Настоящая Политика обработки персональных данных (далее — «Политика») разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «152-ФЗ») и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые ООО «Финансовая Академия» (далее — «Оператор») при обработке персональных данных пользователей сайта finaca.ru (далее — «Сайт»).
Использование Сайта означает согласие пользователя с настоящей Политикой и указанными в ней условиями обработки его персональных данных. В случае несогласия с условиями Политики пользователь должен прекратить использование Сайта.
1. Сведения об операторе
- Наименование: Общество с ограниченной ответственностью «Финансовая Академия».
- ИНН: 2465373030.
- ОГРН: 1262400007968.
- Юридический адрес: 660098, г. Красноярск, ул. Водопьянова, зд. 17, оф. 40.
- Контактные данные для обращений субъектов персональных данных: privacy@finaca.ru.
2. Термины и определения
В настоящей Политике используются следующие термины:
- Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных).
- Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- Субъект — физическое лицо, персональные данные которого обрабатываются Оператором.
- Пользователь — лицо, использующее Сайт.
3. Категории субъектов персональных данных
Оператор обрабатывает персональные данные следующих категорий субъектов:
- посетители Сайта;
- зарегистрированные пользователи личного кабинета;
- покупатели онлайн-курсов (информационно-консультационных услуг);
- лица, направившие обращение через формы обратной связи или по электронной почте.
4. Перечень обрабатываемых персональных данных
Оператор обрабатывает следующие категории персональных данных:
- фамилия, имя, отчество (при наличии);
- адрес электронной почты;
- сведения, указанные пользователем для оформления чека по 54-ФЗ;
- платёжные данные (обрабатываются платёжной системой, Оператор получает только сведения о факте, статусе и сумме платежа);
- сведения о действиях пользователя на Сайте: история просмотра уроков, прогресс прохождения курса, результаты тестирования;
- технические данные: IP-адрес, тип и версия браузера, операционная система, referrer, идентификаторы файлов cookie, время и параметры сессии.
Оператор не обрабатывает специальные категории персональных данных (касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни) и биометрические персональные данные.
5. Цели обработки персональных данных
Оператор обрабатывает персональные данные в следующих целях:
- регистрация и идентификация пользователя в личном кабинете;
- заключение и исполнение договора-оферты на оказание услуг;
- предоставление доступа к оплаченным онлайн-курсам;
- выдача и направление сертификата о прохождении курса;
- проведение взаиморасчётов и фискализация в соответствии с 54-ФЗ;
- направление сервисных уведомлений (восстановление пароля, статус заказа, доступ к материалам);
- рассмотрение обращений и претензий пользователей;
- исполнение требований законодательства Российской Федерации;
- информирование о новых курсах, акциях и иных предложениях Оператора — только при наличии отдельного согласия пользователя на получение рекламной рассылки;
- улучшение работы Сайта, статистика и аналитика — на основе обезличенных и/или обобщённых данных.
6. Правовые основания обработки
Обработка персональных данных осуществляется на следующих основаниях:
- Конституция Российской Федерации;
- 152-ФЗ «О персональных данных»;
- 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Гражданский кодекс Российской Федерации;
- 54-ФЗ «О применении контрольно-кассовой техники»;
- устав Оператора;
- договор-оферта, размещённый на Сайте;
- согласие субъекта на обработку персональных данных, оформляемое при регистрации.
7. Способы и сроки обработки
Обработка персональных данных осуществляется как с использованием средств автоматизации, так и без них. К действиям с персональными данными относятся: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение.
Сроки обработки и хранения персональных данных:
- до момента отзыва пользователем согласия — для данных, обрабатываемых на основании согласия;
- в течение срока действия договора и трёх лет после его исполнения — для данных, необходимых для исполнения договора;
- в течение сроков, установленных налоговым, бухгалтерским и иным законодательством Российской Федерации, — для данных в составе первичных документов и фискальных чеков;
- до достижения целей обработки — для иных категорий данных. После достижения целей данные подлежат уничтожению или обезличиванию.
8. Передача персональных данных третьим лицам
Оператор передаёт персональные данные третьим лицам только в следующих случаях:
- платёжной организации (банк-эквайер, платёжный сервис) — для проведения платежа и фискализации в объёме, необходимом для оказания услуги;
- оператору фискальных данных и налоговым органам — в составе фискальных документов в соответствии с 54-ФЗ;
- организациям, оказывающим Оператору услуги хостинга, отправки электронной почты и хранения данных, — на основании договоров, предусматривающих конфиденциальность и соблюдение требований 152-ФЗ;
- уполномоченным государственным органам — по их обоснованным запросам в случаях, предусмотренных законодательством Российской Федерации.
Передача (в том числе хранение) персональных данных за пределы Российской Федерации (трансграничная передача) Оператором не осуществляется. При сборе персональных данных Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение, извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации (требование части 5 статьи 18 152-ФЗ).
9. Права субъекта персональных данных
Субъект персональных данных имеет право:
- получать информацию об обработке его персональных данных в порядке статьи 14 152-ФЗ;
- требовать уточнения, блокирования или уничтожения своих персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать согласие на обработку персональных данных в любое время;
- обжаловать действия или бездействие Оператора в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) или в судебном порядке.
Запросы и обращения направляются по адресу privacy@finaca.ru либо в письменном виде по адресу: 660098, г. Красноярск, ул. Водопьянова, зд. 17, оф. 40. Оператор рассматривает обращение в течение 30 дней с момента его получения.
10. Меры по обеспечению безопасности
Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий, в том числе:
- назначение лица, ответственного за организацию обработки персональных данных;
- принятие локальных актов по вопросам обработки персональных данных;
- ограничение состава работников, имеющих доступ к персональным данным, и организация порядка такого доступа;
- использование средств защиты информации, прошедших процедуру оценки соответствия в установленных случаях;
- применение шифрования трафика по протоколу HTTPS;
- контроль за принимаемыми мерами и уровнем защищённости информационных систем персональных данных.
11. Использование файлов cookie
Сайт использует файлы cookie и аналогичные технологии. Подробная информация о составе и целях использования cookie приведена в Уведомлении об использовании cookie, размещённом на Сайте.
12. Заключительные положения
Оператор вправе вносить изменения в настоящую Политику. Действующая редакция размещается на Сайте по адресу /legal/privacy-policy. Пользователь самостоятельно отслеживает изменения. Продолжение использования Сайта после внесения изменений означает согласие пользователя с новой редакцией Политики.
