Политика АНО ДПО «ЦПП» в отношении обработки персональных данных посетителей сайта https://polygraph.su/
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящий документ (далее — Политика) определяет политику АНО ДПО «ЦПП», ИНН 7722400547, ОГРН 1127799005102, расположенной по адресу: 109052, город Москва, Смирновская улица, 25, стр. 3, комн. № 3 (далее — Организация/Администрация сайта) в отношении обработки персональных данных посетителей во время использования ими сайта и его сервисов в сети Интернет по адресу: www.polygraph.su (далее — Сайт). Посетителем признается лицо, имеющее доступ к Сайту посредством сети Интернет и использующее Сайт www.polygraph.su.
1.2. Настоящая Политика разработана в соответствии с действующим законодательством Российской Федерации о персональных данных.
1.3. Действие Политики распространяется на все осуществляемые на Сайте процессы, связанные с обработкой персональных данных, как с использованием средств автоматизации, в том числе в сети Интернет, так и без использования таких средств. К таким процессам в том числе могут относиться сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
1.4. Добровольно предоставляя запрашиваемые персональные данные на Сайте, Посетитель выражает согласие на их сбор и обработку в целях и способами, предусмотренными данной Политикой. Посетитель может использовать Сайт, не предоставляя никакой персональной информации.
1.5. Организация автоматически получает и сохраняет неличные сведения (информация, не относящаяся к личной идентификации), получаемые с помощью браузера в логах сервера. Они могут включать IP-адрес, данные конфигурации (тип браузера, версия и языковые настройки, настройки часового пояса, типы и версии плагинов для браузера), информацию, полученную с использованием файлов cookie, аналитических инструментов.
Файлы cookie — это небольшие текстовые файлы, которые после просмотра Посетителем фрагментов Сайта сохраняются на его устройстве. IP-адрес — уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.
Администрация сайта может использовать эти данные для сбора информации о действиях Посетителей на Сайте для улучшения качества его содержания и возможностей. Организация никоим образом не связывает эти неличные данные с любой персональной информацией, полученной от Посетителей.
1.6. Организация не проверяет достоверность предоставленных Посетителем персональных данных, рассчитывая на добросовестность и разумность Посетителя, и не имеет возможности оценивать его дееспособность.
1.7. Регистр. номер Организации в реестре операторов персональных данных: 77-23-144668, основание для внесения Организации в реестр операторов персональных данных: Приказ № 112 от 22.03.2023.
2. ЦЕЛИ ОБРАБОТКИ
2.1. Главной целью настоящей Политики является обеспечение защиты информации Посетителей Сайта, в том числе персональных данных, от несанкционированного доступа и разглашения. Также целью Политики является надлежащее выполнение обязательств Организации перед Посетителями.
2.2. Организация обрабатывает персональные данные Посетителей в следующих целях:
2.2.1. При предоставлении услуг – с целью надлежащего выполнения обязательств Организации перед Посетителями, надлежащего оказания услуг, принятия и обработки заказов на оказание таких услуг, а также в любых других случаях, связанных с данным действием.
2.2.2. При осуществлении связи с Посетителями — в целях своевременной связи с Посетителями и предоставления им любой необходимой достоверной и полной информации, связанной с деятельностью Организации, предоставления ответов на вопросы.
2.2.3. При получении обратной связи от Посетителей — с целью получения информации о лояльности и удовлетворенности Посетителей, дальнейшего ее исследования и обработки, оценки качества оказания услуг, а также с целью проведения исследований любых категорий.
3. ОБРАБАТЫВАЕМЫЕ ДАННЫЕ ПОСЕТИТЕЛЕЙ
3.1. Персональные данные, обрабатываемые в рамках настоящей Политики:
3.1.1. фамилия, имя, отчество Посетителя;
3.1.2. контактный телефон Посетителя;
3.1.3. адрес электронной почты (e-mail) Посетителя;
3.1.4. местоположение (в случае указания) Посетителя;
3.1.5. год выпуска (в случае указания) Посетителя;
3.1.6. иные данные, указанные в сообщении/заявке/запросе Посетителя.
3.2. Неличная информация: IP-адрес, данные конфигурации (тип браузера, версия и языковые настройки, настройки часового пояса, типы и версии плагинов для браузера), информация, полученная с использованием файлов cookie, аналитических инструментов.
4. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Обработка персональных данных осуществляется на основе следующих принципов:
4.1.1. Законная и справедливая основа обработки персональных данных.
4.1.2. Обработка персональных данных в соответствии с конкретными, заранее определенными и законными целями.
4.1.3. Недопущение объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
4.1.4. Соответствие содержания и объема персональных данных заявленным целям обработки.
4.1.5. Точность, достаточность, актуальность и достоверность персональных данных.
4.1.6. Законность технических мер, направленных на обработку персональных данных.
4.1.7. Разумность и целесообразность обработки персональных данных.
4.1.8. Законный и разумный срок хранения персональных данных.
5. УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Обработка персональных данных допускается в следующих случаях:
5.1.1. Обработка персональных данных осуществляется с согласия Посетителя на обработку его персональных данных.
5.1.2. Обработка персональных данных необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве.
5.1.3. Обработка персональных данных необходима для исполнения Соглашения, стороной которых является Посетитель.
5.1.4. Обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов Посетителя, если получение согласия Посетителя невозможно.
5.1.5. Обработка персональных данных необходима для осуществления прав и законных интересов Организации или третьих лиц, либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы Посетителя.
5.1.6. Обработка персональных данных осуществляется в статистических или иных исследовательских целях, при условии обязательного обезличивания персональных данных. Исключение составляет обработка персональных данных в целях продвижения товаров, работ, услуг.
5.1.7. Осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию, в соответствии с законодательством Российской Федерации.
5.1.8. В иных случаях, предусмотренных действующим законодательством Российской Федерации о персональных данных.
5.2. Организация производит обработку персональных данных своими силами и средствами. В случае, если Организация передает обработку персональных данных третьим лицам, ответственность перед Посетителем за действия таких третьих лиц несет Организация. Третьи лица осуществляют обработку персональных данных в соответствии с настоящей Политикой и несут ответственность перед Организацией.
5.3. В отношении персональной информации Посетителя сохраняется ее конфиденциальность, кроме случаев добровольного предоставления Посетителем информации о себе для общего доступа неопределенному кругу лиц (распространения).
6. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Автоматизированный сбор персональных данных осуществляется при отправке Посетителем запроса через Сайт. Состав информации, необходимой для отправки запроса указан в п. 3.1. настоящей Политики.
6.2. Персональные данные Посетителей хранятся исключительно на должным образом защищенных электронных носителях и обрабатываются с использованием автоматизированных систем, за исключением случаев, когда неавтоматизированная обработка персональных данных необходима в соответствии с законодательством Российской Федерации. Срок хранения персональных данных ограничивается сроком достижения целей обработки персональных данных.
6.3. Организация обеспечивает обработку персональных данных с использованием баз данных, находящихся на территории Российской Федерации.
6.4. Организация гарантирует, что персональные данные Посетителей передаются третьим лицам только в порядке, предусмотренном настоящей Политикой. В остальных случаях персональные данные Посетителя не распространяются и не передаются третьим лицам. В случае наличия согласия Посетителя или при указании Посетителя возможна передача персональных данных Посетителя третьим лицам. Возможно предоставление персональных данных Посетителей по запросу государственных органов, которое осуществляется в порядке, предусмотренном законодательством Российской Федерации.
7. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Для защиты персональных данных Посетителей от незаконного или случайного доступа, сбора, хранения, использования, передачи, блокирования или уничтожения, а также от иных подобных действий, Организация принимает технические и организационно-правовые меры, частью которых является настоящая Политика.
7.2. Организация обязуется и обязует третьих лиц, в случае передачи им права на обработку персональных данных Посетителя, соблюдать режим конфиденциальности в отношении персональных данных Посетителя и не использовать персональные данные без согласия Посетителя за исключением случаев, предусмотренных настоящей Политикой.
7.3. Трансграничная передача персональных данных Посетителей не осуществляется.
8. ПРАВА ПОСЕТИТЕЛЕЙ
8.1. Посетитель всегда имеет право на получение информации об обработке его персональных данных, в том числе содержащей:
8.1.1. подтверждение факта обработки персональных данных;
8.1.2. правовые основания обработки персональных данных;
8.1.3. цели и применяемые Организацией способы обработки персональных данных;
8.1.4. наименование и адрес Организации, сведения о лицах (за исключением работников Организации), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Организацией или в соответствии с законодательством Российской Федерации;
8.1.5. обрабатываемые персональные данные, относящиеся к соответствующему Посетителю, источник их получения, если иной порядок представления таких данных не предусмотрен законодательством Российской Федерации;
8.1.6. сроки обработки персональных данных, в том числе сроки их хранения;
8.1.7. порядок осуществления Посетителем прав, предусмотренных законодательством Российской Федерации;
8.1.8. наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Организации, если обработка поручена или будет поручена такому лицу.
8.2. Посетитель вправе получать сведения, указанные в п.8.1. настоящей Политики, неограниченное количество раз.
8.3. Посетитель вправе отозвать согласие на обработку его персональных данных на основании письменного обращения, направленного в адрес Организации.
9. ОБЯЗАННОСТИ ОРГАНИЗАЦИИ
9.1. В соответствии с требованиями Федерального закона «О персональных данных» Организация обязана:
9.1.1. предоставлять Посетителю по его просьбе информацию, касающуюся обработки его персональных данных и указанную в п. 8.1. настоящей Политики, либо предоставить Посетителю обоснованный отказ. Запросы Посетителей в отношении обработки их персональных данных Организацией принимаются по адресу: 109052, город Москва, Смирновская улица, 25, стр. 3, комн. № 3, e-mail: anodpo@polygraph.su
9.1.2. в случае, если персональные данные Посетителя получены Организацией не от Посетителя, Организация обязана любым способом уведомить об этом Посетителя до начала обработки таких данных и предоставить ему данные о лице, предоставившем такие персональные данные;
9.1.3. принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных настоящей Политикой и Федеральным законом «О персональных данных»;
9.1.4. при обработке персональных данных принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
9.1.5. по требованию Посетителя уточнять обрабатываемые персональные данные, блокировать или удалять, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
9.1.6. вести Реестр учета обращений Посетителей, в котором должны фиксироваться запросы Посетителей на получение персональных данных, а также факты предоставления персональных данных по этим запросам;
9.1.7. в случае отзыва Посетителем согласия на обработку своих персональных данных прекратить обработку персональных данных и уничтожить персональные данные в срок, не превышающий тридцати дней с даты поступления указанного отзыва. Об уничтожении персональных данных Организация обязана уведомить Посетителя.
10. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
10.1. Политика вступает в силу с момента ее опубликования на Сайте и действует бессрочно до замены ее новой Политикой.
10.2. Организация/Администрация сайта имеет право вносить изменения в настоящую Политику. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики. Действующая редакция постоянно доступна на странице по адресу: www.polygraph.su.
10.3. Действия настоящей Политики касаются исключительно Сайта. К настоящей Политике и отношениям между Посетителем и Администрацией сайта, возникающим в связи с применением Политики, применяется законодательство Российской Федерации.
Дата публикации: 29.08.2023
Предыдущая версия действовала с 21.07.2021 по 28.08.2023