1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Политика в отношении обработки персональных данных (далее - Политика) разработана во исполнение требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Федеральный закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Основные понятия, используемые в Политике:
Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
Оператор персональных данных (оператор) – Общество с ограниченной ответственностью ООО «Терра ЭйАй» (ИНН 9728019395), самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
Сайт – совокупность программ для электронных вычислительных машин и иной информации, содержащейся в информационной системе, доступ к которой обеспечивается посредством информационно-телекоммуникационной сети интернет и расположенной по адресу:
https://neural-university.ru.
1.3. Основные права и обязанности Оператора:
1.3.1. Оператор имеет право:
- самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Федеральным законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Федеральным законом о персональных данных или другими федеральными законами;
- поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Федеральным законом о персональных данных;
- в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Федеральном законе о персональных данных.
1.3.2. Оператор обязан:
- организовывать обработку персональных данных в соответствии с требованиями Федерального закона о персональных данных;
- отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Федерального закона о персональных данных;
- сообщать в уполномоченный орган по защите прав субъектов персональных по запросу этого органа необходимую информацию в течение десяти рабочих дней с даты получения такого запроса.
1.4. Основные права Субъектов персональных данных. Субъект персональных данных имеет право:
- получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Федеральным законом о персональных данных;
- требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие оператора при обработке его персональных данных.
Субъект персональных данных может реализовать права по получению информации, касающейся обработки его персональных данных, а также права по уточнению его персональных данных, их блокированию или уничтожению, обратившись к оператору с соответствующим запросом по адресу: 117342, г. Москва, ул. Бутлерова, д. 17, эт. 3, ком. 95, оф. 221 или путем обращения к Оператору с соответствующим запросом по электронной почте
info@neural-university.ru. В обоих случаях запрос должен быть оформлен с соблюдением требований раздела 8 настоящей Политики.
1.5. Контроль за исполнением требований настоящей Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у оператора.
1.6. Ответственность за нарушение требований законодательства Российской Федерации и локальных актов Оператора в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.
2. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации и на основе следующих принципов:
• законности и справедливой основы;
• ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
• недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
• недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
• обработки только тех персональных данных, которые отвечают целям их обработки;
• соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки;
• недопущения обработки избыточных персональных данных по отношению к заявленным целям их обработки;
• обеспечения точности, достаточности и актуальности персональных данных по отношению к целям обработки персональных данных;
• уничтожения либо обезличивания персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, при невозможности устранения Оператором допущенных нарушений персональных данных, если иное не предусмотрено федеральным законом.
3. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
- Конституция Российской Федерации;
- Трудовой кодекс Российской Федерации;
- Гражданский кодекс Российской Федерации;
- Налоговый кодекс Российской Федерации;
- Федеральный закон от 08.02.1998 № 14-ФЗ «Об обществах с ограниченной ответственностью»;
- Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»;
- Федеральный закон от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;
- Федеральный закон от 22.10.2004 № 125-ФЗ «Об архивном деле в Российской Федерации»;
- иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.
3.2. Правовым основанием обработки персональных данных также являются:
- договоры, заключаемые между оператором и субъектом персональных данных;
- согласие субъекта персональных данных на обработку персональных данных.
4. ОБЪЕМ, КАТЕГОРИИ И УСЛОВИЯ ОБРАБАТЫВАЕМЫХ
ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИМЕНИТЕЛЬНО К ЗАЯВЛЕННЫМ ЦЕЛЯМ
ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
4.2. Персональные данные обрабатываются Оператором в целях:
- обеспечения соблюдения трудового законодательства в рамках трудовых и иных непосредственно связанных с ними отношений, в том числе при ведении кадрового и бухгалтерского учета, предоставления отчетности в государственные органы;
- подготовки, заключения и исполнения гражданско-правовых договоров с клиентами;
- подготовки, заключения и исполнения гражданско-правовых договоров с контрагентами;
- предложения и продвижения продуктов и услуг на рынке путем осуществления маркетинговых (рекламных, пиар) мероприятий и стимулирования продаж;
- обработки входящих заявок с сайта;
- обработки входящих заявок для регистрации на спринт (интенсив, вебинар, другие мероприятия);
- ведения аналитики посещений сайта.
4.3. Обработка персональных данных в целях обеспечения соблюдения трудового законодательства в рамках трудовых и иных непосредственно связанных с ними отношений, в том числе при ведении кадрового и бухгалтерского учета, предоставления отчетности в государственные органы.
4.3.1. Категории субъектов, персональные данные которых обрабатываются в рамках указанной в настоящем пункте Политики цели: работники, родственники работников, уволенные работники (далее – работники).
4.3.2. Оператор обрабатывает следующие категории и перечень персональных данных работников в указанной в настоящем пункте Политики цели:
а) персональные данные
фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; семейное положение; социальное положение; доходы; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; данные документа, содержащиеся в свидетельстве о рождении; реквизиты банковской карты; номер расчетного счета; номер лицевого счета; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); отношение к воинской обязанности, сведения о воинском учете; сведения об образовании; фото изображение лица;
б) специальные категории персональных данных
сведения о состоянии здоровья.
4.3.3. Оператор осуществляет смешанную обработку персональных данных работников в указанной в настоящем пункте Политики цели с передачей по внутренней сети, с передачей по сети Интернет.
4.3.4. Перечень действий, совершаемых Оператором с персональными данными работников в указанной в настоящем пункте Политики цели: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение, распространение.
4.3.5. Обработка персональных данных работников не требует получения соответствующего согласия при условии, что объем обрабатываемых Оператором персональных данных соответствует целив обеспечения соблюдения трудового законодательства в рамках трудовых и иных непосредственно связанных с ними отношений, в том числе при ведении кадрового и бухгалтерского учета, предоставления отчетности в государственные органы, указанной в настоящем пункте Политики, на основании пункта 2 части 1 статьи 6 Федерального закона о персональных данных.
4.3.6. Оператор осуществляет хранение персональных данных работников в форме, позволяющей определить субъектов персональных данных, не дольше, чем этого требуют указанная в настоящем пункте Политики цель обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом.
4.3.7. Оператор без согласия работников не раскрывает третьим лицам и не распространяет персональные данные работников в указанной в настоящем пункте Политики цели, если иное не предусмотрено законодательством РФ.
4.3.8. Сроки обработки и хранения персональных данных в указанной в настоящем пункте Политики цели устанавливаются в течение действия трудового договора и 5 (пяти) лет после прекращения действия трудового договора, за исключением случаев, когда персональные данные уволенных работников, содержащиеся в документах, подлежащих архивному хранению, должны сохраняться в течение нормативно установленных сроков хранения документов и сведений.
4.4. Обработка персональных данных в целях подготовки, заключения и исполнения гражданско-правовых договоров с клиентами.
4.4.1. Категории субъектов, персональные данные которых обрабатываются в рамках указанной в настоящем пункте Политики цели: клиенты Оператора (далее – клиенты).
4.4.2. Оператор обрабатывает следующие категории и перечень персональных данных клиентов в указанной в настоящем пункте Политики цели:
а) персональные данные
фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; пол; адрес электронной почты; адрес места жительства, адрес регистрации; номер телефона; гражданство; данные документа, удостоверяющего личность; фото-видео изображение лица.
б) обработка специальных категорий персональных данных клиентов не осуществляется.
4.4.3. Оператор осуществляет смешанную обработку персональных данных клиентов в указанной в настоящем пункте Политики цели с передачей по внутренней сети, с передачей по сети Интернет.
4.4.4. Перечень действий, совершаемых Оператором с персональными данными клиентов в указанной в настоящем пункте Политики цели: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение, распространение.
4.4.5. Обработка персональных данных клиентов не требует получения соответствующего согласия при условии, что объем обрабатываемых Оператором персональных данных соответствует цели по подготовке, заключения и исполнения гражданско-правового договора, указанной в настоящем пункте Политики, на основании пункта 5 части 1 статьи 6 Федерального закона о персональных данных.
4.4.6. Оператор без согласия субъекта персональных данных не раскрывает третьим лицам и не распространяет персональные данные клиентов в указанной в настоящем пункте Политики цели, если иное не предусмотрено законодательством РФ.
4.4.7. Сроки обработки и хранения персональных данных в указанной в настоящем пункте Политики цели устанавливаются в течение действия договора с клиентом и 5 (пяти) лет после прекращения действия такого договора.
4.5. Обработка персональных данных в целях подготовки, заключения и исполнения гражданско-правовых договоров с контрагентами.
4.5.1. Категории субъектов, персональные данные которых обрабатываются в рамках указанной в настоящем пункте Политики цели: контрагенты Оператора (далее – контрагенты).
4.5.2. Оператор обрабатывает следующие категории и перечень персональных данных контрагентов в указанной в настоящем пункте Политики цели:
а) персональные данные
фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; реквизиты банковской карты; номер расчетного счета; фото-видео изображение лица;
б) обработка специальных категорий персональных данных контрагентов не осуществляется.
4.5.3. Оператор осуществляет смешанную обработку персональных данных контрагентов в указанной в настоящем пункте Политики цели с передачей по внутренней сети, с передачей по сети Интернет.
4.5.4. Перечень действий, совершаемых Оператором с персональными данными контрагентов в указанной в настоящем пункте Политики цели: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение, распространение.
4.5.5. Обработка персональных данных контрагентов не требует получения соответствующего согласия при условии, что объем обрабатываемых Оператором персональных данных соответствует цели по подготовке, заключения и исполнения гражданско-правового договора, указанной в настоящем пункте Политики, на основании пункта 5 части 1 статьи 6 Федерального закона о персональных данных.
4.5.6. Оператор без согласия субъекта персональных данных не раскрывает третьим лицам и не распространяет персональные данные контрагентов в указанной в настоящем пункте Политики цели, если иное не предусмотрено законодательством РФ.
4.5.7. Сроки обработки и хранения персональных данных в указанной в настоящем пункте Политики цели устанавливаются в течение действия договора с контрагентом и 5 (пяти) лет после прекращения действия такого договора.
4.6. Обработка персональных данных в целях предложения и продвижения продуктов и услуг на рынке путем осуществления маркетинговых (рекламных, пиар) мероприятий и стимулирования продаж.
4.6.1. Категории субъектов, персональные данные которых обрабатываются в рамках указанной в настоящем пункте Политики цели: клиенты Оператора, посетители сайта Оператора (далее – клиенты, посетители сайта).
4.6.2. Оператор обрабатывает следующие категории и перечень персональных данных клиентов, посетителей сайта в указанной в настоящем пункте Политики цели:
а) персональные данные
фамилия, имя, отчество, телефон, адрес электронной почты, пол;
б) обработка специальных категорий персональных данных клиентов, посетителей сайта не осуществляется.
4.6.3. Оператор осуществляет смешанную обработку персональных данных клиентов, посетителей сайта в указанной в настоящем пункте Политики цели с передачей по внутренней сети, с передачей по сети Интернет.
4.6.4. Перечень действий, совершаемых Оператором с персональными данными клиентов, посетителей сайта в указанной в настоящем пункте Политики цели: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение.
4.6.5. Обработка персональных данных клиентов, посетителей сайта в указанной в настоящем пункте Политики цели осуществляется при условии получения предварительного согласия на такую обработку.
4.6.6. Оператор без согласия субъекта персональных данных не раскрывает третьим лицам и не распространяет персональные данные клиентов, посетителей сайта в указанной в настоящем пункте Политики цели, если иное не предусмотрено законодательством РФ.
4.6.7. Сроки обработки и хранения персональных данных в указанной в настоящем пункте Политики цели устанавливаются с момента получения персональных данных клиентов, посетителей сайта до момента достижения цели обработки персональных данных – предложение и продвижение продуктов и услуг на рынке путем осуществления маркетинговых (рекламных, пиар) мероприятий и стимулирования продаж.
4.7. Обработка персональных данных в целях обработки входящих заявок с сайта.
4.7.1. Категории субъектов, персональные данные которых обрабатываются в рамках указанной в настоящем пункте Политики цели: посетители сайта Оператора (далее – посетители сайта).
4.7.2. Оператор обрабатывает следующие категории и перечень персональных данных посетителей сайта в указанной в настоящем пункте Политики цели, в том числе посредством внешней формы сбора персональных данных:
а) персональные данные
фамилия, имя, отчество, никнейм, телефон, адрес электронной почты,
б) обработка специальных категорий персональных данных посетителей сайта не осуществляется.
4.7.3. Оператор осуществляет смешанную обработку персональных данных посетителей сайта в указанной в настоящем пункте Политики цели с передачей по внутренней сети, с передачей по сети Интернет.
4.7.4. Перечень действий, совершаемых Оператором с персональными данными посетителей сайта в указанной в настоящем пункте Политики цели: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение.
4.7.5. Обработка персональных данных посетителей сайта в указанной в настоящем пункте Политики цели осуществляется при условии получения предварительного согласия на такую обработку.
4.7.6. Оператор без согласия субъекта персональных данных не раскрывает третьим лицам и не распространяет персональные данные посетителей сайта в указанной в настоящем разделе Политики цели, если иное не предусмотрено законодательством РФ.
4.7.7. Сроки обработки и хранения персональных данных в указанной в настоящем пункте Политики цели устанавливаются с момента получения персональных данных посетителей сайта до момента достижения цели обработки персональных данных – обработки входящих заявок с сайта.
4.8. Обработка персональных данных в целях обработки входящих заявок для регистрации на спринт (интенсив, вебинар, другие мероприятия).
4.8.1. Категории субъектов, персональные данные которых обрабатываются в рамках указанной в настоящем пункте Политики цели: посетители сайта Оператора (далее – посетители сайта).
4.8.2. Оператор обрабатывает следующие категории и перечень персональных данных посетителей сайта в указанной в настоящем пункте Политики цели, в том числе посредством внешней формы сбора персональных данных:
а) персональные данные
фамилия, имя, отчество, никнейм, телефон, адрес электронной почты, страна проживания, сфера деятельности, уровень дохода, интересы и предпочтения в области искусственного интеллекта;
б) обработка специальных категорий персональных данных посетителей сайта не осуществляется.
4.8.3. Оператор осуществляет смешанную обработку персональных данных посетителей сайта в указанной в настоящем пункте Политики цели с передачей по внутренней сети, с передачей по сети Интернет.
4.8.4. Перечень действий, совершаемых Оператором с персональными данными посетителей сайта в указанной в настоящем пункте Политики цели: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение.
4.8.5. Обработка персональных данных посетителей сайта в указанной в настоящем пункте Политики цели осуществляется при условии получения предварительного согласия на такую обработку.
4.8.6. Оператор без согласия субъекта персональных данных не раскрывает третьим лицам и не распространяет персональные данные посетителей сайта в указанной в настоящем разделе Политики цели, если иное не предусмотрено законодательством РФ.
4.8.7. Сроки обработки и хранения персональных данных в указанной в настоящем пункте Политики цели устанавливаются с момента получения персональных данных посетителей сайта до момента достижения цели обработки персональных данных – обработки входящих заявок для регистрации на спринт (интенсив, вебинар, другие мероприятия).
4.9. Обработка персональных данных в целях ведения аналитики посещений сайта.
4.9.1. Категории субъектов, персональные данные которых обрабатываются в рамках указанной в настоящем пункте Политики цели: посетители сайта Оператора (далее – посетители сайта).
4.9.2. Оператор обрабатывает следующие категории и перечень персональных данных посетителей сайта в указанной в настоящем пункте Политики цели:
а) персональные данные
сведения, собираемые посредством метрических программ;
б) обработка специальных категорий персональных данных посетителей сайта не осуществляется.
4.9.3. Оператор осуществляет смешанную обработку персональных данных посетителей сайта в указанной в настоящем пункте Политики цели с передачей по внутренней сети, с передачей по сети Интернет.
4.9.4. Перечень действий, совершаемых Оператором с персональными данными посетителей сайта в указанной в настоящем пункте Политики цели: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение.
4.9.5. Обработка персональных данных посетителей сайта в указанной в настоящем пункте Политики цели осуществляется при условии получения предварительного согласия на такую обработку.
4.9.6. Оператор без согласия субъекта персональных данных не раскрывает третьим лицам и не распространяет персональные данные посетителей сайта в указанной в настоящем разделе Политики цели, если иное не предусмотрено законодательством РФ.
4.9.7. Используемые сервисы веб-аналитики:
- сервис веб-аналитики «Яндекс.Метрика»;
- система аналитики Top.Mail.Ru;
- сервис аналитики Roistat.
4.9.8. С согласия посетителей сайта Оператор может передавать их персональные данные в указанной в настоящем пункте Политики цели при использовании метрических программных средств.
4.9.9. Сроки обработки и хранения персональных данных в указанной в настоящем разделе Политики цели устанавливаются с момента получения персональных данных посетителей сайта до момента достижения цели обработки персональных данных – ведение аналитики посещений сайта.