На сайте используется Яндекс. Метрика, которая применяет cookie-файлы. Продолжая работу с сайтом, вы соглашаетесь на обработку персональных данных и с нашей политикой конфиденциальности.
Политика в области обработки персональных данных

ПОЛИТИКА В ОБЛАСТИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Негосударственного образовательного частного учреждения

«Средняя образовательная школа «Феникс» (далее НОЧУ «СОШ «Феникс»)

ИНН: 7 705 100 350, ОГРН: 1 107 799 019 107


Политика в области обработки персональных данных содержит правила, которых придерживается НОЧУ «СОШ «Феникс», а также его работники и привлекаемые им лица (далее также — Администрация) при обработке персональных данных Пользователей (далее также «Правила») и разработана в соответствии с положениями законодательства Российской Федерации.

Персональные данные — любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата, время и место рождения, адрес, а также другая информация.

Обработка персональных данных — действия (операции) с персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу третьим лицам, участвующим в исполнении Договора-оферты), обезличивание, блокирование, уничтожение персональных данных.

Субъект персональных данных (далее — Субъект, Пользователь) — физическое лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных.

1. ОБЩИЕ ПОЛОЖЕНИЯ.

1.1. Настоящие Правила устанавливают обязательства Администрации по неразглашению и обеспечению режима защиты конфиденциальности персональных данных, которые предоставляет Пользователь.

1.2. Использование Ресурса Пользователем означает согласие с Правилами и условиями обработки Администрацией персональных данных Пользователя.

В случае несогласия с условиями Правил Пользователь обязуется прекратить использование Ресурса и отказаться от акцепта Оферты.

1.3. Персональные данные, разрешенные к обработке в рамках настоящих Правил, предоставляются Пользователем добровольно путем заполнения различных форм на сайте Принципала, а также путем направления своих персональных данных Принципалу в переписке с его работниками, представителями или органами управления, при использовании ресурса Принципала, включая, но не ограничиваясь, следующей информацией: фамилия, имя, отчество, дата, месяц и год рождения, данные документа, удостоверяющего личность (паспорта), номер ИНН, фото и видео своего личного изображения, номер телефона, адрес регистрации, номер расчетного счета, наименование Банка, в котором открыт расчетный счет Агента, другую аналогичную информацию, сообщённую о себе Пользователем, и на основании которой возможна идентификация субъекта персональных данных, а также исполнение Договора.

1.4. Администрация вправе осуществлять с полученными персональными данными Пользователей все законные необходимые действия, связанные исключительно с достижением целей, обозначенных в разделе 2 Правил.

1.5. Любая иная персональная и конфиденциальная информация, неоговоренная выше подлежит надежному хранению и нераспространению Администрацией и Пользователем.

2. ОСНОВНЫЕ ПРИНЦИПЫ И ЦЕЛИ СБОРА ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ.

2.1. Администрация обрабатывает персональные данные, которые необходимы для предоставления Сервиса Пользователю.

2.2. Настоящим, Пользователь поручает Администрации и соглашается с тем, что Администрация:

— обрабатывает персональные данные Пользователя в целях предоставления доступа к Ресурсу и его функционалу, проверки, исследования и анализа таких данных, позволяющих поддерживать и улучшать действующий функционал Ресурса, разрабатывать новый функционал, а также в иных, предусмотренных настоящими Правилами, целях;

— принимает все необходимые меры для защиты персональных данных Пользователя от неправомерного доступа, изменения, раскрытия или уничтожения;

— предоставляет доступ к персональным данным Пользователя только тем работникам, подрядчикам и агентам Администрации, которым эта информация необходима для обеспечения функционирования Ресурса и предоставления Пользователям доступа к его использованию;

— будет и вправе использовать предоставленную Пользователем информацию, в том числе персональные данные, в целях обеспечения соблюдения требований действующего законодательства Российской Федерации (в том числе в целях предупреждения и/или пресечения незаконных и/или противоправных действий Пользователей);

— Администрация имеет право отправлять Пользователю уведомления о новых продуктах и услугах, специальных предложениях и различных событиях, если Администрацией получено такое согласие. Пользователь может отказаться от получения сообщений, направив Администрации письмо на адрес электронной почты с пометкой «Отказ от уведомлений».

2.3. Принципы обработки персональных данных Пользователей:

— обработка персональных данных должна осуществляться исключительно на законных основаниях и в интересах Пользователей;

— обработка персональных данных должна ограничиваться достижением конкретных законных целей;

— при обработке персональных данных обеспечивается точность, достаточность, а в необходимых случаях актуальность персональных данных;

— хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных.

2.4. Персональные данные Пользователя Администрация обрабатывает в целях:

— исполнения заключенных с Пользователем Договоров;

— идентификации и аутентификация Пользователя при использовании им Ресурса;

— установления с Пользователем обратной связи, включая направление уведомлений и запросов;

— исполнения договоров;

— подтверждения полноты персональных данных, предоставленных Пользователем;

— осуществления взаиморасчетов с Пользователем;

— сбора статистики;

— улучшения качества сервиса, удобства использования Ресурса и разработки новых продуктов;

— проведения маркетинговых (рекламных) мероприятий, направления предложений, продвижения на рынке услуг путем осуществления прямых контактов с потенциальными покупателями и потребителями при наличии согласия Пользователя.

2.5. Пользователь осведомлен и согласен, что для целей, предусмотренных в Правилах, Администрация вправе:

— собирать и использовать дополнительную информацию, связанную с Пользователем, получаемую в процессе доступа Пользователя к Ресурсу или от третьих лиц, и включающую в себя данные о технических средствах (в том числе, мобильных устройствах) и способах технологического взаимодействия с Сервисом (в т. ч. IP-адрес хоста, вид операционной системы Пользователя, тип браузера, географическое положение, данные о провайдере и иное), об активности Пользователя на Сервисе, Cookie, об информации об ошибках, выдаваемых Пользователям, о скачанных файлах, видео, инструментах, а также иные данные, получаемые установленными в Правилах способами;

— распоряжаться статистической информацией, связанной с функционированием Ресурса, а также информацией Пользователей для целей организации функционирования и технической поддержки Сервиса и исполнения условий настоящих Правил.

3. УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ.

3.1. Обработка персональных данных Пользователя осуществляется в сроки, определенные п. 3.5 Правил, любым законным способом, в том числе в информационных системах персональных данных, с использованием средств автоматизации (в виде электронных образов документов), за исключением случаев, когда неавтоматизированная обработка персональных данных необходима в связи с исполнением требований законодательства. Обработка персональных данных Пользователей осуществляется в соответствии с Конституцией Российской Федерацией, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», настоящими Правилами.

3.2. Источником информации обо всех персональных данных Пользователя является непосредственно сам Пользователь Ресурса. Заполняя любую форму и/или прикрепляя файл при использовании Ресурса, Пользователь тем самым дает согласие на обработку его персональных данных для целей, указанных в разделе 2 Правил. Пользователь подтверждает права и обязательства в отношении созданной таким образом своей учетной записи.

3.3. В отношении персональной информации Пользователя сохраняется ее конфиденциальность, кроме случаев добровольного предоставления Пользователем информации о себе для общего доступа неограниченному кругу лиц. При использовании Ресурса Пользователь соглашается с тем, что определенная часть его персональной информации в результате действий Пользователя становится общедоступной для других Пользователей Ресурса и пользователей сети Интернет, может быть скопирована и/или распространена такими Пользователями, с учетом доступных настроек конфиденциальности.

3.4. Администрация принимает необходимые организационные и технические меры для защиты персональной информации Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.

3.5. Администрация хранит информацию о Пользователе в течение периода предоставления последнему доступа к Ресурсу, а далее бессрочно с момента прекращения такого доступа по любым основаниям. В случае получения Администрацией заявления от Пользователя об отзыве согласия на обработку, Администрация прекращает обработку персональных данных Пользователя с даты, указанной в заявлении, но не ранее даты, следующей за датой фактического получения Администрацией отзыва.

3.6. Администрация осуществляет хранение персональных данных Пользователя и его сотрудников. При этом Пользователь гарантирует, что получил согласие каждого своего сотрудника на передачу его персональных данных Администрации.

Администрация, являясь обработчиком персональных данных по поручению Пользователя, не обязана получать согласие сотрудников Пользователя на обработку их персональных данных. Безоговорочно принимая условия настоящих Правил, Пользователь подтверждает, что он заблаговременно получил согласие своих сотрудников на передачу Администрации их персональных данных.

Ответственность перед сотрудниками Пользователя, чьи персональные данные обрабатываются Администрацией по поручению Пользователя, Пользователь несет самостоятельно.

Администрация обрабатывает персональные данные сотрудников Пользователя полностью в соответствии с положениями, предусмотренными настоящими Правилами.

3.7. Администрация осуществляет обработку персональных данных следующими способами: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств. Обработка персональных данных Пользователей осуществляется в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».

Хранение Персональных данных Пользователей осуществляется исключительно на электронных носителях и обрабатываются с использованием автоматизированных систем, за исключением случаев, когда неавтоматизированная обработка персональных данных необходима в связи с исполнением требований законодательства.

3.8. Администрация может осуществлять передачу персональных данных Пользователей, включая трансграничную передачу на территорию иностранных государств, при условии получения согласия Пользователя и обеспечения необходимой защиты прав субъектов персональных данных, контрагентам Администрации, которые привлекаются Администрацией для оказания услуг по поддержанию надлежащего технического состояния, работоспособности, модификации Ресурса. При этом хранение персональных данных граждан Российской Федерации за рубежом не осуществляется.

3.9. Если Пользователь не согласен с обработкой Администрацией его персональных, в том числе биометрических, данных, Пользователь не должен публиковать эту информацию или сообщать эти данные при использовании Ресурса. Как только Пользователь предоставит свои персональные, в том числе биометрические, данные, они будут доступны Администрации.

4. ОБЯЗАТЕЛЬСТВА СТОРОН.

4.1. Пользователь обязан:

— Предоставить корректную информацию о персональных данных, необходимую для целей, указанных в разделе 2 Правил.

— Обновить и (или) дополнить предоставленную информацию о персональных данных в случае изменения данной информации в рамках исполнения Договора.

4.2. Администрация обязана:

— Использовать полученную информацию исключительно для целей, указанных в разделе 2 Правил.

— Обеспечить хранение конфиденциальной информации в тайне.

— Принимать меры предосторожности для защиты конфиденциальности персональных данных Пользователя согласно порядку, обычно используемого для защиты такого рода информации в существующем деловом обороте.

— Осуществить блокирование персональных данных, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя, или его законного представителя, либо уполномоченного органа по защите прав субъектов персональных данных на период проверки, в случае выявления недостоверных персональных данных или неправомерных действий.

4.3. Администрация при обработке персональных данных обязана принимать необходимые правовые, организационные и технические меры для защиты персональных данных от несанкционированного, неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных, путем:

— разработки и внедрения в организации документов, регламентирующих работу с персональными данными;

— ограничения и регламентации состава работников, имеющих доступ к персональным данным;

— реализации разрешительной системы доступа Пользователей к информационным ресурсам, программно-аппаратным средствам обработки и защиты информации;

— осуществления антивирусного контроля, предотвращения внедрения в корпоративную сеть вредоносных программ (программ-вирусов) и программных закладок;

— обнаружения вторжений в корпоративную сеть Администрации, нарушающих или создающих предпосылки к нарушению установленных требований по обеспечению безопасности персональных данных;

— резервного копирование информации.

4.4. При определении объема и содержания обрабатываемых персональных данных Администрация руководствуется Конституцией Российской Федерации, Федеральным закон от 27.07.2006 № 152-ФЗ «О персональных данных», настоящими Правилами.

4.5. Администрация обязуется обеспечить недопущение несанкционированного и нецелевого доступа к персональным данным Пользователей Сервиса.

При этом санкционированным и целевым доступом к персональным данным Пользователей Сервиса будет считаться доступ уполномоченных Администрацией лиц в рамках целей деятельности и тематике Сервиса.

5. ОТВЕТСТВЕННОСТЬ СТОРОН И РАЗРЕШЕНИЕ СПОРОВ.

5.1. Администрация, не исполнившая свои обязательства, несёт ответственность перед Пользователем за прямой фактический ущерб в связи с неправомерным использованием персональных данных в соответствии с законодательством Российской Федерации.

5.2. В случае утраты или разглашения персональных данных Администрация не несёт ответственность, если данная информация:

— стала публичным достоянием до её утраты или разглашения;

— была получена от третьей стороны до момента её получения Администрацией;

— была разглашена с согласия Пользователя.

5.3. К Правилам и отношениям между Пользователем и Администрацией применяется действующее законодательство Российской Федерации.

В случае возникновения любых споров или разногласий, связанных с исполнением Правил, Пользователь и Администрация приложат все усилия для их разрешения путем проведения переговоров между ними. В случае, если споры не будут разрешены путем переговоров, споры подлежат разрешению в порядке, установленном действующим законодательством Российской Федерации.

5.4. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем и Администрацией, обязательным является предъявление претензии.

Получатель претензии в течение 30 (тридцати) дней со дня получения претензии, письменно уведомляет заявителя претензии о результатах ее рассмотрения.

При недостижении соглашения спор будет передан на рассмотрение в судебный орган в соответствии с действующим законодательством Российской Федерации.

6. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ.

6.1. Настоящие Правила действуют в течение неопределенного срока, а в части согласия Пользователя на обработку — до момента его отзыва Пользователем путем направления соответствующего уведомления на электронный адрес Администрации, а также путем письменного обращения по юридическому адресу Администрации. Выбранный способ обращения должен гарантировать возможность Администрации достоверно идентифицировать обратившееся лицо.

6.2. Правила являются открытым и общедоступным документом.

6.3. Пользователь может обратиться к Администрации с требованием об уточнении, изменении, блокировании, отзыве и т. д. своих персональных данных по адресу электронной почты feniksschool@mail.ru.
Политика обработки персональных данных

Негосударственное образовательное частное учреждение

«Средняя образовательная школа «Феникс»

ИНН: 7 705 100 350, ОГРН: 1 107 799 019 107

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Настоящая политика в отношении обработки персональных данных (далее — Политика) разработана во исполнение требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

1.2. Политика действует в отношении всех персональных данных, которые обрабатывает Негосударственное образовательное частное учреждение «Средняя образовательная школа «Феникс» (далее — Оператор, НОЧУ «СОШ «Феникс»).

1.3. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.

1.4. Во исполнение требований Закона о персональных данных настоящая Политика предоставляется по запросу Пользователя или публикуется на публичных источниках, принадлежащих Оператору.

1.5. Основные понятия, используемые в Политике:

персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (далее — Субъект персональных данных), в том числе полученная от посетителей и пользователей (далее — Пользователи) во время использования Сайта;

Оператор — НОЧУ «СОШ «Феникс», самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;

обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе:

• сбор;

• запись;

• систематизацию;

• накопление;

• хранение;

• уточнение (обновление, изменение);

• извлечение;

• использование;

• передачу (распространение, предоставление, доступ);

• обезличивание;

• блокирование;

• удаление;

• уничтожение;

автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники;

распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц;

предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному Субъекту персональных данных;

информационная система — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

1.6. Основные права и обязанности Оператора.

1.6.1. Оператор имеет право:

1) самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;

2) поручить обработку персональных данных другому лицу с согласия Субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных, соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Законом о персональных данных;

3) в случае отзыва Субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия Субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.

1.6.2. Оператор обязан:

1) организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных;

2) отвечать на обращения и запросы Субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;

3) сообщать в уполномоченный орган по защите прав Субъектов персональных данных (Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор)) по запросу этого органа необходимую информацию в течение 30 (Тридцати) дней с даты получения такого запроса.

1.7. Основные права Субъекта персональных данных:

1) получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются Субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим Субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;

2) требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;

3) выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения на рынке товаров, работ и услуг;

4) обжаловать в административном (через Роскомнадзор) или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных.

1.8. Контроль за исполнением требований настоящей Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора.

1.9. Ответственность за нарушение требований законодательства Российской Федерации в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.

1.10. Настоящая Политика применяется также ко всей информации, которую Оператор может получить о посетителях и пользователях Сайта.


2. ЦЕЛИ СБОРА ПЕРСОНАЛЬНЫХ ДАННЫХ

2.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

2.2. Обработке подлежат только персональные данные, которые отвечают целям их обработки.

2.3. Обработка Оператором персональных данных осуществляется в следующих целях:

• обеспечение соблюдения Конституции Российской Федерации, федеральных законов и иных нормативных правовых актов Российской Федерации;

• информирование Субъекта персональных данных посредством отправки электронных писем;

• осуществление гражданско-правовых отношений, в том числе предоставление доступа Пользователю к сервисам, информации и/или материалам, содержащимся на Сайте;

• в целях, указанных в таблице, приведенной ниже:


Цель № 1: поддержание связи с пользователем и его информирование


Категории и перечень обрабатываемых персональных данных

-Фамилия, имя, отчество

-Номер телефона

-Адрес электронной почты

-Иные персональные данные


Цель № 2: Идентификация стороны в рамках договоров и предоставление пользователю доступа к заказу товаров, услуг. Оформление и регулирование договорных отношений между Субъектом персональных данных и Оператором персональных данных.


Категории и перечень обрабатываемых персональных данных

-Фамилия, имя, отчество

-Данные документа, удостоверяющего личность

— ИНН

— Адрес регистрации

— Адрес места жительства

— Номер телефона

— Адрес электронной почты

— Иные персональные данные


Цель № 3: проведение рекламных и информационных рассылок


Категории и перечень обрабатываемых персональных данных

-Фамилия, имя, отчество

-Номер телефона

-Адрес электронной почты

-Иные персональные данные


Цель № 4: осуществление любых иных действий, разрешенных законодательством Российской Федерации и необходимых для взаимодействия Оператора персональных данных с Субъектом персональных данных


Категории и перечень обрабатываемых персональных данных

-Фамилия, имя, отчество

-Данные документа, удостоверяющего личность

-Адрес регистрации

-Адрес места жительства

-Номер телефона

-Адрес электронной почты

-Иные персональные данные


2.4. Обработка персональных данных осуществляется следующим образом:


1.Категории субъектов, чьи персональные данные обрабатываются

Покупатели, заказчики услуг, пользователи Сайта

2.Срок (до истечения наиболее раннего срока) их обработки и хранения

— До отзыва Субъектом согласия на обработку персональных данных

— До исключения Оператора из единого государственного реестра юридических лиц

— До момента принятия решения Оператора о прекращении обработки персональных данных с уничтожением базы данных

3. Способы обработки и хранения

Автоматизированная и неавтоматизированная

4. Порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований

Уничтожение персональных данных происходит посредством их удаления из информационной системы Оператора. Документальной фиксацией уничтожения персональных данных является оформление соответствующего акта о прекращении обработки персональных данных.

3. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Правовыми основаниями обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
• Конституция Российской Федерации;
• Гражданский кодекс Российской Федерации;
• Налоговый кодекс Российской Федерации;
• иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.
3.2. Правовым основанием обработки персональных данных также являются:
• договоры, заключаемые между Оператором и Субъектом персональных данных;
• согласие Субъектов персональных данных на обработку их персональных данных, полученное на бумажном носителе, устно или в электронном виде (в том числе путем проставления соответствующей галочки на Сайте).

4. ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в разделе 2 настоящей Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.

4.2. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством РФ.

4.3. Также на Сайте осуществляется сбор и обработка обезличенных данных о посетителях (в т.ч. файлов «cookies») с помощью сервисов Интернет-статистики, о чем Пользователь уведомляется отдельным сообщением. При отсутствии такого уведомления файлы «cookies» не собираются.

5. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.

5.2. Обработка персональных данных осуществляется с согласия Субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.

5.3. Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных.

5.4. Обработка персональных данных осуществляется Оператором лично или с привлечением третьих лиц.

5.5. Обработка персональных данных осуществляется путем:

• получения персональных данных в устной и (или) письменной форме непосредственно от Субъектов персональных данных или их уполномоченных представителей;

• получения персональных данных из общедоступных источников;

• внесения персональных данных в журналы, реестры и информационные системы Оператора;

• использования иных способов обработки персональных данных.

5.6. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия Субъекта персональных данных, если иное не предусмотрено федеральным законом. Согласие на обработку персональных данных, разрешенных Субъектом персональных данных для распространения, оформляется отдельно от иных согласий Субъекта персональных данных на обработку его персональных данных.

Требования к содержанию согласия на обработку персональных данных, разрешенных Субъектом персональных данных для распространения, утверждены Приказом Роскомнадзора от 24.02.2021 № 18 «Об утверждении требований к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения».

5.7. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Пенсионный фонд Российской Федерации, Фонд социального страхования и другие уполномоченные органы государственной власти, органы местного самоуправления и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.

5.8. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:

• определяет угрозы безопасности персональных данных при их обработке;

• разрабатывает и утверждает документы, регулирующие отношения в сфере обработки и защиты персональных данных;

• создает необходимые условия для работы с персональными данными;

• организует учет документов, содержащих персональные данные;

• организует работу с информационными системами, в которых обрабатываются персональные данные;

• хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;

• организует обучение работников Оператора, осуществляющих обработку персональных данных.

5.9. Оператор осуществляет хранение персональных данных в форме, позволяющей определить Субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом или договором.

5.10. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных физических лиц с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.

5.11. В случае выявления неточностей в персональных данных, Субъект персональных данных может актуализировать их самостоятельно, путем направления Оператору уведомления на адрес электронной почты или в иных мессенджерах с пометкой «Актуализация персональных данных».

5.12. Субъект персональных данных может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора с пометкой «Отзыв согласия на обработку персональных данных».

6. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОТВЕТЫ НА ЗАПРОСЫ СУБЪЕКТОВ НА ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ

6.1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, предоставляются Оператором Субъекту персональных данных или его представителю при обращении либо при получении запроса Субъекта персональных данных или его представителя.

В предоставляемые сведения не включаются персональные данные, относящиеся к другим Субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.

Запрос должен содержать:

• полный номер основного документа, удостоверяющего личность Субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;

• сведения, подтверждающие участие Субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;

• подпись Субъекта персональных данных или его представителя.

Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.

Если в обращении (запросе) Субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.

Право Субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с ч. 8 ст. 14 Закона о персональных данных, в том числе если доступ Субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.

6.2. В случае выявления неточных персональных данных при обращении Субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.

В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных Субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение 7 (Семи) рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.

6.3. В случае выявления неправомерной обработки персональных данных при обращении (запросе) Субъекта персональных данных или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса.

6.4. При достижении целей обработки персональных данных, а также в случае отзыва Субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:

• иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект персональных данных;

• оператор не вправе осуществлять обработку без согласия Субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;

• иное не предусмотрено другим соглашением между Оператором и Субъектом персональных данных.


НОЧУ «СОШ «Феникс»

ИНН: 7 705 100 350, ОГРН: 1 107 799 019 107
feniksschool@mail.ru
Вернуться на главную