Политика обработки персональных данных

Настоящая Политика обработки персональных данных (далее – Политика):

  • действует в отношении всей информации, размещенной на сайте в сети Интернет по адресу: https://ru.hexlet.io/ (далее – Сайт) во время использования Сайта, его сервисов, программ и продуктов;
  • определяет условия обработки персональных данных, права и обязанности Пользователя и Оператора, сведения о реализуемых мерах по защите обрабатываемых персональных данных.

В случае несогласия с условиями Политики Пользователь должен немедленно прекратить любое использование Сайта, его сервисов, программ и продуктов.

Термины и определения

  • Персональные данные — информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

  • Персональная информация — информация, которую Пользователь предоставляет о себе самостоятельно при регистрации (создании учетной записи) или в процессе использования Сервисов, включая персональные данные Пользователя.

    — данные, которые автоматически передаются сервисам Сайта в процессе их использования с помощью установленного на устройстве Пользователя программного обеспечения, в том числе IP-адрес, данные файлов cookie, информация о браузере Пользователя (или иной программе, с помощью которой осуществляется доступ к сервисам), технические характеристики оборудования и программного обеспечения, используемых Пользователем, дата и время доступа к сервисам, адреса запрашиваемых страниц и иная подобная информация.

  • Субъект персональных данных — Пользователь Сайта, его сервисов, программ и продуктов.

  • Оператор персональных данных (оператор) — Общество с ограниченной ответственностью «Хекслет Рус» (ООО «Хекслет Рус») ИНН/КПП 7325174845 / 775101001 осуществляющий обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

  • Обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя, в том числе: сбор; запись; систематизацию; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передачу (распространение, предоставление, доступ); обезличивание; блокирование; удаление; уничтожение.

  • Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.

  • Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц.

  • Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

  • Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

  • Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

  • Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

  • Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

Правовые основания обработки персональных данных

Федеральный закон РФ от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации».

Иные Федеральные законы и принятые на их основе нормативные правовые акты, регулирующие деятельность Оператора.

Договоры, заключаемые между Оператором и субъектом персональных данных.

Локальные правовые акты Оператора.

Согласие на обработку персональных данных (в случаях, прямо не предусмотренных законодательством РФ, но соответствующих полномочиям оператора).

Права и обязанности сторон

Пользователь вправе: Оператор вправе:
  • Самостоятельно, свободно, в своих интересах принимать решение об использовании Сайта и предоставления персональных данных.
  • Получать информацию у Оператора о способах обработки персональных данных
  • Уведомить Оператора необходимости уточнения или дополнения персональных данных
  • Отозвать согласие на обработку персональных данных
  • Запросить удаление персональных данных, за исключением персональных данных, которые Оператор обязан обрабатывать в соответствии с Законодательством Российской Федерации.
  • Поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Федеральным законом «О персональных данных».
  • Вправе в любой момент вносить изменения в настоящую Политику в соответствии с изменением требований Законодательства Российской Федерации, с предварительным уведомлением Пользователя.
Пользователь обязан: Оператор обязан:
  • Предоставить полную и достоверную информацию о персональных данных, необходимую для пользования Сайтом.
  • Обновлять, дополнять предоставленную информацию о персональных данных в случае изменения данной информации.
  • В случае предоставления Оператору персональных данных другого человека и пользования Сайтом от его имени, нести полную ответственность за то, что лицо или лица, чьи персональные данные предоставил Пользователь, осведомлены об этом, понимают и согласны с тем, как Оператор использует их данные (в соответствии с настоящей Политикой).
  • Использовать полученную информацию исключительно для целей, указанных в настоящей Политике.
  • Предоставить субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных.
  • Обеспечить хранение конфиденциальной информации в тайне, не разглашать без предварительного письменного разрешения Пользователя, не осуществлять продажу, обмен, опубликование либо разглашение иными возможными способами переданных персональных данных Пользователя, за исключением предусмотренных настоящей Политикой.
  • Принимать все необходимые меры предосторожности для защиты конфиденциальности персональных данных Пользователя.
  • Осуществить блокирование, уничтожение персональных данных, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя.

Цели обработки персональных данных

Персональные данные Категория персональных данных Категория субъектов персональных данных Цель обработки персональных данных
  • ФИО
  • Номер телефона
  • Адрес эл. почты
  • Местоположение
  • Данные аккаунтов в социальных сетях
Общая
  • Клиенты и контрагенты (физ.лица)
  • Представители или работники клиентов и контрагентов
Установление с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта, оказание образовательных услуг, обработка запросов и заявок от Пользователя.
  • IP-адрес
  • Файлы cookie
  • Информация о браузере Пользователя
Общая
  • Клиенты и контрагенты (физ.лица)
  • Представители или работники клиентов и контрагентов
Обеспечение работоспособности Сайта
Файлы cookie Общая
  • Клиенты и контрагенты (физ.лица)
  • Представители или работники клиентов и контрагентов
Статистические и иные исследования на основе обезличенной информации
  • ФИО
  • Номер телефона
  • Адрес эл. почты
Общая
  • Клиенты и контрагенты (физ.лица)
  • Представители или работники клиентов и контрагентов
Проведение рекламной и информационной рассылки с согласия Пользователя
Имя адрес электронной почты номер телефона все данные, которые указаны в аккаунте социальной сети ВКонтакте (если регистрация осуществляется путем авторизации через социальную сеть или другой электронный сервис) Общая Клиенты и представители клиентов Регистрация на Сайте
  • ФИО
  • Номер телефона
  • Адрес эл. почты
  • Паспортные данные серия, номер, код подразделения, дата выдачи, кем выдан, дата и место рождения (если необходимо для исполнения обязательств)
  • Адрес постоянной регистрации (если необходимо для исполнения обязательств)
  • Адрес места жительства (если необходимо для исполнения обязательств)
  • Дата рождения (если необходимо для исполнения обязательств)
Общая
  • Клиенты и контрагенты (физ.лица)
  • Представители или работники клиентов и контрагентов
Заключение и исполнение договоров на оказание образовательных услуг
  • ФИО
  • Пол
  • Дата рождения
  • Гражданство
  • Данные документа о квалификации
  • Номер СНИЛС
Общая Клиенты и контрагенты (физ.лица) Передача данных в ФИС ФРДО
Запись голоса во время телефонных разговоров Биометрическая
  • Клиенты и контрагенты (физ.лица)
  • Представители или работники клиентов и контрагентов
Консультация Пользователя, а также повышения качества клиентского сервиса при условии согласия Пользователя
  • Имя
  • Изображение
  • Информация о Пользователе, указанная в разделе “Обо мне”
Общая Клиенты Отображение профиля и достижений Пользователя для иных зарегистрированных Пользователей Сайта

Согласие на обработку персональных данных

Условия предоставления Согласия:

  • Пользователь является дееспособным и совершеннолетним лицом и предоставляет полные и достоверные персональные данные.
  • В случае, если Пользователь не является дееспособным и совершеннолетним лицом, согласие на обработку Персональных данных предоставляет законный представитель Пользователя.
  • Оператор не проверяет достоверность предоставленных Пользователем персональных данных.
  • Пользователь несет ответственность за актуализацию персональных данных, в случае их изменения.
  • Согласие Пользователя является конкретным, предметным, информированным, сознательным и однозначным.

Выражением согласия на обработку персональных данных является:

  • заполнение формы обратной связи, в том числе заявки на обучение, заявки на использование других сервисов Сайта. Согласие на обработку своих персональных данных, внесенных в поля формы обратной связи, считается предоставленным в момент нажатия кнопки, подтверждающей отправку заявки (кнопки могут называться “Получить консультацию”, “Жду звонок” и иным аналогичным образом), а также проставления галочки в чек-боксе “Даю согласие на обработку персональных данных”.
  • Совершение звонка Оператору и продолжение разговора с представителями Оператора.

Порядок и условия обработки персональных данных

Согласие на обработку персональных данных начинает действовать со дня предоставления такого согласия и в течение срока, необходимого для достижения целей обработки персональных данных, в том числе исполнения обязательств или до момента отзыва Пользователем указанного согласия, если иное не предусмотрено Законодательством РФ.

Оператор обрабатывает персональные данные с использованием автоматизированных систем, за исключением случаев, когда неавтоматизированная обработка персональных данных необходима в связи с исполнением требований законодательства.

Для обработки персональных данных Оператор использует базы, которые находятся только на территории Российской Федерации.

Обработка Оператором персональных данных включает в себя: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление третьим лицам), обезличивание, блокирование, удаление, уничтожение.

В отношении персональных данных Пользователя сохраняется их конфиденциальность, кроме случаев добровольного предоставления Пользователем информации о себе для общего доступа неограниченному кругу лиц.

Оператор принимает необходимые организационные и технические меры для защиты персональной информации Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц. К персональным данным имеют право доступа только сотрудники, имеющие соответствующее образование в области персональных данных.

Оператор обеспечивает контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.

Хранение персональных данных осуществляется с в течение срока, установленного законодательством РФ об образовании и архивном деле.

Предоставленное Пользователем в соответствии с настоящей Политикой согласие на обработку персональных данных может быть в любой момент отозвано Пользователем. Оператор прекращает обработку персональных данных в случаях, если:

  1. Пользователь направил соответствующее заявление об отзыве согласия на обработку персональных данных и требовании об их уничтожении на адрес эл. почты:
  2. support@hexlet.io. с темой письма “Обработка персональных данных”.
  3. Истек срок хранения персональных данных.
  4. Достигнуты цели обработки персональных данных.

Передача персональных данных третьим лицам

Оператор вправе передать персональные данные Пользователя с его согласия третьим лицам (Партнерам) с целью:

  • обеспечения исполнения обязательств перед Пользователями, в том числе в рамках заключенного договора на оказание образовательных услуг. Объем передаваемых данных определяется условиями договоров;
  • с темой письма “Обработка персональных данных”.
  • обеспечения простого и удобного доступа Пользователя ко всем мероприятиям Оператора;
  • своевременного информирования о нововведениях и возможностях в сфере образования;
  • оптимизаций рассылок информационного и рекламного характера;
  • соблюдения требований действующего законодательства РФ.

Передача персональных данных Партнерам осуществляется только при соблюдении следующих условий:

  • Между Партнером и Оператором заключены соответствующие Договоры для передачу персональных данных;
  • Партнер обрабатывает персональные данные с использованием баз на территории Российской Федерации;
  • Партнер обеспечивает полную конфиденциальность персональных данных при обработке и не имеет права на их дальнейшую передачу и распространение;
  • Партнер гарантирует соблюдение следующих мер по обеспечению безопасности персональных данных при их обработке: использование средств защиты информации; обнаружение и фиксация фактов несанкционированного доступа к персональным данным и принятие мер по восстановлению персональных данных; ограничение доступа к персональным данным; регистрация и учет действий с персональными данными; контроль и оценка эффективности применяемых мер по обеспечению безопасности персональных данных.

Актуализация, исправление, удаление и уничтожение персональных данных

Оператор обязуется:

Предоставить по запросу Пользователя в порядке, установленном в ст.14 Федерального Закона №152 “О персональных данных” информацию о наличии персональных данных, относящихся к этому Пользователю, а также предоставить возможность ознакомления с этими персональными данными в течение 10 (десяти) дней с даты получения запроса. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней, после того как отправлено в адрес Пользователя мотивированное уведомление с указанием причин продления срока.

Внести необходимые изменения в персональные данные Пользователя в срок, не превышающий 7 (семи) рабочих дней со дня предоставления Пользователем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными.

Уничтожить персональные данные Пользователя в срок, не превышающий 7 (семи) рабочих дней со дня представления Пользователем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки.

Уведомить Пользователя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональные данные этого Пользователя были переданы.

Уточнить персональные данные, либо обеспечить их уточнение в случае подтверждения факта неточности персональных данных на основании сведений, представленных Пользователем либо уполномоченным органом по защите прав субъектов персональных данных или иных необходимых документов в течение 7 (семи) рабочих дней со дня представления таких сведений и снять блокирование персональных данных.

Сообщить в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 10 (десяти) рабочих дней с даты получения такого запроса. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней в случае направления оператором в адрес уполномоченного органа по защите прав субъектов персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.

Прекратить обработку персональных данных или обеспечить прекращение обработки персональных данных Партнерами в случае:

  • выявления неправомерной обработки персональных данных в срок, не превышающий 3 (трех) рабочих дней с даты этого выявления;
  • отзыва Пользователем согласия на обработку его персональных данныхуничтожить или обеспечить уничтожение персональных данных в срок, не превышающий 30 (тридцати) дней с даты поступления указанного отзыва, если иное не соглашением между оператором и субъектом персональных данных либо если оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных федеральными законами;
  • обращения субъекта персональных данных к оператору с требованием о прекращении обработки персональных данных оператор обязан в срок, не превышающий 10 (десяти) рабочих дней с даты получения оператором соответствующего требования, прекратить их обработку или обеспечить прекращение такой обработки (если такая обработка осуществляется лицом, осуществляющим обработку персональных данных);
  • достижения цели обработки, уничтожить или обеспечить уничтожение персональных данных в срок, не превышающий 30 (тридцати) дней с даты достижения цели обработки персональных данных.

Блокировать или обеспечить блокирование персональных данных Пользователя, в случае отсутствия возможности их уничтожения, и обеспечивает уничтожение персональных данных в срок не более чем 6 (шесть) месяцев, если иной срок не установлен федеральными законами.

Уведомлять Роскомнадзор в случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных:

  • в течение 24 часов о произошедшем инциденте, о предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, и предполагаемом вреде, нанесенном правам субъектов персональных данных, о принятых мерах по устранению последствий соответствующего инцидента.
  • В течение 72 часов о результатах внутреннего расследования выявленного инцидента, а также предоставляет сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии).

Обращения пользователей

При наличии у Пользователя вопросов, требований или запросов относительно обработки персональных данных, в том числе отзыва согласия на их обработку, или по любому иному вопросу необходимо направить свое обращение на электронную почту: support@hexlet.io.

Обращение должно быть отправлено с адреса электронной почты, предоставленному Пользователем Оператору на сайте или в договоре в качестве уполномоченного адреса электронной почты.

Изменение политики обработки персональных данных

Оператор вправе вносить изменения в Политику в любое время с целью соблюдения требований законодательства РФ.

Оператор обязуется не вносить изменений Политику, направленных на ограничение прав Пользователей.

Новая редакция Политики вступает в силу с момента ее размещения на сайте https://ru.hexlet.io/. Продолжение пользования Сайтом или его сервисами после публикации новой редакции Политики означает полное принятие ее условий Пользователем.

В случае несогласия с новой редакцией Политики Пользователь должен немедленно прекратить использование Сайта и его сервисов.

Сведения об операторе

Общество с ограниченной ответственностью «Хекслет Рус» (ООО «Хекслет Рус»)
108813, г. Москва, вн.тер.г. поселение Московский,
г. Московский, ул. Солнечная, д. 3А, стр. 1, помещ. 10/3
ИНН/КПП 7325174845 / 775101001
ОГРН 1217300010476
Номер счёта: 40702810310000887537
в АО «ТИНЬКОФФ БАНК»
Кор. счёт: 30101810145250000974
БИК: 044525974
тел.: +7 495 085 21 62