ПОЛЬЗОВАТЕЛЬСКОЕ СОГЛАШЕНИЕ В ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ «МЕЖРЕГИОНАЛЬНЫЙ ИНСТИТУТ ПОДГОТОВКИ КАДРОВ» (ООО «МИПК»)

 

Сайт https://mipk-institute.ru/– официальный интернет-портал ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ «МЕЖРЕГИОНАЛЬНЫЙ ИНСТИТУТ ПОДГОТОВКИ КАДРОВ», ОРГН 1187746256741, ИНН 7743246991, юридический адрес: 129164, город Москва, Ракетный б-р, д. 16, помещ. XXXVIII ком. 15 (далее — «Администрация»). На домене– https: edu-portal.mipk-institute.ru/ – расположена система дистанционного обучения Администрации.  Настоящее Пользовательское соглашение (далее — «Соглашение») определяет правила использования обозначенных выше интернет-ресурсов (далее – Сайт или Сайты), а также условия предоставления услуг посетителям Сайта (частным лицам, юридическим лицам, независимо от факта регистрации на Сайте) (далее – Пользователь или Пользователи)

 

 

 1. Общие условия.

1.1. В настоящем Соглашении применяются следующие термины и определения: Соглашение — настоящий документ со всеми дополнениями, изменениями и приложениями. Пользователь — дееспособное физическое лицо, присоединившееся к настоящему Соглашению в собственном интересе, либо выступающее от имени и в интересах представляемого им юридического лица. Услуги - платные и бесплатные услуги по использованию материалов, размещенных на Сайтах. Сайт — совокупность связанных между собой информационных ресурсов и материалов, система электронных документов, выраженных в форме веб-страниц, расположенных в сети Интернет по доменному адресу (доменному имени): https://mipk-institute.ru

1.2. В настоящем Соглашении могут быть использованы иные термины и определения. Толкование таких терминов производится в соответствии с текстом Соглашения, действующего законодательства Российской Федерации, а в случае отсутствия однозначных определений - обычаями делового оборота.

 1.3. Пользователю необходимо внимательно ознакомиться с условиями Соглашения, которые являются публичной офертой в соответствии со статьей 437 Гражданского кодекса Российской Федерации по оказанию Услуг и регулируют порядок взаимоотношений между Администрацией и Пользователем, а также правила пользования Сайтами.

 1.4. Использование Пользователем Сайта в пределах его функциональных возможностей, включая: просмотр размещенных на Сайте материалов, получение доступа к материалам и функционалу Сайта, в том числе путем регистрации и/или авторизации на Сайте; вступление в контакт с Администрацией любым из способов (через форму обратной связи на Сайте, посредством отправки электронного письма на e-mail Этот адрес электронной почты защищён от спам-ботов. У вас должен быть включен JavaScript для просмотра., звонок или направление письма посредством курьерской связи или традиционной почты, используя при этом данные с Сайтов); заключение с Администрацией договора на оказание платных Услуг, подразумевающего использование Сайтов и/или получение счета на оплату от Администрации, связанного с предоставлением Услуг и оплата Услуг, с использованием функционала Сайтов; Пользователь является подписчиком на рассылки Администрации; Пользователь является выпускником Администрации, имеет выданные документы об обучении или иные документы, подтверждающие факт взаимоотношений в прошлом, касающиеся 3  получения Услуг с использованием Сайтов.

 1.5. Перечисленными в п. 1.4. Соглашения действиями Пользователь подтверждает, что присоединяется к настоящему Соглашению, безоговорочно принимает и соглашается со всеми его условиями, а также Политикой конфиденциальности Сайта.

1.6. Полное и безусловное принятие Пользователем условий настоящего Соглашения и Политики конфиденциальности является обязательным условием использования Сайта. Действующая редакция Политики конфиденциальности и Соглашения размещена на Сайте https://mipk-institute.ru.

1.7. Настоящее Соглашение и Политика конфиденциальности могут быть изменены Администрацией без какого-либо специального уведомления Пользователя. Новая редакция Соглашения и/или Политики конфиденциальности вступает в силу с момента размещения на Сайте и отменяет действие предыдущего документа.

1.8. Воспользовавшись любой из указанных в п. 1.3. возможностей по использованию Сайта, вы подтверждаете, что ознакомились с условиями настоящего Соглашения и выражаете полное и безоговорочное принятие всех его условий без изъятий и/или ограничений. Если вы не согласны с условиями настоящего Соглашения и/или не имеете права на заключение договора на их основе, вы должны незамедлительно отказаться от доступа к сайту, прекратить использование любых материалов и сервисов Сайта.

2. Обязательства Пользователя.

2.1. Пользователь соглашается не предпринимать действий и не оставлять комментариев и записей, которые могут рассматриваться как нарушающие российское законодательство или нормы международного права, в том числе в сфере интеллектуальной собственности, авторских и/или смежных прав, общепринятые нормы морали и нравственности, а также любых действий, которые приводят или могут привести к нарушению нормальной работы Сайта и сервисов Сайта.

2.2. Использование материалов Сайта без согласия правообладателей не допускается. Исключительные права на весь контент (все тексты, учебные материалы, элементы дизайна, видео, звуковая информация, другие объекты и их подборки, средства индивидуализации, логотип, товарные знаки зарегистрированные и незарегистрированные и другие объекты интеллектуальной собственности, размещенные на Сайте), кроме нормативных актов, судебных решений и иных официальных материалов законодательного, административного и судебного характера, а также цитат и произведений народного творчества, принадлежат Администрации или используются с разрешения соответствующих правообладателей либо в силу законодательного разрешения.

2.3. Учебные программы, включая всё содержимое курсов и тестов, являются объектами исключительных прав Администрации и не могут заимствоваться ни в каких объемах и ни при каких обстоятельствах.

2.4. Допускается использование контента исключительно для чтения/просмотра Пользователем, повышения им уровня своих знаний для физических лиц исключительно в личных целях. Иное воспроизведение, распространение, копирование, видоизменение, размещение на иных интернет-ресурсах, в печатных изданиях и на прочих носителях информации, сообщение в эфир, переработка или изменение без разрешения правообладателей запрещаются, кроме случаев, установленных настоящим Соглашением.

2.5. Продажа или иное возмездное распространение материалов с Сайтов не допускается ни в каких случаях и ни при каких обстоятельствах. При цитировании материалов Сайта, включая охраняемые законом авторские произведения, ссылка на Сайт обязательна.

2.6. Администрация Сайта не несет ответственности за посещение и использование им внешних ресурсов, ссылки на которые могут содержаться на Сайте.

2.7. Администрация Сайта не несет ответственности и не имеет прямых или косвенных обязательств перед Пользователем в связи с любыми возможными или возникшими потерями или убытками, связанными с любым содержанием Сайта, регистрацией авторских прав и сведениями о такой регистрации, товарами или услугами, доступными на сайте или полученными через внешние сайты или ресурсы либо иные контакты Пользователя, в которые он вступил, используя размещенную на Сайте информацию или ссылки на внешние ресурсы.

2.8. Пользователь согласен с тем, что Администрация Сайта не несет какой-либо ответственности и не имеет каких-либо обязательств в связи с рекламой, которая может быть размещена на Сайте. 2.9. Пользователь подтверждает, что обработка персональных данных будет осуществляться после получения согласия Пользователя как субъекта персональных данных. Согласие может быть выражено в форме совершения Пользователем следующих конклюдентных действий, например: - принятия условий и подписание договора простой электронной подписью, использование информационных ресурсов и сервисов Сайта;  - продолжения взаимодействия с пользовательскими интерфейсами, работы в приложениях, сервисах, информационных ресурсах Сайта после получения Пользователем уведомления об обработке данных;  - проставления отметок, заполнения соответствующих полей в формах, бланках;  - поддержания электронной переписки, в которой говорится об обработке персональных данных; - иных действий, совершаемых субъектом, по которым можно судить о его волеизъявлении.  В отдельных случаях, предусмотренных законодательством Российской Федерации, согласие оформляется в письменной форме с указанием сведений, предусмотренных 152- ФЗ, а также в соответствии с иными применимыми требованиями, типовыми формами. 

2.10. В случае отказа Пользователя от предоставления в необходимом и достаточном объеме его персональных данных, Администрация не сможет осуществить необходимые действия для достижения соответствующих обработке целей.

3. Обработка электронных пользовательских данных, включая cookie.

3.1. Администрация в целях обработки персональных данных, установленных Политикой, может собирать электронные пользовательские данные на Сайте автоматически, без необходимости участия Пользователя и совершения им каких-либо действий по отправке данных. 

3.2. Пользователям Сайта могут показываться всплывающие уведомления о сборе и обработке данных cookie с ссылкой на Политику и кнопками принятия условий обработки либо закрытия всплывающего уведомления. 

3.3. Кроме обработки данных cookie, установленных Сайтом, Пользователям могут устанавливаться cookie, относящиеся к сайтам сторонних организаций. Обработка таких cookie регулируется политиками соответствующих сайтов, к которым они относятся, и может изменяться без уведомления Пользователей Сайта. 

3.4. Принятие Пользователем условий обработки cookie или закрытие всплывающего уведомления в соответствии с Политикой расценивается как согласие на обработку данных cookie на Сайте. 

3.5. В случае, если Пользователь не согласен с обработкой cookie, он должен принять на себя риск, что в таком случае функции и возможности сайта могут быть доступны не в полном объеме, а затем следовать по одному из следующих вариантов:  - произвести самостоятельную настройку своего браузера в соответствии с документацией или справкой к нему таким образом, чтобы он на постоянной основе не разрешал принимать и отправлять данные cookie для любых сайтов, либо для конкретного сайта или сайта стороннего компонента; - переключиться в специальный режим «инкогнито» браузера для использования сайтом cookie до закрытия окна браузера или до переключения обратно в обычный режим;  - покинуть сайт во избежание дальнейшей обработки cookie. 

4. Прочие условия

4.1. Администрация при необходимости имеет право:

 - отправлять Пользователям по электронной почте сообщения, касающиеся использования Сайта;

 - прекратить запись на какие-либо образовательные программы или иные учебные модули, временно приостановить запись, удалить с Сайта образовательные программы (оставив возможность окончания обучения для Пользователей, начавших обучение). Такая необходимость может быть связана с техническими параметрами, изменением нормативных актов, реорганизацией и т.п.;

- вносить изменения в анонсированную программу обучения до начала обучения, если Администрация со своей профессиональной позиции считает такие изменения разумными и нацеленными на более эффективный результат;

 - вносить изменения в программы обучения по мере актуализации учебных материалов или изменения целей реализации образовательных программ или планируемого результата обучения, несмотря на незавершенный процесс обучения со стороны Пользователей Сайта, если необходимость изменений вызвана объективными причинами (внесение изменений в нормативные акты, улучшение подачи информации и т.п.), при этом Администрация будет прилагать усилия для надлежащего уведомления Пользователей, обучающихся по изменяемым программам, с целью предоставления возможности изучения изменившихся дисциплин и прохождения новых дисциплин (в случае дополнения программ) без взимания дополнительной платы с Пользователей, уже оплативших соответствующее обучение;

 - устанавливать другие ограничения на использование Сайта;

 - удалять контент, в том числе находящийся в закрытом доступе или ограничивать доступ к нему в любое время (оставив возможность окончания обучения для Пользователей, начавших обучение);

 - делать платные ресурсы бесплатными и наоборот, открытые ресурсы – закрытыми или наоборот.

  4.2. Пользователь соглашается получать от Администрации на электронный адрес и/или абонентский номер телефона, указанный им при работе с Сайтом, информационные электронные сообщения, в том числе рекламного характера. Администрация вправе использовать такие сообщения для информирования Пользователя об изменениях и новых возможностях Сайта, об изменении Соглашения, а также для рассылок рекламного и иного характера.

4.3. Пользователь может отказаться от получения информации на адрес электронной почты и/или получения на указанный номер мобильного телефона СМС рассылки путем направления электронного письма на адрес: Этот адрес электронной почты защищён от спам-ботов. У вас должен быть включен JavaScript для просмотра.. Также отказаться от получения информации на адрес электронной почты и/или СМС-рассылки возможно в любое время посредством направления письменного заявления почтой на адрес Администрации, либо передачей письменного заявления собственноручно уполномоченному представителю Администрации.

3.3. Все возможные споры, вытекающие из настоящего Соглашения или связанные с ним, подлежат разрешению в соответствии с действующим законодательством Российской Федерации.

3.4. Признание судом какого-либо положения Соглашения недействительным или не подлежащим принудительному исполнению не влечет недействительности иных положений Соглашения.

3.5. Бездействие со стороны Администрации в случае нарушения кем-либо из Пользователей положений Соглашения не лишает Администрацию права предпринять позднее соответствующие действия в защиту своих интересов и защиту авторских прав на охраняемые в соответствии с законодательством материалы Сайта.

3.6. Администрация вправе в любое время в одностороннем порядке изменять условия настоящего Соглашения. При несогласии Пользователя с внесенными изменениями он обязан отказаться от доступа к Сайту, прекратить использование материалов и сервисов Сайта.

 

ПОЛОЖЕНИЕ ОБ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ ОБЩЕСТВА С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ «МЕЖРЕГИОНАЛЬНЫЙ ИНСТИТУТ ПОДГОТОВКИ КАДРОВ» (ООО «МИПК»)

 

Общие положения

1.1. Положение об обработке персональных данных (далее – «ППД») в ООО  «МИПК» (далее – «Положение») разработано в соответствии с законодательством Российской Федерации в области защиты персональных данных и определяет основные требования к порядку осуществления любых действий (операций) или совокупности действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными в ООО «МИПК» (далее – «МИПК», «Оператор»). 

1.2. Настоящее Положение определяет: ● принципы обработки персональных данных; ● категории субъектов персональных данных, состав и цели обработки персональных данных; ● правила обработки персональных данных; ● права субъектов персональных данных; ● права и обязанности оператора персональных данных; ● требования по взаимодействию с субъектами персональных данных и третьими лицами. 

1.3. Все работники МИПК, участвующие в обработке персональных данных, обязаны соблюдать нормы настоящего Положения.

1.4. В случае нарушения, неисполнения или ненадлежащего исполнения требований настоящего Положения работник МИПК может быть привлечен к ответственности в соответствии с законодательством Российской Федерации.

1.5. Общее руководство и контроль над выполнением требований данного Положения осуществляет ответственный за организацию обработки персональных данных в МИПК.

 

2. Нормативная база

При разработке настоящего Положения учитывались требования и рекомендации следующих нормативных правовых актов Российской Федерации:

¾     Конституция Российской Федерации;

 Трудовой кодекс Российской Федерации;

¾     Федеральный закон от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;

¾     Федеральный закон от 27 июля 2006 г. № 152-ФЗ «О персональных данных»;

¾     Состав и содержание организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденные Приказом ФСТЭК России от 18 февраля 2013 г. № 21; 3

¾     Требования к защите персональных данных при их обработке в информационных системах персональных данных, утвержденные Постановлением Правительства РФ от 01 ноября 2012 г. № 1119;

¾     Положение об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утвержденное Постановлением Правительства РФ от 15 сентября 2008 г. № 687;

¾     Приказ Роскомнадзора от 15.03.2013 N 274 "Об утверждении перечня иностранных государств, не являющихся сторонами Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных и обеспечивающих адекватную защиту прав субъектов персональных данных"

 

3. Термины, определения и сокращения

В настоящем Положении применяются следующие и соответствующие им определения:

 3.1. Персональные данные (ППД) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);

3.2. Информационная система персональных данных (ИСППД) – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;

3.3. Субъект персональных данных (Субъект ППД) – физическое лицо, прямо или косвенно определенное или определяемое с помощью любой относящейся к нему информации;

3.4. Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;

3.5. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), блокирование, удаление, уничтожение персональных данных;

3.6. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники; 

3.7. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

3.8. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

3.9. Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;

3.10. Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

 

4. Принципы обработки персональных данных

4.1. Обработка ППД в МИПК осуществляется на основе следующих принципов:

§   обработка ППД осуществляется на законной и справедливой основе;

§   обработка ППД ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка ППД, несовместимая с целями сбора ППД;

§   не допускается объединение баз данных, содержащих ППД, обработка которых осуществляется в целях, несовместимых между собой;

§   обработке подлежат только ППД, которые отвечают целям их обработки;

§   обрабатываемые ППД не являются избыточными по отношению к заявленным целям их обработки;

§   при обработке ППД обеспечивается точность ППД, их достаточность и актуальность по отношению к целям обработки ППД;

§   хранение ППД осуществляется в форме, позволяющей определить субъекта ППД, не дольше, чем этого требуют цели обработки ППД, и они подлежат уничтожению по достижению целей обработки или в случае утраты необходимости в их достижении;

§   все работники должны быть ознакомлены под подпись с локальными правовыми актами МИПК, устанавливающими порядок обработки их ППД, а также их правами и обязанностями в этой области, в соответствии с действующими нормативными правовыми актами Российской Федерации;

§   ППД должны обрабатываться способами, позволяющими обеспечить их безопасность, с использованием соответствующих технических и организационных мер.

 4.2. В МИПК проводится регулярный анализ соответствия процессов обработки ППД указанным выше принципам. Данный анализ проводится в случае:

§   создания новых или внесения изменений в существующие процессы обработки ППД;

§   создания новых или внесения изменений в существующие ИСППД;

§   изменения нормативной базы, затрагивающей принципы и (или) процессы обработки ППД в МИПК;

§   проведения внутренних контрольных мероприятий на предмет оценки соответствия процессов обработки ППД заявленным принципам. 4.3. В МИПК соблюдаются требования конфиденциальности персональных данных, установленных ст. 7 Федерального закона «О персональных данных», а также 5 принимаются меры, предусмотренные ч. 2 ст. 18.1, ч. 1 ст. 19 Федерального закона «О персональных данных».

 

5. Субъекты персональных данных, цели обработки персональных данных и категории персональных данных

5.1. В МИПК ведется обработка ППД следующих категорий субъектов ППД в соответствующих целях:

5.1.1. Ведение кадрового и бухгалтерского учета

 1. Имя, фамилия, отчество;

2. Пол;

3. Гражданство;

4. Дата и место рождения;

5. Паспортные данные;

6. Адрес регистрации по месту жительства; 

7. Адрес фактического проживания;

8. Контактные данные;

9. ИНН;

10. СНИЛС;

11. Сведения об образовании, квалификации, профессиональной подготовке и повышении квалификации;

12. Семейное положение, наличие детей, родственные связи;

13. Сведения о трудовой деятельности, в том числе наличие поощрений, награждений и (или) дисциплинарных взысканий;

14. Данные о регистрации брака;

15. Сведения о воинском учете;

16. Сведения об инвалидности;

17. Сведения об удержании алиментов;

18. Сведения о доходе с предыдущего места работы.

 Для достижения цели обработки, указанной в настоящем пункте, оператор обрабатывает указанные персональные данные в отношении следующих категорий лиц: работники, соискатели, лица, работающие по гражданско-правовым договорам.

5.1.2. Обеспечение соблюдения трудового законодательства РФ

1. Имя, фамилия, отчество;

2. Пол;

3. Гражданство;

4. Дата и место рождения;

5. Паспортные данные;

6. Адрес регистрации по месту жительства;

7. Адрес фактического проживания;

8. Контактные данные;

9. ИНН;

10. СНИЛС;

11. Сведения об образовании, квалификации, профессиональной подготовке и повышении квалификации;

12. Семейное положение, наличие детей, родственные связи;

13. Сведения о трудовой деятельности, в том числе наличие поощрений, награждений и (или) дисциплинарных взысканий;

14. Данные о регистрации брака;

15. Сведения о воинском учете;

16. Сведения об инвалидности;

17. Сведения об удержании алиментов;

18. Сведения о доходе с предыдущего места работы.

Для достижения цели обработки, указанной в настоящем пункте, оператор обрабатывает указанные персональные данные в отношении следующих категорий лиц: работники, соискатели.

5.1.3. Обеспечение соблюдения налогового законодательства РФ

1. Имя, фамилия, отчество;

2. Пол;

3. Гражданство;

4. Дата и место рождения;

5. Паспортные данные; 

6. Адрес регистрации по месту жительства; 

7. Адрес фактического проживания;

8. Контактные данные;

9. ИНН;  

10. СНИЛС.

Для достижения цели обработки, указанной в настоящем пункте, оператор обрабатывает указанные персональные данные в отношении следующих категорий лиц: работники, соискатели, лица, работающие по гражданско-правовым договорам, бенефициарные владельцы компании, поставщики (физические лица, ИП, руководители, сотрудники, представители и акционеры поставщиков), родственники работников.

5.1.4. Обеспечение соблюдения пенсионного законодательства РФ

1. Имя, фамилия, отчество;

2. Пол;

3. Гражданство;

4. Дата и место рождения;

5. Паспортные данные; 

6. Адрес регистрации по месту жительства; 

7. Адрес фактического проживания;

8. Контактные данные;

9. ИНН;

10. СНИЛС.

Для достижения цели обработки, указанной в настоящем пункте, оператор обрабатывает указанные персональные данные в отношении следующих категорий лиц: работники, лица, работающие по гражданско-правовым договорам, поставщики (физические лица, ИП, руководители, сотрудники, представители и акционеры поставщиков).

5.1.5. Обеспечение соблюдения законодательства РФ в сфере образования

1. Имя, фамилия, отчество;

2. Пол;

3. Гражданство;

4. Дата и место рождения;

5. Паспортные данные;

6. Адрес регистрации по месту жительства; 

7. Адрес фактического проживания;

8. Контактные данные;

9. ИНН;

10. СНИЛС.

5.1.6.             Подготовка, заключение и исполнение гражданско-правового договора

1. Имя, фамилия, отчество;

2. Пол;

3. Гражданство;

4. Дата и место рождения;

5. Паспортные данные; 

6. Адрес регистрации по месту жительства; 

7. Адрес фактического проживания;

 8. Контактные данные;

9. ИНН;

10. СНИЛС.

Для достижения цели обработки, указанной в настоящем пункте, оператор обрабатывает указанные персональные данные в отношении следующих категорий лиц: лица, работающие по гражданско-правовым договорам.

5.1.7.          Заключение договора на оказание платных образовательных услуг

1. Имя, фамилия, отчество;

2. Пол;

3. Гражданство;

4. Дата и место рождения;

5. Паспортные данные;

6. Адрес регистрации по месту жительства; 

7. Адрес фактического проживания;

8. Контактные данные;

9. ИНН;

10. СНИЛС.

 Для достижения цели обработки, указанной в настоящем пункте, оператор обрабатывает указанные персональные данные в отношении следующих категорий лиц: обучающиеся (физические лица, ИП, руководители, сотрудники, представители и акционеры клиентов)

5.1.8. Обеспечение пропускного режима на территорию Оператора

1. Имя, фамилия, отчество;

2. Паспортные данные.

Для достижения цели обработки, указанной в настоящем пункте, оператор обрабатывает указанные персональные данные в отношении следующих категорий лиц: посетители офисов и помещений компании (в том числе лица, в отношении которых ведется видеонаблюдение).

5.1.9.              Продвижение товаров, работ, услуг на рынке

1. Имя, фамилия, отчество;

2. Контактные данные;

3. Сведения об образовании, квалификации, профессиональной подготовке и повышении квалификации.

Для достижения цели обработки, указанной в настоящем пункте, оператор обрабатывает указанные персональные данные в отношении следующих категорий лиц: потенциальные клиенты, посетители и незарегистрированные пользователи интернет сайтов и мобильных приложений, зарегистрированные пользователи интернет-сайтов и мобильных приложений, получатели рассылок.

6. Перечень подразделений и работников, допущенных к обработке персональных данных

6.1. В МИПК утвержден Перечень подразделений и работников, допущенных к работе с ППД, обрабатываемыми в МИПК. 

6.2. Работники МИПК допускаются к обработке только тех ППД, которые им необходимы для выполнения своих служебных обязанностей. 

6.3. Работники МИПК допускаются к обработке ППД только после ознакомления с порядком и правилами работы с ППД, закрепленными в организационно-распорядительной документации по защите ППД в МИПК.

6.4. Работники МИПК принимают на себя обязательство о неразглашении ППД, к которым они допускаются в связи с выполнением ими своих служебных обязанностей. 

6.5. Лица, не имеющие прав доступа к ППД, могут его получить на основании заявки, согласованной с ответственным за организацию обработки ППД с обязательным указанием причины необходимости предоставления прав доступа и срока предоставления.

7. Правила обработки персональных данных

7.1. Способы обработки персональных данных

7.1.1. В МИПК применяются следующие способы обработки ППД:

- автоматизированная обработка;

- неавтоматизированная обработка (без использования средств автоматизации); ● смешанная обработка.

7.1.2. В МИПК запрещено принятие решений, порождающих юридические обязательства, на основании исключительно автоматизированной обработки ППД.

7.2. Действия (операции) с персональными данными

7.2.1. МИПК осуществляет следующие действия (операции) с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, предоставление, блокирование, удаление, уничтожение персональных данных. 

7.2.2. Особенности осуществления отдельных действий (операций) с ППД установлены п.п. 7.3 – 7.9 настоящего Положения. 

7.3. Сбор персональных данных

7.3.1. МИПК получает ППД:

§   непосредственно от субъекта ППД;

§   от третьего лица или с целью исполнения требований нормативных правовых актов Российской Федерации, а также в иных случаях, когда это не противоречит действующему законодательству Российской Федерации. 11 7.3.2. В МИПК осуществляется получение согласия на обработку ППД следующих категорий субъектов ППД: 

§   клиенты, посетители сайта МИПК; 

§   потенциальные потребители и лица, принимающие участие в программах лояльности МИПК, в рекламных и иных мероприятиях, направленных на продвижение продукции МИПК, организуемых и (или) проводимых МИПК.

 7.3.3. По общему правилу, субъекты ППД самостоятельно предоставляют МИПК согласие на обработку персональных данных.

7.3.4. Обработка ППД без получения согласия субъекта ППД возможна в следующих случаях:

§   обработка ППД необходима для исполнения договора, стороной которого является субъект ППД, а также для заключения договора по инициативе субъекта ППД;

§   обработка ППД необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта ППД, если получение согласия субъекта ППД невозможно;

§   осуществляется обработка ППД, сделанных общедоступными субъектом ППД;

§   в иных случаях, прямо предусмотренных действующим законодательством Российской Федерации.

7.3.5. При сборе ППД субъекту ППД по его просьбе может быть предоставлена следующая информация:

¾     подтверждение факта обработки ППД;  

¾     правовые основания и цели обработки ППД;

¾     способы обработки ППД, применяемые в МИПК;

¾     наименование и фактический адрес МИПК, сведения о лицах (за исключением работников МИПК), которые имеют доступ к ППД или которым могут быть раскрыты ППД на основании договора с оператором или на основании федерального закона;

¾     обрабатываемые ППД, относящиеся к соответствующему субъекту ППД, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законодательством о ППД;

¾     сроки обработки ППД, в том числе сроки их хранения;

¾     порядок осуществления субъектом ППД своих прав, предусмотренных федеральным законодательством о ППД;

¾     наименование или фамилия, имя, отчество и адрес лица, осуществляющего обработку ППД по поручению МИПК, если обработка поручена или будет поручена такому лицу;

¾     иные сведения, подлежащие предоставлению согласно действующему законодательству Российской Федерации. 

7.3.6. В случае получения ППД не от субъекта ППД, субъекту ППД представляется следующая информация о получении его ППД от третьего лица:

¾     наименование и фактический адрес МИПК;

¾     цель обработки ППД и ее правовое основание;

¾     предполагаемые пользователи ППД;

¾     права субъекта ППД;

¾     источник получения ППД.

7.3.7. Информация, указанная в п. 7.3.5 может не предоставляться субъекту ППД в следующих случаях:

¾     субъект ППД уведомлен об осуществлении обработки его ППД соответствующим оператором;

¾     ППД получены на основании федерального закона или в связи с исполнением договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект ППД;

¾     обработка ППД осуществляет для статистических или иных исследовательских целей, если при этом не нарушаются права и законные интересы субъекта ППД;

¾     предоставление субъекту ППД указанных сведений нарушает права и законные интересы третьих лиц.

7.3.8. Порядок и форма предоставления информации, указанной в п.п. 7.3.5, 7.3.6, определяются в соответствии с локальными актами, регламентирующими порядок реагирования на запросы субъектов персональных данных.

7.4. Накопление и хранение персональных данных 

7.4.1. В МИПК накопление ППД осуществляется следующими способами: 

¾     копирование оригиналов документов;

¾     получение оригиналов документов;

¾     внесение сведений в учетные формы (на бумажные носители и в базы данных автоматизированных систем);

¾     запись на материальные носители.

7.4.2. Хранение ППД осуществляется в форме, позволяющей определить субъекта ППД, не дольше, чем этого требуют цели их обработки и требования нормативных правовых актов Российской Федерации, связанных с хранением документов.

7.4.3. При неавтоматизированной обработке осуществляется раздельное хранение ППД, соответствующих разным целям обработки.

7.4.4. Порядок учета, хранения и уничтожения носителей ППД осуществляется в соответствии с Регламентом учета, хранения и уничтожения носителей персональных данных, принятым в МИПК. 7.4.5. Сроки хранения ППД в МИПК определены законодательством и подзаконными нормативными правовыми актами Российской Федерации и зависят от их состава и целей их обработки.

7.5. Блокирование персональных данных

7.5.1. Блокирование ППД осуществляется в следующих случаях:

¾     по требованию субъекта ППД (в соответствии с Регламентом реагирования на запросы субъектов ППД);

¾     по требованию уполномоченных органов по защите прав субъектов ППД;

¾     по результатам внутренних контрольных мероприятий.

7.5.2. Блокировка ППД субъекта может быть временно снята, если это требуется в целях соблюдения законодательства Российской Федерации.

7.6. Уничтожение персональных данных

7.6.1. ППД подлежат уничтожению в следующих случаях: 

¾     по достижении целей обработки или в случае утраты необходимости в их достижении; 

¾     получение соответствующего запроса субъекта ППД, при условии, что запрос не противоречит требованиям нормативных правовых актов Российской Федерации;

¾     получение соответствующего предписания от уполномоченного органа по защите прав субъектов ППД;

¾     по истечении сроков хранения ППД.

 7.6.2. Уничтожение носителей ППД осуществляется в соответствии с Регламентом учета, хранения и уничтожения носителей персональных данных, принятым в МИПК.

8. Права субъектов персональных данных

8.1. Субъекты ППД имеют право:

8.1.1. Принимать решение о предоставлении своих ППД МИПК и третьим лицам и давать согласие на их обработку свободно, своей волей и в своем интересе;

8.1.2. Отозвать свое согласие на обработку ППД;

8.1.3. Получить от МИПК информацию, касающуюся обработки их ППД посредством направления соответствующего запроса (форма запроса представлена в Приложении 1 к Регламенту реагирования на запросы субъектов ППД в МИПК); 

8.1.4. Требовать от МИПК уточнения ППД, их блокирования или уничтожения, в случае если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленных целей обработки;

8.1.5. Требовать прекращения обработки их ППД в целях продвижения товаров, работ услуг на рынке путем осуществления прямых контактов с ними с помощью средств связи;

8.1.6. Заявлять возражение против решения, принятого исключительно на основании автоматизированной обработки ППД;

8.1.7. Обжаловать действия или бездействие МИПК в уполномоченный орган по защите прав субъектов ППД или в судебном порядке, если субъект ППД считает, что МИПК осуществляет обработку его ППД с нарушением требований законодательства Российской Федерации или иным образом нарушает его права и свободы;

8.1.8. Осуществлять иные права, предусмотренные законодательством Российской Федерации.

9. Права и обязанности оператора персональных данных

9.1. МИПК обязано:

9.1.1. Издавать документы, определяющие требования в отношении обработки и защиты ППД;

9.1.2. Опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки и защиты ППД;

9.1.3. Принимать необходимые организационные и технические меры по обеспечению безопасности персональных данных; 

9.1.4. Назначить лицо, ответственное за организацию обработки ППД в МИПК;

9.1.5. По требованию субъекта ППД немедленно прекратить обработку его ППД в порядке, предусмотренном законодательством Российской Федерации;

9.1.6. В срок, не превышающий 7 (семь) рабочих дней со дня предоставления субъектом ППД сведений о том, что обрабатываемые ППД являются неполными, неточными или неактуальными, внести в них необходимые изменения и уведомить об этом субъекта ППД;

9.1.7. В случае прекращения обработки ППД субъекта ППД уничтожить его ППД безопасным образом и уведомить об этом субъекта ППД в срок, не превышающий 30 (тридцать) календарных дней;

 9.1.8. Предоставить субъекту ППД возможность ознакомления с ППД, относящимися к нему, в течение 10 (десяти) календарных дней со дня получения соответствующего заявления субъекта ППД за исключением случаев, предусмотренных законодательством Российской Федерации;

9.1.9. Рассмотреть возражение субъекта ППД против решения, принятого на основании исключительно автоматизированной обработки ППД, и в течение 30 (тридцати) календарных дней уведомить субъекта ППД о результатах рассмотрения;

9.1.10. Выполнять иные обязанности, предусмотренные законодательством Российской Федерации и локальными нормативными актами МИПК.

9.2. МИПК имеет право:

9.2.1. В случае отзыва субъектом ППД согласия на обработку его ППД продолжить их обработку без согласия субъекта ППД при наличии оснований, предусмотренных законодательством Российской Федерации;

9.2.2. Получать ППД субъекта ППД от третьих лиц при условии получения согласия субъекта ППД, а также в иных случаях, предусмотренных законодательством Российской Федерации;

 9.2.3. Поручать обработку ППД субъекта ППД третьим лицам при условии получения согласия субъекта ППД, а также в иных случаях, предусмотренных законодательством Российской Федерации; 

9.2.4. Осуществлять иные права, предусмотренные законодательством Российской Федерации и локальными нормативными актами МИПК.

10. Взаимодействие с субъектами персональных данных и третьими лицами

 10.1. Взаимодействие с субъектами персональных данных

10.1.1. Субъект ППД имеет права, предусмотренные разделом 8 настоящего Положения и законодательством Российской Федерации. 

10.1.2. Процедура взаимодействия с субъектами ППД осуществляется в соответствии с Регламентом реагирования на обращения субъектов ППД, принятым в МИПК.

10.2. Взаимодействие с третьими лицами

10.2.1. МИПК может передавать ППД следующим третьим лицам:

¾     Федеральная налоговая служба (ФНС России);

¾     Пенсионный фонд Российской Федерации;

¾     Фонд социального страхования Российской Федерации;

¾     иные третьи лица, предоставление ППД, которым является необходимым в силу действующего законодательства и подзаконных нормативных правовых актов Российской Федерации;

¾     контрагенты МИПК (организации, индивидуальные предприниматели и иные лица, оказывающие услуги МИПК, банки, негосударственные пенсионные фонды и т.п.);

10.2.2. Взаимодействие с государственными контролирующими и регулирующими органами регламентируется соответствующими федеральными законами, нормативными правовыми актами регулирующих органов и другими нормативными правовыми актами Российской Федерации.

10.2.3. Взаимодействие с контрагентами МИПК в рамках передачи ППД, производится на основании Соглашения о конфиденциальности и неразглашении информации или раздела в договоре о соблюдении конфиденциальности. МИПК передает ППД только в объеме необходимом для достижения заявленных целей обработки.

10.3. Поручение обработки персональных данных

10.3.1. МИПК может поручать обработку ППД другим лицам (третьим лицам), а также выступать в роли лица, осуществляющего обработку ППД по поручению других операторов ППД.

10.3.2. МИПК поручает обработку ППД третьим лицам только с согласия субъекта ППД, если иное не предусмотрено действующим российским законодательством, при обязательном условии соблюдения лицом, осуществляющим обработку ППД по поручению МИПК, принципов и правил обработки и обеспечения безопасности ППД, установленных законодательством Российской Федерации. Лицо, осуществляющее обработку ППД по поручению МИПК, не обязано получать согласие субъекта ППД на обработку его ППД.

10.3.3. В поручении на обработку ППД в обязательном порядке определяются:

§   перечень действий (операций) с ППД, которые будут совершаться лицом, осуществляющим обработку ППД (перечень действий не должен противоречить 16 целям и действиям, заявленным перед субъектом ППД в договоре с оператором, согласии и иных подобных документах);

§   цели обработки (цели не должны противоречить целям, заявленным перед субъектом ППД в договоре с оператором, согласии и иных подобных документах);

§   обязанность такого лица соблюдать конфиденциальность ППД и обеспечивать безопасность ППД при их обработке;

§   требования к защите ППД (требования по защите, предъявляемые к лицу, осуществляющему обработку, не должны быть выше требований, выполняемых самим оператором). 

10.3.4. При поручении обработки ППД третьим лицам, ответственность перед субъектом ППД за действия указанного лица несет МИПК. Лицо, осуществляющее обработку ППД по поручению МИПК, несет ответственность перед МИПК.

11. Порядок реагирования на утечки персональных данных

11.1. В случае обнаружения неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных, Оператор обязан в течение 24 часов сообщить в Роскомнадзор, как орган уполномоченный по защите прав субъектов персональных данных, о произошедшем инциденте и о его предполагаемых причинах, о вреде, нанесенном правам субъектов персональных данных, о принятых мерах по устранению последствий соответствующего инцидента, а также предоставить сведения о лице, уполномоченном оператором на взаимодействие с Роскомнадзором по вопросам, связанным с выявленным инцидентом, а в течение 72 часов предоставить в ведомство результаты внутреннего расследования инцидента с указанием причины и виновных лиц.