Политика в отношении обработки персональных данных Дата размещения: «22» марта 2024 г. Настоящая Политика в отношении обработки персональных данных (далее – «Политика») определяет общие принципы и порядок обработки персональных данных и меры по обеспечению их безопасности, реализуемые
Индивидуальным предпринимателем Крыловым Александром Вячеславовичем. Политика является общедоступным документом, текст которого постоянно размещен в сети Интернет по адресу:
http://doctorkrylov.ru/privacy, где он доступен неограниченному кругу лиц.
1. Термины В Политике указанные ниже термины используются в следующих значениях:
1.1. Блокирование – временное прекращение обработки Персональных данных (за исключением случаев, если обработка необходима для уточнения Персональных данных).
1.2. Информационная система – совокупность содержащихся в базах данных Оператора Персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
1.3. Обезличивание – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность Персональных данных конкретному Субъекту.
1.4. Обработка Персональных данных (Обработка) – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с Персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение Персональных данных.
1.5. Оператор – индивидуальный предприниматель, самостоятельно или совместно с другими лицами организующий и (или) осуществляющий обработку Персональных данных, а также определяющий цели обработки Персональных данных, состав Персональных данных, подлежащих обработке, действия (операции), совершаемые с Персональными данными.
1.6. Персональные данные – любая информация, относящаяся прямо или косвенно определенному или определяемому физическому лицу (Субъекту персональных данных).
1.7. Пользователь – любой посетитель веб-сайта
http://doctorkrylov.ru/, физическое лицо, которое заключает Договор с Оператором посредством Сайта.
1.8. Предоставление – действия, направленные на раскрытие Персональных данных определенному лицу или определенному кругу лиц.
1.9. Распространение – действия, направленные на раскрытие Персональных данных неопределенному кругу лиц.
1.10. Сайт, Веб-сайт – программно-аппаратный комплекс, состоящий из сайта, размещенного на доменном имени
http://doctorkrylov.ru/, программ для ЭВМ и баз данных.
1.11. Субъект Персональных данных (Субъект) – физическое лицо, которое прямо или косвенно определено или определяемо с помощью Персональных данных. По смыслу Политики под Субъектом понимается Пользователь.
1.12. Уничтожение – действия, в результате которых становится невозможным восстановить содержание Персональных данных в информационной системе и (или) в результате которых уничтожаются материальные носители Персональных данных.
Содержание терминов, значение которых не установлено в Политике, определяется в соответствии с законодательством РФ.
2. Общие положения 2.1. Политика разработана в соответствии с положениями федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», другими законодательными и нормативными правовыми актами Российской Федерации и определяет порядок работы с Персональными данными Субъекта, которые Оператор собирает посредством Сайта, а также требования к обеспечению их безопасности.
2.2. Оператор осуществляет следующие действия с Персональными данными: сбор; систематизация; хранение; уточнение (обновление, изменение); извлечение; использование; передачу (предоставление, доступ); обезличивание; блокирование; удаление; уничтожение.
3. Принципы обработки Персональных данных3.1. Оператор осуществляет обработку Персональных данных как без использования средств автоматизации, так и с их использованием, в соответствии со следующими принципами:
3.1.1. обработка осуществляется на законной и справедливой основе, ограничивается достижением конкретных, заранее определенных и законных целей;
3.1.2. не допускается обработка Персональных данных, несовместимая с целями сбора Персональных данных;
3.1.3. обработке подлежат только Персональные данные, которые отвечают целям их обработки;
3.1.4. не допускается объединение баз данных, содержащих Персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
3.1.5. содержание и объем обрабатываемых Персональных данных соответствуют заявленным целям обработки;
3.1.6. обрабатываемые Персональные данные не являются избыточными по отношению к заявленным целям их обработки;
3.1.7. при обработке Персональных данных обеспечивается их точность, достаточность и актуальность по отношению к целям обработки;
3.1.8. хранение Персональных данных осуществляется в форме, позволяющей определить Пользователя (субъекта Персональных данных), не дольше, чем этого требуют цели обработки Персональных данных, и они подлежат уничтожению по достижению целей обработки или в случае утраты необходимости в их достижении;
3.1.9. персональные данные должны обрабатываться способами, позволяющими обеспечить их безопасность, с использованием соответствующих технических и организационных мер.
4. Правовые основания обработки Персональных данных
4.1. Оператор осуществляет Обработку на основании следующих актов:
4.1.1. Законодательство, регулирующее деятельность Оператора;
4.1.2. Уставные документы Оператора;
4.1.3. Договоры, заключаемые между Оператором и Субъектом, в том числе Договор на оказание платных образовательных услуг, заключаемый на основании публичной оферты.
4.2. Оператор обрабатывает персональные данные только в случае их заполнения и/или отправки Пользователем самостоятельно через специальные формы, расположенные на Сайте или направленные Оператору посредством Вацап, Телеграмм или иным способом. Заполняя соответствующие формы и/или отправляя свои персональные данные Оператору, Пользователь выражает свое согласие с данной Политикой.
4.3. Оператор обрабатывает обезличенные данные о Пользователе в случае, если это разрешено в настройках браузера Пользователя (включено сохранение файлов «cookie» и использование технологии JavaScript).
4.4. Субъект персональных данных самостоятельно принимает решение о предоставлении его персональных данных и дает согласие свободно, своей волей и в своем интересе.
5. Состав обрабатываемых Персональных данных и цели обработки Оператор осуществляет обработку персональных данных, предоставляемых Пользователем, в следующих целях:
5.1. Для заключения по инициативе Пользователя, исполнения или прекращения договоров, договоров на оказание платных образовательных услуг, по которым Пользователь является стороной либо выгодоприобретателем, в том числе путем предоставления Пользователю информационной и рекламной рассылки по его согласию.
5.1.1. перечень обрабатываемых Персональных данных: ФИО, контактный телефон, адрес электронной почты, сведения об аккаунте в Вацап, Телеграмм.
5.1.2. категории обрабатываемых Персональных данных: Персональные данные, не относящиеся к специальным и биометрическим;
5.1.3. сроки обработки и хранения Персональных данных: до достижения целей обработки Персональных данных.
5.2. Для осуществления связи с Пользователем, включая направление уведомлений, информации и запросов, связанных с оказанием услуг и использованием Сайта, обработки запросов и заявок Пользователя, вступление в переговоры по вопросу приобретения услуг Оператора.
5.2.1. перечень обрабатываемых Персональных данных: ФИО, контактный телефон, адрес электронной почты, сведения об аккаунте в Вацап, Телеграм, сведения о трудовой деятельности;
5.2.2. категории обрабатываемых Персональных данных: Персональные данные, не относящиеся к специальным и биометрическим;
5.2.3. сроки обработки и хранения Персональных данных: до достижения целей обработки Персональных данных.
5.3. Анализ статистики использования Сайта Пользователем для целей улучшения Сайта.
5.3.1. Пользователь уведомлен и согласен с тем, что Оператор дополнительно в автоматическом режиме собирает и обрабатывает следующую информацию о Пользователе: данные о технологическом взаимодействии с Сайтом, время посещения Сайта и последующие действия Пользователя на Сайте, IP-адрес, данные файлов Cookies (необходимые), метрики. 5.3.3. Информация получается автоматически с помощью технологии cookies.
5.3.2. категории обрабатываемых Персональных данных: Персональные данные, не относящиеся к специальным и биометрическим;
5.3.3. сроки обработки и хранения Персональных данных: до достижения целей обработки Персональных данных.
6. Условия обработки Персональных данных 6.1. Обработка Персональных данных Оператором допускается в следующих случаях:
6.1.1. при наличии согласия Субъекта на обработку его Персональных данных,
6.1.2. для заключения и исполнения договора, стороной или выгодоприобретателем, по которому является Субъект;
6.1.3. в статистических и исследовательских целях, за исключением целей, указанных в ст. 15 закона 152-ФЗ, при условии обезличивания Персональных данных;
6.1.4. при наличии оснований, предусмотренных законодательством РФ, допускающих обработку Персональных данных в отсутствие согласия Субъекта.
6.2. Персональные данные могут быть переданы партнерам Оператора для исполнения обязанностей, предусмотренных договором между Оператором и Пользователями. В иных случаях Персональные данные передаются партнерам Оператора только с согласия Пользователя на обработку Персональных данных.
6.3. Оператор не обрабатывает Персональные данные, относящиеся к специальным категориям и касающиеся расовой и национальной принадлежности Субъекта, его политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, членства в общественных объединениях, а также относящиеся к биометрическим Персональным данным, за исключением случаев, прямо предусмотренных законодательством РФ.
6.4. При сборе Персональных данных Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение Персональных данных Пользователей с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, предусмотренных законодательством РФ.
7. Права Субъекта
7.1. Субъект имеет право:
7.1.1. принимать решение о предоставлении своих Персональных данных Оператору и третьим лицам и давать согласие на их обработку свободно, своей волей и в своем интересе;
7.1.2. отозвать свое согласие на обработку Персональных данных, направив Оператору соответствующее уведомление;
7.1.3. получать информацию, касающуюся обработки его Персональных данных, посредством направления соответствующего запроса;
7.1.4. требовать от Оператора уточнения Персональных данных, их блокирования или уничтожения, в случае если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленных целей обработки;
7.1.5. обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке;
7.1.6. осуществлять иные права, предусмотренные законодательством РФ.
7.2. Для реализации прав, предусмотренных пп. 7.1.2-7.1.5 Политики, Пользователю необходимо отправить соответствующий запрос (требование, уведомление) по адресу Оператора или на электронную почту Оператора, указанные в Политике. Запрос (требование, уведомление) должен содержать сведения, предусмотренные ч. 3 ст. 14 федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
8. Обязанности Оператора
8.1. Оператор обязан:
8.1.1. обрабатывать Персональные данные в соответствии с законодательством РФ и локальными нормативными актами Оператора;
8.1.2. принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных законодательством РФ. Оператор самостоятельно определяет состав и перечень таких мер;
8.1.3. Проводить внутренние проверки на регулярной основе и контролировать, чтобы процессы обработки соответствовали законодательству;
8.1.4. Предоставить Субъекту информацию, касающуюся Обработки при получении запроса от Субъекта;
8.1.5. Прекратить Обработку в случае выявления фактов неправомерной Обработки.
8.1.6. Уничтожить Персональные данные в порядке, установленном Законодательством в случае, если обеспечить правомерность Обработки невозможно.
8.1.7. Осуществить Блокирование Персональных данных и уточнить их в порядке, установленном Законодательством, в случае выявления факта неточности Персональных данных.
8.2. Оператор имеет право передавать Персональные данные Пользователя третьим лицам с согласия Пользователя.
8.3. Оператор имеет право передавать Персональные данные Пользователя без его согласия в следующих случаях:
8.3.1. государственным органам, в том числе органам дознания и следствия, и органам местного самоуправления по их мотивированному и соответствующему законодательству РФ запросу;
8.3.2. в иных случаях, прямо предусмотренных законодательством РФ.
9. Безопасность Персональных данных9.1. Оператор применяет меры по обеспечению безопасности Персональных данных Пользователя.
9.2. Третьи лица могут обрабатывать Персональные данные Пользователя строго в соответствии с инструкциями Оператора и в случаях, когда они принимают в отношении Персональных данных меры защиты, аналогичные мерам, предусмотренным Политикой.
9.3. Оператор применяет соответствующие меры безопасности для предотвращения случайной потери, использования или доступности Персональных данных Пользователя для несанкционированного использования, изменения или раскрытия.
9.4. Оператор обеспечивает конфиденциальность Персональных данных, в том числе не раскрывает третьим лицам и не распространяет Персональные данные без согласия Субъекта, если иное не предусмотрено законодательством.
9.5. Оператор ограничивает доступ к Персональным данным Пользователя только теми сотрудниками, агентами, подрядчиками и другими третьими лицами, которым это требуется в связи с деловыми целями или целями, предусмотренными законодательством РФ.
9.6. Доступ к Информационным системам, содержащим Персональные данные, обеспечивается системой паролей. Пароли устанавливаются Оператором и индивидуально сообщаются работникам (при наличии) Оператора, имеющим доступ к Персональным данным.
9.7. Оператор использует процедуры по работе с любыми подозрениями о нарушениях требований безопасности в отношении Персональных данных, а также уведомляет Пользователя и соответствующие регулирующие органы о таких нарушениях в случаях, когда этого требует законодательство РФ.
9.8. Оператор прекращает Обработку при достижении целей Обработки, а также в случае выявления неправомерной Обработки. Оператор имеет право продолжить Обработку в случаях, предусмотренных Законодательством.
9.9. Персональные данные хранятся и обрабатываются пока Пользователь не потребует прекращение Обработки.
10. Иные положения
10.1. К настоящей Политике и отношениям между Пользователем и Оператором, возникающим в связи с применением Политики, подлежит к применению право Российской Федерации.
10.2. Если по тем или иным причинам одно или несколько положений Политики будут признаны недействительными, это не оказывает влияния на действительность или применимость остальных положений Политики.
10.3. Оператор вправе вносить изменения в Политику в одностороннем порядке. Изменения вступают в силу на следующий день после ее размещения по указанному адресу.
10.4. Пользователь обязуется самостоятельно следить за изменениями Политики путем ознакомления с актуальной редакцией.
11. Контактная информация Оператора ИНДИВИДУАЛЬНЫЙ ПРЕДПРИНИМАТЕЛЬ КРЫЛОВ АЛЕКСАНДР ВЯЧЕСЛАВОВИЧ
ИНН 891001091682
ОГРНИП 324762700010549
Адрес: Российская Федерация, Ярославская область, город Ярославль, пр-кт Толбухина, д.6, кв.82
Электронная почта: doctor.krylov.av@gmail.com
Телефон: +79019869125