Политика обработки персональных данных
1. Общие положения
Настоящая Политика обработки персональных данных (далее — Политика) разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению их безопасности, применяемые [ИП Гаврилюк Светлана Юрьевна] (далее — Оператор).
1.1. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Настоящая Политика применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта [https://aprendemica.com] (далее — Сайт).
1.3. Понятия, используемые в настоящей Политике, соответствуют определениям, указанным в статье 3 Закона о персональных данных.
2. Основные понятия, используемые в Политике
- Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных).
- Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- Конфиденциальность персональных данных — обязательное требование для Оператора или иного лица, получившего доступ к персональным данным, не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.
- Пользователь Сайта — лицо, имеющее доступ к Сайту посредством сети Интернет и использующее Сайт.
3. Категории субъектов персональных данных
Оператор обрабатывает персональные данные следующих категорий субъектов:
- Посетители Сайта, заполняющие формы регистрации, заявок на обучение, обратной связи или иные формы.
- Студенты школы испанского языка, заключающие договоры на оказание образовательных услуг.
- Лица, подписывающиеся на информационные рассылки.
- Лица, участвующие в мероприятиях, организуемых Оператором (например, разговорные клубы, мастер-классы).
4. Категории и перечень обрабатываемых персональных данных
4.1. Оператор обрабатывает следующие категории персональных данных:
- Фамилия, имя, отчество.
- Контактные данные (номер телефона, адрес электронной почты).
- Адрес проживания (при необходимости для оказания услуг, например, отправки материалов).
- Данные об образовании и уровне владения испанским языком (для подбора подходящих курсов).
- Данные, собираемые с помощью файлов cookie (IP-адрес, информация о браузере, геолокация, поведение на сайте).
4.2. Специальные категории персональных данных (например, сведения о расовой принадлежности, религиозных убеждениях, состоянии здоровья) и биометрические персональные данные Оператором не обрабатываются, за исключением случаев, предусмотренных законодательством РФ и при наличии письменного согласия субъекта.
4.3. Оператор не осуществляет трансграничную передачу персональных данных, за исключением случаев, когда используются сторонние сервисы интернет-статистики (Яндекс.Метрика, Google Analytics), указанные в разделе 11 настоящей Политики. В таких случаях Оператор обеспечивает соблюдение требований законодательства РФ о защите персональных данных.
5. Цели обработки персональных данных
Персональные данные обрабатываются в следующих целях:
- Заключение, исполнение и прекращение договоров на оказание образовательных услуг.
- Организация и проведение курсов испанского языка, включая онлайн- и офлайн-форматы.
- Установление обратной связи с Пользователями, включая направление уведомлений, запросов, касающихся использования Сайта, оказания услуг, обработки запросов и заявок.
- Подтверждение достоверности и полноты персональных данных, предоставленных Пользователем.
- Проведение информационных рассылок (с согласия Пользователя).
- Проведение мероприятий (разговорные клубы, мастер-классы, культурные события).
- Анализ поведения Пользователей на Сайте для улучшения его функциональности и предоставления персонализированного контента (с использованием файлов cookie, включая Яндекс.Метрику и Google Analytics).
- Выполнение требований законодательства РФ, включая предоставление данных в уполномоченные государственные органы в предусмотренных законом случаях.
6. Правовые основания обработки персональных данных
Обработка персональных данных осуществляется на основании:
- Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
- Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации».
- Согласия субъекта персональных данных, предоставленного при заполнении веб-форм на Сайте или принятии уведомления о cookies.
- Договоров, заключаемых между Оператором и субъектом персональных данных.
- Иных нормативных правовых актов РФ.
7. Порядок и условия обработки персональных данных
7.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных, если иное не предусмотрено законодательством РФ.
7.2. Обработка персональных данных может осуществляться как с использованием средств автоматизации, так и без их использования, в соответствии с действующим законодательством РФ и внутренними положениями Оператора.
7.3. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки, если срок хранения не установлен федеральным законом или договором.
7.4. Персональные данные уничтожаются или обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством РФ.
7.5. Оператор обеспечивает конфиденциальность персональных данных и принимает правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также иных неправомерных действий.
7.6. Оператор не проверяет достоверность предоставленных персональных данных, предполагая, что Пользователь предоставляет достоверную и достаточную информацию и поддерживает её в актуальном состоянии.
7.7. Согласие Пользователя на обработку персональных данных считается полученным при заполнении и отправке форм на Сайте (например, формы записи на курсы, формы обратной связи, подписки на рассылку), а также при принятии уведомления о cookies через соответствующий баннер на Сайте. Пользователь подтверждает своё согласие с настоящей Политикой, нажимая кнопку «Отправить», «Зарегистрироваться» или аналогичные кнопки в формах, содержащих ссылку на настоящую Политику.
7.8. Сроки хранения персональных данных определяются в соответствии с целями их обработки, указанными в разделе 5 настоящей Политики, а также требованиями законодательства РФ. Например, данные, собранные для заключения и исполнения договоров на образовательные услуги, хранятся в течение срока действия договора и 5 лет после его окончания в соответствии с законодательством о бухгалтерском учёте. Данные, собранные для рассылок, хранятся до момента отзыва согласия Пользователем или достижения цели обработки.
8. Права субъектов персональных данных
8.1. Субъект персональных данных имеет право:
- Получать доступ к своим персональным данным, включая право на получение копии любой записи, содержащей его персональные данные, за исключением случаев, предусмотренных законодательством РФ.
- Требовать уточнения, блокирования или уничтожения своих персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
- Отозвать согласие на обработку персональных данных путём подачи письменного заявления в произвольной форме.
- Обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
- Осуществлять иные права, предусмотренные законодательством РФ.
8.2. Субъект персональных данных обязан:
- Предоставлять Оператору достоверные данные о себе.
- Сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
8.3. Лица, передавшие Оператору недостоверные сведения о себе либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.
8.4. Для реализации прав на обновление, удаление или уточнение персональных данных Пользователь может направить запрос на электронную почту [Адрес электронной почты защищен от спам-ботов. Для просмотра адреса в вашем браузере должен быть включен Javascript.] с пометкой «Обновление/Удаление персональных данных». Запрос должен содержать ФИО, контактные данные и описание требования. Оператор рассматривает запросы в течение 10 рабочих дней. По техническим причинам удаление данных может быть выполнено с задержкой, но не позднее 30 дней с момента получения запроса. Некоторые данные могут сохраняться в той мере, в которой это необходимо для выполнения юридических обязательств, урегулирования споров или предотвращения мошенничества.
9. Обязанности Оператора
Оператор обязан:
- Организовывать обработку персональных данных в порядке, установленном законодательством РФ.
- Отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных.
- Сообщать в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) по запросу этого органа необходимую информацию в течение 10 дней с даты получения такого запроса.
- Публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике.
- Принимать правовые, организационные и технические меры для защиты персональных данных.
- Прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить их обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных.
- Исполнять иные обязанности, предусмотренные Законом о персональных данных.
10. Меры по обеспечению безопасности персональных данных
10.1. Оператор применяет следующие меры для защиты персональных данных:
- Назначение лица, ответственного за организацию обработки персональных данных.
- Применение организационных и технических мер, включая шифрование, антивирусную защиту, резервное копирование и ограничение доступа к данным.
- Проведение внутреннего контроля и аудита соответствия обработки персональных данных законодательству РФ.
- Ознакомление сотрудников, осуществляющих обработку персональных данных, с положениями законодательства РФ и локальными актами Оператора.
10.2. Доступ к персональным данным предоставляется только уполномоченным сотрудникам Оператора, которые обязаны соблюдать конфиденциальность.
10.3. Оператор использует защищённое соединение HTTPS для передачи данных через Сайт, что обеспечивает шифрование информации и защиту от несанкционированного доступа. Все сайты, размещённые на домене [spanishschool.ru], автоматически получают SSL-сертификат. Пользователи с собственными доменами могут подключить SSL-сертификат в настройках хостинга.
11. Cookies
11.1. Сайт использует файлы cookie для обеспечения корректной работы, персонализации контента и анализа поведения Пользователей. Обработка данных cookie указана как отдельная цель в настоящей Политике.
11.2. Пользователь может настроить браузер для отказа от использования cookie, однако это может повлиять на функциональность Сайта.
11.3. Для анализа поведения Пользователей на Сайте Оператор использует сторонние сервисы интернет-статистики, такие как Яндекс.Метрика и Google Analytics, которые собирают обезличенные данные о действиях Пользователей (например, просмотры страниц, время на сайте, клики). Эти данные обрабатываются в соответствии с политиками конфиденциальности соответствующих сервисов, доступных по адресам: https://yandex.com/legal/metrica_termsofuse/, https://policies.google.com/privacy. Пользователь может отказаться от передачи данных в эти сервисы, отключив cookies в настройках браузера или нажав «Отказаться» в баннере о cookies.
12. Порядок обращения субъектов персональных данных
12.1. Пользователь может получить разъяснения по вопросам обработки его персональных данных, обратившись к Оператору по электронной почте [Адрес электронной почты защищен от спам-ботов. Для просмотра адреса в вашем браузере должен быть включен Javascript.] или по адресу: [350000, г. Краснодар, ул. Красная 124, 5 этаж, офис 55].
12.2. Срок ответа на запросы субъектов персональных данных составляет не более 10 рабочих дней с момента получения обращения.
13. Ответственность
13.1. Оператор, не исполнивший свои обязательства, несёт ответственность за убытки, понесённые Пользователем в связи с неправомерным использованием персональных данных, в соответствии с законодательством РФ.
13.2. В случае утраты или разглашения персональных данных Оператор не несёт ответственность, если данная информация:
- Стала публичной до её утраты или разглашения.
- Была получена от третьей стороны до момента её получения Оператором.
- Была разглашена с согласия субъекта персональных данных.
13.3. Нарушение законодательства РФ в области персональных данных влечёт ответственность, предусмотренную статьёй 13.11 Кодекса РФ об административных правонарушениях, включая штрафы от 30 000 до 60 000 рублей за отсутствие политики обработки персональных данных на сайте.
14. Заключительные положения
14.1. Настоящая Политика является общедоступным документом и размещена на Сайте по адресу [https://aprendemica.com/policy].
14.2. Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента её размещения, если иное не предусмотрено новой редакцией.
14.3. Все споры, связанные с обработкой персональных данных, разрешаются в порядке, установленном законодательством РФ.
Дата последнего обновления: 30 мая 2025 года.