Напишите нам
Напишите нам или позвоните!
Mail
Phone

Политика обработки персональных данных

Московская обл., п. Развилка «7» февраля 2024 года

Настоящая Политика обработки персональных данных (далее – Политика конфиденциальности) разработана Оператором Индивидуальным предпринимателем Юрченко Дмитрием Анатольевичем (ОГРН 310500316000022, ИНН 500308904651) (далее – Оператор) и действует в отношении всей информации о пользователе, которую можно получить во время использования интернет-сайта: https://crystalland.school/ (далее – Сайт), включая его субдомены. Пользователь, предоставляя любые свои данные, свободно, своей волею и в своем интересе дает свое конкретное, информированное и сознательное согласие Оператору на их обработку, в соответствии с настоящим документом.

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Политика конфиденциальности является документом, принимаемым в одностороннем порядке Оператором, регламентирующим способы и принципы, а также общий порядок обработки и защиты персональных данных Пользователя при оказании (получении) услуг, а также обеспечения доступа и возможности использования Сайта (сайтов), личного кабинета, платежных и любых других сервисов (агрегаторов, интернет-платформ и т.д.), партнеров, включая, но не ограничиваясь: регистрацию на сайте, в личном кабинете, принятие оферты (акцептование любых без исключения предложений (оферт) Оператора) и совершение расчетов в безналичной форме с использованием предоставляемых Оператором возможностей доступа к платежным сервисам (агрегаторам, платформам и т.д.), в том числе посредством личного кабинета, (все вместе далее – услуги, сервисы дистанционного обслуживания, сайт) и/или получения услуг от пользователя.
1.2. Настоящая Политика конфиденциальности является официальным документом Оператора и определяет способы, цели, принципы, а также общий порядок обработки и защиты информации о физических лицах-пользователях при оказании (получении) Оператором услуг пользователю, а также при использовании пользователем сервисов дистанционного обслуживания и сайта.
1.3. Целью Политики конфиденциальности является обеспечение защиты прав пользователя при обработке его персональных данных при получении услуг Оператора, использовании сервисов дистанционного обслуживания и (или) сайта, а также надлежащей защиты персональных данных пользователя от несанкционированного доступа и разглашения в указанных случаях.
1.4. Отношения, связанные с обработкой и защитой персональных данных пользователя при использовании им сервисов дистанционного обслуживания и (или) сайта, регулируются настоящей Политикой конфиденциальности и действующим законодательством Российской Федерации.
1.5. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика конфиденциальности публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора.
1.6. Получая услугу Оператора (либо предоставляя услугу Оператору), регистрируясь в личном кабинете на сайте и используя сервисы дистанционного обслуживания и (или) сайт любым образом/способом, пользователь выражает свое полное согласие с условиями настоящей Политики конфиденциальности.
1.7. Получая услугу Оператора, пользуясь любым другим мессенджером, пользователь выражает свое полное согласие с условиями Политики конфиденциальности, указанного мессенджера. Оператор не несет ответственность за обработку и распространение персональных данных других Операторов, а также за другие политики обработки персональных данных, за исключением настоящей.
1.8. В случае несогласия пользователя с условиями настоящей Политики конфиденциальности, пользователем должно быть немедленно прекращено получение услуг Оператора, использование сервисов дистанционного обслуживания и (или) сайта.
1.9. Политика конфиденциальности действует в отношении всех персональных данных пользователя, которые обрабатывает Оператор.
1.10. В настоящей Политике конфиденциальности используются следующие термины:
«Администрация сайта» (далее – Администрация сайта) – уполномоченные сотрудники для управления сайтом, действующие от имени Оператора, которые организуют и (или) осуществляют обработку персональных данных, а также определяют цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

«Персональные данные» (далее также – ПД) – любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).

«Обработка персональных данных» – совершение без ограничений следующих действий: сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передача), обезличивание, блокирование, уничтожение, объединение персональных данных в информационную систему персональных данных и обработка персональных данных с помощью средств автоматизации либо без использования средств автоматизации, с помощью иных программных средств, а также обработка с помощью различных средств связи (почтовая рассылка, передача по каналам телефонной и факсимильной связи, сети Интернет), передача данных в государственные учреждения в случае необходимости совершения юридических действий, а также третьим лицам, действующим по поручению Оператора, в том числе на основании агентских договоров, договоров на оказание услуг, а также на основании договоров уступки прав (требований), и любых иных договоров.


«Конфиденциальность персональных данных» – обязательное для соблюдения Оператором или иным лицом, получившим доступ к персональным данным, требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.


«Пользователь сайта» (далее – «Пользователь») – правоспособное, дееспособное физическое лицо, старше 18 лет, имеющее доступ к сайту, посредством сети Интернет и использующее сайт.

«Сайт» (далее также – «Сайт») – это совокупность связанных между собой веб-страниц, размещенных в сети Интернет по уникальному адресу (URL), открытая для свободного ознакомления, публично доступная для физических и юридических лиц, принадлежащий Оператору сайт.

«Дистанционное обслуживание» – дистанционный (то есть с использованием средств телекоммуникации, без непосредственного визита к Оператору) способ предоставления Оператором пользователю услуг, в соответствии с которым Оператор обеспечивает пользователю в непрерывном режиме доступ к соответствующим сервисам дистанционного обслуживания (личный кабинет и др.), в рамках которого пользователю предоставляется возможность направления Оператору необходимых согласий для заключения и исполнения договора на предоставление услуг путем совершения акцепта направляемых Оператором оферт (предложений о заключении договоров/соглашений и т.д.), получения рекламной и иной информации, в том числе информации об Операторе и его услугах, а также о специальных предложения и акциях Оператора.

«Личный кабинет» – сервис дистанционного обслуживания на сайте Оператора, вход в который и пользование которым, возможны для пользователя только после аутентификации (проверки подлинности пользователя путём введения последним соответствующих данных).

«Автоматизированная обработка персональных данных» – обработка персональных данных с помощью средств вычислительной техники.

«Распространение персональных данных» – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.

«Предоставление персональных данных» – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

«Блокирование персональных данных» – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

«Уничтожение персональных данных» – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

«Обезличивание персональных данных» – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

«Информационная система персональных данных» – совокупность персональных данных, содержащихся в базах данных, и информационных технологий и технических средств, обеспечивающих их обработку .

«Трансграничная передача персональных данных» – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

«Cookies» — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.

«IP-адрес» — уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.

2. ЦЕЛИ И ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

2.1. Использование пользователем сайта и ознакомление с Политикой конфиденциальности означает согласие с настоящей Политикой конфиденциальности и условиями обработки персональных данных пользователя.
2.2. Настоящая Политика конфиденциальности устанавливает обязательства администрации по неразглашению и обеспечению режима защиты конфиденциальности персональных данных, которые пользователь предоставляет по запросу администрации при регистрации на сайте, подписке на информационную e-mail рассылку, оформлении заявки или оказании услуг Оператору.
2.3. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.
2.4. Администрация сайта не проверяет достоверность персональных данных, предоставляемых пользователем сайта.
2.5. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
2.6. Оператор осуществляет обработку персональных данных пользователей в целях:
2.6.1. предоставления доступа пользователям и использования ими сервисов дистанционного обслуживания и сайта Оператора;
2.6.2. предоставления услуг, оказываемых пользователям Оператором;
2.6.3. регистрации пользователей на сайте;
2.6.4. идентификации пользователей, зарегистрированных на сайте, для предоставления и оказания услуг и доступа к персонализированным ресурсам сайта;
2.6.5. установления с пользователями обратной связи, включая направление уведомлений, запросов, касающихся использования сайта, оказания услуг, обработку запросов и заявок от пользователей, консультирование пользователей по предлагаемым услугам;
2.6.6. размещения на сайте Оператора, в официальных группах социальных сетей и иных сообществах Оператора в сети Интернет, прочих рекламных и информационных источниках, в целях, не связанных с установлением личности пользователя:
  • видео-, фото-, текстовых-, аудио- материалов, полученных в процессе оказания услуг;
  • оставленных пользователями отзывов об услугах, оказываемых Оператором.
2.6.7. направления информационной рассылки новостного и рекламного характера о новых информационных услугах и специальных предложениях в пределах, разрешенных законодательством Российской Федерации;
2.6.8. предоставления пользователям эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием сайта;
2.6.9. улучшения качества обслуживания пользователей и модернизация сайта Оператора путем обработки запросов и заявок пользователей;
2.6.10. обеспечения соблюдения Конституции, федеральных законов и иных нормативных правовых актов Российской Федерации;
2.6.11. осуществления своей деятельности;
2.6.12. осуществления гражданско-правовых отношений;
2.6.13. ведения бухгалтерского учета;
2.6.14. уведомления пользователей об изменениях, дополнениях к оказываемым по договору с ним услугам;
2.6.15. предоставления доступа к бесплатным материалам (в том числе проводимым вебинарам, гайдам и т.д.);
2.6.16. проведения опросов для эффективной коммуникации с действующими и потенциальными клиентами Оператора;
2.6.17. проведения статистических и иных исследований на основе обезличенной информации, предоставленной пользователями.
2.7. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
2.7.1. определяет угрозы безопасности персональных данных при их обработке;
2.7.2. принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
2.7.3. назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;
2.7.4. создает необходимые условия для работы с персональными данными;
2.7.5. организует учет документов, содержащих персональные данные;
2.7.6. организует работу с информационными системами, в которых обрабатываются персональные данные;
2.7.7. хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
2.7.8. организует обучение работников Оператора, осуществляющих обработку персональных данных.
2.8. Оператор осуществляет обработку персональных данных пользователей на основании:
  • Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»;
  • Постановления Правительства Российской Федерации от 01.11.2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
  • внутренних документов Оператора;
  • иных нормативных правовых актов Российской Федерации и нормативных документов уполномоченных органов государственной власти.

3. ПРЕДМЕТ ПОЛИТИКИ КОНФИДЕНЦИАЛЬНОСТИ

3.1. Настоящая Политика конфиденциальности устанавливает обязательства администрации сайта по неразглашению и обеспечению режима защиты конфиденциальности персональных данных, которые пользователь предоставляет по запросу администрации сайта при регистрации на сайте, при подписке на информационную e-mail рассылку или при оформлении заявки.
3.2. Персональные данные, разрешённые к обработке в рамках настоящей Политики конфиденциальности, предоставляются пользователем путём заполнения регистрационной формы на сайте и включают в себя следующую информацию:
1.Цели обработки: для идентификации как клиента (либо третьего лица) и заключения договоров с Оператором, а именно:
- обеспечение соблюдения Конституции, федеральных законов и иных нормативных
правовых актов Российской Федерации;
- осуществление своей деятельности;
- заполнение и передача в органы исполнительной власти и иные уполномоченные
организации требуемых форм отчетности;
-ведение бухгалтерского учета;
- уведомление субъекта персональных данных об изменениях, дополнениях к оказываемым по договору с ним услугам;
-предоставление доступа к бесплатным материалам (в том числе проводимым вебинарам, гайдам и т.д.)
Категория данных:
  • ФИО;
  • мобильный телефон;
  • электронная почта;
Категория субъектов:
пользователи сайта
Способы:
сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение персональных данных.
Срок:
20 (двадцать) лет либо до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия, либо до исполнения целей обработки персональных данных.
Порядок уничтожения:
при достижении цели их обработки либо при наступлении законных оснований лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц информации на 0) с составлением акта об уничтожении персональных данных.

2.Цели обработки:
для получения и передачи Оператором информации партнерам для организации информационно-консультационных, образовательных и иных услуг (например, доступ к интернет-платформе).
Категория данных:
  • номер телефона;
  • электронная почта;
Категория субъектов:
пользователи сайта
Способы:
сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение персональных данных.
Срок:
20 (двадцать) лет либо до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия, либо до исполнения целей обработки персональных данных.
Порядок уничтожения:
при достижении цели их обработки либо при наступлении законных оснований лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц информации на 0) с составлением акта об уничтожении персональных данных.

3.Цели обработки:
для получения от Оператора уведомлений и документов.
Категория данных:
  • электронная почта;
  • телефон.

Категория субъектов:
пользователи сайта
Способы:
сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение персональных данных.
Срок:
20 (двадцать) лет либо до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия, либо до исполнения целей обработки персональных данных.
Порядок уничтожения:
при достижении цели их обработки либо при наступлении законных оснований лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц информации на 0) с составлением акта об уничтожении персональных данных.

4.Цели обработки:
для подтверждения электронной почты, номера телефона и использования пользователем сайта Оператора и/или интернет-платформы для получения услуг.
Категория данных:
  • электронная почта;
  • телефон.
Категория субъектов:
пользователи сайта
Способы:
сбор, запись, систематизации, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение персональных данных.
Срок:
20 (двадцать) лет либо до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия, либо до исполнения целей обработки персональных данных.
Порядок уничтожения:
при достижении цели их обработки либо при наступлении законных оснований лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц информации на 0) с составлением акта об уничтожении персональных данных.

5.Цели обработки:
для получения рекламы, акций, специальных предложений от Оператора.
Категория данных:
  • электронная почта;
  • телефон.
Категория субъектов:
пользователи сайта
Способы:
сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение персональных данных.
Срок:
20 (двадцать) лет либо до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия, либо до исполнения целей обработки персональных данных.
Порядок уничтожения:
при достижении цели их обработки либо при наступлении законных оснований лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц информации на 0) с составлением акта об уничтожении персональных данных.

6.Цели обработки:
для получения обратной связи, отзывов и рекомендаций, в том числе проведение опросов для эффективной коммуникации с действующими и потенциальными клиентами Оператора.
Категория данных:
  • электронная почта;
  • имя пользователя в мессенджере telegram
  • телефон.
Категория субъектов:
пользователи сайта
Способы:
сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение персональных данных.
Срок:
20 (двадцать) лет либо до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия, либо до исполнения целей обработки персональных данных.
Порядок уничтожения:
при достижении цели их обработки либо при наступлении законных оснований лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц информации на 0) с составлением акта об уничтожении персональных данных.

7.Цели обработки:
для сбора технических данных с устройства.
Категория данных:
  • Информация о действиях на сайте Оператора;
  • Данные о местоположении пользователя;
  • Cookie-файлы;
  • IP-адрес.
Категория субъектов:
пользователи сайта
Способы:
сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение персональных данных
Срок:
20 (двадцать) лет либо до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия, либо до исполнения целей обработки персональных данных.
Порядок уничтожения:
при достижении цели их обработки либо при наступлении законных оснований лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц информации на 0) с составлением акта об уничтожении персональных данных.

Сайт защищает данные, которые автоматически передаются при посещении страниц:
  • IP адрес;
  • информация из cookies;
  • информация о браузере (или иной программе, которая осуществляет доступ);
  • время доступа;
  • адрес страницы;
  • стандартные данные, автоматически получаемые https-сервером при доступе к сайту и последующих действиях пользователя (IР-адрес хоста, вид операционной системы пользователя, страницы сайта, посещаемые пользователем);
  • реферер (адрес предыдущей страницы).
3.3. Отключение cookies может повлечь невозможность доступа к частям сайта, требующим авторизации. Сайт осуществляет сбор статистики об IP-адресах своих посетителей. Данная информация используется с целью предотвращения, выявления и решения технических проблем.
3.4. Любая иная персональная информация неоговоренная выше (история заявок, используемые браузеры и операционные системы и т.д.) подлежит надежному хранению и нераспространению, за исключением случаев, предусмотренных разделом 6 настоящей Политики конфиденциальности.
3.5. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством РФ.
3.6. Трансграничная передача персональных данных Оператором не осуществляется.
3.7. Категории субъектов персональных данных.
Обрабатываются персональные данные следующих пользователей сайта субъектов персональных данных:
  • физических лиц, состоящих с Оператором в гражданско-правовых отношениях.
Персональные данные, обрабатываемые Оператором:
  • данные, полученные при осуществлении гражданско-правовых отношений.

3.8. Хранение ПД.
3.8.1. ПД субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде.
3.8.2. ПД, зафиксированные на бумажных носителях, хранятся в запираемых шкафах либо в запираемых помещениях с ограниченным правом доступа.
3.8.3. ПД субъектов, обрабатываемые с использованием средств автоматизации, хранятся в разных папках.
3.8.4. Не допускается хранение и размещение документов, содержащих ПД, в открытых электронных каталогах (файлообменниках) в информационной системе персональных данных (ИСПД).
3.8.5. Хранение ПД в форме, позволяющей определить субъекта ПД, осуществляется не дольше, чем этого требуют цели их обработки. ПД подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.
3.9. Уничтожение ПД.
3.9.1. Уничтожение документов (носителей), содержащих ПД, производится путем сожжения, дробления (измельчения), химического разложения, превращения в бесформенную массу или порошок. Для уничтожения бумажных документов допускается применение шредера.
3.9.2. ПД на электронных носителях уничтожаются путем стирания или форматирования носителя.
3.9.3. Факт уничтожения ПД подтверждается документально актом об уничтожении носителей.

4. СПОСОБЫ И СРОКИ ОБРАБОТКИ ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ

4.1. Обработка персональных данных пользователя осуществляется в течение 20 (двадцать) лет любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств.
4.2. Пользователь соглашается с тем, что администрация сайта вправе передавать персональные данные третьим лицам, в частности, интернет-платформе, институтам, банкам, агентам и другим лицам, обеспечивая при этом принятие такими лицами соответствующих обязательств в части обработки и обеспечения конфиденциальности персональных данных.
4.3. Персональные данные пользователя могут быть переданы уполномоченным органам государственной власти Российской Федерации только по основаниям и в порядке, установленным законодательством Российской Федерации.
4.4. При утрате или разглашении персональных данных администрация сайта информирует пользователя об утрате или разглашении персональных данных.
4.5. Администрация сайта принимает необходимые организационные и технические меры для защиты персональной информации пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
4.6. Пользователь вправе не предоставлять все указанные персональные данные, в указанном случае Оператор не может гарантировать получение информации пользователям.
4.7. Администрация сайта совместно с пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных пользователя.
4.8. Администрация сайта совершает сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение, а также осуществляет любые иные действия в соответствии с действующим законодательством Российской Федерации.
4.9. Обработка персональных данных осуществляется администрацией сайта при условии получения согласия пользователя (далее – «Согласие»), за исключением установленных законодательством РФ случаев, когда обработка персональных данных может осуществляться без такого согласия.
4.10. Пользователь принимает решение о предоставлении его персональных данных и дает согласие свободно, своей волей и в своем интересе.
4.11. Согласие дается в любой позволяющей подтвердить факт его получения форме.
4.12. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия или отзыв согласия пользователем, а также выявление неправомерной обработки персональных данных.
4.13. Согласие может быть отозвано путем письменного уведомления, направленного в адрес Оператора заказным почтовым отправлением или письмом на электронную почту.
4.14. Согласие на обработку персональных данных пользователя вступает в силу со дня его принятия (подписания) и действует в течение неопределенного срока и может быть отозвано на основании письменного заявления пользователя в произвольной форме.
4.15. При осуществлении хранения персональных данных администрация сайта, использует базы данных, находящиеся на территории Российской Федерации.
4.16. Основными мерами защиты ПД, используемыми Оператором, являются:
  • Назначение лица, ответственного за обработку ПД, которое осуществляет организацию обработки ПД, обучение и инструктаж, внутренний контроль за соблюдением учреждением и его работниками требований к защите ПД.
  • Определение актуальных угроз безопасности ПД при их обработке в ИСПД и разработка мер и мероприятий по защите ПД.
  • Разработка политики в отношении обработки персональных данных.
  • Установление правил доступа к ПД, обрабатываемым в ИСПД, а также обеспечение регистрации и учета всех действий, совершаемых с ПД в ИСПД.
  • Установление индивидуальных паролей доступа сотрудников в информационную систему в соответствии с их производственными обязанностями.
  • Применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации.
  • Сертифицированное антивирусное программное обеспечение с регулярно обновляемыми базами.
  • Соблюдение условий, обеспечивающих сохранность ПД и исключающих
  • несанкционированный к ним доступ.
  • Обнаружение фактов несанкционированного доступа к персональным данным и принятие мер.
  • Восстановление ПД, модифицированных или уничтоженных вследствие
  • несанкционированного доступа к ним.
  • Обучение работников Оператора, непосредственно осуществляющих обработку персональных данных, положениям законодательства РФ о персональных данных, в том числе требованиям к защите персональных данных, документам, определяющим политику Оператора в отношении обработки персональных данных, локальным актам по вопросам обработки персональных данных.
  • Осуществление внутреннего контроля и аудита.
4.17. В случае если пользователь сайта сделал свои персональные данные или их часть доступными для неограниченного круга лиц, администрация сайта имеет право не обрабатывать такие персональные данные и не несет за них ответственность.
4.18. При этом администрация сайта имеет право обрабатывать и обнародовать обезличенные данные пользователя, такие как пол, возраст, профессия, эмоциональное состояние и иное в целях анализа, доработки, внесения изменений в сайт, а также размещения статистических данных в информационно-телекоммуникационной сети Интернет, на конференциях, предоставления аналитики третьим лицам, а пользователь сайта дает на это свое согласие.
4.19. Администрация сайта вправе поручить обработку персональных данных другому лицу, на основании заключаемого с этим лицом договора, привлекать для обработки персональных данных субподрядчиков.

5. ПРАВА И ОБЯЗАННОСТИ СТОРОН

5.1. Пользователь вправе:
5.1.1. Принимать свободное решение о предоставлении своих персональных данных, необходимых для использования сайта, и давать согласие на их обработку.
5.1.2. Пользователь имеет право на получение у администрации сайта информации, касающейся обработки его персональных данных, если такое право не ограничено в соответствии с федеральными законами. Пользователь вправе требовать от администрации уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
5.2. Выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения на рынке работ и услуг.
5.2.1. Обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных.
5.2.2. Деактивировать учетную запись через функции сайта или направив электронное сообщение на электронную почту.
5.3. Пользователь обязан:
5.3.1. Предоставить информацию о персональных данных, необходимую для пользования сайтом.
5.3.2. Обновить, дополнить предоставленную информацию о персональных данных в случае изменения данной информации.
5.4. Оператор имеет право:
5.4.1. Самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами.
5.4.2. Поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено Законом о персональных данных, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных.
5.4.3. В случае отзыва пользователем согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.
5.5. Оператор обязан:
5.5.1. Организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных.
5.5.2. Отвечать на обращения и запросы пользователя и его законных представителей в соответствии с требованиями Закона о персональных данных.
5.5.3. Сообщать в уполномоченный орган по защите прав субъектов персональных данных (Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор)) по запросу этого органа необходимую информацию в течение 10 (десяти) дней с даты получения такого запроса.
5.5.4. Использовать полученную информацию исключительно для целей, указанных в настоящей Политике конфиденциальности.
5.5.5. Обеспечить хранение конфиденциальной информации в тайне, не разглашать без предварительного письменного разрешения пользователя, а также не осуществлять продажу, обмен, опубликование, либо разглашение иными возможными способами переданных персональных данных пользователя, за исключением раздела 6 настоящей Политики Конфиденциальности.
5.5.6. Принимать меры предосторожности для защиты конфиденциальности персональных данных пользователя согласно порядку, обычно используемого для защиты такого рода информации в существующем деловом обороте.
5.5.7. Осуществить блокирование персональных данных, относящихся к соответствующему пользователю, с момента обращения или запроса пользователя или его законного представителя, либо уполномоченного органа по защите прав субъектов персональных данных на период проверки, в случае выявления недостоверных персональных данных или неправомерных действий.

6. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ. КОНФИДЕНЦИАЛЬНОСТЬ ПЕРСОНАЛЬНЫХ ДАННЫХ

6.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
6.2. Обработка персональных данных осуществляется с согласия пользователя на обработку его персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
6.3. К обработке персональных данных могут допускаться работники Оператора, в обязанности которых входит обработка персональных данных.
6.4. Обработка персональных данных осуществляется путем:
  • получения персональных данных в устной и письменной форме непосредственно от пользователя;
  • получения персональных данных из общедоступных источников;
  • внесения персональных данных в журналы, реестры и информационные системы Оператора;
  • использования иных способов обработки персональных данных.
6.5. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
6.6. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
  • определяет угрозы безопасности персональных данных при их обработке;
  • создает необходимые условия для работы с персональными данными;
  • организует работу с информационными системами, в которых обрабатываются персональные данные;
  • хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
  • организует обучение работников Оператора, осуществляющих обработку персональных данных, в случае если такие работники привлекаются к обработке персональных данных.
6.7. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.
6.8. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором.

7. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОТВЕТЫ НА ЗАПРОСЫ СУБЪЕКТОВ НА ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ

7.1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, предоставляются Оператором пользователю при обращении либо при получении запроса субъекта персональных данных.
7.2. В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
7.3. Пользователи вправе направлять Оператору свои запросы, в том числе запросы относительно использования их персональных данных на адрес электронной почты.
Запрос должен содержать:
  1. номер основного документа, удостоверяющего личность субъекта персональных данных, сведения о дате выдачи указанного документа и выдавшем его органе;
  2. сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
  3. подпись субъекта персональных данных.
7.4. Если в обращении (запросе) пользователя не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
7.5. Право пользователя на доступ к его персональным данным может быть ограничено в соответствии с ч. 8 ст. 14 Закона о персональных данных, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
7.6. В случае выявления неточных персональных данных при обращении пользователя или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение 7 (семи) рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
7.7. В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта персональных данных или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса.
7.8. При достижении целей обработки персональных данных, а также в случае отзыва пользователем согласия на их обработку персональные данные подлежат уничтожению, если: иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому, является пользователь.
7.9. Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами; если иное не предусмотрено другим соглашением между Оператором и пользователем.
7.10. В случае отказа в предоставлении персональных данных пользователя, Оператор не сможет предоставить услуги, а также получить услуги от пользователя.

8. ОТВЕТСТВЕННОСТЬ СТОРОН

8.1. Администрация сайта, не исполнившая свои обязательства, несёт ответственность за убытки, понесённые пользователем в связи с неправомерным использованием персональных данных, в соответствии с законодательством Российской Федерации, за исключением случаев, предусмотренных разделом 6 настоящей Политики конфиденциальности.
8.2. В случае утраты или разглашения Конфиденциальной информации администрация сайта не несёт ответственность, если данная Конфиденциальная информация:
  • стала публичным достоянием до её утраты или разглашения;
  • была получена от третьей стороны до момента её получения администрацией сайта;
  • была разглашена с согласия пользователя.
8.3. Пользователь несет полную ответственность за соблюдение требований законодательства РФ, в том числе законов о рекламе, о защите авторских и смежных прав, об охране товарных знаков и знаков обслуживания, включая, но не ограничиваясь, также включая полную ответственность за содержание и форму материалов.
8.4. Пользователь признает, что ответственность за любую информацию, включая, но не ограничиваясь: файлы с данными, тексты и другие, к которой он может иметь доступ как к части сайта, несет лицо, предоставившее такую информацию.
8.5. Пользователь соглашается, что информация, предоставленная ему как часть сайта, может являться объектом интеллектуальной собственности, права на который защищены и принадлежат другим пользователям, партнерам или рекламодателям, которые размещают такую информацию на сайте. Пользователь не вправе вносить изменения, продавать, распространять или создавать производные работы на основе такого содержания (полностью или в части), за исключением случаев, когда такие действия были письменно прямо разрешены собственниками такого содержания на условия отдельного соглашения.
8.6. В отношении текстовых материалов (статей, публикаций, находящихся в свободном публичном доступе на сайте) допускается их распространение при условии, что будет дана ссылка на сайт.
8.7. Администрация не несет ответственности перед пользователем за любой убыток или ущерб, понесенный пользователем в результате удаления, сбоя или невозможности сохранения какого-либо содержания или иных коммуникационных данных, содержащихся на сайте или передаваемых через него.
8.8. Администрация не несет ответственности за любые прямые или косвенные убытки, произошедшие из-за неиспользования либо невозможности использования сайта, либо отдельных сервисов, несанкционированного доступа к коммуникациям пользователя; заявления или поведения любого третьего лица на сайте.
8.9. Администрация не несет ответственность за какую-либо информацию, размещенную пользователем на сайте, включая, но не ограничиваясь: информацию, защищенную авторским правом, без прямого согласия владельца авторского права.

9. ПОЛИТИКА В ОТНОШЕНИИ COOKIES

9.1. Сookie-файлы используются на сайте для улучшения качества взаимодействия посетителей с сайтом, позволяя сайту запоминать посетителей на время их первого или во время повторных посещений. В некоторых случаях cookie-файлы используются для персонализации информации на сайте, основываясь на местоположении пользователя.
9.2. Администрация сайта не использует cookie-файлы для сбора информации, позволяющей идентифицировать пользователей.
9.3. Если пользователь не хочет получать cookie-файлы, он может настроить свой браузер таким образом, чтобы получать уведомления при каждой попытке отправки cookie-файлов или отклонять все cookie-файлы. Если пользователь хочет ограничить или заблокировать cookie-файлы, размещаемые на его устройстве, он может это сделать при помощи настроек браузера согласно указаниям данного браузера.
9.4. Сайт может содержать ссылки на другие сайты, находящиеся вне контроля администрации сайта и вне юрисдикции данной Политики конфиденциальности. Операторы этих сайтов могут собирать информацию о посетителях и использовать ее в соответствии с их политикой конфиденциальности, которая может отличаться от Политики конфиденциальности администрации сайта.

10. РАЗРЕШЕНИЕ СПОРОВ

10.1. До обращения в суд с иском по спорам, возникающим из отношений между пользователем и администрацией сайта, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).
10.2. Получатель претензии в течение 10 (десяти) календарных дней со дня получения претензии, письменно уведомляет заявителя претензии о результатах рассмотрения претензии.
10.3. При недостижении соглашения спор, в соответствии с правилами договорной подсудности, будет передан в Преображенский районный суд г. Москвы.
10.4. К настоящей Политике конфиденциальности и отношениям между пользователем и администрацией сайта применяется действующее законодательство Российской Федерации.

11. ДОПОЛНИТЕЛЬНЫЕ УСЛОВИЯ

11.1. Администрация сайта вправе вносить изменения в настоящую Политику конфиденциальности без согласия пользователя.
11.2. Новая Политика конфиденциальности вступает в силу с момента ее размещения на сайте, если иное не предусмотрено новой редакцией Политики конфиденциальности.
11.3. Все предложения или вопросы по настоящей Политике конфиденциальности следует сообщать по адресу электронной почты: school@crystalland.ru
11.4. Действующая Политика конфиденциальности размещена на странице по адресу на сайте https://crystalland.school/

12. РЕКВИЗИТЫ ОПЕРАТОРА

Индивидуальный предприниматель
Юрченко Дмитрий Анатольевич
Адрес: 142717, Россия, Московская обл, п Развилка,
ИНН: 500308904651
ОГРНИП 310500316000022
E-mail: mailto: school@crystalland.ru