ПОЛИТИКА
Индивидуального предпринимателя Вялова Сергея Сергеевича в отношении обработки персональных данных и сведения о реализуемых требованиях к защите персональных данных
г. Москва
«01» января 2023 г.
1. Общие положения
1.1 «Политика ИП Вялов С.С. в отношении обработки персональных данных и сведения о реализуемых требованиях к защите персональных данных» (далее — «Политика») определяет общие принципы и порядок обработки персональных данных и меры по обеспечению их безопасности при использовании сайтов https://www.vyalov.com, https://vyalov.ru, https://gastro.getcourse.ru, и в ходе исполнения Публичной оферты, размещенной на сайте https://gastro.getcourse.ru на возмездное оказание услуг по дополнительному образованию взрослых.
Целью Политики является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, четкое и неукоснительное соблюдение требований российского законодательства Российской Федерации в области персональных данных (далее — законодательство).
1.2 Политика разработана в соответствии с положениями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», другими законодательными и нормативными правовыми актами, определяющими порядок работы с персональными данными и требования к обеспечению их безопасности.
1.3 В Политике используются следующие термины и определения:
автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники;
база персональных данных — упорядоченный массив персональных данных, независимый от вида материального носителя информации и используемых средств его обработки (в т.ч. электронные базы данных);
блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
дата-центр — специализированная организация, предоставляющая услуги по размещению серверного и сетевого оборудования, сдаче серверов (в том числе виртуальных) в аренду, а также по подключению к сети интернет;
контрагент — сторона договора с ИП Вялов С.С., не являющаяся работником ИП Вялов С.С.;
конфиденциальность персональных данных — обязанность лиц, получивших доступ к персональным данным, не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством;
обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
общедоступные персональные данные — персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта персональных данных либо по его
просьбе, а также данные, которые подлежат обязательному раскрытию или опубликованию в соответствии с требованиями законодательства;
оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. В Положении под оператором понимается ИП Вялов С.С.;
персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
субъект персональных данных — физическое лицо, к которому относятся персональные данные, использующее сайты https://www.vyalov.com, https://vyalov.ru, https://gastro.getcourse.ru;
трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу;
уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
2 Статус ИП Вялов С.С. и категории субъектов, чьи персональные данные обрабатываются Оператором
ИП Вялов С.С. является оператором персональных данных в отношении персональных данных следующих физических лиц:
- конечных потребителей услуг предоставляемых ИП Вялов С.С. по дополнительному образованию взрослых, предоставившие свои персональные данные для обработки и иных лиц, обратившихся к ИП Вялов С.С. любым доступным способом и предоставившие свои персональные данные в связи с обращением (далее — Клиенты);
- контрагентов — физических лиц и индивидуальных предпринимателей, представителей контрагентов ИП Вялов С.С. — юридических лиц и индивидуальных предпринимателей, в том числе работников, владельцев, включая бенефициарных владельцев, представителей, действующих на основании доверенности и иных представителей контрагентов, с которыми у ИП Вялов С.С. существуют договорные отношения или с которыми ИП Вялов С.С. намерен вступить в договорные отношения, или которые намерены вступить в договорные отношения с ИП Вялов С.С
- пользователей сайтов ИП Вялов С.С. https://www.vyalov.com, https://vyalov.ru, https://gastro.getcourse.ru заполнивших веб-формы регистрации и (или) обращения на страницах сайта (далее — Пользователи сайта);
- анонимных (неавторизованных) посетителей сайтов ИП Вялов С.С. в сети Интернет https://www.vyalov.com, https://vyalov.ru, https://gastro.getcourse.ru; (далее — Посетители сайта).
Субъект персональных данных одновременно может относиться к нескольким категориям, указанным выше, например, являться Клиентом, Пользователем сайта и Посетителем сайта и т.п.
3 Принципы обработки персональных данных
Обработка персональных данных ИП Вялов С.С. осуществляется в соответствии со следующими принципами:
3.1 Законность и справедливая основа обработки персональных данных. ИП Вялов С.С. принимает все необходимые меры по выполнению требований законодательства, не обрабатывает персональные данные в случаях, когда это не допускается законодательством, не использует персональные данные во вред субъектам.
3.2 Ограничение обработки персональных данных достижением конкретных, заранее определённых и законных целей. Целями обработки персональных данных ИП Вялов С.С. являются:
- в отношении Клиентов — регистрация личного кабинета (аккаунта) на сайте https://gastro.getcourse.ru, исполнение обязательств по Публичной оферте, размещенной на сайте https://gastro.getcourse.ru, рассылка материалов информационной и маркетинговой направленности (при согласии Субъекта), подготовка ответов на обращения и запросы;
- в отношении Представителей контрагентов — выполнение норм Гражданского кодекса Российской Федерации, регулирующих договорную работу, заключение и исполнение договоров с контрагентами;
- в отношении Пользователей сайта — предоставление возможности воспользоваться информацией, расположенной на сайте https://gastro.getcourse.ru и видимой только после регистрации, формами обратной связи с ИП Вялов С.С.
- в отношении Посетителей сайта — информирование об услугах предоставляемых ИП Вялов С.С. и сервисах, предоставляемых с использованием сайтов https://www.vyalov.com, https://vyalov.ru, https://gastro.getcourse.ru.
3.3 Обработка только тех персональных данных, которые отвечают заранее объявленным целям их обработки. Соответствие содержания и объёма обрабатываемых персональных данных заявленным целям обработки. Недопущение обработки персональных данных, не совместимой с целями сбора персональных данных, а также избыточных по отношению к заявленным целям их обработки персональных данных. ИП Вялов С.С. не собирает и не обрабатывает персональные данные, не требующиеся для достижения целей, указанных в п.
3.2 Положения, не использует персональные данные субъектов в каких-либо целях, отличных от указанных выше.
3.4 Недопущение объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, не совместимых между собой.
3.5 Обеспечение точности, достаточности и актуальности персональных данных по отношению к целям обработки персональных данных. ИП Вялов С.С. принимает все разумные меры по поддержке актуальности обрабатываемых персональных данных, включая, но не ограничиваясь, реализацией права каждого субъекта получать для ознакомления свои персональные данные и требовать от ИП Вялов С.С. их уточнения, блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленных выше целей обработки.
3.6 Хранение персональных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен законодательством, договором, стороной которого является субъект персональных данных.
3.7 Уничтожение либо обезличивание персональных данных по достижении заявленных целей их обработки или в случае утраты необходимости в достижении этих целей, при невозможности устранения ИП Вялов С.С. допущенных нарушений установленного законодательством порядка обработки персональных данных, отзыве согласия на обработку субъектом персональных данных, если иное не предусмотрено законодательством или договорами с субъектами.
4 Условия обработки персональных данных
4.1 Обработка персональных данных ИП Вялов С.С. допускается в следующих случаях:
1 При наличии согласия субъекта персональных данных на обработку его персональных данных.
2 Обработка персональных данных необходима для осуществления и выполнения возложенных законодательством на ИП Вялов С.С. функций, полномочий и обязанностей.
3 Для исполнения договора, стороной которого является субъект персональных данных, для заключения договора по инициативе субъекта персональных данных. Такими договорами, не исчерпывая, являются:
4 договоры Публичной оферты, заключенные ИП Вялов С.С. с клиентами при продаже услуги по дополнительному образованию взрослых через интернет;
5 гражданско-правовые договоры с контрагентами физическими лицами и индивидуальными предпринимателями.
6 Обработка персональных данных необходима для осуществления прав и законных интересов ИП Вялов С.С. или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъектов персональных данных.
7 Обработка персональных данных осуществляется в статистических или иных исследовательских целях при условии обязательного обезличивания персональных данных.
8 Доступ неограниченного круга лиц к персональным данным предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом для распространения.
4.2 ИП Вялов С.С. не раскрывает третьим лицам и не распространяет персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством, договором с субъектом персональных данных, не указано в полученном от него согласии на обработку персональных данных.
4.3 ИП Вялов С.С. не обрабатывает персональные данные, относящиеся к специальным категориям и касающиеся расовой и национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, о членстве в общественных объединениях или их профсоюзной деятельности, за исключением случаев, прямо предусмотренных законодательством.
4.4.ИП Вялов С.С. не осуществляет трансграничную передачу персональных данных.
4.5 ИП Вялов С.С. не принимает решения, порождающие юридические последствия в отношении субъекта персональных данных или иным образом затрагивающие права и законные интересы субъекта, на основании исключительно автоматизированной обработки персональных данных. Данные, имеющие юридические последствия или затрагивающие права и законные интересы субъекта, подлежат перед их использованием проверке со стороны ИП Вялов С.С..
5 Способы обработки персональных данных
5.1 ИП Вялов С.С. осуществляет обработку персональных данных с использованием средств автоматизации.
5.2 Политика распространяется в полном объеме на обработку персональных данных с использованием средств автоматизации
6 Конфиденциальность персональных данных
6.1 ИП Вялов С.С. обеспечивает конфиденциальность персональных данных. Обеспечение конфиденциальности не требуется в отношении:
- персональных данных после их обезличивания;
- общедоступных персональных данных.
6.2 ИП Вялов С.С. вправе с согласия субъекта поручить обработку персональных данных другому лицу, если иное не предусмотрено законодательством, на основании заключаемого с этим лицом договора, предусматривающего в качестве существенного условия обязанность лица, осуществляющего обработку персональных данных по поручению ИП Вялов С.С., соблюдать принципы и правила обработки персональных данных, предусмотренные законодательством. Объем передаваемых другому лицу для обработки персональных данных и количество используемых этим лицом способов обработки должны быть минимально необходимыми для выполнения им своих обязанностей перед ИП Вялов С.С.. В поручении ИП Вялов С.С. должны быть определены перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, и цели обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также должны быть указаны требования к защите обрабатываемых персональных данных в соответствии со статьей 19 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
6.3 ИП Вялов С.С. вправе разместить свои информационные системы персональных данных в дата-центре или облачной вычислительной инфраструктуре. Если договором с дата-центром или облачным провайдером доступ персонала дата-центра (облачного провайдера) к информационной системе персональных данных ИП Вялов С.С. не допускается и договор предусматривает обязанность дата-центра (облачного провайдера) контролировать соблюдение этого запрета, данное размещение не рассматривается ИП Вялов С.С. как поручение обработки персональных данных дата-центру (облачному провайдеру) и не требует согласия субъектов персональных данных.
6.4 В случае, если ИП Вялов С.С. поручает обработку персональных данных другому лицу, ответственность перед субъектом персональных данных за действия указанного лица несет ИП Вялов С.С.. Лицо, осуществляющее обработку персональных данных по поручению ИП Вялов С.С., несет ответственность перед ИП Вялов С.С..
7 Согласие субъекта персональных данных на обработку своих персональных данных
7.1 Субъект персональных данных принимает решение о предоставлении его персональных данных ИП Вялов С.С. и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных должно быть конкретным, информированным и сознательным и может предоставляться субъектом в любой позволяющей подтвердить факт его получения форме, если иное не установлено законодательством, в т.ч. путем акцепта Публичной оферты, размещенной на сайте https://gastro.getcourse.ru на возмездное оказание услуг по дополнительному образованию взрослых.
7.2 В случае получения ИП Вялов С.С. персональных данных от контрагента на основании заключенного между ними договора ответственность за правомерность и достоверность персональных данных, а также за получение согласия субъектов (их представителей) на передачу их персональных данных ИП Вялов С.С. несет контрагент, передающий персональные данные, что закрепляется в тексте договора с контрагентом.
7.3 ИП Вялов С.С., получив персональные данные от контрагента, не принимает на себя обязательства по информированию субъектов (их представителей), чьи персональные данные ему переданы, о начале обработки персональных данных, полагая, что они проинформированы об этом передавшим персональные данные контрагентом при заключении договора с субъектом персональных данных и/или при получении согласия на такую передачу. Данная обязанность контрагента включается в договор между ним и ИП Вялов С.С.
7.4 Согласия Клиента дается путем проставки отметки («галочки») в чек-боксе веб-формы при регистрации на сайте https://gastro.getcourse.ru, при заполнении анкеты, а также в форме конклюдентных действий при обращении к ИП Вялов С.С. любым способом и предоставлении персональных данных, необходимых для рассмотрения обращения.
7.5 Согласие Пользователей сайтов на обработку их персональных данных дается путем простановки соответствующей отметки в чек-боксе веб-формы на сайте, предусматривающей ввод персональных данных, или при акцепте Публичной оферты, предусматривающей обработку персональных данных, а также при указании персональных данных в запросах, направляемых ИП Вялов С.С. в письменной и электронной форме и т.п.
7.6 В случае необходимости получения согласия субъекта на обработку персональных данных в письменной форме, такое согласие может быть получено в форме электронного документа, подписанного электронной подписью в соответствии с требованиями, установленными законодательством об электронной подписи.
7.7 Согласие субъектов на предоставление их персональных данных не требуется при получении ИП Вялов С.С., в рамках установленных полномочий, мотивированных запросов от органов прокуратуры, правоохранительных органов, органов следствия и дознания, органов безопасности, и иных органов, уполномоченных запрашивать информацию в соответствии с компетенцией, предусмотренной законодательством.
Мотивированный запрос должен включать в себя указание цели запроса, ссылку на правовые основания запроса, в том числе подтверждающие полномочия органа, направившего запрос, а также перечень запрашиваемой информации.
7.8 В случае поступления запросов из организаций, не обладающих соответствующими полномочиями, ИП Вялов С.С. обязан получить согласие субъекта на предоставление его персональных данных и предупредить лиц, получающих персональные данные, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, а также требовать от этих лиц подтверждения того, что это правило будет (было) соблюдено.
7.9 Согласие на обработку персональных данных, обработка которых не установлена требованиями законодательства РФ или не требуется для исполнения договора с ИП Вялов С.С., стороной которого является субъект персональных данных, может быть отозвано субъектом персональных данных.
7.10 Во всех случаях обязанность предоставить доказательство получения согласия субъекта персональных данных на обработку его персональных данных или доказательство наличия оснований, указанных в Федеральном законе от 27.07.2006 № 152-ФЗ «О персональных данных», возлагается на ИП Вялов С.С..
8 Права субъектов персональных данных
8.1 Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных. Субъект персональных данных вправе требовать от ИП Вялов С.С. уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законодательством меры по защите своих прав.
8.2 Если субъект персональных данных считает, что ИП Вялов С.С. осуществляет обработку его персональных данных с нарушением требований законодательства или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие ИП Вялов С.С. в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
8.3 Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
9 Сведения о реализуемых требованиях к защите персональных данных
9.1 Защита персональных данных, обрабатываемых ИП Вялов С.С., обеспечивается реализацией правовых, организационных и технических мер, необходимых и достаточных для обеспечения требований законодательства в области защиты персональных данных.
9.2 Правовые меры включают в себя:
- разработку локальных актов ИП Вялов С.С., реализующих требования законодательства, в том числе Политики в отношении обработки персональных данных;
- отказ от любых способов обработки персональных данных, не соответствующих целям, заранее предопределенным ИП Вялов С.С..
9.3 Организационные меры включают себя:
- регламентацию процессов обработки персональных данных;
- определение типа угроз безопасности персональных данных, актуальных для информационных систем персональных данных, с учетом оценки возможного вреда субъектам персональных данных, который может быть причинен в случае нарушения требований безопасности, определение уровня защищенности персональных данных и требований к защите персональных данных при их обработке в информационных системах, исполнение которых обеспечивает установленные уровни защищенности персональных данных;
- размещение технических средств обработки персональных данных в пределах охраняемой территории дата-центра;
9.4 Технические меры включают в себя:
- разработку на основе модели угроз системы защиты персональных данных для установленных Правительством Российской Федерации уровней защищенности персональных данных при их обработке в информационных системах;
- оценку эффективности принимаемых мер по обеспечению безопасности персональных данных;
- защиту персональных данных, пересылаемых по электронной почте, путем использования защищенных паролем, соответствующем требованиям политики парольной защиты, архивов, содержащих персональные данные (файлов форматов zip, rar и т.п.)
10 Заключительные положения
10.1 Иные обязанности и права ИП Вялов С.С. как оператора персональных данных и лица, организующего их обработку по поручению других операторов, определяются законодательством Российской Федерации в области персональных данных.
10.2 Политика обработки персональных данных может быть дополнена/изменена ИП Вялов С.С. в любое время без направления какого-либо специального уведомления в адрес Субъекта. Новая редакция (версия) Политики обработки персональных данных вступает в силу с момента ее размещения на Сайте https://gastro.getcourse.ru/. Регулярное ознакомление с действующей редакцией (версией) Политики обработки персональных данных является обязанностью Субъекта.
10.3 Использование функциональности Сайта https://gastro.getcourse.ru/ после вступления в силу новой редакции (версии) Политики означает согласие с ней Субъекта и применение к нему в полном объеме положений новой редакции (версии). Не допускается использование Субъектом функциональности Сайта https://gastro.getcourse.ru/, в случае несогласия Субъектом полностью или в части с новой редакцией Политики.
10.4 Действующая редакция (версия) Политики разработана Оператором на основании Федерального закона от 27.07.2006 N 152-ФЗ (в редакции от 29.07.2017) «О персональных данных».
11 Реквизиты
Индивидуальный предприниматель Вялов Сергей Сергеевич ОГРНИП 320774600155805,
ИНН 507301429625
109145, г. Москва, Жулебинский бульвар, д.1, а/я 9 Адрес для корреспонденции: gastro@vyalov.com р/с 40802810500001443279
в АО «Тинькофф Банк» к/с 30101810145250000974
БИК 044525974
Регистрационный номер оператора персональных данных 77-22-117486 (Приказ № 258 от 07.11.2022)