Политика конфиденциальности

Политика конфиденциальности

ЧАСТНОЕ ОБРАЗОВАТЕЛЬНОЕ УЧРЕЖДЕНИЕ ДОПОЛНИТЕЛЬНОГО ПРОФЕССИОНАЛЬНОГО ОБРАЗОВАНИЯ ИНСТИТУТ ПОВЫШЕНИЯ КВАЛИФИКАЦИИ «КОНВЕРСИЯ» - ВЫСШАЯ ШКОЛА БИЗНЕСА

П Р И К А З

«06» августа 2024 г.                                                                                                  № 01-03    

                                                            г. Ярославль

Об утверждении локальных нормативных актов по обработке персональных данных

В соответствии Федеральным законом от 27.07.2006 N 152-ФЗ «О персональных данных» и принятыми в соответствии с ними нормативными правовыми актами п р и к а з ы в а ю:

1.                  Утвердить:

Политику в отношении обработки персональных данных в частном учреждении дополнительного профессионального образования Институт повышения квалификации «Конверсия» – Высшая школа бизнеса согласно приложению № 1.

Правила обработки персональных данных в частном учреждении дополнительного профессионального образования Институт повышения квалификации «Конверсия» – Высшая школа бизнеса согласно приложению № 2.

Перечень должностей работников, осуществляющих обработку персональных данных и (или) имеющих доступ к персональным данным согласно приложению № 3.

2.                  Контроль за исполнением настоящего приказа оставляю за собой.

Генеральный директор                                                                                                        Н.В. Домашина                                                                                                                 Приложение № 1                                                                                                      к приказу ИПК «Конверсия»                                                                                                           от 06.08.2024 № 01-03

Политика

в отношении обработки персональных

данных в частном учреждении дополнительного профессионального образования Институт повышения квалификации «Конверсия» – Высшая школа бизнеса

                                                                                                                

                                                                                   1.         Общие положения

1.1.            Настоящая Политика (далее – Политика) в отношении обработки персональных данных в частном учреждении дополнительного профессионального образования Институт повышения квалификации «Конверсия» – Высшая школа бизнеса (далее – ИПК «Конверсия», Оператор) разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных» (далее – Закон о персональных данных), в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

1.2.            Политика действует в отношении всех персональных данных, которые обрабатывает ИПК «Конверсия».

1.3.            Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.

1.4.            Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора.

1.5.            Основные понятия, используемые в Политике:

персональные данные - любая информация, относящаяся к прямо или косвенно к

определенному или определяемому физическому лицу (субъекту персональных данных); оператор персональных данных (оператор) - государственный орган, муниципальный орган,

юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными; обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных; автоматизированная обработка персональных данных - обработка персональных данных с

помощью средств вычислительной техники; распространение персональных данных - действия, направленные на раскрытие

персональных данных неопределенному кругу лиц; предоставление персональных данных - действия, направленные на раскрытие персональных

данных определенному лицу или определенному кругу лиц; блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных); уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных; обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных; информационная система персональных данных - совокупность содержащихся в базах

данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

1.6. Контроль за исполнением требований настоящей Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора.

1.7. Ответственность за нарушение требований законодательства Российской Федерации и нормативных актов ИПК «Конверсия» в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации. 2. Цели сбора персональных данных

2.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

2.2. Обработке подлежат только персональные данные, которые отвечают целям их обработки.

                2.3.      Обработка Оператором персональных данных осуществляется в следующих целях:

-                     осуществление образовательной, научной и иных видов деятельности в соответствии с уставом ИПК «Конверсия»;

-                     исполнение требований трудового законодательства РФ;

-                     ведение кадрового учета и организации учета работников Оператора;

-                     исполнение обязательств в рамках заключенных трудовых договоров с работниками и иных непосредственно связанных с ними отношений;

-                     привлечение и отбор кандидатов на работу у Оператора;

-                     ведение бухгалтерского учета и составления различного рода отчетности в соответствии с действующим законодательством РФ;

-                     исполнение налогового законодательства РФ в связи с исчислением и уплатой НДФЛ;

-                     заполнение и передача в уполномоченные органы требуемых форм статистической отчетности;

-                     организация постановки на индивидуальный (персонифицированный) учет работников в системах обязательного пенсионного страхования и обязательного социального страхования;

-                     заполнение и передача информации в банк для открытия личных счетов работников для перечисления заработной платы;

-                     ведения воинского учета;

-                     заключение и исполнение договоров с контрагентами;

-                     осуществление пропускного режима;

-                     обеспечения исполнения иных функций, полномочий и обязанностей, возложенных законодательством РФ на Оператора.

2.4. Обработка персональных данных работников и обучающихся может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов.

                                       3.         Правовые основания обработки персональных данных

3.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:

-                     Конституция Российской Федерации;

-                     Гражданский кодекс Российской Федерации;

-                     Трудовой кодекс Российской Федерации;

-                     Налоговый кодекс Российской Федерации;

-                     Федеральный закон от 06.12.2011 N 402-ФЗ «О бухгалтерском учете»;

-                     Федеральный закон от 29.12.2012 N 273-ФЗ «Об образовании в Российской Федерации»;

-                     Федеральный закон от 15.12.2001 N 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;

-                     Федеральный закон от 29.11.2010 N 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации»;

-                     Постановление Правительства РФ от 27.11.2006 N 719 «Об утверждении Положения о воинском учете»;

-                     иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.

                3.2.      Правовым основанием обработки персональных данных также являются:

-                     устав ИПК «Конверсия»;

-                     договоры, заключаемые между Оператором и субъектами персональных данных;

-                     согласие субъектов персональных данных на обработку их персональных данных.

4.            Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных

4.1.            Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в разд. 2 настоящей Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.

4.2.            Объем (перечень), категории обрабатываемых Оператором персональных данных для каждой цели обработки персональных данных, категории субъектов персональных данных предусматриваются в Правилах обработки персональных данных ИПК «Конверсия».

В частности, Оператором обрабатываются персональные данные следующих категорий субъектов персональных данных: работники, бывшие работники, обучающиеся, выпускники ИПК «Конверсия», участники проводимых ИПК «Конверсия» или с его непосредственным участием научных, познавательных, образовательных и культурных мероприятий; члены семей работников; контрагенты ИПК «Конверсия», граждане, направившие обращение в ИПК «Конверсия», посетители ИПК «Конверсия».

4.3.            Обработка Оператором биометрических персональных данных (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность) осуществляется в соответствии с законодательством Российской Федерации.

4.4.            Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством РФ.

5.     Основные права и обязанности Оператора и субъекта персональных данных

                5.1.      Оператор имеет право:

1)                 самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;

2)                 поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных, соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Законом о персональных данных;

3)                 в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.

                5.2.      Оператор обязан:

1)                 организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных;

2)                 отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;

3)                 сообщать в уполномоченный орган по защите прав субъектов персональных данных (Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор)) по запросу этого органа необходимую информацию в течение 10 рабочих дней с даты получения такого запроса. Данный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить в Роскомнадзор мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации;

4)                 в порядке, определенном федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ, включая информирование его о компьютерных инцидентах, которые повлекли неправомерную передачу (предоставление, распространение, доступ) персональных данных.

5)                 нести иные обязанности, предусмотренные Законом о персональных данных.

                5.3.      Основные права субъекта персональных данных.

Субъект персональных данных имеет право:

1)                 получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Перечень информации и порядок ее получения установлен Законом о персональных данных;

2)                 требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;

3)                 обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных;

4)                 иные права, предусмотренные Законом о персональных данных.

                                         6.         Порядок и условия обработки персональных данных

6.1.            Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.

6.2.            Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.

6.3.            Оператор осуществляет обработку персональных данных для каждой цели их обработки следующими способами:

-                     неавтоматизированная обработка персональных данных;

-                     автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой; - смешанная обработка персональных данных.

6.4.            К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных.

6.5.            Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.

Требования к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения, утверждены Приказом Роскомнадзора от 24.02.2021 № 18.

6.6.            Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Социальный фонд России и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.

6.7.            Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:

-                     определяет угрозы безопасности персональных данных при их обработке;

-                     принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;

-                     назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;

-                     создает необходимые условия для работы с персональными данными;

-                     организует учет документов, содержащих персональные данные;

-                     организует работу с информационными системами, в которых обрабатываются персональные данные;

-                     хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;

-                     организует обучение работников Оператора, осуществляющих обработку персональных данных.

6.8. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требует каждая цель обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором.

6.8.1.                 Персональные данные на бумажных носителях хранятся у Оператора в течение сроков хранения документов, для которых эти сроки предусмотрены законодательством об архивном деле в РФ (Федеральный закон от 22.10.2004 N 125-ФЗ «Об архивном деле в Российской Федерации», Перечень типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения (утв. Приказом Росархива от 20.12.2019 N 236)).

6.8.2.                 Срок хранения персональных данных, обрабатываемых в информационных системах персональных данных, соответствует сроку хранения персональных данных на бумажных носителях.

                6.9.      Оператор прекращает обработку персональных данных в следующих случаях:

-                     выявлен факт их неправомерной обработки. Срок - в течение трех рабочих дней с даты выявления;

-                     достигнута цель их обработки;

-                     истек срок действия или отозвано согласие субъекта персональных данных на обработку указанных данных, когда по Закону о персональных данных обработка этих данных допускается только с согласия.

6.10. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку Оператор прекращает обработку этих данных, если:

-                     иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных;

-                     Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;

-                     иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.

6.11.        При обращении субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных в срок, не превышающий 10 рабочих дней с даты получения Оператором соответствующего требования, обработка персональных данных прекращается, за исключением случаев, предусмотренных Законом о персональных данных. Указанный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока.

6.12.        При сборе персональных данных, в том числе посредством информационнотелекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.

7. Актуализация, исправление, удаление, уничтожение персональных данных.

Ответы на запросы субъектов на доступ к персональным данным

7.1. Лица, указанные в п. 4.2 настоящей Политики, имеют право на получение информации, касающейся обработки их персональных данных, в том числе содержащей:

1)                 подтверждение факта обработки персональных данных Оператором;

2)                 правовые основания и цели обработки персональных данных;

3)                 цели и применяемые Оператором способы обработки персональных данных;

4)                 наименование и место нахождения Оператора, сведения о лицах, которые имеют доступ к персональным данным в силу исполнения своих должностных обязанностей;

5)                 обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;

6)                 сроки обработки персональных данных, в том числе сроки их хранения;

7)                 порядок осуществления субъектом персональных данных прав, предусмотренных Законом о персональных данных;

8)                 информацию об осуществленной или о предполагаемой трансграничной передаче данных;

9)                 наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;

10)             информацию о способах исполнения Оператором обязанностей, установленных Законом о персональных данных;

11)             иные сведения, предусмотренные Законом о персональных данных или другими федеральными законами.

7.2.            Лица, указанные в п. 4.2 настоящей Политики, вправе требовать от ИПК «Конверсия» уточнения их персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

7.3.            Сведения, указанные в пункте 7.1 настоящей Политики, должны быть представлены субъекту персональных данных ИПК «Конверсия» в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.

7.4.            Сведения, указанные в пункте 7.1. настоящей Политики, предоставляются субъекту персональных данных или его представителю уполномоченным должностным лицом ИПК «Конверсия», осуществляющим обработку соответствующих персональных данных, в течение 10 (десяти) рабочих дней с даты обращения либо получения ИПК «Конверсия» запроса субъекта персональных данных или его представителя.

Данный срок может быть продлен, но не более чем на 5 (пять) рабочих дней. Для этого Оператору следует направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации.

7.5.            Запрос должен содержать:

-                     номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;

-                     сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;

-                     подпись субъекта персональных данных или его представителя.

Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.

7.6.            Оператор предоставляет сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, субъекту персональных данных или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.

Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.

7.7.            В случае если сведения, указанные в пункте 7.1. настоящей Политики, а также обрабатываемые персональные данные были предоставлены для ознакомления субъекту персональных данных по его запросу, субъект персональных данных вправе обратиться повторно к ИПК «Конверсия» или направить ему повторный запрос в целях получения сведений и ознакомления с такими персональными данными не ранее чем через 30 (тридцать) дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных.

7.8.            Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.

7.9.            В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.

В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение 7 (семи) рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.

7.10.        В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта персональных данных или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса.

7.11.        При выявлении Оператором, Роскомнадзором или иным заинтересованным лицом факта неправомерной или случайной передачи (предоставления, распространения) персональных данных (доступа к персональным данным), повлекшей нарушение прав субъектов персональных данных, Оператор:

-                     в течение 24 часов - уведомляет Роскомнадзор о произошедшем инциденте, предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, предполагаемом вреде, нанесенном правам субъектов персональных данных, и принятых мерах по устранению последствий инцидента, а также предоставляет сведения о лице, уполномоченном Оператором на взаимодействие с Роскомнадзором по вопросам, связанным с инцидентом;

-                     в течение 72 часов - уведомляет Роскомнадзор о результатах внутреннего расследования выявленного инцидента и предоставляет сведения о лицах, действия которых стали его причиной (при наличии).

7.12. Порядок уничтожения персональных данных Оператором.

7.12.1. Условия и сроки уничтожения персональных данных Оператором:

-                     достижение цели обработки персональных данных либо утрата необходимости

достигать эту цель - в течение 30 дней;

-                     достижение максимальных сроков хранения документов, содержащих персональные данные, - в течение 30 дней;

-                     предоставление субъектом персональных данных (его представителем) подтверждения того, что персональные данные получены незаконно или не являются необходимыми для заявленной цели обработки, - в течение семи рабочих дней;

-                     отзыв субъектом персональных данных согласия на обработку его персональных данных, если их сохранение для цели их обработки более не требуется, - в течение 30 дней.

7.12.2. При достижении цели обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:

-                     иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных;

-                     Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;

-                     иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.

7.12.3. Способы уничтожения персональных данных устанавливаются в локальных нормативных актах Оператора.

                                                                                                             

                                                                                                              Приложение № 2                                                                                                      к приказу ИПК «Конверсия»                                                                                                           от 06.08.2024 № 01-03

Правила обработки персональных

данных в Частном учреждении дополнительного профессионального образования Институт повышения квалификации «Конверсия» – Высшая школа бизнеса 1. Общие положения

1.                  Настоящие Правила (далее – Правила) обработки персональных данных разработаны в целях обеспечения защиты прав и свобод человека и гражданина при обработке их персональных данных в Частном учреждении дополнительного профессионального образования Институт повышения квалификации «Конверсия» – Высшая школа бизнеса (далее – ИПК «Конверсия», Оператор), определения порядка обработки персональных данных субъектов персональных данных, а также установление ответственности должностных лиц, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих порядок обработки и защиты персональных данных.

2.                  Настоящие Правила разработаны в соответствии с: -       Конституцией Российской Федерации;

-                     Главой 14 Трудового кодекса Российской Федерации;

-                     Федеральным законом от 27.07.2006 N 152-ФЗ «О персональных данных»;

-                     Федеральным законом от 27.07.2006 N 149-ФЗ «Об информации, информационных технологиях и о защите информации»;

-                     Постановлением Правительства РФ от 21.03.2012 N 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами»;

-                     Постановлением Правительства РФ от 15.09.2008 N 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;

-                     Приказом ФСТЭК России от 11.02.2013 N 17 «Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах»;

-                     Приказом ФСТЭК России от 18.02.2013 N 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;

                3.         Основные понятия, используемые в настоящих Правилах:

персональные данные (именуемые далее также ПДн) - любая информация, относящаяся к

прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных); оператор персональных данных (оператор) - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными; обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных; автоматизированная обработка персональных данных - обработка персональных данных с

помощью средств вычислительной техники;

                распространение    персональных    данных    -    действия,    направленные    на    раскрытие

персональных данных неопределенному кругу лиц; предоставление персональных данных - действия, направленные на раскрытие персональных

данных определенному лицу или определенному кругу лиц; блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных); уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных; обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных; информационная система персональных данных - совокупность содержащихся в базах

данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

4.                  Обработка персональных данных в ИПК «Конверсия» осуществляется с соблюдением условий и принципов, предусмотренных настоящими Правилами и законодательством Российской Федерации в области персональных данных.

5.                  Настоящие Правила вступают в силу с момента их утверждения генеральным директором ИПК «Конверсия» и действуют бессрочно, до замены их новыми Правилами.

6.                  Настоящие Правила публикуются в свободном доступе в информационнотелекоммуникационной сети интернет на сайте ИПК «Конверсия».

                                      2.         Условия и принципы обработки персональных данных

2.1. Обработка персональных данных должна осуществляться с соблюдением принципов и правил, предусмотренных Федеральным законом «О персональных данных». Обработка персональных данных допускается в следующих случаях:

1)                 обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;

2)                 обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;

3)                 обработка персональных данных осуществляется в связи с участием лица в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах;

4)                 обработка персональных данных необходима для исполнения судебного акта, подлежащего исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;

5)                 обработка персональных данных необходима для исполнения договора, заключенного с

ИПК «Конверсия», стороной которого является физическое лицо;

6)                 обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;

7)                 обработка персональных данных необходима для осуществления профессиональной деятельности журналиста и (или) законной деятельности средства массовой информации либо научной, литературной или иной творческой деятельности при условии, что при этом не нарушаются права и законные интересы субъекта персональных данных;

8)                 обработка персональных данных осуществляется в статистических или иных исследовательских целях, за исключением целей, указанных в статье 15 настоящего Федерального закона, при условии обязательного обезличивания персональных данных;

9)                 осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.

2.2.            Согласия на обработку персональных данных составляются по формам, предусмотренным в приложении № 1 к настоящим Правилам.

2.3.            Согласие на обработку персональных данных может быть отозвано субъектом персональных данных.

В случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в пунктах 2 – 11 части 1 статьи 6 (подпункта 2-9 пункта 2.1. настоящих Правил), части 2 статьи 10 и части 2 статьи 11 Федерального закона «О персональных данных».

2.4.            Принципы обработки персональных данных:

1)                 Обработка персональных данных должна осуществляться на законной и справедливой основе.

2)                 Обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

3)                 Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.

4)                 Обработке подлежат только персональные данные, которые отвечают целям их обработки.

5)                 Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.

6)                 При обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор должен принимать необходимые меры либо обеспечивать их принятие по удалению или уточнению неполных или неточных данных.

2.5. Обработка ИПК «Конверсия» специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, не допускается, за исключением следующих случаев:

1)                 субъект персональных данных дал согласие в письменной форме на обработку своих персональных данных;

2)                 обработка персональных данных, разрешенных субъектом персональных данных для распространения, осуществляется с соблюдением запретов и условий, предусмотренных статьей 10.1 настоящего Федерального закона «О персональных данных»;

3)                 обработка персональных данных осуществляется в соответствии с законодательством о государственной социальной помощи, трудовым законодательством, пенсионным законодательством Российской Федерации;

4)                 обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных либо жизни, здоровья или иных жизненно важных интересов других лиц и получение согласия субъекта персональных данных невозможно;

5)                 обработка персональных данных осуществляется в соответствии с законодательством Российской Федерации об обороне, о безопасности, о противодействии терроризму, о транспортной безопасности, о противодействии коррупции и других случаев, предусмотренных Федеральным законом «О персональных данных».

2.6.            Обработка ИПК «Конверсия» биометрических персональных данных, т.е. сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность и которые используются Оператором для установления личности субъекта персональных данных, допускается только при наличии согласия в письменной форме субъекта персональных данных, за исключением случаев, связанных с реализацией международных договоров Российской Федерации о реадмиссии, в связи с осуществлением правосудия и исполнением судебных актов, в связи с проведением обязательной государственной дактилоскопической регистрации, обязательной государственной геномной регистрации, а также в случаях, предусмотренных законодательством Российской Федерации об обороне, о безопасности, о противодействии терроризму, о транспортной безопасности, о противодействии коррупции, об оперативно-разыскной деятельности, о государственной службе, уголовно-исполнительным законодательством Российской Федерации, законодательством Российской Федерации о порядке выезда из Российской Федерации и въезда в Российскую Федерацию, о гражданстве Российской Федерации, законодательством Российской Федерации о нотариате.

2.7.            Представление биометрических персональных данных не может быть обязательным, за исключением случаев, предусмотренных п. 2.5. Правил. Оператор не вправе отказывать в обслуживании в случае отказа субъекта персональных данных предоставить биометрические персональные данные и (или) дать согласие на обработку персональных данных, если в соответствии с федеральным законом получение оператором согласия на обработку персональных данных не является обязательным.

2.8.            Обработка Оператором биометрических персональных данных осуществляется в соответствии с требованиями к их защите, предусмотренными статьей 19 Федерального закона «О персональных данных».

                                                   3.         Категории субъектов персональных данных.

Цель обработки персональных данных и соответствующие категории и перечни обрабатываемых персональных данных

3.1. К субъектам персональных данных, персональные данные которых обрабатываются в ИПК «Конверсия» в соответствии с настоящими Правилами, относятся следующие категории субъектов персональных данных:

1)                 Работники ИПК «Конверсия» в целях соблюдения кадрового и бухгалтерского законодательства, информационного обеспечения деятельности ИПК «Конверсия», в том числе ведения онлайн справочников, включая корпоративный сайт ИПК «Конверсия» и иной общедоступной информации, печати и размещения информационных табличек, обеспечения действующего в ИПК «Конверсия» уровня безопасности, в том числе пропускного режима и контроля его соблюдения, видеонаблюдения и видеозаписи на территории и в помещениях, на/в которых расположен ИПК «Конверсия», идентификации личности работников, проведение в ИПК «Конверсия» мероприятий и освещения информации о них, в том числе при проведении видеозаписи проводимых мероприятий;

2)                 Соискатели на замещение вакантных должностей для целей, обусловленных принятием решения в отношении их кандидатур, в том числе получения информации у предшествующих работодателей, обеспечения должного уровня безопасности при их посещении территорий и помещений, на/в которых расположен ИПК «Конверсия»;

3)                 Бывшие работники ИПК «Конверсия» в целях соблюдения трудового законодательства, предоставления им справок, в том числе, но не ограничиваясь, для подтверждения стажа и размеров заработной платы, в том числе путем осуществления прямых контактов с бывшими работниками с помощью средств связи;     

4)                 Обучающиеся ИПК «Конверсия» в целях соблюдения законодательства об образовании, информирования о проводимых ИПК «Конверсия» мероприятиях, реализуемых проектах и их результатах, в том числе путем освещения прямых контактов с обучающимися с помощью средств связи;

5)                 Участники проводимых ИПК «Конверсия» или с его непосредственным участием научных, образовательных и культурных мероприятий с целью учета количества участников, обеспечения действующего в ИПК «Конверсия» уровня безопасности, в том числе действующего пропускного режима и контроля его соблюдения, видеонаблюдения и видеозаписи на территории и в помещениях, на/в которых расположен ИПК «Конверсия»; информирования о проводимых ИПК «Конверсия» мероприятиях, реализуемых проектах и их результатах, в том числе путем

осуществления прямых контактов с участниками мероприятий с помощью средств связи;

6)                 Члены семьи работника, указываемые в унифицированной форме учетных документов «Личная карточка работника», утвержденная постановление Госкомстата РФ от 05.01.2004 N 1 «Об утверждении унифицированных форм первичной учетной документации по учету труда и его оплаты» с целью соблюдения трудового законодательства;

7)                 Руководители и иные представители контрагентов (физические лица, индивидуальные предприниматели) или потенциальных контрагентов по договорам, с целью подготовки к заключению и исполнению договоров;

8)                 Граждане, направившие обращения в ИПК «Конверсия» - в целях соблюдения требований законодательства РФ;

9)                 Посетители ИПК «Конверсия» - с целью соблюдения пропускного режима.

3.2. В целях, указанных в п. 3.1. настоящих Правил, обрабатываются следующие персональные данные субъектов персональных данных: 1) Работники:

-                     фамилия, имя, отчество (при наличии);

-                     дата и место рождения;

-                     пол;

-                     сведения о гражданстве;

-                     изображение (фотография);

-                     вид, серия, номер документа, удостоверяющего личность гражданина, наименование органа, выдавшего его, дата выдачи;

-                     адрес регистрации по месту жительства;

-                     адрес фактического проживания;

-                     контактные данные (номер телефона, адрес электронной почты);

-                     индивидуальный номер налогоплательщика;

-                     страховой номер индивидуального лицевого счета (СНИЛС);

-                     сведения об образовании, квалификации, профессиональной подготовке и повышении квалификации, ученой степени (при наличии);

-                     семейное положение, наличие детей, родственные связи;

-                     сведения о трудовой деятельности, в том числе наличие поощрений, награждений и (или) дисциплинарных взысканий;

-                     данные о регистрации брака;

-                     сведения о воинском учете и реквизиты документов воинского учета (серия, номер, дата выдачи документов воинского учета, наименование органа, выдавшего их);

-                     сведения о медицинском освидетельствовании, прививках, об инвалидности;

-                     сведения о владении иностранными языками;

-                     сведения об удержании алиментов;

-                     сведения о доходе с предыдущего места работы;

-                     сведения о наличии либо отсутствии заболевания, препятствующего исполнению должностных обязанностей в ИПК «Конверсия»;

-                     сведения о наличии (отсутствии) судимости и (или) факта уголовного преследования либо о прекращении уголовного преследования по реабилитирующим основаниям (для отдельных категорий работников);

-                     сведения о научных публикациях, результатах интеллектуальной деятельности, участия в грантах (конкурсах) – для научно-педагогических работников;

-                     номер лицевого        счета и          банковских    реквизитов    с          целью             перечисления

вознаграждений за работу;

-                     сведения о трудовом договоре и его исполнении (занимаемые должности, существенные условия труда, сведения о повышениях квалификации и профессиональной переподготовке, поощрениях. взысканиях, видах и периодах отпусков, временной нетрудоспособности, командировках, рабочем времени и пр.), а также о других договорах (индивидуальной, материальной ответственности и др.), заключаемых при исполнении трудового договора;

-                     сведения об оплате труда в ИПК «Конверсия», размере заработной платы и иных выплатах ИПК «Конверсия», доходах, задолженности.

-                     иные сведения, предоставляемые работниками в соответствии с требованиями трудового законодательства, и иные сведения, которые работник пожелал сообщить о себе и которые отвечают целям обработки персональных данных, указанным в подпункте 1 п. 3.1.

настоящих Правил.

                2)        Соискатели на замещение вакантных должностей:

-                     фамилия, имя, отчество (при наличии);

-                     дата и место рождения;

-                     пол;

-                     сведения о гражданстве;

-                     контактные данные (номер телефона, адрес электронной почты);

-                     сведения об образовании, ученой степени, ученом звании (при наличии);

-                     сведения о прежних местах работы и периодах работы;

-                     сведения о профессиональной переподготовке и (или) повышении квалификации (при наличии);

-                     иные персональные данные, сообщаемые кандидатами в резюме и сопроводительных письмах.

                3)        Бывшие работники:

-                     фамилия, имя, отчество (при наличии);

-                     дата и место рождения;

-                     контактные данные (номер телефона, адрес электронной почты);

-                     сведения о семейном положении;

-                     изображение (фотография);

-                     сведения о наличии ученой степени, ученом звании; 4)            Обучающиеся:

-                     фамилия, имя, отчество (при наличии), а также прежние фамилия, имя, отчество (при наличии), дата и место их изменения (в случае изменения);

-                     дата и место рождения;

-                     пол;

-                     сведения о гражданстве;

-                     вид, серия, номер документа, удостоверяющего личность гражданина, наименование органа, выдавшего его, дата выдачи;

-                     адрес регистрации по месту жительства;

-                     адрес фактического проживания;

-                     контактные данные (номер телефона, адрес электронной почты);

-                     страховой номер индивидуального лицевого счета (СНИЛС);

-                     сведения об образовании;

-                     сведения о договорах (об оказании платных образовательных услуг, целевом обучении);

-                     иные сведения, предоставляемые обучающимися, законными представителями в соответствии с требованиями законодательства об образовании, сведения, которые обучающийся пожелал сообщить о себе и которые отвечают целям обработки персональных данных.

5) Участники проводимых ИПК «Конверсия» или с его непосредственным участием научных, образовательных и культурных мероприятий:

-                     фамилия, имя, отчество (при наличии);

-                     место работы и/или учебы;

-                     занимаемая должность (при наличии);

-                     иные сведения, которые субъект персональных данных пожелал сообщить о себе.

                6)        Члены семьи работника:

-                     фамилия, имя, отчество (при наличии);

-                     дата рождения; -       степени родства.

7) Руководители и иные представители контрагентов (физические лица, индивидуальные предприниматели):

-                     фамилия, имя, отчество (при наличии);

-                     дата рождения;

-                     сведения о гражданстве;

-                     вид, серия, номер документа, удостоверяющего личность гражданина, наименование органа, выдавшего его, дата выдачи;

-                     контактные данные (номер телефона, адрес электронной почты);

-                     страховой номер индивидуального лицевого счета (СНИЛС);

-                     индивидуальный номер налогоплательщика;

-                     номер расчетного счета и банковских реквизитов с целью перечисления суммы оплаты по договору на основании подписанного сторонами акта приемки выполненных работ/оказанных услуг.

                8)        Граждане, направившие обращения в ИПК «Конверсия»:

-         фамилия, имя, отчество (при наличии);

-         почтовый или электронный адрес, номер телефона или сведения о других способах связи, иные сведения, предоставляемые в обращении.

                9)        Посетители ИПК «Конверсия»:

-         фамилия, имя, отчество (при наличии);

-         вид, серия, номер документа, удостоверяющего личность гражданина, наименование органа, выдавшего его, дата выдачи.

4. Порядок обработки персональных данных

4.1.            Обработка персональных данных включает в себя следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

4.2.            Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных субъектов персональных данных осуществляется путем:

1)                 Получение оригиналов необходимых документов (заявление, трудовая книжка, иные документы, представляемые в ИПК «Конверсия»;

2)                 Копирование оригиналов документов;

3)                 Внесение сведений в учетные формы (на бумажных и электронных носителях);

4)                 Формирование персональных данных в ходе кадровой работы;

5)                 Внесение персональных данных в информационные системы персональных данных ИПКУ «Конверсия».

4.3.            ИПК «Конверсия» получает персональные данные непосредственно от субъекта персональных данных или от законных представителей субъектов, наделенных соответствующими полномочиями.

4.4.            Субъект персональных данных обязан предоставит в ИПК «Конверсия» достоверные данные о себе. ИПК «Конверсия» имеет право проверить достоверность сведений, предоставленных субъектом, сверяя данные, предоставленные субъектом, с имеющимися у ИПК «Конверсия» документами. Представление субъектом персональных данных подложных документов для заключение трудового договора является основанием для расторжения трудового договора в соответствии с пунктом 11 части первой статьи 81 Трудового кодекса российской Федерации.

4.5.            Обработка персональных данных в ИПК «Конверсия» осуществляется следующими способами:

-                     неавтоматизированная обработка персональных данных;

-                     автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;

-                     смешанная обработка персональных данных.

4.6. Обработка персональных данных без использования средств автоматизации может осуществляться в виде документов на бумажных носителях и в электронном виде (файлы, базы данных) на электронных носителях информации.

5.                                                              Порядок обработки персональных данных субъектов персональных данных в информационных системах

5.1. Обработка персональных данных с использованием средств автоматизации осуществляется в соответствии с требованиями Постановление Правительства РФ от 01.11.2012 N 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», нормативных и руководящих документов уполномоченных федеральных органов.

5.2. Обеспечение безопасности персональных данных, обрабатываемых в информационных системах, достигается путем исключения несанкционированного, в том числе случайного доступа к персональным данным.

5.3. Обмен персональными данными при их обработке в информационных системах персональных данных ИПК «Конверсия» осуществляется по каналам связи, защита которых обеспечивается путем реализации соответствующих организационных мер и применения программных и технических средств в соответствии со статьей 19 Федерального закона «О персональных данных».

5.4. В случае выявления нарушений порядка обработки персональных данных в информационных системах персональных данных ИПК «Конверсия» уполномоченными должностными лицами ИПК «Конверсия» принимаются меры по устранению причин нарушений и их устранению с момента обнаружения таких нарушений.

6.                  Хранение и уничтожение персональных данных

6.1.                  Персональные данные субъектов персональных данных хранятся на материальных носителях (бумажные, электронные носители), в том числе и на внешних (съемных) электронных носителях в информационных системах ПДн.

6.2.                  Хранение ПДн должно происходить в порядке, исключающем их утрату или неправомерное использование.

6.3.                  При работе с документами, содержащими ПДн, запрещается оставлять их на рабочем месте или оставлять шкафы (сейфы) с данными документами открытыми (незапертыми) в случае выхода из служебного помещения.

В конце рабочего дня все документы, содержащие ПДн, должны быть убраны в шкаф (сейф).

6.4.                  ПДн субъектов персональных данных хранятся в структурных подразделениях, которые отвечают за взаимодействие с субъектами ПДн.

6.5.                  ПДн на бумажных носителях должны находится в помещениях ИПК «Конверсия» в сейфах, металлических или запираемых шкафах, обеспечивающих защиту от несанкционированного доступа.

6.6.                  Все электронные носители ПДн должны быть учтены.

6.7.                  Работник, осуществляющий ведение личных дел работников ИПК «Конверсия», обязан обеспечивать конфиденциальность содержащихся в них сведений.

6.8.                  Сроки хранения персональных данных в ИПК «Конверсия» определяются в соответствии с Перечнем типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения, утвержденным Приказ Росархива от 20.12.2019 N 236.

6.9.                  Срок хранения персональных данных, обрабатываемых в информационных системах персональных данных, соответствует сроку хранения персональных данных на бумажных носителях.

6.10.              Уничтожение персональных данных осуществляет комиссия, созданная приказом генерального директора ИПК «Конверсия».

6.11.              Уничтожение документов, содержащих персональные данные, производится термическим или механическим (шредирование) способом.

6.12.              Уничтожение персональных данных на электронных носителях производится путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удаления с электронных носителей методами и средствами гарантированного удаления остаточной информации.

6.13.              Сведения об уничтожении вносятся в акт о выделении к уничтожению документов, не подлежащих хранению.

7.                  Ответственность

7.1.                  Все работники ИПК «Конверсия» должны быть под роспись ознакомлены с настоящими Правилами.

7.2.                  Работники ИПК «Конверсия», виновные в нарушении положений законодательства Российской Федерации в области персональных данных при обработке персональных данных субъектов персональных данных, привлекаются к дисциплинарной и материальной ответственности в порядке, установленном Трудовым кодексом РФ и иными федеральными законами, а также привлекаются к гражданско-правовой, административной и уголовной ответственности в порядке, установленном федеральными законами.

Приложение № 1

к Правилам обработки персональных данных в Частном учреждении   

дополнительного профессионального образования Институт повышения квалификации «Конверсия»

– Высшая школа бизнеса

                                                      

                                                                                        Формы   

Согласие работника на обработку персональных данных

Я,

____________________________________________________________________________________,

(фамилия, имя, отчество субъекта персональных данных)

контактная информация:

_________________________________________________________________________________________

(номер телефона, адрес электронной почты или почтовый адрес (субъекта персональных данных)

_________________________________________________________________________________________ в соответствии со ст. 9 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», в целях исполнения трудового законодательства в рамках трудовых и иных непосредственно связанных с ним отношений даю свое согласие на обработку моих персональных данных Частному учреждению дополнительного профессионального образования Институт повышения квалификации «Конверсия» – Высшая школа бизнеса, ОГРН 1027600680623, ИНН 7606026497, местонахождение: 150003, г. Ярославль, ул. Советская, д. 80 (далее – ИПК «Конверсия»).

Перечень моих персональных данных, на обработку которых я даю согласие:

-                     фамилия, имя, отчество (при наличии);

-                     дата и место рождения;

-                     пол;

-                     сведения о гражданстве;

-                     вид, серия, номер документа, удостоверяющего личность гражданина, наименование органа, выдавшего его, дата выдачи;

-                     адрес регистрации по месту жительства;

-                     адрес фактического проживания;

-                     контактные данные (номер телефона, адрес электронной почты); -             индивидуальный номер налогоплательщика;

-                     страховой номер индивидуального лицевого счета (СНИЛС);

-                     сведения об образовании, квалификации, профессиональной подготовке и повышении квалификации, ученой степени (при наличии);

-                     семейное положение, наличие детей, родственные связи;

-                     сведения о трудовой деятельности, в том числе наличие поощрений, награждений и (или) дисциплинарных взысканий;

-                     данные о регистрации брака;

-                     сведения о воинском учете и реквизиты документов воинского учета (серия, номер, дата выдачи документов воинского учета, наименование органа, выдавшего их);

-                     сведения о медицинском освидетельствовании, прививках, об инвалидности;

-                     сведения об удержании алиментов;

-                     сведения о доходе с предыдущего места работы;

-                     сведения о наличии либо отсутствии заболевания, препятствующего исполнению должностных обязанностей в ИПК «Конверсия»;

-                     сведения о наличии или отсутствии судимости (в случаях, предусмотренных законодательством РФ);

-                     сведения о научных публикациях, результатах интеллектуальной деятельности, участия в грантах (конкурсах) – для научно-педагогических работников;

-                     номер лицевого        счета и          банковских    реквизитов    с          целью             перечисления

вознаграждений за работу;

-                     сведения о трудовом договоре и его исполнении (занимаемые должности, существенные условия труда, сведения о повышениях квалификации и профессиональной переподготовке, поощрениях. взысканиях, видах и периодах отпусков, временной нетрудоспособности, командировках, рабочем времени и пр.), а также о других договорах (индивидуальной, материальной ответственности и др.), заключаемых при исполнении трудового договора;

-                     сведения об оплате труда в ИПК «Конверсия», размере заработной платы и иных выплатах ИПК «Конверсия», доходах, задолженности.

-                     иные персональные данные обо мне, которые необходимы ИПК «Конверсия» в соответствии с требованиями трудового законодательства.

Перечень моих биометрических персональных данных, на обработку которых я даю согласие:

-                     изображение (фотография), в том числе черно-белое, цветное, цифровое;

-                     данные, полученные с помощью оборудования для видеонаблюдения, голос, внешний облик и другие данные, полученные в результате осуществления аудио- и видеозаписи в ходе исполнения трудовых обязанностей;

-                     цветное цифровое фотографическое изображение моего лица, записываемое на электронные носители информации, в целях реализации работы контрольно-пропускной системы (доступа в учебное здание) с применением технологии Face ID и/или других биометрических технологий.

Обработка вышеуказанных персональных данных будет осуществляться путем смешанной (автоматизированной, не автоматизированной) обработки персональных данных.

Обработка персональных данных осуществляется путем сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, обезличивания, блокирования, удаления, уничтожения персональных данных, в том числе с помощью средств вычислительной техники.

Настоящее согласие на обработку персональных вступает в силу с момента его представления ИПК «Конверсия», истекает через 3 (три) года после расторжения трудового договора, а в части персональных данных, содержащихся в документах и на иных носителях информации, срок хранения которых превышает 3 (три) года, согласие на обработку персональных данных действует в течение срока хранения таких документов и иных носителей информации, установленных законодательством Российской Федерации.

Персональные данные уничтожаются: по достижению целей обработки персональных данных; при ликвидации или реорганизации ИПК «Конверсия»; на основании письменного обращения субъекта персональных данных с требованием о прекращении обработки его персональных данных. ИПК «Конверсия» прекратит обработку таких персональных данных в течение 3 (трех) рабочих дней, о чем будет направлено письменное уведомление субъекту персональных данных в течение 10 (десяти) рабочих дней.

В случае изменения моих персональных данных обязуюсь информировать об этом ИПК «Конверсия» в письменной форме и представить копии подтверждающих документов.

Я уведомлен о том, что вправе отозвать настоящее согласие посредством направления мной соответствующего письменного заявления ИПК «Конверсия» по следующему адресу: 150003, г. Ярославль, ул. Советская, д. 80.

                                                                   ____________________     ________________________

              

                                                                                (подпись)                                                                   (расшифровка подписи)

«___»____________ 20____ г.

Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения

Я, _____________________________________________________________________________,

(фамилия, имя, отчество субъекта персональных данных)

контактная информация: ___________________________________________________________________

(номер телефона, адрес электронной почты или почтовый адрес (субъекта персональных данных)

_________________________________________________________________________________________ руководствуясь статьей 10.1 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных», даю согласие на обработку моих персональных данных Частному учреждению дополнительного профессионального образования Институт повышения квалификации «Конверсия» – Высшая школа бизнеса, ОГРН 1027600680623, ИНН 7606026497, местонахождение: 150003, г. Ярославль, ул. Советская, д. 80 (далее – ИПК «Конверсия»).

Цель обработки персональных данных: размещение моих персональных данных в социальных сетях и на официальных Интернет-ресурсах ИПК «Конверсия» https://конверсия.рф/, размещение бумажных носителей на информационных стендах ИПК «Конверсия» с целью информационного обеспечения образовательной и организационной деятельности ИПК «Конверсия», осуществление аудио- и видеозаписи занятий по учебным дисциплинам, последующее хранение и использование данных для целей обеспечения доступности образовательного процесса в соответствии с локальными нормативными актами ИПК «Конверсия».

Перечень персональных данных:

-       фамилия, имя, отчество;

-       дата рождения;

-       изображение (фотография);

-       сведения о персональных достижениях в образовательной, научно-исследовательской, спортивной, общественной, культурно-творческой деятельности полученных в ИПК «Конверсия» или от имени ИПК «Конверсия».

Категории и перечень персональных данных, для обработки которых субъект персональных данных устанавливает условия и запреты, а также перечень устанавливаемых условий и запретов (заполняется по желанию субъекта персональных данных): не устанавливаю/устанавливаю _________________________________________________________ (нужное подчеркнуть).

Условия, при которых полученные персональные данные могут передаваться ИПК «Конверсия», осуществляющей обработку персональных данных, только по его внутренней сети, обеспечивающей доступ к информации лишь для строго определенных сотрудников, либо с использованием информационно-телекоммуникационных сетей, либо без передачи полученных персональных данных (заполняется по желанию субъекта персональных данных): не устанавливаю/устанавливаю

________________________________________________________ (нужное подчеркнуть).

Настоящее согласие на обработку персональных вступает в силу с момента его представления ИПК «Конверсия», действует в течение 10 лет, и может быть отозвано мной в любое время путем подачи в ИПК «Конверсия» заявления в простой письменной форме.

                                                                   ____________________     ________________________

                                                                                     (подпись)                                                                   (расшифровка подписи)

«___»____________ 20____ г.

Согласие обучающегося на обработку персональных данных

Я, _____________________________________________________________________________,

(фамилия, имя, отчество субъекта персональных данных)

контактная информация:

_________________________________________________________________________________________

(номер телефона, адрес электронной почты или почтовый адрес (субъекта персональных данных)

_________________________________________________________________________________________ даю согласие на обработку моих персональных данных Частному учреждению дополнительного профессионального образования Институт повышения квалификации «Конверсия» – Высшая школа бизнеса, ОГРН 1027600680623, ИНН 7606026497, местонахождение: 150003, г. Ярославль, ул. Советская, д. 80 (далее – ИПК «Конверсия»).

Цель обработки персональных данных: оказание образовательных услуг.

Перечень персональных данных:

-                     фамилия, имя, отчество (при наличии), а также прежние фамилия, имя, отчество (при наличии), дата и место их изменения (в случае изменения);

-                     дата и место рождения;

-                     пол;

-                     сведения о гражданстве;

-                     вид, серия, номер документа, удостоверяющего личность гражданина, наименование органа, выдавшего его, дата выдачи;

-                     адрес регистрации по месту жительства;

-                     адрес фактического проживания;

-                     контактные данные (номер телефона, адрес электронной почты);

-                     страховой номер индивидуального лицевого счета (СНИЛС);

-                     сведения об образовании;

-                     сведения о договорах (об оказании платных образовательных услуг, целевом обучении);

-                     иные сведения, предоставляемые обучающимися, законными представителями в соответствии с требованиями законодательства об образовании, сведения, которые обучающийся пожелал сообщить о себе и которые отвечают целям обработки персональных данных.

Я даю свое согласие на возможную передачу своих персональных данных третьим лицам в целях подтверждения факта обучения в ИПК «Конверсия», выдачи документов об образовании.

Обработка вышеуказанных персональных данных будет осуществляться путем смешанной (автоматизированной, не автоматизированной) обработки персональных данных.

Обработка персональных данных осуществляется путем сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, обезличивания, блокирования, удаления, уничтожения персональных данных, в том числе с помощью средств вычислительной техники.

Настоящее согласие на обработку персональных вступает в силу с момента его представления ИПК «Конверсия» и действует в течение срока хранения личного дела субъекта персональных данных и может быть отозвано мной в любое время путем подачи в ИПК «Конверсия» заявления в простой письменной форме. Персональные данные подлежат хранению в течение сроков, установленных законодательством Российской Федерации.

Персональные данные уничтожаются: по достижению целей обработки персональных данных; при ликвидации или реорганизации ИПК «Конверсия»; на основании письменного обращения субъекта персональных данных с требованием о прекращении обработки его персональных данных. ИПК «Конверсия» прекратит обработку таких персональных данных в течение 3 (трех) рабочих дней, о чем будет направлено письменное уведомление субъекту персональных данных в течение 10 (десяти) рабочих дней.

В случае изменения моих персональных данных обязуюсь информировать об этом ИПК «Конверсия» в письменной форме и представить копии подтверждающих документов.

Я уведомлен о том, что вправе отозвать настоящее согласие посредством направления мной соответствующего письменного заявления ИПК «Конверсия» по следующему адресу: 150003, г. Ярославль, ул. Советская, д. 80.

                                                                   ____________________            ________________________

                                                                                             (подпись)                                                                   (расшифровка подписи)

«___»____________ 20____ г.

Согласие контрагента на обработку персональных данных

Я, _____________________________________________________________________________,

(фамилия, имя, отчество субъекта персональных данных)

контактная информация:

_________________________________________________________________________________________

(номер телефона, адрес электронной почты или почтовый адрес (субъекта персональных данных)

_________________________________________________________________________________________ даю согласие на обработку моих персональных данных Частному учреждению дополнительного профессионального образования Институт повышения квалификации «Конверсия» – Высшая школа бизнеса, ОГРН 1027600680623, ИНН 7606026497, местонахождение: 150003, г. Ярославль, ул. Советская, д. 80 (далее – ИПК «Конверсия»).

Цель обработки персональных данных: заключение и исполнение гражданско-правового договора.

Перечень персональных данных:

-                     фамилия, имя, отчество (при наличии);

-                     дата рождения;

-                     сведения о гражданстве;

-                     вид, серия, номер документа, удостоверяющего личность гражданина, наименование органа, выдавшего его, дата выдачи;

-                     контактные данные (номер телефона, адрес электронной почты);

-                     страховой номер индивидуального лицевого счета (СНИЛС);

-                     индивидуальный номер налогоплательщика;

-                     номер расчетного счета и банковских реквизитов с целью перечисления суммы оплаты по договору на основании подписанного сторонами акта приемки выполненных работ/оказанных услуг.

Обработка вышеуказанных персональных данных будет осуществляться путем смешанной (автоматизированной, не автоматизированной) обработки персональных данных.

Обработка персональных данных осуществляется путем сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, обезличивания, блокирования, удаления, уничтожения персональных данных, в том числе с помощью средств вычислительной техники.

Настоящее согласие на обработку персональных данных дается на срок, необходимый для достижения целей обработки персональных данных, а также на срок в течение которого мои персональные данные подлежат хранению в соответствии с законодательством Российской Федерации.

Персональные данные уничтожаются: по достижению целей обработки персональных данных; при ликвидации или реорганизации ИПК «Конверсия»; на основании письменного обращения субъекта персональных данных с требованием о прекращении обработки его персональных данных. ИПК «Конверсия» прекратит обработку таких персональных данных в течение 3 (трех) рабочих дней, о чем будет направлено письменное уведомление субъекту персональных данных в течение 10 (десяти) рабочих дней.

Я уведомлен о том, что вправе отозвать настоящее согласие посредством направления мной соответствующего письменного заявления ИПК «Конверсия» по следующему адресу: 150003, г. Ярославль, ул. Советская, д. 80.

                                                                   ____________________     ________________________

                                                                                (подпись)                                                                   (расшифровка подписи)

«___»____________ 20____ г.

                                                                        

                                                                                                               Приложение № 3                                                                                                      к приказу ИПК «Конверсия»                                                                                                             от 06.08.2024 № 01-03

                                                                                                                                                                                    

Перечень должностей,

замещение которых предусматривает обработку персональных данных либо осуществление доступа к персональным данным

Обработка персональных данных: генеральный директор; главных бухгалтер; менеджер.

Доступ к персональным данных:

юрисконсульт

                                                                                                                              

Поделитесь ссылкой в соцсетях:
ИПК Конверсия
Советская, 80 150003 Ярославль, Россия
+7 (4852) 67 19 69, ipk@mubint.ru