Сведения

о реализуемых требованиях к защите персональных данных


1. Общие положения
Настоящие сведения разработаны в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и определяют меры, принимаемые оператором для обеспечения безопасности персональных данных при их обработке.
Оператором персональных данных является самозанятое физическое лицо Анисимова Дарья Олеговна, оказывающее услуги репетиторства по математике и химии и осуществляющее обработку персональных данных самостоятельно, без привлечения работников и без передачи функций обработки третьим лицам.
Обработка персональных данных осуществляется с использованием средств автоматизации и без их использования.

2. Категории обрабатываемых персональных данных
В рамках осуществляемой деятельности оператор обрабатывает следующие категории персональных данных:
  • фамилия, имя и отчество;
  • адрес электронной почты;
  • номер телефона;
  • иные сведения, добровольно предоставленные субъектом персональных данных при обращении через форму обратной связи либо в ходе переписки.
Обработка специальных категорий персональных данных и биометрических персональных данных не осуществляется.

3. Цели обработки персональных данных
Персональные данные обрабатываются исключительно в следующих целях:
  • установление обратной связи с пользователями сайта;
  • консультирование по вопросам оказываемых услуг;
  • организация и оказание образовательных услуг;
  • ведение переписки, связанной с оказанием услуг;
  • исполнение обязательств перед клиентами.
Обработка персональных данных в целях распространения рекламы не осуществляется.

4. Правовые основания обработки персональных данных
Обработка персональных данных осуществляется на основании:
  • согласия субъекта персональных данных;
  • необходимости исполнения договорных обязательств;
  • требований законодательства Российской Федерации.

5. Условия и способы обработки персональных данных
Обработка персональных данных осуществляется путём совершения следующих действий:
  • сбор;
  • запись;
  • систематизация;
  • накопление;
  • хранение;
  • уточнение (обновление, изменение);
  • использование;
  • удаление и уничтожение.
Обработка осуществляется без передачи персональных данных третьим лицам, за исключением случаев, предусмотренных законодательством Российской Федерации.
Персональные данные не распространяются и не предоставляются неограниченному кругу лиц.

6. Меры по обеспечению безопасности персональных данных
В целях обеспечения безопасности персональных данных оператор реализует следующие организационные и технические меры:
6.1. Организационные меры
  • обработка персональных данных осуществляется исключительно оператором лично;
  • установлен порядок доступа к персональным данным;
  • обеспечивается использование персональных данных строго в пределах заявленных целей;
  • осуществляется контроль за соблюдением требований законодательства в области персональных данных;
  • принимаются меры по предотвращению несанкционированного доступа к персональным данным;
  • осуществляется своевременное удаление персональных данных при достижении целей обработки либо при отзыве согласия субъектом.
6.2. Технические меры
  • используются персональные устройства, защищённые паролем доступа;
  • применяется антивирусное программное обеспечение и встроенные средства защиты операционной системы;
  • доступ к электронной почте и сервисам, используемым для обработки персональных данных, защищён паролями;
  • передача данных осуществляется с использованием защищённых каналов связи сети Интернет;
  • исключён доступ посторонних лиц к устройствам, на которых осуществляется обработка персональных данных.

7. Хранение и уничтожение персональных данных
Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки.
Персональные данные подлежат уничтожению или обезличиванию в следующих случаях:
  • достижение целей обработки персональных данных;
  • отзыв согласия субъектом персональных данных;
  • прекращение деятельности оператора;
  • выявление неправомерной обработки персональных данных.
Уничтожение персональных данных осуществляется путём удаления электронных файлов и переписки.

8. Права субъектов персональных данных
Субъект персональных данных имеет право:
  • получать информацию об обработке своих персональных данных;
  • требовать уточнения, блокирования или уничтожения персональных данных;
  • отзывать согласие на обработку персональных данных;
  • обжаловать действия оператора в уполномоченный орган или в судебном порядке.

9. Заключительные положения
Настоящие сведения подлежат пересмотру и актуализации в случае изменения законодательства Российской Федерации в сфере персональных данных либо при изменении условий обработки персональных данных.
Made on
Tilda