Дата опубликования: 01.12.2024 Настоящий документ определяет политику Оператора, определенного в реквизитах, в области обработки и защиты персональных данных (далее — «Политика»). Политика действует в отношении всех персональных данных, которые Оператор может получить от субъекта персональных данных, а также от его родителей/законных представителей.
Компания: юридические лицо или индивидуальный предприниматель, предложение о стажировке у которого размещено на Сайте.
Персональные данные: любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю.
Пользователь: физическое лицо, чьи персональные данные обрабатывает Оператор. Пользователь должен достичь возраста, допустимого в соответствии с законодательством Российской Федерации для использования Сайта. Несовершеннолетние лица совершают действия с согласия своих законных представителей в случаях, предусмотренных действующим законодательством.
Пользователем могут являться следующие лица:
– лица, являющиеся дееспособными в соответствии с личным законом физического лица, согласно статье 1195 Гражданского кодекса Российской Федерации;
– граждане Российской Федерации в возрасте от 16 до 18 лет, объявленные полностью дееспособными;
– родители и законные представители лиц, не достигших возраста 18 лет.
Оператор обрабатывает персональные данные Пользователя и персональные данные несовершеннолетних, родителем и/или законным представителем которых он является Пользователь. В целях исполнения обязательств Оператора под согласием Пользователя на обработку персональных данных Пользователя понимается совершение данным Пользователем (и/или его родителем/законным представителем) действий, позволяющих однозначно определить проявление его воли, включая, но не ограничиваясь, нажатие кнопки «Поступить», «Заполнить анкету», «Отправить», «Оставить» и/или проставление галочки в соответствующем чек-боксе, подтверждающим согласие на обработку персональных данных.
Обработка Персональных данных (Обработка): любое действие (операция) или совокупность действий (операций) с Персональными данными, совершаемых с использованием средств автоматизации или без их использования, а также при использовании смешанной обработки (при использовании средств автоматизации и без их использования). Обработка включает в себя, в том числе: сбор, запись, систематизацию, накопление, обобщение, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
Обезличивание Персональных данных (Обезличивание): действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность Персональных данных конкретному Пользователю.
1. Общие положения
1.1. Политика является локальным документом Оператора, определяющим порядок Обработки и защиты Персональных данных Пользователей.
1.2. Оператор разработал Политику в соответствии с Конституцией РФ, Федеральным законом от 27.07.2006 г. №152-ФЗ «О персональных данных» (далее – Федеральный закон «О персональных данных»), другими нормативными правовыми актами, определяющими порядок работы с персональными данными и требованиями к обеспечению их безопасности.
1.3. Назначением Политики является:
1.3.1. обеспечение защиты прав и свобод человека и гражданина при обработке его Персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну;
1.3.2. четкое и неукоснительное соблюдение требований законодательства Российской Федерации в области персональных данных;
1.3.3. исключение несанкционированных действий любых третьих лиц по Обработке;
1.3.4. предотвращение возникновения возможной угрозы безопасности Пользователей.
1.4. Пользователь выражает свое согласие с условиями Политики при использовании Сайта и направлении своих Персональных данных Оператору, в том числе в момент заполнения формы на Сайте.
1.5. Оператор в свободном доступе опубликовал политику по адресу: https://evraz-academy.ru/personal-data. Оператор предоставляет Политику любому лично обратившемуся лицу.
1.6. Оператор вправе вносить изменения в Политику в любой момент времени. Новая редакция Политики вступает в силу с момента ее публикации.
2. Цели обработки Персональных данных Пользователей
2.1. Обработка Персональных данных Пользователей с целью участия в Профориентационных мероприятиях ЕВРАЗа, НТИ УрФУ, СибГИУ, колледжей и участие в Развлекательных мероприятиях, проводимых ЕВРАЗом и партнерами (НТИ УрФУ, СибГИУ, колледжей) в рамках образовательных проектов ООО «ЕВРАЗ»: «Инженерный бакалавриат», «Магистратура», «Академия карьеры ЕВРАЗа», «Средне-Специальные учебные заведения».
2.1.1. Обрабатываемые Персональные данные субъекта персональных данных: имя, фамилия, отчество, дата рождения, адрес места жительства, паспортные данные (серия и номер, кем и когда выдан), сведения о текущем образовании, результаты выполнения заданий для отбора на Программы, номер телефона, адрес электронной почты.
2.1.2. Обрабатываемые Персональные данные родителей/законных представителей субъекта персональных данных (в случае их получения): имя, фамилия, отчество, дата рождения, адрес места жительства, паспортные данные (серия и номер, кем и когда выдан), номер телефона, адрес электронной почты.
2.2. Обработка Персональных данных Пользователей с целью сбора статистических данных и проведение исследований (при условии Обезличивания), за исключением целей продвижения товаров/работ/услуг и иных целей, предусмотренных ст.15 Федерального закона «О персональных данных».
2.2.1. Обрабатываемые Персональные данные субъектов персональных данных/родителей и законных представителей субъектов персональных данных (в случае их получения): имя, фамилия, отчество, дата рождения, сведения о текущем образовании, результаты выполнения заданий для отбора на Программы.
2.3. Обработка Персональных данных Пользователей с целью улучшения работы Сайта.
2.3.1. Обрабатываемые Персональные данные субъектов персональных данных/родителей и законных представителей субъектов персональных данных (в случае их получения): IP-адрес, вид операционной системы, тип браузера, географическое положение, поставщик услуг сети Интернет. Сведения о поведении Пользователя на Сайте. Информация, автоматически получаемая при доступе к Сайту, в том числе с использованием файлов cookies.
2.4. Оператором осуществляется обработка только общих категорий Персональных данных Пользователей.
2.5. При достижении целей обработки персональных данных, персональные данные подлежат уничтожению, посредством удаления из базы данных Оператора, за исключением случаев, когда Оператор обязан обеспечить сохранность документов, содержащих персональные данные, во исполнение требований законодательства РФ.
3. Принципы Обработки
3.1. Оператор обрабатывает Персональные данные на основе следующих принципов:
3.1.1. законная и справедливая основа Обработки;
3.1.2. Обработка в соответствии с конкретными, заранее определенными и законными целями;
3.1.3. недопущение объединения баз данных, содержащих Персональные данные, Обработка которых осуществляется в целях, несовместимых между собой;
3.1.4. соответствие содержания и объема Персональных данных заявленным целям Обработки;
3.1.5. точность, достаточность, актуальность и достоверность Персональных данных;
3.1.6. законность технических мер, направленных на Обработку;
3.1.7. разумность и целесообразность Обработки;
3.1.8. хранение Персональных данных не дольше, чем этого требуют цели Обработки, если срок хранения не установлен Законом, договором, стороной которого является Пользователь;
3.1.9. уничтожение или обезличивание Персональных данных по достижении целей Обработки или в случае утраты необходимости в их достижении, если иное не предусмотрено Законом.
4. Перечень обрабатываемых Персональных данных
4.1. Персональные данные Пользователя: имя, фамилия, отчество, дата рождения, адрес места жительства, номер телефона, адрес электронной почты, паспортные данные (серия и номер, кем и когда выдан), сведения о текущем образовании, результаты выполнения заданий для отбора на Программы.
4.2. Иные данные об использовании Сайта, в том числе:
4.2.1. данные о технических средствах (устройствах): IP-адрес, вид операционной системы, тип браузера, географическое положение, поставщик услуг сети Интернет.
4.2.2. сведения о поведении Пользователя на Сайте (в том числе дата, время и количество посещений, сведения о посещенных страницах, о переходе с других ресурсов, о направленных заявках).
4.2.3. информация, автоматически получаемая при доступе к Сайту, в том числе с использованием файлов cookies. Файлы cookies представляют собой фрагменты текста, который автоматически сохраняется в память интернет-браузера Пользователя. Это позволяет Сервису в необходимых случаях обращаться к сохраненной информации на компьютере Пользователя и извлекать ее. Вы вправе изменить настройки своего интернет-браузера и отказаться от сохранения файлов cookies.
4.3. Оператор не проверяет:
4.3.1. дееспособность Пользователя;
4.3.2. достоверность предоставленных Пользователем Персональных данных.
4.4. Пользователь гарантирует:
4.4.1. предоставленные Персональные данные являются достоверными, актуальными и не нарушают законодательство Российской Федерации;
4.4.2. получение согласия третьего лица на передачу Персональных данных Оператору, последующую Обработку, в случае, если Персональные данные относятся к третьему лицу, на законных основаниях.
4.5. Оператор не проверяет достоверность персональных данных, предоставляемых Пользователем, дееспособность субъектов, но принимает все необходимые меры, в случае выявления факта предоставления недостоверных данных или отсутствия дееспособности.
5. Обработка Персональных данных
5.1. Согласие на обработку персональных данных не требуется, когда Оператор обрабатывает персональные данные с целью сбора статистических данных и проведения исследований.
5.2. Оператор собирает Персональные данные следующими способами:
5.2.1. Пользователь предоставляет данные при заполнении формы на Сайте и иных сервисах Оператора;
5.2.2. Пользователь заполняет анкету онлайн или очно;
5.2.3. сбор данных о Пользователе с помощью технологий, веб-протоколов, файлов “cookie”, веб-отметок.
5.3. Оператор хранит Персональные данные:
5.3.1. исключительно на должным образом защищенных электронных носителях;
5.3.2. с использованием баз данных, находящихся на территории Российской Федерации.
5.3.3. до момента получения требования Пользователя о прекращении Обработки Персональных данных, за исключением случаев, когда Оператор обязан соблюдать сохранность документов, содержащих персональные данные, во исполнение соблюдения требований законодательства.
5.4. Оператор вправе передавать Персональные данные третьим лицам, за исключением Персональных данных, обрабатываемых с целью сбора статистических данных или проведения исследований. Перечень таких третьих лиц размещен находится в Согласии субъекта персональных данных/законного представителя/родителя несовершеннолетнего субъекта персональных данных на передачу персональных данных третьим лицам, находящемся по ссылке: https://evraz-academy.ru/data-transfer-agreement.
5.5. Оператор вправе передавать Персональные данные третьим лицам в следующих случаях:
5.5.1. в целях исполнения цели, указанной в п.2.1. Политики;
5.5.2. в случаях, установленных законодательством Российской Федерации;
5.5.3. по мотивированному запросу судебных органов, органов государственной безопасности, прокуратуры, полиции, в следственные органы, в иные органы и организации в случаях, установленных нормативными правовыми актами, обязательными для исполнения.
5.6. Оператор предупреждает получающих лиц о том, что передаваемые данные могут быть использованы лишь в целях, для которых они сообщены.
5.7. Оператор вправе распространять Персональные данные при условии получения отдельного согласия от Пользователя.
5.8. В случае подтверждения факта неточности Персональных данных Оператор актуализирует их.
5.9. Оператор уничтожает Персональные данные в следующих случаях:
5.9.1. наличие угрозы безопасности Сайта;
5.9.2. по запросу Пользователя.
5.10. Оператор удаляет всю полученную от Пользователя информацию при отзыве им согласия, за исключением случаев, когда Оператор обязан соблюдать сохранность документов, содержащих персональные данные, во исполнение соблюдения требований законодательства.
5.11. Оператор вправе временно прекратить обработку Персональных данных, т.е. блокировать Обработку (за исключением случаев, если Обработка необходима для уточнения Персональных данных).
6. Обезличивание Персональных данных
6.1 При обработке Персональных данных с целью сбора статистических данных и проведения исследований Оператор Обезличивает Персональные данные.
6.2 По аналогии с Приказом Роскомнадзора от 05.09.2013 № 996 “Об утверждении требований и методов по обезличиванию персональных данных” Оператор использует следующие методы Обезличивания:
6.2.1 метод введения идентификаторов — замена части сведений идентификаторами с созданием таблицы соответствия идентификаторов исходным данным;
6.2.2 метод изменения состава или семантики — изменение состава или семантики персональных данных путем замены результатами статистической обработки, обобщения или удаления части сведений;
6.2.3 метод перемешивания — перестановка отдельных записей, а также групп записей в массиве персональных данных;
6.2.4 метод декомпозиции — разбиение множества (массива) персональных данных на несколько подмножеств (частей) с последующим раздельным хранением подмножеств.
7. Права Пользователя
7.1. Пользователь вправе направить Оператору запрос в порядке, предусмотренном Политикой, на получение информации об Обработке, в том числе содержащей:
7.1.1. подтверждение факта Обработки;
7.1.2. правовые основания и цели Обработки;
7.1.3. цели и применяемые Оператором способы Обработки;
7.1.4. какие именно Персональные данные обрабатываются и источник их получения;
7.1.5. наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным;
7.1.6. сроки Обработки, в том числе сроки хранения Персональных данных;
7.1.7. порядок осуществления субъектом персональных данных прав, предусмотренных законодательством Российской Федерации;
7.1.8. информацию об осуществленной или о предполагаемой трансграничной передаче данных;
7.1.9. сведения о лицах, которым могут быть переданы Персональные данные на основании договора с Оператором или в соответствии с законодательством Российской Федерации;
7.1.10. наименование или фамилию, имя, отчество и адрес лица, осуществляющего Обработку по поручению Оператора, если Обработка поручена или будет поручена такому лицу;
7.1.11. иные сведения, предусмотренные законодательством Российской Федерации.
8. Обязанности Оператора
8.1. В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) Персональных данных, повлекшей нарушение прав Пользователей, Оператор обязан:
8.1.1. в течение 24 (двадцати четырех) часов с момента инцидента уведомить Роскомнадзор о произошедшем инциденте, а также предоставить сведения о лице, уполномоченном Оператором на взаимодействие с Роскомнадзором по вопросам, связанным с выявленным инцидентом;
8.1.2. в течение 72 (семидесяти двух) часов с момента инцидента уведомить Роскомнадзор о результатах внутреннего расследования выявленного инцидента, а также предоставить сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии).
8.2. Оператор обязан:
8.2.1. по запросу Пользователя предоставлять информацию об Обработке или обоснованный отказ;
8.2.2. принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных законодательством Российской Федерации;
8.2.3. по требованию Пользователя уточнять обрабатываемые Персональные данные, блокировать или удалять, если они являются неполными, устаревшими, неточными, незаконно полученными или ненужными для заявленной цели Обработки;
8.2.4. обеспечить правомерность Обработки. В случае, если обеспечить правомерность Обработки невозможно, Оператор в срок, не превышающий 10 (десять) рабочих дней с даты выявления неправомерной Обработки, обязан уничтожить Персональные данные;
8.2.5. прекратить Обработку и уничтожить Персональные данные (если их сохранение более не требуется для целей Обработки) в срок, не превышающий 30 (тридцать) дней с даты поступления от Пользователя отзыва согласия, за исключением случаев, когда Обработка может быть продолжена в соответствии с законодательством Российской Федерации.
9. Меры по обеспечению защиты Персональных данных
9.1. Оператор обеспечивает реализацию правовых, организационных и технических мер, необходимых и достаточных для обеспечения защиты Персональных данных.
9.2. Правовые меры включают:
9.2.1. разработку Оператором локальных документов, реализующих требования российского законодательства, в том числе – Политики и размещение ее на Сайте;
9.2.2. отказ от любых способов Обработки, не соответствующих целям, заранее определенным Оператором.
9.3. Организационные меры включают:
9.3.1. назначение лица, ответственного за организацию Обработки;
9.3.2. ограничение состава работников Оператора, имеющих доступ к Персональным данным, и организацию разрешительной системы доступа к ним;
9.3.3. инструктаж и ознакомление работников Оператора, осуществляющих Обработку, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, с локальными актами Оператора, регламентирующими порядок работы и защиты персональных данных;
9.3.4. периодическая оценка рисков, касающихся процесса Обработки;
9.3.5. проведение периодических проверок в целях осуществления внутреннего контроля соответствия Обработки требованиям законодательства Российской Федерации.
9.4. Технические меры:
9.4.1. предотвращение, в том числе путем проведения внутренних расследований, несанкционированного доступа к системам, в которых хранятся Персональные данные;
9.4.2. резервирование и восстановление Персональных данных, работоспособности технических средств и программного обеспечения, средств защиты информации в информационных системах Персональных данных;
9.4.3. иные необходимые меры безопасности, предусмотренные Федеральным законом «О персональных данных».
10. Обращения Субъекта персональных данных
10.1. Пользователь или его представитель вправе направить Оператору свои обращения/запросы, в том числе относительно Обработки, отозвать согласие на Обработку:
10.2. Запрос должен содержать следующую информацию:
10.2.1. сведения о документе, удостоверяющем личность Пользователя (номер, сведения о выдаче и выдавшем органе);
10.2.2. сведения, подтверждающие участие Пользователя в отношениях с Оператором (номер телефона, адрес электронной почты);
10.2.3. данные представителя и подтверждение его полномочий (при обращении представителя);
10.2.4. подпись Пользователя (представителя).
10.3. Оператор обязуется рассмотреть и направить ответ на поступивший запрос в течение 10 (десяти) рабочих дней с момента поступления обращения.
10.4. Вся корреспонденция, полученная Оператором (обращения в письменной или электронной форме), относится к информации ограниченного доступа и не разглашается без письменного согласия Пользователя.
Реквизиты Оператора
ООО «ФТ» Адрес: 105082, г. Москва, вн.тер.г Муниципальный округ Красносельский, переулок Спартаковский, дом 2, строение 1, помещ. 8А ОГРН: 5087746675396 ИНН: 7731611424 КПП: 770101001 Электронная почта: personal_data@futuretoday.ru