Правила обработки персональных данных Правила обработки персональных данных (далее - Правила), применяемые Индивидуальным предпринимателем Мячиной Альфией Анваровной (ОГРНИП 323554300071915, ИНН 550111993896) (далее - Оператор), разработаны в соответствии с положениями законодательства Российской Федерации и размещены на сайте
http://школавверх.рф- Термины и определения
1.1. Стороны – Оператор и Клиент.
1.2. Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).
1.3. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
1.4. Информация — сведения (сообщения, данные) независимо от формы их представления.
1.5. Документированная информация — зафиксированная на материальном носителе путем документирования информация с реквизитами, позволяющими определить такую информацию или ее материальный носитель.
1.6. Конфиденциальность персональных данных - обязательное для соблюдения Оператором или иным, получившим доступ к персональным данным, лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.
1.7. Cookies (кукис) — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере Пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.
2. Общие положения
2.1. Правила устанавливают обязательства Оператора по неразглашению и обеспечению режима защиты конфиденциальности персональных данных, которые Клиент предоставляет для получения услуг.
2.2. Получение услуги и использование Ресурса означает согласие Клиента с Правилами и условиями обработки Оператора персональных данных Клиента. В случае несогласия с условиями Правил Клиент обязуется прекратить использование Ресурса и отказаться от получения услуг Оператора.
2.3. Персональные данные, разрешенные к обработке в рамках настоящих Правил, предоставляются Клиентом добровольно путем заполнения различных форм при совершении покупки и использовании Ресурса и включают в себя следующую информацию: фамилия, имя, отчество, адрес электронной почты, логин в Telegram, адрес проживания Клиента, фамилия, имя, отчество, дата рождения, адрес проживания, телефон, адрес электронной почты, логин в Telegram подростка, являющегося потребителем услуги, фамилия, имя отчество и контактный телефон супругу/супруги.
2.4. Оператор вправе осуществлять с полученными персональными данными Клиентов все законные необходимые действия, связанные исключительно с достижением целей, обозначенных в разделе 3 Правил.
2.5. Любая иная персональная и конфиденциальная информация, неоговоренная выше, подлежит надежному хранению и нераспространению Оператором и Клиентом.
3. Основные принципы и цели сбора персональной информации
3.1. Оператор обрабатывает персональные данные, которые необходимы Клиенту для получения услуги и использования Ресурса.
3.2. Настоящим Клиент поручает Оператору и соглашается с тем, что Оператор:
- обрабатывает персональные данные Клиента в целях оказания услуг Клиенту и установлению обратной связи с Клиентом;
- обрабатывает персональные данные Клиента в целях предоставления доступа к Ресурсу и его функционалу;
- принимает все необходимые меры для защиты персональных данных Клиента от неправомерного доступа, изменения, раскрытия или уничтожения;
- будет и вправе использовать предоставленную Клиентом информацию, в том числе персональные данные, в целях обеспечения соблюдения требований действующего законодательства Российской Федерации (в том числе в целях предупреждения и/или пресечения незаконных и/или противоправных действий Клиентов).
3.3. Принципы обработки персональных данных Клиентов:
- обработка персональных данных должна осуществляться исключительно на законных основаниях и в интересах Клиентов;
- обработка персональных данных должна ограничиваться достижением конкретных законных целей;
- при обработке персональных данных обеспечивается точность, достаточность, а в необходимых случаях актуальность персональных данных;
- хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных.
3.4. Персональные данные Клиента Оператор обрабатывает в целях:
- оказания услуг Клиенту;
- идентификации Клиента для оформления заказов дистанционным способом;
- установления с Клиентом обратной связи, включая направление уведомлений, запросов, касающихся использования Ресурса, оказания услуг, обработки запросов и заявок от Клиента;
- подтверждения достоверности и полноты персональных данных, предоставленных Клиентом;
- уведомления Клиента о состоянии его заказов;
- обработки и получения платежей, подтверждения налога или налоговых льгот, оспаривания платежа, определения права на получение кредитной линии Клиентом;
- предоставления Клиенту эффективной клиентской и технической поддержки при возникновении проблем, связанных с получением услуг;
- предоставления Клиенту с его согласия специальных предложений, информации о ценах, новостной рассылки и иных сведений от имени Оператора;
- осуществления рекламной деятельности с согласия Клиента.
3.5. Пользователь осведомлен и согласен, что для целей, предусмотренных в Правилах, Оператор вправе:
- собирать и использовать дополнительную информацию, связанную с Клиентом получаемую в процессе доступа Пользователя к Ресурсу или от третьих лиц и включающую в себя данные о технических средствах (в том числе, мобильных устройствах) и способах технологического взаимодействия с Ресурсом (в т. ч. IP-адрес хоста, вид операционной системы Пользователя, тип браузера, географическое положение, данные о провайдере и иное), об активности Клиента на Ресурсе, Cookies, об информации об ошибках, выдаваемых Клиентом, о скачанных файлах, видео, инструментах, а также иные данные, получаемые установленными Правилами способами;
- распоряжаться статистической информацией, связанной с услугами и функционированием Ресурса, а также информацией Клиента для целей организации функционирования и технической поддержки Ресурса и исполнения условий настоящих Правил.
3.6. Оператор обрабатывает персональные данные следующими способами: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение. Хранение персональных данных Клиентов осуществляется на электронных носителях, а их обработка - с использованием автоматизированных систем, за исключением случаев, когда неавтоматизированная обработка персональных данных необходима в связи с исполнением требований законодательства.
4. Условия обработки персональной информации
4.1. Обработка персональных данных Клиента осуществляется в сроки, определенные п.4.5 Правил, любым законным способом, в том числе в информационных системах персональных данных, с использованием средств автоматизации (в виде электронных образов документов), за исключением случаев, когда неавтоматизированная обработка персональных данных необходима в связи с исполнением требований законодательства. Обработка персональных данных Клиентов осуществляется в соответствии с Конституцией Российской Федерацией, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», настоящими Правилами.
4.2. Источником информации обо всех персональных данных Клиента является непосредственно сам Клиент. Заполняя любую форму при получении услуг, Клиент тем самым дает согласие на обработку его персональных данных для целей, указанных в разделе 3 Правил.
4.3. В отношении персональной информации Клиента сохраняется ее конфиденциальность, кроме случаев добровольного предоставления Клиентом информации о себе для общего доступа неограниченному кругу лиц. Клиент соглашается с тем, что Оператор вправе передавать персональные данные третьим лицам, в частности, курьерским службам, организациями почтовой связи, операторам электросвязи, исключительно в целях предоставления услуги Клиенту.
4.4. Оператор принимает необходимые организационные и технические меры для защиты персональной информации Клиента от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
4.5. Оператор хранит информацию о Клиенте без ограничения срока. В случае получения Оператором заявления от Клиента об отзыве согласия на обработку, Оператор прекращает обработку персональных данных Клиента с даты, указанной в заявлении, но не ранее даты, следующей за датой фактического получения Оператора отзыва.
4.6. Если Клиент не согласен с обработкой Оператором его персональных данных, Клиент не должен публиковать эту информацию или сообщать эти данные при использовании Ресурса. Как только Клиент предоставит свои персональные данные Ресурсу при его использовании, они будут доступны Оператору.
5. Обязательства сторон
5.1. Клиент обязан:
- предоставить корректную информацию о персональных данных, необходимую для целей, указанных в разделе 3 Правил;
- обновить, дополнить предоставленную информацию о персональных данных в случае изменения данной информации и в случае такой необходимости.
5.2. Оператор обязан:
- использовать полученную информацию исключительно для целей, указанных в разделе 3 Правил;
- обеспечить хранение конфиденциальной информации;
- принимать меры предосторожности для защиты конфиденциальности персональных данных Клиента согласно порядка, обычно используемого для защиты такого рода информации в существующем деловом обороте;
- осуществить блокирование персональных данных, относящихся к соответствующему Клиента, с момента обращения или запроса Клиента, или его законного представителя, либо уполномоченного органа по защите прав субъектов персональных данных на период проверки, в случае выявления недостоверных персональных данных или неправомерных действий.
5.3. Оператор при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры для защиты персональных данных от несанкционированного, неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных, путем:
- применения правовых, организационных и технических мер по обеспечению безопасности персональных данных;
- осуществления внутреннего контроля и (или) аудита соответствия обработки персональных данных законодательству;
- определения угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
- обнаружения фактов несанкционированного доступа к персональным данным и принятия мер, в том числе мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них.
Средства обеспечения безопасности: идентификация и проверка подлинности Клиента при входе в информационную систему по паролю условно-постоянного действия.
5.4. При определении объема и содержания обрабатываемых персональных данных Оператор руководствуется Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», настоящими Правилами.
5.5. Оператор обязуется обеспечить недопущение несанкционированного и нецелевого доступа к персональным данным Клиента.
6. Ответственность сторон и разрешение споров
6.1. Оператор, не исполнивший свои обязательства, несёт ответственность перед Клиентом за прямой фактический ущерб в связи с неправомерным использованием персональных данных в соответствии с законодательством Российской Федерации.
6.2. В случае утраты или разглашения персональных данных Оператор не несёт ответственность, если данная информация:
- стала публичным достоянием до её утраты или разглашения;
- была получена от третьей стороны до момента её получения Оператором;
- была разглашена с согласия Клиента.
6.3. В случае возникновения любых споров или разногласий, связанных с исполнением Правил, Клиент и Оператор приложат все усилия для их разрешения путем проведения переговоров между ними. До обращения в суд с иском по спорам, возникающим из отношений между Оператором и Клиентом, обязательным является предъявление претензии. Получатель претензии в течение 10 (десяти) дней со дня получения претензии, письменно уведомляет заявителя претензии о результатах ее рассмотрения.
6.4. В случае, если споры не будут разрешены путем переговоров, они передаются на рассмотрение суда в порядке, установленном действующим законодательством Российской Федерации.
7. Заключительные положения
7.1. Настоящие Правила действуют в течение неопределенного срока, а в части согласия Клиента на обработку персональных данных - до момента его отзыва Клиентом путем направления соответствующего уведомления на электронный адрес Оператора. Способ обращения должен гарантировать возможность Оператора достоверно идентифицировать обратившееся лицо.
7.2. Правила являются открытым и общедоступным документом, размещены на сайте
http://школавверх.рф.
7.3. Клиент может обратиться к Оператору с требованием об уточнении, изменении, блокировании, отзыве и т.д. своих персональных данных по адресу электронной почты info@shkolavverh.ru.
7.4. Неотъемлемой частью Правил является Приложение №1 «Политика использования файлов cookie»
8.Реквизиты Оператора:
ИП Мячина Альфия Анваровна
ОГРНИП 323554300071915
ИНН 550111993896
г. Омск
Email: info@shkolavverh.ru
Юридический адрес: 644088, Россия, г. Омск, ул. Химиков, д. 67, кв. 108