Политика обработки персональных данных


ПОЛИТИКА

в отношении обработки и защиты персональных данных

1. Общие положения

1.1. Настоящая Политика в отношении обработки и защиты персональных данных (далее - Политика) определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных пользователей сайта, правообладателем которого является Индивидуальный предприниматель Подковина Дениса Валентиновича, ИНН 631552670185 ОГРНИП: 320631300013105 (далее — Оператор) с целью защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
Данная Политика разработана в соответствии с Конституцией Российской Федерации, Гражданским кодексом Российской Федерации, Федеральным законом от 27 июля 2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных» (далее - ФЗ «О персональных данных») и принятыми в соответствии с ними нормативными правовыми актами Российской Федерации.

1.2. Основные понятия, используемые в Политике:
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники либо программ для ЭВМ.
Персональные данные — любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных). В частности, к персональным данным относятся фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, адрес электронной почты, телефонный номер, IP-адрес, Cookies и другие.
Персональные данные, разрешенные субъектом персональных данных для распространения, – персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Законом о персональных данных (далее – персональные данные, разрешенные для распространения).
Оператор - Индивидуальный предприниматель Подковин Денис Валентинович, ИНН 631552670185 ОГРНИП: 320631300013105, самостоятельно или совместно с другими лицами организующий и (или) осуществляющий обработку персональных данных, а также определяющий цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными
Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных
Пользователь – любой посетитель сайта, расположенного по адресу https://essentrium.ru/primerka, а также поддоменах.
Конфиденциальность персональных данных — обязательное для соблюдения назначенного ответственного лица, получившего доступ к персональным данным, требование не допускать их распространения без согласия субъекта или иного законного основания.
Распространение персональных данных — действия, направленные на передачу персональных данных определенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
Использование персональных данных — действия (операции) с персональными данными, совершаемые в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъектов персональных данных либо иным образом затрагивающих их права и свободы или права и свободы других лиц.
Блокирование персональных данных — временное прекращение сбора, систематизации, накопления, использования, распространения персональных данных, в том числе их передачи.
Уничтожение персональных данных — действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных или в результате которых уничтожаются материальные носители персональных данных.
Обезличивание персональных данных — действия, в результате которых невозможно без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту.
Сайт - совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевым адресам (включая поддомены): https://essentrium.ru/primerka.
Cookies — текстовые файлы, которые сохраняются через браузер на вашем компьютере или мобильном устройстве, позволяющие сайтам хранить информацию.

1.3. Субъект персональных данных имеет право на доступ к его персональным данным, а также на получение информации, касающейся обработки его персональных данных, в частности, содержащей:
1.3.1. подтверждение факта обработки персональных данных оператором;
1.3.2. правовые основания и цели обработки персональных данных;
1.3.3. цели и применяемые оператором способы обработки персональных данных;
1.3.4. наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального закона;
1.3.5. обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
1.3.6. сроки обработки персональных данных, в том числе сроки их хранения;
1.3.7. порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
1.3.8. информацию об осуществленной или о предполагаемой трансграничной передаче данных;
1.3.9. наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу;
1.3.10. иные сведения, предусмотренные Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» или другими федеральными законами.
1.4. Субъект персональных данных вправе требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
1.5. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
1.6. Оператор персональных данных вправе:
1.6.1. отстаивать свои интересы в суде;
1.6.2. предоставлять персональные данные субъектов третьим лицам, если это предусмотрено действующим законодательством (налоговые, правоохранительные органы и др.);
1.6.3. отказывать в предоставлении персональных данных в случаях, предусмотренных законодательством;
1.6.4. использовать персональные данные субъекта без его согласия в случаях, предусмотренных законодательством.
1.7. При сборе персональных данных Оператор обязан предоставить субъекту персональных данных по его просьбе информацию, предусмотренную п. 1.3. Политики.
1.8. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в пунктах 2, 3, 4, 8 части 1 статьи 6 Федерального закона «О персональных данных».
1.9. Целью разработки настоящей Политики является определение порядка сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (распространения, предоставления, доступа), обезличивания, блокирования, удаления, уничтожения персональных данных, обрабатываемых Оператором при оказании услуг.
1.10. Политика применима как к программам для ЭВМ, так и к их совокупности, в том числе ко всем сайтам доменов https://essentrium.ru/primerka и поддоменов сообщества в социальных сетях, в частности ВКонтакте, Instagram, Telegram, содержащим ссылки на данную Политику, независимо от способа их использования или доступа, включая доступ с мобильных устройств

2. Цели сбора персональных данных
2.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
2.2. К целям обработки персональных данных оператора относятся соблюдение принципов Конституции Российской Федерации, норма федеральных законов и подзаконных актов, заключение и исполнение Оператором договора оказания услуг (акцепт публичной оферты, размещенной на сайте по адресу https://essentrium.ru/primerka, а также поддоменах.), ведения бухгалтерского учета Оператором.
2.3. Обработка персональных данных осуществляется, в частности, в целях подготовки, заключения и исполнения гражданско-правового договора, проведения статистического учета, продвижения товаров, работ, услуг на сайте.

3. Правовые основания обработки персональных данных
3.1. Правовым основанием обработки персональных данных является Конституция Российской Федерации, Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Договор оказания информационно-консультационных услуг (акцепт публичной оферты), размещенный по адресу https://essentrium.ru/primerka и поддоменах, а также согласие Субъекта на обработку его персональных данных, предоставленное посредством проставления галочки на сайте https://essentrium.ru/primerka, а также поддоменах в блоке «Я согласен на обработку персональных данных», согласие на опубликование фото – и видеообраза Субъекта персональных данных.
4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных
4.1. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
4.2. Обработка персональных данных допускается с согласия субъекта персональных данных на обработку его персональных данных.
4.3. Обработка персональных данных необходима для исполнения договора информационно-консультационных услуг (акцепт оферты, размещенной на сайте по адресу https://essentrium.ru/primerka, а их поддоменах, стороной которого является субъект персональных данных
4.4. Обработка персональных данных, осуществляемая в целях предоставления возможности использовать товары, работы, услуги Оператора, включает следующие персональные данные: фамилия, имя, отчество, номера телефонов (домашний, мобильный, рабочий), адрес электронной почты, данные паспорта или иного удостоверяющего личность документа, номер расчетного счета, информация о посещении сайта, которую предоставляют сервисы статистики, IP-адрес, файлы Cookies, пароль от сайта Оператора
Субъектами персональных данных являются клиент, контрагент, а также их представители.
Правовым основанием обработки является исполнение договора, стороной/выгодоприобретателем которого является субъект/заключение по инициативе субъекта договора, по которому он будет являться выгодоприобретателем. Обработка персональных данных осуществляется еще в течение 5 лет со дня прекращения договора или с момента отзыва согласия субъекта на обработку его персональных данных.
4.5. Обработка персональных данных, осуществляемая в целях заключения, исполнения, прекращения договора оказания услуги (акцепт оферты, размещенной на сайте по адресу https://essentrium.ru/primerka, а также поддоменах), затрагивает следующие персональные данные: фамилия, имя, отчество, пол, гражданство, дата (число, месяц, год) и место рождения, номера телефонов (домашний, мобильный, рабочий), адрес электронной почты, данные паспорта или иного удостоверяющего личность документа, номер расчетного счета, информация о посещении сайта, которую предоставляют сервисы статистики, IP-адрес, файлы Cookies.
Субъектами персональных данных являются клиенты и контрагенты Оператора (физические лица) или их представители.
Правовым основанием обработки является договор информационно-консультационных услуг (акцепт оферты, размещенной на сайте по адресу https://essentrium.ru/primerka, а также поддоменах), а также согласие субъекта на обработку его персональных данных, подтвержденное личным волеизъявлением, выраженное проставлением галочки на сайте по адресу https://essentrium.ru/primerka, а также поддоменах в блоке «Я согласен с обработкой персональных данных». Обработка персональных данных осуществляется еще по истечении 3-ех лет с момента прекращения договора возмездного оказания услуг и прекращается по истечении данного срока либо в результате отзыва согласия субъекта на обработку его персональных данных.
4.6. Обработка персональных данных, осуществляемая в целях размещения рекламной и информационной рассылки, затрагивает следующие персональные данные: фамилия, имя, отчество, номера телефонов, адрес электронной почты, ник в мессенджере Telegram, информация о посещении сайта, доменов и поддоменов, IP-адрес, данные файлов Cookies.
Субъектами персональных данных являются клиенты и контрагенты Оператора (физические лица) или их представители.
Правовым основанием обработки является договор информационно-консультационных услуг (акцепт оферты, размещенной на сайте по адресу https://essentrium.ru/primerka, а также поддоменах), а также согласие субъекта на получение информационной и рекламной рассылки. Обработка персональных данных прекращается в результате отзыва согласия субъекта.
4.7. Обработка персональных данных в целях оказания технической поддержки и дачи обратной связи Оператором затрагивает следующие персональные данные субъекта: фамилия, имя, отчество, номера телефонов, ник в мессенджере Telegram, адрес электронной почты.
Субъектами персональных являются клиенты и контрагенты Оператора (физические лица) или их представители.
Правовым основанием обработки является договор информационно-консультационных услуг (акцепт оферты, размещенной на сайте по адресу https://essentrium.ru/primerka и его поддоменах), а также согласие субъекта на обработку его персональных данных, подтвержденное личным волеизъявлением, выраженное проставлением галочки на сайте по адресу https://essentrium.ru/primerka и его поддоменах в блоке «Я согласен с обработкой персональных данных».
Обработка персональных данные прекращается одновременно с прекращением договора информационно-консультационных услуг (акцепт оферты, размещенной на сайте по адресу https://essentrium.ru/primerka и его поддоменах).
4.8. Обработка персональных данных в целях организации и проведения Оператором вебинаров затрагивает следующие персональные данные субъекта: фамилия, имя, отчество, номера телефонов, адрес электронной почты, IP-адрес, данные файлов Cookies.
Субъектами персональных являются клиенты и контрагенты Оператора (физические лица) или их представители.
Правовым основанием обработки является договор информационно-консультационных услуг (акцепт оферты, размещенной на сайте по адресу https://essentrium.ru/primerkaf и его поддоменах), а также согласие субъекта на обработку его персональных данных, подтвержденное личным волеизъявлением, выраженное проставлением галочки на сайте по адресам адресу https://essentrium.ru/primerka и его поддоменах в блоке «Я согласен с обработкой персональных данных».
Обработка персональных данные прекращается одновременно с прекращением договора информационно-консультационных услуг (акцепт оферты, размещенной на сайте по адресу https://essentrium.ru/primerka и его поддоменах) либо в результате отзыва согласия субъекта на обработку его персональных данных.
4.9. Обработка персональных данных в целях размещения отзыва субъекта о качестве оказываемых услуг Оператором затрагивает следующие персональные данные субъекта: фамилия, имя, отчество.
Субъектами персональных являются клиенты и контрагенты Оператора (физические лица) или их представители.
Правовым основание обработки является договор информационно-консультационных услуг (акцепт оферты, размещенной на сайте по адресу https://essentrium.ru/primerka и его поддоменах), согласие субъекта на обработку его персональных данных, подтвержденное личным волеизъявлением, выраженное проставлением галочки на сайте по адресу https://essentrium.ru/primerka и его поддоменах в блоке «Я согласен с обработкой персональных данных».

5. Порядок и условия обработки персональных данных
5.1. Оператор осуществляет обработку персональных данных - операции, совершаемые с использованием средств автоматизации, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
5.2. Обработка персональных данных осуществляется с соблюдением принципов и правил, предусмотренных Федеральным законом «О персональных данных».
5.3. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации. Источником информации обо всех персональных данных является непосредственно Субъект персональных данных.
Согласие на обработку персональных данных предоставляется посредством проставления галочки на сайте по адресу https://essentrium.ru/primerka и его поддоменах в блоке «Я согласен на обработку персональных данных»
5.4. Оператор вправе поручить обработку персональных данных другому лицу на основании заключаемого с этим лицом договора, в том числе государственного или муниципального контракта. Кроме того, Оператор вправе передавать персональные данные органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации.
5.5. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных. Оператор обязан обеспечить субъекту персональных данных возможность определить перечень персональных данных по каждой категории персональных данных, указанной в согласии на обработку персональных данных, разрешенных субъектом персональных данных для распространения.
Передача (распространение, предоставление, доступ) персональных данных, разрешенных субъектом персональных данных для распространения, должна быть прекращена в любое время по требованию субъекта персональных данных. Данное требование должно включать в себя фамилию, имя, отчество (при наличии), контактную информацию (номер телефона, адрес электронной почты или почтовый адрес) субъекта персональных данных, а также перечень персональных данных, обработка которых подлежит прекращению. Указанные в данном требовании персональные данные могут обрабатываться только оператором, которому оно направлено.
5.6. Оператор обязан принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.
5.7. Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных. К таким мерам, в частности, относятся:
- определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
- применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
- применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
- оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
- учет машинных носителей персональных данных;
- обнаружение фактов несанкционированного доступа к персональным данным и принятием мер, в том числе меры по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них;
- восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
- контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
5.8. Оператор применяет комплекс правовых, организационных и технических мер по обеспечению безопасности персональных данных для обеспечения конфиденциальности персональных данных и их защиты от неправомерных действий:
— обеспечивает неограниченный доступ к Политике, копия которой размещена по адресу нахождения Оператора, а также на сайте\сайтах Оператора;
— производит ознакомление работников с положениями законодательства о персональных данных, а также с Политикой;
— осуществляет допуск работников к персональным данным Пользователя, обрабатываемым в информационной системе Оператора, а также к материальным носителям только для выполнения трудовых обязанностей;
— устанавливает правила доступа к персональным данным Пользователя, обрабатываемым в информационной системе Оператора, а также обеспечивает регистрацию и учёт всех действий с ними;
— производит оценку вреда, который может быть причинен пользователям (субъектам) персональных данных в случае нарушения ФЗ «О персональных данных»;
— производит определение угроз безопасности персональных данных при их обработке в информационной системе Оператора;
— применяет организационные и технические меры и использует средства защиты информации, необходимые для достижения установленного уровня защищенности персональных данных;
— осуществляет обнаружение фактов несанкционированного доступа к персональным данным и принимает меры по реагированию, включая восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
— производит оценку эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы Оператора;
— осуществляет внутренний контроль и (или) аудит соответствия обработки персональных данных настоящему Федеральному закону и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам Оператора.

6. Хранение и уничтожение персональных данных
6.1. Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных.
Хранение Оператором персональных данных осуществляется средствами автоматизации в базах данных Оператора либо в Excel.
6.2. Уничтожение персональных данных производится в случаях:
1) выявление неправомерной обработки персональных данных, в том числе по обращению субъекта персональных данных или его представителя либо запросу уполномоченного органа по защите прав субъектов персональных данных, если обеспечить правомерность обработки персональных данных невозможно;
2) требования субъекта персональных данных, если его персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
3) отзыва субъектом персональных данных согласия на обработку его персональных данных, если сохранение персональных данных более не требуется для целей обработки персональных данных;
4) достижения цели обработки персональных данных или утраты необходимости в достижении этих целей;
5) истечения сроков хранения персональных данных;
6) признания недостоверности персональных данных или получения их незаконным путем по требованию уполномоченного органа по защите прав субъектов персональных данных;
7) в иных установленных законодательством случаях.
6.3. Уничтожение персональных данных на электронных носителях осуществляется посредством удаления либо форматирования носителя.
6.4. Факт уничтожения персональных данных подтверждается документально актом об уничтожении или форматировании носителей.
6.5. Вся информация, которая собирается сторонними сервисами, в том числе средствами связи и другими поставщиками услуг, хранится и обрабатывается указанными лицами (Операторами) в соответствии с их Пользовательским соглашением и Политикой конфиденциальности. Субъект персональных данных и/или Пользователь обязан самостоятельно своевременно ознакомиться с указанными документами. Оператор не несет ответственность за действия третьих лиц, в том числе указанных в настоящем пункте поставщиков услуг.
6.6. Оператор при обработке персональных данных обеспечивает конфиденциальность персональных данных.
7. Cookie-файлы
7.1. С целью обеспечения эффективного и более качественного управления Сайтом Оператор по адресу https://essentrium.ru/primerka и его поддоменах использует cookies-файлы, необходимые для отслеживания статистических данных, а также IP адрес, дата и время посещения Сайта Пользователем, адрес сайта, на котором расположен рекламный блок и другие данные.
7.2. Соглашаясь с условиями настоящей Политики Пользователь дает свое согласие на то, чтобы Администратор мог загружать cookie-файлы на устройство Пользователя.
7.3. Пользователь имеет возможность управлять cookie-файлами, обратившись в настройки браузера, и понимает, что в случае блокирования cookie-файлов изменения могут отразиться на пользовательском интерфейсе, и некоторые компоненты Сайта могут стать недоступными.

8. Актуализация, исправление, удаление, и уничтожение персональных данных, ответы на запросы Субъектов на доступ к персональным данным
8.1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ч. 7 ст. 14 Закона о персональных данных 152-ФЗ, предоставляются Оператором субъекту персональных данных или его представителю при обращении либо при получении запроса субъекта персональных данных или его представителя.
8.2. В случае поступления требования об удалении, либо отзыва согласия на обработку, либо в связи с достижением целей обработки персональных данных Оператор обязуется прекратить обработку персональных данных и уничтожить персональные данные в срок, не превышающий 10 календарных дней с даты отзыва согласия или достижения цели обработки персональных данных.
Срок может быть продлен, но не более чем на 5 рабочих дней в случае направления мотивированного уведомления с указанием причин продления.
8.3. При достижении целей обработки персональных данных, а также в случае требования об удалении, либо отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:
иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных;
оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.
8.4. В случае выявления неточных персональных данных при обращении субъекта или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому субъект, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц. В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение 7 (семи) рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
8.5. В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта персональных данных или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту, с момента такого обращения или получения запроса.
8.6. Оператор не осуществляет проверку наличия особого режима обработки персональных данных субъекта персональных данных. Если субъект персональных данных является гражданином стран Европейского союза или гражданином иных государств, временно или постоянно проживающим на территории стран Европейского союза и получает доступ к Сайту из стран Европы, Оператор предпринимает все разумные меры обеспечения соблюдения таких требований законодательства о защите персональных данных. Для этого субъект персональных данных обязан уведомить Оператора о наличии особого режима защиты его персональных данных.
8.7. Все уведомления, обращения и запросы осуществляются субъектом персональных данных на адрес электронной почты Оператора info@essentrium.ru.

9. Сведения об обеспечении безопасности персональных данных
9.1. Оператор назначает ответственного за организацию обработки персональных данных для выполнения обязанностей, предусмотренных ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.
9.2. Оператор не осуществляет обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни.
9.3. Оператор не осуществляет намеренно обработку персональных данных несовершеннолетних лиц. Все посетители Сайта младше 18 лет, а равно иные недееспособные лица, обязаны получить разрешение своих законных представителей прежде, чем предоставлять какую-либо персональную информацию о себе, в том числе для получения доступа к услугам Оператора. Если Оператору станет известно о том, что он получил персональную информацию о несовершеннолетнем или ином недееспособном лице без согласия его законного представителя, то такая информация будет удалена в максимально короткие сроки.
9.4. По истечении вышеуказанного срока хранения персональных данных персональные данные удаляются автоматически заданным алгоритмом, который задает Оператор. Блокирование персональных данных на Сайте осуществляется на основании письменного заявления от субъекта персональных данных.
9.5. Система защиты персональных данных соответствует требованиям постановления Правительства Российской Федерации от 1 ноября 2012 года № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных». Основными методами и способами защиты информации в информационных системах персональных данных являются методы и способы защиты информации от несанкционированного, в том числе случайного, доступа к персональным данным, результатом которого может стать уничтожение, изменение, блокирование, копирование, распространение персональных данных, а также иных несанкционированных действий. Выбранные и реализованные методы и способы защиты информации на Сайте обеспечивают нейтрализацию предполагаемых угроз безопасности персональных данных при их обработке. Оператор и ответственные лица, назначенные Оператором, осуществляющие обработку персональных данных, обязаны хранить тайну о сведениях, содержащих персональные данные, в соответствии с Положением о защите персональных данных оператора, требованиями законодательства РФ.

10. Разрешение споров
10.1. В случае возникновения споров между Оператором и Субъектом персональных данных разрешение подобных споров осуществляется в обязательном досудебном порядке посредством направления претензии стороной, предполагающей о нарушении её прав и обязанностей. В течение 10 (десяти) календарных дней получатель претензии уведомляет о результатах её рассмотрения.
10.2. В случае недостижения сторонами соглашения спор будет передан на рассмотрение в судебный орган в соответствии с действующим законодательством Российской Федерации.

11. Заключительные положения
11.1. Оператор вправе вносить изменения в настоящую Политику без согласия субъектов персональных данных.
11.2. Политика вступает в силу с момента ее размещения на сайте, если иное не предусмотрено новой редакцией Политики обработки и защиты персональных данных.
11.3. Недействительность отдельных норм настоящей Политики, если таковое будет признано решением суда или иного уполномоченного государственного органа, не влечет ее недействительности в целом.
11.4. Получатель услуг Оператора либо посетитель Сайта как субъект персональных данных уведомлен и дает свое согласие о возникающей в процессе работы Сайта и получения услуг Оператора объективной необходимости разрешить доступ к своим персональным данным для программных средств Оператора и третьих лиц (партнеров или поставщиков услуг Оператора). Данный доступ обеспечивается исключительно для целей, определенных настоящим Положением.
11.5. В случае несогласия субъекта персональных данных полностью либо в части с условиями настоящего Положения – использование Сайта и его сервисов должно быть немедленно прекращено.
11.6. Партнеры и поставщики услуг, действующие по поручению Оператора и на основании заключенных соответствующих договоров с Оператором:
11.6.1. ООО «Система Геткурс», ИНН: 9731055900; КПП: 773101001; ОГРН: 1197746675170; юридический адрес: 121205, город Москва, территория инновационного центра Сколково, Большой бульвар, дом 42, строение 1, помещение 1122, р.м. 8, сайт https://getcourse.ru/;
11.6.2. ИП Обухов Никита Валентинович, ОГРНИП 309732819400022, почтовый адрес РФ: 127051, г. Москва, Цветной б-р, дом 21, стр. 1, а/я 44 (Платформа «Тильда Паблишинг»), сайт https://tilda.cc/ru/;
11.7. К настоящей Политике в отношении обработки персональных данных и отношениям между Пользователем и Оператором применяется действующее законодательство Российской Федерации.

12. Реквизиты оператора
ИП Подковин Денис Валентинович
Юридический адрес: 443125, г. Самара ул. Ново-Вокзальная, дом 164, кв 3
ИНН 631552670185
ОГРНИП: 320631300013105
Email: info@essentrium.ru

Made on
Tilda