Обратный звонок

ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ

ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ

 

Город Москва                                                                                               «7» октября 2020 г.

 

Настоящая политика конфиденциальности (далее – Политика) в соответствии с частью 2 статьи 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» определяет политику Автономной некоммерческой организации дополнительного профессионального образования «Учебный центр КРЦ» (ОГРН 1057746777824, ИНН 7719551634) (далее – Оператор) в отношении обработки персональных данных и содержит сведения о реализуемых Оператором требованиях к защите персональных данных. Настоящая политика действует в отношении всех персональных данных, обрабатываемых с помощью Сайта, которые Оператор получает или может получить от Пользователя. Настоящая политика является неотъемлемой частью внутреннего документа Оператора, определяющего общую политику Оператора в отношении обработки персональных данных и раскрывающего общие сведения о реализуемых Оператором требованиях к защите персональных данных.

 

  1. ОБЩИЕ ПОЛОЖЕНИЯ
    • Следующие ниже термины и определения для целей настоящей политики имеют следующее значение:

Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.

Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения персональных данных).

Веб-маяки – изображения в электронной форме (одно-пиксельные (1x1) или пустые GIF-изображения). Веб-маяки способны помочь Оператору распознавать определенные типы информации на устройстве Пользователя, например, файлы «cookie», время и дату просмотра страницы и описание страницы, где размещен веб-маяк.

Использование персональных данных – действия (операции) с персональными данными, совершаемые в целях принятия решений, совершения сделок или иных действий, порождающих юридические последствия в отношении субъектов персональных данных либо иным образом затрагивающих их права и свободы или права и свободы других лиц.

Конфиденциальность персональных данных – обязательное для соблюдения лица, получившего доступ к персональным данным, требование не допускать их распространения без согласия субъекта или иного законного основания.

Курс - комплексный образовательный продукт Оператора, который предлагается к продаже на Сайте.

Неавтоматизированная обработка персональных данных, Обработка персональных данных без использования средств автоматизации – обработка персональных данных, содержащихся в информационной системе персональных данных либо извлеченных из такой системы в случаях, когда такие действия с персональными данными, как использование, уточнение, распространение, уничтожение персональных данных в отношении каждого из субъектов персональных данных, осуществляются при непосредственном участии человека.

Обезличивание персональных данных – действия, в результате которых невозможно без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту.

Обработка персональных данных – действия (операции) с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.

Общедоступные персональные данные – персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности.

Оператор – Автономная некоммерческая организация дополнительного профессионального образования «Учебный центр КРЦ» (ОГРН 1057746777824, ИНН 7719551634), осуществляющий обработку персональных данных, а также определяющая цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

Персональные данные – любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, адрес электронной почты, телефонный номер, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация. Для целей настоящей политики под персональными данными понимается как информация, которую Пользователь предоставляет о себе самостоятельно при использовании Сайта, так и информация, которая автоматически передается Оператору в процессе использования Сайта с помощью установленного на устройстве Пользователя программного обеспечения, в том числе HTTP-заголовки, IP-адрес, данные файлов «cookie», информация о браузере Пользователя, технические характеристики оборудования и программного обеспечения, используемых Пользователем, дата и время доступа к Сайту, адреса запрашиваемых страниц веб-сайта и иная подобная информация. Кроме этого, к персональным данным для целей настоящей политики также относится информация о Пользователе, обработка которой предусмотрена Соглашением. В соответствии с Указом Президента РФ от 6 марта 1997 г. № 188 персональные данные относятся к сведениям конфиденциального характера.

Пользователь – любое физическое лицо (субъект персональных данных), в т.ч. индивидуальный предприниматель или самозанятый, которое может в процессе использования Сайта предоставить Оператору свои персональные данные, самостоятельно выразившее согласие с изложенными в Соглашении условиями путем его подписания или совершения указанных в нем конклюдентных действий, направленных на использование Сайта.

Предоставление персональных данных – действия, направленные на передачу персональных данных определенному лицу или определенному кругу лиц.

Публичная оферта – документ, содержащий условия договора об оказании возмездных образовательных услуг Оператором, размещенный по адресу: _______________________________.

Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.

Сайт, Информационная система персональных данных, Информационная система – веб-сайт Оператора «Курсы КРЦ», доступный в сети Интернет по адресу: https://kursykrc.ru/, представляющий собой веб-портал, содержащий информацию о Курсах Оператора и позволяющий оставить заявку на прохождение Курса. Сайт включает в себя совокупность информации, других компьютерных программ, баз данных, программных кодов, лежащих в их основе ноу-хау, алгоритмов, элементов дизайна, шрифтов, логотипов, а также текстовых, графических и иные материалов, а также прочих результатов интеллектуальной деятельности. Исключительные права на Сайт и любые его компоненты принадлежат Оператору как правообладателю или лицензиату на основании закона, договора или иной сделки.

Соглашение – пользовательское соглашение или договор на оказание услуг между Пользователем и Оператором, содержащее поручение Пользователя Оператору на обработку персональных данных, заключенное либо путем его подписания, либо совершения указанных в нем конклюдентных действий, направленных на использование Сайта.

Статистика – информация об использовании Сайта, а также о просмотре Пользователями отдельных элементов Сайта (веб-страниц, фреймов, контента и т.д.), собираемая при помощи Счетчиков, файлов «cookie», веб-маяков и иных подобных технологий.

Счетчик – компьютерная программа, использующая фрагмент кода, отвечающий за сбор статистических и персональных данных об использовании Сайта. Оператор может использовать счетчики как собственной разработки, так и предоставленные третьими лицами на условиях ограниченной лицензии (лицензионного соглашения), например, Google Analytics, Яндекс.Метрика, Google Firebase, Яндекс.AppMetrika и иные аналогичные счетчики. Счетчики осуществляют сбор персональных данных в обезличенном виде.

Токен – уникальный набор символов, идентифицирующий Пользователя в аккаунтах сторонних веб-Сайтов. Токен позволяет осуществить авторизованное подключение к Сайту с использованием авторизации через сторонние веб-Сайты (например, социальные сети, Google Play, Apple AppStore и другие).

Уничтожение персональных данных – действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

Файлы «cookie», «cookie» – небольшой фрагмент данных, отправленный веб-сервером и хранимый на устройстве Пользователя. Файлы «cookie» содержат небольшие фрагменты текста и используются для хранения информации о работе браузеров. Они позволяют хранить и получать идентификационные сведения и другую информацию на компьютерах, смартфонах, телефонах и других устройствах. Спецификации файлов «cookie» описаны в документах RFC 2109 и RFC 2965. Для этих же целей используются другие технологии, в том числе данные, сохраняемые браузерами или устройствами, идентификаторы, связанные с устройствами, и другое программное обеспечение. В настоящей Политике все эти технологии называются файлами «cookie».

IP-адрес – номер из ресурса нумерации сети передачи данных, построенной на основе протокола IP (RFC 791), однозначно определяющий при оказании телематических услуг связи, в том числе доступа к сети Интернет, абонентский терминал (компьютер, смартфон, планшет, иное устройство) или средства связи, входящие в информационную систему и принадлежащие Пользователю.

HTTP-заголовок – строка в HTTP-сообщении, содержащая разделенную двоеточием пару имя-значение. Формат HTTP-заголовков соответствует общему формату заголовков текстовых сетевых сообщений ARPA, описанному в документе RFC 822.

  • Все остальные термины и определения, встречающиеся в тексте Политики, толкуются Сторонами в соответствии с законодательством Российской Федерации, действующими рекомендациями (RFC) международных органов по стандартизации в сети Интернет и сложившимися в сети Интернет обычными правилами толкования соответствующих терминов.
  • Политика определяет порядок и условия обработки персональных данных Оператором, включая порядок передачи персональных данных третьим лицам, особенности неавтоматизированной обработки персональных данных, порядок доступа к персональным данным, систему защиты персональных данных, порядок организации внутреннего контроля и ответственность за нарушения при обработке персональных данных, а также иные вопросы.
  • Настоящая политика вступает в силу с момента ее утверждения Оператором и действует бессрочно до замены ее новой политикой.
  • Оператор вправе вносить изменения в Политику без согласия Пользователя. Все изменения в политику вносятся распорядительным актом Оператора.
  • Политика применяется ко всем процессам обработки персональных данных, осуществляемым с помощью Сайта без использования средств автоматизации. Оператор не контролирует и не несет ответственности за веб-сайты, принадлежащие третьим лицам, на которые Пользователь может перейти по ссылкам, размещенным на Сайте.

 

  1. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫх
    • Оператор осуществляет обработку персональных данных Пользователя, руководствуясь следующими документами:
  • Конституция Российской Федерации;
  • Гражданский кодекс Российской Федерации;
  • Налоговый кодекс Российской Федерации;
  • Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
  • Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
  • Закон РФ от 07.02.1992 № 2300-1 «О защите прав потребителей»;
  • Постановление Правительства Российской Федерации от 15.08.1997 № 1025 «Об утверждении Правил бытового обслуживания населения в Российской Федерации»;
  • Постановление Госкомстата Российской Федерации от 05.01.2004 № 1 «Об утверждении унифицированных форм первичной учетной документации по учету труда и его оплаты»;
  • Постановление Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
  • Постановление Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
  • Приказ ФСТЭК России от 18.02.2013 № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
  • Приказ ФСБ России от 10.07.2014 № 378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности»
  • иные нормативные правовые акты в установленной сфере деятельности Оператора.
    • Обработка персональных данных Пользователя производится на основании и во исполнение Соглашения, регулирующего порядок использования Сайта, публичной оферты и иных соглашений или договоров, заключаемых между Пользователем и Оператором.
    • Обработка персональных данных Пользователя может производиться также на основании его отдельного согласия на такую обработку, которое может быть выражено в том числе непосредственно при использовании Сайта путем нажатия на соответствующую кнопку или путем проставления отметки индикатора соответствующего чек-бокса. Срок действия такого согласия Пользователя указывается в его тексте.

 

  1. ЦЕЛИ СБОРА ПЕРСОНАЛЬНЫХ ДАННЫХ
    • Оператор осуществляет обработку только тех персональных данных, которые необходимы для использования Сайта или исполнения соглашений и договоров с Пользователем, за исключением случаев, когда законодательством Российской Федерации предусмотрено обязательное хранение персональной информации в течение определенного законом срока.
    • При обработке персональных данных Оператор не объединяет базы данных, содержащие персональные данные, обработка которых осуществляется в несовместимых между собой целях.
    • Оператор осуществляет обработку персональных данных Пользователя в следующих целях:
      • ознакомление Заказчиков (Учеников) с информацией об Исполнителе, оказываемых Услугах, Курсах;
      • предоставление ответов на вопросы Пользователя, которые были заданы им через форму обратной связи на Сайте;
      • использование персональных данных Заказчиков (Учеников), обучающихся на Курсе, для целей заключения и исполнения Договора;
      • проведение статистических и иных исследований использования Сайта на основе обезличенных данных;
      • направление Заказчикам (Ученикам) информационной и рекламной рассылки на указанные ими при заключении Договора адреса электронной почты;
      • соблюдение обязательных требований законодательства Российской Федерации.

 

  1. ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
    • Персональные данные, разрешенные к обработке в соответствии с настоящей политикой и предоставляемые Пользователями, являющимися физическими лицами, использующими Сайт от своего имени, путем заполнения соответствующих полей ввода при использовании Сайта, могут включать в себя следующую информацию:
      • фамилия, имя и отчество;
      • адрес электронной почты;
      • номер мобильного телефона.
    • Персональные данные, разрешенные к обработке в соответствии с Политикой и предоставляемые Пользователями, являющимися физическими лицами, использующими Сайт от имени представляемого ими физического либо юридического лица, путем заполнения соответствующих полей ввода при использовании Сайта, могут включать в себя следующую информацию:
      • фамилия, имя и отчество;
      • адрес электронной почты;
      • номер мобильного телефона.
    • Персональные данные, обрабатываемые в соответствии с настоящей политикой и автоматически передаваемые Оператору в процессе использования Сайта с помощью установленного на устройстве Пользователя программного обеспечения, могут включать в себя следующую информацию:
      • HTTP-заголовки;
      • IP-адрес устройства Пользователя;
      • данные файлов «cookie»;
      • данные, собираемые счетчиками;
      • данные, получаемые с помощью веб-маяков;
      • информация о браузере Пользователя;
      • технические характеристики устройства и программного обеспечения;
      • технические данные о работе Сайта, включая даты и время использования и доступа к Сайту;
      • адреса запрашиваемых страниц Сайта;
      • геолокационные данные Пользователя;
    • В соответствии с настоящей политикой Оператор осуществляет обработку персональных данных лиц, относящихся к следующим категориям субъектов персональных данных:
      • физические лица, предоставляющие персональные данные в соответствии с Соглашением об его использовании от своего имени;
      • физические лица, предоставляющие персональные данные в соответствии с Соглашением об его использовании от имени представляемого ими физического либо юридического лица.

 

  1. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
    • Оператор имеет право на обработку персональных данных Пользователя без уведомления уполномоченного органа по защите прав субъектов персональных данных в соответствии с частью 2 статьи 22 (пункты 2 и 8) Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных».
    • Оператор осуществляет обработку персональных данных Пользователя с помощью информационной системы персональных данных без использования средств автоматизации в соответствии с федеральными законами или иными нормативными правовыми актами Российской Федерации, устанавливающими требования к обеспечению безопасности персональных данных при их обработке и к соблюдению прав субъектов персональных данных. Такие действия с персональными данными, как использование, уточнение, распространение, уничтожение персональных данных в отношении Пользователя, осуществляются при непосредственном участии сотрудников Оператора в соответствии с особенностями, утвержденными Постановлением Правительства Российской Федерации от 15.09.2008 № 687.
    • Оператор осуществляет обработку и хранит персональные данные Пользователя бессрочно.
    • В отношении персональных данных Пользователя сохраняется их конфиденциальность, кроме случаев добровольного предоставления Пользователем информации о себе для общего доступа неограниченному кругу лиц.
    • Оператор вправе передать персональные данные Пользователя третьим лицам в следующих случаях:
      • имеется согласие Пользователя на такие действия, выраженное в соответствии с условиями Соглашения;
      • передача необходима для использования Пользователем определенного функционала Сайта (например, для авторизации через аккаунты в социальных сетях) либо для исполнения определенного соглашения, договора или сделки с Пользователем;
      • передача предусмотрена законодательством Российской Федерации или иным применимым законодательством в рамках установленной законодательством процедуры;
      • в случае перехода прав на Сайт необходима передача персональных данных приобретателю одновременно с переходом всех обязательств по соблюдению условий настоящей политики применительно к полученным им персональным данным;
      • в случае необходимости обеспечения возможности защиты прав и законных интересов Оператора или третьих лиц, когда со стороны Пользователя происходит нарушение настоящей политики или Соглашения;
      • в иных случаях, предусмотренных законодательством.
    • При утрате или несанкционированном разглашении персональных данных Оператор информирует Пользователя об указанном факте.
    • Оператор принимает необходимые организационные и технические меры для защиты персональных данных Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
    • Оператор совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или несанкционированным разглашением персональных данных Пользователя.
    • Оператор вправе передавать персональные данные органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации.
    • При сборе персональных данных Оператор осуществляет запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных Пользователя, являющихся гражданами Российской Федерации, с использованием баз данных, находящихся на территории Российской Федерации.
    • Оператор прекращает обработку персональных данных Пользователя, обработка которых осуществляется с их согласия, при истечении срока действия согласия Пользователя на их обработку или при отзыве согласия Пользователя на обработку его персональных данных, а также в случае выявления неправомерной обработки персональных данных или ликвидации Оператора.

 

6. ПОРЯДОК СБОРА ПЕРСОНАЛЬНЫХ ДАННЫХ С ПОМОЩЬЮ ФАЙЛОВ «COOKIE», ВЕБ-МАЯКОВ И СЧЕТЧИКОВ

    • Файлы «cookie», передаваемые от Оператора на устройство Пользователя и от Пользователя к Оператору, могут использоваться Оператором для достижения целей обработки персональных данных в соответствии с политикой конфиденциальности и обработки персональных данных.
    • Оператор использует различные виды «cookie» в Сайте, которые служат для разных целей и в зависимости от них могут быть отнесены к одной из следующих категорий:
  • «Обязательные», т.е. файлы «cookie», которые строго необходимы для функционирования критичных компонентов Сайта и совершения оплаты Пользователем;
  • «Функциональные», т.е. файлы «cookie», которые позволяют Пользователю взаимодействовать с интерфейсом Сайта и использовать его возможности, записывать информацию о совершенных действиях в Сайте и настраивать Сайт в соответствии с потребностями Пользователя. Без этих файлов «cookie» Сайт не сможет предоставить определенные функции, такие как запоминание введенных Пользователем сведений, сохранение предпочтительного языка и т.п.;
  • «Аналитические», т.е. аналитические / статистические файлы «cookie», которые помогают улучшить производительность Сайта и сделать его более удобным для Пользователей. Через Аналитические файлы «cookie» Оператор получает информацию о качестве и / или эффективности Сайта и его услуг, что помогает понять, как Пользователи используют Сайт и как пользуются услугами Оператора.
    • Оператор не запрашивает явным образом согласие при использовании обязательных файлов «cookie». Если Пользователь не желает, чтобы его персональные данные собирались с помощью обязательных файлов «cookie», он может отключить их предоставление Оператору в программное обеспечении (браузере) на своем устройстве. При этом Пользователю перестанут быть доступны функциональные возможности Сайта, связанные с обязательными файлами «cookie», что может привести к полной неработоспособности или некорректной работе Сайта.
    • Функциональные и аналитические файлы «cookie» Оператор может использовать только с согласия Пользователя, которое выражается по общему правилу принятием Соглашения и началом использования Сайта. В ином случае Пользователь вправе отказаться от использования таких файлов «cookie» путем их отключения в настройках Сайта без вреда для его функциональности.
    • Пользователь соглашается с тем, что его устройства и программное обеспечение, применяемые для работы с Сайтом, в зависимости от их версии и конфигурации могут как обладать, так и не обладать функцией запрета на операции с файлами «cookie» как для любых, так и для определенных сайтов и приложений, а также функцией удаления ранее полученных файлов «cookie» (например, приватный режим браузера).
    • Оператор вправе устанавливать требование для устройства Пользователя об обязательном разрешении приема и получения файлов «cookie» в связи с требованиями безопасности.
    • Структура файла «cookie», его содержание и технические параметры определяются Оператором и могут изменяться без предварительного уведомления Пользователя. Пользователь вправе получить всю необходимую информацию о файлах «cookie» путем направления запроса в адрес Оператора в порядке, установленном политикой конфиденциальности и обработки персональных данных.
    • Счетчики, размещенные Оператором в Сайте, могут использоваться Оператором для анализа файлов «cookie» и сбора персональных данных об использовании Сайта с целью улучшения качества работы Сайта, уровня удобства их использования, совершенствование Сайта. Технические параметры работы счетчиков определяются Оператором и могут изменяться без предварительного уведомления Пользователя.
    • Оператор также может использовать веб-маяки как отдельно, так и совместно с файлами «cookie», чтобы собирать информацию об использовании Сайта. Пользователь имеет право заблокировать веб-маяки при использовании Сайта путем запрета на загрузку изображений в настройках своего программного обеспечения (браузера).

 

  1. ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ
    • Право доступа к персональным данным Пользователя имеют только сотрудники Оператора, допущенные в силу выполняемых служебных обязанностей к работе с персональными данными Пользователя на основании перечня лиц, допущенных к работе с персональными данными, который утверждается Оператором.
    • Список сотрудников, получивших доступ к персональным данным, поддерживается Оператором в актуальном состоянии.
    • Доступ к персональным данным Пользователя со стороны третьих лиц, не являющихся сотрудниками Оператора, без согласия Пользователя запрещен, за исключением случаев, установленных законодательством Российской Федерации.
    • Доступ сотрудника Оператора к персональным данным Пользователя прекращается с даты прекращения трудовых отношений либо с даты утраты сотрудником права доступа к персональным данным Пользователя в связи с изменением должностных обязанностей, должности или иными обстоятельствами в соответствии с установленным у Оператора порядком. В случае прекращения трудовых отношений все носители с персональными данными Пользователя, которые находились в распоряжении увольняемого сотрудника Оператора, передаются вышестоящему по должности сотруднику в порядке, установленном Оператором.

 

  1. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
    • Пользователь может в любой момент изменить, обновить, дополнить или удалить предоставленные им персональные данные или их часть с помощью интерфейса Сайта.
    • В случае самостоятельного выявления Оператором факта неполноты или неточности персональных данных Пользователя Оператор принимает все возможные меры по актуализации персональных данных и внесению соответствующих исправлений.
    • При невозможности актуализировать неполные или неточные персональные данные Пользователя Оператор принимает меры по их удалению.
    • При выявлении неправомерности обработки персональных данных Пользователя их обработка Оператором прекращается, а персональные данные подлежат удалению.
    • В случае неработоспособности интерфейса Сайта или отсутствия функциональной возможности Сайта для изменения, обновления, дополнения или удаления Пользователем персональных данных, а также в любых иных случаях, Пользователь вправе в письменной форме требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
    • Оператор вносит в персональные данные, являющиеся неполными, неточными или неактуальными необходимые изменения в срок, не превышающий семи рабочих дней со дня предоставления Пользователем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными.
    • Оператор уничтожает незаконно полученные или не являющиеся необходимыми для заявленной цели обработки персональные данные Пользователя в срок, не превышающий семи рабочих дней со дня представления Пользователем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки.
    • Оператор уведомляет Пользователя о внесенных изменениях и предпринятых мерах и принимает разумные меры для уведомления третьих лиц, которым персональные данные этого Пользователя были переданы.
    • Права Пользователя на изменение, обновление, дополнение или удаление персональных данных могут быть ограничены в соответствии с требованиями законодательства. Такие ограничения, в частности, могут предусматривать обязанность Оператора сохранить измененные, обновленные, дополненные или удаленные Пользователем персональные данные на определенный законодательством срок и передать такие персональные данные в соответствии с установленной процедурой государственным органам.

 

  1. ОТВЕТЫ НА ЗАПРОСЫ ПОЛЬЗОВАТЕЛЯ НА ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ
    • Пользователь имеет право на получение от Оператора информации, касающейся обработки их персональных данных, в том числе содержащей:
      • подтверждение факта обработки персональных данных Оператором;
      • правовые основания и цели обработки персональных данных;
      • цели и применяемые Оператором способы обработки персональных данных;
      • наименование и место нахождения Оператора, сведения о лицах (за исключением сотрудников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона;
      • обрабатываемые персональные данные, относящиеся к соответствующему Пользователю, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
      • сроки обработки персональных данных, в том числе сроки их хранения;
      • порядок осуществления Пользователем прав, предусмотренных Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных»;
      • информацию об осуществленной или о предполагаемой трансграничной передаче данных;
      • наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу;
      • иные сведения, предусмотренные законом.
    • Оператор безвозмездно предоставляет возможность ознакомления с обрабатываемыми и хранимыми в информационной системе Оператора персональными данными при обращении Пользователя в течении тридцати дней с даты получения письменного запроса Пользователя.
    • В случае отказа Оператора в предоставлении информации о наличии персональных данных о Пользователе или персональных данных Пользователю при его обращении либо при получении запроса Пользователя Оператор предоставляет в письменной форме мотивированный ответ, являющийся основанием для такого отказа, в срок, не превышающий тридцати дней со дня обращения Пользователя либо с даты получения запроса Пользователя.

 

  1. СВЕДЕНИЯ О РЕАЛИЗУЕМЫХ ТРЕБОВАНИЯХ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
    • Безопасность персональных данных при их обработке в информационной системе обеспечивается с помощью системы защиты персональных данных, нейтрализующей актуальные угрозы, определенные в соответствии с частью 5 статьи 19 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных».
    • Система защиты персональных данных, применяемая Оператором, включает в себя правовые, организационные, технические и другие меры для обеспечения безопасности персональных данных, определенные с учетом актуальных угроз безопасности персональных данных и информационных технологий, используемых в информационных системах.
    • Применительно к персональным данным, в отношении которых предоставлено согласие Пользователя на их обработку третьими лицами, Оператор вправе привлекать на основании договора иное лицо, обеспечивающее безопасность персональных данных при их обработке в информационной системе.
    • При обработке персональных данных в информационной системе Оператора последним обеспечивается:
      • проведение мероприятий, направленных на предотвращение несанкционированного доступа к персональным данным Пользователя и/или передачи их лицам, не имеющим права доступа к такой информации;
      • своевременное обнаружение фактов несанкционированного доступа к персональным данным;
      • недопущение воздействия на технические средства, задействованные в обработке персональных данных, в результате которого может быть нарушено их функционирование;
      • возможность незамедлительного восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
      • постоянный контроль над обеспечением уровня защищенности персональных данных.
    • Для целей соблюдения требований по обеспечению безопасности и внедрения системы обеспечения безопасности персональных данных Оператором разработана частная модель угроз безопасности информационной системы персональных данных.
    • Оператором в соответствии с Постановлением Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» осуществлено определение уровня защищенности персональных данных при их обработке в информационной системе персональных данных, принадлежащей Оператору.
    • Оператором составлен акт определения уровня защищенности персональных данных при их обработке в информационной системе персональных данных.
    • Оператором на основании акта определения уровня защищенности персональных данных при их обработке в информационной системе персональных данных без использования средств автоматизации, разработан и внедрен комплекс мер по защите и обеспечению безопасности персональных данных.
    • Оператором используются технические средства и программное обеспечение для обработки и защиты персональных данных, а также ведется журнал учета средств защиты персональных данных.
    • Оператором ведется журнал учета и хранения съемных носителей информации, содержащих персональные данные.
    • Технические средства, обеспечивающие функционирование информационной системы персональных данных, размещаются в помещениях, принадлежащих Оператору на праве собственности или ином вещном праве (аренда, безвозмездное пользование и т.д.).
    • Все сотрудники Оператора, допущенные к работе с персональными данными, а также связанные с эксплуатацией и техническим обслуживанием информационной системы персональных данных ознакомлены с требованиями настоящей политики, а также с внутренними документами Оператора, регулирующими порядок работы с персональными данными.
    • Оператором организован процесс обучения сотрудников порядку использования средств защиты персональных данных, эксплуатируемых Оператором. Обучение проходят сотрудники, имеющие постоянный доступ к персональным данным, и сотрудники, связанные с эксплуатацией и техническим обслуживанием информационной системы персональных данных и средств защиты персональных данных.
    • Внутренними документами Оператора установлено, что сотрудники обязаны незамедлительно сообщать соответствующему должностному лицу Оператора об утрате, порче или недостаче носителей информации, содержащих персональные данные, а также о попытках несанкционированного разглашения персональных данных, его причинах и условиях.

 

  1. СОГЛАСИЕ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ
    • Пользователь принимает решение о предоставлении своих персональных данных и дает согласие на их обработку свободно, по своей воле и в своем интересе.
    • Согласие на обработку персональных данных, предоставленное Пользователем, является конкретным, информированным и сознательным.
    • В случае обработки персональных данных Пользователя на основании и во исполнение Соглашения, регулирующего порядок использования Сайта, публичной оферты, и иных соглашений или договоров, заключаемых между Пользователем и Оператором с использованием Сайта, такая обработка персональных данных Пользователя осуществляется на основании пункта 5 статьи 6 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» и не требует отдельного согласия.
    • В случае обработки персональных данных Пользователя на основании его отдельного согласия на такую обработку, выражаемого непосредственно при использовании Сайта путем нажатия на соответствующую кнопку или путем проставления отметки индикатора соответствующего чек-бокса, то такое согласие на обработку персональных данных предоставляется Пользователем в форме электронного документа, подписанного простой электронной подписью в соответствии с Соглашением.
    • Согласие на обработку персональных данных может быть отозвано Пользователем в соответствии с порядком, установленным законодательством.

 

  1. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
    • Начало использования Сайта Пользователем означает его согласие с условиями настоящей политики. В случае несогласия Пользователя с условиями настоящей политики использование Сайта должно быть немедленно прекращено.
    • К настоящей политике и к отношениям между Пользователем и Оператором, возникающим в связи с применением настоящей политики, подлежит применению право Российской Федерации.
    • Настоящая политика находится в постоянном открытом доступе на веб-сайте Оператора по следующей ссылке:
    • Все предложения или вопросы по поводу настоящей политики Пользователь вправе направлять в службу поддержки Пользователя Оператора путем отправки электронного сообщения на адрес электронной почты: info@kursykrc.ru.

 

  1. РЕКВИЗИТЫ

 

Автономная Некоммерческая Организация Дополнительного Профессионального Образования "Учебный центр КРЦ"

ОГРН 1057746777824

ОКВЭД 85.42

ИНН 7719551634

КПП 771901001

Р/с 40703810714000000159 в АКБ «ФОРА-БАНК» (АО) 

БИК 044525341

К/с 30101810300000000341

ОКПО 77532888

ОКОГУ 49013

ОКАТО 45263570000

ОКТМО 45307000000

 

Юридический адрес: 105264 г. Москва, ул.7-ая Парковая, д.27.

Фактический адрес: 105264 г. Москва, ул.7-ая Парковая, д.27.

 

Директор АНО ДПО «Учебный центр КРЦ»                Малышева Анастасия Витальевна

 

+7 (499) 367-0006

www.kursykrc.ru

 

 

 

 

Меню