А
А
А
АА
АА
АА
Ч/Б
Б/Ч
Г/С
Обычная версия

Политика обработки персональных данных


1. Термины 


Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Термины, не определенные в Политике, используются в значении, придаваемом им Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее - Закон о персональных данных).


2. Сведения об операторе персональных данных


Оператор персональных данных (далее – Оператор, Гимназия) - Общеобразовательное частное учреждение «Первая Московская Гимназия» (ОГРН 1037739185472, ИНН 7703349609, адрес местонахождения: 119002, г. Москва, пер. Плотников, 17, помещ. 6.10, этаж 6).

Контакты для связи с нами: телефон: +7 495 278-09-35, e-mail: pmg@gymnasia.ru.


3. Общие положения


Политика направлена на информирование о наших действиях по обработке и защите персональных данных на сайтах https://www.gymnasia.ru/, https://camp.gymnasia.ru/.

Политика разработана в соответствии с п. 2 ч. 1, ч. 2 ст. 18.1 Закона о персональных данных.

Обратите внимание, что мы не контролируем и не несём ответственности за сайты третьих лиц, на которые можно перейти по ссылкам, доступным на нашем сайте. Политика не распространяется на обеспечение конфиденциальности персональных данных на сайтах третьих лиц.

Мы оставляем за собой право в любое время вносить изменения в Политику. Новая редакция Политики вступает в силу с момента размещения ее на сайте. Мы просим вас регулярно следить за обновлением Политики на сайте.

В случае несогласия с условиями Политики вы обязаны прекратить использование сайта и его сервисов, предполагающих предоставление персональных данных.

Все споры, возникающие из Политики или в связи с ней, подлежат рассмотрению в государственном суде Российской Федерации в соответствии с законодательством Российской Федерации.

При предоставлении персональных данных вы выражаете согласие на обработку персональных данных.

Мы не осуществляем обработку специальных категорий персональных данных.

Согласие на обработку персональных данных малолетних (несовершеннолетних, не достигших 14 лет,) дают их законные представители (родители, усыновители или опекуны). Персональные данные несовершеннолетних в возрасте от 14 до 18 лет обрабатываются при наличии согласия несовершеннолетнего на обработку персональных данных, данного с письменного согласия своих законных представителей (родителей, усыновителей или попечителя).

В случае выявления нами факта обработки с помощью сайта персональных данных малолетних и несовершеннолетних в возрасте от 14 до 18 лет, мы запрашиваем подтверждение соблюдения этих правил и в случае их нарушения осуществляем уничтожение этих персональных данных или обеспечиваем их уничтожение.

Вы не вправе предоставлять нам персональные данные третьих лиц без их согласия или наличия иного законного основания. Мы вправе запросить у вас подтверждение наличия такого согласия или основания. В случае выявления нами факта предоставления персональных данных третьих лиц без согласия или иного законного основания, мы осуществим уничтожение этих персональных данных или обеспечим их уничтожение.

Мы не принимаем решения, порождающие для вас юридические последствия или иным образом затрагивающие ваши права и законные интересы, на основании исключительно автоматизированной обработки персональных данных.


4. Перечень обрабатываемых персональных данных в зависимости от цели обработки



4.1. Отправка заявки для получения консультации по услугам Оператора (сайт https://www.gymnasia.ru/)

Цель обработки персональных данных Отправка заявки для получения консультации по услугам Оператора
Перечень обрабатываемых персональных данных Фамилия, имя, отчество; номер телефона
Категории субъектов персональных данных, данные которых обрабатываются Пользователи сайта
Законные основания для обработки персональных данных Согласие на обработку персональных данных В случае заключения договора по результатам консультации: обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем
Сроки обработки и хранения персональных данных До предоставления консультации или до отказа от консультации. В случае заключения договора по результатам консультации персональные данные обрабатываются до его исполнения/расторжения, а затем – в течение 5 лет в соответствии с налоговым законодательством и законодательством о бухгалтерском учете.

4.2. Оформление заявки на дополнительное образование (сайт https://camp.gymnasia.ru/)

Цель обработки персональных данных Оформление заявки на заключение договора образовательных услуг по дополнительному образованию
Перечень обрабатываемых персональных данных Фамилия, имя, отчество заказчика; e-mail; номер телефона; фамилия, имя, отчество учащегося
Категории субъектов персональных данных, данные которых обрабатываются Пользователи сайта
Законные основания для обработки персональных данных Согласие на обработку персональных данных В случае заключения договора по результатам рассмотрения заявки: обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем
Сроки обработки и хранения персональных данных До рассмотрения заявки или до отказа от заявки. В случае заключения договора по результатам рассмотрения заявки персональные данные обрабатываются до его исполнения/расторжения, а затем – в течение 5 лет в соответствии с налоговым законодательством и законодательством о бухгалтерском учете.

4.3. Направление обращений по дополнительному образованию (сайт https://camp.gymnasia.ru/)

Цель обработки персональных данных Направление обращений, в том числе в рамках заключенного договора образовательных услуг по дополнительному образованию (задать вопрос, прекратить занятия, приостановить групповые занятия)
Перечень обрабатываемых персональных данных E-mail; фамилия, имя, отчество учащегося; номер телефона
Категории субъектов персональных данных, данные которых обрабатываются Пользователи сайта, в том числе заказчики и учащиеся по договору образовательных услуг по дополнительному образованию
Законные основания для обработки персональных данных Согласие на обработку персональных данных Обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем
Сроки обработки и хранения персональных данных До рассмотрения обращения или до отказа от обращения До исполнения/расторжения договора, а затем – в течение 5 лет в соответствии с налоговым законодательством и законодательством о бухгалтерском учете.

4.4. Продвижение услуг на рынке (направление рекламы и др.)

Цель обработки персональных данных Продвижение услуг на рынке (направление рекламы и др.)
Перечень обрабатываемых персональных данных Фамилия, имя, отчество; номер телефона; e-mail
Категории субъектов персональных данных, данные которых обрабатываются Пользователи сайта
Законные основания для обработки персональных данных Согласие на обработку персональных данных
Сроки обработки и хранения персональных данных 5 лет с момента дачи согласия или до даты отзыва согласия

5. Предоставление персональных данных третьим лицам


Мы вправе предоставить ваши персональные данные третьим лицам или поручить их обработку другому лицу. Список третьих лиц, которым мы предоставляем персональные данные или поручаем их обработку, указан ниже.

Наименование и адрес места нахождения третьего лица Цель передачи
ООО «Яндекс», 119021, г. Москва, ул. Льва Толстого, д. 16 Оказание услуг веб-аналитики Яндекс Метрика
АО «Амоцрм», 115093, г. Москва, вн.тер.г муниципальный округ Замоскворечье, ул. Люсиновская, 38 Хранение контактов, оставивших заявку на вопрос, консультацию https://www.amocrm.ru/
ООО «Восток Инновации», 630005, Новосибирская обл., г.о. город Новосибирск, г. Новосибирск, ул. Каменская, 53, офис 407 CRM-система для организации дополнительного образования https://alfacrm.pro/

6. Условия обработки и прекращения обработки персональных данных


В ходе обработки персональных данных мы будем совершать следующие действия: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); блокирование; удаление; уничтожение.

Способы обработки персональных данных: автоматизированная обработка, неавтоматизированная обработка.

Мы прекращаем обработку персональных данных и уничтожаем персональные данные в следующих случаях:

  • достижение целей обработки персональных данных и максимальных сроков хранения персональных данных;
  • утрата необходимости в достижении целей обработки персональных данных;
  • предоставление субъектом персональных данных или его законным представителем сведений, подтверждающих, что персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • невозможность обеспечения правомерности обработки персональных данных;
  • отзыв субъектом персональных данных согласия на обработку персональных данных, если сохранение персональных данных более не требуется для целей обработки персональных данных;
  • истечение сроков исковой давности для правоотношений, в рамках которых осуществляется либо осуществлялась обработка персональных данных;
  • ликвидация Оператора.

Порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований:

  • Персональные данные, обрабатываемые без использования средств автоматизации, - методом сжигания, химического уничтожения или иным методом, не допускающим восстановления, с составлением акта об уничтожении персональных данных;
  • Персональные данные, обрабатываемые с использованием средств автоматизации, - путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удалением с электронных носителей методами и средствами гарантированного удаления остаточной информации, с составлением акта об уничтожении персональных данных и выгрузки из журнала регистрации событий в информационной системе персональных данных.

7. Сведения об обеспечении безопасности персональных данных


Мы применяем комплекс правовых, организационных и технических мер по обеспечению безопасности персональных данных для обеспечения конфиденциальности персональных данных и их защиты от неправомерных действий̆, в том числе:

  • назначаем лицо, ответственное за организацию обработки персональных данных;
  • обеспечиваем неограниченный̆ доступ к Политике, копия которой̆ размещена по адресу нахождения Оператора и на сайтах https://www.gymnasia.ru/, https://camp.gymnasia.ru/;
  • осуществляем внутренний̆ контроль соответствия обработки персональных данных Закону о персональных данных, принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, Политике, локальным актам Оператора;
  • производим оценку вреда, который̆ может быть причинен субъектам персональных данных в случае нарушения Закона о персональных данных;
  • знакомим и обучаем работников, непосредственно осуществляющих обработку персональных данных, с положениями Закона о персональных данных, в том числе требованиями к защите персональных данных, Политикой, локальными актами по вопросам обработки персональных данных;
  • производим определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
  • применяем организационные и технические меры и используем средства защиты информации, необходимые для достижения установленного уровня защищенности персональных данных;
  • производим оценку эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационных систем персональных данных;
  • осуществляем обнаружение фактов несанкционированного доступа к персональным данным и принимаем меры по реагированию, включая восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
  • осуществляем допуск своих работников к персональным данным, обрабатываемым в информационных системах персональных данных, а также к их материальным носителям только в объеме, необходимом для выполнения трудовых обязанностей̆;
  • принимаем меры по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них;
  • устанавливаем правила доступа к персональным данным, обрабатываемым в информационных системах персональных данных, а также обеспечиваем регистрацию и учёт всех действий̆ с ними;
  • определяем места хранения персональных данных;
  • сведения на бумажных носителях храним в запирающихся шкафах.

Базы данных информации, содержащие персональные данные граждан Российской Федерации, находятся на территории Российской Федерации.


8. Права субъектов персональных данных


Согласно Закону о персональных данных, вы имеет следующие права:

  • на доступ к персональным данным;
  • на уточнение персональных данных;
  • на блокирование и уничтожение персональных данных;
  • на обжалование наших действий или бездействия;
  • на разъяснения и на возражения при принятии решений на основании исключительно автоматизированной обработки персональных данных;
  • на отзыв согласия на обработку персональных данных.

Право на доступ к персональным данным

Вы имеете право на получение информации, касающейся обработки ваших персональных данных, в том числе при сборе персональных данных:

  • подтверждение факта обработки персональных данных;
  • правовые основания и цели обработки персональных данных;
  • цели и применяемые способы обработки персональных данных;
  • наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона;
  • обрабатываемые персональные данные, источник их получения;
  • сроки обработки персональных данных, в том числе сроки их хранения;
  • порядок осуществления субъектом персональных данных прав, предусмотренных Законом о персональных данных;
  • информацию об осуществленной или о предполагаемой трансграничной передаче данных;
  • наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;
  • информацию о способах исполнения нами обязанностей, установленных ст. 18.1 Закона о персональных данных;
  • иные сведения, предусмотренные законом.

Право на уточнение, блокирование и уничтожение персональных данных

Вы имеете право на уточнение ваших персональных данных, их блокирование или уничтожение в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.


Право на обжалование действий и бездействий Оператора

Вы имеете право обжаловать наши действия или бездействия в территориальный орган Роскомнадзора или в судебном порядке, если полагаете, что обработка ваших персональных данных осуществляется с нарушением требований Закона о персональных данных или ваших прав и свобод.


Права при принятии решений на основании исключительно автоматизированной обработки персональных данных

Решение на основании исключительно автоматизированной обработки персональных данных может быть принято только при наличии письменного согласия или в случаях, предусмотренных федеральными законами. Такие законы должны устанавливать меры по соблюдению ваших прав и законных интересов.

Вы имеете право на разъяснение Оператором порядка принятия и возможных юридических последствий такого решения, а также порядка защиты ваших прав и законных интересов.

В случае принятия решения на основании исключительно автоматизированной обработки ваших персональных данных вы вправе заявить возражение.


Право на отзыв согласия на обработку персональных данных

Вы вправе в любое время отозвать согласие на обработку персональных данных.

С момента получения такого уведомления мы прекращаем обработку ваших персональных данных, за исключением случаев, когда законодательство допускает обработку персональных данных без вашего согласия.


9. Порядок реализации прав субъектов персональных данных


Для реализации своих прав вы вправе направить обращение по адресу, указанному в п. 1 Политики, либо направить запрос по электронной почте pmg@gymnasia.ru лично или с помощью представителя. Запрос должен содержать сведения, указанные в ч. 3 ст. 14 Закона о персональных данных.

Сведения предоставляются в той же форме, в которой направлено обращение, если иное не указано в обращении.


10. Информация об условиях обработки и о наличии запретов и условий на обработку неограниченным кругом лиц персональных данных, разрешенных субъектом персональных данных для распространения (ст. 10.1 Закона о персональных данных)


В отношении персональных данных, опубликованных на сайтах https://www.gymnasia.ru/, https://camp.gymnasia.ru/, действуют следующие правила и ограничения:

  • передача персональных данных неограниченному кругу лиц не запрещена;
  • обработка персональных данных неограниченным кругом лиц не запрещена;
  • условия обработки персональных данных неограниченным кругом лиц не предусмотрены.

11. Cookie


Для использования сайта, навигации по сайту и правильной работы его сервисов мы собираем идентификационные файлы, сохраняемые на клиентской системе (далее - cookie).

Предупреждение об использовании cookie на сайте содержится во всплывающем баннере. Нажав «ОК» на баннере или продолжая пользоваться сайтом, вы соглашаетесь с условиями Политики об обработке cookie.

Вы можете отказаться принимать cookie сайта, используя настройки своего интернет-браузера. Однако это может привести к некоторым неудобствам при использовании сайта (например, необходимость регулярного прохождения процедуры аутентификации на сайте).

На сайте осуществляется сбор веб-аналитики с помощью сервиса Яндекс Метрика.


Мы используем файлы «cookie» с целью персонализации сервисов и повышения удобства пользования веб-сайтом. Если вы не хотите, чтобы ваши пользовательские данные обрабатывались, пожалуйста, ограничьте их использование в своём браузере.