Политика в отношении обработки персональных данных

1. Общие положения
1.1. Настоящая политика обработки персональных данных разработана в
соответствии с требованиями Федерального закона РФ от 27.07.2006. No152-ФЗ «О персональных
данных" (далее — Закон).
Целью настоящей Политики является определение категорий персональных данных,
обрабатываемых ООО «Академия бизнеса МС» (далее — Оператор), а так же основных принципов,
которыми Оператор руководствуется при обработке персональных данных.

1.2. Положения настоящей Политики являются обязательными для исполнения всеми
работниками Оператора, организациями, получающими либо предоставляющие персональные
данные Оператору, а так же физическими лицами, находящимся в договорных отношениях с
Оператором.
2. Основные понятия, используемые в Политике
2.1. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
2.2. Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.3. Веб-сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://academiams.ru/
2.4. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств.
2.5. Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.
2.6. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.7. Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.8. Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
2.9. Персональные данные, разрешенные субъектом персональных данных для распространения — персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Законом о персональных данных (далее — персональные данные, разрешенные для распространения).
2.10. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.11. Распространение персональных данных — любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
2.12. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
2.13. Уничтожение персональных данных — любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители персональных данных.
3. Основные права и обязанности Оператора
3.1. Оператор имеет право:
3.1.1. получать от субъекта персональных данных достоверные информацию и/или
документы, содержащие персональные данные;
3.1.2. в случае отзыва субъектом персональных данных согласия на обработку
персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных;
3.1.3. самостоятельно определять состав и перечень мер, необходимых и достаточных для
обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и
принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено
Законом о персональных данных или другими федеральными законами.

3.2.Оператор обязан:
3.2.1. за свой счет обеспечить защиту персональных данных от неправомерного их
использования или утраты в порядке, установленном законодательством РФ;
3.2.2. предоставлять субъекту персональных данных по его запросу информацию,
касающуюся обработки его персональных данных, либо на законных основаниях предоставить
отказ;
3.2.3. обеспечить субъекту свободный бесплатный доступ к своим персональным
данным, включая право на получение копий любой записи, содержащей его персональные данные,
за исключением случаев, предусмотренных законодательством РФ;
3.2.4. по требованию субъекта персональных данных уточнять обрабатываемые
персональные данные, блокировать или удалять, если персональные данные являются неполными,
устаревшими, неточными, незаконно полученными или не являются необходимыми для
заявленной цели обработки;
3.2.5. вести Журнал учета обращений субъектов персональных данных, в котором
должны фиксироваться запросы субъектов персональных данных на получение персональных
данных, а также факты предоставления персональных данных по этим запросам;
3.2.6. уведомлять субъекта персональных данных об обработке персональных данных в
том случае, если персональные данные были получены не от субъекта персональных данных;
3.2.7. в случае достижения цели обработки персональных данных незамедлительно
прекратить обработку персональных данных и уничтожить соответствующие персональные
данные в срок, не превышающий тридцати дней с даты достижения цели обработки персональных
данных, если иное не предусмотрено федеральным законодательством РФ;
3.2.8. в случае направления запроса субъектом о прекращении обработки его
персональных данных прекратить обработку персональных данных и уничтожить персональные
данные в срок, не превышающий десяти рабочих дней с даты поступления указанного запроса.
Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления
оператором в адрес субъекта персональных данных мотивированного уведомления с указанием
причин продления срока предоставления запрашиваемой информации. Оператор вправе
продолжить обработку персональных данных в случаях, предусмотренных пунктами 2 — 11 части 1
статьи 6, частью 2 статьи 10 и частью 2 статьи 11 Федерального закона No 152-ФЗ «О
персональных данных";
3.2.9. предоставлять персональные данные субъекта только уполномоченным лицам и
только в той части, которая необходима им для выполнения их трудовых обязанностей в
соответствии с настоящим Положением и законодательством Российской Федерации.
4. Основные права и обязанности субъектов персональных данных
4.1. Субъекты персональных данных имеют право:
4.1.1. получать информацию, касающуюся обработки его персональных данных, за
исключением случаев, предусмотренных федеральными законами. Сведения предоставляются
субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться
персональные данные, относящиеся к другим субъектам персональных данных, за исключением
случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень
информации и порядок ее получения установлен Законом о персональных данных;
4.1.2. требовать от оператора уточнения его персональных данных, их блокирования или
уничтожения в порядке, предусмотренном действующим законодательством РФ;
4.1.3. выдвигать условие предварительного согласия при обработке персональных данных в
целях продвижения на рынке товаров, работ и услуг;
4.1.4. на отзыв согласия на обработку персональных данных;
4.1.5. обжаловать в уполномоченный орган по защите прав субъектов персональных данных
или в судебном порядке неправомерные действия или бездействие Оператора при обработке его
персональных данных;
4.1.6.иные права, предусмотренные законодательством РФ.

4.2. Субъекты персональных данных обязаны:
4.2.1. предоставлять Оператору достоверные данные о себе;
4.2.2. сообщать Оператору об уточнении (обновлении, изменении) своих персональных
данных.
4.3. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом
субъекте персональных данных без согласия последнего, несут ответственность в соответствии с
законодательством РФ.
5. Цели обработки персональных данных
5.1. Для каждой категории персональных данных Оператором определены и
утверждены конкретные цели обработки. Обработка персональных данных, несовместимая с
утвержденными целями, не допускается.
5.2. Цели, категории субъектов, их объем и правовые основания обработки
персональных данных, в рамках которых Оператор осуществляет обработку, приведены в
Приложении No2 к настоящей «Политике обработки персональных данных».
5.3. Обработка персональных данных, помимо прочего, осуществляется в соответствии
с требованиями Налогового кодекса РФ, Федерального закона No 402-ФЗ «О бухгалтерском
учете", Федерального закона N 125-ФЗ «Об архивном деле в Российской Федерации», Приказа
Росархива от 20.12.2019 N 236 «Об утверждении Перечня типовых управленческих архивных
документов, образующихся в процессе деятельности государственных органов, органов местного
самоуправления и организаций, с указанием сроков их хранения" Гражданским кодексом
Российской Федерации, и другими Федеральными законами и принятыми на их основе
нормативными правовыми актами, регулирующими отношения, связанные с деятельностью
Оператора, а также иных нормативно-правовых актов Российской Федерации, в рамках
осуществления и выполнения, возложенных законодательством Российской Федерации на
Оператора функций, полномочий и обязанностей.
5.4. Обрабатываемые персональные данные подлежат уничтожению либо
обезличиванию по окончании срока хранения, достижении целей обработки или в случае утраты
необходимости в достижении этих целей, если иное не предусмотрено законодательством.
6. Порядок и условия обработки персональных данных
6.1. Все персональные данные Оператор получает непосредственно от субъекта
персональных данных, от его законного представителя либо от лица, поручившего Оператору
обработку персональных данных, за исключением случаев, предусмотренных законодательством
РФ.
6.2. Обработка персональных данных осуществляется с согласия субъекта
персональных данных, за исключением случаев, предусмотренных законодательством РФ.
Согласие может быть выражено в различных формах, позволяющих подтвердить факт его
получения, в том числе в конклюдентных действиях, в письменном виде в форме отдельного
документа, либо в составе какого-либо документа, подписываемого субъектом. Согласие может
быть дано представителем субъекта, при предоставлении им доказательств своих полномочий.
6.3. Согласие на обработку персональных данных может быть отозвано субъектом
персональных данных. В случаях, предусмотренных законодательством РФ, обработка
персональных данных может быть продолжена даже после отзыва субъектом согласия на
обработку.
6.4. Доступ к персональным данным имеют работники Оператора, которым
персональные данные необходимы в связи с исполнением ими должностных обязанностей.
6.5. Передача персональных данных работника Оператора третьим лицам
осуществляется только с письменного согласия субъекта, за исключением случаев,
предусмотренных законодательством РФ.
6.6. Оператор вправе передавать персональные данные органам дознания и следствия,
иным уполномоченным органам по основаниям, предусмотренным действующим
законодательством Российской Федерации.
6.7. Оператор вправе создавать общедоступные источники персональных данных, в
которые могут включаться персональные данные субъекта персональных данных с его
письменного согласия.
6.8. Передача персональных данных субъекта в коммерческих целях без его
письменного согласия не осуществляется.
6.9. В случае необходимости передачи Оператором персональных данных третьим
лицам, она осуществляется только после подписания между Оператором и третьей стороной
соглашения о неразглашении конфиденциальной информации, за исключением случаев,
предусмотренных законодательством РФ.
6.10. Обработка персональных данных осуществляется как использованием средств
вычислительной техники, так и без использования таковых средств.
6.11. Сроки обработки персональных данных Оператором в общем случае определяются
в соответствии со сроками, установленными Федеральным законом от 27.07.2006 No 152-ФЗ «О персональных данных»; сроком действия соответствующего договора; сроками, оговоренными в поручении на обработку персональных данных; сроками действия документов, установленными
Федерального закона N 125-ФЗ «Об архивном деле в Российской Федерации»; Приказа Росархива
от 20.12.2019 N 236 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения», сроком исковой давности; сроком действия согласия, данного субъектом персональных данных на их обработку; а также иными требованиями законодательства Российской Федерации.
6.12. Персональные данные при их обработке, осуществляемой без использования
средств автоматизации, обособляются от иной информации, в частности путем фиксации их на отдельных материальных носителях персональных данных (далее — материальные носители), в специальных разделах или на полях форм (бланков).
6.13. При фиксации персональных данных на материальных носителях не допускается
фиксация на одном материальном носителе персональных данных, цели обработки которых
заведомо не совместимы. Для обработки различных категорий персональных данных,
осуществляемой без использования средств автоматизации, для каждой категории персональных
данных используется отдельный материальный носитель.
6.14. Лица, осуществляющие обработку персональных данных без использования
средств автоматизации, должны быть проинформированы о факте обработки ими персональных
данных, обработка которых осуществляется оператором без использования средств
автоматизации, категориях обрабатываемых персональных данных, а также об особенностях и правилах осуществления такой обработки.
6.15. В случае использования типовых форм документов, заполняемых субъектом
персональных данных собственноручно, характер информации в которых предполагает или
допускает включение в них персональных данных (далее — типовая форма), соблюдаются
следующие условия:
6.15.1. типовая форма или связанные с ней документы (инструкция по ее заполнению,
карточки, реестры и журналы) должны содержать сведения о цели обработки персональных
данных, осуществляемой без использования средств автоматизации, имя (наименование) и адрес оператора, фамилию имя, отчество и адрес субъекта персональных данных, источник получения персональных данных, сроки обработки персональных данных, перечень действий с персональными данными, которые будут совершаться в процессе их обработки, общее описание используемых оператором способов обработки персональных данных;
6.15.2. типовая форма должна предусматривать поле, в котором субъект персональных
данных может поставить отметку о своем согласии на обработку персональных данных,
осуществляемую без использования средств автоматизации — при необходимости получения
письменного согласия на обработку персональных данных;
6.15.3. типовая форма должна быть составлена таким образом, чтобы каждый из
субъектов персональных данных, содержащихся в документе, имел возможность ознакомиться со своими персональными данными, содержащимися в документе, не нарушая прав и законных интересов иных субъектов персональных данных;
6.15.4. типовая форма должна исключать объединение полей, предназначенных для
внесения персональных данных, цели обработки которых заведомо несовместимы.
6.16. Персональные данные подлежат уничтожению по достижении целей обработки, в
случае утраты необходимости в их достижении, по истечении срока хранения, при выявлении факта неправомерной обработки либо по требованию лица, поручившего обработку персональных данных в срок, не превышающий десяти рабочих
дней с даты достижения цели обработки персональных данных, либо получения отзыва на их обработку. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации. Уничтожение осуществляется в присутствии комиссии. По итогам составляется акт об уничтожении.
6.17. Трансграничная передача персональных данных:
6.17.1. Оператор до начала осуществления трансграничной передачи персональных данных
обязан убедиться в том, что иностранным государством, на территорию которого предполагается
осуществлять передачу персональных данных, обеспечивается надежная защита прав субъектов персональных данных.
6.17.2. Трансграничная передача персональных данных на территории иностранных
государств, не отвечающих вышеуказанным требованиям, может осуществляться только в случае наличия согласия в письменной форме субъекта персональных данных на трансграничную передачу его персональных данных и/или исполнения договора, стороной которого является субъект персональных данных.
7. Защита персональных данных
7.1.  Оператор обеспечивает защиту персональных данных субъекта от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, а также от иных неправомерных действий.
7.2.  Защита персональных данных обеспечивается Оператором в установленном действующим законодательством РФ и локальными актами Оператора порядке, путем выполнения комплекса организационно–технических мероприятий, обеспечивающих их безопасность.
7.3. Все меры защиты при сборе, обработке, хранении и передаче персональных данных субъекта распространяются как на бумажные, так и на электронные (автоматизированные) носители информации.
8. Актуализация, исправление, удаление и уничтожение персональных данных
8.1. Оператор имеет право внести, дополнить, изменить, блокировать или удалить персональные данные в соответствии с Федеральным законодательством Российской Федерации.
8.2. По запросу субъекта персональных данных Оператор обязан:
8.2.1. предоставить сведения о наличии у оператора персональных данных субъекта;
8.2.2. предоставить возможность ознакомления с персональными данными субъекта (исключение ФЗ-152 статья 14 часть 5) и предоставить информацию, касающуюся обработки его персональных данных в соответствии с ФЗ-152;
8.2.3. уточнить недостоверные или изменившиеся персональные данные;
8.2.4. блокировать или уничтожить персональные данные в случае, если они являются незаконно полученными, не являются необходимыми для заявленной цели обработки или отозвано согласие субъекта.
8.3. Запрос субъекта персональных данных должен быть отправлен Оператору в бумажном виде и содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его законного представителя, сведения о дате выдачи указанного документа и выдавшем его органе, и собственноручную подпись субъекта персональных данных или его законного представителя. Типовая форма запроса представлена в Приложении 1 к настоящей Политике.
8.4. Запрос может быть направлен в электронной форме и подписан электронной цифровой подписью в соответствии с законодательством Российской Федерации на электронную почту:
8.5. При поступлении запроса обращения субъектов, ответственный работник Оператора обязан зарегистрировать такой запрос в журнале регистрации обращений субъектов.
8.6. Ответ, либо мотивированный отказ, должны быть отправлены в течение десяти рабочих дней с даты получения запроса от субъекта персональных данных. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации. Ответ должен быть в форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе и содержать конкретную и исчерпывающую информацию, касающуюся сути вопроса.
9. Изменение Политики
9.1. Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в заголовке Политики указывается дата последнего обновления редакции. Новая редакция Политики вступает в силу с момента ее размещения на сайте Оператора, если иное не предусмотрено новой редакцией Политики.

9.2. Действующая редакция хранится в месте нахождения исполнительного органа Оператора по адресу: 664 075, г. Иркутск, ул. Байкальская д. 208
электронная версия Политики — на сайте Оператора по адресу: https://academiams.ru/privacy

9.3. К настоящей Политике и отношениям между субъектами персональных данных и
Оператором подлежит применению право Российской Федерации.
10 . Обратная связь
Адрес электронной почты: ХХХ
Адрес места нахождения: 664075, г. Иркутск, ул. Байкальская д. 208
Контактный номер телефона: +7

Приложение № 1 Форма письменного запроса на получение информации, касающейся обработки персональных данных
Made on
Tilda