Перейти к содержимому

Политика в отношении обработки персональных данных АНО ДПО «Центр К»

от 29 января 2018 г.

Настоящий документ (далее – Политика) является систематизированным изложением целей, принципов, способов и условий обработки персональных данных, сведений о реализуемых требованиях к порядку обработки и защите персональных данных в Автономной некоммерческой организации дополнительного профессионального образования «Центр К». Политика основана на требованиях Федерального закона РФ «О персональных данных», иных нормативно-правовых актах РФ, устанавливающих порядок обработки и защиты персональных данных Политика, является публичным документом.

В соответствии с Федеральным законом «О персональных данных» № 152 ФЗ от 27.07.2006 г. АНО ДПО «Центр К» является оператором персональных данных.

Цели обработки персональных данных

Целями обработки персональных данных (далее – ПДн) в АНО ДПО «Центр К»» (далее – Организация) являются:

  • оказание услуг, выполняемых при осуществлении образовательной деятельности;
  • обеспечение соблюдения законов и иных нормативных правовых актов;
  • содействие работникам в трудоустройстве;
  • обучение и продвижение по службе;
  • обеспечение личной безопасности работников;
  • контроль количества и качества выполняемой работы;
  • обеспечение сохранности имущества работодателя;
  • выплата работникам заработной платы;
  • исполнение обязанностей налогового агента.

Принципы обработки ПДн в Организации

  • законная и справедливая основа обработки ПДн, законные способы обработки ПДн;
  • ограничение обработки ПДн достижением заранее определенных и законных целей, указанных выше целей;
  • недопущение объединения баз данных, содержащих ПДн, обработка которых осуществляется в несовместимых между собой целях;
  • обработка только тех ПДн, которые отвечают целям обработки;
  • соответствие содержания и объема обрабатываемых ПДн целям обработки, недопустимость избыточности обрабатываемых ПДн по отношению к заявленным целям обработки;
  • обеспечение точности ПДн, их достаточности и актуальности по отношению к целям обработки ПДн;
  • обеспечение принятия необходимых мер по удалению или уточнению неполных, или неточных данных;
  • осуществление хранения ПДн в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

Способы обработки ПДн в Организации

  • неавтоматизированная обработка персональных данных;
  • смешанная обработка персональных данных с передачей полученной информации по сети или без таковой.

Специальные категории ПДн и биометрические ПД

Специальные категории ПДн, а также биометрические ПДн в Организации не обрабатываются.

Условия обработки ПДн в Организации

Обработка ПДн осуществляется с соблюдением принципов и правил, предусмотренных Федеральным законом «О персональных данных». Обработка ПДн осуществляется с согласия субъекта персональных данных на обработку его персональных данных. Обработка ПДн без согласия субъекта персональных данных осуществляется только в случаях, предусмотренных законодательством РФ. Организация не поручает обработку персональных данных другим лицам.

Конфиденциальность

Организация и иные лица, получившие доступ к ПДн, обязаны не раскрывать третьим лицам и не распространять ПДн без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

Согласие субъекта ПДн на обработку своих персональных данных

Субъект ПДн принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку ПДн должно быть конкретным, информированным и сознательным. Согласие на обработку ПДн может быть дано субъектом ПДн или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом. В случае получения согласия на обработку ПДн от представителя субъекта ПДн полномочия данного представителя на дачу согласия от имени субъекта персональных данных проверяются Организацией.

Согласие на обработку ПДн может быть отозвано субъектом ПДн. В случае отзыва субъектом ПДн согласия на обработку ПДн Организация вправе продолжить обработку персональных данных без согласия субъекта ПДн при наличии оснований, указанных в пунктах 2 - 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона «О персональных данных».

В случаях, предусмотренных федеральным законом, обработка ПДн осуществляется только с согласия в письменной форме субъекта ПДн. Равнозначным содержащему собственноручную подпись субъекта ПДн согласию в письменной форме на бумажном носителе признается согласие в форме электронного документа, подписанного в соответствии с федеральным законом электронной подписью.

Персональные данные могут быть получены Организацией от лица, не являющегося субъектом ПДн, при условии предоставления Организации подтверждения наличия оснований, указанных в пунктах 2 - 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона «О персональных данных».

Права субъекта персональных данных

Организация при обработке ПДн обеспечивает необходимые условия для беспрепятственной реализации субъектом ПДн своих прав. Субъект ПДн имеет право на доступ к своим персональным данным. Субъект ПДн имеет право на получение сведений, указанных в части 7 статьи 14 Федерального закона «О персональных данных». Право субъекта ПДн на доступ к своим персональным данным ограничивается в случаях, предусмотренных Федеральным законом «О персональных данных». Субъект ПДн имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

Обязанности Организации

Организация при обработке ПДн выполняет свои обязанности как оператора ПДн, предусмотренные Федеральным законом «О персональных данных».

Организация принимает меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.

Организация самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено федеральными законами.

Организация обеспечивает неограниченный доступ к настоящему документу (Политике), к сведениям о реализуемых требованиях к защите персональных данных путем размещения на официальном сайте по адресу www.osotb.ru.

Сведения о реализуемых Организацией требованиях к защите персональных данных

Организация при обработке персональных данных обеспечивает принятие необходимых правовых, организационных и технических мер для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

В целях защиты персональных данных Организация реализует требования к защите персональных данных при их обработке в информационных системах персональных данных, установленные Правительством РФ.

Сведения о предпринимаемых Организацией мерах для защиты персональных данных являются информацией ограниченного доступ.

Электронные документы
Готовы начать обучение?
Подайте заявку для начала обучения!