Политика конфиденциальности и обработки персональных данных


Утверждена

Директором ГПОУ СПТ

Лысенко В.Г.

Политика обработки персональных данных

Настоящая Политика обработки персональных данных (далее – «Политика»):

действует в отношении всей информации, размещенной на сайте в сети Интернет по адресу: https://spt42.ru/(далее – «Сайт») во время использования Сайта, его сервисов, программ и продуктов;

определяет условия обработки персональных данных, права и обязанности Пользователя и Оператора, сведения о реализуемых мерах по защите обрабатываемых персональных данных.

В случае несогласия с условиями Политики Пользователь должен немедленно прекратить любое использование Сайта, его сервисов, программ и продуктов.

Термины и определения

  • персональные данные – информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
  • персональная информация- информация, которую Пользователь предоставляет о себе самостоятельно при регистрации (создании учетной записи) или в процессе использования Сервисов, включая персональные данные Пользователя;
  • Субъект персональных данных - Пользователь Сайта, его сервисов, программ и продуктов.
  • оператор персональных данных (оператор) – Государственное профессиональное образовательное учреждение "Сибирский политехнический техникум" осуществляющий обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
  • обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя, в том числе: сбор; запись; систематизацию; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передачу (распространение, предоставление, доступ); обезличивание; блокирование; удаление; уничтожение.
  • автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
  • распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
  • предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
  • блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
  • уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
  • обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
  • информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

Правовые основания обработки персональных данных

  • Федеральный закон РФ от 27.07.2006 №149-ФЗ "Об информации, информационных технологиях и о защите информации".
  • Иные Федеральные законы и принятые на их основе нормативные правовые акты, регулирующие деятельность Оператора.
  • Договоры, заключаемые между Оператором и субъектом персональных данных.
  • Локальные правовые акты Оператора.
  • Согласие на обработку персональных данных (в случаях, прямо не предусмотренных законодательством РФ, но соответствующих полномочиям оператора).

Права и обязанности сторон

Пользователь вправе:

  • Самостоятельно, свободно, в своих интересах принимать решение об использовании Сайта и предоставления персональных данных.
  • Получать информацию у Оператора о способах обработки персональных данных
  • Уведомить Оператора необходимости уточнения или дополнения персональных данных
  • Отозвать согласие на обработку персональных данных
  • Запросить удаление персональных данных, за исключением персональных данных, которые Оператор обязан обрабатывать в соответствии с Законодательством Российской Федерации.

Оператор вправе:

  • Поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Федеральным законом «О персональных данных».
  • Вправе в любой момент вносить изменения в настоящую Политику в соответствии с изменением требований Законодательства Российской Федерации, с предварительным уведомлением Пользователя.

Пользователь обязан:

  • Предоставить полную и достоверную информацию о персональных данных, необходимую для пользования Сайтом. Обновлять, дополнять предоставленную информацию о персональных данных в случае изменения данной информации.
  • В случае предоставления Оператору персональных данных другого человека и пользования Сайтом от его имени, нести полную ответственность за то, что лицо или лица, чьи персональные данные предоставил Пользователь, осведомлены об этом, понимают и согласны с тем, как Оператор использует их данные (в соответствии с настоящей Политикой).

Оператор обязан:

  • Использовать полученную информацию исключительно для целей, указанных в настоящей Политике.
  • Предоставить субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных.
  • Обеспечить хранение конфиденциальной информации в тайне, не разглашать без предварительного письменного разрешения Пользователя, не осуществлять продажу, обмен, опубликование либо разглашение иными возможными способами переданных персональных данных Пользователя, за исключением предусмотренных настоящей Политикой.
  • Принимать все необходимые меры предосторожности для защиты конфиденциальности персональных данных Пользователя.
  • Осуществить блокирование, уничтожение персональных данных, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя.

Цели обработки персональных данных

Персональные данные: ФИО, Номер телефона, EMail

Категория персональных данных: Общая

Категория субъектов персональных данных: Клиенты и контрагенты (физ.лица) / Представители или работники клиентов и контрагентов

Цель обработки персональных данных: Установление с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта, оказание образовательных услуг, обработка запросов и заявок от Пользователя.

Персональные данные: IP-адрес, Файлы cookie, Информация о браузере Пользователя

Категория персональных данных: Общая

Категория субъектов персональных данных: Клиенты и контрагенты (физ.лица) / Представители или работники клиентов и контрагентов

Цель обработки персональных данных: Обеспечение работоспособности Сайта

Персональные данные: Файлы cookie

Категория персональных данных: Общая

Категория субъектов персональных данных: Клиенты и контрагенты (физ.лица) / Представители или работники клиентов и контрагентов

Цель обработки персональных данных: Статистические и иные исследования на основе обезличенной информации

Персональные данные: ФИО, Номер телефона, EMail, Паспортные данные серия, номер, код подразделения, дата выдачи, кем выдан, дата и место рождения (если необходимо для исполнения обязательств), Адрес постоянной регистрации (если необходимо для исполнения обязательств), Адрес места жительства (если необходимо для исполнения обязательств), Дата рождения (если необходимо для исполнения обязательств), Сведения об образовании (если необходимо для исполнения обязательств), Номер СНИЛС (если необходимо для исполнения обязательств), Изображение (если необходимо для исполнения обязательств), ФИО законного представителя если необходимо для исполнения обязательств), Номер телефона законного представителя если необходимо для исполнения обязательств), Адрес постоянной регистрации законного представителя если необходимо для исполнения обязательств), Место работы и должность законного представителя если необходимо для исполнения обязательств)

Категория персональных данных: Общая

Категория субъектов персональных данных: Клиенты и контрагенты (физ.лица) / Представители или работники клиентов и контрагентов

Цель обработки персональных данных: Заключение и исполнение договоров на оказание образовательных услуг

Согласие на обработку персональных данных

Условия предоставления Согласия:

  • Пользователь является дееспособным и совершеннолетним лицом и предоставляет полные и достоверные персональные данные.
  • В случае, если Пользователь не является дееспособным и совершеннолетним лицом, согласие на обработку Персональных данных предоставляет законный представитель Пользователя.
  • Оператор не проверяет достоверность предоставленных Пользователем персональных данных.
  • Пользователь несет ответственность за актуализацию персональных данных, в случае их изменения.
  • Согласие Пользователя является конкретным, предметным, информированным, сознательным и однозначным.

Выражением согласия на обработку персональных данных является:

  • заполнение формы обратной связи, в том числе заявки на обучение, заявки на использование других сервисов Сайта. Согласие на обработку своих персональных данных, внесенных в поля формы обратной связи, считается предоставленным в момент нажатия кнопки, подтверждающей отправку заявки (кнопки могут называться "Получить консультацию", "Отправить предложение", "Отправить" и иным аналогичным образом), а также проставления галочки в чек-боксе "Даю согласие на обработку персональных данных" или с аналогичным названием.
  • Совершение звонка Оператору и продолжение разговора с представителями Оператора.

Порядок и условия обработки персональных данных

Согласие на обработку персональных данных начинает действовать со дня предоставления такого согласия и в течение срока, необходимого для достижения целей обработки персональных данных, в том числе исполнения обязательств или до момента отзыва Пользователем указанного согласия, если иное не предусмотрено Законодательством РФ.

Оператор обрабатывает персональные данные с использованием автоматизированных систем, за исключением случаев, когда неавтоматизированная обработка персональных данных необходима в связи с исполнением требований законодательства.

Для обработки персональных данных Оператор использует базы, которые находятся только на территории Российской Федерации.

Обработка Оператором персональных данных включает в себя: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление третьим лицам), обезличивание, блокирование, удаление, уничтожение.

В отношении персональных данных Пользователя сохраняется их конфиденциальность, кроме случаев добровольного предоставления Пользователем информации о себе для общего доступа неограниченному кругу лиц.

Оператор принимает необходимые организационные и технические меры для защиты персональной информации Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц. К персональным данным имеют право доступа только сотрудники, имеющие соответствующее образование в области персональных данных.

Оператор обеспечивает контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.

Хранение персональных данных осуществляется с в течение срока, установленного законодательством РФ об образовании и архивном деле.

Предоставление Пользователем в соответствии с настоящей Политикой согласия на обработку персональных данных может быть в любой момент отозвано Пользователем. Оператор прекращает обработку персольных данных в случаях, если:

  1. Пользователь направил соответствующее заявление об отзыве согласия на обработку персональных данных и требовании об их уничтожении на адрес эл. почты: online_priemnaya@spt42.ru с темой письма "Обработка персональных данных".
  2. Истек срок хранения персональных данных.
  3. Достигнуты цели обработки персональных данных.

Передача персональных данных третьим лицам

Оператор вправе передать персональные данные Пользователя с его согласия третьим лицам (Партнерам) с целью:

  • обеспечения исполнения обязательств перед Пользователями, в том числе в рамках заключенного договора на оказание образовательных услуг. Объем передаваемых данных определяется условиями договоров;
  • обеспечения простого и удобного доступа Пользователя ко всем мероприятиям Оператора;
  • своевременного информирования о нововведениях и возможностях в сфере образования;
  • оптимизаций рассылок информационного и рекламного характера;
  • соблюдения требований действующего законодательства РФ.

Передача персональных данных Партнерам осуществляется только при соблюдении следующих условий:

  • Между Партнером и Оператором заключены соответствующие Договоры для передачу персональных данных;
  • Партнер обрабатывает персональные данные с использованием баз на территории Российской Федерации;
  • Партнер обеспечивает полную конфиденциальность персональных данных при обработке и не имеет права на их дальнейшую передачу и распространение;
  • Партнер гарантирует соблюдение следующих мер по обеспечению безопасности персональных данных при их обработке: использование средств защиты информации; обнаружение и фиксация фактов несанкционированного доступа к персональным данным и принятие мер по восстановлению персональных данных; ограничение доступа к персональным данным; регистрация и учет действий с персональными данными; контроль и оценка эффективности применяемых мер по обеспечению безопасности персональных данных.

Актуализация, исправление, удаление и уничтожение персональных данных

Оператор обязуется:

Предоставить по запросу Пользователя в порядке, установленном в ст.14 Федерального Закона №152 "О персональных данных" информацию о наличии персональных данных, относящихся к этому пользователю, а также предоставить возможность ознакомления с этими персональными данными в течение 10 (десяти) дней с даты получения запроса. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней, после того как отправлено в адрес Пользователя мотивированное уведомление с указанием причин продления срока.

Внести необходимые изменения в персональные данные Пользователя в срок, не превышающий 7 (семь) рабочих дней со дня предоставления Пользователем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными.

Уничтожить персональные данные Пользователя в срок, не превышающий 7 (семь) рабочих дней со дня предоставления Пользователем сведений, подтверждающих, что персональные данные являются незаконно полученными или не яюляются необходимыми для заявленной цели обработки.

Уведомить Пользователя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональные данные этого Пользователя были переданы.

Уточнить персональные данные, либо обеспечить их уточнение в случае подтверждения факта неточности персональных данных на основании сведений, представленных Пользователем либо уполномоченным органом по защите прав субъектов персональных данных или иных необходимых документов в течение 7 (семи) рабочих дней со дня представления таких сведений и снять блокирование персональных данных.

Сообщить в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 10 (десяти) рабочих дней с даты получения такого запроса. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней в случае направления оператором в адрес уполномоченного органа по защите прав субъектов персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.

Прекратить обработку персональных данных или обеспечить прекращение обработки персональных данных Партнерами в случае:

  • выявления неправомерной обработки персональных данных в срок, не превышающий 3 (трех) рабочих дней с даты этого выявления;
  • отзыва Пользователем согласия на обработку его персональных данных. Уничтожить или обеспечить уничтожение персональных данных в срок не превышающих 30 (тридцати) дней с даты поступления указанного отзыва, если иное не соглашением между оператором и субъектом персональных данных либо если оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных федеральными законами;
  • обращения субъекта персональных данных к оператору с требованием о прекращении обработки персональных данных оператор обязан в срок, не превышающий 10 (десяти) рабочих дней с даты получения оператором соответствующего требования, прекратить их обработку или обеспечить прекращение такой обработки (если такая обработка осуществляется лицом, осуществляющим обработку персональных данных);
  • достижения цели обработки, уничтожить или обеспечить уничтожение персональных данных в срок, не превышающий 30 (тридцати) дней с даты достижения цели обработки персональных данных.

Блокировать или обеспечить блокирование персональных данных Пользователя, в случае отсутствия возможности их уничтожения, и обеспечивает уничтожение персональных данных в срок не более чем 6 (шесть) месяцев, если иной срок не установлен федеральными законами.

Уведомлять Роскомнадзор в случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных:

  • в течение 24 часов о произошедшем инциденте, о предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, и предполагаемом вреде, нанесенном правам субъектов персональных данных, о принятых мерах по устранению последствий соответствующего инцидента.
  • в течение 72 часов о результатах внутреннего расследования выявленного инцидента, а также предоставляет сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии).

Обращение пользователей

При наличии у Пользователя вопросов, требований или запросов относительно обработки персональных данных, в том числе отзыва согласия на их обработку, или по любому иному вопросу необходимо направить свое обращение на электронную почту: online_priemnaya@spt42.ru.

Обращение должно быть отправлено с адреса электронной почты, предоставленному Пользователем Оператору на сайте или в договоре в качестве уполномоченного адреса электронной почты.

Изменение политики

Оператор вправе вносить изменения в Политику в любое время с целью соблюдения требований законодательства РФ. Оператор обязуется не вносить изменений Политику, направленных на ограничение прав Пользователей.

Новая редакция Политики вступает в силу с момента ее размещения на сайте https://spt42.ru/ публикации новой редакции Политики означает полное принятие ее условий Пользователем.

В случае несогласия с новой редакцией Политики Пользователь должен немедленно прекратить использование Сайта и его сервисов.

Сведения об операторе

Государственное профессиональное образовательное учреждение "Сибирский политехнический техникум"

Юридический адрес: 650001, г. Кемерово, ул. 40 лет Октября, д. 4

ИНН: 4210002516

КПП: 420501001

Электронный адрес: guospospt@yandex.ru

Обучение Аренда общежития Добровольные пожертвования
Тех. поддержка сообщества