Политика конфиденциальности
1. Общие положения
Настоящая Политика конфиденциальности персональных данных (далее – Политика конфиденциальности)Государственное бюджетное дошкольное образовательное учреждение Луганской Народной Республики “Луганский ясли-сад комбинированного вида № 129 “Березка”, (далее – Администрация сайта) применяется при использовании в сети Интернет по адресу: https://ds129-lugansk-r181.gosweb.gosuslugi.ru/ (далее Сайт).
Использование сервисов Сайта означает безоговорочное согласие Пользователя сайта с настоящей Политикой и указанными в ней условиями обработки его персональной информации; в случае несогласия с этими условиями Пользователь должен воздержаться от использования сервисов.
Политика конфиденциальности разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Федеральный закон «О персональных данных»), иных федеральных законов, регулирующих вопросы обработки персональных данных, а также принятых в целях исполнения подзаконных нормативных правовых актов.
Политика конфиденциальности определяет основные цели и условия обработки персональных данных Пользователей Сайта и сведения о реализуемых требованиях к защите персональных данных Пользователей Сайта и применяется только к Сайту. Администрация Сайта не контролирует и не несет ответственность за сайты третьих лиц, на которые Пользователь Сайта может перейти по ссылкам, доступным на Сайте.
Администрация Сайта является оператором только тех персональных данных, которые получает от Пользователей Сайта при использовании Сайта с их согласия.
Администрация Сайта не проверяет достоверность персональных данных, предоставляемых Пользователем Сайта на Сайте https://ds129-lugansk-r181.gosweb.gosuslugi.ru/ Администрация Сайта исходит из того, что Пользователь Сайта предоставляет достоверные и достаточные персональные данные и поддерживает эту информацию в актуальном состоянии. Всю ответственность за последствия предоставления недостоверных или недействительных персональных данных несет лично Пользователь Сайта.
Пользователь Сайта подтверждает, что, предоставляя свои персональные данные и давая согласие на их обработку, он действует добровольно, своей волей и в своем интересе. Предоставляя свои персональные данные, Пользователь Сайта соглашается с тем, что предоставленные им персональные данные будут обрабатываться как с использованием средств автоматизации, так и без использования таких средств.
Персональные данные, разрешённые к обработке в рамках Политики конфиденциальности, не являются специальными или биометрическими, предоставляются Пользователем Сайта путём заполнения специальных форм на Сайте до достижения цели обработки персональных данных (вплоть до отзыва Пользователем Сайта своего согласия на обработку персональных данных). В зависимости от заполняемой Пользователем веб-формы, данные включают в себя следующую информацию:
• фамилию, имя, отчество
• адрес электронной почты (e-mail)
• Текст обращения Пользователя сайта, направленный Администрации сайта для получения ответа
Заполняя соответствующие веб-формы и/или отправляя свои персональные данные Администрации Сайта, Пользователь Сайта выражает свое согласие с Политикой конфиденциальности.
Обработка персональных данных Пользователя осуществляется следующими способами: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств. Обработка персональных данных Пользователей осуществляется в соответствии с Федеральным законом от 27.07.2006 N 152-ФЗ «О персональных данных». Администрация Сайта принимает необходимые организационные и технические меры для защиты персональной информации Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
Цели обработки персональных данных Пользователей Сайта
Сайт https://ds129-lugansk-r181.gosweb.gosuslugi.ru/ собирает и хранит только те персональные данные Пользователя Сайта, которые необходимы для предоставления онлайн сервисов.
Персональные данные Пользователя Сайт обрабатывает в следующих целях:
установления с Пользователем Сайта обратной связи, включая направление уведомлений, ответов, запросов, касающихся использования Сайта посредством отправки электронных писем; предоставление персональных данных сервисам Яндекс.Метрика и/или Спутник аналитика при наличии установленных сервисов на сайте ds129-lugansk-r181.gosweb.gosuslugi.ru для сбора сведений об использовании Сайта, таких как частота посещения Сайта пользователями, посещенные страницы и сайты, на которых были пользователи до перехода на данный Сайт. Спутник/аналитика и Яндекс.Метрика собирает только IP-адреса, назначенные вам в день посещения данного Сайта, но не имя или другие идентификационные сведения.
Администратор сайта использует сведения, полученные через Спутник/аналитика и/или Яндекс.Метрику, только для совершенствования аналитики на данном Сайте. Администратор сайта не объединяет сведения, полученные через Спутник/аналитика и/или Яндекс.Метрику, с персональными сведениями.
Возможности Спутник/аналитика или Яндекс.Метрика по использованию и передаче третьим лицам сведений, собранных средством Спутник/аналитика и Яндекс.Метрики о ваших посещениях данного Сайта, ограничиваются Политикой конфиденциальности Спутник/аналитика и/или Яндекс.Метрика. Вы можете запретить узнавать вас при повторных посещениях данного Сайта, отключив cookie-файлы в своем браузере или использовать любые другие сервисы для этой функции.
2. Основные понятия, используемые в Политике
Некоторые основные понятия политики конфиденциальности в ДОУ:
- Персональные данные. Любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
- Обработка персональных данных. Любое действие (операция) или совокупность действий (операций), совершаемых с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение персональных данных.
- Администрация сайта. Уполномоченные сотрудники управления сайтом, действующие от имени ДОУ, которые организуют и (или) осуществляют обработку персональных данных, а также определяют цели обработки, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
- Пользователь сайта. Лицо, имеющее доступ к сайту, посредством сети Интернет и использующее сайт ДОУ.
3. Основные права и обязанности пользователя сайта
Пользователь Сайта обязуется:
• предоставлять корректную и правдивую информацию о персональных данных, необходимую для пользования Сайтом
• обновлять, дополнять предоставленную информацию о персональных данных в случае изменения данной информации
Администрация Сайта обязуется:
• использовать полученную информацию исключительно для целей, указанных в настоящей Политике конфиденциальности
• обеспечить хранение конфиденциальной информации в тайне, не разглашать без предварительного письменного согласия Пользователя Сайта, а также не осуществлять продажу, обмен, опубликование либо разглашение иными возможными способами переданных персональных данных Пользователя Сайта, за исключением предусмотренных настоящей Политикой конфиденциальности
• предоставлять Пользователю сайта по его просьбе информацию, касающуюся обработки его персональных данных;
• отвечать на обращения и запросы Пользователя сайта в соответствии с требованиями Закона о персональных данных.
4. Основные права и обязанности субъектов персональных данных
Основные права субъектов персональных данных в рамках политики конфиденциальности в ДОУ:
- Право на получение информации, касающейся обработки персональных данных, кроме случаев, когда такой доступ ограничен федеральными законами.
- Право потребовать уточнения персональных данных, их блокировки или уничтожения в случае, если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
- Право обжаловать действия или бездействие образовательной организации в уполномоченном органе по защите прав субъектов персональных данных или в судебном порядке.
- Право защищать свои права и законные интересы, в том числе на возмещение убытков и (или) компенсацию морального вреда, в судебном порядке.
Основные обязанности субъектов персональных данных:
- Предоставлять образовательной организации достоверные персональные данные в случаях, предусмотренных законодательством.
- Незамедлительно сообщать об изменении персональных данных, обнаружении ошибок или неточностей в них в образовательную организацию.
5. Оператор может обрабатывать следующие персональные данные Пользователя
Некоторые условия обработки персональных данных Пользователей сайтов в рамках политик конфиденциальности дошкольных образовательных учреждений:
- Обработка персональных данных осуществляется без ограничения срока, любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств.
- Персональные данные могут быть переданы уполномоченным органам государственной власти Российской Федерации только по основаниям и в порядке, установленным законодательством Российской Федерации.
- При утрате или разглашении персональных данных администрация вправе не информировать об этом пользователя.
- Администрация принимает необходимые организационные и технические меры для защиты персональной информации пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
- Пользователь вправе получать у администрации информацию, касающуюся обработки его персональных данных, требовать от администрации уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
Условия обработки персональных данных могут отличаться в зависимости от конкретного дошкольного образовательного учреждения, поэтому рекомендуется ознакомиться с конкретной политикой конфиденциальности.
6. Принципы обработки персональных данных
Некоторые принципы обработки персональных данных в рамках политики конфиденциальности в ДОУ:
- Законность целей и способов обработки.
- Соответствие целей обработки целям, заранее определённым и заявленным при сборе персональных данных, а также полномочиям учреждения.
- Соответствие объёма и характера обрабатываемых персональных данных способам обработки целям обработки.
- Достоверность персональных данных, их достаточность для целей обработки, недопустимость обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных.
- Недопустимость объединения созданных для несовместимых между собой целей баз данных информационных систем персональных данных.
- Уничтожение персональных данных после достижения целей обработки или в случае утраты необходимости в их достижении.
- Личная ответственность учреждения за сохранность и конфиденциальность персональных данных, а также носителей этой информации.
7. Цели обработки персональных данных
Цели обработки персональных данных в ДОУ согласно политике конфиденциальности могут включать:
- Организацию образовательной деятельности по основным и дополнительным образовательным программам, присмотр и уход за детьми, обеспечение охраны, укрепления здоровья и создание благоприятных условий для разностороннего развития личности, в том числе обеспечение отдыха и оздоровления воспитанников.
- Выполнение функций и полномочий работодателя в трудовых отношениях, в том числе обязанностей по охране труда.
- Ведение бухгалтерского и налогового учёта, расчёт, начисление и выплату заработной платы, осуществление отчислений в пенсионные фонды, федеральную налоговую службу, фонды социального страхования.
- Расчёт и выплату компенсаций и льгот по родительской плате.
- Исполнение обязанностей и функций дошкольного образовательного учреждения.
Цель политики конфиденциальности при этом — обеспечение соблюдения норм законодательства Российской Федерации и выполнения требований Правительства Российской Федерации в области обработки и защиты персональных данных в полном объёме.
8. Правовые основания обработки персональных данных
Правовыми основаниями обработки персональных данных в ДОУ являются нормативно-правовые акты, регулирующие отношения, связанные с деятельностью организации, в том числе:
- Трудовой кодекс РФ, а также нормативно-правовые акты, содержащие нормы трудового права;
- Бюджетный кодекс РФ;
- Налоговый кодекс РФ;
- Гражданский кодекс РФ;
- Семейный кодекс РФ;
- Закон от 29 декабря 2012 г. №273-ФЗ «Об образовании в Российской Федерации»;
- Федеральный закон от 27.07.2006 №152-ФЗ «О персональных данных» (с дополнениями и изменениями);
- Федеральный закон от 27.07.2006 №149-ФЗ «Об информатизации, информационных технологиях и о защите информации»;
- иные нормативно-правовые акты, действующие на территории РФ.
Также основанием для обработки персональных данных являются договоры с физическими лицами, заявления (согласия, доверенности и т. п.) родителей (законных представителей) несовершеннолетних воспитанников, согласия на обработку персональных данных.
Цель обработки персональных данных — обеспечение наиболее полного исполнения дошкольным образовательным учреждением своих обязанностей, обязательств и компетенций, определённых Федеральным законом «Об образовании», а также иными нормативно-правовыми актами Российской Федерации в области образования.
9. Условия обработки персональных данных
Некоторые условия обработки персональных данных и требования политики конфиденциальности в ДОУ:
- Обработка персональных данных. ДОУ осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
- Получение персональных данных. Все персональные данные ДОУ получает от самого субъекта персональных данных. В случаях, когда субъект несовершеннолетний, — от его родителей (законных представителей) либо с их согласия, если субъект достиг возраста 14 лет.
- Конфиденциальность. ДОУ обеспечивает конфиденциальность персональных данных, не распространяет и не передаёт их третьим лицам без согласия субъекта персональных данных или его законного представителя, если иное не предусмотрено законодательством.
- Передача персональных данных третьим лицам. ДОУ передаёт имеющиеся персональные данные третьим лицам в случаях, если субъект персональных данных дал своё согласие на такие действия или передача осуществляется в соответствии с требованиями законодательства Российской Федерации в рамках установленной процедуры.
- Хранение персональных данных. ДОУ хранит персональные данные в течение срока, необходимого для достижения целей их обработки, а документы, содержащие персональные данные, — в течение срока хранения документов, предусмотренного номенклатурой дел, с учётом архивных сроков хранения.
10. Порядок сбора, хранения, передачи и других видов обработки персональных данных
Порядок сбора, хранения, передачи и других видов обработки персональных данных в ДОУ включает следующие положения:
- Сбор персональных данных. Учреждение получает их от субъекта персональных данных, а если субъект несовершеннолетний — от его родителей (законных представителей).
- Хранение персональных данных. ДОУ хранит персональные данные в течение срока, необходимого для достижения целей их обработки, а документы, содержащие персональные данные, — в течение срока хранения документов, предусмотренного номенклатурой дел, с учётом архивных сроков хранения. Персональные данные, зафиксированные на бумажных носителях, хранятся в запираемых шкафах либо в запираемых помещениях, доступ к которым ограничен.
- Передача персональных данных. ДОУ передаёт персональные данные третьим лицам в следующих случаях: если субъект персональных данных дал согласие на передачу своих данных или если передать данные необходимо в соответствии с требованиями законодательства в рамках установленной процедуры. ДОУ не осуществляет трансграничную передачу персональных данных.
- Актуализация, исправление, удаление и уничтожение персональных данных. В случае предоставления субъектом персональных данных или его законным представителем фактов о неполных, устаревших, недостоверных или незаконно полученных персональных данных ДОУ актуализирует, исправляет, блокирует, удаляет или уничтожает их и уведомляет о своих действиях субъекта персональных данных.
Порядок обработки персональных данных может отличаться в разных ДОУ, поэтому рекомендуется ознакомиться с локальными нормативными актами учреждения.
11. Перечень действий, производимых Оператором с полученными персональными данными
Перечень действий, производимых оператором с полученными персональными данными в рамках политики конфиденциальности в ДОУ, включает:
- сбор, систематизацию, накопление, хранение;
- уточнение (обновление, изменение);
- использование;
- распространение, в том числе передачу третьим лицам;
- обезличивание;
- блокирование;
- удаление и уничтожение персональных данных.
Кроме того, оператор вправе:
- размещать обрабатываемые персональные данные в автоматизированных информационных системах и бумажных носителях;
- размещать фотографии сотрудника, родителя (законного представителя), воспитанника (фамилию, имя, отчество) на стендах в помещениях ДОУ и на официальном сайте ДОУ;
- предоставлять данные сотрудника, воспитанника для участия в конкурсах, олимпиадах, викторинах, выставках;
- включать обрабатываемые персональные данные сотрудника, родителя (законного представителя), воспитанника в списки (реестры) и отчётные формы.
12. Конфиденциальность персональных данных
Конфиденциальность персональных данных в ДОУ обеспечивается путём реализации правовых, организационных и технических мер, необходимых для выполнения требований действующего законодательства в области защиты персональных данных.
Некоторые положения политики конфиденциальности, которые могут быть включены в неё:
- Получение персональных данных. Образовательная организация получает их от самого субъекта персональных данных, а если он несовершеннолетний — от его родителей (законных представителей) либо с их согласия, если субъект персональных данных достиг возраста 14 лет.
- Сообщение субъекту персональных данных о целях и способах получения данных. Также образовательная организация сообщает о характере подлежащих получению персональных данных, перечне действий с ними, сроке, в течение которого действует согласие, и порядке его отзыва.
- Обработка персональных данных. Образовательная организация обрабатывает персональные данные в случаях: если субъект дал на это согласие, когда обработка необходима для выполнения возложенных законодательством Российской Федерации функций, полномочий и обязанностей, или когда осуществляется обработка общедоступных персональных данных, доступ к которым субъект персональных данных предоставил неограниченному кругу.
- Передача персональных данных третьим лицам. Образовательная организация передаёт имеющиеся персональные данные третьим лицам только в двух случаях: если субъект персональных данных дал своё согласие на такие действия или если передача персональных данных осуществляется в соответствии с требованиями законодательства Российской Федерации в рамках установленной процедуры.
- Ответственность сотрудников. Каждый сотрудник, получающий для работы доступ к материальным носителям персональных данных, несёт ответственность за сохранность носителя и конфиденциальность информации.