Политика в отношении обработки и защиты персональных данных

Оператор: ООО «ЦДО» Версия: 1.0 Опубликована: Обновлена:

1. Общие положения

1.1. Настоящая Политика в отношении обработки и защиты персональных данных (далее — «Политика») разработана в соответствии с требованиями Конституции Российской Федерации, Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «152-ФЗ»), Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федерального закона от 13.03.2006 № 38-ФЗ «О рекламе», постановлений Правительства Российской Федерации, нормативных актов Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) и иных нормативных правовых актов Российской Федерации в области персональных данных.

1.2. Политика определяет порядок обработки персональных данных и меры по обеспечению их безопасности, предпринимаемые Обществом с ограниченной ответственностью «ЦДО» (далее — «Оператор», «Компания», «Мы») в отношении физических лиц (далее — «Субъекты персональных данных», «Пользователи», «Вы»), посещающих сайт https://cdo-global.ru/ и связанные с ним поддомены (далее — «Сайт»), а также взаимодействующих с Оператором иными способами.

1.3. Оператор: Общество с ограниченной ответственностью «ЦДО» (ООО «ЦДО»).

Полное наименование
Общество с ограниченной ответственностью «ЦДО»
Сокращённое наименование
ООО «ЦДО»
ИНН
6234131916
КПП
525701001
ОГРН
1146234006753
Юридический адрес
603002, Нижегородская область, г. Нижний Новгород, ул. Зеленодольская, д. 12
Фактический адрес
603002, Нижегородская область, г. Нижний Новгород, ул. Зеленодольская, д. 12, оф. 303
Телефон
+7 (495) 777-37-93
Электронная почта
info@cdo-global.ru
Генеральный директор
Кондратьев Андрей Юрьевич

1.4. Действие Политики распространяется на все процессы по сбору, записи, систематизации, накоплению, хранению, уточнению (обновлению, изменению), извлечению, использованию, передаче (распространению, предоставлению, доступу), обезличиванию, блокированию, удалению и уничтожению персональных данных, осуществляемые Оператором с использованием средств автоматизации и без использования таких средств.

1.5. Настоящая Политика является общедоступным документом и подлежит размещению на Сайте по адресу https://cdo-global.ru/privacy-policy/ в соответствии с ч. 2 ст. 18.1 152-ФЗ.

1.6. Оператор обязан опубликовать или иным образом обеспечить неограниченный доступ к настоящей Политике в соответствии с ч. 2 ст. 18.1 152-ФЗ.

1.7. Используя Сайт и (или) предоставляя свои персональные данные Оператору любым способом, Пользователь подтверждает, что ознакомился с условиями настоящей Политики и принимает их.

2. Основные понятия, используемые в Политике

Для целей настоящей Политики применяются следующие термины и определения:

  • Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных).
  • Оператор — ООО «ЦДО», самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
  • Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
  • Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
  • Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределённому кругу лиц.
  • Предоставление персональных данных — действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц.
  • Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
  • Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
  • Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
  • Информационная система персональных данных (ИСПДн) — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
  • Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
  • Сайт — совокупность программ для электронных вычислительных машин и иной информации, содержащейся в информационной системе, доступ к которой обеспечивается посредством сети «Интернет» по доменному имени cdo-global.ru и его поддоменам.
  • Cookie-файлы (куки) — небольшие текстовые файлы, размещаемые на устройстве Пользователя при посещении Сайта и используемые для хранения информации о Пользователе.

3. Принципы обработки персональных данных

Оператор при обработке персональных данных руководствуется принципами, установленными ст. 5 152-ФЗ:

3.1. Обработка персональных данных осуществляется на законной и справедливой основе.

3.2. Обработка персональных данных ограничивается достижением конкретных, заранее определённых и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

3.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.

3.4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.

3.5. Содержание и объём обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям их обработки.

3.6. При обработке персональных данных обеспечивается их точность, достаточность, а в необходимых случаях — и актуальность по отношению к целям обработки. Оператор принимает необходимые меры либо обеспечивает их принятие по удалению или уточнению неполных или неточных данных.

3.7. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

3.8. Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации (ч. 5 ст. 18 152-ФЗ).

4. Правовые основания обработки персональных данных

Правовыми основаниями обработки персональных данных Оператором являются:

  • Конституция Российской Федерации;
  • Гражданский кодекс Российской Федерации;
  • Трудовой кодекс Российской Федерации;
  • Налоговый кодекс Российской Федерации;
  • Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
  • Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
  • Федеральный закон от 13.03.2006 № 38-ФЗ «О рекламе»;
  • Федеральный закон от 29.12.2012 № 273-ФЗ «Об образовании в Российской Федерации»;
  • Постановление Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
  • Приказ ФСТЭК России от 18.02.2013 № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
  • иные нормативные правовые акты Российской Федерации и нормативные документы уполномоченных органов государственной власти;
  • Устав ООО «ЦДО»;
  • договоры (включая публичные оферты), заключённые между Оператором и субъектом персональных данных;
  • согласие субъекта персональных данных на обработку его персональных данных.

5. Цели обработки персональных данных

Оператор осуществляет обработку персональных данных в следующих целях:

5.1. Идентификация Пользователя в рамках обращения через формы обратной связи на Сайте, заявок на продукты и услуги Оператора (CDO.ЭИОС, CDO.LMS, CDO.Meet, DeepTalk, услуги «1С-ЦДО», услуги по аккредитации, аудиту, разработке и сопровождению образовательных платформ).

5.2. Заключение, исполнение, изменение и расторжение гражданско-правовых договоров между Оператором и субъектами персональных данных (включая публичные оферты, лицензионные соглашения, договоры на оказание услуг и поставку программного обеспечения).

5.3. Предоставление консультаций, ответов на запросы, технической и информационной поддержки, в том числе через телефонную линию, электронную почту, Telegram и иные каналы связи.

5.4. Направление Пользователю информационных, рекламных и маркетинговых материалов о продуктах, услугах, мероприятиях, акциях Оператора и его партнёров — только при наличии предварительного согласия Пользователя в соответствии с ч. 1 ст. 18 38-ФЗ.

5.5. Регистрация Пользователей на вебинары, конференции, обучающие мероприятия и иные события, организуемые Оператором.

5.6. Аналитика посещаемости и поведения пользователей на Сайте, улучшение качества Сайта, продуктов и услуг Оператора, статистические и маркетинговые исследования в обезличенной форме.

5.7. Обеспечение работы технических средств Сайта, диагностика и устранение неисправностей, обеспечение информационной безопасности.

5.8. Исполнение требований законодательства Российской Федерации, в том числе налогового, бухгалтерского, миграционного, трудового законодательства, а также законодательства о противодействии легализации (отмыванию) доходов, полученных преступным путём.

5.9. Защита прав и законных интересов Оператора в досудебном и судебном порядке.

6. Категории субъектов персональных данных

Оператор обрабатывает персональные данные следующих категорий субъектов:

6.1. Пользователи Сайта — физические лица, посещающие Сайт и заполняющие формы на нём (заявки, обратная связь, регистрация на мероприятия, подписка на рассылки).

6.2. Контрагенты и их представители — физические лица, являющиеся представителями юридических лиц и индивидуальных предпринимателей — заказчиков, исполнителей, партнёров Оператора (сотрудники вузов, колледжей, IT-компаний, корпоративных университетов, методисты, преподаватели, специалисты 1С и др.).

6.3. Кандидаты на трудоустройство — физические лица, направившие Оператору свои персональные данные (резюме) с целью рассмотрения возможности трудоустройства.

6.4. Иные субъекты персональных данных, чьи персональные данные Оператор обрабатывает на основании федерального закона или согласия субъекта персональных данных.

7. Перечень обрабатываемых персональных данных

7.1. Персональные данные, предоставляемые Пользователем через формы Сайта, при переписке по электронной почте, в мессенджерах, при телефонных переговорах, а также иным способом:

  • фамилия, имя, отчество;
  • наименование организации, должность;
  • номер мобильного и (или) стационарного телефона;
  • адрес электронной почты;
  • город (регион) нахождения;
  • содержание сообщения (запроса, вопроса, комментария);
  • иные сведения, добровольно сообщённые Пользователем.

7.2. Технические данные, собираемые автоматически при посещении Сайта:

  • IP-адрес устройства Пользователя;
  • информация из cookie-файлов;
  • сведения о браузере (тип, версия, языковые настройки);
  • сведения об операционной системе и устройстве;
  • сведения о времени посещения, посещённых страницах, источнике перехода (URL-referrer);
  • сведения о действиях Пользователя на Сайте (клики, прокрутка, заполнение форм).

7.3. Специальные категории персональных данных (раса, национальность, политические взгляды, религиозные или философские убеждения, состояние здоровья, интимная жизнь) и биометрические персональные данные Оператором не обрабатываются.

7.4. Оператор не запрашивает и не обрабатывает персональные данные несовершеннолетних лиц, не достигших возраста 14 лет. В случае если Оператору станет известно о получении персональных данных несовершеннолетнего лица младше 14 лет без согласия его законных представителей, такие данные подлежат немедленному удалению.

8. Порядок и условия обработки персональных данных

8.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных, за исключением случаев, предусмотренных ч. 2 ст. 6 152-ФЗ.

8.2. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, включая:

  • проставление отметки в соответствующем поле (чекбоксе) при заполнении формы на Сайте;
  • совершение Пользователем конклюдентных действий, направленных на отправку формы (нажатие кнопки «Отправить», «Получить консультацию», «Заказать», «Подписаться» и т. п.) после ознакомления с настоящей Политикой, ссылка на которую размещена непосредственно у формы;
  • подписание согласия на бумажном носителе или в форме электронного документа.

8.3. Обработка персональных данных осуществляется:

  • с использованием средств автоматизации (с использованием информационных систем Оператора);
  • без использования средств автоматизации (на бумажных носителях).

8.4. Действия с персональными данными включают: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.

8.5. Передача персональных данных третьим лицам осуществляется только в следующих случаях:

  • по требованию субъекта персональных данных или с его явного согласия;
  • по требованию органов государственной власти и должностных лиц в случаях и в порядке, установленных законодательством Российской Федерации (правоохранительные органы, суды, налоговые органы и др.);
  • лицам, привлекаемым Оператором на основании договоров для выполнения отдельных функций (поручение обработки персональных данных согласно ст. 6 152-ФЗ): операторы связи, сервисы веб-аналитики, сервисы email-рассылок, сервисы платёжных и облачных услуг, хостинг-провайдеры. При поручении обработки персональных данных третьему лицу Оператор обязывает такое лицо соблюдать конфиденциальность и обеспечивать безопасность персональных данных при их обработке.

8.6. Трансграничная передача персональных данных. Оператор не осуществляет трансграничную передачу персональных данных. В случае возникновения необходимости трансграничной передачи Оператор обязуется уведомить Роскомнадзор в порядке, установленном ст. 12 152-ФЗ, и получить согласие субъектов персональных данных.

8.7. Сроки обработки и хранения персональных данных определяются исходя из целей обработки, в соответствии с договорами с субъектами персональных данных, требованиями федерального законодательства Российской Федерации, в том числе:

  • для целей исполнения договора — на срок действия договора и 5 (пять) лет после его прекращения, если иной срок не установлен законодательством;
  • для целей бухгалтерского учёта — не менее 5 (пяти) лет (Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учёте»);
  • для целей налогового учёта — не менее 5 (пяти) лет (ст. 23 НК РФ);
  • для целей маркетинговых коммуникаций — до момента отзыва согласия субъектом персональных данных;
  • технические данные cookie-файлов хранятся в течение срока, установленного для соответствующего типа cookie (сессионные — до закрытия браузера; постоянные — до 12 месяцев, если иной срок не установлен).

8.8. По достижении целей обработки или в случае утраты необходимости в их достижении, а также в случае отзыва субъектом согласия на обработку, персональные данные подлежат уничтожению или обезличиванию в срок, не превышающий 30 (тридцати) дней с даты достижения цели обработки или получения отзыва согласия, если иное не предусмотрено законом или договором.

9. Использование cookie-файлов и аналогичных технологий

9.1. На Сайте используются cookie-файлы и аналогичные технологии (web-маяки, локальное хранилище, идентификаторы устройства) для следующих целей:

  • обеспечение работоспособности Сайта (технически необходимые cookie);
  • сохранение пользовательских настроек и предпочтений;
  • сбор обезличенной статистики посещений Сайта;
  • анализ эффективности рекламных и маркетинговых кампаний.

9.2. На Сайте могут использоваться cookie-файлы и счётчики сервисов веб-аналитики, включая, но не ограничиваясь: Яндекс Метрика (ООО «ЯНДЕКС»), Top.Mail.Ru (ООО «ВК»). Данные сервисы обрабатывают обезличенные данные в соответствии с собственными политиками конфиденциальности.

9.3. Пользователь вправе самостоятельно отключить cookie-файлы в настройках своего браузера. Однако отключение технически необходимых cookie может привести к невозможности использования отдельных функций Сайта.

9.4. При первом посещении Сайта Пользователю может быть выведен баннер с уведомлением об использовании cookie-файлов. Продолжение использования Сайта означает согласие Пользователя с использованием cookie-файлов в соответствии с настоящей Политикой.

10. Меры по обеспечению безопасности персональных данных

10.1. Оператор принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

10.2. Организационные меры

  • назначение лица, ответственного за организацию обработки персональных данных;
  • разработка и утверждение локальных нормативных актов в области защиты персональных данных;
  • ознакомление работников Оператора с положениями законодательства Российской Федерации о персональных данных, локальными актами по вопросам обработки персональных данных, обучение работников;
  • определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
  • осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных требованиям 152-ФЗ и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике Оператора, локальным актам Оператора;
  • оценка вреда, который может быть причинён субъектам персональных данных в случае нарушения 152-ФЗ;
  • ограничение круга лиц, имеющих доступ к персональным данным.

10.3. Технические меры

  • применение средств защиты информации, прошедших процедуру оценки соответствия, в том числе средств антивирусной защиты, межсетевых экранов, систем обнаружения вторжений, средств защиты от несанкционированного доступа;
  • использование шифрования каналов связи (протокол HTTPS с TLS-сертификатом) при передаче персональных данных через Сайт;
  • разграничение и контроль доступа к информационным системам персональных данных;
  • регистрация и учёт действий пользователей информационных систем персональных данных;
  • резервное копирование персональных данных и информационных систем;
  • размещение баз данных персональных данных граждан Российской Федерации на серверах, расположенных на территории Российской Федерации (ч. 5 ст. 18 152-ФЗ).

10.4. В случае выявления неправомерной обработки персональных данных Оператор обязуется устранить выявленные нарушения в срок, не превышающий 3 (трёх) рабочих дней с даты выявления, а при невозможности устранения — обеспечить уничтожение персональных данных в срок, не превышающий 10 (десяти) рабочих дней.

10.5. В случае утечки персональных данных Оператор уведомляет Роскомнадзор о произошедшем инциденте в порядке и сроки, установленные ч. 3.1 ст. 21 152-ФЗ (в течение 24 часов — о факте, в течение 72 часов — о результатах внутреннего расследования).

11. Права субъектов персональных данных

11.1. Субъект персональных данных имеет право:

  • получать информацию, касающуюся обработки его персональных данных, в том числе содержащую: подтверждение факта обработки; правовые основания и цели обработки; цели и применяемые Оператором способы обработки; наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные; обрабатываемые персональные данные, относящиеся к соответствующему субъекту, источник их получения; сроки обработки персональных данных, в том числе сроки их хранения; порядок осуществления субъектом персональных данных прав, предусмотренных 152-ФЗ; информацию об осуществлённой или о предполагаемой трансграничной передаче данных; наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора; иные сведения, предусмотренные 152-ФЗ или другими федеральными законами;
  • требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • отозвать своё согласие на обработку персональных данных;
  • требовать устранения неправомерных действий Оператора в отношении его персональных данных;
  • обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке в случае, если субъект персональных данных считает, что Оператор осуществляет обработку его персональных данных с нарушением требований 152-ФЗ или иным образом нарушает его права и свободы;
  • на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

11.2. Порядок реализации прав

Для реализации своих прав субъект персональных данных может направить Оператору запрос в письменной форме одним из следующих способов:

  • по электронной почте: info@cdo-global.ru (с указанием темы письма «Запрос по персональным данным»);
  • почтовым отправлением по адресу: 603002, Нижегородская область, г. Нижний Новгород, ул. Зеленодольская, д. 12, оф. 303;
  • лично по адресу нахождения Оператора в рабочее время.

11.3. Запрос должен содержать:

  • номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
  • сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
  • подпись субъекта персональных данных или его представителя.

11.4. Оператор предоставляет ответ на запрос субъекта персональных данных в срок, не превышающий 10 (десяти) рабочих дней с даты получения запроса. В случае необходимости срок ответа может быть продлён, но не более чем на 5 (пять) рабочих дней, с обязательным уведомлением субъекта персональных данных о причинах продления.

11.5. Отзыв согласия на обработку персональных данных. Согласие на обработку персональных данных может быть отозвано субъектом персональных данных в любой момент путём направления Оператору письменного уведомления способами, указанными в п. 11.2. В случае отзыва согласия Оператор прекращает обработку персональных данных и уничтожает их в срок, не превышающий 30 (тридцати) дней с даты получения отзыва, если иное не предусмотрено законодательством Российской Федерации или соглашением между Оператором и субъектом персональных данных.

11.6. Отказ от получения рекламных и маркетинговых рассылок возможен в любой момент путём:

  • перехода по ссылке «Отписаться» в полученном письме;
  • направления соответствующего запроса на адрес info@cdo-global.ru.

12. Ответственное лицо за организацию обработки персональных данных

12.1. Лицом, ответственным за организацию обработки персональных данных в ООО «ЦДО», назначается должностное лицо, определённое приказом Генерального директора.

12.2. Контактные данные для обращений по вопросам обработки персональных данных:

Адрес электронной почты: info@cdo-global.ru
Телефон: +7 (495) 777-37-93
Почтовый адрес: 603002, Нижегородская область, г. Нижний Новгород, ул. Зеленодольская, д. 12, оф. 303

13. Уполномоченный орган по защите прав субъектов персональных данных

13.1. Уполномоченным органом по защите прав субъектов персональных данных в Российской Федерации является Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор).

Адрес: 109992, г. Москва, Китайгородский проезд, д. 7, стр. 2
Телефон: +7 (495) 987-68-00
Официальный сайт: rkn.gov.ru
Электронная почта для обращений: rsoc_in@rkn.gov.ru

14. Заключительные положения

14.1. Настоящая Политика вступает в силу с момента её утверждения Генеральным директором ООО «ЦДО» и опубликования на Сайте.

14.2. Оператор имеет право вносить изменения и дополнения в настоящую Политику в одностороннем порядке. Новая редакция Политики вступает в силу с момента её размещения на Сайте по адресу https://cdo-global.ru/privacy-policy/, если иной срок не установлен новой редакцией Политики.

14.3. Рекомендуем Пользователям регулярно проверять условия настоящей Политики на предмет их изменений. Продолжение использования Сайта после внесения изменений в Политику означает согласие Пользователя с такими изменениями.

14.4. Действующая редакция Политики, являющаяся публичным документом, всегда доступна на Сайте по адресу: https://cdo-global.ru/privacy-policy/

14.5. К отношениям, возникающим в связи с применением настоящей Политики, применяется законодательство Российской Федерации. Все споры рассматриваются в порядке, установленном законодательством Российской Федерации.