ОГРНИП 321774600067506
ИНН 771917328359
ИП Ненадышин Н.А.
г. Москва ред. «12» августа 2025 г.
ПОЛИТИКА
в отношении обработки и защиты персональных данных
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика в отношении обработки и защиты персональных данных (далее — Политика) определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных ИНДИВИДУАЛЬНЫМПРЕДПРИНИМАТЕЛЕМ Ненадышиным Никитой Алексеевичем ИНН: 771917328359 (далее — Оператор, мы) с целью защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
Данная Политика разработана в соответствии с Конституцией Российской Федерации, Гражданским кодексом Российской Федерации, Федеральным законом от 27 июля 2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных» (далее — ФЗ «О персональных данных») и принятыми в соответствии с ними нормативными правовыми актами Российской Федерации.
В Политике используются следующие основные понятия:
- Персональные данные — любая информация, относящаяся к определенному или определяемому наосновании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, адрес электронной почты, телефонный номер, фотоизображение, паспортные данные, другая информация.
- Обработка персональных данных — действия (операции) с персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, удаление.
- Конфиденциальность персональных данных — обязательное для соблюдения назначенного ответственного лица, получившего доступ к персональным данным, требование не допускать их распространения без согласия субъекта или иного законного основания.
- Распространение персональных данных — действия, направленные на передачу персональных данных определенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
- Использование персональных данных — действия (операции) с персональными данными, совершаемые в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъектов персональных данных либо иным образом затрагивающих их права и свободы или права и свободы других лиц.
- Блокирование персональных данных — временное прекращение сбора, систематизации, накопления, использования, распространения персональных данных, в том числе их передачи.
- Уничтожение персональных данных — действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных или в результате которых уничтожаются материальные носители персональных данных.
- Обезличивание персональных данных — действия, в результате которых невозможно без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту.
- Сайт — совокупность информации, текстов, графических элементов, дизайна, изображений, фото и видеоматериалов и иных результатов интеллектуальной деятельности, а также программ для ЭВМ, содержащихся в информационной системе, обеспечивающей доступность такой информации в сети Интернет по сетевому адресам (включая поддомены): https://taplink.cc/veronika.hlebova , https://vhlebova-resurs.ru/online-kurs
- Cookies — это небольшие текстовые файлы, которые сохраняются через браузер на вашем компьютере или мобильном устройстве. Они позволяют веб-сайтам хранить информацию, такую как пользовательские предпочтения. Вы можете думать о cookies как о так называемой памяти для сайта, чтобы он мог узнать Вас, когда Вы вернетесь и ответите должным образом. Cookies обычно классифицируются как «сессионные cookies», которые автоматически удаляются при закрытии браузера или «постоянные cookies », которые обычно остаются на Вашем устройстве до тех пор, пока Вы их не удалите или они не истекут.
Все остальные термины, встречающиеся в тексте настоящей Политике в отношении обработки и защиты персональных данных, толкуются Сторонами в соответствии с действующим законодательством Российской Федерации и сложившимися в Сети Интернет обычными правилами толкования соответствующих терминов.
1.2. Целью разработки настоящей Политики является определение порядка сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (распространения, предоставления, доступа), обезличивания, блокирования, удаления, уничтожения персональных данных, обрабатываемых Оператором при оказании услуг.
1.3. Настоящей Политикой получатель услуг Оператора либо посетитель Сайта как субъект персональных данных уведомлен и дает свое согласие о возникающей в процессе работы Сайта и получения услуг Оператора объективной необходимости разрешить доступ к своим персональным данным для программных средств Оператора и третьих лиц. Данный доступ обеспечивается исключительно для целей, определенных настоящим Положением.
1.4. В случае несогласия субъекта персональных данных полностью либо в части с условиями настоящего Положения — использование Сайта и его сервисов должно быть немедленно прекращено.
2. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
2.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
2.3. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.
2.4. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, предоставляется оператору непосредственно указанным лицом.
2.5. Оператор осуществляет смешанную обработку персональных данных.
2.6. К обработке персональных данных допускаются следующие третьи лица:
2.6.1. Акционерное общество «Селектел», ИНН: 7810962785, ОГРН: 1247800067790, Адрес местонахождения организации, ответственной за хранение данных: Санкт-Петербург Город, Цветочная Улица, дом 21, стр. А
Цель обработки персональных данных: предоставление возможности использовать услуги Оператора, обеспечение технической возможности функционирования Сайта.
2.6.2. ООО «Яндекс», ОГРН 1027700229193, ИНН 7736207543; адрес: 119021, город Москва, ул. Льва Толстого, д.1.
Цели обработки персональных данных: отслеживание действий посетителей на сайте, сбор аналитики и статистических данных; организации проведения и участия в видеоконференцсвязи.
2.6.3. ООО «Система ГЕТКУРС» (https://getcourse.ru) ИНН 9731055900, ОГРН 1197746675170, местонахождение: 121596, город Москва, улица Горбунова, дом 2 строение 3, комната 3 (далее — «Геткурс»).
Цель передачи персональных данных третьему лицу — исполнение обязательств перед Заказчиком в рамках заключенного между ними договора оказания информационно-консультационных услуг и обеспечение доступа к информационным материалам, осуществление оплаты за услуги Оператора.
2.7. Согласие на обработку персональных данных предоставляется при заполнении специальных форм на сайте Оператора, при оформлении заявки на заключение соответствующего договора оказания услуг, либо непосредственно при осуществлении оплаты услуг по указанному договору путем проставления «галочки» в специальном «чекбоксе» и «Я согласен на обработку моих персональных данных».
2.8. Для удобства использования Сайта или получения услуг Оператора персональные данные могут быть получены в автоматическом режиме с использованием специального программного обеспечения, в том числе от третьих лиц (например, социальных сетей) с уведомлением субъекта персональных данных перед отправкой запроса на их получение таким образом и для каких целей.
2.9. Не допускается раскрытие третьим лицам, не предусмотренным настоящей Политикой, и распространение персональных данных без специального согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
2.10. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу Российской Федерации, Пенсионный фонд Российской Федерации, Фонд социального страхования Российской Федерации и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.
2.11. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
определяет угрозы безопасности персональных данных при их обработке;
принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;
создает необходимые условия для работы с персональными данными;
организует работу с информационными системами, в которых обрабатываются персональные данные;
хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
организует обучение сотрудников Оператора, осуществляющих обработку персональных данных.
2.12. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором или соглашением.
2.13. При сборе персональных данных посредством информационно телекоммуникационной сети интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
2.14. Цели обработки персональных данных:
2.14.1. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
2.14.2. Обработка Оператором персональных данных осуществляется в следующих целях:
обеспечение соблюдения Конституции, федеральных законов и иных нормативных правовых актов Российской Федерации;
осуществление своей деятельности Оператором;
осуществление гражданско-правовых отношений.
ведение бухгалтерского учета
2.14.3. Обработка персональных данных Исполнителя по договору, может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов.
2.15. Хранение персональных данных:
2.15.1. Персональные данные субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение в электронном виде.
2.15.2. Персональные данные субъектов, обрабатываемые с использованием средств автоматизации в разных целях, хранятся в разных папках.
2.15.3. Не допускается хранение и размещение документов, содержащих персональные данные, в открытых электронных каталогах (файлообменниках).
2.15.4. Хранение персональных данных в форме, позволяющей определить субъекта персональные данные, осуществляется не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.
2.16. Уничтожение персональных данных:
2.16.1. Персональные данные на электронных носителях уничтожаются путем стирания или форматирования носителя.
2.16.2. Факт уничтожения персональных данных подтверждается документально актом об уничтожении или форматировании носителей.
2.17. Оператор в общем случае не проверяет достоверность персональной информации, предоставляемой субъектами персональных данных, и не осуществляет контроль за их дееспособностью. Риск предоставления недостоверных персональных данных, в том числе предоставление данных третьих лиц, как своих собственных, при этом несет сам субъект персональных данных.
2.18. Оператор исходит из того, что:
2.18.1. Субъект персональных данных предоставляет достоверную и достаточную персональную информацию в актуальном состоянии.
2.18.2. Субъект персональных данных ознакомлен с настоящей Политикой, выражает свое информационное и осознанное согласие с ней.
3. СОСТАВ ПЕРСОНАЛЬНЫХ ДАННЫХ И ЦЕЛИ ИХ ОБРАБОТКИ
3.1. Оператором обрабатываются персональные данные физических лиц, которые заказывают услуги посредством использования Сайта Оператора (Клиент), пользуются Сайтом (Посетитель сайта), персональные данные физических лиц, которые заключают гражданско-правовые договоры с Оператором (Контрагенты), персональные данные физических лиц, состоящих в трудовых отношениях с Оператором (Работники), персональные данные физических лиц, ранее состоявших в трудовых отношениях с Оператором (Уволенные работники).
3.2. Перечень персональных данных, обрабатываемых Оператором:
3.2.1. В целях заключения, исполнения, изменения и расторжения договора, стороной по которому является Оператор:
3.2.1.1. Категория субъекта персональных данных: контрагенты; представители контрагентов; клиенты; учащиеся; законные представители.
3.2.1.2. Перечень ПД: ФИО; номер телефона; адрес электронной почты; банковские реквизиты; данные документа, удостоверяющего личность; адрес регистрации; дата рождения; место рождения; адрес места жительства; гражданство.
3.2.1.3. Сроки обработки: в период действия договора и в течение 5 лет по истечение срока действия договора либо до прекращения деятельности Оператора.
3.2.1.4. Вид обработки ПД: смешанная.
3.2.1.5. Основание для обработки ПД: исполнение договора, стороной которого является субъект (п.5 ч.1. ст.6 Закона).
3.2.2. В целях предоставления возможности использовать услуги Оператора, оказываемые посредством Сайта:
3.2.2.1. Категория субъекта персональных данных: клиент, посетитель сайта.
3.2.2.2. Перечень ПД: ФИО; номер телефона; IP-адрес; данные файлов Cookies (необходимые); Информация о посещении сайта, которую предоставляют сервисы статистики.
3.2.2.3. Сроки обработки: в период действия договора и в течение 5 лет по истечение срока действия договора либо до прекращения деятельности Оператора или до отзыва согласия на обработку субъектом ПД.
3.2.2.4. Вид обработки ПД: смешанная.
3.2.2.5. Основание для обработки ПД: исполнение договора, стороной которого является субъект (п.5 ч.1. ст.6 Закона).
3.2.3. В целях технической поддержки и консультации:
3.2.3.1. Категория субъекта персональных данных: клиент, посетитель сайта.
3.2.3.2. Перечень ПД: ФИО; номер телефона; адрес электронной почты; IP-адрес.
3.2.3.3. Сроки обработки: в период действия договора.
3.2.3.4. Вид обработки ПД: автоматизированная.
3.2.3.5. Основание для обработки ПД: исполнение договора, стороной которого является субъект (п.5 ч.1. ст.6 Закона).
3.2.4. В целях исполнения обязанностей, возложенных на Оператора в связи с необходимостью осуществления проверки контрагентов:
3.2.4.1. Категория субъекта персональных данных: контрагенты, представители контрагента.
3.2.4.2. Перечень ПД: ФИО; данные документа, удостоверяющего личность; номер телефона; адрес электронной почты; реквизиты банковского счета, ИНН.
3.2.4.3. Сроки обработки: до прекращения деятельности Оператора.
3.2.4.4. Вид обработки ПД: автоматизированная.
3.2.4.5. Основание для обработки ПД: исполнение функций, полномочий и обязанностей, возложенных на Оператора законом (п.2. ч.1. ст. 6 Закона); законный интерес Оператора (п.7 ч.1. ст.6 Закона).
3.2.5. В целях анализа пользовательского опыта с целью улучшения предлагаемого продукта:
3.2.5.1. Категория субъекта персональных данных: посетитель сайта.
3.2.5.2. Перечень ПД: информация о посещении сайта, которую предоставляют сервисы статистики; информация о браузере; время доступа; адрес предыдущей страницы; IP-адрес; данные файлов Cookies.
3.2.5.3. Сроки обработки: 14, 24 месяца (в зависимости от вида аналитики).
3.2.5.4. Вид обработки ПД: автоматизированная.
3.2.5.5. Основание для обработки ПД: законный интерес Оператора (п.7 ч.1. ст.6 Закона); согласие субъекта на обработку ПД (п.1. ч.1. ст. 6 Закона); обработка в статистических и иных исследовательских целях (п.9. ч.1. ст. 6 Закона).
3.2.6. В целях осуществления информационных и рекламных рассылок:
3.2.6.1. Категория субъекта персональных данных: контрагент, клиент, посетитель сайта.
3.2.6.2. Перечень ПД: ФИО; номер телефона; адрес электронной почты.
3.2.6.3. Сроки обработки: до отзыва согласия на обработку данных.
3.2.6.4. Вид обработки ПД: автоматизированная.
3.2.6.5. Основание для обработки ПД: согласие субъекта на обработку ПД (п.1. ч.1. ст. 6 Закона).
3.2.7. В целях обеспечения соблюдения трудового законодательства:
3.2.7.1. Категории субъектов ПД: Работники, Уволенные работники
3.2.7.2. Перечень ПД: ФИО; данные документа, удостоверяющего личность; номер телефона; адрес электронной почты; СНИЛС, ИНН, адрес регистрации, дата рождения, адрес места жительства, сведения об образовании, сведения о трудовой деятельности, отношение к воинской обязанности, сведения о воинском учете, реквизиты банковского счета, гражданство, семейное положение, доходы, профессия, сведения о квалификации, сведения о профессиональной подготовке, сведения о повышении квалификации, сведения об опыте работы, сведения о состоянии здоровья.
3.2.7.3. Сроки обработки: в период действия договора и в течение 5 лет по истечении срока действия договора;
3.2.7.4. Вид обработки ПД: смешанная.
3.2.7.5. Основание для обработки ПД: исполнение функций, полномочий и обязанностей, возложенных на Оператора законом (п.2. ч.1. ст. 6 Закона).
3.2.8. В целях ведения кадрового и бухгалтерского учета:
3.2.8.1. Категории субъектов ПД: Работники, соискатели, уволенные работники, контрагенты, представители контрагентов, клиенты.
3.2.8.2. Перечень ПД: ФИО; данные документа, удостоверяющего личность; номер телефона; адрес электронной почты; СНИЛС, ИНН, адрес регистрации, дата рождения, место рождения, адрес места жительства, сведения об образовании, сведения о трудовой деятельности, отношение к воинской обязанности, сведения о воинском учете, реквизиты банковского счета, гражданство, семейное положение, доходы, профессия, сведения о квалификации, сведения о профессиональной подготовке, сведения о повышении квалификации, сведения об опыте работы.
3.2.8.3. Сроки обработки: в период действия договора и в течение 5 лет по истечении срока действия договора;
3.2.8.4. Вид обработки ПД: смешанная.
3.2.8.5. Основание для обработки ПД: Исполнение функций, полномочий и обязанностей, возложенных на Оператора законом (п.2. ч.1. ст. 6 Закона).
3.2.9. В целях обеспечения соблюдения страхового законодательства РФ:
3.2.9.1. Категории субъектов ПД: Работники, уволенные работники.
3.2.9.2. Перечень ПД: ФИО; дата рождения, данные документа, удостоверяющего личность; номер телефона; адрес электронной почты; СНИЛС, ИНН, адрес регистрации, адрес места жительства, реквизиты банковского счета, гражданство, семейное положение, доходы, профессия, сведения о временной нетрудоспособности, страховой стаж, сведения о рождении ребенка.
3.2.9.3. Сроки обработки: в период действия договора и в течение 5 лет по истечении срока действия договора;
3.2.9.4. Вид обработки ПД: смешанная.
3.2.9.5. Основание для обработки ПД: Исполнение функций, полномочий и обязанностей, возложенных на Оператора законом (п.2. ч.1. ст. 6 Закона).
3.2.10. В целях обеспечения соблюдения пенсионного законодательства:
3.2.10.1. Категории субъектов ПД: Работники, уволенные работники.
3.2.10.2. Перечень ПД: ФИО, дата рождения, социальное положение, доходы, СНИЛС, ИНН, гражданство, данные документа, удостоверяющего личность.
3.2.10.3. Сроки обработки: до прекращения договорных отношений между Оператором и субъектом персональных данных и истечения сроков хранения информации, установленных действующим законодательством.
3.2.10.4. Вид обработки ПД: смешанная.
3.2.10.5. Основание для обработки ПД: Исполнение функций, полномочий и обязанностей, возложенных на Оператора законом (п.2. ч.1. ст. 6 Закона).
3.2.11. В целях соблюдения налогового законодательства:
3.2.11.1. Категории субъектов ПД: Работники, уволенные работники, контрагенты, представители контрагентов, клиенты.
3.2.11.2. Перечень ПД: ФИО; дата рождения, данные документа, удостоверяющего личность; номер телефона; адрес электронной почты; адрес регистрации, ИНН, СНИЛС, реквизиты банковского счета, пол, гражданство, сведения о трудовой деятельности.
3.2.11.3. Сроки обработки: в период действия договора и в течение 5 лет по истечении срока действия договора;
3.2.11.4. Вид обработки ПД: смешанная.
3.2.11.5. Основание для обработки ПД: Исполнение функций, полномочий и обязанностей, возложенных на Оператора законом (п.2. ч.1. ст. 6 Закона).
3.2.12. В целях размещения на ресурсах, каналах, чатах, сайтах Оператора отзывов от клиентов:
3.2.12.1. Категория субъекта персональных данных: клиенты, законные представители.
3.2.12.2. Перечень ПД: ФИО, фотоизображение, видеоизображение, аккаунт в социальных сетях.
3.2.12.3. Сроки обработки: до отзыва согласия на обработку данных.
3.2.12.4. Вид обработки ПД: автоматизированная.
3.2.12.5. Основание для обработки ПД: согласие субъекта на обработку ПД, разрешенных субъектом персональных данных для распространения (ст. 10.1 Закона).
3.3. Обработка биометрических персональных данных Оператором не осуществляется.
Обработка специальных категорий персональных данных, касающихся сведений о состоянии здоровья, осуществляется Оператором исключительно в случаях, предусмотренных ч. 2 ст. 10 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
Оператор не осуществляет обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни.
3.4. На сайте Оператора используются куки (Cookies) и данные о посетителях от сервисов статистики посещаемости (IP адрес; информация из cookies, информация о браузере, время доступа к сайту, адрес страницы, на которой расположен рекламный блок, реферер (адрес предыдущей страницы) и другие данные).
При помощи этих данных собирается информация о действиях посетителей на Сайте с целью улучшения его содержания, улучшения функциональных возможностей Сайта и, как следствие, создания качественного контента и сервисов для посетителей.
Субъект персональных данных может в любой момент изменить настройки своего браузера так, чтобы все файлы cookieблокировались или осуществлялось оповещение об их отправке. При этом субъект должен понимать, что некоторые функции и сервисы Оператора не смогут работать должным образом.
3.5. Субъект персональных данных может в любой момент изменить настройки своего браузера так, чтобы все файлы cookieблокировались или осуществлялось оповещение об их отправке. При этом субъект должен понимать, что некоторые функции и сервисы Оператора не смогут работать должным образом.
3.6. Оператор не осуществляет намеренно обработку персональных данных несовершеннолетних лиц. Исполнитель рекомендует пользоваться сайтом лицам, достигшим 18 лет. Ответственность за действия несовершеннолетних, включая приобретение ими услуг на Сайте, лежит на законных представителях несовершеннолетних. Все посетители, младше 18 лет, обязаны получить разрешение своих законных представителей прежде, чем предоставлять какую-либо персональную информацию о себе.
Если Оператору станет известно о том, что он получил персональную информацию о несовершеннолетнем лице без согласия законных представителей, то такая информация будет удалена в возможно короткие сроки.
4. СВЕДЕНИЯ ОБ ОБЕСПЕЧЕНИИ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. В целях выполнения обязанностей, предусмотренных законодательством РФ в области персональных данных, Оператор назначает ответственного за организацию обработки персональных данных.
4.2. Оператор применяет комплекс правовых, организационных и технических мер по обеспечению безопасности персональных данных для обеспечения конфиденциальности персональных данных и их защиты от неправомерных действий:
Оператор применяет комплекс правовых, организационных и технических мер по обеспечению безопасности персональных данных для обеспечения конфиденциальности персональных данных и их защиты от неправомерных действий:
— обеспечивает неограниченный доступ к Политике, размещенной на сайте Оператора;
— обеспечивает регистрацию и учёт всех действий с персональными данными;
— осуществляет допуск работников к персональным данным субъектов персональных данных, обрабатываемым в информационной системе Оператора, а также к материальным носителям только для выполнения трудовых обязанностей;
— устанавливает правила доступа к персональным данным субъектов персональных данных, обрабатываемым в информационной системе Оператора, а также обеспечивает регистрацию и учёт всех действий с ними;
— производит оценку вреда, который может быть причинен субъектам персональных данных в случае нарушения ФЗ «О персональных данных»;
— производит определение угроз безопасности персональных данных при их обработке в информационной системе Оператора;
— применяет организационные и технические меры и использует средства защиты информации, необходимые для достижения установленного уровня защищенности персональных данных;
— осуществляет обнаружение фактов несанкционированного доступа к персональным данным и принимает меры по реагированию, включая восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
— производит оценку эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы Оператора;
— осуществляет внутренний контроль соответствия обработки персональных данных ФЗ «О персональных данных», принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, Политике, и иным локальным актам, включающий контроль за принимаемыми мерами по обеспечению безопасности персональных данных и их уровня защищенности при обработке в информационной системе Оператора.
4.3. Источником информации обо всех персональных данных является непосредственно сам субъект персональных данных.
4.4. При достижении целей обработки персональных данных, а также в случае требования об удалении, либо отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:
иное не предусмотрено договором, стороной которого, является субъект персональных данных;
оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.
4.5. В случае поступления требования об удалении, либо отзыва согласия на обработку, либо в связи с достижением целей обработки персональных данных Оператор обязуется прекратить обработку персональных данных и уничтожить персональные данные в срок, не превышающий 10 календарных дней с даты отзыва согласия или достижения цели обработки персональных данных.
Срок может быть продлен, но не более чем на 5 рабочих дней в случае направления мотивированного уведомления с указанием причин продления.
4.6. Оператор обеспечивает конфиденциальность и безопасность персональных данных при их обработке в соответствии с требованиями законодательства Российской Федерации. Лица, осуществляющие обработку персональных данных, обязаны соблюдать требования регламентирующих документов Оператора в части обеспечения конфиденциальности и безопасности персональных данных.
4.7. По истечении вышеуказанного в п.4.5. Политики срока хранения персональных данных персональные данные удаляются автоматически заданным алгоритмом, который задает Оператор. Блокирование персональных данных на Сайте осуществляется на основании письменного заявления от субъекта персональных данных. Уничтожение персональных данных осуществляется путем стирания информации, в ходе которого становится невозможным восстановить содержание персональных данных.
4.8. Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
4.9. Система защиты персональных данных соответствует требованиям постановления Правительства Российской Федерации от 1 ноября 2012 года № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных». Основными методами и способами защиты информации в информационных системах персональных данных являются методы и способы защиты информации от несанкционированного, в том числе случайного, доступа к персональным данным, результатом которого может стать уничтожение, изменение, блокирование, копирование, распространение персональных данных, а также иных несанкционированных действий. Выбранные и реализованные методы и способы защиты информации на Сайте обеспечивают нейтрализацию предполагаемых угроз безопасности персональных данных при их обработке. Оператор и ответственные лица, назначенные Оператором, осуществляющие обработку персональных данных, обязаны хранить тайну о сведениях, содержащих персональные данные, в соответствии с Положением о защите персональных данных оператора, требованиями законодательства РФ.
5. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Субъект персональных данных имеет право:
— на получение персональных данных, относящихся к данному субъекту, и информации, касающейся их обработки;
— на уточнение, блокирование или уничтожение его персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
— на отзыв данного им согласия на обработку персональных данных;
— на защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке;
— на обжалование действий или бездействия Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
5.2. Для реализации своих прав и законных интересов субъекты персональных данных имеют право обратиться к Оператору либо направить запрос лично или с помощью представителя. Запрос должен содержать сведения, указанные в ч. 3 ст. 14 ФЗ «О персональных данных».
5.3. Субъект может реализовать свои права, в том числе, отозвать согласие, отправив запрос по электронной почте, указанной в реквизитах настоящей Политики, в этом случае запрос должен содержать сведения, указанные в ч. 3 ст. 14 ФЗ «О персональных данных».
6. ОТВЕТСТВЕННОСТЬ СТОРОН
6.1. Оператор, не исполнивший свои обязательства, несёт ответственность за убытки, понесенные субъектом персональных данных в связи с неправомерным использованием персональных данных, в соответствии с законодательством Российской Федерации.
6.2. В случае утраты или разглашения Конфиденциальной информации Оператор не несёт ответственность, если данная конфиденциальная информация:
6.2.1. Стала публичным достоянием до её утраты или разглашения.
6.2.2. Была получена от третьей стороны до момента её получения Оператором.
6.2.3. Была разглашена с согласия субъекта персональных данных.
6.3. В случае утечки персональных данных субъекта персональных данных, Оператор обязан уведомить соответствующие государственные органы об утечке персональных данных и о результатах расследования данной утечки, в сроки предусмотренные действующим законодательством РФ.
7. РАЗРЕШЕНИЕ СПОРОВ
7.1. До обращения в суд с иском по спорам, возникающим из отношений между субъектом персональных данных и Оператором, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).
7.2. Получатель претензии в течение 10 (десяти) календарных дней со дня получения претензии, письменно уведомляет заявителя претензии о результатах рассмотрения претензии.
7.3. При недостижении соглашения спор будет передан на рассмотрение в судебный орган в соответствии с действующим законодательством Российской Федерации.
7.4. К настоящей Политике в отношении обработки персональных данных и отношениям между субъектом персональных данных и Оператором применяется действующее законодательство Российской Федерации.
8. ДОПОЛНИТЕЛЬНЫЕ УСЛОВИЯ
8.1. Оператор вправе вносить изменения в настоящую Политику без согласия субъектов персональных данных.
8.2. Новая Политика вступает в силу с момента ее размещения на сайте, если иное не предусмотрено новой редакцией Политики обработки и защиты персональных данных.
8.3. Недействительность отдельных норм настоящей Политики, если таковое будет признано решением суда или иного уполномоченного государственного органа, не влечет ее недействительности в целом.
9. РЕКВИЗИТЫ ОПЕРАТОРА
ИП Ненадышин Никита Алексеевич
ИНН 771917328359
Расчетный счет: 40802810001500142528
Банк: ООО «Банк Точка»
Корр. счет: 301018107453745374525104
БИК: 044525104
Электронная почта: info@vhlebova-resurs.ru