Общие положения1. Настоящая Политика определяет порядок обработки и меры по обеспечению безопасности персональных данных, предпринимаемые Обществом с ограниченной ответственностью «1С ПРО Консалтинг» (ИНН 9 713 015 920, ОГРН 1 247 700 384 216, адрес: 127 434, г. Москва, Дмитровское ш., д. 9, пом. VIIIб, комната 5), далее —
Оператор.
2. Политика разработана в соответствии с:
- Федеральным законом № 152-ФЗ «О персональных данных»;
- Постановлением Правительства Р Ф № 1119;
- Приказом ФСТЭК России № 21;
- иными нормативными актами РФ.
3. Политика применяется ко всем персональным данным, которые Оператор получает от пользователей сайта
https://proryvschool.ru/ и обучающихся проекта «Онлайн школа Прорыв».
Категории субъектов персональных данныхОператор обрабатывает данные:
- пользователей сайта;
- физических лиц — заказчиков услуг;
- представителей юридических лиц;
- лиц, оставляющих отзывы и комментарии;
- подписчиков рассылок.
Категории обрабатываемых персональных данных1. Общие персональные данные:
- ФИО;
- адрес электронной почты;
- номер телефона;
- данные организации (для юрлиц);
- ИНН организации;
- реквизиты для выставления счета.
2. Иные данные:
- IP-адрес;
- cookies;
- сведения о браузере;
- данные о действиях в личном кабинете;
- прогресс обучения;
- история платежей.
3. Оператор не обрабатывает специальные категории персональных данных (о здоровье, политических взглядах, религии и т. п.).
Цели обработкиПерсональные данные обрабатываются для:
- заключения и исполнения договора (публичной оферты);
- регистрации на платформе;
- предоставления доступа к информационно-консультационным услугам;
- оформления платежей;
- выдачи внутренних сертификатов;
- направления сервисных уведомлений;
- ведения бухгалтерского учета;
- соблюдения требований законодательства РФ.
Правовые основания обработкиОбработка осуществляется на основании:
- статьи 6 Федерального закона № 152-ФЗ;
- согласия субъекта персональных данных;
- договора, стороной которого является субъект ПДн;
- обязанностей, возложенных на Оператора законом.
Принципы обработкиОператор обеспечивает:
- законность целей обработки;
- соответствие объема данных заявленным целям;
- недопущение избыточности;
- актуальность и точность данных;
- хранение не дольше, чем это требуется целями обработки.
Условия обработки и хранения1. Обработка осуществляется автоматизированным способом.
2. Хранение осуществляется на серверах хостинг-провайдеров и облачных сервисов.
3. Срок хранения:
- данные договора — не менее 5 лет;
- бухгалтерские документы — согласно НК РФ;
- данные личного кабинета — в течение срока доступа к курсу;
- иные данные — до достижения целей обработки.
Передача персональных данных1. Оператор вправе передавать данные:
- платежным системам;
- банкам;
- хостинг-провайдерам;
- облачным сервисам;
- сервисам электронной почты;
- государственным органам.
2. Передача осуществляется на основании договоров поручения обработки ПДн либо в силу закона.
Меры по обеспечению безопасности1. Оператор принимает меры, предусмотренные ст. 19 ФЗ-152, включая:
- назначение ответственного за организацию обработки ПДн;
- издание локальных актов по ПДн;
- ограничение доступа сотрудников;
- использование антивирусной защиты;
- применение межсетевых экранов;
- шифрование каналов передачи данных (HTTPS);
- резервное копирование;
- внутренний контроль соответствия обработки требованиям закона.
2. Уровень защищенности ИСПДн определяется в соответствии с Постановлением № 1119.
Права субъекта персональных данных1. Субъект ПДн вправе:
- получать информацию об обработке;
- требовать уточнения;
- требовать блокирования или уничтожения;
- отозвать согласие;
- обжаловать действия Оператора.
2. Запрос направляется по адресу:
proryvschool@1cproconsulting.ru3. Ответ направляется в течение 30 дней.
Уничтожение персональных данных1. Персональные данные уничтожаются:
- при достижении целей обработки;
- при отзыве согласия;
- по требованию субъекта;
- по истечении сроков хранения.
2. Уничтожение осуществляется способом, исключающим восстановление данных.
Ответственный за обработку ПДн1. Ответственный назначается приказом Генерального директора.
2. Контакт для взаимодействия:
proryvschool@1cproconsulting.ruИзменение политики1. Оператор вправе вносить изменения в настоящую Политику.
2. Актуальная редакция размещается на сайте.