4. Цели сбора персональных данных
и правовые основания обработки персональных данных
4.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
4.2. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
4.3. Обработка Оператором персональных данных осуществляется в следующих целях:
●Оформление Заказа Пользователя Оператором на Сайте, предоставление Пользователю возможности полноценного использования сервисов Сайта.
●Идентификации Пользователя для оформления Заказа и (или) заключения договора оказания образовательных услуг.
●Предоставления Пользователю доступа к персонализированным ресурсам Сайта.
●Установления с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта, оказания услуг, обработка запросов и заявок от Пользователя.
●Определения места нахождения Пользователя для обеспечения безопасности, предотвращения мошенничества.
●Обработки и получения платежей, подтверждения налога или налоговых льгот, оспаривания платежа.
●Предоставления Пользователю эффективной клиентской и технической поддержки при возникновении проблем связанных с использованием Сайта интернет-магазина.
●Осуществления рекламной деятельности, в том числе таргетированной, или проведения опросов с согласия Пользователя.
●Пользователь имеет право на возражение против обработки данных в целях прямого маркетинга, включая составление профиля, в той мере, в которой это связано с прямым маркетингом. Возражение направляется Оператору Пользователем в порядке п. 12.1 настоящей Политики.
●Улучшение качества обслуживания Пользователей и модернизация Сайта Оператора путем обработки запросов и заявок от Пользователя.
●Статистические и иные исследования на основе обезличенной информации, предоставленной Пользователем.
●Исполнение требований законодательства Российской Федерации.
5. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных
5.1. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в разд. 4 настоящей Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
5.2. Оператор может обрабатывать персональные данные следующих категорий субъектов персональных данных:
5.2.1. Лица, оставившие заявку на заключение договора оказания образовательных услуг или на участие в онлайн-мероприятии Оператора:
– фамилия, имя, отчество;
– адрес регистрации по месту жительства или адрес местонахождения;
– адрес электронной почты;
– номер телефона;
– сведения об образовании.
5.2.2. Лица, заключающие с Оператором договоры на оказание платных образовательных услуг:
– фамилия, имя, отчество;
– дата и место рождения;
– паспортные данные;
– адрес регистрации по месту жительства или адрес местонахождения;
–– адрес электронной почты;
– номер телефона;
– страховой номер индивидуального лицевого счета (для внесения сведений об образовании в ФИС ФРДО);
– ИНН;
– номер расчетного счета;
– сведения об образовании;
- занимаемая должность (при необходимости).
5.3. Оператор в общем случае не проверяет достоверность персональной информации, предоставляемой пользователями, и не осуществляет контроль за их дееспособностью. Риск предоставления недостоверных персональных данных, в том числе предоставление данных третьих лиц как своих собственных при этом несет сам субъект персональных данных.
5.4. Оператор исходит из того, что Пользователь предоставляет достоверную и достаточную персональную информацию по вопросам, предлагаемым в формах Сайта, и поддерживает эту информацию в актуальном состоянии.
5.5. Оператор может получать доступ, собирать и использовать в определенных Политикой целях техническую и иную информацию, связанную с Пользователями. Техническая информация не является персональными данными, однако Оператор использует файлы cookies, которые позволяют идентифицировать Пользователей. Также под технической информацией понимается информация, которая автоматически передается Оператору в процессе использования Пользователем Сайта с помощью установленного на устройстве Пользователя программного обеспечения, а именно:
●Данные об активности Пользователя в сети Интернет, в частности о посещенных страницах, дате и времени URL-переходов и пр.;
●Информация об устройстве и браузере, с помощью которых Пользователь выходил в Интернет: IP-адресе и (в случае если Пользователь заходит на Сайт с мобильного устройства) типе устройства и его уникальном идентификаторе;
●Данные о взаимодействии с демонстрируемыми вне ресурса рекламными объявлениями Оператора, их количестве, частоте и глубине просмотра.
5.6. Обработка Оператором биометрических персональных данных (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность) осуществляется в соответствии с законодательством РФ.
5.7. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством Российской Федерации.
6. Права и обязанности Пользователя и Оператора
в отношении обработки персональных данных
6.1. Пользователь имеет право:
– на получение персональных данных, относящихся к нему, и информации, касающейся их обработки;
– на уточнение, блокирование или уничтожение его персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
– на отзыв данного им согласия на обработку персональных данных;
– на защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке;
– на обжалование действий или бездействия Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке;
– на осуществление иных прав, предусмотренных законодательством Российской Федерации.
6.1.2. Для реализации своих прав и законных интересов Пользователи имеют право обратиться к Оператору либо направить запрос лично или с помощью представителя. Запрос должен содержать сведения, указанные в ч. 3 ст. 14 ФЗ «О персональных данных». Формы запросов и порядок их направления установлены Правилами рассмотрения АНО ДПО «ШФНХ Акад. В.В. Крылова» запросов субъектов персональных данных или их представителей (размещены по адресу:
https://schoolneuro.ru/ ).
6.2. Субъект персональных данных обязан:
– предоставлять Оператору достоверные данные о себе;
– сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных в порядке, установленном Правилами рассмотрения АНО ДПО «ШФНХ Акад. В.В. Крылова» запросов субъектов персональных данных или их представителей (размещены по адресу:
https://schoolneuro.ru/ ).
6.2.1. Лица, передавшие Оператору недостоверные сведения о себе либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством Российской Федерации.
6.3. Оператор имеет право:
– получать от Пользователя достоверные информацию и/или документы (их копии, скан-копии, фотокопии), содержащие персональные данные;
– в случае отзыва Пользователем согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных;
– самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами.
6.4. Оператор обязан:
– предоставлять Пользователю по его заявлению информацию, касающуюся обработки его персональных данных;
– организовывать обработку персональных данных в порядке, установленном действующим законодательством Российской Федерации;
– отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
– сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 30 дней с даты получения такого запроса;
- публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике в отношении обработки персональных данных;
– принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
– прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных;
– исполнять иные обязанности, предусмотренные Законом о персональных данных.
7. Порядок и условия обработки персональных данных.
7.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
7.2. Обработка персональных данных Пользователя производится Оператором с использованием баз данных на территории Российской Федерации.
7.3. Обработка персональных данных осуществляется с согласия Пользователей на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
7.4. Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных.
7.5. К обработке персональных данных допускаются лица, уполномоченные Оператором на обработку персональных данных Пользователей.
7.6. Обработка персональных данных осуществляется путем:
– получения персональных данных от Пользователя путем заполнения формы обратной связи с Оператором на Сайте;
– получения персональных данных в устной и письменной форме непосредственно от Пользователей;
– получение персональных данных непосредственно от субъектов персональных данных на электронную почту Оператора: info@schoolneuro.ru.
– внесения персональных данных в журналы, реестры и информационные системы Оператора;
– внесения персональных данных в бланки дипломов и в ФИС РДО;
– использования иных способов обработки персональных данных.
7.7. Оператор принимает необходимые правовые, организационные и технические меры для защиты Персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
– определяет угрозы безопасности персональных данных при их обработке;
– принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
– назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;
– создает необходимые условия для работы с Персональными данными;
– организует учет документов, содержащих Персональные данные;
– организует работу с информационными системами, в которых обрабатываются Персональные данные;
– хранит Персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
– информирует лиц, уполномоченных им на обработку персональных данных, о порядке и правилах обработки.
7.8. Оператор осуществляет хранение Персональных данных в форме, позволяющей определить Пользователя, не дольше, чем этого требуют цели обработки Персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором.
7.9. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.
8. Раскрытие Персональных данных Пользователя третьим лицам8.1. Не допускается раскрытие третьим лицам и распространение Персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
8.2. Согласие на обработку персональных данных, разрешенных Пользователем для распространения, оформляется отдельно от иных согласий Пользователя на обработку его персональных данных.
8.3. Согласие на обработку персональных данных, разрешенных Пользователем для распространения, предоставляется Оператору непосредственно указанным лицом.
8.4. Персональные данные Пользователя с целью направления итоговых документов об образовании и обменом договорами и актами, передаются Оператором следующим третьим лицам:
– акционерному обществу «Почта России» (ИНН 7724490000, ОГРН 1197746000000, адрес 125252, город Москва, 3-я Песчаная ул. д. 2а) с целью отправки Пользователям итоговых документов об образовании, гражданско-правовых договоров (в том числе договоров оказания образовательных услуг) и иных документов. Срок обработки персональных данных равен сроку действия договоров, заключенных между АНО ДПО «ШФНХ Акад. В.В. Крылова» и Акционерным обществом «Почта России».
8.5. Если обработка Персональных данных Пользователя необходима для целей исполнения договора оказания образовательных услуг, стороной которого либо выгодоприобретателем по которому является Пользователь, Оператор вправе передавать третьим лицам Персональные данные Пользователя без получения отдельного согласия.
8.6. Оператор вправе передавать третьим лицам Персональные данные Пользователя в иных случаях, установленных ст. 6 Закона о персональных данных.