Настоящая Политика конфиденциальности (далее — «Политика») регулирует условия обработки и защиты конфиденциальной (в т.ч. персональной) информации и направлена на защиту прав и свобод физических лиц, персональные данные которых обрабатывает ОАНО ДПО «СКАЕНГ» (далее — «Компания», «Skyeng» или «мы»).
Политика является юридическим документом, в котором разъясняется, каким образом Компания обрабатывает (в т.ч.: собирает, хранит, использует, передает, а также обеспечивает обезличивание и удаление) персональные данные пользователей 1 (далее — «Субъект персональных данных», «Пользователь») с помощью инструментов, которые мы предоставляем вам с использованием Интернет-сайта Компании и/ или специализированной платформы для предоставления образовательных услуг , либо вы предоставляете нам услуги (далее совместно именуются «Услуги» или «Платформа»).
Политика разработана в соответствии с положениями:
Федерального закона от 06.04.2011 № 63-ФЗ «Об электронной подписи»;
Федерального закона от 27.07.2006 №149-ФЗ «Об информации, информационных технологиях и о защите информации»;
Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – «Закон о персональных данных»);
ст.6 GDPR (в случаях, установленных применимым законодательством),
иных нормативных и подзаконных актов, регулирующих отношения, связанные с обработкой и защитой конфиденциальной (в т.ч. персональной) информации.
Политика является общедоступным документом, подлежащим опубликованию и раскрытию в соответствии с Законом о персональных данных.
Пользуясь какой-либо Услугой Компании, либо оказывая ей какую-либо Услугу, вы соглашаетесь с настоящей Политикой и принимаете её в полном объёме.
Просим вас внимательно ознакомиться с Политикой, это поможет вам понять область её применения и принять осознанное решение о предоставлении нам вашей конфиденциальной (в т.ч. персональной) информации.
Оператором, обрабатывающим персональные данные, является Образовательная автономная некоммерческая организация дополнительного профессионального образования «СКАЕНГ» (ОГРН: 1187700001686, адрес местонахождения: 109004, г.Москва, Вн. тер. г. муниципальный округ Таганский, ул. Александра Солженицына, д.23А, стр.4, помещ. 2/1), регистрационный номер в Реестре операторов, осуществляющих обработку персональных данных: № 77-21-019498.
Компания обрабатывает конфиденциальную (в т.ч. персональную) информацию в следующих целях (детализация сведений представлена в Приложении №1 к Политике):
Соблюдения прав и законных интересов Компании и потребителей ее услуг, в частности:
обеспечением бизнес-деятельности, определенной уставными документами;
применимыми правовыми и нормативными требованиями;
запросами и сообщениями, получаемыми от Пользователей и/или органов государственного контроля, применительно к ее обработке;
защитой наших прав.
Заключения и исполнения условий гражданско-правовых договоров, если обработка таких персональных данных необходима для заключения и/ или исполнения договоров.
Реализации возможности использования Пользователями доступа к Интернет-сайту Компании и/ или Платформе, их функционалу, сервисам и публикуемым материалам.
Идентификации, авторизации и регистрации Пользователей на Интернет-сайте и/ или в Платформе Компании.
Информирования о товарах, услугах, специальных акциях, включая рекламные, и предложениях Компании, в том числе посредством рекламных и/ или информационных рассылок и уведомлений, направляемых Пользователям:
по электронной почте;
с помощью телефонной связи (включая телефонные звонки и направление текстовых сообщений);
посредством использования мессенджеров (программы сторонней разработки, предназначенные для обмена сообщениями с помощью Интернета);
с помощью push-уведомлений.
Предоставления Пользователям эффективной клиентской поддержки;
Анализа качества предоставляемых услуг и улучшения качества обслуживания Пользователей, в том числе посредством телефонных и иных опросов.
Компания в установленном действующим законодательством порядке, действуя на основании согласия на обработку персональных данных, полученного от Пользователя в соответствии с настоящей Политикой, вправе предоставить его персональные данные третьим лицам. Такие третьи лица вправе осуществлять обработку персональные данных Пользователей в объеме не большем, чем предусмотрено Политикой и при условии строго соблюдения требований Закона о персональных данных.
Обработка конфиденциальной (в т.ч. персональной) информации осуществляется для указанных выше целей в связи с:
законными интересами Компании при предоставлении/получении услуг;
возложенными на нас правовыми и нормативными обязательствами (например, ведением учёта для целей налогообложения или предоставлением информации государственным или правоохранительным органам).
Обработка Персональной информации, в любых из указанных выше целей, осуществляется на основании применимого законодательства Российской Федерации, в частности когда Субъект персональных данных предоставил согласие на обработку своих персональных данных для одной или нескольких конкретных целей и обработка необходима:
для исполнения договора, в котором Субъект персональных данных является стороной, или для реализации по поручению Субъекта персональных данных действий, предшествующих заключению договора;
для выполнения правового обязательства, возложенного на Оператора персональных данных;
для обеспечения защиты интересов Субъекта;
для выполнения задачи в публичном интересе или в рамках осуществления государственной власти, доверенной оператору персональных данных;
для целей, вытекающих из легитимных интересов, преследуемых Оператором персональных данных или третьим лицом, за исключением случаев, когда преимущество перед такими интересами имеют интересы или фундаментальные права и свободы Субъекта персональных данных, требующие защиты персональных данных, в частности, когда Субъектом персональных данных является ребёнок.
Согласие на обработку персональных данных.
Компания обрабатывает персональные данные Пользователей на основании предоставляемых ими согласий.
Согласие Пользователя на обработку его персональных данных может быть предоставлено Пользователем (получено Компанией) следующими способами:
Письменное согласие Пользователя, совершенное в простой письменной форме и/ или в виде электронного документа, подписанного электронной подписью в соответствии с Федеральным законом от 06.04.2011 № 63-ФЗ «Об электронной подписи».
Согласие, данное в момент нажатия кнопки регистрации на Интернет-сайте и/ или на Платформе в соответствии с настоящей Политикой и иными документами Компании, размещёнными на соответствующем Интернет-сайте и/или на Платформе.
Согласие, данное в момент нажатия кнопки оплаты на Интернет-сайте и/ или на Платформе (в соответствии с настоящей Политикой и иными документами Компании, размещёнными на соответствующем Интернет-сайте и/ или на Платформе.
Согласие, данное в момент нажатия кнопки оформления на Интернет-сайте и/ или на Платформе в соответствии с настоящей Политикой и иными документами Компании, размещёнными на соответствующем Интернет-сайте и/ или на Платформе.
Обработка персональных данных, разрешенных Пользователем для распространения, осуществляется на основании отдельного согласия Пользователя, оформленного в соответствии с требованиями Закона о персональных данных.
Конфиденциальная (в т.ч. персональная) информация подлежит хранению в наших информационных системах в течение самого длительного из следующих периодов для достижения следующих целей:
ведение соответствующей деятельности или предоставления услуг заказчику;
соответствие законодательно определенным срокам хранения;
окончание периода, после которого могут возникнуть судебные разбирательства или расследования, связанные с оказанием услуг.
В случаях, определенных положениями российского законодательства, согласие на обработку (хранение) персональных данных Субъекта не требуется.
Компания, в случаях, установленных применимым законодательством, обменивается конфиденциальной (в т.ч. персональной) информацией со своими партнёрами (далее — «Партнёры») на основании специальных договоров между Компанией и Партнёрами (например, необходимых для предоставления/получения Услуг), а также при условии соблюдения ими требований Закона о персональных данных.
Политика применяется независимо от места, в котором хранится или обрабатывается конфиденциальная (в т.ч. персональная) информация.
Принимая Политику и предоставляя нам свою конфиденциальную (в т.ч. персональную) информацию, Пользователь соглашается на такую передачу.
Субъект вправе выразить несогласие на такую передачу и отказаться от передачи персональных данных в определенные организации (представленные на официальном сайте Компании), при этом, принимает на себя ответственность за неполное оказание ему Услуг.
Для резидентов Российской Федерации их Персональная информация может передаваться за пределы Российской Федерации только в целях выполнения договорных обязательств (например, предоставления/ оказания Услуг), так как мы предоставляем услуги по всему миру. При совершении такой передачи мы:
выполняем свои правовые и нормативные обязательства по коммуникации с надзорным органом;
принимаем соответствующие меры предосторожности, такие как реализация мер по защите конфиденциальной (в т.ч. персональной) информации.
Передача конфиденциальной (в т.ч. персональной) информации
5.3.7.1. В рамках группы Skyeng |
(1) своим работникам; (2) аффилированным лицам, в том числе другим компаниям из группы Skyeng. |
5.3.7.2. Вне группы Skyeng |
(1) третьим лицам для достижения целей обработки данных. (2) К третьим лицам могут относиться: Партнёры, такие как владельцы Интернет-сайтов и/ или специализированных приложений, рекламные сети и другие Партнёры, предоставляющие Компании услуги, связанные с размещением и отображением рекламы на сайтах, в программах, продуктах или Сервисах, которые принадлежат таким Партнёрам или контролируются ими; рекламодатели или другие Партнёры, которые отображают для Пользователя рекламу на Интернет-сайтах Компании и/ или Платформе и/или на иных Сервисах Skyeng, а также такие Партнёры как поставщики информационных сервисов или консультанты. а также: (3) третьим лицам, в отношении которых произведена уступка прав или обязанностей, или новация по соответствующему соглашению; (4) любому национальному и/или международному регулирующему органу, правоохранительным органам, центральным или местным исполнительным органам власти, другим официальным или государственным органам или судам, в отношении которых Skyeng обязан предоставлять информацию в соответствии с применимым законодательством по соответствующему запросу; (5) третьим лицам, в случае если Пользователь выразил согласие на передачу его Персональной информации либо передача Персональной информации требуется для предоставления ему соответствующего Сервиса или выполнения определённого соглашения или заключённого с ним договора; (6) любому третьему лицу в целях обеспечения правовой защиты Skyeng или третьих лиц при нарушении пользовательского соглашения Сервисов Skyeng, настоящей Политики или условий, регулирующих использование отдельных Сервисов, либо в ситуации, когда существует угроза такого нарушения. |
Юридические лица, входящие в группу Skyeng, могут при необходимости привлекать сторонние организации к обработке конфиденциальной (в т.ч. персональной) информации в качестве субподрядчиков при условии соблюдения ими принципов обработки и наличия соответствующего договора или соглашения.
К участникам обработки персональных данных (Партнёрам) предъявляются требования соблюдения требований Закона о персональных данных и, при необходимости GDPR, с включением специальных разделов, определяющих условия обработки персональных данных, например, в следующие документы:
лицензионные договоры на право использования программного обеспечения;
типовые договоры и соглашения, включающие поручения на обработку данных;
соглашения о конфиденциальности, обеспечении информационной безопасности;
правила использования информационных ресурсов, пользовательские соглашения;
регламенты, положения, соглашения об обработке данных, уровне Сервиса.
Компания раскрывает конфиденциальную (в т.ч. персональную) информацию в следующих целях:
Цели |
Обоснование |
5.4.1.1. По требованию законодательства |
(1) В соответствии с действующим законодательством, запросами государственных органов, судебным разбирательством, постановлением суда или судебным процессом. Например, раскрытие информации в ответ на постановление суда, повестку в суд, запрос органов государственной власти о выполнении требований национальной безопасности или правоохранительных органов. (2) Skyeng вправе раскрывать информацию, в случае проведения расследования или при сотрудничестве с компанией привлекаемой к расследованию мошенничества или другой незаконной деятельности с целью предотвращения и выявления противоправного действия. |
5.4.1.2. При передаче бизнеса |
(1) Skyeng вправе раскрывать или передавать информацию в связи с любым слиянием, продажей активов компании, финансированием или приобретением всего, или части нашего бизнеса другой компанией. (2) Мы обязуемся уведомить Пользователей до того, как их личные данные будут переданы и станут предметом другой Политики конфиденциальности (одним или несколькими способами: на Интернет-сайте, платформе, по электронной почте). |
5.4.1.3. Выполнение деловых обязательств (например, если для предоставления услуг необходимо привлечь третье лицо) |
Skyeng, при наличии соответствующего согласия от Субъекта персональных данных, осуществляет следующие действия: (1) передаёт данные деловым Партнёрам, поставщикам услуг, подрядчикам и агентам, предоставляющим услуги нам или от нашего имени и требующим доступа к такой информации с целью выполнения обязательств. Примеры таких услуг третьих лиц: обработка платежей, анализ данных, коммуникации (например, доставка электронной почты), хостинг, обслуживание клиентов, предоставление нам доступа к базам данных по борьбе с мошенничеством, проверка. (2) разрешает отдельным третьим лицам использовать на платформе технологию отслеживания, что позволит им собирать технические (статистические) данные о том, как Пользователи пользуются предоставляемыми услугами (например, взаимодействуют с Платформой) с течением времени. (3) делится информацией с нашими аффилированными лицами. К аффилированным лицам относятся наши материнские компании и любые дочерние компании, Партнёры по совместным предприятиям или другие члены нашей группы компаний. Наши аффилированные лица, Партнёры и подрядчики также должны будут соответствовать нашим стандартам в части обработки конфиденциальной информации и обеспечению её безопасности. |
5.4.1.4. Наличие согласия Пользователя |
Skyeng вправе раскрыть персональную информацию в иных целях, только при наличии соответствующего согласия от Субъекта на эти действия. |
Мы не используем автоматизированное принятие решений (например, для создания новых профилей пользователей на основе персональных данных и т.д.).
Компания предпринимает необходимые и достаточные правовые, организационные и технические меры для обеспечения безопасности конфиденциальной (в т.ч. персональной) информации для её защиты от несанкционированного (в т.ч. случайного) доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий.
Персональные данные относятся к категории конфиденциальной информации и подлежат защите от несанкционированного, в т.ч. случайного, доступа к ним.
Для обеспечения безопасности, точности и актуальности обрабатываемой конфиденциальной (в т.ч. персональной) информации используются различные меры и средства защиты, в частности, но не ограничиваясь:
Меры |
Состав |
управленческие меры |
(1) назначение лица, ответственного за организацию обработки персональных данных для выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами. (2) обучение и подготовка соответствующего персонала и его осведомление о наших обязательствах в отношении обеспечения конфиденциальности, в т.ч. при работе с Персональной информацией; (3) административный и технический контроль для ограничения доступа к конфиденциальной информации на условиях необходимости ознакомления в служебных целях. |
физическая безопасность |
(1) наличие пропускной системы для доступа сотрудников и посетителей в офисные помещения; (2) система видеонаблюдения за офисными помещениями. |
компьютерная безопасность |
Применение организационных и технических мер и использование средств защиты информации, необходимых для достижения установленного уровня защищенности, например: (1) сегментирование сетей, а также использование средств сетевой защиты (например, средства межсетевого экранирования, шифрование информации) и антивирусное программное обеспечение; (2) разграничение доступа к конфиденциальной (в т.ч. персональной) информации на системе ролевых матриц; (3) применение многофакторной аутентификации. |
Мы следуем строгим правилам и используем различные средства защиты с целью предотвращения несанкционированного доступа к полученной конфиденциальной (в т.ч. персональной) информации. Тем не менее, мы не несём ответственности за ущерб, связанный с несанкционированным доступом к таким данным на стороне Пользователя.
Компания предоставляет услуги, предназначенные для широкой аудитории, которые могут быть использованы несовершеннолетними.
Доступ к разделам сайта |
Действия |
Общедоступные части сайта |
Предоставление Персональной информации не требуется. |
Всё содержание сайта и функциональные возможности услуг |
(1) Требуется регистрация, при этом предполагается сбор определённых данных, например, информацию и документы, подтверждающие возраст. (2) Для несовершеннолетнего Пользователя мы можем потребовать предоставить документы, подтверждающие выход из-под родительской опеки или юридическое согласие родителя /законного представителя. |
Кроме того, мы используем определённые технологии, такие как файлы cookie (см. Приложение 2 к Политике), для автоматического сбора информации от наших Пользователей (включая несовершеннолетних) при посещении или использовании Платформы.
Условия прекращения обработки конфиденциальной (в т.ч. персональной) информации:
достижение целей обработки;
истечение срока действия согласия на обработку;
отзыв согласия Субъекта персональных данных на обработку;
выявление неправомерной обработки данных.
Допускается частичное удаление персональной информации в следующих случаях:
достижение целей обработки или, в случае оказания Субъекту мультипродуктовых услуг, истечение срока действия согласия на обработку персональных данных по одному из предоставленных согласий;
отзыв согласия Субъекта на обработку выборочного набора персональных данных.
При создании учетной записи для доступа и использования Платформы вы гарантируете, что предоставленная информация относится к Вам, либо Вы являетесь законным представителем субъекта, данные которого предоставляете, а также всегда является точной, актуальной и полной.
Каждый Пользователь самостоятельно определяет объем своих персональных данных, согласие на обработку Оператором которых он дает.
Ваша учетная запись существует на Платформе, а использование Услуг осуществляется в личных некоммерческих целях, но не в интересах третьих лиц.
Вы несете единоличную ответственность за сохранение конфиденциальности вашей учетной записи и пароля, включая ограничение доступа третьим лицам к Интернет-сайту Компании и/ или Платформе, а также любым эксплуатируемым электронным устройствам (например, компьютеру, планшету и т.д.).
Вы принимаете на себя всю ответственность и обязательства за действия, которые совершаются в вашей учетной записи под вашими реквизитами Пользователя.
Вы обязаны немедленно уведомить Компанию в случае, если вам стало известно или вы подозреваете о каком-либо нарушении безопасности или несанкционированном использовании вашей учетной записи.
Вы не вправе без соответствующего разрешения использовать имя Пользователя, которое является именем или подразумевает имя или личность другого физического или юридического лица, использование которого неправомерно, наименование или товарный знак, какие-либо права на которые принадлежат другому физическому или юридическому лицу, а не вам. Запрещено использовать оскорбительное, вульгарное или непристойное имя Пользователя. Компания оставляет за собой право отказать в обслуживании, прекратить действие учетных записей, удалить или отредактировать контент по своему усмотрению.
Ваши права на защиту данных:
Право |
Что вы вправе делать |
Как осуществить право |
на доступ к персональным данным |
(1) получить подтверждение, если мы обрабатываем ваши персональные данные; (2) получить доступ к своим персональным данным и информацию о том, как мы используем ваши Персональные данные. |
пожалуйста, обратитесь в Службу технической поддержки или направьте запрос в адрес dpo@skyeng.ru |
на актуализацию (исправление неточных) данных |
потребовать исправления любых неполных или неточных персональных данных о вас |
пожалуйста, обратитесь в Службу технической поддержки или направьте запрос в адрес dpo@skyeng.ru |
возражать против обработки персональной информации, путем отзыва согласия на обработку данных (полностью или частично) |
возражать против обработки ваших персональных данных, если мы их обрабатываем или используем для прямого маркетинга или в целях сбора статистики |
пожалуйста, обратитесь в Службу технической поддержки или направьте запрос в адрес dpo@skyeng.ru, либо перейдите по ссылке отказа от подписки в любом нашем рекламном электронном письме |
потребовать от нас сделать ваши данные переносимыми |
при определенных обстоятельствах потребовать, чтобы мы предоставили вам копию ваших персональных данных в структурированном, широко используемом и машиночитаемом формате |
пожалуйста, свяжитесь с нами по адресу dpo@skyeng.ru |
удалить свои данные |
при определенных обстоятельствах потребовать, чтобы мы удалили ваши персональные данные. Например, если они нам больше не нужны или вы отзываете свое согласие, которое послужило основанием для обработки данных |
пожалуйста, свяжитесь с нами по адресу dpo@skyeng.ru |
быть информированным о мерах предосторожности, которые мы принимаем при передаче данных третьей стране или международной организации |
спросите нас об этих мерах |
пожалуйста, свяжитесь с нами по адресу dpo@skyeng.ru |
подавать жалобы |
пожаловаться в орган по надзору за соблюдением законодательства о защите персональных данных на сбор и использование нами ваших персональных данных. |
пожалуйста, свяжитесь с вашим местным надзорным органом |
Пожалуйста, имейте в виду, что из этих прав могут быть исключения в соответствии с применимым законодательством об обработке и защите данных, которое мы должны соблюдать, или в соответствии с законодательством, которое должен соблюдать оператор данных, с которым мы сотрудничаем. Таким образом, мы вправе отклонить запрос об исполнении ваших прав, если это разрешено или требуется законодательно.
Права, обязанности и ответственность Компании определяются применимым законодательством, а также соглашениями между юридическими лицами, входящими в группу Skyeng.
Компания, не имея на это объективной возможности и правовых оснований, не осуществляет проверку достоверности персональных данных, предоставляемых Пользователями. Компания исходит из того, что Пользователь предоставляет актуальные и достоверные персональные данные.
На Интернет-сайте или в Платформе могут быть размещены ссылки на интернет-сайты третьих лиц. Компания не несет ответственность за точность, полноту и достоверность сведений, размещенных на Интернет-сайтах третьих лиц, а также не несет ответственность за обработку и конфиденциальность персональных данных и иной информации, переданной Пользователями на Интернет сайтах третьих лиц.
Компания, при получении запроса, связанного с обработкой конфиденциальной (в т.ч. персональной) информации обязана попросить вас подтвердить свою личность, прежде чем ответить на запрос. Срок рассмотрения запроса и предоставления ответа составляет от 2 (двух) до 10 (десяти) рабочих дней, либо 15 (пятнадцать) рабочих дней (при наличии веских оснований) после получения запроса.
В случае, если вы отпишетесь от нашей рекламной рассылки, нам по-прежнему нужно будет отправлять вам электронные письма, связанные с оказанием Услуг, в частности необходимые для администрирования и использования (обслуживания) вашей учетной записи.
В случае, если мы отклоним ваш запрос, мы обязуемся предоставить в ответе основания для его отклонения. В любом случае, вы имеете право подать в надзорный орган жалобу на наш отказ.
Ответственность работников Компании, участвующих в обработке конфиденциальной (в т.ч. персональной) информации в силу выполнения функциональных обязанностей, за надлежащую обработку и неправомерное использование персональных данных устанавливается в соответствии с условиями заключённых с ним договорных отношений, а также обязательства о неразглашении информации.
Контроль исполнения требований Политики юридическими лицами, входящими в группу Skyeng, осуществляется в общем случае ответственными за организацию обработки конфиденциальной (в т.ч. персональной) информации в соответствующих организациях, либо отдельными структурными подразделениями и уполномоченными лицами в соответствии с локальными актами конкретных организаций.
Ответственность лиц, участвующих в обработке конфиденциальной (в т.ч. персональной) информации на основании поручений Компании, за надлежащую обработку и неправомерное использование полученных сведений устанавливается в соответствии с условиями заключенного договора, соглашения о конфиденциальности информации или иного соглашения.
Лица, виновные в нарушении норм, регулирующих обработку и обеспечение информационной безопасности, несут материальную, дисциплинарную, административную, гражданско-правовую или уголовную ответственность в порядке, установленном применимым законодательством, локальными актами, соглашениями Компании.
Если у вас есть вопросы, комментарии или пожелания, связанные с обработкой персональных данных или настоящей Политикой, пожалуйста, необходимо обратиться в Службу технической поддержки или направить запрос в адрес dpo@skyeng.ru.
Компания оставляет за собой право вносить правки в настоящую Политику в любое время.
Каждая новая редакция заменяет предыдущую редакцию Политики, при этом номер редакции и дата опубликования на первой странице Политики будут актуализированы. Любые изменения, которые мы вносим в Политику, вступают в силу с даты опубликования, указанной на титульном листе Политики, если иная дата не предусмотрена в самом тексте новой редакции Политики.
Компания, в случае внесения изменений в Политику уведомляет об этом Пользователей на Интернет-сайте.
Использование Пользователем Интернет-сайта и/ или Платформы после внесения любых изменений в действующую Политику означает принятие им этих изменений.
1Персональные данные – любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных).