Политика в отношении обработки персональных данных
1. Общие положения
1.1. Настоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые ИП Беляковым Денисом Валерьевичем (далее — Оператор) при возникновении следующих отношений с физическим лицом либо от его законным представителем (далее - Субъектом персональных данных):
а) при использовании функций сайта https://smartschoolsolncevo.ru, включая все его домены, поддомены и страницы, их содержимое, а также интернет-сервисы и программное обеспечение, предлагаемые Оператором к использованию на этом сайте (далее вместе — «Сайт»);
б) при осуществлении Оператором прав и обязанностей, установленных соглашениями/договорами, заключенными между Оператором и Субъектом персональных данных;
в) при обработке обращений, жалоб, запросов, сообщений, направляемых Оператором и Субъектом персональных данных друг другу.
1.2. Настоящая политика Оператора в отношении обработки персональных данных (далее — Политика) применяется ко всей информации, которую Оператор может получить от субъекта персональных данных - посетителя веб-сайта https://smartschoolsolncevo.ru.
1.3. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну. Политика не может содержать положения, ограничивающие права и свободы субъекта персональных данных, устанавливающие случаи обработки персональных данных несовершеннолетних, если иное не предусмотрено законодательством Российской Федерации, а также положения, допускающие в качестве условия заключения договора/выражения согласия бездействие субъекта персональных данных.
2. Правовое основание обработки персональных данных
2.1. Правовыми основаниями для обработки персональных данных являются:
а) договоры, заключаемые между Оператором и субъектом персональных данных;
б) федеральные законы, иные нормативно-правовые акты в сфере защиты персональных данных;
в) согласие пользователя на обработку его персональных данных, разрешённые на распространение.
2.2. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Бездействие субъекта персональных данных не может пониматься как согласие. Согласие на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным. Согласие с условиями Политики может быть выражено субъектом персональных данных через совершение любого из следующих действий:
а) заключение с Оператором договора, такого как, например, договора на оказание услуг; при условии, что Пользователю в каждом месте сбора персональных данных предоставлена возможность ознакомиться с полным текстом настоящей Политики;
либо
б) простановка символа в чек-боксе (в поле для ввода) на Сайте рядом с текстом вида: «Я даю согласие на обработку персональных данных на условиях Политики конфиденциальности», при условии, что Пользователю в каждом месте сбора персональных данных предоставлена возможность ознакомиться с полным текстом настоящей Политики.
3. Основные понятия, используемые в Политике
3.1. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
3.2. Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
3.3. Веб-сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://smartschoolsolncevo.ru.
3.4. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
3.5. Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.
3.6. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
3.7. Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и/или осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
3.8. Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю веб-сайта https://smartschoolsolncevo.ru.
3.9. Персональные данные, разрешенные субъектом персональных данных для распространения, — персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Законом о персональных данных (далее — персональные данные, разрешенные для распространения).
3.10. Пользователь — любой посетитель веб-сайта https://smartschoolsolncevo.ru.
3.11. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
3.12. Распространение персональных данных — любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
3.13. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
3.14. Уничтожение персональных данных — любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и/или уничтожаются материальные носители персональных данных.
4. Принципы обработки персональных данных
4.1. Обработка персональных данных осуществляется на законной и справедливой основе.
4.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
4.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
4.4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
4.5. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки.
4.6. При обработке персональных данных обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры либо обеспечивать их принятие по удалению или уточнению неполных или неточных данных.
5. Цели обработки и перечень обрабатываемых персональных данных
5.1. Оператор обрабатывает персональные данные, которые указал пользователь в формах сайта, в целях:
5.1.1. Цель: связи с пользователем, направления сообщений, уведомлений, запросов, ответов, документов, сообщений рекламного и информационного характера; аутентификации пользователя для подготовки, заключения и исполнения договора; обработки отзывов, обращений, жалоб, запросов, сообщений, рекламных материалов и иной информации.
Категории и перечень обрабатываемых данных: фамилия, имя, отчество; дата рождения; пол; телефон, адрес электронной почты; адрес регистрации; номер телефона; ИНН; СНИЛС; данные документа, удостоверяющий личность и реквизиты банковской карты; номер расчётного счёта; сведения, собираемые посредством метрических программ.
Категории субъектов, персональные данные которых обрабатываются: контрагенты; представители контрагентов; клиенты; посетители сайта.
Субъекты персональных данных: пользователи сайта.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление), блокирование, удаление, уничтожение.
Срок обработки и хранения: до получения от пользователя требования о прекращении обработки или отзыва согласия, либо 10 лет.
Порядок уничтожения персональных данных: Оператор производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.
5.1.2. Цель: продвижение товаров, работ, услуг на рынке.
Категории и перечень обрабатываемых данных: фамилия, имя, отчество; адрес электронной почты; номер телефона; сведения, собираемые посредством метрических данных.
Категории субъектов, персональные данные которых обрабатываются: клиенты, посетители сайта.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо 10 (десять) лет.
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.
5.1.3. Цель: обеспечение соблюдения налогового законодательства РФ
Категории и перечень обрабатываемых данных: фамилия, имя, отчество; дата рождения; пол; адрес электронной почты; адрес регистрации; номер телефона; ИНН; данные документа, удостоверяющего личность.
Категории субъектов, персональные данные которых обрабатываются: клиенты, посетители сайта.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление) блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо 10 (десять) лет.
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.
5.1.4. Цель: регистрация на сайте и предоставление доступа субъекта персональных данных к сервисам, информации и/или материалам, содержащимся на информационных ресурсах Оператора.
Категории и перечень обрабатываемых данных: фамилия, имя, отчество; адрес электронной почты; номер телефона; сведения, предоставляемые посредством метрических программ.
Категории субъектов, персональные данные которых обрабатываются: посетители сайта.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление) блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо 10 (десять) лет.
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.
5.1.5. О технологии куки (cookie):
Куки (cookie): — это фрагмент данных, отправленный сервером Оператора и хранимый на устройстве Субъекта персональных данных. Содержимое такого файла может как относиться, так и не относиться к персональным данным, в зависимости от того, содержит ли такой файл персональные данные или содержит обезличенные технические данные.
Субъект персональных данных вправе запретить своему оборудованию прием этих данных или ограничить прием этих данных. При отказе от получения таких данных или при ограничении приема данных некоторые функции Сайта могут работать некорректно. Субъект персональных данных обязуется сам настроить свое оборудование таким способом, чтобы оно обеспечивало адекватный его желаниям режим работы и уровень защиты данных куки (cookie), а Оператор не предоставляет технологических и правовых консультаций на темы подобного характера.
5.2. Оператор не обрабатывает биометрические персональные данные, семейные категории персональных данных, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, содержащей сведения о состоянии здоровья субъекта персональных данных.
5.3. Оператор не проверяет:
- дееспособность пользователя;
- достоверность предоставленных пользователем персональных данных.
5.4. Пользователь гарантирует, что:
- предоставленные персональные данные являются достоверными, актуальными;
- получил согласие третьего лица на передачу его персональных данных Оператору и последующую обработку, если пользователь сообщает Оператору персональные данные третьего лица.
6. Обработка персональных данных
6.1. Оператор собирает персональные данные на основании заявок, полученных от пользователя через формы сайта.
6.2. Оператор собирает персональные данные следующими способами:
- пользователь добровольно предоставляет данные: при заполнении форм сайта, с помощью средств коммуникации, в том числе по телефону, по электронной почте и другими способами;
- автоматически с помощью технологий, веб-протоколов, cookie-файлов, веб-меток, которые запускаются только при вводе пользователем своих данных.
6.3. Просмотр страниц сайта возможен для пользователя без предоставления персональных данных и без раскрытия какой-либо информации, позволяющей напрямую идентифицировать пользователя как личность.
6.4. Оператор хранит персональные данные с использованием баз данных, находящихся на территории Российской Федерации.
6.5. Хранение персональных данных осуществляется в форме, позволяющей определить пользователя, не дольше, чем этого требуют цели обработки, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого является пользователь или поручителем, по которому является пользователь.
Обрабатываемые персональные данные подлежат уничтожению или обезличиванию по достижении целей обработки и/или в случае утраты необходимости в достижении этих целей, отзыва согласия субъекта персональных данных (если они обрабатывались на основании согласия), либо наступления иных условий, установленных применимым законодательством о прекращении обработки персональных данных.
6.6. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.
6.7. Оператор вправе осуществить передачу (способом доступа и предоставления) персональных данных следующим третьим лицам:
а) в отношении которых произведена уступка (перевод) прав или обязанностей, либо новация по соответствующему соглашению (например, при правопреемстве, при продаже или ином отчуждении бизнеса в целом или части бизнеса);
б) любому регулирующему органу, правоохранительным органам, центральным или местным органам власти, другим официальным или государственным органам или судам, которым Оператор обязан по запросу предоставлять информацию в соответствии с применимым законодательством;
в) лицам, осуществляющим обеспечение правовой защиты Оператора или третьих лиц при нарушении их прав либо угрозе нарушения их прав, включая нарушение законов или регулирующих документов;
г) в случае если Субъект персональных данных сам выразил согласие на передачу персональных данных третьему лицу, либо передача персональных данных требуется для исполнения соглашения или договора, заключенного с Субъектом персональных данных. Сюда относятся в том числе случаи, когда Пользователь разрешил своему оборудованию прием, передачу и хранение файлов технологии куки (cookie), если такой файл содержит персональные данные.
6.8. Оператор вправе осуществить передачу (способом распространения неограниченному кругу лиц) персональных данных, если пользователь сам разрешил свободное распространение категорий персональных данных неограниченному кругу лиц.
6.9. В случае подтверждения факта неточности персональных данных Оператор актуализирует их.
6.10. Оператор вправе временно прекратить обработку персональных данных, т.е. блокировать обработку (за исключением случаев, когда обработка необходима для уточнения персональных данных).
7. Права и обязанности в отношении персональных данных
7.1. Субъект персональных данных обязан заботиться о достоверности предоставленной информации, о своевременности внесения изменений в предоставленную информацию, ее актуализации, в противном случае Оператор не несет ответственности за неисполнение обязательств, любые убытки, вред или потери.
7.2. Для реализации права на дополнение, исправление, блокировку и удаление персональных данных, Субъект персональных данных вправе направить письменного обращение на адрес электронной почты Оператора, указанной в разделе Реквизиты.
7.3. Основные права субъекта персональных данных:
- запрашивать информацию об осуществляемой обработке персональных данных;
- отзывать согласие на обработку персональных данных;
- требовать ограничений на обработку персональных данных;
- требовать прекратить обработку персональных данных, если это предусмотрено применимым законодательством и настоящей Политикой.
В случаях, предусмотренных применимым законодательством, Субъект персональных данных обладает другими правами, не указанными выше.
7.4. Субъект персональных данных обязуется воспользоваться реквизитами из настоящей Политики для направления запросов о реализации прав субъекта персональных данных или жалоб относительно некорректности информации или незаконности ее обработки. Такие запросы и жалобы рассматриваются в срок, не превышающий 10 (Десяти) рабочих дней с даты поступления Оператору.
7.5. Субъект персональных данных вправе в любое время отозвать согласие на обработку персональных данных. Для отзыва согласия на обработку персональных данных Субъект персональных данных направляет Оператору Уведомление в письменной форме об отзыве согласия по адресу электронной почты, указанному в разделе реквизитов настоящей Политики.
8. Меры о защите персональных данных и ответственность Оператора
8.1. На основании статьи 18.1 Федерального закона от 27.07.2006 года № 152-ФЗ «О персональных данных», Оператор определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанности по обеспечению безопасности персональных данных.
8.2. К применяемым мерам могут, в частности, относиться:
- издание документов, определяющих политику в отношении обработки;
- осуществление внутреннего контроля (аудита) соответствия обработки законодательству РФ, политике;
- назначение лица, ответственного за организацию обработки;
- ограничение состава лиц, которые имеют доступ к персональным данным, и организации разрешительной системы доступа к ним;
- отказ от любых способов (обработки), не соответствующих целям, заранее определённым Оператором;
- идентификация и аутентификация субъекта при доступе к данным;
- ограничение программной среды;
- защита машинных носителей информации, на которых хранятся и (или) обрабатываются персональные данные;
- регистрация событий безопасности;
- антивирусная защита.
8.3. В случае утечки персональных данных Оператор обязан сообщить в Роскомнадзор и провести внутреннее расследование, сообщив в Роскомнадзор о результатах расследования.
8.5. Оператор обязан передавать в государственную систему обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ (Россия-СОФТ) сведения о компьютерных инцидентах, которые приводят к неправомерной передаче ПД.
9. Трансграничная передача персональных данных
9.1. Оператор до начала осуществления деятельности по трансграничной передаче персональных данных обязан уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять трансграничную передачу персональных данных (такое уведомление направляется отдельно от уведомления о намерении осуществлять обработку персональных данных).
9.2. Оператор до подачи вышеуказанного уведомления, обязан получить от органов власти иностранного государства, иностранных физических лиц, иностранных юридических лиц, которым планируется трансграничная передача персональных данных, соответствующие сведения.
10. Заключительные положения
10.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты asha87@mail.ru.
10.2. При изменении политики Оператор публикует новую редакцию на сайте. Новая редакция вступает в силу с момента её публикации.
10.3. Если пользователь продолжает использовать сайт после внесения изменений в политику, то считается, что он ознакомлен и согласен с политикой в новой редакции.
10.4. Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу https://smartschoolsolncevo.ru/politics.
Редакция Политики от 01.05.2025
Реквизиты
ИП Беляков Д.В.
МОСКОВСКИЙ ФИЛИАЛ АО КБ "МОДУЛЬБАНК"
ИНН 773201213150
Р/с 40802810070010030977
К/с 30101810645250000092
БИК 044525092
e-mail: asha87@mail.ru или den354877@mail.ru