Утверждена
Директором АНПОО “Колледж городских предпринимателей”

ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Настоящая Политика обработки персональных данных (далее – «Политика»):
действует в отношении всей информации, размещенной на сайте в сети Интернет по адресу: https://biscollege.ru/ (далее – «Сайт») во время использования Сайта, его сервисов, программ и продуктов;
определяет условия обработки персональных данных, права и обязанности Пользователя и Оператора, сведения о реализуемых мерах по защите обрабатываемых персональных данных.
В случае несогласия с условиями Политики Пользователь должен немедленно прекратить любое использование Сайта, его сервисов, программ и продуктов.

ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ

  • персональные данные – информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
  • персональная информация- информация, которую Пользователь предоставляет о себе самостоятельно при регистрации (создании учетной записи) или в процессе использования Сервисов, включая персональные данные Пользователя;
-данные, которые автоматически передаются сервисам Сайта в процессе их использования с помощью установленного на устройстве Пользователя программного обеспечения, в том числе IP-адрес, данные файлов cookie, информация о браузере Пользователя (или иной программе, с помощью которой осуществляется доступ к сервисам), технические характеристики оборудования и программного обеспечения, используемых Пользователем, дата и время доступа к сервисам, адреса запрашиваемых страниц и иная подобная информация.
  • Субъект персональных данных - Пользователь Сайта, его сервисов, программ и продуктов.
  • оператор персональных данных (оператор) – Автономная некоммерческая профессиональная образовательная организация “Колледж городских предпринимателей” осуществляющий обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
  • обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя, в том числе: сбор; запись; систематизацию; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передачу (распространение, предоставление, доступ); обезличивание; блокирование; удаление; уничтожение.
  • автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
  • распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
  • предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
  • блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
  • уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
  • обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
  • информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Федеральный закон РФ от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации».
Иные Федеральные законы и принятые на их основе нормативные правовые акты, регулирующие деятельность Оператора.
Договоры, заключаемые между Оператором и субъектом персональных данных.
Локальные правовые акты Оператора.
Согласие на обработку персональных данных (в случаях, прямо не предусмотренных законодательством РФ, но соответствующих полномочиям оператора).



ПРАВА И ОБЯЗАННОСТИ СТОРОН

ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

СОГЛАСИЕ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ

Условия предоставления Согласия:
  • Пользователь является дееспособным и совершеннолетним лицом и предоставляет полные и достоверные персональные данные.
  • В случае, если Пользователь не является дееспособным и совершеннолетним лицом, согласие на обработку Персональных данных предоставляет законный представитель Пользователя.
  • Оператор не проверяет достоверность предоставленных Пользователем персональных данных.
  • Пользователь несет ответственность за актуализацию персональных данных, в случае их изменения.
  • Согласие Пользователя является конкретным, предметным, информированным, сознательным и однозначным.
Выражением согласия на обработку персональных данных является:
  • заполнение формы обратной связи, в том числе заявки на обучение, заявки на использование других сервисов Сайта. Согласие на обработку своих персональных данных, внесенных в поля формы обратной связи, считается предоставленным в момент нажатия кнопки, подтверждающей отправку заявки (кнопки могут называться «Получить консультацию», «Оставить заявку» и иным аналогичным образом), а также проставления галочки в чек-боксе “Даю согласие на обработку персональных данных” или с аналогичным названием.
  • Совершение звонка Оператору и продолжение разговора с представителями Оператора.

ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Согласие на обработку персональных данных начинает действовать со дня предоставления такого согласия и в течение срока, необходимого для достижения целей обработки персональных данных, в том числе исполнения обязательств или до момента отзыва Пользователем указанного согласия, если иное не предусмотрено Законодательством РФ.
Оператор обрабатывает персональные данные с использованием автоматизированных систем, за исключением случаев, когда неавтоматизированная обработка персональных данных необходима в связи с исполнением требований законодательства.
Для обработки персональных данных Оператор использует базы, которые находятся только на территории Российской Федерации.
Обработка Оператором персональных данных включает в себя: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление третьим лицам), обезличивание, блокирование, удаление, уничтожение.
В отношении персональных данных Пользователя сохраняется их конфиденциальность, кроме случаев добровольного предоставления Пользователем информации о себе для общего доступа неограниченному кругу лиц.
Оператор принимает необходимые организационные и технические меры для защиты персональной информации Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц. К персональным данным имеют право доступа только сотрудники, имеющие соответствующее образование в области персональных данных.
Оператор обеспечивает контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
Хранение персональных данных осуществляется с в течение срока, установленного законодательством РФ об образовании и архивном деле.
Предоставленное Пользователем в соответствии с настоящей Политикой согласие на обработку персональных данных может быть в любой момент отозвано Пользователем. Оператор прекращает обработку персональных данных в случаях, если:


  1. Пользователь направил соответствующее заявление об отзыве согласия на обработку персональных данных и требовании об их уничтожении на адрес эл. почты: priem@biscollege.ru с темой письма “Обработка персональных данных”.
  2. Истек срок хранения персональных данных.
  3. Достигнуты цели обработки персональных данных.

ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕТЬИМ ЛИЦАМ

Оператор вправе передать персональные данные Пользователя с его согласия третьим лицам (Партнерам) с целью:
  • обеспечения исполнения обязательств перед Пользователями, в том числе в рамках заключенного договора на оказание образовательных услуг. Объем передаваемых данных определяется условиями договоров;
  • обеспечения простого и удобного доступа Пользователя ко всем мероприятиям Оператора;
  • своевременного информирования о нововведениях и возможностях в сфере образования;
  • оптимизаций рассылок информационного и рекламного характера;
  • соблюдения требований действующего законодательства РФ.
Передача персональных данных Партнерам осуществляется только при соблюдении следующих условий:
  • Между Партнером и Оператором заключены соответствующие Договоры для передачу персональных данных;
  • Партнер обрабатывает персональные данные с использованием баз на территории Российской Федерации;
  • Партнер обеспечивает полную конфиденциальность персональных данных при обработке и не имеет права на их дальнейшую передачу и распространение;
  • Партнер гарантирует соблюдение следующих мер по обеспечению безопасности персональных данных при их обработке: использование средств защиты информации; обнаружение и фиксация фактов несанкционированного доступа к персональным данным и принятие мер по восстановлению персональных данных; ограничение доступа к персональным данным; регистрация и учет действий с персональными данными; контроль и оценка эффективности применяемых мер по обеспечению безопасности персональных данных.

АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

Оператор обязуется:
Предоставить по запросу Пользователя в порядке, установленном в ст.14 Федерального Закона №152 “О персональных данных” информацию о наличии персональных данных, относящихся к этому Пользователю, а также предоставить возможность ознакомления с этими персональными данными в течение 10 (десяти) дней с даты получения запроса. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней, после того как отправлено в адрес Пользователя мотивированное уведомление с указанием причин продления срока.
Внести необходимые изменения в персональные данные Пользователя в срок, не превышающий 7 (семи) рабочих дней со дня предоставления Пользователем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными.
Уничтожить персональные данные Пользователя в срок, не превышающий 7 (семи) рабочих дней со дня представления Пользователем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки.

Уведомить Пользователя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональные данные этого Пользователя были переданы.
Уточнить персональные данные, либо обеспечить их уточнение в случае подтверждения факта неточности персональных данных на основании сведений, представленных Пользователем либо уполномоченным органом по защите прав субъектов персональных данных или иных необходимых документов в течение 7 (семи) рабочих дней со дня представления таких сведений и снять блокирование персональных данных.
Сообщить в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 10 (десяти) рабочих дней с даты получения такого запроса. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней в случае направления оператором в адрес уполномоченного органа по защите прав субъектов персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
Прекратить обработку персональных данных или обеспечить прекращение обработки персональных данных Партнерами в случае:
  • выявления неправомерной обработки персональных данных в срок, не превышающий 3 (трех) рабочих дней с даты этого выявления;
  • отзыва Пользователем согласия на обработку его персональных данных уничтожить или обеспечить уничтожение персональных данных в срок, не превышающий 30 (тридцати) дней с даты поступления указанного отзыва, если иное не соглашением между оператором и субъектом персональных данных либо если оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных федеральными законами;
  • обращения субъекта персональных данных к оператору с требованием о прекращении обработки персональных данных оператор обязан в срок, не превышающий 10 (десяти) рабочих дней с даты получения оператором соответствующего требования, прекратить их обработку или обеспечить прекращение такой обработки (если такая обработка осуществляется лицом, осуществляющим обработку персональных данных);
  • достижения цели обработки, уничтожить или обеспечить уничтожение персональных данных в срок, не превышающий 30 (тридцати) дней с даты достижения цели обработки персональных данных.
Блокировать или обеспечить блокирование персональных данных Пользователя, в случае отсутствия возможности их уничтожения, и обеспечивает уничтожение персональных данных в срок не более чем 6 (шесть) месяцев, если иной срок не установлен федеральными законами.
Уведомлять Роскомнадзор в случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных:
  • в течение 24 часов о произошедшем инциденте, о предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, и предполагаемом вреде, нанесенном правам субъектов персональных данных, о принятых мерах по устранению последствий соответствующего инцидента.
  • В течение 72 часов о результатах внутреннего расследования выявленного инцидента, а также предоставляет сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии).

ОБРАЩЕНИЯ ПОЛЬЗОВАТЕЛЕЙ

При наличии у Пользователя вопросов, требований или запросов относительно обработки персональных данных, в том числе отзыва согласия на их обработку, или по любому иному вопросу необходимо направить свое обращение на электронную почту: sales@biscollege.ru.
Обращение должно быть отправлено с адреса электронной почты, предоставленному Пользователем Оператору на сайте или в договоре в качестве уполномоченного адреса электронной почты.

ИЗМЕНЕНИЕ ПОЛИТИКИ

Оператор вправе вносить изменения в Политику в любое время с целью соблюдения требований законодательства РФ.
Оператор обязуется не вносить изменений Политику, направленных на ограничение прав Пользователей.
Новая редакция Политики вступает в силу с момента ее размещения на сайте
https://biscollege.ru/

Публикации новой редакции Политики означает полное принятие ее условий Пользователем.
В случае несогласия с новой редакцией Политики Пользователь должен немедленно прекратить использование Сайта и его сервисов.


СВЕДЕНИЯ ОБ ОПЕРАТОРЕ

Автономная некоммерческая профессиональная образовательная организация “Колледж городских предпринимателей”
Юридический адрес: 197198, Россия, г. Санкт-Петербург, вн.тер.г Муниципальный Округ Кронверкское, Большой П.С. Пр-кт, д. 43, Литера А, помещение 6н
ИНН 7813668446
КПП 781301001
ОГРН 1227800146529

Электронный адрес: priem@biscollege.ru