УТВЕРЖДАЮ

ИП Каминская О.И.

«22» февраля 2022 г.



ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ Interior Sketch


Настоящая обработки персональных данных (далее – «Политика») разработана в соответствии со статьей 18.1 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных». 

Политика действует в отношении всей информации, которую Индивидуальный предприниматель Каминская Ольга Игоревна (ИНН 772705764732, ОГРНИП 316774600535881), далее именуемая – Оператор и/или онлайн школа Interior Sketch, может получить о физических лицах во время использования ими сайта https://interior-sketch.ru/, при заключении и исполнении договоров.

1. ТЕРМИНЫ


В Политике используются термины в следующем значении:

Оператор, онлайн-школа Interior Sketch – ИП Каминская О.И., которая организует и (или) осуществляет обработку персональных данных, а также определяет цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

Субъект персональных данных (Субъект) – физическое лицо, к которому относятся соответствующие персональные данные.

Заказчик – физическое лицо, заключившее договор с Оператором.

Пользователь сайта онлайн школы Interior Sketch (далее Пользователь) – физическое лицо, имеющее доступ к сайту посредством сети Интернет и использующее сайт онлайн-школы Interior Sketch.

Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Конфиденциальность персональных данных - обязательное для соблюдения Оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.

Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными. Обработка персональных данных включает в себя, в том числе: сбор; запись; систематизацию; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передачу (распространение, предоставление, доступ); обезличивание; блокирование; удаление; уничтожение.

Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.

Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.

Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

Сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность на сайте в сети Интернет по адресу https://interior-sketch.ru/ и на всех субдоменах, созданных на его основе.

Форма – специальная форма, где Субъект размещает свою персональную информацию с целью передачи данных Оператору.

Cookies — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.

IP-адрес — уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.⠀

2. ОБЩИЕ ПОЛОЖЕНИЯ


2.1. Оператор обрабатывает персональные данные только в случае их заполнения и/или отправки Субъектом самостоятельно через специальные формы, расположенные на сайте https://interior-sketch.ru/ или направления сообщения с данными в адрес Оператора. Передача Субъектом его персональных данных Оператору означает безоговорочное согласие Субъекта с условиями Политики и указанными в ней условиями обработки персональных данных. Если Субъект не согласен с условиями Политики, он должен воздержаться от передачи персональных данных Оператору.

2.2. Настоящая Политика конфиденциальности применяется только к сайту онлайн школы Interior Sketch. Онлайн школа Interior Sketch не контролирует и не несет ответственность за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на сайте онлайн школы Interior Sketch. 

2.3. Онлайн школа Interior Sketch не проверяет достоверность персональных данных, предоставляемых субъектами.


3. ПРЕДМЕТ ПОЛИТИКИ


3.1. Политика устанавливает обязательства Оператора по неразглашению и обеспечению режима защиты конфиденциальности персональных данных, которые субъекты педоставляют при регистрации на сайте или при оформлении заказа на приобретение обучающего курса онлайн школы Interior Sketch или при заключении договоров с Оператором.

3.2. Персональные данные, разрешённые к обработке в рамках Политики, предоставляются субъектом путём заполнения регистрационной формы на сайте онлайн-школы Interior Sketch и включают в себя следующую информацию:
  • фамилию, имя, отчество Пользователя;
  • контактный телефон Пользователя;
  • адрес электронной почты (e-mail);

3.3. Оператор защищает данные, которые автоматически передаются в процессе просмотра рекламных блоков и при посещении страниц, на которых установлен статистический скрипт системы ("пиксель"):
  • IP адрес;
  • информация из cookies;
  • информация о браузере (или иной программе, которая осуществляет доступ к показу рекламы);
  • время доступа;
  • адрес страницы, на которой расположен рекламный блок;
  • реферер (адрес предыдущей страницы).

3.3.1. Отключение cookies может повлечь невозможность доступа к частям сайта, требующим авторизации.

3.3.2. Оператор осуществляет сбор статистики об IP-адресах своих посетителей. Данная информация используется с целью выявления и решения технических проблем, для контроля законности проводимых финансовых платежей.

3.4. Любая иная персональная информация неоговоренная выше (история покупок, используемые браузеры и операционные системы и т.д.) подлежит надежному хранению и нераспространению, за исключением случаев, предусмотренных в п.п. 5.2. и 5.3. Политики.


4. ЦЕЛИ СБОРА И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ



4.1. Персональные данные Оператор может использовать в целях:

  • Идентификации Пользователя, зарегистрированного на сайте онлайн школы Interior Sketch, для оформления заказа и (или) заключения Договора оказания услуг;
  • Предоставления доступа к персонализированным ресурсам онлайн школы Interior Sketch;
  • Установления с Субъектом обратной связи, включая направление уведомлений, запросов, касающихся использования сайта онлайн школы Interior Sketch, оказания услуг, обработка запросов и заявок;
  • Определения места нахождения Пользователя для обеспечения безопасности, предотвращения мошенничества;
  • Подтверждения достоверности и полноты персональных данных, предоставленных Субъектом;
  • Создания учетной записи, если Субъект дал согласие на создание учетной записи;
  • Уведомления Пользователя сайта онлайн школы Interior Sketch о состоянии Заказа и направлении иных сервисных сообщений;
  • Обработки и получения платежей, подтверждения налога или налоговых льгот, оспаривания платежа;
  • Предоставления Субъекту эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием сайта онлайн школы Interior Sketch или при исполнении обязательств по договорам;
  • Предоставления Субъекту с его согласия специальных предложений, информации о ценах, рекламной и информационной рассылки и иных сведений от имени онлайн школы Interior Sketch или от имени партнеров онлайн школы Interior Sketch;
  • Предоставления доступа Пользователю на сайты или сервисы партнеров онлайн школы Interior Sketch.с целью получения продуктов, обновлений и услуг.


5. СПОСОБЫ И СРОКИ ОБРАБОТКИ ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ



5.1. Обработка персональных данных Субъектов осуществляется в течение срока, на который Субъект дал согласие на обработку персональных данных, любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств, в том числе с передаче данных по сети Интернет.

5.2. Пользователь соглашается с тем, что онлайн школа Interior Sketch вправе передавать персональные данные третьим лицам, в частности, организациям, предоставляющим услуги хостинга и услуги предоставления выделенного сервера, а также образовательной платформе ООО «Система ГЕТКУРС».

5.3. Персональные данные могут быть переданы уполномоченным органам государственной власти Российской Федерации только по основаниям и в порядке, установленным законодательством Российской Федерации.

5.4. При утрате или разглашении персональных данных Оператор информирует Субъекта об утрате или разглашении персональных данных.

5.5. Оператор принимает необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.

5.6. Оператор совместно с Субъектом принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных.


6. ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА

 

6.1. Оператор имеет право:
  • получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;
  • в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в законодательстве;
  • самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами.

6.2. Оператор обязан:
  • предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
  • отвечать на обращения и запросы субъектов персональных данных и их законных представителей;
  • сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 30 дней с даты получения такого запроса;
  • публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике в отношении обработки персональных данных;
  • принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
  • прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных законодательством;
  • исполнять иные обязанности, предусмотренные законодательством.


7. ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТА

 

7.1. Субъект персональных данных имеет право:
  • получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных;
  • требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
  • выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения на рынке товаров, работ и услуг;
  • на отзыв согласия на обработку персональных данных;
  • обжаловать в уполномоченный орган по защите неправомерные действия или бездействие Оператора при обработке его персональных данных;
  • на осуществление иных прав, предусмотренных законодательством.

7.2. Субъекты персональных данных обязаны:
  • предоставлять Оператору достоверные данные о себе;
  • сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.

7.3. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.


8. СВЕДЕНИЯ ОБ ОБЕСПЕЧЕНИИ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ

 

8.1. Оператор применяет комплекс правовых, организационных и технических мер для обеспечения конфиденциальности персональных данных и их защиты от неправомерных действий:
  • обеспечивает неограниченный доступ к Политике, копия которой размещена по адресу нахождения Оператора, а также размещена на сайте Оператора;
  • во исполнение Политики утверждает и приводит в действие соответствующие локальные акты;
  • производит ознакомление уполномоченных лиц с положениями законодательства о персональных данных, а также с Политикой;
  • устанавливает правила доступа к персональным данным, обрабатываемым в информационной системе Оператора, а также обеспечивает регистрацию и учёт всех действий с ними;
  • производит оценку вреда, который может быть причинен субъектам персональных данных;
  • производит определение угроз безопасности персональных данных при их обработке в информационной системе Оператора;
  • применяет организационные и технические меры и использует средства защиты информации, необходимые для достижения установленного уровня защищенности персональных данных;
  • осуществляет обнаружение фактов несанкционированного доступа к персональным данным и принимает меры по реагированию, включая восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
  • производит оценку эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы Оператора;
  • осуществляет внутренний контроль соответствия обработки персональных данных ФЗ «О персональных данных», принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, Политике и иным локальным актам, включающий контроль за принимаемыми мерами по обеспечению безопасности персональных данных и их уровня защищенности при обработке в информационной системе Оператора.


9. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ



9.1. В случае установления неточности персональных данных или неправомерности их обработки, персональные данные подлежат актуализации Оператором или их обработка должна быть прекращена.

9.2. В случае выявления неточностей в персональных данных Субъект может актуализировать их самостоятельно путем направления уведомления на адрес электронной почты Оператора с пометкой «Актуализация персональных данных».

9.3. Субъект может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление на адрес электронной почты Оператора с пометкой «Отзыв согласия на обработку персональных данных».

9.4. При достижении целей обработки персональных данных, а также в случае отзыва Субъектом согласия на их обработку персональные данные подлежат уничтожению, если:
  • Оператор не вправе осуществлять обработку без согласия Субъекта на основаниях, предусмотренных законодательством;
  • Иное не предусмотрено договором, стороной которого или выгодоприобретателем или поручителем по которому является Субъект;
  • Иное не установлено иным соглашением между Оператором и субъектом персональных данных.


10. ОТВЕТСТВЕННОСТЬ СТОРОН



10.1. Оператор, не исполнивший свои обязательства, несёт ответственность в соответствии с законодательством Российской Федерации. 

10.2. Оператор не несет ответственности за нарушение конфиденциальности данных, если информация:

10.2.1. Стала публичным достоянием до её утраты или разглашения Оператором;

10.2.2. Была получена от третьей стороны до момента её получения Оператором.

10.2.3. Была разглашена с согласия Субъекта.


11. РАЗРЕШЕНИЕ СПОРОВ



11.1. До обращения в суд с иском по спорам, возникающим между Субъектом и Оператором, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).

11.2. Получатель претензии в течение 30 календарных дней со дня получения претензии, письменно уведомляет заявителя претензии о результатах рассмотрения претензии.

11.3. При недостижении соглашения спор передается на рассмотрение в суд в соответствии с действующим законодательством Российской Федерации.

11.4. К Политике и отношениям между Субъектом и Оператором применяется действующее законодательство Российской Федерации.


12. ДОПОЛНИТЕЛЬНЫЕ УСЛОВИЯ



12.1. Оператор вправе вносить изменения в Политику в любое время без согласия Субъекта.

12.2. Новая редакция Политики вступает в силу с момента ее размещения на сайте онлайн школы Interior Sketch, если иное не предусмотрено новой редакцией Политики.

12.3. Все предложения или вопросы по Политике следует сообщать на e-mail info@lookanddraw.ru

12.4. Действующая Политика размещена на странице по адресу https://interior-sketch.ru/politika