Политика обработки персональных данных

  1. Общие положения

Настоящая политика разработана в соответствии с требованиями Федерального закона Российской Федерации от 27 июля 2006 года № 152-ФЗ «О персональных данных», а также иными нормативными правовыми актами Российской Федерации и является документом, определяющим политику Организации (далее — Организация), осуществляющей обучение по дополнительным образовательным программам, в области обработки и защиты персональных данных субъектов персональных данных.

Организация обязуется соблюдать законодательство Российской Федерации в сфере защиты персональных данных и обеспечивать безопасность личной информации субъектов персональных данных.

  1. Основные термины и определения

— Персональные данные — любая информация, относящаяся прямо или косвенно к определённому физическому лицу (субъекту персональных данных).

— Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

— Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.

— Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

— Конфиденциальность персональных данных — обязательное требование не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, кроме случаев, предусмотренных федеральными законами.

  1. Цели обработки персональных данных

Целью обработки персональных данных является обеспечение качественного оказания образовательных услуг, выполнение обязательств перед учащимися и сотрудниками, а также осуществление управленческой деятельности Организации.

К основным целям относятся:

— оформление договоров на оказание образовательных услуг;

— регистрация и ведение учета обучающихся;

— подготовка отчетности для государственных органов;

— отправка сообщений информационного характера (например, оповещения о занятиях);

— проведение внутренней оценки качества образования;

— взаимодействие с родителями и учениками в рамках образовательного процесса.

  1. Категории субъектов персональных данных

Категории субъектов персональных данных включают:

— обучающихся (слушателей курсов, учеников, студентов);

— сотрудников и преподавателей Организации;

— представителей законных представителей несовершеннолетних обучающихся (родителей, попечителей);

— третьих лиц, взаимодействующих с Организацией в процессе осуществления образовательной деятельности.

  1. Перечень обрабатываемых персональных данных

Перечень персональных данных включает следующую информацию:

— фамилию, имя, отчество;

— контактные данные (телефон, адрес электронной почты, почтовый адрес);

— сведения о семейном положении, месте жительства, родителях (для несовершеннолетних);

— образовательные достижения, оценки, аттестационные характеристики;

— медицинскую информацию (при наличии оснований и добровольного согласия);

— фотоизображения и видеоматериалы (при согласии субъектов персональных данных).

  1. Принципы обработки персональных данных

При обработке персональных данных Организация руководствуется следующими принципами:

— законность и справедливость;

— минимальность объема данных для реализации целей обработки;

— точность, достаточность и достоверность данных;

— конфиденциальность информации;

— запрет распространения данных без согласия субъекта или иного правового основания.

  1. Права субъектов персональных данных

Субъекты персональных данных имеют право:

— получать информацию о сборе и обработке своих данных;

— требовать изменения, исправления или удаления недостоверных данных;

— отозвать свое согласие на обработку данных;

— обращаться в суд или компетентные органы в случае нарушений.

  1. Меры защиты персональных данных

Организация принимает необходимые технические и организационные меры для обеспечения защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения и любых других неправомерных действий:

— ограничивает круг лиц, имеющих доступ к персональным данным;

— применяет средства криптографической защиты и антивирусные программы;

— регулярно проводит проверки соблюдения правил обработки данных;

— обеспечивает физическую охрану помещений, содержащих базы данных.

  1. Ответственность за нарушение политики

Работники Организации несут ответственность за несоблюдение настоящей политики в порядке, предусмотренном трудовым договором и внутренними положениями.

Нарушение требований настоящей политики влечет дисциплинарную, административную и уголовную ответственность в зависимости от тяжести проступка.

  1. Порядок внесения изменений в настоящую политику

Изменения и дополнения в данную политику вносятся приказом руководителя Организации и вступают в силу с момента утверждения либо иной срок, указанный в приказе.

  1. Заключительные положения

Настоящая политика является общедоступной информацией и подлежит размещению на официальном сайте Организации, а также предоставлению любому заинтересованному лицу по запросу.