ПОЛИТИКА обработки, распространения и защиты персональных данных
ИП Следьева Ирина Михайловна

1. Общие положения

1.1. Настоящая Политика обработки персональных данных (далее — Политика обработки ПДн) ИП Следьева Ирина Михайловна (ИНН 780101251032), зарегистрированному в соответствии с законодательством РФ в РФ, 199406, Санкт-Петербург, ВО (далее – Оператор), разработана в соответствии с Федеральным законом №152-ФЗ «О персональных данных» от 27.07.2006 г. (далее – Закон о персональных данных) и требованиями иных федеральных законов и нормативных правовых актов Российской Федерации, регулирующих процессы обработки персональных данных (далее - ПДн).

1.2. Политика обработки ПДн разработана с целью и условием осуществления деятельности Оператора обеспечения защиты прав и свобод человека и гражданина при обработке его ПДн, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

1.3. Политика обработки ПДн определяет принципы и порядок обработки (сбора, хранения, передачи, уничтожения) ПДн и меры по обеспечению безопасности ПДн, предпринимаемые Оператором.

1.4. Положения Политика обработки ПДн служат основой для разработки локальных нормативных актов, регламентирующих вопросы обработки субъектов ПДн.

1.5. Настоящая Политика обработки ПДн применяется ко всей информации, которую Оператор может получить о посетителях или пользователях веб-сайтов https://academconsult.ru/, или https://uni.academconsult.ru, или https://school.academconsult.ru, или https://academ-consult.ru/, или https://academconsult.com/, или https://russia-study.ru/, или https://faironline.ru/, иных информационных ресурсов, мессенджеров (далее – Сайт).

2. Основные понятия, используемые в Политике

2.1. Автоматизированная обработка ПДн — обработка ПДн с помощью средств вычислительной техники.

2.2. Блокирование ПДн — временное прекращение обработки ПДн (за исключением случаев, если обработка необходима для уточнения ПДн).

2.3. Сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет.

2.4. Информационная система ПДн — совокупность содержащихся в базах данных ПДн и обеспечивающих их обработку информационных технологий и технических средств.

2.5. Файлы cookie (куки) - данные, которые автоматически передаются Оператору в процессе использования Сайтов с помощью установленного на устройстве Пользователя программного обеспечения, в том числе IP-адрес, географическое местоположение, информация о браузере и виде операционной системы устройства Пользователя, технические характеристики оборудования и программного обеспечения, используемых
Пользователем, дата и время доступа к Сайтам. Использование файлов cookie допускается после получения согласия Пользователя через интерактивное pop-up окно на Сайте.

2.6. Обработка ПДн — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с ПДн, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПДн.

2.7. Оператор — юридическое лицо, самостоятельно или совместно с другими лицами организующие и/или осуществляющие обработку ПДн, а также определяющие цели обработки ПДн, состав ПДн, подлежащих обработке, действия (операции), совершаемые с ПДн.

2.8. ПДн, разрешенные субъектом ПДн для распространения, — ПДн, доступ неограниченного круга лиц к которым предоставлен субъектом ПДн путем дачи согласия на обработку ПДн, разрешенных субъектом ПДн для распространения в порядке, предусмотренном Законом о ПДн (далее — ПДн, разрешенные для распространения).

2.9. Предоставление ПДн — действия, направленные на раскрытие ПДн определенному лицу или определенному кругу лиц.

2.10. Распространение ПДн — любые действия, направленные на раскрытие ПДн неопределенному кругу лиц (передача ПДн) или на ознакомление с ПДн неограниченного круга лиц, в том числе обнародование ПДн в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к ПДн каким-либо иным способом.

2.11. Трансграничная передача ПДн — передача ПДн на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.

2.12. Уничтожение ПДн — любые действия, в результате которых ПДн уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания ПДн в информационной системе ПДн и/или уничтожаются материальные носители ПДн.

3. Принципы обработки ПДн

3.1. Обработка ПДн осуществляется на законной и справедливой основе.

3.2. Обработка ПДн ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка ПДн, несовместимая с целями сбора ПДн.

3.3. Цели обработки ПДн происходят в том числе из анализа правовых актов, регламентирующих деятельность Оператора, целей фактически осуществляемой Оператором деятельности, а также деятельности, которая предусмотрена учредительными документами Оператора, и конкретных бизнес-процессов Оператора в конкретных информационных системах ПДн (по структурным подразделениям Оператора и их процедурам в отношении определенных категорий субъектов ПДн). Цели обработки ПДн сформулированы таким образом, чтобы субъект ПДн мог понять, для чего используются его ПДн.

4. Цели обработки ПДн

4.1. ПДн обрабатываются Оператором в следующих целях:
№ 1:
Цель обработки данных: Ведение кадрового и бухгалтерского учета
Действие с записью цели: добавить запись
Категории ПДн
ПДн: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; пол; адрес электронной почты; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; данные документа, удостоверяющего личность за пределами Российской Федерации; номер расчетного счета; профессия; должность; отношение к воинской обязанности, сведения о воинском учете; сведения об образовании;
Категории субъектов, ПДн которых обрабатываются: Контрагенты; Клиенты; Посетители сайта;
Правовое основание обработки ПДн: обработка ПДн осуществляется с согласия субъекта ПДн на обработку его ПДн;
Перечень действий: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; блокирование; удаление; уничтожение;
Способы обработки: смешанная; с передачей по внутренней сети юридического лица; с передачей по сети Интернет;
№ 2:
Цель обработки данных: Обеспечение соблюдения налогового законодательства РФ
Действие с записью цели: добавить запись
Категории ПДн
ПДн: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; пол; адрес электронной почты; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; данные документа, удостоверяющего личность за пределами Российской Федерации; номер расчетного счета; профессия; должность;
Категории субъектов, ПДн которых обрабатываются: Работники; Уволенные работники; Контрагенты; Клиенты;
Правовое основание ПДн: обработка ПДн осуществляется с согласия субъекта ПДн на обработку его ПДн;
Перечень действий: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; блокирование; удаление; уничтожение;
Способы обработки: смешанная; с передачей по внутренней сети юридического лица; с передачей по сети Интернет;

4.2. Для персонализации сервисов Сайты Оператора используют cookies, применяя метрические и иные системы аналитики. Запретить эти действия можно в настройках браузера. Принимая условия Политики обработки ПДн, Субъект ПДн соглашается на использование файлов cookies.

5. Правовое основание обработки ПДн

5.1. Правовым основанием обработки ПДн является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку ПДн:

  • Конституция Российской Федерации;
  • Гражданский Кодекс Российской Федерации;
  • Трудовой кодекс Российской Федерации;
  • Налоговый кодекс Российской Федерации;
  • Федеральный закон от 27 июля 2006 года № 152-ФЗ "О персональных данных";
  • Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
  • Федеральный закон от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;
  • Федеральный закон от 30.12.2020 № 519-ФЗ «О внесении изменений в Федеральный закон "О персональных данных"»;
  • Постановление Правительства Российской Федерации от 01.03.2023 № 325 «Об утверждении требований к защите персональных данных»;
  • Иные нормативные правовые акты Российской Федерации и нормативные документы уполномоченных органов государственной власти, регулирующие отношения, связанные с деятельностью Оператора.
5.2. Правовым основанием обработки ПДн также являются:
  • Устав Оператора;
  • Локальные правовые акты Оператора;
  • Договоры, заключаемые между Оператором и субъектом ПДн;
  • Согласие субъектов ПДн на обработку их ПДн.
6. Перечень действий с ПДн

6.1. При обработке ПДн Оператор осуществляет следующие действия с ПДн - сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПДн.

6.2. Оператор хранит доказательства получения согласия субъектов ПДн на обработку их ПДн.

7. Состав обрабатываемых ПДн

7.1. Обработке Оператором подлежат ПДн следующих субъектов ПДн:
  • клиенты Оператора;
  • контрагенты Оператора;
  • физические лица, обратившиеся к Оператору в порядке, установленном Федеральным законом "О порядке рассмотрения обращений граждан Российской Федерации".

7.2. Состав ПДн каждой из перечисленных в п. 7.1 настоящего документа категории субъектов определяется согласно нормативным документам, а также нормативным документам Оператора, изданным для обеспечения их исполнения.

7.3. В случаях, предусмотренных действующим законодательством, субъект ПДн принимает решение о предоставлении его ПДн Оператору и дает согласие на их обработку свободно, своей волей и в своем интересе.

7.4. Оператор обеспечивает соответствие содержания и объема обрабатываемых ПДн заявленным целям обработки и, в случае необходимости, принимает меры по устранению их избыточности по отношению к заявленным целям обработки. Персональные данные уничтожаются или обезличиваются после окончания их необходимости, если иное не предусмотрено законом.

7.5. Обработка специальных категорий ПДн, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, Оператором не осуществляется.

7.6. Обработка биометрических персональных данных, а именно - отпечатки пальцев, геометрия лица, геометрия руки, рисунок сетчатки глаза, сканы лица/радужной оболочки глаза, не осуществляется.

8. Обработка ПДн

8.1. Обработка ПДн осуществляется Оператором следующими способами:
  • неавтоматизированная обработка ПДн;
  • автоматизированная обработка ПДн с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
  • смешанная обработка ПДн.
9. Обеспечение защиты ПДн при их обработке Оператором

9.1. Оператор принимает меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами. Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом "О персональных данных" и другими нормативными правовыми актами, если иное не предусмотрено федеральными законами. К таким мерам относятся:
  • назначение Оператором ответственного за организацию обработки ПДн;
  • издание Оператором документов, определяющих политику Оператора в отношении обработки ПДн, локальных актов по вопросам обработки ПДн, локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;
  • применение правовых, организационных и технических мер по обеспечению безопасности ПДн;
  • осуществление внутреннего контроля и (или) аудита соответствия обработки ПДн Федеральному закону "О персональных данных" и принятым в соответствии с ним нормативным правовым актам, требованиям к защите ПДн, политике Оператора в отношении обработки ПДн, локальным актам Оператора;
  • определение оценки вреда, который может быть причинен субъектам ПДн в случае нарушения Федерального закона "О персональных данных", соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных".
9.2. Оператор при обработке ПДн принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты ПДн от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПДн, а также от иных неправомерных действий в отношении ПДн. Оператор применяет аудит системы защиты.

9.3. При утечке ПДн Оператор уведомляет Роскомнадзор и субъектов ПДн.

10. Право субъекта ПДн на доступ к его ПДн

10.1. Субъект ПДн вправе требовать от Оператора уточнения его ПДн, их блокирования или уничтожения в случае, если ПДн являются неполными, устаревшими, неточными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

10.2. Сведения предоставляются субъекту ПДн или его представителю Оператором при обращении либо при получении запроса субъекта ПДн или его представителя. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта ПДн или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта ПДн в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки ПДн Оператором, подпись субъекта ПДн или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.

10.3. Оператор вправе отказать субъекту ПДн в выполнении повторного запроса. Такой отказ должен быть мотивированным. Обязанность представления доказательств обоснованности отказа в выполнении повторного запроса лежит на Операторе.

10.4. Субъект ПДн имеет право на получение информации, касающейся обработки его ПДн, в том числе содержащей:
  • подтверждение факта обработки ПДн Оператором;
  • правовые основания и цели обработки ПДн;
  • цели и применяемые Оператором способы обработки ПДн;
  • наименование Оператора, сведения о лицах, которые имеют доступ к ПДн или которым могут быть раскрыты ПДн на основании договора с Оператором или на основании федерального закона;
  • обрабатываемые ПДн, относящиеся к соответствующему субъекту ПДн, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
  • сроки обработки ПДн, в том числе сроки их хранения;
  • порядок осуществления субъектом ПДн прав, предусмотренных Федеральным законом "О персональных данных";
  • информацию об осуществленной или о предполагаемой трансграничной передаче ПДн;
  • наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку ПДн по поручению Оператора, если обработка поручена или будет поручена такому лицу.
10.5. Субъект ПДн имеет право задать вопрос по своим ПДн или обратиться за тем, чтобы его ПДн были удалены или заблокированы, обратившись по электронной почте по адресу: irina.sledyeva@mail.ru.

10.6. Если субъект ПДн считает, что Оператор осуществляет обработку его ПДн с нарушением требований Закона "О персональных данных" или иным образом нарушает его права и свободы, субъект ПДн вправе обжаловать действия или бездействие Оператора в орган, уполномоченный по вопросам защиты прав субъектов ПДн, или в судебном порядке.

10.7. Субъект ПДн имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

Cookie-файлы
Настройка cookie-файлов
Детальная информация о целях обработки данных и поставщиках, которые мы используем на наших сайтах
Аналитические Cookie-файлы Отключить все
Технические Cookie-файлы
Другие Cookie-файлы
Мы используем файлы Cookie для улучшения работы, персонализации и повышения удобства пользования нашим сайтом. Продолжая посещать сайт, вы соглашаетесь на использование нами файлов Cookie. Подробнее о нашей политике в отношении Cookie.
Понятно Подробнее
Cookies