10. ПРОВЕДЕНИЕ ОЦЕНКИ ВРЕДА, КОТОРЫЙ МОЖЕТ БЫТЬ ПРИЧИНЕН СУБЪЕКТУ ПЕРСОНАЛЬНЫХ ДАННЫХ10.1 Оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального
закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных", осуществляется ответственным за организацию обработки персональных данных либо комиссией, образуемой оператором.
10.2. Оценка вреда осуществляется на основании Приказа Роскомнадзора от 27.10.2022 N 178 "Об утверждении Требований к оценке вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона "О персональных данных".
10.3 Оператор для целей оценки вреда определяет одну из степеней вреда, который может быть причинен субъекту персональных данных в случае нарушения
Закона о персональных данных:
10.3.1. Высокую в случаях:
обработки сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность (биометрические персональные данные) и которые используются оператором для установления личности субъекта персональных данных, за исключением случаев, установленных федеральными законами, предусматривающими цели, порядок и условия обработки биометрических персональных данных;
обработки специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, сведений о судимости, за исключением случаев, установленных федеральными законами, предусматривающими цели, порядок и условия обработки специальных категорий персональных данных;
обработки персональных данных несовершеннолетних для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является несовершеннолетний, а также для заключения договора по инициативе несовершеннолетнего или договора, по которому несовершеннолетний будет являться выгодоприобретателем или поручителем в случаях, не предусмотренных законодательством Российской Федерации;
обезличивания персональных данных, в том числе с целью проведения оценочных (скоринговых) исследований, оказания услуг по прогнозированию поведения потребителей товаров и услуг, а также иных исследований, не предусмотренных
пунктом 9 части 1 статьи 6 Закона о персональных данных;
поручения иностранному лицу (иностранным лицам) осуществлять обработку персональных данных граждан Российской Федерации;
сбора персональных данных с использованием баз данных, находящихся за пределами Российской Федерации.
10.3.2. Среднюю в случаях:
распространения персональных данных на официальном сайте в информационно-телекоммуникационной сети "Интернет" оператора, а равно предоставление персональных данных неограниченному кругу лиц, за исключением случаев, установленных федеральными законами, предусматривающими цели, порядок и условия такой обработки персональных данных;
обработки персональных данных в дополнительных целях, отличных от первоначальной цели сбора;
продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с использованием баз персональных данных, владельцем которых является иной оператор;
получения согласия на обработку персональных данных посредством реализации на официальном сайте в информационно-телекоммуникационной сети "Интернет" функционала, не предполагающего дальнейшую идентификацию и (или) аутентификацию субъекта персональных данных;
осуществления деятельности по обработке персональных данных, предполагающей получение согласия на обработку персональных данных, содержащего положения о предоставлении права осуществлять обработку персональных данных определенному и (или) неопределенному кругу лиц в целях, несовместимых между собой.
10.3.3. Низкую в случаях:
ведения общедоступных источников персональных данных, сформированных в соответствии со
статьей 8 Закона о персональных данных;
назначения в качестве ответственного за обработку персональных данных лица, не являющегося штатным сотрудником оператора.
3. Результаты оценки вреда оформляются актом оценки вреда.
4. Акт оценки вреда должен содержать:
а) наименование или фамилию, имя, отчество (при наличии) и адрес оператора;
б) дату издания акта оценки вреда;
в) дату проведения оценки вреда;
г) фамилию, имя, отчество (при наличии), должность лиц (лица) (при наличии), проводивших оценку вреда, а также их (его) подпись;
д) степень вреда, которая может быть причинена субъекту персональных данных.
5. Акт оценки вреда в электронной форме, подписанный в соответствии с федеральным законом электронной подписью, признается электронным документом, равнозначным акту оценки вреда на бумажном носителе, подписанному собственноручной подписью.
6. В случае если по итогам проведенной оценки вреда установлено, что в рамках деятельности по обработке персональных данных субъекту персональных данных могут быть причинены различные степени вреда, подлежит применению более высокая степень вреда.
11. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕТЬИМ ЛИЦАМ И РАСПРОСТРАНЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ11.1. Оператор вправе осуществить передачу (способом доступа и предоставления) персональных данных следующим третьим лицам:
- в отношении которых произведена уступка (перевод) прав или обязанностей, либо новация по соответствующему соглашению (например, при правопреемстве, при продаже или ином отчуждении бизнеса в целом или части бизнеса);
- любому регулирующему органу, правоохранительным органам, центральным или местным органам власти, другим официальным или государственным органам или судам, которым Оператор обязан по запросу предоставлять информацию в соответствии с применимым законодательством;
- лицам, осуществляющим обеспечение правовой защиты Оператора или третьих лиц при нарушении их прав либо угрозе нарушения их прав, включая нарушение законов или регулирующих документов;
- в случае если Субъект персональных данных сам выразил согласие на передачу персональных данных третьему лицу, либо передача персональных данных требуется для предоставления прямо запрошенной Субъектом персональных данных функции Сайта, оказания прямо запрошенной Субъектом персональных данных услуги, а также для исполнения соглашения или договора, заключенного с Субъектом персональных данных. Сюда относятся, в том числе случаи, когда Субъект персональных данных разрешил своему оборудованию прием, передачу и хранение файлов технологии куки (cookie), если такой файл содержит персональные данные.
11.2. Оператор для достижения целей обработки персональных данных, в частности целей, которые связаны с идентификацией Субъекта при предоставлении доступа к платформе Геткурс, вправе передать персональные данные Субъекта персональных данных платформе «GetCourse» при условии, если Субъект персональных данных выразит свое согласие на такие действия.
При этом платформа «GetCourse» принадлежит юридическому лицу ООО «Система Геткурс», зарегистрированному на территории Российской Федерации (ИНН 9731055900 / ОГРН 1197746675170, юридический адрес: г. Москва, территория инновационного центра «Сколково», Большой бульвар, 42, стр. 1, помещение 1122). ООО «Система Геткурс» арендует серверное оборудование у АО «Селектел» (Санкт-Петербург, вн.тер.г. поселок Комарово, ул Цветочная, д. 21 литера А), ссылка на официальный сайт https://getcourse.ru/, и в данном случае отсутствует трансграничная передача персональных данных.
11.3. Оператор вправе осуществить передачу (способом распространения неограниченному кругу лиц) персональных данных в следующем случае: Субъект персональных данных сам разрешил свободное распространение категорий персональных данных неограниченному кругу лиц путем дачи Оператору согласия на распространение персональных данных.
11.4. Для реализации всех прав субъекта персональных данных, связанных с передачей (доступом, предоставлением, распространением) персональных данных, Субъект персональных данных может воспользоваться соответствующими настройками и функциями Сайта, а если настройки или функции Сайта недостаточны по мнению субъекта персональных данных – путем направления письменного обращения на адрес электронной почты Оператора, указанный в настоящей Политике.
12. ПОРЯДОК РАССМОТРЕНИЯ СПОРОВ12.1. Все споры и разногласия, которые могут возникнуть между Сторонами по вопросам, не нашедшим своего разрешения в тексте Политики, должны разрешаться путем переговоров.
12.2. Стороны обязаны соблюдать претензионный порядок разрешения споров. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем и Оператором, предъявляется претензия (письменное предложение о добровольном урегулировании спора).
Срок рассмотрения претензии составляет 30 (тридцать) календарных дней с момента получения претензии, если иной порядок досудебного урегулирования не установлен действующим законодательством.
12.3. При не урегулировании в процессе переговоров спорных вопросов, споры, вытекающие из Договора, разрешаются в суде общей юрисдикции по месту нахождения Исполнителя. К Политике конфиденциальности и отношениям между Пользователем и Оператором применяется действующее законодательство Российской Федерации.
13. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ13.1. Места хранения персональных данных на материальных носителях, а также лица, которые осуществляют обработку персональных данных на материальных носителях, отсутствуют, так как обработка персональных данных осуществляется Оператором исключительно при использовании средств автоматизации.
13.2. Соблюдение требований по обеспечению раздельного хранения персональных данных (материальных носителей), обработка которых осуществляется в различных целях без использования средств амортизации - не требуется, так как обработка персональных данных осуществляется Оператором исключительно при использовании средств автоматизации.
13.3. Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики. Действующая редакция постоянно доступна на Сайте по адресу, указанному в разделе 14 настоящей Политики.
14. РЕКВИЗИТЫ ОПЕРАТОРАИндивидуальный предприниматель Шишкова София Александровна
Юридический адрес: 603043, г. Нижний Новгород ул. Максима Горького, д.43, кв.37, 4 этаж, 2 подъезд
ИНН 530701641446, ОГРНИП 320532100003279
Расчетный счет 40802810616564210244
Банк ФИЛИАЛ "ЦЕНТРАЛЬНЫЙ" БАНКА ВТБ (ПАО)
БИК 044525411
Корр. счёт 30101810145250000411
ИНН Банка 7702070139
E-mail:
sofia_rozhno@mail.ruТел.: +7 (906) 354-49-24
Сайт:
sofiaraketa.ru/br2 Ответ на электронные письма осуществляется Оператором
в будние дни с 09.00 по 19.00 по московскому времени (+3 UTC)
Субъект персональных данных настоящей Политикой уведомлен, что отказ Субъекта персональных данных предоставить Оператору следующие категории данных: для физического лица - фамилия, имя, отчество, номер телефона, электронная почта; для индивидуального предпринимателя - наименование, ИНН, ОГРН, адрес местонахождения, электронная почта, номер телефона уполномоченного представителя индивидуального предпринимателя, приводит к невозможности заключения и исполнения договора между Оператором и Субъектом персональных данных.
В связи с чем, Оператор при отказе Субъекта персональных данных предоставить указанные категории персональных данных, вправе отказать Субъекту персональных данных в заключении и исполнении договора.