Документ сайта kostya.site
Политика обработки персональных данных
Политика ИП Григорьева Георгия Геворговича в отношении обработки персональных данных пользователей сайта в сети Интернет по адресу: https://kostya.site
Общие положения
1.1.Настоящая Политика Индивидуального предпринимателя Григорьева Георгия Геворговича ОГРНИП 325784700100373, ИНН 780528941180 (далее – Оператор) в отношении обработки персональных данных (далее – Политика) разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2.Политика действует в отношении персональных данных, предоставляемых пользователями:
- через сайт https://kostya.site (далее – Сайт);
- через мессенджер при переходе по ссылке с Сайта для обратной связи или участия в закрытых чатах участников курсов.
1.3.Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе на Сайте Оператора.
1.4.Понятия, содержащиеся в ст. 3 Закона о персональных данных, используются в настоящей Политике с аналогичным значением.
1.5.Основные права и обязанности Оператора.
1.5.1.Оператор имеет право:
- самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных;
- поручить обработку персональных данных другому лицу с согласия субъекта персональных данных на основании заключаемого договора;
- в случае отзыва субъектом согласия продолжить обработку без согласия при наличии оснований, указанных в Законе о персональных данных.
1.5.2.Оператор обязан:
- организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных;
- отвечать на обращения и запросы субъектов персональных данных и их законных представителей;
- сообщать в уполномоченный орган (Роскомнадзор) необходимую информацию в течение 10 рабочих дней с даты получения запроса (с возможностью продления не более чем на 5 рабочих дней при направлении мотивированного уведомления);
- обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ.
1.6.Основные права субъекта персональных данных. Субъект персональных данных имеет право:
- получать информацию, касающуюся обработки его персональных данных;
- требовать от оператора уточнения, блокирования или уничтожения его персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не необходимыми для заявленной цели обработки;
- дать предварительное согласие на обработку персональных данных в целях продвижения товаров, работ и услуг;
- обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора.
1.7.Контроль за исполнением требований настоящей Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора.
1.8.Ответственность за нарушение требований законодательства Российской Федерации в сфере обработки и защиты персональных данных определяется в соответствии с законодательством РФ.
Цели сбора персональных данных
2.1.Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
2.2.Обработке подлежат только персональные данные, которые отвечают целям их обработки.
2.3.Сайт https://kostya.site является сайтом, на котором осуществляется продажа онлайн-курсов, ретритов и иных обучающих программ по правильному образу жизни, саморазвитию, работе с телом и психикой. Обработка Оператором персональных данных пользователей сайта осуществляется в следующих целях:
- оформление и регистрация заявки на участие в онлайн-курсах, ретритах и других программах;
- предоставление доступа к закрытым обучающим материалам, чатам участников в мессенджерах и иным сервисам;
- связь с пользователем для подтверждения заявки, информирования о старте и условиях участия, направления уведомлений по ходу обучения;
- обработка платежей через сайт;
- обработка обращений, поступивших через мессенджеры (консультации, ответы на вопросы, техническая поддержка);
- обратная связь с субъектами персональных данных, в том числе обработка их запросов и обращений;
- проведение опросов и анализ предпочтений;
- оценка статистических данных по действиям пользователя на Сайте;
- контроль и улучшение качества услуг;
- осуществление хозяйственной деятельности.
Правовые основания обработки персональных данных
3.1.Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
- Конституция Российской Федерации;
- Закон РФ от 07.02.1992 № 2300-1 «О защите прав потребителей»;
- Гражданский кодекс Российской Федерации;
- Налоговый кодекс Российской Федерации;
- Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»;
иные нормативные правовые акты.
3.2.Правовым основанием обработки персональных данных также являются:
- договоры возмездного оказания услуг (публичная оферта), заключаемые между Оператором и субъектами персональных данных при оплате доступа к курсам;
- согласия субъектов персональных данных, предоставленные в соответствии со ст. 9 Федерального закона от 27.07.2006 № 152-ФЗ.
Объем персональных данных пользователей сайта, обрабатываемый оператором
4.1.Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в разд. 2 настоящей Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
4.2.Оператор может обрабатывать следующие персональные данные пользователей сайта:
- фамилия, имя, отчество (указываются при заполнении заявки, регистрации на курс);
- номер контактного телефона;
- адрес электронной почты (e-mail);
- данные об оплате (факт оплаты, дата, сумма, статус) – реквизиты банковских карт не хранятся, обрабатываются платёжными системами;
- техническая информация, полученная с использованием технологии «Cookies»: тип браузера, операционная система, IP-адрес, адрес ссылающегося сайта, выбранная версия сайта, дата последнего визита;
- иные персональные данные, если они сообщаются по инициативе пользователя в процессе использования сайта (например, в чате поддержки или при прохождении опросов).
4.3.Оператор использует Cookies и другие технологии, такие как пиксельные теги и веб-маяки. На Сайте Оператора могут быть использованы собственные Cookies, а также Cookies партнеров. Cookies используются в целях формирования рекомендаций, создания персонализированной рекламы и сбора аналитической информации в обобщенном виде. Пользование сайтом возможно, если Cookies отключены в браузере. Однако сайт может не позволять выполнять определенные действия, если Cookies отключены. Использование файлов cookie, не являющихся строго необходимыми для функционирования сайта (например, для аналитики и таргетированной рекламы), требует вашего предварительного согласия, которое может быть получено через всплывающее окно (баннер) при первом посещении сайта. Субъект персональных данных вправе отказаться от использования Cookies либо изменить их в настройках браузера.
4.4.Оператор использует сервис Яндекс.Метрика для мониторинга трафика, статистических исследований, рекламы и других операций на сайте. Оператор использует указанные сервисы в обезличенном (агрегированном) виде для анализа поведения пользователей и улучшения работы сайта. Владельцы указанных сервисов могут использовать Cookies, журналы истории доступа к сайту, Web-счетчики и другие технологии мониторинга для компиляции анонимной агрегированной статистики пользователей сайтов.
4.5.Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством РФ.
4.6.В целях, указанных в настоящей Политике, Оператор может осуществлять трансграничную передачу обезличенных технических данных (полученных с помощью технологий, описанных в п. 4.3–4.4) на территорию иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных. Обработка персональных данных, позволяющих установить субъекта (ФИО, контакты), осуществляется исключительно на территории Российской Федерации.
Порядок и условия обработки персональных данных
5.1.Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства РФ. Перечень действий, осуществляемых Оператором с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
5.2.Обработка персональных данных осуществляется с согласия субъектов персональных данных, а также без такового в случаях, предусмотренных законодательством РФ.
5.3.Пользуясь сайтом и указывая свои персональные данные при заполнении заявки на участие в программах, регистрации, подписке на рассылку, пользователь дает согласие на обработку персональных данных в объеме и на условиях, предусмотренных настоящей Политикой.
5.4.Оператор осуществляет обработку персональных данных следующими способами:
- неавтоматизированная обработка;
- автоматизированная обработка с передачей информации по информационно-телекоммуникационным сетям или без таковой;
- смешанная обработка.
5.5.Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. Для исполнения договора оказания услуг (доступ к курсам, организация чатов участников) Оператор вправе передавать персональные данные пользователя (фамилия, имя, контактный телефон, email) третьим лицам, привлекаемым для обеспечения технической работы платформы (например, сервисам проведения вебинаров, чат-ботам, платежным агрегаторам), на основании договоров с ними.
5.6.Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу и другие уполномоченные органы осуществляется в соответствии с требованиями законодательства РФ.
5.7.Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе: определяет угрозы безопасности, назначает ответственных, организует учет документов, использует средства защиты информации и т.д.
5.8.Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта, не дольше, чем этого требует каждая цель обработки, если срок хранения не установлен федеральным законом или договором.
5.9.Оператор прекращает обработку персональных данных в случаях:
- выявления факта неправомерной обработки – в течение 3 рабочих дней;
- достижения цели обработки;
- истечения срока согласия или его отзыва, если обработка допускается только с согласия.
5.10.При достижении целей обработки или отзыве согласия Оператор прекращает обработку, если иное не предусмотрено договором или законом.
5.11.При обращении субъекта с требованием о прекращении обработки Оператор выполняет это требование в срок не более 15 рабочих дней (с возможностью продления не более чем на 15 рабочих дней при направлении мотивированного уведомления).
5.12.При осуществлении хранения персональных данных Оператор использует базы данных, находящиеся на территории РФ.
Актуализация, исправление, удаление, уничтожение персональных данных, ответы на запросы субъектов
6.1.Подтверждение факта обработки, правовые основания, цели и иные сведения предоставляются Оператором субъекту или его представителю в течение 15 рабочих дней с момента обращения (с возможностью продления до 30 рабочих дней при направлении мотивированного уведомления). Запрос должен содержать сведения, указанные в ч. 3 ст. 14 Закона о персональных данных.
6.2.В случае выявления неточных персональных данных Оператор осуществляет блокирование на период проверки и уточняет данные в течение 7 рабочих дней со дня представления подтверждающих сведений.
6.3.В случае выявления неправомерной обработки Оператор блокирует неправомерно обрабатываемые данные с момента обращения или получения запроса.
6.4.При выявлении факта неправомерной или случайной передачи персональных данных, повлекшей нарушение прав субъектов, Оператор:
- в течение 24 часов уведомляет Роскомнадзор о произошедшем инциденте;
- в течение 72 часов уведомляет о результатах внутреннего расследования.
6.5.Порядок уничтожения персональных данных:
- достижение цели обработки либо утрата необходимости – в течение 30 дней;
- достижение максимальных сроков хранения документов – в течение 30 дней;
- предоставление субъектом подтверждения незаконности получения или отсутствия необходимости для цели обработки – в течение 7 рабочих дней;
- отзыв согласия, если сохранение для цели обработки более не требуется – в течение 30 дней.
Обработка персональных данных, разрешенных субъектом для распространения
7.1.Оператор может осуществлять обработку персональных данных, разрешенных субъектом для распространения, исключительно при наличии отдельного, явно выраженного, информированного и сознательного согласия субъекта, оформленного в соответствии с требованиями ст. 10.1 Федерального закона от 27.07.2006 № 152-ФЗ.
7.2.Согласие на обработку разрешенных для распространения ПДн должно содержать конкретный перечень данных, перечень действий, перечень лиц, которым можно поручить обработку, способ отзыва согласия, а также указание на обязанность Оператора предоставлять любому третьему лицу по его запросу информацию о данных субъекта, разрешенных им для распространения, и прекращать их распространение по требованию субъекта.
7.3.Оператор обязан публиковать в свободном доступе на своем сайте информацию об условиях обработки и требованиях к отзыву согласия на обработку разрешенных для распространения ПДн.
7.4.Обработка персональных данных, указанных в п. 4.2, в целях, указанных в п. 2.3, не подразумевает их автоматического разрешения для распространения. Для такой обработки требуется получение отдельного согласия.
Особенности обработки персональных данных при использовании Telegram
9.1.При переходе по ссылке на Telegram с Сайта Оператора пользователь покидает Сайт и переходит на платформу мессенджера Telegram, которая принадлежит Telegram Messenger LLP (юрисдикция – Великобритания и иные страны). Дальнейшая обработка персональных данных (в том числе вашего номера телефона, никнейма, IP-адреса, переписки) осуществляется в соответствии с Политикой конфиденциальности Telegram. Оператор не несёт ответственности за обработку данных со стороны Telegram.
9.2.Оператор использует Telegram в качестве канала связи для:
- консультирования пользователей по вопросам, связанным с курсами;
- направления уведомлений и ссылок на закрытые материалы;
- поддержки закрытых чатов участников программ.
9.3.При написании сообщения Оператору в Telegram пользователь добровольно передаёт Оператору свои персональные данные: Telegram-ник, номер телефона (если он не скрыт в настройках приватности Telegram), а также содержание сообщений. Указанные данные обрабатываются Оператором на тех же правовых основаниях, что и данные, полученные через Сайт, и для целей, перечисленных в разделе 2 настоящей Политики.
9.4.Оператор не использует автоматический сбор персональных данных из Telegram без участия пользователя. Вся информация, полученная через Telegram, предоставляется пользователем добровольно, своей волей и в своем интересе.
9.5.Отзыв согласия на обработку персональных данных, переданных через Telegram, осуществляется путём направления письменного уведомления на электронную почту Оператора или через форму обратной связи на Сайте. Также пользователь может прекратить переписку и удалить чат с Оператором в Telegram, однако Оператор может хранить ранее полученную информацию в течение сроков, установленных разделом 5.8, если иное не предусмотрено законом.
9.6.Оператор не передаёт третьим лицам переписку из Telegram, за исключением случаев, прямо указанных в разделе 5.5 (например, техническим подрядчикам для организации чат-ботов) или по требованию закона.
Заключительные положения
8.1.Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору по адресу электронной почты putksebe.project@gmail.com или через форму обратной связи на Сайте.
8.2.В данном документе будут отражены любые изменения политики обработки персональных данных Оператором. Политика действует бессрочно до замены ее новой версией.
8.3.Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу: https://kostya.site/privacy.html
Оператор
Индивидуальный предприниматель Григорьев Георгий Геворгович
ОГРНИП 325784700100373
ИНН 780528941180
Почтовый адрес для обращений: 198096, РОССИЯ, Г САНКТ-ПЕТЕРБУРГ, Г САНКТПЕТЕРБУРГ, УЛ ЗАЙЦЕВА, Д 9
Email для обращений: putksebe.project@gmail.com
Политика ИП Григорьева Георгия Геворговича в отношении обработки персональных данных пользователей сайта в сети Интернет по адресу: https://kostya.site
1. Общие положения
1.1. Настоящая Политика Индивидуального предпринимателя Григорьева Георгия Геворговича ОГРНИП 325784700100373, ИНН 780528941180 (далее – Оператор) в отношении обработки персональных данных (далее – Политика) разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Политика действует в отношении персональных данных, предоставляемых пользователями:
• через сайт https://kostya.site (далее – Сайт);
• через мессенджер при переходе по ссылке с Сайта для обратной связи или участия в закрытых чатах участников курсов.
1.3. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе на Сайте Оператора.
1.4. Понятия, содержащиеся в ст. 3 Закона о персональных данных, используются в настоящей Политике с аналогичным значением.
1.5. Основные права и обязанности Оператора.
1.5.1. Оператор имеет право:
• самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных;
• поручить обработку персональных данных другому лицу с согласия субъекта персональных данных на основании заключаемого договора;
• в случае отзыва субъектом согласия продолжить обработку без согласия при наличии оснований, указанных в Законе о персональных данных.
1.5.2. Оператор обязан:
• организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных;
• отвечать на обращения и запросы субъектов персональных данных и их законных представителей;
• сообщать в уполномоченный орган (Роскомнадзор) необходимую информацию в течение 10 рабочих дней с даты получения запроса (с возможностью продления не более чем на 5 рабочих дней при направлении мотивированного уведомления);
• обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ.
1.6. Основные права субъекта персональных данных. Субъект персональных данных имеет право:
• получать информацию, касающуюся обработки его персональных данных;
• требовать от оператора уточнения, блокирования или уничтожения его персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не необходимыми для заявленной цели обработки;
• дать предварительное согласие на обработку персональных данных в целях продвижения товаров, работ и услуг;
• обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора.
1.7. Контроль за исполнением требований настоящей Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора.
1.8. Ответственность за нарушение требований законодательства Российской Федерации в сфере обработки и защиты персональных данных определяется в соответствии с законодательством РФ.
2. Цели сбора персональных данных
2.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
2.2. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
2.3. Сайт https://kostya.site является сайтом, на котором осуществляется продажа онлайн-курсов, ретритов и иных обучающих программ по правильному образу жизни, саморазвитию, работе с телом и психикой. Обработка Оператором персональных данных пользователей сайта осуществляется в следующих целях:
• оформление и регистрация заявки на участие в онлайн-курсах, ретритах и других программах;
• предоставление доступа к закрытым обучающим материалам, чатам участников в мессенджерах и иным сервисам;
• связь с пользователем для подтверждения заявки, информирования о старте и условиях участия, направления уведомлений по ходу обучения;
• обработка платежей через сайт;
• обработка обращений, поступивших через мессенджеры (консультации, ответы на вопросы, техническая поддержка);
• обратная связь с субъектами персональных данных, в том числе обработка их запросов и обращений;
• проведение опросов и анализ предпочтений;
• оценка статистических данных по действиям пользователя на Сайте;
• контроль и улучшение качества услуг;
• осуществление хозяйственной деятельности.
3. Правовые основания обработки персональных данных
3.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
• Конституция Российской Федерации;
• Закон РФ от 07.02.1992 № 2300-1 «О защите прав потребителей»;
• Гражданский кодекс Российской Федерации;
• Налоговый кодекс Российской Федерации;
• Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»;
иные нормативные правовые акты.
3.2. Правовым основанием обработки персональных данных также являются:
• договоры возмездного оказания услуг (публичная оферта), заключаемые между Оператором и субъектами персональных данных при оплате доступа к курсам;
• согласия субъектов персональных данных, предоставленные в соответствии со ст. 9 Федерального закона от 27.07.2006 № 152-ФЗ.
4. Объем персональных данных пользователей сайта, обрабатываемый оператором
4.1. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в разд. 2 настоящей Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
4.2. Оператор может обрабатывать следующие персональные данные пользователей сайта:
• фамилия, имя, отчество (указываются при заполнении заявки, регистрации на курс);
• номер контактного телефона;
• адрес электронной почты (e-mail);
• данные об оплате (факт оплаты, дата, сумма, статус) – реквизиты банковских карт не хранятся, обрабатываются платёжными системами;
• техническая информация, полученная с использованием технологии «Cookies»: тип браузера, операционная система, IP-адрес, адрес ссылающегося сайта, выбранная версия сайта, дата последнего визита;
• иные персональные данные, если они сообщаются по инициативе пользователя в процессе использования сайта (например, в чате поддержки или при прохождении опросов).
4.3. Оператор использует Cookies и другие технологии, такие как пиксельные теги и веб-маяки. На Сайте Оператора могут быть использованы собственные Cookies, а также Cookies партнеров. Cookies используются в целях формирования рекомендаций, создания персонализированной рекламы и сбора аналитической информации в обобщенном виде. Пользование сайтом возможно, если Cookies отключены в браузере. Однако сайт может не позволять выполнять определенные действия, если Cookies отключены. Использование файлов cookie, не являющихся строго необходимыми для функционирования сайта (например, для аналитики и таргетированной рекламы), требует вашего предварительного согласия, которое может быть получено через всплывающее окно (баннер) при первом посещении сайта. Субъект персональных данных вправе отказаться от использования Cookies либо изменить их в настройках браузера.
4.4. Оператор использует сервис Яндекс.Метрика для мониторинга трафика, статистических исследований, рекламы и других операций на сайте. Оператор использует указанные сервисы в обезличенном (агрегированном) виде для анализа поведения пользователей и улучшения работы сайта. Владельцы указанных сервисов могут использовать Cookies, журналы истории доступа к сайту, Web-счетчики и другие технологии мониторинга для компиляции анонимной агрегированной статистики пользователей сайтов.
4.5. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством РФ.
4.6. В целях, указанных в настоящей Политике, Оператор может осуществлять трансграничную передачу обезличенных технических данных (полученных с помощью технологий, описанных в п. 4.3–4.4) на территорию иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных. Обработка персональных данных, позволяющих установить субъекта (ФИО, контакты), осуществляется исключительно на территории Российской Федерации.
5. Порядок и условия обработки персональных данных
5.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства РФ. Перечень действий, осуществляемых Оператором с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
5.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных, а также без такового в случаях, предусмотренных законодательством РФ.
5.3. Пользуясь сайтом и указывая свои персональные данные при заполнении заявки на участие в программах, регистрации, подписке на рассылку, пользователь дает согласие на обработку персональных данных в объеме и на условиях, предусмотренных настоящей Политикой.
5.4. Оператор осуществляет обработку персональных данных следующими способами:
• неавтоматизированная обработка;
• автоматизированная обработка с передачей информации по информационно-телекоммуникационным сетям или без таковой;
• смешанная обработка.
5.5. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. Для исполнения договора оказания услуг (доступ к курсам, организация чатов участников) Оператор вправе передавать персональные данные пользователя (фамилия, имя, контактный телефон, email) третьим лицам, привлекаемым для обеспечения технической работы платформы (например, сервисам проведения вебинаров, чат-ботам, платежным агрегаторам), на основании договоров с ними.
5.6. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу и другие уполномоченные органы осуществляется в соответствии с требованиями законодательства РФ.
5.7. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе: определяет угрозы безопасности, назначает ответственных, организует учет документов, использует средства защиты информации и т.д.
5.8. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта, не дольше, чем этого требует каждая цель обработки, если срок хранения не установлен федеральным законом или договором.
5.9. Оператор прекращает обработку персональных данных в случаях:
• выявления факта неправомерной обработки – в течение 3 рабочих дней;
• достижения цели обработки;
• истечения срока согласия или его отзыва, если обработка допускается только с согласия.
5.10. При достижении целей обработки или отзыве согласия Оператор прекращает обработку, если иное не предусмотрено договором или законом.
5.11. При обращении субъекта с требованием о прекращении обработки Оператор выполняет это требование в срок не более 15 рабочих дней (с возможностью продления не более чем на 15 рабочих дней при направлении мотивированного уведомления).
5.12. При осуществлении хранения персональных данных Оператор использует базы данных, находящиеся на территории РФ.
6. Актуализация, исправление, удаление, уничтожение персональных данных, ответы на запросы субъектов
6.1. Подтверждение факта обработки, правовые основания, цели и иные сведения предоставляются Оператором субъекту или его представителю в течение 15 рабочих дней с момента обращения (с возможностью продления до 30 рабочих дней при направлении мотивированного уведомления). Запрос должен содержать сведения, указанные в ч. 3 ст. 14 Закона о персональных данных.
6.2. В случае выявления неточных персональных данных Оператор осуществляет блокирование на период проверки и уточняет данные в течение 7 рабочих дней со дня представления подтверждающих сведений.
6.3. В случае выявления неправомерной обработки Оператор блокирует неправомерно обрабатываемые данные с момента обращения или получения запроса.
6.4. При выявлении факта неправомерной или случайной передачи персональных данных, повлекшей нарушение прав субъектов, Оператор:
• в течение 24 часов уведомляет Роскомнадзор о произошедшем инциденте;
• в течение 72 часов уведомляет о результатах внутреннего расследования.
6.5. Порядок уничтожения персональных данных:
• достижение цели обработки либо утрата необходимости – в течение 30 дней;
• достижение максимальных сроков хранения документов – в течение 30 дней;
• предоставление субъектом подтверждения незаконности получения или отсутствия необходимости для цели обработки – в течение 7 рабочих дней;
• отзыв согласия, если сохранение для цели обработки более не требуется – в течение 30 дней.
7. Обработка персональных данных, разрешенных субъектом для распространения
7.1. Оператор может осуществлять обработку персональных данных, разрешенных субъектом для распространения, исключительно при наличии отдельного, явно выраженного, информированного и сознательного согласия субъекта, оформленного в соответствии с требованиями ст. 10.1 Федерального закона от 27.07.2006 № 152-ФЗ.
7.2. Согласие на обработку разрешенных для распространения ПДн должно содержать конкретный перечень данных, перечень действий, перечень лиц, которым можно поручить обработку, способ отзыва согласия, а также указание на обязанность Оператора предоставлять любому третьему лицу по его запросу информацию о данных субъекта, разрешенных им для распространения, и прекращать их распространение по требованию субъекта.
7.3. Оператор обязан публиковать в свободном доступе на своем сайте информацию об условиях обработки и требованиях к отзыву согласия на обработку разрешенных для распространения ПДн.
7.4. Обработка персональных данных, указанных в п. 4.2, в целях, указанных в п. 2.3, не подразумевает их автоматического разрешения для распространения. Для такой обработки требуется получение отдельного согласия.
9. Особенности обработки персональных данных при использовании Telegram
9.1. При переходе по ссылке на Telegram с Сайта Оператора пользователь покидает Сайт и переходит на платформу мессенджера Telegram, которая принадлежит Telegram Messenger LLP (юрисдикция – Великобритания и иные страны). Дальнейшая обработка персональных данных (в том числе вашего номера телефона, никнейма, IP-адреса, переписки) осуществляется в соответствии с Политикой конфиденциальности Telegram. Оператор не несёт ответственности за обработку данных со стороны Telegram.
9.2. Оператор использует Telegram в качестве канала связи для:
• консультирования пользователей по вопросам, связанным с курсами;
• направления уведомлений и ссылок на закрытые материалы;
• поддержки закрытых чатов участников программ.
9.3. При написании сообщения Оператору в Telegram пользователь добровольно передаёт Оператору свои персональные данные: Telegram-ник, номер телефона (если он не скрыт в настройках приватности Telegram), а также содержание сообщений. Указанные данные обрабатываются Оператором на тех же правовых основаниях, что и данные, полученные через Сайт, и для целей, перечисленных в разделе 2 настоящей Политики.
9.4. Оператор не использует автоматический сбор персональных данных из Telegram без участия пользователя. Вся информация, полученная через Telegram, предоставляется пользователем добровольно, своей волей и в своем интересе.
9.5. Отзыв согласия на обработку персональных данных, переданных через Telegram, осуществляется путём направления письменного уведомления на электронную почту Оператора или через форму обратной связи на Сайте. Также пользователь может прекратить переписку и удалить чат с Оператором в Telegram, однако Оператор может хранить ранее полученную информацию в течение сроков, установленных разделом 5.8, если иное не предусмотрено законом.
9.6. Оператор не передаёт третьим лицам переписку из Telegram, за исключением случаев, прямо указанных в разделе 5.5 (например, техническим подрядчикам для организации чат-ботов) или по требованию закона.
8. Заключительные положения
8.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору по адресу электронной почты putksebe.project@gmail.com или через форму обратной связи на Сайте.
8.2. В данном документе будут отражены любые изменения политики обработки персональных данных Оператором. Политика действует бессрочно до замены ее новой версией.
8.3. Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу: https://kostya.site/privacy.html
Оператор:
Индивидуальный предприниматель Григорьев Георгий Геворгович
ОГРНИП 325784700100373
ИНН 780528941180
Почтовый адрес для обращений: 198096, РОССИЯ, Г САНКТ-ПЕТЕРБУРГ, Г САНКТПЕТЕРБУРГ, УЛ ЗАЙЦЕВА, Д 9
Email для обращений: putksebe.project@gmail.com