Министерство образования и спорта Республики Карелия
Государственное автономное профессиональное
образовательное учреждение
Республики Карелия
«Колледж технологии и предпринимательства»
(ГАПОУ РК «Колледж технологии и предпринимательства»)
ПОЛИТИКА
обработки персональных данных в ГАПОУ РК «Колледж технологии и предпринимательства»
- ОБЩИЕ ПОЛОЖЕНИЯ
- Настоящая Политика в отношении обработки персональных данных (далее — Политика) разработана в соответствии с пунктом 2 части 1 статьи 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, включая защиту права на неприкосновенность частной жизни, личную и семейную тайну.
- ГАПОУ РК «Колледж технологии и предпринимательства» (далее — Оператор) признаёт важность обеспечения конфиденциальности и безопасности персональных данных субъектов персональных данных, и считает соблюдение требований законодательства Российской Федерации одной из приоритетных задач.
- Настоящая Политика характеризуется следующими признаками:
-
- Раскрывает основные понятия, цели, категории, способы и принципы обработки персональных данных, осуществляемой Оператором;
- Устанавливает права и обязанности Оператора, а также права субъектов персональных данных;
- Содержит перечень мер, направленных на обеспечение безопасности персональных данных при их обработке;
- Является общедоступным документом, опубликованным в информационно-телекоммуникационной сети «Интернет» на официальном сайте Оператора;
- 1.4. Настоящая Политика применяется ко всем персональным данным, обрабатываемым Оператором с использованием средств автоматизации, а также без их использования, если такая обработка соответствует характеру операций, осуществляемых с персональными данными.
-
- Политика распространяется на все правоотношения в области обработки персональных данных, возникшие как до, так и после её утверждения.
- В целях настоящей Политики применяются следующие основные понятия:
- персональные данные — любая информация, относящаяся к прямо или косвенно определённому физическому лицу (субъекту персональных данных);
- оператор — юридическое лицо, организующее и/или осуществляющее обработку персональных данных, а также определяющее цели и состав обрабатываемых данных;
- обработка персональных данных — любое действие (операция), совершаемое с персональными данными, включая сбор, запись, систематизацию, хранение, уточнение, использование, передачу, обезличивание, блокирование и уничтожение;
- автоматизированная обработка — обработка персональных данных с использованием вычислительной техники;
- распространение персональных данных — действия, направленные на раскрытие данных неограниченному кругу лиц;
- предоставление персональных данных — действия, направленные на раскрытие данных определённому лицу или кругу лиц;
- блокирование — временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для их уточнения);
- уничтожение — действия, при которых становится невозможным восстановить содержание данных в информационной системе;
- обезличивание — действия, делающие невозможным определение принадлежности данных конкретному субъекту;
- информационная система персональных данных — совокупность информационных технологий и технических средств, обеспечивающих обработку персональных данных;
- трансграничная передача — передача персональных данных на территорию иностранного государства.
- ИНФОРМАЦИЯ ОБ ОПЕРАТОРЕ
Наименование:
Полное официальное наименование: государственное автономное профессиональное образовательное учреждение Республики Карелия «Колледж технологии и предпринимательства»;
Официальное сокращенное наименование: ГАПОУ РК «Колледж технологии и предпринимательства».
ИНН: 1001041530.
Фактический адрес: 185030, Республика Карелия, г. Петрозаводск, пр. А. Невского, 64.
Тел., факс: (8142): 57-34-95, 57-42-39.
Реестр операторов персональных данных:
- Номер в реестре операторов персональных данных: 09-0042292.
- Дата и основание внесения оператора в реестр: 24.03.2009, приказ № 77.
- ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Оператор обрабатывает персональные данные сотрудников, обучающихся и абитуриентов. Обработка персональных данных производится исключительно в следующих целях:
- обеспечения наиболее полного исполнения образовательным учреждением своих обязанностей, обязательств и компетенций, обеспечение соблюдения законов и иных нормативных правовых;
- актов; соблюдение порядка и правил приема в образовательное учреждение; учет результатов освоения обучающимися образовательных программ, а также хранение архивов данных об этих результатах на бумажных носителях и/или электронных носителях; учет обучающихся, нуждающихся в социальной поддержке и защите; планирование, организация, регулирование и контроль качества деятельности образовательного учреждения в целях осуществления государственной политики в области образования;
- заполнение базы данных автоматизированной информационной системы управления качеством образования в целях повышения эффективности управления образовательными процессами, проведения мониторинговых исследований в сфере образования, формирования статистических и аналитических отчетов по вопросам качества образования;
- Заключения и выполнения обязательств по трудовым договорам, договорам гражданско-правового характера и договорам с контрагентами;
3.2 Обработка персональных данных работников может осуществляться исключительно в целях обеспечения соблюдения законодательных и иных нормативных правовых актов Российской Федерации.
- КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ, СРОКИ ОБРАБОТКИ И ХРАНЕНИЯ
4.1. В информационных системах персональных данных Оператора обрабатываются следующие категории персональных данных:
4.2 Колледж может обрабатывать персональные данные следующих категорий субъектов персональных данных:
- лица, поступающие на обучение в Колледж (абитуриенты);
- обучающиеся Колледжа;
- родители (законные представители) лица, поступающего на обучение в Колледж (абитуриента);
- родители (законные представители) обучающегося Колледжа;
- работники Колледжа;
- граждане, направившие обращения в Колледж.
4.3. Сроки обработки и хранения персональных данных осуществляются в соответствии с законодательством РФ.
- ОСНОВНЫЕ ПРИНЦИПЫ ОБРАБОТКИ, ПЕРЕДАЧИ И ХРАНЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Оператор в своей деятельности обеспечивает соблюдение принципов обработки персональных данных, указанных в статье 5 Федерального закона 152-ФЗ «О персональных данных».
5.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
5.3. Обработке подлежат только те персональные данные, которые отвечают целям их обработки;
5.4. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям обработки;
5.5. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к заявленным целям их обработки.
5.6. Колледж в своей деятельности исходит из того, что субъект персональных данных предоставляет точную и достоверную информацию во время взаимодействия с Колледжем и извещает представителей Колледжа об изменении своих персональных данных
5.7. Обрабатываемые персональные данные подлежат уничтожению, либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
5.8. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом,
5.9. Оператор не осуществляет обработку биометрических персональных данных (сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность).
5.10. Оператор не выполняет обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни.
5.11. Оператор не производит трансграничную (на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу) передачу персональных данных.
5.12. Оператор производит передачу персональных данных третьим лицам на основании соответствующего соглашения и только с согласия субъектов персональных данных.
5.13. При использовании информации, размещенной на официальном сайте Колледжа, технические средства Сайта не распознают сетевые (IP) адреса и доменные имена каждого пользователя информации.
5.14. Регистрационные данные, указываемые посетителем сайта не обрабатываются и не сохраняются.
- СВЕДЕНИЯ О ТРЕТЬИХ ЛИЦАХ, УЧАСТВУЮЩИХ В ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. В целях соблюдения законодательства Российской Федерации, для достижения целей обработки, а также в интересах и с согласия субъектов персональных данных Оператор в ходе своей деятельности предоставляет персональные данные следующим организациям:
- Федеральной налоговой службе;
- Отделение фонда пенсионного и социального страхования российской федерации по республике Карелия
- Участникам системы межведомственного электронного взаимодействия;
- Негосударственным пенсионным фондам;
6.2. Оператор не поручает обработку персональных данных другим лицам на основании договора.
- ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1 Колледж, как оператор персональных данных, имеет право:
- самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения персональных данных; обязанностей, предусмотренных законодательством о персональных данных;
- поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено законодательством о персональных данных, на основании заключаемого с этим лицом договора, лицо, осуществляющее обработку персональных данных по поручению Колледжа, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные законодательством о персональных данных;
- в случае отзыва субъектом персональных данных согласия на обработку персональных данных Колледж вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в законодательстве о персональных данных;
7.2 Колледж, как оператор персональных данных обязан:
- организовывать обработку персональных данных в соответствии с требованиями законодательства о персональных данных;
- отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями законодательства о персональных данных;
- сообщать в уполномоченный орган по защите прав субъектов персональных данных (Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) по запросу этого органа необходимую информацию в течение 10 рабочих дней с даты получения такого запроса;
- в порядке, определенном федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, включая информирование его о компьютерных инцидентах, которые повлекли неправомерную передачу (предоставление, распространение, доступ) персональных данных.
- ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1. Субъект персональных данных имеет право на получение сведений об обработке его персональных данных Оператором.
8.2. Субъект персональных данных вправе требовать от Оператора, который их обрабатывает, уточнения этих персональных данных, их блокирования или уничтожения в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не могут быть признаны необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
8.3. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе в следующих случае, когда доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
8.4. Для реализации своих прав и защиты законных интересов субъект персональных данных имеет право обратиться к Оператору. Оператор рассматривает любые обращения и жалобы со стороны субъектов персональных данных, тщательно расследует факты нарушений и принимает все необходимые меры для их немедленного устранения, наказания виновных лиц и урегулирования спорных и конфликтных ситуаций в досудебном порядке.
8.5. Субъект персональных данных вправе обжаловать действия или бездействие
Оператора путем обращения в уполномоченный орган по защите прав субъектов персональных данных.
8.6. Субъект персональных данных имеет право на защиту своих прав и законных
интересов.
- МЕРЫ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИ ИХ ОБРАБОТКЕ
9.1. Оператор при обработке персональных данных принимает все необходимые правовые, организационные и технические меры для их защиты от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении них. Обеспечение безопасности персональных данных достигается, в частности, следующими способами:
- Назначением ответственных за организацию обработки персональных данных.
- Ознакомлением работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, локальными актами в отношении обработки персональных данных, и (или) обучением указанных сотрудников;
- Определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
- Применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных.
- Учетом машинных носителей персональных данных;
- Выявлением фактов несанкционированного доступа к персональным данным и принятием соответствующих мер;
- Восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- Установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;