Политика конфиденциальности

1. Общие положения

1.1. Настоящая Политика обработки персональных данных (далее — Политика) разработана в соответствии с требованиями:

  • Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных»

  • Федерального закона №149-ФЗ

  • Постановления Правительства РФ №1119

  • Приказов ФСТЭК и ФСБ РФ

  • иных нормативных правовых актов Российской Федерации.

1.2. Настоящая Политика определяет порядок обработки персональных данных и меры по обеспечению их безопасности в ЧОУ ДПО «Приволжская Медиашкола» (далее — Оператор).

1.3. Политика распространяется на все персональные данные, получаемые оператором:

  • через сайт https://mediashkola.com

  • через формы заявок

  • через электронную почту

  • через социальные сети

  • при проведении образовательных мероприятий.

1.4. Настоящая Политика является локальным нормативным актом организации.

 

2. Основные принципы обработки персональных данных

Обработка персональных данных осуществляется на основе следующих принципов:

  • законности и справедливости

  • ограничения обработки достижением конкретных целей

  • минимизации обрабатываемых данных

  • точности и актуальности данных

  • ограничения сроков хранения

  • обеспечения конфиденциальности и безопасности.

 

3. Основные понятия

Персональные данные — информация, относящаяся к физическому лицу.

Субъект персональных данных — физическое лицо, к которому относятся данные.

Оператор — юридическое лицо, осуществляющее обработку персональных данных.

Информационная система персональных данных (ИСПДн) — совокупность баз данных и информационных технологий.

 

4. Сведения об операторе персональных данных

Оператор:

ЧОУ ДПО «Приволжская Медиашкола»

Адрес: 603024, г. Нижний Новгород, ул. Невзоровых, д. 87, оф. 9

Сайт:
https://mediashkola.com

Ответственный за обработку персональных данных назначается приказом директора.

 

5. Категории субъектов персональных данных

Оператор может обрабатывать данные следующих категорий лиц:
  • посетители сайта
  • абитуриенты
  • обучающиеся
  • родители обучающихся
  • выпускники
  • участники мероприятий
  • контрагенты
  • соискатели вакансий.

 

6. Категории персональных данных

Оператор может обрабатывать:

  • ФИО

  • дата рождения

  • контактные данные

  • телефон

  • email

  • адрес проживания

  • данные документов

  • паспорт

  • данные договора

  • технические данные

  • IP-адрес

  • cookie

  • данные браузера

  • статистика посещений.

 

7. Таблица целей обработки персональных данных

Таблица целей обработки ПД.png      

 

 

8. Условия обработки персональных данных

Обработка персональных данных осуществляется:

  • с использованием средств автоматизации

  • без использования средств автоматизации.

 

9. Передача персональных данных

Передача данных допускается:

  • государственным органам

  • подрядчикам

  • партнерам.

Передача осуществляется только при наличии договоров о защите данных.

 

10. Трансграничная передача

Трансграничная передача допускается:

  • при наличии согласия субъекта

  • при исполнении договора

  • после уведомления Роскомнадзора.

 

11. Локализация персональных данных

Хранение персональных данных граждан РФ осуществляется на территории Российской Федерации.

 

12. Меры защиты персональных данных

Оператор реализует следующие меры защиты:

  • организационные

  • назначение ответственного

  • регламентация доступа

  • обучение сотрудников

  • технические

  • антивирусная защита

  • системы контроля доступа

  • резервное копирование.

 

13. Порядок уничтожения персональных данных

Уничтожение персональных данных осуществляется:

  • при достижении целей обработки

  • при отзыве согласия

  • при выявлении незаконной обработки.

 

Методы уничтожения:

  • удаление из информационных систем

  • уничтожение носителей.

 

14. Реагирование на инциденты безопасности

При выявлении инцидента:

  • проводится расследование

  • принимаются меры по устранению последствий

  • уведомляется Роскомнадзор (при необходимости).

 

15. Права субъектов персональных данных

Субъект имеет право:

  • получать сведения о своих данных

  • требовать исправления

  • требовать удаления

  • отзывать согласие

  • обращаться в Роскомнадзор.

 

16. Обработка данных несовершеннолетних

Обработка данных несовершеннолетних осуществляется с согласия родителей или законных представителей.

 

17. Порядок рассмотрения обращений

Запрос должен содержать:

  • ФИО

  • данные документа

  • подпись субъекта.

  • Срок ответа - до 30 дней.

 

18. Контактная информация

ЧОУ ДПО «Приволжская Медиашкола»

603024, г. Нижний Новгород
ул. Невзоровых, д. 87, оф. 9    

mediashkola@mail.ru