ПОЛОЖЕНИЕ
об обработке и защите персональных данных обучающихся (слушателей)
в АНО ДПО «Академия цифровой защиты»
(Политика обработки персональных данных)
1. Общие положения
1.1. Настоящее Положение об обработке и защите персональных данных обучающихся (слушателей) (далее – обучающихся) в АНО ДПО «Академия цифровой защиты» (далее – Организация) (все вместе далее – Положение) разработано на основании:
- Федерального закона от 29.12.2012 №273-ФЗ «Об образовании в Российской Федерации»;
- Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных»;
- Федерального закона от 27.07.2006 №149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Приказа Министерства образования и науки Российской Федерации от 01.07.2013 №499 «Об утверждении Порядка организации и осуществления образовательной деятельности по дополнительным профессиональным программам»;
- Приказа Министерства просвещения Российской Федерации от 27.07.2022 №629 «Об утверждении Порядка организации и осуществления образовательной деятельности по дополнительным общеобразовательным программам»;
- Устава Организации;
- иных нормативных документов и локальных актов Организации, с целью обеспечения уважения прав и основных свобод каждого обучающегося при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Понятия, используемые в настоящем положении:
«Организация», «оператор персональных данных» - АНО ДПО «Академия цифровой защиты», ИНН 9706049526, включена в Реестр операторов, осуществляющих обработку персональных данных (рег. номер 77-24-164506);
«Сайт» - веб-ресурс, расположенный в сети «Интернет» по адресу https://codeby.school;
«Пользователи Сайта», «Пользователи» – пользователь Сайта https://codeby.school;
«Обучающиеся» – Пользователи Сайта, проходящие обучение в Организации;
«Персональные данные» (ПДн) – любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту ПДн);
«Блокирование ПДн» – временное прекращение обработки ПДн (за исключением случаев, если обработка необходима для уточнения ПДн);
«Обезличивание ПДн» – действия, в результате которых невозможно определить без использования дополнительной информации принадлежность ПДн конкретному субъекту ПДн;
«Обработка ПДн» – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПДн;
«Предоставление ПДн» – действия, направленные на раскрытие ПДн определенному лицу или определенному кругу лиц;
«Распространение ПДн» – действия, направленные на раскрытие ПДн неопределенному кругу лиц (передача ПДн) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование ПДн в средствах массовой информации, размещение в информационно–телекоммуникационных сетях или предоставление доступа к персональным данным каким–либо иным способом;
«Уничтожение ПДн» – действия, в результате которых невозможно восстановить содержание ПДн;
«Файлы cookie (куки)» – данные, которые автоматически передаются Организации в процессе использования ее сайта с помощью установленного на устройстве программного обеспечения, в том числе IP-адрес, географическое местоположение, информация о браузере и виде операционной системы устройства обучающегося, технические характеристики оборудования и программного обеспечения, используемых обучающимся, дата и время доступа к сайту Организации;
«Личный кабинет» – совокупность защищенных страниц Сайта Организации, созданных в результате регистрации Пользователя Сайта и доступных при вводе его аутентификационных данных (адреса электронной почты и пароля) в предусмотренные для этого поля на Сайте Организации.
Принимая условия настоящего положения, Пользователь соглашается на использование файлов cookie.
1.3. Лицом, обрабатывающим персональные данные, является АНО ДПО «Академия цифровой защиты» (ИНН 9706049526, юридический адрес: г. Москва, муниципальный округ Якиманка, ул. Большая Якиманка, д. 35, строение 1, помещ. 1/5, сайт организации https://codeby.school).
1.4. Согласие Обучающегося на обработку его персональных данных в соответствии с настоящим положением дается путем проставления галочки рядом с словами «Согласен с условиями обработки персональных данных» на Сайте Организации, и/или путём продолжения использования Сайта, и/или путём начала/продолжения коммуникации с Организацией.
2. ПДн, обрабатываемые Организацией
Цели обработки ПДн |
Объем (перечень) ПДн |
Категория субъектов ПД |
Регистрация на Сайте Организации |
фамилия и имя; адрес электронной почты; номер телефона; |
Обучающиеся и Пользователи Сайта |
Идентификация на Сайте |
адрес электронной почты |
Обучающиеся и Пользователи Сайта |
Отображение профиля |
фамилия и имя |
Обучающиеся и Пользователи Сайта |
Направление сообщений рекламного характера; информационных рассылок; предоставление информации рекламного характера в устном и письменном виде |
фамилия и имя; номер телефона; адрес электронной почты |
Обучающиеся и Пользователи Сайта |
Улучшение качества Обслуживания Пользователей сайта и (или) обучающихся и модернизация Сайтов |
файлы cookie |
Обучающиеся и Пользователи Сайта |
Статистические и иные исследования на основе обезличенной информации |
файлы cookie |
Обучающиеся и Пользователи Сайта |
Оформление заявки на получение Пользователем Сайта и (или) Обучающихся кредитных средств |
фамилия, имя, отчество; номер телефона; адрес электронной почты |
Обучающиеся и Пользователи Сайта |
Размещение комментариев Обучающихся относительно услуг Организации |
фамилия и имя; изображение данные аккаунтов в социальных сетях (если указаны в разделе «Профиль») (изображение не используется для целей идентификации) |
Обучающиеся |
Занесение данных обучающихся в государственную информационную систему ФИС ФРДО |
- фамилия имя и отчество; - дата рождения; - сведения, содержащиеся в паспорте или ином документе, удостоверяющем личность; - номер СНИЛС обучающегося; - сведения о дипломе/ином документе об образовании обучающегося |
Обучающиеся |
Оформление личных дел Обучающихся |
- фамилия имя и отчество; - дата рождения; - сведения, содержащиеся в паспорте или ином документе, удостоверяющем личность; - номер СНИЛС обучающегося; - сведения о дипломе/ином документе об образовании обучающегося |
Обучающиеся |
Категория всех данных – общая.
Действия со всеми указанными выше персональными данными, сроки их хранения, уничтожение указаны в п. 3 настоящей Политики.
3. Сбор, хранение, обработка и передача и иные действия с ПДн Пользователей и (или) Обучающегося
3.1. Организация не проверяет предоставляемые Пользователями Сайта и Обучающимися ПДн. В связи с этим Организация исходит из того, что при предоставлении ПДн на сайте организации или сотрудникам Организации Пользователь Сайта и (или) Обучающийся:
3.1.1. Является дееспособным лицом. В случае недееспособности лица согласие на обработку ПДн предоставляется законным представителем, который ознакомился и принял условия обработки ПДн, указанные в настоящем Положении.
3.1.2. Указывает достоверную информацию о себе или о представляемом недееспособном лице (п. 3.1.1) в объемах, необходимых для использования Сайта и (или) обучения. Пользователь Сайта и (или) Обучающийся самостоятельно поддерживает предоставленные ПДн в актуальном состоянии.
3.2. Пользователь Сайта и (или) Обучающийся принимает условия настоящего Положения и дает Организации информированное и осознанное согласие на обработку своих ПДн на условиях, предусмотренных настоящим Положением и законодательством, в том числе:
3.2.1. При регистрации и идентификации на Сайте Организации – для ПДн, которые Пользователь Сайта предоставляет Организации путем заполнения формы для регистрации, расположенной в сети Интернет по адресу https://codeby.school/lk/registration. Пользователь Сайта считается предоставившим согласие на обработку своих ПДн в момент нажатия кнопки «Зарегистрироваться».
Регистрация Пользователя может производится самой Организацией после предоставления Пользователем / Обучающимся соответствующих данных. В таком случае момент предоставления данных является согласием с условиями настоящего Положения.
3.2.2. При внесении или изменении ПДн в разделе «Мой профиль» Личного кабинета – при редактировании или дополнении информации в разделе «Мой профиль». По желанию Пользователя Сайта и (или) Обучающегося в Личном кабинете им могут быть указаны следующие сведения: дата рождения; пол; изображение (фотография, загруженная через Пользователем Сайта) (не используется для целей идентификации); ссылки на профили в социальных сетях, номер телефона, город). Указанные ПДн могут использоваться для выполнения Организацией обязательств, предусмотренных офертой, договорами об оказании услуг. Пользователь Сайта и (или) Обучающийся считается предоставившим согласие на обработку своих вновь внесенных или измененных ПДн в момент завершения их редактирования. После заполнения любой из граф, указанных в разделе «Мой профиль», ПДн обновляются автоматически.
3.2.3. При заполнении формы обратной связи, в том числе заявки на прохождения курса, профессии, заявки на использование других сервисов Сайта – для ПДн, которые Пользователь Сайта предоставляет Организации при заполнении формы обратной связи в сети Интернет на Сайте Организации и электронных сервисах. Пользователь Сайта и (или) Обучающийся считается предоставившим согласие на обработку своих ПДн, внесенных в поля формы обратной связи, в момент нажатия кнопки, подтверждающей отправку заявки (кнопки могут называться «Отправить», «Оставить заявку», «Записаться», «Получить консультацию», «Получить промодоступ» и иным аналогичным образом).
При этом в случае перехода в другие информационные системы с Сайта Пользователь соглашается с тем, что дальнейшая обработка Организацией его ПДн, предоставленных в рамках таких информационных систем (например, логин), обрабатывается Организацией на условиях настоящего Положения, и Пользователь принимает условия настоящего Положения.
3.2.4. При оформлении подписки на получение информационных и новостных материалов от Организации – в момент нажатия кнопки, подтверждающей согласие Пользователя Сайта и (или) Обучающегося на получение соответствующей рассылки.
3.2.5. При любом использовании Сайта Организации – для ПДн, которые автоматически передаются Организации в процессе использования Сайта с помощью установленного на устройстве пользователя Сайта программного обеспечения. Пользователь Сайта и (или) Обучающийся считается предоставившим согласие на обработку своих ПДн в момент начала использования Сайта.
3.2.6. При оформлении заявки на получение Пользователем и (или) Обучающимся кредитных средств – для ПДн, которые Пользователь предоставляет банку-партнеру и (или) Организации при оформлении заявки на получение кредитных средств от банка-партнера Организации.
3.2.7. При взаимодействии с сотрудниками Организации по электронной почте и (или) в социальных сетях – Пользователь и (или) обучающийся считается давшим согласие на обработку ПДн в момент предоставления такому сотруднику соответствующих документов и (или) сведений.
3.3. Совершая действия, указанные в п. 3.2 настоящего Положения, Пользователь и (или) Обучающийся дает Организации согласие на обработку соответствующих ПДн, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление третьим лицам, доступ), обезличивание, блокирование, удаление, уничтожение ПДн с использованием и без использования средств автоматизации в соответствии с целями, указанными в настоящем Положении.
3.4. Предоставленное Пользователем и (или) Обучающимся в соответствии с настоящим Положением согласие на обработку ПДн действует со дня предоставления такого согласия и в течение срока, необходимого для достижения целей обработки ПДн или до момента отзыва указанного согласия, и (или) до момента исполнения всех обязательств по любым заключаемым с Организацией сделкам, и (или) на период коммуникации с Организацией, а также в течение 5 (пяти) лет с момента наступления последнего из указанных событий, если иное не предусмотрено действующим законодательством РФ или иными документами, оформляемыми между Сторонами. Предоставленное Пользователем в соответствии с настоящим Положением согласие на обработку ПДн может быть в любой момент отозвано лицом, давшим такое согласие. Пользователь может отозвать предоставленное ранее Организации согласие на обработку ПДн одним из следующих способов:
- Направив соответствующее заявление почтой по адресу: 119049, г. Москва, ул. Б. Якиманка, д. 35, стр. 1, помещение 1/5;
- Направив соответствующее заявление в форме электронного документа на адрес электронной почты: school@codeby.email.
3.5. Обработка персональных данных Обучающегося осуществляется для обеспечения соблюдения законов и иных нормативных правовых актов в целях:
3.6. Организация обрабатывает ПДн на основе следующих принципов:
3.7. Организация производит обработку ПДн Пользователей и (или) Обучающихся (запись, систематизацию, накопление, хранение, уточнение (обновление, изменение, извлечение) с использованием баз данных на территории Российской Федерации.
3.8. Обработка ПДн Пользователей и (или) Обучающихся производится Организацией как с использованием автоматизированных средств, так и без них (смешанная обработка).
3.9. Организация и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять ПДн без согласия субъекта ПДн, если иное не предусмотрено федеральным законом.
3.10. Хранение ПДн Пользователей и (или) Обучающихся осуществляется на электронных носителях. При обработке ПДн с целью исполнения обязательств Организация может извлекать ПДн и хранить их на материальных носителях. Хранение таких ПДн осуществляется в течение срока, установленного законодательством Российской Федерации. Хранение ПДн осуществляется (в зависимости от того, какое событие наступит раньше):
3.11. Организация вправе осуществлять передачу ПДн в соответствии с требованиями законодательства Российской Федерации либо согласия субъекта обработки ПДн третьим лицам, в том числе:
3.12. Передача персональных данных третьим лицам, указанным в п. 3.11 настоящего Положения осуществляется при соблюдении следующих условий:
3.13. Меры, принимаемые Организацией для защиты персональных данных:
Организация принимает необходимые и достаточные правовые, организационные и технические меры для защиты информации, предоставляемой Пользователями Сайта и (или) Обучающимися, от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ней третьих лиц. Такие действия, в частности, включают:
3.14. Актуализация, исправление, удаление и уничтожение персональных данных:
Организация обязуется сообщить Пользователю и (или) Обучающемуся или его представителю в порядке, предусмотренном ст. 14 ФЗ-152, информацию о наличии ПДн, относящихся к этому Пользователю Сайта и (или) Обучающемуся, а также предоставить возможность ознакомления с этими ПДн при обращении Пользователя Сайта и (или) Обучающегося или его представителя в течение 10 (десяти) дней с даты получения запроса. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней, после того как отправлено в адрес Пользователя Сайта и (или) Обучающегося мотивированное уведомление с указанием причин продления срока.
3.15. Организация обязуется предоставить безвозмездно Пользователю Сайта и (или) Обучающемуся или его представителю возможность ознакомления с ПДн, относящимися к этому Пользователю (или) Обучающемуся.
3.16. В срок, не превышающий 7 (семи) рабочих дней со дня предоставления Пользователем и (или) Обучающимся или его представителем сведений, подтверждающих, что ПДн являются неполными, неточными или неактуальными, Организация обязуется внести в них необходимые изменения.
3.17. В срок, не превышающий 7 (семи) рабочих дней со дня представления Пользователем и (или) Обучающимся или его представителем сведений, подтверждающих, что такие ПДн являются незаконно полученными или не являются необходимыми для заявленной цели обработки, Организация обязуется уничтожить такие ПДн. Организация обязуется также уведомить Пользователя и (или) Обучающегося или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым ПДн этого Пользователя и (или) Обучающегося были переданы.
3.18. В случае подтверждения факта неточности ПДн Организация на основании сведений, представленных Пользователем и (или) Обучающимся или его представителем либо уполномоченным органом по защите прав субъектов ПДн, или иных необходимых документов обязуется уточнить ПДн либо обеспечить их уточнение (если обработка ПДн осуществляется другим лицом, действующим по поручению Организации) в течение 7 (семи) рабочих дней со дня представления таких сведений и снять блокирование ПДн.
3.19. Организация обязуется прекратить обработку ПДн или обеспечить прекращение обработки ПДн лицом, действующим по поручению Организации:
3.20. Организация обязуется уничтожить ПДн Пользователя Сайта и (или) Обучающегося или обеспечить их уничтожение (если обработка ПДн осуществляется другим лицом, действующим по поручению Организации) в срок, не превышающий 30 (тридцати) дней с даты достижения цели обработки ПДн.
3.21. В случае отсутствия возможности уничтожения ПДн в течение указанного в срока Организация осуществляет блокирование таких ПДн или обеспечивает их блокирование (если обработка ПДн осуществляется другим лицом, действующим по поручению Организации) и обеспечивает уничтожение ПДн в срок не более чем 6 (шесть) месяцев, если иной срок не установлен федеральными законами.
3.22. Право доступа к ПДн имеют:
- Учредитель Организации / Руководитель Организации;
- иные работники Организации, задействованные в образовательном процессе по дополнительным образовательным программам.
3.23. Организация принимает и оформляет личное дело Обучающегося до начала его обучения по образовательной программе на основании паспорта (принимается копия паспорта – 2 и 3 стр. в целях идентификации личности) и диплома (принимается копия диплома) о среднем или высшем профессиональном образовании (при наличии, в ином случае предоставляется документ, подтверждающий получение Обучающимся среднего профессионального / высшего образования). Также Обучающийся предоставляет Организации номер СНИЛС (копию документа при необходимости), при смене фамилии / имени / отчества – копию Свидетельства о регистрации брака или иного удостоверяющего личность документа.
4. Обязанности работников Организации, имеющих доступ к ПДн
4.1. Работники Организации, имеющие доступ к ПДн, обязаны:
- не сообщать ПДн третьей стороне без письменного согласия субъекта ПДн, кроме случаев, когда в соответствии с федеральными законами такого согласия не требуется;
- использовать ПДн, полученные только от субъекта ПДн лично (или от соответствующего представителя);
- обеспечить защиту ПДн от их неправомерного использования или утраты, в порядке, установленном законодательством Российской Федерации;
- соблюдать требование конфиденциальности ПДн;
- исключать или исправлять по письменному требованию Пользователя и (или) Обучающегося его недостоверные или неполные ПДн, а также данные, обработанные с нарушением требований законодательства;
- предоставить по требованию Пользователя и (или) Обучающегося полную информацию о его персональных данных и обработке этих данных.
4.2. Лица, имеющие доступ к ПДн, не вправе предоставлять ПДн в коммерческих целях.
5. Права и обязанности Пользователя и Обучающегося
5.1. В целях обеспечения защиты ПДн, хранящихся в Организации, Пользователь и Обучающийся имеют право на:
- требование об исключении или исправлении неверных или неполных ПДн, а также данных, обработанных с нарушением требований законодательства. При отказе работников Организации исключить или исправить ПДн, он имеет право заявить в письменной форме о своем несогласии с соответствующим обоснованием такого несогласия. ПДн оценочного характера Пользователь и (или) Обучающийся имеет право дополнить заявлением, выражающим его собственную точку зрения;
- требование об извещении работниками Организации всех лиц, которым ранее были сообщены неверные или неполные ПДн, обо всех произведенных в них исключениях, исправлениях или дополнениях;
- обжалование в суде любых неправомерных действий или бездействия работников Организации при обработке и защите ПДн.
5.2. Пользователь и (или) Обучающийся обязан сообщать Организации сведения, которые могут повлиять на принимаемые решения в отношении него.
6. Изменение настоящего Положения
6.1. Организация оставляет за собой право вносить изменения в Положение. Пользователь и (или) Обучающийся обязан при каждом новом использовании Сайта ознакомиться с текстом Положения.
6.2. Новая редакция Положения вступает в силу с момента ее размещения в соответствующем разделе сайта Организации. Продолжение пользования Сайтом, услугами Организации, дальнейшая коммуникация с Организацией после публикации новой редакции Положения означает принятие Положения и его условий Пользователем и Обучающимся. В случае несогласия с условиями Положения Пользователь и (или) Обучающийся должен немедленно прекратить использование Сайта Организации, услуг Организации, а также прекратить любую коммуникацию с Организацией.
6.3. Все вопросы по настоящей Политике просим направлять на адрес электронной почты Организации school@codeby.email.
7. Ответственность работников Организации
7.1. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту ПДн, привлекаются к дисциплинарной и материальной ответственности, а также привлекаются к гражданско-правовой, административной и уголовной ответственности в порядке, установленном федеральными законами Российской Федерации.
8. Заключительные положения
8.1. Настоящее Положение размещается на официальном сайте Организации https://codeby.school/.
8.2. Срок действия Положения определяется изменениями действующего законодательства Российской Федерации, локальными нормативными актами Организации.