Политика в отношении обработки персональных данных

ОГРНИП 1234567890
ИНН 1234567890

ООО «Астория Косметик СПб»
1 февраля2022 года
Политика обработки персональных данных Школы парикмахерского искусства OLLIN
Настоящая Политика обработки персональных данных (далее — «Политика») издана и применяется Обществом с ограниченной ответственностью «Астория Косметик СПб» (ООО «Астория Косметик СПб»), далее «Оператор», в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — ФЗ-152).

1. Общие положения
1.1.  Политика разъясняет порядок сбора, хранения, использования, передачи и защиты персональных данных Клиентов (обучающихся), которые решили воспользоваться образовательными услугами Оператора по курсу парикмахерского искусства.
1.2. Клиенты дают согласие на обработку своих персональных данных в соответствии с настоящей Политикой путем:* Проставления отметки (чек-бокса) «Согласен» или аналогичной при заполнении форм на Сайте Оператора;* Заключения Договора на оказание образовательных услуг с Оператором;* Регистрации Личного кабинета на платформе обучения Оператора.
1.3.  Просим Вас внимательно ознакомиться с Политикой. Это поможет Вам понять цели и условия обработки Ваших персональных данных и принять осознанное решение об их предоставлении. В случае несогласия с условиями настоящей Политики Клиент должен воздержаться от использования услуг, предоставляемых Оператором.
1.4. Настоящая Политика может быть изменена, заменена или дополнена Оператором в одностороннем порядке в любое время без предварительного уведомления. Актуальная версия Политики всегда размещена на Сайте Оператора. Рекомендуется периодически просматривать эту страницу для ознакомления с действующей редакцией.

2. Категории субъектов, персональные данные которых обрабатываются:
2.1. Клиенты (физические лица), состоящие в договорных отношениях с Оператором на оказание образовательных услуг по курсу парикмахерского искусства, и их законные представители (в случаях, предусмотренных законом или договором).

3.  Цели обработки персональных данных Клиентов
Оператор обрабатывает персональные данные Клиентов исключительно в следующих целях:
3.1. Заключения, исполнения, изменения и прекращения Договора на оказание образовательных услуг по курсу парикмахерского искусства.
3.2. Организации и обеспечения надлежащего предоставления образовательных услуг, включая:
* Идентификацию Клиента;
* Предоставление доступа к учебным материалам и платформе обучения;
* Организацию учебного процесса (включая практические занятия);
* Проведение аттестаций, тестирований;
* Выдачу документов об обучении (при наличии).
3.3. Осуществления связи с Клиентом, включая:
* Направление уведомлений, касающихся порядка оказания услуг, изменений в расписании;
* Обработку запросов, заявок и обращений от Клиента;
* Информирование о новых курсах, акциях и событиях Школы (только при наличии отдельного согласия).
3.4. Выполнения требований действующего законодательства Российской Федерации (включая налоговое, бухгалтерское, законодательство об образовании и о персональных данных).

4.  Категории персональных данных, которые обрабатывает Оператор
4.1. В рамках достижения целей обработки, предусмотренных разделом 3 настоящей Политики, Оператор осуществляет обработку следующих категорий персональных данных Клиентов:
* Фамилия, имя, отчество;
* Адрес электронной почты;
* Номер(а) мобильного и/или стационарного телефона;
* Данные документа, удостоверяющего личность (паспорт РФ или иной документ, серия, номер, кем и когда выдан – обрабатываются для заключения договора, оформления документов об обучении, выполнения требований законодательства);
* Адрес регистрации по месту жительства и/или адрес фактического проживания (для заключения договора, направления документов);
* Сведения об образовании, реквизиты документов об образовании (могут запрашиваться для подтверждения соответствия требованиям курса или оформления итоговых документов);
* Идентификационный номер налогоплательщика (ИНН) (может запрашиваться для оформления договора, документов об обучении, выполнения налогового законодательства);
* Страховой номер индивидуального лицевого счета (СНИЛС) (может запрашиваться для оформления документов об обучении в соответствии с законодательством).
Примечание: Перечень конкретно запрашиваемых данных зависит от цели обработки и указывается в соответствующих формах сбора данных или договоре.
4.1.  В рамках достижения целей обработки, предусмотренных настоящей Политикой, Оператор осуществляет обработку следующих категорий персональных данных Клиентов:
  • фамилия, имя и отчество;
  • адрес электронной почты;
  • номер мобильного телефона.

5. Способы и условия обработки персональных данных Клиентов
5.1. Оператор осуществляет как автоматизированную (с использованием средств вычислительной техники), так и неавтоматизированную (с использованием бумажных носителей) обработку персональных данных Клиентов.
5.2. В отношении персональных данных Клиентов сохраняется их конфиденциальность, кроме случаев, когда такие данные являются общедоступными или когда Клиент добровольно предоставил информацию о себе для общего доступа неограниченному кругу лиц (например, в публичных чатах или на форумах платформы).
5.3. Оператор раскрывает персональные данные Клиентов третьим лицам ТОЛЬКО в следующих случаях:
* Для достижения целей обработки, указанных в разделе 3, с обязательным заключением с таким третьим лицом соглашения, обязывающего его соблюдать конфиденциальность и обеспечивать безопасность данных (например, платформа GetCourse как технический оператор).
* При наличии обязанности сделать это в соответствии с действующим законодательством РФ (например, по запросам уполномоченных государственных органов (ФНС, Роспотребнадзор, МВД, Прокуратура, Роскомнадзор, суды) в рамках установленной законом процедуры).
* В иных случаях, прямо предусмотренных ФЗ-152.
5.4. Обработка персональных данных Клиента осуществляется в течение всего срока действия Договора на оказание образовательных услуг. Хранение персональных данных осуществляется после окончания срока действия Договора в течение сроков, установленных законодательством РФ (включая, но не ограничиваясь, законодательством об образовании, бухгалтерском и налоговом учете, архивном деле), но не менее 5 лет после окончания обучения. По истечении установленных сроков хранения персональные данные подлежат уничтожению или обезличиванию.
5.5. Клиент вправе в любой момент отозвать согласие на обработку персональных данных, направив соответствующее письменное заявление Оператору по контактам, указанным в разделе 9. В случае отзыва согласия Оператор прекращает обработку персональных данных и уничтожает их в срок, не превышающий тридцати (30) дней с даты получения отзыва, ЕСЛИ иное не предусмотрено договором с Клиентом или законодательством РФ (например, необходимость хранения данных для исполнения уже возникших обязательств или выполнения требований закона). Уничтожение данных в рамках платформы GetCourse осуществляется посредством удаления учетной записи Клиента, после чего такая запись не подлежит восстановлению.
5.6. Оператор оказывает образовательные услуги Клиентам посредством размещения своего интернет-сайта и организации учебного процесса на платформе «ГЕТКУРС 2.0.» (https://getcourse.ru/), предназначенной для создания онлайн-школ и организации процесса обучения в сети Интернет. Связь с платформой осуществляется с использованием защищенного протокола HTTPS для повышения безопасности передачи данных.
5.7. Услуги хостинга платформы GetCourse и/или связанной инфраструктуры могут предоставляться АО «Селектел» (https://selectel.ru/).

6. Обеспечение безопасности персональных данных
6.1. Оператор принимает необходимые и достаточные организационные и технические меры для защиты персональных данных Клиента от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц. Оператор следует общепринятым отраслевым стандартам для защиты персональных данных на всех этапах их обработки.
6.2. В соответствии с ФЗ-152 Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных законодательством в области персональных данных. К таким мерам относятся:
6.2.1. Назначение ответственного за организацию обработки и обеспечение безопасности персональных данных.
6.2.2. Утверждение и применение настоящей Политики.
6.2.3. Обеспечение ограничения и разграничения доступа сотрудников Оператора к информации, содержащей персональные данные Клиентов, строго в соответствии с их должностными обязанностями и необходимостью для выполнения трудовых функций.
6.2.4. Применение средств защиты информации (антивирусы, системы обнаружения вторжений, средства криптографической защиты при необходимости), оценка эффективности принимаемых мер до ввода в эксплуатацию информационной системы персональных данных.
6.2.5. Регулярное обучение и инструктирование сотрудников, имеющих доступ к персональным данным, по требованиям ФЗ-152 и внутренним регламентам.
6.2.6. Учет машинных носителей персональных данных.
6.2.7. Обнаружение фактов несанкционированного доступа к персональным данным и принятие мер по недопущению подобных инцидентов в будущем.
6.2.8. Восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.
6.2.9. Установление правил доступа к обрабатываемым персональным данным в информационной системе, а также обеспечение регистрации и учета всех действий с ними.
6.3. Клиент может осуществлять защиту своих персональных данных путем:
* Отзыва согласия на обработку (с учетом ограничений п. 5.5);
* Требования уточнения данных, их блокирования или уничтожения в случае, если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
* Использования других прав, предусмотренных главой 3 ФЗ-152.
6.4. Оператор совместно с Клиентом принимает все разумные меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных Клиента.
6.5. В случае возникновения инцидента безопасности, приведшего к неправомерной утрате или разглашению персональных данных Клиента, Оператор обязуется в кратчайшие сроки информировать об этом Клиента и Роскомнадзор в порядке, предусмотренном ст. 19.1 ФЗ-152.

7. Ответственность Сторон
7.1. Оператор несет ответственность за убытки, понесенные Клиентом в связи с неправомерным использованием его персональных данных, в соответствии с законодательством Российской Федерации, включая ФЗ-152 и Гражданский кодекс РФ.
7.2. Оператор не несет ответственности за утрату или разглашение конфиденциальной информации (персональных данных) Клиента, если данная информация:
7.2.1. Стала публичным достоянием до ее утраты или разглашения по вине Оператора;
7.2.2. Была получена Оператором от третьей стороны до момента ее получения от самого Клиента;
7.2.3. Была разглашена Клиентом самостоятельно или с его явного согласия;
7.2.4. Была разглашена в результате действий (бездействия) самого Клиента, приведших к получению доступа третьими лицами (например, утечка учетных данных Клиента от Личного кабинета).

8. Дополнительные условия
8.1. Оператор вправе вносить изменения в настоящую Политику обработки персональных данных без предварительного согласия Клиента.
8.2. Новая редакция Политики вступает в силу с момента ее размещения на официальном Сайте Оператора (указанном в п. 8.4), если иное не предусмотрено текстом новой редакции.
8.3. Все предложения, запросы, требования или вопросы, касающиеся обработки персональных данных, реализации прав субъектов персональных данных и настоящей Политики, следует направлять Оператору:
* По электронной почте: studia.spb@astoriacosmo.ru
* По почтовому адресу: 190013 г. Санкт-Петербург, Московский пр., д.22
8.4. Действующая редакция Политики обработки персональных данных всегда размещена на странице по адресу:
ollinschool.ru/policy
* Страница регистрации/авторизации на платформе обучения: studiaollin.getcourse.ru


9. Контактная информация Оператора

Оператор:
Общество с ограниченной ответственностью «Астория Косметик СПб»
Сокращенное наименование: ООО «Астория Косметик СПб»

Юридический адрес (по Уставу):
196006, г. Санкт-Петербург, ул. Парковая, д.3, литера А, помещение 52

Почтовый адрес (для корреспонденции):
190013, г. Санкт-Петербург, Московский пр., д. 22

Адрес места осуществления деятельности (офис/склад):
190013, г. Санкт-Петербург, Московский пр., д. 18 лит Е

Телефон:
+7 (812) 309-22-33

Адрес электронной почты:
studia.spb@astoriacosmo.ru

ИНН: 7805492189
КПП: 781001001
ОГРН: 1097847135858
ОКПО: 61013761
ОКАТО: 40276565000 (устаревший, для справки)
ОКТМО: 40373000
ОКВЭД (основной): 85.42.9 (Деятельность по дополнительному профессиональному образованию прочая, не включенная в другие группировки) / 85.41.2 (Деятельность по обучению на курсах и в школах)
Made on
Tilda