Политика в отношении обработки персональных данных
индивидуального предпринимателя Лопухиной Марии Вадимовны
1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) разработана в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», а также иными нормативными правовыми актами Российской Федерации в области обработки и защиты персональных данных.
1.2. Настоящая Политика определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, принимаемые Индивидуальным предпринимателем Лопухиной Марией Вадимовной (ИНН 772030876603, ОГРНИП 324774600244283) (далее — Оператор).
1.3. Настоящая Политика применяется ко всем персональным данным, которые Оператор получает от физических лиц при использовании ими:
- официального сайта https://doctorlopuhina.ru/;
- образовательной платформы https://school.doctorlopuhina.ru/;
- форм регистрации на образовательные программы, вебинары, мастер-классы, очные мероприятия и иные мероприятия Оператора;
- сервисов электронной почты;
- мессенджеров и иных средств электронного взаимодействия, используемых Оператором при организации образовательного процесса;
- иных информационных ресурсов, принадлежащих либо используемых Оператором.
1.4. Политика распространяется на все процессы обработки персональных данных, осуществляемые Оператором как с использованием средств автоматизации, так и без их использования.
1.5. Использование Пользователем официального сайта, образовательной платформы, регистрация на образовательные мероприятия, заключение договора, направление персональных данных через формы обратной связи либо иное взаимодействие с Оператором означает ознакомление Пользователя с настоящей Политикой.
1.6. Оператор обеспечивает обработку персональных данных в соответствии со следующими принципами:
- законности и справедливости;
- ограничения обработки достижением конкретных, заранее определенных и законных целей;
- недопущения обработки персональных данных, несовместимой с целями их сбора;
- соответствия объема и содержания обрабатываемых персональных данных заявленным целям обработки;
- точности, достаточности и актуальности персональных данных;
- хранения персональных данных не дольше, чем этого требуют цели обработки либо законодательство Российской Федерации;
- обеспечения конфиденциальности и безопасности персональных данных.
2. Основные термины
Для целей настоящей Политики используются следующие основные понятия.
Персональные данные — любая информация, относящаяся прямо или косвенно к определенному либо определяемому физическому лицу.
Оператор — Индивидуальный предприниматель Лопухина Мария Вадимовна, самостоятельно организующая и осуществляющая обработку персональных данных, а также определяющая цели обработки, состав персональных данных и действия, совершаемые с персональными данными.
Пользователь — любое физическое лицо, использующее официальный сайт, образовательную платформу, участвующее в образовательных мероприятиях либо иным образом взаимодействующее с Оператором.
Обработка персональных данных — любое действие (операция) либо совокупность действий с персональными данными, совершаемых с использованием средств автоматизации либо без использования таких средств, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
Автоматизированная обработка персональных данных — обработка персональных данных с использованием средств вычислительной техники.
Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Обезличивание персональных данных — действия, в результате которых становится невозможным определить принадлежность персональных данных конкретному субъекту без использования дополнительной информации.
Уничтожение персональных данных — действия, в результате которых персональные данные уничтожаются без возможности их дальнейшего восстановления.
Файлы cookie — небольшие текстовые файлы, сохраняемые на устройстве Пользователя и используемые для обеспечения корректной работы сайта, образовательной платформы, анализа посещаемости и улучшения качества предоставляемых сервисов.
3. Правовые основания обработки персональных данных
3.1. Оператор осуществляет обработку персональных данных на следующих правовых основаниях:
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
- иные нормативные правовые акты Российской Федерации, регулирующие вопросы обработки и защиты персональных данных;
- согласие субъекта персональных данных;
- договоры, заключаемые между Оператором и субъектом персональных данных, а также действия, совершаемые по инициативе субъекта персональных данных до заключения договора;
- иные основания, предусмотренные законодательством Российской Федерации.
4. Категории субъектов персональных данных
4.1. Оператор осуществляет обработку персональных данных следующих категорий субъектов персональных данных:
- посетителей официального сайта;
- лиц, зарегистрировавшихся на бесплатные вебинары, мастер-классы, открытые эфиры, интенсивы и иные образовательные мероприятия Оператора;
- лиц, получающих бесплатные информационные материалы, гайды, записи вебинаров и иные материалы;
- лиц, зарегистрировавшихся в листе ожидания образовательных программ;
- пользователей образовательной платформы;
- заказчиков образовательных услуг;
- лиц, проходящих обучение по образовательным программам Оператора;
- участников очных мероприятий, мастер-классов и стажировок;
- лиц, обращающихся к Оператору посредством электронной почты, мессенджеров, форм обратной связи либо иными способами;
- иных физических лиц, персональные данные которых обрабатываются Оператором в соответствии с законодательством Российской Федерации.
5. Категории и перечень обрабатываемых персональных данных
5.1. В зависимости от целей обработки Оператор вправе обрабатывать следующие персональные данные:
- фамилию, имя, отчество;
- адрес электронной почты;
- номер телефона;
- сведения о специальности, образовании и квалификации, если такие сведения добровольно предоставлены Пользователем;
- логин (никнейм) пользователя в мессенджере либо ином сервисе обмена сообщениями, используемом Оператором при организации образовательного процесса;
- сведения о регистрации на образовательные мероприятия;
- сведения о прохождении обучения, результатах выполнения практических заданий, тестирования, обратной связи и успеваемости;
- сведения о заключенных договорах и произведенных платежах, возвратах денежных средств и исполнении финансовых обязательств;
- сведения, содержащиеся в обращениях, заявлениях, сообщениях и переписке с Оператором;
- изображения, фотографии, аудио- и видеозаписи, добровольно предоставленные Пользователем либо созданные во время очных мероприятий при наличии соответствующего согласия;
- сведения, автоматически передаваемые при использовании официального сайта и образовательной платформы, включая IP-адрес, сведения о браузере, операционной системе, типе устройства, файлы cookie, сведения о действиях Пользователя на сайте и образовательной платформе, а также иные технические сведения, получаемые посредством сервисов веб-аналитики.
5.2. Оператор не осуществляет обработку специальных категорий персональных данных, касающихся расовой или национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, а также биометрических персональных данных, за исключением случаев, прямо предусмотренных законодательством Российской Федерации.
6. Цели обработки персональных данных
6.1. Оператор осуществляет обработку персональных данных исключительно для достижения заранее определенных и законных целей.
6.2. Персональные данные обрабатываются в следующих целях:
- регистрации Пользователя на официальном сайте и образовательной платформе;
- регистрации Пользователя на бесплатные вебинары, мастер-классы, открытые эфиры, интенсивы и иные образовательные мероприятия;
- предоставления доступа к бесплатным материалам, записям вебинаров, гайдам и иным информационным материалам;
- формирования листов ожидания образовательных программ и информирования Пользователей о начале продаж, специальных предложениях и иных условиях участия в образовательных программах;
- заключения, исполнения, изменения и прекращения договора на оказание образовательных услуг;
- предоставления доступа к образовательной платформе, учебным материалам, закрытым чатам (сообществам) и иным сервисам, используемым при организации обучения;
- организации образовательного процесса, включая проведение онлайн-занятий, мастер-классов, очных стажировок, проверку практических заданий и предоставление обратной связи;
- оформления платежей, возврата денежных средств и исполнения требований законодательства Российской Федерации;
- направления организационных уведомлений, связанных с регистрацией на мероприятия, прохождением обучения и исполнением договора;
- направления информационных сообщений о мероприятиях, образовательных программах и услугах Оператора;
- направления рекламных материалов при наличии отдельного согласия Пользователя;
- повышения качества работы официального сайта, образовательной платформы и образовательных программ;
- проведения статистических, аналитических и маркетинговых исследований в обезличенном виде;
- обеспечения безопасности официального сайта, образовательной платформы и информационных систем Оператора;
- исполнения обязанностей, возложенных на Оператора законодательством Российской Федерации.
6.3. Оператор не осуществляет обработку персональных данных в целях, несовместимых с целями их первоначального сбора.
6.4. Обработка персональных данных, несовместимая с заявленными целями, не допускается.
7. Порядок и условия обработки персональных данных
7.1. Обработка персональных данных осуществляется Оператором с соблюдением требований законодательства Российской Федерации и исключительно в объеме, необходимом для достижения целей, указанных в настоящей Политике.
7.2. Обработка персональных данных осуществляется как с использованием средств автоматизации, так и без использования таких средств.
7.3. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, предоставления, а также иных неправомерных действий.
7.4. Обработка персональных данных прекращается при достижении целей обработки, отзыве согласия субъектом персональных данных либо при наступлении иных оснований, предусмотренных законодательством Российской Федерации.
7.5. Оператор обеспечивает конфиденциальность персональных данных и не раскрывает их третьим лицам, за исключением случаев, предусмотренных законодательством Российской Федерации, настоящей Политикой либо согласием субъекта персональных данных.
8. Передача персональных данных третьим лицам
8.1. Для исполнения договорных обязательств и обеспечения функционирования используемых информационных систем Оператор вправе поручить обработку персональных данных третьим лицам либо предоставлять им персональные данные в объеме, необходимом для достижения целей обработки.
8.2. При осуществлении своей деятельности Оператор использует следующие информационные системы и сервисы:
• официальный сайт: https://doctorlopuhina.ru/;
• образовательную платформу https://school.doctorlopuhina.ru/, функционирующую на базе программного комплекса GetCourse (ООО «Система Геткурс»), используемого для организации образовательного процесса, предоставления доступа к образовательной платформе и учебным материалам, учета прохождения обучения, проверки практических заданий, приема платежей, направления электронных писем, уведомлений и иных сообщений, а также хранения информации, необходимой для исполнения договора;
• сервис BotHelp (ООО «Ботхелп»), используемый для автоматизации взаимодействия с Пользователями, обработки заявок, направления сообщений и информирования Пользователей;
• сервисы веб-аналитики Яндекс Метрика и VK Пиксель;
• мессенджеры и иные средства электронного взаимодействия, используемые Оператором при организации образовательного процесса;
• хостинг-провайдеров и иных лиц, обеспечивающих техническое сопровождение официального сайта и образовательной платформы.
8.3. Передача персональных данных осуществляется исключительно в объеме, необходимом для достижения соответствующих целей обработки.
8.4. Лица, которым поручена обработка персональных данных, обязаны соблюдать требования законодательства Российской Федерации о персональных данных и обеспечивать конфиденциальность полученных сведений.
9. Использование файлов cookie и сервисов веб-аналитики
9.1. При посещении официального сайта и образовательной платформы могут использоваться файлы cookie и иные аналогичные технологии.
9.2. Файлы cookie используются для:
- обеспечения корректной работы официального сайта и образовательной платформы;
- сохранения пользовательских настроек;
- анализа посещаемости;
- повышения удобства использования информационных ресурсов;
- совершенствования качества предоставляемых сервисов.
9.3. Оператор вправе использовать сервисы веб-аналитики, включая Яндекс Метрику, VK-пиксель для получения обезличенной статистической информации о работе официального сайта и образовательной платформы.
9.4. Пользователь вправе самостоятельно изменить настройки своего браузера и ограничить использование файлов cookie. При этом отключение файлов cookie может повлиять на корректность работы отдельных разделов официального сайта и образовательной платформы.
10. Сроки хранения персональных данных
10.1. Персональные данные хранятся не дольше, чем этого требуют цели их обработки, если более длительный срок хранения не предусмотрен законодательством Российской Федерации.
10.2. После достижения целей обработки либо утраты необходимости в их достижении персональные данные подлежат уничтожению либо обезличиванию, если иное не предусмотрено законодательством Российской Федерации.
10.3. Персональные данные могут храниться после прекращения договорных отношений в случаях, когда такое хранение необходимо для исполнения требований законодательства Российской Федерации, защиты прав и законных интересов Оператора либо разрешения возможных споров.
10.4. По истечении установленных сроков хранения персональные данные уничтожаются либо обезличиваются способом, исключающим возможность их восстановления.
11. Права субъекта персональных данных
11.1. Субъект персональных данных вправе:
- получать информацию, касающуюся обработки своих персональных данных, в случаях и порядке, предусмотренных законодательством Российской Федерации;
- требовать уточнения, блокирования или уничтожения своих персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными либо не являются необходимыми для заявленной цели обработки;
- отозвать ранее данное согласие на обработку персональных данных;
- обжаловать действия (бездействие) Оператора в уполномоченный орган по защите прав субъектов персональных данных либо в судебном порядке;
- осуществлять иные права, предусмотренные законодательством Российской Федерации.
11.2. Для реализации своих прав субъект персональных данных вправе направить Оператору соответствующее обращение по адресу электронной почты, указанному на официальном сайте Оператора.
12. Обязанности Оператора
12.1. Оператор обязуется:
- осуществлять обработку персональных данных в соответствии с требованиями законодательства Российской Федерации;
- принимать необходимые организационные и технические меры по защите персональных данных;
- предоставлять субъекту персональных данных информацию об обработке его персональных данных в случаях, предусмотренных законодательством Российской Федерации;
- рассматривать обращения субъектов персональных данных в сроки, установленные законодательством Российской Федерации;
- прекратить обработку и уничтожить персональные данные в случаях, предусмотренных законодательством Российской Федерации.
13. Меры по обеспечению безопасности персональных данных
13.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного доступа, уничтожения, изменения, блокирования, копирования, распространения, предоставления и иных неправомерных действий.
13.2. В целях обеспечения безопасности персональных данных Оператор, в частности:
- определяет перечень лиц, имеющих доступ к персональным данным;
- применяет необходимые средства защиты информации;
- обеспечивает учет и хранение документов, содержащих персональные данные;
- осуществляет контроль за соблюдением требований законодательства Российской Федерации в области персональных данных;
- принимает иные меры, необходимые для обеспечения безопасности персональных данных.
14. Трансграничная передача персональных данных
14.1. Оператор не осуществляет трансграничную передачу персональных данных.
15. Заключительные положения
15.1. Настоящая Политика является общедоступным документом и размещается на официальном сайте Оператора по адресу: https://doctorlopuhina.ru/.
15.2. Оператор вправе вносить изменения в настоящую Политику в случае изменения законодательства Российской Федерации, состава используемых информационных систем, способов обработки персональных данных либо иных обстоятельств, влияющих на обработку персональных данных.
15.3. Новая редакция Политики вступает в силу с момента ее размещения на официальном сайте Оператора, если иной срок не предусмотрен новой редакцией Политики.
15.4. Во всем, что не урегулировано настоящей Политикой, Оператор руководствуется законодательством Российской Федерации.
16. Сведения об Операторе
Индивидуальный предприниматель Лопухина Мария Вадимовна
ИНН: 772030876603
ОГРНИП: 324774600244283
Адрес регистрации
107143, Москва, шоссе Открытое, д.23 к.5, кв.4
Официальный сайт: https://doctorlopuhina.ru/
Образовательная платформа: https://school.doctorlopuhina.ru/
Адрес электронной почты: info@doctorlopuhina.ru