ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ
Политика в отношении обработки персональных данных Общества с ограниченной ответственностью «ГЛОБАЛЬНОЕ ОБРАЗОВАНИЕ» (ООО «ГЛОБАЛЬНОЕ ОБРАЗОВАНИЕ»)

1. Общие положения

1.1. Настоящий документ определяет политику Общества с ограниченной ответственностью «ГЛОБАЛЬНОЕ ОБРАЗОВАНИЕ» (ООО «ГЛОБАЛЬНОЕ ОБРАЗОВАНИЕ») (далее – Компания) в отношении обработки персональных данных и излагает систему основных принципов, применяемых в отношении обработки персональных данных в Компании.

1.2. В соответствии с подпунктом 2 статьи 3 Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных» Компания является оператором, т.е. юридическим лицом, самостоятельно организующим и (или) осуществляющим обработку персональных данных, а также определяющим цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

1.3. Действие настоящей Политики распространяется на все операции, совершаемые в Компании с персональными данными с использованием средств автоматизации или без их использования.

1.4. Важным условием реализации целей деятельности Компании является обеспечение защиты прав и свобод человека и гражданина - субъекта персональных данных при обработке его персональных данных.

1.5. Настоящая Политика обязательна для ознакомления и исполнения всеми лицами, допущенными к обработке персональных данных в Компании, и лицами, участвующими в организации процессов обработки и обеспечения безопасности персональных данных в Компании.

1.6. Настоящая Политика разработана c учетом требований следующих нормативных актов:

  • Конституция РФ;
  • Федеральный закон РФ от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
  • Федеральный закон РФ от 27.07.2006 № 152-ФЗ «О персональных данных»;
  • Постановление Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
  • Постановление Правительства РФ от 15.09.2008 № 687 «Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
  • Приказ ФСТЭК России от 18.02.2013 № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»
  • иные применимые акты.

1.7. В Компании разработаны и введены в действие документы, устанавливающие порядок обработки и обеспечения безопасности персональных данных, которые обеспечивают соответствие требованиям Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных» и принятых в соответствии с ним нормативных правовых актов.

1.8. Настоящая Политика подлежит актуализации в случае:

  • изменения порядка обработки персональных данных в Компании;
  • изменения требований законодательства РФ в области персональных данных к порядку обработки и обеспечению безопасности.
2. Определения

2.1. Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);

2.2. Оператор персональных данных – Общество с ограниченной ответственностью «ГЛОБАЛЬНОЕ ОБРАЗОВАНИЕ» (ОГРН 1207700053330, ИНН 9703008708);

2.3. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;

2.4. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;

2.5. Неавтоматизированная обработка персональных данных – обработка персональных данных, содержащихся в информационной системе персональных данных либо извлеченных из такой системы, в отношении каждого из субъектов персональных данных при непосредственном участии человека.

2.6. Сайтwww.education.forbes.ru

3. Принципы и условия обработки персональных данных в Компании

3.1. Обработка персональных данных должна осуществляться на законной и справедливой основе.

3.2. Компания, являясь оператором, осуществляет обработку персональных данных следующих субъектов:

  • физических лиц, посетителей Сайта, оставляющих заявку на предоставление дополнительной информации на Сайте;
  • физических лиц, посетителей Сайта, оформляющих подписку на новости Компании на Сайте;
  • физических лиц по договорам гражданско-правового характера, представителей контрагентов – в составе и сроком, необходимыми для заключения и исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных;
  • физических лиц, участников мероприятий, в т. ч. онлайн-мероприятий (далее – «Мероприятия»), организуемых и/или проводимых Компанией, – в составе и сроком, необходимыми для организации и/или проведения таких Мероприятий;
  • физических лиц, участников конкурсов, организуемых и/или проводимых Компанией, – в составе и сроком, необходимыми для организации и/или проведения таких конкурсов.

3.3. Сроки обработки персональных данных определены с учетом:

  • установленных целей обработки персональных данных;
  • сроков действия договоров с субъектами персональных данных и согласий субъектов персональных данных на обработку их персональных данных;
  • сроков, определенных Приказом Минкультуры РФ от 25 августа 2010г. №558 «Об утверждении «Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения»;
  • сроков хранения документации, установленных внутренними нормативными актами Компании.

3.4. При обработке персональных данных обеспечиваются их точность, достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных.

3.5. Компания принимает на себя обязательства сохранения конфиденциальности персональных данных.

3.6. Компания не раскрывает третьим лицам и не распространяет персональные данные без согласия субъекта персональных данных, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью, а также в случаях, установленных действующим законодательством РФ в области защиты персональных данных.

3.7. В Компании не создаются общедоступные источники персональных данных.

3.8. Компания не осуществляет обработку биометрических персональных данных.

3.9. Компания вправе поручить обработку персональных данных другим лицам. При этом Компания выполняет требования к поручению обработки персональных данных, предусмотренные Федеральным законом РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г.

3.10. В Компании не осуществляется принятие решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, на основании исключительно автоматизированной обработки персональных данных.

3.11. Компания осуществляет обработку персональных данных с использованием средств автоматизации и без их использования. При этом Компания выполняет все требования к автоматизированной и неавтоматизированной обработке персональных данных, предусмотренные Федеральным законом от 27 июля 2006 г. №152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.

3.12. В случае трансграничной передачи персональных данных Оператор до начала осуществления такой передачи обязан убедиться в том, что иностранным государством, на территорию которого осуществляется передача персональных данных, обеспечивается адекватная защита прав субъектов персональных данных.

Трансграничная передача персональных данных осуществляется только на территории иностранных государств, являющихся сторонами Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных, а также иных иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных.

3.13. При сборе персональных данных оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в пунктах 2, 3, 4, 8 части 1 статьи 6 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных».

4. Обработка технической информации

4.1. Для улучшения работы Сайта и обеспечения наилучшего представления пользователям контента на компьютере или мобильном устройстве, а также для предоставления возможности быстрой и легкой навигации по Сайту, Компания вправе обрабатывать такие данные, как IP-адрес, информацию о браузере пользователя и операционной системе, данные из «cookies» и иную подобную информацию, которая не содержит персональные данные. В случае несогласия с данным условием пользователь Сайта (субъект персональных данных) должен покинуть Сайт.

4.2. Такие данные передаются устройством пользователя, с которого последний открывает Сайт, автоматически и используются Компанией исключительно в статистических целях, для анализа способов улучшения качества сервисов.

5. Права субъектов персональных данных, обрабатываемых в Компании

5.1. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных. Для получения указанной информации субъект персональных данных может отправить письменный запрос по адресу: 123022, г. Москва, ул. 2-я Звенигородская, д. 13, стр. 15, эт. 4, пом. X, ком. 11 в порядке, установленном ст. 14 Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных».

5.2. Субъект персональных данных вправе требовать от Компании уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки. Для реализации указанных требований субъект персональных данных может отправить письменный запрос по адресу: 123022, г. Москва, ул. 2-я Звенигородская, д. 13, стр. 15, эт. 4, пом. X, ком. 11 в порядке, установленном ст. 21 Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных».

5.3. Субъект персональных данных имеет право на защиту своих прав и законных интересов.

5.4. Субъект персональных данных имеет также иные права, определенные главой 3 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных».

6. Исполнение обязанностей оператора Компанией

6.1. Компания получает персональные данные от субъектов персональных данных, от третьих лиц (лиц, не являющихся субъектами персональных данных) и из общедоступных источников персональных данных (в том числе в информационно-телекоммуникационной сети «Интернет»). При этом Компания выполняет обязанности, предусмотренные Федеральным законом от 27 июля 2006 г. №152-ФЗ «О персональных данных» при сборе персональных данных.

6.2. Компания прекращает обработку персональных данных в следующих случаях:

  • по достижении целей их обработки, либо в случае утраты необходимости в достижении этих целей
  • по требованию субъекта персональных данных, если обрабатываемые Компанией персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • в случае выявления неправомерной обработки персональных данных, если обеспечить правомерность обработки персональных данных невозможно;
  • в случае отзыва субъектом персональных данных согласия на обработку его персональных данных (если персональные данные обрабатываются Компанией на основании согласия субъекта персональных данных);
  • устранены причины, вследствие которых осуществлялась обработка персональных данных, если иное не установлено федеральным законом;
  • в случае ликвидации или реорганизации Компании.

6.3. В Компании для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27 июля 2006 г. №152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, приняты следующие меры:

− назначено лицо, ответственное за организацию обработки персональных данных;

− изданы локальные акты по вопросам обработки и обеспечения безопасности персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений:

  • Положение о работе с персональными данными работников;
  • настоящая Политика;
  • другие локальные акты по вопросам обработки и обеспечения безопасности персональных данных.

− применены правовые, организационные и технические меры по обеспечению безопасности персональных данных;

− осуществляется внутренний контроль соответствия обработки персональных данных требованиям Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных» и принятых в соответствии с ним нормативных правовых актов, настоящей Политики, локальных актов Компании;

− проведена оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения требований федерального законодательства о персональных данных, произведено соотношение указанного вреда и принимаемых Компанией мер, направленных на обеспечение выполнения обязанностей, предусмотренных требованиями Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных» и принятых в соответствии с ним нормативных правовых актов;

− работники Компании, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных» и принятых в соответствии с ним нормативных правовых актов, настоящей Политики и локальных актов Компании по вопросам обработки персональных данных.

6.4. В Компании реализуются следующие требования к защите персональных данных:

  • организован режим обеспечения безопасности помещений, в которых размещены информационные системы, препятствующий возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения;
  • реализовано обеспечение сохранности носителей персональных данных;
  • руководителем Компании утвержден документ, определяющий перечень лиц, доступ которых к персональным данным, обрабатываемым в информационной системе, необходим для выполнения ими служебных (трудовых) обязанностей;
  • для нейтрализации актуальных угроз безопасности персональных данных используются средства защиты информации, прошедшие процедуру оценки соответствия требованиям законодательства РФ в области обеспечения безопасности информации;
  • назначено должностное лицо (работник), ответственный за обеспечение безопасности персональных данных в информационных системах персональных данных;
  • реализованы требования, установленные Постановлением Правительства РФ от 15 сентября 2008 г. №687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».

7. Согласие на обработку персональных данных

7.1. Настоящим Вы как субъект персональных данных даете согласие ООО «ГЛОБАЛЬНОЕ ОБРАЗОВАНИЕ» (ОГРН 1207700053330, ИНН 9703008708), адрес местонахождения: 123022, г. Москва, ул. 2-я Звенигородская, д. 13, стр. 15, эт. 4, пом. X, ком. 11), на автоматизированную и неавтоматизированную обработку персональных данных и совершение следующих действий, предусмотренных пунктом 3 статьи 3 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных», а именно:

  • сбор;
  • запись;
  • систематизацию;
  • накопление;
  • уточнение (обновление, изменение);
  • извлечение;
  • использование;
  • передачу (предоставление, доступ), в т. ч. трансграничную – в пределах, оправданных целями создания, эксплуатации, поддержания функционала Сайта Компанией, целями поддержания надлежащего качества оказания услуг Компанией, а также целями, указанными в п. 7.3 настоящей Политики;
  • обезличивание;
  • блокирование;
  • удаление;
  • уничтожение.

7.2. Использование моих персональных данных Компанией осуществляется в следующих целях:

  • регистрация на Сайте для участия в конкурсах и/или Мероприятиях Компании;
  • осуществление клиентской поддержки;
  • направление рекламных сообщений (в т. ч. о запланированных Мероприятиях Компании, проводимых конкурсах, акциях и специальных предложениях Компании через любые каналы коммуникации, в т. ч. СМС, электронной почте, телефону, иным средствам связи);
  • подписка на email-рассылку;
  • направление приглашений на Мероприятия Компании;
  • информирование о результатах проводимых Компанией конкурсов.
  • сбор данных о дате и времени посещения, в том числе продолжительность времени просмотра Сайта;
  • сбор данных, характеризующие аудиторные сегменты;
  • сбор информации о браузере (или иной программе, с помощью которой осуществляется доступ в сеть Интернет), технические характеристики оборудования и программного обеспечения, используемых мной;
  • проведения аудита и прочих внутренних исследований с целью повышения качества предоставляемых услуг.

7.3. Настоящим я даю согласие на предоставление, в т. ч. трансграничную передачу моих персональных данных, партнерам Компании по организации и/или проведению конкурсов и/или Мероприятий Компании и/или участникам Мероприятий Компании, а именно: российским и иностранным образовательным учреждениям любых уровней, а также российским и иностранным индивидуальным предпринимателям и юридическим лицам любой организационно-правовой формы.

Персональные данные предоставляются указанным третьим лицам в следующих целях:

  • информирование о программах обучения образовательного учреждения;
  • консультирование по вопросам поступления в образовательное учреждение и обучения;
  • распространения рекламных сообщений (в т. ч. о проводимых акциях и специальных предложениях).

Трансграничная передача персональных данных осуществляется только на территории иностранных государств, являющихся сторонами Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных, а также иных иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных.

7.4. Под персональными данными подразумевается следующая информация, относящаяся к физическому лицу (субъекту персональных данных):

  • Фамилия, имя, отчество;
  • контактный телефон;
  • адрес электронной почты.
Пользователь подтверждает, что все указанные им на Сайте данные принадлежат лично ему.

Пользователь подтверждает и признает, что им внимательно и в полном объеме прочитана настоящая Политика в отношении обработки персональных данных и выражает согласие с условиями обработки персональных данных без оговорок и ограничений путем нажатия на кнопку «ЗАРЕГИСТРИРОВАТЬСЯ» («подписаться», «отправить» и проч.) на Сайте.

Пользователь подтверждает, что, давая такое согласие, он действует свободно, своей волей и в своем интересе. Согласие Пользователя на обработку персональных данных является конкретным, информированным и сознательным.

Настоящее согласие действует бессрочно с момента предоставления данных или до получения Компанией отзыва согласия.

Пользователь осведомлен, что настоящее согласие может быть отозвано им путем письменного уведомления, направленного в адрес Компании по адресу, указанному в данной Политике заказным почтовым отправлением.

8. Заключительные положения.

Иные права и обязанности Компании, как оператора персональных данных определяются законодательством Российской Федерации в области персональных данных.

Должностные лица Компании, виновные в нарушении норм, регулирующих обработку и защиту персональных данных, несут материальную, дисциплинарную, административную, гражданско-правовую или уголовную ответственность в порядке, установленном федеральными законами Российской Федерации.