Сведения
о реализуемых требованиях к защите персональных данных
1. Общие положенияНастоящие сведения разработаны в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и определяют меры, принимаемые оператором для обеспечения безопасности персональных данных при их обработке.
Оператором персональных данных является самозанятое физическое лицо
Анисимова Дарья Олеговна, оказывающее услуги репетиторства по математике и химии и осуществляющее обработку персональных данных самостоятельно, без привлечения работников и без передачи функций обработки третьим лицам.
Обработка персональных данных осуществляется с использованием средств автоматизации и без их использования.
2. Категории обрабатываемых персональных данныхВ рамках осуществляемой деятельности оператор обрабатывает следующие категории персональных данных:
- фамилия, имя и отчество;
- адрес электронной почты;
- номер телефона;
- иные сведения, добровольно предоставленные субъектом персональных данных при обращении через форму обратной связи либо в ходе переписки.
Обработка специальных категорий персональных данных и биометрических персональных данных не осуществляется.
3. Цели обработки персональных данныхПерсональные данные обрабатываются исключительно в следующих целях:
- установление обратной связи с пользователями сайта;
- консультирование по вопросам оказываемых услуг;
- организация и оказание образовательных услуг;
- ведение переписки, связанной с оказанием услуг;
- исполнение обязательств перед клиентами.
Обработка персональных данных в целях распространения рекламы не осуществляется.
4. Правовые основания обработки персональных данныхОбработка персональных данных осуществляется на основании:
- согласия субъекта персональных данных;
- необходимости исполнения договорных обязательств;
- требований законодательства Российской Федерации.
5. Условия и способы обработки персональных данныхОбработка персональных данных осуществляется путём совершения следующих действий:
- сбор;
- запись;
- систематизация;
- накопление;
- хранение;
- уточнение (обновление, изменение);
- использование;
- удаление и уничтожение.
Обработка осуществляется без передачи персональных данных третьим лицам, за исключением случаев, предусмотренных законодательством Российской Федерации.
Персональные данные не распространяются и не предоставляются неограниченному кругу лиц.
6. Меры по обеспечению безопасности персональных данныхВ целях обеспечения безопасности персональных данных оператор реализует следующие организационные и технические меры:
6.1. Организационные меры
- обработка персональных данных осуществляется исключительно оператором лично;
- установлен порядок доступа к персональным данным;
- обеспечивается использование персональных данных строго в пределах заявленных целей;
- осуществляется контроль за соблюдением требований законодательства в области персональных данных;
- принимаются меры по предотвращению несанкционированного доступа к персональным данным;
- осуществляется своевременное удаление персональных данных при достижении целей обработки либо при отзыве согласия субъектом.
6.2. Технические меры
- используются персональные устройства, защищённые паролем доступа;
- применяется антивирусное программное обеспечение и встроенные средства защиты операционной системы;
- доступ к электронной почте и сервисам, используемым для обработки персональных данных, защищён паролями;
- передача данных осуществляется с использованием защищённых каналов связи сети Интернет;
- исключён доступ посторонних лиц к устройствам, на которых осуществляется обработка персональных данных.
7. Хранение и уничтожение персональных данныхХранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки.
Персональные данные подлежат уничтожению или обезличиванию в следующих случаях:
- достижение целей обработки персональных данных;
- отзыв согласия субъектом персональных данных;
- прекращение деятельности оператора;
- выявление неправомерной обработки персональных данных.
Уничтожение персональных данных осуществляется путём удаления электронных файлов и переписки.
8. Права субъектов персональных данныхСубъект персональных данных имеет право:
- получать информацию об обработке своих персональных данных;
- требовать уточнения, блокирования или уничтожения персональных данных;
- отзывать согласие на обработку персональных данных;
- обжаловать действия оператора в уполномоченный орган или в судебном порядке.
9. Заключительные положенияНастоящие сведения подлежат пересмотру и актуализации в случае изменения законодательства Российской Федерации в сфере персональных данных либо при изменении условий обработки персональных данных.