Политика в отношении обработки персональных данных

1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных определяет порядок обработки и меры по обеспечению безопасности персональных данных, предпринимаемые АНО «Кубики» (ИНН 7733387513, ОГРН 1227700418406), адрес: 125362, город Москва, ул. Циолковского, д. 6, кв. 52, адрес электронной почты: info@centrkubiki.ru, далее — «Оператор».
1.2. Настоящая Политика разработана в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и иными нормативными правовыми актами Российской Федерации в области персональных данных.
1.3. Политика применяется ко всей информации, которую Оператор может получить о пользователях сайта https://centrkubiki.ru, его страниц, форм, сервисов и связанных с ним коммуникаций.
1.4. Оператор исходит из того, что при использовании сайта пользователь предоставляет достоверные сведения и поддерживает их в актуальном состоянии.
1.5. Настоящая Политика действует в отношении всех персональных данных, которые Оператор получает от субъектов персональных данных напрямую либо посредством сайта.
2. Основные принципы обработки персональных данных
2.1. Обработка персональных данных осуществляется на законной и справедливой основе.
2.2. Обработка персональных данных ограничивается достижением конкретных, заранее определённых и законных целей.
2.3. Не допускается обработка персональных данных, несовместимая с целями их сбора.
2.4. Не допускается избыточная обработка персональных данных по отношению к заявленным целям.
2.5. При обработке персональных данных обеспечиваются точность, достаточность и актуальность персональных данных.
2.6. Хранение персональных данных осуществляется не дольше, чем этого требуют цели обработки, если иной срок не установлен законодательством Российской Федерации.
3. Категории субъектов персональных данных
3.1. Оператор может обрабатывать персональные данные следующих категорий субъектов:
3.1.1. пользователей сайта;
3.1.2. родителей, законных представителей детей и иных лиц, направляющих заявки через сайт;
3.1.3. лиц, обращающихся за консультацией, записью на занятия, мероприятия и иные программы;
3.1.4. лиц, направляющих обращения, отзывы, запросы и сообщения через сайт, электронную почту, мессенджеры и иные каналы связи;
3.1.5. лиц, совершающих пожертвования или иные платежи через сайт либо связанные с ним сервисы;
3.1.6. представителей контрагентов и партнёров Оператора.
4. Категории обрабатываемых персональных данных
4.1. Оператор может обрабатывать следующие персональные данные:
4.1.1. фамилия, имя, отчество;
4.1.2. номер телефона;
4.1.3. адрес электронной почты;
4.1.4. имя ребёнка;
4.1.5. возраст ребёнка;
4.1.6. сведения о предпочтительном способе и времени связи;
4.1.7. сведения, содержащиеся в обращении или заявке;
4.1.8. данные, необходимые для оформления и подтверждения пожертвования, оплаты или иного действия через сайт;
4.1.9. технические и обезличенные данные, автоматически передаваемые при использовании сайта, включая IP-адрес, данные cookie, сведения о браузере, устройстве, времени доступа, адресах страниц, действиях пользователя на сайте и иных технических параметрах.
4.2. Оператор не осуществляет через публичные формы сайта целенаправленный сбор специальных категорий персональных данных, в том числе сведений о состоянии здоровья, диагнозах, инвалидности, медицинских заключениях и иных чувствительных данных.
4.3. В случае если пользователь самостоятельно укажет в публичной форме сведения, относящиеся к специальным категориям персональных данных, Оператор вправе не использовать такие сведения, удалить их либо запросить предоставление необходимых данных в ином порядке, соответствующем требованиям законодательства Российской Федерации.
4.4. Если обработка сведений о состоянии здоровья или иных специальных категорий персональных данных необходима для оказания помощи, сопровождения, заключения договора или иной законной цели, такая обработка осуществляется вне публичных форм сайта и на отдельном законном основании, включая отдельное согласие в случаях, когда оно требуется.
5. Цели обработки персональных данных
5.1. Оператор обрабатывает персональные данные в следующих целях:
5.1.1. обработка заявок, обращений и запросов пользователей;
5.1.2. организация обратной связи с пользователем, в том числе по телефону, электронной почте, через мессенджеры и иные согласованные каналы;
5.1.3. запись на консультации, занятия, мероприятия, программы и иные активности Оператора;
5.1.4. информирование о расписании, условиях участия, изменениях в работе, содержании программ и иных вопросах, связанных с обращением пользователя;
5.1.5. заключение, исполнение и сопровождение договоров, оферт, пожертвований и иных юридически значимых действий;
5.1.6. обработка платежей, пожертвований и связанных с ними операций;
5.1.7. ведение внутреннего учёта обращений, заявок и коммуникаций;
5.1.8. улучшение работы сайта, анализ его посещаемости и пользовательского опыта;
5.1.9. направление новостей, приглашений, информационных сообщений и материалов о деятельности Оператора — только при наличии отдельного согласия субъекта персональных данных, если такое согласие требуется;
5.1.10. исполнение обязанностей, возложенных на Оператора законодательством Российской Федерации.
6. Правовые основания обработки персональных данных
6.1. Правовыми основаниями обработки персональных данных являются:
6.1.1. согласие субъекта персональных данных на обработку персональных данных;
6.1.2. необходимость обработки для заключения и исполнения договора, стороной которого является субъект персональных данных либо по инициативе которого такой договор заключается;
6.1.3. необходимость обработки для исполнения обязанностей, возложенных на Оператора законодательством Российской Федерации;
6.1.4. иные основания, предусмотренные законодательством Российской Федерации.
7. Порядок и условия обработки персональных данных
7.1. Оператор осуществляет обработку персональных данных как с использованием средств автоматизации, так и без использования таких средств.
7.2. Оператор осуществляет следующие действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, предоставление, обезличивание, блокирование, удаление и уничтожение.
7.3. Персональные данные предоставляются Оператору субъектом персональных данных самостоятельно, в том числе путём заполнения форм на сайте, направления писем, сообщений, заявок и совершения иных действий, связанных с использованием сайта.
7.4. Если пользователь предоставляет через сайт данные ребёнка, Оператор исходит из того, что такие сведения предоставляет родитель или иной законный представитель ребёнка, имеющий право на их предоставление.
7.5. Оператор не принимает решения, порождающие юридические последствия в отношении субъекта персональных данных, исключительно на основании автоматизированной обработки, кроме случаев, прямо предусмотренных законодательством Российской Федерации.
8. Порядок сбора, хранения, передачи и иных видов обработки персональных данных
8.1. Безопасность персональных данных обеспечивается путём реализации правовых, организационных и технических мер, необходимых для выполнения требований законодательства Российской Федерации.
8.2. Оператор принимает меры, направленные на предотвращение неправомерного или случайного доступа к персональным данным, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий в отношении персональных данных.
8.3. Персональные данные хранятся в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки, если иной срок хранения не установлен законодательством Российской Федерации.
8.4. Срок обработки и хранения персональных данных определяется достижением целей обработки, отзывом согласия субъекта персональных данных, прекращением договорных отношений либо наступлением иных оснований прекращения обработки, предусмотренных законодательством Российской Федерации.
8.5. Пользователь вправе актуализировать свои персональные данные, направив уведомление на адрес электронной почты info@centrkubiki.ru с пометкой «Актуализация персональных данных».
8.6. Пользователь вправе отозвать согласие на обработку персональных данных путём направления уведомления на адрес электронной почты info@centrkubiki.ru с пометкой «Отзыв согласия на обработку персональных данных». Отзыв согласия не влияет на правомерность обработки, осуществлённой до момента получения такого отзыва Оператором.
8.7. Оператор вправе привлекать третьих лиц и использовать сторонние сервисы для обеспечения работы сайта, обработки заявок, организации обратной связи, проведения платежей, аналитики, технической поддержки и иных действий, необходимых для достижения целей обработки персональных данных.
8.8. Обработка персональных данных такими лицами осуществляется только в объёме, необходимом для достижения соответствующих целей, на основании договора, поручения на обработку персональных данных либо иного законного основания, предусмотренного законодательством Российской Федерации.
8.9. Оператор принимает меры к тому, чтобы привлекаемые лица соблюдали требования конфиденциальности и безопасности персональных данных.
8.10. В зависимости от характера сервиса третьим лицам могут предоставляться фамилия, имя, отчество, номер телефона, адрес электронной почты, сведения из заявки или обращения, данные о платеже, технические данные о посещении сайта, IP-адрес, cookie, сведения о действиях пользователя на сайте и иные данные, которые пользователь самостоятельно указывает при использовании сайта.
8.11. К категориям таких сервисов могут относиться:
платформа сайта и сервисы обработки форм;
сервисы веб-аналитики;
платёжные сервисы и платёжные агрегаторы;
сервисы электронной почты, телефонии, мессенджеров;
иные технические подрядчики, обеспечивающие работу сайта и коммуникацию с пользователями.
8.12. При переходе пользователя на сайт или в интерфейс стороннего сервиса и самостоятельном взаимодействии с ним напрямую такой сервис может осуществлять обработку персональных данных в соответствии со своей собственной политикой и правилами. При этом Оператор отвечает за правомерность передачи персональных данных такому сервису в пределах требований законодательства Российской Федерации.
9. Использование файлов cookie и аналитических сервисов
9.1. Сайт использует файлы cookie и иные аналогичные технологии для обеспечения корректной работы сайта, сохранения пользовательских настроек, анализа посещаемости, улучшения структуры и содержания сайта, а также обеспечения функционирования связанных с сайтом сервисов.
9.2. Cookie представляют собой небольшие текстовые файлы, сохраняемые на устройстве пользователя, которые помогают распознавать браузер или устройство пользователя, сохранять отдельные настройки и собирать техническую информацию о взаимодействии с сайтом.
9.3. Оператор может использовать следующие категории cookie:
9.3.1. обязательные (технические) cookie, необходимые для корректной работы сайта, отображения страниц, работы форм и базовых функций;
9.3.2. функциональные cookie, позволяющие запоминать предпочтения и отдельные настройки пользователя;
9.3.3. аналитические cookie, используемые для анализа посещаемости сайта, источников переходов, поведения пользователей, времени посещения, глубины просмотра и иных показателей;
9.3.4. платежные и сервисные cookie, применяемые при переходе к оплате, взаимодействии с внешними техническими сервисами и обеспечении корректной работы соответствующих интерфейсов.
9.4. С использованием cookie и аналогичных технологий могут обрабатываться следующие данные:
IP-адрес;
тип устройства;
тип и язык браузера;
дата и время посещения сайта;
адреса запрашиваемых страниц;
источник перехода на сайт;
сведения о действиях пользователя на сайте;
технические идентификаторы устройства или браузера;
иные технические данные, автоматически передаваемые при использовании сайта.
9.5. Целями использования cookie и аналитических технологий являются:
обеспечение корректной и безопасной работы сайта;
сохранение пользовательских настроек;
анализ использования сайта и улучшение его работы;
оценка эффективности контента и каналов коммуникации;
обеспечение функционирования форм, платежных и иных сервисов.
9.6. На сайте могут использоваться сторонние аналитические и технические сервисы, включая сервисы платформы Tilda Publishing, Top.Mail.Ru, платёжные сервисы Robokassa, а также иные подключенные сервисы, фактически необходимые для работы сайта.
9.7. Срок хранения cookie зависит от их вида и назначения. Часть cookie действует только в течение сессии и удаляется после закрытия браузера. Иные cookie могут сохраняться на устройстве пользователя до достижения целей их использования либо до их удаления пользователем через настройки браузера.
9.8. Пользователь вправе отказаться от использования cookie, ограничить их использование или удалить ранее сохранённые cookie через настройки своего браузера. Ограничение использования cookie может повлиять на корректность работы отдельных функций сайта, форм, платёжных и иных сервисов.
9.9. Продолжая использовать сайт после отображения уведомления об использовании cookie, пользователь выражает согласие на использование cookie и обработку связанных с ними технических данных в порядке, предусмотренном настоящей Политикой.
10. Права субъекта персональных данных
10.1. Субъект персональных данных имеет право:
10.1.1. получать информацию, касающуюся обработки его персональных данных;
10.1.2. требовать уточнения, блокирования или уничтожения его персональных данных, если такие данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
10.1.3. отозвать согласие на обработку персональных данных;
10.1.4. требовать прекращения обработки персональных данных в случаях, предусмотренных законодательством Российской Федерации;
10.1.5. обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных либо в судебном порядке;
10.1.6. осуществлять иные права, предусмотренные законодательством Российской Федерации.
11. Меры по защите персональных данных
11.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий.
11.2. К таким мерам могут относиться, в частности:
назначение ответственных лиц;
ограничение доступа к персональным данным;
использование паролей и иных средств защиты доступа;
применение антивирусной защиты и иных технических средств безопасности;
контроль доступа к информации;
обучение работников требованиям законодательства о персональных данных;
хранение документов и сведений с соблюдением режима конфиденциальности.
12. Конфиденциальность персональных данных
12.1. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
13. Трансграничная передача персональных данных
13.1. Трансграничная передача персональных данных осуществляется Оператором только при наличии законных оснований и с соблюдением требований законодательства Российской Федерации.
13.2. До начала осуществления трансграничной передачи персональных данных Оператор, при необходимости, исполняет установленные законодательством Российской Федерации обязанности по уведомлению уполномоченного органа.
14. Заключительные положения
14.1. Пользователь может получить разъяснения по вопросам, касающимся обработки его персональных данных, направив обращение на адрес электронной почты info@centrkubiki.ru.
14.2. Оператор вправе вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента её размещения на сайте, если иное не предусмотрено новой редакцией Политики.
14.3. Актуальная редакция Политики размещается в сети Интернет по адресу: https://centrkubiki.ru/privacy.
14.4. Настоящая Политика действует бессрочно до замены её новой редакцией.
14.5. Во всём, что не урегулировано настоящей Политикой, Оператор и пользователь руководствуются законодательством Российской Федерации.