Политика в отношении обработки персональных данных

Редакция от 04.11.2021 г.



1. Термины и определения

Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.

Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств.

Контрагент - физическое или юридического лицо, с которым Оператор вступил в гражданско-правовые отношения.

Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному пользователю или иному субъекту персональных данных.

Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Оператор – индивидуальный предприниматель Ятленко Дмитрий Валентинович, ИНН 773376730328, ОГРН 319774600701920, самостоятельно осуществляющий обработку персональных данных, а также определяющий цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому пользователю сайта http://www.aroma.education/.

Пользователь – любой посетитель сайта http://www.aroma.education/.

Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

Представитель контрагента - физическое лицо, представляющий интересы контрагента.

Распространение персональных данных – любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.

Сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети "Интернет" по сетевому адресу http://www.aroma.education/.

Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.

Уничтожение персональных данных – любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители персональных данных.

2. Общие положения

2.1. Настоящая политика обработки персональных данных (далее – Политика) составлена в соответствии с требованиями Федерального закона от 27.07.2006. №152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые Оператором.

2.2. Оператор ставит своей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

2.3. Политика применяется ко всей информации, которую Оператор может получить о Пользователях, Контрагентах.

3. Правовые основания обработки персональных данных

3.1. Оператор обрабатывает персональные данные Пользователя, Контрагента, Представителя контрагента только после получения согласия на обработку персональных данных.

3.2. Правовыми основаниями обработки персональных данных Оператором являются:

3.2.1. Федеральный закон от 27 июля 2006 г. N 152-ФЗ «О персональных данных».

3.2.2. Согласие Пользователя, Представителя контрагента на обработку данных.

3.2.3 Публичная оферта на оказание информационно-консультационных услуг, акцептованная Пользователем на Сайте.

3.2.4. Гражданско-правовой договор с Контрагентом.

4. Цели обработки персональных данных

4.1. Регистрация Пользователя на Сайте на платформе Геткурс и управление личным кабинетом.

4.2. Обработка заявки, полученной путем заполнения анкеты регистрации на Сайте, оставления заявки в мессенджерах и социальных сетях.

4.3. Осуществление звонков от менеджера, переписка с менеджером для уточнений деталей заявки.

4.4. Заключение, исполнение, прекращение договора на оказание информационно-консультационных услуг, заключенного посредством акцепта оферты на Сайте.

4.5. Осуществление сервисной поддержки Пользователей, заключивших договор на оказание информационно-консультационных услуг, заключенного путем акцепта оферты на Сайте, в том числе путем осуществления звонков.

4.6. Уведомление о новых продуктах и услугах, специальных предложениях и различных событиях. Для данных целей осуществляется рассылка писем на адрес электронной почты.

4.7. Анкетирование на платформе Геткурс, интегрированной с Сайтом, в целях повышения качества предоставляемых Пользователю дополнительных материалов в рамках курса.

4.8. Использование фотографии Пользователя, загруженной Пользователем на платформу Геткурс, а также при участии Пользователя в мастер-классах, онлайн-встречах через программу для видеоконференций.

4.9. Размещение отзывов Пользователей на Сайте, в аккаунтах Оператора в социальных сетях.

4.10. Персональные данные, указанные в п.5.3.1-5.3.7 Политики, служат для сбора информации о действиях Пользователей на Сайте, улучшения качества Сайта и его содержания, для использования Сайта, навигации по Сайту и правильной работы его сервисов. Данные, хранимые в файлах «cookie», доступны только для Сайта и не могут быть как-либо использованы при посещении Пользователем других сайтов.

4.11. Заключение, исполнение, прекращение гражданско-правового договора с Контрагентом.

5. Объем, категории обрабатываемых персональных данных, цели обработки персональных данных Пользователей

5.1. Общая категория:

5.1.1. фамилия, имя, отчество;

5.1.2. адрес электронной почты;

5.1.3. номер телефона;

5.1.4. возраст;

5.1.5. город, страна проживания;

5.1.6. фотография.

5.2. Иная категория персональных данных:

5.2.1. уровень экспертности в теме ароматерапии и эфирных масел;

5.2.2. цели на курс;

5.2.3. цель изучения ароматерапии и эфирных масел: для себя или для профессиональной деятельности;

5.2.4. бренды использования эфирных масел.

5.3. Обезличенные данные, которые автоматически собираются и передаются Сайтом в процессе их использования с помощью установленного на устройстве Пользователя программного обеспечения:

5.3.1. IP-адрес;

5.3.2 данные файлов "cookie";

5.3.3. информация о браузере Пользователя (или иной программе, с помощью которой осуществляется доступ к платформе Геткурс);

5.3.4. технические характеристики оборудования и программного обеспечения, используемых Пользователем;

5.3.5. дата и время доступа к платформе Геткурс;

5.3.6. адреса запрашиваемых страниц;

5.3.7. иная подобная информация в процессе использования платформы Геткурс.

5.4. Персональные данные, указанные в п.5.1.1.-5.1.3. Политики обрабатываются в целях, указанных в п.4.1.-4.6. Политики. Персональные данные, указанные в п.5.1.1. Политики, обрабатываются также в целях, указанных в п.4.9. Политики.

5.5. Персональные данные, указанные в п.5.1.1., 5.1.4., 5.1.5. 5.2.1.-5.2.4. Политики, обрабатываются в целях, указанных в п.4.7. Политики.

5.6. Персональные данные, указанные в п.5.1.6. Политики, обрабатываются в целях, указанных в п.4.8., 4.9. Политики.

5.7. Персональные данные, указанные в п.5.3. Политики, обрабатываются в целях, указанных в п.4.10. Политики.

6. Объем, категории обрабатываемых персональных данных, цели обработки персональных данных Контрагентов, Представителей контрагентов

6.1. Общая категория:

6.1.1. фамилия, имя, отчество;

6.1.2. паспортные данные;

6.1.3. адрес места жительства (по паспорту и фактический);

6.1.4. номер телефона;

6.1.5. адрес электронной почты;

6.1.6. сведения о квалификации, предыдущих местах работы и об образовании (при заключении договора с физическим лицом);

6.1.7. сведения о применяемой системе налогообложения;

6.1.8. платёжные данные.

6.2. Персональные данные, указанные в п.6.1. Политики, обрабатываются в целях, указанных в п.4.11. Политики.

6. Порядок и условия обработки персональных данных

6.1. Оператор обрабатывает персональные данные Пользователя только после:

6.1.1. Заполнения Пользователем анкеты регистрации на Сайте и отправления персональных данных Оператору.

6.1.2. Заполнения Пользователем анкеты на платформе Геткурс и отправления персональных данных Оператору.

6.1.3. Получения отдельного согласия на распространение персональных данных (п.4.9. Политики).

6.1.4. Заключения гражданско-правового договора с Контрагентом и/или получения согласия на обработку персональных данных от Контрагента, Представителя контрагента.

6.1.5. Получения согласия от Пользователя на обработку персональных данных.

6.2. Фраза «Я согласен на обработку персональных данных в соответствии с Политикой в отношении обработки персональных данных» размещается в нижней части анкеты регистрации на Сайте, анкеты на платформе Геткурс.

6.3. Фраза «согласен на обработку персональных данных» является кликабельной, и, если пройти по ссылке, Пользователю откроется согласие на обработку персональных данных.

Фраза «Политикой в отношении обработки персональных данных» является кликабельной, и, если пройти по ссылке, Пользователю откроется Политика.

6.4. Отправляя персональные данные Оператору либо давая письменное согласие на обработку персональных данных, согласие на обработку персональных данных считается полученным и Пользователь выражает свое согласие с Политикой.

6.4.1. Подписывая гражданско-правовой договор и/или согласие на обработку персональных данных, согласие на обработку персональных данных считается полученным и Контрагент, Представитель контрагента выражает свое согласие с Политикой.

6.5. Персональные данные обрабатываются смешанным способом.

6.6. Оператор передает персональные данные Пользователей третьему лицу - ООО «Система Геткурс» (ИНН 9731055900, ОГРНИП 1197746675170, Россия, г. Москва, территория инновационного центра "Сколково", Большой бульвар, 42, стр. 1, помещение 1122) для заключения, исполнения, прекращения договора на оказание информационно-консультационных услуг, заключенного посредством акцепта оферты на Сайте. Оператор передает персональные данные, указанные в п.5.1.-5.3.

Оператор также передает персональные данные Пользователей Контрагентам для исполнения договора на оказание информационно-консультационных услуг, заключенного путем акцепта оферты Пользователем на Сайте.

6.7. Срок обработки персональных данных, указанных в п.5.1.1.-5.1.3., п.5.3. Политики - до момента отзыва Пользователем согласия на обработку персональных данных.

6.8. Срок обработки персональных данных, указанных в п.5.1.4.-5.1.6., п.5.2.1.-5.2.4. Политики - до момента прекращения договора на оказание информационно-консультационных услуг, заключенного посредством акцепта оферты на Сайте, либо до отзыва Пользователем согласия на обработку персональных данных.

6.9. Срок обработки персональных данных, указанных в п.6.1. Политики - до момента прекращения гражданско-правового договора с Контрагентом либо до отзыва Контрагентом, Представителем контрагента согласия на обработку персональных данных.

6.10. Пользователь, Контрагент, Представитель контрагента может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора info@aroma.education с пометкой «Отзыв согласия на обработку персональных данных».

6.11. Условием прекращения обработки персональных данных в целях, указанных в п.4.1-4.5., 4.7., 4.8. Политики является достижение целей обработки персональных данных, либо отзыв Пользователем согласия на обработку персональных данных.

6.12. Условием прекращения обработки персональных данных в целях, указанных в п.4.6., 4.9., 5.3. Политики является отзыв Пользователем согласия на обработку персональных данных.

6.13. Условием прекращения обработки персональных данных в целях, указанных в п.6.1. Политики является достижение целей обработки персональных данных, либо отзыв Контрагентом, Представителем контрагента согласия на обработку персональных данных.

7. Безопасность и трансграничная передача персональных данных

7.1. Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных, а именно:

7.1.1. Применяет организационные и технические меры по обеспечению безопасности персональных данных, в том числе при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных.

7.1.2. Оценивает эффективность принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных.

7.1.3. Обеспечивает своевременное обнаружение фактов несанкционированного доступа к персональным данным и принимает необходимые меры по предупреждению таких случаев и устранению их последствий.

7.1.4. Восстанавливает персональные данные, модифицированные или уничтоженные вследствие несанкционированного доступа к ним.

7.1.5. Устанавливает правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, исключающие доступ к персональным данным неуполномоченных лиц, а также обеспечивает регистрацию и учёт всех действий, совершаемых с персональными данными в информационной системе персональных данных.

7.1.6. Обеспечивает контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.

7.1.7. Публикует на Сайте Политику и обеспечивает неограниченный доступ к ней.

7.1.8. Осуществляет внутренний контроль соответствия обработки персональных данных законодательству о персональных данных.

7.1.9. Определяет места хранения персональных данных. При осуществлении хранения персональных данных оператор персональных данных использует базу данных, находящуюся на территории Российской Федерации.

7.2. Оператор до начала осуществления трансграничной передачи персональных данных обязан убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается надежная защита прав субъектов персональных данных.

7.3. Трансграничная передача персональных данных на территории иностранных государств, не отвечающих вышеуказанным требованиям, может осуществляться только в случае наличия согласия в письменной форме субъекта персональных данных на трансграничную передачу его персональных данных и/или исполнения договора, стороной которого является субъект персональных данных.

8. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным

8.1. В случае выявления неточности или неправомерной обработки, Оператор незамедлительно блокирует персональные данные Пользователя, Контрагента, Представителя контрагента на период проверки.

8.2. В случае выявления неточностей в персональных данных, Пользователь, Контрагент, Представитель контрагента может актуализировать их самостоятельно, путем направления Оператору уведомления на адрес электронной почты Оператора info@aroma.education с пометкой «Актуализация персональных данных».

8.3. Оператор уточняет персональные данные в течение 7 календарных дней.

8.4. В случае выявления неправомерной обработки персональных данных Пользователя, Контрагента, Представителя контрагента Оператор прекращает обработку в течение 3 рабочих дней.

8.5. В случае достижения цели обработки персональных данных Пользователя, Контрагента, Представителя контрагента Оператор прекращает обработку персональных данных и уничтожает их в течение 30 календарных дней с момента достижения целей обработки.

8.6. В случае отзыва Пользователем, Контрагентом, Представителем контрагента согласия на обработку персональных данных в соответствии с п.6.10. Политики, Оператор прекращает обработку персональных данных в течение 3 рабочих дней, о чем извещает Пользователя, Контрагента, Представителя контрагента в течение 10 рабочих дней. В случае, если сохранение персональных данных не требуется до достижения целей обработки, уничтожает их в течение 30 дней.

8.7. Пользователь, Контрагент, Представитель контрагента может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты info@aroma.education.

9. Заключительные положения

9.1. Оператор вправе в любое время вносить изменения в Политику. Новая редакция Политики обратной силы не имеет.

9.2. Политика действует бессрочно до замены ее новой версией.

9.3. Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу http://www.aroma.education/policy.

9.4. Ответственным за обработку персональных данных является индивидуальный предприниматель Ятленко Дмитрий Валентинович.