Политика о конфиденциальности

Дата: 30.12.2024 г.

Настоящая политика конфиденциальности составлена в соответствии с требованиями Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые Обществом с ограниченной ответственностью «Русская ипотечная компания» (ИНН 3666204620, ОГРН 1153668073173, г. Воронеж, ул. Средне-Московская 1Д, помещ. 2/1) (далее — Оператор).

1. Общие положения

1.1. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

1.2. Настоящая политика Оператора в отношении обработки персональных данных (далее — Политика) применяется ко всей информации, которую Оператор может получить о посетителях веб-сайтов Оператора https://study.schoolvrn.ru/ или https://hscb.ru/ (далее - Пользователь).

2. Основные понятия, используемые в Политике

2.1. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.

2.2. Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

2.3. Веб-сайты Оператора — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевым адресам https://study.schoolvrn.ru/ или https://hscb.ru/.

2.4. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

2.5. Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.

2.6. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

2.7. Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю Веб-сайтов.

2.8. Персональные данные, разрешенные для распространения, — персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Законом о персональных данных.

2.9. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

2.10. Распространение персональных данных — любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.

2.11. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.

2.12. Уничтожение персональных данных — любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и/или уничтожаются материальные носители персональных данных.

3. Принципы обработки персональных данных

Оператор осуществляет обработку персональных данных на основе общих принципов:

  • 3.1. Законности и справедливости целей и способов обработки персональных данных, соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных;
  • 3.2. Соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;
  • 3.3. Достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
  • 3.4. Недопустимости объединения созданных для несовместимых между собой целей баз данных, содержащих персональные данные;
  • 3.5. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки, если срок хранения персональных данных не установлен законодательством Российской Федерации или договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.

4. Цели и объемы обработки персональных данных

4.1. Оператор оказывает платные образовательные услуги и другие услуги в онлайн-формате на базе Веб-сайтов. В таблице ниже отражено, какие данные и для каких целей им обрабатываются:

Цель обработки персональных данныхОбъем обрабатываемых персональных данных
Регистрация на Веб-сайтах ОператораФамилия, имя, отчество
адрес электронной почты
номер телефона
данные, которые указаны в аккаунте ВКонтакте/Get Course/Google/Яндекс (если регистрация осуществляется путём авторизации через социальную сеть или другой электронный сервис),
место жительства
Заключение и исполнение договоров об оказании образовательных услугФамилия, имя, отчество, номер телефона
Передача данных в ФИС ФРДОФамилия, имя, отчество
пол
дата рождения
гражданство
данные документа о квалификации
номер СНИЛС
место жительства
Установление и поддержание связи между Пользователем и ОператоромИмя
номер телефона
адрес электронной почты
данные, которые указаны в аккаунте ВКонтакте/Get Course/Google/Яндекс
место жительства
Направление информационных и маркетинговых материаловФамилия, имя, отчество
номер телефона
адрес электронной почты
Размещение отзывовФамилия, имя, отчество
номер телефона

4.2 Оператор дополнительно обрабатывает данные, которые автоматически передаются при посещении:

  • IP адрес;
  • Информация из cookies;
  • Информация о браузере (или иной программе, с помощью которой осуществляется доступ к сервису);
  • Время доступа;
  • Адрес страницы;
  • Реферер (адрес предыдущей страницы).

В частности, Веб-Сайты осуществляют сбор статистики об IP-адресах Пользователей Веб-сайтов. Данная информация используется с целью выявления и решения технических проблем.

Файлы Cookies позволяют распознавать пользовательские устройства, определять пользовательские предпочтения, а также собирать статистику того, как пользователи взаимодействуют с веб-сайтом, для улучшения опыта использования такого веб-сайта (приложения) или для устранения различных ошибок или багов, которые могут периодически возникать.

4.3 Данные, указанные в п. 4.2 Политики, не используются Оператором для установления личности конкретного пользователя Веб-сайта.

4.4 Оператор не осуществляет обработку специальных категорий персональных данных Пользователей, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, если иное не установлено законодательством Российской Федерации.

4.5 Оператор не осуществляет обработку биометрических персональных данных физических лиц, содержащихся в единой биометрической системе, если иное не установлено законодательством Российской Федерации.

5. Основные права и обязанности Оператора и Пользователей Веб-сайта

5.1. Оператор имеет право:

  • 5.1.1. Обрабатывать персональные данные Пользователя в соответствии с заявленной целью;
  • 5.1.2. Самостоятельно определять состав и перечень мер, необходимых и достаточных для выполнения обязанностей, предусмотренных Законом о персональных данных и нормативными правовыми актами;
  • 5.1.3. Определять перечень правовых, организационных и технических мер для защиты персональных данных от неправомерного доступа и иных угроз, а также оценивать эффективность этих мер;
  • 5.1.4. Осуществлять передачу персональных данных третьим лицам при наличии законных оснований, включая спикеров, госорганы и учреждения;
  • 5.1.5. Продолжить обработку без согласия Пользователя при наличии оснований, указанных в законе, в случае отзыва согласия;
  • 5.1.6. Передавать персональные данные органам дознания и следствия без согласия Пользователя, если это предусмотрено законом;
  • 5.1.7. Вносить изменения в Политику при изменении законодательства РФ или по своему усмотрению;
  • 5.1.8. Реализовывать иные права, предусмотренные законодательством РФ.

5.2. Оператор обязан:

  • 5.2.1. Организовывать обработку персональных данных в соответствии с требованиями законодательства;
  • 5.2.2. Отвечать на обращения Пользователей и их представителей в установленном порядке.

5.3. Пользователь вправе:

  • 5.3.1. Получать информацию об обработке своих персональных данных в порядке и сроки, установленные законом;
  • 5.3.2. Требовать уточнения, блокирования или уничтожения своих персональных данных, если они неполные, недостоверные, устаревшие, незаконно получены или используются не по назначению;
  • 5.3.3. Принимать предусмотренные законом меры по защите своих прав;
  • 5.3.4. Отказаться от обработки Cookies в настройках браузера — в этом случае Оператор будет использовать только обязательные Cookies;
  • 5.3.5. Отозвать своё согласие на обработку персональных данных.

6. Правовые основания обработки персональных данных

6.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, а также иных документов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, к которым могут относиться:

  • Конституция Российской Федерации;
  • Гражданский кодекс Российской Федерации;
  • Налоговый кодекс Российской Федерации;
  • Федеральный закон от 08.02.1998 г. N 14-ФЗ "Об обществах с ограниченной ответственностью";
  • Федеральный закон от 06.12.2011 г. N 402-ФЗ "О бухгалтерском учете";
  • Иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора;
  • Устав ООО «Русская ипотечная компания»;
  • Публичная оферта ООО «Русская ипотечная компания»;
  • Лицензия № ДЛ-1308 от 26.12.2018 г. на осуществление образовательной деятельности;
  • Согласие на обработку персональных данных;
  • Согласие на обработку персональных данных, разрешённых субъектом для распространения.

6.2. Пользователь соглашается с условиями Политики и даёт Оператору согласие на обработку персональных данных, если:

  • регистрируется на Веб-сайтах, заполняя форму для регистрации. Согласие считается предоставленным после проставления галочки в поле «Настоящим даю согласие...» и нажатия кнопки («Войти», «Создать аккаунт», «Зарегистрироваться» и т.д.);
  • авторизуется на Веб-сайте с использованием социальных сетей или иных электронных сервисов. Согласие считается предоставленным аналогично;
  • заполняет формы обратной связи (заявки на обучение, сервисы сайта). Согласие предоставляется после галочки и кнопки («Получить подборку», «Свяжитесь со мной» и т.д.);
  • оформляет подписку на информационные/новостные материалы. Согласие предоставляется нажатием кнопки «Подписаться» после установки галочки.

6.3. Согласие с настоящей Политикой не включает согласие на распространение персональных данных. Такое согласие оформляется отдельно.

Перед публикацией отзыва Оператор просит у Пользователя отдельное подтверждение. Пользователь может установить запреты на передачу или обработку персональных данных, разрешённых к распространению, а также условия для такой обработки.

7. Порядок и условия обработки персональных данных

7.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных в соответствии с требованиями законодательства Российской Федерации.

7.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных или их представителей, а также без такового в случаях, предусмотренных законодательством Российской Федерации.

7.3. В целях организации оказания образовательных услуг Оператором, Пользователь соглашается и поручает Оператору осуществлять следующие действия: передавать гражданам и организациям, оказывающим содействие в реализации образовательных курсов (в т.ч. спикерам, Министерству науки и высшего образования РФ) свои персональные данные для обработки на основании поручения от Оператора.

7.4. Оператором осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.

7.5. Обработка персональных данных Оператором осуществляется следующими способами: автоматизированный, неавтоматизированный и/или смешанный с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой.

7.6. Срок обработки персональных данных определяется достижением целей, для которых они были собраны, если иной срок не предусмотрен договором или действующим законодательством.

7.7. Оператор предпринимает следующие меры для обеспечения безопасности персональных данных:

  • обеспечен неограниченный доступ к настоящей Политике;
  • назначен ответственный за организацию обработки и защиту персональных данных;
  • ограничен доступ в помещения с системами и серверами, где происходит неавтоматизированная обработка данных;
  • организовано резервирование и восстановление информации при сбоях или взломах;
  • установлены пароли доступа к ИС;
  • используются антивирусные программы и фильтры от вредоносного ПО и закладок;
  • реализованы меры по выявлению и устранению фактов несанкционированного доступа;
  • определён перечень лиц, которым предоставлен доступ. Только работники, чьи функции этого требуют, получают доступ к данным. В трудовые договоры включены обязательства по обеспечению конфиденциальности и меры ответственности.

7.8. Персональные данные Пользователей хранятся на территории Российской Федерации. Оператор не осуществляет трансграничную передачу персональных данных.

8. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным

8.1. В случае выявления неточных персональных данных при обращении Пользователя или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту, с момента обращения или получения запроса — на период проверки, если блокирование не нарушает права и законные интересы субъекта или третьих лиц.

8.2. В случае подтверждения факта неточности персональных данных, на основании сведений, представленных Пользователем, его представителем или Роскомнадзором, Оператор уточняет персональные данные в течение 7 рабочих дней со дня предоставления таких сведений и снимает блокировку.

8.3. В случае выявления неправомерной обработки данных — по запросу Пользователя, представителя или Роскомнадзора — Оператор блокирует такие данные немедленно с момента запроса.

8.4. Персональные данные подлежат удалению или уничтожению при достижении цели обработки, а также в случае отзыва согласия, если:

  • Иное не предусмотрено договором между Оператором и субъектом;
  • У Оператора отсутствует иное законное основание на обработку данных без согласия субъекта.

8.5. Оператор обязан по запросу субъекта или его представителя предоставить информацию об обработке его персональных данных.

Если в обращении отсутствуют обязательные сведения или у Пользователя нет прав на доступ — Оператор направляет мотивированный отказ.

8.6. Обработка персональных данных прекращается при:

  • достижении целей обработки;
  • истечении срока согласия;
  • отзыве согласия Пользователем;
  • поступлении требования о прекращении обработки;
  • выявлении неправомерной обработки.

При получении требования от Пользователя о прекращении обработки — Оператор обязан прекратить обработку в течение 10 рабочих дней, если иное не установлено законом.

9. Заключительные положения

9.1. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта, если иное не предусмотрено федеральным законом.

9.2. В данном документе будут отражены любые изменения политики обработки персональных данных Оператором. Политика действует бессрочно до замены её новой версией.

9.3. Актуальная версия Политики находится в свободном доступе в сети Интернет по адресу: https://https://hscb.ru/privacypolicy.