Введение
Компания «Дневник.ру», являясь разработчиком крупнейшего ресурса в РФ, объединяющего в себе инструменты сетевого взаимодействия для обучающихся, учителей и родителей, и электронного журнала, осознает свою ответственность перед пользователями за сохранность их персональных данных. Поэтому важнейшим условием реализации целей деятельности ООО «Дневник.ру» (далее – Организация), является обеспечение необходимого и достаточного уровня информационной безопасности персональных данных и технологических процессов, в рамках которых они обрабатываются. Обеспечение безопасности персональных данных является одной из приоритетных задач Организации.
Обработка и обеспечение безопасности информации, отнесенной к персональным данным, в Организации осуществляется в соответствии с требованиями ФЗ РФ от 27 июля 2006 г. № 152 - ФЗ «О персональных данных» и позволяет обеспечить защиту персональных данных, обрабатываемых в информационных системах персональных данных, т.е. в системах, целью создания которых является обработка персональных данных и к защите которых требования и рекомендации по обеспечению безопасности персональных данных предъявляют Федеральная служба безопасности Российской Федерации (ФСБ России), Федеральная служба по техническому и экспортному контролю (ФСТЭК России).
Настоящая Политика определяет принципы, порядок и условия обработки персональных данных, с целью обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, а также устанавливает ответственность должностных лиц Организации, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных.
Понятие и состав персональных данных
Перечень персональных данных, подлежащих защите в Организации, формируется в соответствии с ФЗ РФ от 27 июля 2006 г. № 152 - ФЗ «О персональных данных». Сведениями, составляющими персональные данные, является любая информация, относящаяся к прямо или косвенно определяемому физическому лицу (субъекту персональных данных).
В зависимости от субъекта персональных данных, Организация обрабатывает персональные данные следующих категорий субъектов персональных данных:
- Персональные данные работника Организации - информация, необходимая в связи с трудовыми отношениями и касающиеся конкретного работника.
- Персональные данные Обучающихся, их законных представителей и сотрудников образовательных организаций - информация, необходимая Организации для достижения целей обработки и для выполнения требований законодательства Российской Федерации.
Цели и обработки персональных данных
Организация осуществляет обработку персональных данных в следующих целях:
- обеспечение процесса ведения электронного журнала, взаимодействия законных представителей и обучающихся с преподавателями в электронном виде, а также информирования Представителя об успеваемости обучающегося и ходе учебного процесса;
- организации кадрового учета Организации, обеспечения соблюдения законов и иных нормативно - правовых актов, заключения и исполнения обязательств по трудовым и гражданско - правовым договорам, ведения кадрового делопроизводства, содействия работникам в трудоустройстве, обучении и продвижении по службе, пользования различного вида льготами, исполнения требований налогового законодательства в связи с исчислением и уплатой налога на доходы физических лиц, а также единого социального налога, пенсионного законодательства при формировании и представлении персонифицированных данных о каждом получателе доходов, учитываемых при начислении страховых взносов на обязательное пенсионное страхование и обеспечение, заполнения первичной статистической документации, в соответствии с Трудовым кодексом РФ, Налоговым кодексом РФ, федеральными законами, в частности: «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования», «О персональных данных».
Сроки обработки персональных данных
Сроки обработки персональных данных определяются в соответствие со сроком обучения Обучающегося в образовательной организации, или сроком трудового договора.
Права и обязанности
Организация, как оператор персональных данных, вправе:
- отстаивать свои интересы в суде;
- предоставлять персональные данные субъектов третьим лицам, если это предусмотрено действующим законодательством (налоговые, правоохранительные органы и др.);
- отказывать в предоставлении персональных данных в случаях, предусмотренных законодательством;
- использовать персональные данные субъекта без его согласия, в случаях, предусмотренных законодательством.
Субъект персональных данных имеет право:
- требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- требовать перечень своих персональных данных, обрабатываемых Организацией и источник их получения;
- получать информацию о сроках обработки своих персональных данных, в том числе о сроках их хранения;
- требовать извещения всех лиц, которым ранее были сообщены неверные или неполные его персональные данные, обо всех произведенных в них исключениях, исправлениях или дополнениях;
- обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия при обработке его персональных данных;
- на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
Принципы и условия обработки персональных данных
Обработка персональных данных Организацией осуществляется на основе принципов:
- законности и справедливости целей и способов обработки персональных данных;
- соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных;
- соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;
- достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
- недопустимости объединения созданных для несовместимых между собой целей баз данных, содержащих персональные данные;
- хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки;
- уничтожения по достижении целей обработки персональных данных или в случае утраты необходимости в их достижении.
Обработка персональных данных осуществляется на основании условий, определенных законодательством Российской Федерации.
Обеспечение безопасности персональных данных
Организация предпринимает необходимые организационные и технические меры для обеспечения безопасности персональных данных от случайного или несанкционированного доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий.
В целях координации действий по обеспечению безопасности персональных данных в Организации назначены сотрудники, ответственные за обеспечение безопасности персональных данных.
Заключительные положения
Настоящая Политика является документом, разработанным в Организации, является общедоступной и подлежит размещению на официальном сайте.
Настоящая Политика подлежит изменению, дополнению в случае появления новых законодательных актов и специальных нормативных документов по обработке и защите персональных данных, но не реже одного раза в три года.
Контроль исполнения требований настоящей Политики осуществляется сотрудниками, ответственными за обеспечение безопасности персональных данных Организации.
Ответственность должностных лиц Организации, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с законодательством Российской Федерации и внутренними документами Организации.