ПОЛИТИКА в отношении обработки персональных данных г. Москва Редакция от «05» октября 2025 г. 1. Общие положения 1.1. Настоящая Политика в отношении обработки персональных данных применяется (далее — Политика) в проекте «Бух-драйв» (http://buhdrive.com/ http://education.buhdrive.com/ ) (далее — Оператор) является официальным документом, в котором определены общие принципы, цели и порядок обработки персональных данных пользователей интернет-сайта http://buhdrive.com/ (далее — Сайт) и платформы http://education.buhdrive.com/ (далее — Платформа) (далее — Пользователи) , а также сведения о реализуемых мерах защиты персональных данных и иные данные, имеющие существенное значение для цели соблюдения действующего законодательства Российской Федерации в области персональных данных. 1.2. Настоящая Политика разработана в соответствии с законодательством Российской Федерации в области персональных данных, а именно: — Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»; — Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; — Постановлением Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»; — Приказом ФСТЭК России от 18.02.2013 № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»; — локальными актами Оператора; — иными нормативными актами Российской Федерации; В случае обработки персональных данных субъектов, находящихся в Европейском Союзе: — Общего регламента о защите персональных данных Европейского Союза (GDPR)*. — Регламентом № 2016/679 Европейского парламента и Совета Европейского Союза «О защите физических лиц при обработке персональных данных и о свободном обращении таких данных». 1.3. Настоящая Политика применяется исключительно к Сайту и к Платформе. Оператор не контролирует и не несет ответственность за сайты третьих лиц, на которые Пользователь и/или посетитель Сайта и Платформы может перейти по активным ссылкам, доступным на Сайте и Платформе. 1.4. Обработка Оператором персональных данных других категорий субъектов персональных данных, не являющихся Пользователями Сайта и Платформы и/или посетителями Сайта, регламентирована иными локальными актами Оператора. 1.5. Настоящая Политика вступает в силу с момента ее утверждения и действует бессрочно, до момента утверждения Оператором новой редакции Политики и последующего размещения новой редакции Политики на сайте Оператора, в связи с чем Пользователям Сайта и Платформы рекомендуется не реже чем один раз в два календарных месяца проверять актуальность текста Политики в связи с усовершенствованием или изменением мер Оператором по защите персональных данных и/или вступлением в силу новых нормативных актов Российской Федерации в области персональных данных. 2. Основные термины и определения 2.1. В настоящей Политике используются следующие термины: 2.1.1. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств. 2.1.2. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных. 2.1.3. Оператор — проект «Бух-драйв» (http://buhdrive.com/ http://education.buhdrive.com/), самостоятельно организующий и осуществляющий обработку персональных данных, а также определяющий цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными исключительно посетителей Сайта. 2.1.4. Персональные данные — любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных); 2.1.5. Пользователь Сайта — любое лицо, посещающее Сайт и использующее информацию, материалы и сервисы Сайта; 2.1.6. Пользователь Платформы — любое лицо, являющееся участником того или иного курса, зарегистрированного на Платформе; 2.1.7. Посетитель Сайта или Платформы — любое лицо, незарегистрированное на Сайте или Платформе, использующее навигацию Сайта или Платформы исключительно для цели ознакомления с предоставленной на ней информацией; 2.1.8. Сайт http://buhdrive.com/ и Платформа http://education.buhdrive.com/ — совокупность связанных между собой веб-страниц, размещенных в сети Интернет по уникальному адресу, а также его субдоменах; 2.1.9. IP-адрес — уникальный сетевой адрес узла в компьютерной сети, через который Пользователь получает доступ на сайт. 3. Порядок и условия обработки персональных данных Пользователей и Посетителей Сайта и Платформы 3.1. Основанием обработки персональных данных Пользователей Сайта является согласие на обработку персональных данных. Пользователи Сайта дают свое согласие на обработку своих персональных данных в следующих случаях: — при регистрации на Сайте и Платформе в личном кабинете; — при заполнении формы обратной связи. — при оформлении заявки на приобретение курса, семинара и т.д. на Платформе. 3.2. В случае несогласия Пользователя с условиями настоящей Политики использование Сайта и Платформы и/или каких-либо Сервисов доступных при использовании Сайта и Платформы должно быть немедленно прекращено. 3.3. Персональные данные Пользователей Сайта и Платформы обрабатываются в следующих целях: — регистрации и доступа к личному кабинету на Сайте и Платформе; — установления с Пользователем Сайта и Платформы обратной связи, включая направление уведомлений, запросов и их обработки, а также обработки запросов и заявок от пользователя в целях дальнейшего заключения и исполнения договора; — ведения статистики и анализа работы Сайта и Платформы. 3.4. Перечень персональных данных Пользователей, обрабатываемых на Сайте и Платформе с использованием средств автоматизации, в целях регистрации и предоставления доступа к личному кабинету: — фамилия, имя, отчество; — номер телефона; — город; — страна; — адрес электронной почты. 3.5. Перечень персональных данных Пользователей, обрабатываемых на Сайте и Платформе с использованием средств автоматизации, в целях установления с Пользователем Сайта и Платформы обратной связи, включая направление уведомлений, запросов и их обработки, а также обработки запросов и заявок от Пользователя в целях дальнейшего заключения и исполнения договора: — фамилия, имя, отчество; — номер телефона; — город; — страна; — адрес электронной почты. 3.6. Оператор не осуществляет трансграничную передачу персональных данных. 3.7. Обработка биометрических персональных данных и специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, на Сайте и Платформе не осуществляется. 3.8. Оператор не проверяет достоверность информации, предоставляемой Пользователем, и исходит из того, что Пользователь предоставляет достоверную и достаточную информацию, контролирует ее актуальность. 3.9. Оператор осуществляет следующие действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), блокирование, удаление, уничтожение. 3.10. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных. 3.11. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока обработки персональных данных, отзыв согласия пользователя Сайта и Платформы на обработку его персональных данных, а также выявление неправомерной обработки персональных данных. 4. Меры обеспечения безопасности персональных данных Сайта и Платформы 4.1. Безопасность персональных данных, обрабатываемых Оператором, обеспечивается реализацией правовых, организационных, технических и программных мер, необходимых и достаточных для обеспечения требований законодательства Российской Федерации. 4.2. Оператором предпринимаются следующие меры для обеспечения безопасности персональных данных: — ограничение состава лиц, имеющих доступ к персональным данным; — определение уровня защищенности персональных данных при обработке в информационных системах персональных данных; — установление правил разграничения доступа к персональным данным, обрабатываемым в информационных системах персональных данных и обеспечение регистрации и учета всех действий, совершаемых с персональными данными; — ограничение доступа в помещения, где размещены основные технические средства и системы информационных систем персональных данных и осуществляется неавтоматизированная обработка персональных данных; — организация резервирования и восстановления работоспособности информационных систем персональных данных и персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним; — установление требований к сложности паролей для доступа к информационным системам персональных данных; — осуществление антивирусного контроля, предотвращение внедрения в корпоративную сеть вредоносных программ (программ-вирусов) и программных закладок; — организация своевременного обновления программного обеспечения, используемого в информационных системах персональных данных и средств защиты информации; — проведение регулярной оценки эффективности принимаемых мер по обеспечению безопасности персональных данных; — обнаружение фактов несанкционированного доступа к персональным данным и принятие мер по установлению причин и устранению возможных последствий; — контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровней защищенности информационных систем персональных данных. 5. Хранение персональных данных Пользователей Сайта и Платформы 5.1. Хранение персональных данных Пользователей Сайта и Платформы осуществляется с использованием вычислительных мощностей Оператора на собственных серверах, обеспечивающих размещение программного обеспечения, а также обработку и хранение персональных данных. 5.2. Все серверы Оператора, используемые для обработки и хранения персональных данных, физически размещены на территории Российской Федерации, что соответствует требованиям локализации персональных данных, установленным законодательством Российской Федерации. 5.3. Срок хранения персональных данных: — до момента получения от субъекта персональных данных — Пользователя Сайта и Платформы отзыва согласия на обработку персональных данных и требования об уничтожении его персональных данных; — до момента исполнения Оператором всех своих обязательств, вытекающих из договорных и иных гражданско-правовых отношений; — не более 10 лет с момента последней активности, если иное не предусмотрено иными основаниями обработки; — в случаях, установленных действующим законодательством Российской Федерации. 5.4. Все уведомления и требования, касающиеся обработки персональных данных должны быть направлены субъектами персональных данных по контактам, указанным в разделе 10 Политики. 6. Права пользователей Сайта и Платформы 6.1. Пользователь Сайта и Платформы имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей: — подтверждение факта обработки персональных данных Оператором; — правовые основания и цели обработки персональных данных; — цели и применяемые Оператором способы обработки персональных данных; — наименование и место нахождения Оператора, сведения о лицах, которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона; — обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом; — сроки обработки персональных данных, в том числе сроки их хранения; — порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом «О персональных данных»; — информацию об осуществленной или о предполагаемой трансграничной передаче персональных данных; — наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу; — иные сведения, предусмотренные Федеральным законом «О персональных данных» или другими федеральными законами. 6.2. Пользователь Сайта и Платформы вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав. 6.3. Пользователь Сайта и Платформы вправе запросить в структурированном, универсальном и машиночитаемом формате перечень своих персональных данных, предоставленных Оператору для обработки, и поручить Оператору передать свои персональные третьему лицу при наличии соответствующей технической возможности. В данном случае Оператор не несет ответственности за действия третьего лица, совершенные в дальнейшем с персональными данными. 7. Права Оператора 7.1. Оператор вправе: — определять цели, основания и перечень обрабатываемых персональных данных; — в любой момент изменять содержание настоящей Политики; — предоставлять персональные данные Пользователей государственным органам по соответствующему предписанию в порядке, установленном действующим законодательством Российской Федерации. 8. Ответственность Оператора 8.1. Ответственность Оператора определяется соответствующими нормами действующего законодательства Российской Федерации. 8.2. Иные лица, имеющие доступ к персональным данным и являющиеся участниками отношений с Оператором, несут материальную, дисциплинарную, административную, гражданско-правовую или уголовную ответственность в порядке, законодательством Российской Федерации. 9. Сбор персональных данных несовершеннолетних 9.1. Сайт и Платформа не предназначены для обработки персональных данных несовершеннолетних. Если у вас есть основания полагать, что ребенок, предоставил нам свои персональные данные через формы сбора данных, то просим вас сообщить нам об этом по электронной почте buhdrive@mail.ru. Получение согласия на обработку персональных данных дается родителем или официальным опекуном посредством отдельной формы согласия на обработку персональных данных по запросу. Согласие оформляется в письменной форме. 10. Контакты для оперативной связи с Оператором E-mail: buhdrive@mail.ru |