Политика конфиденциальности по работе с персональными данными

Согласие на обработку персональных данных

Положение о конфиденциальной информации



Политика

конфиденциальности по работе с персональными данными


1. Термины и определения.

Персональные данные - любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных). Т.е. к такой информации, в частности, можно отнести любую предоставленную пользователем информацию: фамилия, имя, отчество, номер телефона, электронная почта, а также другую информацию.

Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных. При этом передача осуществляется в соответствии с законными предписаниями уполномоченных органов или в соответствии с условиями договора, при подписании которого Пользователь дает свое согласие на такую обработку.

Конфиденциальность персональных данных - обязательное для соблюдения допущенными к обработке персональных данных пользователей сотрудников Оператора требование надлежаще соблюдать правила их обработки, хранения, не допускать их распространения без согласия субъекта или иного законного основания, а также обеспечение Оператора необходимого режима сохранности персональных данных пользователя.

Использование персональных данных - действия (операции) с персональными данными, направленные на идентификацию Пользователя с целью предоставления доступа к Сайту и получение подтверждения достоверности указанной Пользователем информации.

Уничтожение персональных данных - действия, в результате которых невозможно восстановить содержание персональных данных в автоматизированной системе регистрации и учета Заказчиков Компании или уничтожение материальных носителей персональных данных. Уничтожение данных осуществляется в отношении Заказчиков, с которыми нет действующих договоров и истек срок хранения их данных, или по запросу Заказчика, отзывающего свое согласие на обработку персональных данных.

Информация - сведения (сообщения, данные) независимо от формы их представления.

Оператор - юридическое лицо, являющееся Государственным автономным профессиональным образовательным учреждением Чувашской Республики «Чебоксарский экономико-технологический колледж» Министерства образования Чувашской Республики (далее - Чебоксарский экономико-технологический колледж Минобразования Чувашии), осуществляющее обработку персональных данных пользователей Сайта, а  также определяющая цели обработки персональных данных, состав персональных данных, действия (операции), совершаемые с персональными данными, порядок хранения и уничтожения персональных данных пользователей.

Сайт - веб-сайт, расположенный по адресу https://chetk.info

Общедоступные персональные данные - персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности.

Согласие на обработку персональных данных – добровольное совершение конклюдентных действий Пользователем при осуществлении заполнения форм на сайте колледжа, а именно проставление отметки в соответствующей графе, которая предусмотрена для выражения Пользователем согласия с обработкой предоставленных им персональных данных (далее – ПДН) и безусловного принятия(акцепта) порядка и условий Пользовательского соглашения и настоящей Политики конфиденциальности по работе с ПДН Пользователей.

 

2. Общие положения

2.1. Настоящая Политика конфиденциальности по работе с персональными данными пользователей Сайта Чебоксарского экономико-технологического колледжа Минобразования Чувашии (далее – Политика безопасности) разработана в соответствии с положениями Конституции Российской Федерации, Гражданского кодекса Российской Федерации, Федерального закона "Об информации, информационных технологиях и о защите информации", Федерального закона 152-ФЗ "О персональных данных", иными нормативно-правовыми актами Российской Федерации в области информационной безопасности.

2.2. Цель разработки Политики конфиденциальности – определение порядка обработки и защиты персональных данных всех Пользователей Сайта колледжа, данные которых подлежат обработке исключительно в целях предоставления доступа к возможностям и сервисам Сайта и соблюдения законодательства РФ в области связи, обеспечения защиты прав и свобод человека и гражданина РФ при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, а также установление ответственности должностных лиц, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных.

 

3. Состав данных

 

3.1. Оператор настоящим уведомляет пользователей Сайта о том, что для повышения удобства работы на Сайте используются файлы cookie, сервис Яндекс. Метрика, который может получать доступ к персональным данным пользователей в связи с использованием Сайта пользователем. Оператор не получает доступа к полученным сервисами персональным данным Пользователя. Оставаясь на Сайте, Пользователь безусловно соглашается с политикой их применения колледжа.

3.2. В состав персональных данных Пользователей, обрабатываемых Оператором, входят:

3.2.1. Персональные данные, предоставляемые Пользователем в связи с заполнением форм, обращений на Сайте либо в случае регистрации для участия в проводимых колледжем конкурсах:

- Фамилии, имени, отчества, пол, дата рождения;

- сведений об адресе электронной почты;

- номер мобильного телефона;

3.2.2. Персональные данные, предоставляемые в связи с обращением Пользователя к Оператору с соответствующими запросами (об обработке ПДН, о прекращении обработки ПДН и др.):

- фамилию, имя, отчество обратившегося;

- сведения о причинах и цели обращения;

3.2.3. Дополнительные персональные данные Пользователя, предоставленные Пользователем по личной инициативе без истребования таковых Оператором.

3.3. Оператором собираются и хранятся данные, указанные в п.3.2. настоящей Политики конфиденциальности в электронном виде, содержащие сведения о Пользователе, полученные в результате заполнения и направления Пользователем установленной Оператором формы на Сайте, а также добровольного предоставления Пользователем дополнительных сведений о себе, в том числе в связи с проводимыми Оператором мероприятиями.

 

4. Цель обработки персональных данных

4.1. Цель обработки персональных данных Пользователя – осуществление комплекса действий, направленных на реализацию следующих задач:

- предоставления Пользователю информации о колледже, наших сервисах и мероприятиях;

- коммуникации с Пользователем, когда Вы обращаетесь к Оператору (форма обратной связи и проч.);

- выполнения полномочий и обязанностей, возложенных на колледж законодательством Российской Федерации;

4.2. Условием прекращения обработки персональных данных является ликвидация колледжа, а также соответствующее требование (запрос) Пользователя на удаление его персональных данных.

4.3. Обработка персональных данных осуществляется на основе принципов:

• законности целей и способов обработки персональных данных;

• добросовестности;

• соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных, а также полномочиям Оператора;

• соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных.

 

5. Сбор и защита персональных данных

5.1. Порядок получения (сбора) персональных данных:

5.1.1. Все персональные данные Пользователь предоставляет лично, добровольно в электронной форме, а также на бумажных носителях (копии) в случае выполнения требований Оператора, предусмотренных соответствующими соглашениями, стороной которых может выступать Пользователь.

5.1.2. Согласие Пользователя на обработку его персональных данных хранится в электронном виде.

5.1.3. Согласие Пользователя на обработку персональных данных для целей, указанных в разделе 4 настоящей Политики конфиденциальности действует до момента: достижения целей их обработки; в случае удаления учетной записи на Сайте – до даты удаления; либо до отзыва согласия Пользователем.

5.1.4. Обработка персональных данных Пользователя без их согласия осуществляется в следующих случаях:

- персональные данные являются общедоступными;

- по требованию полномочных государственных органов в случаях, предусмотренных законодательством РФ;

- обработка персональных данных осуществляется на основании действующего законодательства РФ;

- обработка персональных данных осуществляется для статистических целей при условии обязательного обезличивания персональных данных.

5.1.5. Оператор не запрашивает и не обрабатывает специальные категории персональных данных Пользователя: данные о его расовой, национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни.

5.2. Порядок обработки персональных данных:

5.2.1. Пользователь (субъект персональных данных) предоставляет Оператору достоверные сведения о себе.

5.2.2. К обработке персональных данных Пользователей могут иметь доступ только сотрудники колледжа, допущенные к работе с персональными данными Пользователя и подписавшие Соглашение о неразглашении персональных данных Пользователя.

 5.2.3. Сотрудники, допущенные к работе с персональными данными Пользователей, выполняют свои обязанности в соответствии с внутренними локальными нормативными актами, в частности в соответствии с настоящей Политикой конфиденциальности. С вышеуказанными данными сотрудниками проведен инструктаж по работе с персональными данными Пользователей.

5.2.4. Обработка персональных данных Пользователей может осуществляться исключительно в целях, установленных Политикой конфиденциальности и при соблюдении законодательства Российской Федерации.

5.2.5. При определении объема и содержания обрабатываемых персональных данных руководствуется Конституцией Российской Федерации, законодательством о персональных данных, и иными федеральными законами.

5.3. Хранение персональных данных

5.3.1. Персональные данные Пользователей в электронном виде хранятся на серверах колледжа.

5.3.2. Защита доступа персональным данным Пользователей обеспечивается:

- использованием лицензированных антивирусных программ, не допускающих несанкционированный вход и доступ к персональным данным Пользователей;

- разграничением прав доступа сотрудников с использованием учетной записи;

5.3.3. Ответы на письменные запросы других организаций и учреждений о персональных данных Пользователей даются только с письменного согласия самого Пользователя, если иное не установлено законодательством РФ. Ответы оформляются в письменном виде, на официальном бланке колледжа, и в том объеме, который позволяет не разглашать излишний объем персональных данных Пользователей. Персональные данные могут быть переданы по официальному запросу (предписанию) уполномоченных и компетентных государственных органов без получения согласия Пользователей.

 

6. Передача и хранение персональных данных

6.1. Передача персональных данных

6.1.1. Под передачей персональных данных Пользователя понимается передача информации по каналам связи и/или на материальных носителях.

6.1.2. При передаче персональных данных Пользователя Оператор должен соблюдать следующие требования:

- не сообщать третьим лицам персональные данные Пользователя в коммерческих целях;

- не сообщать персональные данные Пользователя третьей стороне без письменного согласия Пользователя, за исключением случаев, установленных законодательством РФ;

- уведомить лиц, получающих персональные данные Пользователя о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено;

- разрешать доступ к персональным данным Пользователей только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные Пользователей, которые необходимы для выполнения конкретных функций;

- осуществлять передачу персональных данных Пользователей в пределах в соответствии с настоящей Политикой конфиденциальности, локальной нормативной документацией и должностными инструкциями;

- предоставлять доступ Пользователей к своим персональным данным при обращении, либо при получении запроса Пользователя.

6.1.3. Оператором не осуществляется трансграничная передача персональных данных Пользователя.

6.2. Хранение персональных данных

6.2.1. Под хранением персональных данных Пользователей понимается существование записей в электронных системах (локальной сети) Оператора. Персональные данные Пользователей хранятся преимущественно на электронных носителях и обрабатываются с использованием автоматизированных систем, за исключением случаев, когда неавтоматизированная обработка персональных данных необходима в связи с исполнением требований законодательства.

6.2.2. Хранение персональных данных Пользователей может осуществляться не дольше, чем этого требуют цели обработки, если иное не предусмотрено законодательством РФ.

6.2.3. В течение срока хранения персональные данные не могут быть обезличены или уничтожены.

6.2.4. По истечении срока хранения персональные данные могут быть обезличены уничтожены в порядке, установленном действующим законодательством РФ.

 

7. Блокировка,  уничтожение персональных данных Пользователей

 

7.1. Порядок блокировки и разблокировки персональных данных:

7.1.1. Блокировка персональных данных Пользователей осуществляется с письменного заявления Пользователя.

7.1.2. Блокировка персональных данных подразумевает временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

7.1.3. Блокировка персональных данных Пользователей может быть временно снята, если это требуется для соблюдения законодательства РФ.

7.1.4. Разблокировка персональных данных Пользователей осуществляется с его письменного согласия (при наличии необходимости получения согласия) или заявления Пользователя.

7.1.5. Повторное согласие Пользователя на обработку его персональных данных (при необходимости его получения) влечет разблокирование его

персональных данных.

7.2. Порядок уничтожения персональных данных Пользователя

7.2.1. Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных, прекращение какого-либо доступа к персональным данным.

7.2.2. При уничтожении персональных данных Пользователя работники колледжа не могут получить доступ к персональным данным.

7.2.3. Операция уничтожения персональных данных необратима.

7.2.4. Срок уничтожения персональных данных соответствует сроку, определенному законодательством РФ.


8. Основные права и обязанности

8.1. Оператор имеет право:

8.1.1. получать от Пользователя достоверные информацию и (или) документы, содержащие персональные данные;

8.1.2. требовать от Пользователя персональных данных своевременного уточнения предоставленных персональных данных.

8.2. Оператор обязан:

8.2.1. обрабатывать персональные данные в порядке, установленном действующим законодательством Российской Федерации;

8.2.2. рассматривать обращения Пользователя персональных данных (его законного представителя) по вопросам обработки персональных данных и давать мотивированные ответы;

8.2.3. предоставлять Пользователю персональных данных (его законному представителю) возможность безвозмездного свободного доступа к его персональным данным;

8.2.4. принимать меры по уточнению, уничтожению персональных данных Пользователя персональных данных в связи с его (его законного представителя) обращением с законными и обоснованными требованиями;

8.2.5. организовывать защиту персональных данных в соответствии с требованиями законодательства Российской Федерации.

8.3. Пользователь персональных данных имеют право:

8.3.1. на полную информацию об их персональных данных, обрабатываемых Оператором;

8.3.2. на доступ к их персональным данным, включая право на получение копии любой записи, содержащей их персональные данные, за исключением случаев, предусмотренных федеральным законом;

8.3.3. на уточнение их персональных данных, их блокирование или уничтожение в случаях, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;

8.3.4. на отзыв Согласия на обработку персональных данных;

8.3.5. на принятие предусмотренных законом мер по защите своих прав;

8.3.6. на осуществление иных прав, предусмотренных законодательством Российской Федерации.

8.4. Пользователи персональных данных обязаны:

8.4.1. предоставлять Оператору достоверные данные о себе;

8.4.2. сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.

8.5. Лица, передавшие Оператору недостоверные сведения о себе либо сведения о другом Пользователе персональных данных без согласия последнего, несут ответственность в соответствии с законодательством Российской Федерации.

 

9. Порядок рассмотрения споров

9.1. Все споры и разногласия, которые могут возникнуть между Оператором и Пользователем по вопросам, не нашедшим своего разрешения в тексте Политики, должны разрешаться путём переговоров.

9.2. Стороны обязаны соблюдать претензионный порядок разрешения споров. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем и Оператором, предъявляется претензия (письменное предложение о добровольном урегулировании спора). Срок рассмотрения претензии составляет 30 (тридцать) календарных дней с момента получения претензии, если иной порядок досудебного урегулирования не установлен действующим законодательством РФ.

9.3. При неурегулировании в процессе переговоров спорных вопросов, споры, вытекающие из Политики, разрешаются в суде общей юрисдикции по месту нахождения Оператора. К настоящей Политике и отношениям между Пользователем и Оператором применяется действующее законодательство Российской Федерации.

 

10. Заключительные положения

10.1. Настоящая Политика конфиденциальности вступает в силу с момента ее утверждения директором Чебоксарского экономико-технологического колледжа Минобразования Чувашии, действует бессрочно, до вступления в силу Политики конфиденциальности в новой редакции.

10.2. Оператор вправе в любое время вносить изменения в Политику конфиденциальности. При изменении Политики конфиденциальности Оператор уведомляет об этом Пользователей в порядке размещения новой редакции на Сайте по постоянному адресу: https://chetk.info/politika-obrabotki-personalnykh-dannykh/privacy_policy.php

10.3. Продолжение использования Сайта Пользователем после размещения Политики конфиденциальности в новой редакции признается Сторонами безусловным принятием Пользователем условий Политики конфиденциальности в полном объеме.

10.4. Настоящей Политикой утверждена форма Согласия на обработку персональных данных пользователей Сайта.

 

 

 





Версия для слабовидящих