ЦЕЛИ ПОЛИТИКИ
Настоящий документ определяет политику в отношении обработки персональных данных (раздел 3), а также
содержит сведения о реализуемых требованиях к защите персональных данных (раздел 4), и утвержден во
исполнение ст. 18.1. Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» (далее – Закон).
ОСНОВНЫЕ ПОНЯТИЯ
Понятия, связанные с обработкой персональных данных, используются в том значении,
в котором они приведены в статьей 3 Закона, в частности:
- Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому
физическому лицу (субъекту персональных данных) (п. 1 ст. 3 Закона);
- Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых
с использованием средств автоматизации или без использования таких средств с персональными данными, включая
сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование,
передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение
персональных данных (п. 3 ст. 3 Закона);
- Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному
кругу лиц (п. 5 ст. 3 Закона);
- Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному
лицу или определенному кругу лиц (п. 6 ст. 3 Закона);
- Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание
персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются
материальные носители персональных данных (п. 8 ст. 3 Закона);
- Трансграничная передача персональных данных - передача персональных данных на территорию иностранного
государства органу власти иностранного государства, иностранному физическому лицу или иностранному
юридическому лицу (п. 11 ст. 3 Закона).
ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
В зависимости от субъекта персональных данных Колледж обрабатывает персональные данные следующих категорий субъектов:
- Кандидаты на вакантные должности – физические лица, претендующие на замещение вакантных должностей Колледжа;
- Работники – физические лица, связанные с Колледжем трудовыми отношениями;
- Члены семьи (при их отсутствии - близкие родственники) работников – физические лица, находящиеся
в семейных (родственных) отношениях с работниками Колледжа;
- Контрагенты – физические лица, с которыми у Колледжа заключены договоры гражданско-правового характера;
- Обучающиеся – физические лица (слушатели и другие категории обучающихся), зачисленные на обучение
приказом ректора Колледжа;
- Иные субъекты в связи с заключением Колледжем иных сделок, не противоречащих законодательству
Российской Федерации и Уставу Колледжа.
Колледж руководствуется следующими принципами по установлению целей обработки персональных данных:
- Обработка персональных данных должна осуществляться на законной и справедливой основе.
- Цели обработки персональных данных различаются и устанавливаются Колледжем в зависимости от категорий
субъектов персональных данных и(или) в зависимости от отдельных групп субъектов персональных данных,
относящихся к одной категории. При этом цели обработки должны быть конкретные, заранее определенные
и законные, а обработка персональных данных должна ограничиваться достижением этих целей.
- Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки.
- При обработке персональных данных Колледж соблюдает иные принципы и правила обработки, установленные
законодательством Российской Федерации.
Обработка Колледжем персональных данных обучающегося осуществляется исключительно в целях оказания обучающемуся
качественных образовательных услуг в необходимом объёме, соблюдения требований действующего законодательства,
иных нормативных правовых актов, обеспечения контроля объёмов и качества обучения.
Колледж руководствуется сроками обработки персональных данных в зависимости от категорий субъектов персональных
данных и с учетом положений нормативных правовых актов Российской Федерации (в т.ч. положений Закона, Приказа
Министерства культуры Российской Федерации от 25 августа 2010 года № 558 «Об утверждении «Перечня типовых
управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов
местного самоуправления и организаций, с указанием сроков хранения», а также с учетом условий договора,
стороной которого, является субъект персональных данных.
Колледж осуществляет обработку персональных данных субъектов в случаях, установленных законодательством
Российской Федерации в области персональных данных. Одним из таких случаев является предоставление субъектом
согласия на обработку его персональных данных. Субъект персональных данных принимает решение о предоставлении
его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Колледж
обеспечивает получение конкретного, информированного и сознательного согласия субъекта на обработку его
персональных данных.
Если иное не предусмотрено федеральным законом, следующие действия осуществляются Колледжем только при
наличии согласия субъекта персональных данных:
- Поручение обработки персональных данных другому лицу на основании заключаемого с этим лицом договора;
- Раскрытие и распространение персональных данных третьим лицам.
Кроме того, согласие субъекта персональных данных требуется в иных случаях, предусмотренных законодательством
Российской Федерации.
Когда согласие необходимо, Колледж его получает в любой позволяющей подтвердить факт его получения форме,
за исключением случаев, когда в соответствии с федеральным законом обработка персональных данных осуществляется
только с согласия в письменной форме.
Согласие на обработку персональных данных может быть отозвано субъектом персональных данных. В случае отзыва
согласия на обработку персональных данных Колледж продолжает обработку персональных данных, если это не
противоречит законодательству о персональных данных.
Права субъекта персональных данных:
- Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных
данных. Состав предоставляемых сведений, а также порядок, правила и сроки их предоставления установлены
Главой 3 и иными положениями Закона.
- Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в
соответствии с федеральными законами, в том числе, если обработка персональных данных осуществляется
в соответствии с законодательством о противодействии легализации (отмыванию) доходов, полученных
преступным путем, и финансированию терроризма.
- Субъект персональных данных вправе требовать от Колледжа уточнения его персональных данных, их
блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими,
неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также
принимать предусмотренные законом меры по защите своих прав.
- Иные права субъекта персональных данных, в том числе право на обжалование действий или бездействий
Колледжа, установлены Законом.
Колледж вправе:
- Предоставлять персональные данные третьим лицам при наличии согласия на это субъекта персональных данных;
- Продолжать обработку персональных данных после отзыва согласия субъектом персональных данных в случаях,
предусмотренных Законом;
- Мотивированно отказать субъекту персональных данных (его представителю) в удовлетворении запроса о предоставлении
информации, касающейся обработки персональных данных субъекта, при наличии оснований, предусмотренных
законодательством Российской Федерации.
Обязанности Колледжа:
- При обработке персональных данных Колледж обязан соблюдать безопасность и конфиденциальность обрабатываемых
персональных данных, а также выполнять иные требования, предусмотренные законодательством Российской
Федерации в области персональных данных.
СВЕДЕНИЯ О РЕАЛИЗУЕМЫХ ТРЕБОВАНИЯХ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
Колледж реализует следующие требования законодательства в области персональных данных:
- Требования о соблюдении конфиденциальности персональных данных;
- Требования об обеспечении реализации субъектом персональных данных своих прав (в т.ч. на доступ к информации);
- Требования об обеспечении точности персональных данных, а в необходимых случаях и актуальности по
отношению к целям обработки персональных данных (с принятием (обеспечением принятия) мер по удалению
или уточнению неполных или неточных данных);
- Требования к защите персональных данных от неправомерного или случайного доступа к ним, уничтожения,
изменения, блокирования, копирования, предоставления, распространения персональных данных, а также
от иных неправомерных действий в отношении персональных данных;
- Иные требования законодательства.
В соответствии с ч. 1 ст. 18.1. Закона и если иное не предусмотрено Законом или другими федеральными законами,
Колледж самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения
обязанностей, предусмотренных законодательством в области персональных данных. В частности, защита персональных
данных достигается Колледжем путем:
- Издания Колледжем настоящей Политики, а также разработки иной документации с учетом требований
законодательства в области персональных данных;
- Организацией доступа работников к информации, содержащей персональные данные субъектов персональных
данных, в соответствии с их должностными (функциональными) обязанностями;
- Установлением правил доступа к персональным данным, обрабатываемым в информационной системе
персональных данных;
- Соблюдение работниками, допущенных к обработке персональных данных субъектов, требований, установленных
законодательством Российской Федерации в области персональных данных, локальными нормативными актами Колледжа.
ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
Настоящая Политика является внутренним документом Колледжа.
Во исполнение ч. 2 ст. 18.1. Закона настоящая Политика должна быть опубликована или неограниченный доступ
к ней должен быть обеспечен иным образом.
Колледж оставляет за собой право вносить изменения в настоящую Политику (во все ее разделы и преамбулу,
а также в наименование).
Если иное не предусмотрено распоряжением Ректора Колледжа:
- Изменения (изъятия, дополнения и др.) вносятся путем издания новой редакции настоящей Политики;
- Новая редакция Политики вступает в силу со дня ее утверждения;
Предыдущая редакция Политики утрачивает силу с момента утверждения новой редакции.
Иные локальные нормативные акты Колледжа должны издаваться в соответствии с настоящей Политикой и
законодательством в области персональных данных.