ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
(в соответствии со ст. 18.1 Федерального закона № 152-ФЗ)
АНО ДПО «Академия дополнительного профессионального образования»
сайт: https://fest.obuchim.com

1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее — Политика) разработана в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», а также иными нормативными правовыми актами Российской Федерации.
1.2. Политика определяет порядок обработки персональных данных и меры по их защите, предпринимаемые АНО ДПО «Академия дополнительного профессионального образования» (далее — Оператор).
1.3. Оператор ставит своей важнейшей целью соблюдение прав и свобод человека и гражданина при обработке его персональных данных, включая защиту права на неприкосновенность частной жизни.
1.4. Политика применяется ко всей информации, которую Оператор может получить о посетителях сайта https://fest.obuchim.com.

2. Оператор персональных данных
Оператор:
АНО ДПО «Академия дополнительного профессионального образования»
ИНН: 7816698304
ОГРН: 1197800003719
Адрес: 195276, г. Санкт-Петербург, пр-кт Культуры, д. 31, к. 1, лит. А, пом. 6-Н
Тел.: +7 (812) 612-11-22
E-mail: adpo@obuchim.com
2.1. Оператор осуществляет уведомление Роскомнадзора о намерении осуществлять обработку персональных данных в порядке, установленном ст. 22 Федерального закона № 152-ФЗ.

3. Основные понятия
(в соответствии со ст. 3 152-ФЗ)
Используются следующие термины:
  • персональные данные
  • обработка персональных данных
  • оператор
  • субъект персональных данных
  • автоматизированная обработка
  • обезличивание
  • блокирование
  • уничтожение

4. Персональные данные, обрабатываемые Оператором
4.1. Оператор обрабатывает следующие категории персональных данных:
Идентификационные данные:
  • фамилия, имя, отчество
Контактные данные:
  • номер телефона
  • адрес электронной почты
Данные, предоставляемые пользователем:
  • текст обращений и заявок
  • сведения, указанные в формах сайта
Технические данные:
  • IP-адрес
  • cookie-файлы
  • данные о браузере и устройстве
  • дата и время посещения
  • источник перехода
  • данные веб-аналитики (Яндекс.Метрика)

5. Цели обработки персональных данных и правовые основания
5.1. Обработка заявок и обращений пользователей
Цель: обработка заявок, консультации, обратная связь
Данные: ФИО, телефон, e-mail, текст обращения
Основание: ст. 6 152-ФЗ, исполнение договора / преддоговорные отношения

5.2. Заключение и исполнение договоров на образовательные услуги
Цель: оказание образовательных услуг
Данные: ФИО, контакты, иные данные, необходимые для договора
Основание: ст. 6 152-ФЗ, договор

5.3. Маркетинговые коммуникации
Цель: информирование о программах, мероприятиях, акциях
Данные: телефон, e-mail
Основание: отдельное согласие субъекта персональных данных (ст. 9 152-ФЗ)

5.4. Аналитика и улучшение сайта
Цель: анализ поведения пользователей, улучшение качества сайта
Данные: cookie, IP-адрес, поведенческие данные
Основание: согласие пользователя на обработку аналитических cookie

5.5. Выполнение требований законодательства
Цель: исполнение обязанностей по законам РФ
Основание: ст. 6 152-ФЗ, иные нормативные акты РФ

6. Порядок и условия обработки персональных данных
6.1. Обработка осуществляется с соблюдением принципов:
  • законности
  • ограничения целей
  • минимизации данных
  • точности и актуальности
  • ограничения сроков хранения
6.2. Оператор не допускает объединения баз данных, обработка которых несовместима по целям.
6.3. Обработка осуществляется с использованием средств автоматизации.

7. Передача персональных данных третьим лицам
7.1. Оператор вправе передавать персональные данные третьим лицам в следующих случаях:
  • исполнение договора с субъектом данных
  • использование сервисов CRM, email-рассылок, хостинга
  • привлечение подрядчиков (по поручению обработки)
  • требования законодательства РФ
7.2. Все третьи лица обязаны соблюдать конфиденциальность и обеспечивать безопасность персональных данных.

8. Поручение обработки персональных данных
8.1. Оператор может поручать обработку персональных данных третьим лицам на основании договора поручения обработки.
8.2. Лица, осуществляющие обработку по поручению Оператора:
  • CRM-системы
  • сервисы рассылок
  • хостинг-провайдеры
  • сервисы аналитики
  • технические подрядчики
8.3. Поручение содержит:
  • цели обработки
  • перечень действий
  • перечень данных
  • обязанности по защите и конфиденциальности

9. Трансграничная передача персональных данных
9.1. Оператор до начала трансграничной передачи персональных данных уведомляет Роскомнадзор в установленном порядке.
9.2. Трансграничная передача осуществляется только при соблюдении требований законодательства РФ, включая проверку уровня защиты персональных данных в иностранном государстве.

10. Использование cookie и аналитики
10.1. Сайт использует cookie-файлы и сервис веб-аналитики Яндекс.Метрика.
10.2. Cookie используются для:
  • обеспечения работоспособности сайта
  • сохранения настроек пользователя
  • анализа посещаемости
10.3. Аналитические cookie активируются только при согласии пользователя.
10.4. Пользователь может изменить настройки cookie в браузере или отказаться от их использования.

11. Меры по защите персональных данных
Оператор применяет следующие меры:
  • разграничение прав доступа (RBAC)
  • идентификация и аутентификация пользователей
  • антивирусная защита
  • резервное копирование
  • использование защищённых каналов связи (TLS)
  • журналирование действий в информационных системах
  • контроль доступа к базам данных
  • регулярное обновление ПО

12. Права субъекта персональных данных
Субъект имеет право:
  • получать сведения об обработке данных
  • требовать уточнения, блокирования или уничтожения данных
  • отзывать согласие
  • требовать ограничение обработки
  • обжаловать действия Оператора в Роскомнадзор или суд

13. Порядок рассмотрения запросов субъектов
13.1. Запросы направляются на: adpo@obuchim.com
13.2. Срок рассмотрения:
  • до 10 рабочих дней
  • может быть продлён до 5 рабочих дней при уведомлении субъекта
13.3. По достижении цели обработки данные подлежат уничтожению либо обезличиванию.

14. Сроки обработки персональных данных
14.1. Персональные данные обрабатываются:
  • до достижения целей обработки
  • либо до отзыва согласия
  • либо в сроки, установленные законодательством РФ

15. Уведомление Роскомнадзора
15.1. Оператор направил уведомление о намерении осуществлять обработку персональных данных в Роскомнадзор в соответствии со ст. 22 152-ФЗ.

16. Заключительные положения
16.1. Оператор вправе изменять настоящую Политику без предварительного уведомления.
16.2. Новая редакция Политики вступает в силу с момента её размещения на сайте.
16.3. Актуальная версия всегда доступна по адресу: https://fest.obuchim.com