Политика обработки персональных данных

Политика обработки персональных данных

24.12.2023

Настоящий документ «Политика обработки персональных данных» (далее – Политика) представляет собой правила использования данных интернет-пользователей, собираемых с использованием сервиса chakra-diagnostic. 

  1. Термины и определения 
    1. Администрация – команда, занимающаяся развитием и поддержанием Сервиса, в лице: ИП Паничевой Светланы Александрованы (ОГРНИП: 321312300014724, ИНН: 352528842680).     
    2. Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе: сбор; запись; систематизацию; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передачу (распространение, предоставление, доступ); обезличивание; блокирование и удаление. 
    3. Оператор — лицо, самостоятельно или совместно с иными лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Для целей Политики Администрация, обрабатывая персональные данные, является оператором, если иное прямо не указано в Политике.
    4. Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому Пользователю Сервиса. 
    5. Пользователь – любое лицо, предоставившее информацию Оператору с использованием Сайта или Сервиса. 
    6. Сайт или Сервис – совокупность логически связанных между собой веб-страниц (веб-документов), а также интегрированные с ними приложения для мобильных устройств, расположенные в сети Интернет по адресу https://chakra-diagnostic.  
    7. Cookies — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-Пользователь или веб-браузер пересылает веб-серверу в HTTP-запросе при попытке открыть страницу Сервиса.
    8. Прочие термины используются в Политике в соответствии со значениями, определяемыми действующим законодательством Российской Федерации, если иное прямо не указано в Политике.
  1. Общие положения 
    1. Политика определяет порядок и условия обработки персональных данных, в том числе объем собираемых персональных данных, цели обработки персональных данных, правовые основания, а также обязанности Администрации, права Пользователя и предпринимаемые меры защиты персональных данных. 
    2. Действие Политики распространяется на все персональные данные Пользователей, обрабатываемые Администрацией с применением средств автоматизации и без применения таких средств.
    3. К Политике имеет доступ любой субъект персональных данных, в том числе с использованием сети Интернет.
    4. Используя Сервис, Пользователь выражает согласие с Политикой и указанными в ней условиями обработки его персональных данных. Согласие Пользователя в соответствии с Политикой является полным и безоговорочным.
    5. Пользователям следует воздержаться от использования Сервиса в случае несогласия (полного или частичного) с Политикой, а равно несогласия предоставить персональные данные.
    6. Соглашаясь с Политикой, Пользователь гарантирует, что является совершеннолетним. 
    7. Политика применяется только к Сервису. Администрация не контролирует и не несет ответственности за сбор и обработку персональных данных третьими лицами, на сервисы которых Пользователь может перейти по ссылкам, доступным на Сервисе.
  1. Порядок и условия обработки персональных данных 
    1. Администрация обрабатывает персональные данные в соответствии с Конституцией Российской Федерации, Федеральным законом № 152-ФЗ «О персональных данных», иными применимыми нормативными правовыми актами Российской Федерации, а также Публичной офертой об использовании сервиса chakra-diagnostic.
    2. Процедура обработки может проводиться любым предусмотренным законодательством Российской Федерации способом. В частности, с помощью информационных систем персональных данных, которые могут вестись автоматически либо без средств автоматизации.
    3. При обработке персональных данных Администрация придерживается следующих принципов:
      1. законности и справедливости;
      2. ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
      3. недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
      4. недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
      5. соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки;
      6. недопущения избыточности обрабатываемых персональных данных по отношению к заявленным целям обработки;
      7. обеспечения точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных, а также принятия мер по удалению или уточнению неполных или неточных данных;
      8. прозрачности обработки персональных данных: субъекту персональных данных может предоставляться соответствующая информация, касающаяся обработки его персональных данных;
      9. осуществления хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют заявленные цели обработки персональных данных.
    4. Администрация обрабатывает персональные данные на следующих условиях:
Цель обработки персональных данныхКатегории субъектов обработки персональных данныхПеречень обрабатываемых персональных данных Категории персональных данных
Регистрация на Сайте ПользовательАдрес электронной почты, имя, фамилия, номер телефона, Общие
Расчет матрицыПользовательимя, дата рождения, полОбщие
Прохождение курса ПользовательЛогин в мессенджере Telegram, имя пользователяОбщие
Оставление отзывПользовательИмя Общие
Выдача сертификата по окончании курса ПользовательФамилия, имя Общие
Выдача диплома по окончании курсаПользовательАдрес электронной почты, имя, фамилия, номер телефона, номер СНИЛС, дата рождения, копия документа об образовании Общие
  1. Для всех целей обработки персональных данных срок обработки персональных данных составляет 3 года с даты проявления последней активности на Сайте, если иное не указано в согласии на обработку персональных данных или не установлено законодательством Российской Федерации.
  2. Администрация обрабатывает персональные данные только при наличии хотя бы одного из условий ниже в течение следующих сроков: 
Правовое основание обработки персональных данныхСрок обработки и хранения персональных данных
С согласия субъекта персональных данных на обработку его персональных данныхВ течение срока, на который было дано согласие на обработку персональных данных
Для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностейВ течение срока, установленного соответствующими международными договорами или законами
При необходимости обработки персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным закономВ течение срока, установленного соответствующими законами
Для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производствеВ течение срока, необходимо для исполнения соответствующего акта
В связи с участием лица в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судахВ течение срока участия в соответствующем судопроизводстве, включая сроки обжалования (оспаривания) судебных актов, кроме случаев, когда более длительный срок обработки персональных данных установлен действующим законодательством Российской Федерации
Для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителемВ течение срока действия такого договора, кроме случаев, когда более длительный срок обработки персональных данных установлен действующим законодательством Российской Федерации
Для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможноДо момента, когда получение согласия субъекта персональных данных станет возможным или когда соответствующие основания, угрожающие жизни, здоровью или иным жизненно важным интересам, отпадут (в зависимости от того, какое обстоятельство наступит раньше)
Для осуществления прав и законных интересов оператора или третьих лиц при условии, что при этом не нарушаются права и свободы субъекта персональных данныхВ течение срока, необходимого для осуществления прав и обеспечения законных интересов
Конкретный срок определяется Администрацией с учетом положений Политики, внутренних документов Администрации, а также принципов обработки персональных данных и требований действующего законодательства Российской Федерации, в том числе в части прекращения обработки персональных данных при достижении конкретных, заранее определенных и законных целей такой обработки
  1. В случаях, установленных законодательством Российской Федерации, Администрация вправе осуществлять передачу персональных данных третьим лицам, в том числе без поручения таким лицам обработки персональных данных. 
  2. Администрация может собирать техническую информацию, когда пользователь посещает Сервис. В неё входит входит такая информация, как IP-адрес, тип используемого мобильного устройства, сведения о местоположении, операционная система устройства и тип браузера, уникальный идентификатор устройства, адрес ссылающихся веб-сайтов, путь, по которому пользователь проходит Сервис, разрешение экрана, тип, версия и язык операционной системы, информация о том, какие страницы открывает и какие кнопки нажимает Пользователь на Сервисе и так далее. Администрация может также использовать такие технологии, как файлы cookie, веб-маяки и идентификаторы мобильных устройств, для сбора информации об использовании Сервиса. Файлы cookie позволяют Администрации предоставлять пользователям соответствующую информацию по мере использования ими Сервиса (например, открывать и загружать соответствующие страницы). Веб-маяки позволяют узнавать, была ли посещена определенная страница, было ли открыто электронное письмо или были ли эффективны рекламные баннеры на Сервисе и других сайтах.
  3. Администрация использует данную информацию для обеспечения работоспособности Сервиса, для повышения качества оказываемых услуг, исправления ошибок и улучшения пользовательского опыта в целом. При этом Администрация не преследует цели идентифицировать конкретного Пользователя.
  4. Пользователь может в любой момент внести изменения в настройки файлов cookie и блокировать автоматическую передачу указанных файлов. Подробная информация о возможности и способах передачи файлов cookie доступна в настройках веб-браузера. Ограничения в использовании файлов cookie могут отразиться на некоторых функциях, доступных на веб-страницах Сервиса.
  5. На Сайте используется программа «Яндекс.Метрика» для отслеживания и веб-аналитики от компании «ЯНДЕКС» (Российская Федерация, 119021, Москва, ул. Льва Толстого, 16, ООО «ЯНДЕКС»). С ее помощью осуществляется сбор анонимных (без привязки к персональным данным пользователя) данных о посещениях сайта с целью лучшего понимания поведения. С дополнительными сведениями пользователь может ознакомится по адресу: http://legal.yandex.ru/metrica_termsofuse/.
  1. Обязанности Администрации 
    1. Администрация при осуществлении обработки персональных данных:
      1. издает документы, определяющие политику в отношении обработки персональных данных;
      2. принимает меры, необходимые и достаточные для обеспечения выполнения требований законодательства Российской Федерации, внутренних документов в области персональных данных;
      3. принимает правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
      4. осуществляет внутренний контроль и (или) аудит соответствия обработки персональных данных требованиям законодательства Российской Федерации и принятым в соответствии с ним нормативным правовым актам, иным требованиям к защите персональных данных, Политике, внутренним документам в области персональных данных;
      5. публикует или иным образом обеспечивает неограниченный доступ к Политике;
      6. прекращает обработку персональных данных и уничтожает их в случаях, предусмотренных законодательством Российской Федерации;
      7. назначает лицо, ответственное за организацию обработки персональных данных;
      8. совершает иные действия, предусмотренные законодательством Российской Федерации в области персональных данных.
    2. Если иное не предусмотрено законодательством Российской Федерации, Администрация прекращает обработку персональных данных и уничтожает их в случаях:
      1. прекращения деятельности Администрации; 
      2. прекращения правовых оснований обработки персональных данных;  
      3. достижения целей обработки персональных данных.
    3. Персональные данные уничтожаются путем стирания их из баз данных без возможности восстановления при автоматизированной обработке и путем механического уничтожения при неавтоматизированной обработке. 
    4. При утрате или разглашении персональных данных Администрация информирует пользователя об утрате или разглашении персональных данных.
  1. Права Пользователя 
    1. Субъект персональных данных имеет право:
      1. на отзыв ранее данного им согласия на обработку персональных данных;
      2. на получение информации, касающейся обработки персональных данных;
      3. требовать уточнения своих персональных данных, их блокирования или уничтожения, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными, не являются необходимыми для заявленной цели обработки, а также требовать прекращения обработки персональных данных, если цель такой обработки достигнута Администрацией.
    2. Согласно ч. 2 ст. 9, ч. 4 и 5 ст. 21 Федерального закона «О персональных данных» Администрация вправе продолжить обработку персональных данных при наличии иных правовых оснований.
    3. Для реализации указанных прав субъекту персональных данных необходимо направить Администрации заявление:
      1. в письменной форме и подписанное собственноручной подписью — по адресу 160004, Вологодская область, г. Вологда, Гагарина, 5а, 77;
      2. в виде электронного документа и подписанное электронной подписью — на электронную почту chakra-diagnostic@gmail.com.
    4. Такое заявление должно в обязательном порядке содержать описание требований субъекта персональных данных, а также следующие сведения:
      1. ФИО субъекта персональных данных;
      2. номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе либо иные данные, позволяющие однозначно идентифицировать субъекта персональных данных;
      3. сведения, подтверждающие участие субъекта персональных данных в отношениях с Администрацией, либо сведения, иным способом подтверждающие факт обработки персональных данных Администрацией;
      4. подпись субъекта персональных данных или его представителя.
    5. Отзыв Пользователем согласия на обработку персональных данных влечёт за собой уничтожение записей, содержащих персональные данные, в системах обработки персональных данных, в том числе удаление аккаунта Пользователя на Сервисе.
    6. Связь с лицом, ответственным за организацию обработки персональных данных, осуществляется по электронной почте chakra-diagnostic@gmail.com. 
    7. Субъект персональных данных также вправе обжаловать действия (бездействия) и решения Администрации, нарушающие его права при обработке персональных данных, в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) и в суд в порядке, установленном законодательством Российской Федерации.
  1. Меры безопасности  
    1. Администрация при обработке персональных данных принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных. Администрация регулярно пересматривает и актуализирует принимаемые меры для обеспечения наилучшей защищенности обрабатываемых персональных данных – такие меры описываются в Политике и внутренних документах.
    2. Администрация принимает, в частности, следующие меры:
      1. разрабатывает модели угроз;
      2. определяет угрозы безопасности персональных данных при их обработке в информационных системах персональных данных;
      3. применяет организационные и технические меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством РФ уровни защищенности персональных данных;
      4. оценивает эффективность принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
      5. обнаруживает факты несанкционированного доступа к персональным данным и принимает меры;
      6. восстанавливает персональные данные, модифицированные или уничтоженные вследствие несанкционированного доступа к ним;
      7. устанавливает правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных;
      8. контролирует принимаемые меры по обеспечению безопасности персональных данных и уровень защищенности информационных систем персональных данных;
      9. проводит мониторинг действий пользователей и разбирательства по фактам нарушения требований безопасности персональных данных.
  1. Заключительные положения 
    1. Политика может быть изменена или прекращена Администрацией в одностороннем порядке без предварительного уведомления Пользователя.
    2. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики.
    3. Действие Политики распространяется на любую информацию о Пользователе, полученную как до, так и после утверждения Политики.
    4. Во всем ином, что не предусмотрено Политикой, Администрация руководствуется положениями действующего законодательства Российской Федерации.