Политика конфиденциальности

1. Общие положения

1. Общие положения

1.1. Настоящее Положение разработано в соответствии с положениями Конституции

Российской Федерации, Трудового кодекса РФ, Федерального закона "Об информации,

информационных технологиях и о защите информации” № 149-ФЗ от

27.07.2006г., Федерального закона "О персональных данных" № 152-ФЗ от 27.07.2006г. в

редакция от 14.07.2022 (далее - Федеральный закон) и других определяющих случаи и

особенности обработки персональных данных федеральных законов.

1.2. Целью настоящего Положения является защита персональных данных,

относящихся к личности и частной жизни работников и обучающихся (субъектов

персональных данных) в ОГБПОУ «Рязанский железнодорожный колледж» (далее -

колледж) от несанкционированного доступа, неправомерного их использования или утраты.

1.3. Персональные данные - любая информация, относящаяся к прямо или косвенно

определенному или определяемому физическому лицу (субъекту персональных данных), в

том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное,

социальное, имущественное положение, образование, профессия, доходы, другая

информация. 1

1.4. Колледж в соответствии с Федеральным законом № 152-ФЗ от 27.07.2006г «О

персональных данных" является оператором, организующим и (или) осуществляющим

обработку персональных данных, а также определяющим цели и содержание обработки

персональных данных.

1.4. Персональные данные субъекта являются конфиденциальной информацией и не

могут быть ‘использованы оператором или любым другим лицом в личных целях. Оператор

и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим

лицам и не распространять персональные данные без согласия субъекта персональных

данных, если иное не предусмотрено федеральным законом.

1.5. Обработка персональных данных - любое действие (операция) или совокупность

действий (операций), совершаемых с использованием средств автоматизации или без

использования таких средств с персональными данными, включая сбор, запись,

систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение,

использование, передачу (распространение, предоставление, доступ), обезличивание,

блокирование, удаление, уничтожение персональных данных.

  1. Настоящая политика Оператора в отношении обработки персональных данных (далее – Политика) применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта https://college-ryazanskij-zheleznodorozhnyj-r62.gosweb.gosuslugi.ru

2. Основные понятия, используемые в Политике конфиденциальности

  1. 2. Принципы и условия обработки персональных данных

    2.1. Обработка персональных данных должна осуществляться на законной и

    справедливой основе и ограничиваться достижением конкретных, заранее определенных и

    законных целей. персональных данных, если срок дин ин не о федеральным законом

    Обрабатываемые персональные данные подлежат уничтожению либо либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

    2.3. Обработка персональных данных осуществляется с согласия субъекта

    персональных данных на обработку его персональных данных.

    2.4. Лицо, осуществляющее обработку персональных данных по поручению

    оператора, обязано соблюдать принципы и правила обработки персональных данных,

    предусмотренные Федеральным законом.

    2.5. Лицо, осуществляющее обработку персональных данных по поручению

    оператора, не обязано получать согласие субъекта персональных данных на обработку его

    персональных данных.

3. Основные права и обязанности Оператора

  1. 5. Обязанности оператора по хранению и защите персональных данных

    5.1. Колледж обязан за свой счет обеспечить защиту персональных данных

    работников и обучающихся от неправомерного их использования или утраты в порядке,

    установленном законодательством РФ.

    5.2. Колледж обязан принимать меры, необходимые и достаточные для обеспечения

    выполнения обязанностей, предусмотренных Федеральным законом и принятыми в

    соответствии с ним нормативными правовыми актами. Колледж самостоятельно определяет

    состав и перечень мер, необходимых и достаточных для обеспечения выполнения

    обязанностей, предусмотренных Федеральным законом и принятыми в соответствии с ним

    нормативными правовыми актами. К таким мерам могут, в частности, относиться:

    1) назначение ответственного за организацию обработки персональных данных;

    2) издание документов, определяющих политику образовательной организации в

    отношении обработки персональных данных, локальных актов по вопросам обработки

    персональных данных, а также локальных актов, устанавливающих процедуры,

    направленные на предотвращение и выявление нарушении законодательства госсийской

    Федерации, устранение последствий таких нарушений;

    3) применение правовых, организационных и технических мер по обеспечению

    безопасности персональных данных;

    4) осуществление внутреннего контроля и (или) аудита соответствия обработки

    персональных данных Федеральному законуи принятым в соответствии с ним

    нормативным правовым актам, требованиям к защите персональных данных, политике

    образовательной организации в отношении обработки персональных данных, ее локальным

    нормативным актам;

    5) оценка вреда, в соответствии с требованиями, установленными уполномоченным

    органом по защите прав субъектов персональных данных, который может быть причинен

    субъектам персональных данных в случае нарушения Федерального закона, соотношение

    указанного вреда и принимаемых оператором мер, направленных на обеспечение

    выполнения обязанностей, предусмотренных Федеральным законом;

    6) ознакомление работников колледжа, непосредственно осуществляющих

    обработку персональных данных, с положениями законодательства Российской Федерации

    о персональных данных, в том числе требованиями к защите персональных данных,

    документами, определяющими политику образовательной организации в отношении

    обработки персональных данных, локальными актами по вопросам обработки

    персональных данных, и (или) обучение указанных работников.

    5.3. Работники и обучающиеся и (или) их родители (законные представители)

    должны быть ознакомлены с настоящим Положением и их правами в области защиты

    персональных данных под расписку.

    5.4. Колледж обязан осуществлять передачу персональных данных работников и

    обучающихся только в соответствии с настоящим Положением и законодательством РФ.

    5.5. Колледж обязан предоставлять персональные данные работников и

    обучающихся только уполномоченным лицам и только в той части, которая необходима им

    для выполнения их трудовых обязанностей, в соответствии с настоящим Положением

    и законодательством РФ.

    5.6. Колледж не вправе предоставлять персональные данные работников и

    обучающихся в коммерческих целях без их письменного согласия.

    5.7. Колледж обязан обеспечить работникам и обучающимся свободный бесплатный

    доступ к своим персональным данным, включая право на получение копий любой записи,

    содержащей их персональные данные, за исключением случаев,

    предусмотренных законодательством.

    5.8. Колледж обязан по требованию субъекта предоставить ему полную информацию

    о его персональных данных и обработке этих данных.

4. Основные права и обязанности субъектов персональных данных

  1. 6. Права работника и обучающегося на защиту его персональных данных

    6.1. Субъекты в целях обеспечения защиты своих персональных данных, хранящихся

    в колледже, имеют право на получение информации, касающейся обработки его

    персональных данных, в том числе содержащей

    1) подтверждение факта обработки персональных данных оператором;

    2) правовые основания и цели обработки персональных данных;

    3) цели и применяемые оператором способы обработки персональных данных;

    4) порядок осуществления субъектом персональных данных прав, предусмотренных

    настоящим Федеральным законом;

    5) информацию об осуществляемой или о предпологаемой трансграничной передаче

    данных;

    6) наименование или фамилия, имя, отчество и адрес лица, осуществляющего

    обработку персональных данных по поручению оператора, если обработка поручена или

    будет поручена такому лицу;

    7) информацию о способах исполнения оператором обязанностей, установленных

    Федеральным законом № 152-ФЗ;

    8) иные сведения, предусмотренные Федеральным закона № 152-ФЗ или другими

    федеральными законами.

    Субъект так же имеет право:

    - получать полную информацию о своих персональных данных, их обработке,

    хранении и передаче;

    - определять своих представителей для защиты своих персональных данных;

    - требовать исключения или исправления неверных или неполных персональных

    данных, а также данных, обработанных с нарушениями настоящего Положения и

    законодательства РФ.

    При отказе колледжа исключить или исправить его персональные данные субъект

    вправе заявить в письменном виде о своем несогласии с соответствующим обоснованием;

    - требовать от колледжа извещения всех лиц, которым ранее были сообщены

    неверные или неполные персональные данные субъекта, обо всех произведенных в них

    исключениях, исправлениях или дополнениях.

    6.2. Если субъект считает, что колледж осуществляет обработку его персональных

    данных с нарушением требований Федерального закона или иным образом нарушает его

    права и свободы, субъект вправе обжаловать действия или бездействие Работодателя в

    уполномоченный орган по защите прав субъектов персональных данных или в судебном

    порядке.

    7. Порядок уничтожения, блокирования персональных данных.

    7.1. В случае выявления неправомерной обработки персональных данных при

    обращении субъекта персональных данных колледж обязан осуществить блокирование

    неправомерно обрабатываемых персональных данных, относящихся к этому субъекту, с

    момента такого обращения на период проверки.

    7.2. В случае выявления неточных персональных данных при обращении субъекта

    персональных данных колледж обязан осуществить блокирование персональных данных,

    относящихся к этому субъекту, с момента такого обращения на период проверки, если

    блокирование персональных данных не нарушает права и законные интересы субъекта или

    третьих лиц.

    7.3. В случае подтверждения факта неточности персональных данных колледж на

    основании сведений, представленных субъектом персональных данных, или иных

    необходимых документов обязана угочнить персональные данные в течение семи рабочих

    дней со дня представления таких сведений и снять блокирование персональных данных.

    7.4. В случае выявления неправомерной обработки персональных данных,

    осуществляемой колледжем, колледж в срок, не превышающий трех рабочих дней с даты

    этого выявления, обязан прекратить неправомерную обработку персональных данных.

    данные.Подтверждение уничтожения персональных данных осуществляется в

    соответствии с требованиями, установленными уполномоченным органом по защите прав

    субъектов персональных данных

    7.6. Об устранении допущенных нарушений или об уничтожении персональных

    данных колледж обязан уведомить субъекта персональных данных.

    7.7. В случае достижения цели обработки персональных данных колледж обязан

    прекратить обработку персональных данных и уничтожить персональные данные в срок, не

    превышающий тридцати дней с даты достижения цели обработки персональных данных,

    если иное не предусмотрено договором, стороной которого является субъект персональных

    данных.

    7.8. В случае отзыва субъектом персональных данных согласия на обработку его

    персональных данных колледж обязан прекратить их обработку и в случае, если сохранение

    персональных данных более не требуется для целей обработки персональных данных,

    уничтожить персональные данные в срок, не превышающий тридцати дней с даты

    поступления указанного отзыва, если иное не предусмотрено договором, стороной которого

    является субъект персональных данных.

    7.9. В случае отсутствия возможности уничтожения персональных данных в течение

    срока, указанного в пунктах 7.4-7.8 настоящего Положения, колледж осуществляет

    блокирование таких персональных данных и обеспечивает уничтожение персональных

    данных в срок не более чем шесть месяцев, если иной срок не установлен федеральными

    законами.

5. Оператор может обрабатывать следующие персональные данные Пользователя

  1. Фамилия, имя, отчество
  2. Электронный адрес
  3. Также на сайте происходит сбор и обработка обезличенных данных о посетителях (в т.ч. файлов «cookie») с помощью сервисов интернет-статистики (Яндекс Метрика и других)
  4. Вышеперечисленные данные далее по тексту Политики объединены общим понятием Персональные данные

6. Принципы обработки персональных данных

  1. 6. Принципы и условия обработки персональных данных

    6.1. Обработка персональных данных должна осуществляться на законной и

    справедливой основе и ограничиваться достижением конкретных, заранее определенных и

    законных целей. персональных данных, если срок дин ин не о федеральным законом

    6.2Обрабатываемые персональные данные подлежат уничтожению либо либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

    6.3. Обработка персональных данных осуществляется с согласия субъекта

    персональных данных на обработку его персональных данных.

    6.4. Лицо, осуществляющее обработку персональных данных по поручению

    оператора, обязано соблюдать принципы и правила обработки персональных данных,

    предусмотренные Федеральным законом.

    6.5. Лицо, осуществляющее обработку персональных данных по поручению

    оператора, не обязано получать согласие субъекта персональных данных на обработку его

    персональных данных.

Информация размещена на официальном сайте с учётом требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», в рамках Политики в отношении обработки персональных данных и на основании заявления работника
Сайт использует сервис веб-аналитики Яндекс Метрика с помощью технологии «cookie», чтобы пользоваться сайтом было удобнее. Вы можете запретить обработку cookies в настройках браузера. Подробнее в Политике.