Автономная некоммерческая организация дополнительного образования
«Образовательный центр «Скайнет (Небесная сеть)»
УТВЕРЖДАЮ
Директор АНО ДО
«Образовательный центр «Скайнет
(Небесная сеть)»
С. И. Жестерев
Приказ № 4 от 28.08.2024
ПОЛИТИКА В ОБЛАСТИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ В АНО ДО
«ОБРАЗОВАТЕЛЬНЫЙ ЦЕНТР «СКАЙНЕТ (НЕБЕСНАЯ СЕТЬ)»
г. Киров
2024
1. Введение
1.1. Настоящая «Политика в области обработки персональных данных в автономной
некоммерческой организации дополнительного образования «Образовательный центр
«Скайнет (Небесная сеть)» (далее – Политика и Центр соответственно) является
документом, определяющим основные цели, принципы, правила и процедуры обработки
персональных данных в Центре.
1.2.
Целью
Политики
является
обеспечение
выполнения
требований
законодательства Российской Федерации и нормативных актов в области обработки
персональных данных, соблюдения прав и свобод человека и гражданина при обработке
персональных
данных,
достижение
высокого
уровня
безопасности
обработки
персональных данных.
1.3. Положения, содержащиеся в настоящей Политике, выработаны на основе
следующих документов:
- Трудового кодекса Российской Федерации;
- Гражданского кодекса Российской Федерации;
- Федерального закона «О персональных данных» 27.07.2006 N 152-ФЗ;
- Федерального закона «Об Образовании» от 29.12.2012 N 273-ФЗ;
- иных нормативно-правовых актов Российской Федерации.
2. Общие положения
2.1. Персональные данные – любая информация, относящаяся к прямо или косвенно
определенному или определяемому физическому лицу (далее – субъект персональных
данных).
2.2. Понятия, содержащиеся в ст. 3 ФЗ «О персональных данных», используются в
настоящей Политике с аналогичным значением.
2.3. Центр обрабатывает персональные данные в процессе осуществления своей
деятельности в соответствии с законодательством Российской Федерации и Уставом
Центра.
2.4. Под обработкой персональных данных подразумевается любое действие
(операция) или совокупность действий (операций), совершаемых с использованием средств
автоматизации или без использования таких средств с персональными данными, включая
сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение),
извлечение,
использование,
передачу
(распространение,
предоставление,
доступ),
обезличивание, блокирование, удаление, уничтожение персональных данных.
2.5. В Центре осуществляется обработка данных следующих категорий субъектов
персональных данных:
- физические лица, состоящие или состоявшие в трудовых и гражданско-правовых
отношениях с Центром, их ближайшие родственники, а также лица, имеющие намерения
вступить в такие отношения;
- физические лица, проходящие в Центре стажировки, практики от учебных
заведений;
- учредителей, руководителей, представителей Центра;
- обучающихся в Центре, а также их близких родственников;
- обучающихся и педагогических работников – участников мероприятий,
организуемых Центром;
- посетители и пользователи сайтов и иных информационных ресурсов Центра.
2.6. Для указанных категорий субъектов могут обрабатываться в соответствии с
целями обработки:
- личная информация (фамилия, имя, отчество, в том числе, прежние; пол; год,
месяц, дата рождения; возраст; место рождения, национальность, гражданство);
- контактная информация (почтовый адрес, номера телефонов, адреса электронной
почты, псевдонимы, идентификаторы в социальных сетях и сервисах коммуникаций);
адреса регистрации и фактического проживания;
-
сведения
о
документах,
удостоверяющих
личность;
сведения
о
идентификационных номерах субъекта в государственных системах учета (например, ИНН,
СНИЛС и др.); сведения о полисах обязательного и добровольного медицинского
страхования;
- профессиональная деятельность (место работы; должность; структурное
подразделение; табельный номер, участия в юридических лицах; полномочия);
- навыки и квалификация (полученное образование; профессия; присвоенные
специальности; владение иностранными языками; пройденные обучающие курсы,
стажировки
и
практики);
- сведения о семье (семейное положение; состав семьи; законные представители,
ближайшие родственники);
- рекомендации и отзывы; сведения об оценке персонала;
- платежные реквизиты;
- сведения о присутствии в отдельных государственных реестрах, базах данных и
перечнях;
- сведения о воинском учете; сведения о миграционном учете;
- фото- и видеоизображение; речевая информация (запись голоса);
- увлечения и хобби; личные интересы; вкусы и предпочтения; подписки на
рассылки;
- состояние здоровья; сведения об инвалидности, о нетрудоспособности;
- сведения о поощрениях, наградах, взысканиях и привлечении к ответственности;
- иные сведения, предусмотренные типовыми формами, установленным порядком и
целями обработки.
2.7. Центр осуществляет смешанную обработку персональных данных с
использованием средств автоматизации, а также без использования средств автоматизации.
2.8. Перечень обрабатываемых Центром персональных данных, их объем и
содержание, формируется в соответствии с Федеральным законом «О персональных
данных», иными федеральными законами, нормативно- правовыми актами Российской
Федерации, Уставом и внутренними документами Центра.
3. Принципы и цели обработки персональных данных
3.1. Обработка персональных данных осуществляется в Центре на основе
следующих принципов:
- обработка персональных данных должна осуществляться на законной и
справедливой основе;
- обработка персональных данных должна быть ограничена достижением
конкретных, заранее определенных и законных целей. Не допускается обработка
персональных данных, несовместимая с целями сбора персональных данных;
- не допускается объединение баз данных, содержащих персональные данные,
обработка которых осуществляется в целях, несовместимых между собой;
- обработке подлежат только те персональные данные, которые отвечают целям их
обработки;
-
содержание
и
объем
обрабатываемых
персональных
данных
должны
соответствовать заявленным целям обработки. Обрабатываемые персональные данные не
должны быть избыточными по отношению к заявленным целям их обработки;
- при обработке персональных данных должны быть обеспечены точность
персональных данных, их достаточность, а в необходимых случаях и актуальность по
отношению к целям обработки персональных данных. Неполные или неточные данные
должны быть удалены или уточнены;
- хранение персональных данных должно осуществляться в форме, позволяющей
определить субъекта персональных данных, не дольше, чем этого требуют цели обработки
персональных данных, если срок хранения персональных данных не установлен
действующим законодательством Российской Федерации, договором, стороной которого,
выгодоприобретателем или поручителем по которому является субъект персональных
данных. По достижении целей обработки или в случае утраты необходимости в достижении
этих целей, персональные данные должны быть уничтожены или обезличены, если иное не
предусмотрено действующим законодательством Российской Федерации.
3.2.
Вышеуказанные
принципы
применяются
ко
всем
видам
обработки
персональных данных: как к автоматизированной обработке, так и к обработке без
использования средств автоматизации.
3.3. К обработке персональных данных допускаются сотрудники Центра,
ознакомленные с положениями законодательства Российской Федерации о персональных
данных, а также внутренними документами Центра, регламентирующими вопросы
обработки и защиты персональных данных.
3.4. Центр осуществляет обработку персональных данных в целях реализации
основного вида деятельности и иных видах деятельности согласно Уставу учреждения для
обеспечения прав граждан на защиту персональных данных при приеме в образовательные
учреждения и последующем их обучении, а также при приеме на работу.
4. Условия обработки персональных данных
4.1. Обработка Центром персональных данных осуществляется с соблюдением
принципов и правил, установленных федеральными законами, нормативно-правовыми
актами Российской Федерации, а также внутренними документами Центра.
4.2. Перечень случаев, в которых допускается обработка персональных данных,
установлен Федеральным законом «О персональных данных».
4.3. Обработка персональных данных осуществляется с согласия субъекта, кроме
случаев, предусмотренных Федеральным законом «О персональных данных». Субъект
персональных данных принимает решение о предоставлении его персональных данных и
дает согласие на их обработку свободно, своей волей и в своем интересе.
4.4. Согласие на обработку персональных данных может быть дано субъектом
персональных данных или его представителем в любой позволяющей подтвердить факт его
получения форме, если иное не установлено федеральным законом. В случаях,
предусмотренных федеральным законом, обработка персональных данных осуществляется
только с согласия в письменной форме субъекта персональных данных. Равнозначным
содержащему собственноручную подпись субъекта персональных данных согласию в
письменной форме на бумажном носителе признается согласие в форме электронного
документа, подписанного в соответствии с федеральным законом электронной подписью.
4.5. В случаях обработки персональных данных, полученных не от субъекта
напрямую, а от других лиц на основании договора или поручения на обработку,
обязанность получения согласия субъекта может быть возложена на лицо, от которого
получены персональные данные.
4.6. В случае отказа субъекта от предоставления в необходимом и достаточном
объеме его персональных данных, Центр не сможет осуществить необходимые действия
для достижения соответствующих обработке целей.
4.7. Центр вправе поручить обработку персональных данных другому лицу с
согласия субъекта персональных данных, если иное не предусмотрено федеральным
законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее
обработку персональных данных по поручению Центра, обязано соблюдать принципы и
правила
обработки
законодательством
персональных
Российской
данных,
Федерации,
предусмотренные
соблюдать
действующим
конфиденциальность
и
обеспечивать безопасность персональных данных при их обработке. В случае если Центр
поручает обработку персональных данных другому лицу, ответственность перед субъектом
персональных данных за действия указанного лица несет Центр.
4.8. Передача персональных данных субъектов персональных данных третьим лицам
осуществляется Центром в соответствии с требованиями действующего законодательства
Российской Федерации.
4.9. Обработка персональных данных в форме хранения осуществляется до
истечения срока обязательного хранения персональных данных, установленного в
соответствии с действующим законодательством Российской Федерации.
5. Защита персональных данных
5.1. Персональные данные являются закрытой (защищаемой) информацией, охрана
и обеспечение безопасности которой осуществляется в соответствии с требованиями
законодательства Российской Федерации и внутренних документов Центра, кроме случаев,
если персональные данные являются общедоступными, либо подлежат обязательному
раскрытию в соответствие с положениями п. 5.3 Политики. Обеспечение безопасности
персональных данных является частью политики Центра, направленной на обеспечение
информационной безопасности Центра в целом.
5.2. Центр предпринимает необходимые правовые, организационные и технические
меры для защиты персональных данных от неправомерного или случайного доступа,
уничтожения, изменения, блокирования, копирования, распространения, а также от иных
неправомерных действий.
5.3. Центр и иные лица, обрабатывающие персональные данные по поручению
Центра, обязаны не раскрывать третьим лицам и не распространять персональные данные
без согласия субъекта персональных данных, если иное не предусмотрено действующим
законодательством Российской Федерации.
5.4. Центр во внутренних документах предусматривает меры по защите
персональных данных, в том числе определяет круг лиц, получающих доступ к
персональным данным, и устанавливает ответственность за ненадлежащее использование
полученных ими персональных данных.
6. Права субъектов персональных данных
6.1. Субъект персональных данных вправе требовать от Центра уточнения его
персональных данных, их блокирования или уничтожения в случае, если персональные
данные являются неполными, устаревшими, неточными, незаконно полученными или не
являются необходимыми
для заявленной
цели
обработки, а также принимать
предусмотренные законом меры по защите своих прав.
6.2. Согласие на обработку персональных данных может быть отозвано субъектом
персональных данных. В случае отзыва субъектом персональных данных согласия на
обработку персональных данных Центр вправе продолжить обработку персональных
данных без согласия субъекта персональных данных при наличии оснований,
предусмотренных действующим законодательством Российской Федерации.
6.3. Субъект персональных данных имеет право на получение информации,
касающейся обработки его персональных данных, в том числе содержащей:
-
подтверждение
правовые
цели
и
основания
применяемые
факта
обработки
и
Центром
цели
персональных
обработки
способы
обработки
данных
Центром;
персональных
данных;
персональных
данных;
- наименование и место нахождения Центра, сведения о лицах (за исключением работников
Центра), которые имеют доступ к персональным данным или которым могут быть
раскрыты персональные данные на основании договора с Центром или на основании
федерального закона «О персональных данных»;
- обрабатываемые персональные данные, относящиеся к соответствующему
субъекту персональных данных, источник их получения, если иной порядок представления
таких данных не предусмотрен федеральным законом «О персональных данных»;
- сроки обработки персональных данных, в том числе сроки их хранения;
- порядок осуществления субъектом персональных данных прав, предусмотренных
федеральным законом «О персональных данных»;
- информацию о ранее осуществленной или о предполагаемой трансграничной
передаче данных;
- наименование или фамилию, имя, отчество и адрес лица, осуществляющего
обработку персональных данных по поручению Центра, если обработка поручена или будет
поручена такому лицу;
- иные сведения, предусмотренные федеральным законом «О персональных данных»
или другими федеральными законами.
7. Заключительные положения
7.1. Настоящая Политика, а также изменения и дополнения к ней, утверждаются и
вводятся в действие решением директора Центра.
7.2. Центр имеет право вносить изменения и дополнения в настоящую Политику.
7.3. В случае изменения законодательных и иных нормативных актов Российской
Федерации, а также Устава Центра, настоящая Политика, а также изменения и дополнения
к ней, применяются в части, не противоречащей вновь принятым законодательным и иным
нормативным актам, а также Уставу Центра.
7.4. Политика в отношении обработки персональных данных граждан и работников
должна быть размещена на официальном сайте Центра.