Политика в отношении обработки персональных данных1. Общие положенияНастоящая политика обработки персональных данных (далее — «Политика») разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «Закон о персональных данных»), а также иными нормативными правовыми актами Российской Федерации.
Политика определяет порядок обработки и меры по обеспечению безопасности персональных данных, предпринимаемые ИП Васильевой Ириной Александровной (далее — «Оператор»), зарегистрированной в качестве оператора персональных данных в реестре Роскомнадзора.
1.1. Оператор ставит своей приоритетной задачей соблюдение прав и свобод граждан при обработке персональных данных, включая защиту прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Настоящая Политика применяется ко всей информации, которую Оператор получает от пользователей сайта https://focus.study, а также в рамках исполнения договоров.
2. Основные понятия2.1. Персональные данные — любая информация, относящаяся к прямо или косвенно определенному физическому лицу.
2.2. Оператор — лицо, самостоятельно организующее и осуществляющее обработку персональных данных.
2.3. Обработка персональных данных — любое действие с персональными данными, включая сбор, хранение, использование, распространение, уничтожение и др.
2.4. Автоматизированная обработка — обработка персональных данных с использованием компьютеров.
2.5. Распространение — действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
2.6. Предоставление — действия, направленные на раскрытие персональных данных определенному лицу или кругу лиц.
2.7. Блокирование — временное прекращение обработки.
2.8. Уничтожение — действия, в результате которых восстановление персональных данных невозможно.
2.9. Обезличивание — действия, не позволяющие определить принадлежность данных конкретному субъекту.
2.10. Субъект персональных данных — физическое лицо, к которому относятся персональные данные.
2.11. Трансграничная передача — передача персональных данных на территорию иностранного государства.
3. Права и обязанности ОператораОператор имеет право:
получать достоверные сведения от субъекта;
продолжить обработку без согласия в случаях, предусмотренных законом;
самостоятельно определять перечень мер для защиты персональных данных.
Оператор обязан:
соблюдать законодательство РФ в области ПДн;
публиковать Политику;
принимать правовые, организационные и технические меры защиты;
прекращать обработку по запросу субъекта или при достижении цели;
предоставлять информацию субъекту по запросу.
4. Права и обязанности субъекта персональных данныхСубъект имеет право:
получать сведения об обработке своих данных;
требовать уточнения, блокирования, уничтожения данных;
отозвать согласие;
обжаловать действия Оператора в суд или Роскомнадзор.
Субъект обязан:
предоставлять достоверную информацию;
сообщать об изменении персональных данных.
5. Принципы обработки персональных данных5.1. Обработка осуществляется на законной и справедливой основе.
5.2. Обработка ограничена достижением конкретных целей.
5.3. Не допускается обработка данных, не совместимая с целями сбора.
5.4. Хранятся только те данные, которые соответствуют целям обработки.
5.5. Обеспечивается актуальность и точность персональных данных.
5.6. Срок хранения — не дольше, чем требуется для целей обработки.
6. Цели обработки
Предоставление доступа к сервисам на сайте https://focus.study;
Информирование пользователей;
Исполнение договоров.
Персональные данные:
- ФИО;
- электронная почта;
- номер телефона
- Никнейм, позволяющий идентифицировать физическое лицо
Основания:
согласие;
договор;
закон.
7.Виды обработки:При оформлении заказа или подписки через сайт Оператора, обработка персональных данных осуществляется следующими способами:
7.1. Сбор персональных данных — получение информации от субъекта через формы заказа, регистрации, подписки, а также из платёжных сервисов и аналитических систем.
7.2. Запись персональных данных — внесение полученной информации в информационные системы, базы данных, CRM-системы, облачные и локальные хранилища.
7.3. Систематизация персональных данных — структурирование персональных данных по определённым критериям (по заказам, датам, клиентам, категориям продуктов и др.).
7.4. Накопление персональных данных — объединение информации, полученной от одного субъекта, в единую учётную запись (например, история заказов, оплаты, взаимодействий).
7.5. Хранение персональных данных — обеспечение сохранности данных на сервере, в облачных системах, архивах или резервных копиях до момента достижения целей обработки либо истечения срока хранения, установленного законодательством.
7.6. Уточнение (обновление, изменение) — редактирование данных по инициативе субъекта или при обнаружении неточностей, в том числе в связи с повторным заказом.
7.7. Использование персональных данных — выполнение операций, связанных с оформлением и сопровождением заказа или подписки, а именно:
обработка и подтверждение заказа;
выставление счёта и передача информации в платёжную систему;
отправка уведомлений по заказу (email, SMS, мессенджеры);
обратная связь по вопросам заказа;
формирование документов (счёт, накладная, договор и др.);
предоставление доступа к материалам (для подписки).
7.8. Передача (предоставление, доступ) персональных данных третьим лицам — в целях исполнения договора или законодательства, в том числе:
платёжным агентам (для приёма оплаты);
службам доставки;
техническим провайдерам (CRM, хостинг, email-сервисы);
бухгалтерским и юридическим подрядчикам (при необходимости).
7. 9. Обезличивание персональных данных — преобразование данных таким образом, чтобы исключалась возможность идентификации субъекта, в том числе для целей статистики, аналитики и маркетинговых отчётов.
7.10. Блокирование персональных данных — временное прекращение обработки по запросу субъекта или уполномоченного органа.
7.11. Удаление и уничтожение персональных данных — полное исключение данных из информационной системы или уничтожение материальных носителей по истечении срока хранения или по запросу субъекта (в случае отзыва согласия или достижения целей обработки).
8. Условия обработки персональных данных8.1. Обработка персональных данных осуществляется на основании согласия субъекта персональных данных, за исключением случаев, предусмотренных законом.
8.2. Обработка необходима для исполнения договора, стороной которого является субъект, либо для заключения договора по инициативе субъекта.
8.3. Обработка необходима для исполнения обязанностей Оператора, установленных законом.
8.4. Обработка осуществляется в целях защиты законных интересов Оператора или третьих лиц, при условии, что при этом не нарушаются права и свободы субъекта.
8.5. Обработка допускается в случае, если персональные данные являются общедоступными.
8.6. Обработка допускается, если это необходимо для осуществления правосудия, исполнения судебного акта или иного обязательного правового акта.
8.7. Персональные данные могут обрабатываться при наличии иного правового основания, предусмотренного федеральным законом.
9. Порядок сбора, хранения, передачи и иных видов обработки персональных данных9.1. Безопасность персональных данных обеспечивается реализацией правовых, организационных и технических мер, необходимых для соблюдения требований законодательства.
9.2. Доступ к персональным данным имеет только Оператор или уполномоченные им лица, подписавшие обязательство о неразглашении.
9.3. Персональные данные не передаются третьим лицам без согласия субъекта, за исключением случаев, прямо предусмотренных законодательством.
9.4. Актуализация данных осуществляется субъектом персональных данных путём направления соответствующего запроса по электронной почте
hello@focus.study.
9.5. Срок обработки персональных данных определяется целью обработки или договором. Персональные данные уничтожаются по достижении цели обработки или по отзыву согласия, если нет иного правового основания для их хранения.
9.6. Сторонние сервисы (например, платёжные шлюзы, почтовые рассылки) обрабатывают персональные данные в соответствии со своими политиками конфиденциальности. Оператор не несёт ответственности за действия таких третьих лиц.
9.7. При наличии письменного запрета субъекта на распространение его данных Оператор обязан его соблюдать, кроме случаев, прямо предусмотренных законом.
9.8. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта, не дольше, чем этого требуют цели обработки.
9.9. Условием прекращения обработки может быть: достижение цели, отзыв согласия, требование субъекта, выявление неправомерной обработки.
10. Перечень действий, производимых с персональными данными10.1. Оператор осуществляет следующие действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
10.2. Обработка может быть как автоматизированной (с использованием вычислительной техники), так и без таковой.
11. Трансграничная передача персональных данных11.1. До начала трансграничной передачи Оператор обязан уведомить Роскомнадзор и убедиться в наличии адекватного уровня защиты персональных данных в государстве, на территорию которого осуществляется передача.
11.2. В случае отсутствия достаточного уровня защиты, передача возможна только при наличии письменного согласия субъекта.
12. Конфиденциальность персональных данных12.1. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать и не распространять их без согласия субъекта, за исключением случаев, прямо предусмотренных законом.
12.2. Оператор принимает меры по недопущению утечек, неправомерного доступа, уничтожения или изменения персональных данных.
13. Заключительные положения13.1. Все вопросы, касающиеся обработки персональных данных, субъект может направлять на адрес электронной почты:
hello@focus.study.
13.2. Оператор вправе вносить изменения в настоящую Политику. Изменения вступают в силу с момента их опубликования на веб-сайте.
13.3. Действующая редакция Политики всегда размещается по адресу:
https://focus.study/policy.