1. Термины, определения и обозначения
Для целей настоящей Политики применяются следующие термины и их определения:
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных). К персональным данным также относится данные, которые могут быть автоматически переданы Исполнителю в процессе использования его информационных систем посредством установленного на устройстве субъекта персональных данных программного обеспечения, в том числе: IP-адрес, информация идентификационных файлов (Cookies), информация о браузере субъекта персональных данных (или ином приложении, с помощью которого осуществляется доступ к получению услуг Исполнителя).
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Конфиденциальность информации – обязательное для выполнения лицом, получившим доступ к определенной информации, требование не передавать такую информацию третьим лицам без согласия ее обладателя.
Клиенты Исполнителя – для целей настоящей Политики это: заказчики, Сиань Цзяотун- Ливерпульский университет.
Сайт Исполнителя – программные продукты (web-приложения), размещённые в домене https://china-course.ru.
Образовательная платформа – xjtlu.edu.cn.
2. Общие положения
Политика соблюдения конфиденциальности и обеспечения безопасности персональных данных при их обработке Исполнителем (далее – Политика) разработана в соответствии с требованиями Федерального закона от 27 июля 2006 года No 152-ФЗ «О персональных данных», направлена на обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, и применяется ко всем персональным данным, обрабатываемым ООО «МО-ИНВЕСТ».
Цель Политики состоит в доведении до субъектов персональных данных (пользователей web-сайтов и программных продуктов, лиц, желающих воспользоваться продуктами и услугами Исполнителя, клиентов) необходимой информации, позволяющей понять состав обрабатываемых персональных данных, цели и способы их обработки Исполнителем, а также меры, принимаемые для обеспечения безопасности персональных данных.
2.1. Субъект персональных данных имеет право получить от Исполнителя следующую информацию:
- Подтверждение факта обработки персональных данных;
- Правовые основания и цели обработки персональных данных;
- Цели и применяемые способы обработки персональных данных;
- Наименование и место нахождение ООО, сведения о лицах (за исключением его работников (при наличии таковых), которые имеют доступ к их персональным данным или которым могут быть раскрыты персональные данные;
- Конкретные виды обрабатываемых данных, источник их получения;
- Сроки обработки, в том числе сроки хранения персональных данных;
- Информацию об осуществленной или предполагаемой трансграничной передаче данных;
- Наименование или фамилию, имя, отечество и адрес лица, осуществляющего обработку персональных данных по поручению Исполнителя, если обработка поручена или будет поручена такому лицу;
- Другую информацию, предусмотренную законодательством Российской Федерации. 2.2. Субъект персональных данных вправе:
- требовать от Исполнителя уточнения своих персональных данных, их блокирования или уничтожения (в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки);
- требовать от Исполнителя обеспечения уточнения, блокирования или уничтожения персональных данных, если обработка персональных данных осуществляется третьими лицами по поручению Исполнителя;
- отозвать согласие на обработку его персональных данных, направив Исполнителю письменное уведомление об отзыве согласия на обработку его персональных данных. В таком случае Исполнитель прекращает обработку персональных данных субъекта персональных данных и в срок, не превышающий тридцати дней с даты поступления вышеуказанного отзыва, уничтожает персональные данные субъекта персональных данных, за исключением тех персональных данных, сохранение которых, требуется для целей обработки персональных данных в соответствии с законодательством;
- требовать исключения его персональных данных из общедоступных источников (справочников). Исполнитель обязан незамедлительно исключить данные субъекта из таких справочников с даты получения соответствующего запроса;
- требовать прекращения обработки его персональных данных в целях продвижения товаров и услуг путем прямых контактов с помощью средств связи. Исполнитель обязан незамедлительно прекратить обработку таких данных с даты получения соответствующего запроса.
- Субъект персональных данных может в любой момент изменить (обновить, дополнить) предоставленные им персональные данные или их часть путем направления запроса Исполнителю.
- 2.3. Если субъект персональных данных считает, что Исполнитель осуществляет обработку его персональных данных с нарушением требований федерального закона или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие Исполнителя, обратившись в уполномоченный орган по защите прав субъектов персональных данных, или в судебном порядке.
- 2.4. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
3. Цели сбора и обработки персональных данных
3.1. Предоставление заказчикам Исполнителя услуг по организации и обеспечению доступа к образовательной платформе требует сбора и дальнейшей обработки персональных данных, позволяющих идентифицировать заказчиков и осуществлять их обслуживание. Состав и объем требуемых сведений определяются действующим законодательством Российской Федерации, а также внутренними нормативными документами Исполнителя. В случае непредоставления указанными лицами требуемой информации Исполнитель имеет право отказать им в обслуживании.
3.2. Использование услуг, предоставляемых Исполнителем, а также сообщение Исполнителю своих персональных данных означает согласие субъекта на обработку своих персональных данных в соответствии с Политикой. В случае несогласия с этими условиями субъекты персональных данных должны воздержаться от использования услуг и предоставления своих персональных данных Исполнителю.
4. Правовые основания обработки персональных данных
4.1. Обработка персональных данных Исполнителем осуществляется в соответствии с принципами и условиями обработки персональных данных, установленными Федеральным законом от 27 июля 2006 года No 152-ФЗ «О персональных данных» для достижения конкретных заранее определённых целей, отвечающих интересам субъектов персональных данных и самого Исполнителя, и только при наличии достаточных для такой обработки правовых оснований.
4.2. Обработка персональных данных Исполнителем допускается в случае выполнения хотя бы одного из следующих условий:
- При наличии согласия субъекта на обработку персональных данных;
- Обработка необходима для достижения целей, предусмотренных законом, для осуществления возложенных законодательством Российский Федерации на Исполнителя функций;
- Обработка необходима для исполнения или заключения договора, стороной которого является субъект персональных данных;
- Персональные данные сделаны общедоступными субъектом персональных данных;
- При наличии других условий, разрешающих, согласно законодательству Российской
- Федерации, обработку персональных данных.
- 4.3. В случае, если посетитель Сайта или пользователь мобильного приложения не согласен с условиями настоящей Политики, он должен прекратить использование Сайта, либо отказаться от установки Мобильного приложения. Продолжение использования Сайта, а равно установка Мобильного приложения подтверждает полное и безоговорочное принятие субъектом персональных данных настоящей Политики. Прекращение обработки таких персональных данных обеспечивается в порядке, предусмотренном настоящей Политикой для других категорий персональных данных и субъектов.
- 5. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных
- Исполнителем обеспечивается соответствие содержания и объема обрабатываемых персональных данных целям их обработки.
- Исполнитель может обрабатывать персональные данные следующих категорий субъектов персональных данных:
5.1. Заказчиков, заключивших договоры оказания услуг с Исполнителем. Состав и объем требуемых сведений определяются действующим законодательством Российской Федерации и внутренними нормативными документами Исполнителя. В случае непредоставления указанными лицами требуемой информации Исполнитель имеет право отказать им в обслуживании. Персональные данные заказчиков также используются в целях идентификации стороны договора, предоставления заказчику услуг, направления заказчикам уведомлений, запросов, информации, касающихся заключенных с заказчиком договоров, обработки заявок и запросов заказчиков, обновления программного обеспечения, для анализа потребительских качеств заказчика и оказываемых заказчику услуг с целью оптимизации предложений заказчику, исследований в целях улучшения продуктов и услуг, для улучшения качества услуг, оказываемых заказчикам, и повышения удобства их использования, в маркетинговых и рекламных целях, для проведения статистических и иных исследований, в т. ч. на основе обезличенных персональных данных;
5.2. Посетителей Сайтов Исполнителя – в составе и сроки, необходимые для идентификации посетителя Сайта, предоставление посетителю сайта информации об Исполнителе и оказываемых услугах, реализуемых продуктах, оказания услуги/предоставления соответствующего сервиса, для исследования и анализа тенденций, изучения поведения посетителей сайта, администрирования сайта и т.п. целей.
Веб-сайт Исполнителя применяет технологию cookie для отслеживания предпочтений посетителей сайта и совершенствования продуктов и услуг, при этом под файлами cookie понимается небольшой фрагмент текста, передаваемый в веб-браузер с сайта.
При посещении сайта Исполнителя происходит автоматический сбор данных, в том числе: IP-адрес, дата и время посещения сайта, тип браузера, тип операционной системы, модель и тип устройства и иной подобной информации.
Собранная информация используется:
- для статистических целей, позволяющих усовершенствовать функционал и управление сайтом;
- для эффективного управления рекламой;
- для временного отслеживания деятельности сайте;
- для повышения уровня обслуживания;
- для обработки метрическими системами, такими как «Яндекс.Метрика» и другими аналогичными сервисами;
- для обеспечения информационной безопасности пользователей, а также информационных ресурсов Исполнителя, предотвращения вредоносных рассылок, мошенничества и злоупотреблений.
- Посетитель веб-сайта может самостоятельно отключить функцию использования cookie в веб-браузере при этом могут быть недоступны или некорректно работать некоторые разделы сайта Исполнителя. Для управление файлами cookie с помощью используемого веб-браузера можно воспользоваться инструкцией, предоставляемой разработчиком веб-браузера.
- 5.3. Пользователей Мобильного приложения – в составе и сроки, необходимые для установки, использования Мобильного приложения, идентификации пользователя Мобильного приложения, информирования пользователя и обработка его запросов, проведения исследований и анализа поведения пользователей Мобильного приложения, повышения удобства работы Мобильного приложения и устранения его недостатков.
5.4. В зависимости от целей обработки и категорий субъектов персональных данных Исполнитель может осуществлять обработку следующих персональных данных различных категорий субъектов персональных данных:
- фамилия, имя, отчество (при наличии);
- дата рождения;
- место рождения;
- прежние фамилия, имя, отчество;
- паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ);
- фамилия, имя латинскими буквами;
- гражданство;
- фотография;
- адрес регистрации по месту жительства;
- адрес регистрации по месту пребывания;
- дата регистрации по месту жительства;
- дата регистрации по месту пребывания;
- номера контактных телефонов;
- адреса электронной почты;
- сведения об образовании, квалификации и о наличии специальных знаний или специальной подготовки (серия, номер, дата выдачи документа об окончании образовательного учреждения, наименование и местоположение образовательного учреждения, дата начала и завершения обучения, факультет или отделение, квалификация и специальность по окончании образовательного учреждения, ученая степень, ученое звание, владение иностранными языками);
- сведения о повышении квалификации и переподготовке (серия, номер, дата выдачи документа о повышении квалификации или о переподготовке, наименование и местоположение образовательного учреждения, дата начала и завершения обучения, квалификация и специальность по окончании образовательного учреждения);
- сведения о номере и серии страхового свидетельства государственного пенсионного страхования;
- сведения об идентификационном номере налогоплательщика;
- банковские реквизиты;
- гражданство латинскими буквами;
- адрес регистрации по месту жительства латинскими буквами; данные загранпаспорта (серия, номер, дата выдачи, наименование органа, выдавшего документ);
- Файлы cookie, IP-адрес компьютера или мобильного устройства, дата и время посещения сайта, тип браузера, тип операционной системы, модель мобильного устройства, тип мобильного устройства при посещении сайта https://china-course.ru.
Перечни персональных данных применительно к конкретным целям и категориям субъектов персональных данных определяется в соответствии с действующим законодательством Российской Федерации.
6. Порядок и условия обработки персональных данных
В целях исполнения требований действующего законодательства Российской Федерации и своих договорных обязательств Исполнитель осуществляет как автоматизированную обработку персональных данных, так и неавтоматизированную обработку с использованием бумажного документооборота. Совокупность операций обработки включает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
К обрабатываемым персональным данным имеет доступ Исполнитель, который в соответствии с оказываемыми услугами наделен такими полномочиями. Доступ иных лиц к персональным данным, обрабатываемым Исполнителем, может быть предоставлен исключительно в предусмотренных законом случаях (таких как передача органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации) либо с согласия субъекта персональных данных. Существенным условием договора, заключаемого Исполнителем с лицом, которому предоставляется доступ к персональным данным, является обязанность соблюдения указанным лицом конфиденциальности и обеспечения безопасности персональных данных при их обработке.
Безопасность персональных данных при их обработке в информационных системах Исполнителя обеспечивается с помощью системы защиты информации ограниченного доступа, включающей организационные меры и технические средства защиты информации (в том числе шифровальные (криптографические) средства, средства предотвращения несанкционированного доступа и программно-технических воздействий на технические средства обработки персональных данных), а также используемые в информационной системе информационные технологии.
Система информационной безопасности Исполнителя непрерывно и постоянно совершенствуется на базе требований международных и национальных стандартов информационной безопасности.
Обмен персональными данными при их обработке в информационных системах осуществляется по каналам связи, защита которых обеспечивается путём реализации соответствующих организационных мер и применением технических средств защиты информации.
Размещение информационных систем, специальное оборудование и охрана помещений, в которых ведется работа с персональными данными, организация режима обеспечения безопасности в этих помещениях обеспечивают сохранность носителей персональных данных и средств защиты информации, а также исключают возможность неконтролируемого проникновения или пребывания в этих помещениях посторонних лиц.
При обработке персональных данных в информационных системах Исполнителя обеспечиваются:
• проведение мероприятий, направленных на предотвращение несанкционированного доступа к персональным данным и (или) передачи их лицам, не имеющим права доступа к такой информации;
- своевременное обнаружение фактов несанкционированного доступа к персональным данным;
- недопущение воздействия на технические средства автоматизированной обработки персональных данных, в результате которого может быть нарушено их функционирование;
- постоянный контроль уровня защищенности персональных данных;
- возможность восстановления персональных данных, модифицированных или
- уничтоженных вследствие несанкционированного доступа к ним;
- проведение мероприятий, направленных на гарантированное уничтожение/обезличивание персональных данных по письменному требованию субъекта персональных данных в случаях, не противоречащих действующему законодательству.
- Сроки хранения и обработки персональных данных применительно к конкретным целям и категориям субъектов персональных данных определяются в соответствии с действующим законодательством Российской Федерации, а также договорах, сторонами которых являются субъекты персональных данных.
- Прекращение обработки персональных данных обеспечивается при достижении целей их обработки, истечении срока действия или при отзыве согласия субъекта персональных данных на обработку его персональных данных, а также в случае выявления неправомерной обработки персональных данных.
- Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных, кроме случаев, когда срок хранения персональных данных установлен федеральным законом, договором, стороной которого является субъект персональных данных.
- В соответствии с ч.5 ст.18 Федерального закона от 27 июля 2006 года No 152-ФЗ «О персональных данных» при осуществлении хранения персональных данных Исполнитель использует базы данных, находящиеся на территории Российской Федерации.
- 7. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным, и права субъектов персональных данных
- При выявлении неточности персональных данных или неправомерности их обработки, Исполнитель, на период проверки, осуществляет блокирование неточных или неправомерно обрабатываемых персональных данных (если их блокирование не нарушает права и законные интересы субъекта персональных данных или третьих лиц).
- В случае подтверждения факта неточности персональных данных Исполнитель в течение семи рабочих дней со дня получения корректных данных осуществляет их уточнение и прекращает блокирование уточнённых персональных данных.
- В случае выявления неправомерной обработки персональных данных в срок, не превышающий трех рабочих дней с даты этого выявления Исполнитель прекращает их обработку и принимает меры по обеспечению правомерности обработки таких данных, а в случае, невозможности обеспечения правомерности – уничтожает их в срок, не превышающий десяти рабочих дней с даты выявления неправомерной обработки.
- Персональные данные подлежат уничтожению при достижении целей их обработки, а также в случае отзыва субъектом персональных данных согласия на их обработку, если:
• иное не предусмотрено договором, стороной которого является субъект персональных данных;
- Исполнитель не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом «О персональных данных» или иными федеральными законами;
- иное не предусмотрено иным соглашением между Исполнителем и субъектом персональных данных.
- Информацию об осуществляемой обработке персональных данных субъекта Исполнитель сообщает субъекту персональных данных или его представителю по его запросу.
- 8. Заключительные положения
- Исполнитель оставляет за собой право вносить необходимые изменения в Политику при изменении действующего законодательства Российской Федерации и условий своей деятельности.
- Действующая редакция Политики подлежит размещению на официальном сайте Исполнителя в сети Интернет: https://china-course.ru.
- Лица, персональные данные которых обрабатываются Исполнителем, могут обратиться по интересующим вопросам, а также для реализации своих прав адресу электронной почты: info@china-course.ru.