Политика обработки персональных данных
1. Общие положения
1.1. Настоящая политика в области обработки и защиты персональных данных оператора (далее - Политика) разработана в целях обеспечения защиты прав и свобод субъекта персональных данных при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну. Политика разработана в целях выполнения требований законодательства РФ в области обработки персональных данных раскрывает категории персональных данных, обрабатываемых оператором, цели, способы и принципы обработки, права и обязанности оператора при обработке, права субъектов персональных данных. Политика является общедоступным документом, декларирующим концептуальные основы деятельности оператора при обработке персональных данных.
1.2. Настоящая Политика разработана на основании: Конституции Российской Федерации; Трудового Кодекса Российской Федерации; Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных»; Федерального закона от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; Требований к защите персональных данных при их обработке в информационных системах персональных данных, утвержденных постановлением Правительства Российской Федерации от 1 ноября 2012 г. № 1119; Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утвержденного постановлением Правительства Российской Федерации от 15 сентября 2008 г. № 687.
1.3. Настоящей Политикой определяется порядок действий с персональными данными клиентов – физических лиц и представителей клиентов – юридических лиц, а также работников, бывших работников и соискателей на должности работников Частного общеобразовательного учреждения «Барнаульская классическая школа» (далее – ЧОУ «Барнаульская классическая школа» Учреждение, оператор).
1.4. В отношении сведений о субъектах персональных данных, позволяющих идентифицировать их личность, за исключением обезличенных и общедоступных персональных данных, в установленных федеральными законами случаях, должна обеспечиваться конфиденциальность таких сведений, что означает обязанность оператора не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных.
1.5. Защита персональных данных клиента от неправомерного их использования или утраты должна быть обеспечена оператором за счет его средств в порядке, установленном федеральным законом и другими нормативными документами Российской Федерации.
1.6. Политика является обязательной для исполнения всеми работниками ЧОУ «Барнаульская классическая школа».
1.7. Целями сбора персональных данных в Учреждении являются: оказание образовательных услуг ЧОУ «Барнаульская классическая школа»; организация кадрового учета организации, обеспечение соблюдения законов, заключение и исполнение обязательств по трудовым и гражданско-правовым договорам; ведение бухгалтерского учета; реализация пропускного режима в соответствии с внутренними нормативными актами; ведение кадрового делопроизводства, содействие работникам в трудоустройстве, обучении и продвижении по службе, пользовании льготами; исполнение требований налогового законодательства по вопросам исчисления и уплаты налога на доходы физических лиц, взносов во внебюджетные фонды и страховых взносов во внебюджетные фонды, пенсионного законодательства при формировании и передаче в ПФР персонифицированных данных о каждом получателе доходов, которые учитываются при начислении взносов на обязательное пенсионное страхование; заполнение первичной статистической документации в соответствии с трудовым, налоговым законодательством и иными федеральными законами. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
1.8. Правовыми основами для обработки персональных данных является совокупность правовых актов в области обработки персональных данных, во исполнение которых Учреждение ведет обработку персональных данных, являются, включая, но не ограничиваясь: Конституция РФ; статьи 86-90 Трудового кодекса РФ; главы 39-41 Гражданского кодекса РФ; уставные документы ЧОУ «Барнаульская классическая школа»; договоры, заключаемые между оператором и субъектом персональных данных; согласие на обработку персональных данных (в случаях, прямо не предусмотренных законодательством Российской Федерации, но соответствующих полномочиям оператора); настоящая Политика.
1.9. Оператор не осуществляет обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, и не производит трансграничную передачу персональных данных на территорию иностранного государства.
1.10. Категории субъектов персональных данных: работники оператора (в том числе бывшие), кандидаты на замещение вакантных должностей, а также родственники работников; клиенты и контрагенты оператора (физические лица); представители и работники клиентов ЧОУ «Барнаульская классическая школа» (юридические лица).
1.11. Настоящая Политика не распространяется на отношения, возникающие при организации хранения, комплектования, учета и использования содержащих персональные данные архивных документов в соответствии с законодательством об архивном деле в Российской Федерации, а также при обработке персональных данных, отнесенных в установленном порядке к сведениям, составляющим государственную тайну.
1.12. В случаях, не указанных в настоящей Политике, следует руководствоваться действующими федеральными законами и нормативными правовыми актами Российской Федерации, регулирующими порядок обработки персональных данных.
2. Основные понятия персональных данных
2.1. Для целей настоящей Политики используются следующие основные понятия: автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники; информация – сведения (сообщения, данные) независимо от формы их представления; информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств; обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных; обработка персональных данных – любое действия (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных; обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных. общедоступные персональные данные – персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта персональных данных или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности; оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными; блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных); клиент – физическое лицо или представитель (работник) юридического лица (субъект), использующие сайт в сети интернет по адресу: https://class-school.ru (далее – сайт, электронный сервис), с целью получения информационных и образовательных услуг. персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных); трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц; распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц; уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
3. Персональные данные работника
3.1. В данной категории субъектов оператором обрабатываются персональные данные в целях обеспечения соблюдения законов и иных нормативных правовых актов, содействия работникам в трудоустройстве, получении образования и продвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества:
Категория персональных данных: общие персональные данные
Способ обработки: автоматизированный и не автоматизированный
Срок обработки: В течение действия трудового договора и/или до достижения цели обработки
Срок хранения: До передачи в архив в соответствии с законодательством РФ
Перечень персональных данных:
- фамилия, имя, отчество;
- пол;
- гражданство;
- дата и место рождения;
- адрес места проживания;
- сведения о регистрации по месту жительства или пребывания;
- номера телефонов (домашний, мобильный, рабочий);
- адрес электронной почты;
- замещаемая должность;
- сведения о трудовой деятельности;
- идентификационный номер налогоплательщика;
- данные документа, подтверждающего регистрацию в системе индивидуального (персонифицированного) учета, в том числе в форме электронного документа;
- данные полиса обязательного медицинского страхования;
- данные паспорта или иного удостоверяющего личность документа;
- данные паспорта, удостоверяющего личность гражданина Российской Федерации за пределами территории Российской Федерации;
- данные трудовой книжки, вкладыша в трудовую книжку;
- сведения о воинском учете;
- сведения об образовании;
- сведения о получении дополнительного профессионального образования;
- сведения о владении иностранными языками;
- сведения о наградах, иных поощрениях и знаках отличия;
- сведения о дисциплинарных взысканиях;
- сведения, содержащиеся в материалах служебных проверок;
- сведения о семейном положении;
- сведения о близких родственниках, свойственниках;
- сведения, содержащиеся в справках о доходах, расходах, об имуществе и обязательствах имущественного характера;
- номер расчетного счета;
- информация об оформленных допусках к государственной тайне;
- иное.
Категория персональных данных: биометрические персональные данные
Способ обработки: автоматизированный и не автоматизированный
Срок обработки: В течение действия трудового договора и/или до достижения цели обработки
Срок хранения: До передачи в архив в соответствии с законодательством РФ
Перечень персональных данных:
- фото;
- видео.
3.2. Обработка персональных данных работника осуществляется на основании его письменного согласия, за исключением случаев, прямо предусмотренных действующим законодательством РФ.
3.3. Работник, как субъект персональных данных, имеет право на получение сведений: об операторе, о месте нахождения оператора; о наличии у оператора персональных данных, относящихся к соответствующему субъекту персональных данных; на подтверждение факта обработки персональных данных оператором, а также цели такой обработки; о способах обработки персональных данных, применяемые оператором; о лицах, которые имеют доступ к персональным данным или которым может быть предоставлен такой доступ; о перечне обрабатываемых персональных данных и источник их получения; о сроках обработки персональных данных, в том числе сроки их хранения; иные сведения, предусмотренные Законом о персональных данных или другими федеральными законами. Работник имеет право на ознакомление с персональными данными, за исключением случая, когда предоставление персональных данных нарушает конституционные права и свободы других лиц.
3.4. Работник имеет право: требовать от оператора уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки; доступа к своим персональным данным при личном обращении к представителю ЧОУ «Барнаульская классическая школа» при наличии паспорта; доступа к своим персональным данным при направлении письменного запроса, который должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных, сведения о дате выдачи указанного документа и выдавшем его органе и собственноручную подпись субъекта персональных данных; оформить доверенность на право доступа к его персональным данным; принимать предусмотренные законом меры по защите своих прав.
4. Персональные данные пользователей
4.1. В данной категории субъектов оператором обрабатываются персональные данные, полученные оператором в целях исполнения договора, стороной которого является субъект персональных данных, в частности, но не ограничиваясь, договором на оказание образовательных услуг и сопутствующих им услуг через электронный сервис в сети интернет по адресу: https://class-school.ru.
Категория персональных данных: только общие персональные данные
Способ обработки: автоматизированный
Срок обработки: Срок исполнения договора
Срок хранения: 3 года после окончания исполнения договора
Перечень персональных данных:
- фамилия, имя, отчество;
- пол;
- гражданство;
- дата и место рождения;
- адрес места проживания;
- сведения о регистрации по месту жительства или пребывания;
- номера телефонов (домашний, мобильный, рабочий);
- адрес электронной почты;
- идентификационный номер налогоплательщика;
- данные паспорта или иного удостоверяющего личность документа;
- номер расчетного счета;
- пользовательские данные (сведения о местоположении; тип и версия ОС; тип и версия Браузера; тип устройства и разрешение его экрана; источник, откуда пришел на сайт пользователь, с какого сайта или по какой рекламе; язык ОС и Браузера; какие страницы открывает и на какие кнопки нажимает пользователь; ip-адрес)
4.1.1. Представители/работники клиентов и контрагентов оператора (юридических лиц). В данной категории субъектов оператором обрабатываются персональные данные, полученные оператором в целях исполнения договора, стороной которого является клиент/контрагент (юридическое лицо):
Категория персональных данных: только общие персональные данные
Способ обработки: автоматизированный
Срок обработки: Срок исполнения договора
Срок хранения: 3 года после окончания исполнения договора
Перечень персональных данных:
- фамилия, имя, отчество;
- пол;
- номера телефонов (домашний, мобильный, рабочий);
- адрес электронной почты;
- замещаемая должность;
- данные паспорта или иного удостоверяющего личность документа;
- сведения об участии в управлении хозяйствующим субъектом (за исключением жилищного, жилищностроительного, гаражного кооперативов, садоводческого, огороднического, дачного потребительских кооперативов, товарищества собственников недвижимости и профсоюза, зарегистрированного в установленном порядке), занятии предпринимательской деятельностью.
4.2. Получение персональных данных клиента осуществляется (с представлением клиентом согласия на обработку персональных данных) через сайт https://class-school.ru, за исключением случаев, прямо предусмотренных действующим законодательством РФ. В случае недееспособности клиента или не достижения им возраста 15 лет согласие на обработку его персональных данных дает в письменной форме его законный представитель.
4.3. Сбор и обработка персональных данных на сайте https://class-school.ru (в т.ч. файлов cookie) осуществляется с помощью сервисов интернет статистики Яндекс Метрика.
4.4. Клиент, как субъект персональных данных, имеет право на получение сведений:
- об операторе, о месте нахождения оператора;
- о наличии у оператора персональных данных, относящихся к соответствующему субъекту персональных данных; на подтверждение факта обработки персональных данных оператором, а также цели такой обработки;
- о способах обработки персональных данных, применяемые оператором;
- о лицах, которые имеют доступ к персональным данным или которым может быть предоставлен такой доступ;
- о перечне обрабатываемых персональных данных и источник их получения;
- о сроках обработки персональных данных, в том числе сроки их хранения;
- о том, какие юридические последствия для субъекта персональных данных может повлечь за собой обработка его персональных данных; на ознакомление с персональными данными, за исключением случая, когда предоставление персональных данных нарушает конституционные права и свободы других лиц, на получение иных сведений в соответствии с федеральным законом.
4.5. Клиент имеет право: требовать от оператора уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки; доступа к своим персональным данным при личном обращении к представителю Оператора при наличии паспорта; доступа к своим персональным данным при направлении письменного запроса, который должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных, сведения о дате выдачи указанного документа и выдавшем его органе и собственноручную подпись субъекта Персональных данных; оформить доверенность на право доступа к его персональным данным; принимать предусмотренные законом меры по защите своих прав.
5. Сбор, обработка и хранение персональных данных
5.1. Все персональные данные субъекта следует получать у него самого. Информация о персональных данных субъекта предоставляется оператору субъектом устно, либо путем заполнения личных карточек формы Т-2 для работников, которые хранятся в личном деле в Учреждении. Если персональные данные субъекта возможно получить только у третьей стороны, то субъект должен быть уведомлен об этом и от него должно быть получено письменное согласие (либо письменный отказ). В письменном уведомлении оператор должен сообщить субъекту о целях, предполагаемых источниках и способах получения персональных данных, характере подлежащих получению персональных данных и последствиях отказа субъекта дать письменное согласие на их получение.
5.2. Учреждение не имеет права получать и обрабатывать персональные данные субъекта о его расовой, национальной принадлежности, политических взглядах, религиозных или философских убеждениях.
5.3. Обработка персональных данных должна осуществляться на основе принципов: на законной и справедливой основе; обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных; не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой. Обработке подлежат только персональные данные, которые отвечают целям их обработки; содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки; при обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или Поручителем, по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
5.4. Согласие субъекта персональных данных не требуется в случаях, определенных Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных» в пунктах 2-11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11, в том числе: обработка персональных данных осуществляется на основании федерального закона, устанавливающего цель, условия получения персональных данных и круг субъектов, персональные данные которых подлежат обработке, а также определяющего полномочия ЧОУ «Барнаульская классическая школа».
5.5. Письменное согласие субъекта на обработку своих персональных данных должно включать в себя: фамилию, имя, отчество; адрес субъекта персональных данных; номер основного документа, удостоверяющего его личность; сведения о дате выдачи указанного документа и выдавшем его органе; наименование и адрес ЧОУ «Барнаульская классическая школа», получающего согласие субъекта персональных данных; цель обработки персональных данных; перечень персональных данных, на обработку которых дается согласие субъекта персональных данных (в том числе формирование общедоступного источника персональных данных в соответствии с п. 5.7. Политики); наименование и адрес лица, осуществляющего обработку персональных данных по поручению ЧОУ «Барнаульская классическая школа», если обработка будет поручена такому лицу; перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых оператором способов обработки персональных данных; срок, в течение которого действует согласие, а также способ его отзыва, если иное не установлено федеральным законом; подпись, дату выдачи согласия.
5.6. Персональные данные субъектов хранятся в электронных базах данных и на бумажных носителях в Учреждении. Для этого используются специально оборудованные шкафы и сейфы. Личные дела уволенных (прошедших обследование, лечение) субъектов хранятся в архиве ЧОУ «Барнаульская классическая школа».
5.7. В целях информационного обеспечения деятельности ЧОУ «Барнаульская классическая школа» могут создаваться общедоступные источники персональных данных (в том числе справочники, электронные базы). В общедоступные источники персональных данных могут включаться фамилия, имя, отчество, должность, подразделение, служебные телефоны и адрес электронной почты.
5.8. Конкретные обязанности по ведению, хранению личных дел субъектов, заполнению, хранению и выдаче трудовых книжек, иных документов, отражающих персональные данные субъектов, возлагается на работников, ведущих работу по приему персонала.
5.9. Доступ к электронным базам данных предоставляется по имени пользователя и паролю в соответствии с правами пользователя (его компетенцией). Возможна передача персональных данных клиентов между структурными подразделениями с использованием учтенных съемных носителей или по внутренней сети ЧОУ «Барнаульская классическая школа» с использованием технических и программных средств защиты информации, с доступом только для работников ЧОУ «Барнаульская классическая школа» и его партнеров, допущенных к работе с персональными данными и только в объеме, необходимом данным работникам для выполнения ими своих должностных обязанностей.
5.10. Персональные данные субъектов хранятся не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении. Документы, содержащие персональные данные, подлежат хранению и уничтожению в порядке, предусмотренном архивным законодательством Российской Федерации.
5.11. При получении сведений, составляющих персональные данные субъектов заинтересованные лица имеют право получать только те персональные данные, которые необходимы для выполнения конкретных функций и заданий.
6. Передача персональных данных субъектов персональных данных
6.1. При передаче персональных данных субъектов работники ЧОУ «Барнаульская классическая школа», имеющие доступ к персональным данным, должны соблюдать следующие требования: не сообщать персональные данные субъекта третьей стороне без письменного согласия субъекта, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью субъекта, а также в других случаях, предусмотренных Трудовым кодексом РФ или иными федеральными законами. не сообщать персональные данные субъекта в коммерческих целях без его письменного согласия. предупредить лиц, получающих персональные данные субъекта, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено. разрешать доступ к персональным данным субъектов только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные субъектов, которые необходимы для выполнения конкретных функций.
7. Защита персональных данных
7.1. Защита персональных данных в Учреждении представляет собой принятие правовых, организационных и технических мер, направленных на: обеспечение защиты информации от неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении такой информации; соблюдение конфиденциальности информации ограниченного доступа; реализацию права на доступ к информации.
7.2. В целях обеспечения безопасности персональных данных при их обработке в электронных базах данных Учреждение обязано: установить перечень лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ; обеспечивать раздельное хранение персональных данных (материальных носителей), обработка которых осуществляется в различных целях; обеспечивать пропускной режим в соответствии с утвержденными документами по охране и осуществлению пропускного режима – в случаях, предусмотренных действующим законодательством Российской Федерации; обеспечивать в помещениях, в которых ведется работа с персональными данными, сохранность носителей персональных данных и средств защиты информации, а также исключать возможность неконтролируемого проникновения или пребывания в этих помещениях посторонних лиц; учитывать электронные носители информации, содержащие персональные данные, в журнале учета электронных носителей персональных данных.
7.3. Обеспечение безопасности персональных данных в информационных системах персональных данных осуществляется в соответствии с требованиями ст. 19 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных», Требованиями к защите персональных данных при их обработке в информационных системах персональных данных, утвержденных постановлением Правительства Российской Федерации от 1 ноября 2012г. №1119, нормативными и руководящими документами уполномоченных федеральных органов исполнительной власти.
7.4. Мероприятия по обеспечению безопасности персональных данных проводятся в соответствии с «Составом и содержанием организационным и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных», утвержденных приказом ФСТЭК России от 18.02.2013 № 21.
7.5. Выбор и реализация методов и способов защиты информации в информационной системе осуществляются на основе определяемых Учреждением угроз безопасности персональных данных (модели угроз) и в зависимости от уровня защищенности информационной системы, определенного в соответствии с «Требованиями к защите персональных данных при их обработке в информационных системах персональных данных», утвержденными постановлением Правительства Российской Федерации от 1 ноября 2012 г. №1119.
7.6. Выбранные и реализованные методы и способы защиты информации в информационной системе должны обеспечивать нейтрализацию предполагаемых угроз безопасности персональных данных при их обработке в информационных системах в составе системы защиты персональных данных.
7.7. Обеспечение безопасности персональных данных в информационных системах персональных данных без использования средств автоматизации осуществляется в соответствии с требованиями Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утвержденного постановлением Правительства Российской Федерации от 15 сентября 2008 г. № 687.
7.8. Сотрудники ЧОУ «Барнаульская классическая школа», имеющие доступ к персональным данным, обязаны принимать необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, модифицирования, блокирования, копирования, распространения, а также от иных неправомерных действий в отношении данной информации.
8. Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных работников
8.1. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных работника, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с действующим законодательством Российской Федерации.
9. Взаимодействие оператора и субъекта персональных данных
9.1. Оператор обязан сообщать субъекту персональных данных или его представителю информацию об осуществляемой обработке личных данных такого субъекта по поступлении к оператору соответствующих запросов от субъекта персональных данных и их представителей, а также уполномоченных органов по поводу неточности персональных данных, неправомерности их обработки, отзыва согласия, доступа субъекта персональных данных к своим данным.
9.2. Запрос субъекта персональных данных может быть направлен на бумажном носителе, а также может быть подан через сайт или направлен на электронную почту.
9.3. Оператор обязан в течение 10 рабочих дней осуществить реагирование на поступивший запрос и сообщить субъекту персональных данных о результатах его рассмотрения.
9.4. Ответ на запрос может быть направлен субъекту тем же способом, которым был получен от него запрос, либо на бумажном носителе по месту его жительства (если оно известно оператору).
10. Заключительные положения
10.1. Настоящая Политика вступает в силу с момента официального опубликования на сайте https://class-school.ru и действует бессрочно.
10.2. Внесение изменений и дополнений в настоящую Политику осуществляется путем издания приказов, распоряжений директором ЧОУ «Барнаульская классическая школа».
10.3. Ознакомление работников ЧОУ «Барнаульская классическая школа» с настоящей Политикой осуществляется на бумажном носителе под личную подпись.
10.4. Издание и раскрытие неограниченному кругу лиц настоящей Политики оператора в области персональных данных осуществляется путем её опубликования на сайте ЧОУ «Барнаульская классическая школа».
10.5. Приложениями к настоящей Политике являются:
- Согласие на обработку персональных данных работника (соискателя);
- согласие на обработку персональных данных клиентов - физических лиц (для сайта);
- согласие на обработку персональных данных представителей / работников контрагентов (юридических лиц).
Согласие на обработку персональных данных
Пользователь, оставляя обращение на интернет-сайте https://classschool.ru, предоставляет настоящее Согласие на обработку персональных данных (далее – Согласие). Действуя свободно, своей волей и в своем интересе, а также подтверждая свою дееспособность, в соответствии с Федеральным законом от 27.07.2006г. №152-ФЗ «О персональных данных» и иными нормативноправовыми актами Пользователь принял решение о предоставлении своих персональных данных (далее – «ПД») и дает согласие на их обработку ЧОУ «Барнаульская классическая школа» (далее – «Оператор ПД»), на следующих условиях:
- Настоящее согласие дается на обработку ПД как без использования средств автоматизации, так и с их использованием;
- Согласие дается на обработку следующих персональных данных Пользователя: фамилия, имя, отчество, год, месяц, дата рождения, место рождения, адрес, паспортные данные; номера контактных телефонов, адреса электронной почты; место работы и занимаемая должность; пользовательские данные (сведения о местоположении; тип и версия ОС; тип и версия Браузера; тип устройства и разрешение его экрана; источник, откуда пришел на сайт пользователь, с какого сайта или по какой рекламе; язык ОС и Браузера; какие страницы открывает и на какие кнопки нажимает пользователь; ip-адрес).
- Персональные данные не являются общедоступными.
- Цель обработки ПД: обработка входящих запросов физических лиц с целью исполнения обязательств по формированию заказов и доставке отправлений, а также аналитики действий физического лица на веб-сайте и функционирования веб-сайта, проведения рекламных и новостных рассылок; заключение и исполнение договора об оказании услуг.
- Основанием для обработки ПД являются: ст. 24 Конституции Российской Федерации, ст.6 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных», настоящее Согласие на обработку персональных данных.
- В ходе обработки с ПД будут совершены следующие действия: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
- ПД обрабатываются до отказа (отписки) физического лица от рекламных и новостных рассылок. Также обработка ПД может быть прекращена по запросу субъекта ПД. Хранение ПД, зафиксированных на бумажных носителях, осуществляется согласно Федеральному закону № 125- ФЗ «Об архивном деле в Российской Федерации» и иным нормативноправовым актам в области архивного дела и архивного хранения. Согласие может быть отозвано субъектом ПД или его представителем путем направления Оператору ПД соответствующего письменного заявления по адресу: 656045, г. Барнаул, Змеиногорский тракт, 45а.
- В случае отзыва субъектом ПД или его представителем согласия на обработку персональных данных Оператор ПД вправе продолжить обработку ПД без согласия субъекта ПД при наличии оснований, согласно пунктам 2-11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных».