4. ПОРЯДОК СБОРА, УСЛОВИЯ ХРАНЕНИЯ И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Оператор обрабатывает персональные данные субъектов персональных данных (физических лиц) на основании их добровольного, осознанного и конкретного согласия, предоставленного в активной форме.
4.2. Согласие считается предоставленным:
- при самостоятельном заполнении и/или отправке персональных данных Пользователем через формы, размещённые на сайте https://begunkova.ru, с активацией соответствующего чекбокса;
- при передаче данных Оператору в рамках заключения договора;
- при использовании личного кабинета на платформе GetCourse (https://begunkova.getcourse.ru).
4.3. Согласие предоставляется добровольно и подтверждается действиями, свидетельствующими о намерении предоставить данные, в том числе установкой галочки перед отправкой формы. Отправка формы без подтверждения согласия невозможна. Письменная форма согласия не требуется, за исключением случаев, прямо установленных законодательством.
4.4. Персональные данные, предоставленные в рамках договоров, хранятся в течение всего срока исполнения обязательств по договору и (или) в течение сроков, установленных действующим законодательством РФ.
4.5. Лица, передающие персональные данные третьи лиц без соответствующего согласия субъекта, несут ответственность в соответствии с законодательством РФ.
4.6. Обработка персональных данных осуществляется также:
- в рамках исполнения договоров с физическими и юридическими лицами (включая контрагентов);
- в целях исполнения требований законодательства Российской Федерации (в том числе Налогового кодекса РФ, Закона о бухгалтерском учёте № 402-ФЗ, Закона № 152-ФЗ и др.);
4.7. В соответствии с п. 5 ч. 1 ст. 6 Федерального закона № 152-ФЗ, в отдельных случаях дополнительное согласие на обработку персональных данных не требуется.
4.8. Сроки обработки персональных данных.
4.8.1. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект персональных данных.
4.8.2. Сроки обработки персональных данных определены с учетом:
4.8.2.1. Установленных целей обработки персональных данных;
4.8.2.2. Сроков действия договоров с субъектами персональных данных и/или согласий субъектов персональных данных на обработку их персональных данных;
4.8.2.3. Сроков, определенных нормативно правовыми актами Российской Федерации.
4.9. Вид обработки персональных данных:
Оператор осуществляет смешанную, как автоматизированную, так и неавтоматизированную, обработку персональных данных, без передачи по внутренней сети, с передачей по сети интернет.
При этом Оператор выполняет требования к автоматизированной и неавтоматизированной обработке персональных данных, предусмотренные Законом и принятыми в соответствии с ним нормативными правовыми актами.
4.10. Правовыми основаниями обработки персональных данных являются:
- Согласие Субъекта персональных данных на обработку персональных данных (п.1. ч.1. ст. 6 Закона);
- Исполнение договора, заключенного по инициативе субъекта персональных данных, по которому он будет являться выгодоприобретателем (п.5 ч.1. ст.6 Закона);
- ст. 6, 9 Федерального закона № 152-ФЗ «О персональных данных»;
- ст. 402-ФЗ «О бухгалтерском учёте»;
- Гражданский кодекс РФ;
- Налоговый кодекс РФ;
- иные применимые нормы законодательства Российской Федерации.
4.11. Пользователь подтверждает, что:
- он достиг 18 лет;
- обладает полной дееспособностью;
- добровольно предоставляет персональные данные;
- ознакомлен с настоящей Политикой конфиденциальности и принимает её условия.
4.12. Оператор не осуществляет намеренно обработку персональных данных несовершеннолетних лиц. Исполнитель рекомендует пользоваться сайтом лицам, достигшим 18 лет. Ответственность за действия несовершеннолетних, включая приобретение ими услуг на Сайте, лежит на законных представителях несовершеннолетних. Все посетители, младше 18 лет, обязаны получить разрешение своих законных представителей прежде, чем предоставлять какую-либо персональную информацию о себе.
Если Оператору станет известно о том, что он получил персональную информацию о несовершеннолетнем лице без согласия законных представителей, то такая информация будет удалена в возможно короткие сроки.
4.13. Обработка персональных данных субъектов персональных данных не требует получения дополнительного согласия, в случае обработки персональных данных в соответствии с пунктом 5 части 1 статьи 6 Закона о персональных данных.
4.14. Обработка Оператором биометрических персональных данных (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность) не осуществляется.
4.15. Оператор не осуществляет трансграничную передачу персональных данных за пределы территории Российской Федерации.
Обработка персональных данных осуществляется исключительно на территории Российской Федерации, с использованием серверов и технических средств, находящихся в юрисдикции РФ.
4.16. Обработка Оператором специальных категорий персональных данных контрагентов и клиентов (физических лиц) не осуществляется.
4.17. Оператор не осуществляет проверку наличия особого режима обработки персональных данных субъекта персональных данных. Если субъект персональных данных является гражданином стран Европейского союза или гражданином иных государств, временно или постоянно проживающим на территории стран ЕС, и получает доступ к Сайту из стран Европы, Оператор предпринимает все разумные меры обеспечения соблюдения таких требований законодательства о защите персональных данных. Для этого субъект персональных данных обязан уведомить Оператора о наличии особого режима защиты его персональных данных путем обращения по адресу электронной почты Оператора
info@begunkova.ru.
4.18. Оператор в общем случае не проверяет достоверность персональной информации, предоставляемой субъектами персональных данных, и не осуществляет контроль за их дееспособностью. Риск предоставления недостоверных персональных данных, в том числе предоставление данных третьих лиц, как своих собственных, при этом несет сам субъект персональных данных.
4.19. Оператор исходит из того, что:
4.19.1. Субъект персональных данных предоставляет достоверную и достаточную персональную информацию в актуальном состоянии.
4.19.2. Субъект персональных данных ознакомлен с настоящей Политикой, выражает свое информационное и осознанное согласие с ней.
4.20. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.
4.21. Платформа GetCourse, на которой размещён личный кабинет, действует в качестве уполномоченного лица по поручению Оператора и осуществляет обработку персональных данных в соответствии с заключённым договором и п. 3 ч. 1 ст. 6 Федерального закона № 152-ФЗ.
4.22. Порядок сбора, условия обработки и хранения персональных данных
4.22.1. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
4.22.2. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект персональных данных.
4.22.3. Обрабатываемые персональные данные подлежат уничтожению в случае:
4.22.3.1. Достижения срока обработки персональных данных;
4.22.3.2. Достижения целей обработки персональных данных;
4.22.3.3. Утраты необходимости в достижении целей обработки персональных данных;
4.22.3.4. Получения отзыва согласия на обработку персональных данных;
4.22.3.5. Исключения Оператора из Единого государственного реестра.
4.23. Принципы и условия Обработки Персональных данных Оператором
4.23.1. Оператор осуществляет Обработку Персональных данных на законной и справедливой основе.
4.23.2. При Обработке Персональных данных обеспечиваются их точность, достаточность, актуальность по отношению к целям Обработки Персональных данных.
4.23.3. Оператор осуществляет Обработку Персональных данных с использованием средств автоматизации и без их использования. При этом Оператор выполняет требования к автоматизированной и неавтоматизированной обработке персональных данных, предусмотренные Законом и принятыми в соответствии с ним нормативными правовыми актами.
4.23.4. Оператор не раскрывает третьим лицам и не распространяет Персональные данные, за исключением следующих случаев:
4.23.4.1. Субъект ПД заблаговременно выразил свое согласие на такое раскрытие;
4.23.4.2. Передача необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект Персональных данных, а также для заключения договора по инициативе субъекта Персональных данных или договора, по которому он будет являться выгодоприобретателем или поручителем;
4.23.4.3. Передача необходима для защиты прав и законных интересов Оператора или третьих лиц;
4.23.4.4. Передача инициирована субъектом Персональных данных;
4.23.4.5. Передача необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством РФ об исполнительном производстве либо иных предусмотренных действующим законодательством РФ случаях.
4.23.5. К числу третьих лиц, которым может быть передана информация, относятся:
4.23.5.1. Организации, оказывающие услуги по разработке, сопровождению, поддержке и хостингу сайта;
4.23.5.2. Платёжные системы и банки — для обеспечения проведения платежей, возвратов и соблюдения требований бухгалтерского учёта;
4.23.5.3. Юридические, бухгалтерские и иные специализированные организации — в рамках оказания услуг и исполнения обязательств Оператора;
4.23.5.4. Государственные органы и иные уполномоченные организации — в рамках компетенции и на основании правомерного официального запроса.
4.23.6. Передача персональных данных указанным третьим лицам осуществляется с соблюдением следующих условий:
4.23.6.1. Третьи лица обязаны соблюдать требования законодательства Российской Федерации в части обработки и защиты персональных данных;
4.23.6.2. Оператор заключает с такими лицами договоры (в том числе поручения на обработку персональных данных), предусматривающие обязанность соблюдения конфиденциальности и принятия необходимых организационных и технических мер по защите персональных данных;
4.23.6.3. Третьи лица не вправе использовать полученные персональные данные в своих целях, кроме как для целей, указанных Оператором.
4.23.7. Оператор принимает все предусмотренные законом меры по защите персональных данных, однако не несет ответственности за действия третьих лиц, получивших доступ к персональным данным Пользователя в результате неправомерных действий, находящихся вне контроля Оператора (включая, но не ограничиваясь, взломами, фишингом или атаками на сторонние каналы связи).
4.24. Исполнение обязанностей Оператора
4.24.1. Оператором для обеспечения выполнения обязанностей, предусмотренных Федеральным законом РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г. и принятыми в соответствии с ним нормативными правовыми актами, принимаются следующие меры:
4.24.1.1. Оператор назначает ответственного за организацию обработки персональных данных для выполнения обязанностей, предусмотренных ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами;
4.24.1.2. Применены правовые, организационные и технические меры по обеспечению безопасности персональных данных. Осуществляется внутренний контроль соответствия обработки персональных данных требованиям Закона и принятых в соответствии с ним нормативных правовых актов, Политики Оператора.
4.24.2. Оператор применяет следующий комплекс правовых, организационных и технических мер по обеспечению безопасности персональных данных для обеспечения конфиденциальности персональных данных и их защиты от неправомерных действий:
4.24.2.1. Во исполнение Политики утверждает и приводит в действие настоящую политику;
4.24.2.2. Производит ознакомление Пользователей с Политикой. Политика размещена в общем доступе на странице
https://begunkova.ru/politika/ и доступна для ознакомления и принятия в форме заявки;
4.24.2.3. Допускает отправку формы на Сайте только после получения согласия на обработку персональных данных;
4.24.2.4. Устанавливает правила доступа к персональным данным, обрабатываемым в информационной системе оператора, а также обеспечивает регистрацию и учёт всех действий с ними;
4.24.2.5. Производит оценку вреда, который может быть причинен субъектам персональных данных в случае нарушения ФЗ «О персональных данных»;
4.24.2.6. Производит определение угроз безопасности персональных данных при их обработке в информационной системе;
4.24.2.7. Применяет организационные и технические меры и использует средства защиты информации, необходимые для достижения установленного уровня защищенности персональных данных;
4.24.2.8. Осуществляет обнаружение фактов несанкционированного доступа к персональным данным и принимает меры по реагированию, включая восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
4.24.2.9. Для обеспечения сохранности сведений, информации и документов в течении предусмотренного законодательством срока их хранения. Персональные данные Пользователя хранятся на Сайте;
4.24.2.10. Используются средства защиты информации, прошедшие процедуру оценки соответствия требованиям законодательства РФ в области обеспечения безопасности информации;
4.24.2.11. Реализованы требования, установленные Постановлением Правительства РФ от 15 сентября 2008 г. №687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
4.24.3. Порядок прекращения Обработки Персональных данных. Оператор прекращает обработку персональных данных:
4.24.3.1. по истечении установленных сроков;
4.24.3.2. по достижении целей их обработки либо в случае утраты необходимости в достижении этих целей;
4.24.3.3. по требованию субъекта Персональных данных (в отношении Персональных данных, которые являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки), если обеспечить правомерность обработки Персональных данных невозможно;
4.24.3.4. в случае отзыва субъектом персональных данных согласия на обработку его Персональных данных (в отношении Персональных данных, обрабатываемых на основании согласия субъекта);
4.24.3.5. в случае ликвидации Оператора.
4.24.4. Порядок уничтожения Персональных данных.
Уничтожение персональных данных производится в случаях:
4.24.4.1. неправомерная обработка ПД;
4.24.4.2. ПД являются избыточными для заявленной цели;
4.24.4.3. отзыв согласия на обработку ПД;
4.24.4.4. достижения цели обработки ПД или утраты необходимости в достижении этих целей;
4.24.4.5. истечения сроков хранения ПД, установленных нормативно-правовыми актами Российской Федерации;
4.24.4.6. признания недостоверности персональных данных или получения их незаконным путем по требованию уполномоченного органа по защите прав субъектов персональных данных;
4.24.4.7. признания недостоверности ПД по требованию Регулятора.