Политика конфиденциальности


1. Общие положения
1.1. Политика Общества с ограниченной ответственностью «Учебный центр дополнительного профессионального образования «Безопасность труда» (далее Организация, ООО «Учебный центр «Безопасность труда») в области обработки и защиты персональных данных (далее по тексту - «Политика») направлена на обеспечение защиты прав и свобод граждан при обработке их персональных данных в Организации, а также от иных неправомерных действий в отношении персональных данных граждан.
1.2. Политика определяет порядок и условия ООО «Учебный центр «Безопасность труда» в отношении Обработки персональных данных, устанавливает процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений, связанных с обработкой персональных данных.
1.3. Организация осуществляет обработку персональных данных с целью осуществления образовательной деятельности по дополнительным профессиональным программам, программам предэкзаменационной подготовки в соответствии с лицензией на осуществление образовательной деятельности.
В соответствии с указанной целью Организация обрабатывает персональные данные следующих категорий граждан:
- работников, состоящих с ООО «Учебный центр «Безопасность труда» в трудовых отношениях;
- преподавателей, состоящих с ООО «Учебный центр «Безопасность труда» в договорных отношениях;
-слушателей, проходящих обучение в ООО «Учебный центр «Безопасность труда».
1.4. Настоящая Политика является обязательной для исполнения всеми сотрудниками ООО «Учебный центр «Безопасность труда», имеющими доступ к персональным данным граждан.

2. Основные понятия, используемые в Политике
2.1. Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
2.2. Обработка персональных данных или обработка - любое действие (операция) или совокупность действий (операций), совершаемых с персональными данными с использованием средств автоматизации или без использования таких средств, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, уничтожение персональных данных.
2.3. Оператор или Общество - юридическое лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.4. Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники.
2.5. Неавтоматизированная обработка персональных данных - обработка персональных данных, содержащихся в информационной системе персональных данных либо извлеченных из информационной системы персональных данных, если такие действия с персональными данными, как использование, уточнение, распространение, уничтожение персональных данных в отношении каждого из субъектов персональных данных, осуществляются при непосредственном участии человека.
2.6. Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
2.7. Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.8.  Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.9. Уничтожение персональных данных или Уничтожение - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
2.10. Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
2.11. Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.12. Доступ возможность получения доступа к персональным данным и их использование.
2.13. Актуальные угрозы безопасности персональных данных - совокупность условий и факторов, создающих актуальную опасность несанкционированного, в том числе случайного, доступа к персональным данным при обработке в информационной системе персональных данных, результатом которого могут стать уничтожение, изменение, блокирование, копирование, предоставление, распространение персональных данных, а также иные неправомерные действия.
2.14. Обезличенные данные - данные, принадлежность которых конкретному субъекту персональных данных невозможно определить без дополнительной информации.
2.15. Субъект - прямо или косвенно определяемое полностью дееспособное физическое лицо, использующее сервисы и функциональности, к которому относятся персональные данные.
2.16. Общедоступные персональные данные - персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе, а также персональные данные, которые включены в общедоступные источники персональных данных (справочники) с письменного согласия субъекта персональных данных.
2.17. Согласие - согласие субъекта персональных данных на обработку его персональных данных, предоставленное им в электронной форме путем принятия условий использования Сайта или Приложения путем проставления «галочки» в соответствующей графе согласия или нажатия кнопки «Принимаю».

3. Принципы и условия обработки персональных данных
3.1. Организация соблюдает принципы обработки персональных данных, установленных ст. 5 Федерального закона от 27.07.2006г. № 152-ФЗ «О персональных данных», и осуществляет сбор персональных данных работников, преподавателей и слушателей только для обработки в соответствии с целью осуществления образовательной деятельности по дополнительным профессиональным программам.
3.2. Обрабатываемые персональные данные не являются избыточными по отношению к заявленной цели их обработки.
3.3. Организация соблюдает условия обработки персональных данных, установленные ст.6 Федерального закона от 27.07.2006г. № 152-ФЗ «О персональных данных» и допускается по основаниям, а именно:
-обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
- обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
- обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект будет являться выгодоприобретателем или поручителем.
3.4. ООО «Учебный центр «Безопасность труда» осуществляет обработку персональных данных работников и преподавателей с их согласия. Получение согласия происходит в письменной форме при предоставлении работником его персональных данных.
3.5. Согласно п.5 ч. 1 ст.6 Федерального закона от 27.07.2006г. № 152-ФЗ «О персональных данных» обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных, в частности для:
- предоставления образовательных услуг;
- организации обучения с применением дистанционных образовательных технологий;
- оказания информационно-консультационных услуг в сфере образования;
- принятия решения о приеме на обучения.
3.6. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к цели обработки персональных данных. Организация принимает необходимые меры по удалению или уточнению неполных или недостаточных данных.
3.7. ООО «Учебный центр «Безопасность труда» ограничивает обработку персональных данных достижением конкретной, заранее определенной и законной цели в отношении конкретного работника, преподавателя, слушателя.
3.8. ООО «Учебный центр «Безопасность труда» обрабатывает персональные данные без использования средств автоматизации и с использованием таких средств. При обработке персональных данных с использованием средств автоматизации не допускает объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
3.9. При реализации дистанционной образовательной технологии ООО «Учебный центр «Безопасность труда» использует информационно-телекоммуникационную сеть Интернет для сбора персональных данных слушателей.
3.10. ООО «Учебный центр «Безопасность труда» не осуществляет трансграничную передачу персональных данных.

4. Состав персональных данных
4.1. К персональным данным субъекта, которые обрабатывает ООО «Учебный центр «Безопасность труда» в целях исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных, в том числе, в соответствии с п. 13 Правил оказания платных образовательных услуг, утвержденных Постановлением Правительства РФ от 15.09.2020 № 1441, относятся:
1) полное наименование и фирменное наименование (при наличии) исполнителя - юридического лица; фамилия, имя, отчество (при наличии) исполнителя - индивидуального предпринимателя;
2) место нахождения или место жительства исполнителя;
З) наименование или фамилия, имя, отчество (при наличии) заказчика, телефон (при наличии) заказчика и (или) законного представителя обучающегося;
4) место нахождения или место жительства заказчика и (или) законного представителя обучающегося;
5) фамилия, имя, отчество (при наличии) представителя исполнителя и (или) заказчика, реквизиты документа, удостоверяющего полномочия представителя исполнителя и (или) заказчика;
6) фамилия, имя, отчество (при наличии) обучающегося, его место жительства, телефон (указываются в случае оказания платных образовательных услуг в пользу обучающегося, не являющегося заказчиком по договору, при наличии);
7) права, обязанности и ответственность исполнителя, заказчика и обучающегося;
8) полная стоимость образовательных услуг по договору, порядок их оплаты;
9) сведения о лицензии на осуществление образовательной деятельности (наименование лицензирующего органа, номер и дата регистрации лицензии), если иное не предусмотрено законодательством Российской Федерации;
10) вид, уровень и (или) направленность образовательной программы (часть образовательной программы определенных уровня, вида и (или) направленности);
11) форма обучения;
12) сроки освоения образовательной программы или части образовательной программы по договору (продолжительность обучения по договору);
13) вид документа (при наличии), выдаваемого обучающемуся после успешного освоения им соответствующей образовательной программы (части образовательной программы);
14) порядок изменения и расторжения договора;
15) другие необходимые сведения, связанные со спецификой оказываемых платных образовательных услуг.
4.2. Согласие на сбор, систематизацию, накопление, хранение, уточнение, использование персональных данных лица, проходящего обучение в организации, отражается в договоре оказание платных образовательных услуг, заключаемом с каждым слушателем.
4.3. К персональным данным субъекта, которые обрабатываются при выполнении ООО «Учебный центр «Безопасность труда» возложенных на него трудовым законодательством обязанностей, относятся:
-фамилия, имя, отчество (при наличии) работника, преподавателя;
-паспортные данные работника, преподавателя;
-контактный телефон работника, преподавателя;
-фотоизображение работника, преподавателя;
-данные страхового свидетельства работника, преподавателя;
-данные о трудовой деятельности работника, преподавателя;
-документы, подтверждающие уровень образования (квалификации) работника, преподавателя;
- иная необходимая информация, которую субъект персональных данных добровольно сообщает о себе, если ее обработка не запрещена законом.
4.4. Согласие на сбор, систематизацию, накопление и хранение, уточнение (обновление, изменение), использование персональных данных в рамках трудового законодательства отражается в трудовом договоре.
4.5. Документы, содержащие персональные данные, в целях исполнения договора оказания платных услуг, выгодоприобретателем по которому является субъект персональных данных - лицо, проходящее обучение в образовательной организации, создаются путем:
-оформления протоколов аттестационной (экзаменационной) комиссии и (или) документов о квалификации (обучении);
-оформления документов о квалификации (обучении);
- оформления договоров оказания платных услуг с субъектами персональных данных.
4.6. Документы, содержащие персональные данные, которые обрабатываются при выполнении ООО «Учебный центр «Безопасность труда» возложенных на него трудовым законодательством обязанностей, создаются путем:
- копирования оригиналов документов (паспорт, документ об образовании, свидетельство ИНН, пенсионное свидетельство и др.);
-внесения сведений в учетные формы;
-получения оригиналов необходимых документов (трудовая книжка, медицинское заключение, характеристика и др.).

5. Конфиденциальность персональных данных
5.1. ООО «Учебный центр «Безопасность труда» соблюдает конфиденциальность персональных данных, требование которой установлено статьей 7 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных». Работники Организации предупреждаются об обязанности не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных (другого работника, преподавателя, слушателя), если иное не предусмотрено федеральным законом.

6. Условия хранения персональных данных.

Доступ к персональным данным субъекта

6.1. Хранение персональных данных в организации осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем это требует цель обработки персональных данных. Хранение документов, содержащих персональные данные работников, преподавателей, слушателей осуществляется в течение сроков, определенных «Перечнем типовых управленческих архивных документов, образующихся в процессе деятельность государственных органов, органов местного самоуправления и организацией, с указанием сроков хранения», утвержденном Приказом Росархива от 20.12.2019 г. № 236.
6.2. Персональные данные субъекта могут быть предоставлены третьим лицам только с письменного согласия.
6.3. Доступ субъекта к своим персональным данным предоставляется при личном обращении либо при получении запроса субъекта. Оператор обязан сообщить субъекту информацию о наличии персональных данных о нем, а также предоставить возможность ознакомления с ними в течение тридцати рабочих дней с момента личного обращения или получения запроса.
6.4. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его законного представителя, сведения о дате выдачи указанного документа и выдавшем его органе и собственноручную подпись субъекта персональных данных или его законного представителя. Запрос может быть направлен в электронной форме и подписан электронной цифровой подписью в соответствии с законодательством Российской Федерации.
6.5. Субъект персональных данных имеет право на получение при личном обращении или при отправлении запроса информации, касающейся обработки его персональных данных, в том числе содержащей:
- подтверждение факта обработки персональных данных ООО «Учебный центр «Безопасность труда»;
- способы обработки персональных данных, применяемые ООО «Учебный центр «Безопасность труда»;
- сведения о лицах, которые имеют допуск к персональным данным или которым может быть предоставлен такой доступ;
- перечень обрабатываемых персональных данных и источник их получения;
- сроки обработки персональных данных, в том числе сроки их хранения;
- сведения о том, какие юридические последствия для субъекта может повлечь за собой обработка его персональных данных.
6.6. Сведения о наличии персональных данных должны быть предоставлены субъекту персональных данных в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных.
6.7. Право субъекта персональных данных на доступ к своим персональным данным ограничивается в случае, если предоставление персональных данных нарушает конституционные права и свободы других лиц.

7. Сведения о третьих лицах, участвующих

в обработке персональных данных

7.1. В целях соблюдения законодательства Российской Федерации персональные данные, полученные Организацией при исполнении договора оказания платных образовательных услуг, выгодоприобретателем по которому либо стороной которого является субъект персональных данных - лицо, проходящее обучение в образовательной организации, персональные данные могут предоставляться лицензирующим и (или) контролирующим органам государственной власти и местного самоуправления.
7.2. В целях соблюдения законодательства Российской Федерации персональные данные, полученные при выполнении Организацией возложенных на нее трудовым законодательством обязанностей, предоставляются:
- Федеральной налоговой службе Российской Федерации;
- Пенсионному фонду России; - Фонду социального страхования Российской Федерации;
- Федеральной службе государственной статистики  Российской Федерации;
- Фонду обязательного медицинского страхования  Российской Федерации;
-банкам для начисления заработной платы (на основании договора);
- правоохранительным органам (в случаях, установленных законодательством);
-лицензирующим и (или) контролирующим органам государственной власти и местного самоуправления.

8. Обязанности организации-оператора
8.1. ООО «Учебный центр «Безопасность труда» принимает на себя обязанности оператора, установленные главой 4 Федерального закона от 27.07.2006г. № 152ФЗ «О персональных данных».
8.2. В силу п.п. 1 и 2 части 2 статьи 22 Федерального закона от 27.07.2006г. № 152-ФЗ «О персональных данных», ООО «Учебный центр «Безопасность труда» при исполнении договора оказания платных образовательных услуг, выгодоприобретателем по которому либо стороной которого является субъект персональных данных, в том числе, при выполнении ООО «Учебный центр «Безопасность труда» возложенных на него трудовым законодательством обязанностей, вправе осуществлять обработку персональных данных без уведомления уполномоченного органа по защите прав субъектов персональных данных.
8.3. В целях обеспечения прав и свобод человека и гражданина организация при обработке персональных данных субъекта обязана соблюдать следующие общие требования:
- обработка персональных данных субъекта может осуществляться исключительно в целях оказания законных услуг субъектам;
-персональные данные субъекта следует получать у него самого. Если персональные данные субъекта возможно получить только у третьей стороны, то субъект должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие. Сотрудники ООО «Учебный центр «Безопасность труда» должны сообщить субъекту о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получению персональных данных и последствиях отказа субъекта дать письменное согласие на их получение;
-ООО «Учебный центр «Безопасность труда» не имеет права получать и обрабатывать персональные данные о расовой, национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни, за исключением случаев, предусмотренных законом. В частности, вправе обрабатывать указанные персональные данные субъекта только с его письменного согласия;
- предоставлять субъекту или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставить возможность ознакомления с ними при обращении субъекта персональных данных или его представителя в течение тридцати дней с даты получения запроса субъекта персональных данных или его представителя;
- хранение и защита персональных данных субъекта от неправомерного их использования или утраты обеспечивается ООО «Учебный центр «Безопасность труда» за счет его средств в порядке, установленном действующим законодательством Российской Федерации;
- в случае выявления недостоверных персональных данных или неправомерных действий с ними оператора, при обращении или по запросу субъекта персональных данных либо уполномоченного органа по защите прав субъектов персональных данных ООО «Учебный центр «Безопасность труда» обязано осуществить блокирование персональных данных на период проверки;
- в случае подтверждения факта недостоверности персональных данных ООО «Учебный центр «Безопасность труда» на основании документов, предоставленных субъектом персональных данных, либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов обязано уточнить персональные данные и снять их блокирование;
- в случае достижения цели обработки персональных данных ООО «Учебный центр «Безопасность труда» обязано незамедлительно прекратить обработку персональных данных и уничтожить соответствующие персональные данные в срок, не превышающий трех рабочих дней, а в случае, если обращение или запрос были направлены уполномоченным органом по защите прав субъектов персональных данных -  уведомить об этом указанный орган;
-в случае отзыва субъектом согласия на обработку своих персональных данных ООО «Учебный центр «Безопасность труда» обязано прекратить обработку персональных данных и уничтожить персональные данные в срок, не превышающий трех рабочих дней, если иное не предусмотрено соглашением между ООО «Учебный центр «Безопасность труда» и субъектом персональных данных. Об уничтожении персональных данных Организация обязана уведомить субъект персональных данных.

9. Права субъекта персональных данных
9.1. ООО «Учебный центр «Безопасность труда» признает следующие права субъекта персональных данных:
- на доступ к информации о самом себе;
- на отзыв согласия на обработку персональных данных;
-требовать изменение, уточнение, уничтожение информации о самом себе; обжаловать неправомерные действия или бездействия по обработке персональных данных;
- на дополнение персональных данных оценочного характера заявлением, выражающим его собственную точку зрения; - определять представителей для защиты своих персональных данных; - требовать от Организации уведомления всех лиц, которым ранее были сообщены неверные или неполные персональные данные субъекта, обо всех произведенных в них изменениях или исключения из них.

10. Меры по обеспечению безопасности и защиты персональных данных

10.1. Под угрозой или опасностью утраты персональных данных понимается единичное или комплексное, реальное или потенциальное, активное или пассивное проявление злоумышленных возможностей внешних или внутренних источников угрозы создавать неблагоприятные события, оказывать дестабилизирующее воздействие на защищаемую информацию.
10.2. Риск угрозы любым информационным ресурсам создают стихийные бедствия, экстремальные ситуации, террористические действия, аварии технических средств и линий связи, другие объективные обстоятельства, а также заинтересованные и незаинтересованные в возникновении угрозы лица.
10.3. Основными мерами защиты персональных данных, используемыми Оператором, являются:
-назначение лица, ответственного за обработку персональных данных;
- установление индивидуальных паролей доступа сотрудников в информационную систему в соответствии с их производственными обязанностями;
-сертифицированное антивирусное программное обеспечение с регулярно обновляемыми базами;
- сертифицированное программное средство защиты информации от несанкционированного доступа;
- сертифицированные межсетевой экран и средство обнаружения вторжения;
- соблюдение условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный к ним доступ;
- обнаружение фактов несанкционированного доступа к персональным данным и принятие мер;
- осуществление внутреннего контроля.

11. Ответственность за разглашение персональных данных
11.1. ООО «Учебный центр «Безопасность труда» несет ответственность за персональную информацию, которая находится в его распоряжении и закрепляет персональную ответственность сотрудников за соблюдением установленных в Организации принципов уважения приватности.
11.2. Каждый сотрудник ООО «Учебный центр «Безопасность труда», получающий для работы доступ к материальным носителям персональных данных, несет ответственность за сохранность носителя и конфиденциальность информации.
11.3. Жалобы и заявления по поводу соблюдения требований обработки персональных данных рассматриваются в течение тридцати рабочих дней с момента поступления.

11.4. Сотрудники ООО «Учебный центр «Безопасность труда» обязаны на должном уровне обеспечивать рассмотрение запросов, заявлений и жалоб субъектов персональных данных, а также содействовать исполнению требований компетентных органов. Лица, виновные в нарушении требований настоящее политики, привлекаются к установленной законодательством РФ ответственности.

Made on
Tilda