Согласие на обработку персональных данных

Настоящим при размещении (вводе) своих персональных данных даю АО «Академия «Просвещение» (127473, г. Москва, ул. Краснопролетарская, д. 16, стр. 3, этаж 3, помещение I, комната 10 (ч), ОГРН 5167746474968) согласие на обработку своих персональных данных, указанных в форме регистрации, и подтверждаю, что даю такое согласие, действуя в своей воле и в своем интересе.

Настоящим подтверждаю, что данное согласие дается для оказания следующих услуг: организации обучения, в т.ч. с использованием дистанционных технологий, проведение культурно-просветительских и социальных мероприятий, организации и проведения образовательных конкурсов, организации туристических туров по территории Российской Федерации, организации туристических туров за пределами Российской Федерации, в том числе по обучению за рубежом, бронировании и оформлении авиа и ж/д билетов, регистрации в интернет-магазине, организации маркетинговых и рекламных компаний группы компаний «Просвещение» путем направления различных рассылок, консультационных услуг и выполнения регистрации на сайтах АО «Академия «Просвещение».

Настоящее согласие предоставляется на совершение следующих действий (операций) с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение осуществляемых как с использованием средств автоматизации (автоматизированная обработка), так и без использования таких средств (неавтоматизированная обработка). Согласен на передачу моих персональных данных для последующей их обработки в указанных выше целях организациям, указанным в «Перечне организаций, осуществляющих обработку ПДн». Согласен на получение рассылок в рамках проведения маркетинговых и рекламных компаний от имени организаций, указанных в «Перечне организаций, осуществляющих обработку ПДн».

Настоящее согласие на обработку персональных данных действует на протяжении 5 лет и может быть отозвано посредством направления письменного заявления в адрес АО «Академия «Просвещение» по адресу, указанному выше. В случае если по истечению указанного срока, я не заявлю об отзыве согласия на обработку персональных данных, настоящее согласие на обработку персональных данных пролонгируется на следующие 5 лет.

Настоящим признаю и подтверждаю, что ознакомлен с требованиями законодательства Российской Федерации, устанавливающими порядок обработки персональных данных, «Политикой в отношении обработки персональных данных АО «Академия «Просвещение», приведенной ниже, а также с правами и обязанностями в этой области, в т. ч. порядком отзыва согласия на обработку персональных данных.

«Перечень организаций, осуществляющих обработку ПДн»

- Акционерное общество «Издательство «Просвещение» (127473, город Москва, улица Краснопролетарская, дом 16, строение 3, этаж 4, помещение I, ОГРН 1147746296532)





Политика в отношении обработки персональных данных
Акционерного общества «Академия Просвещение»




1. Термины и определения

Компания – АО «Академия Просвещение»

ИСПДн – Информационная система персональных данных

ПДн – Персональные данные

РФ – Российская Федерация.

Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.

Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных

Персональные данные – любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных).

Субъект ПДн – физическое лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных

2. Назначение документа

Настоящая Политика в отношении обработки персональных данных (далее – Политика) разработана в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет основные принципы, цели, условия и способы обработки персональных данных (далее – ПДн), категории субъектов ПДн и обрабатываемых ПДн, права и обязанности АО «Академия «Просвещение» (далее – Компания) при обработке ПДн, права субъектов ПДн, а также реализуемые в Компании меры по обеспечению безопасности ПДн при осуществлении установленных в Компании видов деятельности.

Настоящая Политика вступает в силу с момента ее утверждения Единоличным исполнительным органом Компании, действует бессрочно. Компания проводит пересмотр положений настоящей Политики и их актуализацию по мере необходимости, но не реже одного раза в год, а также:

- при изменении положений законодательства Российской Федерации (далее – РФ) в области ПДн;

- в случаях выявления несоответствий, затрагивающих обработку и (или) защиту ПДн;

- по результатам контроля выполнения требований по обработке и (или) защите ПДн;

- по решению руководства Компании.

Новая редакция вводится в действие приказом Единоличного исполнительного органа Компании. Обеспечение неограниченного доступа к Политике реализуется путем ее публикации на сайте Компании в сети Интернет либо иным способом.




3. Область действия

Действие настоящей Политики распространяется на процессы Компании, в рамках которых осуществляется обработка ПДн, как с использованием средств вычислительной техники, в том числе с использованием информационно-телекоммуникационных сетей, так и без использования таких средств. Использование услуг Компании означает согласие субъекта ПДн с настоящей Политикой и указанными в ней условиями обработки его персональных данных.

4. Используемые термины и определения

Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.

Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

Субъект персональных данных – физическое лицо, обладающее персональными данными прямо или косвенно его определяющими.

5. Общий порядок обработки

При организации обработки ПДн Компания руководствуется следующими принципами:

- обработка ПДн осуществляется на законной и справедливой основе;

- обработка ПДн ограничивается достижением конкретных, заранее определенных и законных целей;

- не допускается объединение баз данных, содержащих ПДн, обработка которых осуществляется в целях, несовместимых между собой;

- обработке подлежат только ПДн, которые отвечают целям их обработки;

- содержание и объем обрабатываемых ПДн соответствуют заявленным целям обработки;

- при обработке ПДн обеспечивается точность ПДн, их достаточность и актуальность по отношению к целям обработки ПДн;

- хранение ПДн осуществляется в форме, позволяющей определить субъекта ПДн, не дольше, чем этого требуют цели обработки ПДн, если срок хранения ПДн не установлен Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект ПДн.

Обрабатываемые ПДн подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей.
Компания в своей деятельности исходит из того, что субъект ПДн предоставляет точную и достоверную информацию, во время взаимодействия с Компанией, извещает представителей Компании об изменении своих ПДн.

6. Цели сбора и обработки ПДн субъектов Компании

С использованием сайтов Компании производится обработка ПДн пользователей сайтов Компании. Целями обработки ПДн слушателей являются оказание следующих услуг: проведение культурно-просветительских и социальных мероприятий, организации и проведения образовательных конкурсов, организации туристических туров по территории Российской Федерации, организации туристических туров за пределами Российской Федерации, в том числе по обучению за рубежом, бронировании и оформлении авиа и ж/д билетов, регистрации в интернет-магазине, организации маркетинговых компаний путем направления различных рассылок, консультационных услуг и выполнение регистрации на сайтах Компании.

Перечень обрабатываемых ПДн определяется действующим законодательством РФ, а также локальными документами Компании.

В Компании осуществляется сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение ПДн при их обработке как с использованием средств автоматизации, так и без использования таковых.

7. Условия обработки ПДн субъектов ПДн и передачи ПДн третьим лицам

Компания обрабатывает ПДн субъектов ПДн в соответствии с внутренними нормативными документами, разработанными в соответствии с требованиями законодательства РФ в области ПДн.

При обработке ПДн субъекта, обеспечивается их конфиденциальность, целостность и доступность. Передача ПДн третьим лицам для выполнения договорных обязательств осуществляется только с согласия субъекта ПДн, а для выполнения требований законодательства РФ – в рамках установленной законодательством процедуры. Компания может поручить обработку ПДн другому лицу при выполнении следующих условий:

- получено согласие субъекта ПДн на поручение обработки ПДн другому лицу;

- поручение обработки ПДн осуществляется на основании заключаемого с этим лицом договора, разработанного с учетом требований Федерального закона РФ от 27.07.2006 № 152- ФЗ «О персональных данных».

Лицо, осуществляющее обработку ПДн по поручению Компании, обязано соблюдать принципы и правила обработки ПДн и несет ответственность перед Компанией. Компания несет ответственность перед субъектом ПДн за действия уполномоченного лица, которому Компания поручило обработку ПДн. При обработке ПДн субъектов, Компания руководствуется положениями Федерального закона РФ от 27.07.2006 № 152-ФЗ «О персональных данных».

8. Права субъекта ПДн на доступ и изменение его ПДн

Для обеспечения соблюдения установленных законодательством прав субъектов ПДн в Компании разработан и введен порядок работы с обращениями и запросами субъектов ПДн, а также порядок предоставления субъектам ПДн информации, установленной законодательством РФ в области ПДн.

Данный порядок обеспечивает соблюдение следующих прав субъекта ПДн:

- Право на получение информации, касающейся обработки ПДн соответствующего субъекта ПДн, в том числе содержащей:

1) подтверждение факта обработки ПДн;

2) правовые основания и цели обработки ПДн;

3) цели и применяемые Компанией способы обработки ПДн;

4) наименование и место нахождения Компании, сведения о лицах (за исключением работников Компании), которые имеют доступ к ПДн или которым могут быть раскрыты ПДн на основании договора с Компанией или на основании иных требований Федерального закона РФ от 27.07.2006 № 152-ФЗ «О персональных данных»;

5) обрабатываемые ПДн, относящиеся к соответствующему субъекту ПДн, источник их получения, если иной порядок представления таких ПДн не предусмотрен Федеральным законом РФ от 27.07.2006 № 152-ФЗ «О персональных данных»;

6) сроки обработки ПДн, в том числе сроки их хранения;

7) порядок осуществления субъектом ПДн прав, предусмотренных Федеральным законом РФ от 27.07.2006 № 152-ФЗ «О персональных данных»;

8) информацию об осуществляемой или о предполагаемой трансграничной передаче ПДн;

9) наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку ПДн по поручению Компании, если обработка поручена или будет поручена такому лицу;

10) иные сведения, предусмотренные Федеральным законом РФ от 27.07.2006 № 152-ФЗ «О персональных данных» или другими требованиями законодательства в области ПДн.

- Право на уточнение, блокирование или уничтожение своих ПДн, если ПДн являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законодательством РФ в области ПДн меры по защите своих прав.

Запрос субъекта ПДн должен содержать номер основного документа, удостоверяющего личность субъекта ПДн или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта ПДн в отношениях с Компанией, либо сведения, подтверждающие факт обработки ПДн Компанией, подпись субъекта ПДн или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством РФ.

9. Обязанности и права Компании

В соответствии с требованиями Федерального закона РФ от 27.07.2006 № 152-ФЗ «О персональных данных» Компания обязуется:

- Осуществлять обработку ПДн с соблюдением принципов и правил, предусмотренных Федеральным законом РФ от 27.07.2006 № 152-ФЗ «О персональных данных».

- Не раскрывать третьим лицам и не распространять ПДн без согласия субъекта ПДн, если иное не предусмотрено Федеральным законом РФ от 27.07.2006 № 152-ФЗ «О персональных данных».

- Представлять доказательство получения согласия субъекта ПДн на обработку его ПДн или доказательство наличия оснований, в соответствии с которыми такое согласие не требуется.

- Осуществлять обработку ПДн только с согласия в письменной форме субъекта ПДн, в случаях, предусмотренных Федеральным законом РФ от 27.07.2006 № 152-ФЗ «О персональных данных».

- Представлять субъекту ПДн или его представителю по запросу информацию, касающуюся обработки ПДн соответствующего субъекта ПДн, либо предоставить мотивированный отказ в предоставлении указанной информации, содержащий ссылку на положения Федерального закона РФ от 27.07.2006 № 152-ФЗ «О персональных данных», в срок, не превышающий тридцати дней со дня обращения субъекта ПДн или его представителя.

- Разъяснять субъекту ПДн юридические последствия отказа предоставить его ПДн, если предоставление ПДн является обязательным в соответствии с Федеральным законом РФ от 27.07.2006 № 152-ФЗ «О персональных данных».

- Принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты ПДн от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПДн, а также от иных неправомерных действий в отношении ПДн.

- Вносить изменения в обрабатываемые ПДн по требованию субъекта ПДн или его представителя, в случае подтверждения факта неточности обрабатываемых ПДн соответствующего субъекта ПДн в течение семи рабочих дней.

- Блокировать обработку ПДн в срок, не превышающий трех рабочих дней, в случае выявления неправомерной обработки при обращении субъекта ПДн или его представителя, если блокирование ПДн не нарушает права и законные интересы соответствующего субъекта ПДн или третьих лиц.

- Уничтожать ПДн соответствующего субъекта ПДн в срок, не превышающий десяти рабочих дней, в случае, если обеспечить правомерность обработки ПДн невозможно. - Уведомлять субъекта ПДн или его представителя обо всех изменениях, касающихся соответствующего субъекта ПДн.

- Вести журнал учета обращений субъектов ПДн, в котором фиксируются все запросы и обращения субъекта ПДн или его представителя.

- Прекращать обработку и уничтожать ПДн соответствующего субъекта ПДн, в случае достижения цели обработки ПДн в срок, не превышающий тридцати дней с момента достижения цели обработки ПДн, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект ПДн, иным соглашением между Компанией и субъектом ПДн, либо Федеральным законом РФ от 27.07.2006 № 152-ФЗ «О персональных данных» или другими федеральными законами.

- Прекращать обработку ПДн и уничтожать ПДн соответствующего субъекта ПДн, в случае отзыва субъектом ПДн согласия на обработку своих ПДн в срок, не превышающий тридцати дней с момента поступления указанного отзыва, если иное не предусмотрено соглашением между Компанией и субъектом ПДн.

В соответствии с положениями Федерального закона РФ от 27.07.2006 № 152-ФЗ «О персональных данных» Компания имеет право:

- Осуществлять обработку ПДн без согласия субъекта ПДн при наличии оснований, указанных в ст.6, 10, 11 Федерального закона РФ от 27.07.2006 № 152-ФЗ «О персональных данных».

- Отказать субъекту ПДн в выполнении запроса/повторного запроса, в случае, если субъекту ПДн был предоставлен мотивированный ответ об отказе выполнения такого запроса.

- Осуществлять обработку ПДн без уведомления Роскомнадзора об обработке ПДн в случаях обработки ПДн:

1) в соответствии с трудовым законодательством;

2) полученных Компанией в связи с заключением договора, стороной которого является субъект ПДн, если ПДн не распространяются, а также не предоставляются третьим лицам без согласия субъекта ПДн и используются Компанией исключительно для исполнения указанного договора и заключения договоров с субъектом ПДн;

3) включающих в себя только фамилии, имена и отчества субъектов ПДн;

4) без использования средств автоматизации в соответствии с федеральными законами или иными нормативными правовыми актами РФ в области ПДн.

10. Меры, применяемые для защиты ПДн субъектов

Компания принимает необходимые и достаточные организационные и технические меры для защиты ПДн субъектов ПДн от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.

Меры по обеспечению безопасности ПДн, применяемые в Компании:

- Назначение ответственного за организацию обработки ПДн.

- Издание документов, определяющих политику Компании в отношении обработки ПДн, локальных актов по вопросам обработки ПДн, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства РФ в области ПДн, устранение последствий таких нарушений.

- Оценка вреда, который может быть причинен субъектам ПДн в случае нарушения законодательства РФ в области ПДн, соотношение указанного вреда и принимаемых мер, направленных на обеспечение выполнения законодательства РФ в области ПДн.

- Ознакомление работников Компании, непосредственно осуществляющих обработку ПДн, с положениями законодательства РФ в области ПДн, в том числе требованиями к защите ПДн, документами, определяющими политику Компании в отношении обработки ПДн, локальными актами по вопросам обработки ПДн, и (или) обучение указанных работников.

- Определение угроз безопасности ПДн при их обработке в информационных системах персональных данных (далее – ИСПДн).

- Применение организационных и технических мер по обеспечению безопасности ПДн при их обработке в ИСПДн, необходимых для выполнения требований к защите ПДн, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных.

- Применение прошедших в установленном порядке процедур оценки соответствия средств защиты информации.

- Оценка эффективности принимаемых мер по обеспечению безопасности ПДн до ввода в эксплуатацию ИСПДн.

- Учет машинных носителей ПДн.

- Обнаружение фактов несанкционированного доступа к ПДн и принятие мер.

- Восстановление ПДн, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.

- Установление правил доступа к ПДн, обрабатываемым в ИСПДн, а также обеспечение регистрации и учета всех действий, совершаемых с ПДн в ИСПДн.

- Контроль принимаемых мер по обеспечению безопасности ПДн и уровня защищенности ИСПДн.

11. Лица, ответственные за организацию обработки ПДн

Компания назначает лицо, ответственное за организацию обработки ПДн. Лицо, ответственное за организацию обработки ПДн, получает указания непосредственно от Единоличного исполнительного органа Компании.

Лицо, ответственное за организацию обработки ПДн, обязано:

- осуществлять внутренний контроль соблюдения Компанией и ее работниками законодательства РФ в области ПДн, а также внутренних организационно-распорядительных документов Компании по вопросам обработки и защиты ПДн;

- доводить до сведения работников Компании положения законодательства РФ в области ПДн, локальных актов по вопросам обработки ПДн, требований к защите ПДн;

- участвовать в пересмотре внутренних организационно-распорядительных документов Компании по вопросам обработки и защиты ПДн;

- организовывать прием и обработку обращений и запросов субъектов ПДн или их представителей и (или) осуществлять контроль приема и обработки таких обращений и запросов.

12. Ответственность за реализацию положений Политики

Работники Компании, осуществляющие обработку ПДн, а также ответственные лица за организацию и обеспечение безопасности ПДн в Компании несут дисциплинарную и административную ответственность в соответствии с действующим законодательством РФ за нарушение положений настоящей Политики, локальных актов Компании, иных требований, предусмотренных законодательством РФ в области ПДн.