Перейти к основному содержанию

Политика АНОО ДПО «Балтийская академия» в отношении обработки персональных данных

1. Общие положения

 

1.1. Политика АНОО ДПО «Балтийская академия» в отношении обработки персональных данных (далее - Политика) определяет общий порядок, принципы, цели и условия обработки персональных данных, осуществляемой в Автономной некоммерческой образовательной организации дополнительного профессионального образования «Балтийская академия», с использованием средств автоматизации, в том числе в информационно-телекоммуникационных сетях, или без использования таких средств, меры по обеспечению безопасности персональных данных при их обработке в Академии в целях реализации требований законодательства о персональных данных и обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну, а также устанавливает ответственность работников Академии, имеющих доступ к персональным данным и/или осуществляющих обработку персональных данных, за невыполнение положений законодательства Российской Федерации в области персональных данных.

1.2. Политика разработана в соответствии с Федеральным законом от 27.07.2007 № 152-ФЗ «О персональных данных», Федеральным законом от 29.12.2012 № 273-ФЗ «Об образовании в Российской Федерации», уставом Автономной некоммерческой образовательной организации дополнительного профессионального образования «Балтийская академия» (далее – Академия).

1.3. Политика является локальным нормативным актом Академии, утверждена ректором Академии в соответствии с компетенцией, установленной пунктом 7.4 Устава АНОО ДПО «Балтийская академия». 

Политика является общедоступным документом и подлежит опубликованию на официальном сайте Академии http://baltakadem.ru

1.4. Основные понятия, используемые в настоящей Политике:

персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);

персональные данные, разрешенные субъектом персональных данных для распространения - персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных биометрические персональные данные - сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность;

оператор персональных данных (оператор) - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными (применительно к настоящей Политике Академия – оператор персональных данных (оператор));

обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;

сбор персональных данных - действия, направленные на получение оператором персональных данных о субъекте (субъектах) персональных данных; удаление персональных данных - совокупность действий, направленных на исключение персональных данных из информационной системы или базы персональных данных;

доступ к персональным данным - возможность ознакомления с персональными данными, включая визуальное ознакомление и (или) копирование персональных данных;

систематизация персональных данных - упорядочение персональных данных, приведение их в согласованную, взаимосвязанную систему;

автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;

распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;

предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

веб-сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети Интернет по сетевому адресу http://baltakadem.ru

информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;

трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

пользователь - любой посетитель веб-сайта http://baltakadem.ru, веб-сайта http://baltscience.ru, веб-сайта https://edu.baltakadem.ru, мобильных приложений Оператора.

1.4. Настоящая Политика применяется ко всей информации, относящейся прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных), которую Оператор может получить в любой форме (на бумажном носителе или в электронном виде), а также ко всей информации о пользователях веб-сайта http://baltakadem.ru, веб-сайта http://baltscience.ru, веб-сайта https://edu.baltakadem.ru, мобильных приложений Оператора (далее Ресурсы), администрируемых или используемых Оператором.

Полная информация об объеме и категориях обрабатываемых персональных данных, категориях субъектов персональных данных содержится в разделе 5 настоящей Политики.

На Ресурсах Оператора, в частности на веб-сайте http://baltakadem.ru, происходит сбор и обработка обезличенных данных о посетителях с использованием сookies и иных сервисов интернет-статистики (Яндекс Метрика и Гугл Аналитика и других). Полная информация об использовании cookies и других средств веб-аналитики на веб-сайте http://baltakadem.ru и иных Ресурсах Академии содержится в 11 разделе настоящей Политики.

1.5. Название, адрес и контактные данные Оператора:

Полное наименование: Автономная некоммерческая образовательная организация дополнительного профессионального образования «Балтийская академия»

Сокращенное наименование: АНОО ДПО «БАЛТИЙСКАЯ АКАДЕМИЯ»

Адрес: 194021, г. Санкт-Петербург, муниципальный округ Светлановское вн.тер.г., 2-й Муринский пр-кт, д. 36, стр. 1, помещ. 310Н, офис 2

Адрес электронной почты: mail@baltakadem.ru

Контактный телефон: 8-800-234-28-45

1.6. Перед использованием Ресурсов пользователю необходимо ознакомиться с условиями настоящей Политики. Пользуясь Ресурсами, пользователь подтверждает, что ознакомился с условиями настоящей Политики в полном объеме до начала использования. Начало использования пользователем любого из Ресурсов в любой форме означает, что пользователь принял условия настоящей Политики и дал, в том числе, согласие на обработку персональных данных.

1.7. Политика может быть изменена Академией путем внесения изменений и/или дополнений, которые утверждаются в порядке, установленном для принятия настоящей Политики.

При внесении изменений и/или дополнений Политика утверждается в новой редакции с указанием даты последнего обновления и, являясь общедоступным документом, подлежит опубликованию Ресурсах, в том числе на официальном сайте Академии http://baltakadem.ru

Новая редакция Политики вступает в силу с момента ее размещения на Ресурсах. 

1.8. Дата принятия/обновления настоящей Политики – 14 мая 2024 года.

 

2. Принципы обработки персональных данных

 

2.1. Обработка персональных данных осуществляется Академией с соблюдением принципов и правил, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».

2.2. Обработка персональных данных в Академии производится на основе следующих принципов:

законности и справедливости;

осуществления обработки персональных данных только с согласия субъекта персональных данных на обработку его персональных данных в случаях, предусмотренных законодательством о персональных данных;

осуществления обработки персональных данных в отсутствие согласия субъекта персональных данных на обработку его персональных данных в случаях, предусмотренных законодательством о персональных данных;

защиты жизни, здоровья или иных жизненно важных интересов субъектов персональных данных, если получение согласия субъекта персональных данных невозможно;

ограничения достижением конкретных, заранее определенных и законных целей сбора персональных данных;

недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;

соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки, недопустимости избыточности обрабатываемых персональных данных по отношению к заявленным целям их обработки;

обеспечения точности персональных данных, их достаточности, а в необходимых случаях актуальности по отношению к целям обработки персональных данных, принятия необходимых мер либо обеспечения их принятия по удалению или уточнению неполных или неточных данных;

сохранности персональных данных (не раскрытие третьим лицам и не распространение без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом), т.е. конфиденциальности персональных данных.

 

3. Цели обработки персональных данных

 

3.1. Работники Академии, имеющие доступ к персональным данным и/или осуществляющие обработку персональных данных, осуществляют обработку персональных данных в целях осуществления видов деятельности, предусмотренных Уставом Академии, выполнения возложенных на Академию функций, полномочий и обязанностей, в том числе касающихся трудовых отношений и иных непосредственно связанных с ними отношений, бухгалтерского учета и налогообложения, заключения и исполнения договоров и соглашений, стороной в которых является Академия, рассмотрения обращений/запросов, противодействия коррупции, обеспечения воинского, паспортно-визового учетов и иной деятельности, сопряженной с основной деятельностью Академии.

3.2. В Академии могут обрабатываться персональные данные исключительно в целях, для которых они были собраны или получены. 

3.3. В частности, Академия может обрабатывать следующие персональные данные пользователей Ресурсов для достижения указанных целей: 

для обеспечения нормальной и безопасной работы, контроля использования и улучшения качества Ресурсов, сохранения предпочтений пользователя, проведения статистических, аналитических и иных исследований использования Ресурсов пользователем, направленных на корректировку содержания Ресурсов в соответствии с предпочтениями пользователя: IP-адрес, индивидуальный сетевой номер устройства (MAC-адрес, ID устройства), электронный серийный номер (IMEI, MEID), данные из cookies, информация о браузере, операционной системе, времени доступа, время посещения, поисковых запросах, соответствующие адреса веб-сайтов, автоматически собираемые системами веб-аналитики, используемыми в Ресурсах. Академия обрабатывает эти данные не более 12 месяцев с даты последнего посещения Ресурсов. Полная информация об использовании cookies и других средств веб-аналитики на веб-сайте http://baltakadem.ru и иных Ресурсах Академии содержится в 11 разделе настоящей Политики.

для регистрации и авторизации пользователя в Ресурсах, использования личных кабинетов, участия в программах лояльности Академии: имя, отчество (при наличии), фамилия, номер телефона, адрес электронной почты. Обязательные для функционирования сервисов и участия в программах лояльности Ресурсов данные отмечены специальным образом (*), иная информация предоставляется пользователем по его собственному желанию и на его усмотрение. Академия обрабатывает эти данные в течение всего срока пользования Ресурсами пользователем и участия в программах лояльности, а также не более 5 лет с даты последней авторизации. 

для получения новостей, информации о мероприятиях или услугах, проводимых конкурсах, рекламных акциях, скидках и специальных предложениях: адрес электронной почты, номер телефона. Маркетинговые коммуникации с пользователем допускаются только на основании соответствующего согласия пользователя, предоставляемого посредством Ресурсов, и только в течение срока, указанного в согласии.

для размещения заказов и приобретения образовательных услуг: имя, отчество (при наличии), фамилия, дата рождения, адрес проживания/регистрации, номер телефона, адрес электронной почты пользователя. Академия обрабатывает эти данные не более 5 лет с даты выполнения заказа пользователя. Если пользователь зарегистрирован в личном кабинете и/или является участником программы лояльности, Академия обрабатывает эти данные в течение всего срока пользования Ресурсами пользователем и участия в программах лояльности, а также не более 5 лет с даты последней авторизации 

для участия в конкурсах и акциях, организуемых Академией: имя, фамилия, идентификаторы в социальных сетях, фотографии и видеоролики. Академия обрабатывает эти данные в течение всего срока проведения конкурсов и акций, а также не более 3 лет с даты завершения. 

для предоставления поддержки по вопросам работы Ресурсов Академии, приобретения образовательных услуг и иным вопросам, контроля качества обслуживания, исследований удовлетворенности качеством предоставленных услуг, опросов пользователей: номер телефона, адрес электронной почты, имя, отчество (при наличии), фамилия, информация о заказах, записи звонков, а также любые иные данные, которые сообщит пользователь. Академия обрабатывает эти данные не более 3 лет с даты обращения. 

для обращений по поводу открытых вакансий: фамилия, имя, отчество (при наличии), сведения об опыте работы, контактная информация, резюме и иные сведения, содержащиеся в нем или иным образом дополнительно сообщенные Академии. Академия обрабатывает эти данные не более 12 месяцев с даты обращения, если соискатель не предоставит дополнительное согласие либо не будет принято решение о дальнейшем сотрудничестве. 

для обращений насчет партнерства: фамилия, имя, отчество (при наличии), сведения о бизнесе (видах деятельности), контактная информация, презентации и иные сведения, содержащиеся в нем или иным образом дополнительно сообщенные Академии. Академия обрабатывает эти данные не более 3 лет с даты обращения, если не будет принято решение о дальнейшем сотрудничестве. 

для соблюдения законодательства об образовании: фамилия, имя, отчество (при наличии), дата рождения, адрес регистрации/проживания, номер телефона, адрес электронной почты, история покупок пользователя, сведения об имеющемся у пользователя образовании (образовательный ценз для обучения по программам дополнительного профессионального образования). Академия обрабатывает эти данные не менее 5 лет с даты оказания образовательных услуг пользователю. 

3.4. Академия вправе в указанных целях вносить персональные данные в информационные системы, хранить и обрабатывать любыми не противоречащими законодательству способами. По достижению целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством, либо иное отдельно не согласовано сторонами, обрабатываемые персональные данные подлежат уничтожению.

 

4. Правовые основания, условия обработки персональных данных

 

4.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми работники Академии, имеющие доступ к персональным данным и/или осуществляющие обработку персональных данных, осуществляют обработку персональных данных, в том числе:

Гражданский кодекс Российской Федерации;

Трудовой кодекс Российской Федерации;

Налоговый кодекс Российской Федерации;

Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;

Федеральный закон от 29.12.2012 № 273-Ф3 «Об образовании в Российской Федерации»;

Федеральный закон от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации»;

Федеральный закон от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»;

Федеральный закон от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;

Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;

Федеральный закон от 28.03.1998 № 53-ФЗ «О воинской обязанности и военной службе»;

Постановление Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;

Постановление Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;

Приказ Роскомнадзора от 05.09.2013 № 996 «Об утверждении требований и методов по обезличиванию персональных данных»;

Приказ ФСТЭК России от 18.02.2013 № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;

иные федеральные законы и нормативные правовые акты, регулирующие вопросы обработки персональных данных;

устав АНОО ДПО «Балтийская академия»;

локальные нормативные акты Академии, регулирующие вопросы обработки персональных данных;

согласие на обработку персональных данных;

согласие на распространение персональных данных;

согласие на обработку персональных данных пользователя на Ресурсах Академии (веб-сайтах http://baltakadem.ruhttp://baltscience.ruhttps://edu.baltakadem.ru, мобильных приложениях) (Приложение 1 к настоящей Политике);

договоры (трудовые, гражданско-правовые), заключаемые между Академией и субъектом персональных данных.

4.2. Обработка персональных данных допускается в следующих случаях:

1) обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;

2) обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на Академию функций, полномочий и обязанностей;

3) обработка персональных данных необходима для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;

4) обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;

5) обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;

6) обработка персональных данных необходима для осуществления прав и законных интересов Академии или третьих лиц;

7) обработка персональных данных осуществляется в статистических или иных исследовательских целях, за исключением целей, указанных в статье 15 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», при условии обязательного обезличивания персональных данных;

8) осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом;

9) в иных случаях, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».

4.3. Особенности обработки специальных категорий персональных данных, а также биометрических персональных данных устанавливаются ст. 10, 11 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

 

5. Объем и категории обрабатываемых персональных данных,

категории субъектов персональных данных

 

5.1. С учетом целей обработки персональных данных и в зависимости от категории субъектов персональных данных уполномоченные работники Академии осуществляют обработку следующих категорий персональных данных:

фамилия, имя, отчество (при наличии) (в том числе предыдущие фамилии, имена, отчества (в случае их изменения);

число, месяц, год рождения;

место рождения;

пол;

сведения о гражданстве;

реквизиты документов, удостоверяющих личность (вид, серия, номер документа, дата его выдачи, наименование и код подразделения выдавшего органа);

адрес и дата регистрации по месту жительства (месту пребывания), адрес фактического проживания;

номер контактного телефона или сведения о других способах связи (в том числе адрес электронной почты);

реквизиты документа, подтверждающего регистрацию в системе индивидуального (персонифицированного) учета;

данные свидетельства о постановке на учет в налоговом органе;

данные полиса обязательного медицинского страхования;

сведения об образовании и реквизиты документов об образовании;

сведения о повышении квалификации и профессиональной переподготовке, о пройденных курсах, полученных сертификатах;

сведения о трудовой деятельности на бумажном носителе, заверенные надлежащим образом, или в форме электронного документа, подписанного усиленной квалифицированной электронной подписью;

сведения о воинском учете и реквизиты документов воинского учета;

данные документов о регистрации актов гражданского состояния (свидетельства о рождении, о заключении брака и т.п.);

сведения о доходах, расходах, об имуществе и обязательствах имущественного характера;

данные о номере расчетного счета и банковской карты;

сведения о социальных льготах и государственном социальном обеспечении;

сведения о ежегодных оплачиваемых отпусках, отпусках по беременности и родам, отпусках по уходу за ребенком, учебных отпусках и отпусках без сохранения денежного содержания;

сведения о наличии/отсутствии судимости;

сведения о совершенных правонарушениях субъектами персональных данных;

сведения о владении иностранным языком;

биографические данные (анкета, автобиография и т.п.);

сведения об ученых степенях и званиях;

сведения о государственных наградах, иных наградах и знаках отличия;

данные о публикациях и участии в грантах (конкурсах);

сведения об обучении (курс, школа, филиал, департамент, кафедра, вид образовательной программы, направление подготовки (специальность), профиль, направленность, форма обучения);

сведения об успеваемости;

данные документов, подтверждающих полномочия представителей (в том числе законных представителей) субъектов персональных данных;

данные листка нетрудоспособности;

сведения о наложенных штрафах, взыскиваемых алиментах и других задолженностях субъектов персональных данных;

данные о состоянии здоровья, медицинские карточки (в том числе анамнез, диагноз, результаты обследований), иная информация медицинского характера (в случаях, предусмотренных законодательством);

биометрические персональные данные (в том числе фото и видеоизображение);

иные персональные данные, необходимые для достижения целей, предусмотренных пунктом 3.1 настоящей Политики.

5.2. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, не допускается, за исключением случаев, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».

К исключительным случаям относится, в частности:

обработка персональных данных осуществляется в соответствии с законодательством о государственной социальной помощи, трудовым законодательством, пенсионным законодательством Российской Федерации;

обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных либо жизни, здоровья или иных жизненно важных интересов других лиц и получение согласия субъекта персональных данных невозможно;

обработка персональных данных осуществляется в медико-профилактических целях, в целях установления медицинского диагноза, оказания медицинских и медико-социальных услуг при условии, что обработка персональных данных осуществляется лицом, профессионально занимающимся медицинской деятельностью и обязанным в соответствии с законодательством Российской Федерации сохранять врачебную тайну;

обработка персональных данных осуществляется в соответствии с законодательством Российской Федерации об обороне, о безопасности, о противодействии терроризму, о транспортной безопасности, о противодействии коррупции, об оперативно-розыскной деятельности, об исполнительном производстве, уголовно-исполнительным законодательством Российской Федерации;

обработка персональных данных осуществляется в соответствии с законодательством об обязательных видах страхования, со страховым законодательством.

5.3. Обработка персональных данных о судимости может осуществляться в случаях и в порядке, которые определяются в соответствии с федеральными законами.

5.4. Работники Академии, имеющие доступ к персональным данным и/или осуществляющие обработку персональных данных, осуществляют обработку персональных данных в отношении следующих категорий субъектов персональных данных:

обучающиеся Академии, включая лиц, ранее обучавшихся в Академии;

поступающие на обучение в Академию;

представители/родители (иные законные представители) обучающихся и поступающих на обучение в Академию;

работники Академии, включая ранее работавших в Академии;

лица, претендующие на замещение вакантных должностей в Академии;

члены семьи, ближайшие родственники работников Академии;

лица, представляемые Академией к почетным званиям;

лица, персональные данные которых используются при осуществлении научной и научно-исследовательской деятельности Академии;

лица, персональные данные которых используются при проведении экспертиз, выполнении экспертных и экспертно-аналитических работ, подготовке экспертных заключений;

лица, персональные данные которых используются при приеме и обработке обращений и запросов субъектов персональных данных, их представителей, а также уполномоченных государственных органов;

лица, заключившие с Академией гражданско-правовые договоры;

лица, направленные в Академию в командировку;

лица, участвующие в научных конференциях, семинарах, совещаниях, проводимых в Академии;

лица, на общественных началах принимающие участие в деятельности Академии, в том числе посредством участия в коллегиальных органах Академии, другие взаимодействующие лица;

лица, персональные данные которых используются при осуществлении деятельности Педагогического совета Академии, деятельности Редакции средства массовой информации - сетевого издания «Электронный научный журнал «Вестник Балтийской академии»;

лица, являющиеся пользователями (посетителями) веб-сайта http://baltakadem.ru, веб-сайта http://baltscience.ru, веб-сайта https://edu.baltakadem.ru, мобильных приложений Оператора;

иные субъекты, обработка персональных данных которых необходима для достижения целей, предусмотренных пунктом 3.1. настоящей Политики.

 

6. Порядок и условия обработки персональных данных

 

6.1. Обработка персональных данных работниками Академии, имеющими доступ к персональным данным и/или осуществляющими обработку персональных данных, осуществляется с соблюдением принципов и правил, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», иными федеральными законами, а также подзаконными правовыми актами, Уставом и локальными нормативными актами Академии.

6.2. Обработка персональных данных работниками Академии, имеющими доступ к персональным данным и/или осуществляющими обработку персональных данных, осуществляется путем совершения действий, указанных в пункте 3 статьи 3 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных) с использованием следующих способов:

автоматизированной обработки персональных данных;

обработки персональных данных без использования средств автоматизации;

смешанной обработки.

6.3. Обработка персональных данных работниками Академии, имеющими доступ к персональным данным и/или осуществляющими обработку персональных данных, осуществляется в течение срока, который не может быть дольше, чем этого требуют цели обработки персональных данных, указанные в пункте 3.1 настоящей Политики, если иной срок обработки (в том числе хранения) персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.

6.4. Обработка персональных данных работниками Академии, имеющими доступ к персональным данным и/или осуществляющими обработку персональных данных, осуществляется с согласия субъекта персональных данных на обработку его персональных данных, если иное не предусмотрено законодательством Российской Федерации в сфере обработки персональных данных.

6.5. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных должно быть конкретным, информированным и сознательным. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом. В случае получения согласия на обработку персональных данных от представителя субъекта персональных данных работниками Академии, имеющими доступ к персональным данным и/или осуществляющими обработку персональных данных, проверяются полномочия данного представителя на дачу согласия от имени субъекта персональных данных (письменная доверенность, оформленная в соответствии со статьями 185 и 186 части первой Гражданского кодекса Российской Федерации, подтверждающая такие полномочия).

6.6. Согласие на обработку персональных данных может быть отозвано субъектом персональных данных. В случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Федеральном законе от 27.07.2006 № 152-ФЗ «О персональных данных» (пункты 2-11 части 1 статьи 6, часть 2 статьи 10 и часть 2 статьи 11).

6.7. В случаях, предусмотренных федеральным законом, обработка персональных данных осуществляется только с согласия в письменной форме субъекта персональных данных. Равнозначным содержащему собственноручную подпись субъекта персональных данных согласию в письменной форме на бумажном носителе признается согласие в форме электронного документа, подписанного в соответствии с федеральным законом электронной подписью. Согласие в письменной форме субъекта персональных данных на обработку его персональных данных должно включать в себя, в частности:

1) фамилию, имя, отчество (при наличии), адрес субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе;

2) фамилию, имя, отчество, адрес представителя субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе, реквизиты доверенности или иного документа, подтверждающего полномочия этого представителя (при получении согласия от представителя субъекта персональных данных);

3) наименование или фамилию, имя, отчество (при наличии) и адрес оператора, получающего согласие субъекта персональных данных;

4) цель обработки персональных данных;

5) перечень персональных данных, на обработку которых дается согласие субъекта персональных данных;

6) наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка будет поручена такому лицу;

7) перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых оператором способов обработки персональных данных;

8) срок, в течение которого действует согласие субъекта персональных данных, а также способ его отзыва, если иное не установлено федеральным законом;

9) подпись субъекта персональных данных.

Оригиналы подписанных субъектами персональных данных согласий не выдаются (не возвращаются).

6.8. В случае недееспособности субъекта персональных данных согласие на обработку его персональных данных дает законный представитель субъекта персональных данных.

6.9. В случае смерти субъекта персональных данных согласие на обработку его персональных данных дают наследники субъекта персональных данных, если такое согласие не было дано субъектом персональных данных при его жизни.

6.10. Если предоставление персональных данных является обязательным в соответствии с федеральным законом, работники Академии, осуществляющие обработку персональных данных, обязаны разъяснить субъекту персональных данных юридические последствия отказа предоставить его персональные данные.

6.11. Работники Академии, имеющие доступ к персональным данным и/или осуществляющие обработку персональных данных, вправе передавать персональные данные органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации.

6.12. Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора, в том числе государственного или муниципального контракта, либо путем принятия государственным или муниципальным органом соответствующего акта (поручения).

В поручении должны быть определены перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, и цели обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также должны быть указаны требования к защите обрабатываемых персональных данных в соответствии со статьей 19 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

Лицо, осуществляющее обработку персональных данных по поручению Оператора, не обязано получать согласие субъекта персональных данных на обработку его персональных данных.

В случае, если Оператор поручает обработку персональных данных другому лицу, ответственность перед субъектом персональных данных за действия указанного лица несет Академия. Лицо, осуществляющее обработку персональных данных по поручению оператора, несет ответственность перед Академией.

6.13. Работники Академии и иные лица, которым стали известны персональные данные, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом (конфиденциальность персональных данных).

6.14. Передаче персональных данных на территорию иностранного государства (трансграничная передача персональных данных) осуществляется работниками Академии, имеющими доступ к персональным данным и/или осуществляющими обработку персональных данных, с соблюдением требований и ограничений, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».

 

7. Организация обработки персональных данных. Меры по обеспечению

безопасности персональных данных

 

7.1. В Академии принимаются меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами. К таким мерам относятся:

7.1.1. Назначение ответственного за организацию обработки персональных данных в Академии, а также ответственного за организацию защиты персональных данных в Академии, ответственного(-ых) за обработку персональных данных в структурных подразделениях Академии;

7.1.2. Издание локальных нормативных актов Академии, определяющих политику Оператора в отношении обработки персональных данных, а также по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации о персональных данных, устранение последствий таких нарушений;

7.1.3. Применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в целях их защиты от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных, в том числе:

1) ограничение числа работников Академии (с регламентацией их должностей), имеющих доступ к персональным данным, работниками, должностные обязанности которых непосредственно связаны с необходимостью обработки персональных данных;

2) определение перечня документов, содержащих персональные данные;

3) рациональное размещение рабочих мест, на которых обрабатываются персональные данные, в том числе автоматизированных, в целях исключения бесконтрольной обработки персональных данных и исключения несанкционированного использования персональных данных;

4) регулярные проверки должностных лиц на знание ими требований нормативных правовых актов Российской Федерации в области обработки персональных данных и обеспечения безопасности информации (защиты персональных данных);

5) выявление нарушений при осуществлении обработки персональных данных и их устранение, в том числе связанных с нарушением требований к защите персональных данных и обеспечения безопасности информации;

6) проведение профилактической работы с должностными лицами, имеющими доступ к персональным данным, направленной на предупреждение случаев несанкционированной передачи таких данных;

7) внедрение технических средств охраны, программных средств защиты персональных данных на электронных носителях;

8) учет применяемых средств защиты персональных данных, эксплуатационной и технической документации к ним, носителей персональных данных;

9) организация защитных мероприятий при работе в информационных системах персональных данных Академии, в том числе:

определение перечня информационных систем персональных данных;

определение актуальных угроз безопасности персональных данных;

разработка систем защиты персональных данных;

применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;

проверка работоспособности указанных средств защиты информации;

определение круга работников, допущенных к работе с информационными системами персональных данных и правил доступа к таким информационным системам;

применение мер антивирусной защиты персональных данных;

обнаружение фактов несанкционированного доступа к персональным данным и принятие мер, в том числе по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них, восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

организация и проведение периодических проверок условий обработки персональных данных, определение по результатам указанных проверок мер, необходимых для устранения выявленных нарушений;

организация режима доступа к обрабатываемым персональным данным в информационных системах персональных данных, позволяющего идентифицировать лиц, осуществляющих обработку;

осуществление мониторинга обработки персональных данных для обнаружения фактов несанкционированного доступа к ним, выявления модифицированных или уничтоженных персональных данных вследствие несанкционированного доступа к ним для их последующего восстановления.

10) иные меры по обеспечению безопасности персональных данных.

7.1.4. Осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных положениям Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, настоящей Политике, иным локальным нормативным актам Академии;

7.1.5. Ознакомление работников Академии, имеющих доступ к персональным данным и/или осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, настоящей Политикой, локальными нормативными актами Академии по вопросам обработки персональных данных;

7.1.6. Организация иных мероприятий, предусмотренных законодательством Российской Федерации и локальными нормативными актами Академии.

7.2. При сборе персональных данных в Академии обеспечивается запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».

7.3. Вывод на печать документов, содержащих персональные данные, с помощью средств автоматизации, входящих или не входящих в состав информационных систем персональных данных, допускается в целях обработки в связи с исполнением служебных (трудовых) обязанностей, в том числе для передачи их печатных копий субъектам персональных данных, персональные данные которых они содержат, либо должностным лицам, допущенным к обработке персональных данных.

7.4. Обработка персональных данных без использования средств автоматизации осуществляется с учетом следующих особенностей:

1) персональные данные при их обработке, осуществляемой без использования средств автоматизации, должны обособляться от иной информации, в частности путем фиксации их на отдельных материальных носителях персональных данных, в специальных разделах или на полях форм (бланков);

2) при фиксации персональных данных на материальных носителях не допускается фиксация на одном материальном носителе персональных данных, цели обработки которых заведомо не совместимы; 

Для обработки различных категорий персональных данных, осуществляемой без использования средств автоматизации, для каждой категории персональных данных должен использоваться отдельный материальный носитель.

3) работники Академии, осуществляющие обработку персональных данных без использования средств автоматизации, должны быть проинформированы о факте обработки ими персональных данных, обработка которых осуществляется без использования средств автоматизации, категориях обрабатываемых персональных данных, а также об особенностях и правилах осуществления такой обработки, установленных нормативными правовыми актами федеральных органов исполнительной власти, органов исполнительной власти субъектов Российской Федерации, а также локальными нормативными актами Академии;

4) уточнение персональных данных при осуществлении их обработки без использования средств автоматизации производится путем обновления или изменения данных на материальном носителе, а если это не допускается техническими особенностями материального носителя, - путем фиксации на том же материальном носителе сведений о вносимых в них изменениях либо путем изготовления нового материального носителя с уточненными персональными данными.

7.5. Особенности исключительно автоматизированной обработки персональных данных:

1) решение, порождающее юридические последствия в отношении субъекта персональных данных или иным образом затрагивающее его права и законные интересы, может быть принято на основании исключительно автоматизированной обработки его персональных данных только при наличии согласия в письменной форме субъекта персональных данных или в случаях, предусмотренных федеральными законами, устанавливающими также меры по обеспечению соблюдения прав и законных интересов субъекта персональных данных;

2) при исключительно автоматизированной обработке персональных данных субъекту персональных данных в обязательном порядке разъясняется порядок принятия решения на основании исключительно автоматизированной обработки его персональных данных и возможные юридические последствия такого решения, предоставить возможность заявить возражение против такого решения, а также разъясняется порядок защиты субъектом персональных данных своих прав и законных интересов;

3) возражение, указанное в подп. 2 пункта 7.5 настоящей Политики, должно быть рассмотрено в течение тридцати дней со дня его получения Академией; 

Субъект персональных данных должен быть уведомлен о результатах рассмотрения такого возражения.

7.6. В целях информационного обеспечения могут создаваться общедоступные источники персональных данных (в том числе справочники и пр.).

В общедоступные источники персональных данных с письменного согласия субъекта персональных данных могут включаться его фамилия, имя, отчество, год и место рождения, телефонный номер, сведения о профессии и иные персональные данные, сообщаемые субъектом персональных данных.

Сведения о субъекте персональных данных должны быть в любое время исключены из общедоступных источников персональных данных по требованию субъекта персональных данных либо по решению суда или иных уполномоченных государственных органов.

7.7. Обработка персональных данных, разрешенных субъектом персональных данных к распространению, осуществляется с особенностями, установленными статьей 10.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

7.8. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных. При этом субъекту персональных данных должна быть обеспечена возможность определить перечень персональных данных по каждой категории персональных данных, указанной в согласии на обработку персональных данных, разрешенных субъектом персональных данных для распространения.

7.9. В согласии на обработку персональных данных, разрешенных субъектом персональных данных для распространения, субъект персональных данных вправе установить запреты на передачу (кроме предоставления доступа) этих персональных данных Оператором неограниченному кругу лиц, а также запреты на обработку или условия обработки (кроме получения доступа) этих персональных данных неограниченным кругом лиц. 

Отказ Оператора в установлении субъектом персональных данных запретов и условий, предусмотренных настоящей статьей, не допускается.

Оператор обязан в срок не позднее трех рабочих дней с момента получения соответствующего согласия субъекта персональных данных опубликовать информацию об условиях обработки и о наличии запретов и условий на обработку неограниченным кругом лиц персональных данных, разрешенных субъектом персональных данных для распространения.

7.10. Передача (распространение, предоставление, доступ) персональных данных, разрешенных субъектом персональных данных для распространения, должна быть прекращена в любое время по требованию субъекта персональных данных.

Данное требование должно включать в себя фамилию, имя, отчество (при наличии), контактную информацию (номер телефона, адрес электронной почты или почтовый адрес) субъекта персональных данных, а также перечень персональных данных, обработка которых подлежит прекращению. Указанные в данном требовании персональные данные могут обрабатываться только Академией.

Действие согласия субъекта персональных данных на обработку персональных данных, разрешенных субъектом персональных данных для распространения, прекращается с момента поступления в Академию такого требования.

 

8. Ответы на запросы/обращения субъектов персональных данных и их представителей, уполномоченных органов. 

Уточнение, исправление, блокирование персональных данных

 

8.1. Субъект персональных данных, его представители, уполномоченные органы имеют право на получение сведений, касающихся обработки его персональных данных, за исключением случаев, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».

Субъект персональных данных вправе требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

8.1.1. Субъект персональных данных имеет право на получение информации, в том числе содержащей:

подтверждение факта обработки персональных данных работниками Академии;

правовые основания и цели обработки персональных данных;

цели и применяемые способы обработки персональных данных;

наименование и место нахождения оператора, сведения о лицах (за исключением работников Академии), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального закона;

обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;

сроки обработки персональных данных, в том числе сроки их хранения;

порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом от 27.07.2006 №152-ФЗ;

информацию об осуществленной или о предполагаемой трансграничной передаче данных;

наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных, если обработка поручена или будет поручена такому лицу на основании заключенного с Академией договора;

- иные сведения, предусмотренные Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» или другими федеральными законами.

8.1.2. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе если:

обработка персональных данных, включая персональные данные, полученные в результате оперативно-розыскной, контрразведывательной и разведывательной деятельности, осуществляется в целях обороны страны, безопасности государства и охраны правопорядка;

обработка персональных данных осуществляется органами, осуществившими задержание субъекта персональных данных по подозрению в совершении преступления, либо предъявившими субъекту персональных данных обвинение по уголовному делу, либо применившими к субъекту персональных данных меру пресечения до предъявления обвинения, за исключением предусмотренных уголовно-процессуальным законодательством Российской Федерации случаев, если допускается ознакомление подозреваемого или обвиняемого с такими персональными данными;

обработка персональных данных осуществляется в соответствии с законодательством о противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма;

доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц;

обработка персональных данных осуществляется в случаях, предусмотренных законодательством Российской Федерации о транспортной безопасности, в целях обеспечения устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства.

8.1.3. Сведения, указанные в пункте 8.1.1 настоящей Политики, предоставляются субъекту персональных данных в доступной форме, в них не могут содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.

8.1.4. Сведения, указанные в пункте 8.1.1 настоящей Политики, предоставляются субъекту персональных данных или его представителю работниками Академии, имеющими доступ к персональным данным и/или осуществляющими обработку персональных данных, при обращении либо при получении запроса субъекта персональных данных или его представителя. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных оператором, подпись субъекта персональных данных или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.

8.1.5. Если персональные данные получены не от субъекта персональных данных, оператор, за исключением случаев, предусмотренных в пункте 8.1.6 настоящей Политики, до начала обработки таких персональных данных обязан предоставить субъекту персональных данных следующую информацию:

1) наименование либо фамилия, имя, отчество и адрес оператора или его представителя;

2) цель обработки персональных данных и ее правовое основание;

3) предполагаемые пользователи персональных данных;

4) установленные Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных» права субъекта персональных данных;

5) источник получения персональных данных.

8.1.6. Оператор освобождается от обязанности предоставить субъекту персональных данных сведения, предусмотренные в пункте 8.1.5 настоящей Политики, в случаях, если:

1) субъект персональных данных уведомлен об осуществлении обработки его персональных данных соответствующим оператором;

2) персональные данные получены оператором на основании федерального закона или в связи с исполнением договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных;

3) обработка персональных данных, разрешенных субъектом персональных данных для распространения, осуществляется с соблюдением запретов и условий, предусмотренных статьей 10.1 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных»;

4) оператор осуществляет обработку персональных данных для статистических или иных исследовательских целей, для осуществления профессиональной деятельности журналиста либо научной, литературной или иной творческой деятельности, если при этом не нарушаются права и законные интересы субъекта персональных данных;

5) предоставление субъекту персональных данных сведений, предусмотренных в пункте 8.1.5 настоящей Политики, нарушает права и законные интересы третьих лиц.

8.1.7. Работники Академии, имеющие доступ к персональным данным и/или осуществляющие обработку персональных данных, сообщают субъекту персональных данных или его представителю в порядке, предусмотренном Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных», информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также обеспечивают возможность ознакомления с этими персональными данными при обращении субъекта персональных данных или его представителя либо в течение тридцати дней с даты получения запроса субъекта персональных данных или его представителя.

8.1.8. В случае, если сведения, указанные в пункте 8.1.1, а также обрабатываемые персональные данные были предоставлены для ознакомления субъекту персональных данных по его запросу, субъект персональных данных вправе обратиться повторно к Оператору или направить ему повторный запрос в целях получения сведений, указанных в пункте 8.1.1, и ознакомления с такими персональными данными не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных.

8.1.9. Субъект персональных данных вправе обратиться повторно к оператору или направить ему повторный запрос в целях получения сведений, указанных в пункте 8.1.1 настоящей Политики, а также в целях ознакомления с обрабатываемыми персональными данными до истечения срока, указанного в пункте 8.1.8 настоящей Политики, в случае, если такие сведения и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос наряду со сведениями, указанными в пункте 8.1.4, должен содержать обоснование направления повторного запроса.

8.1.10. Оператор вправе отказать субъекту персональных данных в выполнении повторного запроса, не соответствующего условиям, предусмотренным пунктах 8.1.8 и 8.1.9 настоящей Политики. Такой отказ должен быть мотивированным. Обязанность представления доказательств обоснованности отказа в выполнении повторного запроса лежит на работниках Академии, имеющих доступ к персональным данным и осуществляющих обработку персональных данных.

В случае отказа в предоставлении информации о наличии персональных данных о соответствующем субъекте персональных данных или персональных данных субъекту персональных данных или его представителю при их обращении либо при получении запроса субъекта персональных данных или его представителя работники Академии, имеющие доступ к персональным данным и/или осуществляющие обработку персональных данных, направляют в адрес субъекта персональных данных или его представителя в письменной форме мотивированный ответ, содержащий ссылку на основание для такого отказа в соответствии с пунктом 8.1.2 настоящей Политики, в срок, не превышающий тридцати дней со дня обращения субъекта персональных данных или его представителя либо с даты получения запроса субъекта персональных данных или его представителя.

8.1.11. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу уполномоченного органа по защите прав субъектов персональных данных оператор обязан осуществить блокирование персональных данных, относящихся к этому субъекту персональных данных, или обеспечить их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.

8.1.12. В случае подтверждения факта неточности персональных данных на основании сведений, представленных субъектом персональных данных или его представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов работники Академии, имеющие доступ к персональным данным и/или осуществляющие обработку персональных данных, обязаны уточнить персональные данные либо обеспечить их уточнение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в течение семи рабочих дней со дня представления таких сведений и снять блокирование персональных данных.

8.1.13. В случае выявления неправомерной обработки персональных данных, осуществляемой работниками Академии, имеющими доступ к персональным данным, или лицом, действующим по поручению Академии, работники Академии, имеющие доступ к персональным данным и/или осуществляющие обработку персональных данных, в срок, не превышающий трех рабочих дней с даты этого выявления, обязаны прекратить неправомерную обработку персональных данных или обеспечить прекращение неправомерной обработки персональных данных лицом, действующим по поручению Оператора. В случае, если обеспечить правомерность обработки персональных данных невозможно, работники Академии, имеющие доступ к персональным данным и/или осуществляющие обработку персональных данных, в срок, не превышающий десяти рабочих дней с даты выявления неправомерной обработки персональных данных, обязаны уничтожить такие персональные данные или обеспечить их уничтожение.

Об устранении допущенных нарушений или об уничтожении персональных данных оператор обязан уведомить субъекта персональных данных или его представителя, а в случае, если обращение субъекта персональных данных или его представителя либо запрос уполномоченного органа по защите прав субъектов персональных данных были направлены уполномоченным органом по защите прав субъектов персональных данных, также указанный орган.

8.1.14. В случае выявления неправомерной обработки персональных данных при обращении субъекта персональных данных или его представителя либо по запросу субъекта персональных данных или его представителя либо уполномоченного органа по защите прав субъектов персональных данных работники Академии, имеющие доступ к персональным данным и/или осуществляющие обработку персональных данных, обязаны осуществить блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, или обеспечить их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) с момента такого обращения или получения указанного запроса на период проверки.

8.1.15. Работники Академии, имеющие доступ к персональным данным и/или осуществляющие обработку персональных данных, сообщают в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение тридцати дней с даты получения такого запроса.

 

9. Хранение персональных данных

 

9.1. В Академии обеспечивается раздельное хранение персональных данных (материальных носителей). Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных.

9.2. При осуществлении хранения персональных данных в соответствии счастью 5 статьи 17 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» в Академии используются базы данных, находящиеся на территории Российской Федерации.

9.3. Хранение персональных данных осуществляется не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.

9.4. Сроки хранения персональных данных определяются/обусловлены сроками хранения, установленными номенклатурой для дел, содержащих соответствующие персональные данные.

 

10. Уничтожение персональных данных при достижении

целей обработки или при наступлении иных законных оснований

 

10.1. Обрабатываемые персональные данные подлежат уничтожению:

1)по достижении целей обработки;

2) в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом;

3) в случае представления субъектом персональных данных или его представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки (пункт 8.1.13 настоящей Политики);

4) отзыва субъектом персональных данных согласия на обработку.

10.2. Персональные данные не подлежат уничтожению при достижении целей их обработки или в случае отзыва субъектом персональных данных согласия на их обработку, если:

1) иное предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;

2) Оператор вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» или иными федеральными законами;

3) иное предусмотрено иным соглашением между оператором и субъектом персональных данных.

10.3. В случае достижения цели обработки персональных данных работники Академии, имеющие доступ к персональным данным и осуществляющие обработку персональных данных, обязаны прекратить обработку персональных данных или обеспечить ее прекращение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между оператором и субъектом персональных данных либо если оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» или другими федеральными законами.

10.4. В случае отзыва субъектом персональных данных согласия на обработку его персональных данных оператор обязан прекратить их обработку или обеспечить прекращение такой обработки (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между оператором и субъектом персональных данных либо если оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» или другими федеральными законами.

10.5. В случае отсутствия возможности уничтожения персональных данных в течение сроков, указанных в пунктах 8.1.13, 10.3 и 10.4 настоящей Политики, работники Академии, имеющие доступ к персональным данным и осуществляющие обработку персональных данных, осуществляют блокирование таких персональных данных или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.

10.6. Документы, содержащие персональные данные, сроки хранения которых истекли, подлежат уничтожению за исключением случаев, предусмотренных подп. 2 пункта 10.2 настоящей Политики, а также федеральными законами, в частности, Федеральным законом от 22.10.2004 № 125-ФЗ «Об архивном деле в Российской Федерации».

10.7. Уничтожение по окончании срока обработки персональных данных на электронных носителях производится путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удалением с электронных носителей методами и средствами гарантированного удаления остаточной информации.

 

11. Использование cookies и иных средств веб-аналитики

11.1. Cookies - это небольшие строки данных, отправленные веб-сервером, которые хранятся в браузере. При каждом последующем посещении сайта браузер пересылает cookies обратно серверу. Так сайт «вспоминает» Пользователя и подстраивается под него: автоматически пускает в личный кабинет, собирает статистику, создает персональные рекомендации.

11.2. Cookies применяют для сохранения данных на стороне Пользователя и обычно используют для:

аутентификации Пользователя;

хранения персональных предпочтений и настроек пользователя;

сбора статистики о пользователях;

персонализация рекламы.

11.3. Каждая текстовая запись cookies содержит:

имя файла;

значение cookies, которое будет идентифицировать пользователя или содержать служебную информацию;

срок жизни cookies, по истечении которого запись будет автоматически удалена;

информацию о том, какой домен или поддомен имеет доступ к этой cookies;

путь к директории на сервере, для которой будут доступны cookies (если указать корневой каталог, то cookies будут доступны всему домену);

параметр HttpOnly, который запрещает доступ к cookies посредством document.cookie и предотвращает кражу данных.

11.4. Основные задачи, для которых применяют cookies:

сохранение личных данных Пользователя сайта на протяжении одной сессии (имя, логин, email, пароль);

При отсутствии cookies Пользователю пришлось бы авторизоваться на сайте после каждого обновления страницы.

настройка профиля (язык, геолокация, включенные функции); 

Если Пользователь настроил содержимое страницы по личным предпочтениям, то при повторном посещении эти настройки сохранятся.

фиксация действий Пользователей (реакции, активности, просмотренные услуги);

Собранную информацию используют Ресурсы Академии, например, чтобы запомнить ответ при голосовании, собрать статистику.

идентификация пользователей (тип используемого устройства, время посещения, количество просмотренных страниц). 

С помощью этих cookies Ресурсы Академии собирают необходимые данные о поведении Пользователей (посетителей).

11.5. Cookies автоматически сохраняются в специальном файле в памяти устройства Пользователя: телефона, планшета или компьютера (далее устройство).

Cookies не причиняют вред устройству Пользователя и не могут влиять на его работу или хранящуюся в нём информацию - это всего лишь фрагменты текста.

11.6. Cookies передаются следующим образом

1) Посетитель в своём браузере вы вводите URL-адрес Ресурса Академии.

2) Браузер отправляет соответствующий запрос на Ресурс Академии.

3) Браузер ищет на устройстве Посетителя файл cookies Ресурса Академии.

4) Если cookies обнаружен, то отправляется вместе с URL-адресом на Ресурс Академии.

5) Если cookies не найден, то cookies не отправляется.

6) Когда сервер Ресурса Академии получает данные cookies, он может их использовать.

7) При отсутствии cookies сервер Ресурса Академии идентифицирует Пользователя как нового посетителя.

11.7. Cookies хранятся на устройстве Пользователя не более 6 месяцев и позволяют отслеживать качество работы ресурсов Академии и характеристики их использования, а также оптимизировать маркетинговые активности в Интернете. 

11.8. Посещение и использование Ресурсов Академии по умолчанию предусматривает генерацию и сохранение cookies. Однако Пользователь в любой момент может удалить cookies с устройства через настройки используемого браузера.

11.9. Пользователь также может отказаться от принятия cookies, однако при этом не гарантирована работа всех функций Ресурсов Академии (например, запоминание города Пользователя, аутентификация в личных кабинетах), возможно неправильное отображение, частичное отключение функций, ограничение доступа.

11.10. На Ресурсах Академии используются следующие виды средств веб-аналитики: 

1) технические и функциональные cookies

Эти файлы, генерируемые движками сайтов, используются для обеспечения бесперебойной работы сайтов, а также для запоминания выбранных пользователем настроек (в частности, контроля языка и всплывающих баннеров). 

2) маркетинговые и аналитические cookies и пиксели 

Для сбора и статистического анализа данных, связанных с использованием веб-сайтов, используются сервисы Яндекс.Метрика и Google Analytics. Кроме этого, могут также использоваться различные пиксели дополнительных сервисов. Сведения, получаемые с помощью сервисов, не позволяют идентифицировать пользователей. 

11.11. Виды файлов cookies:

1) временные;

Появляются на компьютере только в момент посещения сайта и удаляются при закрытии браузера. Например, информация о просмотренных страницах.

2) постоянные;

Эти файлы не удаляются после закрытия браузера. Срок их хранения устанавливает владелец сайта, обычно он составляет год. В постоянных cookies хранятся логины, пароли, номера телефонов, адреса и платёжные реквизиты.

3) сторонние. 

Эти cookies собирает не сам сайт, а компании, которые размещают на нём рекламу. Файлы фиксируют переходы пользователя, например, по рекламным баннерам, чтобы понять его интересы.

 

12. Внутренний контроль за соблюдением законодательства Российской Федерации и локальных нормативных актов Академии в области персональных данных

 

12.1. Организация внутреннего контроля и (или) аудита за соблюдением работниками Академии законодательства Российской Федерации и локальных правовых актов Академии в области персональных данных, в том числе требований к защите персональных данных, осуществляется лицом, ответственным за организацию обработки персональных данных в Академии, в соответствии с правилами, установленными локальными нормативными актами Академии.

 

13. Заключительные положения

 

13.1. В целях обеспечения неограниченного доступа к документу, определяющему политику Академии в отношении обработки персональных данных, а также к сведениям о реализуемых требованиях к защите персональных данных, Политика Академии и сведения о реализуемых требованиях к защите персональных данных в обязательном порядке публикуются на официальном сайте Академии в сети Интернет по сетевому адресу http://baltakadem.ru

13.2. Локальные нормативные акты Академии, регулирующие отношения в сфере обработки персональных данных и изданные до утверждения настоящей Политики, подлежат применению в части непротиворечащей положениям настоящей Политики.

13.3. Работники Академии, имеющие доступ к персональным данным и/или осуществляющие обработку персональных данных, несут ответственность за невыполнение норм, регулирующих обработку и защиту персональных данных, несут ответственность в соответствии с законодательством Российской Федерации и локальными нормативными актами Академии.


 

 

Приложение 1 

 

СОГЛАСИЕ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЯ

веб-сайта http://baltakadem.ru, веб-сайта http://baltscience.ru,

веб-сайта https://edu.baltakadem.ru, мобильных приложений Академии

 

Настоящим я выражаю Автономной некоммерческой образовательной организации дополнительного профессионального образования «Балтийская академия» (АНОО ДПО «Балтийская академия»), ИНН 5503199487, ОГРН 1215500022803, место нахождения: 194021, г. Санкт-Петербург, муниципальный округ Светлановское вн.тер.г., 2-й Муринский пр-кт, д. 36, стр. 1, помещ. 310Н, офис 2 (далее «Академия», «Оператор») согласие на обработку персональных данных, предоставленных и предоставляемых мной Академии любыми способами (в том числе, путем заполнения веб-форм на веб-сайтах (http://baltakadem.ruhttp://baltscience.ru; https://edu.baltakadem.ru) и в приложениях (далее Ресурсы), анкет, сообщенных в коммуникациях) или ставших известными Академии. 

 

Цели обработки персональных данных: предоставление информации (включая информацию рекламного характера) об услугах Академии, наличии специальных предложений, акций в отношении них на Ресурсах , а также продвижение таких услуг путем осуществления прямых контактов в том числе посредством электронной почты, телефонных звонков и SMS-сообщений с учетом моих сохраненных предпочтений, статистических, аналитических и иных исследований использования Ресурсов Оператора и активности на Ресурсах Оператора, а также исследований удовлетворенности качеством предоставленных услуг, опросов, скидок и иных дополнительных возможностей, предоставляемых мне на Ресурсах Оператора. 

 

Перечень обрабатываемых персональных данных: фамилия, имя, отчество (при наличии), пол, дата рождения, возраст, телефонные номера, адреса электронной почты, предпочтения и история заказов, информация об устройствах, информация об использовании Ресурсов Оператора, в том числе история совершенных заказов, предпочтения, идентификаторы платежных средств, идентификаторы в социальных сетях, фотоизображения, а также иные данные, предоставляемые мной или ставшие известными Оператору в указанных выше целях. 

 

Способы и средства обработки персональных данных: любые действия (операции), допустимые законодательством, совершаемые как с использованием средств автоматизации, так и без использования таких средств или смешанным образом, включая сбор, получение, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), блокирование, удаление, уничтожение. 

 

Передача и поручение обработки персональных данных: обработка осуществляется Академией, а также третьими лицами, которым Оператор поручает обработку или передает персональные данные (или предоставляет доступ к ним) в указанных целях в соответствии с законодательством. К числу подобных третьих лиц могут относиться контрагенты Оператора, оказывающие услуги поддержки используемых информационных систем, горячей линии, организации мероприятий, иные услуги, приобретаемые Академией в указанных выше целях, а также органы государственной власти и управления в случаях, установленных законодательством. Академия также вправе получать персональные данные от подобных третьих лиц. Перечень третьих лиц может изменяться без дополнительного согласия и уведомления. Подтверждаю, что уведомлен о том, что могу запросить у Оператора актуальную информацию о таких третьих лицах. 

 

Срок обработки персональных данных и способ отзыва согласия: настоящее согласие действует в течение сроков, предусмотренных п.3.3 Политики АНОО ДПО «Балтийская академия» в отношении обработки персональных данных.

Максимальный срок настоящего согласия 10 (десять) лет, но не более 5 лет с даты последней авторизации Пользователя на Ресурсе Оператора. 

 

Пользователь может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора mail@baltakadem.ru с пометкой «Отзыв согласия на обработку персональных данных». 

 

В случае выявления неточностей в персональных данных, Пользователь может актуализировать их самостоятельно, путем направления Оператору уведомление на адрес электронной почты Оператора mail@baltakadem.ru с пометкой «Актуализация персональных данных».

 

Для прекращения направления Вам коммуникаций по электронной почте Вы можете использовать кнопку «Отписаться» в полученных электронных письмах (в таком случае, прекращаются коммуникации на адрес электронной почты, с которого была активирована функция отписки). 

 

Академия вправе продолжить обработку персональных данных при наличии иного законного основания. В случае, если при последующих запросах Академией согласия (в том числе, при заполнении веб-форм с полем для проставления галочки о согласии) таковое не будет дано, настоящее согласие не будет автоматически признаваться отозванным и продолжит действовать в течение указанного выше срока.