Политика конфиденциальности

Настоящая Политика конфиденциальности, далее - Политика, действует в отношении обработки персональных данных которые может получить Academy of Certified Professional Managers Limited от физических лиц (субъектов персональных данных) на основании Генерального регламента о защите данных ЕС 2016/679 (EU General Data Protection Regulation, далее “GDPR”) и другого применимого Европейского законодательства о защите данных, совместно именуемое далее - Законодательство.

Настоящая Политика конфиденциальности разработана, чтобы рассказать Вам:

  • что такое персональные данные;
  • какие Ваши персональные данные мы собираем;
  • как и почему мы используем их;
  • кому мы передаем Ваши персональные данные;
  • как мы защищаем конфиденциальность Ваших персональных данных;
  • как с нами связаться и к кому обратиться, если у Вас возникнут вопросы относительно обработки Ваших персональных данных.

Мы обрабатываем Ваши персональные данные только в случае, если выполнено одно из условий, указанных в статье 6 GDPR, в том числе, но не исключительно:

  • Вы дали согласие на обработку персональных данных;
  • обработка необходима в целях заключения или исполнения договора с Вами;
  • такая обработка требуется законодательством стран, в котором Вы находитесь.

1. Термины и определения

Персональные данные - сведения или совокупность сведений о физическом лице, которое идентифицировано или может быть конкретно идентифицировано (Пользователь);

Администрация сайта(Администрация, а также далее по тексту мы, нами, нас, нам) - Academy of Certified Professional Managers Limited, юридический и почтовый адрес: 6 St. Davids Square, Westferry Road, London, E14 3WA, UK

Обработка персональных данных - любое действие или совокупность действий, совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;

Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;

Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;

Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

Использование персональных данных - действия с персональными данными, совершаемые Администрацией в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц либо иным образом затрагивающих права и свободы субъекта персональных данных или других лиц.

Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

Биометрические персональные данные - данные, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность и которые используются Администрацией сайта для установления личности субъекта персональных данных;

Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;

Пользователь - субъект персональных данных, любое дееспособное физическое лицо, которое присоединилось к настоящей Политике в собственных интересах для повышения своей квалификации или навыков как финансового специалиста, зарегистрировавшееся в онлайн-сервисе https://finacademy.net с помощью сети Интернет;

Онлайн-сервис - сервис, который принадлежит Администрации и расположен по адресуhttps://finacademy.net, предназначен для повышения квалификации и профессиональных навыков финансовых специалистов;

Личный кабинет - раздел онлайн-сервиса, доступ к которому Пользователя осуществляется после его регистрации в онлайн- сервисе и введения уникального логина и пароля. Личный кабинет содержит персональные данные Пользователя и предназначен для просмотра и управления доступными функциональными возможностями онлайн-сервиса;

Регистрация - действия Пользователя по заполнению и отправке регистрационной формы, размещенной в онлайн-сервисе, которые, в случае отсутствия у Администрации возражений по регистрации, имеют следствием предоставление доступа в Личный кабинет;

Авторизация - введение Пользователем своего логина и пароля для входа в свой Личный кабинет в онлайн-сервисе;

Политика - настоящая Политика конфиденциальности, расположенная по адресу https://finacademy.net/politica-konfidencialnosty- ru.

2. Общие положения

  1. Политика применяется в отношении всех Ваших персональных данных, которые могут быть получены Нами в процессе использования Вами онлайн-сервиса.
  2. Настоящая Политика распространяется на персональные данные, полученные как до, так и после введения в действие настоящей Политики.

  3. Цель Политики заключается в доведении до Вас, необходимой информации, позволяющей оценить, какие персональные данные и с какими целями обрабатываются нами, методы их обработки и обеспечения безопасности.
  4. При использовании онлайн-сервиса, Вы, сообщив Администрации свои персональные данные, в том числе посредством третьих лиц, признаете свое согласие на обработку своих персональных данных в соответствии с настоящей Политикой.
  5. В случае несогласия с условиями настоящей Политики, Вы обязаны прекратить использовать онлайн-сервис.
  6. Согласие на обработку персональных данных может быть отозвано субъектом персональных данных. В случае отзыва субъектом персональных данных согласия на обработку персональных данных, Администрация имеет право продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законодательстве.
  7. Администрация сайта не проверяет достоверность персональных данных, предоставляемых Пользователем, не имеет возможности оценивать его дееспособность. Однако Администрация исходит из того, что Пользователь действует добросовестно, осмотрительно, предоставляет достоверные и достаточные персональные данные и прилагает все необходимые усилия к поддержке таких данных в актуальном состоянии, и не нарушает права третьих лиц.
  8. Соглашаясь с условиями настоящей Политики, Вы подтверждаете, что в момент сбора персональных данных Вы уведомлены о лицах, которым передаются персональные данные, содержании и целях сбора персональных данных.Вы подтверждаете (гарантируете), что персональные данные, которые переданы нам на обработку, переданы с согласия владельцев персональных данных и в рамках Законодательства.
  9. Администрация, получив персональные данные от Пользователя, не принимает на себя обязательства по информированию субъектов (их представителей), персональные данные которых ему переданы, о начале обработки персональных данных, поскольку обязанность осуществить соответствующее информирование, при заключении договора с субъектом персональных данных и/или при получении согласия на такую передачу, несет Пользователь, который передал персональные данные.
  10. Обработка Ваших персональных данных осуществляется в соответствии с требованиями Законодательства.
  11. Настоящая Политика действует в отношении всей информации, которую Администрация может получить о Пользователе при использовании им онлайн-сервиса, а также в ходе выполнения Администрацией любых соглашений и договоров с Пользователем.
  12. Настоящая Политика является внутренним документом Администрации.

3. Состав персональных данных

  1. Администрация для осуществления своей деятельности и для выполнения своих обязательств обрабатывает персональные данные Пользователя, предоставленные им при регистрации в онлайн-сервисе и хранящиеся в личном кабинете.
  2. К персональным данным Пользователя относятся: фамилия, имя, отчество, адрес электронной почты, номер мобильного/стационарного телефона, место работы, должность, дата рождения.

Мы просим Вас сообщать только те персональные данные, которые необходимы для предоставления выбранной Вами услуги, получение информационной рассылки или ответа на Ваш специальный запрос/претензию. В то же время, если Вы решите сообщить нам дополнительные персональные данные, мы также сможем обработать их с необходимым уровнем защиты.

  1. Администрация вправе устанавливать требования к составу персональных данных, которые должны обязательно предоставляться при использовании онлайн-сервиса. Если определенная информация не отмечена Администрацией как обязательная, ее предоставление или раскрытие осуществляется Пользователем по своему усмотрению.
  2. Данные, которые автоматически передаются Администрации при использовании онлайн-сервиса Пользователем с помощью установленного на устройстве программного обеспечения: IP-адрес, информация о браузере и вид операционной системы устройства, технические характеристики оборудования и программного обеспечения, дата и время доступа к онлайн-сервису.

4. Основания и цель обработки персональных данных

  1. Основаниями для обработки персональных данных является:
    • согласие субъекта персональных данных на обработку его персональных данных Администрацией;
    • заключения и исполнения договора, одной из сторон которой является субъект персональных данных или который заключен в пользу субъекта персональных, или для осуществления мероприятий, предшествующих заключению договора по требованию субъекта персональных;
    • необходимость исполнения Администрацией требований предусмотренных Законодательством.
  2. Целью обработки персональных данных является:
    • осуществления возложенных на Администрацию функций в соответствии с GDPR;
    • сбора, хранения и обработки персональных данных полученных в онлайн-сервисе в рамках GDPR;
    • предоставление Пользователю информации об услугах, актуальных акциях и специальных предложениях, касающихся услуг, предоставляемых Администрацией с помощью онлайн-сервиса.
    • идентификация субъекта персональных данных при использовании онлайн-сервиса;
    • связь с субъектом персональных данных в случае необходимости, в том числе, направление предложений, информационных материалов, сообщений, информации и запросов, рекламы, а также обработка запросов субъекта персональных данных;
    • улучшения качества онлайн-сервиса, удобства его использования, разработка новых функциональных возможностей и улучшение качества обслуживания;
    • оказание услуг Пользователю;
    • проведения статистических и других исследований на основе обезличенных данных;
    • выполнения Администрацией договорных и других обязательств перед Пользователем по сделкам, заключенным между Администрацией и Пользователем либо третьими лицами в интересах Пользователя.

5. Основные принципы обработки персональных данных

  1. Обработка персональных данных Администрацией осуществляется на основе принципов:
  2. Законности целей и способов обработки персональных данных;
  3. Добросовестности Администрации, как владельца персональных данных, достигается путем выполнения требований GDPR относительно обработки персональных данных;
  4. Достижение конкретных, заранее определенных целей обработки персональных данных;
  5. Соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных;
  6. Соответствия перечня и объема обрабатываемых персональных данных, а также способов обработки персональных данных заявленным целям обработки;
  7. Достоверность персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям обработки персональных данных;
  8. Обеспечения при обработке персональных данных точности персональных данных, их достаточности, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных.
  9. Недопустимость объединения баз данных, содержащих персональные данные, обработка которых осуществляется с целями несовместимыми между собой;
  10. Хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки.
  11. Обрабатываемые персональные данные подлежат уничтожению или обезличивание по достижению целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено
  12. Обработка персональных данных осуществляется Администрацией в статистических или иных исследовательских целях при условии обязательного обезличивания персональных данных.
  13. Администрация не осуществляет обработку персональных данных, касающихся расового или этнического происхождения, политических, религиозных или мировоззренческих убеждений, членства в политических партиях и профессиональных союзах, осуждения к уголовному наказанию, а также данных, касающихся здоровья, половой жизни, биометрических и генетических данных.
  14. Обработка персональных данных осуществляется с соблюдением условий, определенных

6. Сроки обработки персональных данных

  1. Сроки обработки персональных данных определяются исходя из целей обработки, но не дольше чем это определено Законодательством.
  2. Персональные данные, срок обработки (хранения) которых истек, должны быть уничтожены или обезличенные, если иное не предусмотрено Законодательством. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен Законодательством. Обрабатываемые персональные данные подлежат уничтожению или обезличивание по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено Законодательством. Мы также должны учитывать периоды, для которых нам, возможно, потребуется сохранить Ваши персональные данные для выполнения наших юридических обязательств перед Вами или контролирующими органами (в соответствии с Регламентом ЕС 261/2004).
  3. Мы можем с течением времени минимизировать Ваши персональные данные, которые мы используем, или даже можем сделать Ваши данные анонимными, чтобы они больше не могли быть связаны с Вами лично. В этом случае мы сможем использовать эту информацию без дальнейшего информирования Вас.

7. Круг лиц, допущенных к обработке персональных данных со стороны Администрации

  1. Для достижения целей настоящей Политики к обработке персональных данных допущены только те сотрудники Администрации, на которых возложена такая обязанность в соответствии с их служебными (трудовыми) обязанностями. Доступ других сотрудников может быть предоставлен исключительно в предусмотренных Законом случаях. Администрация гарантирует от своих сотрудников соблюдения конфиденциальности и обеспечения безопасности персональных данных при их обработке.
  2. Администрация имеет право передать персональные данные третьим лицам в следующих случаях:
  3. субъект персональных данных письменно выразил свое согласие на такие действия;
  4. передача предусмотрена в рамках установленной законодательством процедуры. При этом доступ к персональным данным третьему лицу не предоставляется, если указанное лицо отказывается взять на себя обязательства по обеспечению выполнения требований Закона или не может их обеспечить.

8. Реализация защиты персональных данных

  1. Деятельность Администрации по обработке персональных данных в информационных системах неразрывно связана с защитой Администрацией конфиденциальности полученной информации, если это не противоречит действующему законодательству.
  2. Система защиты персональных данных включает в себя организационные и (или) технические мероприятия, определенные с учетом актуальных угроз безопасности персональных данных и информационных технологий, используемых в информационных системах. Администрация осуществляет обновление этих мероприятий с появлением новых технологий в случае необходимости.
  3. Обмен персональными данными при их обработке в информационных системах осуществляется по каналам связи, защищенным техническими средства защиты информации.
  4. При обработке персональных данных в информационных системах Администрацией обеспечиваются:
    • проведение мероприятий, направленных на предотвращение несанкционированного доступа к персональным данным и (или) передача их лицам, не имеющим права доступа к такой информации;
    • своевременное выявление фактов несанкционированного доступа к персональным данным;
    • недопущения воздействия на технические средства автоматизированной обработки персональных данных, в результате которой может быть нарушено их функционирования;
    • возможность немедленного восстановления персональных данных, модифицированных и уничтоженных вследствие несанкционированного доступа к ним;
    • постоянный контроль уровня защищенности персональных данных.
  5. Относительно персональной информации сохраняется конфиденциальность, за исключением случаев, когда технология онлайн-сервиса или настройки используемого Пользователем программного обеспечения предусматривают открытый обмен информацией с другими Пользователями онлайн-сервиса или с любыми пользователями сети Интернет.
  6. Администрация реализует следующие требования Законодательства в области персональных данных:
    • требования конфиденциальности персональных данных;
    • требования об обеспечении реализации субъектом персональных данных своих прав;
    • требования об обеспечении точности персональных данных, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных (с принятием (обеспечением принятия) мер по удалению или уточнения неполных или неточных данных);
    • требования к защите персональных данных от неправомерного или случайного доступа к ним, уничтожения, искажения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
    • другие требования Законодательства.
  7. В соответствии с Законодательством Администрация самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных законодательством в области персональных данных от неавторизованного или незаконной обработки и от непреднамеренной утраты, уничтожения или повреждения.

Администрация придерживается принципа минимизации персональных данных. Мы обрабатываем только ту информацию о Вас, которая нам необходима, или информацию, которую Вы по своему согласию предоставите более пределов необходимой обработки. Кроме этого, мы настроили все интерфейсы Онлайн-сервиса и приложения для предоставления услуг так, чтобы соблюдалась максимально возможная конфиденциальность, настройки которой можно откорректировать по своему усмотрению. При передаче персональных данных государственным органам мы всегда используем наиболее безопасные и проверенные пути передачи таких данных.

  1. Cookies и другие технологии отслеживания.

Cookies - это небольшие текстовые файлы, которые хранят сайты на компьютере или мобильных устройствах в момент, когда Вы начинаете их использовать. Таким образом, сайт на время будет помнить Ваши преимущества и действия, которые Вы выполнили, в том числе для того, чтобы Вам не нужно было повторно вводить эти данные. Наши файлы cookies сами по себе не идентифицируют отдельного пользователя, а идентифицируют только компьютер или мобильное устройство, которым Вы пользуетесь.

Cookies и другие технологии отслеживания в нашем онлайн-сервисе могут использоваться различными способами, например, с целью эксплуатации онлайн-сервиса, анализа посещаемости или в рекламных целях. Cookies и другие технологии отслеживания мы используем, в частности, для повышения качества и эффективности наших услуг.

Для получения дополнительной информации о том, что такое cookies, как они работают, как ими управлять или как их удалить, перейдите на www.allaboutcookies.org.

Сообщаем Вам, что в настройках некоторых интернет-браузеров можно настроить запрет cookies и других технологий отслеживания. При этом Вы должны понимать, что если Вы отключите некоторые файлы cookies, функциональность онлайн- сервиса может быть ограничена и Вы не сможете использовать все его преимущества, а также возможна некорректная работа некоторых страниц.

9. Права субъекта персональных данных

  1. Знать об источниках сбора, местонахождения своих персональных данных, цели их обработки, местонахождение распорядителя персональных данных или дать соответствующее поручение о получении этой информации уполномоченным лицам, кроме случаев, установленных Законом.
  2. Получать информацию об условиях предоставления доступа к персональным данным, включая информацию о третьих лицах, которым передаются его персональные данные.
  3. На доступ к своим персональным данным.
  4. Получать не позднее чем за тридцать календарных дней со дня поступления запроса, кроме случаев предусмотренных Законом, ответ о том, обрабатываются ли его персональные данные, и какие именно.
  5. Предъявлять мотивированное требование к Администрации о возражении по обработке своих персональных данных.
  6. Предъявлять мотивированное требование об изменении или уничтожение своих персональных данных, если данные обрабатываются незаконно или являются недостоверными.
  7. На защиту своих персональных данных от незаконной обработки и случайной утери, уничтожении, повреждении в связи с умышленным сокрытием, непредоставлением или несвоевременным их предоставлением, а также на защиту от предоставления сведений, которые являются недостоверными или порочащих честь, достоинство и деловую репутацию физического лица.
  8. Обращаться с жалобами на обработку своих персональных данных к Администрации или в суд.
  9. Применять средства правовой защиты в случае нарушения законодательства о защите персональных данных.
  10. Вносить оговорки об ограничении права на обработку своих персональных данных при предоставлении согласия.
  11. Отозвать согласие на обработку персональных данных.
  12. Ознакомиться с механизмом автоматической обработки персональных данных.
  13. На защиту от автоматизированного решения, которое имеет для него правовые последствия.
  14. Администрация вправе поручить обработку персональных данных третьему лицу с согласия субъекта персональных данных, если иное не предусмотрено GDPR, на основании заключенного с третьим лицом договора, условием которого является соблюдение конфиденциальности и неразглашении персональных данных.
  15. Представители органов государственной власти (в том числе, контролирующих, надзорных, правоохранительных и других органов), получают доступ к персональным данным, обрабатываемым в Администрации, в объеме и порядке, определенном законодательством Великобритании.

Другие права субъектов персональных данных в соответствии с GDPR:

Администрация внимательно относится к обеспечению Ваших прав, установленных GDPR.

Право на информацию

Мы готовы предоставлять субъектам данных информацию о том, какие из их персональных данных мы обрабатываем.

Если у Вас будет желание узнать, какие Ваши персональные данные мы обрабатываем, Вы сможете сделать запрос на эту информацию в любое время, в том числе, путем обращения к Администрации. Перечень данных, которые мы должны Вам предоставить, Вы можете найти в статьях 13 и 14 GDPR. При этом, при обращении Вы должны сообщить нам свои конкретные требования, чтобы мы могли на законных основаниях рассмотреть Ваш запрос и дать ответ.

Обратите внимание, что в случае, если мы не сможем удостоверить Вашу личность путем обмена электронными сообщениями или во время Вашего обращения по телефону, или в случае обоснованных сомнений относительно Вашей личности, мы можем попросить Вас предоставить документ, удостоверяющий личность, в том числе путем личной явки по адресу места нахождения Администрации. Только таким образом мы сможем избежать огласки Ваших персональных данных лицу, которое может выдавать себя за Вас.

Мы обработаем запросы в кратчайшие сроки, но в то же время просим помнить, что предоставление полного и законного ответа относительно персональных данных - это сложный процесс, который может длиться до месяца.

Право на исправление данных в Вас

Если Вы обнаружить, что некоторые персональные данные, которые мы обрабатываем о Вас, являются неправильным или устаревшими, пожалуйста, сообщите нам об этом. В этом случае мы можем попросить Вас предоставить документ, удостоверяющий личность, в том числе путем личной явки по адресу места нахождения Администрации.

Если Вы хотите исправить персональные данные, которые обрабатываются нами, Вы можете провести корректировку самостоятельно, выполнив вход в свой личный кабинет в онлайн-сервисе или связавшись с Администрацией.

В некоторых случаях мы не сможем изменить Ваши персональные данные. В частности, таким случаем может быть, когда Ваши персональные данные уже были использованы в процессе исполнения договора и/или они содержатся в налоговом документе, который был оформлен в согласовании с Налоговым законодательством.

Отзыв согласия на обработку персональных данных и право на забвение

В случае, если Администрация обрабатывает Ваши персональные данные на основании согласия на обработку персональных данных (в частности, с целью осуществления маркетинговых/рекламных рассылок), дальнейшую обработку можно в любое время прекратить. Достаточно отозвать согласие на такую обработку.

Вы также можете использовать свое право на забвение. В случаях, предусмотренных в ст.17 GDPR, Администрация уничтожит Ваши персональные данные, которые обрабатывает, за исключением персональных данных, которые мы обязаны будем сохранить соответствии с требованиями законодательства.

Так же и в этом случае, в целях безопасности, Администрация может попросить Вас предоставить документ, удостоверяющий личность, в том числе, непосредственно по адресу места нахождения Администрации.

10. Место хранения персональных данных

Администрация имеет базу персональных данных. Для обеспечения их безопасности мы используем сервера Дата-Центре Digitalocean Inc. (London, UK).

11. Изменение политики конфиденциальности

  1. Настоящая Политика может быть изменена или прекращена Администрацией в одностороннем порядке без предварительного уведомления Пользователей, в том числе, если этого требует применяемое законодательство. Новая редакция Политики вступает в силу с момента ее размещения в онлайн-сервисе, если иное не предусмотрено новой редакцией Политики. Поэтому мы просим Вас посещать онлайн-сервисе https://finacademy.net, чтобы убедиться в том, что Вы обладаете актуальной информацией.