Политика конфиденциальности

1. Общие положения

1.1. Настоящий документ (далее — Политика) определяет цели и общие принципы обработки персональных данных, а также реализуемые меры защиты персональных данных в СОШ «МАШ» (далее — Оператор). Политика является общедоступным документом Оператора и предусматривает возможность ознакомления с ней любых лиц.
1.2. Политика действует бессрочно после утверждения и до её замены новой версией.
1.3. В Политике используются термины и определения в соответствии с их значениями, как они определены в Федеральном законе №152-ФЗ «О персональных данных».
1.4. Политика распространяется на всех сотрудников Оператора, а также на всех лиц, участвующих в обработке персональных данных по поручению Оператора или по соглашениям с ним.

2. Сведения об обработке персональных данных

2.1. Обработка персональных данных осуществляется смешанным способом: с использованием средств автоматизации и без.
2.2. Оператор может осуществлять сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.3. Обработка персональных данных осуществляется Оператором на законной и справедливой основе. Правовыми основаниями для обработки являются:

  • Конституция Российской Федерации
  • Трудовой кодекс Российской Федерации
  • Гражданский кодекс Российской Федерации
  • Налоговый кодекс Российской Федерации
  • Федеральный закон от 27.07.2006 №152-ФЗ «О персональных данных»
  • Иные федеральные законы и нормативные правовые акты
2.4. Содержание и объем обрабатываемых персональных данных определяются исходя из целей обработки. Не допускается обработка избыточных или несовместимых с заявленными целями данных.
2.5. Основные категории субъектов персональных данных: физические лица, состоящие в трудовых и гражданско-правовых отношениях с Оператором и его контрагентами; кандидаты на замещение вакансий.
2.6. Оператор может обрабатывать следующие персональные данные: фамилия, имя, отчество, дата рождения, место рождения, адрес, контактные данные (телефон, e-mail), семейное, социальное, имущественное положение, образование, профессия, доходы, ИНН, СНИЛС, иные сведения, предусмотренные законодательством.
2.7. При обработке обеспечиваются точность, достаточность и актуальность персональных данных по отношению к целям обработки. При необходимости данные уточняются и актуализируются.
2.8. Для данных, не являющихся общедоступными, обеспечивается конфиденциальность.
2.9. Обработка и хранение персональных данных осуществляется не дольше, чем этого требуют цели обработки либо сроки, установленные федеральными законами и договорами. По достижении целей обработки данные уничтожаются или обезличиваются.
2.10. В случаях обработки по договорам/соглашениям, цели, условия, сроки и ответственность сторон устанавливаются такими соглашениями.
2.11. В случаях, не предусмотренных законом или договором, обработка осуществляется только после получения согласия субъекта персональных данных.

3. Меры по обеспечению безопасности персональных данных

3.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от несанкционированного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.
К таким мерам относятся:

  • назначение ответственных лиц за организацию обработки и обеспечение безопасности персональных данных;
  • контроль и включение в договоры положений о конфиденциальности;
  • издание локальных актов, обучение работников;
  • обеспечение физической безопасности помещений и средств обработки, пропускной режим, охрана;
  • ограничение и разграничение доступа сотрудников и иных лиц к персональным данным и средствам их обработки;
  • учёт и хранение носителей информации с исключением их хищения и несанкционированного копирования;
  • резервное копирование данных;
  • внутренний контроль за соблюдением порядка обработки и реагирование на инциденты.

4. Права субъектов персональных данных

4.1. Субъект персональных данных вправе отозвать согласие на обработку персональных данных, направив запрос Оператору по почте или обратившись лично.
4.2. Субъект имеет право на получение информации об обработке его персональных данных, в том числе:

  • подтверждение факта обработки и её основания;
  • цели и способы обработки;
  • наименование и адрес Оператора, сведения о лицах, имеющих доступ к данным по закону или договору;
  • сроки обработки и хранения;
  • источник получения данных (если не предусмотрен иной порядок);
  • информацию о трансграничной передаче данных;
  • иные сведения, предусмотренные законодательством.
4.3. Субъект персональных данных вправе требовать уточнения, блокирования или уничтожения своих данных в случае их неполноты, неточности, незаконного получения или избыточности.
4.4. В случае несогласия с действиями Оператора субъект может обратиться с жалобой в Роскомнадзор или в суд.
4.5. Субъект имеет право на защиту своих прав и законных интересов, включая возмещение убытков и компенсацию морального вреда.

5. Роли и ответственность

5.1. Права и обязанности Оператора определяются законодательством РФ и внутренними соглашениями.
5.2. Контроль за исполнением требований Политики осуществляют ответственные за организацию обработки персональных данных и Отдел информационной безопасности Оператора.
5.3. Ответственность за неправомерное использование персональных данных наступает в порядке, установленном федеральными законами, локальными актами и соглашениями.
5.4. Политика утверждается ответственным лицом Оператора и подлежит пересмотру не реже одного раза в год.
5.5. Замечания и предложения по изменению Политики можно направлять на электронную почту: info@ma-school.ru

6. Реквизиты оператора

Полное наименование: АНО ОРГАНИЗАЦИЯ СРЕДНЯЯ ОБЩЕОБРАЗОВАТЕЛЬНАЯ ШКОЛА «МЕЖДУНАРОДНАЯ АНГЛИЙСКАЯ ШКОЛА» (СОШ "МАШ")
ИНН: 5024183730
КПП: 502401001
ОГРН: 1185000000877
ОКПО: 27678552
Почта для обратной связи: info@ma-school.ru
Ответственное лицо: Марусич Е. Н.

Дата публикации: 03 марта 2025 г. (Актуальная редакция)

Загрузка...