6. ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ 6.1. Оператор может обрабатывать персональные данные следующих категорий Субъектов персональных данных:
клиенты и контрагенты Оператора - физические лица;
- представители (работники) клиентов и контрагентов Оператора (юридических лиц);
- работники и бывшие работники Оператора;
- члены семьи работников Оператора;
- зарегистрированные и незарегистрированные посетители и пользователи, обработка персональных данных которых осуществляется с использованием информационно-телекоммуникационной сети Интернет (в том числе, сайта Оператора https://zhizherina.ru/, платформы для продажи онлайн-курсов и управления онлайн-школой «АвтоВебОфис» - ИНН 505311167358, сервиса рассылок ООО «Сенлер» - ИНН 4345518915, социальной сети "ВКонтакте").
6.2. Категории обрабатываемых персональных данных в отношении каждой из перечисленных категорий Субъектов персональных данных:
6.2.1. Работники и бывшие работники Оператора: фамилия, имя, отчество; дата и место рождения; пол; семейное положение и состав семьи; социальное положение; сведения о доходах; гражданство; данные документа, удостоверяющего личность; адрес регистрации по месту жительства; адрес фактического проживания; контактные данные (адрес электронной почты, номер телефона); индивидуальный номер налогоплательщика; страховой номер индивидуального лицевого счета (СНИЛС); сведения об инвалидности; сведения об образовании, квалификации, профессиональной подготовке и повышении квалификации; сведения о трудовой деятельности, в том числе наличие поощрений, награждений и (или) дисциплинарных взысканий, стаж работы; данные о регистрации брака; сведения о воинском учете и отношение к воинской обязанности; данные водительского удостоверения; данные документа, содержащиеся в свидетельстве о рождении, реквизиты банковской карты, номер расчетного счета, номер лицевого счета; сведения об удержании алиментов; сведения об обязательствах по исполнительным документам; Сведения документов, дающих право на пребывание и трудовую деятельность на территории Российской Федерации; иные персональные данные, предоставляемые работниками в целях ведения кадрового делопроизводства, исполнения требований трудового законодательства Российской Федерации, содействия работникам в трудоустройстве, в прохождении обучения и получении образования, контроля количества и качества выполняемой работы, обеспечения сохранности имущества Оператора, постановки на индивидуальный (персонифицированный) учет в системе обязательного пенсионного страхования, ведения бухгалтерского учета, исполнения налогового законодательства Российской Федерации, заполнения и передачи в государственные органы и иные уполномоченные организации законодательно требуемых форм отчетности, осуществления пропускного режима в помещения Оператора, а также в целях исполнения требований иных федеральных законов и нормативно-правовых актов Российской Федерации.
6.2.2. Члены семьи работников Оператора: фамилия, имя, отчество; степень родства; год рождения; иные персональные данные, предоставляемые в целях исполнения требований федеральных законов и нормативно-правовых актов Российской Федерации.
6.2.3. Клиенты и контрагенты Оператора - физические лица: фамилия, имя, отчество; дата и место рождения; паспортные данные; адрес регистрации по месту жительства; контактные данные; замещаемая должность; страховой номер индивидуального лицевого счета (СНИЛС); индивидуальный номер налогоплательщика; банковские реквизиты для расчетов; иные персональные данные, предоставляемые клиентами и контрагентами (физическими лицами), необходимые для заключения и исполнения договоров, а также в целях исполнения требований федеральных законов и нормативно-правовых актов Российской Федерации.
6.2.4. Представители (работники) клиентов и контрагентов Оператора (юридических лиц): фамилия, имя, отчество; паспортные данные; контактные данные; замещаемая должность; иные персональные данные, предоставляемые представителями (работниками) клиентов и контрагентов, необходимые для заключения и исполнения договоров, а также в целях исполнения требований федеральных законов и нормативно-правовых актов Российской Федерации.
6.2.5. Зарегистрированные и незарегистрированные посетители и пользователи, обработка персональных данных которых осуществляется с использованием информационно-телекоммуникационной сети Интернет (в том числе, сайта Оператора https://zhizherina.ru/, платформы для продажи онлайн-курсов и управления онлайн-школой «АвтоВебОфис» - ИНН 505311167358, сервиса рассылок ООО «Сенлер» - ИНН 4345518915, социальной сети «ВКонтакте»): имя; адрес электронной почты; номер телефона; имя пользователя и ID в социальных сетях, данные о посетителях страниц Оператора в информационно-телекоммуникационной сети Интернет (в т.ч. при использовании сервиса «Яндекс.Метрика» обрабатываются: файлы «cookie», IP адрес, информация о просмотрах страниц, данные геолокации, типе устройства и браузере, источниках перехода на сайт), данные о заказах, покупках и операциях в личном кабинете, данные программ лояльности, логин и пароль аккаунта, иные данные профилей зарегистрированных пользователей), иная информация, предоставленная по инициативе посетителя или пользователя страниц Оператора в информационно-телекоммуникационной сети Интернет при необходимости достиженияцели обработки.
6.2.6. Оператор осуществляет обработку только тех персональных данных, которые предоставлены субъектом персональных данных самостоятельно либо поступили Оператору на законных основаниях, и исключительно в объеме, необходимом для достижения конкретных целей обработки персональных данных, предусмотренных настоящей Политикой и законодательством Российской Федерации.
6.2.7. Перечни персональных данных, указанные в настоящей Политике, не означают обязательность предоставления субъектом всех перечисленных сведений. Объем обрабатываемых персональных данных определяется в зависимости от конкретной цели обработки и характера взаимодействия субъекта персональных данных с Оператором.
7. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ 7.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства о персональных данных.
7.2. Обработка персональных данных осуществляется с согласия Субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
7.3. Субъект персональных данных самостоятельно принимает решение о предоставлении своих персональных данных Оператору и дает согласие на их обработку свободно, своей волей и в своем интересе.
7.4. Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных.
7.5. К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных.
7.6. Обработка персональных данных осуществляется путем:
- получения персональных данных в устной, письменной и электронной форме непосредственно от Субъектов персональных данных;
- внесения персональных данных в журналы, реестры и информационные системы Оператора;
- использования иных законных способов обработки персональных данных.
7.7. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Социальный фонд России и другие уполномоченные в соответствии с законодательством государственные органы и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.
7.8. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором.
7.9. При обработке персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в законодательстве о персональных данных.
7.10. Оператор исходит из принципа минимизации собираемых данных, обеспечивает соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки и, в случае необходимости, принимает меры по устранению их избыточности по отношению к заявленным целям обработки.
7.11. Оператором не осуществляется обработка биометрических персональных данных (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность).
7.12. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством РФ.
7.13. Оператором не осуществляется трансграничная передача персональных данных. Хранение и обработка персональных данных субъектов персональных данных осуществляются с использованием инфраструктуры, расположенной на территории Российской Федерации.
7.14. Оператором не осуществляется распространение персональных данных граждан на сайтах, и на страницах социальных сетей, не запрашиваются персональные данные Субъектов персональных данных у третьих лиц, не предаются персональные данные третьим лицам.
7.15. Размещение персональных данных субъектов персональных данных на сайте и страницах Оператора в социальных сетях может осуществляться исключительно при наличии соответствующих правовых оснований, предусмотренных законодательством Российской Федерации, включая согласие субъекта персональных данных, если такое согласие требуется.
7.16. Продолжение использования сайта Оператора
https://zhizherina.ru/ означает согласие пользователя сайта на использование файлов «cookies» в соответствии с настоящей Политикой. Пользователь вправе в любое время изменить настройки использования файлов «cookies» либо отключить их в настройках своего браузера.
7.17. При использовании веб-форм Оператора субъект персональных данных предоставляет согласие на обработку персональных данных путем совершения конклюдентных действий — проставления отметки («галочки» в «чек-боксе») в соответствующем поле и/или нажатия кнопки отправки формы. При этом субъект персональных данных не предоставляет документы, удостоверяющие личность, сведения о регистрации по месту жительства (адресе), а также иные сведения, не являющиеся необходимыми для достижения целей обработки персональных данных, размещенных в соответствующей веб-форме.
8. СВЕДЕНИЯ О РЕАЛИЗУЕМЫХ ТРЕБОВАНИЯХ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ 8.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
- соблюдает конфиденциальность персональных данных при их обработке;
- определяет угрозы безопасности персональных данных при их обработке;
- обеспечивает защиту персональных данных от неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий;
- принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
- назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;
- ограничивает и регламентирует состав Работников, функциональные обязанности которых требуют доступа к информации, содержащей персональные данные;
- организует учет документов, содержащих персональные данные;
- хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
- организует порядок уничтожения информации, содержащей персональные данные, если законодательством не установлены требования по хранению соответствующих данных;
- контролирует соблюдение требований по обеспечению безопасности персональных данных путем проведения внутренних проверок и др.;
- внедряет программные и технические средства защиты информации в электронном виде;
- обеспечивает возможность восстановления персональных данных модифицированных или уничтоженных вследствие несанкционированного доступа к ним.
9. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, БЛОКИРОВАНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОТВЕТЫ НА ЗАПРОСЫ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ 9.1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в законодательстве о персональных данных, предоставляются Оператором Субъекту персональных данных (или его представителю) по его запросу в течение 10 рабочих дней с момента обращения либо получения запроса субъекта персональных данных или его представителя. Данный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору следует направить Субъекту персональных данных (или его представителю) мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации.
9.2. В предоставляемые Оператором Субъекту персональных данных (или его представителю) сведения, касающиеся обработки его персональных данных, не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
9.3. Запрос Субъекта персональных данных, касающийся обработки его персональных данных, (или его представителя) должен содержать:
- данные основного документа, удостоверяющего личность субъекта персональных данных или его представителя (номер документа, сведения о дате выдачи указанного документа и выдавшем его органе;
- подтверждение полномочий представителя Субъекта персональных данных в соответствии с законодательством;
- сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
- подпись субъекта персональных данных или его представителя.
9.4. Запрос Субъекта персональных данных, касающийся обработки его персональных данных, (или его представителя) может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
9.5. Если в обращении (запросе) Субъекта персональных данных, касающегося обработки его персональных данных, (его представителя) не отражены в соответствии с требованиями законодательства о персональных данных все необходимые сведения или Субъект персональных данных (его представитель) не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
9.6. Право Субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с законодательством о персональных данных, в том числе если доступ Субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
9.7. В случае выявления неточных персональных данных при обращении Субъекта персональных данных (или его представителя) или по запросу уполномоченного органа по защите прав субъектов персональных данных, Оператор осуществляет блокирование персональных данных, относящихся к этому Субъекту персональных данных с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы Субъекта персональных данных или третьих лиц.
В случае подтверждения факта неточности персональных данных, Оператор на основании сведений, представленных Субъектом персональных данных (или его представителем) либо уполномоченным органом по защите прав субъектов персональных данных уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
9.8. В случае выявления неправомерной обработки персональных данных при обращении (запросе) Субъекта персональных данных (или его представителя) или по запросу уполномоченного органа по защите прав субъектов персональных данных, Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому Субъекту персональных данных, с момента такого обращения или получения запроса.
9.9. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:
- иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
- Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных законодательством о персональных данных или иными федеральными законами;
- иное не предусмотрено законодательством или иным соглашением между Оператором и Субъектом персональных данных.
9.10. При обращении Субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных в срок, не превышающий 10 рабочих дней с даты получения Оператором соответствующего требования, обработка персональных данных прекращается, за исключением случаев, предусмотренных законодательством о персональных данных. Указанный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить Субъекту персональных данных мотивированное уведомление с указанием причин продления срока.
9.11. Субъект персональных данных вправе направлять Оператору обращения, запросы и требования, связанные с обработкой его персональных данных, в том числе:
- запрос о предоставлении сведений об обработке персональных данных;
- требование об уточнении, блокировании или уничтожении персональных данных;
- отзыв согласия на обработку персональных данных.
Обращения могут быть направлены:
- в письменной форме по адресу: 129337, г. Москва, ул. Красная сосна, д. 3, кв. 101;
- в электронной форме по адресу электронной почты: info@zhizherina.ru;
- иным способом, позволяющим подтвердить факт направления обращения субъектом персональных данных.
Оператор рассматривает обращения субъектов персональных данных в порядке и сроки, установленные Федеральным законом № 152-ФЗ «О персональных данных».
10. ОТВЕТСТВЕННОСТЬ ЗА НАРУШЕНИЕ ТРЕБОВАНИЙ ЗАКОНОДАТЕЛЬСТВА О ПЕРСОНАЛЬНЫХ ДАННЫХ 10.1. В случае нарушения законодательства, регулирующего обработку и защиту персональных данных, виновные лица несут ответственность в соответствии действующим законодательством Российской Федерации.