Политика обработки персональных данных
1. Общие положения1.1. Настоящая Политика обработки персональных данных (далее — Политика) разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», иными нормативными правовыми актами Российской Федерации в области защиты персональных данных и определяет порядок обработки персональных данных, а также меры по обеспечению безопасности персональных данных, предпринимаемые Индивидуальным предпринимателем Максимовой Светланой Игоревной, ИНН: 691406451874, ОГРНИП: 324774600490600, (далее — Оператор).
1.2. Оператор осуществляет свою деятельность в сфере оказания консультационных, информационных и организационных услуг, связанных с сопровождением поступления граждан Российской Федерации в образовательные учреждения Китайской Народной Республики, и в рамках указанной деятельности обрабатывает персональные данные физических лиц.
1.3. Оператор при обработке персональных данных исходит из необходимости соблюдения прав и свобод человека и гражданина, включая право на неприкосновенность частной жизни, личную и семейную тайну, а также принимает меры по предотвращению неправомерного доступа к персональным данным.
1.4. Настоящая Политика применяется ко всей информации, которую Оператор может получить о субъектах персональных данных, включая пользователей сайта https://cnspace-huayu.ru/ , клиентов, а также представителей контрагентов.
1.5. Политика действует в отношении всех персональных данных, обрабатываемых Оператором с использованием средств автоматизации, а также без использования таких средств.
1.6. Использование сайта, заполнение форм обратной связи, направление заявок и обращений означает согласие субъекта персональных данных с условиями настоящей Политики и с обработкой его персональных данных в соответствии с указанными в ней целями.
2. Основные понятияВ настоящей Политике используются следующие основные понятия и термины в значениях, определённых Федеральным законом № 152-ФЗ «О персональных данных»:
2.1. Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных).
2.2. Субъект персональных данных — физическое лицо, к которому относятся обрабатываемые персональные данные.
2.3. Оператор персональных данных (Оператор) — Индивидуальный предприниматель Максимова Светлана Игоревна, самостоятельно или совместно с другими лицами организующая и (или) осуществляющая обработку персональных данных, а также определяющая цели обработки, состав персональных данных и совершаемые с ними действия.
2.4. Обработка персональных данных — любое действие (операция) или совокупность действий, совершаемых с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, использование, передачу, обезличивание, блокирование, удаление и уничтожение персональных данных.
2.5. Автоматизированная обработка персональных данных — обработка персональных данных с использованием средств вычислительной техники.
2.6. Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределённому кругу лиц.
2.7. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц.
2.8. Блокирование персональных данных — временное прекращение обработки персональных данных, за исключением случаев, если обработка необходима для уточнения персональных данных.
2.9. Уничтожение персональных данных — действия, в результате которых персональные данные уничтожаются безвозвратно.
2.10. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства иностранному физическому или юридическому лицу.
3. Права и обязанности Оператора3.1. Оператор имеет право:
3.1.1. Получать от субъектов персональных данных достоверную информацию и документы, содержащие персональные данные, необходимые для достижения целей обработки.
3.1.2. в случае отзыва субъектом персональных данных согласия на обработку персональных данных, а также, направления обращения с требованием о прекращении обработки персональных данных, Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, предусмотренных законодательством Российской Федерации.
3.1.3. Самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных законодательством о персональных данных.
3.1.4. Поручать обработку персональных данных третьим лицам при наличии согласия субъекта персональных данных либо на иных законных основаниях, предусмотренных законодательством РФ.
3.2. Оператор обязан:
3.2.1. Осуществлять обработку персональных данных на законной и справедливой основе исключительно для достижения заранее определённых и законных целей.
3.2.2. Обеспечивать конфиденциальность персональных данных и не допускать их раскрытия третьим лицам без согласия субъекта персональных данных, за исключением случаев, предусмотренных федеральным законом.
3.2.3. Принимать необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования и распространения.
3.2.4. Предоставлять субъектам персональных данных информацию об обработке их персональных данных по их запросам в порядке и сроки, установленные законодательством РФ.
3.2.5. Рассматривать обращения и запросы субъектов персональных данных, принимать меры по устранению выявленных нарушений и обеспечивать восстановление нарушенных прав.
3.2.6. Обеспечивать свободный доступ к настоящей Политике, в том числе путём её размещения на официальном сайте Оператора.
4. Права и обязанности субъектов персональных данных4.1. Субъект персональных данных имеет право:
4.1.1. Получать от Оператора информацию, касающуюся обработки его персональных данных, включая сведения о целях обработки, составе персональных данных, способах и сроках их обработки.
4.1.2. Требовать от Оператора уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными либо не являются необходимыми для заявленных целей обработки.
4.1.3. В любой момент отозвать своё согласие на обработку персональных данных путём направления соответствующего уведомления Оператору.
4.1.4. Обжаловать действия или бездействие Оператора, нарушающие его права в сфере обработки персональных данных, в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
4.2. Субъект персональных данных обязан:
4.2.1. Предоставлять Оператору достоверные и актуальные персональные данные.
4.2.2. Своевременно информировать Оператора об изменении своих персональных данных.
4.3. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.
5. Цели обработки персональных данныхОператор осуществляет обработку персональных данных исключительно для достижения конкретных, заранее определённых и законных целей, включая:
5.1. Оказание консультационных, информационных и организационных услуг, связанных с поступлением граждан Российской Федерации в образовательные учреждения Китайской Народной Республики.
5.2. Обработку заявок, анкет, обращений и иных запросов, поступающих через сайт, электронную почту и иные каналы связи.
5.3. Осуществление обратной связи с субъектами персональных данных, включая направление уведомлений, разъяснений и информации, связанной с оказанием услуг.
5.4. Подготовку, заключение и исполнение договоров с клиентами и контрагентами.
5.5. Формирование и ведение внутренней клиентской базы.
5.6. Исполнение требований законодательства Российской Федерации.
5.7. Направление информационных и рекламных материалов при наличии отдельного согласия субъекта персональных данных.
6. Объём и категории обрабатываемых персональных данных6.1. Оператор обрабатывает персональные данные в объёме, необходимом для достижения целей обработки.
6.2. К обрабатываемым персональным данным могут относиться:
- фамилия, имя, отчество;
- дата и место рождения;
- контактные данные (номер телефона, адрес электронной почты);
- сведения об образовании и учебных достижениях;
- паспортные данные и данные иных документов (при необходимости);
- иные сведения, предоставляемые субъектом персональных данных добровольно.
6.3. Категории субъектов персональных данных:
- пользователи сайта;
- клиенты Оператора;
- представители контрагентов;
7. Условия и порядок обработки персональных данных7.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации.
7.2. Обработка персональных данных может осуществляться как с использованием средств автоматизации, так и без их использования.
7.3. Персональные данные хранятся в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки. Субъект персональных данных может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес mail@svetamaksimova.ru с пометкой «Отзыв согласия на обработку персональных данных».
При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры и/или обеспечивает их принятие по удалению или уточнению неполных или неточных данных.
7.4. Оператор не раскрывает персональные данные третьим лицам без согласия субъекта персональных данных, за исключением случаев, предусмотренных федеральным законом.
7.5. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, отзыв согласия субъектом персональных данных или требование о прекращении обработки персональных данных, а также выявление неправомерной обработки персональных данных.
7.6. По достижении целей обработки либо при отзыве согласия персональные данные подлежат уничтожению или обезличиванию, если иное не предусмотрено законодательством. Уничтожение персональных данных происходит путем их удаления.
8. Передача и предоставление персональных данных сотрудникам и третьим лицам8.1. Оператор вправе передавать персональные данные субъектов персональных данных своим работникам (сотрудникам) в объёме, необходимом для исполнения ими своих должностных обязанностей и достижения целей обработки персональных данных, указанных в настоящей Политике.
Доступ к персональным данным предоставляется только тем сотрудникам Оператора, которым такая информация необходима для выполнения служебных задач. Все сотрудники Оператора обязаны соблюдать требования конфиденциальности персональных данных и следовать внутренним правилам и процедурам обработки персональных данных, а также принятым организационным и техническим мерам их защиты.
8.2. Оператор вправе передавать персональные данные третьим лицам в следующих случаях:
- при наличии согласия субъекта персональных данных;
- в случаях, предусмотренных законодательством Российской Федерации;
- в целях исполнения договора, стороной которого либо выгодоприобретателем по которому является субъект персональных данных.
8.2.1. К третьим лицам, указанным в п. 8.2. Политики, могут относиться, в том числе:
- образовательные организации Китайской Народной Республики и их уполномоченные представители — в целях организации и сопровождения поступления;
- партнёры и подрядчики Оператора, оказывающие услуги, необходимые для выполнения договорных обязательств (в том числе, в случае необходимости —переводческие, информационные, консультационные и организационные услуги);
- платёжные организации и банки — при осуществлении расчётов и приёма платежей;
- государственные органы и органы местного самоуправления — в случаях и порядке, предусмотренных действующим законодательством Российской Федерации.
8.2.2. Передача персональных данных третьим лицам осуществляется при условии соблюдения ими требований конфиденциальности и обеспечения безопасности персональных данных. Персональные данные передаются исключительно в объёме, необходимом для достижения конкретных целей обработки.
Оператор не раскрывает персональные данные неопределённому кругу лиц и не распространяет персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
8.3. Трансграничная передача персональных данных
8.3.1. В связи со спецификой деятельности Оператора допускается трансграничная передача персональных данных на территорию Китайской Народной Республики.
8.3.2. Трансграничная передача осуществляется исключительно в целях оказания услуг по сопровождению поступления в образовательные учреждения и только при наличии согласия субъекта персональных данных.
8.3.3. Согласие субъекта персональных данных на трансграничную передачу персональных данных считается предоставленным Оператору в случае заключения субъектом персональных данных договора на оказание услуг по сопровождению поступления в образовательные учреждения. Заключение указанного договора означает выражение субъектом персональных данных согласия на обработку и трансграничную передачу его персональных данных в объёме и в целях, предусмотренных договором и настоящей Политикой.
8.3.4. Оператор принимает необходимые меры для обеспечения конфиденциальности и безопасности персональных данных при их трансграничной передаче.
9. Меры по защите персональных данных9.1. Оператор принимает правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования и распространения.
9.2. К мерам по защите персональных данных относятся:
- ограничение доступа к персональным данным;
- назначение ответственных лиц;
- использование антивирусных и иных средств защиты информации;
- контроль за соблюдением требований законодательства о персональных данных.
10. Использование файлов cookieФайлы cookie представляют собой небольшие фрагменты данных, которые автоматически передаются сайтом и сохраняются на устройстве пользователя при его посещении. Файлы cookie позволяют обеспечить корректную работу сайта, повысить удобство его использования и улучшить качество предоставляемых услуг.
10.2. Оператор использует файлы cookie в следующих целях:
-обеспечения корректной и стабильной работы сайта и его функциональных возможностей;
- запоминания пользовательских настроек и предпочтений;
- анализа поведения пользователей на сайте в обобщённом и обезличенном виде;
- повышения удобства навигации и качества пользовательского опыта;
- обеспечения информационной безопасности и защиты от мошеннических действий.
10.3. На сайте могут использоваться следующие категории файлов cookie:
- обязательные (технические) cookie — необходимы для корректной работы сайта и его основных функций;
- функциональные cookie — позволяют запоминать выбранные пользователем настройки (язык, регион и т.п.);
- аналитические cookie — используются для сбора статистической информации о взаимодействии пользователей с сайтом в обезличенном виде;
- иные cookie, применяемые исключительно в рамках целей, указанных в настоящей Политике.
10.4. Файлы cookie не позволяют идентифицировать пользователя напрямую и не содержат персональных данных в понимании законодательства Российской Федерации, однако в совокупности с иной информацией могут рассматриваться как персональные данные.
10.5. Пользователь может в любое время изменить настройки использования файлов cookie в параметрах своего браузера, включая полный отказ от их использования. Ограничение или отключение файлов cookie может привести к некорректной работе отдельных функций сайта.
10.6. Продолжая использовать сайт, пользователь подтверждает своё согласие на использование файлов cookie в соответствии с настоящей Политикой.
11. Заключительные положения11.1. Субъект персональных данных может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты: mail@svetamaksimova.ru
11.2. Оператор вправе вносить изменения в настоящую Политику в любое время. Новая редакция Политики вступает в силу с момента её размещения на сайте Оператора, если иное не предусмотрено новой редакцией Политики конфиденциальности.
11.3. Актуальная версия Политики постоянно доступна на сайте Оператора.