Телефон

(831)218-08-01

Ваш город

Нижний Новгород

Политика конфиденциальности

Настоящая Политика конфиденциальности персональных данных (далее – Политика конфиденциальности) действует в отношении всей информации, которую АНО ДПО «Школа салонного бизнеса «Кристи»,  (далее — Кристи), могут получить о Пользователе во время использования им любого источника: из сайта на домене:https://kristi.pro ,служб, программ, продуктов или услуг Кристи, на котором размещен текст этой Политики конфиденциальности.

ОСНОВНЫЕ ОПРЕДЕЛЕНИЯ И СУБЪЕКТЫ НАСТОЯЩЕЙ ПОЛИТИКИ

(А) «Политика конфиденциальности» (далее — «Политика») — это документ, который определяет порядок обработки персональных данных и меры по обеспечению их безопасности. 

(Б) «Персональные данные» (далее – «ПДн») - любая информация, относящаяся к прямо или косвенно определенному или определяемому субъекту персональных данных.

(В) АНО ДПО «ШКОЛА САЛОННОГО БИЗНЕСА «КРИСТИ» (ИНН 5904170936,
ОГРН 1075900006379) юридический адрес: 614007, Пермский край, г. Пермь, ул. Николая Островского, д. 64 (далее — «Оператор / Компания»)» - юридическое лицо, самостоятельно и совместно с другими лицами организующее и / или осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

(Г) «Обработка персональных данных» – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных

(Д) «Пользователь» - субъект персональных данных.

(Е) «Субъект персональных данных» (далее также «Субъект ПДн») - физическое лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных.

(Ж) «Конфиденциальность персональных данных» – обязанность Оператора и иных лиц, получивших доступ к персональным данным, не раскрывать третьим лицам и не распространять их без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

(З) «Сайт» – совокупность программ для электронных вычислительных машин и иной информации, содержащейся в информационной системе, доступ к которой обеспечивается посредством информационно-телекоммуникационной сети интернет и расположенной по адресу: http://kristi.pro (далее также «Портал kristi.pro»). На Сайте могут находится ссылки на другие интернет-ресурсы.

(И) «Соискатель» – физическое лицо, претендующее на вакантную должность Оператора, персональные данные которого получены Оператором.

(К) «Трансграничная передача персональных данных» – передача ПДн на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

(Л) «Уничтожение персональных данных» – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители ПДн.

(М) «Услуга» – деятельность, результаты которой не имеют материального выражения, реализуются и потребляются в процессе осуществления этой деятельности. Применительно к деятельности Оператора под «Услугами» понимаются услуги, оказываемые Оператором на основании гражданско-правового договора с Клиентом (далее – «Клиент»), а также услуги, оказываемые Оператором в период демо-доступа к таким услугам. Их описание которых содержится по ссылкам:

https://msk.kristi.pro/education/cosmetology/0_985/;

https://msk.kristi.pro/education/cosmetology/0_1054/;

https://msk.kristi.pro/education/cosmetology/0_986/;

https://msk.kristi.pro/education/cosmetology/0_987/;

https://msk.kristi.pro/education/cosmetology/0_988/;

https://msk.kristi.pro/education/cosmetology/0_989/.

Фактическим видом деятельности Компании является оказание образовательных услуг в сфере индустрии красоты (в частности: обучение косметологии, массажу, маникюру и педикюру, наращиванию ресниц, депиляции).

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Настоящий документ определяет политику Компании в отношении обработки персональных данных.

1.2. Политика обработки персональных данных в Компании определяется в соответствии со следующими нормативными правовыми актами:

  • Трудовой кодекс Российской Федерации;
  • Федеральный закон от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее – «Закон № 152-ФЗ»);
  • Федеральный закон «Об образовании в Российской Федерации» от 29.12.2012
    № 273-ФЗ (далее – «Закон № 273-ФЗ»);
  • Постановление Правительства РФ от 26 августа 2013 г. № 729 «О федеральной информационной системе «Федеральный реестр сведений о документах об образовании и (или) о квалификации, документах об обучении»;
  • Указ Президента Российской Федерации от 06 марта 1997 г. № 188 «Об утверждении Перечня сведений конфиденциального характера»;
  • Постановление Правительства Российской Федерации от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
  • Постановление Правительства Российской Федерации от 06 июля 2008 г. № 512 «Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных»;
  • Постановление Правительства Российской Федерации от 01 ноября 2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» (далее – «Постановление 1119»);
  • Приказ ФСТЭК России № 55, ФСБ России № 86, Мининформсвязи России № 20 от 13 февраля 2008 г. «Об утверждении Порядка проведения классификации информационных систем персональных данных»;
  • Приказ ФСТЭК России от 18 февраля 2013 г. № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
  • Приказ Роскомнадзора от 05 сентября 2013 г. № 996 «Об утверждении требований и методов по обезличиванию персональных данных»;
  • Иные нормативные правовые акты Российской Федерации и нормативные документы уполномоченных органов государственной власти.

1.3. Компанией учтены изменения, закреплённые в Федеральном законе от 30.11.2024
№ 420-ФЗ «О внесении изменений в Кодекс Российской Федерации об административных правонарушениях»

1.4. Цель Политики — обеспечение защиты прав и свобод человека при обработке его персональных данных, включая защиту неприкосновенности частной жизни.

1.5. Политика является общедоступной и размещена на официальном сайте Компании

1.6. Ключевые термины используются в значении, определенном ст. 3 Закона № 152-ФЗ.

1.7. Обработка ПДн осуществляется в соответствии с:  

· Главой 10 Закона № 273-ФЗ (требования к информационным системам, ст. ст. 98-101);  

· Ст. 76 Закона № 273-ФЗ (передача сведений в Федеральный реестр сведений о документах об образовании и (или) о квалификации, документах об обучении (далее – «ФРДО»);

· Приказом Минобрнауки № 816 от 2023 г. (защита данных при дистанционном обучении).

1.8.Специфика образовательных данных: 

· Обработка документов об образовании (дипломы, сертификаты) требует криптографической защиты;  

· Видеозаписи учебных занятий/экзаменов хранятся как часть образовательного процесса;  

· Результаты тестирований относятся к академической тайне.

2. ЦЕЛИ СБОРА И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Персональные данные Пользователей (Субъектов ПДн) Оператор может использовать в следующих целях:

2.1. Оказание Услуг, в том числе, образовательных, предоставление Сервисов в ходе исполнения Оператором соглашений и договоров, заключенных с самим Субъектом ПДн или с юридическим лицом, от имени которого Субъект ПДн заключил и исполняет указанные соглашения и договоры;

2.2. Идентификация стороны в рамках Сервисов, соглашений и договоров, заключенных Оператором, в том числе идентификация Пользователя, зарегистрированного на Сайте;

2.3. Регистрация Пользователей с целью получения доступа к персонализированным ресурсам Портала kristi.pro;

2.4. Предоставление Пользователю доступа к персонализированным ресурсам Портала kristi.pro;

2.5. Предоставление Пользователю доступа к платформе видео семинаров.

2.6. Предоставления Пользователю эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием Портала kristi.pro;

2.7. Продвижение и контроль качества оказываемых услуг, предоставляемых Сервисов на Портале kristi.pro, удобства их использования, разработка новых Сервисов;

2.8. Обеспечение связи с субъектом персональных данных, в том числе установление с Пользователем обратной связи, включая направление уведомлений, сообщений, запросов и информации, касающихся использования Портала kristi.pro и связанных с ним сайтов, оказания Услуг и (или) использования Сервисов, исполнения соглашений и договоров с Пользователем, обработка запросов и заказов от Пользователя;

2.9. Использование технологии «cookies» для создания статистической отчетности, стандартных журналов учета веб-сервера для подсчета количества посетителей и оценки технических возможностей Портала kristi.pro;

2.10. Направление субъекту ПДн информационных и (или) рекламных сообщений об Услугах, Сервисах, о событиях в деятельности Оператора, о мероприятиях, организуемых Оператором и (или) Партнерами для клиентов и (или) потенциальных клиентов (в том числе семинарах, конференциях, вебинарах);

2.11. Предоставление Субъекту персональных данных информации об оказываемых Оператором Услугах, о разработке Оператором новых образовательных продуктов и Услуг;

2.12. Проведение Оператором опросов и исследований через Сайт и клиентские службы Оператора, маркетинговых кампаний, исследований (опросов);

2.13. Проведение статистических и иных исследований на основе обезличенных данных, формирование статистической отчетности;

2.14. Предоставление сведений о выданных удостоверениях в Федеральную службу по надзору в сфере образования и науки согласно п. 3 ст. 76 Закону № 273-ФЗ и Постановлению Правительства РФ от 26 августа 2013 г. № 729 «О федеральной информационной системе «Федеральный реестр сведений о документах об образовании и (или) о квалификации, документах об обучении»;

2.15. Предоставление адресов электронной почты Пользователей для организации рассылок.

2.16. Осуществление Оператором административно-хозяйственной деятельности;

2.17. Привлечение и отбор Соискателей на работу у Оператора и учёт в кадровом резерве;

2.18. Ведение кадровой работы и организации учета работников Оператора;

2.19. Регулирование трудовых и иных, непосредственно связанных с ними отношений;

2.20. Выполнение трудового и налогового законодательства, ведение бухгалтерского, налогового учета;

2.21. Видеоидентификация на экзаменах. Включая, но не ограничиваясь: Обработка биометрических данных (видеозаписи) для подтверждения личности при дистанционной сдаче экзаменов;

Такой вид идентификации происходит только с отдельного согласия Субъекта ПДн;

2.22. Академический мониторинг: cбор данных о посещаемости, успеваемости, результатах тестов для формирования персональных рекомендаций по обучению.

2.23. Академическая идентификация. Верификация личности при дистанционной сдаче экзаменов через биометрические данные (сканы лица, голос) –только с отдельного согласия.  

2.24. Формирование ФРДО. Обязательная передача данных о выданных документах в Федеральный реестр сведений об образовании (срок – 75 лет).  

3. ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. К персональным данным относится любая информация, относящаяся к прямо или косвенно к Субъекту ПДн, обрабатываемая Оператором для достижения заранее определенных целей, в том числе, но не ограничиваясь:

3.1.1. В целях исполнения договоров на оказание образовательных услуг субъект ПДн выражает свое согласие на обработку следующих персональных данных:

· фамилия, имя, отчество (при наличии);

· контактный телефон;

· адрес электронной почты (e-mail);

· дата рождения;

· паспортные данные (серия и номер паспорта, кем и когда выдан паспорт);

· адрес места регистрации/жительства;

· адрес места нахождения/пребывания;

· номер СНИЛС;

· свидетельство ИНН;

· данные о свидетельстве о смене имени (при наличии);

· сведения об уровне образовании (включая, но не ограничиваясь: дипломы о получении основного общего образования, среднего общего образования, среднего специального, высшего (бакалавриат, специалитет, магистратура), сертификаты, удостоверение о повышении квалификации, дипломы о профессиональной переподготовке и др.);

· Результаты обучения (оценки, записи вебинаров, экзаменационные работы);  

· Биометрические данные (видеозаписи экзаменов – при наличии согласия).  

· Номер счёта и информация о платежных документах.

3.1.1.1. Способ обработки персональных данных: автоматизированный, с передачей по внутренней сети юридического лица.

3.1.1.2. Перечень действий: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

3.1.2. В указанных в пункте 3 настоящей Политики целях Оператор, с Согласия Пользователей Портала kristi.pro и связанных с ним сайтов, обрабатывает следующие персональные данные:

· фамилию, имя, отчество (указанные вместе или по отдельности);

· контактный телефон;

· адрес электронной почты (e-mail);

· город проживания;

· адрес для корреспонденции;

· а также любую информацию, относящуюся к личности Пользователя, которую Пользователь пожелает оставить на Сайте.

3.1.2.1. Перечень действий: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

3.1.3. В целях обеспечения соблюдения трудового законодательства РФ Оператор обрабатывает следующие персональные данные преподавателей и работников с их Согласия на обработку персональных данных:

· фамилию, имя, отчество (указанные вместе или по отдельности);

· паспортные данные (серия и номер паспорта, кем и когда выдан паспорт);

· ИНН;

· код гражданства;

· дата рождения;

· адрес места регистрации/жительства;

· адрес места нахождения/пребывания;

· номер счёта и информация о платеже;

· номер СНИЛС;

· сведения об уровне образовании;

· сведения о дипломе;

· изображение (фотография);

· отношение к воинской обязанности, сведения о воинском учете;

· сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации).

3.1.3.1. Перечень действий: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

3.2. Субъекты персональных данных подразделяются на следующие категории лиц:

3.2.1. Пользователи, имеющие доступ и использующие Портал kristi.pro и связанные с ним сайты посредством сети Интернет;

3.2.2. Слушатели (пользователи Сайта, использующие Сайт с целью получения информации из предлагаемых курсов);

3.2.3. Преподаватели – пользователи Сайта, использующие Сайт как создатели содержимого курсов;

3.2.4. Физические лица, являющиеся Соискателями;

3.2.5. Физические лица, являющиеся работниками Оператора и их близкими родственниками;

3.2.6. Физические лица, являющиеся уволенными работниками Оператора;

3.2.7. Физические лица, имеющие целью заключить или заключившие с Оператором договор гражданско-правового характера;

3.2.8. Физические лица, представляющие интересы Корпоративного клиента (Представители Корпоративного клиента);

3.2.9. Представители юридических лиц и физические лица, приобретшие или намеревающиеся приобрести услуги, использующие или намеревающиеся использовать Сервисы Оператора, услуги третьих лиц при посредничестве Оператора или не имеющие с Оператором договорных отношений при условии, что их персональные данные включены в автоматизированные системы Оператора и обрабатываются в соответствии с Законодательством о персональных данных (Пользователь);

3.2.10. Представители юридических лиц и физические лица, не относящиеся к Клиентам, заключившие или намеревающиеся заключить с Оператором договоры в связи с осуществлением Оператором административно-хозяйственной деятельности при условии, что их персональные данные включены в автоматизированные системы Оператора и обрабатываются в соответствии с законодательством о персональных данных;

3.2.11. Физические лица, персональные данные которых сделаны ими общедоступными, а их обработка не нарушает их прав и соответствует требованиям, установленным Законодательством о персональных данных;

3.2.12. Иные юридические и физические лица, выразившие согласие на обработку Оператором их персональных данных или физические лица, обработка персональных данных которых необходима Оператору для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей.

3.3. Запрещено обрабатывать без специального разрешения: медицинские диагнозы (кроме справок об отсутствии противопоказаний к обучению).

4. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Способы обработки. Автоматизированная (с использованием Сайта, CRM-систем, систем бронирования, программ лояльности) и неавтоматизированная (обработка заказов по телефону и т.д.).

4.11. В указанных в пункте 3 настоящей Политики целях Оператор вправе совершать любые действия (операции) или совокупность действий (операций), с использованием средств автоматизации или без использования таких средств, предусмотренные п. 3 ч. 1 ст. 3 Закона № 152-ФЗ, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение, передачу (распространение, предоставление, доступ) персональных данных третьим лицам с соблюдением мер, обеспечивающих защиту персональных данных от несанкционированного доступа, в объеме, необходимом для достижения целей данного субъектом персональных данных Согласия.

4.12. Сроки обработки персональных данных определены с учетом:

· установленных целей обработки персональных данных;

· сроков действия договоров с субъектами персональных данных и согласий субъектов персональных данных на обработку их персональных данных;

· сроков, определенных Приказом Федерального архивного агентства от 20 декабря 2019 г. № 236 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения».

4.13. Срок действия согласия субъекта персональных данных на обработку его персональных данных определяется моментом получения Оператором от субъекта персональных данных письменного официального запроса об отзыве субъектом персональных данных своего согласия на обработку персональных данных.

4.14. Информация, относящаяся к персональным данным, ставшая известной Оператору, является конфиденциальной информацией и охраняется законом.

4.15. Оператор использует полученную от Субъекта персональных данных информацию исключительно для целей обработки персональных данных.

4.16. Договоры Оператора с контрагентами содержат условия конфиденциальности передаваемых и получаемых персональных данных, в том числе с лицами, привлекаемыми для обработки персональных данных.

4.17. Сроки хранения ПДн:  

· Данные Клиентов (слушателей / студентов): 10 лет (после окончания курса – для предоставления дубликатов документов);  

· Видеозаписи экзаменов: 6 месяцев (после проверки работы);

· Данные слушателей: 50 лет (после окончания курса – для выдачи дубликатов);  

· Видеозаписи экзаменов: 3 года (для возможности апелляции).  

4.18. Оператор осуществляет обязательную передачу сведений о выданных удостоверениях (дипломах) в ФРДО.

4.19. Передача в ФРДО:

· Автоматизированная выгрузка данных через защищённый шлюз (в понимании
ГОСТ Р 58976-2020);  

· Уведомление субъекта о передаче его данных в реестр.  

4.20. Использование сайта и файлов cookie.

· Сайт https://msk.kristi.pro использует файлы cookie и аналогичные технологии.

· Типы cookie:

Ø Необходимые (essential). Обеспечивают работу сайта (корзина, авторизация). Не требуют согласия.

Ø Предпочтений (preferences). Запоминают выбор пользователя (язык, валюта).

Ø Статистические (analytics). Собирают обезличенные данные о посещаемости (Google Analytics, Яндекс.Метрика).

Ø Маркетинговые (marketing). Используются для таргетированной рекламы (в т.ч., включая, но не ограничиваясь аккаунтом в VK: https://vk.com/kristipro_msk).

При первом посещении сайта пользователь видит баннер с запросом согласия на использование файлов cookie (кроме необходимых). Пользователь может управлять настройками cookies через браузер или интерфейс сайта. Отключение cookies может ограничить функциональность сайта.

Сбор технических данных (IP, User-Agent) необходим для безопасности сайта, анализа ошибок и трафика.

5. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. Субъект персональных данных, принимая решение о предоставлении Оператору своих персональных данных, действует свободно, своей волей и в своем интересе, безусловно выражая свое согласие на их обработку.

5.2. Согласие на обработку персональных данных может быть дано лично субъектом персональных данных как в письменной форме, так и путем внесения персональных данных в поля веб-формы обратной связи на сайте http://kristi.pro.

5.3. Согласие на обработку персональных данных, полученное путем присоединяя к Согласию об обработке персональных данных, размещенном в сети Интернет на сайте http://kristi.pro, признается исполненным в простой письменной форме.

5.4. Субъект персональных данных имеет право на получение у Оператора информации, касающейся обработки его персональных данных, если такое право не ограничено в соответствии с законодательством РФ. Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав и законных интересов.

5.5. Субъект персональных данных может получить разъяснения по вопросам обработки своих персональных данных (в том числе отозвать свое согласие на обработку персональных данных):

5.5.1. В случае договорных отношений, субъект персональных данных направляет письменный официальный запрос по форме на адрес Оператора: 614007, Пермский край, г. Пермь, ул. Николая Островского, д. 64 в порядке, установленном ст. 14 Федеральным законом РФ от 27.07.2006 г. № 152-ФЗ «О персональных данных». В случае направления данного запроса Оператору через систему электронного документооборота, он должен быть подписан электронной подписью в соответствии с законодательством РФ. При этом отправка оригинала документа Почтой России не требуется.

5.5.2. В иных случаях, субъект персональных данных направляет запрос по упрощенной форме в виде электронного документа с подписью субъекта персональных данных (документ в формате pdf) на адрес электронной почты Оператора msk@kristi.pro.

5.6. Специфика образовательных прав:  

· Требовать удаления видеозаписей экзаменов после окончания апелляционного срока;  

· Запретить использование академических результатов в маркетинге;  

· Получить сертифицированную копию документа об образовании в зашифрованном виде.  

6. ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ

6.1. Оператор принимает необходимые и достаточные организационные и технические меры для защиты персональной информации субъекта персональных данных от неправомерного/случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ней третьих лиц, включающие в себя: издание локальных актов по вопросам обработки и обеспечения безопасности персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений; использование средств защиты информации, прошедших процедуру оценки соответствия требованиям законодательства РФ в области обеспечения безопасности информации; обнаружение фактов несанкционированного доступа; восстановление персональных данных; установление правил доступа к персональным данным; проведение внутреннего контроля и оценки эффективности применяемых мер.

6.2. Для предотвращения несанкционированного доступа к персональным данным Оператором реализованы следующие требования к защите персональных данных:

· назначены лица, ответственные за организацию обработки и обеспечения безопасности персональных данных;

· ограничен состав лиц, имеющих доступ к персональным данным;

· реализовано обеспечение сохранности носителей персональных данных;

· разграничен доступ субъектов персональных данных к информационным ресурсам и программно-аппаратным средствам обработки информации;

· введена система регистрации и учета действий субъектов персональных данных информационных систем персональных данных;

· организован режим ограниченного доступа в помещения обработки персональных данных.

6.3. Защита образовательных данных:  

· Шифрование баз с работами слушателей (эссе, проекты) по ГОСТ Р 34.12-2015;  

· Ограниченный доступ для преподавателей (только к закреплённым курсам).  

6.4. Аудит систем онлайн-обучения: 

· Ежеквартальная проверка LMS, Zoom на соответствие требованиям ФСТЭК;  

· Сертификация хостинга для видеозаписей по Приказу ФСТЭК № 239.

7. СВЕДЕНИЯ ОБ ОПЕРАТОРЕ

Оператор: АНО ДПО «ШКОЛА САЛОННОГО БИЗНЕСА «КРИСТИ»

· Юридический адрес: 614007, Пермский край, г. Пермь, ул. Николая Островского, д. 64

7.2. Официальный сайтhttps://kristi.pro

7.3. Уведомление Роскомнадзора: Оператор внесен в реестр операторов, осуществляющих обработку ПДн (Реестр доступен: https://pd.rkn.gov.ru/operators-registry/; (https://pd.rkn.gov.ru/operators-registry/)).

База данных, содержащая персональные данные Пользователей – граждан Российской Федерации, находится на территории Российской Федерации.

7.4. Оператор имеет право вносить изменения в Политику. Положения Политики подлежат актуализации в случае изменения законодательства Российской Федерации о персональных данных. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики.

7.5. Оператор вправе вносить изменения в Политику без уведомления субъектов персональных данных, в частности Пользователей.

7.6. Политика действует бессрочно до ее замены новой редакцией. Политика пересматривается ежегодно для поддержания в актуальном состоянии.

8. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

8.1. Оператор, а также его должностные лица и Работники несут гражданско-правовую, административную и иную ответственность за несоблюдение принципов и условий обработки персональных данных физических лиц, а также за разглашение или незаконное использование персональных данных в соответствии с законодательством Российской Федерации.

8.2. Политика является общедоступной и подлежит размещению на официальном Сайте Оператора или иным образом обеспечивается неограниченный доступ к настоящему документу.

8.3. Оператор имеет право вносить изменения в Политику. Положения Политики подлежат актуализации в случае изменения законодательства Российской Федерации о персональных данных. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики.

8.4. К настоящей Политике и отношениям между Субъектом ПДн и Оператором, возникающим в связи с применением Политики, подлежит применению право Российской Федерации.

8.5. Политика является собственностью АНО ДПО «Школа салонного бизнеса «Кристи».

8.6. Оператор вправе вносить изменения в Политику без уведомления субъектов персональных данных, в частности Пользователей.

8.7. Оператор осуществляет ежегодный аудит легитимности выдаваемых документов через ФИС ФРДО;

8.8. Политика действует бессрочно до ее замены новой редакцией. Политика пересматривается ежегодно для поддержания в актуальном состоянии.

8.9. Оператор осуществляет обработку персональных данных после заполнения Согласия (см. Приложение № 1 к настоящей Политике).

Дата последнего изменения: 14.08.2025 


Интересное событие

Лицензия на
осуществление
образовательной
деятельности