1.1. Настоящая Политика обработки персональных данных Автономной некоммерческой общеобразовательной организации «Энджелс Скул» (далее - Политика, Школа) определяет цели сбора, правовые основания, условия и способы обработки персональных данных, права и обязанности оператора, субъектов персональных данных, объем и категории обрабатываемых персональных данных и меры их защиты в Школе.
1.2. Локальные нормативные акты и иные документы, регламентирующие обработку персональных данных в школе, разрабатываются с учетом положений настоящей Политики.
1.3. Действие настоящей Политики распространяется на персональные данные, которые Школа обрабатывает с использованием и без использования средств автоматизации.
1.4. В настоящей Политике используются следующие термины и определения:
1.5. Настоящая Политика регулирует отношения, связанные с обработкой и защитой персональных данных лиц, являющихся Субъектами персональных данных в соответствии с настоящей Политикой (далее – Субъектов персональных данных), с целью определения порядка обработки и защиты персональных данных, относящихся к личности и частной жизни Субъектов персональных данных в ООО «Энджелс Скул» от несанкционированного доступа, их неправомерного использования или утраты.
1.6. Персональные данные Субъекта персональных данных являются конфиденциальной информацией и не могут быть использованы оператором или любым другим лицом в личных целях. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия Субъекта персональных данных, если иное не предусмотрено ФЗ о персональных данных.
2.1. Настоящая Политика разработана в соответствии с положениями Конституции Российской Федерации, Трудового кодекса Российской Федерации, Федерального закона «Об информации, информационных технологиях и о защите информации» № 149-ФЗ от 27.07.2006, Федерального закона от 29.12.2012 № 273-ФЗ «Об образовании в Российской Федерации», ФЗ о персональных данных и других определяющих случаи и особенности обработки персональных данных нормативно-правовых актов Российской Федерации.
2.2. Правовыми основаниями обработки персональных данных в Школе являются Устав и иные локальные нормативные акты Школы, а также договоры с физическими лицами, заявления (согласия, доверенности) обучающихся и родителей (законных представителей) несовершеннолетних обучающихся, согласия на обработку персональных данных.
3.1. Обработка персональных данных осуществляется на законной и справедливой основе и ограничивается достижением конкретных, заранее определенных и законных целей:
Администрация сайта вправе:
4.1. Школа обрабатывает персональные данные:
4.2.Субъект персональных данных в целях обеспечения защиты своих персональных данных, хранящихся в Школе, имеет право:
4.3.Субъект персональных данных обязан:
4.4.Перечень персональных данных, обрабатываемых в Школе, определяется в соответствии с законодательством Российской Федерации, локальными нормативными актами Школы с учетом целей обработки персональных данных, указанных в разделе 3 настоящей Политики.
4.5.Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, допускается только в случаях и в порядке, предусмотренных законом.
4.6.Биометрические персональные данные Школа не обрабатывает.
4.7.Обработка персональных данных, разрешенных Субъектом персональных данных для распространения, осуществляется в Школе на основании согласия Субъекта персональных данных на распространение с соблюдением установленных Субъектом персональных данных запретов и условий на обработку персональных данных.
5.1.Персональные данные хранятся в форме, позволяющей определить Субъекта персональных данных, не дольше чем этого требуют цели обработки, имеется необходимость в достижении этих целей, и (или) действует срок согласия Субъекта персональных данных на обработку его персональных данных, если иное не установлено ФЗ о персональных данных. По истечению срока хранения, обрабатываемые персональные данные подвергаются уничтожению либо обезличиванию.
5.1.1.В случае предоставления Субъектом персональных данных, его законным представителем фактов о неполных, устаревших, недостоверных или незаконно полученных персональных данных Школа актуализирует, исправляет, блокирует, удаляет или уничтожает их и уведомляет о своих действиях Субъекта персональных данных.
5.2.Школа осуществляет: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
5.3.Школа – оператор персональных данных – обязана:
5.3.1.Соблюдать конфиденциальность персональных данных, а именно не распространять персональные данные и не передавать их третьим лицам без согласия Субъекта персональных данных или его законного представителя, если иное не предусмотрено законодательством.
5.3.2.Обеспечить Субъектам персональных данных, их законным представителям возможность ознакомления с документами и материалами, содержащими их персональные данные, если иное не предусмотрено законодательством.
5.3.3.По запросу Субъекта персональных данных или его законного представителя Школа сообщает ему информацию об обработке его персональных данных.
5.3.4.Разъяснять Субъектам персональных данных, их законным представителям юридические последствия отказа предоставить персональные данные.
5.3.5.Блокировать или удалять неправомерно о брабатываемые, неточные персональные данные либо обеспечить их блокирование или удаление.
5.3.6.Прекратить обработку и уничтожить персональные данные либо обеспечить прекращение обработки и уничтожение персональных данных при достижении цели их обработки.
5.3.7.Прекратить обработку персональных данных или обеспечить прекращение обработки персональных данных в случае отзыва Субъектом персональных данных согласия на обработку его персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект персональных данных, или иным соглашением между Школой и Субъектом персональных данных.
5.3.8.В порядке, определенном федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, включая информирование его о компьютерных инцидентах, повлекших неправомерную передачу (предоставление, распространение, доступ) персональных данных.
5.4.Получение персональных данных:
5.4.1.Все персональные данные Школа получает от Субъекта персональных данных, а в случаях, когда Субъект персональных данных несовершеннолетний, – от его родителей (законных представителей) либо, если Субъект персональных данных достиг возраста 14 лет, с их согласия.
5.4.2.В случае когда Субъект персональных данных – физическое лицо, указанное в заявлениях (согласиях, доверенностях) обучающихся и родителей (законных представителей) несовершеннолетних обучающихся, Школа вправе получить персональные данные такого физического лица от обучающихся, их родителей (законных представителей).
5.4.3.Молчание или бездействие Субъекта персональных данных ни при каких обстоятельствах не может считаться согласием на обработку персональных данных, разрешенных Субъектом персональных данных для распространения.
5.4.4.Обработка персональных данных осуществляется с согласия Субъекта персональных данных на обработку его персональных данных.
5.5.Хранение персональных данных
5.5.1.Школа хранит персональные данные в течение срока, необходимого для достижения целей их обработки, а документы, содержащие персональные данные, – в течение срока хранения документов, предусмотренного номенклатурой дел, с учетом архивных сроков хранения.
5.5.2.Персональные данные, зафиксированные на бумажных носителях, хранятся в запираемых шкафах либо в запираемых помещениях, доступ к которым ограничен.
5.5.3.Персональные данные, обрабатываемые с использованием средств автоматизации, хранятся в порядке и на условиях, которые определяет политика безопасности данных средств автоматизации.
5.5.4.При автоматизированной обработке персональных данных не допускается хранение и размещение документов, содержащих персональные данные, в открытых электронных каталогах (файлообменниках) информационных систем.
5.6.Организация обработки персональных данных:
5.6.1.Доступ к обрабатываемым в Школе персональным данным предоставляется исключительно работникам Школы, занимающим должности, функциональные обязанности которых предусматривают обработку соответствующих персональных данных.
5.6.2.Работники Школы осуществляют обработку, включая сбор накопление, хранение, систематизацию, уточнение, извлечение и передачу персональных данных Субъектов, а также обеспечивают их защиту от несанкционированного доступа, неправомерного использования, утраты и уничтожения.
5.6.3.Обработка персональных данных в Школе осуществляется:
5.6.4.Школа обрабатывает персональные данные в сроки:
5.6.5.Персональные данные Субъектов не раскрываются третьим лицам и не распространяются иным образом без согласия Субъекта персональных данных, либо его законных представителей, если иное не предусмотрено международным и российским законодательством.
5.6.6.Школа вправе поручить обработку персональных данных другому лицу с согласия Субъекта персональных данных на основании заключаемого с этим лицом договора. Договор должен содержать перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, цели обработки, обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также требования к защите обрабатываемых персональных данных в соответствии со статьей 19 ФЗ о персональных данных.
5.7.Обеспечение информационной безопасности персональных данных
5.7.1.Безопасность персональных данных, обработка которых осуществляется в Школе, обеспечивается за счет реализации системы защиты персональных данных, включающей организационные и технические меры по защите, необходимые и достаточные для обеспечения выполнения требований нормативных правовых актов в области обработки и защиты персональных данных.
5.7.2.В Школе обеспечивается применение следующих основных организационных и технических мер, направленных на обеспечение выполнения обязанностей, предусмотренных ФЗ о персональных данных, требований подзаконных нормативных правовых актов, а также документов уполномоченных федеральных органов исполнительной власти в сфере защиты информации:
5.8.Прекращение обработки персональных данных:
5.8.1.Школа прекращает обработку персональных данных в следующих случаях:
5.8.2.Решение об уничтожении документов (носителей) с персональными данными принимает комиссия, состав которой утверждается приказом Директора Школы.
5.8.3.Документы (носители), содержащие персональные данные, уничтожаются по акту о выделении документов к уничтожению. Факт уничтожения персональных данных подтверждается актом об уничтожении документов (носителей), подписанным членами комиссии.
5.8.4.Уничтожение документов (носителей), содержащих персональные данные, производится путем сожжения, дробления (измельчения), химического разложения. Для уничтожения бумажных документов может быть использован шредер.
5.8.5.Персональные данные на электронных носителях уничтожаются путем стирания или форматирования носителя.
5.9.Передача персональных данных:
5.9.1.Школа обеспечивает конфиденциальность персональных данных.
5.9.2.Школа передает персональные данные третьим лицам в следующих случаях:
5.9.3.Школа не осуществляет трансграничную передачу персональных данных.
5.9.4.Работники Школы, имеющие доступ к персональным данным Субъектов персональных данных, при передаче этих данных должны соблюдать следующие требования: