Политика конфиденциальности
1. Общие положения
1.1. Настоящая политика конфиденциальности (обработки персональных данных) сайта https://course.polypoproject.com составлена в соответствии с требованиями Федерального закона от 27.07.2006. № 152-ФЗ «О персональных данных» (далее по тексту — Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые Индивидуальным предпринимателем Поповой Полиной Сергеевной (далее по тексту — Оператор).
1.2. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Настоящая Политика конфиденциальности содержит информацию о том, как собирается, используется и раскрывается персональная информация о Пользователях Сайта.
1.4. Настоящая политика Оператора в отношении обработки персональных данных (далее по тексту — Политика) применяется ко всей информации, которую Оператор может получить о посетителях (Пользователях) веб-сайта https://course.polypoproject.com.
1.5. Перед использованием Сайта просим Вас внимательно ознакомиться с изложенными ниже условиями использования персональной информации. Пользуясь Сайтом, Вы понимаете изложенные в настоящей Политике конфиденциальности условия и подтверждаете свое согласие с ними.
1.6. Если Вы не согласны с какими-либо пунктами Политики конфиденциальности, то Вы обязаны отказаться от использования Сайта. Использование Сайта без согласия с условиями настоящей Политики конфиденциальности не допускается.
1.7. Если Вам не ясны какие-либо пункты Политики конфиденциальности, Вы обязаны предварительно обратиться к Оператору за разъяснениями и только после получения разъяснений использовать Сайт.
1.8. Передавая любую персональную информацию Оператору, Пользователь одновременно дает Оператору согласие на обработку переданной персональной информации.
1.9. Оператор осуществляет свою деятельность на территории всего мира. Исходя из этого, возникает вопрос законодательством какой страны надо регламентировать способы обработки Персональных данных. На данный момент в мире самым распространенным и основным является Общий регламент по защите данных (Регламент (ЕС) 2016/679 от 27 апреля 2016 года), но он регламентирует обработки персональных данных только для резидентов Европейского Союза и Европейской экономической зоны. Именно поэтому, в нашей Политике конфиденциальности, мы указали основные законодательные акты тех юрисдикций, положениями которых мы в основном руководствуемся при обработке Персональных данных. Также, мы предусмотрели положение для осуществления обработки Персональных данных для юрисдикций резидентов из других стран.
1.10. Оператор обрабатывает и хранит Персональные данные на основе принципов законности, справедливости и прозрачности в соответствии со статьей 5 «Принципы обработки персональных данных» GDPR.
2. Основные понятия, используемые в Политике
2.1. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
2.2. Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.3. Веб-сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://course.polypoproject.com
2.4. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.5. Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.
2.6. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.7. Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и/или осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.8. Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю веб-сайта https://course.polypoproject.com
2.9. Персональные данные, разрешенные субъектом персональных данных для распространения — персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Законом о персональных данных (далее — персональные данные, разрешенные для распространения).
2.10. Пользователь — любой посетитель веб-сайта https://course.polypoproject.com
2.11. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.12. Распространение персональных данных — любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
2.13. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
2.14. Уничтожение персональных данных — любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и/или уничтожаются материальные носители персональных данных.
3. Основные права и обязанности Оператора
3.1. Оператор имеет право:
— получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;
— в случае отзыва субъектом персональных данных согласия на обработку персональных данных, а также, направления обращения с требованием о прекращении обработки персональных данных, Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных;
— самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами.
3.2. Оператор обязан:
— предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
— организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ;
— отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
— сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 10 (Десяти) календарных дней с даты получения такого запроса;
— публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике в отношении обработки персональных данных;
— принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
— прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных;
— исполнять иные обязанности, предусмотренные Законом о персональных данных.
4. Основные права и обязанности субъектов персональных данных
4.1. Субъекты персональных данных имеют право:
— получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
— требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
— выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения на рынке товаров, работ и услуг;
— на отзыв согласия на обработку персональных данных, а также, на направление требования о прекращении обработки персональных данных;
— обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных;
— на осуществление иных прав, предусмотренных законодательством РФ.
4.2. Субъекты персональных данных обязаны:
— предоставлять Оператору достоверные данные о себе;
— сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
4.3. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.
5. Принципы обработки персональных данных
5.1. Обработка персональных данных осуществляется на законной и справедливой основе.
5.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
5.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
5.4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
5.5. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки.
5.6. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры и/или обеспечивает их принятие по удалению или уточнению неполных, или неточных данных.
5.7. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных. Обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом
6. Перечень используемой персональной информации
6.1. При использовании Сайта Оператор целенаправленно запрашивает у Пользователей персональную информацию, содержащую личные данные, в частности Сайт содержит формы заполнения данных при регистрации на Сайте, а также содержит формы обратной связи, запрашивающих персональную информацию у Пользователей, при этом Сайт содержит контактные данные Оператора и в случае передачи по ним персональной информации Пользователем, Пользователь дает Оператору согласие на обработку переданной персональной информации.
6.2. При использовании Сайта Оператор может обрабатывать следующую персональную информацию, не содержащую личные данные Пользователя:
6.2.1. Данные о технических средствах (устройствах), технологическом взаимодействии с Сайтом (в т.ч. IP-адрес хоста, вид операционной системы пользователя, тип браузера, географическое положение, поставщик услуг Интернета).
6.2.2. Время посещения Сайта и последующие действия Пользователя на Сайте.
6.2.3. Информацию, автоматически получаемую с помощью технологии cookies.
6.2.4. Иную персональную информацию, которую Пользователь предоставил Оператору в связи с использованием им Сайта.
7. Соблюдение прав Пользователя по стандартам GDPR
7.1. Пользователь в соответствии со стандартами Общего регламента по защите данных (GDPR) вправе в любой момент запросить у Оператора подтверждение факта обработки его данных, место и цель обработки, категории обрабатываемых персональных данных, каким третьим лицам персональные данные раскрываются, период, в течение которого данные будут обрабатываться, а также уточнить источник получения Оператором персональной информации и требовать ее исправления.
7.2. Пользователь в соответствии со стандартами Общего регламента по защите данных (GDPR) вправе в любой момент воспользоваться правом на забвение, подразумевающим удаление персональной информации Пользователя по его запросу, в этом случае при прекращении обработки персональной информации Пользователя Оператором не сможет предоставить Пользователю возможность использовать Сайт.
7.3. Пользователь в соответствии со стандартами Общего регламента по защите данных (GDPR) вправе воспользоваться правом на переносимость данных, а именно потребовать от Оператора предоставить бесплатно электронную копию персональной информации другой компании.
8. Соблюдение прав пользователей в юрисдикции США
8.1. Условия настоящего раздела применяются для резидентов США, содержащихся в Политике конфиденциальности и касающихся конкретных требований в соответствии с Законом Калифорнии о конфиденциальности потребителей от 2018 года (Cal. Civ. §§ 1789.100-1798.199) и Положением о Законе о конфиденциальности потребителей (CCPA).
8.2. Оператор собирает Персональные данные Субъектов данных резидентов США на условиях, предусмотренных 3 разделом настоящей Политики конфиденциальности.
8.3. Оператор имеет право раскрывать Персональные данные Третьему лицу в деловых целях (как это определено в CCPA). Когда Оператор раскрывает Персональные данные в коммерческих целях, заключает договор, в котором описывается цель и требует, чтобы обе стороны сохраняли конфиденциальность Персональных данных и не использовали ее для каких-либо целей, кроме как для выполнения договора.
8.4. Оператор не поддерживает режим «Не отслеживать» («DNT»), согласно Закону Калифорнии о защите в Интернете (CalOPPA). Не отслеживать – это параметр, который вы можете установить в своем веб-браузере, чтобы информировать веб-сайты о том, что вы не хотите, чтобы Вас отслеживали. Вы можете включить или отключить функцию «Не отслеживать», посетив страницу настроек вашего веб-браузера.
8.5. Права, предоставляемые резидентам США:
8.5.1. Право на доступ. В Политике Конфиденциальности перечислены Персональные данные Субъекта данных. Субъект данных может напрямую связаться с нами, чтобы запросить доступ к Персональным данным, которую мы храним о нем.
8.5.2. Право на стирание. Субъект данных имеет право удалить Персональные данные о себе, в таком случае будут удалены навсегда.
8.5.3. Право на исправление. Субъект данных имеет доступ к Персональным данным, которые нужно обновить, исправить, дополнить в любое время.
8.5.4. Право на переносимость данных. Мы можем отправить Персональные данные сторонним организациям и по запросу субъекта данных.
8.5.5. Право на возражение. Субъект данных имеет право в любой момент заявить возражения против обработки Персональных данных.
8.5.6. Право отозвать Согласие. Пользователь вправе отозвать свое Соглашение на обработку Персональных данных в любое время, в таком случае Оператор имеет право прекратить предоставление ему Инструментов.
8.6. Пользователь может назначить уполномоченного агента для подачи запроса в соответствии с CCPA от вашего имени, если:
8.6.1. Уполномоченный агент – это физическое или юридическое лицо, зарегистрированное Государственным секретарем Калифорнии;
8.6.2. Вы подписываете письменное заявление о том, что разрешаете уполномоченному агенту действовать от Вашего имени;
8.6.3. Если Вы используете уполномоченного агента для подачи запроса на осуществление своего права на получение информации или права на удаление, отправьте заверенную копию вашего письменного заявления, позволяющую уполномоченному агенту действовать от Вашего имени, используя контактную информацию, указанную ниже.
8.7. Платформа должна ответить на запрос или выполнить условия, изложенные в запросе, в течение 21 (Двадцати одного) рабочего дня с момента его получения.
9. Цели использования персональной информации
9.1. Оператор использует персональную информацию Пользователей только для строго определенных целей, в частности указанные цели включают в себя:
9.1.1. Предоставление Пользователю возможности использовать Сайт.
9.1.2. Информирование Пользователя о возможностях, связанных с использованием Сайта и о деятельности Оператору.
9.1.3. Поддержание обратной связи между Оператором и Пользователем.
9.1.4. Предоставление Пользователям технической поддержки.
9.1.5. Анализ статистики использования Сайта Пользователями.
9.1.6. Улучшение Сайта.
10. Принципы использования персональной информации
10.1. Оператор при использовании персональной информации о Пользователях обязуется придерживаться следующих основных принципов использования персональной информации, установленных Общим регламентом по защите данных (GDPR):
10.1.1. Законность, справедливость и прозрачность. Персональные данные обрабатываются законно, справедливо и прозрачно. Любая информация о целях, методах и объемах обработки персональной информации излагается максимально доступно и просто.
10.1.2. Ограничение цели. Данные собираются и используются исключительно в тех целях, которые заявлены в настоящей Политике.
10.1.3. Минимизация данных. Оператор не собирает персональную информацию в большем объеме, чем это необходимо для целей, указанных в настоящей Политике.
10.1.4. Точность. Персональная информация, которая является неточной удаляется либо подлежит исправлению по требованию Пользователя.
10.1.5. Ограничение хранения. Персональная информация хранится сроком не более, чем это необходимо для целей обработки.
11. Защита персональной информации
11.1. Оператор гарантирует, что она не будет разглашать, либо передавать третьим лицам персональную информацию о Пользователе, за исключением случаев, прямо предусмотренных действующим законодательством и настоящей Политикой.
11.2. Оператор обязуется предпринимать все необходимые организационные и технические меры для защиты персональной информации о Пользователе от неправомерного или случайного доступа третьих лиц, уничтожения, изменения, блокирования, копирования, распространения, а также иных неправомерных действий третьих лиц.
12. Предоставление персональной информации третьим лицам
12.1. Пользователь понимает, что использование персональной информации Оператором включает в себя использование персональной информации сотрудниками Оператора, а также партнерами и контрагентами Оператора, которые помогают Оператору в управлении Сайтом, либо в случае, если указанная передача данных связана с реализацией Оператором программ, информация о которых размещена на Сайте.
12.2. Пользователь понимает, что Оператор может предоставлять третьим лицам обобщенную статистику о Пользователях Сайта для целей проведения статистического анализа, повышения эффективности работы Сайта.
12.3. Пользователь понимает, что Оператор в соответствии с требованиями Общего регламента по защите данных (GDPR) обязана уведомлять регулирующие органы о любых нарушениях, связанных с использованием персональной информации в течение 72 часов после обнаружения такого нарушения.
13. Изменение Политики конфиденциальности
13.1. Оператор оставляет за собой право в любой момент внести изменения в любой из пунктов Политики конфиденциальности, не допуская при этом включение в Политику положений, противоречащих действующему законодательству. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения, если иное не предусмотрено редакцией Политики.
13.2. Пользователи обязаны регулярно отслеживать изменения в настоящей Политике конфиденциальности на предмет возможных изменений.
14. Поддержка Пользователей
14.1. Пользователь вправе в любой момент обратиться к Оператору с вопросами относительно положений настоящей Политики конфиденциальности посредством направления запроса на адреса электронной почты: team@polypoproject.com (в теме письма указать «Политика конфиденциальности»). При направлении обращения Пользователь обязан максимально подробно описать возникший вопрос, либо проблему, а по запросу Оператора предоставить дополнительные данные.
14.2. Оператор на поступивший запрос Пользователя обязуется ответить в течении 30 (Тридцати) календарных дней.
Действующая редакция всегда находится на странице по адресу: https://course.polypoproject.com/policy
Дата публикации 19 августа 2024 года