7. СОГЛАСИЕ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Соглашаясь с условиями Политики обработки и защиты персональных данных Оператора, Субъект дает свое согласие на обработку Персональных данных в указанных выше целях, если:
7.1.1. регистрируется на Веб-сайте, заполнив регистрационную форму на Веб-сайте: https://parents.grapeseed.com/ (для законных представителей учащихся) и https://schools.grapeseed.com/ (для школьных учителей и школьных администраторов), проставив галочку Согласия на обработку персональных данных в соответствующем чек-боксе и нажав кнопку «Далее». Согласие считается предоставленным в момент завершения регистрации на Сайте;
Более подробные шаги в процессе регистрации для учащихся и их законных представителей, а также для школьных учителей или школьных администраторов приведены ниже:
Для законного представителя:
·Сотрудник GrapeSEED отправляет ссылку-приглашение законному представителю учащегося по электронной почте или в телефонном SMS-сообщении.
·Законный представитель учащегося получает электронное письмо или SMS на телефон со ссылкой, нажимает на нее и переходит на https://parents.grapeseed.com/#/invitation и на стартовую страницу («ДОБРО ПОЖАЛОВАТЬ»).
·Получает автоматически сгенерированный «Код приглашения» и вводит код приглашения, а затем нажимает «Начать!» а затем переходит на страницу «ВАШ КЛАСС GRAPESEED».
·Нажимает «Зарегистрировать новый аккаунт», затем переходит на страницу «СОЗДАТЬ НОВЫЙ АККАУНТ РОДИТЕЛЯ» и вводит «Основную информацию» в качестве имени, имени на английском языке, адреса электронной почты или номера телефона, пароля, подтверждения пароля, проставляет галочку Согласия на обработку персональных данных в соответствующем чек-боксе, а затем нажимает «Далее» (это означает, что «Создав учетную запись, вы соглашаетесь с условиями нашей Политики конфиденциальности»).
·Затем переходит на страницу «Верификация» и нажимает «Отправить».
·Затем переходит на страницу «Готово» и нажимает «здесь», чтобы войти в новую учетную запись.
Для школьных учителей и администраторов школ:
·Сотрудник GrapeSEED отправляет ссылку-приглашение учителю или администратору школы по электронной почте или СМС сообщение на телефон.
·Школьный учитель или школьный администратор получает сообщение электронной почты или ссылку в СМС сообщении, нажимает на нее и переходит на сайт https://schools.grapeseed.com/invitations/accept-invitation и на страницу «Школьный портал».
·Получает автоматически сгенерированный «Код приглашения», затем нажимает «Далее», затем переходит на страницу «Школьный портал / Активировать пригласительный код» и нажимает «Зарегистрировать новый аккаунт».
·Затем переходит на страницу «Зарегистрироваться» и вводит «Основную информацию» в качестве имени, имени на английском языке, адреса электронной почты или номера телефона, пароля, подтверждения пароля, проставляет галочку Согласия на обработку персональных данных в соответствующем чек-боксе, а затем нажимает «Далее» (это означает, что «Создав учетную запись, вы соглашаетесь с условиями нашей Политики конфиденциальности»).
·Затем переходит на страницу «Верификация» и нажимает «Получите код подтверждения». Вводит «Код подтверждения» и нажимает «Подтвердить», а затем нажимает «Отправить».
·Затем переходит на страницу «Завершить» и нажимает «здесь», чтобы войти в новую учетную запись.
7.1.2. Ниже приведены более подробные этапы процесса регистрации для учащихся и их законных представителей, а также для школьных учителей или администраторов: регистрируется через Мобильное приложение, заполняя форму для регистрации и нажимая кнопку «Войти», «Далее» или аналогичную по содержанию. Согласие считается предоставленным в момент завершения регистрации через Мобильное приложение после проставления галочки Согласия на обработку персональных данных в соответствующем чек-боксе;
7.1.3. вводит или изменяет информацию в разделе "Редактировать профиль" или "Уведомления об активности представителя" (для представителей учащихся) и разделе "Мой профиль" (для школьных учителей и школьных администраторов) личного кабинета на Веб-сайте.
Согласие на Обработку введенных или измененных Персональных данных считается предоставленным в момент завершения их редактирования в разделе "Редактировать профиль" или "Уведомления об активности представителя" (для представителей учащихся), а также в разделе "Мой профиль" (для школьных учителей и школьных администраторов) в момент нажатия кнопки "Сохранить". После заполнения любой из колонок, указанных в разделе "Личная информация", Персональные данные обновляются автоматически;
7.1.4. заполняет формы обратной связи, в том числе заявки на обучение, заявки на использование других сервисов Сайта. Согласие на обработку персональных данных считается предоставленным в момент нажатия кнопки, подтверждающей отправку формы (кнопки могут называться «Отправить», «Оставить заявку» и иным аналогичным образом) и проставления галочки в поле с ознакомлением и согласием с обработкой персональных данных;
7.1.5. после отзыва согласия повторно подписывается на получение информации и других материалов от Оператора по адресу https://parents.grapeseed.com/(для законного представителя студентов), и https://schools.grapeseed.com/ (для школьных учителей и школьных администраторов). Согласие считается предоставленным после постановки галочки в поле с соответствующей рассылкой в момент нажатия кнопки "Сохранить изменения";
7.1.6. принимает участие в маркетинговых активностях Оператора (акция, конкурс, специальный проект). В данном случае Оператор имеет право направлять Пользователю рассылки с информационными материалами, которые необходимы для участия в соответствующей маркетинговой активности. Согласие считается предоставленным с момента участия Пользователя в такой активности. Момент, с которого Пользователь считается участником маркетинговой активности, определяется в правилах соответствующей акции, конкурса или специального проекта;
7.1.7. любым другим способом в случае, если в Согласии на обработку персональных данных обозначено, что такой способ свидетельствует о выражении согласия на обработку Персональных данных.
7.2. Соглашаясь с условиями Политики, Субъект персональных данных дает Оператору свое информированное и осознанное согласие на Обработку персональных данных на условиях, предусмотренных Политикой и Законом о персональных данных. При этом Оператор исходит из следующего:
•Субъект персональных данных предоставил полностью достоверную информацию. Оператор не проверяет ее подлинность. Все риски предоставления недостоверной или недостаточной информации лежат на Субъекте персональных данных
•Субъект персональных данных имеет право давать соответствующее согласие. Если по какой-то причине такого права нет, Согласие на обработку персональных данных предоставляется законным представителем.
7.3. В некоторых обозначенных в Законе о персональных данных случаях Оператор имеет право обрабатывать Персональные данные без согласия Субъекта персональных данных. Все такие ситуации перечислены в ст. 6 Закона о персональных данных, но к наиболее актуальным для деятельности Оператора можно отнести:
•достижение целей, предусмотренных законом, для осуществления и выполнения возложенных законодательством Российской Федерации на Оператора обязанностей;
•исполнение и заключение договора, стороной которого либо выгодоприобретателем или поручителем по которому является Субъект персональных данных;
•достижение общественно значимых целей при условии, что при этом не нарушаются права и свободы Субъекта персональных данных;
7.4. Субъект персональных данных может самостоятельно определять перечень Персональных данных, которые Оператор вправе обрабатывать в указанной цели. Для этого необходимо заполнить в личном кабинете Сайта только те поля с Персональными данными, в отношении которых Субъект персональных данных выражает Согласие на обработку Оператором.
7.5. Субъект персональных данных может отозвать свое Согласие на Обработку персональных данных в целях направления ему рассылок с информационными материалами. Для этого необходимо убрать галочку с поля соответствующего вида рассылки на странице https://parents.grapeseed.com/ или https://schools.grapeseed.com/. Согласие считается отозванным с момента нажатия кнопки «Сохранить изменения».
7.6. Персональные данные других людей, которые субъект персональных данных предоставляет Оператору:
7.6.1. В случае, если Субъект персональных данных совершает регистрацию на Сайте не для себя, такое лицо несет ответственность за то, что лицо или лица, чьи Персональные данные он предоставил, осведомлены об этом, понимают и согласны с тем, что Оператор обрабатывает их данные в соответствии с Политикой.
8. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается Обработка персональных данных, несовместимая с целями сбора Персональных данных.
8.2. Не допускается объединение баз данных, содержащих Персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
8.3. Обработке подлежат только Персональные данные, которые отвечают целям их обработки, определенным настоящей Политикой.
8.4. Содержание и объем обрабатываемых Персональных данных должны соответствовать заявленным целям Обработки. Обрабатываемые Персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
8.5. При Обработке персональных данных должны быть обеспечены точность Персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям Обработки персональных данных. Оператор должен принимать необходимые меры либо обеспечивать их принятие по удалению или уточнению неполных или неточных данных.
8.6. Хранение Персональных данных осуществляется в форме, позволяющей определить Субъекта персональных данных не дольше, чем этого требуют цели Обработки персональных данных, если срок хранения Персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект персональных данных.
8.7. Обрабатываемые персональные данные подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
8.8. Оператор, его работники и иные лица, получившие доступ к Персональным данным, обязаны не раскрывать третьим лицам и не распространять Персональные данные без согласия Субъекта персональных данных, за исключением случаев, предусмотренных действующим законодательством РФ.
9. СРОК ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
9.1. Срок обработки Персональных данных определяется следующим образом:
9.1.1. для Персональных данных, связанных с исполнением договоров Оператора, – на весь срок действия договора и через 2 года после расторжения договора.
9.1.2. для Персональных данных, связанных с выполнением обязательных требований по хранению данных, в частности, хранения сведения бухгалтерского и налогового учета, в течение срока, установленного внутренними актами Оператора и законом РФ;
9.2. В остальных случаях Оператор обрабатывает Персональные данные до момента выполнения цели, с которой связана обработка Персональных данных.
9.3. Персональные данные, срок обработки которых истек, должны быть уничтожены, если иное не предусмотрено Законом о персональных данных.
10. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕТЬИМ ЛИЦАМ
10.1. Оператор в ходе своей деятельности может предоставлять Персональные данные Субъектов третьим лицам в соответствии с требованиями законодательства РФ либо с согласия Субъекта персональных данных, а именно:
10.1.1. партнерам, таким как владельцы сайтов и приложений, рекламным сетям и другим партнерам, предоставляющим Оператору услуги, связанные с размещением и отображением рекламы на сайтах, в программах, продуктах или сервисах, которые принадлежат таким партнерам или контролируются ими;
10.1.2. партнерам, оказывающим образовательные, медицинские или иные услуги работникам Оператора по договорам между Оператором и партнером;
10.1.3. третьим лицам, передача Персональных данных работников которым требуется в связи с осуществлением работниками трудовой функции, необходимости прохождения пропускного режима на территорию Оператора или третьих лиц;
10.1.4. кредитным организациям, участвующим в проведении операций, в случае использования платежных карт при оплате услуг Оператора через Сайт в целях подтверждения по запросу кредитной организации осуществления таких операций указанными лицами и/или получает от указанных лиц лишь ту персональную информацию Субъекта, которая необходима для указанных целей в соответствии с Политикой обработки персональных данных;
10.1.5. участнику ООО «ГрейпСИИД»;
10.2. Обязательным условием предоставления Персональных данных третьему лицу является обязанность сторон по соблюдению конфиденциальности и обеспечению безопасности Персональных данных при их обработке.
11. ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
11.1. Обработка персональных данных в целях, указанных в настоящей Политике, может быть поручена третьим лицам, в качестве которых могут выступать аффилированные лица Оператора и иные операторы, расположенные как на территории РФ, так и на территории иностранных государств.
11.2. В целях копирования базы данных без возможности внесения в нее изменений, обеспечения безопасности Персональных данных, сбора статистики, улучшения качества обслуживания с согласия Субъекта может осуществляться Трансграничная передача персональных данных в адрес компании
•ГрейпСИИД Медиа Лимитед Гонконг (GrapeSEED Media Limited Hong Kong),
•Рег.Номер: 1465084
•Адрес: Гонконг, 20B, Fortis Tower, 77 Glouchester Road, Wan Chai.
12. БЕЗОПАСНОСТЬ ПЕРСОНАЛЬНЫХ ДАННЫХ
12.1. Оператор предпринимает необходимые организационные и технические меры для обеспечения безопасности Персональных данных от случайного или несанкционированного доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий. Персональные данные, полученные Оператором в рамках законных целей, не распространяются, а также не предоставляются третьим лицам без согласия Субъекта персональных данных, если иное не предусмотрено федеральным законом.
12.2. Оператор реализует следующие требования законодательства в области Персональных данных:
12.2.1. требования о соблюдении конфиденциальности Персональных данных;
12.2.2. требования к защите Персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения Персональных данных, а также от иных неправомерных действий в отношении Персональных данных;
12.3. В соответствии с Законом о персональным данных Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных законодательством в области Персональных данных.
12.4. Защита Персональных данных достигается путем:
12.4.1. Назначения ответственного за обработку и защиту Персональных данных;
12.4.2. Утверждения настоящей Политики;
12.4.3. Издания внутренних нормативных актов по вопросам Обработки персональных данных;
12.4.4. Ознакомления работников, допущенных к обработке Персональных данных Субъектов персональных данных, с требованиями, установленными законодательством Российской Федерации в области Персональных данных, настоящей Политикой, а также внутренними нормативными актами Оператора;
12.4.5. Организации надлежащего порядка работы с Персональными данными, осуществляемой с использованием средств автоматизации (в том числе, использование программного обеспечения, разграничение доступа к компьютерам, локальной сети, информационным системам, обрабатывающим Персональные данные, установление порядка уничтожения Персональных данных в информационных системах);
12.4.6. Организации надлежащего порядка работы с Персональными данными, осуществляемой без использования средств автоматизации (в том числе, организация надлежащего хранения документов, содержащих Персональные данные, установление порядка уничтожения Персональных данных, обрабатываемых без средств автоматизации);
12.4.7. Организации доступа работников к информации, содержащей Персональные данные Субъектов персональных данных, в соответствии с их должностными (функциональными) обязанностями;
12.4.8. Осуществления внутреннего контроля и аудита соответствия обработки Персональных данных федеральному закону и принятым в соответствии с ним нормативным правовым актам, требованиям к защите Персональных данных, политике Оператора в отношении Обработки персональных данных, внутренним актам Оператора.
13. УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
13.1. Уничтожение персональных данных Субъекта производится в следующих случаях:
13.1.1. по достижении целей их обработки или в случае утраты необходимости в их достижении в срок, не превышающий трех лет с момента достижения цели Обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект Персональных данных, иным соглашением между Оператором и Субъектом персональных данных либо, если Оператор не вправе осуществлять Обработку персональных данных без согласия Субъекта персональных данных на основаниях, предусмотренных федеральными законами РФ;
13.1.2. в случае отзыва Субъектом персональных данных согласия на обработку его Персональных данных, если сохранение Персональных данных более не требуется для целей Обработки персональных данных, в срок, не превышающий трех лет с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект персональных данных, иным соглашением между Оператором и Субъектом персональных данных либо, если Оператор не вправе осуществлять Обработку персональных данных без согласия Субъекта Персональных данных на основаниях, предусмотренных федеральными законами РФ;
13.1.3. в случае истечения срока хранения Персональных данных, определяемого в соответствии с законодательством РФ и внутренними документами Оператора;
13.1.4. в случае предписания уполномоченного органа по защите прав субъектов Персональных данных, Прокуратуры России или решения суда.
13.1.5. При несовместимости целей Обработки персональных данных, зафиксированных на одном материальном носителе, если материальный носитель не позволяет осуществлять Обработку персональных данных отдельно от других зафиксированных на том же носителе Персональных данных и при необходимости Уничтожения или блокирования части Персональных данных уничтожается или блокируется материальный носитель с предварительным копированием сведений, не подлежащих уничтожению или блокированию, способом, исключающим одновременное копирование Персональных данных, подлежащих уничтожению или блокированию. Уничтожение части Персональных данных, если это допускается материальным носителем, может производиться способом, исключающим дальнейшую обработку этих Персональных данных с сохранением возможности обработки иных данных, зафиксированных на материальном носителе.
14. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
14.1. Настоящая Политика подлежит изменению, дополнению в случае появления новых законодательных актов и специальных нормативных документов по обработке и защите Персональных данных. На Субъекте лежит обязанность при каждом обращении к Сайту знакомиться с текстом Политики.
14.2. В случае, когда соглашения между Оператором и Субъектом персональных данных противоречат настоящей Политике, применяются положения Политики и таких соглашений в части, не противоречащей Политике.
14.3. Для Субъектов персональных данных новая редакция Политики вступает в силу с момента ее размещения на Сайте. Продолжение пользования Сайтом после публикации новой редакции Политики означает принятие Политики и ее условий Субъектом.
14.4. Для работников Оператора новая редакция Политики вступает в силу с момента ознакомления с ней работников.
14.5. Все предложения, вопросы Субъекта персональных данных по поводу настоящей Политики, а также запросы (на уточнение, Уничтожение его Персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки; на получение Персональных данных, относящихся к данному Субъекту, и информации, касающейся их обработки) Субъект персональных данных вправе направлять Оператору по адресу электронной почты seseg.rabdanova@grapeseed.com или contact-ru@grapeseed.com на веб-сайте GrapeSEED. При этом Субъект персональных данных понимает, что Оператор вправе продолжить использование такой информации в соответствии с действующим законодательство РФ. Согласие на получение информационных рассылок и рекламных материалов может быть отозвано Субъектом персональных данных в любое время путем направления Оператору соответствующего уведомления тем же способом.
Генеральный директор ООО «ГрейпСИИД»
Огава Елена Александровна