Политика обработки персональных данных

1. Общие понятия
2. Термины
и определения
3. Правовые основания и цели обработки персональных данных
4. Условия и порядок предоставления согласия на обработку персональных данных в АНО
6. Обработка персональных данных
7. Меры, принимаемые АНО для защиты персональных данных
8. Права Пользователя
9. Актуализация, исправление, удаление и уничтожение персональных данных
10. Изменение политики
11. Сведения о АНО
1. Общая часть
2. Права субъектов персональных данных
Регламент реагирования на запросы субъектов персональных данных или их законных представителей
Приложение No 1 к Политике конфиденциальности
5.Персональные данные, обрабатываемые в АНО
1.1. Политика Автономной некоммерческой организации «Центр развития образовательной среды» (далее – АНО) в отношении обработки персональных данных (далее – Политика) разработана в соответствии с Федеральным законом от 27.07.2006 г No 152-ФЗ «О персональных данных» и иными нормативными актами Российской Федерации.

1.2. Настоящая Политика определяет порядок обработки персональных данных пользователей сайта https://learnitya101.ru (далее – Сайт), условия и принципы обработки персональных данных,
права Пользователей и обязанности АНО, сведения о реализуемых мерах по защите обрабатываемых персональных данных.

1.3. Настоящая Политика действует в отношении всех персональных данных, которые АНО получает от пользователей Сайта (далее соответственно – Пользователи, Пользователь).

1.4. В случае несогласия с условиями Политики Пользователь должен немедленно прекратить любое использование Сайтов. 1.5. Настоящая Политика применяется только к Сайту. АНО не контролирует и не несет ответственность за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте.
2.1. В Политике используются следующие термины и определения: Сайт – интернет-сайт, расположенный по адресу https://learnitya101.ru; Персональные данные (далее – ПДн) – любая информация, относящаяся прямо или косвенно к
определенному или определяемому физическому лицу (субъекту ПДн); Блокирование ПДн – временное прекращение обработки ПДн (за исключением случаев,
если обработка необходима для уточнения ПДн); Обезличивание ПДн – действия, в результате которых невозможно определить без использования
дополнительной информации принадлежность ПДн конкретному субъекту ПДн; Обработка ПДн – любое действие (операция) или совокупность действий (операций),
совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПДн;
Оператор – Автономная некоммерческая организация «Центр развития образовательной среды», ОГРН 1217700532125, ИНН 7751209048, адрес местонахождения: 108801, г. Москва, вн.тер.г. поселение Сосенское, п. Коммунарка, ул. Бачуринская, д. 21, этаж 1, помещ. Х.
Предоставление ПДн – действия, направленные на раскрытие ПДн определенному лицу или определенному кругу лиц.
Распространение ПДн – действия, направленные на раскрытие ПДн неопределенному кругу лиц (передача ПДн) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование ПДн в средствах массовой информации, размещение в информационно– телекоммуникационных сетях или предоставление доступа к персональным данным каким–либо иным способом.
Пользователь – посетитель Сайта, субъект ПДн. ИСПДн – информационная система персональных данных. Уничтожение ПДн – действия, в результате которых невозможно восстановить содержание ПДн в
ИСПДн, и (или) в результате которых уничтожаются материальные носители ПДн. Файлы cookie (куки) – данные, которые автоматически передаются АНО в процессе
использования Сайта с помощью установленного на устройстве Пользователя программного обеспечения, в том числе IP-адрес, географическое местоположение, информация о браузере и виде операционной системы устройства Пользователя, технические характеристики оборудования и программного обеспечения,
используемых Пользователем, дата и время доступа к Сайту. Принимая условия Политики Пользователь соглашается на использование файлов cookie.
3.1. Правовыми основаниями обработки ПДн являются:
Гражданский кодекс Российской Федерации;
Федеральный закон от 27.07.2006 г.No 152-ФЗ «О персональных данных»;
Федеральный закон РФ от 27.07.2006 No 149-ФЗ «Об информации, информационных
технологиях и о защите информации»;
Иные нормативно-правовые акты Российской Федерации;
Локальные нормативные акты АНО;
Согласие Пользователя на обработку персональных данных.
3.2. АНО обрабатывает ПДн Пользователя исключительно в следующих целях: 1. Регистрация и идентификация Пользователя на Сайте, предоставление Пользователю
возможности полноценного использования Сайта;
Отображение профиля Пользователя для иных Пользователей Сайта;
Установление и поддержание связи между Пользователем и АНО, консультирование по
вопросам оказания услуг АНО; 4. Заключение договоров и исполнение АНО обязательств перед Пользователем по ним (в
частности, Пользовательскому соглашению и/или договору-оферте, и/или договорам оказания услуг, и/или иным договорам). Исполнение обязательств, в частности, включает в себя информирование о дате и времени проведения мероприятий (в том числе путем обзвона и направления смс сообщений, направления сообщений в мессенджерах «WhatsApp», «Viber», «Telegram»); направление сертификатов и т.д.;
5. Направление АНО Пользователю сообщений рекламного характера, информационных рассылок о продуктах, услугах АНО и его партнеров, о специальных предложениях, рекламных акциях, розыгрышах, конкурсах, опросах на адрес электронной почты Пользователя, по номеру телефона Пользователя (имени Пользователя) в мессенджерах «WhatsApp», «Viber», «Telegram», посредством почтовой рассылки, SMS-сообщений, push-уведомлений, а также сообщение Пользователю такой информации в устном формате по телефону;
6. Размещение на Сайте, в официальных группах социальных сетей и иных сообществах АНО в сети Интернет, прочих рекламных и информационных источниках, в целях, не связанных с установлением личности Пользователя:
− фото и/или видеоматериалов, полученных в процессе оказания услуг,
− отзывов об услугах, оказываемых АНО, оставленных Пользователем. 7. Улучшение качества обслуживания Пользователя и модернизация Сайтов путем обработки
запросов и заявок от Пользователя, а также с целью записи телефонных разговоров с АНО, для повышения качества обслуживания, для сохранения доказательств в случае возникновения споров между АНО и Пользователем;
8. Статистические и иные исследования на основе обезличенной информации, предоставленной Пользователем;
9. Предоставления доступа Пользователю на сторонние сайты или сервисы партнеров Сайта с целью получения их предложений, обновлений или услуг.
10. Размещения информации на Сайте о мероприятиях, проводимых Оператором, а также в любых материалах, размещаемых на наружных и внутренних стендах, в печатных и/или электронных изданиях (буклетах, рекламно-информационных материалах), в сети Интернет, а также в видеофайлах любого формата, как на территории Российской Федерации, так и за рубежом.
3.3. Конкретный объем ПДн, обрабатываемых в соответствии с вышеуказанными целями, определен в разделе 5 Политики.
4.1. АНО не проверяет предоставляемые Пользователем ПДн. В связи с этим АНО исходит из того, что Пользователь, при предоставлении ПДн на Сайте:
4.1.1. Является дееспособным лицом. В случае недееспособности лица, использующего Сайт, согласие на обработку ПДн предоставляется законным представителем Пользователя, который ознакомился и принял условия обработки ПДн, указанные в настоящей Политике.
4.1.2. Указывает достоверную информацию о себе или о представляемом недееспособном лице (п. 4.1.1) в объемах, необходимых для использования Сайтов. Пользователь самостоятельно поддерживает предоставленные ПДн в актуальном состоянии.
4.1.3. Осознает, что информация на Сайте, размещаемая Пользователем о себе, может становиться доступной для других Пользователей, а также может быть скопирована и распространена такими Пользователями в случаях, предусмотренных Политикой и/или в результате действия вредоносных программ (вирусов).
4.2. Пользователь принимает условия Политики и дает АНО информированное и осознанное согласие на обработку своих ПДн на условиях, предусмотренных Политикой и законодательством Российской Федерации:
4.2.1. При регистрации и идентификации на Сайте - для ПДн, которые Пользователь предоставляет АНО: путем заполнения формы для регистрации, расположенной в сети Интернет по адресу https://learnitya101.ru. Пользователь считается предоставившим согласие на обработку своих ПДн в момент нажатия кнопки «Зарегистрироваться» (проставления иной отметки в поле для регистрации).
4.2.2. При внесении или изменении ПДн в разделе «Персональная информация» Личного кабинета – при редактировании или дополнении информации в разделе «Персональная информация». По желанию Пользователя в Личном кабинете им могут быть указаны следующие сведения: дата рождения; пол; изображение (фотография, загруженная через Сайты или указана ссылка из социальной сети / иного электронного сервиса); ссылки на профили в социальных сетях. Указанные ПДн могут использоваться для выполнения АНО обязательств, предусмотренных Пользовательским соглашением, условиями использования сервисов Сайтов, договорами об оказании услуг. Пользователь считается предоставившим согласие на обработку своих вновь внесенных или измененных ПДн в момент завершения их редактирования. После заполнения любой из граф, указанных в разделе «Персональная информация», ПДн обновляются автоматически.
4.2.3. При заполнении формы обратной связи, в том числе заявки на участие в мероприятиях, заявки на использование других сервисов Сайта – для ПДн, которые Пользователь предоставляет АНО при заполнении формы обратной связи в сети Интернет на Сайте и электронных сервисах. Пользователь считается предоставившим согласие на обработку своих ПДн, внесенных в поля формы обратной связи, в момент нажатия кнопки, подтверждающей отправку заявки (кнопки могут называться «Отправить», «Оставить заявку», «Записаться», «Получить консультацию» и иным аналогичным образом).
4.2.4. При оформлении подписки на получение информационных и новостных материалов от АНО - путем заполнения формы для оформления подписки на рассылку, расположенной в сети Интернет по адресу https://learnitya101.ru Пользователь считается предоставившим согласие на обработку своих ПДн при проставлении галочки в поле «Я согласен с условиями обработки ПДн».
4.2.5. При любом использовании Сайта – для ПДн, которые автоматически передаются АНО в процессе использования Сайта с помощью установленного на устройстве Пользователя программного обеспечения, Пользователь считается предоставившим согласие на обработку своих ПДн в момент начала использования Сайта.
4.2.7. При оформлении подписки на получение рекламно-информационных материалов от АНО – для ПДн, которые Пользователь предоставляет АНО при заполнении формы обратной связи в сети Интернет на Сайте и электронных сервисах, Пользователь считается предоставившим согласие на обработку своих ПДн, внесенных в поля формы обратной связи, в целях получения рекламных материалов от АНО и партнеров АНО в момент проставления Пользователем отметки в чек-боксе «Я согласен с условиями Публичной оферты», и/или «Я согласен с условиями обработки ПД», и/или «Я согласен с Правилами пользования Сайтом» (или в чек-боксах аналогичного содержания).
4.3. Совершая действия, указанные в п. 4.2 настоящей Политики, Пользователь дает АНО согласие на обработку соответствующих ПДн, перечень которых указан в разделе 5 настоящей Политики, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление третьим лицам, доступ), обезличивание, блокирование, удаление, уничтожение ПДн с использованием и без использования средств автоматизации в соответствии с целями, указанными в разделе 3 настоящей Политики.
4.4. Предоставленное Пользователем в соответствии с настоящей Политикой согласие на обработку ПДн действует со дня предоставления такого согласия и в течение срока, необходимого для достижения целей обработки ПДн или до момента отзыва Пользователем указанного согласия, если иное не предусмотрено законодательством Российской Федерации. Предоставленное Пользователем в соответствии с настоящей Политикой согласие на обработку ПДн может быть в любой момент отозвано Пользователем. Пользователь может отозвать предоставленное ранее АНО согласие на обработку ПДн одним из следующих способов:
● Направив соответствующее заявление почтой по адресу: 108801, г. Москва, вн.тер.г. поселение Сосенское, п. Коммунарка, ул. Бачуринская, д. 21, этаж 1, помещ. Х;
● Направив соответствующее заявление в форме электронного документа на адрес электронной почты: info@learnitya101.ru.
6.1. АНО обрабатывает ПДн на основе следующих принципов:
Законности и справедливой основы;
Ограничения обработки ПДн достижением конкретных, заранее определенных и законных
целей;
Недопущения обработки ПДн, несовместимой с целями сбора ПДн;
Недопущения объединения баз данных, содержащих ПДн, обработка которых
осуществляется в целях, несовместимых между собой;
Обработки только тех ПДн, которые отвечают целям их обработки;
Соответствия содержания и объема обрабатываемых ПДн заявленным целям обработки;
Недопущения обработки ПДн, избыточных по отношению к заявленным целям их
обработки;
Обеспечения точности, достаточности и актуальности ПДн по отношению к целямобработки ПДн;
Уничтожения либо обезличивания ПДн по достижении целей их обработки или в случаеутраты необходимости в достижении этих целей, получении от Пользователей требования об уничтожении ПДн, поступлении от Пользователя отзыва согласия на обработку ПДн.
2. АНО производит обработку ПДн Пользователей (запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение) с использованием баз данных на территории Российской Федерации. 3. Обработка ПДн Пользователей производится АНО как с использованием автоматизированных средств, так и без них.
4. АНО и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять ПДн без согласия субъекта ПДн, если иное не предусмотрено законодательством Российской Федерации. 5. Обработка ПДн Пользователя включает совершение АНО следующих действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление третьим лицам, доступ), обезличивание, блокирование, удаление, уничтожение.
6. Хранение ПДн Пользователей осуществляется на электронных носителях. При обработке ПДн с целью исполнения обязательств по соглашениям с Пользователем АНО может извлекать ПДн и хранить их на материальных носителях. Хранение таких ПДн осуществляется в течение срока, установленного законодательством Российской Федерации.
Хранение ПДн осуществляется (в зависимости от того, какое событие наступит раньше):
● До момента их удаления Пользователем в разделе «Персональная информация» в личном
кабинете на Сайте:
● До момента их уничтожения АНО – в случае поступления от Пользователя отзыва согласия
на обработку ПДн или требования об уничтожении ПДн;
● До момента истечения срока действия согласия (п. 4.4 Политики).
6.7. АНО вправе осуществлять передачу ПДн в соответствии с требованиями законодательства Российской Федерации либо согласия субъекта обработки ПДн третьим лицам, а именно:
1. Партнерам, таким как владельцы сайтов и приложений, рекламным сетям и другим партнерам, предоставляющие АНО услуги, связанные с размещением и отображением рекламы на сайтах, в программах, продуктах или сервисах, которые принадлежат таким партнерам или контролируются ими;
2. Партнерам, привлекаемым АНО для оказания услуг Пользователям на Сайте, и/или непосредственно на мероприятиях, проводимых АНО;
3. Партнерам для предоставления Пользователям специализированных предложений о заключении гражданско-правовых договоров;
4. Группе компаний А101. 6.8. Передача персональных данных третьим лицам, указанным в п. 6.7 Политики осуществляется
при соблюдении следующих условий:
● Третье лицо осуществляет обработку ПДн с использованием баз данных на территории Российской Федерации;
● Третье лицо обеспечивает конфиденциальность ПДн при их обработке и использовании, обязуется не раскрывать иным лицам, а также не распространять ПДн Пользователей без их согласия;
● Третье лицо гарантирует соблюдение следующих мер по обеспечению безопасности ПДн при их обработке: использование средств защиты информации, обнаружение и фиксация фактов несанкционированного доступа к персональным данным и принятие мер по восстановлению ПДн, ограничение доступа к персональным данным, регистрация и учет действий с персональными
данными, контроль и оценка эффективности применяемых мер по обеспечению безопасности ПДн;
● Перечень разрешенных способов обработки ПДн: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача
(распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение;
● Третьему лицу запрещено осуществлять передачу и распространение ПДн.
7.1. АНО принимает необходимые и достаточные правовые, организационные и технические меры для защиты информации, предоставляемой Пользователями, от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ней третьих лиц. Такие действия, в частности, включают:
● Назначение лица, ответственного за обработку ПДн;
● Применение организационных и технических мер по обеспечению безопасности ПДн при их обработке в информационных системах;
● Контроль фактов несанкционированного доступа к ПДн и принятие мер по недопущению подобных инцидентов в дальнейшем;
● Контроль за принимаемыми мерами по обеспечению безопасности ПДн и уровнем защищенности информационных систем ПДн.
8.1. Пользователь принимает решение о предоставлении его ПДн и дает согласие на их обработку свободно, своей волей и в своем интересе. Пользователь выражает свое согласие на обработку ПДн в порядке, приведенном в п. 4.2 настоящей Политики. 8.2. Пользователь имеет право на получение у АНО информации, касающейся обработки его ПДн.
8.3. Пользователь вправе направлять АНО свои запросы и требования (далее – Обращение), в том числе относительно использования его ПДн, а также отзыва согласия на обработку ПДн. Обращение может быть направлено следующими способами: 8.3.1. В письменной форме по адресу АНО (раздел 11 Политики);
8.3.2. В форме электронного документа (скан, фотокопия документа). Документ должен быть направлен с адреса электронной почты Пользователя, указанного им при регистрации на Сайте по адресу электронной почты АНО: info@learnitya101.ru.
9.1. АНО обязуется сообщить Пользователю или его законному представителю в порядке, предусмотренном законодательством Российской Федерации, информацию о наличии ПДн, относящихся к этому Пользователю, а также предоставить возможность ознакомления с этими ПДн при обращении Пользователя или его представителя в течение 10 (десяти) дней с даты получения запроса Пользователя или его представителя. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней, после того как отправлено в адрес Пользователя мотивированное уведомление с указанием причин продления срока.
9.2. АНО обязуется предоставить безвозмездно Пользователю или его законному представителю возможность ознакомления с ПДн, относящимися к этому Пользователю. 9.3. В срок, не превышающий 7 (семи) рабочих дней со дня предоставления Пользователем или его законным представителем сведений, подтверждающих, что ПДн являются неполными, неточными или неактуальными, АНО обязуется внести в них необходимые изменения.
9.4. В срок, не превышающий 7 (семи) рабочих дней со дня представления Пользователем или его законным представителем сведений, подтверждающих, что такие ПДн являются незаконно полученными или не являются необходимыми для заявленной цели обработки, АНО обязуется уничтожить такие ПДн. АНО обязуется также уведомить Пользователя или его законного представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым ПДн этого Пользователя были переданы.
9.5. В случае подтверждения факта неточности ПДн АНО на основании сведений, представленных Пользователем или его законным представителем либо уполномоченным органом по защите прав субъектов ПДн, или иных необходимых документов обязуется уточнить ПДн либо обеспечить их уточнение (если обработка ПДн осуществляется другим лицом, действующим по поручению АНО) в течение 7 (семи) рабочих дней со дня представления таких сведений и снять блокирование ПДн.
9.6. АНО обязуется прекратить обработку ПДн или обеспечить прекращение обработки ПДн лицом, действующим по поручению АНО:
В случае выявления неправомерной обработки ПДн, осуществляемой АНО или лицом, действующим по поручению АНО, в срок, не превышающий 3 (трех) рабочих дней с даты этого выявления;
В случае отзыва Пользователем согласия на обработку его ПДн;
В случае достижения цели обработки ПДН. 9.7. АНО обязуется уничтожить ПДн Пользователя или обеспечить их уничтожение (если обработка
ПДн осуществляется другим лицом, действующим по поручению АНО) в срок, не превышающий 30 (тридцати) дней с даты достижения цели обработки ПДн.
9.8. В случае отсутствия возможности уничтожения ПДн в течение указанного в п. 9.7 Политики срока АНО осуществляет блокирование таких ПДн или обеспечивает их блокирование (если обработка ПДн осуществляется другим лицом, действующим по поручению АНО) и обеспечивает уничтожение ПДн в срок не более чем 6 (шесть) месяцев, если иной срок не установлен законодательством Российской Федерации.
10.1. АНО оставляет за собой право вносить изменения в Политику. Пользователь обязан при каждом новом использовании Сайта ознакомиться с текстом Политики.
10.2. Новая редакция Политики вступает в силу с момента ее размещения в соответствующем разделе Сайта. Продолжение пользования Сайтом или его сервисами после публикации новой редакции Политики означает принятие Политики и ее условий Пользователем. В случае несогласия с условиями Политики Пользователь должен немедленно прекратить использование Сайта и его сервисов.
10.3. Все предложения и/или вопросы по настоящей Политике необходимо направлять на адрес электронной почты АНО info@learnitya101.ru
10.4. Порядок реагирования на соответствующие запросы определяется в соответствии с Приложением No 1 к Политике конфиденциальности.
Автономная некоммерческая организация «Центр развития образовательной среды» адрес местонахождения: 108801, г. Москва, вн.тер.г. поселение Сосенское, п. Коммунарка, ул. Бачуринская, д. 21, этаж 1, помещ. Х. ОГРН 1217700532125, ИНН 7751209048.
Настоящий Регламент реагирования на запросы субъектов персональных данных или их законных представителей (далее – Регламент) разработан в соответствии Федеральным законом от 27 июля 2006 г. No 152-ФЗ «О персональных данных» (далее – ФЗ No 152-ФЗ), Кодексом об административных правонарушениях Российской Федерации и является приложением к Политике конфиденциальности. 1.2. Настоящим Регламентом определяются порядок учета, сроки, а также последовательность действий рассмотрения запросов субъектов персональных данных или их законных представителей (далее – запросы).
2.1. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
1)подтверждение факта обработки персональных данных; 2)правовые основания и цели обработки персональных данных; 3)цели и применяемые оператором способы обработки персональных данных; 4)наименование и место нахождения оператора, сведения о лицах (за исключением работников
оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании ФЗ No 152-ФЗ;
5)обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен ФЗ No 152-ФЗ;
6)сроки обработки персональных данных, в том числе сроки их хранения; 7)порядок осуществления субъектом персональных данных прав, предусмотренных ФЗ No 152-ФЗ; 8)информацию об осуществленной или о предполагаемой трансграничной передаче данных; 9)наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку
персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу; 10)иные сведения, предусмотренные ФЗ No 152-ФЗ или другими федеральными законами. 2.2. Право субъекта персональных данных на доступ к его персональным данным может быть
ограничено в соответствии с федеральными законами, в том числе если: 1)обработка персональных данных, включая персональные данные, полученные в результате
оперативно-розыскной, контрразведывательной и разведывательной деятельности, осуществляется в целях обороны страны, безопасности государства и охраны правопорядка;
2)обработка персональных данных осуществляется органами, осуществившими задержание субъекта персональных данных по подозрению в совершении преступления, либо предъявившими субъекту персональных данных обвинение по уголовному делу, либо применившими к субъекту персональных данных меру пресечения до предъявления обвинения, за исключением предусмотренных уголовно-процессуальным законодательством Российской Федерации случаев, если допускается ознакомление подозреваемого или обвиняемого с такими персональными данными;
3)обработка персональных данных осуществляется в соответствии с законодательством о противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма;
4)доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц;
5)обработка персональных данных осуществляется в случаях, предусмотренных законодательством Российской Федерации о транспортной безопасности, в целях обеспечения устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства.
3. Субъект персональных данных вправе требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
3. Порядок работы с обращениями субъектов персональных данных или их законных представителей
3.1. Сведения, указанные в части 7 статьи 14 ФЗ No 152-ФЗ, должны быть предоставлены субъекту персональных данных в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.
3.2. Сведения, указанные в части 7 статьи 14 ФЗ No 152-ФЗ, предоставляются субъекту персональных данных или его законному представителю Оператором при обращении, либо при получении запроса субъекта персональных данных или его законного представителя.
3.3. Рассмотрение запросов является обязанностью ответственных за организацию обработки персональных данных Оператора работников Оператора, в чьи обязанности входит обработка персональных данных.
3.4. Должностные лица Оператора обеспечивают: -объективное, всестороннее и своевременное рассмотрения запроса; -принятие мер, направленных на восстановление или защиту нарушенных прав, свобод и
законных интересов субъектов персональных данных; -направление письменных ответов по существу запроса.
3.5. Регистрация запросов субъектов персональных данных или их законных представителей осуществляется ответственным за организацию обработки персональных данных Оператора.
3.6. Все поступившие запросы регистрируются в день их поступления.
3.7. Оператор обязано сообщить субъекту персональных данных или его законному представителю, информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставить возможность ознакомления с ними при обращении субъекта персональных данных или его законного представителя в течение десяти рабочих дней с даты получения запроса субъекта персональных данных или его законного представителя.
3.8. В случае отказа в предоставлении субъекту персональных данных или его законному представителю при обращении, либо при получении запроса субъекта персональных данных или его законного представителя информации о наличии персональных данных о соответствующем субъекте персональных данных, Оператор обязан дать в письменной форме мотивированный ответ в срок, не превышающий семи рабочих дней со дня обращения субъекта персональных данных или его законного представителя, либо с даты получения запроса субъекта персональных данных или его законного представителя.
3.9. Ответственный за организацию обработки персональных данных определяет порядок и сроки рассмотрения запросов, прошедших регистрацию, а также по каждому запросу дает письменное указание исполнителям.
3.10. Оператор обязан предоставить безвозмездно субъекту персональных данных или его законному представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных.
3.11. В срок, не превышающий семи рабочих дней со дня предоставления субъектом персональных данных или его законным представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, уполномоченные должностные лица Оператора обязаны внести в них необходимые изменения.
3.12. В срок, не превышающий семи рабочих дней со дня представления субъектом персональных данных или его законным представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, уполномоченные должностные лица Оператора обязаны уничтожить такие персональные данные.
3.13. Оператор обязан уведомить субъекта персональных данных или его законного представителя о внесенных изменениях и предпринятых мерах, а также принять разумные меры для уведомления третьих лиц, которым персональные данные этого субъекта были переданы.
3.14. В случае выявления неправомерной обработки персональных данных при обращении субъекта персональных данных или его законного представителя, либо по запросу субъекта персональных данных или его законного представителя, либо уполномоченного органа по защите прав субъектов персональных данных, уполномоченные должностные лица Оператора обязаны осуществить блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных с момента такого обращения или получения указанного запроса на период проверки.
3.15. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его законного представителя, либо по их запросу или по запросу уполномоченного органа по защите прав субъектов персональных данных уполномоченные должностные лица Оператора обязаны осуществить блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
3.16. В случае выявления неправомерной обработки персональных данных уполномоченные должностные лица Оператора в срок, не превышающий трех рабочих дней с даты этого выявления, обязаны прекратить неправомерную обработку персональных данных. В случае, если обеспечить правомерность обработки персональных данных невозможно, уполномоченные лица Оператора в срок, не превышающий десяти рабочих дней с даты выявления неправомерной обработки персональных данных, обязаны уничтожить такие персональные данные или обеспечить их уничтожение.
3.17. Об устранении допущенных нарушений или об уничтожении персональных данных Оператор обязан уведомить субъекта персональных данных или его законного представителя, а в случае, если обращение субъекта персональных данных или его законного представителя, либо запрос уполномоченного органа по защите прав субъектов персональных данных были направлены уполномоченным органом по защите прав субъектов персональных данных, также указанный орган.
3.18. Для проверки фактов, изложенных в запросах, при необходимости, организуются соответствующие проверки в соответствии с законодательством Российской Федерации.
3.19. По результатам проверки составляется мотивированное заключение, которое должно содержать объективный анализ собранных материалов. Если при проверке выявлены факты совершения работником Оператора действия (бездействия), содержащего признаки административного правонарушения или состава преступления, информация передается незамедлительно в правоохранительные органы. Результаты проверки докладываются руководителю Оператора.
3.20. Ответственный за организацию обработки персональных данных осуществляет непосредственный контроль за соблюдением установленного законодательством и настоящим Регламентом порядка рассмотрения запросов субъектов персональных данных или их законных представителей.
3.21. Нарушение установленного порядка рассмотрения запросов влечет в отношении виновных должностных лиц ответственность в соответствии с законодательством Российской Федерации.
5.1. Обработка ПДН Пользователей осуществляется на следующих условиях:
Регистрация на Сайте (п. 3.2.1)
Отображение профиля для иных Пользователей Сайта (п. 3.2.2)
Установление и поддержание связи между Пользователем и АНО, консультирование по вопросам оказания услуг (п. 3.2.3)
Заключение договоров, исполнение обязательств по ним (п. 3.2.4)
Направление сообщений рекламного характера; информационных рассылок; предоставление информации рекламного характера в устном и в письменном виде (п. 3.2.5)
Размещение фото и видеоматериалов, полученных в ходе оказания услуг АНО; комментариев Пользователей относительно услуг АНО (п. 3.2.6)
Улучшение качества Обслуживания Пользователей и модернизация Сайтов (п. 3.2.7)
Статистические и иные исследования на основе обезличенной информации (п. 3.2.8)
Предоставления доступа Пользователю на сторонние сайты или сервисы партнеров Сайта с целью получения их предложений, обновлений или услуг (п. 3.2.9.)
Размещения информации на Сайте о мероприятиях, проводимых Оператором, а также в любых материалах, размещаемых на наружных и внутренних стендах, в печатных и/или электронных изданиях (буклетах, рекламно- информационных материалах), в сети Интернет, а также в видеофайлах любого формата, как на территории Российской Федерации, так и за рубежом.
Идентификация на Сайте (п. 3.2.1)
фамилия и имя
адрес электронной почты
номер телефона
дата рождения
пол
фамилия и имя
изображение (если указано в разделе «Личная информация»)
фамилия и имя
номер телефона
адрес электронной почты
данные аккаунтов в социальных сетях и мессенджерах
фамилия и имя
номер телефона
адрес электронной почты
паспортные данные (серия, номер, код подразделения, дата выдачи, кем выдан, дата и место рождения)
адрес постоянной регистрации
адрес фактического проживания
сведения об уровне образования и об учебных заведениях; (если необходимо для исполнения обязательств)
опыт работы, занимаемые должности (если необходимо для исполнения обязательств);
банковские реквизиты (если необходимо для сполнения обязательств)
фамилия и имя
номер телефона
адрес электронной почты
фамилия и имя;
изображение (безвозмездно)
данные аккаунтов в социальных сетях (если указаны в
разделе «Персональная информация»)
файлы cookie
файлы cookie
фамилия и имя
адрес электронной почты
фамилия и имя
изображение (безвозмездно)
адрес электронной почты
ЦЕЛЬ ИСПОЛЬЗОВАНИЯ ПДН
ОБЪЁМ ОБРАБАТЫВАЕМЫХ ПДН
Политика обработки персональных данных
1. Общие понятия
2. Термины
и определения
3. Правовые основания и цели обработки персональных данных
6. Обработка персональных данных
7. Меры, принимаемые АНО для защиты персональных данных
8. Права Пользователя
10. Изменение политики
11. Сведения о АНО
1. Общая часть
2. Права субъектов персональных данных
3. Порядок работы с обращениями субъектов персональных данных или их законных представителей
9. Актуализация, исправление, удаление и уничтожение персональных данных
5. Персональные данные, обрабатываемые в АНО
4. Условия и порядок предоставления согласия на обработку персональных данных в АНО
1.1. Политика Автономной некоммерческой организации «Центр развития образовательной среды» (далее – АНО) в отношении обработки персональных данных (далее – Политика) разработана в соответствии с Федеральным законом от 27.07.2006 г No 152-ФЗ «О персональных данных» и иными нормативными актами Российской Федерации.

1.2. Настоящая Политика определяет порядок обработки персональных данных пользователей сайта https://learnitya101.ru (далее – Сайт), условия и принципы обработки персональных данных,
права Пользователей и обязанности АНО, сведения о реализуемых мерах по защите обрабатываемых персональных данных.

1.3. Настоящая Политика действует в отношении всех персональных данных, которые АНО получает от пользователей Сайта (далее соответственно – Пользователи, Пользователь).

1.4. В случае несогласия с условиями Политики Пользователь должен немедленно прекратить любое использование Сайтов. 1.5. Настоящая Политика применяется только к Сайту. АНО не контролирует и не несет ответственность за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте.
2.1. В Политике используются следующие термины и определения: Сайт – интернет-сайт, расположенный по адресу https://learnitya101.ru; Персональные данные (далее – ПДн) – любая информация, относящаяся прямо или косвенно к
определенному или определяемому физическому лицу (субъекту ПДн); Блокирование ПДн – временное прекращение обработки ПДн (за исключением случаев,
если обработка необходима для уточнения ПДн); Обезличивание ПДн – действия, в результате которых невозможно определить без использования
дополнительной информации принадлежность ПДн конкретному субъекту ПДн; Обработка ПДн – любое действие (операция) или совокупность действий (операций),
совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПДн;
Оператор – Автономная некоммерческая организация «Центр развития образовательной среды», ОГРН 1217700532125, ИНН 7751209048, адрес местонахождения: 108801, г. Москва, вн.тер.г. поселение Сосенское, п. Коммунарка, ул. Бачуринская, д. 21, этаж 1, помещ. Х.
Предоставление ПДн – действия, направленные на раскрытие ПДн определенному лицу или определенному кругу лиц.
Распространение ПДн – действия, направленные на раскрытие ПДн неопределенному кругу лиц (передача ПДн) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование ПДн в средствах массовой информации, размещение в информационно– телекоммуникационных сетях или предоставление доступа к персональным данным каким–либо иным способом.
Пользователь – посетитель Сайта, субъект ПДн. ИСПДн – информационная система персональных данных. Уничтожение ПДн – действия, в результате которых невозможно восстановить содержание ПДн в
ИСПДн, и (или) в результате которых уничтожаются материальные носители ПДн. Файлы cookie (куки) – данные, которые автоматически передаются АНО в процессе
использования Сайта с помощью установленного на устройстве Пользователя программного обеспечения, в том числе IP-адрес, географическое местоположение, информация о браузере и виде операционной системы устройства Пользователя, технические характеристики оборудования и программного обеспечения,
используемых Пользователем, дата и время доступа к Сайту. Принимая условия Политики Пользователь соглашается на использование файлов cookie.
3.1. Правовыми основаниями обработки ПДн являются:
Гражданский кодекс Российской Федерации;
Федеральный закон от 27.07.2006 г.No 152-ФЗ «О персональных данных»;
Федеральный закон РФ от 27.07.2006 No 149-ФЗ «Об информации, информационных
технологиях и о защите информации»;
Иные нормативно-правовые акты Российской Федерации;
Локальные нормативные акты АНО;
Согласие Пользователя на обработку персональных данных.
3.2. АНО обрабатывает ПДн Пользователя исключительно в следующих целях: 1. Регистрация и идентификация Пользователя на Сайте, предоставление Пользователю
возможности полноценного использования Сайта;
Отображение профиля Пользователя для иных Пользователей Сайта;
Установление и поддержание связи между Пользователем и АНО, консультирование по
вопросам оказания услуг АНО; 4. Заключение договоров и исполнение АНО обязательств перед Пользователем по ним (в
частности, Пользовательскому соглашению и/или договору-оферте, и/или договорам оказания услуг, и/или иным договорам). Исполнение обязательств, в частности, включает в себя информирование о дате и времени проведения мероприятий (в том числе путем обзвона и направления смс сообщений, направления сообщений в мессенджерах «WhatsApp», «Viber», «Telegram»); направление сертификатов и т.д.;
5. Направление АНО Пользователю сообщений рекламного характера, информационных рассылок о продуктах, услугах АНО и его партнеров, о специальных предложениях, рекламных акциях, розыгрышах, конкурсах, опросах на адрес электронной почты Пользователя, по номеру телефона Пользователя (имени Пользователя) в мессенджерах «WhatsApp», «Viber», «Telegram», посредством почтовой рассылки, SMS-сообщений, push-уведомлений, а также сообщение Пользователю такой информации в устном формате по телефону;
6. Размещение на Сайте, в официальных группах социальных сетей и иных сообществах АНО в сети Интернет, прочих рекламных и информационных источниках, в целях, не связанных с установлением личности Пользователя:
− фото и/или видеоматериалов, полученных в процессе оказания услуг,
− отзывов об услугах, оказываемых АНО, оставленных Пользователем. 7. Улучшение качества обслуживания Пользователя и модернизация Сайтов путем обработки
запросов и заявок от Пользователя, а также с целью записи телефонных разговоров с АНО, для повышения качества обслуживания, для сохранения доказательств в случае возникновения споров между АНО и Пользователем;
8. Статистические и иные исследования на основе обезличенной информации, предоставленной Пользователем;
9. Предоставления доступа Пользователю на сторонние сайты или сервисы партнеров Сайта с целью получения их предложений, обновлений или услуг.
10. Размещения информации на Сайте о мероприятиях, проводимых Оператором, а также в любых материалах, размещаемых на наружных и внутренних стендах, в печатных и/или электронных изданиях (буклетах, рекламно-информационных материалах), в сети Интернет, а также в видеофайлах любого формата, как на территории Российской Федерации, так и за рубежом.
3.3. Конкретный объем ПДн, обрабатываемых в соответствии с вышеуказанными целями, определен в разделе 5 Политики.
6.1. АНО обрабатывает ПДн на основе следующих принципов:
Законности и справедливой основы;
Ограничения обработки ПДн достижением конкретных, заранее определенных и законных
целей;
Недопущения обработки ПДн, несовместимой с целями сбора ПДн;
Недопущения объединения баз данных, содержащих ПДн, обработка которых
осуществляется в целях, несовместимых между собой;
Обработки только тех ПДн, которые отвечают целям их обработки;
Соответствия содержания и объема обрабатываемых ПДн заявленным целям обработки;
Недопущения обработки ПДн, избыточных по отношению к заявленным целям их
обработки;
Обеспечения точности, достаточности и актуальности ПДн по отношению к целямобработки ПДн;
Уничтожения либо обезличивания ПДн по достижении целей их обработки или в случаеутраты необходимости в достижении этих целей, получении от Пользователей требования об уничтожении ПДн, поступлении от Пользователя отзыва согласия на обработку ПДн.
2. АНО производит обработку ПДн Пользователей (запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение) с использованием баз данных на территории Российской Федерации. 3. Обработка ПДн Пользователей производится АНО как с использованием автоматизированных средств, так и без них.
4. АНО и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять ПДн без согласия субъекта ПДн, если иное не предусмотрено законодательством Российской Федерации. 5. Обработка ПДн Пользователя включает совершение АНО следующих действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление третьим лицам, доступ), обезличивание, блокирование, удаление, уничтожение.
6. Хранение ПДн Пользователей осуществляется на электронных носителях. При обработке ПДн с целью исполнения обязательств по соглашениям с Пользователем АНО может извлекать ПДн и хранить их на материальных носителях. Хранение таких ПДн осуществляется в течение срока, установленного законодательством Российской Федерации.
Хранение ПДн осуществляется (в зависимости от того, какое событие наступит раньше):
● До момента их удаления Пользователем в разделе «Персональная информация» в личном
кабинете на Сайте:
● До момента их уничтожения АНО – в случае поступления от Пользователя отзыва согласия
на обработку ПДн или требования об уничтожении ПДн;
● До момента истечения срока действия согласия (п. 4.4 Политики).
6.7. АНО вправе осуществлять передачу ПДн в соответствии с требованиями законодательства Российской Федерации либо согласия субъекта обработки ПДн третьим лицам, а именно:
1. Партнерам, таким как владельцы сайтов и приложений, рекламным сетям и другим партнерам, предоставляющие АНО услуги, связанные с размещением и отображением рекламы на сайтах, в программах, продуктах или сервисах, которые принадлежат таким партнерам или контролируются ими;
2. Партнерам, привлекаемым АНО для оказания услуг Пользователям на Сайте, и/или непосредственно на мероприятиях, проводимых АНО;
3. Партнерам для предоставления Пользователям специализированных предложений о заключении гражданско-правовых договоров;
4. Группе компаний А101. 6.8. Передача персональных данных третьим лицам, указанным в п. 6.7 Политики осуществляется
при соблюдении следующих условий:
● Третье лицо осуществляет обработку ПДн с использованием баз данных на территории Российской Федерации;
● Третье лицо обеспечивает конфиденциальность ПДн при их обработке и использовании, обязуется не раскрывать иным лицам, а также не распространять ПДн Пользователей без их согласия;
● Третье лицо гарантирует соблюдение следующих мер по обеспечению безопасности ПДн при их обработке: использование средств защиты информации, обнаружение и фиксация фактов несанкционированного доступа к персональным данным и принятие мер по восстановлению ПДн, ограничение доступа к персональным данным, регистрация и учет действий с персональными
данными, контроль и оценка эффективности применяемых мер по обеспечению безопасности ПДн;
● Перечень разрешенных способов обработки ПДн: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача
(распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение;
● Третьему лицу запрещено осуществлять передачу и распространение ПДн.
7.1. АНО принимает необходимые и достаточные правовые, организационные и технические меры для защиты информации, предоставляемой Пользователями, от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ней третьих лиц. Такие действия, в частности, включают:
● Назначение лица, ответственного за обработку ПДн;
● Применение организационных и технических мер по обеспечению безопасности ПДн при их обработке в информационных системах;
● Контроль фактов несанкционированного доступа к ПДн и принятие мер по недопущению подобных инцидентов в дальнейшем;
● Контроль за принимаемыми мерами по обеспечению безопасности ПДН и уровнем защищенности информационных систем ПДН.
8.1. Пользователь принимает решение о предоставлении его ПДН и дает согласие на их обработку свободно, своей волей и в своем интересе. Пользователь выражает свое согласие на обработку ПДН в порядке, приведенном в п. 4.2 настоящей Политики. 8.2. Пользователь имеет право на получение у АНО информации, касающейся обработки его ПДн.
8.3. Пользователь вправе направлять АНО свои запросы и требования (далее – Обращение), в том числе относительно использования его ПДН, а также отзыва согласия на обработку ПДН. Обращение может быть направлено следующими способами: 8.3.1. В письменной форме по адресу АНО (раздел 11 Политики);
8.3.2. В форме электронного документа (скан, фотокопия документа). Документ должен быть направлен с адреса электронной почты Пользователя, указанного им при регистрации на Сайте по адресу электронной почты АНО: info@learnitya101.ru.
10.1. АНО оставляет за собой право вносить изменения в Политику. Пользователь обязан при каждом новом использовании Сайта ознакомиться с текстом Политики.
10.2. Новая редакция Политики вступает в силу с момента ее размещения в соответствующем разделе Сайта. Продолжение пользования Сайтом или его сервисами после публикации новой редакции Политики означает принятие Политики и ее условий Пользователем. В случае несогласия с условиями Политики Пользователь должен немедленно прекратить использование Сайта и его сервисов.
10.3. Все предложения и/или вопросы по настоящей Политике необходимо направлять на адрес электронной почты АНО info@learnitya101.ru
10.4. Порядок реагирования на соответствующие запросы определяется в соответствии с Приложением No 1 к Политике конфиденциальности.
Автономная некоммерческая организация «Центр развития образовательной среды» адрес местонахождения: 108801, г. Москва, вн.тер.г. поселение Сосенское, п. Коммунарка, ул. Бачуринская, д. 21, этаж 1, помещ. Х. ОГРН 1217700532125, ИНН 7751209048.
Настоящий Регламент реагирования на запросы субъектов персональных данных или их законных представителей (далее – Регламент) разработан в соответствии Федеральным законом от 27 июля 2006 г. No 152-ФЗ «О персональных данных» (далее – ФЗ No 152-ФЗ), Кодексом об административных правонарушениях Российской Федерации и является приложением к Политике конфиденциальности. 1.2. Настоящим Регламентом определяются порядок учета, сроки, а также последовательность действий рассмотрения запросов субъектов персональных данных или их законных представителей (далее – запросы).
Настоящий Регламент реагирования на запросы субъектов персональных данных или их законных представителей (далее – Регламент) разработан в соответствии Федеральным законом от 27 июля 2006 г. No 152-ФЗ «О персональных данных» (далее – ФЗ No 152-ФЗ), Кодексом об административных правонарушениях Российской Федерации и является приложением к Политике конфиденциальности. 1.2. Настоящим Регламентом определяются порядок учета, сроки, а также последовательность действий рассмотрения запросов субъектов персональных данных или их законных представителей (далее – запросы).

2.1. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
1)подтверждение факта обработки персональных данных; 2)правовые основания и цели обработки персональных данных; 3)цели и применяемые оператором способы обработки персональных данных; 4)наименование и место нахождения оператора, сведения о лицах (за исключением работников
оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании ФЗ No 152-ФЗ;
5)обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен ФЗ No 152-ФЗ;
6)сроки обработки персональных данных, в том числе сроки их хранения; 7)порядок осуществления субъектом персональных данных прав, предусмотренных ФЗ No 152-ФЗ; 8)информацию об осуществленной или о предполагаемой трансграничной передаче данных; 9)наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку
персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу; 10)иные сведения, предусмотренные ФЗ No 152-ФЗ или другими федеральными законами. 2.2. Право субъекта персональных данных на доступ к его персональным данным может быть
ограничено в соответствии с федеральными законами, в том числе если: 1)обработка персональных данных, включая персональные данные, полученные в результате
оперативно-розыскной, контрразведывательной и разведывательной деятельности, осуществляется в целях обороны страны, безопасности государства и охраны правопорядка;
2)обработка персональных данных осуществляется органами, осуществившими задержание субъекта персональных данных по подозрению в совершении преступления, либо предъявившими субъекту персональных данных обвинение по уголовному делу, либо применившими к субъекту персональных данных меру пресечения до предъявления обвинения, за исключением предусмотренных уголовно-процессуальным законодательством Российской Федерации случаев, если допускается ознакомление подозреваемого или обвиняемого с такими персональными данными;
3)обработка персональных данных осуществляется в соответствии с законодательством о противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма;
4)доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц;
5)обработка персональных данных осуществляется в случаях, предусмотренных законодательством Российской Федерации о транспортной безопасности, в целях обеспечения устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства.
3. Субъект персональных данных вправе требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
3.1. Сведения, указанные в части 7 статьи 14 ФЗ No 152-ФЗ, должны быть предоставлены субъекту персональных данных в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.
3.2. Сведения, указанные в части 7 статьи 14 ФЗ No 152-ФЗ, предоставляются субъекту персональных данных или его законному представителю Оператором при обращении, либо при получении запроса субъекта персональных данных или его законного представителя.
3.3. Рассмотрение запросов является обязанностью ответственных за организацию обработки персональных данных Оператора работников Оператора, в чьи обязанности входит обработка персональных данных.
3.4. Должностные лица Оператора обеспечивают: -объективное, всестороннее и своевременное рассмотрения запроса; -принятие мер, направленных на восстановление или защиту нарушенных прав, свобод и
законных интересов субъектов персональных данных; -направление письменных ответов по существу запроса.
3.5. Регистрация запросов субъектов персональных данных или их законных представителей осуществляется ответственным за организацию обработки персональных данных Оператора.
3.6. Все поступившие запросы регистрируются в день их поступления.
3.7. Оператор обязано сообщить субъекту персональных данных или его законному представителю, информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставить возможность ознакомления с ними при обращении субъекта персональных данных или его законного представителя в течение десяти рабочих дней с даты получения запроса субъекта персональных данных или его законного представителя.
3.8. В случае отказа в предоставлении субъекту персональных данных или его законному представителю при обращении, либо при получении запроса субъекта персональных данных или его законного представителя информации о наличии персональных данных о соответствующем субъекте персональных данных, Оператор обязан дать в письменной форме мотивированный ответ в срок, не превышающий семи рабочих дней со дня обращения субъекта персональных данных или его законного представителя, либо с даты получения запроса субъекта персональных данных или его законного представителя.
3.9. Ответственный за организацию обработки персональных данных определяет порядок и сроки рассмотрения запросов, прошедших регистрацию, а также по каждому запросу дает письменное указание исполнителям.
3.10. Оператор обязан предоставить безвозмездно субъекту персональных данных или его законному представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных.
3.11. В срок, не превышающий семи рабочих дней со дня предоставления субъектом персональных данных или его законным представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, уполномоченные должностные лица Оператора обязаны внести в них необходимые изменения.
3.12. В срок, не превышающий семи рабочих дней со дня представления субъектом персональных данных или его законным представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, уполномоченные должностные лица Оператора обязаны уничтожить такие персональные данные.
3.13. Оператор обязан уведомить субъекта персональных данных или его законного представителя о внесенных изменениях и предпринятых мерах, а также принять разумные меры для уведомления третьих лиц, которым персональные данные этого субъекта были переданы.
3.14. В случае выявления неправомерной обработки персональных данных при обращении субъекта персональных данных или его законного представителя, либо по запросу субъекта персональных данных или его законного представителя, либо уполномоченного органа по защите прав субъектов персональных данных, уполномоченные должностные лица Оператора обязаны осуществить блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных с момента такого обращения или получения указанного запроса на период проверки.
3.15. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его законного представителя, либо по их запросу или по запросу уполномоченного органа по защите прав субъектов персональных данных уполномоченные должностные лица Оператора обязаны осуществить блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
3.16. В случае выявления неправомерной обработки персональных данных уполномоченные должностные лица Оператора в срок, не превышающий трех рабочих дней с даты этого выявления, обязаны прекратить неправомерную обработку персональных данных. В случае, если обеспечить правомерность обработки персональных данных невозможно, уполномоченные лица Оператора в срок, не превышающий десяти рабочих дней с даты выявления неправомерной обработки персональных данных, обязаны уничтожить такие персональные данные или обеспечить их уничтожение.
3.17. Об устранении допущенных нарушений или об уничтожении персональных данных Оператор обязан уведомить субъекта персональных данных или его законного представителя, а в случае, если обращение субъекта персональных данных или его законного представителя, либо запрос уполномоченного органа по защите прав субъектов персональных данных были направлены уполномоченным органом по защите прав субъектов персональных данных, также указанный орган.
3.18. Для проверки фактов, изложенных в запросах, при необходимости, организуются соответствующие проверки в соответствии с законодательством Российской Федерации.
3.19. По результатам проверки составляется мотивированное заключение, которое должно содержать объективный анализ собранных материалов. Если при проверке выявлены факты совершения работником Оператора действия (бездействия), содержащего признаки административного правонарушения или состава преступления, информация передается незамедлительно в правоохранительные органы. Результаты проверки докладываются руководителю Оператора.
3.20. Ответственный за организацию обработки персональных данных осуществляет непосредственный контроль за соблюдением установленного законодательством и настоящим Регламентом порядка рассмотрения запросов субъектов персональных данных или их законных представителей.
3.21. Нарушение установленного порядка рассмотрения запросов влечет в отношении виновных должностных лиц ответственность в соответствии с законодательством Российской Федерации.
9.1. АНО обязуется сообщить Пользователю или его законному представителю в порядке, предусмотренном законодательством Российской Федерации, информацию о наличии ПДн, относящихся к этому Пользователю, а также предоставить возможность ознакомления с этими ПДн при обращении Пользователя или его представителя в течение 10 (десяти) дней с даты получения запроса Пользователя или его представителя. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней, после того как отправлено в адрес Пользователя мотивированное уведомление с указанием причин продления срока.
9.2. АНО обязуется предоставить безвозмездно Пользователю или его законному представителю возможность ознакомления с ПДн, относящимися к этому Пользователю. 9.3. В срок, не превышающий 7 (семи) рабочих дней со дня предоставления Пользователем или его законным представителем сведений, подтверждающих, что ПДн являются неполными, неточными или неактуальными, АНО обязуется внести в них необходимые изменения.
9.4. В срок, не превышающий 7 (семи) рабочих дней со дня представления Пользователем или его законным представителем сведений, подтверждающих, что такие ПДн являются незаконно полученными или не являются необходимыми для заявленной цели обработки, АНО обязуется уничтожить такие ПДн. АНО обязуется также уведомить Пользователя или его законного представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым ПДн этого Пользователя были переданы.
9.5. В случае подтверждения факта неточности ПДн АНО на основании сведений, представленных Пользователем или его законным представителем либо уполномоченным органом по защите прав субъектов ПДн, или иных необходимых документов обязуется уточнить ПДн либо обеспечить их уточнение (если обработка ПДн осуществляется другим лицом, действующим по поручению АНО) в течение 7 (семи) рабочих дней со дня представления таких сведений и снять блокирование ПДн.
9.6. АНО обязуется прекратить обработку ПДн или обеспечить прекращение обработки ПДн лицом, действующим по поручению АНО:
В случае выявления неправомерной обработки ПДн, осуществляемой АНО или лицом, действующим по поручению АНО, в срок, не превышающий 3 (трех) рабочих дней с даты этого выявления;
В случае отзыва Пользователем согласия на обработку его ПДн;
В случае достижения цели обработки ПДН. 9.7. АНО обязуется уничтожить ПДн Пользователя или обеспечить их уничтожение (если обработка
ПДн осуществляется другим лицом, действующим по поручению АНО) в срок, не превышающий 30 (тридцати) дней с даты достижения цели обработки ПДн.
9.8. В случае отсутствия возможности уничтожения ПДн в течение указанного в п. 9.7 Политики срока АНО осуществляет блокирование таких ПДн или обеспечивает их блокирование (если обработка ПДн осуществляется другим лицом, действующим по поручению АНО) и обеспечивает уничтожение ПДн в срок не более чем 6 (шесть) месяцев, если иной срок не установлен законодательством Российской Федерации.
5.1. Обработка ПДН Пользователей осуществляется на следующих условиях:
4.1. АНО не проверяет предоставляемые Пользователем ПДн. В связи с этим АНО исходит из того, что Пользователь, при предоставлении ПДн на Сайте:
4.1.1. Является дееспособным лицом. В случае недееспособности лица, использующего Сайт, согласие на обработку ПДн предоставляется законным представителем Пользователя, который ознакомился и принял условия обработки ПДн, указанные в настоящей Политике.
4.1.2. Указывает достоверную информацию о себе или о представляемом недееспособном лице (п. 4.1.1) в объемах, необходимых для использования Сайтов. Пользователь самостоятельно поддерживает предоставленные ПДн в актуальном состоянии.
4.1.3. Осознает, что информация на Сайте, размещаемая Пользователем о себе, может становиться доступной для других Пользователей, а также может быть скопирована и распространена такими Пользователями в случаях, предусмотренных Политикой и/или в результате действия вредоносных программ (вирусов).
4.2. Пользователь принимает условия Политики и дает АНО информированное и осознанное согласие на обработку своих ПДн на условиях, предусмотренных Политикой и законодательством Российской Федерации:
4.2.1. При регистрации и идентификации на Сайте - для ПДн, которые Пользователь предоставляет АНО: путем заполнения формы для регистрации, расположенной в сети Интернет по адресу https://learnitya101.ru. Пользователь считается предоставившим согласие на обработку своих ПДн в момент нажатия кнопки «Зарегистрироваться» (проставления иной отметки в поле для регистрации).
4.2.2. При внесении или изменении ПДн в разделе «Персональная информация» Личного кабинета – при редактировании или дополнении информации в разделе «Персональная информация». По желанию Пользователя в Личном кабинете им могут быть указаны следующие сведения: дата рождения; пол; изображение (фотография, загруженная через Сайты или указана ссылка из социальной сети / иного электронного сервиса); ссылки на профили в социальных сетях. Указанные ПДн могут использоваться для выполнения АНО обязательств, предусмотренных Пользовательским соглашением, условиями использования сервисов Сайтов, договорами об оказании услуг. Пользователь считается предоставившим согласие на обработку своих вновь внесенных или измененных ПДн в момент завершения их редактирования. После заполнения любой из граф, указанных в разделе «Персональная информация», ПДн обновляются автоматически.
4.2.3. При заполнении формы обратной связи, в том числе заявки на участие в мероприятиях, заявки на использование других сервисов Сайта – для ПДн, которые Пользователь предоставляет АНО при заполнении формы обратной связи в сети Интернет на Сайте и электронных сервисах. Пользователь считается предоставившим согласие на обработку своих ПДн, внесенных в поля формы обратной связи, в момент нажатия кнопки, подтверждающей отправку заявки (кнопки могут называться «Отправить», «Оставить заявку», «Записаться», «Получить консультацию» и иным аналогичным образом).
4.2.4. При оформлении подписки на получение информационных и новостных материалов от АНО - путем заполнения формы для оформления подписки на рассылку, расположенной в сети Интернет по адресу https://learnitya101.ru Пользователь считается предоставившим согласие на обработку своих ПДн при проставлении галочки в поле «Я согласен с условиями обработки ПДн».
4.2.5. При любом использовании Сайта – для ПДн, которые автоматически передаются АНО в процессе использования Сайта с помощью установленного на устройстве Пользователя программного обеспечения, Пользователь считается предоставившим согласие на обработку своих ПДн в момент начала использования Сайта.
4.2.7. При оформлении подписки на получение рекламно-информационных материалов от АНО – для ПДн, которые Пользователь предоставляет АНО при заполнении формы обратной связи в сети Интернет на Сайте и электронных сервисах, Пользователь считается предоставившим согласие на обработку своих ПДн, внесенных в поля формы обратной связи, в целях получения рекламных материалов от АНО и партнеров АНО в момент проставления Пользователем отметки в чек-боксе «Я согласен с условиями Публичной оферты», и/или «Я согласен с условиями обработки ПД», и/или «Я согласен с Правилами пользования Сайтом» (или в чек-боксах аналогичного содержания).
4.3. Совершая действия, указанные в п. 4.2 настоящей Политики, Пользователь дает АНО согласие на обработку соответствующих ПДн, перечень которых указан в разделе 5 настоящей Политики, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление третьим лицам, доступ), обезличивание, блокирование, удаление, уничтожение ПДн с использованием и без использования средств автоматизации в соответствии с целями, указанными в разделе 3 настоящей Политики.
4.4. Предоставленное Пользователем в соответствии с настоящей Политикой согласие на обработку ПДн действует со дня предоставления такого согласия и в течение срока, необходимого для достижения целей обработки ПДн или до момента отзыва Пользователем указанного согласия, если иное не предусмотрено законодательством Российской Федерации. Предоставленное Пользователем в соответствии с настоящей Политикой согласие на обработку ПДн может быть в любой момент отозвано Пользователем. Пользователь может отозвать предоставленное ранее АНО согласие на обработку ПДн одним из следующих способов:
● Направив соответствующее заявление почтой по адресу: 108801, г. Москва, вн.тер.г. поселение Сосенское, п. Коммунарка, ул. Бачуринская, д. 21, этаж 1, помещ. Х;
● Направив соответствующее заявление в форме электронного документа на адрес электронной почты: info@learnitya101.ru.
Регистрация на Сайте (п. 3.2.1)
Идентификация на Сайте (п. 3.2.1)
Отображение профиля для иных Пользователей Сайта (п. 3.2.2)
Установление и поддержание связи между Пользователем и АНО, консультирование по вопросам оказания услуг (п. 3.2.3)
Заключение договоров, исполнение обязательств по ним (п. 3.2.4)
Направление сообщений рекламного характера; информационных рассылок; предоставление информации рекламного характера в устном и в письменном виде (п. 3.2.5)
Размещение фото и видеоматериалов, полученных в ходе оказания услуг АНО; комментариев Пользователей относительно услуг АНО (п. 3.2.6)
Улучшение качества Обслуживания Пользователей и модернизация Сайтов (п. 3.2.7)
Статистические и иные исследования на основе обезличенной информации (п. 3.2.8)
Предоставления доступа Пользователю на сторонние сайты или сервисы партнеров Сайта с целью получения их предложений, обновлений или услуг (п. 3.2.9.)
Размещения информации на Сайте о мероприятиях, проводимых Оператором, а также в любых материалах, размещаемых на наружных и внутренних стендах, в печатных и/или электронных изданиях (буклетах, рекламно- информационных материалах), в сети Интернет, а также в видеофайлах любого формата, как на территории Российской Федерации, так и за рубежом.
Приложение No 1 к Политике конфиденциальности
Регламент реагирования на запросы субъектов персональных данных или их законных представителей
фамилия и имя
адрес электронной почты
номер телефона
дата рождения
пол
адрес электронной почты
фамилия и имя
изображение (если указано в разделе «Личная информация»)
фамилия и имя
номер телефона
адрес электронной почты
данные аккаунтов в социальных сетях и мессенджерах
фамилия и имя
номер телефона
адрес электронной почты
паспортные данные (серия, номер, код подразделения, дата выдачи, кем выдан, дата и место рождения)
адрес постоянной регистрации
адрес фактического проживания
сведения об уровне образования и об учебных заведениях; (если необходимо для исполнения обязательств)
опыт работы, занимаемые должности (если необходимо для исполнения обязательств);
банковские реквизиты (если необходимо для сполнения обязательств)
фамилия и имя
номер телефона
адрес электронной почты
фамилия и имя;
изображение (безвозмездно)
данные аккаунтов в социальных сетях (если указаны в
разделе «Персональная информация»)
файлы cookie
файлы cookie
фамилия и имя
адрес электронной почты
фамилия и имя
изображение (безвозмездно)
ОБЪЁМ ОБРАБАТЫВАЕМЫХ ПДН
ЦЕЛЬ ИСПОЛЬЗОВАНИЯ ПДН