Дата: 30.12.2024 г.
Политика о конфиденциальности
Настоящая политика конфиденциальности составлена в соответствии с требованиями Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые Обществом с ограниченной ответственностью «Русская ипотечная компания» (ИНН 3666204620, ОГРН 1153668073173, г. Воронеж, ул. Средне-Московская 1Д, помещ. 2/1) (далее — Оператор).
1. Общие положения
1.1. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Настоящая политика Оператора в отношении обработки персональных данных (далее — Политика) применяется ко всей информации, которую Оператор может получить о посетителях веб-сайтов Оператора https://study.schoolvrn.ru/ или https://schoolvrn.ru/ (далее - Пользователь).
2. Основные понятия, используемые в Политике
2.1. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
2.2. Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.3. Веб-сайты Оператора — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевым адресам https://study.schoolvrn.ru/ или https://schoolvrn.ru/.
2.4. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.5. Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.
2.6. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.7. Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю Веб-сайтов.
2.8. Персональные данные, разрешенные для распространения, — персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Законом о персональных данных.
2.9. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.10. Распространение персональных данных — любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
2.11. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
2.12. Уничтожение персональных данных — любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и/или уничтожаются материальные носители персональных данных.
3. Принципы обработки персональных данных
Оператор осуществляет обработку персональных данных на основе общих принципов:
3.1. законности и справедливости целей и способов обработки персональных данных, соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных;
3.2. соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;
3.3. достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных избыточных по отношению к целям, заявленным при сборе персональных данных;
3.4. недопустимости объединения созданных для несовместимых между собой целей баз данных, содержащих персональные данные;
3.5. хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки если срок хранения персональных данных не установлен законодательством Российской Федерации или договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
4. Цели и объемы обработки персональных данных
4.1. Оператор оказывает платные образовательные услуги и другие услуги в онлайн-формате на базе Веб-сайтов. В таблице ниже отражено, какие данные и для каких целей им обрабатываются:
Цель обработки персональных данных | Объем обрабатываемых персональных данных |
Регистрация на Веб-сайтах Оператора | Фамилия, имя, отчество адрес электронной почты номер телефона данные, которые указаны в аккаунте ВКонтакте/Get Course/Google/Яндекс (если регистрация осуществляется путем авторизации через социальную сеть или другой электронный сервис), место жительства |
Заключение и исполнение договоров об оказании образовательных услуг | Фамилия, имя, отчество, номер телефона |
Передача данных в ФИС ФРДО | Фамилия, имя, отчество пол дата рождения гражданство данные документа о квалификации номер СНИЛС, место жительства |
Установление и поддержание связи между Пользователем и Оператором | Имя номер телефона адрес электронной почты данные, которые указаны в аккаунте ВКонтакте/Get Course/Google/Яндекс, место жительства |
Направление информационных и маркетинговых материалов | Фамилия, имя, отчество номер телефона адрес электронной почты |
Размещение отзывов | Фамилия, имя, отчество Номер телефона |
4.2. Оператор дополнительно обрабатывает данные, которые автоматически передаются при посещении:
IP адрес;
Информация из cookies;
Информация о браузере (или иной программе, с помощью которой осуществляется доступ к сервису);
Время доступа;
Адрес страницы;
Реферер (адрес предыдущей страницы).
В частности, Веб-Сайты осуществляют сбор статистики об IP-адресах Пользователей Веб-сайтов. Данная информация используется с целью выявления и решения технических проблем.
Файлы Cookies позволяют распознавать пользовательские устройства, определять пользовательские предпочтения, а также собирать статистику того, как пользователи взаимодействуют с веб-сайтом, для улучшения опыта использования такого веб-сайта (приложения) или для устранения различных ошибок или багов, которые могут периодически возникать.
4.3. Данные, указанные в п. 4.2 Политики, не используются Оператором для установления личности конкретного пользователя Веб-сайта.
4.4. Оператор не осуществляет обработку специальных категорий персональных данных Пользователей, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, если иное не установлено законодательством Российской Федерации.
4.5. Оператор не осуществляет обработку биометрических персональных данных физических лиц, содержащихся в единой биометрической системе, если иное не установлено законодательством Российской Федерации.
5. Основные права и обязанности Оператора и Пользователей Веб-сайта
5.1. Оператор имеет право:
5.1.1. обрабатывать персональные данные Пользователя в соответствии с заявленной целью;
5.1.2. самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;
5.1.3. самостоятельно, определять перечень необходимых правовых, организационных и технических мер для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных на основании проведенной оценки актуальных угроз безопасности персональных данных, а также определять порядок реализации указанных мер и проводить оценку эффективности принимаемых мер;
5.1.4. осуществлять передачу персональных данных Пользователей третьим лицам/спикерам образовательных мероприятий, государственным органам, муниципальным органам власти, государственным учреждениям, государственным внебюджетным фондам, иным лицам (если применимо), а также поручить обработку персональных данных третьим лицам/спикерам образовательных мероприятий, иным лицам при наличии соответствующих правовых оснований и соблюдении требований законодательства Российской Федерации.
5.1.5. продолжить обработку персональных данных без согласия Пользователя при наличии оснований, указанных в Законе о персональных данных, в случае отзыва Пользователем персональных данных согласия на обработку персональных данных;
5.1.6. передавать без письменного согласия Пользователя его персональные данные органам дознания и следствия или иным уполномоченным органам по основаниям, предусмотренным законодательством;
5.1.7. вносить изменения в настоящую Политику в случае изменения нормативных правовых актов Российской Федерации, а также по своему усмотрению;
5.1.8. реализовывать иные права, предусмотренные Законодательством РФ.
5.2. Оператор обязан:
5.2.1. организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных;
5.2.2. отвечать на обращения и запросы Пользователей и их законных представителей в соответствии с требованиями Закона о персональных данных.
5.3. Пользователь вправе:
5.3.1. получать информацию, касающуюся обработки его персональных данных, в порядке, форме и сроки, установленные Законодательством о персональных данных;
5.3.2. требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными, не являются необходимыми для заявленной цели обработки или используются в целях, не заявленных ранее при предоставлении им согласия на обработку персональных данных;
5.3.3. принимать предусмотренные законом меры по защите своих прав;
5.3.4. отказаться от обработки Cookies в настройках своего браузера. В таком случае Оператор будет использовать только обязательные Cookies;
5.3.5. отозвать свое согласие на обработку персональных данных.
6. Правовые основания обработки персональных данных
6.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, а также иных документов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, к которым могут относиться:
- Конституция Российской Федерации;
- Гражданский кодекс Российской Федерации;
- Налоговый кодекс Российской Федерации;
- Федеральный закон от 08.02.1998 г. N 14-ФЗ "Об обществах с ограниченной ответственностью";
- Федеральный закон от 06.12.2011 г. N 402-ФЗ "О бухгалтерском учете";
- иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора;
- Устав ООО «Русская ипотечная компания»;
- Публичная оферта ООО «Русская ипотечная компания»;
- лицензия от № ДЛ-1308 от 26.12.2018 г. на осуществление образовательной деятельности;
- согласие на обработку персональных данных;
- согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения.
6.2. Пользователь соглашается с условиями Политики и дает Оператору согласие на обработку персональных данных, если:
· регистрируется на Веб-сайтах, заполняя форму для регистрации. Согласие на обработку своих персональных данных, внесенных в поля формы регистрации, считается предоставленным после проставления галочки в поле «Настоящим даю согласие на обработку персональных данных» в момент нажатия кнопки, подтверждающих отправку данных для обработки (кнопки могут называться «Войти», «Создать аккаунт», «Зарегистрироваться» и т.д.
· авторизуется на Веб-сайте с использованием социальных сетей или иных электронных сервисов, доступных для целей аутентификации на Сайте. Согласие считается предоставленным после проставления галочки в поле «Настоящим даю согласие на обработку персональных данных» в момент нажатия кнопки, отображающей выбранную для авторизации социальную сеть или электронный сервис.
· заполняет формы обратной связи, в том числе заявки на обучение, заявки на использование других сервисов Сайта. Согласие на обработку своих персональных данных, внесенных в поля формы обратной связи, считается предоставленным после проставления галочки в поле «Настоящим даю согласие на обработку персональных данных» в момент нажатия кнопки, подтверждающей отправку заявки (кнопки могут называться «Получить подборку», «Свяжитесь со мной» и иным аналогичным образом).
· оформляет подписку на получение информационных и новостных материалов от Оператора и заполняет соответствующую форму. Согласие считается предоставленным после проставления галочки в поле «Настоящим даю согласие на обработку персональных данных» в момент нажатия кнопки «Подписаться».
6.3. Согласие с настоящей Политикой не включает в себя согласие на распространение персональных данных. Оно оформляется отдельно от согласия с настоящей Политикой.
Перед тем, как опубликовать отзыв Пользователя Оператор просит у Пользователя вас подтвердить свое согласие на такое распространение. На этом же этапе Пользователь вправе установить запреты Оператору на передачу (кроме предоставления доступа) и/или на обработку или условия обработки (кроме получения доступа) персональных данных, разрешенных Пользователем для распространения неограниченному кругу лиц.
7. Порядок и условия обработки персональных данных
7.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных в соответствии с требованиями законодательства Российской Федерации.
7.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных или их представителей, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
7.3. В целях организации оказания образовательных услуг Оператором, Пользователь соглашается и поручает Оператору осуществлять следующие действия: передавать гражданам и организациям, оказывающим содействие в организации и реализации образовательных курсов, в т.ч. спикерам образовательных мероприятий, Министерству науки и высшего образования Российской Федерации свои персональные данные и их обработку указанными лицами на основании поручения от Оператора.
7.4. Оператором осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
7.5. Обработка персональных данных Оператором осуществляется следующими способами: автоматизированный, неавтоматизированный и/или смешанный с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой.
7.6. Срок обработки персональных данных определяется достижением целей, для которых были собраны персональные данные, если иной срок не предусмотрен договором или действующим законодательством.
7.7. Оператор предпринимает следующие меры для обеспечения безопасности персональных данных:
• обеспечен неограниченный доступ к настоящей Политике;
• назначен ответственный за организацию обработки и обеспечение защиты персональных данных;
• ограничен доступ в помещения, где размещены основные технические средства и системы информационных систем персональных данных и осуществляется неавтоматизированная обработка персональных данных;
• организовано резервирование и восстановление работоспособности информационных систем персональных данных и персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
• установлены пароли для доступа к информационным системам персональных данных;
• установлены антивирусные программы с целью предотвращения внедрения в корпоративную сеть вредоносных программ (программ-вирусов) и программных закладок;
• приняты меры по обнаружению фактов несанкционированного доступа к персональным данным, а также по установлению причин и устранению возможных последствий.
• определен перечень лиц, осуществляющих обработку персональных данных. Доступ к обрабатываемым персональным данным предоставляется только тем работникам Оператора, которым он необходим для выполнения ими конкретных функций в рамках исполнения должностных обязанностей. В должностные инструкции работников Оператора и/или в трудовые договоры, в том числе, если применимо, в дополнительные соглашения к трудовым договорам, включаются обязанности по обеспечению конфиденциальности и безопасности персональных данных и меры ответственности за их невыполнение. В части обработки персональных данных работников Оператор, в том числе, руководствуется требованиями Трудового кодекса Российской Федерации.
7.8. Персональные данные Пользователей хранятся на территории Российской Федерации, Оператор не осуществляет трансграничную передачу персональных данных.
8. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным
8.1. В случае выявления неточных персональных данных при обращении Пользователя или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
8.2. В случае подтверждения факта неточности персональных данных Оператором, на основании сведений, представленных пользователем или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
8.3. В случае выявления неправомерной обработки персональных данных при обращении (запросе) Пользователя или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому Пользователю, с момента такого обращения или получения запроса.
8.4. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат удалению или уничтожению, если:
- иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных, иным соглашением между Оператором и субъектом персональных данных;
- Оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных.
8.5. Оператор обязан сообщить субъекту персональных данных или его представителю информацию об осуществляемой им обработке персональных данных такого субъекта по запросу последнего.
Если в обращении (запросе) пользователя не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или пользователь не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
8.6. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия субъекта персональных данных, отзыв согласия субъектом персональных данных или требование о прекращении обработки персональных данных, а также выявление неправомерной обработки персональных данных.
При обращении субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных в срок, не превышающий 10 рабочих дней с даты получения Оператором соответствующего требования, обработка персональных данных прекращается, за исключением случаев, предусмотренных Законом о персональных данных.
9. Заключительные положения
9.1. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
9.2. В данном документе будут отражены любые изменения политики обработки персональных данных Оператором. Политика действует бессрочно до замены ее новой версией.
9.3. Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу https://study.schoolvrn.ru/privacypolicy.