Обработка персональных данных.5.1. Обработка персональных данных Пользователя производится Оператором с использованием баз данных на территории Российской Федерации.
5.2. Персональные данные обрабатываются с использованием автоматизированных систем, за исключением случаев, предусмотренных п.2.2.4 Политики, а также иных случаев, когда неавтоматизированная обработка персональных данных необходима в связи с исполнением требований законодательства.
5.3. Обработка персональных данных Пользователя включает совершение Оператором следующих действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
5.4. Сбор персональных данных Пользователя осуществляется в случаях, указанных в п. 3.4 настоящей Политики.
5.5. Хранение персональных данных Пользователя осуществляется на электронных носителях. При обработке персональных данных с целью исполнения обязательств по соглашениям с Пользователем Оператор может извлекать персональные данные и хранить их на материальных носителях. Хранение таких персональных данных осуществляется в течение срока, установленного законодательством Российской Федерации об образовании и архивном деле. Хранение персональных данных осуществляется (в зависимости от того, какое событие наступит раньше):
– до момента их удаления Пользователем из Личного кабинета;
– до момента их уничтожения Оператором — в случае поступления от Пользователя отзыва согласия на обработку персональных данных или требования об уничтожении персональных данных;
– до момента истечения срока действия согласия.
5.6. Уточнение персональных данных может осуществляться Пользователем самостоятельно в разделах Личного кабинета либо Оператором по требованию Пользователя.
5.7. Распространение персональных данных может осуществляться Оператором исключительно в следующих случаях:
5.7.1. При обработке персональных данных с целью отображение профиля Пользователя для иных Пользователей Сайта для поддержания коммуникации, в том числе при оказании услуг дистанционным способом. В этом случае персональные данные Пользователя могут быть доступны Пользователям, зарегистрированным на Сайте.
С целью размещения отзывов об услугах, оказываемых Оператором, оставленных Пользователем, в различных источниках информации.
С целью размещения фото- и видеоматериалов, полученных в процессе оказания услуг, в различных источниках информации.
5.8. Оператор вправе осуществлять передачу персональных данных третьим лицам с соблюдением следующих условий:
– третье лицо осуществляет обработку персональных данных с использованием баз данных на территории Российской Федерации, получено согласие субъекта на обработку персональных данных третьим лицом.
– третье лицо обеспечивает конфиденциальность персональных данных при их обработке и использовании; обязуется не раскрывать иным лицам, а также не распространять персональные данные Пользователя без его согласия.
– третье лицо гарантирует соблюдение следующих мер по обеспечению безопасности персональных данных при их обработке: использование средств защиты информации; обнаружение и фиксация фактов несанкционированного доступа к персональным данным и принятие мер по восстановлению персональных данных; ограничение доступа к персональным данным; регистрация и учет действий с персональными данными; контроль и оценка эффективности применяемых мер по обеспечению безопасности персональных данных.
5.9. Цели передачи персональных данных:
5.9.1. Оптимизация оператором рассылки сообщений информационного и рекламного характера. В этом случае третьему лицу передаются следующие персональные данные Пользователей: фамилия, имя, отчество; номер телефона; адрес электронной почты.
5.9.2. Направление Пользователю информационных рассылок о новых возможностях в сфере образования и развития. В этом случае третьему лицу передаются следующие персональные данные Пользователя: фамилия, имя, отчество; адрес электронной почты. Каждая информационная рассылка предоставляет Пользователю возможность отказаться от получения таких рассылок.
5.9.3. Исполнение условий договора перед Пользователем Сайта с привлечением третьих лиц. Объем передаваемых данных определяется в условиях договора.
5.10. Перечень разрешенных способов обработки персональных данных: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
5.11. Третьему лицу запрещено осуществлять передачу и распространение персональных данных.
5.11. Оператор прекращает обработку персональных данных в следующих случаях:
выявлен факт их неправомерной обработки. Срок – в течение трех рабочих дней с даты выявления;
достигнута цель их обработки;
истек срок действия или отозвано согласие субъекта персональных данных на обработку указанных данных, когда по Закону о персональных данных обработка этих данных допускается только с согласия.
5.12. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку Оператор прекращает обработку этих данных, если:
иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.
5.13. При обращении субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных в срок, не превышающий 10 рабочих дней с даты получения Оператором соответствующего требования, обработка персональных данных прекращается, за исключением случаев, предусмотренных Законом о персональных данных. Указанный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока.
Меры, принимаемые Оператором для защиты персональных данных.6.1. Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты информации, предоставляемой Пользователем, от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ней третьих лиц. Такие действия, в частности, включают:
– Назначение лица, ответственного за обработку персональных данных;
– Применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах;
– Контроль фактов несанкционированного доступа к персональным данным и принятие мер по недопущению подобных инцидентов в дальнейшем;
– Контроль над принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищенности информационных систем персональных данных.
– Принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
Права Пользователя.7.1. Пользователь вправе:
7.1.1. По своему усмотрению предоставлять Оператору персональные данные для их обработки на условиях, указанных в Политике;
7.1.2. Самостоятельно вносить изменения и исправления в свои персональные данные в Личном кабинете при условии, что такие изменения и исправления содержат актуальную и достоверную информацию;
7.1.3. Удалять персональные данные в Личном кабинете;
7.1.4.Обращаться к Оператору с требованиями, в том числе об уточнении персональных данных; о блокировке или уничтожении персональных данных, если такие данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки. Требование предъявляется в порядке, предусмотренном в разделе 9 Политики;
7.1.5. На основании запроса получать от Оператора информацию, касающуюся обработки его персональных данных и предусмотренную п.7 ст.14 Закона.
Актуализация, исправление, удаление, уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным8.1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ч.7 ст. 14 Закона о персональных данных, предоставляются Оператором субъекту персональных данных или его представителю в течение 10 рабочих дней с момента обращения либо получения запроса субъекта персональных данных или его представителя. Данный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору следует направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации.
8.2. В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
8.3. Запрос должен содержать:
номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
подпись субъекта персональных данных или его представителя.
8.4. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
8.5. Оператор предоставляет сведения, указанные в ч.7 ст. 14 Закона о персональных данных, субъекту персональных данных или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.
Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
8.6. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
8.7. В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
8.7. В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта персональных данных или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса.
8.8. При выявлении Оператором, Роскомнадзором или иным заинтересованным лицом факта неправомерной или случайной передачи (предоставления, распространения) персональных данных (доступа к персональным данным), повлекшей нарушение прав субъектов персональных данных, Оператор:
в течение 24 часов – уведомляет Роскомнадзор о произошедшем инциденте, предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, предполагаемом вреде, нанесенном правам субъектов персональных данных, и принятых мерах по устранению последствий инцидента, а также предоставляет сведения о лице, уполномоченном Оператором на взаимодействие с Роскомнадзором по вопросам, связанным с инцидентом;
в течение 72 часов – уведомляет Роскомнадзор о результатах внутреннего расследования выявленного инцидента и предоставляет сведения о лицах, действия которых стали его причиной (при наличии).
8.9. Порядок уничтожения персональных данных Оператором.
8.9.1. Условия и сроки уничтожения персональных данных Оператором:
достижение цели обработки персональных данных либо утрата необходимости достигать эту цель – в течение 30 дней;
предоставление субъектом персональных данных (его представителем) подтверждения того, что персональные данные получены незаконно или не являются необходимыми для заявленной цели обработки, – в течение семи рабочих дней;
отзыв субъектом персональных данных согласия на обработку его персональных данных, если их сохранение для цели их обработки более не требуется, – в течение 30 дней.
удаление Пользователем персональных данных из Личного кабинета;
получение от Пользователя требования об уничтожении персональных данных.
8.9.2. При достижении цели обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:
иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.
8.9.3. Уничтожение персональных данных осуществляет комиссия, созданная приказом руководителя Оператора, с оформлением соответствующего акта.
8.9.4. Способы уничтожения персональных данных устанавливаются в локальных нормативных актах Оператора.
Обращения Пользователя.9.1. Пользователь вправе направлять Оператору свои запросы и требования (далее – Обращение), в том числе относительно использования его персональных данных, а также отзыва согласия на обработку персональных данных. Обращение может быть направлено следующими способами:
В письменной форме по адресу Оператора: 344006, Ростовская область, г. Ростов-на-Дону, пр-кт Чехова, д.50; в форме электронного документа (скан-, фотокопия документа). Документ должен быть направлен с адреса электронной почты Пользователя, указанного им при регистрации на Сайте или в договоре в качестве уполномоченного адреса электронной почты, по адресу электронной почты Оператора centre@pilot-school.ru Направляемое Пользователем Обращение должно содержать следующую информацию: номер основного документа, удостоверяющего личность Пользователя или его представителя; сведения о дате выдачи указанного документа и выдавшем его органе; сведения, подтверждающие участие Пользователя в отношениях с Оператором (в частности, логин и пароль Пользователя на Сайте); суть Обращения; подпись Пользователя или его законного представителя.
9.2. Оператор рассматривает Обращение Пользователя в следующем порядке:
Обращение регистрируется в Журнале учета обращений пользователей;
– Проверяется наличие всех обязательных реквизитов Обращения;
– Проверяется обоснованность Обращения;
– Предоставляется ответ на Обращение. В зависимости от сути Обращения ответ на него должен содержать: запрашиваемую Пользователем информацию об обрабатываемых персональных данных; мотивированный отказ в предоставлении запрашиваемой информации об обрабатываемых персональных данных; уведомление о действиях, совершаемых с персональными данными Пользователя по его Обращению.
9.3. Оператор рассматривает Обращение Пользователя, предоставляет на него ответ и/или совершает необходимые действия в следующие сроки:
– обращение о получении информации, касающейся обработки персональных данных – ответ на обращение направляется Пользователю в течение 30 календарных дней с момента получения Обращения.
– обращение с требованием прекратить обработку персональных данных в целях продвижения товаров, работ и услуг через прямые контакты – оператор уничтожает обрабатываемые персональные данные в день получения Обращения Пользователя.
– обращение с требованием актуализировать персональные данные – оператор вносит изменения в обрабатываемые персональные данные в течение 7 (семи) рабочих дней с момента получения Обращения. В течение 2 (двух) рабочих дней с момента внесения изменений в обрабатываемые персональные данные Оператор направляет уведомление Пользователю о совершенных действиях.
– обращение с требованием прекратить обработку незаконно полученных или избыточных персональных данных – Оператор вносит изменения в обрабатываемые персональные данные в течение 7 (семи) рабочих дней с момента получения Обращения. В течение 2 (двух) рабочих дней с момента внесения изменений в обрабатываемые персональные данные Оператор направляет уведомление Пользователю о совершенных действиях.
– обращение с требованием заблокировать неточные персональные данные – в течение 1 (одного) рабочего дня с момента получения Обращения Оператор проводит проверку обоснованности Обращения. На период проверки персональные данные блокируются. Если персональные данные являются неточными, Оператор запрашивает у Пользователя точные сведения в течение 2 (двух) рабочих дней с момента получения Обращения. Оператор вносит изменения в обрабатываемые персональные данные Пользователя в течение 7 (семи) рабочих дней.
– обращение с требованием заблокировать неправомерно обрабатываемые персональные данные – в течение 3 (трех) рабочих дней с момента поступления Обращения Оператор прекращает обработку персональных данных и уведомляет об этом Пользователя.
– обращение, содержащее отзыв согласия на обработку персональных данных – оператор обязан прекратить обработку и уничтожить обрабатываемые персональные данные Пользователя в течение 30 (тридцати) дней от даты поступления Обращения.
Изменение Политики.10.1. Оператор оставляет за собой право вносить изменения в Политику. На Пользователе лежит обязанность при каждом использовании Сайта знакомиться с текстом Политики.
- 10.2. Новая редакция Политики вступает в силу с момента ее размещения в соответствующем разделе сайта Оператора. Продолжение пользования Сайтом или его сервисами после публикации новой редакции Политики означает принятие Политики и ее условий Пользователем. В случае несогласия с условиями Политики Пользователь должен незамедлительно прекратить использование Сайта и его сервисов.