ПОЛИТИКА ОПЕРАТОРА
В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая политика оператора в отношении обработки персональных данных граждан (далее - Политика) разработана в соответствии с законодательством Российской Федерации, в частности, Конституцией РФ, Гражданским кодексом РФ, Федеральным законом от 27.07.2006 г. No 152-ФЗ «О персональных данных».
1.2. Политика определяет порядок сбора, хранения, комбинирования, передачи и любого другого использования персональных данных, полученных ИП Ярош Анастасией Сергеевной (ИНН 7733271182096) (далее - оператором) для заключения и исполнения договоров на возмездное оказание образовательных услуг и иных договоров между Оператором и Пользователем (далее - договора) в соответствии с законодательством РФ.

2. ОСНОВНЫЕ ПОНЯТИЯ. СОСТАВ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Для целей настоящей Политики используются следующие основные понятия:
персональные данные - любая информация, относящаяся к прямо или косвенно
определенному или определяемому физическому лицу (субъекту персональных данных/субъекту); Оператор - ИП Ярош Анастасия Сергеевна (ИНН 7733271182096) (далее - оператором), осуществляющая обработку персональных данных, определяющая цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия, совершаемые с персональными данными Оператор является администратором сайта, размещенного в сети Интернет по адресу: https://yarosh.coach/;
обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных);
распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному лицу;
Сайт – сайт оператора, размещенный в сети интернет по адресу: https://yarosh.coach/ и все его поддомены;
Пользователь – дееспособное физическое лицо, достигшее 18 лет, использующее Сайт в собственных интересах или выступающее от имени представляемого юридического лица,
файлы cookie — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя (субъекта персональных данных), который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта;
IP-адрес — уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.
Счетчик – компьютерная программа, использующая фрагмент кода, отвечающий за сбор статистических и персональных данных об использовании Сайта. Оператор может использовать счетчики как собственной разработки, так и предоставленные третьими лицами на условиях ограниченной лицензии (лицензионного соглашения), например, Google Analytics, Яндекс.Метрика, и иные аналогичные счетчики. Счетчики осуществляют сбор персональных данных в обезличенном виде;
Веб-маяки – изображения в электронной форме (одно-пиксельные (1x1) или пустые GIF-изображения). Веб-маяки помогают Оператору распознавать определенные типы информации на устройстве Пользователя, например, файлы «cookie», время и дату просмотра страницы и описание страницы, где размещен веб-маяк.
2.2. Оператор осуществляет обработку персональных данных субъекта в следующих целях:
- для заключения и исполнения договоров;
- проведение статистических и иных исследований использования Сайта на основе обезличенных данных;
- направление Пользователям информационной и рекламной рассылки в соответствии с полученным от них согласием;
- соблюдение обязательных требований законодательства Российской Федерации.
2.3. Сведения о персональных данных относятся к числу конфиденциальных. Оператор, получивший доступ к персональным данным, обязан их не раскрывать третьим лицам и не распространять персональные данные без согласия.
2.4. В документы и информационные системы учета оператора вносится информация, содержащая следующие персональные данные: фамилия, имя, отчество; номер мобильного телефона; адрес электронной почты, банковские реквизиты (при их получении), аккаунты в социальных сетях (при их получении), другие данные, которые добровольно предоставили в порядке заключения и исполнения договора.
2.5. Персональные данные содержатся в следующих документах: договоры, акты оказанных услуг (при их составлении), иные документы, а также в передаваемой лицом информации.

3.ПРАВОВЫЕ ОСНОВЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1.Оператор обрабатывает персональных данных Пользователя на основании документов: Конституция Российской Федерации;
Гражданский кодекс Российской Федерации; Федеральный закон от 27.07.2006 No152-ФЗ «О персональных данных»;
Федеральный закон от 27.07.2006 No 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
Постановление Правительства Российской Федерации от 15.09.2008 No 687 «Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
Постановление Правительства РФ от 01.11.2012 No 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
Приказ ФСТЭК России от 18.02.2013 No 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
Приказ ФСБ России от 10.07.2014 No 378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности» иные нормативные правовые акты в установленной сфере деятельности Оператора.
3.2. Обработка персональных данных Пользователя может производиться на основании его отдельного согласия, которое может быть выражено на Сайте путем нажатия на кнопку или путем проставления отметки индикатора чек-бокса. При этом письменная форма согласия на обработку персональных данных считается соблюденной.

4. ПОЛУЧЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Оператор обрабатывает два вида информации о субъекте:
- информацию, которую субъект сознательно предоставил оператору в рамках заключения и исполнения договоров (персональные данные, указанные в п. 2.4 Политики);
- техническую информацию, автоматически собираемую программным обеспечением Сайта во время его посещения субъектом (данные, указанные в разделе 5 Политики).
4.2. Персональные данные предоставляются самим лицом путем передачи их оператору на Сайте, посредством мессенджеров, привязанных к номерам телефонов оператора и субъекта персональных данных, посредством электронной почты, или путем передачи данных в соответствии с п. 2.2 Оферты на оказание платных образовательных услуг (на Сайте) или иным образом. Оператор не проверяет достоверность персональных данных, предоставляемых лицом. 4.3. Пользователь обязан предоставить о себе достоверную информацию. Оператор вправе не проверять достоверность представленной информации. Представление подложных документов и/ или ложных /не верных /не соответствующих действительности сведений при заключении договора является основанием для расторжения договора.
4.4. Информация, содержащая персональные данные, вносится в базу данных Оператора.

5. ПОРЯДОК СБОРА ПЕРСОНАЛЬНЫХ ДАННЫХ С ПОМОЩЬЮ ФАЙЛОВ «COOKIE», ВЕБ-МАЯКОВ И СЧЕТЧИКОВ
5.1. Файлы «cookie» могут использоваться Оператором для достижения целей обработки персональных данных.
5.2. Техническая информация, автоматически собираемая программным обеспечением Сайта во время его посещения субъектом, включает:
● IP-адрес устройства Пользователя;
● данные файлов «cookies»;
● данные, собираемые счетчиками;
● данные, получаемые с помощью веб-маяков;
● информация о браузере Пользователя;
● технические характеристики устройства и программного обеспечения;
● технические данные о работе Сайта, включая даты и время использования и доступа к Сайту;
● адреса запрашиваемых страниц Сайта;
● геолокационные данные Пользователя;
● HTTP-заголовки.
5.3. Оператор использует различные виды «cookie» на Сайте, служащие для разных целей и могут быть отнесены к одной из следующих категорий:
− «Обязательные», необходимые для функционирования критичных компонентов Сайта и совершения оплаты Пользователем;
− «Функциональные», которые позволяют Пользователю взаимодействовать с интерфейсом Сайта и использовать его возможности, записывать информацию о совершенных действиях на Сайте и настраивать Сайт. Без этих файлов «cookie» Сайт не сможет предоставить определенные функции: запоминание введенных сведений, сохранение предпочтительного языка и т.п.;
− «Аналитические», которые помогают улучшить производительность Сайта и сделать его более удобным для Пользователей. Через эти файлы «cookie» Оператор получает информацию о качестве и/или эффективности Сайта, о том, как Пользователи используют Сайт.
− «Маркетинговые», которые позволяют отслеживать онлайн-активность Пользователя для предоставления ему персонифицированной рекламы.
5.4. Оператор не запрашивает явным образом согласие при использовании обязательных файлов «cookie». Если Пользователь не желает, чтобы его персональные данные собирались с помощью обязательных файлов «cookie», он может отключить их предоставление Оператору в браузере на своем устройстве. При этом Пользователю перестанут быть доступны функциональные возможности Сайта, связанные с обязательными файлами «cookie», что может привести к полной неработоспособности или некорректной работе Сайта.
5.5. Функциональные и аналитические файлы «cookie» Оператор может использовать только с согласия Пользователя, которое выражается по общему правилу началом использования Сайта. В ином случае Пользователь вправе отказаться от использования таких файлов «cookie» путем их отключения в настройках Сайта без вреда для его функциональности.
5.6. Устройства и программное обеспечение Пользователя, применяемые для работы с Сайтом, в зависимости от их версии и конфигурации могут обладать или не обладать функцией запрета на операции с файлами «cookie», функцией удаления ранее полученных файлов «cookie».
5.7. Оператор вправе устанавливать требование для устройства Пользователя об обязательном разрешении приема и получения файлов «cookie» в связи с требованиями безопасности.
5.8. Структура файла «cookie», его содержание и технические параметры определяются Оператором и могут изменяться без предварительного уведомления Пользователя. Пользователь вправе получить всю необходимую информацию о файлах «cookie» путем направления запроса в адрес Оператора в порядке, установленном Политикой.
5.9. Счетчики, размещенные Оператором на Сайте, могут использоваться Оператором для анализа файлов «cookie» и сбора персональных данных об использовании Сайта с целью улучшения качества работы Сайта. Технические параметры работы счетчиков определяются Оператором и могут изменяться без предварительного уведомления Пользователя.
5.10. Оператор может использовать веб-маяки как отдельно, так и совместно с файлами «cookie», чтобы собирать информацию об использовании Сайта. Пользователь имеет право заблокировать веб-маяки при использовании Сайта путем запрета на загрузку изображений в настройках браузера.

6. ОБРАБОТКА И ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Общие требования при обработке персональных данных субъекта персональных данных и гарантии их защиты определены законодательством РФ.
6.2. Обработка персональных данных осуществляется исключительно в целях, указанных в п. 2.2. Политики.
6.3. Персональные данные могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде (посредством информационной системы).
6.4. В целях обработки персональных данных субъект персональных данных дает согласие на обработку его персональных данных в соответствии с п. 3.2. Политики.
6.5. При передаче персональных данных оператор должен соблюдать следующие требования: а) не сообщать персональные данные третьей стороне без письменного согласия, за исключением случаев, когда это необходимо в целях предупреждения угроз и жизни человека, а также в других случаях, предусмотренных законодательством РФ; б) не сообщать данные конкретного лица в коммерческих целях без его письменного согласия.
6.6. Оператор является членом Международной Федерации Коучинга (International Coaching Federation), юридического лица, созданного в соответствии с законодательством Соединенных Штатов Америки и зарегистрированного по адресу: 2365, Херродсбург роуд, Сьют А325, Лексингтон, Кентукки, США, Y 40504 (2365 Harrodsburg Rd, Suite A325, Lexington, Kentucky, USA, Y 40504), сайт в сети Интернет https://coachingfederation.org/) (далее – ICF), по правилам которой Оператор в целях подтверждения опыта работы с клиентами должен сообщать ICF персональные данные своих клиентов. В связи с этим Пользователь дает согласие на передачу персональных данных Пользователя (фамилия, имя, электронный адрес) Оператором ICF, а также ее филиалам и дочерним компаниям (трансграничная передача). Порядок обработки персональных данных ICF определяется Политикой конфиденциальности МФК (https://coachingfederation.org/policies). В соответствии со ст. 12 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" Пользователь, предоставляя согласие на обработку его персональных данных в соответствии с п. 3.2. Политики, таким образом дает письменное согласие на трансграничную передачу своих персональных данных ICF и его филиалам и дочерним компаниям.

7. ХРАНЕНИЕ И ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Все операции по оформлению, формированию, ведению и хранению информации, содержащей персональные данные должны выполняться оператором.
7.2. Персональные данные могут быть предоставлены государственным органам власти в соответствии с законодательством РФ.
7.3. Передача информации, содержащей сведения о персональных данных, по телефону, факсу, электронной почте и бумажных носителях без письменного согласия лица запрещается, кроме предоставления информации в соответствии с законодательством РФ.
7.4. Хранение персональных данных осуществляется на электронных носителях и/или в бумажном варианте.
7.5. Срок хранения персональных данных – 6 лет после их предоставления.
7.6. Оператор совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или несанкционированным разглашением персональных данных Пользователя. Сведения о реализуемых оператором требованиях к защите персональных данных субъекта: установленные на компьютер оператора антивирусные программы.
7.7. В отношении персональных данных Пользователя сохраняется их конфиденциальность, кроме случаев добровольного предоставления Пользователем данных неограниченному кругу лиц.
7.8. Оператор вправе передать персональные данные Пользователя третьим лицам, если:
7.8.1. есть согласие Пользователя, выраженное в соответствии с условиями договора;
7.8.2. передача предусмотрена законодательством Российской Федерации или иным применимым законодательством в рамках установленной законодательством процедуры;
7.8.3. при переходе прав на Сайт необходима передача персональных данных приобретателю одновременно с переходом всех обязательств по соблюдению условий Политики;
7.8.4. при необходимости обеспечения защиты прав и законных интересов Оператора или третьих лиц, когда со стороны Пользователя происходит нарушение Политики или Договора;
7.8.5. в иных случаях, предусмотренных законодательством.
7.9. При утрате или несанкционированном разглашении персональных данных Оператор информирует Пользователя об этом.
7.10. При сборе персональных данных Оператор осуществляет запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных Пользователей, являющихся гражданами Российской Федерации, с использованием баз данных, находящихся на территории Российской Федерации.
7.11. Оператор прекращает обработку персональных данных Пользователя, обработка которых осуществляется с их согласия, при истечении срока действия согласия Пользователя на их обработку или при отзыве согласия Пользователя на обработку его персональных данных, а также при выявлении неправомерной обработки персональных данных или ликвидации Оператора.
7.12. Право доступа к персональным данным Пользователя имеет только Оператор.
7.13. Доступ к персональным данным со стороны третьих лиц без согласия Пользователя запрещен, за исключением случаев, установленных законодательством Российской Федерации

8. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1. Пользователь может в любой момент изменить, обновить, дополнить или удалить предоставленные им персональные данные или их часть.
8.2. При выявлении Оператором факта неполноты или неточности персональных данных Пользователя Оператор актуализирует персональные данные и вносит исправления.
8.3. При невозможности актуализировать персональные данные Оператор удаляет их.
8.4. При выявлении неправомерности обработки персональных данных Пользователя их обработка прекращается, а персональные данные удаляются.
8.5. При неработоспособности Сайта или отсутствия возможности для изменения, обновления, дополнения или удаления Пользователем персональных данных, в иных случаях, Пользователь вправе в письменной форме требовать от Оператора уточнения его персональных данных, блокирования или уничтожения, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для цели обработки.
8.6. Оператор вносит в неполные, неточные или неактуальные персональные данные необходимые изменения в срок до 7 рабочих дней со дня предоставления Пользователем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными.
8.7. Оператор уничтожает незаконно полученные или не являющиеся необходимыми для цели обработки персональные данные Пользователя в срок до 7 рабочих дней со дня представления Пользователем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки.
8.8. Оператор уведомляет Пользователя о внесенных изменениях и предпринятых мерах.
8.9. Права Пользователя на изменение, обновление, дополнение или удаление персональных данных могут быть ограничены в соответствии с требованиями законодательства. Такие ограничения могут предусматривать обязанность Оператора сохранить персональные данные на определенный законодательством срок и передать персональные данные государственным органам.
8.10. Документы, содержащие персональные данные, подлежат хранению и уничтожению в порядке, предусмотренном архивным законодательством РФ.
8.11. Субъект может отозвать свое согласие на обработку персональных и иных данных или изменить, актуализировать эти данные в любой момент посредством направления заявления любыми телекоммуникационными средствами оператору по электронной почте: yaroshanastasiia@yandex.ru. Оператор обеспечивает обработку обращений в течение не более 7 рабочих дней.

9. ОТВЕТЫ НА ЗАПРОСЫ ПОЛЬЗОВАТЕЛЯ НА ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ
9.1. Пользователь имеет право на получение от Оператора информации, касающейся обработки их персональных данных, в том числе:
9.1.1. подтверждение факта обработки персональных данных Оператором;
9.1.2. правовые основания и цели обработки персональных данных;
9.1.3. цели и применяемые Оператором способы обработки персональных данных;
9.1.4. наименование и место нахождения Оператора, сведения о лицах, которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или федерального закона;
9.1.5. обрабатываемые персональные данные, относящиеся к Пользователю, источник их получения, если иной порядок представления этих данных не предусмотрен федеральным законом;
9.1.6. сроки обработки персональных данных, в том числе сроки их хранения;
9.1.7. порядок осуществления Пользователем прав, предусмотренных ФЗ от 27 июля 2006 г. No 152-ФЗ «О персональных данных»;
9.1.8. информацию об осуществленной или о предполагаемой трансграничной передаче данных;
9.1.9. наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора;
9.1.10. иные сведения, предусмотренные законом.
9.2. Оператор безвозмездно предоставляет возможность ознакомления с обрабатываемыми и хранимыми в информационной системе Оператора персональными данными при обращении Пользователя в течении тридцати дней с даты получения письменного запроса Пользователя.
9.3. При отказе Оператора в предоставлении информации о наличии персональных данных о Пользователе или персональных данных Пользователю при его обращении либо при получении запроса Пользователя Оператор предоставляет в письменной форме мотивированный ответ, являющийся основанием для такого отказа, в срок не более 30 рабочих дней со дня обращения Пользователя либо с даты получения запроса Пользователя.

10. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ
10.1. Безопасность персональных данных в информационной системе обеспечивается с помощью системы защиты персональных данных, нейтрализующей актуальные угрозы.
10.2. Система защиты персональных данных, применяемая Оператором, включает в себя правовые, организационные, технические и другие меры для обеспечения безопасности персональных данных, определенные с учетом актуальных угроз безопасности персональных данных и информационных технологий, используемых в информационных системах.
10.3. Применительно к персональным данным, в отношении которых предоставлено согласие Пользователя на их обработку третьими лицами, Оператор вправе привлекать на основании договора иное лицо, обеспечивающее безопасность персональных данных при их обработке.
10.4. При обработке персональных данных в информационной системе Оператора обеспечивается: 10.4.1. проведение мероприятий, направленных на предотвращение несанкционированного доступа к персональным данным Пользователя и/или передачи их лицам без права доступа;
10.4.2. своевременное выявление фактов несанкционированного доступа к персональным данным; 10.4.3. недопущение воздействия на технические средства, задействованные в обработке персональных данных, в результате которого может быть нарушено их функционирование;
10.4.4. возможность незамедлительного восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
10.4.5. постоянный контроль над обеспечением уровня защищенности персональных данных.
10.5. Оператор определил уровня защищенности персональных данных при их обработке в информационной системе персональных данных, принадлежащей Оператору.
10.6. Оператор разработал и внедрил комплекс мер по защите и обеспечению безопасности персональных данных.
10.7. Оператор использует технические средства и программное обеспечение для обработки и защиты персональных данных, а также ведет журнал учета средств защиты персональных данных. 10.8. Оператор ведет журнал учета и хранения съемных носителей информации, содержащих персональные данные.
10.9. Лицо, виновное в нарушении норм, регулирующих получение, обработку, хранение, передачу и защиту персональных данных, несет гражданско-правовую, административную ответственность в соответствии с законодательством РФ.
10.9. Технические средства, обеспечивающие функционирование информационной системы персональных данных, размещаются в помещениях, принадлежащих Оператору на праве собственности или ином вещном праве (аренда, безвозмездное пользование и т.д.).

11. СОГЛАСИЕ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ
11.1. Согласие на обработку персональных данных, предоставленное Пользователем, является конкретным, информированным и сознательным.
11.2. Персональные данные Пользователя обрабатываются с согласия Пользователя на обработку. Согласие выражается путем нажатия на кнопку или проставления отметки индикатора чек-бокса на Сайте рядом со ссылкой на текст согласия. Срок действия согласия указывается в его тексте.
11.3. Публикация персональных данных пользователя в составе его отзыва об оказанной услуге по договору производится на основании его отдельного согласия. Согласие выражается путем проставления отметки индикатора чек-бокса или нажатия на кнопку на Сайте рядом со ссылкой на текст согласия.
11.4. Согласие на обработку персональных данных может быть отозвано Пользователем.

12. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
12.1. Направление своих персональных данных Пользователем Оператору через Сайт означает согласие Пользователя с условиями Политики. В случае несогласия Пользователя с условиями Политики использование Сайта должно быть немедленно прекращено.
12.2. К Политике и к отношениям между Пользователем и Оператором, возникающим в связи с ее применением, подлежит применению право Российской Федерации.
12.3. Политика вступает в силу с момента ее утверждения Оператором и действует бессрочно до замены ее новой политикой.
12.4. Оператор вправе вносить изменения в Политику без согласия Пользователя.
12.5. Политика находится в открытом доступе на Сайте.
12.6. Все предложения или вопросы по поводу Политики Пользователь вправе направлять путем отправки электронного сообщения на адрес электронной почты: yaroshanastasiia@yandex.ru.

13. РЕКВИЗИТЫ ОПЕРАТОРА
ИП Ярош Анастасия Сергеевна
ИНН 7733271182096
ОГРНИП 324774600147856