Приказ об утверждении правил приема на программы дополнительного профессионального образования
СОГЛАСИЕ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ
- 01Данное Согласие дается на обработку персональных данных как без использования средств автоматизации, так и с их использованием.
- 02Согласие дается на обработку следующих моих персональных данных: 1) Персональные данные, не являющиеся специальными или биометрическими: номера контактных телефонов; адреса электронной почты; место работы и занимаемая должность; пользовательские данные (сведения о местоположении; тип и версия ОС; тип и версия Браузера; тип устройства и разрешение его экрана; источник, откуда пришел на сайт пользователь; с какого сайта или по какой рекламе; язык ОС и Браузера; какие страницы открывает и на какие кнопки нажимает пользователь; IP-адрес).
- 03Персональные данные не являются общедоступными.
1. Общие положения
Настоящая Политика обработки персональных данных (далее — Политика) разработана в соответствии с требованиями Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных», обязательна к исполнению всеми работниками АВТОНОМНАЯ НЕКОММЕРЧЕСКАЯ ОРГАНИЗАЦИЯ ДОПОЛНИТЕЛЬНОГО ПРОФЕССИОНАЛЬНОГО ОБРАЗОВАНИЯ ОБЩЕРОССИЙСКОЙ ОБЩЕСТВЕННОЙ ОРГАНИЗАЦИИ "СПОРТИВНАЯ ФЕДЕРАЦИЯ (СОЮЗ) РЕГБИ РОССИИ" "АКАДЕМИЯ РЕГБИ "ЦЕНТР"(ОГРН 1187700010630 ИНН 7704457212) (далее — Образовательная организация) и определяет позицию и намерения Образовательной организации в области обработки и защиты персональных данных различных категорий субъектов, персональные данные которых обрабатываются Образовательной организацией, с целью обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных.
Положения Политики распространяются на отношения по обработке и защите персональных данных, полученных Образовательной организацией как до, так и после утверждения Политики, за исключением случаев, когда по причинам правового, организационного и иного характера положения Политики не могут быть распространены на отношения по обработке и защите персональных данных, полученных до ее утверждения.
Обработка персональных данных граждан осуществляется Образовательной организацией в целях:
- выполнения требований трудового законодательства РФ, осуществления кадровой деятельности; - приема обучающихся в Образовательную организацию; - заключение гражданско-правовых договоров и исполнения гражданско-правовых обязательств; - исполнения Федерального закона "О некоммерческих организациях" от 12.01.1996 N 7-ФЗ, Федерального закона "Об автономных учреждениях" от 03.11.2006 N 174-ФЗ, Федерального закона от 29.12.2012 № 273-ФЗ «Об образовании в Российской Федерации»; - проведения анкетирований, опросов и иного сбора информации, необходимой для создания единой базы данных тренеров по регби, регби-7, тренеров по силовой подготовке и игровым кондициям, врачей, судей, игроков, менеджеров, а также для создания и ведения системы мониторинга развития игроков и тренеров и системы развивающих кампусов (сборов) для игроков и тренеров; - рекламно-информационной рассылки, осуществляемой Образовательной организацией с согласия субъекта персональных данных в соответствии с действующим законодательством.2. Термины, определения и сокращения
Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Персональные данные (Пдн) — любая информация, относящаяся прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержащие персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
ФСТЭК России — Федеральная служба по техническому и экспортному контролю России.
3. Положения политики
Понимая важность и ценность информации о человеке, а также заботясь о соблюдении конституционных прав человека, граждан Российской Федерации, иностранных граждан, лиц без гражданства, Образовательная организация обеспечивает надежную защиту персональных данных.
Под безопасностью персональных данных Образовательная организация понимает защищенность персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных и принимает необходимые правовые, организационные и технические меры для защиты персональных данных.
Обработка и обеспечение безопасности персональных данных в Образовательной организации осуществляется в соответствии с требованиями Конституции Российской Федерации, Федерального закона «О персональных данных», подзаконных актов, других определяющих случаи и особенности обработки персональных данных федеральных законов Российской Федерации, руководящих и методических документов ФСТЭК России и ФСБ России.
При обработке персональных данных Образовательная организация придерживается следующих принципов:
- осуществляет обработку персональных данных только на законной и справедливой основе; - не раскрывает третьим лицам и не распространяет персональные данные без согласия гражданина (если иное не предусмотрено действующим законодательством Российской Федерации); - определяет конкретные законные цели обработки персональных данных до начала их обработки (в т.ч. сбора/получения) персональных данных; - собирает только те персональные данные, которые являются необходимыми для заявленной цели обработки; - ограничивается достижением конкретных, заранее определенных и законных целей при обработке персональных данных; - уничтожает либо обезличивает персональные данные по достижении целей обработки или в случае утраты необходимости в достижении целей.С согласия субъекта персональных данных Образовательная организация вправе поручить обработку персональных данных граждан третьим лицам, на основании заключаемого с этими лицами договора.
В случаях, установленных законодательством Российской Федерации, Образовательная организация вправе осуществлять передачу персональных данных граждан.
Образовательная организация обеспечивает соблюдение лицами, осуществляющими обработку персональных данных по поручению Общественной организации, принципов и правил обработки и защиты персональных данных, предусмотренных Федеральным законом «О персональных данных». Для каждого такого лица определяется перечень передаваемых ему персональных данных, перечень действий (операций) с персональными данными, которые будут совершаться таким лицом, цели обработки, установлена обязанность такого лица соблюдать конфиденциальность и обеспечивать безопасность персональных данных при их обработке, а также указаны требования к защите обрабатываемых персональных данных.
4. Права граждан в части обработки персональных данных
Гражданин, персональные данные которого обрабатываются Образовательной организацией, имеет право:
- получать у Образовательной организации: - подтверждение факта обработка персональных данных Образовательной организацией; - сведения о правовых основаниях и целях обработки персональных данных; - сведения о применяемых Образовательной организацией способах обработки персональных данных; - сведения о наименовании и местонахождении Образовательной организации; - сведения о лицах, которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Образовательной организацией или на основании федерального закона; - перечень обрабатываемых персональных данных, относящихся к гражданину, от которого поступил запрос, и информацию об источнике их получения, если иной порядок предоставления таких данных не предусмотрен федеральным законом; - сведения о сроках обработки персональных данных, в том числе о сроках их хранения; - сведения о порядке осуществления гражданином прав, предусмотренных Федеральным законом «О персональных данных»; - наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Образовательной организации; - иные сведения, предусмотренные Федеральным законом «О персональных данных» или другими федеральными законами; - требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки; - отозвать свое согласие на обработку персональных данных; - требовать устранения неправомерных действий Образовательной организации в отношении его персональных данных; - обжаловать действия или бездействия Образовательной организации в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) или в судебном порядке в случае, если гражданин считает, что Образовательная организация осуществляет обработку его персональных данных с нарушением требований Федерального закона «О персональных данных» или иным образом нарушает его права и свободы; - на защиту своих прав и законных интересов, в том числе на возмещение убытков и/или компенсацию морального вреда в судебном порядке; - осуществлять иные права, предоставленные ему действующим законодательством в области персональных данных.5. Сведения о реализуемых требованиях к защите персональных данных
Образовательная организация при обработке персональных данных принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
К таким мерам в соответствии с Федеральным законом «О персональных данных», в частности, относятся:
- определения угроз безопасности персональных данных при их обработке в информационных системах персональных данных; - применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных; - применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации; - оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных; - учет машинных носителей персональных данных; - обнаружение фактов несанкционированного доступа к персональным данным и принятие мер по недопущению подобных инцидентов в дальнейшем; - восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним; - установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных; - контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищенности информационных систем персональных данных; - иные меры, установленные действующим законодательством в области защиты персональных данных.6. Предмет Политики конфиденциальности персональных данных при формировании баз данных Образовательной организации
Настоящая Политика устанавливает обязательства Образовательной организации по неразглашению и обеспечению защиты конфиденциальности персональных данных, которые субъект предоставляет Образовательной организации путем заполнении анкет, опросов и иных форм получения информации, необходимой для создания единой базы данных тренеров по регби, регби-7, тренеров по силовой подготовке и игровым кондициям, врачей, судей, игроков, менеджеров, а также для создания и ведения системы мониторинга развития игроков и тренеров и системы развивающих кампусов (сборов) для игроков и тренеров.
Персональные данные, разрешенные к обработке в рамках настоящей Политики, включают в себя следующую информацию:
- Фамилия, имя, отчество (при наличии); - Гражданство; - Пол; - Дата и место рождения; - Данные документа, удостоверяющего личность (наименование, серия и номер документа, кем и когда выдан); - Данные заграничного паспорта (серии, номера, когда и кем выдан, срок действия); - Сведения об образовательной организации (наименование, дата зачисления в образовательную организацию, предполагаемая дата окончания обучения в образовательной организации; дата отчисления из образовательной организации; дата восстановления в образовательной организации); - Текущий статус (обучается, отчислен); - Форма обучения в образовательной организации; - Адрес регистрации/фактического проживания; - Медицинские показания (наличие физических ограничений к спорту, аллергии, приема лекарственных препаратов; травмы; проведенные лечения; состояние здоровья); - Личная фотография; - СНИЛС; - номер телефона; - адрес электронной почты (e-mail); - место работы и занимаемая должность; - образец личной подписи; - пользовательские данные (сведения о местоположении; тип и версия ОС; тип и версия Браузера; тип устройства и разрешение его экрана; источник, откуда пришел на сайт пользователь; с какого сайта или по какой рекламе; язык ОС и Браузера; какие страницы открывает и на какие кнопки нажимает пользователь; IP-адрес).7. Заключительные положения
Настоящая Политика является общедоступным документом.
Политика пересматривается при изменении законодательства Российской Федерации в области обработки и защиты персональных данных, в случаях получения предписаний на устранение несоответствий, затрагивающих область действий Политики, по решению руководства Образовательной организации, при изменении целей обработки персональных данных, структуры информационных и/или телекоммуникационных систем (или введения новых), при применении новых технологий обработки персональных данных (в т.ч. передачи, хранения), при появлении необходимости в изменении процесса обработки персональных данных, связанной с деятельностью Образовательной организации.
В случае неисполнения положений настоящей Политики Образовательная организация несет ответственность в соответствии с действующим законодательством Российской Федерации.
Обработка персональных данных субъекта осуществляется без ограничения срока, любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств.
Лица, чьи персональные данные обрабатываются Образовательной организацией, могут получить разъяснения по вопросам обработки своих персональных данных, в том числе через своего представителя, обратившись лично в Образовательную организацию по адресу город Москва, Новомосковская улица, дом 15А стр. 1, либо направив письменный запрос с использованием почтовой связи или курьерской службы по адресу: 129075, город Москва, Новомосковская улица, дом 15А стр. 1.
В случае направления официального запроса в Образовательную организацию в тексте запроса необходимо указать:
- фамилию, имя, отчество субъекта персональных данных или его представителя; - номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе; - наименование, реквизиты и приложить копию документа, удостоверяющего полномочия представителя, в случае если запрос подписан представителем; - сведения, подтверждающие наличие у субъекта персональных данных отношений с Образовательной организацией (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения) либо сведения, иным способом подтверждающие факт обработки персональных данных субъекта Образовательной организации; - подпись субъекта персональных данных (или его представителя). Если запрос отправляется в электронном виде, то он должен быть оформлен в виде электронного документа и подписан электронной подписью (или усиленной электронной подписью) в соответствии с законодательством Российской Федерации; - контактные данные субъекта персональных данных (его представителя), необходимые для предоставления ответа Образовательной организацией на запрос субъекта персональных данных (его представителя).При поступлении в Образовательную организацию письменного заявления Субъекта о прекращении использования его Данных, указанные Данные деперсонализируются в 15-дневый срок (кроме сведений, хранение которых обусловлено требованиями законодательства Российской Федерации).
Согласие на обработку персональных данных действует в течение срока хранения личного дела Субъекта в Образовательной организации.
СОГЛАСИЕ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ
- 01Данное Согласие дается на обработку персональных данных как без использования средств автоматизации, так и с их использованием.
- 02Согласие дается на обработку следующих моих персональных данных: 1) Персональные данные, не являющиеся специальными или биометрическими: номера контактных телефонов; адреса электронной почты; место работы и занимаемая должность; пользовательские данные (сведения о местоположении; тип и версия ОС; тип и версия Браузера; тип устройства и разрешение его экрана; источник, откуда пришел на сайт пользователь; с какого сайта или по какой рекламе; язык ОС и Браузера; какие страницы открывает и на какие кнопки нажимает пользователь; IP-адрес).
- 03Персональные данные не являются общедоступными.