Политика обработки персональных данных

1. Общие положения
2. Основные понятия, используемые в Политике
3. Основные права и обязанности Оператора
4. Основные права и обязанности субъектов персональных данных
5. Принципы обработки персональных данных
7. Условия обработки персональных данных
8. Порядок сбора, хранения, передачи и других видов обработки персональных данных
9. Перечень действий, производимых Оператором с полученными персональными данными
10. Трансграничная передача персональных данных
11. Конфиденциальность персональных данных
6. Цели обработки персональных данных
Настоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006. № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые АНО «ЦРОС» (далее — Оператор).

1.1. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

1.2. Настоящая политика Оператора в отношении обработки персональных данных (далее — Политика) применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта https://football.learnitya101.ru.
2.1. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.

2.2. Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

2.3. Веб-сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://football.learnitya101.ru.

2.4. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

2.5. Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.

2.6. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

2.7. Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и/или осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

2.8. Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю веб-сайта https://football.learnitya101.ru.

2.9. Персональные данные, разрешенные субъектом персональных данных для распространения, — персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Законом о персональных данных (далее — персональные данные, разрешенные для распространения).

2.10. Пользователь — любой посетитель веб-сайта https://football.learnitya101.ru.

2.11. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

2.12. Распространение персональных данных — любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.

2.13. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.

2.14. Уничтожение персональных данных — любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и/или уничтожаются материальные носители персональных данных.
3.1. Оператор имеет право:
— получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;
— в случае отзыва субъектом персональных данных согласия на обработку персональных данных, а также, направления обращения с требованием о прекращении обработки персональных данных, Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных;
— самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами.

3.2. Оператор обязан:
— предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
— организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ;
— отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
— сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 10 дней с даты получения такого запроса;
— публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике в отношении обработки персональных данных;
— принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
— прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных;
— исполнять иные обязанности, предусмотренные Законом о персональных данных.

4.1. Субъекты персональных данных имеют право:
— получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
— требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
— выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения на рынке товаров, работ и услуг;
— на отзыв согласия на обработку персональных данных, а также, на направление требования о прекращении обработки персональных данных;
— обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных;
— на осуществление иных прав, предусмотренных законодательством РФ.

4.2. Субъекты персональных данных обязаны:
— предоставлять Оператору достоверные данные о себе;
— сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.

4.3. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.
5.1. Обработка персональных данных осуществляется на законной и справедливой основе.

5.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

5.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.

5.4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.

5.5. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки.

5.6. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры и/или обеспечивает их принятие по удалению или уточнению неполных или неточных данных.

5.7. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
7.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.

7.2. Обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей.

7.3. Обработка персональных данных необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве.

7.4. Обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем.

7.5. Обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных.

7.6. Осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе (далее — общедоступные персональные данные).

7.7. Осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных.

8.1. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц.

8.2. Персональные данные Пользователя никогда, ни при каких условиях не будут переданы третьим лицам, за исключением случаев, связанных с исполнением действующего законодательства либо в случае, если субъектом персональных данных дано согласие Оператору на передачу данных третьему лицу для исполнения обязательств по гражданско-правовому договору.

8.3. В случае выявления неточностей в персональных данных, Пользователь может актуализировать их самостоятельно путем направления Оператору уведомление на адрес электронной почты Оператора edu.a101@yandex.ru
с пометкой «Актуализация персональных данных».

8.4. Срок обработки персональных данных определяется достижением целей, для которых были собраны персональные данные, если иной срок не предусмотрен договором или действующим законодательством.
Пользователь может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора edu.a101@yandex.ru с пометкой «Отзыв согласия на обработку персональных данных».

8.5. Вся информация, которая собирается сторонними сервисами, в том числе платежными системами, средствами связи и другими поставщиками услуг, хранится и обрабатывается указанными лицами (Операторами) в соответствии с их Пользовательским соглашением и Политикой конфиденциальности. Субъект персональных данных и/или с указанными документами. Оператор не несет ответственность за действия третьих лиц, в том числе указанных в настоящем пункте поставщиков услуг.

8.6. Установленные субъектом персональных данных запреты на передачу (кроме предоставления доступа), а также на обработку или условия обработки (кроме получения доступа) персональных данных, разрешенных для распространения, не действуют в случаях обработки персональных данных в государственных, общественных и иных публичных интересах, определенных законодательством РФ.

8.7. Оператор при обработке персональных данных обеспечивает конфиденциальность персональных данных.

8.8. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.

8.9. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия субъекта персональных данных, отзыв согласия субъектом персональных данных или требование о прекращении обработки персональных данных, а также выявление неправомерной обработки персональных данных.
9.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.

9.2. Оператор осуществляет автоматизированную обработку персональных данных с получением и/или передачей полученной информации по информационно-телекоммуникационным сетям или без таковой.
10.1. Оператор до начала осуществления деятельности по трансграничной передаче персональных данных обязан уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять трансграничную передачу персональных данных (такое уведомление направляется отдельно от уведомления о намерении осуществлять обработку персональных данных).

10.2. Оператор до подачи вышеуказанного уведомления, обязан получить от органов власти иностранного государства, иностранных физических лиц, иностранных юридических лиц, которым планируется трансграничная передача персональных данных, соответствующие сведения.
Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
Цель обработки
Правовые основания
Виды обработки персональных данных
Персональные данные
предоставление доступа Пользователю к сервисам, информации и/или материалам, содержащимся на веб-сайте
Федеральный закон «Об информации, информационных технологиях и о защите информации» от 27.07.2006 N 149-ФЗ
Сбор, запись, систематизация, накопление, хранение, уничтожение и обезличивание персональных данных
  • фамилия, имя, отчество
  • электронный адрес
  • номера телефонов
  • год, месяц, дата и место рождения
  • фотографии
12. Заключительные положения
12.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты edu.a101@yandex.ru.

12.2. В данном документе будут отражены любые изменения политики обработки персональных данных Оператором. Политика действует бессрочно до замены ее новой версией.

12.3. Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу http://football.learnitya101.ru
Политика обработки персональных данных
1. Общие понятия
2. Термины
и определения
3. Правовые основания и цели обработки персональных данных
6. Обработка персональных данных
7. Меры, принимаемые АНО для защиты персональных данных
8. Права Пользователя
10. Изменение политики
11. Сведения о АНО
1. Общая часть
2. Права субъектов персональных данных
3. Порядок работы с обращениями субъектов персональных данных или их законных представителей
9. Актуализация, исправление, удаление и уничтожение персональных данных
5. Персональные данные, обрабатываемые в АНО
4. Условия и порядок предоставления согласия на обработку персональных данных в АНО
1.1. Политика Автономной некоммерческой организации «Центр развития образовательной среды» (далее – АНО) в отношении обработки персональных данных (далее – Политика) разработана в соответствии с Федеральным законом от 27.07.2006 г No 152-ФЗ «О персональных данных» и иными нормативными актами Российской Федерации.

1.2. Настоящая Политика определяет порядок обработки персональных данных пользователей сайта https://learnitya101.ru (далее – Сайт), условия и принципы обработки персональных данных,
права Пользователей и обязанности АНО, сведения о реализуемых мерах по защите обрабатываемых персональных данных.

1.3. Настоящая Политика действует в отношении всех персональных данных, которые АНО получает от пользователей Сайта (далее соответственно – Пользователи, Пользователь).

1.4. В случае несогласия с условиями Политики Пользователь должен немедленно прекратить любое использование Сайтов. 1.5. Настоящая Политика применяется только к Сайту. АНО не контролирует и не несет ответственность за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте.
2.1. В Политике используются следующие термины и определения: Сайт – интернет-сайт, расположенный по адресу https://learnitya101.ru; Персональные данные (далее – ПДн) – любая информация, относящаяся прямо или косвенно к
определенному или определяемому физическому лицу (субъекту ПДн); Блокирование ПДн – временное прекращение обработки ПДн (за исключением случаев,
если обработка необходима для уточнения ПДн); Обезличивание ПДн – действия, в результате которых невозможно определить без использования
дополнительной информации принадлежность ПДн конкретному субъекту ПДн; Обработка ПДн – любое действие (операция) или совокупность действий (операций),
совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПДн;
Оператор – Автономная некоммерческая организация «Центр развития образовательной среды», ОГРН 1217700532125, ИНН 7751209048, адрес местонахождения: 108801, г. Москва, вн.тер.г. поселение Сосенское, п. Коммунарка, ул. Бачуринская, д. 21, этаж 1, помещ. Х.
Предоставление ПДн – действия, направленные на раскрытие ПДн определенному лицу или определенному кругу лиц.
Распространение ПДн – действия, направленные на раскрытие ПДн неопределенному кругу лиц (передача ПДн) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование ПДн в средствах массовой информации, размещение в информационно– телекоммуникационных сетях или предоставление доступа к персональным данным каким–либо иным способом.
Пользователь – посетитель Сайта, субъект ПДн. ИСПДн – информационная система персональных данных. Уничтожение ПДн – действия, в результате которых невозможно восстановить содержание ПДн в
ИСПДн, и (или) в результате которых уничтожаются материальные носители ПДн. Файлы cookie (куки) – данные, которые автоматически передаются АНО в процессе
использования Сайта с помощью установленного на устройстве Пользователя программного обеспечения, в том числе IP-адрес, географическое местоположение, информация о браузере и виде операционной системы устройства Пользователя, технические характеристики оборудования и программного обеспечения,
используемых Пользователем, дата и время доступа к Сайту. Принимая условия Политики Пользователь соглашается на использование файлов cookie.
3.1. Правовыми основаниями обработки ПДн являются:
Гражданский кодекс Российской Федерации;
Федеральный закон от 27.07.2006 г.No 152-ФЗ «О персональных данных»;
Федеральный закон РФ от 27.07.2006 No 149-ФЗ «Об информации, информационных
технологиях и о защите информации»;
Иные нормативно-правовые акты Российской Федерации;
Локальные нормативные акты АНО;
Согласие Пользователя на обработку персональных данных.
3.2. АНО обрабатывает ПДн Пользователя исключительно в следующих целях: 1. Регистрация и идентификация Пользователя на Сайте, предоставление Пользователю
возможности полноценного использования Сайта;
Отображение профиля Пользователя для иных Пользователей Сайта;
Установление и поддержание связи между Пользователем и АНО, консультирование по
вопросам оказания услуг АНО; 4. Заключение договоров и исполнение АНО обязательств перед Пользователем по ним (в
частности, Пользовательскому соглашению и/или договору-оферте, и/или договорам оказания услуг, и/или иным договорам). Исполнение обязательств, в частности, включает в себя информирование о дате и времени проведения мероприятий (в том числе путем обзвона и направления смс сообщений, направления сообщений в мессенджерах «WhatsApp», «Viber», «Telegram»); направление сертификатов и т.д.;
5. Направление АНО Пользователю сообщений рекламного характера, информационных рассылок о продуктах, услугах АНО и его партнеров, о специальных предложениях, рекламных акциях, розыгрышах, конкурсах, опросах на адрес электронной почты Пользователя, по номеру телефона Пользователя (имени Пользователя) в мессенджерах «WhatsApp», «Viber», «Telegram», посредством почтовой рассылки, SMS-сообщений, push-уведомлений, а также сообщение Пользователю такой информации в устном формате по телефону;
6. Размещение на Сайте, в официальных группах социальных сетей и иных сообществах АНО в сети Интернет, прочих рекламных и информационных источниках, в целях, не связанных с установлением личности Пользователя:
− фото и/или видеоматериалов, полученных в процессе оказания услуг,
− отзывов об услугах, оказываемых АНО, оставленных Пользователем. 7. Улучшение качества обслуживания Пользователя и модернизация Сайтов путем обработки
запросов и заявок от Пользователя, а также с целью записи телефонных разговоров с АНО, для повышения качества обслуживания, для сохранения доказательств в случае возникновения споров между АНО и Пользователем;
8. Статистические и иные исследования на основе обезличенной информации, предоставленной Пользователем;
9. Предоставления доступа Пользователю на сторонние сайты или сервисы партнеров Сайта с целью получения их предложений, обновлений или услуг.
10. Размещения информации на Сайте о мероприятиях, проводимых Оператором, а также в любых материалах, размещаемых на наружных и внутренних стендах, в печатных и/или электронных изданиях (буклетах, рекламно-информационных материалах), в сети Интернет, а также в видеофайлах любого формата, как на территории Российской Федерации, так и за рубежом.
3.3. Конкретный объем ПДн, обрабатываемых в соответствии с вышеуказанными целями, определен в разделе 5 Политики.
6.1. АНО обрабатывает ПДн на основе следующих принципов:
Законности и справедливой основы;
Ограничения обработки ПДн достижением конкретных, заранее определенных и законных
целей;
Недопущения обработки ПДн, несовместимой с целями сбора ПДн;
Недопущения объединения баз данных, содержащих ПДн, обработка которых
осуществляется в целях, несовместимых между собой;
Обработки только тех ПДн, которые отвечают целям их обработки;
Соответствия содержания и объема обрабатываемых ПДн заявленным целям обработки;
Недопущения обработки ПДн, избыточных по отношению к заявленным целям их
обработки;
Обеспечения точности, достаточности и актуальности ПДн по отношению к целямобработки ПДн;
Уничтожения либо обезличивания ПДн по достижении целей их обработки или в случаеутраты необходимости в достижении этих целей, получении от Пользователей требования об уничтожении ПДн, поступлении от Пользователя отзыва согласия на обработку ПДн.
2. АНО производит обработку ПДн Пользователей (запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение) с использованием баз данных на территории Российской Федерации. 3. Обработка ПДн Пользователей производится АНО как с использованием автоматизированных средств, так и без них.
4. АНО и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять ПДн без согласия субъекта ПДн, если иное не предусмотрено законодательством Российской Федерации. 5. Обработка ПДн Пользователя включает совершение АНО следующих действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление третьим лицам, доступ), обезличивание, блокирование, удаление, уничтожение.
6. Хранение ПДн Пользователей осуществляется на электронных носителях. При обработке ПДн с целью исполнения обязательств по соглашениям с Пользователем АНО может извлекать ПДн и хранить их на материальных носителях. Хранение таких ПДн осуществляется в течение срока, установленного законодательством Российской Федерации.
Хранение ПДн осуществляется (в зависимости от того, какое событие наступит раньше):
● До момента их удаления Пользователем в разделе «Персональная информация» в личном
кабинете на Сайте:
● До момента их уничтожения АНО – в случае поступления от Пользователя отзыва согласия
на обработку ПДн или требования об уничтожении ПДн;
● До момента истечения срока действия согласия (п. 4.4 Политики).
6.7. АНО вправе осуществлять передачу ПДн в соответствии с требованиями законодательства Российской Федерации либо согласия субъекта обработки ПДн третьим лицам, а именно:
1. Партнерам, таким как владельцы сайтов и приложений, рекламным сетям и другим партнерам, предоставляющие АНО услуги, связанные с размещением и отображением рекламы на сайтах, в программах, продуктах или сервисах, которые принадлежат таким партнерам или контролируются ими;
2. Партнерам, привлекаемым АНО для оказания услуг Пользователям на Сайте, и/или непосредственно на мероприятиях, проводимых АНО;
3. Партнерам для предоставления Пользователям специализированных предложений о заключении гражданско-правовых договоров;
4. Группе компаний А101. 6.8. Передача персональных данных третьим лицам, указанным в п. 6.7 Политики осуществляется
при соблюдении следующих условий:
● Третье лицо осуществляет обработку ПДн с использованием баз данных на территории Российской Федерации;
● Третье лицо обеспечивает конфиденциальность ПДн при их обработке и использовании, обязуется не раскрывать иным лицам, а также не распространять ПДн Пользователей без их согласия;
● Третье лицо гарантирует соблюдение следующих мер по обеспечению безопасности ПДн при их обработке: использование средств защиты информации, обнаружение и фиксация фактов несанкционированного доступа к персональным данным и принятие мер по восстановлению ПДн, ограничение доступа к персональным данным, регистрация и учет действий с персональными
данными, контроль и оценка эффективности применяемых мер по обеспечению безопасности ПДн;
● Перечень разрешенных способов обработки ПДн: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача
(распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение;
● Третьему лицу запрещено осуществлять передачу и распространение ПДн.
7.1. АНО принимает необходимые и достаточные правовые, организационные и технические меры для защиты информации, предоставляемой Пользователями, от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ней третьих лиц. Такие действия, в частности, включают:
● Назначение лица, ответственного за обработку ПДн;
● Применение организационных и технических мер по обеспечению безопасности ПДн при их обработке в информационных системах;
● Контроль фактов несанкционированного доступа к ПДн и принятие мер по недопущению подобных инцидентов в дальнейшем;
● Контроль за принимаемыми мерами по обеспечению безопасности ПДН и уровнем защищенности информационных систем ПДН.
8.1. Пользователь принимает решение о предоставлении его ПДН и дает согласие на их обработку свободно, своей волей и в своем интересе. Пользователь выражает свое согласие на обработку ПДН в порядке, приведенном в п. 4.2 настоящей Политики. 8.2. Пользователь имеет право на получение у АНО информации, касающейся обработки его ПДн.
8.3. Пользователь вправе направлять АНО свои запросы и требования (далее – Обращение), в том числе относительно использования его ПДН, а также отзыва согласия на обработку ПДН. Обращение может быть направлено следующими способами: 8.3.1. В письменной форме по адресу АНО (раздел 11 Политики);
8.3.2. В форме электронного документа (скан, фотокопия документа). Документ должен быть направлен с адреса электронной почты Пользователя, указанного им при регистрации на Сайте по адресу электронной почты АНО: info@learnitya101.ru.
10.1. АНО оставляет за собой право вносить изменения в Политику. Пользователь обязан при каждом новом использовании Сайта ознакомиться с текстом Политики.
10.2. Новая редакция Политики вступает в силу с момента ее размещения в соответствующем разделе Сайта. Продолжение пользования Сайтом или его сервисами после публикации новой редакции Политики означает принятие Политики и ее условий Пользователем. В случае несогласия с условиями Политики Пользователь должен немедленно прекратить использование Сайта и его сервисов.
10.3. Все предложения и/или вопросы по настоящей Политике необходимо направлять на адрес электронной почты АНО info@learnitya101.ru
10.4. Порядок реагирования на соответствующие запросы определяется в соответствии с Приложением No 1 к Политике конфиденциальности.
Автономная некоммерческая организация «Центр развития образовательной среды» адрес местонахождения: 108801, г. Москва, вн.тер.г. поселение Сосенское, п. Коммунарка, ул. Бачуринская, д. 21, этаж 1, помещ. Х. ОГРН 1217700532125, ИНН 7751209048.
Настоящий Регламент реагирования на запросы субъектов персональных данных или их законных представителей (далее – Регламент) разработан в соответствии Федеральным законом от 27 июля 2006 г. No 152-ФЗ «О персональных данных» (далее – ФЗ No 152-ФЗ), Кодексом об административных правонарушениях Российской Федерации и является приложением к Политике конфиденциальности. 1.2. Настоящим Регламентом определяются порядок учета, сроки, а также последовательность действий рассмотрения запросов субъектов персональных данных или их законных представителей (далее – запросы).
Настоящий Регламент реагирования на запросы субъектов персональных данных или их законных представителей (далее – Регламент) разработан в соответствии Федеральным законом от 27 июля 2006 г. No 152-ФЗ «О персональных данных» (далее – ФЗ No 152-ФЗ), Кодексом об административных правонарушениях Российской Федерации и является приложением к Политике конфиденциальности. 1.2. Настоящим Регламентом определяются порядок учета, сроки, а также последовательность действий рассмотрения запросов субъектов персональных данных или их законных представителей (далее – запросы).

2.1. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
1)подтверждение факта обработки персональных данных; 2)правовые основания и цели обработки персональных данных; 3)цели и применяемые оператором способы обработки персональных данных; 4)наименование и место нахождения оператора, сведения о лицах (за исключением работников
оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании ФЗ No 152-ФЗ;
5)обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен ФЗ No 152-ФЗ;
6)сроки обработки персональных данных, в том числе сроки их хранения; 7)порядок осуществления субъектом персональных данных прав, предусмотренных ФЗ No 152-ФЗ; 8)информацию об осуществленной или о предполагаемой трансграничной передаче данных; 9)наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку
персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу; 10)иные сведения, предусмотренные ФЗ No 152-ФЗ или другими федеральными законами. 2.2. Право субъекта персональных данных на доступ к его персональным данным может быть
ограничено в соответствии с федеральными законами, в том числе если: 1)обработка персональных данных, включая персональные данные, полученные в результате
оперативно-розыскной, контрразведывательной и разведывательной деятельности, осуществляется в целях обороны страны, безопасности государства и охраны правопорядка;
2)обработка персональных данных осуществляется органами, осуществившими задержание субъекта персональных данных по подозрению в совершении преступления, либо предъявившими субъекту персональных данных обвинение по уголовному делу, либо применившими к субъекту персональных данных меру пресечения до предъявления обвинения, за исключением предусмотренных уголовно-процессуальным законодательством Российской Федерации случаев, если допускается ознакомление подозреваемого или обвиняемого с такими персональными данными;
3)обработка персональных данных осуществляется в соответствии с законодательством о противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма;
4)доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц;
5)обработка персональных данных осуществляется в случаях, предусмотренных законодательством Российской Федерации о транспортной безопасности, в целях обеспечения устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства.
3. Субъект персональных данных вправе требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
3.1. Сведения, указанные в части 7 статьи 14 ФЗ No 152-ФЗ, должны быть предоставлены субъекту персональных данных в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.
3.2. Сведения, указанные в части 7 статьи 14 ФЗ No 152-ФЗ, предоставляются субъекту персональных данных или его законному представителю Оператором при обращении, либо при получении запроса субъекта персональных данных или его законного представителя.
3.3. Рассмотрение запросов является обязанностью ответственных за организацию обработки персональных данных Оператора работников Оператора, в чьи обязанности входит обработка персональных данных.
3.4. Должностные лица Оператора обеспечивают: -объективное, всестороннее и своевременное рассмотрения запроса; -принятие мер, направленных на восстановление или защиту нарушенных прав, свобод и
законных интересов субъектов персональных данных; -направление письменных ответов по существу запроса.
3.5. Регистрация запросов субъектов персональных данных или их законных представителей осуществляется ответственным за организацию обработки персональных данных Оператора.
3.6. Все поступившие запросы регистрируются в день их поступления.
3.7. Оператор обязано сообщить субъекту персональных данных или его законному представителю, информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставить возможность ознакомления с ними при обращении субъекта персональных данных или его законного представителя в течение десяти рабочих дней с даты получения запроса субъекта персональных данных или его законного представителя.
3.8. В случае отказа в предоставлении субъекту персональных данных или его законному представителю при обращении, либо при получении запроса субъекта персональных данных или его законного представителя информации о наличии персональных данных о соответствующем субъекте персональных данных, Оператор обязан дать в письменной форме мотивированный ответ в срок, не превышающий семи рабочих дней со дня обращения субъекта персональных данных или его законного представителя, либо с даты получения запроса субъекта персональных данных или его законного представителя.
3.9. Ответственный за организацию обработки персональных данных определяет порядок и сроки рассмотрения запросов, прошедших регистрацию, а также по каждому запросу дает письменное указание исполнителям.
3.10. Оператор обязан предоставить безвозмездно субъекту персональных данных или его законному представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных.
3.11. В срок, не превышающий семи рабочих дней со дня предоставления субъектом персональных данных или его законным представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, уполномоченные должностные лица Оператора обязаны внести в них необходимые изменения.
3.12. В срок, не превышающий семи рабочих дней со дня представления субъектом персональных данных или его законным представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, уполномоченные должностные лица Оператора обязаны уничтожить такие персональные данные.
3.13. Оператор обязан уведомить субъекта персональных данных или его законного представителя о внесенных изменениях и предпринятых мерах, а также принять разумные меры для уведомления третьих лиц, которым персональные данные этого субъекта были переданы.
3.14. В случае выявления неправомерной обработки персональных данных при обращении субъекта персональных данных или его законного представителя, либо по запросу субъекта персональных данных или его законного представителя, либо уполномоченного органа по защите прав субъектов персональных данных, уполномоченные должностные лица Оператора обязаны осуществить блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных с момента такого обращения или получения указанного запроса на период проверки.
3.15. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его законного представителя, либо по их запросу или по запросу уполномоченного органа по защите прав субъектов персональных данных уполномоченные должностные лица Оператора обязаны осуществить блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
3.16. В случае выявления неправомерной обработки персональных данных уполномоченные должностные лица Оператора в срок, не превышающий трех рабочих дней с даты этого выявления, обязаны прекратить неправомерную обработку персональных данных. В случае, если обеспечить правомерность обработки персональных данных невозможно, уполномоченные лица Оператора в срок, не превышающий десяти рабочих дней с даты выявления неправомерной обработки персональных данных, обязаны уничтожить такие персональные данные или обеспечить их уничтожение.
3.17. Об устранении допущенных нарушений или об уничтожении персональных данных Оператор обязан уведомить субъекта персональных данных или его законного представителя, а в случае, если обращение субъекта персональных данных или его законного представителя, либо запрос уполномоченного органа по защите прав субъектов персональных данных были направлены уполномоченным органом по защите прав субъектов персональных данных, также указанный орган.
3.18. Для проверки фактов, изложенных в запросах, при необходимости, организуются соответствующие проверки в соответствии с законодательством Российской Федерации.
3.19. По результатам проверки составляется мотивированное заключение, которое должно содержать объективный анализ собранных материалов. Если при проверке выявлены факты совершения работником Оператора действия (бездействия), содержащего признаки административного правонарушения или состава преступления, информация передается незамедлительно в правоохранительные органы. Результаты проверки докладываются руководителю Оператора.
3.20. Ответственный за организацию обработки персональных данных осуществляет непосредственный контроль за соблюдением установленного законодательством и настоящим Регламентом порядка рассмотрения запросов субъектов персональных данных или их законных представителей.
3.21. Нарушение установленного порядка рассмотрения запросов влечет в отношении виновных должностных лиц ответственность в соответствии с законодательством Российской Федерации.
9.1. АНО обязуется сообщить Пользователю или его законному представителю в порядке, предусмотренном законодательством Российской Федерации, информацию о наличии ПДн, относящихся к этому Пользователю, а также предоставить возможность ознакомления с этими ПДн при обращении Пользователя или его представителя в течение 10 (десяти) дней с даты получения запроса Пользователя или его представителя. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней, после того как отправлено в адрес Пользователя мотивированное уведомление с указанием причин продления срока.
9.2. АНО обязуется предоставить безвозмездно Пользователю или его законному представителю возможность ознакомления с ПДн, относящимися к этому Пользователю. 9.3. В срок, не превышающий 7 (семи) рабочих дней со дня предоставления Пользователем или его законным представителем сведений, подтверждающих, что ПДн являются неполными, неточными или неактуальными, АНО обязуется внести в них необходимые изменения.
9.4. В срок, не превышающий 7 (семи) рабочих дней со дня представления Пользователем или его законным представителем сведений, подтверждающих, что такие ПДн являются незаконно полученными или не являются необходимыми для заявленной цели обработки, АНО обязуется уничтожить такие ПДн. АНО обязуется также уведомить Пользователя или его законного представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым ПДн этого Пользователя были переданы.
9.5. В случае подтверждения факта неточности ПДн АНО на основании сведений, представленных Пользователем или его законным представителем либо уполномоченным органом по защите прав субъектов ПДн, или иных необходимых документов обязуется уточнить ПДн либо обеспечить их уточнение (если обработка ПДн осуществляется другим лицом, действующим по поручению АНО) в течение 7 (семи) рабочих дней со дня представления таких сведений и снять блокирование ПДн.
9.6. АНО обязуется прекратить обработку ПДн или обеспечить прекращение обработки ПДн лицом, действующим по поручению АНО:
В случае выявления неправомерной обработки ПДн, осуществляемой АНО или лицом, действующим по поручению АНО, в срок, не превышающий 3 (трех) рабочих дней с даты этого выявления;
В случае отзыва Пользователем согласия на обработку его ПДн;
В случае достижения цели обработки ПДН. 9.7. АНО обязуется уничтожить ПДн Пользователя или обеспечить их уничтожение (если обработка
ПДн осуществляется другим лицом, действующим по поручению АНО) в срок, не превышающий 30 (тридцати) дней с даты достижения цели обработки ПДн.
9.8. В случае отсутствия возможности уничтожения ПДн в течение указанного в п. 9.7 Политики срока АНО осуществляет блокирование таких ПДн или обеспечивает их блокирование (если обработка ПДн осуществляется другим лицом, действующим по поручению АНО) и обеспечивает уничтожение ПДн в срок не более чем 6 (шесть) месяцев, если иной срок не установлен законодательством Российской Федерации.
5.1. Обработка ПДН Пользователей осуществляется на следующих условиях:
4.1. АНО не проверяет предоставляемые Пользователем ПДн. В связи с этим АНО исходит из того, что Пользователь, при предоставлении ПДн на Сайте:
4.1.1. Является дееспособным лицом. В случае недееспособности лица, использующего Сайт, согласие на обработку ПДн предоставляется законным представителем Пользователя, который ознакомился и принял условия обработки ПДн, указанные в настоящей Политике.
4.1.2. Указывает достоверную информацию о себе или о представляемом недееспособном лице (п. 4.1.1) в объемах, необходимых для использования Сайтов. Пользователь самостоятельно поддерживает предоставленные ПДн в актуальном состоянии.
4.1.3. Осознает, что информация на Сайте, размещаемая Пользователем о себе, может становиться доступной для других Пользователей, а также может быть скопирована и распространена такими Пользователями в случаях, предусмотренных Политикой и/или в результате действия вредоносных программ (вирусов).
4.2. Пользователь принимает условия Политики и дает АНО информированное и осознанное согласие на обработку своих ПДн на условиях, предусмотренных Политикой и законодательством Российской Федерации:
4.2.1. При регистрации и идентификации на Сайте - для ПДн, которые Пользователь предоставляет АНО: путем заполнения формы для регистрации, расположенной в сети Интернет по адресу https://learnitya101.ru. Пользователь считается предоставившим согласие на обработку своих ПДн в момент нажатия кнопки «Зарегистрироваться» (проставления иной отметки в поле для регистрации).
4.2.2. При внесении или изменении ПДн в разделе «Персональная информация» Личного кабинета – при редактировании или дополнении информации в разделе «Персональная информация». По желанию Пользователя в Личном кабинете им могут быть указаны следующие сведения: дата рождения; пол; изображение (фотография, загруженная через Сайты или указана ссылка из социальной сети / иного электронного сервиса); ссылки на профили в социальных сетях. Указанные ПДн могут использоваться для выполнения АНО обязательств, предусмотренных Пользовательским соглашением, условиями использования сервисов Сайтов, договорами об оказании услуг. Пользователь считается предоставившим согласие на обработку своих вновь внесенных или измененных ПДн в момент завершения их редактирования. После заполнения любой из граф, указанных в разделе «Персональная информация», ПДн обновляются автоматически.
4.2.3. При заполнении формы обратной связи, в том числе заявки на участие в мероприятиях, заявки на использование других сервисов Сайта – для ПДн, которые Пользователь предоставляет АНО при заполнении формы обратной связи в сети Интернет на Сайте и электронных сервисах. Пользователь считается предоставившим согласие на обработку своих ПДн, внесенных в поля формы обратной связи, в момент нажатия кнопки, подтверждающей отправку заявки (кнопки могут называться «Отправить», «Оставить заявку», «Записаться», «Получить консультацию» и иным аналогичным образом).
4.2.4. При оформлении подписки на получение информационных и новостных материалов от АНО - путем заполнения формы для оформления подписки на рассылку, расположенной в сети Интернет по адресу https://learnitya101.ru Пользователь считается предоставившим согласие на обработку своих ПДн при проставлении галочки в поле «Я согласен с условиями обработки ПДн».
4.2.5. При любом использовании Сайта – для ПДн, которые автоматически передаются АНО в процессе использования Сайта с помощью установленного на устройстве Пользователя программного обеспечения, Пользователь считается предоставившим согласие на обработку своих ПДн в момент начала использования Сайта.
4.2.7. При оформлении подписки на получение рекламно-информационных материалов от АНО – для ПДн, которые Пользователь предоставляет АНО при заполнении формы обратной связи в сети Интернет на Сайте и электронных сервисах, Пользователь считается предоставившим согласие на обработку своих ПДн, внесенных в поля формы обратной связи, в целях получения рекламных материалов от АНО и партнеров АНО в момент проставления Пользователем отметки в чек-боксе «Я согласен с условиями Публичной оферты», и/или «Я согласен с условиями обработки ПД», и/или «Я согласен с Правилами пользования Сайтом» (или в чек-боксах аналогичного содержания).
4.3. Совершая действия, указанные в п. 4.2 настоящей Политики, Пользователь дает АНО согласие на обработку соответствующих ПДн, перечень которых указан в разделе 5 настоящей Политики, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление третьим лицам, доступ), обезличивание, блокирование, удаление, уничтожение ПДн с использованием и без использования средств автоматизации в соответствии с целями, указанными в разделе 3 настоящей Политики.
4.4. Предоставленное Пользователем в соответствии с настоящей Политикой согласие на обработку ПДн действует со дня предоставления такого согласия и в течение срока, необходимого для достижения целей обработки ПДн или до момента отзыва Пользователем указанного согласия, если иное не предусмотрено законодательством Российской Федерации. Предоставленное Пользователем в соответствии с настоящей Политикой согласие на обработку ПДн может быть в любой момент отозвано Пользователем. Пользователь может отозвать предоставленное ранее АНО согласие на обработку ПДн одним из следующих способов:
● Направив соответствующее заявление почтой по адресу: 108801, г. Москва, вн.тер.г. поселение Сосенское, п. Коммунарка, ул. Бачуринская, д. 21, этаж 1, помещ. Х;
● Направив соответствующее заявление в форме электронного документа на адрес электронной почты: info@learnitya101.ru.
Регистрация на Сайте (п. 3.2.1)
Идентификация на Сайте (п. 3.2.1)
Отображение профиля для иных Пользователей Сайта (п. 3.2.2)
Установление и поддержание связи между Пользователем и АНО, консультирование по вопросам оказания услуг (п. 3.2.3)
Заключение договоров, исполнение обязательств по ним (п. 3.2.4)
Направление сообщений рекламного характера; информационных рассылок; предоставление информации рекламного характера в устном и в письменном виде (п. 3.2.5)
Размещение фото и видеоматериалов, полученных в ходе оказания услуг АНО; комментариев Пользователей относительно услуг АНО (п. 3.2.6)
Улучшение качества Обслуживания Пользователей и модернизация Сайтов (п. 3.2.7)
Статистические и иные исследования на основе обезличенной информации (п. 3.2.8)
Предоставления доступа Пользователю на сторонние сайты или сервисы партнеров Сайта с целью получения их предложений, обновлений или услуг (п. 3.2.9.)
Размещения информации на Сайте о мероприятиях, проводимых Оператором, а также в любых материалах, размещаемых на наружных и внутренних стендах, в печатных и/или электронных изданиях (буклетах, рекламно- информационных материалах), в сети Интернет, а также в видеофайлах любого формата, как на территории Российской Федерации, так и за рубежом.
Приложение No 1 к Политике конфиденциальности
Регламент реагирования на запросы субъектов персональных данных или их законных представителей
фамилия и имя
адрес электронной почты
номер телефона
дата рождения
пол
адрес электронной почты
фамилия и имя
изображение (если указано в разделе «Личная информация»)
фамилия и имя
номер телефона
адрес электронной почты
данные аккаунтов в социальных сетях и мессенджерах
фамилия и имя
номер телефона
адрес электронной почты
паспортные данные (серия, номер, код подразделения, дата выдачи, кем выдан, дата и место рождения)
адрес постоянной регистрации
адрес фактического проживания
сведения об уровне образования и об учебных заведениях; (если необходимо для исполнения обязательств)
опыт работы, занимаемые должности (если необходимо для исполнения обязательств);
банковские реквизиты (если необходимо для сполнения обязательств)
фамилия и имя
номер телефона
адрес электронной почты
фамилия и имя;
изображение (безвозмездно)
данные аккаунтов в социальных сетях (если указаны в
разделе «Персональная информация»)
файлы cookie
файлы cookie
фамилия и имя
адрес электронной почты
фамилия и имя
изображение (безвозмездно)
ОБЪЁМ ОБРАБАТЫВАЕМЫХ ПДН
ЦЕЛЬ ИСПОЛЬЗОВАНИЯ ПДН
Made on
Tilda