государственное автономное профессиональное образовательное
учреждение Республики Карелия
«Колледж технологии и предпринимательства»

 Адресг. Петрозаводск, пр. А. Невского, 64
 Телефон

Версия для слабовидящихВерсия для 
слабовидящих 

Учебный корпус

Адрес г. Петрозаводск, пр. А.Невского, д. 64

Телефон

8(8142) 57-34-95

Эл. почта ktip-ptz10@yandex.ru

Общежитие

Адрес г. Петрозаводск, ул. Лесная, д. 17

Телефон

8(8142)53-51-54

Эл. почта ktip-ptz10@yandex.ru

Мы Вконтакте
 

Правила обработки персональных данных

Министерство образования и спорта Республики Карелия

 

Государственное автономное профессиональное

образовательное учреждение

Республики Карелия

«Колледж технологии и предпринимательства»

 (ГАПОУ РК «Колледж технологии и предпринимательства»)

 

ПОЛИТИКА

обработки персональных данных в ГАПОУ РК «Колледж технологии и предпринимательства»

 

 

СОДЕРЖАНИЕ

Термины и определения

1. Общие положения
 

2. Цели сбора персональных данных
 

3. Принципы обработки персональных данных

4. Условия обработки персональных данных

4.1 Условия обработки персональных данных

4.2 Конфиденциальность персональных данных

4.3 Общедоступные источники персональных данных

4.4 Согласие субъекта персональных данных на обработку его персональных данных

4.5 Специальные категории персональных данных

4.6 Биометрические персональные данные

4.7 Трансграничная передача персональных данных

4.8 Принятие решений на основании исключительно автоматизированной обработки

4.9 Особенности обработки персональных данных, разрешенных субъектом персональных данных для распространения

4.10 Обработка персональных данных, собираемых с использованием официального сайта

5. Права субъекта персональных данных

6. Обязанности оператора

7. Меры, направленные на обеспечение безопасности персональных данных

ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ

Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.

Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

Персональные данные, разрешенные субъектом персональных данных для распространения — персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения, в порядке, предусмотренном федеральным законом.

Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц.

Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Настоящая политика в отношении обработки персональных данных (далее — Политика) определяет принципы и условия обработки персональных данных, права субъектов персональных данных, обязанности оператора, а также меры, направленные на обеспечение безопасности персональных данных в государственном автономном профессиональном образовательном учреждении Республики Карелия «Колледж технологии и предпринимательства» (далее — Колледж, оператор). Колледж осуществляет обработку персональных данных работников, обучающихся, абитуриентов, родителей (законных представителей), граждан, посетителей сайта, направивших обращения в Колледж, а также иных лиц, персональные данные которых подлежат обработке в связи с осуществлением уставной деятельности.

1.2. Настоящая Политика разработана в соответствии со статьей 18.1 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных».

1.3. Целью настоящей Политики является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, а также соблюдение требований законодательства Российской Федерации.

ЦЕЛИ СБОРА ПЕРСОНАЛЬНЫХ ДАННЫХ

Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

Обработке подлежат только персональные данные, которые отвечают целям их обработки. Обработка Оператором персональных данных осуществляется в следующих случаях:

 

 

1. Цель обработки: обеспечение соблюдения трудового законодательства РФ

Категории данных

Персональные данные

Специальные персональные данные

Перечень данных

фамилия, имя, отчество; пол; гражданство; год рождения; месяц рождения; дата рождения; место рождения;

данные документа,

удостоверяющего личность; адрес регистрации;

адрес места жительства; номер телефона;

адрес электронной почты; СНИЛС; ИНН;

сведения об образовании; сведения о квалификации;

сведения о профессиональной подготовке и повышении квалификации;

семейное положение; доходы; реквизиты банковской карты; номер расчетного счета;

номер лицевого счета; профессия; должность;

сведения о трудовой деятельности том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); отношение к воинской обязанности, сведения о воинском учете;

иные персональные данные, предоставляемые работниками в соответствии с требованиями

трудового законодательства.

сведения о состоянии здоровья; сведения о судимости

 

Категории субъектов

Работники, Уволенные работники

Способы обработки

Смешанная обработка, с передачей по внутренней сети юридического лица, без передачи по сети Интернет

Сроки обработки

В течение срока трудового договора и периода после его завершения, необходимого для выполнения всех обязательств сторон

Сроки хранения

В течение срока, установленного номенклатурой дел в зависимости от типа

документа, в котором содержатся персональные данные, в том числе в составе личных дел – 50 лет

Порядок уничтожения

В соответствии с Регламентом уничтожения персональных данных в колледже в зависимости от способа обработки персональных данных и типа носителя

персональных данных

 

2. Цель обработки: подготовка, заключение и исполнение гражданско-правового договора

Категории данных

Персональные данные

Перечень данных

фамилия, имя, отчество;

данные документа, удостоверяющего личность; адрес регистрации; адрес места жительства; номер телефона;

адрес электронной почты; ИНН; СНИЛС;

реквизиты банковской карты; номер расчетного счета; номер лицевого счета;

иные персональные данные, предоставляемые физическими лицами, необходимые для заключения и исполнения договоров

Категории субъектов

Контрагенты, Представители контрагентов, Выгодоприобретатели по договорам

Способы обработки

Смешанная обработка, с передачей по внутренней сети юридического лица, без передачи по сети Интернет

Сроки обработки

В течение срока, необходимого для исполнения заключенного договора

Сроки хранения

В течение срока, установленного номенклатурой дел в зависимости от типа документа, в котором содержатся персональные данные

Порядок уничтожения

В соответствии с Регламентом уничтожения персональных данных в колледже в зависимости от способа обработки персональных данных и типа носителя персональных данных

 

3. Цель обработки: обеспечение пропускного режима на территорию Оператора

Категории данных

Персональные данные

Перечень данных

фамилия, имя, отчество;

данные документа, удостоверяющего личность

Категории субъектов

Посетители, Работники, Уволенные работники, Кандидаты на работу (соискатели), Контрагенты, Представители контрагентов,

Выгодоприобретатели по договорам, Обучающиеся, Законные представители обучающихся

Способы обработки

Неавтоматизированная, внесение персональных данных в журнал учета посетителей

Сроки обработки

В течение срока, необходимого для ведения журнала учета посетителей

Сроки хранения

В течение срока, установленного номенклатурой дел в зависимости от типа документа, в котором содержатся персональные данные

Порядок уничтожения

В соответствии с Регламентом уничтожения персональных данных в колледже в зависимости от способа обработки персональных данных и типа носителя персональных данных

 

 

 

4. Цель обработки: обеспечение соблюдения законодательства РФ в сфере образования

Категории данных

Персональные данные

Перечень данных

фамилия, имя, отчество; пол; гражданство; год рождения;

месяц рождения; дата рождения; место рождения; данные документа,

удостоверяющего личность; адрес регистрации; адрес места жительства; номер телефона;

адрес электронной почты; СНИЛС;

сведения об образовании; иные персональные данные, предоставляемые обучающимися необходимые для обеспечения соблюдения законодательства РФ в сфере образования и/или заключения и исполнения договоров

Категории субъектов

Обучающиеся

Способы обработки

Смешанная обработка, с передачей по внутренней сети юридического лица

Сроки обработки

В течение срока обучения и периода после его завершения, необходимого для выполнения всех обязательств сторон

Сроки хранения

В течение срока, установленного номенклатурой дел в зависимости от типа документа, в котором содержатся персональные данные

Порядок уничтожения

В соответствии с Регламентом уничтожения персональных данных в колледже в зависимости от способа обработки персональных данных и типа носителя

персональных данных

 

5. Цель обработки: обеспечение соблюдения законодательства РФ в сфере образования

Категории данных

Персональные данные

Перечень данных

фамилия, имя, отчество; пол; год рождения; месяц рождения; дата рождения;

данные документа, удостоверяющего личность; адрес регистрации; адрес места жительства; номер телефона;

адрес электронной почты;

иные персональные данные, предоставляемые Законными представителями учащихся необходимые для обеспечение соблюдения законодательства РФ в сфере образования и/или заключения и исполнения договоров

Категории субъектов

Законные представители обучающихся

Способы обработки

Смешанная обработка, с передачей по внутренней сети юридического лица, без передачи по сети Интернет

Сроки обработки

В течение срока обучения обучающихся и периода после его завершения, необходимого для выполнения всех обязательств сторон

Сроки хранения

В течение срока, установленного номенклатурой дел в зависимости от типа документа, в котором содержатся персональные данные

Порядок уничтожения

В соответствии с Регламентом уничтожения персональных данных в Учреждении в зависимости от способа обработки персональных данных и типа носителя персональных данных

 

 

 

 

 

6. Цель обработки: обеспечение соблюдения законодательства РФ в сфере образования

Категории данных

Персональные данные

Перечень данных

фамилия, имя, отчество; пол; гражданство; год рождения;

месяц рождения; дата рождения; место рождения; данные документа,

удостоверяющего личность; адрес регистрации; адрес места жительства; номер телефона;

адрес электронной почты; СНИЛС; ИНН;

сведения об образовании; иные персональные данные,

предоставляемые обучающимися необходимые для обеспечения соблюдения законодательства РФ в сфере образования и/или заключения и исполнения договоров

Категории субъектов

Абитуриенты

Способы обработки

Смешанная обработка, с передачей по внутренней сети юридического лица, без передачи по сети Интернет

Сроки обработки

В течение срока поступления на обучение и периода после его завершения, необходимого для выполнения всех обязательств сторон

Сроки хранения

В течение срока, установленного номенклатурой дел в зависимости от типа документа, в котором содержатся персональные данные

Порядок уничтожения

В соответствии с Регламентом уничтожения персональных данных в колледже в зависимости от способа обработки персональных данных и типа носителя

персональных данных

 

7. Цель обработки: обеспечение соблюдения законодательства РФ в сфере образования

Категории данных

Персональные данные

Перечень данных

фамилия, имя, отчество; пол; год рождения; месяц рождения; дата рождения;

данные документа, удостоверяющего личность; адрес регистрации; адрес места жительства; номер телефона;

адрес электронной почты;

иные   персональные    данные,            предоставляемые               Законными представителями учащихся необходимые для обеспечения соблюдения законодательства РФ в сфере

образования и/или заключения и исполнения договоров

Категории субъектов

Законные представители абитуриентов

Способы обработки

Смешанная обработка, с передачей по внутренней сети юридического лица, без передачи по сети Интернет

Сроки обработки

В течение срока поступления на обучение и периода после его завершения, необходимого для выполнения всех обязательств сторон

Сроки хранения

В течение срока, установленного номенклатурой дел в зависимости от типа документа, в котором содержатся персональные данные

Порядок уничтожения

В соответствии с Регламентом уничтожения персональных данных в Учреждении в зависимости от способа обработки персональных данных и типа носителя персональных данных

 

8. Цель обработки: обеспечение соблюдения законодательства РФ в сфере образования

Категории данных

Персональные данные

Перечень данных

фамилия, имя, отчество заявителя; электронный адрес для направления ответа (адрес электронной почты); п

почтовый адрес для направления ответа (в случае необходимости направления письменного ответа Почтой России);

номер телефона (с кодом города) для оперативной связи с заявителем.

Категории субъектов

граждане, посетители сайта, направившие обращения в Колледж

Способы обработки

Смешанная обработка, с передачей по внутренней сети юридического лица, без передачи по сети Интернет

Сроки обработки

В течение срока обращения и периода после его завершения, необходимого для выполнения всех обязательств сторон

Сроки хранения

В течение срока, установленного номенклатурой дел в зависимости от типа документа, в котором содержатся персональные данные

Порядок уничтожения

В соответствии с Регламентом уничтожения персональных данных в Учреждении в зависимости от способа обработки персональных данных и типа носителя персональных данных

 

 

9. Цель обработки: Размещение информации на официальном сайте и в социальных сетях колледжа (в целях информирования о деятельности)

Категории данных

Персональные данные

Перечень данных

Перечень персональных данных (для работников): фамилия, имя, отчество; занимаемая должность; преподаваемые дисциплины; ученая степень и звание; данные о повышении квалификации/стажировках; общий стаж и стаж работы по специальности; фотографии.

Перечень персональных данных (для обучающихся): фамилия, имя, отчество; отделение, специальность, курс, группа; информация о научных, культурных и спортивных достижениях; фотографии.

 

Категории субъектов

Сотрудники, обучающиеся

Способы обработки

Смешанная обработка

Сроки обработки

В течение срока обращения и периода после его завершения, необходимого для выполнения всех обязательств сторон

Сроки хранения

В течение срока, установленного номенклатурой дел в зависимости от типа документа, в котором содержатся персональные данные

Порядок уничтожения

В соответствии с Регламентом уничтожения персональных данных в Учреждении в зависимости от способа обработки персональных данных и типа носителя персональных данных

 

3. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Обработка персональных данных осуществляется в соответствии со следующими принципами:

— обработка персональных данных должна осуществляться на законной и справедливой основе;

— обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;

— не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;

— обработке подлежат только персональные данные, которые отвечают целям их обработки;

— содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;

— при обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры либо обеспечивает их принятие по удалению или уточнению неполных или неточных данных;

— хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

4. УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Условия обработки персональных данных

4.1.1. Обработка персональных данных осуществляется с соблюдением принципов и правил, установленных Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных».

4.1.2. Обработка персональных данных допускается в следующих случаях:

— обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;

— обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации функций, полномочий и обязанностей;

— обработка персональных данных необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;

— обработка персональных данных необходима для исполнения полномочий федеральных органов исполнительной власти, органов государственных внебюджетных фондов, исполнительных органов государственной власти субъектов Российской Федерации, органов местного самоуправления и функций организаций, участвующих в предоставлении соответственно государственных и муниципальных услуг;

— обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;

— обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;

— обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;

— обработка персональных данных осуществляется в статистических или иных исследовательских целях при условии обязательного обезличивания персональных данных.

4.1.3. Колледж вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Колледжа, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных».

4.1.4. В случае, если Колледж поручает обработку персональных данных другому лицу, ответственность перед субъектом персональных данных за действия указанного лица несет Колледж. Лицо, осуществляющее обработку персональных данных по поручению Колледжа, несет ответственность перед Колледжем.

4.2 Конфиденциальность персональных данных

4.2.1. Колледж и иные лица, получившие доступ к персональным данным, обязуются не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

4.3 Общедоступные источники персональных данных

4.3.1. В случае необходимости Колледж может включить персональные данные субъектов персональных данных в общедоступные источники персональных данных при наличии письменного согласия субъекта персональных данных.

4.4 Согласие субъекта персональных данных на обработку его персональных данных

4.4.1. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным.

4.4.2. В случае получения согласия на обработку персональных данных от представителя субъекта персональных данных полномочия данного представителя на дачу согласия от имени субъекта персональных данных проверяются Колледжем.

4.4.3. В случаях, предусмотренных федеральным законом, обработка персональных данных осуществляется только с согласия в письменной форме субъекта персональных данных.

4.4.4. В случае недееспособности субъекта персональных данных согласие на обработку его персональных данных дает законный представитель субъекта персональных данных.

4.5 Специальные категории персональных данных

4.5.1. Колледж может осуществлять обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, в случаях, если:

— обработка таких категорий персональных данных необходима для достижения конкретных, заранее определенных и законных целей;

— субъект персональных данных дал согласие в письменной форме на обработку своих персональных данных;

— персональные данные сделаны общедоступными субъектом персональных данных;

— обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных либо жизни, здоровья или иных жизненно важных интересов других лиц и получение согласия субъекта персональных данных невозможно.

4.6. Биометрические персональные данные

4.6.1. Сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность (биометрические персональные данные), в Колледже не обрабатываются.

4.7. Трансграничная передача персональных данных

4.7.1. Трансграничная передача персональных данных Колледжем не осуществляется.

4.8. Принятие решения на основании исключительно автоматизированной обработки персональных данных

4.8.1. Принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, в Колледже не осуществляется.

4.8.2. Решение, порождающее юридические последствия в отношении субъекта персональных данных или иным образом затрагивающее его права и законные интересы, может быть принято на основании исключительно автоматизированной обработки его персональных данных только при наличии согласия в письменной форме субъекта персональных данных или в случаях, предусмотренных федеральными законами, устанавливающими также меры по обеспечению соблюдения прав и законных интересов субъекта персональных данных.

4.9. Особенности обработки персональных данных, разрешенных субъектом персональных данных для распространения

4.9.1. Обработка персональных данных, разрешенных субъектом персональных данных для распространения, осуществляется с соблюдением требований, предусмотренных статьей 10.1 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных».

4.9.2. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных. Колледж обязан обеспечить субъекту персональных данных возможность определить перечень персональных данных по каждой категории персональных данных, указанной в таком согласии.

4.9.3. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, может быть предоставлено оператору непосредственно либо с использованием информационной системы уполномоченного органа по защите прав субъектов персональных данных.

4.9.4. Требования к обработке персональных данных, разрешенных субъектом персональных данных для распространения, не применяются в случае обработки персональных данных в целях выполнения возложенных законодательством Российской Федерации на Колледж функций, полномочий и обязанностей.

4.10. Обработка персональных данных, собираемых с использованием официального сайта

4.10.1. Колледж осуществляет обработку персональных данных пользователей официального сайта, добровольно предоставленных ими посредством заполнения электронных форм обращений (форм обратной связи), размещенных на сайте в сети «Интернет».

4.10.2. Обработка вышеуказанных персональных данных осуществляется исключительно в целях рассмотрения поступившего обращения и направления ответа заявителю по существу поставленных вопросов в соответствии с Федеральным законом от 02.05.2006 № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации».

4.10.3. Заполняя соответствующие поля формы на сайте, субъект персональных данных выражает свое конкретное, информированное и сознательное согласие на обработку предоставленных данных в рамках настоящей Политики до момента отзыва такого согласия. Отзыв согласия на обработку персональных данных может быть осуществлен путем направления соответствующего заявления на юридический адрес Колледжа.

5. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. В соответствии с главой 3 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» субъект персональных данных имеет право на получение сведений, касающихся обработки его персональных данных Колледжем, а именно:

— подтверждение факта обработки персональных данных Колледжем;

— правовые основания и цели обработки персональных данных;

— цели и применяемые Колледжем способы обработки персональных данных;

— наименование и местонахождение Колледжа, сведения о лицах (за исключением работников Колледжа), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Колледжем или на основании федерального закона;

— обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;

— сроки обработки персональных данных, в том числе сроки их хранения;

— порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных»;

— информацию об осуществленной или о предполагаемой трансграничной передаче данных;

— наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Колледжа, если обработка поручена или будет поручена такому лицу;

— информацию о способах исполнения оператором обязанностей, установленных статьей 18.1 Федерального закона «О персональных данных»;

— иные сведения, предусмотренные Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных» или другими федеральными законами.

5.2. Субъект персональных данных вправе требовать от Колледжа уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

5.3. Субъект персональных данных имеет право заявить возражение против принятия в его отношении решений, порождающих юридические последствия на основе исключительно автоматизированной обработки персональных данных.

5.4. Субъект персональных данных имеет право отозвать согласие на обработку его персональных данных. В случае отзыва субъектом персональных данных согласия на обработку персональных данных Колледж вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Федеральном законе от 27 июля 2006 г. № 152-ФЗ «О персональных данных».

5.5. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами.

5.6. Если субъект персональных данных считает, что Колледж осуществляет обработку его персональных данных с нарушением требований законодательства Российской Федерации или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие Колледжа в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.

5.7. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

5.8. В согласии на обработку персональных данных, разрешенных субъектом персональных данных для распространения, субъект персональных данных вправе установить запреты на передачу (кроме предоставления доступа) этих персональных данных оператором неограниченному кругу лиц, а также запреты на обработку или условия обработки (кроме получения доступа) этих персональных данных неограниченным кругом лиц. Отказ оператора в установлении субъектом персональных данных запретов и условий не допускается.

6. ОБЯЗАННОСТИ ОПЕРАТОРА

6.1. В соответствии с главой 4 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» Колледж обязан:

— предоставлять субъекту персональных данных по его запросу информацию, касающуюся обработки его персональных данных;

— разъяснить субъекту персональных данных юридические последствия отказа предоставить его персональные данные и (или) дать согласие на их обработку;

— обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, предусмотренных Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных»;

— до начала обработки персональных данных, полученных не от субъекта персональных данных, предоставить субъекту персональных данных информацию, предусмотренную федеральным законом, если иное не установлено законодательством Российской Федерации.

6.2. При обращении субъекта персональных данных либо при получении запроса субъекта персональных данных или его представителя Колледж обязан сообщить субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставить возможность ознакомления с этими персональными данными при обращении субъекта персональных данных или его представителя либо в течение десяти рабочих дней с даты получения запроса субъекта персональных данных или его представителя. Указанный срок может быть продлен, но не более чем на пять рабочих дней, в случае направления субъекту персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.

6.3. В случае отказа в предоставлении информации о наличии персональных данных субъекту персональных данных или его представителю, либо персональных данных субъекту персональных данных или его представителю по его запросу, Колледж обязан дать в письменной форме мотивированный ответ, содержащий ссылку на положение части 8 статьи 14 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» или иного федерального закона, являющееся основанием для такого отказа, в срок, не превышающий десяти рабочих дней со дня получения запроса. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.

6.4. При обращении субъекта персональных данных Колледж, в срок, не превышающий семи рабочих дней со дня предоставления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, обязан внести в них необходимые изменения. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока.

6.5. При обращении субъекта персональных данных Колледж, в срок, не превышающий семи рабочих дней со дня представления субъектом персональных данных или его представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, обязан уничтожить такие персональные данные.

6.6. Колледж обязан уведомить субъекта персональных данных или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональные данные этого субъекта были переданы.

6.7. Колледж обязан сообщить в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение десяти рабочих дней с даты получения такого запроса. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.

7. МЕРЫ, НАПРАВЛЕННЫЕ НА ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ

7.1. Колледжем принимаются меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.

7.2. Обеспечение безопасности персональных данных достигается применением мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных», в том числе:

— определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;

— применением правовых, организационных и технических мер по обеспечению безопасности персональных данных при их обработке;

— оценкой вреда, который может быть причинен субъектам персональных данных в случае нарушения требований законодательства о персональных данных, и соотношения указанного вреда и принимаемых мер;

— оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационных систем персональных данных;

— учетом машинных носителей персональных данных;

— обнаружением фактов несанкционированного доступа к персональным данным и принятием мер;

— восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

— установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;

— осуществлением контроля за принимаемыми мерами по обеспечению безопасности персональных данных;

— назначением ответственного за организацию обработки персональных данных;

— изданием документов, определяющих политику в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, определяющих для каждой цели обработки категории и перечни обрабатываемых персональных данных, категории субъектов персональных данных, способы, сроки обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки либо при наступлении иных законных оснований;

— осуществлением внутреннего контроля и (или) аудита соответствия обработки персональных данных требованиям законодательства Российской Федерации и локальным актам Колледжа;

— ознакомлением работников Колледжа, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, локальными актами по вопросам обработки персональных данных и обучением указанных работников.

7.3. Политика подлежит опубликованию и обеспечению неограниченного доступа к ней, в том числе на официальном сайте Колледжа в информационно-телекоммуникационной сети «Интернет», в отношении персональных данных, сбор которых осуществляется с использованием сайта.

Наверх
Товар добавлен в корзину
Продолжая использовать наш сайт, вы даете согласие на обработку файлов cookie, пользовательских данных (сведения о местоположении; тип и версия ОС; тип и версия Браузера; тип устройства и разрешение его экрана; источник откуда пришел на сайт пользователь; с какого сайта или по какой рекламе; язык ОС и Браузера; какие страницы открывает и на какие кнопки нажимает пользователь; ip-адрес) в целях функционирования сайта и проведения статистических исследований и обзоров. Если вы не хотите, чтобы ваши данные обрабатывались, покиньте сайт.