Политика конфиденциальности и обработки персональных данных
г. Москва в ред. от «26» марта 2024 г.
1. Общие положения, стороны, цель документа
1.1. Настоящая Политика конфиденциальности и обработки персональных данных (далее — «Политика конфиденциальности/Политика») определяет порядок и условия обработки индивидуальным предпринимателем Поповой Алёной Алексеевной, зарегистрированного в соответствии с законодательством РФ ИНН 771478858644, ОГРНИП 32177460024125, (публичный псевдоним - Алёна Вебер, Alena Veber), (далее – «Оператор»), информации о физическом лице, которая может быть получена Оператором от этого физического лица либо от его законного представителя (далее — «Пользователь», «Субъект персональных данных»), при возникновении следующих отношений с Субъектом персональных данных:
1.1.1. при использовании функций сайта
https://alenaveber.ru, включая все его домены, поддомены и страницы (далее вместе — «Сайт»);
1.1.2. при обработке обращений, жалоб, запросов, сообщений, претензий, направляемых Оператором и Пользователем друг другу.
1.2. Целью и назначением Политики является обеспечение надлежащего правового режима персональных данных. Политика не может содержать положения, ограничивающие права и свободы субъекта персональных данных, устанавливающие случаи обработки персональных данных несовершеннолетних, если иное не предусмотрено законодательством Российской Федерации, а также положения, допускающие в качестве условия заключения договора/выражения согласия бездействие субъекта персональных данных.
1.3. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.4. Оператор обработки персональных данных просит внимательно ознакомиться с Политикой конфиденциальности.
1.5. Настоящая Политика конфиденциальности применяется только к информации, получаемой в ходе использования Сайта Оператора.
2. Основные понятия, используемые в Политике конфиденциальности
2.1. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
2.2. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
2.3. Сайт Оператора – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу
https://alenaveber.ru, включая все его домены, поддомены и страницы;
2.4. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств;
2.5. Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных;
2.6. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
2.7. Оператор обрабатывающий персональные данные (далее также ООПД) – ИП Попова Алёна Алексеевна, зарегистрированный в соответствии с законодательством РФ ИНН 771478858644, ОГРНИП 32177460024125, который самостоятельно или совместно с другими лицами организует и (или) осуществляет обработку персональных данных, а также определяет цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
2.8. Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных), использующего Cайт Оператора.
2.9. Пользователь – субъект персональных данных, дееспособное физическое лицо достигшее 18 лет, использующее Сайт в собственных интересах.
2.10. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
2.11. Передача персональных данных – любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) в законных целях;
2.12. Уничтожение персональных данных – любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) результате которых уничтожаются материальные носители персональных данных.
2. 13. IP-адрес — уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP, через который Пользователь получает доступ к Сайту и Контенту.
2.14. Смешанная обработка персональных данных – обработка персональных данных с помощью средств автоматизации, а также без нее.
2.15. Регистрационная форма — html-форма, которую Пользователь заполняет своими персональными данными на Сайте Оператора, для получения информации об услуге, ее приобретении и прочее.
2.16. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.17. Услуги - услуги Оператора, информация о которых представлена на страницах Сайта Оператора.
2.18. Обучающая платформа GetCourse - электронная платформа, на которой размещены услуги, посредством которой Пользователь получает доступ к услугам Оператора. Адрес образовательной платформы - https://getcourse.ru/.
2.19. Заказ — должным образом оформленный запрос Пользователя на приобретение Услуг Оператора, в ходе которого Пользователь заполняет размещенную на Сайте форму.
3. Правовое основание обработки персональных данных
3.1. Правовыми основаниями обработки персональных данных являются:
3.1.1. согласие на обработку персональных данных, выраженное способом, установленным законом и настоящей Политикой;
3.2. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Бездействие субъекта персональных данных не может пониматься как согласие. Согласие на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным. Согласие с условиями Политики может быть выражено субъектом персональных данных через совершение любого из следующих действий:
3.2.1. Оставление заявки на Сайте и ознакомление с информацией, содержащейся на Сайте и проставление «галочки» рядом со словами «Я даю
согласие на обработку моих персональных данных в соответствии с Договором оферты и Политикой обработки ПД», а также «галочки» в чек-боксе со словами «Согласен (-а) на получение рассылок рекламного, информационного характера».
4. Правила обработки персональных данных
4.1. Цель обработки персональных данных, категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы и сроки обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований.
4.1.1. Цель: аутентификация субъекта персональных данных для оказания услуг согласно тарификации на Сайте.
Категории и перечень обрабатываемых данных:
- Персональные данные предоставляются Пользователем путём заполнения регистрационной формы на Сайте в целях, указанных в п. 3.1. и п. при регистрации на Сайте и заказе услуг Пользователь предоставляет следующую информацию:
- имя,
- фамилия,
- мобильный телефон,
- адрес электронной почты.
- Персональные данные предоставляются Пользователем при заполнении формы обратной связи с Оператором на Сайте и включают в себя следующие сведения:
- имя,
- фамилия
- адрес электронной почты
- Персональные данные предоставляются Пользователем при регистрации на платформе GetCourse Геткурс (ООО «Платформа Геткурс»), заполнении личного кабинета на этой платформе с целью получения Услуг и включают в себя следующие сведения:
- фамилия
- имя
- номер мобильного телефона
- адрес электронной почты
- город проживания (при необходимости)
- ссылки на профиль в социальных сетях
- иные Персональные данные, указанные Пользователем по собственному желанию.
Регистрируясь и заполняя личный кабинет на платформе Геткурс, Пользователь соглашается с тем, что указанные им на этой платформе Персональные данные будут обрабатываться в соответствии с Политикой конфиденциальности ООО «Платформа Геткурс», именно оно будет осуществлять сбор, запись, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение Персональных данных Пользователя.
- Техническая информация, автоматически собираемая программным обеспечением Сайта во время его посещения Пользователем, включает:
- IP-адрес;
- информацию из cookies;
- информацию о браузере;
- информация о типе устройства (мобильное или пк);
- время доступа.
К ней также относятся аналитические данные, полученные в результате использования Сайтом сервисов веб-аналитики. Данная информация используется исключительно в целях внутреннего и внешнего маркетинга – для анализа тенденций посещения Сайта и улучшения сервиса Сайта Оператора.
Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных — Пользователи Сайта.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо 5 (пять) лет.
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.
4.1.2. Цель: связь с Пользователем, направление Пользователю сообщений, уведомлений, запросов, ответов, документов, сообщений рекламного или информационного характера.
Категории и перечень обрабатываемых данных:
- фамилия,
- имя,
- мобильный телефон,
- адрес электронной почты
Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных — Пользователи Сайта.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия, либо до момента отписки Пользователя от рассылки самостоятельно, либо 5 (пять) лет.
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.
4.1.3. Цель: обработка обращений, жалоб, запросов, сообщений, направляемых Оператором и Пользователем друг другу.
Категории и перечень обрабатываемых данных:
- фамилия
- имя
- отчество,
- мобильный телефон,
- адрес электронной почты,
- текст сообщения (если текст сообщения содержит персональные данные).
Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных — Пользователи Сайта.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление) блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо 5 (пять) лет.
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.
4.1.4. Цель: оставление Пользователем отзывов об услугах Оператора.
Категории и перечень обрабатываемых данных:
- имя
- фамилия,
- текст сообщения (если текст сообщения содержит персональные данные),
- данные аккаунтов социальных сетей Пользователя,
- адрес электронной почты;
- место жительство Пользователя (при необходимости)
- фотографии, видеозаписи (по желанию Пользователя)
- специальность или профессия, или место работы;
- иные Персональные данные, указанные Пользователем по собственному желанию.
Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных — Пользователи Сайта.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление) блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо 5 (пять) лет.
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.
4.1.5. Обработка персональных данных будет ограничиваться достижением этих конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целью обработки.
4.1.6. О технологии куки (cookie):
4.1.6.1. Куки (cookie): — это фрагмент данных, отправленный сервером Оператора и хранимый на устройстве Субъекта персональных данных. Содержимое такого файла может как относиться, так и не относиться к персональным данным, в зависимости от того, содержит ли такой файл персональные данные или содержит обезличенные технические данные.
4.1.6.2. Субъект персональных данных вправе запретить своему оборудованию прием этих данных или ограничить прием этих данных. При отказе от получения таких данных или при ограничении приема данных некоторые функции Сайта могут работать некорректно. Субъект персональных данных обязуется сам настроить свое оборудование таким способом, чтобы оно обеспечивало адекватный его желаниям режим работы и уровень защиты данных куки (cookie), а Оператор не предоставляет технологических и правовых консультаций на темы подобного характера.
4.2. Порядок и условия обработки персональных данных
4.2.1. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных. В настоящей Политике устанавливаются цели обработки персональных данных, категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы и сроки обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований для каждой цели обработки.
4.2.2. Оператор может обрабатывать данные указанными способами (операциями) как в информационных системах персональных данных, так и без использования средств автоматизации.
4.2.3. Обработка Персональных данных, предоставленных при регистрации на Сайте во время оставления заявки на услуги, осуществляется в срок с момента регистрации Пользователя. Если иное не предусмотрено другими пунктами настоящей Политики конфиденциальности, то обработка других Персональных данных осуществляется в течение 5 лет или до получения Оператором от Пользователя запроса на уничтожение его Персональных данных или до достижения цели обработки Персональных данных.
4.2.4. В случае отзыва субъектом персональных данных согласия на обработку персональных данных или истечения срока действия согласия, направления субъектом персональных данных требования о прекращении обработки персональных данных, Оператор вправе заблокировать данные и обрабатывать их в архивном виде в течение 3 (трёх) лет.
4.3. Меры по защите персональных данных
4.3.1. Оператор принимает все необходимые меры для защиты персональных данных от несанкционированного, случайного или незаконного уничтожения, потери, изменения, недобросовестного использования, раскрытия или доступа, а также иных незаконных форм обработки.
4.3.2. По умолчанию персональная информация обрабатывается автоматическим оборудованием без доступа к ней кого-либо. В случае если такой доступ понадобится, то Оператор предоставляет доступ к персональным данным только тем лицам, которым эта информация необходима для обеспечения Цели обработки. Для защиты и обеспечения конфиденциальности данных такие лица должны обязаться соблюдать внутренние правовые правила и процедуры, технические и организационные меры безопасности в отношении обработки персональной информации.
4.3.3. Как при обработке персональных данных без использования средств автоматизации, так и при автоматизированной обработке обеспечивается достаточная безопасность места, где происходит обработка персональных данных.
4.3.4. Раскрытие персональных данных может быть произведено лишь в соответствии с действующим законодательством Российской Федерации по требованию суда, правоохранительных органов, и в иных предусмотренных законодательством Российской Федерации случаях.
4.3.5. Оператор не проверяет достоверность информации, предоставляемой Субъектом персональных данных, и исходит из того, что Субъект персональных данных в порядке принципа добросовестности и требований ст. 19 Гражданского кодекса РФ предоставляет достоверную и достаточную информацию, заботится о своевременности внесения изменений в ранее предоставленную информацию, актуализирует информацию.
4.4. Передача персональных данных третьим лицам и распространение персональных данных
4.4.1. Оператор вправе осуществить передачу (способом доступа и предоставления) персональных данных следующим третьим лицам:
4.4.1.1. любому регулирующему органу, правоохранительным органам, центральным или местным органам власти, другим официальным или государственным органам или судам, которым Оператор обязан по запросу предоставлять информацию в соответствии с применимым законодательством;
4.4.1.2. лицам, осуществляющим обеспечение правовой защиты Оператора или третьих лиц при нарушении их прав либо угрозе нарушения их прав, включая нарушение законов или регулирующих документов;
4.4.1.3. в случае если Субъект персональных данных сам выразил согласие на передачу персональных данных третьему лицу, либо передача персональных данных требуется для исполнения соглашения или договора, заключенного с Субъектом персональных данных. Сюда относятся в том числе случаи, когда Пользователь разрешил своему оборудованию прием, передачу и хранение файлов технологии куки (cookie), если такой файл содержит персональные данные.
4.4.2. Оператор вправе осуществить передачу (способом распространения неограниченному кругу лиц) персональных данных в следующих случаях:
4.4.2.1. Пользователь сам разрешил свободное распространение категорий персональных данных неограниченному кругу лиц.
4.5. Права и обязанности в отношении персональных данных.
4.5.1. Субъект персональных данных обязан заботиться о достоверности предоставленной информации, о своевременности внесения изменений в предоставленную информацию, ее актуализации, в противном случае Оператор не несет ответственности за неисполнение обязательств, любые убытки, вред или потери.
4.5.2. Для реализации права на дополнение, исправление, блокировку и удаление персональных данных, Субъект персональных данных вправе направить письменное обращение на адрес электронной почты:
madebyveber@gmal.com 4.5.3. Основные права субъекта персональных данных:
- запрашивать информацию об осуществляемой обработке персональных данных;
- отзывать согласие на обработку персональных данных;
- требовать ограничений на обработку персональных данных;
- требовать прекратить обработку персональных данных, если это предусмотрено применимым законодательством и настоящей Политикой.
В случаях, предусмотренных применимым законодательством, Субъект персональных данных обладает другими правами, не указанными выше.
4.5.4. Субъект персональных данных обязуется воспользоваться реквизитами из настоящей Политики для направления запросов о реализации прав субъекта персональных данных или жалоб относительно некорректности информации или незаконности ее обработки. Такие запросы и жалобы рассматриваются в срок, не превышающий 10 (Десяти) рабочих дней с даты поступления Оператору.
4.5.5. Субъект персональных данных вправе в любое время отозвать согласие на обработку персональных данных. Для отзыва согласия на обработку персональных данных Субъект персональных данных направляет Оператору Уведомление в письменной форме об отзыве согласия по адресу электронной почты:
madebyveber@gmal.com, не менее чем за 3 (три) календарных дня до момента отзыва согласия.
4.6. Правила хранения и обработки персональных данных граждан РФ, правила о трансграничной передаче персональных данных
4.6.1. Оператор осуществляет обработку персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
4.6.2. Оператор осуществляет защиту Персональных данных Пользователя, применяя общепринятые методы безопасности для обеспечения защиты информации от потери, неправомерного или случайного доступа, искажения и несанкционированного распространения, уничтожения, изменения, блокирования, копирования, а также любых других неправомерных действий с персональными данными третьих лиц. Безопасность реализуется программными средствами сетевой защиты, процедурами проверки доступа, соблюдением политики конфиденциальности, а также других внутренних документов Оператора, регламентирующих правила обработки Персональных данных.
4.6.3. Оператор до начала осуществления трансграничной передачи персональных данных обязан убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается надежная защита прав субъектов персональных данных и уведомить государственный орган, уполномоченный в сфере персональных данных, о намерении осуществлять трансграничную передачу персональных данных на территории иностранных государств, отвечающих указанным требованиям.
4.6.4. Оператор до начала осуществления трансграничной передачи персональных данных на территорию иностранного государства, в котором не обеспечивается надежная защита прав субъектов персональных данных, обязан получить разрешение государственного органа, уполномоченного в сфере персональных данных, осуществлять трансграничную передачу персональных данных на территории таких иностранных государств.
4.6.5. Персональные данные сохраняются Оператором в конфиденциальности за исключением случаев, когда Пользователь добровольно разместил информацию для общего доступа в сообщениях, комментариях, отзывах на Сайте и/или предоставил согласие Оператору разместить подобную информацию.
4.6.7. В случае поступления запросов на предоставление персональных данных Пользователя из организаций, не обладающих соответствующими полномочиями, Оператор обязан получить предварительное согласие Пользователя на предоставление его персональных данных и предупредить лиц, получающих персональные данные, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, а также требовать от этих лиц подтверждения того, что это правило будет (было) соблюдено.