1.1. Политика в отношении обработки персональных данных (далее — Политика) определяет политику ООО «БЕАТУМ» (ИНН 5050141486, ОГРН 1195050003818) (далее - Оператор, ООПД) как оператора, осуществляющего обработку Персональных данных, в отношении обработки и защиты Персональных данных. Обработка Персональных данных у ООПД осуществляется с соблюдением принципов и условий, предусмотренных данной Политикой в отношении обработки персональных данных и законодательством Российской Федерации в области Персональных данных. ООПД ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его Персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну. Политика разработана в соответствии со следующими нормативными правовыми актами: - Конституцией Российской Федерации;
- Гражданским кодексом Российской Федерации;
- Федеральным законом от 27.07.2006 г. № 149-03 «Об информации, информационных технологиях и о защите информации»;
- Федеральным законом от 27.07.2006г. № 152-03 «О персональных данных»;
- Постановлением Правительства Российской Федерации от 6 июля 2008 г, № 512 «Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных»;
- Федеральным законом от 29.12.2012 № 27303 «Об образовании в Российской Федерации»;
- Постановлением Правительства Российской Федерации от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматиза
ции»;
- Постановлением Правительства Российской Федерации от 1 ноября 2012 г. № 119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».
- локальными нормативными актами ООГЩ.
1.2. Целью Политики является определение порядка получения, учета, обработки, хранения и защиты Персональных данных от несанкционированного доступа, неправомерного их использования или утраты. Политика определяет цели, содержание и порядок обработки Персональных данных, меры, направленные на защиту Персональных данных, а также процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в области Персональных данных. Политика устанавливает обязанности ООГЩ по обработке Персональных данных, их охране, в том числе обеспечению режима защиты конфиденциальности Персональных данных, которые предоставляются ООПД.
1.3. В Политике используются следующие понятия:
1.3.1. Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники.
1.3.2. Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
1.3.3. Информационная система персональных данных (ИСПДн) - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
1.3.4. Конфиденциальность персональных данных – обязательное для соблюдения ООПД или иным получившим доступ к Персональным данным лицом требование не допускать их распространения без согласия субъекта Персональных данных или наличия иного законного основания.
1.3.5. Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
1.3.6. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых ООПД с использованием средств автоматизации или без использования таких средств с Персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение Персональных данных.
1.3.7. Оператор обработки персональных данных (ООПД) – зарегистрированное в соответствии с российским законодательством Общество с ограниченной ответственностью «БЕАТУМ» (ОГРН 1195050003818, ИНН 5050141486), которое самостоятельно или совместно с другими лицами организует и (или) осуществляет обработку Персональных данных, а также определяет цели обработки Персональных данных, состав Персональных данных, подлежащих обработке, действия (операции), совершаемые с Персональными данными.
1.3.8. Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (Субъекту персональных данных).
1.3.9. Персональные данные, разрешенные субъектом персональных данных для распространения (далее - ПДР) - персональные данные, доступ неограниченного круга лиц к которым предоставлен Субъектом персональных данных путем дачи согласия на обработку Персональных данных, разрешенных Субъектом персональных данных для распространения в порядке, предусмотренном действующим российским законодательством.
1.3.10. Политика в отношении обработки персональных данных (далее - Политика) – настоящий документ со всеми изменениями и дополнениями, утвержденный ООПД, расположенный в сети Интернет по адресу
https://zh-bys.ru и для открытого доступа.
1.3.11. Пользователь – субъект Персональных данных, дееспособное физическое лицо, использующее Сайт в собственных интересах. По тексту Политики Пользователь также указан как Субъект персональных данных.
1.3.12. Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
1.3.13. Распространение персональных данных - действия, направленные на раскрытие персональных данных, разрешенных субъектом персональных данных для распространения, неопределенному кругу лиц.
1.3.14. Сайт – совокупность информации, текстов, графических элементов, дизайна, изображений, фото- и видеоматериалов и иных результатов интеллектуальной деятельности, а также программ для ЭВМ, содержащихся в информационной системе, обеспечивающей доступность такой информации в сети Интернет по адресу
zh-bys.ru, включая поддомены.
1.3.15. Трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
1.3.16. Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
1.3.17. Файлы cookies – небольшой фрагмент данных, отправленный веб-сервером и хранимый на устройстве Субъекта персональных данных, используемом для доступа к Сайту, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTPS-запросе при попытке открыть страницу соответствующего сайта.
1.3.18. Субъект персональных данных – физическое лицо, которое прямо или косвенно определено, или определяемое с помощью Персональных данных. По тексту Политики Субъект персональных данных также указан как Пользователь и/или его законный представитель.
1.3.19. IP-адрес – уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.
1.3.20. Услуги - услуги, информация о которых указана на Сайте, включают в себя услуги, оказываемые на возмездной основе, так и иные услуги, в том числе безвозмездные, разрешенные действующим законодательством.
1.3.21. Рассылка — автоматизированная отправка ООПД информационных и рекламных электронных писем/сообщений на адрес электронный почты Пользователя.
1.4. Персональные данные являются конфиденциальной информацией и не могут быть использованы ООПД или любым другим лицом в личных целях. ООПД и иные лица, получившие доступ к Персональным данным, обязаны не раскрывать третьим лицам и не распространять Персональные данные без согласияСубъекта персональных данных, если иное не предусмотрено действующим законодательством о персональных данных.
1.5. Пользователь принимает решение о предоставлении своих Персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку Персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным. ООПД не проверяет достоверность Персональных данных, предоставляемых Субъектом персональных данных.
1.6. Предоставляя ООПД согласие на сбор и обработку Персональных данных, тем самым принимая настоящуюПолитику, Субъект персональных данных тем самымдает свое согласие ООПД на обработку своих Персональных данных, указанных в разделах 6-7 Политики, в том числе сбор, запись, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу третьим лицам (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение Персональных данных в целях, указанных в разделах 6-7 Политики.
1.7. Пользователь, отказываясь от дачи согласия на обработку ООПД своих Персональных данных для целей, указанных в разделе 7 понимает, что он не сможет воспользоваться всеми возможностями Сайта и его сервисов, а использование Сайта будет доступно в ограниченном режиме.
2. Требования, принципыи условия обработки Персональных данных2.1. В целях обеспечения прав и свобод человека и гражданина ООПД при обработке Персональных данных обязан соблюдать следующие общие требования:
- обработка Персональных данных может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов, регламентирующих образовательную деятельность ООПД;
- при определении объема и содержания обрабатываемых Персональных данных ООПД руководствуется нормативными документами, перечисленными в п. 1.1 Политики;
- обработка Персональных данных может осуществляться исключительно в целях обеспечения соблюдения действующего российского законодательства;
- получение Персональных данных осуществляется путем представления их лично Субъектом ПД.
2.2. ООПД обрабатывает Персональные данные на законной и справедливой основе для выполнения возложенных законодательством функций, полномочий и обязанностей, осуществления прав и законных интересов ООПД и иных лиц.
2.3. ООПД получает Персональные данные непосредственно у Субъекта персональных данных за исключением случаев, когда Персональные данные переданы в рамках договорных отношений или законным представителем.
2.4. ООПД обрабатывает Персональные данные Субъекта персональных данных с его согласия, предоставляемого либо в письменной форме (в необходимых случаях согласно действующему законодательству Российской Федерации), либо при совершении конклюдентных действий.
2.5. Пользователь обязан предоставлять ООПД достоверные сведения о себе и своевременно сообщать ему об изменении этих Персональных данных.
2.6. Использование Персональных данных возможно только в соответствии с целями, определившими их получение. Персональные данные не могут быть использованы в целях причинения имущественного и морального вреда гражданам, затруднения реализации прав и свобод граждан Российской Федерации. Ограничение прав граждан Российской Федерации на основе использования информации об их социальном происхождении, о расовой, национальной, языковой, религиозной и партийной принадлежности запрещено и карается в соответствии с законодательством.
2.7. Передача Персональных данных возможна только с согласия Субъекта персональных данных и/или его законного представителя или в случаях, прямо предусмотренных законодательством. Передача Персональных данных от держателя или его представителей внешнему потребителю может допускаться в минимальных объемах и только в целях выполнения задач, соответствующих объективной причине сбора этих данных.
2.8. Согласие Субъекта персональных данных на обработку Персональных данных, разрешенных им для Распространения, оформляется отдельно от иных согласий указанного лица на обработку его Персональных данных. ООПД обеспечивает Субъекту персональных данных возможность определить перечень Персональных данных по каждой категории Персональных данных, указанной в согласии на обработку Персональных данных, разрешенных этим лицом для Распространения. Молчание или бездействие Субъекта персональных данных ни при каких обстоятельствах не может считаться согласием на обработку Персональных данных, разрешенных им для Распространения.
2.9. В согласии Субъекта персональных данных на обработку Персональных данных, разрешенных им для Распространения, Субъект персональных данных вправе установить запреты ООПД на передачу (кроме предоставления доступа) этих Персональных данных неограниченному кругу лиц, а также запреты на обработку или условияобработки (кроме получения доступа) этих Персональных данных
неограниченным кругом лиц. Отказ ООПД в установлении Субъектом персональных данных запретов и условий, предусмотренных в настоящем пункте, не допускается.
2.10. При передаче Персональных данных ООПД должен соблюдать следующие требования:
- при передаче Персональных данных ООПД не должен сообщать эти данные третьей стороне без письменного согласия Субъекта персональных данных или его законного представителя, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью Субъекта персональных данных или в случаях, установленных российским законодательством;
- предупредить лиц, получающих Персональные данные, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены. Лица, получающие Персональные данные обязаны соблюдать режим секретности (конфиденциальности). Политика не распространяется на обмен Персональными данными в порядке, установленном российским законодательством;
- не запрашивать информацию о состоянии здоровьяСубъектов персональных данных.
2.11. Все меры обеспечения безопасности при сборе, обработке и хранении Персональных данных распространяются как на бумажные, так и на электронные (автоматизированные) носители информации.
2.12. Базы данных информации, содержащей Персональные данные граждан Российской Федерации, находятся на территории Российской Федерации.
2.13. В зависимости от уровня защищенности Персональных данных (1-4) ООПД:
- обеспечивает режим безопасности помещений, в которых размещена ИСПДн, препятствующий возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения;
- обеспечивает сохранность носителейПерсональных данных;
- использует средства защиты информации, прошедшие процедуру оценки соответствия требованиям законодательства Российской Федерации в области обеспечения безопасности информации;
- ограничивает доступ к содержанию электронного журнала сообщений в ИСПДн.
2.14. В случае расторжения и/или исполнения гражданско-правового договора с Субъектом персональных данных ООПД незамедлительно прекращает обработку Персональных данных соответствующих Субъектов и уничтожает их Персональные данные в срок, установленный действующим законодательством. Уничтожение по достижении цели обработки не распространяется на документированную информацию, переданную на архивное хранение.
2.15. Принципы обработки Персональных данных, установленные Политикой:
2.15.1. Обработка Персональных данных должна осуществляться на законной и справедливой основе.
2.15.2. Обработка Персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка Персональных данных, несовместимая с целями сбора Персональных данных. Не допускается обработка избыточных Персональных данных по отношению к заявленным целям их обработки.
2.15.3. Не допускается объединение баз данных, содержащих Персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
2.15.4. Обработке подлежат только Персональные данные, которые отвечают целям их обработки.
2.15.5. Содержание и объем обрабатываемых Персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые Персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
2.15.6. При обработке Персональных данных должны быть обеспечены точность Персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработкиПерсональных данных. ООПД должен принимать
необходимые меры либо обеспечивать их принятие по удалению или уточнению неполных или неточных данных.
2.15.7. Хранение Персональных данных должно осуществляться в форме, позволяющей определить субъекта Персональных данных, не дольше, чем этого требуют цели обработки Персональных данных, если срок хранения Персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект Персональных данных. Обрабатываемые Персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
2.15.8. ООПД обязан убедиться в том, что иностранным государством, на территорию которого осуществляется Трансграничная передача персональных данных, обеспечивается адекватная защита прав субъектов Персональных данных, до начала осуществления трансграничной передачи Персональных данных.
2.15.9. ООПД не контролирует и не несет ответственность за обработку информации сайтами третьих лиц, на которые можно перейти по ссылкам, доступным на Сайте.
2.16. ООПД при обработке Персональных данных в целях обеспечения их защиты ограничивает допуск в помещения, в которых хранятся документы на бумажных и/или электронных носителях, содержащие Персональные данные.
2.17. Персональные данные хранятся у ООПД на электронных носителях с ограниченным доступом. Право доступа к Персональным данным имеет непосредственно ООПД.
2.19. Предоставление Субъекту персональных данных гарантий и компенсаций, предусмотренных действующим законодательством, осуществляется с момента предоставления соответствующих сведений, если иное не предусмотрено действующим законодательством.
3. Категории Субъектов персональных данных3.1. ООПД собираети обрабатывает Персональные данные следующих категорий Субъектов персональных данных:
3.1.1. Обучающиеся
3.1.2. Пользователи Сайта.
4. Права и обязанности ООПД4.1. Права ООПД:
- собирать Персональные данные через формы на Сайте и при личном контакте с Субъектом персональных данных;
- предоставлять Субъектуперсональных данных доступк Сайту в роли Пользователя;
- осуществлять сбор, запись, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение Персональных данных;
- передавать Персональные данные третьим лицам на основании договоров, заключаемых для достижения целей, указанных в разделах 6-7 Политики;
- поручить обработку Персональных данных другому лицу с согласия Субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора (далее - поручение ООПД). Лицо, осуществляющее обработку Персональных данных по поручению ООПД, обязано соблюдать принципы и правила обработки Персональных данных, предусмотренные действующим российским законодательством, соблюдать конфиденциальность Персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных действующим российским
законодательством. В поручении ООПД должны быть определены перечень Персональных данных, перечень действий (операций) с Персональными данными, которые будут совершаться лицом, осуществляющим обработку Персональных данных, цели их обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность Персональных данных, требования действующего российского законодательства;
- в случае отзыва Субъектом персональных данных согласия на обработку Персональных данных ООПД вправе продолжить обработку Персональных данныхбез согласия Субъекта персональных данных при наличии оснований, указанных в действующем законодательстве;
- отказать Субъекту персональных данных в выполнении повторного запроса о предоставлении сведений, относительно его Персональных данных, которые обрабатываются ООПД в соответствии с условиями федерального закона при предоставлении мотивированного ответа;
- осуществлять Распространение Персональных данных при наличии отдельного согласия на Распространение персональных данных.
4.2. ООПД не имеет права получать и обрабатывать Персональных данные о политических, религиозных и иных убеждениях и частной жизни Субъектов персональных данных, а также о членстве в общественных объединениях или профсоюзной деятельности Субъектов персональных данных, за исключением случаев, предусмотренных Федеральным законодательством или на основании письменного согласия Субъекта персональных данных.
4.3. Обязанности ООПД:
- использовать полученные Персональные данные исключительно для целей, указанных в разделах 6-7 Политики;
- предоставить Субъекту персональных данных информацию, касающуюся его Персональных данных, при получении соответствующего запроса или обращения;
- в случае утраты или разглашения конфиденциальной информации ООПД не несет ответственность, если данная конфиденциальная информация:
- стала публичным достоянием до ее утраты или разглашения;
- была получена от третьей стороныдо момента ее получения ООПД;
- была разглашена с согласия Субъектаперсональных данных;
- сообщить Субъекту Персональных данных или его представителю информацию об осуществляемой ООПД обработке Персональных данных такого Субъекта Персональных данных по его запросу;
- не раскрывать третьим лицам и не распространять Персональные данные без согласия Субъекта персональных данных, если иное не предусмотрено законодательством;
- при получении запроса или обращения от Субъекта персональных данных предоставить ему сведения и информацию, указанные в запросе/ обращении, в доступной форме и без указания Персональных данных, относящихся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких Персональных данных;
- разъяснить Субъекту персональных данных порядок принятия решения на основании исключительно Автоматизированной обработки его персональных данных и возможные юридические последствия такого решения, предоставить возможность заявить Субъекту персональных данных возражение против такого решения, а также разъяснить порядок защиты Субъекту персональных данных своих прав и законных интересов. ООПД обязан рассмотреть возражение, указанное в этом пункте, в течение тридцати дней со дня его получения и уведомить Субъекта персональных данных о результатах рассмотрения такого возражения;
- разъяснить Субъекту персональных данных юридические последствия отказа предоставить его Персональные данные и (или) дать согласие на их обработку, если в соответствии с федеральным законом предоставление Персональных данных и (или)
получение ООПД согласия на обработку Персональных данных являются обязательными;
- при сборе Персональных данных, в том числе посредством информационно- телекоммуникационной сети Интернет, ООПД обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение Персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в действующем российском законодательстве;
- обеспечивать надежную защиту Персональных данных, защиту их конфиденциальности.