
1.1. Настоящий документ определяет политику Общества с ограниченной ответственностью «ОНЛАЙН ПРОФИ» (ООО «ОНЛАЙН ПРОФИ»), ИНН 6311178284, адрес: 443082, Самарская обл, г Самара, ул Ново-Урицкая, д. 22, литера А, кабинет 8 (далее – «Общество») в отношении обработки персональных данных и реализации требований к защите персональных данных (далее – «Политика») в соответствии с требованиями ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
1.2. В настоящей Политике используются следующие основные понятия:
2.1. Обработка персональных данных осуществляется на законной и справедливой основе.
2.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
2.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
2.4. Обработке подлежат только персональные данные, которые отвечают целям их обработки. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
2.5. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки и не являются избыточными по отношению к заявленным целям их обработки.
2.6. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Общество принимает необходимые меры по удалению или уточнению неполных или неточных данных.
2.7. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
2.8. Обрабатываемые персональные данные по достижении целей обработки или в случае утраты необходимости в достижении этих целей подлежат уничтожению, если иное не предусмотрено федеральным законом.
2.9. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», Общество обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
2.10. Обработка персональных данных не используется в целях причинения имущественного и (или) морального вреда субъектам персональных данных, затруднения реализации их прав и свобод.
3.1. Обработка персональных данных в Обществе осуществляется в соответствии с Конституцией РФ, Трудовым кодексом РФ, Гражданским кодексом РФ, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральным законом от 29.12.2012 № 273-ФЗ «Об образовании в Российской Федерации», Федеральным законом от 06.12.2011 № 402-ФЗ «О бухгалтерском учете», Федеральным законом от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования», Постановлением Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», Постановлением Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», Уставом Общества и иными нормативными правовыми актами РФ.
3.2. Правовыми основаниями обработки персональных данных являются:
4.1. Общество обрабатывает персональные данные субъектов в следующих целях (полный перечень целей с указанием категорий данных, субъектов, сроков и способов обработки приведен в Приложении № 1 к настоящей Политике):
4.2. Общество обрабатывает только те персональные данные, которые необходимы для достижения вышеуказанных целей. Обработка персональных данных в целях, не совместимых с указанными, не допускается.
5.1. Обработка персональных данных осуществляется с согласия субъектов персональных данных, если иное не предусмотрено законодательством РФ.
5.2. Общество не раскрывает персональные данные третьим лицам без согласия субъекта, за исключением случаев, установленных федеральными законами.
5.3. По запросам уполномоченных органов (суд, прокуратура, МВД, ФСБ, Роскомнадзор) персональные данные могут быть переданы без согласия субъекта в рамках выполнения требований законодательства.
5.4. При отзыве субъектом согласия на обработку персональных данных Общество вправе продолжить обработку при наличии иных правовых оснований, предусмотренных законом.
5.5. Обработка персональных данных осуществляется как с использованием средств автоматизации, так и без использования таких средств.
5.6. Общество вправе поручить обработку персональных данных третьим лицам с соблюдением требований к обеспечению конфиденциальности и безопасности персональных данных.
5.7. Хранение персональных данных осуществляется не дольше, чем этого требуют цели обработки, если срок хранения не установлен федеральным законом или договором.
5.8. При достижении целей обработки или в случае отзыва согласия персональные данные подлежат уничтожению, если иное не предусмотрено законом или договором. Уничтожение оформляется актом.
6.1. Информация, относящаяся к персональным данным, ставшая известной Обществу в связи с осуществлением деятельности, является конфиденциальной и охраняется законом.
6.2. Работники Общества, получившие доступ к персональным данным, подписывают обязательства о неразглашении и предупреждаются об ответственности за нарушение законодательства о персональных данных.
6.3. Запрещается сообщать персональные данные в коммерческих целях без согласия субъекта. Обработка персональных данных в целях продвижения услуг допускается только с предварительного согласия.
7.1. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, включая:
7.2. Субъект персональных данных вправе требовать уточнения, блокирования или уничтожения своих персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не необходимыми для заявленной цели обработки.
7.3. Субъект персональных данных вправе отозвать согласие на обработку персональных данных путем направления письменного заявления на электронный или почтовый адрес Общества.
7.4. Информация об обработке персональных данных предоставляется субъекту бесплатно в доступной форме в срок, установленный законодательством.
7.5. При выявлении неправомерной обработки или неточных данных Общество блокирует персональные данные на период проверки.
7.6. Общество прекращает обработку и уничтожает персональные данные при невозможности обеспечить правомерную обработку, достижении целей обработки, истечении срока действия или отзыве согласия, истечении срока хранения.
7.7. Субъект персональных данных вправе обжаловать действия Общества в Роскомнадзор или в судебном порядке, а также требовать возмещения убытков и компенсации морального вреда.
7.8. Обращения по вопросам обработки персональных данных направляются по адресу электронной почты online_profi@mail.ru или почтовому адресу: 443082, Самарская обл, г Самара, ул Ново-Урицкая, д. 22, литера А, кабинет 8.
8.1. Общество принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.
8.2. В Обществе реализованы следующие меры:
8.3. При обработке персональных данных без использования средств автоматизации выполняются требования Постановления Правительства РФ от 15.09.2008 № 687.
8.4. Текст настоящей Политики опубликован на официальном сайте Общества для неограниченного доступа.
9.1. Работники и должностные лица Общества, виновные в нарушении норм, регулирующих обработку и защиту персональных данных, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с законодательством РФ.
| категории персональных данных | ФИО, дата рождения, паспортные данные (серия, номер, кем и когда выдан), адрес регистрации, контактный телефон, адрес электронной почты, СНИЛС, фотографическое изображение, документ об образовании (диплом, аттестат), документы, подтверждающие смену фамилии (при необходимости) |
| категории субъектов | клиенты Общества (слушатели программ переподготовки и повышения квалификации), законные представители (при необходимости) |
| перечень действий | сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение |
| сроки обработки и хранения | До достижения цели обработки либо до истечения срока действия согласия / отзыва согласия, если иное не установлено законодательством РФ (в части документов об образовании – в соответствии с требованиями архивного законодательства) |
| способы обработки | смешанная, с передачей по внутренней сети, с передачей по сети Интернет |
| порядок уничтожения | в соответствии с п. 5.8 Политики (по достижении целей или отзыве согласия, с составлением акта) |
| категории персональных данных | ФИО, дата рождения, паспортные данные, документ об образовании (диплом, аттестат), фотографическое изображение, СНИЛС, документы, подтверждающие смену фамилии |
| категории субъектов | выпускники программ переподготовки и повышения квалификации |
| перечень действий | сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, блокирование, удаление, уничтожение |
| сроки обработки и хранения | До достижения цели обработки либо до отзыва согласия, если иное не установлено законодательством (документы об образовании хранятся в соответствии с требованиями архивного законодательства) |
| способы обработки | смешанная, с передачей по внутренней сети |
| порядок уничтожения | в соответствии с п. 5.8 Политики |
| категории персональных данных | ФИО, паспортные данные, документ об образовании (диплом, аттестат), медицинская справка (при необходимости для отдельных программ), место работы, должность, СНИЛС |
| категории субъектов | специалисты, прошедшие обучение по программам, требующим подтверждения квалификации в государственных органах (техносферная безопасность, промышленная безопасность, охрана труда и др.) |
| перечень действий | сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача (предоставление, доступ) |
| сроки обработки и хранения | До достижения цели обработки либо в соответствии с требованиями законодательства, устанавливающего обязанность передачи данных в уполномоченные органы |
| способы обработки | смешанная, с передачей по защищенным каналам связи в уполномоченные органы |
| порядок уничтожения | в соответствии с п. 5.8 Политики |
| категории персональных данных | ФИО, контактный телефон, адрес электронной почты |
| категории субъектов | клиенты Общества (слушатели), потенциальные клиенты, подавшие заявку на обучение |
| перечень действий | сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование |
| сроки обработки и хранения | До достижения цели обработки либо до отзыва согласия субъектом персональных данных |
| способы обработки | смешанная, с передачей по сети Интернет (электронная почта, мессенджеры) |
| порядок уничтожения | в соответствии с п. 5.8 Политики |
| категории персональных данных | ФИО, адрес электронной почты, контактный телефон |
| категории субъектов | клиенты, выразившие желание получать информационные и рекламные материалы |
| перечень действий | сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование |
| сроки обработки и хранения | До достижения цели обработки либо до отзыва согласия субъектом персональных данных |
| способы обработки | смешанная, с передачей по сети Интернет |
| порядок уничтожения | в соответствии с п. 5.8 Политики |