Политика обработки персональных данных
Политика обработки персональных данных
24.12.2023
Настоящий документ «Политика обработки персональных данных» (далее – Политика) представляет собой правила использования данных интернет-пользователей, собираемых с использованием сервиса chakra-diagnostic.
- Термины и определения
- Администрация – команда, занимающаяся развитием и поддержанием Сервиса, в лице: ИП Паничевой Светланы Александрованы (ОГРНИП: 321312300014724, ИНН: 352528842680).
- Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе: сбор; запись; систематизацию; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передачу (распространение, предоставление, доступ); обезличивание; блокирование и удаление.
- Оператор — лицо, самостоятельно или совместно с иными лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Для целей Политики Администрация, обрабатывая персональные данные, является оператором, если иное прямо не указано в Политике.
- Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому Пользователю Сервиса.
- Пользователь – любое лицо, предоставившее информацию Оператору с использованием Сайта или Сервиса.
- Сайт или Сервис – совокупность логически связанных между собой веб-страниц (веб-документов), а также интегрированные с ними приложения для мобильных устройств, расположенные в сети Интернет по адресу https://chakra-diagnostic.
- Cookies — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-Пользователь или веб-браузер пересылает веб-серверу в HTTP-запросе при попытке открыть страницу Сервиса.
- Прочие термины используются в Политике в соответствии со значениями, определяемыми действующим законодательством Российской Федерации, если иное прямо не указано в Политике.
- Общие положения
- Политика определяет порядок и условия обработки персональных данных, в том числе объем собираемых персональных данных, цели обработки персональных данных, правовые основания, а также обязанности Администрации, права Пользователя и предпринимаемые меры защиты персональных данных.
- Действие Политики распространяется на все персональные данные Пользователей, обрабатываемые Администрацией с применением средств автоматизации и без применения таких средств.
- К Политике имеет доступ любой субъект персональных данных, в том числе с использованием сети Интернет.
- Используя Сервис, Пользователь выражает согласие с Политикой и указанными в ней условиями обработки его персональных данных. Согласие Пользователя в соответствии с Политикой является полным и безоговорочным.
- Пользователям следует воздержаться от использования Сервиса в случае несогласия (полного или частичного) с Политикой, а равно несогласия предоставить персональные данные.
- Соглашаясь с Политикой, Пользователь гарантирует, что является совершеннолетним.
- Политика применяется только к Сервису. Администрация не контролирует и не несет ответственности за сбор и обработку персональных данных третьими лицами, на сервисы которых Пользователь может перейти по ссылкам, доступным на Сервисе.
- Порядок и условия обработки персональных данных
- Администрация обрабатывает персональные данные в соответствии с Конституцией Российской Федерации, Федеральным законом № 152-ФЗ «О персональных данных», иными применимыми нормативными правовыми актами Российской Федерации, а также Публичной офертой об использовании сервиса chakra-diagnostic.
- Процедура обработки может проводиться любым предусмотренным законодательством Российской Федерации способом. В частности, с помощью информационных систем персональных данных, которые могут вестись автоматически либо без средств автоматизации.
- При обработке персональных данных Администрация придерживается следующих принципов:
- законности и справедливости;
- ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
- недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
- недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки;
- недопущения избыточности обрабатываемых персональных данных по отношению к заявленным целям обработки;
- обеспечения точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных, а также принятия мер по удалению или уточнению неполных или неточных данных;
- прозрачности обработки персональных данных: субъекту персональных данных может предоставляться соответствующая информация, касающаяся обработки его персональных данных;
- осуществления хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют заявленные цели обработки персональных данных.
- Администрация обрабатывает персональные данные на следующих условиях:
Цель обработки персональных данных | Категории субъектов обработки персональных данных | Перечень обрабатываемых персональных данных | Категории персональных данных |
Регистрация на Сайте | Пользователь | Адрес электронной почты, имя, фамилия, номер телефона, | Общие |
Расчет матрицы | Пользователь | имя, дата рождения, пол | Общие |
Прохождение курса | Пользователь | Логин в мессенджере Telegram, имя пользователя | Общие |
Оставление отзыв | Пользователь | Имя | Общие |
Выдача сертификата по окончании курса | Пользователь | Фамилия, имя | Общие |
Выдача диплома по окончании курса | Пользователь | Адрес электронной почты, имя, фамилия, номер телефона, номер СНИЛС, дата рождения, копия документа об образовании | Общие |
- Для всех целей обработки персональных данных срок обработки персональных данных составляет 3 года с даты проявления последней активности на Сайте, если иное не указано в согласии на обработку персональных данных или не установлено законодательством Российской Федерации.
- Администрация обрабатывает персональные данные только при наличии хотя бы одного из условий ниже в течение следующих сроков:
Правовое основание обработки персональных данных | Срок обработки и хранения персональных данных |
С согласия субъекта персональных данных на обработку его персональных данных | В течение срока, на который было дано согласие на обработку персональных данных |
Для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей | В течение срока, установленного соответствующими международными договорами или законами |
При необходимости обработки персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом | В течение срока, установленного соответствующими законами |
Для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве | В течение срока, необходимо для исполнения соответствующего акта |
В связи с участием лица в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах | В течение срока участия в соответствующем судопроизводстве, включая сроки обжалования (оспаривания) судебных актов, кроме случаев, когда более длительный срок обработки персональных данных установлен действующим законодательством Российской Федерации |
Для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем | В течение срока действия такого договора, кроме случаев, когда более длительный срок обработки персональных данных установлен действующим законодательством Российской Федерации |
Для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно | До момента, когда получение согласия субъекта персональных данных станет возможным или когда соответствующие основания, угрожающие жизни, здоровью или иным жизненно важным интересам, отпадут (в зависимости от того, какое обстоятельство наступит раньше) |
Для осуществления прав и законных интересов оператора или третьих лиц при условии, что при этом не нарушаются права и свободы субъекта персональных данных | В течение срока, необходимого для осуществления прав и обеспечения законных интересов Конкретный срок определяется Администрацией с учетом положений Политики, внутренних документов Администрации, а также принципов обработки персональных данных и требований действующего законодательства Российской Федерации, в том числе в части прекращения обработки персональных данных при достижении конкретных, заранее определенных и законных целей такой обработки |
- В случаях, установленных законодательством Российской Федерации, Администрация вправе осуществлять передачу персональных данных третьим лицам, в том числе без поручения таким лицам обработки персональных данных.
- Администрация может собирать техническую информацию, когда пользователь посещает Сервис. В неё входит входит такая информация, как IP-адрес, тип используемого мобильного устройства, сведения о местоположении, операционная система устройства и тип браузера, уникальный идентификатор устройства, адрес ссылающихся веб-сайтов, путь, по которому пользователь проходит Сервис, разрешение экрана, тип, версия и язык операционной системы, информация о том, какие страницы открывает и какие кнопки нажимает Пользователь на Сервисе и так далее. Администрация может также использовать такие технологии, как файлы cookie, веб-маяки и идентификаторы мобильных устройств, для сбора информации об использовании Сервиса. Файлы cookie позволяют Администрации предоставлять пользователям соответствующую информацию по мере использования ими Сервиса (например, открывать и загружать соответствующие страницы). Веб-маяки позволяют узнавать, была ли посещена определенная страница, было ли открыто электронное письмо или были ли эффективны рекламные баннеры на Сервисе и других сайтах.
- Администрация использует данную информацию для обеспечения работоспособности Сервиса, для повышения качества оказываемых услуг, исправления ошибок и улучшения пользовательского опыта в целом. При этом Администрация не преследует цели идентифицировать конкретного Пользователя.
- Пользователь может в любой момент внести изменения в настройки файлов cookie и блокировать автоматическую передачу указанных файлов. Подробная информация о возможности и способах передачи файлов cookie доступна в настройках веб-браузера. Ограничения в использовании файлов cookie могут отразиться на некоторых функциях, доступных на веб-страницах Сервиса.
- На Сайте используется программа «Яндекс.Метрика» для отслеживания и веб-аналитики от компании «ЯНДЕКС» (Российская Федерация, 119021, Москва, ул. Льва Толстого, 16, ООО «ЯНДЕКС»). С ее помощью осуществляется сбор анонимных (без привязки к персональным данным пользователя) данных о посещениях сайта с целью лучшего понимания поведения. С дополнительными сведениями пользователь может ознакомится по адресу: http://legal.yandex.ru/metrica_termsofuse/.
- Обязанности Администрации
- Администрация при осуществлении обработки персональных данных:
- издает документы, определяющие политику в отношении обработки персональных данных;
- принимает меры, необходимые и достаточные для обеспечения выполнения требований законодательства Российской Федерации, внутренних документов в области персональных данных;
- принимает правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
- осуществляет внутренний контроль и (или) аудит соответствия обработки персональных данных требованиям законодательства Российской Федерации и принятым в соответствии с ним нормативным правовым актам, иным требованиям к защите персональных данных, Политике, внутренним документам в области персональных данных;
- публикует или иным образом обеспечивает неограниченный доступ к Политике;
- прекращает обработку персональных данных и уничтожает их в случаях, предусмотренных законодательством Российской Федерации;
- назначает лицо, ответственное за организацию обработки персональных данных;
- совершает иные действия, предусмотренные законодательством Российской Федерации в области персональных данных.
- Если иное не предусмотрено законодательством Российской Федерации, Администрация прекращает обработку персональных данных и уничтожает их в случаях:
- прекращения деятельности Администрации;
- прекращения правовых оснований обработки персональных данных;
- достижения целей обработки персональных данных.
- Персональные данные уничтожаются путем стирания их из баз данных без возможности восстановления при автоматизированной обработке и путем механического уничтожения при неавтоматизированной обработке.
- При утрате или разглашении персональных данных Администрация информирует пользователя об утрате или разглашении персональных данных.
- Администрация при осуществлении обработки персональных данных:
- Права Пользователя
- Субъект персональных данных имеет право:
- на отзыв ранее данного им согласия на обработку персональных данных;
- на получение информации, касающейся обработки персональных данных;
- требовать уточнения своих персональных данных, их блокирования или уничтожения, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными, не являются необходимыми для заявленной цели обработки, а также требовать прекращения обработки персональных данных, если цель такой обработки достигнута Администрацией.
- Согласно ч. 2 ст. 9, ч. 4 и 5 ст. 21 Федерального закона «О персональных данных» Администрация вправе продолжить обработку персональных данных при наличии иных правовых оснований.
- Для реализации указанных прав субъекту персональных данных необходимо направить Администрации заявление:
- в письменной форме и подписанное собственноручной подписью — по адресу 160004, Вологодская область, г. Вологда, Гагарина, 5а, 77;
- в виде электронного документа и подписанное электронной подписью — на электронную почту chakra-diagnostic@gmail.com.
- Такое заявление должно в обязательном порядке содержать описание требований субъекта персональных данных, а также следующие сведения:
- ФИО субъекта персональных данных;
- номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе либо иные данные, позволяющие однозначно идентифицировать субъекта персональных данных;
- сведения, подтверждающие участие субъекта персональных данных в отношениях с Администрацией, либо сведения, иным способом подтверждающие факт обработки персональных данных Администрацией;
- подпись субъекта персональных данных или его представителя.
- Отзыв Пользователем согласия на обработку персональных данных влечёт за собой уничтожение записей, содержащих персональные данные, в системах обработки персональных данных, в том числе удаление аккаунта Пользователя на Сервисе.
- Связь с лицом, ответственным за организацию обработки персональных данных, осуществляется по электронной почте chakra-diagnostic@gmail.com.
- Субъект персональных данных также вправе обжаловать действия (бездействия) и решения Администрации, нарушающие его права при обработке персональных данных, в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) и в суд в порядке, установленном законодательством Российской Федерации.
- Субъект персональных данных имеет право:
- Меры безопасности
- Администрация при обработке персональных данных принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных. Администрация регулярно пересматривает и актуализирует принимаемые меры для обеспечения наилучшей защищенности обрабатываемых персональных данных – такие меры описываются в Политике и внутренних документах.
- Администрация принимает, в частности, следующие меры:
- разрабатывает модели угроз;
- определяет угрозы безопасности персональных данных при их обработке в информационных системах персональных данных;
- применяет организационные и технические меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством РФ уровни защищенности персональных данных;
- оценивает эффективность принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
- обнаруживает факты несанкционированного доступа к персональным данным и принимает меры;
- восстанавливает персональные данные, модифицированные или уничтоженные вследствие несанкционированного доступа к ним;
- устанавливает правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных;
- контролирует принимаемые меры по обеспечению безопасности персональных данных и уровень защищенности информационных систем персональных данных;
- проводит мониторинг действий пользователей и разбирательства по фактам нарушения требований безопасности персональных данных.
- Заключительные положения
- Политика может быть изменена или прекращена Администрацией в одностороннем порядке без предварительного уведомления Пользователя.
- Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики.
- Действие Политики распространяется на любую информацию о Пользователе, полученную как до, так и после утверждения Политики.
- Во всем ином, что не предусмотрено Политикой, Администрация руководствуется положениями действующего законодательства Российской Федерации.