Политика в отношении обработки персональных данных

Общество с ограниченной ответственностью «Институт системной психологии», ИНН 7734484799, ОГРН 1237700627120, лицензия на право осуществления образовательной деятельности Л035-01298-77/00755029 от 31.10.2023

1. ВВЕДЕНИЕ
1.1. Политика обработки персональных данных (далее — «Политика») издана и применяется ООО «Институт системной психологии» (далее — «Оператор») в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных». Настоящая Политика определяет порядок и условия Оператора в отношении обработки персональных данных, устанавливает положения, направленные на соблюдение законодательства Российской Федерации, касающееся обработки персональных данных.
1.2. Все вопросы, связанные с обработкой персональных данных, не урегулированные настоящей Политикой, разрешаются в соответствии с действующим законодательством Российской Федерации в области персональных данных.

2. ОСНОВНЫЕ ПОЛОЖЕНИЯ
2.1. Настоящая политика обработки персональных данных ООО «Институт системной психологии» (далее – Политика) определяет цели обработки персональных данных, категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований в ООО «Институт системной психологии» (далее – Институт).
2.2. Локальные нормативные акты и иные документы, регламентирующие обработку персональных данных в Институте, разрабатываются с учетом положений Политики.
2.3. Действие Политики распространяется на персональные данные, которые Институт обрабатывает с использованием и без использования средств автоматизации.
2.4. В Политике используются следующие понятия:
2.4.1. Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
2.4.2. Оператор персональных данных (оператор) – общество с ограниченной ответственностью, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными – ООО «Институт системной психологии», ИНН 7734484799, ОГРН 1237700627120, лицензия на право осуществления образовательной деятельности Л035-01298-77/00755029 от 31.10.2023;
2.4.3. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
2.4.4. Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
2.4.5. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
2.4.6. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
2.4.7. Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
2.4.8. Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
2.4.9. Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.5. Правовое основание обработки персональных данных определяется следующим нормативными правовыми актами: Федеральный закон от 29.12.2012 № 273-ФЗ «Об образовании в Российской Федерации», Гражданский кодекс Российской Федерации.
2.6. Целями обработки персональных данных являются:
2.6.1. Оказание образовательных услуг в соответствии с условиями договора об оказании образовательных услуг;
2.6.2. Сбор данных для заявки на оказание образовательной услуги;
2.6.3. Установление Оператором с субъектом персональных данных обратной связи, в том числе направление уведомлений, запросов;
2.6.4. Осуществление рассылки, направление пользователю уведомления о новых продуктах и услугах, специальных предложениях;
2.6.5. Сбор статистических и аналитических данных;
2.6.6. Проведение опросов среди субъектов персональных данных;
2.6.7. Оставление субъектами отзывов об оказанных Оператором образовательных услугах.
2.7. Институт как оператор персональных данных обязан:
2.7.1. Соблюдать конфиденциальность персональных данных, а именно не распространять персональные данные и не передавать их третьим лицам без согласия субъекта персональных данных или его законного представителя, если иное не предусмотрено законодательством;
2.7.2. Обеспечить субъектам персональных данных, их законным представителям возможность ознакомления с документами и материалами, содержащими их персональные данные, если иное не предусмотрено законодательством;
2.7.3. Разъяснять субъектам персональных данных, их законным представителям юридические последствия отказа предоставить персональные данные;
2.7.4. Блокировать или удалять неправомерно обрабатываемые, неточные персональные данные либо обеспечить их блокирование или удаление;
2.7.5. Прекратить обработку и уничтожить или обезличить персональные данные либо обеспечить прекращение обработки и уничтожение или обезличивание персональных данных при достижении цели их обработки;
2.7.6. Прекратить обработку персональных данных или обеспечить прекращение обработки персональных данных в случае отзыва субъектом персональных данных согласия на обработку его персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных, или иным соглашением между Институтом и субъектом персональных данных;
2.7.7. Принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Законом и принятыми в соответствии с ним нормативными правовыми актами.
2.8. Оператор вправе:
2.8.1. Самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено законодательством о персональных данных;
2.8.2. Использовать персональные данные субъектов персональных данных без их согласия в случаях, предусмотренных законодательством;
2.8.3. Предоставлять персональные данные субъектов персональных данных третьим лицам в случаях, предусмотренных законодательством;
2.8.4. Поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом, соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Законом.
2.9. Обработка персональных данных организована Оператором на принципах:
2.9.1. законности целей и способов обработки персональных данных, добросовестности и справедливости в деятельности Оператора;
2.9.2. достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
2.9.3. обработки только тех персональных данных, которые отвечают целям их обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;
2.9.4. соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки;
2.9.5. недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, не совместимых между собой;
2.9.6. обеспечения точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных. Оператор принимает необходимые меры либо обеспечивает их принятие по удалению или уточнению неполных или неточных данных;
2.9.7. хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных
2.9.8. обеспечения записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения персональных данных граждан РФ с использованием баз данных, находящихся на территории РФ;
2.10. Оператор обрабатывает следующие персональные данные:
2.10.1. имя, фамилию, отчество субъекта персональных данных;
2.10.2. дата рождения субъекта персональных данных;
2.10.3. сведения об уровне образования;
2.10.4. номер телефона субъекта персональных данных;
2.10.5. адрес электронной почты субъекта персональных данных;
2.10.6. файлы cookie; 2.10.7. Хэш-ID пользователя.
2.11. Персональные данные, указанные выше обрабатываются с использованием средств автоматизации и без использования средств автоматизации. При обработке персональных данных без использования средств автоматизации Оператор руководствуется Положением об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утвержденной Постановлением Правительства Российской Федерации от 15 сентября 2008 г. N 687.
2.12. При обработке персональных данных Оператор применяет правовые, организационные и технические меры по обеспечению безопасности персональных данных в соответствии со ст. 19 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных».
2.13. Оператор не раскрывает третьим лицам и не распространяет персональные данные без согласия субъекта персональных данных, кроме случаев, предусмотренных действующим законодательством РФ и настоящей Политикой.
2.14. Оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения Оператором требований Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных», определяется в соответствии со ст. ст. 15, 151, 152, 1101 Гражданского кодекса Российской Федерации.
2.15. Соотношение указанного вреда и принимаемых Оператором мер, направленных на предупреждение, недопущение и/или устранение его последствий, определяется в соответствии с ФЗ РФ от 27.07.2006 N 152-ФЗ «О персональных данных».
2.16. Условия обработки персональных данных Оператором
2.16.1. Персональные данные обрабатываются Оператором после направления заявки на оказание образовательной услуги на сайте Исполнителя: https://isp.institute/;
2.16.2. Согласно п. 5 ч. 1 статьи 6 Федерального закона от 27.07.2006 года № 152-ФЗ «О персональных данных» субъект персональных данных является стороной и выгодоприобретателем по заключенному им договору. Отдельное согласие на обработку персональных данных субъекта в таком случае не требуется;
2.16.3. Условия настоящей Политики доступны пользователям в открытом доступе, до момента подписания договора на оказание услуг на оказание услуг.
2.17. Хранение персональных данных пользователей осуществляется в форме, позволяющей определить субъекта персональных данных.
2.18. Персональные данные подлежат уничтожению по достижении целей обработки. Удаление персональных данных осуществляется посредством удаления учетной записи, после чего такая запись не подлежит восстановлению.
2.19. Взаимодействие с федеральными органами исполнительной власти по вопросам обработки и защиты персональных данных субъектов, персональные данные которых обрабатываются Оператором, осуществляется в рамках законодательства Российской Федерации.
2.20. Оператор собирает персональные данные также с целью осуществления рекламной рассылки. Субъект персональных данных вправе отказаться от рекламной рассылки путем направления письменного отказа на электронную почту Оператора m9990424@gmail.com.
2.21. Оператор вправе выполнять рассылку уведомлений рекламно-информационного характера субъекту персональных данных с использованием контактной информации, а также с использованием данных, полученных в автоматическом режиме от сторонних сервисов (Социальных сетей, Мессенджеров, Операторов связи). Рекламно-информационные сообщения могут быть направлены посредством:
 отправки email-сообщений;
 отправки SMS-сообщений;
 отправки сообщений с помощью Мессенджеров;
 отправки сообщений с помощью Социальных сетей;
 телефонных звонков, в т. ч. автоматических.
2.22. Оператор вправе делать рассылку рекламно-информационного характера не только о своих услугах и предложениях, но и производить рассылку рекламноинформационного характера своих партнеров, то есть юридических лиц, индивидуальных предпринимателей, самозанятых граждан и физических лиц, сотрудничающих с Оператором.

3. ОТВЕТСТВЕННЫЙ ЗА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Ответственным за обработку персональных данных является директор Оператора – Федотова Мария Валерьевна.
3.2. Ответственный за обработку персональных данных:
3.2.1. Осуществляет внутренний контроль за соблюдением законодательства Российской Федерации о персональных данных, в том числе требований к защите персональных данных;
3.2.2. Контролирует прием и обработку обращений и запросов субъектов персональных данных или их представителей;
3.2.3. Принимает меры для обнаружения фактов несанкционированного доступа к персональным данным;
3.2.4. Производит постоянный контроль за обеспечением уровня защищенности персональных данных;
3.2.5. Осуществляет внутренний контроль и (или) аудит соответствия обработки персональных данных Федеральному закону от 27.07.2006 N 152-ФЗ «О персональных данных» и принятым в соответствии с ним нормативными правовыми актами.

4. ПОРЯДОК ОБЕСПЕЧЕНИЯ ОПЕРАТОРОМ ПРАВ СУБЪЕКТАПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Субъекты персональных данных или их представители обладают правами, предусмотренными Федеральным законом от 27.07.2006 N 152-ФЗ «О персональных данных».
4.2. Оператор обеспечивает права субъектов персональных данных в порядке, установленном главами 3 и 4 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных».
4.3. Полномочия представителя на представление интересов каждого субъекта персональных данных подтверждаются соответствующей доверенностью.
4.4. Сведения, указанные в ч. 7 ст. 22 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных», предоставляются субъекту персональных данных в доступной форме без персональных данных, относящихся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных, в электронном виде. По требованию субъекта персональных данных они могут быть продублированы на бумаге.
4.5. Сведения, указанные в ч. 7 ст. 22 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных», предоставляются субъекту персональных данных или его представителю при личном обращении либо при получении запроса субъекта персональных данных или его представителя. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором, подпись субъекта персональных данных или его представителя. При наличии технической возможности запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
4.6. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами.
4.7. Оператор обязан предоставить безвозмездно субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных, по месту своего расположения в рабочее время.

5. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОТВЕТЫ НА ЗАПРОСЫ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. В случае предоставления субъектом персональных данных, его законным представителем фактов о неполных, устаревших, недостоверных или незаконно полученных персональных данных Институт актуализирует, исправляет, блокирует, удаляет или уничтожает их и уведомляет о своих действиях субъекта персональных данных.
5.2. В случае, если Субъект захочет обновить или внести исправления в предоставленные ранее Персональные данные, Субъект можете связаться с Оператором путем направления запроса с пометкой «Актуализация персональных данных» на адрес электронной почты: m9990424@gmail.com.
5.3. Субъект также вправе отозвать согласие на обработку своих персональных данных, направив запрос с пометкой «Отзыв согласия на обработку персональных данных» по адресу электронной почты Оператора: m9990424@gmail.com.
5.4. Оператор обязуется уничтожить персональные данные посетителя в течение 10 (десяти) календарных дней с даты поступления отзыва согласия на обработку персональных данных.
5.5. Субъект персональных данных имеет право на полную информацию о своих персональных данных и их обработке.
5.6. В случае подтверждения факта неточности персональных данных или неправомерности их обработки, персональные данные подлежат их актуализации оператором, а обработка должна быть прекращена, соответственно.
5.7. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на обработку персональных данных персональные данные подлежат уничтожению, если иное не предусмотрено договором, стороной, получателем (выгодоприобретателем) по которому является субъект персональных данных.
5.8. Уничтожение документов (носителей), содержащих персональные данные, производится в соответствии с Порядком уничтожения и обезличивания персональных данных Института в зависимости от типа носителя персональных данных, в том числе путем измельчения шредере, стирания или форматирования электронного носителя.
5.9. По запросу субъекта персональных данных или его законного представителя Институт сообщает ему информацию об обработке персональных данных субъекта в сроки и в порядке, установленном Законом.

6. ИЗМЕНЕНИЯ В ПОЛИТИКЕ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Оператор в любое время может изменить настоящую Политику путем её обновления. Общество с ограниченной ответственностью «Институт системной психологии» ИНН 7734484799 ОГРН 1237700627120 Юридический адрес: 123060, г. Москва, вн.тер.г. Муниципальный округ Щукино, ул. Расплетина д.11, стр.1, помещение 18 лицензия на право осуществления образовательной деятельности Л035-01298-77/00755029 от 31.10.2023

Тел.: 89037556316
Email: 89269990424@mail.ru