Политика обработки персональных данных (онлайн-школа)Настоящая политика обработки персональных данных (далее — «Политика») издана и применяется Обществом с ограниченной ответственностью «Национальный центр генетических исследований», ООО «НЦГИ», ИНН 5402545966, ОГРН 1115476164814, 630090, г. Новосибирск, ул. Николаева 12, 6 этаж, пом. 18 (далее «Оператор») в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, определяет порядок обработки и защиты персональных данных пользователей сайтов https://mygenetics.getcourse.ru, https://mygenetics.ru или https://mygenetics.online/ (далее Сайт), а также Клиентов в связи с предоставлением услуги доступа Оператором к онлайн-курсам и/или вебинарам (далее такие пользователи и Клиенты именуются – Клиенты).1. Общие положения1.1. Настоящая Политика разъясняет порядок сбора, хранения и защиты персональных данных Клиентов, которые решили воспользоваться услугами Оператора.
1.2. Совершение действий Клиентов действия, в том числе, но не ограничиваясь, на Сайте, включая, но не ограничиваясь:
- Заполнение формы на странице Сайта с указанием персональных данных (имени, фамилии, номера телефона, адреса электронной почты или других);
- Вступление в сообщество Сервиса в Социальных сетях (Например, ВКонтакте) (или «лайк» страницы сообщества, или «подписка» на сообщество, или принятие приглашения на вступление в сообщество);
- Заполнение формы на странице Сайта, встроенной в Социальную сеть в рамках сообщества Сервиса;
- Отправки сообщения сообществу Сервиса в Социальной сети или комментирования другого сообщения в сообществе;
- Подключение, добавление в список контактов или запуск автоматического контакта Сервиса («бота») в Мессенджере (Telegram, Viber, WhatsApp, VK Messenger, Max и т.д.);
- Отправки сообщения контакту Сервиса (в том числе «боту» и по номеру телефона) с помощью Мессенджера;
- Отправки email-сообщения на адреса электронной почты Сервиса;
- Телефонного вызова на номера телефонов Сервиса;
- Отправки SMS-сообщения на номера телефонов Сервиса;
- оформлением заказа,
- использованием онлайн-чата,
- установкой отметки (чек-бокса) в формах, подтверждающих согласие на обработку персональных данных
- иными действиями по предоставлению своих персональных данных,
означает, что субъект персональных данных ознакомлен с настоящей Политикой и выражает согласие на обработку своих персональных данных в порядке и на условиях, установленных Оператором.
При пользовании услугами, предоставляемыми Оператором на Сайте (момент входа Клиента в Личный кабинет на Сайте Оператора), Клиент каждый раз соглашается с настоящей Политикой в актуальной редакции и принимает ее условия полностью.
1.3. Просим Вас внимательно ознакомиться с Политикой, это поможет Вам понять область её применения и принять осознанное решение о предоставлении Ваших Персональных данных. В случае несогласия с этими условиями Клиент должен воздержаться от услуг, предоставляемых Оператором.
1.4. Настоящая Политика может быть изменена, заменена или удалена в любое время без предварительного уведомления Клиента и без его согласия. Клиенту рекомендуется периодически просматривать содержание Политики для получения последней информации о Политике Оператора.
1.5. Настоящая Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», вступает в силу с момента ее опубликования на Сайте и действует бессрочно до замены ее новой Политикой, которая подлежит опубликованию на Сайте.
1.6. В настоящей Политике используются следующие основные понятия:
персональные данные – любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных);
обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и/или в результате которых уничтожаются материальные носители персональных данных;
субъект персональных данных – физическое лицо, к которому прямо или косвенно относятся персональные данные.
1.7. Основанием обработки является:
1.7.1 Договоры, заключаемые между Оператором и субъектом персональных данных, а также договоры, выгодоприобретателем или поручителем, по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
1.7.2. Согласие субъектов персональных данных на обработку персональных данных;
1.7.3. Защита прав и законных интересов Оператора и третьих лиц, либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
1.7.4. Участие Оператора в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах;
1.7.5. Достижение целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных на Общество законодательством Российской Федерации функций, полномочий и обязанностей;
1.7.6. Обработка персональных данных необходима для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве.
1.7.7. Обработка персональных данных осуществляется в статистических целях, при условии обязательного обезличивания персональных данных.
1.7.8. Осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
1.8. Принципы обработки персональных данных
1.8.1. Обработка персональных данных осуществляется на законной и справедливой основе.
1.8.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
1.8.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
1.8.4. Обработке подлежат только персональные данные, которые отвечают целям их обработки, не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
1.8.5. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки и не являются избыточными по отношению к заявленным целям их обработки.
1.8.6. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Принимаются необходимые меры по удалению или уточнению неполных, или неточных данных.
1.8.7. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных.
1.8.8. Обрабатываемые персональные данные по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом, подлежат уничтожению.
1.8.9. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», обеспечивается запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
2. Категории субъектов, персональные данные которых обрабатываются:2.1. Клиенты, состоящие в договорных отношениях с Оператором, и их законные представители.
2.1. Лица, клиенты, направляющие Оператору заявки для оказания услуг любым возможным способом, в том числе, но не ограничиваясь, посредством Сайта, электронной почты, мессенджеров, телефонного звонка, ботов, смс-сообщений, онлайн-чатов и т.д.
3. Цели обработки персональных данных Клиентов 3.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
3.2. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
3.3.Оператор обрабатывает персональные данные Клиентов в следующих целях:
• осуществление своей предпринимательской деятельности в соответствии с действующим законодательством, в том числе заключение и исполнение договоров с контрагентами;
• идентификации Субъекта персональных данных для оформления заявки;
• установления с Субъектом персональных данных обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта, оказания услуг, обработка запросов и заявок, поступающих от Субъекта персональных данных;
• уведомления Субъекта персональных данных о состоянии выполнения услуги;
• связь с Субъектом персональных данным при обращениях через сайт и через иные каналы связи;
• получения статистических данных;
- для заключения и исполнения договора, заключенного между Оператором и Клиентом
- финансовые расчеты и учет
- маркетинговая и аналитическая деятельность
4. Категории персональных данных, которые обрабатывает Оператор4.1. В рамках достижения целей обработки, предусмотренных настоящей Политикой, Оператор осуществляет обработку следующих категорий персональных данных Клиентов:
- фамилия, имя, отчество;
- контактные данные: номер телефона, адрес электронной почты, аккаунт в мессенджерах, никнейм (в т.ч. Telegram);
- сфера и место работы;
- сведения, указываемые субъектом в анкетах, опросниках и формах, заполняемых на Сайте или в личном кабинете;
- иные сведения, добровольно предоставленные субъектом в рамках исполнения договора.
4.2. Сроки хранения персональных данных
- Регистрационные данные - в течение срока действия личного кабинета Субъекта персональных данных на Сайте и 3 лет после его удаления;
- Финансовые данные - согласно налоговому и бухгалтерскому законодательству;
- Иные данные - в сроки, предусмотренные согласиями на обработку персональных данных;
- В случае отзыва согласия данные подлежат удалению в течение 30 календарных дней, за исключением случаев, предусмотренных законодательством.
5. Способы и условия обработки персональных данных Клиентов5.1. Оператор осуществляет обработку персональных данных для каждой цели их обработки следующими способами:
• неавтоматизированная обработка персональных данных;
• автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
• смешанная обработка персональных данных.
К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных.
5.2. В отношении персональной информации Клиентов сохраняется ее конфиденциальность, кроме случаев добровольного предоставления Клиентом информации о себе для общего доступа неограниченному кругу лиц.
5.3. Оператор не предоставляет и не раскрывает сведения, содержащие персональные данные субъектов персональных данных, третьим лицам без письменного согласия субъекта персональных данных, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью, а также в случаях, установленных действующим законодательством РФ.
По мотивированному запросу уполномоченного органа и исключительно в рамках выполнения действующего законодательства персональные данные субъекта без его согласия могут быть переданы:
- в судебные органы в связи с осуществлением правосудия;
- в органы федеральной службы безопасности;
- в органы прокуратуры;
- в органы полиции;
- в иные органы и организации в случаях, установленных нормативными правовыми актами, отраслевыми стандартами, обязательными для исполнения.
Субъект персональных данных может предоставить согласие на передачу Оператором своих персональных данных третьим лицам, включая подрядчиков (субподрядчиков) в целях оказания услуг по заключенному договору, а также любыми другими организациями или индивидуальными предпринимателями, которые могут быть привлечены, исключительно для целей обработки персональных данных, предусмотренных согласием (или, в случае предоставления отдельного согласия - в соответствии с указанными там целями и в указанном объеме), для решения задачи по технической поддержке, аналитике, в иных целях, в соответствии с предоставленным согласием.
5.4. Условия для прекращения обработки персональных данных
Условиями для прекращения обработки персональных данных в Обществе могут быть:
- достижение целей обработки персональных данных;
- истечение срока действия согласия на обработку персональных данных или договора с субъектом персональных данных;
- отзыв субъектом согласия персональных данных на обработку его персональных данных (при отсутствии иных правовых оснований обработки);
- выявление неправомерной обработки персональных данных;
- ликвидация Общества.
5.5. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку Оператор прекращает обработку этих данных, если:
• иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
• Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
• иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.
5.6. Оператор оказывает услуги Клиентам посредством размещения своего интернет-сайта на сайте
https://getcourse.ru/, представляющим собой программное обеспечение «ГЕТКУРС 2.0.», предназначенное для создания онлайн школы и организации процесса обучения в сети Интернет. На сайте getcourse.ru используется расширение HTTPS к протоколу HTTP в целях повышения безопасности и защиты информации.
Оператор также может оказывать услуги Клиентам посредством предоставления за плату онлайн-курса и/или вебинара в записи, которые могут быть размещены на иных платформах.
5.7. Услуги хостинга и услуги предоставления выделенного сервера предоставляются АО «Селектел»
https://selectel.ru/about/details.
5.8. Во время посещения субъектами персональных данных Сайта и использования его функционала возможен сбор технической информации с использованием различных технологий и способов, включая технологии «cookies», которые позволяют отслеживать качество работы сайта и характеристики его использования, а также оптимизировать маркетинговые активности в сети Интернет.
Оператор может обрабатывать информацию, содержащуюся в файлах cookies. Клиент может отказаться от обработки cookies в настройках своего браузера, однако это может повлиять на функциональность Сайта.
5.9. Оператор осуществляет следующие действия с указанными выше персональными данными: сбор; запись; систематизацию; накопление; хранение; уточнение (обновление, изменение); извлечение, использование; передача (предоставление, доступ); обезличивание; блокирование; удаление, уничтожение.
6. Обеспечение безопасности персональных данных6.1. Оператор принимает необходимые организационные и технические меры для защиты персональной информации Клиента от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц. Оператор следует общепринятым отраслевым стандартам для защиты личной информации, предоставленной ему, на всех этапах обработки персональных данных.
6.2. В соответствии с Федеральным законом Российской Федерации от 27 июля 2006 г. №152- ФЗ «О персональных данных» Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных законодательством в области персональных данных.
6.3. Защита персональных данных достигается путем:
6.3.1. Назначения ответственного за обработку и защиту персональных данных;
6.3.2. Утверждения настоящей Политики;
6.3.3. Организации доступа сотрудников Оператора к информации, содержащей персональные данные Клиентов, в соответствии с их должностными (функциональными) обязанностями;
6.3.4 Иных действий, предусмотренных законодательством РФ.
6.4. Клиент осуществляет защиту своих персональных данных путём отзыва согласия на обработку своих персональных данных или другими способами, предусмотренными законодательством.
Отзыв согласия осуществляется по заявлению Клиента, направленному по адресу электронной почты или почтовому адресу Оператора.
После получения заявления Оператор прекращает обработку данных, за исключением случаев, предусмотренных законом.
Отзыв согласия может повлечь невозможность предоставления отдельных услуг.
6.5. Оператор совместно с Клиентом принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных Клиента.
6.6. При утрате или разглашении персональных данных Оператор информирует Клиента об утрате или разглашении персональных данных.
6.7. Порядок уничтожения персональных данных Оператором.
6.7.1. Условия и сроки уничтожения персональных данных Оператором:
• достижение цели обработки персональных данных либо утрата необходимости достигать эту цель - в течение 30 дней;
• достижение максимальных сроков хранения документов, содержащих персональные данные, - в течение 30 дней;
• предоставление субъектом персональных данных (его представителем) подтверждения того, что персональные данные получены незаконно или не являются необходимыми для заявленной цели обработки, - в течение семи рабочих дней;
• отзыв субъектом персональных данных согласия на обработку его персональных данных, если их сохранение для цели их обработки более не требуется, - в течение 30 дней.
6.7.2 При достижении цели обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:
• иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных;
• Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
• иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.
6.7.3. Способы уничтожения персональных данных устанавливаются в локальных нормативных актах Оператора.
При уничтожении персональных данных подлежит также уничтожение учетной записи Клиента без возможности ее восстановления.
7. Ответственность Сторон7.1. Оператор в случае неисполнения своих обязательств несет ответственность за убытки, понесенные Клиентом в связи с неправомерным использованием персональных данных, в соответствии с законодательством Российской Федерации.
7.2. В случае утраты или разглашения конфиденциальной информации Оператор не несет ответственности, если данная конфиденциальная информация:
7.2.1. Стала публичным достоянием до ее утраты или разглашения;
7.2.2. Была разглашена с согласия Клиента.
8. Дополнительные условия8.1. Оператор вправе вносить изменения в настоящую Политику обработки персональных данных без согласия Клиента.
8.2. Новая Политика вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики.
Предыдущие редакции Политики размещены по адресу:
https://disk.360.yandex.ru/d/Y6TPguZ1jE-Iqg 8.3. Все предложения или вопросы по настоящей Политике следует сообщать
school@mygenetics.ru.
8.4. Действующая Политика обработки персональных данных размещена на странице по адресам:
1)
https://mygenetics.getcourse.ru 2)
https://mygenetics.ru 3)
https://mygenetics.online9. Контактная информация ОператораООО «НЦГИ»,
Адрес местонахождения:
630090, г. Новосибирск,
ул. Николаева 12, 6 этаж, пом. 18;
ОГРН 1115476164814,
Email: info@mygenetics.ru,
Телефон: 8 800 500 9116