передачу (распространение, предоставление, доступ); обезличивание; блокирование; удаление; уничтожение.
-
Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
-
Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
-
Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
-
Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
-
Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
-
Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
-
Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Правовые основания обработки персональных данных
Федеральный закон РФ от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации».
Иные Федеральные законы и принятые на их основе нормативные правовые акты, регулирующие деятельность Оператора.
Договоры, заключаемые между Оператором и субъектом персональных данных.
Локальные правовые акты Оператора.
Согласие на обработку персональных данных (в случаях, прямо не предусмотренных законодательством РФ, но соответствующих полномочиям оператора).
Права и обязанности сторон
-
Самостоятельно, свободно, в своих интересах принимать решение об использовании Сайта и предоставления персональных данных.
-
Получать информацию у Оператора о способах обработки персональных данных
-
Уведомить Оператора необходимости уточнения или дополнения персональных данных
-
Отозвать согласие на обработку персональных данных
-
Запросить удаление персональных данных, за исключением персональных данных, которые Оператор обязан обрабатывать в соответствии с Законодательством Российской Федерации.
-
Поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Федеральным законом «О персональных данных».
-
Вправе в любой момент вносить изменения в настоящую Политику в соответствии с изменением требований Законодательства Российской Федерации, с предварительным уведомлением Пользователя.
-
Предоставить полную и достоверную информацию о персональных данных, необходимую для пользования Сайтом.
-
Обновлять, дополнять предоставленную информацию о персональных данных в случае изменения данной информации.
-
В случае предоставления Оператору персональных данных другого человека и пользования Сайтом от его имени, нести полную ответственность за то, что лицо или лица, чьи персональные данные предоставил Пользователь, осведомлены об этом, понимают и согласны с тем, как Оператор использует их данные (в соответствии с настоящей Политикой).
-
Использовать полученную информацию исключительно для целей, указанных в настоящей Политике.
-
Предоставить субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных.
-
Обеспечить хранение конфиденциальной информации в тайне, не разглашать без предварительного письменного разрешения Пользователя, не осуществлять продажу, обмен, опубликование либо разглашение иными возможными способами переданных персональных данных Пользователя, за исключением предусмотренных настоящей Политикой.
-
Принимать все необходимые меры предосторожности для защиты конфиденциальности персональных данных Пользователя.
-
Осуществить блокирование, уничтожение персональных данных, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя.
Цели обработки персональных данных
| Персональные данные | Категория персональных данных | Категория субъектов персональных данных | Цель обработки персональных данных |
|---|---|---|---|
| undefined | -— |
-
ФИО
-
Номер телефона
-
Адрес эл. почты
-
Местоположение
-
Данные аккаунтов в социальных сетях
| Общая | |
|---|---|
-
Клиенты и контрагенты (физ.лица)
-
Представители или работники клиентов и контрагентов
| Установление с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта, оказание образовательных услуг, обработка запросов и заявок от Пользователя. |
|---|
| undefined |
-
IP-адрес
-
Файлы cookie
-
Информация о браузере Пользователя
| Общая | |
|---|---|
-
Клиенты и контрагенты (физ.лица)
-
Представители или работники клиентов и контрагентов
| Обеспечение работоспособности Сайта |
|---|
| Файлы cookie |
| undefined |
-
Клиенты и контрагенты (физ.лица)
-
Представители или работники клиентов и контрагентов
| Статистические и иные исследования на основе обезличенной информации |
|---|
| undefined |
-
ФИО
-
Номер телефона
-
Адрес эл. почты
| Общая | |
|---|---|
-
Клиенты и контрагенты (физ.лица)
-
Представители или работники клиентов и контрагентов
| Проведение рекламной и информационной рассылки с согласия Пользователя |
|---|
| Имя адрес электронной почты номер телефона все данные, которые указаны в аккаунте социальной сети ВКонтакте (если регистрация осуществляется путем авторизации через социальную сеть или другой электронный сервис) |
| undefined |
| undefined |
-
ФИО
-
Номер телефона
-
Адрес эл. почты
-
Паспортные данные серия, номер, код подразделения, дата выдачи, кем выдан, дата и место рождения (если необходимо для исполнения обязательств)
-
Адрес постоянной регистрации (если необходимо для исполнения обязательств)
-
Адрес места жительства (если необходимо для исполнения обязательств)
-
Дата рождения (если необходимо для исполнения обязательств)
| Общая | |
|---|---|
-
Клиенты и контрагенты (физ.лица)
-
Представители или работники клиентов и контрагентов
| Заключение и исполнение договоров на оказание образовательных услуг |
|---|
| undefined |
-
ФИО
-
Пол
-
Дата рождения
-
Гражданство
-
Данные документа о квалификации
-
Номер СНИЛС
| Общая | Клиенты и контрагенты (физ.лица) | Передача данных в ФИС ФРДО |
|---|---|---|
| Запись голоса во время телефонных разговоров | Биометрическая | |
| undefined | -— | -— |
-
Клиенты и контрагенты (физ.лица)
-
Представители или работники клиентов и контрагентов
| Консультация Пользователя, а также повышения качества клиентского сервиса при условии согласия Пользователя |
|---|
| undefined |
-
Имя
-
Изображение
-
Информация о Пользователе, указанная в разделе “Обо мне”
| Общая | Клиенты | Отображение профиля и достижений Пользователя для иных зарегистрированных Пользователей Сайта |
|---|---|---|
Согласие на обработку персональных данных
Условия предоставления Согласия:
-
Пользователь является дееспособным и совершеннолетним лицом и предоставляет полные и достоверные персональные данные.
-
В случае, если Пользователь не является дееспособным и совершеннолетним лицом, согласие на обработку Персональных данных предоставляет законный представитель Пользователя.
-
Оператор не проверяет достоверность предоставленных Пользователем персональных данных.
-
Пользователь несет ответственность за актуализацию персональных данных, в случае их изменения.
-
Согласие Пользователя является конкретным, предметным, информированным, сознательным и однозначным.
Выражением согласия на обработку персональных данных является:
-
заполнение формы обратной связи, в том числе заявки на обучение, заявки на использование других сервисов Сайта. Согласие на обработку своих персональных данных, внесенных в поля формы обратной связи, считается предоставленным в момент нажатия кнопки, подтверждающей отправку заявки (кнопки могут называться “Получить консультацию”, “Жду звонок” и иным аналогичным образом), а также проставления галочки в чек-боксе “Даю согласие на обработку персональных данных”.
-
Совершение звонка Оператору и продолжение разговора с представителями Оператора.
Порядок и условия обработки персональных данных
Согласие на обработку персональных данных начинает действовать со дня предоставления такого согласия и в течение срока, необходимого для достижения целей обработки персональных данных, в том числе исполнения обязательств или до момента отзыва Пользователем указанного согласия, если иное не предусмотрено Законодательством РФ.
Оператор обрабатывает персональные данные с использованием автоматизированных систем, за исключением случаев, когда неавтоматизированная обработка персональных данных необходима в связи с исполнением требований законодательства.
Для обработки персональных данных Оператор использует базы, которые находятся только на территории Российской Федерации.
Обработка Оператором персональных данных включает в себя: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление третьим лицам), обезличивание, блокирование, удаление, уничтожение.
В отношении персональных данных Пользователя сохраняется их конфиденциальность, кроме случаев добровольного предоставления Пользователем информации о себе для общего доступа неограниченному кругу лиц.
Оператор принимает необходимые организационные и технические меры для защиты персональной информации Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц. К персональным данным имеют право доступа только сотрудники, имеющие соответствующее образование в области персональных данных.
Оператор обеспечивает контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
Хранение персональных данных осуществляется с в течение срока, установленного законодательством РФ об образовании и архивном деле.
Предоставленное Пользователем в соответствии с настоящей Политикой согласие на обработку персональных данных может быть в любой момент отозвано Пользователем. Оператор прекращает обработку персональных данных в случаях, если:
-
Пользователь направил соответствующее заявление об отзыве согласия на обработку персональных данных и требовании об их уничтожении на адрес эл. почты:
-
support@aboutpsy.org. с темой письма “Обработка персональных данных”.
-
Истек срок хранения персональных данных.
-
Достигнуты цели обработки персональных данных.
Передача персональных данных третьим лицам
Оператор вправе передать персональные данные Пользователя с его согласия третьим лицам (Партнерам) с целью:
-
обеспечения исполнения обязательств перед Пользователями, в том числе в рамках заключенного договора на оказание образовательных услуг. Объем передаваемых данных определяется условиями договоров;
-
с темой письма “Обработка персональных данных”.
-
обеспечения простого и удобного доступа Пользователя ко всем мероприятиям Оператора;
-
своевременного информирования о нововведениях и возможностях в сфере образования;
-
оптимизаций рассылок информационного и рекламного характера;
-
соблюдения требований действующего законодательства РФ.
Передача персональных данных Партнерам осуществляется только при соблюдении следующих условий:
-
Между Партнером и Оператором заключены соответствующие Договоры для передачу персональных данных;
-
Партнер обрабатывает персональные данные с использованием баз на территории Российской Федерации;
-
Партнер обеспечивает полную конфиденциальность персональных данных при обработке и не имеет права на их дальнейшую передачу и распространение;
-
Партнер гарантирует соблюдение следующих мер по обеспечению безопасности персональных данных при их обработке: использование средств защиты информации; обнаружение и фиксация фактов несанкционированного доступа к персональным данным и принятие мер по восстановлению персональных данных; ограничение доступа к персональным данным; регистрация и учет действий с персональными данными; контроль и оценка эффективности применяемых мер по обеспечению безопасности персональных данных.
Актуализация, исправление, удаление и уничтожение персональных данных
Оператор обязуется:
Предоставить по запросу Пользователя в порядке, установленном в ст.14 Федерального Закона №152 “О персональных данных” информацию о наличии персональных данных, относящихся к этому Пользователю, а также предоставить возможность ознакомления с этими персональными данными в течение 10 (десяти) дней с даты получения запроса. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней, после того как отправлено в адрес Пользователя мотивированное уведомление с указанием причин продления срока.
Внести необходимые изменения в персональные данные Пользователя в срок, не превышающий 7 (семи) рабочих дней со дня предоставления Пользователем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными.
Уничтожить персональные данные Пользователя в срок, не превышающий 7 (семи) рабочих дней со дня представления Пользователем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки.
Уведомить Пользователя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональные данные этого Пользователя были переданы.
Уточнить персональные данные, либо обеспечить их уточнение в случае подтверждения факта неточности персональных данных на основании сведений, представленных Пользователем либо уполномоченным органом по защите прав субъектов персональных данных или иных необходимых документов в течение 7 (семи) рабочих дней со дня представления таких сведений и снять блокирование персональных данных.
Сообщить в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 10 (десяти) рабочих дней с даты получения такого запроса. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней в случае направления оператором в адрес уполномоченного органа по защите прав субъектов персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
Прекратить обработку персональных данных или обеспечить прекращение обработки персональных данных Партнерами в случае:
-
выявления неправомерной обработки персональных данных в срок, не превышающий 3 (трех) рабочих дней с даты этого выявления;
-
отзыва Пользователем согласия на обработку его персональных данныхуничтожить или обеспечить уничтожение персональных данных в срок, не превышающий 30 (тридцати) дней с даты поступления указанного отзыва, если иное не соглашением между оператором и субъектом персональных данных либо если оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных федеральными законами;
-
обращения субъекта персональных данных к оператору с требованием о прекращении обработки персональных данных оператор обязан в срок, не превышающий 10 (десяти) рабочих дней с даты получения оператором соответствующего требования, прекратить их обработку или обеспечить прекращение такой обработки (если такая обработка осуществляется лицом, осуществляющим обработку персональных данных);
-
достижения цели обработки, уничтожить или обеспечить уничтожение персональных данных в срок, не превышающий 30 (тридцати) дней с даты достижения цели обработки персональных данных.
Блокировать или обеспечить блокирование персональных данных Пользователя, в случае отсутствия возможности их уничтожения, и обеспечивает уничтожение персональных данных в срок не более чем 6 (шесть) месяцев, если иной срок не установлен федеральными законами.
Уведомлять Роскомнадзор в случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных:
-
в течение 24 часов о произошедшем инциденте, о предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, и предполагаемом вреде, нанесенном правам субъектов персональных данных, о принятых мерах по устранению последствий соответствующего инцидента.
-
В течение 72 часов о результатах внутреннего расследования выявленного инцидента, а также предоставляет сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии).
Обращения пользователей
При наличии у Пользователя вопросов, требований или запросов относительно обработки персональных данных, в том числе отзыва согласия на их обработку, или по любому иному вопросу необходимо направить свое обращение на электронную почту: support@aboutpsy.org.
Обращение должно быть отправлено с адреса электронной почты, предоставленному Пользователем Оператору на сайте или в договоре в качестве уполномоченного адреса электронной почты.
Изменение политики обработки персональных данных
Оператор вправе вносить изменения в Политику в любое время с целью соблюдения требований законодательства РФ.
Оператор обязуется не вносить изменений Политику, направленных на ограничение прав Пользователей.
Новая редакция Политики вступает в силу с момента ее размещения на сайте https://aboutpsy.org/ Продолжение пользования Сайтом или его сервисами после публикации новой редакции Политики означает полное принятие ее условий Пользователем.
В случае несогласия с новой редакцией Политики Пользователь должен немедленно прекратить использование Сайта и его сервисов.