ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ
Город Москва «01» октября 2022 г.Настоящая политика конфиденциальности (далее – Политика) в соответствии с частью 2 статьи 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» определяет политику Общеобразовательной автономной некоммерческой организации Инклюзивный центр для детей и подростков с ограниченными возможностями здоровья (ОВЗ) «Моя Планета»
(ОГРН 1177700021333) (далее – Оператор) в отношении обработки персональных данных и содержит сведения о реализуемых Оператором требованиях к защите персональных данных. Настоящая политика действует в отношении всех персональных данных, обрабатываемых с помощью Сайта, которые Оператор получает или может получить от Пользователя. Настоящая политика является неотъемлемой частью внутреннего документа Оператора, определяющего общую политику Оператора в отношении обработки персональных данных и раскрывающего общие сведения о реализуемых Оператором требованиях к защите персональных данных.
- ОБЩИЕ ПОЛОЖЕНИЯ
Следующие ниже термины и определения для целей настоящей политики имеют следующее значение:
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения персональных данных).
Веб-маяки – изображения в электронной форме (одно-пиксельные (1x1) или пустые GIF-изображения). Веб-маяки способны помочь Оператору распознавать определенные типы информации на устройстве Пользователя, например, файлы «cookie», время и дату просмотра страницы, и описание страницы, где размещен веб-маяк.
Использование персональных данных – действия (операции) с персональными данными, совершаемые в целях принятия решений, совершения сделок или иных действий, порождающих юридические последствия в отношении субъектов персональных данных либо иным образом затрагивающих их права и свободы или права и свободы других лиц.
Конфиденциальность персональных данных – обязательное для соблюдения лица, получившего доступ к персональным данным, требование не допускать их распространения без согласия субъекта или иного законного основания.
Курс - комплексный образовательный продукт Оператора, который предлагается к продаже на Сайте.
Неавтоматизированная обработка персональных данных, Обработка персональных данных без использования средств автоматизации – обработка персональных данных, содержащихся в информационной системе персональных данных либо извлеченных из такой системы в случаях, когда такие действия с персональными данными, как использование, уточнение, распространение, уничтожение персональных данных в отношении каждого из субъектов персональных данных, осуществляются при непосредственном участии человека.
Обезличивание персональных данных – действия, в результате которых невозможно без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту.
Обработка персональных данных – действия (операции) с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
Общедоступные персональные данные – персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности.
Оператор – Общеобразовательная автономная некоммерческая организация Инклюзивный центр для детей и подростков с ограниченными возможностями здоровья (ОВЗ) «Моя Планета» (ОГРН 1177700021333), осуществляющий обработку персональных данных, а также определяющая цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Персональные данные – любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес регистрации, адрес проживания, адрес электронной почты, телефонный номер, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация. Для целей настоящей политики под персональными данными понимается как информация, которую Пользователь предоставляет о себе самостоятельно при использовании Сайта, так и информация, которая автоматически передается Оператору в процессе использования Сайта с помощью установленного на устройстве Пользователя программного обеспечения, в том числе HTTP-заголовки, IP-адрес, данные файлов «cookie», информация о браузере Пользователя, технические характеристики оборудования и программного обеспечения, используемых Пользователем, дата и время доступа к Сайту, адреса запрашиваемых страниц веб-сайта и иная подобная информация. Кроме этого, к персональным данным для целей настоящей политики также относится информация о Пользователе, обработка которой предусмотрена Соглашением. В соответствии с Указом Президента РФ от 6 марта 1997 г. № 188 персональные данные относятся к сведениям конфиденциального характера.
Пользователь – любое физическое лицо (субъект персональных данных), в т.ч. индивидуальный предприниматель или самозанятый, которое может в процессе использования Сайта предоставить Оператору свои персональные данные, самостоятельно выразившее согласие с изложенными в Соглашении условиями путем его подписания или совершения указанных в нем конклюдентных действий, направленных на использование Сайта.
Предоставление персональных данных – действия, направленные на передачу персональных данных определенному лицу или определенному кругу лиц.
Публичная оферта – документ, содержащий условия договора об оказании возмездных образовательных услуг Оператором, размещенный по адресу: https://moaplaneta.ru, https://site.moaplaneta.ru, https://moaplaneta.com
Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Сайт, Информационная система персональных данных, Информационная система – веб-сайт Оператора, доступный в сети Интернет по адресу: https://moaplaneta.ru, https://site.moaplaneta.ru,
https://moaplaneta.com представляющий собой веб-портал, содержащий информацию о Курсах Оператора и позволяющий оставить заявку на прохождение Курса. Сайт включает в себя совокупность информации, других компьютерных программ, баз данных, программных кодов, лежащих в их основе ноу-хау, алгоритмов, элементов дизайна, шрифтов, логотипов, а также текстовых, графических и иные материалов, а также прочих результатов интеллектуальной деятельности. Исключительные права на Сайт и любые его компоненты принадлежат Оператору как правообладателю или лицензиату на основании закона, договора или иной сделки.
Соглашение – пользовательское соглашение или договор на оказание услуг между Пользователем и Оператором, содержащее поручение Пользователя Оператору на обработку персональных данных, заключенное либо путем его подписания, либо совершения указанных в нем конклюдентных действий, направленных на использование Сайта.
Статистика – информация об использовании Сайта, а также о просмотре Пользователями отдельных элементов Сайта (веб-страниц, фреймов, контента и т.д.), собираемая при помощи Счетчиков, файлов «cookie», веб-маяков и иных подобных технологий.
Счетчик – компьютерная программа, использующая фрагмент кода, отвечающий за сбор статистических и персональных данных об использовании Сайта. Оператор может использовать счетчики как собственной разработки, так и предоставленные третьими лицами на условиях ограниченной лицензии (лицензионного соглашения), например, Google Analytics, Яндекс.Метрика, Google Firebase, Яндекс.AppMetrika и иные аналогичные счетчики. Счетчики осуществляют сбор персональных данных в обезличенном виде.
Токен – уникальный набор символов, идентифицирующий Пользователя в аккаунтах сторонних веб-Сайтов. Токен позволяет осуществить авторизованное подключение к Сайту с использованием авторизации через сторонние веб-Сайты (например, социальные сети).
Уничтожение персональных данных – действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Файлы «cookie», «cookie» – небольшой фрагмент данных, отправленный веб-сервером и хранимый на устройстве Пользователя. Файлы «cookie» содержат небольшие фрагменты текста и используются для хранения информации о работе браузеров. Они позволяют хранить и получать идентификационные сведения и другую информацию на компьютерах, смартфонах, телефонах и других устройствах. Спецификации файлов «cookie» описаны в документах RFC 2109 и RFC 2965. Для этих же целей используются другие технологии, в том числе данные, сохраняемые браузерами или устройствами, идентификаторы, связанные с устройствами, и другое программное обеспечение. В настоящей Политике все эти технологии называются файлами «cookie».
IP-адрес – номер из ресурса нумерации сети передачи данных, построенной на основе протокола IP (RFC 791), однозначно определяющий при оказании телематических услуг связи, в том числе доступа к сети Интернет, абонентский терминал (компьютер, смартфон, планшет, иное устройство) или средства связи, входящие в информационную систему и принадлежащие Пользователю.
HTTP-заголовок – строка в HTTP-сообщении, содержащая разделенную двоеточием пару имя-значение. Формат HTTP-заголовков соответствует общему формату заголовков текстовых сетевых сообщений ARPA, описанному в документе RFC 822.
- Все остальные термины и определения, встречающиеся в тексте Политики, толкуются Сторонами в соответствии с законодательством Российской Федерации, действующими рекомендациями (RFC) международных органов по стандартизации в сети Интернет и сложившимися в сети Интернет обычными правилами толкования соответствующих терминов.
- Политика определяет порядок и условия обработки персональных данных Оператором, включая порядок передачи персональных данных третьим лицам, особенности неавтоматизированной обработки персональных данных, порядок доступа к персональным данным, систему защиты персональных данных, порядок организации внутреннего контроля и ответственность за нарушения при обработке персональных данных, а также иные вопросы.
- Настоящая политика вступает в силу с момента ее утверждения Оператором и действует бессрочно до замены ее новой политикой.
- Оператор вправе вносить изменения в Политику без согласия Пользователя. Все изменения в политику вносятся распорядительным актом Оператора.
- Политика применяется ко всем процессам обработки персональных данных, осуществляемым с помощью Сайта без использования средств автоматизации. Оператор не контролирует и не несет ответственности за веб-сайты, принадлежащие третьим лицам, на которые Пользователь может перейти по ссылкам, размещенным на cайте.
ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХОператор осуществляет обработку персональных данных Пользователя, руководствуясь следующими документами:
- Конституция Российской Федерации;
- Гражданский кодекс Российской Федерации;
- Налоговый кодекс Российской Федерации;
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Закон РФ от 07.02.1992 № 2300-1 «О защите прав потребителей»;
- Постановление Правительства Российской Федерации от 15.08.1997 № 1025 «Об утверждении Правил бытового обслуживания населения в Российской Федерации»;
- Постановление Госкомстата Российской Федерации от 05.01.2004 № 1 «Об утверждении унифицированных форм первичной учетной документации по учету труда и его оплаты»;
- Постановление Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
- Постановление Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
- Приказ ФСТЭК России от 18.02.2013 № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
- Приказ ФСБ России от 10.07.2014 № 378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности»
- иные нормативные правовые акты в установленной сфере деятельности Оператора.
- Обработка персональных данных Пользователя производится на основании и во исполнение Соглашения, регулирующего порядок использования Сайта, публичной оферты и иных соглашений или договоров, заключаемых между Пользователем и Оператором.
- Обработка персональных данных Пользователя может производиться также на основании его отдельного согласия на такую обработку, которое может быть выражено в том числе непосредственно при использовании Сайта путем нажатия на соответствующую кнопку или путем проставления отметки индикатора соответствующего чек-бокса. Срок действия такого согласия Пользователя указывается в его тексте.
ЦЕЛИ СБОРА ПЕРСОНАЛЬНЫХ ДАННЫХ- Оператор осуществляет обработку только тех персональных данных, которые необходимы для использования Сайта или исполнения соглашений и договоров с Пользователем, за исключением случаев, когда законодательством Российской Федерации предусмотрено обязательное хранение персональной информации в течение определенного законом срока.
- При обработке персональных данных Оператор не объединяет базы данных, содержащие персональные данные, обработка которых осуществляется в несовместимых между собой целях.
- Оператор осуществляет обработку персональных данных Пользователя в следующих целях:
- ознакомление Заказчиков (Учеников) с информацией об Исполнителе, оказываемых Услугах, Курсах;
- предоставление ответов на вопросы Пользователя, которые были заданы им через форму обратной связи на Сайте;
- использование персональных данных Заказчиков (Учеников), обучающихся на Курсе, для целей заключения и исполнения Договора;
- проведение статистических и иных исследований использования Сайта на основе обезличенных данных;
- направление Заказчикам (Ученикам) информационной и рекламной рассылки на указанные ими при заключении Договора адреса электронной почты;
- соблюдение обязательных требований законодательства Российской Федерации.
ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ- Персональные данные, разрешенные к обработке в соответствии с настоящей политикой и предоставляемые Пользователями, являющимися физическими лицами, использующими Сайт от своего имени, путем заполнения соответствующих полей ввода при использовании Сайта, могут включать в себя следующую информацию:
- фамилия, имя и отчество;
- адрес электронной почты;
- номер мобильного телефона;
- адрес регистрации;
- адрес проживания.
- Персональные данные, разрешенные к обработке в соответствии с Политикой и предоставляемые Пользователями, являющимися физическими лицами, использующими Сайт от имени представляемого ими физического либо юридического лица, путем заполнения соответствующих полей ввода при использовании Сайта, могут включать в себя следующую информацию:
- фамилия, имя и отчество;
- адрес электронной почты;
- номер мобильного телефона;
- адрес регистрации;
- адрес проживания.
- Персональные данные, обрабатываемые в соответствии с настоящей политикой и автоматически передаваемые Оператору в процессе использования Сайта с помощью установленного на устройстве Пользователя программного обеспечения, могут включать в себя следующую информацию:
- HTTP-заголовки;
- IP-адрес устройства Пользователя;
- данные файлов «cookie»;
- данные, собираемые счетчиками;
- данные, получаемые с помощью веб-маяков;
- информация о браузере Пользователя;
- технические характеристики устройства и программного обеспечения;
- технические данные о работе Сайта, включая даты и время использования и доступа к Сайту;
- адреса запрашиваемых страниц Сайта;
- геолокационные данные Пользователя;
- В соответствии с настоящей политикой Оператор осуществляет обработку персональных данных лиц, относящихся к следующим категориям субъектов персональных данных:
- физические лица, предоставляющие персональные данные в соответствии с Соглашением об его использовании от своего имени;
- физические лица, предоставляющие персональные данные в соответствии с Соглашением об его использовании от имени представляемого ими физического либо юридического лица.
ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ- Оператор имеет право на обработку персональных данных Пользователя без уведомления уполномоченного органа по защите прав субъектов персональных данных в соответствии с частью 2 статьи 22 (пункты 2 и 8) Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных».
- Оператор осуществляет обработку персональных данных Пользователя с помощью информационной системы персональных данных без использования средств автоматизации в соответствии с федеральными законами или иными нормативными правовыми актами Российской Федерации, устанавливающими требования к обеспечению безопасности персональных данных при их обработке и к соблюдению прав субъектов персональных данных. Такие действия с персональными данными, как использование, уточнение, распространение, уничтожение персональных данных в отношении Пользователя, осуществляются при непосредственном участии сотрудников Оператора в соответствии с особенностями, утвержденными Постановлением Правительства Российской Федерации от 15.09.2008 № 687.
- Оператор осуществляет обработку и хранит персональные данные Пользователя бессрочно.
- В отношении персональных данных Пользователя сохраняется их конфиденциальность, кроме случаев добровольного предоставления Пользователем информации о себе для общего доступа неограниченному кругу лиц.
- Оператор вправе передать персональные данные Пользователя третьим лицам в следующих случаях:
- имеется согласие Пользователя на такие действия, выраженное в соответствии с условиями Соглашения;
- передача необходима для использования Пользователем определенного функционала Сайта (например, для авторизации через аккаунты в социальных сетях) либо для исполнения определенного соглашения, договора или сделки с Пользователем;
- передача предусмотрена законодательством Российской Федерации или иным применимым законодательством в рамках установленной законодательством процедуры;
- в случае перехода прав на Сайт необходима передача персональных данных приобретателю одновременно с переходом всех обязательств по соблюдению условий настоящей политики применительно к полученным им персональным данным;
- в случае необходимости обеспечения возможности защиты прав и законных интересов Оператора или третьих лиц, когда со стороны Пользователя происходит нарушение настоящей политики или Соглашения;
- в иных случаях, предусмотренных законодательством.
- При утрате или несанкционированном разглашении персональных данных Оператор информирует Пользователя об указанном факте.
- Оператор принимает необходимые организационные и технические меры для защиты персональных данных Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
- Оператор совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или несанкционированным разглашением персональных данных Пользователя.
- Оператор вправе передавать персональные данные органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации.
- При сборе персональных данных Оператор осуществляет запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных Пользователя, являющихся гражданами Российской Федерации, с использованием баз данных, находящихся на территории Российской Федерации.
- Оператор прекращает обработку персональных данных Пользователя, обработка которых осуществляется с их согласия, при истечении срока действия согласия Пользователя на их обработку или при отзыве согласия Пользователя на обработку его персональных данных, а также в случае выявления неправомерной обработки персональных данных или ликвидации Оператора.