Политика общества с ограниченной ответственностью «Национальный центр финансовой грамотности»
в отношении обработки персональных данных
1. Общие положения
1.1. Настоящая Политика общества с ограниченной ответственностью «Национальный центр финансовой грамотности» (далее - Оператор, ООО «НЦФГ» (Адрес юридического лица: 125239, г. Москва, вн. тер н. муниципальный округ Коптево, б-р Матроса Железняка, д.13, кв.31, ОГРН 5147746193238 ИНН 7743942124, КПП 774301001) в отношении обработки персональных данных (далее - Политика) разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных» (далее - Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных.
1.2. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на Сайтах Оператора
https://fgrm.ncfg.ru,
https://finzdorov.pro,
https://культура-денег.рф/(далее — Сайт).
1.3. Основные понятия, используемые в Политике:
Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
Оператор персональных данных (далее - Оператор) - ООО «НЦФГ», осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
Клиент - физическое лицо, заключающее или заключившее гражданско-правовой договор с Оператором в собственном интересе, либо являющееся работником юридического лица, которое заключает или заключило гражданско-правовой договор с Оператором, в целях получения работником услуг Оператора, либо выполняющее функции представителя юридического лица при заключении, исполнении гражданско - правового договора;
Пользователь - любое лицо, посещающее Сайт и использующее информацию, материалы и сервисы Сайта.
Cookies - небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере Пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу Сайта.
IP-адрес - уникальный сетевой адрес узла в компьютерной сети, через который Пользователь получает доступ на Сайт.
Обезличивание персональных данных - действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному субъекту персональных данных.
Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
1.4.
Основные права и обязанности Оператора.1.4.1. Оператор
имеет право:
- самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;
- в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.
1.4.2.
Оператор обязан:- организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных;
- отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
- предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
- обеспечить неограниченный доступ к настоящей Политике в отношении обработки персональных данных;
- до начала обработки персональных данных назначить ответственного за организацию обработки персональных данных;
- принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
- прекратить передачу (предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных;
- исполнять иные обязанности, предусмотренные Законом о персональных данных.
1.5.
Основные права субъекта персональных данных.
1.5.1. Субъект персональных данных имеет право:
- получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения, установлен Законом о персональных данных;
- требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных.
1.5.2.
Субъект персональных данных обязан:- предоставлять Оператору достоверные данные о себе;
- сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
2. Принципы обработки персональных данных
2.1. Обработка организована Оператором на принципах:
- законности целей и способов обработки персональных данных, добросовестности и справедливости в деятельности Оператора;
- достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
- обработки только тех персональных данных, которые отвечают целям их обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;
- cоответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки;
- недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, не совместимых между собой;
- обеспечения точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных. Оператор принимает необходимые меры либо обеспечивает их принятие по удалению или уточнению неполных или неточных данных;
- хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных;
- обеспечения записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения персональных данных граждан РФ с использованием баз данных, находящихся на территории РФ.
3 Правовые основания обработки персональных данных3.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе: Конституция Российской Федерации; Гражданский кодекс Российской Федерации; Налоговый кодекс Российской Федерации; Федеральный закон от 08.02.1998 № 14-ФЗ «Об обществах с ограниченной ответственностью»; Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»; устав Оператора, гражданско - правовые договоры Оператора, согласие субъекта персональных данных в случаях, определенным законом.
4. Объем, категории условия обрабатываемых персональных данных, категории субъектов персональных данных
4.1. Персональные данные обрабатываются Оператором в целях:
4.2. В соответствии с настоящей Политикой Оператор обрабатывает персональные данные следующих категорий Субъектов персональных данных: Клиенты, Пользователи сайта в целях:
4.2.1. Обработка персональных данных субъекта персональных данных в целях подготовки, заключения и исполнения гражданско-правовых договоров.4.2.1.1. Оператор обрабатывает персональные данные Субъекта персональных данных - физического лица, заключающего или заключившего гражданско-правовой договор с Оператором в собственном интересе, в соответствии со следующим перечнем:
- фамилия, имя, отчество;
- паспортные данные (серия, номер паспорта, кем, когда выдан);
- контактный телефон;
- адрес электронной почты;
- пол.
Обработка специальных категорий персональных данных, биометрических персональных данных Оператором не осуществляется.
Оператор осуществляет автоматизированную и не автоматизированную обработку персональных данных с передачей по внутренней сети, с передачей по сети интернет.
Перечень действий, совершаемых Оператором с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, блокирование, удаление, передача (предоставление, доступ), уничтожение.
Обработка персональных данных не требует получения соответствующего согласия при условии, что объем обрабатываемых Оператором персональных данных соответствует цели по подготовке, заключения и исполнения гражданско-правового договора, на основании пункта 5 части 1 статьи 6 Закона о персональных данных.
Оператор без согласия субъекта персональных данных, указанного в п. 4.2.1.1 настоящей Политики не раскрывает третьим лицам и не передает персональные данные третьим лицам, если иное не предусмотрено законодательством РФ, настоящей Политикой и не осуществляет их трансграничную передачу.
4.2.1.2. Оператор обрабатывает персональные данные субъекта персональных данных – физического лица, являющегося работником юридического лица, которое заключает или заключило гражданско-правовой договор с Оператором, в целях получения работником услуг Оператора.
- имя;
- адрес электронной почты;
- пол;
Обработка специальных категорий персональных данных, биометрических персональных данных Оператором не осуществляется.
Оператор осуществляет автоматизированную и не автоматизированную обработку персональных данных с передачей по внутренней сети, с передачей по сети интернет.
Перечень действий, совершаемых Оператором с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, блокирование, удаление, передача (предоставление, доступ), уничтожение.
Обработка персональных данных осуществляется при условии получения предварительного согласия на такую обработку субъекта персональных данных, указанного в п. 4.2.1.2. настоящей Политики.
4.2.1.3. Оператор обрабатывает персональные данные субъекта персональных данных – физического лица, выполняющего функции представителя юридического лица при заключении, исполнении гражданско-правового договора от имени юридического лица.
- фамилия, имя, отчество;
- должность;
- контактный телефон;
- адрес электронной почты;
- пол.
Обработка специальных категорий персональных данных, биометрических персональных данных Оператором не осуществляется.
Оператор осуществляет автоматизированную и не автоматизированную обработку персональных данных персональных данных с передачей по внутренней сети, с передачей по сети интернет.
Перечень действий, совершаемых Оператором с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, блокирование, удаление, передача (предоставление, доступ), уничтожение.
Обработка персональных данных осуществляется при условии получения предварительного согласия на такую обработку субъекта персональных данных, указанного в п. 4.2.1.3 настоящей Политики.
Оператор без согласия субъекта персональных данных, указанного в п. 4.2.1.3настоящей Политики не раскрывает третьим лицам и не передает персональные данные третьим лицам, если иное не предусмотрено законодательством РФ, настоящей Политикой и не осуществляет их трансграничную передачу.
Сроки обработки и хранения персональных данных, полученных при заключении и исполнении гражданско-правового договора в течение срока его действия и 5 (пяти) лет после его прекращения, если иное не предусмотрено законодательством Российской Федерации, согласием субъекта данных или гражданско-правовым договором.
4.2.2. Обработка персональных данных в целях предложения и продвижения собственных услуг посредством обработки персональных данных, оставленных Пользователем путем заполнения формы обратной связи на Сайте.4.2.2.1. Оператор обрабатывает персональные данные Пользователя Сайта в соответствии со следующим перечнем:
- имя;
- контактный телефон;
- электронная почта;
- пол.
Обработка специальных категорий персональных данных, биометрических персональных данных Оператором не осуществляется.
Оператор осуществляет смешанную обработку персональных данных с передачей по внутренней сети, с передачей по сети интернет.
Перечень действий, совершаемых Оператором с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, блокирование, удаление, передача (предоставление, доступ), уничтожение.
Обработка персональных данных Пользователя Сайта осуществляется при условии получения предварительного согласия на такую обработку.
Оператор без согласия субъекта персональных данных, указанного в п. 4.2.2.1настоящей Политики не раскрывает третьим лицам и не передает персональные данные третьим лицам, если иное не предусмотрено законодательством РФ, настоящей Политикой и не осуществляет их трансграничную передачу.
Сроки обработки и хранения персональных данных субъекта персональных данных, указанного в п. 4.2.2.1. настоящей Политики с момента получения персональных данных до момента достижения цели обработки персональных данных.