Настоящая Политика обработки персональных данных (далее – Политика) разработана в соответствии Федеральным законом Российской Федерации от 27.07.2006 №152-ФЗ «О персональных данных» (далее – Закон № 152-ФЗ), Конституцией Российской Федерации, Трудовым кодексом Российской Федерации, а также иными федеральными законами и нормативными актами Российской Федерации, определяющими случаи и особенности обработки персональных данных (далее – ПДн) и обеспечения безопасности и конфиденциальности такой информации (далее – Законодательство ПДн).
Положения и требования настоящей Политики направлены на обеспечение защиты прав и свобод человека и гражданина при обработке его ПДн в Автономной некоммерческой организации повышения уровня качества образования населения «Школа 21» (далее – Школа).
Настоящая Политика устанавливает:
Ознакомление работников Школы с настоящей Политикой, в том числе с изменениями настоящей Политики, осуществляется под подпись.
Положения и требования настоящей Политики являются обязательными для исполнения всеми работниками Школы, имеющими доступ к ПДн.
Настоящая Политика подлежит размещению на сайте Школы в информационно-телекоммуникационной сети Интернет, а также на всех страницах сайта Школы, с использованием которых осуществляется сбор ПДн субъектов ПДн.
Автоматизированная обработка ПДн – обработка ПДн с помощью средств вычислительной техники.
Блокирование ПДн – временное прекращение обработки ПДн (за исключением случаев, если обработка необходима для уточнения ПДн) по требованию Субъекта ПДн или Роскомнадзора.
Информационная система ПДн – совокупность содержащихся в базах данных ПДн и обеспечивающих их обработку информационных технологий и технических средств.
Конфиденциальность ПДн – обязанность не раскрывать третьим лицам и не распространять ПДн без согласия субъекта ПДн, если иное не предусмотрено федеральным законом.
Обработка ПДн – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с ПДн, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПДн.
Оператор ПДн – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку ПДн, а также определяющие цели обработки ПДн, состав ПДн, подлежащих обработке, действия (операции), совершаемые с ПДн.
Персональные данные, ПДн – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту ПДн).
ПДн, разрешенные субъектом ПДн для распространения, – ПДн, доступ неограниченного круга лиц к которым представлен субъектом ПДн путем дачи согласия на обработку ПДн, разрешенных субъектом ПДн для распространения в порядке, предусмотренном Законом № 152-ФЗ.
Предоставление ПДн – действия, направленные на раскрытие ПДн определенному лицу или определенному кругу лиц.
Распространение ПДн – действия, направленные на раскрытие ПДн неопределенному кругу лиц.
Трансграничная передача ПДн – передача ПДн на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
Удаление ПДн – изъятие ПДн из информационных систем с сохранением последующей возможности их восстановления.
Уничтожение ПДн – действия, в результате которых становится невозможным восстановить содержание ПДн в информационной системе ПДн и (или) в результате которых уничтожаются материальные носители ПДн.
Обработка ПДн в Компании осуществляется с соблюдением следующих принципов, установленных законодательством Российской Федерации:
Субъект ПДн имеет право:
Школа при осуществлении обработки ПДн обязана:
Правовыми основаниями обработки ПДн в Школе являются:
• Категории субъектов ПДн
В Школе осуществляется обработка ПДн следующих категорий субъектов:
• Цели обработки ПДн
| Цели обработки ПДн | Категории субъектов ПДн, для которых актуальна цель | |
|---|---|---|
| 1. | Подбор и управление персоналом | Соискатели и связанные с процессом замещения вакантных должностей лица Персонал и связанные лица | 
| 2. | Организация процесса служебных поездок | Персонал и связанные лица (в том числе, работники третьих лиц, задействованные в процессе) | 
| 3. | Обеспечение физической безопасности деятельности | Соискатели и связанные с процессом замещения вакантных должностей лица Персонал и связанные лица Контрагенты и связанные лица Взаимодействующие лица | 
| 4. | Информационно-технологическое взаимодействие | Персонал и связанные лица Контрагенты и связанные лица Взаимодействующие лица | 
| 5. | Поддержка взаимодействия между участниками проекта развития экспериментальной методики обучения программированию | Персонал и связанные лица Контрагенты и связанные лица Взаимодействующие лица | 
| 6. | Операционная деятельность | Соискатели и связанные с процессом замещения вакантных должностей лица Персонал и связанные лица Контрагенты и связанные лица Взаимодействующие лица | 
| 7. | Ведение основной деятельности | Соискатели и связанные с процессом замещения вакантных должностей лица Персонал и связанные лица Контрагенты и связанные лица Взаимодействующие лица | 
| 8. | Исследовательское направление, управление развитием деятельности | Соискатели и связанные с процессом замещения вакантных должностей лица Персонал и связанные лица Контрагенты и связанные лица Взаимодействующие лица | 
• Категории обрабатываемых ПДн
Обработка ПДн осуществляется Школой с использованием средств автоматизации, а также без использования таких средств (на бумажных носителях информации).
Сроки обработки и хранения ПДн определяются в соответствии с:
Прекращение обработки и уничтожение ПДн осуществляется:
• Сбор ПДн
Сбор ПДн осуществляется непосредственно у самого субъекта ПДн и (или) через других лиц, привлекаемых для сбора данных, с последующей их передачей в Школу.
При сборе ПДн на страницах сайта Школы предоставляет субъекту ПДн возможность ознакомления с настоящей Политикой и дать согласие на обработку ПДн свободно, своей волей и в своем интересе.
Сбор и обработка ПДн субъекта в целях продвижения товаров, работ, услуг Школы и иных третьих лиц с помощью средств связи осуществляется только при условии получения предварительного согласия на это субъекта.
Если в соответствии с законодательством Российской Федерации предоставление ПДн и (или) получение Школой согласия на обработку ПДн являются обязательными, Школа разъясняет субъекту ПДн юридические последствия отказа предоставить его ПДн и (или) дать согласие на их обработку.
Школа не отказывает в заключении договора и (или) в оказании услуг в случае отказа предоставить биометрические ПДн и (или) дать согласие на обработку ПДн, если в соответствии с законодательством Российской Федерации предоставление биометрических ПДн и получение Школой согласия на обработку ПДн не является обязательным.
Если ПДн получены не от субъекта ПДн, Школа до начала обработки таких ПДн предоставляет субъекту ПДн следующую информацию:
Школа освобождается от обязанности предоставлять субъекту перечисленные сведения, в случаях, если субъект уведомлен об осуществлении обработки его ПДн, либо если ПДн получены Школой на основании федерального закона или в связи с исполнением договора, стороной которого является субъект.
Решение, порождающее юридические последствия в отношении субъекта ПДн или иным образом затрагивающее его права и законные интересы, может быть принято на основании исключительно автоматизированной обработки его ПДн только при наличии согласия в письменной форме субъекта ПДн или в случаях, предусмотренных законодательством Российской Федерации, устанавливающими меры по обеспечению соблюдения прав и законных интересов субъекта ПДн.
• Условия передачи ПДн третьим лицам.
Предоставление ПДн органам государственной власти, органам местного самоуправления, а также иным уполномоченным органам допускается в случаях и на основаниях, предусмотренных законодательством Российской Федерации.
Передача ПДн между подразделениями Школы осуществляется только между работниками, имеющими доступ к ПДн субъектов.
Представителю субъекта ПДн субъекта предоставляются в порядке, установленном действующим законодательством Российской Федерации, при наличии документов, подтверждающих полномочия представителя, и документов, удостоверяющих личность представителя.
Передача ПДн субъекта третьему лицу осуществляется только с согласия субъекта ПДн. В согласии субъекта ПДн указывается сведения о третьем лице (третьих лицах), которому (которым) передаются ПДн, а также цель передачи ПДн.
Передача ПДн или поручение обработки ПДн третьему лицу осуществляется на основании договора, существенными условиями которого являются соблюдение третьим лицом конфиденциальности и обеспечение безопасности ПДн в соответствии с требованиями Законодательства о ПДн.
При передаче ПДн третьим лицам, которые на основании договоров получают доступ или осуществляют обработку ПДн, Школа ограничивает эту информацию только теми ПДн, которые необходимы для выполнения указанными лицами их функций (услуг, работ).
• Трансграничная передача ПДн
До начала трансграничной передачи ПДн Школа определяет:
Школа уведомляет Роскомнадзор об осуществлении трансграничной передачи ПДн.
Передача или поручение обработки ПДн иностранному получателю осуществляется с учетом условий и ограничений, установленных Законом № 152-ФЗ, нормативными правовыми актами Правительства Российской Федерации.
Передача ПДн может осуществляться на территории иностранных государств, в случаях заключения Школой договоров с резидентами таких государств в целях исполнения обязанностей Школы по соответствующим договорам.
• Хранение ПДн
Хранение ПДн осуществляется в информационных системах Школы и на бумажных носителях.
Документы на бумажных носителях, резервные копии без данных информационных систем хранятся в специально выделенных помещениях Школы, доступ к которым предоставляется работникам в соответствии с должностными обязанностями.
• Прекращение обработки и уничтожение ПДн.
В случае обращения субъекта с требованием прекратить обработку его ПДн в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с помощью средств связи, Школа незамедлительно прекращает их обработку.
В случае выявления неправомерной обработки ПДн при обращении субъекта ПДн или его представителя либо по запросу субъекта ПДн или его представителя либо Роскомнадзора, Школа в срок, не превышающий 3 (трех) рабочих дней с даты этого выявления, прекращает неправомерную обработку ПДн и в срок, не превышающий 10 (десяти) рабочих дней с даты выявления неправомерной обработки ПДн, уничтожает такие ПДн.
В случае отзыва субъектом согласия на обработку его ПДн Школа прекращает такую обработку и в случае, если сохранение ПДн более не требуется для целей обработки ПДн, уничтожает ПДн в срок, не превышающий 30 (тридцати) дней с даты поступления указанного отзыва, если иное не предусмотрено законодательством Российской Федерации, нормами архивного хранения документов, содержащих ПДн, а также договором стороной которого является субъект.
В случае обращения субъекта ПДн с требованием о прекращении обработки ПДн Школа в срок, не превышающий 10 (десяти) рабочих дней с даты получения соответствующего требования, прекращает их обработку, за исключением случаев, предусмотренных законодательством Российской Федерации.
В случае утраты необходимости в достижении целей Школа уничтожает обрабатываемые ПДн в срок, не превышающий 30 (тридцати) дней, если иное не предусмотрено законодательством Российской Федерации.
В случае достижения целей обработки ПДн, а также по истечении установленных сроков хранения ПДн Школа уничтожает обрабатываемые ПДн в срок, не превышающий 30 (тридцати) дней, если иное не предусмотрено законодательством Российской Федерации
• При обработке ПДн Школа руководствуется Положением об обработке персональных данных, устанавливающим порядок, условия и требования к обработке ПДн в Школе, а также особенности осуществляемой обработки.
Доступ к ПДн ограничивается в соответствии с законодательством Российской Федерации.
Доступ к обрабатываемым ПДн предоставляется только тем работникам Школа, которым он необходим в связи с исполнением ими своих должностных обязанностей.
Работники Школы, получившие доступ к ПДн, принимают на себя обязательства по обеспечению конфиденциальности и безопасности обрабатываемых ПДн.
Школа не раскрывает третьим лицам и не распространяет ПДн без согласия на это субъекта ПДн, если иное не предусмотрено законодательством Российской Федерации.
Третьи лица, получившие доступ к ПДн, или осуществляющие обработку ПДн по поручению Школы, обязуются соблюдать требования договоров и соглашений с Школой в части обеспечения конфиденциальности и безопасности ПДн.
В Школе соответствующими распорядительными документами назначены лица, ответственные за организацию обработки и обеспечение безопасности ПДн.
Безопасность ПДн Школы в соответствии с Положением о защите персональных данных обеспечивается с помощью системы защиты ПДн, включающей организационные и технические меры.
В целях обеспечения безопасности ПДн в Школе выполняются следующие мероприятия:
Предоставление информации и / или принятие иных мер в связи с поступлением обращений и / или запросов от субъектов ПДн производится Школой в объеме и сроки, предусмотренные Законом № 152-ФЗ. Установленный Законом № 152-ФЗ срок ответа субъекту на запрос о предоставлении информации, касающейся обработки его ПДн, может быть продлен не более чем на 5 (пять) рабочих дней в случае направления Школой в адрес субъекта ПДн мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
Запрос, направляемый субъектом ПДн, должен содержать информацию, предусмотренную Законом № 152-ФЗ.
Школа, получив обращение / запрос субъекта ПДн и убедившись в его законности предоставляет сведения, указанные в запросе, субъекту ПДн и / или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе, и / или принимает иные меры в зависимости от специфики обращения/запроса. Предоставляемые Школой сведения не должны содержать ПДн, принадлежащие другим субъектам ПДн, за исключением случаев, когда имеются законные основания для раскрытия таких ПДн.
Школа вправе отказать субъекту ПДн в удовлетворении требований, указанных в обращении, путем направления субъекту ПДн или его представителю мотивированного отказа, если у Школы в соответствии с законодательством Российской Федерации имеются законные основания отказать в выполнении / удовлетворении поступивших требований.
В Школе осуществляется контроль за приемом и обработкой обращений субъектов ПДн в целях обеспечения соблюдения прав и законных интересов субъектов ПДн, требований к срокам обработки обращений, обеспечения качества и полноты принятия мер в отношении законного требования субъекта ПДн и предоставления необходимой информации по его обращению в соответствии с Порядком работы с обращениями субъектов персональных данных или их представителей, и запросами уполномоченного органа по защите прав субъектов персональных данных.
В случаях, установленных Законом № 152-ФЗ, Школа направляет в Роскомнадзор уведомление об обработке ПДн, а также уведомление об осуществлении трансграничной передачи ПДн.
В случае изменений сведений об обработке ПДн и осуществлении трансграничной передачи ПДн Школа уведомляет об этом Роскомнадзор в порядке и сроки, установленные Законом № 152-ФЗ.
В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) ПДн, повлекшей нарушение прав субъектов ПДн, Школа с момента выявления такого инцидента, уведомляет Роскомнадзор:
Школа сообщает по запросу Роскомнадзора необходимую информацию в течение 10 (десяти) рабочих дней с даты получения такого запроса. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней в случае направления Школой в адрес Роскомнадзора мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
Настоящая Политика подлежит пересмотру и совершенствованию на регулярной основе в установленном в Школе порядке, а также в случаях изменения законодательства Российской Федерации или внутренних нормативных документов Школы, определяющих порядок обработки и защиты ПДн.
Контроль исполнения требований настоящей Политики осуществляется лицами, ответственными за организацию обработки и обеспечение безопасности ПДн в Школе.
Ответственность должностных лиц Школы, имеющих доступ к ПДн, за невыполнение требований и норм, регулирующих обработку и защиту ПДн, определяется в соответствии с законодательством Российской Федерации и внутренними нормативным документами Школы.
Любые обращения, касающиеся обработки ПДн, направляются на электронную почту: info@21-school.ru, либо на почтовый адрес: 127015, г. Москва, ул. Вятская, д. 27, стр. 42, эт. 2, пом. III, ком. 1.