ОГРН 1237700151920
ИНН 9719046970
ООО «ТАЛАССО ТЕРМАЛЬ СПА»
25 марта 2024 года
Политика обработки персональных данных
Настоящая политика обработки персональных данных (далее — «Политика») издана и применяется ООО «ТАЛАССО ТЕРМАЛЬ СПА» (далее «Оператор») в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
1. Общие положения
1.1. Настоящая Политика общества с ограниченной ответственностью
ООО «ТАЛАССО ТЕРМАЛЬ СПА» в отношении обработки персональных данных (далее- Политика) разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального
закона от 27.07.2006 No 152-ФЗ «О персональных данных» (далее - Закон оперсональных данных, Федеральный закон от 27.07.2006 No 152-ФЗ) в целяхобеспечения защиты прав и свобод человека и гражданина при обработке его
персональных данных, в том числе защиты прав на неприкосновенность частной
жизни, личную и семейную тайну.
1.2. Политика действует в отношении всех персональных данных, которые
обрабатывает ООО «ТАЛАССО ТЕРМАЛЬ СПА» (далее - Оператор).
1.3. Политика распространяется на отношения в области обработки
персональных данных, возникшие у Оператора как до, так и после утверждения
настоящей Политики.
1.4. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных
настоящая Политика публикуется в свободном доступе в информационно-
телекоммуникационной сети «Интернет» на сайте Оператора.
1.5. Основные понятия, используемые в Политике:
персональные данные - любая информация, относящаяся к прямо или
косвенно определенному или определяемому физическому лицу (субъекту
персональных данных) (п. 1 ст. 3 Федерального закона от 27.07.2006 No 152-ФЗ);
персональные данные, разрешенные субъектом персональных данных для
распространения, - персональные данные, доступ неограниченного круга лиц к
которым предоставлен субъектом персональных данных путем дачи согласия на
обработку персональных данных, разрешенных субъектом персональных данных для
распространения в порядке, предусмотренном Федеральным законом от 27.07.2006
No 152-ФЗ «О персональных данных» ( п. 1.1 ст. 3 Федерального закона от 27.07.2006
No 152-ФЗ);
оператор - государственный орган, муниципальный орган, юридическое или
физическое лицо, самостоятельно или совместно с другими лицами организующие и
(или) осуществляющие обработку персональных данных, а также определяющие
цели обработки персональных данных, состав персональных данных, подлежащих
обработке, действия (операции), совершаемые с персональными данными (п. 2 ст. 3
Федерального закона от 27.07.2006 No 152-ФЗ);
обработка персональных данных - любое действие (операция) или
совокупность действий (операций) с персональными данными, совершаемых с
использованием средств автоматизации или без их использования. Обработка
персональных данных включает в себя в том числе:
- сбор;
- запись;
- систематизацию;
- накопление;
- хранение;
- уточнение (обновление, изменение);
- извлечение;
- использование;
- передачу (распространение, предоставление, доступ);
- обезличивание;
- блокирование;
- удаление;
- уничтожение (п. 3 ст. 3 Федерального закона от 27.07.2006 No 152-ФЗ);
автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники (п.4 ст. 3 Федерального закона от 27.07.2006 No 152-ФЗ);
распространение персональных данных - действия, направленные нараскрытие персональных данных неопределенному кругу лиц (п. 5 ст. 3
Федерального закона от 27.07.2006 No 152-ФЗ);предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц
(п. 6 ст. 3 Федерального закона от 27.07.2006 No 152-ФЗ);
блокирование персональных данных - временное прекращение обработки
персональных данных (за исключением случаев, если обработка необходима дляуточнения персональных данных) (п. 7 ст. 3 Федерального закона от 27.07.2006 No
152-ФЗ);
уничтожение персональных данных - действия, в результате которых
становится невозможным восстановить содержание персональных данных винформационной системе персональных данных и (или) в результате которых
уничтожаются материальные носители персональных данных (п. 8 ст. 3
Федерального закона от 27.07.2006 No 152-ФЗ);
обезличивание персональных данных - действия, в результате которых
становится невозможным без использования дополнительной информацииопределить принадлежность персональных данных конкретному субъекту
персональных данных (п. 9 ст. 3 Федерального закона от 27.07.2006 No 152-ФЗ);
информационная система персональных данных - совокупностьсодержащихся в базах данных персональных данных и обеспечивающих их
обработку информационных технологий и технических средств (п. 10 ст. 3Федерального закона от 27.07.2006 No 152-ФЗ);
трансграничная передача персональных данных - передача персональных
данных на территорию иностранного государства органу власти иностранногогосударства, иностранному физическому лицу или иностранному юридическому
лицу (п. 11 ст. 3 Федерального закона от 27.07.2006 No 152-ФЗ).
1.6. Основные права и обязанности Оператора.
1.6.1. Оператор имеет право:
1) самостоятельно определять состав и перечень мер, необходимых и
достаточных для обеспечения выполнения обязанностей, предусмотренных Законом
о персональных данных и принятыми в соответствии с ним нормативными
правовыми актами, если иное не предусмотрено Законом о персональных данных
или другими федеральными законами;
2) поручить обработку персональных данных другому лицу с согласия
субъекта персональных данных, если иное не предусмотрено федеральным законом,
на основании заключаемого с этим лицом договора. Лицо, осуществляющее
обработку персональных данных по поручению Оператора, обязано соблюдать
принципы и правила обработки персональных данных, предусмотренные Законом о
персональных данных;
3) в случае отзыва субъектом персональных данных согласия на обработку
персональных данных Оператор вправе продолжить обработку персональных
данных без согласия субъекта персональных данных при наличии оснований,
указанных в Законе о персональных данных.
1.6.2. Оператор обязан:
1) организовывать обработку персональных данных в соответствии с
требованиями Закона о персональных данных;
2) отвечать на обращения и запросы субъектов персональных данных и их
законных представителей в соответствии с требованиями Закона о персональных
данных;
3) сообщать в уполномоченный орган по защите прав субъектов
персональных данных (Федеральную службу по надзору в сфере связи,
информационных технологий и массовых коммуникаций (Роскомнадзор)) по запросу
этого органа необходимую информацию в течение 30 дней с даты получения такого
запроса.
1.7. Основные права и обязанности субъекта персональных данных.
1.7.1. Субъект персональных данных имеет право:
1) получать информацию, касающуюся обработки его персональных
данных, за исключением случаев, предусмотренных федеральными законами.
Сведения предоставляются субъекту персональных данных Оператором в доступной
форме, и в них не должны содержаться персональные данные, относящиеся к другим
субъектам персональных данных, за исключением случаев, когда имеются законные
основания для раскрытия таких персональных данных. Перечень информации и
порядок ее получения установлен Законом о персональных данных;
2) требовать от оператора уточнения его персональных данных, их
блокирования или уничтожения в случае, если персональные данные являются
неполными, устаревшими, неточными, незаконно полученными или не являются
необходимыми для заявленной цели обработки, а также принимать предусмотренные
законом меры по защите своих прав;
3) выдвигать условие предварительного согласия при обработке
персональных данных в целях продвижения на рынке товаров, работ и услуг;
4) обжаловать в Роскомнадзоре или в судебном порядке неправомерные
действия или бездействие Оператора при обработке его персональных данных.
1.7.2. Субъект обязан:
1) представлять Оператору достоверные сведения о себе;
2) сообщать Оператору об изменении предоставленных ранее сведений о себе
в разумный срок.
1.7.3. Субъект дает согласие на обработку персональных данных в соответствии с настоящей Политикой путем проставления чек-бокса «Согласен», а также при регистрации Личного кабинета на Сайте Оператора.
1.8. Контроль за исполнением требований настоящей Политикиосуществляется генеральным директором - уполномоченным лицом, ответственным
за организацию обработки персональных данных у Оператора.
1.9. Ответственность за нарушение требований законодательства Российской
Федерации и нормативных актов ООО «ТАЛАССО ТЕРМАЛЬ СПА» в сфере
обработки и защиты персональных данных определяется в соответствии с
законодательством Российской Федерации.
1.10. Настоящая Политика может быть изменена, заменена или удалена в любое время без предварительного уведомления. Рекомендуется периодически просматривать эту страницу для получения последней информации о Политике Оператора.
2.1. Обработка персональных данных ограничивается достижением
конкретных, заранее определенных и законных целей. Не допускается обработка
персональных данных, несовместимая с целями сбора персональных данных.
2.2. Обработке подлежат только персональные данные, которые отвечают
целям их обработки.
2.3. Обработка Оператором персональных данных осуществляется в
следующих целях:
- обеспечение соблюдения Конституции Российской Федерации,
- федеральных законов и иных нормативных правовых актов Российской Федерации;
- осуществление деятельности в соответствии с уставом ООО «ТАЛАССО ТЕРМАЛЬ СПА»;
- заполнение и передача в органы исполнительной власти и иные уполномоченные организации требуемых форм отчетности;
- осуществление гражданско-правовых отношений;
- ведение бухгалтерского учета;
- осуществление образовательной деятельности.
целях обеспечения соблюдения законов и иных нормативных правовых актов.
3. Объем и категории обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются:
3.1. Содержание и объем обрабатываемых персональных данных должны
соответствовать заявленным целям обработки, предусмотренным в разд. 2 настоящей
Политики. Обрабатываемые персональные данные не должны быть избыточными по
отношению к заявленным целям их обработки.
3.2. Оператор может обрабатывать персональные данные следующих
категорий субъектов персональных данных.
- фамилия, имя, отчество;
- дата и место рождения;
- паспортные данные;
- адрес регистрации по месту жительства;
- контактные данные;
- замещаемая должность;
- индивидуальный номер налогоплательщика;
- номер расчетного счета;
- иные персональные данные, предоставляемые клиентами и контрагентами (физическими лицами), необходимые для заключения и исполнения договоров.
3.2.2. Представители (работники) клиентов и контрагентов Оператора
(юридических лиц):
- фамилия, имя, отчество;
- паспортные данные;
- контактные данные;
- замещаемая должность;
- иные персональные данные, предоставляемые представителями (работниками) клиентов и контрагентов, необходимые для заключения и исполнения договоров.
3.2.3. Обучающиеся (физические лица):
- фамилия, имя, отчество;
- дата и место рождения;
- изображение (фотография);
- паспортные данные;
- адрес регистрации по месту жительства;
- адрес фактического проживания;
- контактные данные;
- индивидуальный номер налогоплательщика;
- страховой номер индивидуального лицевого счета (СНИЛС);
- сведения об образовании, квалификации, профессиональной подготовке;
- сведения о трудовой деятельности;
- сведения о воинском учете;
- сведения об инвалидности;
- иные персональные данные, предоставляемые обучающимися, в соответствии с действующим законодательством.
3.3. Обработка Оператором биометрических персональных данных (сведений,
которые характеризуют физиологические и биологические особенности человека, на
основании которых можно установить его личность) осуществляется в соответствии
с законодательством Российской Федерации.
3.4. Оператором не осуществляется обработка специальных категорий
персональных данных, касающихся расовой, национальной принадлежности,
политических взглядов, религиозных или философских убеждений, состояния
здоровья, интимной жизни, за исключением случаев, предусмотренных
законодательством Российской Федерации.
3.5. Оператор обеспечивает субъекту персональных данных возможность
определить перечень персональных данных по каждой категории персональных
данных, указанной в согласии на обработку персональных данных, разрешенных
субъектом персональных данных для распространения.
4. Способы и условия обработки персональных данных Субъектов
4.1. Оператор осуществляет автоматизированную и неавтоматизированную обработку персональных данных Субъектов.
4.2. В отношении персональной информации Субъектов сохраняется ее конфиденциальность, кроме случаев добровольного предоставления Субъектом информации о себе для общего доступа неограниченному кругу лиц.
4.3. Оператор раскрывает информацию о Субъектах третьим лицам исключительно в тех случаях, когда есть обязанность это сделать в соответствии с действующим законодательством, запросами государственных органов, судебным разбирательством, постановлением суда или судебным процессом.
4.4. Обработка, в том числе и хранение, персональных данных Субъектов осуществляется до момента отказа Субъекта от услуг Оператора.
4.5. В случае отказа Субъекта от услуг Оператора, персональные данные Субъекта удаляются посредством уничтожения учетной записи, после чего такая запись не подлежит восстановлению.
4.6. Оператор оказывает услуги Субъектам посредством размещения своего интернет-сайта на сайте https://getcourse.ru/, представляющим собой программное обеспечение «ГЕТКУРС 2.0.», предназначенное для создания онлайн школы и организации процесса обучения в сети Интернет. На сайте getcourse.ru используется расширение HTTPS к протоколу HTTP в целях повышения безопасности и защиты информации
4.7. Услуги хостинга и услуги предоставления выделенного сервера предоставляются ООО «Селектел» https://selectel.ru/about/details.
5. Обеспечение безопасности персональных данных
5.1. Оператор принимает необходимые организационные и технические меры для защиты персональной информации Субъекта от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц. Оператор следует общепринятым отраслевым стандартам для защиты личной информации, предоставленной ему, на всех этапах обработки персональных данных.
5.2. В соответствии с Федеральным законом Российской Федерации от 27 июля 2006 г. №152- ФЗ «О персональных данных» Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных законодательством в области персональных данных.
5.3. Защита персональных данных достигается путем:
5.3.1. Назначения ответственного за обработку и защиту персональных данных;
5.3.2. Утверждения настоящей Политики;
5.3.3. Организации доступа сотрудников Оператора к информации, содержащей персональные данные субъектов, в соответствии с их должностными (функциональными) обязанностями;
6.4. Субъект осуществляет защиту своих персональных данных путём отзыва согласия на обработку своих персональных данных или другими способами, предусмотренными законодательством.
6.5. Оператор совместно с Субъектом принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных Субъекта.
6.6. При утрате или разглашении персональных данных Оператор информирует Субъекта об утрате или разглашении персональных данных.
7. Ответственность Сторон
7.1. Оператор в случае неисполнения своих обязательств несет ответственность за убытки, понесенные Клиентом в связи с неправомерным использованием персональных данных, в соответствии с законодательством Российской Федерации.
7.2. В случае утраты или разглашения конфиденциальной информации Оператор не несет ответственности, если данная конфиденциальная информация:
7.2.1. Стала публичным достоянием до ее утраты или разглашения;
7.2.2. Была разглашена с согласия Клиента.
8. Дополнительные условия
8.1. Оператор вправе вносить изменения в настоящую Политику обработки персональных данных без согласия Субъекта.
8.2. Новая Политика вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики.
8.3. Все предложения или вопросы по настоящей Политике следует сообщать info@s-tss.ru
8.4. Действующая Политика обработки персональных данных размещена на странице по адресу: https://thalassotermalspa.getcourse.ru/Service_basic.
9. Контактная информация Оператора
ООО «ТАЛАССО ТЕРМАЛЬ СПА», ИНН 9719046970, ОГРН 1237700151920
107023, Москва г, Москва г, Большая Семёновская ул, д. 11, корп. 12, кв.(оф.) КОМ. 20