Политика обработки персональных данных
- Общие положения
Настоящая политика разработана в соответствии с требованиями Федерального закона Российской Федерации от 27 июля 2006 года № 152-ФЗ «О персональных данных», а также иными нормативными правовыми актами Российской Федерации и является документом, определяющим политику Организации (далее — Организация), осуществляющей обучение по дополнительным образовательным программам, в области обработки и защиты персональных данных субъектов персональных данных.
Организация обязуется соблюдать законодательство Российской Федерации в сфере защиты персональных данных и обеспечивать безопасность личной информации субъектов персональных данных.
- Основные термины и определения
— Персональные данные — любая информация, относящаяся прямо или косвенно к определённому физическому лицу (субъекту персональных данных).
— Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
— Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
— Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
— Конфиденциальность персональных данных — обязательное требование не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, кроме случаев, предусмотренных федеральными законами.
- Цели обработки персональных данных
Целью обработки персональных данных является обеспечение качественного оказания образовательных услуг, выполнение обязательств перед учащимися и сотрудниками, а также осуществление управленческой деятельности Организации.
К основным целям относятся:
— оформление договоров на оказание образовательных услуг;
— регистрация и ведение учета обучающихся;
— подготовка отчетности для государственных органов;
— отправка сообщений информационного характера (например, оповещения о занятиях);
— проведение внутренней оценки качества образования;
— взаимодействие с родителями и учениками в рамках образовательного процесса.
- Категории субъектов персональных данных
Категории субъектов персональных данных включают:
— обучающихся (слушателей курсов, учеников, студентов);
— сотрудников и преподавателей Организации;
— представителей законных представителей несовершеннолетних обучающихся (родителей, попечителей);
— третьих лиц, взаимодействующих с Организацией в процессе осуществления образовательной деятельности.
- Перечень обрабатываемых персональных данных
Перечень персональных данных включает следующую информацию:
— фамилию, имя, отчество;
— контактные данные (телефон, адрес электронной почты, почтовый адрес);
— сведения о семейном положении, месте жительства, родителях (для несовершеннолетних);
— образовательные достижения, оценки, аттестационные характеристики;
— медицинскую информацию (при наличии оснований и добровольного согласия);
— фотоизображения и видеоматериалы (при согласии субъектов персональных данных).
- Принципы обработки персональных данных
При обработке персональных данных Организация руководствуется следующими принципами:
— законность и справедливость;
— минимальность объема данных для реализации целей обработки;
— точность, достаточность и достоверность данных;
— конфиденциальность информации;
— запрет распространения данных без согласия субъекта или иного правового основания.
- Права субъектов персональных данных
Субъекты персональных данных имеют право:
— получать информацию о сборе и обработке своих данных;
— требовать изменения, исправления или удаления недостоверных данных;
— отозвать свое согласие на обработку данных;
— обращаться в суд или компетентные органы в случае нарушений.
- Меры защиты персональных данных
Организация принимает необходимые технические и организационные меры для обеспечения защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения и любых других неправомерных действий:
— ограничивает круг лиц, имеющих доступ к персональным данным;
— применяет средства криптографической защиты и антивирусные программы;
— регулярно проводит проверки соблюдения правил обработки данных;
— обеспечивает физическую охрану помещений, содержащих базы данных.
- Ответственность за нарушение политики
Работники Организации несут ответственность за несоблюдение настоящей политики в порядке, предусмотренном трудовым договором и внутренними положениями.
Нарушение требований настоящей политики влечет дисциплинарную, административную и уголовную ответственность в зависимости от тяжести проступка.
- Порядок внесения изменений в настоящую политику
Изменения и дополнения в данную политику вносятся приказом руководителя Организации и вступают в силу с момента утверждения либо иной срок, указанный в приказе.
- Заключительные положения
Настоящая политика является общедоступной информацией и подлежит размещению на официальном сайте Организации, а также предоставлению любому заинтересованному лицу по запросу.


