Цели обработки персональных данных Пользователей Сайта

Сайт собирает и хранит только те персональные данные Пользователя Сайта, которые необходимы для предоставления сервисов или исполнения соглашений и договоров с Пользователем Сайта, за исключением случаев, когда законодательством предусмотрено обязательное хранение персональных данных в течение определенного законом срока.

Персональные данные Пользователя Сайт обрабатывает в следующих целях:

  • исполнение требований Федерального закона от 02.05.2006 г. N 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации»
  • установление с Пользователем Сайта обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта, оказания услуг, обработку запросов и заявок от Пользователя Сайта
  • предоставление Пользователю Сайта эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием Сайта.

Условия обработки персональных данных Пользователей Сайта и передача их третьим лицам

Администрация Сайта хранит персональные данные Пользователей Сайта в соответствии с внутренними регламентами конкретных сервисов.  В отношении персональных данных Пользователя Сайта сохраняется их конфиденциальность, кроме случаев добровольного предоставления Пользователем Сайта данных о себе для общего доступа неограниченному кругу лиц. При использовании отдельных сервисов Пользователь Сайта соглашается с тем, что определенная часть его персональных данных становится общедоступной.

Администрация Сайта вправе передать персональные данные Пользователя Сайта третьим лицам в следующих случаях:

  • Пользователь Сайта выразил согласие на такие действия
  • передача необходима для использования Пользователем Сайта определенного сервиса либо для исполнения определенного соглашения или договора с Пользователем Сайта
  • передача предусмотрена законодательством Российской Федерации в рамках установленной законодательством процедуры

Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:

1. подтверждение факта обработки персональных данных Администрацией сайта;

2. правовые основания и цели обработки персональных данных;

3. цели и применяемые оператором способы обработки персональных данных;

4. наименование и место нахождения Администрации сайта, сведения о лицах (за исключением работников Администрации сайта), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Администрацией сайта или на основании федерального закона;

5. обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;

6. сроки обработки персональных данных, в том числе сроки их хранения;

7. порядок осуществления субъектом персональных данных прав, предусмотренных настоящим Федеральным законом;

8. информацию об осуществленной или о предполагаемой трансграничной передаче данных;

9. наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу;

10. информацию о способах исполнения Администрацией сайта обязанностей;

11. иные сведения, предусмотренные настоящим Федеральным законом или другими федеральными законами.

Если субъект персональных данных считает, что Администрация сайта осуществляет обработку его персональных данных с нарушением требований Федерального закона от 27.07.2006 N 152-ФЗ (ред. от 06.02.2023) "О персональных данных" или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие Администрации сайта в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) или в судебном порядке.

Администрация Сайта обязуется немедленно прекратить обработку персональных данных Пользователя Сайта с момента получения от Пользователя Сайта письменного заявления (отзыва) и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить их в срок и на условиях, установленных законодательством Российской Федерации. В случае достижения цели обработки персональных данных Администрация Сайта обязуется прекратить обработку персональных данных и уничтожить их в срок и на условиях, установленных законодательством Российской Федерации. В случае отзыва Пользователем Сайта согласия на обработку персональных данных Администрация Сайта вправе продолжить обработку персональных данных без согласия Пользователя Сайта при наличии оснований, указанных в п. 2-11 ч. 1 ст. 6, ч. 2 ст. 10 и ч. 2 ст. 11 Федерального закона «О персональных данных».

Обязательства сторон

Пользователь Сайта обязуется:

  • предоставлять корректную и правдивую информацию о персональных данных, необходимую для пользования Сайтом
  • обновлять, дополнять предоставленную информацию о персональных данных в случае изменения данной информации

Администрация Сайта обязуется:

  • использовать полученную информацию исключительно для целей, указанных в настоящей Политики конфиденциальности
  • обеспечить хранение конфиденциальной информации в тайне, не разглашать без предварительного письменного согласия Пользователя Сайта, а также не осуществлять продажу, обмен, опубликование либо разглашение иными возможными способами переданных персональных данных Пользователя Сайта, за исключением предусмотренных настоящей Политикой конфиденциальности
  • осуществить блокирование персональных данных, относящихся к соответствующему Пользователю Сайта, с момента обращения или запроса Пользователя Сайта или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки в случае выявления недостоверных персональных данных или неправомерных действий
  • в случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных, Администрация сайта обязана с момента выявления такого инцидента Администрацией сайта, уполномоченным органом по защите прав субъектов персональных данных или иным заинтересованным лицом уведомить уполномоченный орган по защите прав субъектов персональных данных:

    1. в течение двадцати четырех часов о произошедшем инциденте, о предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, и предполагаемом вреде, нанесенном правам субъектов персональных данных, о принятых мерах по устранению последствий соответствующего инцидента, а также предоставить сведения о лице, уполномоченном Администрацией сайта на взаимодействие с уполномоченным органом по защите прав субъектов персональных данных, по вопросам, связанным с выявленным инцидентом;

    2. в течение семидесяти двух часов о результатах внутреннего расследования выявленного нцидента, а также предоставить сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии).

  • при обработке персональных данных Администрация Сайта соблюдает их конфиденциальность

Ответственность сторон

Администрация Сайта несёт ответственность за умышленное разглашение персональных данных Пользователя Сайта в соответствии с действующим законодательством Российской Федерации, за исключением случаев, предусмотренных настоящей Политикой конфиденциальности.

В случае утраты или разглашения персональных данных Администрация Сайта не несёт ответственность, если данная конфиденциальная информация:

  • cтала публичным достоянием до её утраты или разглашения
  • была получена от третьей стороны до момента её получения Администрацией Сайта
  • была разглашена с согласия Пользователя Сайта
  • была получена третьими лицами путем несанкционированного доступа к файлам Сайта

Пользователь Сайта несет ответственность за правомерность, корректность и правдивость предоставленных персональных данных в соответствии с законодательством Российской Федерации.

Администрация Сайта принимает необходимые и достаточные организационные и технические меры для защиты персональных данных Пользователя Сайта от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.

Администрация Сайта вправе вносить изменения в настоящую Политику конфиденциальности без согласия Пользователя.

Действующая Политика конфиденциальности размещена на странице по адресу https://xn--176-5cdozfc7ak5r.xn--80acgfbsl1azdqr.xn--p1ai/feedback/agreement.

ПОЛИТИКА в отношении обработки персональных данных посетителей сайта

ПОЛИТИКА

в отношении обработки персональных данных

посетителей сайта

 

Настоящая Политика в отношении обработки персональных данных посетителей Интернет-ресурса https://гимназия176.екатеринбург.рф (далее – Политика) разработана и утверждена Муниципальным автономным общеобразовательным учреждением Гимназия № 176
(МАОУ Гимназия № 176) (ИНН 6660011426, ОГРН 1026604957851, адрес местонахождения: 620092, Екатеринбург, Рассветная ул., стр. 9) (далее - Оператор) и действует в отношении всей информации, которую Оператор может получить о посетителе Сайта с любого устройства и при коммуникации с Оператором в любой форме, в том числе посредством размещенных на Сайте форм обратной связи.

Используя Сайт (просмотр, чтение текста, отправка или загрузка информации, заполнение размещенных на Сайте форм обратной связи) и предоставляя свои персональные данные, посетитель Сайта дает согласие на обработку персональных данных в соответствии с данной Политикой.

 

1.     Общие положения

 

1.1. Термины и определения

Персональные данные - любая информация, относящаяся к прямо или косвенно определённому, или определяемому физическому лицу (субъекту персональных данных);

Субъект персональных данных - физическое лицо, прямо или косвенно определённое или определяемое с помощью персональных данных;

Оператор – МАОУ Гимназия № 176, которое самостоятельно или совместно с другими лицами организует и (или) осуществляет обработку персональных данных, а также определяет цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники.

Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

2.2. Цели и сфера действия Политики

Политика в отношении обработки персональных данных является основополагающим локальным нормативным актом, определяющим политику Оператора в отношении обработки и обеспечения безопасности персональных данных посетителей и пользователей Сайта.

Основной целью настоящей Политики является создание основы для соблюдения прав и свобод человека и гражданина при обработке его персональных данных Оператором на Сайте образовательного учреждения.

2.3. Принципы обработки персональных данных

В основе обработки Оператором персональных данных лежат следующие принципы:

·                 осуществление обработки персональных данных на законной и справедливой основе;

·                 ограничение обработки персональных данных достижением конкретных, заранее определённых и законных целей;

·                 соответствие содержания и объёма обрабатываемых персональных данных заявленным целям их обработки, отсутствие избыточности обрабатываемых персональных данных по отношению к целям их обработки;

·                 недопустимость объединения баз данных, содержащих персональные данные, обработка которых осуществляется в несовместимых между собой целях;

·                 обеспечение точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных;

·                 обеспечение хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных;

·                 обеспечение уничтожения персональных данных по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

2.4. Конфиденциальность персональных данных

Персональные данные не раскрываются третьим лицам и не распространяются Оператором без согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации.

2.5. Передача персональных данных третьим лицам

Оператор при осуществлении своей деятельности может передавать персональные данные субъектов третьим лицам (уполномоченным государственным и (или) муниципальным органам) при наличии соответствующих правовых оснований, соблюдении требований законодательства Российской Федерации и при надлежащем обеспечении безопасности персональных данных.

Передача персональных данных Оператором третьим лицам ограничивается передачей только тех категорий персональных данных, которые необходимы для достижения соответствующей цели обработки персональных данных.

 

2. Цели обработки персональных данных, категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы, сроки обработки и хранения персональных данных

 

Обработка персональных данных субъектов персональных данных осуществляется Оператором в заранее определённых целях.

Для каждой цели обработки персональных данных определены соответствующие категории и перечень обрабатываемых персональных данных, категории субъектов персональных данных, персональные данные которых обрабатываются, способы, сроки обработки и хранения персональных данных, порядок их уничтожения.

1.               Осуществление информационно-справочного обслуживания, предоставление информации по вопросам, касающимся основных направлений деятельности Оператора, как образовательного учреждения; обеспечение открытости и доступности информации о предоставляемых образовательных услугах в рамках положений действующего законодательства.

Категории персональных данных: фамилия, имя, отчество; иная дополнительная информация, содержащаяся в тексте обращения, указанная субъектом по собственной инициативе.

Категории субъектов, персональные данные которых обрабатываются: посетители сайта.

Перечень действий: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; блокирование; удаление; уничтожение.

Способы обработки: автоматизированная, без передачи по внутренней сети; без передачи по сети Интернет.

Сроки обработки и хранения персональных данных: до достижения цели обработки либо до истечения срока действия/отзыва субъектом персональных данных согласия на обработку его персональных данных, если иное не установлено законодательством.

Порядок уничтожения персональных данных для указанной цели определён в разделе 3 настоящей Политики.


 

3.     Порядок уничтожения

 

Персональные данные подлежат уничтожению в следующих случаях:Хочу такой сайт

·                 при достижении цели обработки персональных данных или при утрате необходимости обработки персональных данных, если иное не предусмотрено Федеральным законом
«О персональных данных»;

·                 в случае невозможности обеспечения правомерности обработки персональных данных;

·                 в случае отзыва субъектом персональных данных согласия на обработку персональных данных, если иное не предусмотрено Федеральным законом «О персональных данных».

Посетитель сайта вправе в любое время отозвать согласие на обработку его персональных данных путём направления письменного заявления по адресу местонахождения образовательного учреждения: 620092, Екатеринбург, Рассветная ул., стр. 9 или предоставления заявления нарочно.

В случае отзыва субъектом согласия - персональные данные не подлежат уничтожению, если оператор вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом «О персональных данных» или иными федеральными законами Российской Федерации.

При наличии оснований уничтожение персональных данных субъекта персональных данных осуществляется комиссией, созданной на основании приказа Оператора. Документальной фиксацией уничтожения персональных данных субъекта является оформление соответствующего акта об уничтожении персональных данных.

Уничтожение персональных данных, хранящихся на материальных носителях, производится следующими способами:

·                 путём нанесения им неустранимого физического повреждения, исключающего возможность их использования, а также восстановления;

·                 стирание персональных данных с материального носителя производится по технологии, предусмотренной для данного типа носителя, с применением средств гарантированного уничтожения информации;

·                 уничтожение части персональных данных, если это допускается материальным носителем, производится способом, исключающим дальнейшую обработку этих персональных данных с сохранением возможности обработки иных данных, зафиксированных на материальном носителе (удаление, вымарывание);

·                 бумажные и прочие сгораемые материальные носители уничтожаются путём измельчения на мелкие части, исключающим возможность последующего восстановления информации (шредирование) или термической обработки (сжигание).

Уничтожение персональных данных из информационных систем персональных данных производится встроенными средствами информационной системы администраторами информационных систем.

Оператор может использовать статистические данные и файлы cookie для их последующей обработки. Субъект персональных данных может самостоятельно управлять файлами cookie путём изменения настроек браузера. Изменения пользовательских настроек, в результате которых файлы cookie будут заблокированы, могут привести к недоступности отдельных компонентов Сайта.

Порядок и условия обработки персональных данных на Сайте с помощью файлов cookie определен приложением № 1 «Об обработке персональных данных посетителей сайта с помощью файлов cookie», являющимся неотъемлемой частью настоящей Политики.

 

4.     Обеспечение безопасности и защиты персональных данных

 

Мероприятия по обеспечению безопасности персональных данных направлены на защиту персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

Для разработки и проведения мероприятий по обеспечению безопасности персональных данных Оператором назначается ответственный за обеспечение безопасности персональных данных.

Мероприятия по обеспечению безопасности персональных данных при их автоматизированной и неавтоматизированной обработке включают в себя:

·                 определение состава информационных систем персональных данных;

·                 определение перечня и типа угроз безопасности персональных данных, актуальных для информационных систем персональных данных;

·                 определение необходимого уровня защищённости персональных данных при их обработке в информационных системах персональных данных

·                 создание системы защиты персональных данных, включающей организационные и технические меры по обеспечению безопасности персональных данных, среди которых:

·                  назначение ответственного за организацию обработки персональных данных;

·                  назначение ответственного за обеспечение безопасности персональных данных, обрабатываемых в информационных системах персональных данных;

·                  утверждение перечня работников, доступ которых к персональным данным, обрабатываемым в информационных системах персональных данных, необходим для выполнения ими служебных обязанностей;

·                  периодическое проведение обучения работников по вопросам обработки обеспечения безопасности персональных данных;

·                  организацию режима обеспечения безопасности помещений, в которых хранятся носители персональных данных и размещены технические средства информационных систем персональных данных, препятствующего возможности неконтролируемого проникновения в эти помещения лиц, не имеющих права доступа в эти помещения, и обеспечение сохранности таких носителей и технических средств;

·                  использование защищённых каналов связи при передаче персональных данных через сети связи общего пользования (Интернет);

·                  предотвращение внедрения в информационные системы персональных данных вредоносных программ и программных закладок;

·                  использование средств антивирусной защиты;

·                 оценку эффективности и контроль выполнения реализованных в рамках системы защиты персональных данных мер по обеспечению безопасности персональных данных на Сайте.

Оператор осуществляет контроль за выполнением требований по обработке и обеспечению безопасности персональных данных, установленных действующим законодательством Российской Федерации и локальными нормативными актами.

Работники Оператора при нарушении установленного порядка обработки и обеспечения безопасности персональных данных, обрабатываемых на Сайте Оператора, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с законодательством Российской Федерации.

 

5.     Заключительные положения

 

Оператор вправе вносить изменения или дополнения в настоящую Политику и ее приложения в случае необходимости, а также в случае внесения соответствующих изменений в действующее законодательство Российской Федерации.

Посетитель сайта всегда может ознакомиться с актуальной версией Политики на Сайте.


 

Приложение № 1 к Политике

МАОУ Гимназия № 176

 

ПОЛОЖЕНИЕ

об обработке персональных данных посетителей сайта

с помощью файлов cookie

 

Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных);

Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемое с использованием средств автоматизации или без их использования.

Оператор производит обработку персональных данных посетителя Сайта, включая статистические и иные данные (файлы cookies).

Оператор осуществляет обработку персональных данных посетителей Сайта способом сбора, систематизации, накопления, хранения, уточнения (обновления, изменения), использования, передачи (предоставления, доступа), блокирования, уничтожения.

Cookies – небольшие по размеру текстовые файлы, хранящиеся в браузере посетителей Сайта.

На совокупности различных проектов Оператора (при просмотре Сайта) происходит автоматический сбор обезличенных статистических данных о посетителе Сайта.

Посетитель сайта может самостоятельно управлять файлами cookies путем изменения настроек браузера. Изменения пользовательских настроек, в результате которых файлы cookies будут заблокированы или удалены, могут привести к недоступности отдельных компонентов Сайта.

В случае если пользователь Сайта отказывается от обработки персональных данных посредством установленных технических возможностей сбора статистики, последний вправе покинуть Сайт Оператора.

 

Цели сбора и обработки персональных данных посетителей Сайта

 

Оператор обрабатывает персональные данные посетителей Сайта с целью сбора статистических данных, оценки посещаемости Сайта и поведения пользователей, анализа эффективности содержания информации о предлагаемых услугах и оптимизации Сайта для лучшей конверсии.

Персональные данные, обрабатываемые Оператором у посетителей Сайта в рамках вышеуказанной цели: IP-адрес Пользователя, дата и время посещения, источник входа на Сайт, информация о поведении Пользователя географические данные, прочие технические данные.

Вышеуказанные персональные данные обрабатываются автоматизированным способом, без передачи по внутренней сети юридического лица, без передачи по сети «Интернет» (только при наличии правовых оснований, предусмотренных законодательством Российской Федерации в области обработки персональных данных).

 

Срок обработки персональных данных

 

Обработка персональных данных посетителей Сайта осуществляется в течение срока, необходимого и достаточного для достижения цели обработки персональных данных.

Оператором осуществляется хранение персональных данных не дольше, чем это требует вышеуказанная цель обработки персональных данных, если срок хранения персональных данных не установлен действующим законодательством Российской Федерации.

Посетитель сайта вправе в любое время отозвать согласие на обработку его персональных данных путём направления письменного заявления по адресу местонахождения образовательного учреждения: 620092, Екатеринбург, Рассветная ул., стр. 9 или предоставления заявления нарочно.

По достижению целей обработки, а также наступления иных оснований, предусмотренных законодательством Российской Федерации в области обработки и защиты персональных данных, персональные данные посетителей Сайта уничтожаются в соответствии с требованиями действующего законодательства в области персональных данных.

 

Права посетителей Сайта

 

Посетитель сайта вправе реализовать свои права, предусмотренные законодательством Российской Федерации о персональных данных, в том числе, но не ограничиваясь:

- уточнять, обновлять свои персональные данные, требовать их блокирования или уничтожения;

- запрашивать у Оператора перечень обрабатываемых персональных данных, правовых оснований обработки, источники их получения, информацию о сроках обработки и хранения, а также иные сведения, связанные с обработкой своих персональных данных.

 

Обеспечение безопасности персональных данных

 

Оператор гарантирует посетителю Сайта надлежащую защиту персональных данных при их обработке, поскольку применяет правовые, организационные и технические меры для защиты персональных данных от несанкционированного или случайного доступа к ним, а также от иных неправомерных действий в отношении персональных данных. Оператором приняты локальные акты по обеспечению безопасности персональных данных. Доступ к персональным данным посетителей Сайта предоставляется только уполномоченным работникам Оператора.

 
Наверх
На сайте используются файлы cookie. Продолжая использование сайта, вы соглашаетесь на обработку своих персональных данных (согласие). Подробности об обработке ваших данных — в политике конфиденциальности.
Информированное согласие на обработку персональных данных.pdf (скачать)
ПОЛИТИКА с приложением Положения.pdf (скачать)

Функционал «Мастер заполнения» недоступен с мобильных устройств.
Пожалуйста, воспользуйтесь персональным компьютером для редактирования информации в «Мастере заполнения».