Общие положения
Настоящая Политика в отношении обработки персональных данных (далее — Политика) определяет порядок обработки и защиты персональных данных физических лиц, поступающих в учебный центр «Мастер-Профи», структурное подразделение ИП Милованов Д.В. (ОГРНИП 317237500145811, 352508, Краснодарский край, г. Лабинск, ул. Революционная, 367/1, пом. 15), а также посетителей сайта www.nailart.online (далее — Оператор). Политика разработана в соответствии с законодательством Российской Федерации и международными стандартами защиты данных.
Законодательные основания
Политика разработана в соответствии с:
-
Конституцией Российской Федерации,
-
Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»,
-
Законом об образовании Российской Федерации,
-
Общим регламентом защиты данных ЕС (GDPR),
-
Иными нормативно-правовыми актами Российской Федерации и международными соглашениями.
Термины и используемые сокращения
-
Персональные данные (ПДн) — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
-
Обработка персональных данных — любое действие (операция) или совокупность действий, совершаемых с ПДн, включая сбор, запись, систематизацию, хранение, уточнение, извлечение, передачу, обезличивание, блокирование, удаление, уничтожение.
-
Оператор — ИП Милованов Д.В., осуществляющий обработку ПДн.
Цели обработки персональных данных
Оператор осуществляет обработку ПДн в следующих целях:
-
Заключение и исполнение договоров на оказание образовательных услуг.
-
Ведение учёта обучающихся и соблюдение требований законодательства в сфере образования.
-
Формирование личных дел и внутреннего документооборота.
-
Обратная связь и информирование заявителей через сайт и мессенджеры.
-
Исполнение обязанностей работодателя в отношении сотрудников.
-
Выполнение требований налогового, трудового и иного законодательства.
-
Обеспечение защиты прав и законных интересов Оператора и субъектов ПДн.
Перечень обрабатываемых персональных данных
В зависимости от категории субъектов и вида образовательной программы, Оператор обрабатывает:
Для профессионального обучения:
-
ФИО, дата рождения, контактный телефон, адрес электронной почты.
-
Паспортные данные, ИНН, СНИЛС, сведения о гражданстве.
-
Копии документов об образовании, семейном положении (по необходимости).
-
Изображения работ учеников (фотографии дизайна ногтей).
-
Иные сведения, предоставленные субъектом добровольно.
Для дополнительного образования (неформального обучения):
-
ФИО.
-
Контактный телефон.
-
Адрес электронной почты.
-
Адрес проживания.
-
Иные сведения, предоставленные субъектом добровольно.
Правовые основания обработки персональных данных
Обработка ПДн осуществляется на основании:
-
Договора с субъектом ПДн или его законным представителем.
-
Согласия субъекта ПДн на обработку его персональных данных.
-
Требований федерального законодательства (например, Трудовой кодекс РФ, Закон об образовании в РФ).
-
Для пользователей из Европейского Союза — на основании GDPR (Общий регламент защиты данных), при этом согласие субъекта данных должно быть получено явно и добровольно.
Порядок и условия обработки персональных данных
Обработка ПДн осуществляется как с использованием средств автоматизации, так и без таковых. Обработка ПДн осуществляется только в объёме, необходимом для достижения заявленных целей, и строго в соответствии с видами образовательных программ (профессиональное или дополнительное обучение).
Оператор принимает все необходимые правовые, организационные и технические меры для защиты ПДн от неправомерного доступа, уничтожения, изменения, блокирования, копирования, распространения и иных неправомерных действий.
Доступ к ПДн имеют только уполномоченные сотрудники, подписавшие обязательства о неразглашении.
Передача персональных данных третьим лицам
Передача ПДн допускается только:
-
По письменному согласию субъекта ПДн.
-
В случаях, предусмотренных законодательством РФ (налоговые органы, пенсионный фонд и др.).
-
При выполнении требований договора (например, заказ дипломов через типографию).
-
В случае международных переводов данных, в том числе для пользователей из стран ЕС, осуществляется с соблюдением требований GDPR.
Сроки обработки и хранения персональных данных
ПДн хранятся:
-
В бумажных личных делах — в течение сроков, установленных законодательством об образовании.
-
В электронной базе — до достижения целей обработки, либо до отзыва согласия, либо в течение сроков, установленных нормативными актами.
Данные граждан ЕС (GDPR): Персональные данные граждан ЕС будут храниться и обрабатываться в соответствии с требованиями GDPR, и они могут быть переданы за пределы ЕС только при соблюдении соответствующих условий, включая получение согласия на такую передачу.
Права субъектов персональных данных
Субъекты ПДн имеют право:
-
На доступ к своим ПДн.
-
На уточнение, блокирование или уничтожение своих ПДн.
-
На отзыв согласия на обработку ПДн.
-
На обращение в Роскомнадзор или в суд в случае нарушения их прав.
-
В случае обработки данных в соответствии с GDPR, субъекты имеют право на переносимость данных и право на забвение (удаление данных).
Отзыв согласия
Субъект ПДн может отозвать своё согласие путём направления письменного заявления Оператору по адресу, указанному на сайте www.nailart.online или через личный кабинет/мессенджер.
Заключительные положения
Политика является общедоступной. Актуальная редакция размещается на сайте www.nailart.online. Все изменения в Политику вступают в силу с момента публикации новой редакции.
Дата обновления: апрель 2025 года.