Источник: https://maggimnaz24.nubex.ru/personal_data_politics/

Правила обработки персональных данных

ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

1. Общие положения

1.1. Политика в отношении обработки персональных данных (далее — Политика) направлена на защиту прав и свобод физических лиц, персональные данные которых обрабатывает МАОУ «Гимназия № 24» (далее — Оператор).

1.2. Политика разработана в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее — Федерального закона № 152 ФЗ).

2. Сведения об операторе

2.1. Наименование: Муниципальное автономное общеобразовательное учреждение города Магадана «Гимназия № 24».

2.2. Адрес Оператора: 685030, г. Магадан, ул. Наровчатова, д. 23

2.3 Контактная информация: телефон: 8 (4132) 65-78-00

3. Сведения об обработке персональных данных

3.1. Оператор обрабатывает персональные данные на законной и справедливой основе для выполнения возложенных законодательством функций, полномочий и обязанностей.

4. Условия обработки персональных данных, собираемых с использованием функционала сайта.

4.1. Заполняя форму обращения, входя на сайт, пользователь дает согласие на обработку персональных данных в соответствии с настоящей Политикой в отношении обработки персональных данных.

Согласие на обработку персональных данных может быть отозвано путем направления Оператору письменного заявления любым доступным способом.

В случае отзыва субъектом персональных данных согласия на обработку персональных данных оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в пунктах 2 - 11 части 1 статьи 6 Федерального закона № 152 ФЗ.

4.2. Цели обработки, перечень обрабатываемых персональных данных, категории субъектов персональных данных:

  • в целях рассмотрения обращений пользователей сайта обрабатываются персональные данные Фамилия, имя, отчество, адрес электронной почты, номер телефона, иные персональные данные, содержащиеся в обращении;
  • в целях подсчета количества пользователей, посетивших  интернет сайт оператора, с помощью сервиса Яндекс Метрика, собираются персональные данные: информация об аппаратном и программном обеспечении; информация об активности на сайте, файлы cookie, HTTP-заголовки, IP-адрес,  данные об идентификаторе браузера, дата и время осуществления доступа к сайту.

4.2. Способы обработки, перечень действий с персональными данными.

Оператор обрабатывает персональные данные с использованием средств автоматизации и без использования таковых.

Действия по обработке персональных данных включают сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), блокирование, удаление и  уничтожение.

Персональные данные могут быть переданы органам государственной власти, иным  должностным лицам, если рассмотрение обращения не относится к компетенции Оператора; а также в случае поступления мотивированных  запросов правоохранительных органов (МВД, Прокуратуры, Следственного Комитета).

4.3. Сроки обработки и хранения персональных данных.

Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

4.4. Порядок уничтожения персональных данных.

Персональные данные подлежат уничтожению в следующих случаях:

1) При достижении цели обработки персональных данных или в случае утраты необходимости в достижении цели обработки персональных данных, если иное не предусмотрено Федеральным законом "О персональных данных";

2) При изменении, признании утратившими силу нормативных правовых актов, устанавливающих правовые основания обработки персональных данных;

3) При выявлении факта неправомерной обработки персональных данных;

4) При отзыве субъектом персональных данных согласия, если иное не предусмотрено Федеральным законом "О персональных данных".

Уничтожение персональных данных по окончании срока их обработки производится путем удаления с электронных носителей методами и средствами гарантированного удаления остаточной информации.

4.5. Трансграничная передача персональных данных.

Трансграничная передача персональных данных не осуществляется.

5. Сведения об обеспечении безопасности персональных данных

5.1. Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных, включая:

  • назначение лица ответственного за  организацию обработки персональных данных;
  • утверждение  локальных актов по вопросам обработки персональных данных, локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений установленных процедур по обработке персональных данных и устранение последствий таких нарушений;
  • осуществление внутреннего контроля соответствия обработки персональных данных Федерального закона № 152 - ФЗ и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике Оператора в отношении обработки персональных данных, локальным актам Оператора;
  • оценку вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона № 152 - ФЗ, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом  № 152-ФЗ;
  • ознакомление работников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных н, в том числе требованиями к защите персональных данных, документами, определяющими политику Оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных;
  • реализацию комплекса мероприятий, направленных на защиту информации.

6. Права субъектов персональных данных

6.1. Субъект персональных данных имеет право:

  • на получение персональных данных, относящихся к данному субъекту, и информации, касающейся их обработки;
  • на уточнение, блокирование или уничтожение его персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • на отзыв данного им согласия на обработку персональных данных;
  • на защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке;
  • на обжалование действий или бездействия Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.

6.2. Для реализации своих прав и законных интересов субъекты персональных данных имеют право обратиться к Оператору либо направить запрос лично или с помощью представителя. Запрос должен содержать сведения, указанные в ч. 3 ст. 14 ФЗ «О персональных данных».

 

 

© 2023, Муниципальное автономное общеобразовательное учреждение «Гимназия №24»
685030, г. Магадан, ул. Наровчатова, д. 23 Тел. 8 (4132) 65-78-00

ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

"Сайт МАОУ «Гимназия № 24» осуществляет сбор персональных данных с использованием Интернет-сервиса «Яндекс.Метрика» на условиях Политики в отношении обработки персональных данных.