Политика в отношении обработки персональных данных и обеспечения безопасности персональных данных в АНО ДПО «ИНТЕГРАЛ»

1.  ОБЩИЕ ПОЛОЖЕНИЯ
1.1.      Настоящая Политика в отношении обработки персональных данных и обеспечения безопасности персональных данных (далее — Политика) определяет цели, правовые основания, порядок и условия обработки персональных данных, меры по обеспечению их безопасности, а также порядок реализации прав субъектов персональных данных в АНО ДПО «ИНТЕГРАЛ» (далее — Образовательная организация, Оператор).
1.2.   Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», иными нормативными правовыми актами Российской Федерации, а также локальными нормативными актами Образовательной организации.
1.3.       Образовательная организация осуществляет образовательную деятельность преимущественно в онлайн-формате с применением электронного обучения и дистанционных образовательных технологий (ЭО и ДОТ), включая использование электронной информационно- образовательной среды (ЭИОС) и личного кабинета.
1.4.    Политика является общедоступной и подлежит размещению на сайте Организации sportintegral.ru и (или) доведению до сведения субъектов персональных данных иным способом, обеспечивающим возможность ознакомления.
1.5.     Оператор персональных данных: Автономная некоммерческая организация дополнительного профессионального образования «Институт интегративной  психологии  спорта  "ИНТЕГРАЛ"»  (АНО  ДПО
«ИНТЕГРАЛ»), ОГРН 1257400028808, ИНН 7456061965, КПП 745601001, адрес: 455038, Челябинская область, город Магнитогорск, улица Сталеваров, дом 6/1, квартира 37, email: tya-ulyana@mail.ru.
1.6. Ответственное лицо за организацию обработки персональных данных назначается приказом директора
1.7.    При наличии обязанности Оператор направляет уведомление об обработке персональных данных в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) в установленном законом порядке.
1.8.  Термины и определения:
-  Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).
-    Субъект персональных данных — физическое лицо, персональные данные которого обрабатываются Оператором.
-   Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
-  Автоматизированная обработка — обработка персональных данных с помощью средств вычислительной техники.
-  Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
-  Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
- ЭИОС — электронная информационно-образовательная среда Образовательной организации, обеспечивающая реализацию образовательных программ, доступ к учебным материалам и заданиям, взаимодействие участников, фиксацию образовательной активности и результатов контроля (в пределах функционала)
-  Личный кабинет — функциональный раздел ЭИОС, предоставляемый пользователю для доступа к материалам, уведомлениям, результатам контроля и иным сведениям (в пределах функционала).
-  Cookies — данные, сохраняемые на устройстве пользователя при посещении сайта, используемые для обеспечения работы сайта и (или) аналитики (при наличии).

2.  ПРИНЦИПЫ И ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ
2.1.    Оператор осуществляет обработку только тех персональных данных, которые необходимы для достижения конкретных, заранее определенных и законных целей обработки.
2.2.   Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Избыточная обработка персональных данных не допускается.
2.3.    Оператор обеспечивает точность и актуальность персональных данных, принимает меры по уточнению и (или) удалению неполных или неточных данных.
2.4. Правовые основания обработки персональных данных (в зависимости от цели и категории субъекта):
-  согласие субъектаперсональных данных (когдатребуется);
- заключение и исполнение договора, стороной которого является субъект персональных данных, включая договор об оказании платных образовательных услуг (при наличии);
-   исполнение обязанностей Оператора, установленных федеральными законами и иными нормативными правовыми актами Российской Федерации;
-  осуществление прав и законных интересов Оператора либо третьих лиц при условии, что не нарушаются права и свободы субъекта персональных данных.
2.5.     Оператор не осуществляет обработку специальных категорий персональных данных и биометрических персональных данных, за исключением случаев, прямо предусмотренных законом, и (или) при наличии отдельного правового основания и документального оформления (при необходимости).

3.  ЦЕЛИ ОБРАБОТКИПЕРСОНАЛЬНЫХ ДАННЫХ
3.1.   рассмотрение обращений и заявок на обучение, консультирование по программам Образовательной организации;
3.2.  оформление и исполнение образовательных отношений (зачисление, обучение, фиксация хода обучения, контроль, аттестация, отчисление, восстановление и иные процедуры), включая реализацию программ с применением ЭО и ДОТ, ЭИОС и личного кабинета;
3.3.     заключение, исполнение и прекращение договора об оказании платных образовательных услуг (при наличии), ведение расчетов и учета оплаты;
3.4.        организация взаимодействия и электронных уведомлений обучающимся (слушателям), законным представителям (при наличии), заказчикам (при наличии);
3.5.     учет результатов обучения и выдача документов (в пределах компетенции Образовательной организации и требований законодательства Российской Федерации), учет и хранение соответствующих документов;
3.6.   обеспечение функционирования сайта,ЭИОС и информационной безопасности, предотвращение несанкционированного доступа;
3.7.  рассмотрение обращений субъектов персональных данных и взаимодействие с уполномоченным органом по защите прав субъектов персональных данных;
3.8.  иные цели при наличии правовыхоснований.


4.  КАТЕГОРИИ СУБЪЕКТОВ И ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1.  Категории субъектовперсональных данных:
-  поступающие на обучение(заявители);
-  обучающиеся (слушатели) и выпускники;
-     законные представители несовершеннолетних обучающихся (при наличии);
-  заказчики платных образовательных услуг (при наличии);
-   посетители сайта и пользователи ЭИОС/личного кабинета (в части данных, формируемых при использовании сервисов).
4.2.   Категории  персональных  данных  (в  объеме,  необходимом  и достаточном для целей обработки):
-  идентификационные данные: фамилия, имя, отчество; дата рождения; иные данные идентификации;
-  контактные данные:телефон; email; адрес (при необходимости);
-  данные документов, удостоверяющих личность (при необходимости);
-   сведения об образовании и квалификации (для ДПО — при необходимости): сведенияо документе СПО/ВОи (или) получении СПО/ВО, реквизиты документа;
-     сведения, связанные с обучением: программа, сроки, результаты контроля и аттестации, выполненные задания, иные сведения в ЭИОС;
-сведения, связанные с оплатой (для платных услуг): факт оплаты, сумма, даты, реквизиты платежа; при этом банковские реквизиты карты Оператором не запрашиваются и не обрабатываются, если обработка платежа осуществляется платежным провайдером;
-  технические данныепри использовании сайта/ЭИОС: IP-адрес, cookies, сведения о браузере/устройстве, журналы событий (логи), идентификаторы сессий и иные данные для обеспечения работы сервисов и информационной безопасности.
4.3.    Оператор не требует предоставления избыточных персональных данных и не обрабатывает их без правового основания.

5.  ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ
5.1.  Обработка персональных данных осуществляется с использованием средств автоматизации и (или) без использования таких средств, включая смешанную обработку.
5.2.     Получение персональных данных осуществляется от субъекта персональных данных и (или) его законного представителя (при наличии), а также от заказчика (при наличии) — в пределах, необходимых для исполнения договора и при наличии правового основания.
5.3.    Доступ к персональным данным предоставляется работникам и (или) лицам, действующим по поручению Оператора, только в пределах их полномочий и функциональных обязанностей.

6.        СРОКИ ХРАНЕНИЯ, ПРЕКРАЩЕНИЕ ОБРАБОТКИ И УНИЧТОЖЕНИЕ
6.1.  Персональные данные хранятся не дольше, чем этого требуют цели обработки, если иной срок не установлен федеральным законом, договором или иным соглашением.
6.2. Оператор прекращает обработку и уничтожает персональные данные либо обеспечивает их уничтожение в срок, не превышающий 30 (тридцати) дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором или законом.
6.3.   В случае отзыва согласия Оператор прекращает обработку и при отсутствии иных оснований уничтожает персональные данные либо обеспечивает их уничтожение в срок, не превышающий 30 (тридцати) дней с даты поступления отзыва, если иное не предусмотрено договором или законом.
6.4.        В случае выявления неправомерной обработки Оператор прекращает неправомерную обработку в срок, не превышающий 3 (трех) рабочих дней с даты выявления, а если обеспечить правомерность обработки невозможно — уничтожает персональные данные в срок, не превышающий 10 (десяти) рабочих дней с даты выявления неправомерной обработки.
6.5.   По требованию субъекта о прекращении обработки персональных данных Оператор прекращает обработку в срок, не превышающий 10 (десяти) рабочих дней, с возможностью продления не более чем на 5 (пять) рабочих дней при направлении мотивированного уведомления.
6.6.    Уничтожение персональных данных оформляется документально (актом/журналом) в порядке, установленном локальными актами Организации.

7.        ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ. ПОРУЧЕНИЕ ОБРАБОТКИ. ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА
7.1.  Оператор вправе поручать обработку персональных данных третьим лицам на основании договора (поручения) при соблюдении требований законодательства Российской Федерации и обеспечении конфиденциальности.
7.2.    Категории лиц, которым может поручаться обработка и (или) передаваться персональные данные (при наличии соответствующих договоров/правовых оснований): поставщик платформы ЭИОС; поставщик видеосвязи/вебинаров; поставщик хостинга/облачной инфраструктуры; платежный провайдер/банк; иные контрагенты.
7.3.    Трансграничная передача персональных данных Оператором не осуществляется.

8.  МЕРЫ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ. ИНЦИДЕНТЫ
8.1.   Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных.
8.2.   Меры защиты включают, в том числе: назначение ответственного лица; разграничение доступа; управление учетными записями и паролями; резервное копирование (при наличии); обучение работников; выявление и расследование инцидентов.
8.3.          В случае инцидента (неправомерная или случайная передача/доступ), повлекшего нарушение прав субъектов персональных данных, Оператор уведомляет уполномоченный орган по защите прав субъектов персональных данных: в течение 24 часов — об инциденте; в течение 72 часов — о результатах внутреннего расследования.
9.  ПРАВА СУБЪЕКТОВИ ПОРЯДОК ОБРАЩЕНИЙ
9.1. Субъект персональных данных имеет права, предусмотренные законодательством Российской Федерации, включая право на получение информации об обработке персональных данных, на доступ к персональным данным, на их уточнение, блокирование и уничтожение при наличии оснований, на отзыв согласия.
9.2. Обращение (запрос) направляется Оператору в письменной форме по адресу местонахождения Образовательной организации и (или) в электронной форме на email tya-ulyana@mail.ru, а также через ЭИОС/личный кабинет (при наличии функционала).
9.3. Оператор предоставляет ответ на обращение субъекта или его представителя в срок, не превышающий 10 (десяти) рабочих дней, с возможностью продления не более чем на 5 (пять) рабочих дней при направлении мотивированного уведомления.

10.  ДАННЫЕ САЙТА.COOKIES И АНАЛИТИКА
10.1.   При посещении сайта могут обрабатываться технические данные (IP-адрес, cookies, сведения о браузере/устройстве и иные данные) в целях обеспечения работы сайта и информационной безопасности.
10.2.      Пользователь вправе ограничить или отключить cookies в настройках браузера; это может повлиять на работу отдельных функций сайта.
10.3.         При использовании аналитики Оператор обеспечивает соблюдение требований законодательства Российской Федерации о персональных данных.

11.  ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
11.1.     Политика вступает в силу с даты, указанной в приказе об утверждении, и действует до ее отмены или утверждения новой редакции.
11.2.      Изменения и дополнения в Политику вносятся приказом Директора Образовательной организации. Актуальная редакция размещается на сайте Образовательной организации.
Made on
Tilda