Политика в отношении обработки персональных данных


1.Общие положения


1.1. Настоящий документ определяет политику Автономной некоммерческой организации дополнительного профессионального образования «Учебный центр «Эксперт» (далее по тексту – Учебный центр) в отношении обработки персональных данных (далее - Политика) и содержит сведения о реализуемых требованиях к защите персональных данных.
1.2. Политика Учебного центра направлена на обеспечение защиты прав субъектов при обработке их персональных данных в Учебном центре.
1.3. Порядок обработки персональных данных субъектов в Учебном центре установлен в «Положении о защите и порядке обработки персональных данных субъектов в «АНО ДПО Учебный центр «Эксперт», правилах пользования сайтом https://extorium.ru/.
1.4. Обработка персональных данных в Учебном центре осуществляется с соблюдением принципов и условий, предусмотренных настоящей Политикой и законодательством Российской Федерации в области персональных данных.
1.5.Настоящая Политика разработана с учетом требований Трудового кодекса Российской Федерации, Федерального закона от 29 декабря 2012 г. N 273-ФЗ "Об образовании в Российской Федерации"; Гражданского кодекса Российской Федерации, Налогового кодекса Российской Федерации, Федерального закона от 27 июля 2006 г. № 152-ФЗ "О персональных данных", Федерального закона от 1 апреля 1996 г. N 27-ФЗ "Об индивидуальном (персонифицированном) учете в системах обязательного пенсионного страхования и обязательного социального страхования", Постановления Правительства РФ от 20 октября 2021 г. N 1802 "Об утверждении Правил размещения на официальном сайте образовательной организации в информационно-телекоммуникационной сети "Интернет" и обновления информации об образовательной организации, а также о признании утратившими силу некоторых актов и отдельных положений некоторых актов Правительства Российской Федерации", Федерального закона от 6 декабря 2011 г. N 402-ФЗ "О бухгалтерском учете", Федерального закона от 22 октября 2004 г. N 125-ФЗ "Об архивном деле в Российской Федерации", Постановления Правительства РФ от 15 сентября 2020 г. N 1441 "Об утверждении Правил оказания платных образовательных услуг", Постановления Госкомстата РФ от 5 января 2004 г. N 1 "Об утверждении унифицированных форм первичной учетной документации по учету труда и его оплаты", Постановления Правительства РФ от 6 февраля 2010 г. N 63 "Об утверждении Инструкции о порядке допуска должностных лиц и граждан Российской Федерации к государственной тайне", Приказа Министра обороны РФ от 22 ноября 2021 г. N 700 "Об утверждении Инструкции об организации работы по обеспечению функционирования системы воинского учета", Постановления Правительства РФ от 31 мая 2021 г. N 825 "О федеральной информационной системе "Федеральный реестр сведений о документах об образовании и (или) о квалификации, документах об обучении", постановлением Правительства Российской Федерации от 1 ноября 2012 г. № 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных", постановлением Правительства Российской Федерации от 15 сентября 2008 г. № 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации", приказа Федерального архивного агентства от 20 декабря 2019 г. N 236 "Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения", приказа Министерства образования и науки РФ от 1 июля 2013 г. N 499 "Об утверждении Порядка организации и осуществления образовательной деятельности по дополнительным профессиональным программам", иных нормативно-правовых актов Российской Федерации, локальных актов Учебного центра.

2. Принципы обработки персональных данных в Учебном центре


2.1.Учебный центр осуществляет обработку персональных данных, исходя из следующих принципов:
• обработка персональных данных должна осуществляться на законной и справедливой основе;
• обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
• не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
• обработке подлежат только персональные данные, которые отвечают целям их обработки;
• содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;
• при обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Учебный центр должен принимать необходимые меры (либо обеспечивать их принятие) по удалению или уточнению неполных или неточных данных;
• хранение персональных данных должно осуществляться в форме, позволяющей определить субъект персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, либо договором, стороной которого является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

3. Цели обработки персональных данных


3.1.Учебный центр как оператор обрабатывает персональные данные в следующих целях:
3.1.1.оказания образовательных услуг, выполнения требований законодательства, регламентирующего деятельность образовательной организации:
1) категории субъектов, персональные данные которых обрабатываются: слушатели;
2) категории обрабатываемых персональных данных: иные категории персональных данных;
3) перечень обрабатываемых персональных данных: фамилия, имя, отчество; адрес места жительства; дата рождения; номер телефона; место работы; должность; адрес электронной почты; сведения (данные подтверждающих документов) о смене имени/отчества/фамилии; сведения об образовании, квалификации; данные справки о допуске к сведениям, составляющим государственную тайну; данные страхового свидетельства государственного пенсионного страхования; гражданство; профессия;
4) способы обработки персональных данных: с использованием средств автоматизации и без использования средств автоматизации;
5) срок обработки (исключая хранение): до достижения цели обработки персональных данных;
6) срок обработки (хранения): 5 лет после истечения срока действия договора; после прекращения обязательств по договору.
7) порядок уничтожения персональных данных: уничтожение персональных данных осуществляется Учебным центром самостоятельно путем удаления в электронном виде методами и средствами гарантированного удаления остаточной информации, на бумажных носителях путем сожжения в соответствии с «Инструкцией по уничтожению персональных данных в АНО ДПО «Учебный центр «Эксперт» или с привлечением по договору специализированных организаций. Уничтожение персональных данных, находящихся на архивном хранении производится в соответствии с архивным законодательством.
3.1.2.оформления и выполнения договорных, преддоговорных отношений:
1) категории субъектов, персональные данные которых обрабатываются: контрагенты – индивидуальные предприниматели, физ.лица; работники контрагентов;
2) категории обрабатываемых персональных данных: иные категории персональных данных;
3) перечень обрабатываемых персональных данных: фамилия, имя, отчество; должность; место работы; сведения о трудовой деятельности; данные паспорта; адрес; контактный телефон; адрес электронной почты; данные страхового свидетельства государственного пенсионного страхования; ИНН физического лица; сведения об образовании, квалификации; сведения о банковской карте;
4) способы обработки персональных данных: с использованием средств автоматизации и без использования средств автоматизации;
5) срок обработки (исключая хранение): до достижения цели обработки персональных данных;
6) срок обработки (хранения): 5 лет после истечения срока действия договора; после прекращения обязательств по договору.
7) порядок уничтожения персональных данных: уничтожение персональных данных осуществляется Учебным центром самостоятельно путем удаления в электронном виде методами и средствами гарантированного удаления остаточной информации, на бумажных носителях путем сожжения в соответствии с «Инструкцией по уничтожению персональных данных в АНО ДПО «Учебный центр «Эксперт» или с привлечением по договору специализированных организаций. Уничтожение персональных данных, находящихся на архивном хранении производится в соответствии с архивным законодательством.
3.1.3.информирования неограниченного круга лиц о деятельности Учебного центра посредством официального сайта extorium.ru, выполнения требований законодательства о размещении обязательных сведений на сайте образовательной организации:
1) категории субъектов, персональные данные которых обрабатываются: работники (руководители, заместители, преподаватели);
2) категории обрабатываемых персональных данных: иные категории персональных данных;
3) перечень обрабатываемых персональных данных: фамилия, имя, отчество должность, фото, уровень (уровни) профессионального образования, специальность, научная подготовка, квалификация; ученая степень, ученое звание; сведения о повышении квалификации (за последние 3 года); сведения о профессиональной переподготовке; сведения о продолжительности опыта (лет) работы в профессиональной сфере, соответствующей образовательной деятельности по реализации учебных предметов, курсов, дисциплин (модулей);
4) способы обработки: с использованием средств автоматизации;
5) срок обработки: в течение срока трудовых отношений;
6) срок обработки (хранения): -.
7) порядок уничтожения персональных данных: уничтожение персональных данных осуществляется Учебным центром самостоятельно путем удаления в электронном виде методами и средствами гарантированного удаления остаточной информации в соответствии с «Инструкцией по уничтожению персональных данных в АНО ДПО «Учебный центр «Эксперт».
3.1.4. принятия заявки на обучение посредством сайта https://extorium.ru/:
1) категории субъектов, персональные данные которых обрабатываются: пользователи сайта;
2) категории персональных данных: иные;
3) перечень обрабатываемых персональных данных: имя; номер контактного телефона; адрес электронной почты;
4) способы обработки персональных данных: с использованием средств автоматизации;
5) срок обработки (включая хранение): до достижения цели обработки персональных данных;
6) порядок уничтожения персональных данных: уничтожение персональных данных осуществляется Учебным центром самостоятельно путем удаления в электронном виде методами и средствами гарантированного удаления остаточной информации в соответствии с «Инструкцией по уничтожению персональных данных в АНО ДПО «Учебный центр «Эксперт».
3.1.5. выполнения требований законодательства, возложенных на Общество как работодателя:
1) категории субъектов, персональные данные которых обрабатываются: работники, близкие родственники работников, бывшие работники;
2) категории обрабатываемых персональных данных: иные и специальные категории персональных данных;
3) перечень обрабатываемых персональных данных: фамилия, имя, отчество (об их перемене); год, месяц, дата рождения; место рождения; пол; адрес регистрации и проживания; данные паспорта (данные документа удостоверяющего личность); номер контактного телефона; семейное положение; сведения о ближайших родственниках; социальное положение; знание иностранного языка; сведения об образовании, профессиональной подготовке и(или) повышении квалификации; профессия; стаж работы; ИНН физического лица; данные документов воинского учета; данные водительского удостоверения; данные страхового свидетельства государственного пенсионного страхования; сведения о трудовой деятельности; информация, содержащаяся в трудовом договоре, дополнительных соглашениях к нему; информация о ежегодных оплачиваемых отпусках, учебных отпусках и отпусках без сохранения денежного содержания; сведения о состоянии здоровья; сведения о социальных льготах; сведения о наградах; сведения о банковской карте, счете; данные об оплате труда; гражданство; место работы, должность; сведения об ученой степени и ученом звании, о почетном звании; сведения о наличии/отсутствии судимости; сведения (данные подтверждающих документов) о смене имени/отчества/фамилии;
4) способы обработки: с использованием средств автоматизации и без использования средств автоматизации;
5) срок обработки (исключая хранение): в течение срока трудовых отношений;
6) срок обработки (хранения): персональные данные, содержащиеся в документах по личному составу, законченные делопроизводством до 1 января 2003 года, хранятся 75 лет; документы по личному составу, законченные делопроизводством после 1 января 2003 года, хранятся 50 лет; данные, содержащиеся в документах бухгалтерской отчетности хранятся 5 лет;
7) порядок уничтожения персональных данных: уничтожение персональных данных осуществляется Учебным центром самостоятельно путем удаления в электронном виде методами и средствами гарантированного удаления остаточной информации, на бумажных носителях - путем сожжения в соответствии с «Инструкцией по уничтожению персональных данных в АНО ДПО «Учебный центр «Эксперт» или с привлечением по договору специализированных организаций. Уничтожение персональных данных, находящихся на архивном хранении производится в соответствии с архивным законодательством.
3.1.6.выполнения требований законодательства, возложенных на Учебный центр как юридическое лицо:
1) категории субъектов, персональные данные которых обрабатываются: конечные бенефициары;
2) категории обрабатываемых персональных данных: иные категории персональных данных;
3) перечень обрабатываемых персональных данных: фамилия, имя, отчество; адрес регистрации и проживания; данные паспорта; контактный телефон; ИНН физического лица; адрес электронной почты; пол; гражданство; дата рождения.
4) способы обработки: с использованием средств автоматизации и без использования средств автоматизации;
5) срок обработки (включая хранение): 5 лет с даты получения сведений;
6) порядок уничтожения персональных данных: уничтожение персональных данных осуществляется Учебным центром самостоятельно путем удаления в электронном виде методами и средствами гарантированного удаления остаточной информации, на бумажных носителях путем сожжения в соответствии с «Инструкцией по уничтожению персональных данных в АНО ДПО «Учебный центр «Эксперт» или с привлечением по договору специализированных организаций.
3.1.7. оформления работникам допуска к государственной тайне:
1) категории субъектов, персональные данные которых обрабатываются: работники, близкие родственники работников;
2) категории обрабатываемых персональных данных: иные и специальные;
3) перечень обрабатываемых персональных данных: фамилия, имя, отчество (сведения об их изменении); год, месяц, дата рождения; место рождения; места проживания и период; пол; адрес регистрации и проживания; данные паспорта; номер контактного телефона; семейное положение (сведения о заключении, расторжении брака); сведения о близких родственниках (степень родства, фамилия, имя и отчество, число, месяц, год и место рождения, гражданство, место работы, должность, адрес места жительства, а так же откуда и когда прибыл, о смене ими фамилии, имени, отчества); сведения о близких родственниках, постоянно проживающих (проживавших) за границей; социальное положение; знание иностранного языка; сведения об образовании, профессиональной подготовке и(или) повышении квалификации; профессия; стаж работы; ИНН физического лица; сведения о воинском учете и реквизиты документов воинского учета; данные страхового свидетельства государственного пенсионного страхования; сведения о трудовой деятельности; информация, содержащаяся в трудовом договоре, дополнительных соглашениях к нему; информация о ежегодных оплачиваемых отпусках, учебных отпусках и отпусках без сохранения денежного содержания; сведения о состоянии здоровья; сведения о льготах; сведения о наградах; сведения о банковской карте, счете; данные об оплате труда; сведения о гражданстве (изменении); фото; информация о наличии или отсутствии судимости, в том числе у близких родственников; место работы, должность; сведения об ученой степени и ученом звании, о почетном звании; сведения об участии в выборных представительных органах; информация об оформленных допусках к государственной тайне; информация о наличии или отсутствии заграничного паспорта (номер, серия, кем и когда выдан); информация о ходатайствовании о выезде (въезде) на постоянное место жительства в другое государство (когда и в какое); сведения о пребывании за границей;
4) способы обработки: с использованием ибез использования средств автоматизации;
5) срок обработки (включая хранение): до достижения цели обработки;
6) порядок уничтожения персональных данных: уничтожение персональных данных осуществляется Учебным центром самостоятельно путем сожжения в соответствии с «Инструкцией по уничтожению персональных данных в АНО ДПО «Учебный центр «Эксперт» или с привлечением по договору специализированных организаций.

4. Меры по обеспечению безопасности персональных данных и сведения о реализуемых требованиях к защите персональных данных


4.1.В целях выполнения обязанностей, предусмотренных федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных», постановлением Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», постановлением Правительства РФ от 01.11.2012 №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» Общество как оператор, осуществляющий обработку персональных данных, принимает следующие меры:
ü назначены ответственные: за организацию обработки персональных данных; за реализацию мер, обеспечивающих условия для сохранности персональных данных и исключение несанкционированного к ним доступа; за обеспечение безопасности персональных данных в информационной системе;
ü утверждены локальные акты по вопросам обработки персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;
ü приняты предусмотренные соответствующими нормативными правовыми актами правовые, организационные и технические меры по обеспечению безопасности персональных данных при их обработке в информационной системе персональных данных Общества;
ü выполняются требования, установленные постановлением Правительства Российской Федерации от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации» при обработке персональных данных, осуществляемой без использования средств автоматизации;
ü осуществляется внутренний контроль и (или) аудит соответствия обработки персональных данных установленным требованиям в Обществе путем проведения периодических проверок условий обработки персональных данных;
ü организован прием и обработка обращений и запросов субъектов персональных данных или их представителей;
ü осуществляется ознакомление работников Общества, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных (в том числе с требованиями к защите персональных данных), локальными актами по вопросам обработки персональных данных.
ü технические мощности, обеспечивающие хранение персональных данных граждан Российской Федерации, располагаются на территории Российской Федерации.

5.Заключительные положения


5.1. По вопросам обработки персональных данных обращение, запрос можно направить по адресу электронной почты: dpo@centr.expert, а также по почтовому адресу: 344022, г.Ростов-на-Дону, ул.Станиславского, 167/25.
5.2. Настоящая Политика размещена на официальном сайте https://extorium.ru/, а также в Учебном центре.