Политика обработки персональных данных

 

1.1. Настоящая политика в отношении обработки персональных данных (далее – «Политика») разработана в соответствии с п. 2 ст. 18.1 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» (далее – Федеральный закон от 27.07.2006 №152-ФЗ) и действует в отношении всех персональных данных, которые Общество с ограниченной ответственностью «Мистерик», ОГРН: 1245000131860 ИНН: 5040193661, юридический адрес: 140185, Московская обл., г.о. Жуковский, г. Жуковский, ул. Гарнаева, д. 14, кв. 185.» (далее – «Оператор») получает от субъектов персональных данных - физических лиц (далее – «Субъект») в связи с предоставлением им доступа к онлайн платформе (программному комплексу) под названием «Мистерик» («Платформа Мистерик»), размещенному в информационно-телекоммуникационной сети «Интернет» по адресу: https://misterik.com, (далее – «Сервис»). Субъектом персональных данных являются и Пользователи Сервиса, и Эксперты, Стажеры, оказывающие посредством Сервиса услуги (далее – «Пользователь» и «Эксперт» соответственно), а также посетители Сервиса.

1.2. Политика распространяется на Персональные данные, полученные как до, так и после утверждения настоящей Политики.

- Федеральный закон Российской Федерации от 27.07.2006 г. № 152-ФЗ «О персональных данных» (далее — 152-ФЗ, ФЗ «О персональных данных»), устанавливающий основные принципы и условия обработки персональных данных, права, обязанности и ответственность участников отношений, связанных с обработкой персональных данных;

- Постановление Правительства Российской Федерации от 01.11.2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;

- иных нормативно – правовых актов.

1.4. Персональные данные обрабатываются Оператором в следующих целях:

- предоставление доступа Субъектам персональных данных к функциональным возможностям Сервиса по заключенному с Пользователем договору;

- заключение договора с Экспертом, оказывающими услуги Пользователям на сайте;

- оказание услуг Оператором по заключенному с Субъектом персональных данных договору;

- предоставление Субъектам персональных данных Сервиса, а также информации о разработке и внедрении Оператором новых функций Сервиса, услуг или акций;

- обработка и распространение обобщенных и аналитических данных Субъектов персональных данных, собираемые с помощью сервисов интернет-статистики, служащих для сбора информации о действиях Субъектов персональных данных на Сервисе, улучшения качества Сервиса и его содержания;

- направление Субъектам персональных данных посредством отправки электронных писем и смс информационных сообщений;

- осуществление иных функций, полномочий и обязанностей, возложенных на Оператора законодательством Российской Федерации и субъектами Российской Федерации.

1.6. Субъект персональных данных, действуя свободно, своей волей и в своем интересе, а также подтверждая свою дееспособность, предоставляет свое согласие на обработку персональных данных Оператору, на обработку своих персональных данных в соответствии с условиями, изложенными в настоящей Политике.

Согласие

Настоящим даю свое согласие свободно, своей волей и в своем интересе на обработку моих персональных данных в объеме, перечисленном в настоящей Политике в целях, указанных в настоящей Политике.

 

2. Цели, сроки и объем персональных данных

2.1. Персональные данные обрабатываются Оператором в следующих целях:

Цель

Основание

Обрабатываемые персональные данные

Категория Субъектов

Сроки хранения и обработки

Регистрация Аккаунта пользователя и предоставление доступа к функциональным возможностям Сервиса по заключенному с Пользователем договору

Законное (оказание услуг по договору) и согласие на обработку персональных данных в форме конклюдентных действий

- фамилия, имя или псевдоним (на усмотрение Субъекта);

- номер телефона;

- адрес электронной почты;

- данные о количестве проведенных посредством Сервиса консультаций;

- интересующие темы для обсуждения;

- часовой пояс;

- страна

Пользователь

До достижения целей обработки или получения отзыва согласия на обработку

Регистрация Аккаунта Эксперта, Стажера и предоставление доступа к функциональным возможностям Сервиса по заключенному лицензионному договору

Законное (оказание услуг по договору) и согласие на обработку персональных данных

- фамилия, имя, отчество;

дата рождения (число, месяц, год);

гражданство;

- данные профилей в социальных сетях;

номер телефона;

- адрес электронной почты;

- паспортные данные;

- информация о продолжительности опыта консультирования;

информация о количестве клиентов;

- фотография;

- видео визитка

Эксперт, Стажер

До достижения целей обработки или получения отзыва согласия на обработку

Распространение персональных данных посредством Сервиса

Согласие на обработку персональных данных, разрешенных для распространения

- фамилия, имя, отчество;

- возраст;

- информация о продолжительности опыта консультирования;

- информация о количестве клиентов;

- фотография;

- видео визитка (при наличии)

Эксперт, Стажер

До прекращения работы Сервиса или до отзыва согласия на распространение

Клиентская поддержка

Законное (оказание услуг по договору)

- фамилия, имя или псевдоним;

- номер телефона;

- адрес электронной почты.

Пользователь, Эксперт, Стажер

До достижения целей обработки или получения отзыва согласия на обработку

Содействие в проведении платежей и возвратов платежей

Законное (оказание услуг по договору)

- фамилия, имя, отчество;

- номер телефона;

- адреса электронной почты;

- паспортные данные;

- банковские реквизиты

Пользователь, Эксперт, Стажер

До достижения целей обработки или получения отзыва согласия на обработку

Направление рекламных сообщений и информационных сообщений посредством отправки электронных писем, смс, сообщений в мессенджеры

Согласие на обработку персональных данных в форме конклюдентных действий

- номер телефона;

- адрес электронной почты;

Пользователь, Эксперт, Стажер

До достижения целей обработки или получения отзыва согласия на обработку

 

2.2. Если в согласии на распространение указываются условия и запреты, они публикуются в соответствии с требованиями закона при наличии, а их отсутствие означает, что Субъект не установил соответствующих условий и запретов.

2.3. Срок хранения обусловлен обязанностью Оператора обеспечить Субъекту возможность пользоваться услугам Сервиса, необходимостью разрешения споров, которые могут возникнуть в связи с оказанием услуг, а также иными целями, позволяющими нам вести уставную деятельность, включая обнаружение и предотвращение мошеннических или иных незаконных действий. Кроме того, срок хранения данных зависит от требований законодательством Российской Федерации об архивном деле. Оператор в любом случае прекращает обработку персональных данных Субъекта при наступлении любого из следующих событий:

- Субъект отозвал согласие на обработку персональных данных или направили требование об их уничтожении;

- Достижение цели обработки;

- Истек срок хранения персональных данных.

Согласие может быть отозвано путем письменного уведомления, направленного адрес Оператора заказным почтовым отправлением или письмом на электронную почту: info@misterik.com.

2.4. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных убеждений, интимной жизни, Оператором не осуществляется.

 

3. Передача данных третьим лицам

3.1. Оператор может поручать обработку персональные данные Субъектов партнерам Оператора, размещенным по следующему адресу: Партнеры

3.2. Оператор передает отдельные персональные данные Пользователя (фамилия, имя или псевдоним, возраст), выбранному Пользователем на Сервисе Эксперту, с которыми у Пользователя будет заключен соответствующий договор, для целей направления информационных сообщений и надлежащего оказания услуг.

3.3. Третьи лица не имеют права на передачу и распространение персональных данных Субъектов.

 

4. Конфиденциальность и безопасность Персональных данных

4.1. Информация, относящаяся к Персональным данным, является конфиденциальной информацией и охраняется законом Российской Федерации.

4.2. Оператор не предоставляет и не раскрывает обрабатываемые сведения, содержащие персональные данные, третьей стороне без письменного согласия Субъекта персональных данных за исключением случаев, указанных в настоящей Политике.

4.3. По мотивированному запросу, — исключительно для выполнения возложенных законодательством Российской Федерации полномочий и функций — Персональные данные Субъекта персональных данных без его согласия могут быть переданы Оператором:

- в судебные органы в связи с осуществлением правосудия;

- в органы государственной безопасности;

- в органы прокуратуры;

- в органы полиции;

- в следственные органы;

- в иные органы государственной власти и организации в случаях, установленных нормативными правовыми актами обязательными для исполнения.

4.4. Сотрудники и подрядчики Оператора, ведущие обработку персональных данных, не раскрывают обрабатываемые Персональные данные. Сотрудники и подрядчики Оператора, получившие доступ к обрабатываемым персональным данным, предупреждаются о возможной дисциплинарной, административной, гражданско-правовой или уголовной ответственности в случае нарушения норм и требований законодательства Российской Федерации, регулирующего правила обработки и защиты персональных данных.

4.5. Оператор предпринимает необходимые технические и организационные меры информационной безопасности для защиты Персональных данных от несанкционированного доступа, изменения, раскрытия или уничтожения, путем внутренних проверок процессов сбора, хранения и обработки данных и мер безопасности, а также осуществления мер по обеспечению физической безопасности данных для предотвращения несанкционированного доступа к Персональным данным.

4.6. В целях обеспечения адекватной защиты персональных данных Оператор проводит оценку вреда, который может быть причинен в случае нарушения безопасности персональных данных, а также определяем актуальные угрозы безопасности персональных данных при их обработке на Сервисе.

4.7. В соответствии со статьями 18.1 и 19 Федерального закона от 27.07.2006 №152-ФЗ, постановлением Правительства Российской Федерации от 01.11.2012 №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» Оператор принимает следующие организационные и технические меры, направленные на обеспечение установленного уровня защищенности персональных данных при их обработке в информационных системах Оператора:

- Оператор является лицом, ответственным за обеспечение безопасности персональных данных в информационных системах Сервиса;

- обеспечивает использование средств защиты информации в области обеспечения безопасности информации, в случае, когда применение таких средств необходимо для нейтрализации актуальных угроз;

- обеспечивает резервирование и восстановление персональных данных, работоспособности технических средств и программного обеспечения, средств защиты информации в информационных системах персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

- осуществляет соблюдение условий, обеспечивающих сохранность Персональных данных и исключающих несанкционированный к ним доступ;

- осуществляет обнаружение фактов несанкционированного доступа к Персональным данным и принятие мер;

- осуществляет иные меры, установленные нормативными правовыми актами Российской Федерации в области защиты Персональных данных. Оператор не раскрывает информацию о конкретных применяемых средствах и методах обеспечения информационной безопасности Персональных данных в целях обеспечения надлежащего уровня защиты персональных данных, соответствующей требованиям законодательства Российской Федерации.

Оператор не раскрывает информацию о конкретных применяемых средствах и методах обеспечения информационной безопасности Персональных данных в целях обеспечения надлежащего уровня защиты персональных данных, соответствующей требованиям законодательства Российской Федерации.

 

5. Порядок и способы обработки персональных данных

5.1. Обработка Персональных данных Оператором осуществляется следующими способами:

- неавтоматизированная обработка персональных данных;

- автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;

- смешанная обработка персональных данных.

5.2. Перечень действий, совершаемых Оператором с Персональными данными: сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передача), обобщение, блокирование, уничтожение, а также осуществление любых иных действий в соответствии с действующим законодательством Российской Федерации.

5.3. Хранение персональных данных осуществляется в форме, позволяющей определить Субъекта персональных данных в течение срока не дольше, чем этого требуют цели обработки Персональных данных, кроме случаев, когда срок хранения Персональных данных установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является Субъект персональных данных.

5.4. При осуществлении хранения Персональных данных Оператор использует базы данных, находящиеся на территории Российской Федерации.

 

6. Права Субъектов персональных данных

6.1. Субъект персональных данных принимает решение о предоставлении его Персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе.

6.2. Субъект персональных данных вправе требовать от Оператора уточнения его Персональных данных, их блокирования или уничтожения в случае, если Персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

6.3. Субъект персональных данных вправе требовать отзыв своего согласия на обработку Персональных данных. В этому случае услуги Сервиса Субъекту персональных данных предоставляться не могут.

6.4. Для реализации вышеуказанных прав Субъект персональных данных, имеет право обратиться к Оператору с соответствующим запросом. В целях выполнения запроса Оператор имеет право запросить дополнительную информацию.

6.5. Сведения должны быть предоставлены Субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться Персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких Персональных данных.

6.6. Субъект персональных данных имеет право на получение информации, касающейся обработки его Персональных данных, в том числе содержащей:

- подтверждение факта обработки Персональных данных Оператором;

- правовые основания и цели обработки Персональных данных;

- цели и применяемые Оператором способы обработки Персональных данных;

- наименование и место нахождения Оператора, сведения о лицах, которые имеют доступ к Персональным данным или которым могут быть раскрыты Персональные данные на основании договора с Оператором или на основании федерального закона;

- обрабатываемые Персональные данные, относящиеся к соответствующему Субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен Федеральным законом от 27.07.2006 №152-ФЗ;

- сроки обработки Персональных данных, в том числе сроки их хранения;

- порядок осуществления субъектом Персональных данных прав, предусмотренных Федеральным законом от 27.07.2006 №152-ФЗ;

- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;

- иные сведения, предусмотренные Федеральным законом от 27.07.2006 №152-ФЗ или другими федеральными законами.

6.7. Право Субъекта персональных данных на доступ к его Персональным данным может быть ограничено отдельными нормативно - правовыми актами Российской Федерации.

6.8. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством Российской Федерации.

 

7. Заключительные положения

7.1. После регистрации на Сервисе Субъект может получать периодические информационные рассылки и рекламные рассылки на зарегистрированный адрес электронной почты и/или номер мобильного телефона, а также автоматическое подтверждение оплаты и сервисные уведомления. о необходимости прекратить использование Сервиса или отключить файлы cookie в настройках браузера.

7.2. Субъект может получать рассылки на адрес электронной почты и/или номер мобильного телефона или посредством сервисов по обмену сообщениями. Вы можете отписаться от получения рекламных электронных писем и/или смс в любой момент с помощью специальной ссылки, которая размещается в конце каждого письма, или написать нам письмо на info@misterik.com с темой письма «ОТПИСАТЬСЯ ОТ РАССЫЛКИ» — и тем самым прекратить отправку писем на ваш электронный адрес.

 

9. Реквизиты Оператора:

ООО «Мистерик»

ОГРН: 1245000131860

ИНН: 5040193661

Адрес: 140185, Московская обл., г.о. Жуковский, г. Жуковский, ул. Гарнаева, д. 14, кв. 185.

Электронная почта: info@misterik.com

Согласие на обработку персональных данных

 

Я, в дополнение к обработке персональных данных на законном основании для целей заключения договора и оказания услуг по договору, оставляя номер телефона и вводя смс-код на сайте https://misterik.com, а также оставляя почту и вводя смс-код на сайте https://misterik.com,  действуя свободно, своей волей и в своем интересе, а также подтверждая свою дееспособность, предоставляю свое конкретное, информированное и сознательное согласие на обработку персональных данных (далее – «Согласие») ООО «Мистерик», ОГРН: 1245000131860 ИНН: 5040193661, юридический адрес: 140185, Московская обл., г.о. Жуковский, г. Жуковский, ул. Гарнаева, д. 14, кв. 185 на обработку своих персональных данных со следующими условиями:

Данное Согласие дается на обработку персональных данных, как без использования средств автоматизации, так и с их использованием.

Согласие дается на обработку следующих моих персональных данных, не относящихся к специальной категории персональных данных или к биометрическим персональным данным:

Цели обработки ПДн пользователя

Перечень персональных данных

Регистрация личного кабинета пользователя и предоставление доступа к функциональным возможностям Сервиса

- фамилия, имя или псевдоним (на усмотрение Субъекта персональных данных);

- возраст;

- номер телефона;

- адрес электронной почты;

- данные о количестве проведенных посредством Сервиса консультаций;

- интересующие темы для обсуждения;

- часовой пояс;

- страна.

Направление рекламных сообщений (при отдельном согласии) и информационных сообщений посредством отправки электронных писем, смс, сообщений в мессенджеры

- номер телефона;

- адрес электронной почты;

Клиентская поддержка

- фамилия, имя или псевдоним (на усмотрение Субъекта персональных данных);

- номер телефона;

- адрес электронной почты.

Содействие в проведении платежей

- фамилия, имя или псевдоним (на усмотрение Субъекта персональных данных);

- номер телефона;

- адрес электронной почты.

Возврат денежных средств по запросу

- паспортные данные;

- фамилия, имя, отчество;

- адрес;

- банковские реквизиты

Предоставление информации о новых функциях Сервиса, услуг или акций

- номер телефона;

- адрес электронной почты;

 

3. В ходе обработки с персональными данными будут совершены следующие действия: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); блокирование; удаление; уничтожение.

4.ООО «Мистерик» передает персональные данные, полученные на основании Согласия следующим третьим лицам:

- партнерам;

- фамилия, имя или псевдоним, возраст выбранному на Сервисе Эксперту;

- адрес электронной почты и количество проведенных видеоконсультаций на Сервисе;

5. Персональные данные обрабатываются до достижения цели обработки или до отзыва согласия на обработку персональных данных, смотря какое событие наступит ранее.

6. ООО «Мистерик» имеет право обрабатывать и обнародовать обобщенные и аналитические данные в целях анализа, доработки, внесения изменений в Сервис, а также размещения статистических данных в информационно-телекоммуникационной сети «Интернет», на конференциях, предоставления аналитики третьим лицам, а я даю это свое согласие.

7. Согласие может быть отозвано путем направления ООО «Мистерик» письменного заявления или электронного заявления, по следующему адресу: info@misterik.com с темой письма «Отзыв согласия на обработку персональных данных».

8. В случае отзыва вами или вашим представителем Согласия ООО «Мистерик» вправе продолжить обработку персональных данных без него при наличии оснований, указанных в пунктах 2 – 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона №152-ФЗ «О персональных данных» от 27.07.2006 г.

9. Настоящее согласие действует все время до момента прекращения обработки персональных данных, указанных в п.7 и п.8 Согласия.