Соглашение на обработку персональных данных
- Общие положения
Настоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006. №152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных Общества с ограниченной ответственностью «АГЕНТСТВО ПАРАДИГМА» (ИНН 9705217947, ОГРН 1247700113430, адрес: 115093, г. Москва, УЛИЦА ЩИПОК, Д. 2, КВ./ОФ. 1/2) (далее — Оператор).
- Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
- Настоящая политика Оператора в отношении обработки персональных данных (далее — Политика) применяется ко всей информации, которую Оператор может получить о посетителях платформы «Paradigma.academy» (платформа является собственной разработкой Оператора) - Веб-сайтов: https://paradigma.academy.ru и все поддомены домена paradigma.academy.ru (далее – Веб-сайты).
- Основные понятия, используемые в Политике
- Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники;
- Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
- Веб-сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу Веб-сайтов;
- Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств;
- Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных;
- Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
- Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
- Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю Веб-сайтов;
- Пользователь — любой посетитель Веб-сайтов;
- Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
- Распространение персональных данных — любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;
- Уничтожение персональных данных — любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) результате которых уничтожаются материальные носители персональных данных;
- Трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
- Категории и перечень обрабатываемых персональных данных
- Оператор может обрабатывать следующие персональные данные Пользователя:
- Общедоступные персональные данные:
- Фамилия, имя, отчество;
- Электронный адрес;
- Номера телефонов;
- Год, месяц, дата рождения;
- Место пребывания;
- Другие сведения, сообщённые Пользователем.
- Также на сайте происходит сбор и обработка обезличенных данных о Пользователях (в т.ч. файлов «cookie») с помощью сервисов интернет-статистики.
Обезличенные данные Пользователей, собранные с помощью сервисов интернет-статистики, служат для сбора информации о действиях Пользователей на сайте, улучшения качества сайта и его содержания.
Данные, указанные в п. 3.1 и п. 3.2 настоящей Политики, далее по тексту объединены общим понятием Персональные данные.
- Цели обработки персональных данных
- Целями обработки персональных данных Пользователя являются:
- Заключение, исполнение и прекращение гражданско-правовых договоров;
- Информирование Пользователя о содержании и порядке оказания услуг Оператором посредством отправки электронных писем;
- Предоставление доступа Пользователю к сервисам, информации и/или материалам, содержащимся на веб-сайте;
- Заключение трудовых договоров;
- Рекламная рассылка.
- Оператор при наличии согласия Пользователя имеет право направлять Пользователю уведомления о новых продуктах и услугах, специальных предложениях и различных событиях. Пользователь всегда может отказаться от получения информационных сообщений, направив Оператору письмо на адрес электронной почты info@paradigm-a.ru с пометкой «Отказ от уведомлений о новых продуктах, услугах и специальных предложениях».
- Содержание обрабатываемых персональных данных для каждой цели обработки персональных данных
- Для цели обработки персональных данных, указанной в п. 4.1.1 настоящей Политики, определяется содержание персональных данных, перечисленных в п. 3.1.1 – 3.1.3, 3.2.
- Для цели обработки персональных данных, указанной в п. 4.1.2 настоящей Политики, определяется содержание персональных данных, перечисленных в п. 3.1.1 – 3.1.3, 3.2.
- Для цели обработки персональных данных, указанной в п. 4.1.3 настоящей Политики, определяется содержание персональных данных, перечисленных в п. 3.1.1 – 3.1.3, 3.2.
- Для цели обработки персональных данных, указанной в п. 4.1.4 настоящей Политики, определяется содержание персональных данных, перечисленных в п. 3.1.1 – 3.1.5, 3.2.
- Для цели обработки персональных данных, указанной в п. 4.1.5 настоящей Политики, определяется содержание персональных данных, перечисленных в п. 3.1.1 – 3.1.3, 3.2.
- Правовые основания обработки персональных данных
- Оператор обрабатывает персональные данные Пользователя только в случае их заполнения и/или отправки Пользователем самостоятельно через специальные формы, расположенные на Веб-сайтах, на основании согласия Пользователя на обработку персональных данных.
- Оператор обрабатывает обезличенные данные о Пользователе в случае, если это разрешено в настройках браузера Пользователя (включено сохранение файлов «cookie» и использование технологии JavaScript).
- Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
- Конституция Российской Федерации;
- Гражданский кодекс Российской Федерации;
- Трудовой кодекс Российской Федерации;
- Налоговый кодекс Российской Федерации;
- Федеральный закон от 08.02.1998 № 14-ФЗ "Об обществах с ограниченной ответственностью";
- Федеральный закон от 06.12.2011 № 402-ФЗ "О бухгалтерском учете";
- Федеральный закон от 15.12.2001 № 167-ФЗ "Об обязательном пенсионном страховании в Российской Федерации";
- иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.
- Правовым основанием обработки персональных данных также являются:
- устав Оператора;
- договоры, заключаемые между Оператором и субъектами персональных данных;
- согласие субъектов персональных данных на обработку их персональных данных.
- Категории субъектов, персональные данные которых обрабатываются
- К субъектам, персональные данные которых обрабатываются, относятся: все Пользователи Веб-сайта.
- Процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных
- Для выявления и предотвращения нарушений, предусмотренных законодательством Российской Федерации в сфере персональных данных, Оператор осуществляет следующие процедуры:
- Осуществление внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных.
- Оценка вреда, который может быть причинен субъектам персональных данных.
- Ознакомление лиц, непосредственно осуществляющих обработку персональных данных с законодательством Российской Федерации в области персональных данных, в том числе с требованиями к защите персональных данных, настоящими правилами и (или) обучение таких лиц.
- Ограничение обработки персональных данных достижением конкретных, заранее определенных и законных целей.
- Осуществление обработки персональных данных в соответствии с принципами и условиями обработки персональных данных, установленными законодательством Российской Федерации в области персональных данных.
- Недопущение обработки персональных данных, несовместимых с целями сбора персональных данных.
- Соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
- Обеспечение при обработке персональных данных точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных.
- Способы, сроки обработки и хранения персональных данных
- Безопасность и конфиденциальность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных.
- Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц.
- Для целей обработки данных Оператор может передавать персональные данные:
- сотрудникам Оператора;
- третьим лицам, подписавшим обязательство по обеспечению конфиденциальности и безопасности полученных сведений по поручению Оператора, где должны быть указаны перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, и цели обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также должны быть указаны требования к защите обрабатываемых персональных данных в соответствии со статьей 19 Федерального закона №152-ФЗ «О персональных данных»;
- по запросу органов дознания и следствия, суда в связи с проведением расследования или судебным разбирательством, по запросу органа уголовно-исполнительной системы в связи с исполнением уголовного наказания и осуществлением контроля за поведением условно осужденного, осужденного, в отношении которого отбывание наказания отсрочено, и лица, освобожденного условно-досрочно.
При передаче персональных данных в электронном виде третьим лицам по открытым каналам связи Оператор обязан принимать все необходимые меры по защите передаваемой информации в соответствии с требованиями действующего законодательства РФ в порядке, регламентированным локальными актами.
9.4. Оператор вправе поручить обработку персональных данных третьим лицам, на основании заключаемых с этими лицами договоров. В договоре с лицами, которым будет поручена обработка персональных данных в обязательном порядке отражаются условия, требующиеся в соответствии с законодательством Российской Федерации. Третьи лица, которым поручена обработка персональных данных обязуются соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных, иными законами и подзаконными актами. При этом ответственность перед субъектом персональных данных за действия указанного лица несет оператор.
9.5. В случае выявления неточностей в персональных данных, Пользователь может актуализировать их самостоятельно, путем направления Оператору уведомления на адрес электронной почты Оператора info@paradigm-a.ru с пометкой «Актуализация персональных данных».
9.6. Срок обработки и хранения персональных данных составляет 5 (пять) лет.
9.7. Пользователь может в любой момент отозвать свое согласие на обработку и хранение персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора info@paradigm-a.ru с пометкой «Отзыв согласия на обработку персональных данных».
9.8. Оператор осуществляет обработку персональных данных для каждой цели их обработки следующими способами:
- неавтоматизированная обработка персональных данных;
- автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
- смешанная обработка персональных данных.
- Порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований
10.1. В случае достижения цели или истечения срока обработки и хранения персональных данных Оператор обязан прекратить обработку персональных данных и уничтожить персональные данные Субъекта.
10.2. В случае отзыва субъектом персональных данных согласия на обработку его персональных данных Оператор обязан прекратить их обработку и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить персональные данные.
- Заключительные положения
11.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты info@paradigm-a.ru.
11.2. В данном документе будут отражены любые изменения политики обработки персональных данных Оператором. Политика действует бессрочно до замены ее новой версией.
11.3. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора.