Russian
English
Arabic
Chinese (Simplified)
Chinese (Traditional)
French
German
Italian
Japanese
Kazakh
Portuguese
Spanish
Turkish

Политика в отношении обработки персональных данных

1. Общие положения

1.1. Настоящая Политика в отношении обработки персональных данных разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению их безопасности, принимаемые Автономной некоммерческой профессиональной образовательной организацией «Экономический колледж при ПГУ».

1.2. Настоящая Политика применяется ко всем персональным данным, которые АНПОО «Экономический колледж при ПГУ» получает от субъектов персональных данных, в том числе через официальный сайт, формы обратной связи, электронную почту, информационные системы и иные используемые каналы взаимодействия.

1.3. Оператором персональных данных является:

Полное наименование: Автономная некоммерческая профессиональная образовательная организация «Экономический колледж при ПГУ»
Сокращенное наименование: АНПОО «Экономический колледж при ПГУ»
ИНН: 5903017607
ОГРН: 1045900355236
Адрес местонахождения: 614990, Пермский край, г. Пермь, Комсомольский проспект, д. 34, офис 618
Телефон: +7 (342) 237-70-50
Адрес электронной почты: eku.psu@mail.ru
Регистрационный номер записи в Реестре операторов ПДн: 08-0019064
Сайт: https://ecu-psu.ru/

1.4. Использование сайта АНПОО «Экономический колледж при ПГУ» означает согласие пользователя с настоящей Политикой.

1.5. В случае несогласия с условиями настоящей Политики пользователь должен воздержаться от передачи персональных данных через сайт.

2. Основные понятия

2.1. Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу.

2.2. Оператор — лицо, самостоятельно или совместно с другими лицами организующее и/или осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных и действия, совершаемые с персональными данными.

2.3. Обработка персональных данных — любое действие или совокупность действий, совершаемых с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, использование, передачу, обезличивание, блокирование, удаление и уничтожение персональных данных.

2.4. Субъект персональных данных — физическое лицо, к которому относятся персональные данные.

2.5. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

2.6. Сайт — официальный сайт АНПОО «Экономический колледж при ПГУ», размещенный в сети Интернет по адресу: https://ecu-psu.ru/.

3. Цели обработки персональных данных

3.1. Оператор осуществляет обработку персональных данных в следующих целях:

  • обеспечение соблюдения трудового законодательства Российской Федерации;
  • Обеспечение прохождения стажировки, повышения квалификации, профессиональной переподготовки педагогического состава образовательной организации;
  • обеспечение соблюдения законодательства Российской Федерации в сфере образования;
  • организация образовательного (учебного, воспитательного) процесса;
  • обеспечение прохождения ознакомительной, учебной, производственной или преддипломной практики на основании договоров с организациями;
  • прием, рассмотрение и обработка обращений, заявлений, запросов и сообщений, поступающих через сайт, электронную почту и иные каналы связи;
  • обеспечение обратной связи с пользователями сайта;
  • информирование субъектов персональных данных о деятельности оператора, образовательных программах, мероприятиях и иной информации, связанной с деятельностью образовательной организации;
  • заключение, исполнение и прекращение договоров с обучающимися, работниками, контрагентами и иными лицами;
  • исполнение обязанностей, возложенных на оператора законодательством Российской Федерации;
  • обеспечение функционирования сайта, анализ его посещаемости, улучшение качества работы сайта и удобства его использования.

4. Категории субъектов персональных данных

4.1. Оператор может обрабатывать персональные данные следующих категорий субъектов:

  • работники оператора;
  • бывшие работники оператора;
  • соискатели на замещение вакантных должностей;
  • обучающиеся (студенты);
  • абитуриенты;
  • законные представители несовершеннолетних обучающихся и абитуриентов;
  • родственники работников в случаях, предусмотренных законодательством Российской Федерации;
  • контрагенты и представители контрагентов;
  • посетители сайта;
  • лица, направляющие обращения, заявления, запросы и сообщения оператору;
  • выгодоприобретатели по договорам.

5. Состав обрабатываемых персональных данных

5.1. В зависимости от цели обработки оператор может обрабатывать следующие персональные данные:

  • фамилия, имя, отчество;
  • дата рождения;
  • год, месяц и место рождения;
  • пол;
  • адрес места жительства;
  • адрес регистрации;
  • адрес электронной почты;
  • номер телефона;
  • гражданство;
  • данные документа, удостоверяющего личность;
  • данные документа, удостоверяющего личность за пределами Российской Федерации;
  • данные свидетельства о рождении;
  • СНИЛС;
  • ИНН;
  • сведения об образовании;
  • сведения о профессии, должности и трудовой деятельности;
  • сведения о трудовом стаже;
  • сведения о воинской обязанности и воинском учете;
  • реквизиты банковской карты;
  • номер расчетного счета;
  • фото- и видеоизображение лица;
  • сведения, содержащиеся в обращениях, заявлениях, запросах и сообщениях, направляемых оператору;
  • сведения, собираемые посредством метрических программ и технических средств сайта.

5.2. При использовании сайта оператор может обрабатывать следующие технические данные:

  • IP-адрес;
  • сведения о браузере;
  • сведения об используемом устройстве;
  • сведения об операционной системе;
  • дата и время посещения сайта;
  • адреса посещенных страниц;
  • источник перехода на сайт;
  • файлы cookie;
  • иные технические сведения, автоматически передаваемые при использовании сайта.

5.3. Оператор может обрабатывать специальные категории персональных данных, включая сведения о состоянии здоровья и сведения о судимости, только в случаях и порядке, предусмотренных законодательством Российской Федерации, либо при наличии законного основания для такой обработки.

5.4. Оператор не обрабатывает биометрические персональные данные в целях установления личности субъекта персональных данных, если иное прямо не предусмотрено отдельными документами оператора и законодательством Российской Федерации.

6. Правовые основания обработки персональных данных

6.1. Правовыми основаниями обработки персональных данных являются:

  • Конституция Российской Федерации;
  • Трудовой кодекс Российской Федерации;
  • Гражданский кодекс Российской Федерации;
  • Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
  • Федеральный закон от 29.12.2012 № 273-ФЗ «Об образовании в Российской Федерации»;
  • иные нормативные правовые акты Российской Федерации, регулирующие деятельность оператора;
  • Устав АНПОО «Экономический колледж при ПГУ»;
  • Иные локальные нормативные акты оператора, регулирующие деятельность в области персональных данных;
  • договоры, заключаемые между оператором и субъектами персональных данных;
  • согласия субъектов персональных данных на обработку персональных данных;
  • необходимость исполнения обязанностей, возложенных на оператора законодательством Российской Федерации.

7. Порядок и условия обработки персональных данных

7.1. Обработка персональных данных осуществляется оператором на законной и справедливой основе.

7.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей.

7.3. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

7.4. Оператор обрабатывает только те персональные данные, которые необходимы для достижения заявленных целей обработки.

7.5. Обработка персональных данных осуществляется с использованием средств автоматизации и без использования таких средств, а также смешанным способом.

7.6. Оператор может осуществлять следующие действия с персональными данными: сбор, запись, систематизацию, накопление, хранение, уточнение, обновление, изменение, извлечение, использование, передачу, в том числе предоставление и доступ, обезличивание, блокирование, удаление, уничтожение.

7.7. Персональные данные обрабатываются с передачей по внутренней сети оператора и с передачей по сети Интернет в случаях, необходимых для достижения целей обработки.

7.8. Персональные данные хранятся на физическом сервере оператора, расположенном на территории Российской Федерации.

7.9. Доступ к сетевым папкам, информационным системам и иным ресурсам, содержащим персональные данные, предоставляется ограниченному кругу уполномоченных работников в соответствии с их должностными обязанностями.

7.10. Доступ к информационным ресурсам осуществляется с использованием доменных учетных записей, логинов и паролей.

7.11. При обмене информацией с сайтом может использоваться API с применением уникального ключа доступа, используемого для аутентификации запросов и ограничения несанкционированного доступа к обмену данными.

7.12. Оператор не раскрывает персональные данные третьим лицам и не распространяет персональные данные без согласия субъекта персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации.

8. Обработка персональных данных на сайте

8.1. На сайте оператора могут размещаться формы обратной связи, формы подачи заявок, формы направления обращений и иные электронные формы.

8.2. При заполнении форм на сайте пользователь может передавать оператору персональные данные, необходимые для рассмотрения обращения, направления ответа, оказания услуги, предоставления информации или выполнения иного действия, указанного в соответствующей форме.

8.3. Нажимая кнопку отправки формы на сайте, пользователь подтверждает, что ознакомлен с настоящей Политикой и дает согласие на обработку персональных данных в объеме, необходимом для достижения соответствующей цели обработки.

8.4. Оператор использует полученные через сайт персональные данные только для целей, для которых они были предоставлены пользователем, если иное не предусмотрено законодательством Российской Федерации.

8.5. Оператор может использовать метрические программы, файлы cookie и иные технические средства для анализа посещаемости сайта, улучшения его работы, повышения удобства использования и обеспечения безопасности сайта.

8.6. Пользователь может ограничить или отключить использование файлов cookie в настройках своего браузера. При этом отдельные функции сайта могут работать некорректно.

9. Передача персональных данных третьим лицам

9.1. Оператор вправе передавать персональные данные третьим лицам в случаях, предусмотренных законодательством Российской Федерации, а также при наличии согласия субъекта персональных данных.

9.2. Передача персональных данных может осуществляться:

  • государственным органам и организациям в случаях, предусмотренных законодательством Российской Федерации;
  • образовательным организациям и организациям, принимающим обучающихся на практику;
  • контрагентам оператора при исполнении договоров;
  • операторам информационных систем и сервисов, используемых оператором для выполнения законных целей обработки;
  • иным лицам при наличии законного основания.

9.3. При поручении обработки персональных данных третьему лицу оператор принимает необходимые меры для обеспечения соблюдения таким лицом требований законодательства Российской Федерации о персональных данных.

10. Трансграничная передача персональных данных

10.1. Оператор не осуществляет трансграничную передачу персональных данных.

10.2. В случае возникновения необходимости осуществления трансграничной передачи персональных данных оператор обеспечит соблюдение требований законодательства Российской Федерации о персональных данных.

11. Сроки обработки и хранения персональных данных

11.1. Сроки обработки и хранения персональных данных определяются целями обработки персональных данных, сроками действия договоров, сроками хранения документов, установленными законодательством Российской Федерации, а также локальными актами оператора.

11.2. Обработка персональных данных прекращается при достижении целей обработки, истечении сроков хранения, отзыве согласия субъектом персональных данных, прекращении договорных отношений, прекращении деятельности оператора либо при наступлении иных оснований, предусмотренных законодательством Российской Федерации.

11.3. После достижения целей обработки или наступления иных законных оснований персональные данные подлежат удалению или уничтожению, если иное не предусмотрено законодательством Российской Федерации.

12. Права субъекта персональных данных

12.1. Субъект персональных данных имеет право:

  • получать информацию, касающуюся обработки его персональных данных;
  • требовать уточнения персональных данных, их блокирования или уничтожения, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • отозвать согласие на обработку персональных данных;
  • требовать прекращения обработки персональных данных в случаях, предусмотренных законодательством Российской Федерации;
  • обжаловать действия или бездействие оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке;
  • осуществлять иные права, предусмотренные законодательством Российской Федерации.

12.2. Для реализации своих прав субъект персональных данных может направить оператору обращение по адресу электронной почты: eku.psu@mail.ru либо по почтовому адресу: 614990, Пермский край, г. Пермь, Комсомольский проспект, д. 34, офис 618.

12.3. Запрос субъекта персональных данных должен содержать сведения, позволяющие идентифицировать субъекта персональных данных, а также суть обращения.

13. Обязанности оператора

13.1. Оператор обязан:

  • обрабатывать персональные данные в соответствии с законодательством Российской Федерации;
  • принимать необходимые правовые, организационные и технические меры по обеспечению безопасности персональных данных;
  • назначить лицо, ответственное за организацию обработки персональных данных;
  • принимать локальные акты по вопросам обработки и защиты персональных данных;
  • обеспечивать неограниченный доступ к настоящей Политике;
  • предоставлять субъекту персональных данных информацию об обработке его персональных данных в случаях и порядке, предусмотренных законодательством Российской Федерации;
  • прекращать обработку персональных данных и уничтожать персональные данные при наступлении законных оснований;
  • осуществлять внутренний контроль соответствия обработки персональных данных требованиям законодательства Российской Федерации.

14. Меры по обеспечению безопасности персональных данных

14.1. Оператор принимает необходимые правовые, организационные и технические меры по обеспечению безопасности персональных данных.

14.2. К мерам, принимаемым оператором, относятся:

  • назначение лица, ответственного за организацию обработки персональных данных;
  • утверждение локальных актов по вопросам обработки и защиты персональных данных;
  • ознакомление работников, непосредственно осуществляющих обработку персональных данных, с требованиями законодательства Российской Федерации и локальными актами оператора;
  • ограничение доступа к персональным данным;
  • разграничение прав доступа к сетевым папкам, информационным системам и иным ресурсам;
  • использование доменных учетных записей, логинов и паролей;
  • предоставление доступа к персональным данным только уполномоченным работникам;
  • учет машинных носителей персональных данных;
  • применение организационных и технических мер защиты информации в пределах используемых информационных систем;
  • использование API-ключа при обмене информацией с сайтом;
  • обнаружение фактов несанкционированного доступа к персональным данным и принятие необходимых мер;
  • восстановление персональных данных, измененных или уничтоженных вследствие несанкционированного доступа, при наличии технической возможности;
  • контроль за принимаемыми мерами по обеспечению безопасности персональных данных;
  • внутренний контроль и/или аудит соответствия обработки персональных данных требованиям законодательства Российской Федерации.

14.3. Шифровальные и криптографические средства защиты информации для обеспечения безопасности персональных данных в информационных системах персональных данных оператором не используются, если иное не установлено отдельными локальными актами оператора.

15. Обработка файлов cookie и метрических данных

15.1. Сайт оператора может использовать файлы cookie и метрические программы для обеспечения корректной работы сайта, анализа посещаемости, улучшения качества сайта и повышения удобства его использования.

15.2. К сведениям, собираемым посредством метрических программ, могут относиться IP-адрес, данные браузера, сведения об устройстве, дата и время посещения сайта, адреса посещенных страниц, источник перехода и иные технические данные.

15.3. Такие сведения используются в обезличенном или обобщенном виде, если иное не требуется для обеспечения безопасности сайта или исполнения требований законодательства Российской Федерации.

15.4. Пользователь вправе самостоятельно ограничить или отключить использование файлов cookie в настройках браузера.

16. Актуализация, исправление и уничтожение персональных данных

16.1. Оператор принимает меры по обеспечению точности, достаточности и актуальности персональных данных.

16.2. В случае подтверждения факта неточности персональных данных оператор уточняет персональные данные.

16.3. В случае выявления неправомерной обработки персональных данных оператор принимает меры по прекращению такой обработки.

16.4. При достижении целей обработки персональных данных, отзыве согласия субъектом персональных данных либо наступлении иных законных оснований оператор прекращает обработку персональных данных и обеспечивает их удаление или уничтожение, если иное не предусмотрено законодательством Российской Федерации.

17. Заключительные положения

17.1. Настоящая Политика является общедоступным документом и подлежит размещению на официальном сайте АНПОО «Экономический колледж при ПГУ».

17.2. Оператор вправе вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента ее размещения на сайте, если иное не предусмотрено новой редакцией Политики.

17.3. Действующая редакция Политики постоянно доступна на сайте оператора.

17.4. По вопросам, связанным с обработкой персональных данных, субъекты персональных данных могут обращаться к оператору по адресу электронной почты: eku.psu@mail.ru или по почтовому адресу: 614990, Пермский край, г. Пермь, Комсомольский проспект, д. 34, офис 618.