Политика конфиденциальности

Последнее обновление: 16.11.2021
ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ ENGLISHDOM

Всем привет,

Мы, компания ИП Кулишева Юлия Андреевна, зарегистрированная по законодательству Российской Федерации, регистрационный номер компании: ИНН 861006658503 ОГРН 317723200081311 (далее — « Мы », « Сhicago », « Компания ») ответственно относимся к вопросу конфиденциальности информации своих пользователей и посетителей онлайн-платформы app.chicagoschool.ru и chicagoschool.ru (далее — « Веб-сайт », « Платформа », « Сайт »).

Определения в этой политике конфиденциальности имеют те же значения, которые им присвоены в наших Правилах использования сайта.

Эта Политика конфиденциальности описывает, что ты должен ожидать от Chicago в отношении своих персональных данных, когда мы выступаем в качестве контролера данных. В данном документе мы объясним следующие вопросы:

  • Что такое личная информация и ее обработка?
  • Какую информацию мы собираем?
  • Основания для использования данных.
  • Как долго мы храним данные?
  • С кем мы делимся данными?
  • Как мы защищаем личные данные?
  • Безопасность онлайн платежей.
  • Cookies.
  • Твои права согласно GDPR.
  • Запросы и срок для ответов.
  • Ограничение ответственности.
  • Извещения о нарушениях защиты данных.
  • Изменения в настоящей Политике конфиденциальности.
  • Контакты для связи с нами.
Что такое личная информация и ее обработка?

Личная информация (или персональные данные) — это любая информация о тебе, которая в отдельности или в сочетании с другими частями информации позволяет идентифицировать тебя как личность. Это могут быть твои имя и фамилия, логин, название компании, адрес электронной почты и идентификатор участника, данные о твоем местоположении, IP-адрес твоего устройства и т.д, это понятие не ограничивается этим перечнем примеров.

Обработка информации означает любые действия (операции) с твоими личными данными, например, сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных совершаемых с использованием средств автоматизации или без такого использования.

Какую информацию мы собираем?

Информация с аккаунта пользователя.

Мы собираем, обрабатываем и храним данные, которые ты добровольно нам предоставляешь при окончании регистрации на Сайте. К таким данным относятся твой адрес электронной почты и/или почты приглашенного тобой друга, твое полное имя, дата рождения, пароли, пол, интересы, уровень английского, номер телефона, фотографии или другие изображения загруженные в твоем личном профиле, данные о твоем местонахождении (город, страна), твой логин в скайпе, статистика по твоему прогрессу и навыкам, количество проплаченных уроков, а также твои данные которые мы можем получить из социальных сетей в которых ты зарегистрирован, при условии регистрации на нашей платформе с помощью определенных социальных сетей, и т. д.

Информация о корпоративных-клиентах.
В тоже время, мы можем собирать и обрабатывать платежные реквизиты наших корпоративных-партнеров. Эти данные включают название юридического лица либо частного предпринимателя, его регистрационные данные, включая регистрационный номер, дату регистрации, юридические и почтовые адреса, инвойсные данные о количестве и перечне оплаченных услуг, расчетные счета и другие банковские данные партнера, контактные телефоны, а также данные представителя или другого уполномоченного лица такого клиента.

Информация о наших сотрудниках/подрядчиков.
Наша компания не существует автономно, а состоит из замечательной команды сотрудников и подрядчиков/консультантов (фрилансеров). Для этой цели мы собираем и обрабатываем персональные данные наших действующих сотрудников, кандидатов при найме (рекрутинге), а также данные независимых подрядчиков.

Основания для использования данных.

Мы используем данные из твоего аккаунта, так как ты добровольно ними делишься с нами, в связи с чем, мы полагаем, что ты не возражаешь против сбора и использования такой информации. Своим явным положительным действием в соответствии статье 6 GDPR ты предоставляешь нам согласие на обработку этих данных.

Chicago собирает информацию для следующих целей:

  • идентификации тебя как Пользователя Сайта;
  • для подтверждения доступа к твоему аккаунту;
  • для определения твоих предпочтений, интересов и целей, что в дальнейшем помогает улучшить твой пользовательский опыт при изучении английского языка на Платформе;
  • для распространения маркетинговой информации, относящейся к сопутствующим услугам, в том числе рассылка электронных писем;
  • для определения и дальнейшей организации прохождения желаемого уровня английского и его специализации (английский для IT, бизнес-английский итд);
  • для отслеживания и отображения уровня твоего прогресса;
  • для сбора и анализа статистики использования Сайта.
Основание для обработки данных наших сотрудников/подрядчиков могут быть:

  • необходимость выполнения норм закона, к примеру, трудового законодательства или AML при проведении платежей;
  • личное согласие;
  • наличие законного интереса у нашей компании в такой обработке;
  • необходимость исполнения уже заключенного договора или необходимость заключения договора, по запросу самого владельца персональных данных.
Также мы используем данные наших корпоративных-партнеров в соответствии с правилами предоставления конкретных Услуг для выполнения соответствующих договорных обязательств. Эта информация необходима для подготовки и выставления счетов.

Как долго мы храним данные?

Мы не будем хранить твои данные дольше, чем это необходимо для выполнения цели, для которой они обрабатывается, или для соблюдения установленных законом требований. Так как мы обязаны администрировать твой аккаунт, информация хранятся как минимум в течение срока активности твоей учетной записи, как того требует цель обработки.

Также мы храним информацию о наших сотрудниках/подрядчиках на протяжении всего их периода работы с нами, после чего данная информация уничтожается, кроме случаев невозможности ее удаления (например, данные из налоговых документов, трудовые ведомости итд).

Касаемо, наших корпоративных клиентов (партнеров), мы храним их данные до момента прекращения наших правоотношений с ними, если иное не предусмотрено законодательством конкретной страны, либо до тех пор, пока они не затребуют ее удаление, при условии, если это будет возможно.

С кем мы делимся данными?

Мы надеемся, что ты понимаешь, что наша Платформа не функционирует самостоятельно и существует круг лиц, допущенных к обработке персональных данных со стороны Chicago.

Для достижения целей данного документа к обработке личных данных допущены только те наши подрядчики/консультанты и сотрудники, на которых возложена такая обязанность в соответствии с их служебными, трудовыми или договорными обязанностями.

Доступ к данным корпоративных партнеров находится только у наших сотрудников, которые непосредственно взаимодействуют с ними.

В тоже время, доступ же к данным о сотрудниках/подрядчиках имееют директор компании, а также по функциональным обязательствам сотрудники HR и финансового отделов.

Как мы защищаем личные данные?

Мы предоставляем как организационные, так и технические, меры по защите данных от незаконной или несанкционированной их обработки и от любых случайных потерь, или повреждений. Эти меры безопасности постоянно изменяются, чтобы соответствовать последним технологическим достижениям.

Организационные меры по защите персональных данных.

  • Инициировали проведение систематических инструктажей персонала по работе с личными данными пользователей.
  • Внедрили внутреннюю документацию с правилами работы с конфиденциальной информацией.
  • Подписываем с подрядчиками Data processing Agreement в которых детально прописываем права и обязанности подрядчиков по защите персональных данных.
  • С сотрудниками и подрядчиками/консультантами дополнительно заключаем договора о неразглашении конфиденциальной информации.
  • По функциональным обязанностям сотрудников разграничили зоны ответственности, чтоб убрать случаи пребывания важных данных у многих сотрудников одновременно.
Технические меры по защите персональных данных.

  • Чтобы предотвратить кражу данных при взаимодействии с Веб-сайтом, мы используем протокол HTTPS (Hypertext Transfer Protocol).
  • Используем сертификаты для обеспечения безопасности твоих данных и шифрования связи.
  • Внедрили хеширование паролей для дополнительной безопасности, чтобы помочь тебе избежать несанкционированное использование твоей учетной записи.
  • Хранения данных, мы решили доверить профессионалам. Технически данные, которые мы собираем, хранятся на безопасных, выделенных серверах, с техническими характеристиками: типа машин PX 61-SSD, Intel Xeon E3-1275 v5 Quad Core, 64 ГБ DDR4 ECC, 2× 480 ГБ SATA SSD Data Center Series.
  • Используем протоколы внешнего типа Web-Socket (WSS), взаимодействие с базами данных происходит на транспортном/сетевом уровне — TCP/IP.
  • Все доступы к базам данным происходят только по доверенным IP.
Мы не раскрываем персонифицированных данных одних посетителей Сайта другим посетителям Сайта. Мы никогда не публикуем персонифицированную информацию в открытом доступе и не передаем ее третьим лицам. Исключением являются лишь ситуации, когда предоставление такой информации уполномоченным государственным органам предписано действующим законодательством. Мы публикуем и распространяем только отчеты, построенные на основании собранных анонимных данных. При этом отчеты не содержат информацию, по которой было бы возможным идентифицировать персонифицированные данные пользователей услуг. Мы также используем анонимные данные для внутреннего анализа, целью которого является развитие продуктов и наших услуг.

Безопасность онлайн платежей.

Предоставляемая тобой персональная информация (имя, адрес, телефон, e-mail, номер кредитной карты) является конфиденциальной и не подлежит разглашению. Твои данные кредитной карты передаются только в зашифрованном виде и не сохраняются на нашем Web-сервере.

Мы рекомендуем тебе проверить, что твой браузер достаточно безопасен для проведения
платежей онлайн, на специальной странице.

Все операции с платежными картами происходят в соответствии с требованиями VISA International, MasterCard и других платежных систем. При передаче информации используются специальные технологии безопасности карточных онлайн-платежей, обработка данных ведется на безопасном высокотехнологичном сервере процессинговой компании.

Cookies.

Как и многие веб-сайты, наша Платформа использует файлы cookies. Это небольшие файлы данных, которые выступают идентификаторами технического отслеживания для целей учета статистики, маркетинга, аналитики итд. В любое время ты можешь изменить настройки файлов cookie, используя настройки своего браузера. Более детальная информация находится внашей Политике использования файлов cookies.

Твои права согласно GDPR:

  • Право на доступ к твоим данным.
  • Право на исправление.
  • Право на удаление («право быть забытым»).
  • Право на ограничение обработки.
  • Право на отзыв твоего согласия.
  • Право на возражение на обработку.
  • Право на переносимость данных.
  • Тебе уже исполнилось 13 лет?
Право на доступ к твоим данным.

Ты имеешь право знать какую твою личную информацию обрабатывает Englishdom, и получить детали такой обработки.
Это означает, что у тебя есть право попросить нас предоставить тебе подтверждение того, обрабатывается ли компанией твои персональные данные, а также получить полную информацию об условиях такой обработки, то есть о целях сбора и обработки, период обработки, третьи лица, которые имеют доступ к информации.

Право на исправление.

На нашем сайте ты также самостоятельно можешь заполнить и поменять данную информацию в твоем личном профиле пользователя.

При том, учти, что твои данные могут быть изменены не всегда. К примеру, когда твоя личная информация уже была использована при выполнении соответствующих контрактов и/или она отображена в налоговых документах, которые составлены в соответствии с Налоговым законодательством.

Право на удаление твоих данных («право быть забытым»).

Согласно статье 17 GDPR, Ты можешь обратится к нам с просьбой удалить твои персональные данные, при условии, что такая обработка неправомерная, или если обработка больше не нужна для достижений целей, для которых они были собраны или существуют другие основания, предусмотренные правилами GDPR.

Право на ограничение обработки.

Ты имеешь право потребовать ограничения обработки своих персональных данных в случаях, предусмотренных действующим законодательством, а именно положений, предусмотренных статьей 18 GDPR.

Право на отзыв твоего согласия.

Если мы обрабатываем твои персональные данные на основании твоего согласия, ты имеешь право обратиться к нам с целью отозвать такое согласие на соответствующую обработку. Для этого достаточно написать нам по адресу info@chicagoschool.ru

Право на возражение на обработку.

Это означает, что ты имеешь право быть против обработки своих данных для использования в маркетинге, социально-демографическом профилировании и других активностях, предусмотренных статьей 21 GDPR.

Право на переносимость данных.

Ты имеешь право получать относящиеся к тебе персональные данные, которые ты предоставил нам как контроллеру в структурированном, универсальном и машиночитаемом формате, и имеешь право передать упомянутые данные другому контроллеру при условии, что это технически возможно и отсутствуют ограничения, указанные в статье 20 GDPR.

Тебе уже исполнилось 14 лет?

Конфиденциальность детей является одной из наших главных забот. В Chicago мы можем предоставлять услуги только в том случае, если тебе, как пользователю, исполнилось 14 лет (или ты достиг совершеннолетия и полностью способен, и юридически компетентен заключать соглашения). Если тебе не исполнилось 14 лет, тебе необходимо получить разрешение своего родителя / опекуна, прежде чем предоставлять какую-либо личную информацию Chicago. Ты гарантируешь, что один из родителей или законный опекун ознакомлен с Правилами использования нашего сайта и Политикой конфиденциальности и принимает их условия.

Запросы и срок для ответов.

Englishdom приложит все разумные усилия для своевременного рассмотрения твоих запросов, касающихся прав, описанных выше, однако ты должен ожидать наш ответ не позднее, чем через месяц с даты подачи такого запроса. Наше время для ответа может быть продлено еще на два месяца, если в Chicago будет много запросов от пользователей. Chicago проинформирует тебя о таком продлении в течение одного месяца с момента получения запроса вместе с причинами задержки.

Ограничение ответственности.

Мы делаем все возможное для соблюдения настоящей политики конфиденциальности, однако, мы не можем гарантировать сохранность информации в случае воздействия факторов, находящихся вне нашего влияния, результатом действия которых станет раскрытие информации. Сайт и вся размещенная на нем информация представлены по принципу «как есть» без каких-либо гарантий. Мы не несем ответственности за неблагоприятные последствия, а также за любые убытки, причиненные вследствие ограничения доступа к сайту или вследствие его посещения и использования размещенной на нем информации.

Вместе с тем, наш Сайт может содержать ссылки на другие онлайн-ресурсы, не имеющие отношения к нашей компании и принадлежащие третьим лицам. Мы не несем ответственности за точность, полноту и достоверность сведений, размещенных на сайтах третьих лиц, и не берем на себя никаких обязательств по сохранению конфиденциальности информации, оставленной тобой на таких сайтах. В этом случае, пожалуйста ознакомься с правилами использования и политикой конфиденциальности указанных онлайн-ресурсов.

Извещение о нарушениях защиты твоих данных.

В случае нарушения защиты твоих персональных данных или существования высокого риска нарушения твоих прав в качестве субъекта данных, мы немедленно уведомляем об этом тебя и компетентное надзорное учреждение по защите данных. Мы также предпринимаем усилия, чтобы уменьшить любые такие риски.

Изменения в настоящей Политике конфиденциальности.

Мы не стоим на месте и наш бизнес постоянно развивается, в связи с чем мы можем обновлять данную Политику конфиденциальности.
Любые изменения в Политике конфиденциальности будут опубликованы на Сайте с указанием даты в верхней части данного документа.
Если ты продолжаешь использовать нашу Платформу после внесения изменений в данный документ, мы будем рассматривать это как принятие таких изменений.
Если ты не согласен с изменениями, тебе следует прекратить использование нашей Платформы. Если изменения будут настолько значительными, что нам потребуется снова запросить твое согласие, мы сделаем это.

Контакты для связи с нами.

Мы надеемся, что данная Политика конфиденциальности помогла тебе понять, как обрабатывается твоя личная информация на нашем сайте.
Если у тебя остались вопросы, пожалуйста, напиши нам по адресу info@chicagoschool.ru.

Твоя команда Chicago School.