Политика обработки персональных данных

Политика обработки персональных данных

Настоящая Политика обработки персональных данных (далее – Политика) разработана в соответствии с Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных»  (далее – Закон). Понятия, связанные с обработкой персональных данных, используются в том значении, в котором они приведены в ст. 3 Закона, если иное прямо не вытекает из текста Политики.

Настоящая Политика:

1) устанавливает правила обработки  персональных данных, предоставляемых клиентами, которые используют сайтhttps://school-forum.spb.ru  и его отдельные сервисы для получения или оказания услуг (далее – Пользователи и Сайт соответственно);

2) определяет цели, правовые основания, порядок и объем обрабатываемых персональных данных;

3) содержит сведения о реализуемых требованиях к защите обрабатываемых персональных данных;

4) определяет порядок взаимодействия с субъектами персональных данных при поступлении от них обращений.

В случае несогласия с условиями Политики Пользователь должен немедленно прекратить любое использование Сайта.

1. Основные понятия

Персональные данные

Любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу.

Обработка персональных данных

Любое действие или совокупность действий, совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Автоматизированная обработка персональных данных

Обработка персональных данных с помощью средств вычислительной техники.

Распространение персональных данных

Действия, направленные на раскрытие персональных данных неопределенному кругу лиц.

Предоставление персональных данных

Действия, направленные на раскрытие персональных данных определенному лицу или определяемому кругу лиц.

Блокирование персональных данных

Временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения персональных данных).

Использование персональных данных

Действия (операции) с персональными данными, совершаемые Оператором в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц либо иным образом затрагивающих права и свободы субъекта персональных данных или других лиц.

Уничтожение персональных данных

Действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

Файлы cookies

Данные Пользователя, которые автоматически передаются Оператору в процессе использования Сайта с помощью установленного на устройстве Пользователя программного обеспечения, в том числе  IP-адрес, информация о браузере и виде операционной системы устройства Пользователя, технические характеристики оборудования и программного обеспечения, используемых Пользователем, дата и время доступа к Сайту.

2. Согласие Пользователя на обработку персональных данных Оператором

2.1. Пользователь принимает условия Политики и дает Оператору информированное и осознанное согласие на обработку своих персональных данных на условиях, предусмотренных Политикой и Законом:

2.1.1. При регистрации на Сайте – для персональных данных, которые Пользователь предоставляет Оператору:

— путем заполнения формы для регистрации, расположенной в сети Интернет по адресу https://school-forum.spb.ru/. Пользователь считается предоставившим согласие на обработку своих персональных данных при проставлении галочки в поле “Принимаю условия пользовательского соглашения и политики обработки персональных данных” в момент нажатия кнопки “Зарегистрироваться”;

— путем авторизации с использованием персональных данных, указанных Пользователем в социальных сетях или электронных сервисах. Перечень социальных сетей и электронных сервисов, с помощью которых доступна авторизация на Сайте, указан на странице регистрации, расположенной в сети Интернет по адресу https://school-forum.spb.ru/. Пользователь считается предоставившим согласие на обработку своих персональных данных в момент нажатия кнопки, отображающей выбранную для авторизации социальную сеть или электронный сервис. 
Нажимая указанную кнопку, Пользователь дает согласие на передачу Оператору всех персональных данных, которые были сделаны им общедоступными путем указания в профиле соответствующей социальной сети или электронного сервиса.

2.1.2. При внесении или изменении персональных данных в разделе “Учётная запись” Личного кабинета – для персональных данных, которые Пользователь предоставляет при редактировании информации в Личном кабинете. Пользователь считается предоставившим согласие на обработку своих вновь внесенных или измененных персональных данных в момент нажатия кнопки “Сохранить изменения”.

2.1.3. При заполнении формы обратной связи – для персональных данных, которые Пользователь предоставляет Оператору при заполнении формы обратной связи, размещенной на Сайте. Пользователь считается предоставившим согласие на обработку своих персональных данных, внесенных в поля формы обратной связи, в момент нажатия кнопки, подтверждающей отправку заявки (кнопки могут называться «Отправить», «Оставить заявку» и иным аналогичным образом).

2.1.4. При оформлении подписки на получение информационных и новостных материалов –  для персональных данных, которые Пользователь предоставляет Оператору при заполнении формы обратной связи, предлагающей подписаться на соответствующую рассылку. Форма расположена в сети Интернет по адресу https://school-forum.spb.ru/. Пользователь  считается предоставившим согласие на обработку предоставленных персональных данных в момент нажатия кнопки, подтверждающей отправку заявки (кнопки могут называться «Отправить», «Подписаться» и иным аналогичным образом).

2.1.5. При загрузке и отправке скан-копии заполненной формы согласия на обработку персональных данных через Личный кабинет Сайта – для персональных данных, которые Пользователь предоставляет Оператору для участия в выездной школе, проводимой в целях закрепления знаний и навыков, полученных при обучении на Сайте. Пользователь считается предоставившим согласие на обработку своих персональных данных в момент подтверждения Оператором факта получения скан-копии согласия на обработку персональных данных. Оператор подтверждает факт получения скан-копии согласия путем указания статуса «Документы в порядке» в Личном кабинете Пользователя.

2.1.6. При отправке скан-копии заполненной формы согласия на обработку персональных данных по электронной почте – для персональных данных, которые Пользователь предоставляет Оператору для получения на Сайте образовательных услуг по программе дополнительного образования для детей и взрослых или дополнительного профессионального образования. Пользователь считается предоставившим согласие на обработку своих персональных данных в момент отправки скан-копии согласия по адресу электронной почты с доменным именем @school-forum.spb.ru

2.1.7. При любом использовании Сайта – для Файлов cookies. Пользователь считается предоставившим согласие на обработку таких данных в момент начала использования Сайта.

2.2. Согласие Пользователя на обработку его персональных данных Оператором действует до достижения целей обработки таких персональных данных..

3. Условия предоставления персональных данных Пользователем

Оператор исходит из того, что при предоставлении персональных данных на Сайте Пользователь:

3.1. Является дееспособным лицом. В случае недееспособности такого лица согласие на обработку персональных данных предоставляется законным представителем Пользователя, ознакомившемся и согласным с условиями обработки персональных данных, указанными в настоящей Политике.

3.2. Указывает достоверную информацию о себе в объемах, необходимых для использования Сайта, и поддерживает предоставленные персональные данные в актуальном состоянии. Последствия предоставления Пользователем недостоверной или недостаточной информации определены в Пользовательском соглашении.

3.3. В случае загрузки своего изображения через Личный кабинет Сайта — на безвозмездной основе дает согласие на использование данного изображения (ст. 152.1 Гражданского кодекса) в целях, не связанных с установлением личности Пользователя. Пользователь обязуется не предоставлять фотографии третьих лиц в качестве изображения Пользователя.

3.4. Осознает, что информация на Сайте, размещаемая Пользователем о себе, может становиться доступной для других Пользователей Сайта, может быть скопирована и распространена такими Пользователями в случаях и на условиях, указанных в п. 6.7 Политики.

3.5. Ознакомлен с настоящей Политикой, выражает свое информированное и осознанное согласие с ней.

4. Персональные данные, обрабатываемые Оператором

4.1. Оператор обрабатывает следующие персональные данные Пользователей:

1. Фамилия, имя, отчество;

2. Номер мобильного телефона;

3. Адрес электронной почты;

4. Данные аккаунтов в социальных сетях и электронных сервисах (ссылки на профили Пользователя в ВКонтакте, Facebook, Одноклассники, Skype, Электронный журнал, Google и т.д.);

5. Организацию и должность;

6. Изображение Пользователя, загруженное через Личный кабинет Сайта;

7. Название образовательного учреждения;

8. Файлы cookies.

4.2. Оператор осуществляет обработку персональных данных следующих категорий Пользователей:

— Пользователи, зарегистрированные на сайте в качестве Ученика; Родителя или Учителя;

— Пользователи, заполнившие форму обратной связи на Сайте, в том числе оформившие подписку на получение информационных и новостных материалов ;

— Пользователи, отправившие скан-копии согласий на обработку персональных данных через форму заявки на выступления на мероприятии https://goo.gl/forms/Ay09QtPKLApC1GZm1

— Пользователи, отправившие скан-копии согласий на обработку персональных данных через форму заявки на участие в качестве слушателей в мероприятии https://goo.gl/forms/uhrBFPPV17e40LOb2

— Пользователи, отправившие скан-копии согласий на обработку персональных данных по адресу электронной почты с доменным именем @school-forum.spb.ru для участия в  конференциях.

5. Правовые основания и цели обработки персональных данных

5.1. Обработка персональных данных Пользователей осуществляется на следующих правовых основаниях:

— Гражданский кодекс Российской Федерации;

— Законодательство в сфере образования, в частности: Федеральный закон «Об образовании в Российской Федерации»; Постановление Правительства РФ «Об утверждении правил оказания платных образовательных услуг«;

— Законодательство в сфере организации отдыха детей, в частности: Федеральный закон «Об основных гарантиях прав ребенка в Российской Федерации»; Приказ Минздравсоцразвития России «Об утверждении Порядка оказания медицинской помощи несовершеннолетним в период оздоровления и организованного отдыха»;

5.2. Оператор обрабатывает персональные данные Пользователей исключительно в следующих целях:

5.2.1. Регистрация и идентификация Пользователя Оператором на Сайте. 
С этой целью Оператор обрабатывает персональные данные, указанные в пп. 1-5 п. 4.1. Политики .

5.2.2. Установление и поддержание связи между Пользователем и Оператором, консультирование по вопросам оказания услуг.  
С этой целью Оператор обрабатывает персональные данные, указанные в пп.1-4 п. 4.1. Политики и принадлежащие всем Пользователям, указанным в п. 4.2 Политики.

5.2.3. Направление Оператором на адрес электронной почты Пользователя сообщений рекламного характера; таргетирование рекламных материалов. 
С этой целью Оператор обрабатывает персональные данные, указанные в пп.1-3, 5, 8, 10         п. 4.1. Политики и принадлежащие Ученику, Родителю; Учителю; Пользователю, который заполнил форму обратной связи на Сайте; Пользователю, отправившему скан-копию согласия на обработку персональных данных для участия в выездной школе или оказания образовательных услуг по программам дополнительного образования детей и взрослых или дополнительного профессионального образования.

5.2.6. Размещение в официальных группах социальных сетей и иных сообществах Оператора в сети Интернет, прочих рекламных и информационных источниках:

— фото- и видео- материалов, полученных в процессе оказания услуг,

— оставленных Пользователем комментариев об услугах, оказываемых Оператором.

С этой целью Оператор обрабатывает персональные данные, указанные в пп. 1, 4-6, 10        п. 4.1. Политики и принадлежащие Ученику, Родителю, Учителю; Пользователям, отправившим скан-копию согласий на обработку персональных данных для участия в выездной школе или оказания образовательных услуг по программам дополнительного образования детей и взрослых или дополнительного профессионального образования.

5.2.7. Улучшение качества обслуживания Пользователей и модернизация Сайта Оператора путем обработки запросов и заявок от Пользователя. 
С этой целью Оператор обрабатывает персональные данные, указанные в пп.15 п. 4.1. Политики и принадлежащие Ученику, Родителю, Учителю; Пользователям, заполнившим форму обратной связи на Сайте; Пользователям, желающим вступить в команду репетиторов.

5.2.8. Статистические и иные исследования на основе обезличенной информации, предоставленной Пользователем. 
С этой целью Оператор обрабатывает персональные данные, указанные в пп. 5, 9, 10           п. 4.1. Политики и принадлежащие всем Пользователям, указанным в п. 4.2 Политики.

6. Обработка персональных данных

6.1. Обработка персональных данных Пользователя производится Оператором с использованием баз данных на территории Российской Федерации.

6.2. Персональные данные обрабатываются с использованием автоматизированных систем, за исключением случаев, предусмотренных п. 2.1.6, 2.1.7 Политики, а также иных случаев, когда неавтоматизированная обработка персональных данных необходима в связи с исполнением требований законодательства.

6.3. Обработка персональных данных Пользователя включает совершение Оператором следующих действий: сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.

6.4. Сбор персональных данных Пользователя осуществляется в случаях, указанных в п. 2.1  Политики.

6.5. Хранение персональных данных Пользователей осуществляется на электронных носителях. При обработке персональных данных с целью исполнения обязательств по соглашениям с Пользователем (п. 5.2.4 Политики) Оператор может извлекать персональные данные и хранить их на материальных носителях. Хранение таких персональных данных осуществляется в течение срока, установленного законодательством Российской Федерации об образовании и архивном деле.

6.7. Распространение персональных данных может осуществляться Оператором исключительно в следующих случаях:

6.7.1. При обработке персональных данных с целью отображения профиля Пользователя для иных Пользователей Сайта для поддержания коммуникации, в том числе при оказании услуг дистанционным способом. (п. 5.2.2. Политики). В этом случае персональные данные Пользователя могут быть доступны всем Пользователям Сайта.

6.7.2. При обработке с целью, указанной в п. 5.2.6 Политики.

6.8. Оператор вправе осуществлять передачу персональных данных третьим лицам с соблюдением следующих условий:

6.8.1. Цели передачи персональных данных:

— Оптимизация Оператором рассылки сообщений рекламного характера (п. 5.2.5). В этом случае третьему лицу передаются следующие персональные данные Пользователей: фамилия, имя, отчество; номер телефона; адрес электронной почты.

— Направление Пользователям информационных рассылок о дополнительных возможностях в сфере образования и развития. В этом случае третьему лицу передаются следующие персональные данные Пользователей: фамилия, имя, отчество; адрес электронной почты, класс (для Пользователей — Учеников). Информационные рассылки направляются по электронной почте. Каждая информационная рассылка предусматривает возможность отказа Пользователя от получения иных аналогичных рассылок.

— Исполнение условий договора перед Пользователями Сайта с привлечением третьих лиц.

6.8.2. Условия передачи персональных данных Пользователей третьим лицам:

— Третье лицо осуществляет обработку персональных данных с использованием баз данных на территории Российской Федерации.

— Третье лицо обеспечивает конфиденциальность персональных данных при их обработке и использовании; обязуется не раскрывать иным лицам, а также не распространять персональные данные Пользователей без их согласия.

— Третье лицо гарантирует соблюдение следующих мер по обеспечению безопасности персональных данных при их обработке: использование средств защиты информации; обнаружение и фиксация фактов несанкционированного доступа к персональным данным и принятие мер по восстановлению персональных данных; ограничение доступа к персональным данным; регистрация и учет действий с персональными данными; контроль и оценка эффективности применяемых мер по обеспечению безопасности персональных данных.

6.8.3. Перечень разрешенных третьим лицам способов обработки персональных данных: сбор, систематизация, накопление, хранение, использование, обезличивание, удаление, уничтожение. Третьему лицу запрещено осуществлять передачу и распространение персональных данных.

6.9. Уничтожение персональных данных осуществляется Оператором в следующих случаях:

— удаление Пользователем персональных данных в разделе «Учетная запись» Личного кабинета;

— поступление от Пользователя отзыва согласия на обработку персональных данных (раздел 9 Политики);

— получение от Пользователя требования об уничтожении персональных данных (п.8.4. Политики);

— истечение срока действия согласия (п. 2.2 Политики).

7. Меры, принимаемые Оператором для защиты персональных данных

Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты информации, предоставляемой Пользователями, от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ней третьих лиц. Такие меры, в частности, включают:

7.1. Регистрация в реестре операторов персональных данных;

7.2. Назначение лица, ответственного за обработку персональных данных;

7.3. Применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах;

7.4. Контроль фактов несанкционированного доступа к персональным данным и принятие мер по недопущению подобных инцидентов в дальнейшем;

7.5. Контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищенности информационных систем персональных данных;

7.6. Обеспечение конфиденциальности предоставленных Пользователем персональных данных с учетом п. 6.7 — 6.8 Политики.

8. Права Пользователей

Пользователь вправе:

8.1. По своему усмотрению предоставлять Оператору персональные данные для их обработки на условиях, указанных в Политике;

8.2. Обращаться к Оператору с требованиями, в том числе об уточнении персональных данных; о блокировке или уничтожении персональных данных, если такие данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки.

8.5. Требование предъявляется в порядке, предусмотренном в разделе 9 Политики;

8.3. На основании запроса получать от Оператора информацию, касающуюся обработки его персональных данных и предусмотренную п. 7 ст. 14 Закона.

9. Обращения Пользователей

9.1. Пользователь вправе направлять Оператору свои запросы и требования (далее – Обращение), в том числе относительно использования его персональных данных.

Обращение может быть направлено следующими способами:

9.1.1. В письменной форме заказным письмом с уведомлением о вручении по адресу Оператора (раздел 11 Политики). Моментом получения Обращения является дата его доставки Оператору, указанная на уведомлении о вручении.

9.1.2. В форме электронного документа (скан-, фотокопия документа). Документ должен быть направлен с адреса электронной почты Пользователя, указанного им при регистрации на Сайте или в договоре в качестве уполномоченного адреса электронной почты,  по адресу электронной почты Оператора, указанной на сайте. Моментом получения Обращения является дата отправки Оператором подтверждения о получении Обращения.

9.2. Пользователь вправе в любое время отозвать согласие на обработку его персональных данных.

9.2.1. Если согласие на обработку персональных данных было предоставлено способами, указанными в п. 2.1.5, 2.1.6 Политики,  отзыв согласия может быть направлен в порядке, установленном в п. 9.1.1, 9.1.2 Политики.

9.2.2. В иных случаях отзыв согласия может быть направлен в форме электронного письма по адресу электронной почты Оператора с адреса электронной почты Пользователя, указанного им при регистрации на Сайте. Моментом получения Обращения является дата отправки Оператором подтверждения о получении Обращения.  При этом Оператор исходит из того, что отзыв направляется дееспособным Пользователем либо законным представителем Пользователя.

9.3. В соответствии с п. 3 ст. 14 Закона Обращение, направляемое Пользователем, должно содержать следующую информацию:

9.3.1. Номер документа, удостоверяющего личность Пользователя или его представителя; сведения о дате выдачи указанного документа и выдавшем его органе;

9.3.2. Сведения, подтверждающие участие Пользователя в отношениях с Оператором (в частности, логин и пароль Пользователя на Сайте);

9.3.3. Суть Обращения;

9.3.4. Подпись Пользователя или его законного представителя.

9.4. Оператор рассматривает Обращение Пользователя в следующем порядке:

9.4.1. Обращение регистрируется в электронной системе регистрации Обращений Оператора;

9.4.2. Проверяется наличие всех обязательных реквизитов Обращения. При отсутствии в Обращении обязательных реквизитов Оператор вправе дополнительно запросить у Пользователя сведения, необходимые для его идентификации, В случае неполучения таких сведений Оператор предоставляет Пользователю мотивированный отказ в предоставлении запрашиваемой информации об обрабатываемых персональных данных;

9.4.3. Проверяется обоснованность Обращения;

9.4.4. Предоставляется ответ на Обращение. В зависимости от сути Обращения ответ на него должен содержать:

— запрашиваемую Пользователем информацию об обрабатываемых персональных данных;

— мотивированный отказ в предоставлении запрашиваемой информации об обрабатываемых персональных данных;

— уведомление о действиях, совершаемых с персональными данными Пользователя по его Обращению.

Ответ на Обращение направляется в форме, соответствующей форме обращения Пользователя (п. 9.1 Политики).

9.6. Оператор рассматривает Обращения Пользователей, предоставляет на них ответ и/или совершает необходимые действия в следующие сроки:

Обращение о получении информации, касающейся обработки персональных данных

Ответ на обращение направляется Пользователю в течение 30 календарных дней с момента получения Обращения.

Обращение с требованием прекратить обработку персональных данных в целях продвижения товаров, работ и услуг через прямые контакты

Оператор уничтожает обрабатываемые персональные данные в день получения Обращения Пользователя.

Обращение с требованием актуализировать персональные данные

Оператор вносит изменения в обрабатываемые персональные данные в течение 7 рабочих дней с момента получения Обращения. В течение 2 рабочих дней с момента внесения изменений в обрабатываемые персональные данные Оператор направляет уведомление Пользователю о совершенных действиях.

Обращение с требованием прекратить обработку незаконно полученных или избыточных персональных данных

Оператор вносит изменения в обрабатываемые персональные данные в течение 7 рабочих дней с момента получения Обращения. В течение 2 рабочих дней с момента внесения изменений в обрабатываемые персональные данные Оператор направляет уведомление Пользователю о совершенных действиях.

Обращение с требованием заблокировать неточные персональные данные

Оператор:

В течение 1 рабочего дня с момента получения Обращения проводит проверку обоснованности Обращения. На период проверки персональные данные блокируются.

Если персональные данные являются неточными, Оператор запрашивает у Пользователя точные сведения в течение 2 рабочих дней с момента получения Обращения. Оператор вносит изменения в обрабатываемые персональные данные Пользователя в течение 7 рабочих дней с момента предоставления таких сведений Пользователем.

Обращение с требованием заблокировать неправомерно обрабатываемые персональные данные

В течение 3 рабочих дней с момента поступления Обращения Оператор прекращает обработку персональных данных и уведомляет об этом Пользователя.

Обращение, содержащее отзыв согласия на обработку персональных данных

Оператор обязан прекратить обработку и уничтожить обрабатываемые персональные данные Пользователя  в течение 30 дней с даты поступления Обращения. В установленные сроки Оператор информирует об этом Пользователя.

10. Изменение Политики

10.1. Оператор оставляет за собой право вносить изменения в Политику по своему усмотрению, в том числе в случаях, когда это вызвано изменениями законодательства или Условий использования сервисов Сайта. 
10.2. Оператор обязуется без уведомления Пользователей не вносить существенные изменения в Политику и не налагать на Пользователей дополнительные ограничения прав. Уведомления об изменении Политики могут быть отображены на Сайте (например, в Личном кабинете, через всплывающее окно или баннер) до того, как такие изменения вступят в силу, или могут быть отправлены по электронной почте.

10.3. Новая редакция Политики вступает в силу с момента ее размещения в соответствующем разделе сайта Оператора. Продолжение пользования Сайтом или его сервисами после публикации новой редакции Политики означает принятие Политики и ее условий Пользователем. В случае несогласия с условиями Политики Пользователь должен незамедлительно прекратить использование Сайта и его сервисов.

Телефон: 8 (999) 200-1724

Уполномоченный адрес электронной почты: totosha.expo@gmail.com