УТВЕРЖДЕНО

Приказом Генерального директора

АНО ДО “Дизайн Карьеры”

Марадзе Л.М.

№ 3 от 23.05.2025 г.

ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ

Автономной некоммерческой организации дополнительного образования “Дизайн Карьеры”

1. Общие положения


1.1. Настоящая Политика обработки персональных данных (далее - Политика) определяет порядок, цели, принципы, категории, состав, условия, сроки, способы и меры защиты обработки персональных данных (далее - ПД) физических лиц в деятельности Автономной некоммерческой организации дополнительного образования “Дизайн Карьеры” (ОГРН 1167700055544, ИНН 7707365048, юридический адрес: 127473, город Москва, Краснопролетарская ул., д. 16 стр. 2, далее - Оператор).


1.2. Политика разрабатывается в соответствии с Федеральным законом № 152-ФЗ «О персональных данных» от 27.07.2006, Постановлением Правительства РФ от 01.11.2012 № 1119, локальными актами Оператора и иными нормативными актами Российской Федерации.


1.3. Цель Политики - защищать права и свободы граждан при обработке их персональных данных, обеспечить оповещение субъектов и надзорных органов о сути, целях, объеме, способах, процедурах, реализуемых Оператором в деятельности с ПД.


1.4. Персональными данными признается любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных), включая сведения, указанные субъектом при предоставлении услуг, заполнении форм, подаче заявок, подписке на рассылку, заключении договоров, а также данные об активности на электронных ресурсах Оператора.


1.5. Оператор не осуществляет обработку специальных и биометрических данных, а также не допускает трансграничную передачу ПД.


1.6. Настоящая Политика обязательна для исполнения всеми работниками, подрядчиками и иными лицами, допущенными к ПД на основании доверенности или внутреннего приказа


1.7. Настоящая Политика публикуется и размещается во всех разделах официального сайта Оператора: https://d-career.ru/.


1.8. Пользователь, продолжая пользоваться сервисами и ресурсами Оператора, выражает информированное согласие с условиями Политики и обработкой ПД согласно ей.

2. Правовые основания и цели обработки персональных данных (с категоризацией по целям)

2.1. Оператор осуществляет обработку ПД на следующих основаниях:
  • федеральный закон № 152-ФЗ «О персональных данных»;
  • согласие субъекта ПД (явное, выраженное посредством отметки/галочки, подписи, в электронном или письменном виде);
  • необходимость исполнения договора, стороной которого является субъект ПД;
  • осуществление Оператором обязанностей, установленных законодательством РФ (бухгалтерский, налоговый, архивный учет, отчетность);
  • иные основания, предусмотренные законодательством РФ.
2.2. Для каждой из целей обработки устанавливается отдельный состав и набор ПД:

2.2.1. Заключение и исполнение договоров, оказание услуг, обработка заявок

  • Категории субъектов: клиенты (совершеннолетние, несовершеннолетние через законного представителя);
  • Состав ПД: фамилия, имя, отчество; дата рождения; контактный телефон; email; адрес проживания; паспортные данные (если требуется для договора); ссылки на соцсети (при наличии/добровольном предоставлении); платёжные реквизиты (по согласованию с законным представителем для несовершеннолетних).
  • Особо: для несовершеннолетних - обязательное получение письменного согласия законного представителя (ст. 26, 28 ГК РФ, ст. 9 ФЗ № 152-ФЗ).
  • Срок хранения: на срок действия договора, затем в течение 3 лет с момента исполнения договора, для подтверждающих документов, включающих ПД – 5 лет.

2.2.2. Ведение обязательного бухгалтерского, налогового и статистического учёта

  • Категории субъектов: работники, клиенты, контрагенты, их законные представители;
  • Состав ПД: ФИО, паспортные данные, СНИЛС, ИНН, место работы и жительства/регистрации, банковские и расчетные реквизиты, индивидуальные данные, указанные в договорах, актах, расчетных и иных документах.
  • Срок хранения: согласно закону - не менее 5 лет для бухгалтерских, налоговых документов (п.1 ст.23 ФЗ-402, ст. 29 НК РФ), до 75 лет для отдельных категорий архивных документов.
  • Обработка включает получение, хранение, систематизацию, учет, передачу сведений соответствующим государственным органам, а также уничтожение по истечении установленных сроков хранения.
  • Правовое основание: ст. 6, ст. 8, ст. 9 Федерального закона № 152-ФЗ, Федеральный закон от 06.12.2011 № 402-ФЗ “О бухгалтерском учете”, Налоговый кодекс РФ, трудовое и финансовое законодательство РФ.

2.2.3. Информационное сопровождение, обратная связь, обработка обращений
  • Категории субъектов: лица, обратившиеся к Оператору через сайт, email, мессенджеры, соцсети; клиенты (в т.ч. несовершеннолетние - через законных представителей);
  • Состав ПД: ФИО; дата рождения; контактный телефон; email; ссылки на соцсети; сведения, указанные в обращении.
  • Срок хранения: в течение рассмотрения обращения и исполнения обязательств, но не более 1 года после завершения коммуникации, если не требуется больший срок по закону.

2.2.4. Информационные и рекламные рассылки (строго при наличии отдельного согласия, для несовершеннолетних - согласия законного представителя)

  • Категории субъектов: лица, оформившие подписку или давшие согласие, клиенты (для несовершеннолетних - согласие законного представителя);
  • Состав ПД: ФИО, дата рождения, email, телефон, город;
  • Срок хранения: до достижения цели; до прекращения деятельности Оператора; до отзыва согласия; после отзыва - удаление в течение 10 календарных дней.

2.2.5. Аналитика, совершенствование качества сервиса, обеспечение функционирования сайта и технической поддержки

  • Категории субъектов: все пользователи сайта/сервисов;
  • Состав данных: IP-адрес, сведения о типе устройства, браузере, времени, действиях на сайте, технические параметры (обезличено);
  • Срок хранения: до 1 года с момента сбора.

2.2.6. Исполнение обязательных требований законодательства РФ (налоговых, архивных, иных), предоставление сведений госорганам, рассмотрение запросов уполномоченных органов

  • Категории субъектов: работники, клиенты, контрагенты;
  • Состав ПД: все персональные данные, отраженные в соответствующих документах;
  • Срок хранения: до момента исполнения соответствующих обязательств либо наступления срока хранения по запросу контролирующих органов, либо до получения требования субъекта об уничтожении данных.

2.2.7. Защита прав и интересов Оператора, обеспечение безопасности, реагирование на инциденты

  • Категории субъектов: работники, клиенты, законные представителя, контрагенты;
  • Состав ПД: ФИО, дата рождения, идентифицирующие/регистрационные сведения, необходимые в споре/для реагирования на инциденты;
  • Срок хранения: не менее 5 лет (Постановление 1119), по истечении срока осуществляется уничтожение данных.

2.2.8. Использование изображения (фотографий) клиента в целях продвижения услуг и публикации отзывов

  • Категории субъектов: клиенты (или их представители);
  • Состав ПД: фотография; ФИО (при необходимости); текст отзыва;
  • Срок хранения: срок действия согласия, но не более 3 лет либо до получения отзыва.

2.2.9. Кадровый учет, исполнение трудового законодательства, включая оформление трудовых отношений, ведение кадрового делопроизводства и исполнения обязанностей перед сотрудниками.

  • Состав персональных данных сотрудника: фамилия, имя, отчество, дата рождения; контактные данные; паспортные данные; СНИЛС; ИНН; сведения об образовании, квалификации; трудовой договор, сведения о трудовой деятельности, документы, подтверждающие право на работу, банковские реквизиты (для выплаты заработной платы), сведения о семейном положении, дети (для налоговых вычетов), сведения о воинском учёте и иные необходимые для кадрового учёта по трудовому законодательству.
  • Срок использования: данные сотрудников хранятся в течение срока трудовой деятельности и не менее установленных законодательством сроков хранения кадровых документов (от 1 года до 75 лет для отдельных категорий документов).
2.3. Отдельно для несовершеннолетних - обязательное письменное согласие законного представителя, подлежащее хранению на бумажном либо электронном носителе.

2.4. Оператор не осуществляет сбор/обработку специальных, биометрических данных, не проводит видеофиксацию.

2.5. Осуществление иных действий, связанных с обеспечением защиты законных интересов Оператора, соблюдением действующего законодательства, внутренним контролем, предупреждением правонарушений – только в пределах необходимых объемов и в целях, предусмотренных законом.

2.6. Оператор обрабатывает только минимально необходимый объем персональных данных, строго достаточный для достижения каждой заявленной цели. Обработка персональных данных, не соответствующая указанным в настоящей Политике целям, не допускается.

2.7. Обработка специальных категорий персональных данных (сведений о состоянии здоровья, биометрических данных, политических убеждениях, принадлежности к профсоюзам и других подобных сведений) запрещена, за исключением случаев, когда обработка прямо разрешена законом либо предусмотрена конкретной целью, согласованной с субъектом данных.

2.8. Передача персональных данных третьим лицам возможна только в случаях, прямо предусмотренных действующим законодательством Российской Федерации.

2.9. До начала обработки данных Оператор предоставляет каждому субъекту персональных данных полную информацию о целях, составе и сроках обработки его персональных данных.

2.10. Обработка персональных данных прекращается, а сами данные подлежат уничтожению после достижения целей их обработки, наступления иных оснований, установленных Федеральным законом № 152-ФЗ либо другими законами, либо при отзыве субъектом ранее данного согласия.

3. Состав обрабатываемых персональных данных

3.1. Перечень категорий ПД, обрабатываемых Оператором:

1. Заключение и исполнение гражданско-правовых договоров, оказание услуг, обработка заявок
  • Фамилия, имя, отчество (ФИО)
  • Дата рождения
  • Контактный телефон
  • Электронная почта (e-mail)
  • Адрес проживания
  • Паспортные данные (при необходимости оформления договора)
  • Ссылки на аккаунты в социальных сетях (при добровольном предоставлении)
  • Платежные реквизиты (банковский счет, карта, при необходимости расчетов)

2. Ведение бухгалтерского, налогового, статистического и обязательного учета
  • ФИО
  • Дата рождения
  • Паспортные данные (при необходимости идентификации)
  • ИНН (при необходимости)
  • Адрес проживания
  • Банковские реквизиты (номер счета, карта)
  • Данные, содержащиеся в договорах, актах, расчетных документах

3. Кадровый учет, обеспечение исполнения трудового законодательства
  • Фамилия, имя, отчество
  • Дата рождения
  • Место рождения
  • Гражданство
  • Паспортные данные (серия, номер, дата выдачи, орган выдачи)
  • Адрес регистрации и проживания
  • СНИЛС
  • ИНН
  • Данные трудовой книжки, номер, серия, дата заполнения, записи о стаже
  • Сведения о наличии образования (наименование учебного заведения, дата окончания, номер диплома)
  • Сведения о составе семьи
  • Сведения о воинском учете
  • Контактный телефон
  • Фотография (только при наличии отдельного согласия)
  • Электронная почта
  • Должность, структурное подразделение
  • Реквизиты трудового договора, сведения о заработной плате
  • Иные сведения, предусмотренные трудовым законодательством РФ

4. Обеспечение обратной связи, рассмотрение обращений, информирование
  • ФИО
  • Дата рождения (при необходимости идентификации)
  • Контактный телефон
  • Электронная почта
  • Социальные сети (при необходимости)
  • Информация, указанная в обращении

5. Информационные и рекламные рассылки
  • ФИО
  • Электронная почта
  • Контактный телефон
  • Город проживания
  • Дата рождения (для определения возрастных ограничений)

6. Пользовательская аналитика, совершенствование сервисов, техническая поддержка
  • IP-адрес
  • Тип устройства, операционная система, браузер
  • Время и дата посещения
  • Поведенческие данные (клики, просмотр страниц, статистика использования)

7. Выполнение требований законодательства, представление данных в государственные органы по запросу
  • Весь объем персональных данных, предусмотренный официальными запросами и документами

8. Проведение мероприятий по обеспечению прав и законных интересов Оператора, внутренние проверки, урегулирование споров
  • ФИО
  • Дата рождения
  • Паспортные/идентифицирующие сведения
  • Иные необходимые для проверки/рассмотрения спора данные

  • 9. Использование изображения (фотографии) для продвижения, публикации отзывов и информирования
  • Фотография (по отдельному согласию)
  • ФИО (при необходимости публикации отзыва)
  • Отзыв, история, комментарий

3.2. ПД предоставляются субъектом лично:
  • через формы сайта Оператора
  • чат-бота
  • email
  • посредством мессенджеров
  • при заключении договора

3.3. Информация о несовершеннолетних обрабатывается только после получения (регистрации) согласия законного представителя.

3.4. Дополнительные данные не запрашиваются, не используются, не обрабатываются, если нет прямого законодательного основания.

3.5. Оператор не ведет обработку специальных или биометрических данных.

4. Получение, хранение, учет, исправление, удаление, уничтожение персональных данных

4.1. Получение ПД осуществляется:
  • Клиента (или его законного представителя) - только по согласию субъекта до начала оказания услуги, с информированием о составе, целях и порядке обработки ПД;
  • Сотрудника - при заключении трудовых отношений на основании пакета документов.

4.2. Хранение ПД осуществляется:

4.2.1. На российских официальных сервисах:
  • Tilda (Москва, ул. Петровские линии, д. 2, помещ. 4/1),
  • Яндекс.Диск (Москва, ул. Льва Толстого, 16),
  • ВКонтакте (СПб, Невский пр., д. 28),
  • CRM Битрикс24 (Москва, б-р Энтузиастов, д. 2),
  • Unisender (Москва, ул. Большая Новодмитровская, д. 23),
  • 1С (ООО «ЭР Софт», Москва, ул. Кедрова, д. 14),
  • Sendsay (СПб, пр. Медиков, д. 7),
  • Elama (Москва, ул. Льва Толстого, д. 16),
  • Bothelp (Брянск, ул. Дуки, д. 65).
4.2.2. При необходимости отдельные категории документов (например, договоры, оригиналы согласий, акты) на бумажных носителях хранятся в порядке, предусмотренном законодательством РФ и внутренними регламентами оператора; архивирование осуществляется по номенклатуре дел.

4.2.3. В локальных защищенных корпоративных информационных системах.

4.2.4. Персональные данные могут размещаться на бумажных носителях в офисе Оператора по адресу: 127473, Москва, Краснопролетарская ул., д. 16 стр. 2.

4.4. Учет доступа к ПД ведется посредством электронных журналов, логов, журналов учета, актов удаления/уничтожения, фиксируются все факты изменения/удаления данных.

4.5. Исправление и актуализация ПД - по заявлению субъекта (или его законного представителя), Оператор обязан внести изменения в срок не более 10 календарных дней и подтвердить результат (ст. 21 ФЗ-152).

4.6. Удаление ПД производится по поступлению письменного/электронного заявления или по достижении цели обработки, а также по истечении установленного срока хранения, и фиксируется Актом.

4.7. Уничтожение ПД осуществляется удалением данных из всех цифровых систем и уничтожением бумажных носителей с обязательным оформлением Акта об уничтожении ПД, подписанным ответственными лицами, указанием перечня удаленных данных, способа уничтожения, даты, подписи ответственных лиц. Уведомление субъекта и при необходимости Роскомнадзора осуществляется письменно (ст. 21 ФЗ-152, 10 календарных дней).

4.8. Блокировка осуществляется в течение 3 рабочих дней по заявлению субъекта или предписанию Роскомнадзора. ПД в период блокировки не обрабатываются, не передаются, не используются.

4.9. Архивация ПД не осуществляется, за исключением хранения документов бухгалтерского и налогового учета по требованиям НК РФ, 402-ФЗ.

5. Используемые сервисы и местонахождение серверов

5.1. Персональные данные хранятся и обрабатываются только на следующих платформах (на территории РФ):
  • Tilda, АО “Тильда Паблишинг”, г. Москва, ул. Петровские линии, д. 2, помещ. 4/1
  • Яндекс.Диск, ООО «Яндекс», г. Москва, ул. Льва Толстого, 16;
  • ВКонтакте, ООО «ВКонтакте», г. Санкт-Петербург, Невский пр., д. 28;
  • CRM Битрикс24 (ООО «1С-Битрикс», г. Москва, б-р Энтузиастов, д. 2, этаж 3, помещ. 8-19);
  • Unisender, ООО «Юнисендер смарт», г. Москва, ул. Большая Новодмитровская, д. 23, э/помещ. 2/46 (https://www.unisender.ru/about/data-center/);
  • 1С - сервера ООО «ЭР Софт» (г. Москва, ул. Кедрова, д.14, к. 2, этаж 5, помещ. I/ком. 1-12);
  • Sendsay (АО «Интернет-Проекты», г. Санкт-Петербург, пр. Медиков, д. 7, литера Ж);
  • Elama (ООО «СМБ-сервис», г. Москва, ул. Льва Толстого, д. 16, помещ. 2106);
  • Bothelp (ООО «Ботхелп», г. Брянск, ул. Дуки, д. 65, офис 404).
5.2. Передача и обработка данных вне Российской Федерации не допускается. Все дата-центры, используемые сервисами, физически расположены только в РФ.

5.3. Подрядчики, администрирующие сайты и информационные системы, работают по договорам об уровне защиты и не допускают передачи, копирования, хранения ПД вне территории РФ.

6. Третьи лица. Порядок передачи и допуска

6.1. К обработке ПД допускаются:
  • Генеральный директор;
  • Сотрудники Оператора, допущенные приказом руководителя Оператора, прошедшие инструктаж по ИБ и оформившие обязательство о неразглашении;
  • Бизнес-ассистент (по внутреннему приказу с обязательством конфиденциальности);
  • Подрядчики, допущенные приказом руководителя Оператора, прошедшие инструктаж по ИБ и оформившие обязательство о неразглашении.
6.2. Передача ПД допускается:
  • По отдельному согласию субъекта (или законного представителя);
  • Для исполнения договора, выполнения требований законодательства;
  • По требованию суда, следственных и исполнительных органов (с обязательным уведомлением субъекта, если законом не запрещено);
  • Сотрудникам строго в необходимых целях;
  • Операторам связи и CRM - в объеме, необходимом для поддержки заявки, их алгоритмы соответствуют требованиям ст. 6, 19 ФЗ-152;
  • Строго в объеме, необходимом для конкретной цели, с внесением соответствующей записи в журнал учета передачи;
  • Каждая передача фиксируется в журнале учета и подлежит внутреннему аудиту, за исключением оперативной/технической обработки Подрядчиками, Операторами связи и CRM.
6.3. Использование ПД третьими лицами для маркетинга, передачи в иные организации, за пределы РФ исключено.

6.4. Передача ПД в органы федеральной власти - только по официальному запросу с уведомлением субъекта, отражением состава и объема переданных данных и целей передачи.

7. Обеспечение безопасности ПД. Алгоритмы реагирования на инциденты

7.1. Безопасность обеспечивается комплексом организационных и технических мер согласно ст. 19 ФЗ № 152-ФЗ и ПП РФ № 1119:
  • назначение ответственного;
  • использование антивирусных программ, фаерволов, сертифицированных СЗИ, обязательное шифрование данных, резервное копирование;
  • разграничение доступа, логирование, строгий учет лиц, допущенных к ПД;
  • ведение журналов аудита;
  • хранение паролей в защищенных системах;
  • хранение носителей с ПД в местах с ограниченным физическим доступом, нераскрытие информации сотрудниками и подрядчиками;
  • регулярное обновление средств защиты.
7.2. В случае обнаружения инцидента (несанкционированного доступа, утечки, утраты):
  • зафиксировать и локализовать инцидент;
  • временно заблокировать доступ и уведомить ответственного;
  • провести служебное расследование;
  • уведомить субъекта ПД и Роскомнадзор в течение 24 часов при угрозе нарушения (п. 8 ст. 19.1 ФЗ 152-ФЗ);
  • оформить Акт, указать дату, состав затронутых данных, характер инцидента, принятые меры.

7.3. Документы по инциденту хранятся не менее 5 лет (п. 10 приложения № 1 к ПП РФ № 1119).

8. Файлы cookie, информационные и аналитические системы

8.1. Для сбора статистических, технических и аналитических данных о посещаемости, функционировании и использовании электронных ресурсов Оператора используется система веб-аналитики Яндекс.Метрика, оператор — ООО «Яндекс» (г. Москва, ул. Льва Толстого, д. 16). Все серверы и дата-центры, задействованные при обработке информации, размещены исключительно на территории Российской Федерации и соответствуют требованиям локализации персональных данных в соответствии с Федеральным законом № 152-ФЗ.

8.2. Принципы использования файлов cookie:

8.2.1. На сайте Оператора используются только технические файлы cookie, обеспечивающие корректную работу сайта и повышение удобства пользовательского взаимодействия.

8.2.2. Установка файлов cookie осуществляется только в объёме, необходимом для идентификации сессии пользователя, анализа действий на сайте для формирования статистической информации, обеспечения работы отдельного функционала (например, предотвращения автоматизированного доступа «ботов»).

8.2.3. Cookies Яндекс.Метрики используются исключительно для обезличенной статистики и не содержат информации, позволяющей напрямую идентифицировать физическое лицо, если иное не предусмотрено отдельными условиями или согласием.

8.3. Порядок сбора и обработки данных с использованием Яндекс.Метрики:

8.3.1. Яндекс.Метрика осуществляет автоматизированный сбор и обработку информации о действиях пользователя на сайте Оператора, включая: посещённые страницы, временные интервалы сеансов, источники перехода, технические параметры устройства (операционная система, браузер, разрешение экрана), наличие ошибок и сбоев при загрузке страниц.

8.3.2. Система задействует уникальный идентификатор пользователя, размещаемый в cookie-файле браузера, позволяя агрегировать статистику посещаемости и действия на сайте без персональной идентификации субъекта.

8.3.3. Все данные, собираемые Яндекс.Метрикой, обрабатываются в обезличенной, агрегированной форме и используются исключительно для аналитики работы сайта, формирования сводной статистики, выявления проблемных зон интерфейса, обеспечения информационной безопасности и повышения качества электронных сервисов Оператора.

8.4. Персонализированная обработка любых сведений через файлы cookie не осуществляется, маркетинговый или поведенческий таргетинг посетителей сайта Компании отсутствует.

8.5. Информация о применении файлов cookie, целях, порядке обработки и возможностях управления (отказа) доводится до пользователей посредством специального всплывающего окна при первом посещении сайта, а также через настоящий раздел Политики. Пользователь считается проинформированным с момента отображения указанного сообщения или доступа к тексту Политики на сайте.

8.6. Пользователь вправе самостоятельно изменить настройки своего браузера, чтобы запретить установку файлов cookie либо удалить уже сохранённые cookie-файлы. Оператор не несёт ответственности за ухудшение работы электронных сервисов и сайта при полной или частичной деактивации пользователем файлов cookie либо инструментов веб-аналитики.

8.7. Пользователь вправе отказаться от сбора аналитических данных Яндекс.Метрикой следующими способами:
- воспользоваться услугой «отказатьcя от отслеживания» (https://yandex.ru/support/metrica/general/opt-out.html);
- установить специальное расширение для блокировки Яндекс.Метрики в используемом браузере;
- направить Оператору запрос на прекращение сбора данных.
По каждому такому обращению Оператор обязан принять меры для ограничения или прекращения сбора обезличенной информации техническими средствами в пределах, допустимых функционалом платформы.

8.8. Оператор информирует пользователей, что любые решения, влияющие на работу cookie-файлов или Яндекс.Метрики, принимаются исключительно для соблюдения требований российского законодательства, обеспечения информационной безопасности и повышения качества сервисов.

8.9. Использование любых других файлов cookie, технических средств учёта, трекинга, систем веб-аналитики, пикселей, сторонних plug-in, не локализованных на территории Российской Федерации (Google Analytics, Facebook Pixel, Amplitude и пр.) на сайте Компании, либо подключённых сайту в любом виде, запрещено. Проверка локализации технических систем и корректности обработки cookie осуществляется Оператором не реже одного раза в год и при любом изменении структуры сайта, платформы или технологического партнёра.

8.10. В случае выявления факта несанкционированной или избыточной обработки cookie-файлов либо аналитических данных (в т.ч. передачи за пределы РФ, анонимного профилирования для третьих лиц) Оператор немедленно проводит служебное расследование, блокирует нарушающие требования сервисы, уведомляет субъекта и при необходимости - уполномоченный орган по защите ПД (Роскомнадзор) в порядке и сроки, установленные законодательством.

8.11. Все данные, связанные с cookie и аналитическими системами, хранятся и обрабатываются в обезличенном виде не дольше срока, необходимого для достижения целей аналитики (но не более одного года, если иной срок не предусмотрен законодательством РФ).

8.12. Любые вопросы, связанные с порядком и условиями применения файлов cookie, обработкой технических и аналитических данных на сайте, пользователь вправе направить Оператору по контактам, указанным в настоящей Политике. Ответ на письменные запросы даётся в срок, не превышающий 10 календарных дней.

9. Сроки хранения, удаление, уничтожение, блокировка, архивация

9.1. Срок хранения ПД для различных категорий:
  • Договоры, заявки, обращения через сайт - до исполнения обязательств, либо до истечения срока договора, затем в течение 3 лет с момента исполнения договора, для подтверждающих документов, включающих ПД – 5 лет;
  • Бухгалтерские, налоговые документы - 5 лет (ст. 23 НК РФ, 402-ФЗ), до 75 лет для отдельных категорий архивных документов;
  • Контакты для связи - до окончания коммуникации или отзыва согласия;
  • Трудовые отношения и кадровые документы — согласно требованиям трудового и архивного законодательства;
  • Претензионные и иные обращения - до решения вопроса и в течение 3 года после этого.
9.2. При наступлении основания для удаления ПД удаляются из всех систем, о чём составляется Акт, субъект уведомляется письменно, при необходимости информируется Роскомнадзор.

9.3. Блокировка проводится только если удаление невозможно по причинам, предусмотренным законом, вплоть до устранения основания блокировки.

9.4. Архивация - только для бухгалтерских, налоговых, архивных документов, с соблюдением требований законодательства. Личная информация, не затрагивающая интересы субъекта, к отдельному архивному хранению не подлежит.

10. Права субъекта ПД и реализация

10.1. Каждый субъект ПД (а в случае несовершеннолетних — законный представитель) вправе (на основании ст. 14, 19.1 ФЗ № 152-ФЗ):
  • получать сведения о наличии обработки своих ПД, составе, целях, сроках;
  • требовать уточнения, блокировки, удаления ПД;
  • обжаловать действия/бездействие Оператора в Роскомнадзор или суд;
  • направлять мотивированные запросы в письменной или электронной форме на адрес Оператора;
  • получать письменный мотивированный ответ в срок не более 10 календарных дней.
11. Актуализация Политики

11.1. Политика актуализируется немедленно:
  • при изменении законодательства РФ;
  • при изменении целей, способов или перечня обрабатываемых ПД;
  • по указанию Роскомнадзора, выявлении новых угроз;
  • по внутреннему приказу руководителя.
11.2. Новая редакция Политики публикуется на официальном сайте Оператора и вступает в силу с момента публикации на сайте https://d-career.ru/. Продолжая пользование сайтом пользователь подтверждает ознакомление и полное принятие условий Политики.
12. Контактные данные

АНО ДО “Дизайн Карьеры”
Юридический адрес: 127473, город Москва, Краснопролетарская ул., д. 16 стр. 2
Генеральный директор: Марадзе Лейла Маиловна
Телефон: +7 (967) 100-78-87
Email: maradze@d-career.ru