ПОЛИТИКА
обработки персональных данных пользователей сайта https://www.alchemyart.school/
1. Основные понятия
1.1. Политика обработки персональных данных пользователей сайта https://www.alchemyart.school/ (далее - Политика) действует в отношении всех персональных данных, которые Индивидуальный предприниматель Мордякова Эя Арсентьевна (далее - Оператор) получает от посетителя сайта использующего сайт и его отдельные сервисы для получения услуг (далее – Пользователь/Клиент и Сайт соответственно).
1.2. Политика:
- определяет цели, правовые основания, порядок и объем обрабатываемых персональных данных Пользователя;
- содержит сведения о реализуемых требованиях к защите обрабатываемых персональных данных;
- определяет порядок взаимодействия с субъектами персональных данных при поступлении от них обращений.
1.3. Текст Политики доступен Пользователю в сети Интернет по адресу https://www.alchemyart.school/privacy. В случае несогласия с условиями Политики Пользователь должен немедленно прекратить любое использование Сайта.
1.4. В Политике понятия используются в следующих значениях:
1.4.1. Персональные данные - любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных);
1.4.2. Оператор персональных данных (Оператор): Индивидуальный предприниматель Мордякова Эя Арсентьевна ОГРНИП 324508100609074, ИНН 860230431548 адрес: бульвар Космонавтов, д. 6, кв./оф. 396, Московская область, г. Красногорск самостоятельно или совместно с другими юридическими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
1.5. Обработка персональных данных - любое действие или совокупность действий, совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
1.6. Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
1.7. Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
1.8. Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определяемому кругу лиц;
1.9. Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения персональных данных);
1.10. Использование персональных данных - действия (операции) с персональными данными, совершаемые Оператором в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц либо иным образом затрагивающих права и свободы субъекта персональных данных или других лиц; персональных данных конкретному субъекту персональных данных;
1.11. Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
1.12. Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
1.13. Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
1.14. Онлайн-платформа (Сайт) - программное обеспечение Оператора, представляющее собой набор взаимосвязанных веб-сервисов и модулей, составляющих единое пространство предоставления услуг потребителям в сети Интернет;
1.15. Личный кабинет - раздел Сайта, доступ к которому Пользователь получает после регистрации на Сайте посредством введения уникального логина и пароля;
1.16. Файлы cookie - данные, которые автоматически передаются Оператору в процессе использования Сайта с помощью установленного на устройстве Пользователя программного обеспечения, в том числе IP-адрес, географическое местоположение, информация о браузере и виде операционной системы устройства Пользователя, технические характеристики оборудования и программного обеспечения, используемых Пользователем, дата и время доступа к Сайту.
2. Правовые основания и цели обработки персональных данных
2.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе: Федеральный закон от 27.07.2006 N 152-ФЗ (ред. от 08.08.2024) "О персональных данных; Конституция Российской Федерации; Гражданский кодекс Российской Федерации; Федеральный закон от 08.02.1998 № 14-ФЗ «Об обществах с ограниченной ответственностью», и иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.
2.2. Оператор обрабатывает персональные данные Пользователя исключительно в следующих целях:
2.2.1. Регистрация Пользователя на Сайте, предоставление Пользователю возможности полноценного использования сервисов Сайта.
2.2.2. Регистрация и идентификация Пользователя на Сайте.
2.2.3. Установление и поддержание связи между Пользователем и Оператором, консультирование по вопросам оказания услуг.
2.2.4. Исполнение Оператором обязательств перед Пользователем по договорам оказания услуг, соглашениям, заключенным с Оператором;
2.2.5. Представление доступа к платформе;
2.2.6. Направление Оператором на адрес электронной почты Пользователя с его согласия сообщений рекламно-информационных материалов.
2.2.7. Улучшение качества обслуживания Пользователя и модернизация Сайта Оператора путем обработки запросов и заявок от Пользователя.
2.2.8. Заполнение формы обратной связи, форм записи на получение доступа к материалам курса, консультации, предоставление услуг.
2.2.9. Обработка входящих отзывов и предложений субъектов лиц по различным вопросам, касающихся деятельности Оператора;
2.2.10. Возможность направления информации по услугам, с целью прохождения опроса-исследования.
2.2.11. Статистические и иные исследования на основе обезличенной информации, предоставленной Пользователем.
3. Условия и порядок предоставления согласия на обработку персональных данных Оператором
3.1. Оператор не проверяет предоставляемые Пользователем персональные данные. В связи с этим Оператор исходит из того, что при предоставлении персональных данных на Сайте Пользователь: Является дееспособным лицом. В случае недееспособности лица, использующего Сайт, согласие на обработку персональных данных предоставляется законным представителем Пользователя, который ознакомился и принял условия обработки персональных данных, указанные в Политике.
3.2. Указывает достоверную информацию о себе или о представляемом недееспособном лице в объемах, необходимых для использования Сайта. Пользователь самостоятельно поддерживает предоставленные персональные данные в актуальном состоянии. Последствия предоставления Пользователем недостоверной или недостаточной информации определены в Пользовательском соглашении.
3.3. Пользователь принимает условия настоящей Политики и дает Оператору информированное и осознанное согласие на обработку своих персональных данных на условиях, предусмотренных Политикой и Законом:
3.4. При регистрации на Сайте – для персональных данных, которые Пользователь предоставляет Оператору:
- путем заполнения формы для регистрации, расположенной на Сайте.
- при внесении или изменении персональных данных в разделах Личного кабинета, при редактировании или дополнении информации в разделе «Личные данные».
- при заполнении формы обратной связи, в том числе заявки на заключение договора на предоставление услуг, с целью прохождения опроса-исследования, заявки на использование других сервисов Сайта, в том числе и с помощью заполнении формы, размещенной на сервисе Яндекс-Формы.
- при оформлении подписки на получение информационных и новостных материалов от Оператора — путем заполнения формы для оформления подписки на рассылку.
Пользователь считается предоставившим согласие на обработку своих персональных данных, внесенных в поля формы обратной связи, в момент нажатия кнопки, подтверждающей отправку заявки (кнопки могут называться «Записаться», «Принять участие», «Отправить», «Купить», «Оставить заявку» и иным аналогичным образом).
Согласие Пользователя на обработку Оператором его персональных данных действует в течение пяти лет со дня, предоставления согласия на их обработку либо до даты отзыва согласия.
4. Персональные данные, обрабатываемые Оператором:
4.1. Пользователи Сайта (физические лица) - для целей заключения договоров на оказание услуг:
- Фамилия
- Имя
- Отчество
- Телефон
- Email
- Дата, год месяц рождения
- Место рождения.
- СНИЛС.
- ИНН.
- Паспортные данные.
- Идентификаторы в социальных сетях.
4.2. Пользователи Сайта (физические лица) - для целей использования ресурсов Сайта:
- Имя;
- Телефон;
- Адрес электронной почты.
- Идентификаторы в социальных сетях.
4.3.Контрагенты:
- Фамилия
- Имя
- Отчество
- Телефон
- Email
- Дата, год месяц рождения
- Место рождения.
- СНИЛС.
- ИНН.
- Паспортные данные.
4.4. Обработка Оператором биометрических персональных данных (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность) не осуществляется в соответствии с законодательством Российской Федерации.
4.5. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни не осуществляется.
5. Обработка персональных данных
5.1. Обработка персональных данных Пользователя производится Оператором с использованием баз данных на территории Российской Федерации.
5.2. Персональные данные обрабатываются с использованием автоматизированных систем.
5.3. Обработка персональных данных Пользователя включает совершение Оператором следующих действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
5.4. Сбор персональных данных Пользователя осуществляется в случаях, указанных в п. 3.4 настоящей Политики.
5.5. Хранение персональных данных Пользователя осуществляется на электронных носителях. При обработке персональных данных с целью исполнения обязательств по соглашениям с Пользователем Оператор может извлекать персональные данные и хранить их на материальных носителях. Хранение таких персональных данных осуществляется в течение срока, установленного законодательством Российской Федерации об образовании и архивном деле. Хранение персональных данных осуществляется (в зависимости от того, какое событие наступит раньше):
- до момента их уничтожения Оператором — в случае поступления от Пользователя отзыва согласия на обработку персональных данных или требования об уничтожении персональных данных;
- до момента истечения срока действия согласия.
5.6. Уточнение персональных данных может осуществляться Пользователем самостоятельно в разделах Личного кабинета либо Оператором по требованию Пользователя.
5.7. Оператор вправе осуществлять передачу персональных данных третьим лицам с соблюдением следующих условий:
- третье лицо осуществляет обработку персональных данных с использованием баз данных на территории Российской Федерации, получено согласие субъекта на обработку персональных данных третьим лицом.
- третье лицо обеспечивает конфиденциальность персональных данных при их обработке и использовании; обязуется не раскрывать иным лицам, а также не распространять персональные данные Пользователя без его согласия.
- третье лицо гарантирует соблюдение следующих мер по обеспечению безопасности персональных данных при их обработке: использование средств защиты информации; обнаружение и фиксация фактов несанкционированного доступа к персональным данным и принятие мер по восстановлению персональных данных; ограничение доступа к персональным данным; регистрация и учет действий с персональными данными; контроль и оценка эффективности применяемых мер по обеспечению безопасности персональных данных.
5.8. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
5.9. Перечень разрешенных способов обработки персональных данных: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
5.10. Оператор прекращает обработку персональных данных в следующих случаях:
- выявлен факт их неправомерной обработки. Срок - в течение трех рабочих дней с даты выявления;
- достигнута цель их обработки;
- истек срок действия или отозвано согласие субъекта персональных данных на обработку указанных данных, когда по Закону о персональных данных обработка этих данных допускается только с согласия.
5.11. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку Оператор прекращает обработку этих данных, если:
- иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
- Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
- иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.
5.12. При обращении субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных в срок, не превышающий 10 рабочих дней с даты получения Оператором соответствующего требования, обработка персональных данных прекращается, за исключением случаев, предусмотренных Законом о персональных данных. Указанный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока.
6. Меры, принимаемые Оператором для защиты персональных данных
6.1. Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты информации, предоставляемой Пользователем, от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ней третьих лиц. Такие действия, в частности, включают:
- Назначение лица, ответственного за обработку персональных данных;
- Применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах;
- Контроль фактов несанкционированного доступа к персональным данным и принятие мер по недопущению подобных инцидентов в дальнейшем;
- Контроль над принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищенности информационных систем персональных данных.
- Принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
7. Права Пользователя
7.1. Пользователь вправе:
7.1.1. По своему усмотрению предоставлять Оператору персональные данные для их обработки на условиях, указанных в Политике;
7.1.2. Самостоятельно вносить изменения и исправления в свои персональные данные в Личном кабинете при условии, что такие изменения и исправления содержат актуальную и достоверную информацию;
7.1.3. Обращаться к Оператору с требованиями, в том числе об уточнении персональных данных; о блокировке или уничтожении персональных данных, если такие данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки. Требование предъявляется в порядке, предусмотренном в разделе 9 Политики;
7.1.4. На основании запроса получать от Оператора информацию, касающуюся обработки его персональных данных и предусмотренную п.7 ст.14 Закона.
8. Актуализация, исправление, удаление, уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным
8.1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ч.7 ст. 14 Закона о персональных данных, предоставляются Оператором субъекту персональных данных или его представителю в течение 10 рабочих дней с момента обращения либо получения запроса субъекта персональных данных или его представителя. Данный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору следует направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации.
8.2. В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
8.3. Запрос должен содержать:
- номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
- сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
- подпись субъекта персональных данных или его представителя.
8.4. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
8.5. Оператор предоставляет сведения, указанные в ч.7 ст. 14 Закона о персональных данных, субъекту персональных данных или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.
Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
8.6. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
8.7. В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
8.8. В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта персональных данных или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса.
8.9. При выявлении Оператором, Роскомнадзором или иным заинтересованным лицом факта неправомерной или случайной передачи (предоставления, распространения) персональных данных (доступа к персональным данным), повлекшей нарушение прав субъектов персональных данных, Оператор:
- в течение 24 часов - уведомляет Роскомнадзор о произошедшем инциденте, предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, предполагаемом вреде, нанесенном правам субъектов персональных данных, и принятых мерах по устранению последствий инцидента, а также предоставляет сведения о лице, уполномоченном Оператором на взаимодействие с Роскомнадзором по вопросам, связанным с инцидентом;
- в течение 72 часов - уведомляет Роскомнадзор о результатах внутреннего расследования выявленного инцидента и предоставляет сведения о лицах, действия которых стали его причиной (при наличии).
8.10. Порядок уничтожения персональных данных Оператором.
8.10.1. Условия и сроки уничтожения персональных данных Оператором:
- достижение цели обработки персональных данных либо утрата необходимости достигать эту цель - в течение 30 дней;
- предоставление субъектом персональных данных (его представителем) подтверждения того, что персональные данные получены незаконно или не являются необходимыми для заявленной цели обработки, - в течение семи рабочих дней;
- отзыв субъектом персональных данных согласия на обработку его персональных данных, если их сохранение для цели их обработки более не требуется, - в течение 30 дней.
- получение от Пользователя требования об уничтожении персональных данных.
- по истечении срока дачи согласия на обработку персональных данных.
8.10.2. При достижении цели обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:
- иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
- Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
- иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.
8.10.3. Уничтожение персональных данных осуществляет комиссия, созданная приказом руководителя Оператора, с оформлением соответствующего акта.
8.10.4. Способы уничтожения персональных данных устанавливаются в локальных нормативных актах Оператора.
9. Обращения Пользователя
9.1. Пользователь вправе направлять Оператору свои запросы и требования (далее - Обращение), в том числе относительно использования его персональных данных, а также отзыва согласия на обработку персональных данных. Обращение может быть направлено следующими способами:
В письменной форме по адресу местонахождения Оператора: бульвар Космонавтов, д. 6, кв./оф. 396, Московская область, г. Красногорск, или в форме электронного документа (скан-, фотокопия документа). Документ должен быть направлен с адреса электронной почты Пользователя, указанного им при регистрации на Сайте или в договоре в качестве уполномоченного адреса электронной почты, по адресу электронной почты Оператора hello@alchemyart.school. Направляемое Пользователем Обращение должно содержать следующую информацию: номер основного документа, удостоверяющего личность Пользователя или его представителя; сведения о дате выдачи указанного документа и выдавшем его органе; сведения, подтверждающие участие Пользователя в отношениях с Оператором (в частности, логин и пароль Пользователя на Сайте); суть Обращения; подпись Пользователя или его законного представителя.
9.2. Оператор рассматривает Обращение Пользователя в следующем порядке:
Обращение регистрируется в Журнале учета обращений пользователей;
- Проверяется наличие всех обязательных реквизитов Обращения;
- Проверяется обоснованность Обращения;
- Предоставляется ответ на Обращение. В зависимости от сути Обращения ответ на него должен содержать: запрашиваемую Пользователем информацию об обрабатываемых персональных данных; мотивированный отказ в предоставлении запрашиваемой информации об обрабатываемых персональных данных; уведомление о действиях, совершаемых с персональными данными Пользователя по его Обращению.
9.3. Оператор рассматривает Обращение Пользователя, предоставляет на него ответ и/или совершает необходимые действия в следующие сроки:
- обращение о получении информации, касающейся обработки персональных данных - ответ на обращение направляется Пользователю в течение 30 календарных дней с момента получения Обращения.
- обращение с требованием прекратить обработку персональных данных в целях продвижения товаров, работ и услуг через прямые контакты - оператор уничтожает обрабатываемые персональные данные в день получения Обращения Пользователя.
- обращение с требованием актуализировать персональные данные - оператор вносит изменения в обрабатываемые персональные данные в течение 7 (семи) рабочих дней с момента получения Обращения. В течение 2 (двух) рабочих дней с момента внесения изменений в обрабатываемые персональные данные Оператор направляет уведомление Пользователю о совершенных действиях.
- обращение с требованием прекратить обработку незаконно полученных или избыточных персональных данных - Оператор вносит изменения в обрабатываемые персональные данные в течение 7 (семи) рабочих дней с момента получения Обращения. В течение 2 (двух) рабочих дней с момента внесения изменений в обрабатываемые персональные данные Оператор направляет уведомление Пользователю о совершенных действиях.
- обращение с требованием заблокировать неточные персональные данные - в течение 1 (одного) рабочего дня с момента получения Обращения Оператор проводит проверку обоснованности Обращения. На период проверки персональные данные блокируются. Если персональные данные являются неточными, Оператор запрашивает у Пользователя точные сведения в течение 2 (двух) рабочих дней с момента получения Обращения. Оператор вносит изменения в обрабатываемые персональные данные Пользователя в течение 7 (семи) рабочих дней.
- обращение с требованием заблокировать неправомерно обрабатываемые персональные данные - в течение 3 (трех) рабочих дней с момента поступления Обращения Оператор прекращает обработку персональных данных и уведомляет об этом Пользователя.
- обращение, содержащее отзыв согласия на обработку персональных данных - оператор обязан прекратить обработку и уничтожить обрабатываемые персональные данные Пользователя в течение 30 (тридцати) дней от даты поступления Обращения.
10. Изменение Политики
10.1. Оператор оставляет за собой право вносить изменения в Политику. На Пользователе лежит обязанность при каждом использовании Сайта знакомиться с текстом Политики.
10.2. Новая редакция Политики вступает в силу с момента ее размещения в соответствующем разделе сайта Оператора. Продолжение пользования Сайтом или его сервисами после публикации новой редакции Политики означает принятие Политики и ее условий Пользователем. В случае несогласия с условиями Политики Пользователь должен незамедлительно прекратить использование Сайта и его сервисов.