4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных4.1. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
4.2. Обработка персональных данных допускается с согласия субъекта персональных данных на обработку его персональных данных.
4.3. Обработка персональных данных необходима для исполнения договора информационно-консультационных услуг (акцепт оферты, размещенной на сайте по адресу
https://essentrium.ru/primerka, а их поддоменах, стороной которого является субъект персональных данных
4.4. Обработка персональных данных, осуществляемая в целях предоставления возможности использовать товары, работы, услуги Оператора, включает следующие персональные данные: фамилия, имя, отчество, номера телефонов (домашний, мобильный, рабочий), адрес электронной почты, данные паспорта или иного удостоверяющего личность документа, номер расчетного счета, информация о посещении сайта, которую предоставляют сервисы статистики, IP-адрес, файлы Cookies, пароль от сайта Оператора
Субъектами персональных данных являются клиент, контрагент, а также их представители.
Правовым основанием обработки является исполнение договора, стороной/выгодоприобретателем которого является субъект/заключение по инициативе субъекта договора, по которому он будет являться выгодоприобретателем. Обработка персональных данных осуществляется еще в течение 5 лет со дня прекращения договора или с момента отзыва согласия субъекта на обработку его персональных данных.
4.5. Обработка персональных данных, осуществляемая в целях заключения, исполнения, прекращения договора оказания услуги (акцепт оферты, размещенной на сайте по адресу
https://essentrium.ru/primerka, а также поддоменах), затрагивает следующие персональные данные: фамилия, имя, отчество, пол, гражданство, дата (число, месяц, год) и место рождения, номера телефонов (домашний, мобильный, рабочий), адрес электронной почты, данные паспорта или иного удостоверяющего личность документа, номер расчетного счета, информация о посещении сайта, которую предоставляют сервисы статистики, IP-адрес, файлы Cookies.
Субъектами персональных данных являются клиенты и контрагенты Оператора (физические лица) или их представители.
Правовым основанием обработки является договор информационно-консультационных услуг (акцепт оферты, размещенной на сайте по адресу
https://essentrium.ru/primerka, а также поддоменах), а также согласие субъекта на обработку его персональных данных, подтвержденное личным волеизъявлением, выраженное проставлением галочки на сайте по адресу
https://essentrium.ru/primerka, а также поддоменах в блоке «Я согласен с обработкой персональных данных». Обработка персональных данных осуществляется еще по истечении 3-ех лет с момента прекращения договора возмездного оказания услуг и прекращается по истечении данного срока либо в результате отзыва согласия субъекта на обработку его персональных данных.
4.6. Обработка персональных данных, осуществляемая в целях размещения рекламной и информационной рассылки, затрагивает следующие персональные данные: фамилия, имя, отчество, номера телефонов, адрес электронной почты, ник в мессенджере Telegram, информация о посещении сайта, доменов и поддоменов, IP-адрес, данные файлов Cookies.
Субъектами персональных данных являются клиенты и контрагенты Оператора (физические лица) или их представители.
Правовым основанием обработки является договор информационно-консультационных услуг (акцепт оферты, размещенной на сайте по адресу
https://essentrium.ru/primerka, а также поддоменах), а также согласие субъекта на получение информационной и рекламной рассылки. Обработка персональных данных прекращается в результате отзыва согласия субъекта.
4.7. Обработка персональных данных в целях оказания технической поддержки и дачи обратной связи Оператором затрагивает следующие персональные данные субъекта: фамилия, имя, отчество, номера телефонов, ник в мессенджере Telegram, адрес электронной почты.
Субъектами персональных являются клиенты и контрагенты Оператора (физические лица) или их представители.
Правовым основанием обработки является договор информационно-консультационных услуг (акцепт оферты, размещенной на сайте по адресу
https://essentrium.ru/primerka и его поддоменах), а также согласие субъекта на обработку его персональных данных, подтвержденное личным волеизъявлением, выраженное проставлением галочки на сайте по адресу
https://essentrium.ru/primerka и его поддоменах в блоке «Я согласен с обработкой персональных данных».
Обработка персональных данные прекращается одновременно с прекращением договора информационно-консультационных услуг (акцепт оферты, размещенной на сайте по адресу
https://essentrium.ru/primerka и его поддоменах).
4.8. Обработка персональных данных в целях организации и проведения Оператором вебинаров затрагивает следующие персональные данные субъекта: фамилия, имя, отчество, номера телефонов, адрес электронной почты, IP-адрес, данные файлов Cookies.
Субъектами персональных являются клиенты и контрагенты Оператора (физические лица) или их представители.
Правовым основанием обработки является договор информационно-консультационных услуг (акцепт оферты, размещенной на сайте по адресу
https://essentrium.ru/primerkaf и его поддоменах), а также согласие субъекта на обработку его персональных данных, подтвержденное личным волеизъявлением, выраженное проставлением галочки на сайте по адресам адресу
https://essentrium.ru/primerka и его поддоменах в блоке «Я согласен с обработкой персональных данных».
Обработка персональных данные прекращается одновременно с прекращением договора информационно-консультационных услуг (акцепт оферты, размещенной на сайте по адресу
https://essentrium.ru/primerka и его поддоменах) либо в результате отзыва согласия субъекта на обработку его персональных данных.
4.9. Обработка персональных данных в целях размещения отзыва субъекта о качестве оказываемых услуг Оператором затрагивает следующие персональные данные субъекта: фамилия, имя, отчество.
Субъектами персональных являются клиенты и контрагенты Оператора (физические лица) или их представители.
Правовым основание обработки является договор информационно-консультационных услуг (акцепт оферты, размещенной на сайте по адресу
https://essentrium.ru/primerka и его поддоменах), согласие субъекта на обработку его персональных данных, подтвержденное личным волеизъявлением, выраженное проставлением галочки на сайте по адресу
https://essentrium.ru/primerka и его поддоменах в блоке «Я согласен с обработкой персональных данных».
5. Порядок и условия обработки персональных данных 5.1. Оператор осуществляет обработку персональных данных - операции, совершаемые с использованием средств автоматизации, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
5.2. Обработка персональных данных осуществляется с соблюдением принципов и правил, предусмотренных Федеральным законом «О персональных данных».
5.3. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации. Источником информации обо всех персональных данных является непосредственно Субъект персональных данных.
Согласие на обработку персональных данных предоставляется посредством проставления галочки на сайте по адресу
https://essentrium.ru/primerka и его поддоменах в блоке «Я согласен на обработку персональных данных»
5.4. Оператор вправе поручить обработку персональных данных другому лицу на основании заключаемого с этим лицом договора, в том числе государственного или муниципального контракта. Кроме того, Оператор вправе передавать персональные данные органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации.
5.5. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных. Оператор обязан обеспечить субъекту персональных данных возможность определить перечень персональных данных по каждой категории персональных данных, указанной в согласии на обработку персональных данных, разрешенных субъектом персональных данных для распространения.
Передача (распространение, предоставление, доступ) персональных данных, разрешенных субъектом персональных данных для распространения, должна быть прекращена в любое время по требованию субъекта персональных данных. Данное требование должно включать в себя фамилию, имя, отчество (при наличии), контактную информацию (номер телефона, адрес электронной почты или почтовый адрес) субъекта персональных данных, а также перечень персональных данных, обработка которых подлежит прекращению. Указанные в данном требовании персональные данные могут обрабатываться только оператором, которому оно направлено.
5.6. Оператор обязан принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.
5.7. Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных. К таким мерам, в частности, относятся:
- определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
- применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
- применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
- оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
- учет машинных носителей персональных данных;
- обнаружение фактов несанкционированного доступа к персональным данным и принятием мер, в том числе меры по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них;
- восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
- контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
5.8. Оператор применяет комплекс правовых, организационных и технических мер по обеспечению безопасности персональных данных для обеспечения конфиденциальности персональных данных и их защиты от неправомерных действий:
— обеспечивает неограниченный доступ к Политике, копия которой размещена по адресу нахождения Оператора, а также на сайте\сайтах Оператора;
— производит ознакомление работников с положениями законодательства о персональных данных, а также с Политикой;
— осуществляет допуск работников к персональным данным Пользователя, обрабатываемым в информационной системе Оператора, а также к материальным носителям только для выполнения трудовых обязанностей;
— устанавливает правила доступа к персональным данным Пользователя, обрабатываемым в информационной системе Оператора, а также обеспечивает регистрацию и учёт всех действий с ними;
— производит оценку вреда, который может быть причинен пользователям (субъектам) персональных данных в случае нарушения ФЗ «О персональных данных»;
— производит определение угроз безопасности персональных данных при их обработке в информационной системе Оператора;
— применяет организационные и технические меры и использует средства защиты информации, необходимые для достижения установленного уровня защищенности персональных данных;
— осуществляет обнаружение фактов несанкционированного доступа к персональным данным и принимает меры по реагированию, включая восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
— производит оценку эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы Оператора;
— осуществляет внутренний контроль и (или) аудит соответствия обработки персональных данных настоящему Федеральному закону и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам Оператора.
6. Хранение и уничтожение персональных данных6.1. Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных.
Хранение Оператором персональных данных осуществляется средствами автоматизации в базах данных Оператора либо в Excel.
6.2. Уничтожение персональных данных производится в случаях:
1) выявление неправомерной обработки персональных данных, в том числе по обращению субъекта персональных данных или его представителя либо запросу уполномоченного органа по защите прав субъектов персональных данных, если обеспечить правомерность обработки персональных данных невозможно;
2) требования субъекта персональных данных, если его персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
3) отзыва субъектом персональных данных согласия на обработку его персональных данных, если сохранение персональных данных более не требуется для целей обработки персональных данных;
4) достижения цели обработки персональных данных или утраты необходимости в достижении этих целей;
5) истечения сроков хранения персональных данных;
6) признания недостоверности персональных данных или получения их незаконным путем по требованию уполномоченного органа по защите прав субъектов персональных данных;
7) в иных установленных законодательством случаях.
6.3. Уничтожение персональных данных на электронных носителях осуществляется посредством удаления либо форматирования носителя.
6.4. Факт уничтожения персональных данных подтверждается документально актом об уничтожении или форматировании носителей.
6.5. Вся информация, которая собирается сторонними сервисами, в том числе средствами связи и другими поставщиками услуг, хранится и обрабатывается указанными лицами (Операторами) в соответствии с их Пользовательским соглашением и Политикой конфиденциальности. Субъект персональных данных и/или Пользователь обязан самостоятельно своевременно ознакомиться с указанными документами. Оператор не несет ответственность за действия третьих лиц, в том числе указанных в настоящем пункте поставщиков услуг.
6.6. Оператор при обработке персональных данных обеспечивает конфиденциальность персональных данных.