Политика в отношении обработки персональных данных
Частное профессиональное образовательное учреждение «Учебный центр Витязь»
1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) разработана в
соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и действует в
отношении всех персональных данных, которые Частное профессиональное образовательное учреждение «Учебный
центр Витязь» (далее — Оператор) может получить от субъектов персональных данных.
1.2. Целью настоящей Политики является обеспечение защиты прав и свобод человека и гражданина при обработке
его персональных данных, а также установление обязанностей Оператора по соблюдению законодательства в
области персональных данных.
2. Основные понятия
Используются понятия, установленные ст. 3 Закона № 152-ФЗ, в том числе:
- персональные данные;
- оператор;
- обработка персональных данных;
- автоматизированная обработка;
- распространение;
- предоставление;
- обезличивание и др.
3. Принципы обработки персональных данных
- законность и справедливость;
- обработка только тех ПДн, которые необходимы для достижения конкретных, заранее определённых и законных
целей;
- соответствие содержания и объёма обрабатываемых ПДн заявленным целям обработки;
- точность, достаточность и актуальность;
- уничтожение или обезличивание ПДн по достижении целей обработки.
4. Цели обработки персональных данных
- заключение, исполнение и прекращение трудовых договоров;
- ведение кадрового делопроизводства;
- выполнение требований законодательства РФ (в т.ч. налогового, трудового, пенсионного);
- заключение и исполнение договоров с контрагентами;
- учет обучающихся и ведение образовательной деятельности;
- иные цели, предусмотренные локальными актами и согласием субъектов.
5. Правовые основания обработки
- Конституция РФ;
- Трудовой кодекс РФ;
- Закон № 152-ФЗ;
- Федеральный закон «Об образовании в Российской Федерации»;
- иные федеральные законы и нормативные акты;
- согласие субъекта персональных данных (в случаях, предусмотренных законом).
6. Объём и категории обрабатываемых персональных данных
- фамилия, имя, отчество;
- паспортные данные;
- адрес, телефон, email;
- сведения об образовании и обучении;
- иные данные, необходимые для исполнения обязанностей по закону.
7. Порядок и условия обработки персональных данных
- Обработка осуществляется с использованием средств автоматизации и без них.
- Доступ к персональным данным предоставляется только уполномоченным сотрудникам.
- Применяются меры защиты, в том числе: организационные, правовые, технические.
- Передача третьим лицам возможна только при наличии правовых оснований.
- Установлены сроки хранения, а по их истечении — порядок уничтожения или обезличивания данных.
8. Права субъекта персональных данных
- получение информации об обработке его ПДн;
- требование об уточнении, блокировании или уничтожении ПДн;
- отзыв согласия на обработку;
- обжалование действий оператора в уполномоченный орган (Роскомнадзор) или в суд.
9. Меры по обеспечению безопасности персональных данных
- ограничение доступа;
- антивирусная защита и системы контроля доступа;
- обучение персонала;
- внутренние проверки и аудит;
- назначение ответственного за организацию обработки ПДн.
10. Ответственность
Лица, виновные в нарушении норм, регулирующих обработку и защиту персональных данных, несут дисциплинарную,
административную, гражданско-правовую или уголовную ответственность в порядке, установленном
законодательством РФ.
11. Размещение и обновление политики
Настоящая Политика размещается в свободном доступе на официальном сайте Оператора, а также может быть
предоставлена по запросу субъекта персональных данных.