УЧЕБНЫЙ ЦЕНТР

ИП Мусатова Е.В.

ИНН 180701156708, ОГРИН 320784700289441

194358, г. Санкт-Петербург пос. Парголово, ул. Федора Абрамова, 1 эт., д. 8, Н 241

тел. +7(951)671-13-83,

веб-сайты: https://muskatnail.com/



ПРИКАЗ № 3

г. Санкт - Петербург

«07» мая 2025 г.




Об утверждении Положения (политики) об обработке персональных данных в «Учебном центре» ИП Мусатова Е.В.
ПРИКАЗЫВАЮ:

  1. Утвердить и ввести в действие Положение об обработке персональных данных в «Учебном центре»ИП Мусатова Е.В. с даты издания настоящего приказа (далее - Положение).
  2. Руководителю «Учебного центра» ИП Мусатова Е.В. довести Положение до сведения сотрудников и разместить Положение на официальных сайтах центра.
  3. Сотрудникам «Учебного центра» ИП Мусатова Е.В.  в своей работе руководствоваться данным локальным нормативным актом.
  4. Контроль за исполнением настоящего приказа оставляю за собой.

Приложение: Положение - на 9 листах.

Руководитель «Учебного центра» ИП Мусатова Е.В.

Е.В. Мусатова




УЧЕБНЫЙ ЦЕНТР

ИП Мусатова Е.В.

ИНН 180701156708, ОГРИН 320784700289441

194358, г. Санкт-Петербург пос. Парголово, ул. Федора Абрамова, 1 эт., д. 8, Н 241

тел. +7(951)671-13-83,

веб-сайты: https://muskatnail.com/


УТВЕРЖДАЮ

Приказ № 3 от «07» мая 2025 г.

Руководитель «Учебного центра» ИП Мусатова Е.В.


Е.В. Мусатова
ПОЛОЖЕНИЕ (ПОЛИТИКА)ОБ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ В УЧЕБНОМ ЦЕНТРЕ ИП МУСАТОВА Е.В.
Санкт — Петербург, 2025

1. Общие положения
1.1.  Настоящее Положение регулирует отношения, связанные с обработкой персональных данных обучающихся в Учебном центре ИП Мусатова Е.В.
(далее Учебный центр).
1.2.  Цель разработки Положения — определение порядка обработки персональных данных обучающихся Учебного центра; обеспечение защиты прав и свобод обучающихся Учебного центра при обработке их персональных данных, а также установление ответственности должностных лиц, имеющих доступ к персональным данным обучающихся Учебного центра, за невыполнение требований норм, регулирующих обработку и защиту персональных данных.
1.3.  Настоящее Положение разработано на основании Конституции Российской Федерации, Конвенции о защите физических лиц при автоматизированной обработке персональных данных от 28 января 1981 г. ETS № 108, Федерального закона от 30 декабря 2004 г. № 218-ФЗ «О кредитных историях», Федерального закона от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных», Федерального закона от 29 декабря 2012 г. № 273-ФЗ «об образовании в Российской Федерации» и иных применимых нормативных правовых актов правовой системы Российской Федерации.
1.4.  Настоящее Положение принято во исполнение требований статьи 18¹ Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» и определяет политику Учебного центра в отношении обработки персональных данных.
1.5.  Обработка персональных данных обучающихся в Учебном центре заключается в сборе, систематизации, накоплении, хранении, уточнении (обновлении, изменении), использовании, распространении, обезличивании, блокировании, уничтожении и в защите от несанкционированного доступа к персональным данным.
1.6.  Настоящее Положение вступает в силу с момента его утверждения руководителем Учебного центра и действует бессрочно, до замены его новым Положением.
1.7.  Все работники Учебного центра, имеющие доступ к персональным данным, должны быть ознакомлены под расписку с данным Положением и изменениями к нему.
1.8.  Настоящее Положение является обязательным для исполнения всеми работниками Учебного центра, имеющими доступ к персональным данным.
1.9.  Ответственность за актуализацию настоящего Положения и текущий контроль над выполнением норм Положения возлагается на работника, назначенного приказом руководителя Учебного центра ответственным за обеспечение информационной безопасности и защиту персональных данных.
1.10. Учебный центр учитывает требования настоящего Положения при разработке и утверждении внутренних локальных актов и иных документов Учебного центра, связанных с обработкой персональных данных.


2. Основные понятия
2.1.  Положение — утвержденное руководителем Учебного центра внутренний локальный нормативный акт «Положение об обработке и защите персональных данных (политика в отношении обработкиперсональных данных) в «Учебномцентре» И П Мусатова Е.В.
2.2.  Сайт Учебного центра — веб-сайты Учебного центра, расположенный в сети Интернет по адресам: https://muskatnail.com/
2.3.  Обучающийся — физическое лицо (субъект персональных данных), обратившееся в Учебный центр с намерением заключить договор об образовании либо получать новости об образовательной деятельности Учебного центра.
2.4.  Заявка — запрос, выражающий намерение Обучающегося считать себя заключившим договор об образовании с Учебным центром либо получать новости об образовательной деятельности Учебного центра, и поданный в письменном виде в офис Учебного центра, сообщенный Заявителем устно на один из телефонных номеров Учебного центра, указанных на сайте Учебного центра, или направленный Учебному центру посредством заполнения форм, размещенных в личном кабинете Обучающегося на сайте Учебного центра или на иных страницах сайта Учебного центра.
2.5.  Персональные данные Обучающегося — любая информация, относящаяся к определенному или определяемому на основании такой информации Обучающегося, необходимая Учебному центру в связи с рассмотрением Заявки, заключением, исполнением и (или) расторжением договора об образовании.
2.6.  Обработка персональных данных — сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передача), обезличивание, блокирование, уничтожение персональных данных Обучающихся.
2.7.  Конфиденциальность персональных данных — обязательное для соблюдения работниками, получившими доступ к персональным данным, требование не допускать распространение персональных данных законного основания.
2.8.  Распространение персональных данных — действия, направленные на передачу персональных данных Обучающихся определенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным Обучающихся каким-либо иным способом.
2.9.  Использование персональных данных — действия (операции) с персональными данными, совершаемые должностным лицом Учебного центра в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении Обучающегося либо иным образом затрагивающих его права и свободы или права и свободы других лиц.
2.10.  Блокирование персональных данных — временное прекращение сбора, систематизации, накопления, использования, распространения персональных данных, в том числе их передачи.
2.11.  Уничтожение персональных данных — действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных или в результате которых уничтожаются материальные носители персональных данных.
2.12.  Обезличивание персональных данных — действия, в результате которых невозможно определить принадлежность персональных данных конкретному лицу.
2.13.  Общедоступные персональные данные — персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия Обучающегося или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности.
2.14.  Трансграничная передача Персональных данных — передача персональных данных Обучающегося Учебным центром через государственную границу Российской Федерации органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
2.15.  Информационная система персональных данных — информационная система, представляющая собой совокупность содержащихся в базах данных персональных данных, а также информационных технологий и технических средств, обеспечивающих их обработку с использованием или без использования средств автоматизации.
2.16. Уполномоченный сотрудник — работник, назначенный приказом руководителя Учебного центра ответственным за обеспечение информационной безопасности и защиту персональных данных.

3. Состав персональных данных
Персональные данные Обучающихся, обработка которых осуществляется в Учебном центре, включают следующие документы и сведения:
  • фамилия, имя, отчество;
  • день, месяц, год и место рождения;
  • паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, дата выдачи, наименование и код органа, выдавшего документ);
  • адрес места жительства, места пребывания (по паспорту и фактический) и дата регистрации по месту жительства или по месту пребывания;
  • номера телефонов (мобильного и домашнего);
  • адрес электронной почты;
  • сведения о трудовой деятельности (данные о трудовой занятости на текущее время с указанием должности, подразделения, наименования, адреса и телефона работодателя);
  • образование;
  • иные сведения, с которыми Обучающийся ознакомит Учебный центр;
  • иные сведения, почерпнутые из общедоступных источников информации.

4. Конфиденциальность персональных данных
4.1.  Все документы и сведения, содержащие информацию о персональных данных Обучающихся, являются конфиденциальными. Учебный центр обеспечивает конфиденциальность персональных данных, и обязан не допускать их распространения без законного основания.
4.2.  За установление и надлежащее поддержание режима конфиденциальности персональных данных в Учебном центре отвечает работник, назначенный приказом руководителя Учебного центра ответственным за обеспечение информационной безопасности и защиту персональных данных.
4.3.  Все меры конфиденциальности при обработке персональных данных распространяются как на бумажные, так и на электронные (автоматизированные) носители информации.

5. Сбор, обработка и хранение персональных данных
5.1. Цели обработки персональных данных
Обработка персональных данных осуществляется исключительно в целях осуществления профессиональной деятельности Учебного центра по предоставлению образовательных услуг, в том числе:
  • рассмотрения Заявок;
  • заключения, изменения, исполнения и расторжения договоров об образовании;
  • информирования Обучающихся о действующих и вновь вводимых условиях заключения договоров об образовании;
  • осуществления связи с Обучающимися в случае необходимости, в том числе направления уведомлений, запросов и информации, связанных с договорами об образовании, а также обработки запросов и заявок от Обучающихся;
  • разработки новых продуктов, услуг и информирования о них Обучающихся;
  • информирования Обучающихся о новостях образовательной деятельности;
  • улучшения качества оказываемых Обучающимся услуг.
5.2. Условия обработки персональных данных
5.2.1.  Персональные данные Обучающихся могут собираться Учебным центром из следующих источников:
- из исходящих непосредственно от Обучающихся устных и письменных сообщений и документов, в т. ч. в электронной форме через Сайт Учебного центра, договоры об образовании, письма, запросы, заявления, жалобы и предложения;
  • от Аффилированных лиц Учебного центра;
  • из общедоступных источников информации;
  • от органов государственной власти;
  • из других источников в соответствии с законом.
5.2.2.  Учебный центр получает у Обучающихся согласие на обработку персональных данных, включающее следующую информацию:
  • фамилию, имя, отчество субъекта персональных данных;
  • наименование и адрес Учебного центра, получающего согласие субъекта персональных данных;
  • цель обработки персональных данных;
  • перечень персональных данных, на обработку которых дается согласие субъекта персональных данных;
  • перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых Учебным центром способов обработки персональных данных;
  • срок, в течение которого действует согласие, а также порядок его отзыва.
5.2.3.  Согласие Обучающегося в зависимости от способа направления им Заявки предоставляется в письменной форме, в т. ч. в форме электронного документа, либо в устной форме при подаче Заявки по телефону.
5.2.4.  Учебный центр не имеет права получать и обрабатывать персональные данные Обучающихся об их расовой, национальной принадлежности, политических взглядах, религиозных или философских убеждениях, интимной жизни.
5.2.5.  Обработка персональных данных Обучающихся Учебным центром возможна без их согласия в следующих случаях:
  • персональные данные являются общедоступными;
  • обработка персональных данных необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
  • обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем, либо поручителем, по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
  • обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц, либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
  • в иных случаях, предусмотренных законом.
5.3.  Порядок обработки персональных данных Руководитель, Уполномоченный сотрудник и другие работники Учебного центра при обработке персональных данных должны соблюдать следующие общие требования:
5.3.1.  Обработка персональных данных может осуществляться исключительно в целях, предусмотренных настоящим Положением и законодательством.
5.3.2.  Обработка персональных данных Обучающихся Учебным центром включает в себя получение, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, обезличивание, блокирование, уничтожение и защиту от несанкционированного доступа.
5.3.3.  Обработка персональных данных Обучающихся осуществляется с использованием метода комбинированной (в том числе, автоматизированной) обработки.
5.3.4.  При принятии решений, затрагивающих интересы Обучающихся, Учебный центр не имеет права основываться на персональных данных Обучающихся, полученных исключительно в результате их автоматизированной обработки.
5.3.5.  В случае отзыва Обучающимся согласия на обработку персональных данных Учебный центр обязана в течение тридцати дней с момента получения такого отзыва прекратить обработку и обеспечить уничтожение персональных данных, за исключением случаев, когда Учебный центр вправе в соответствии с настоящим Положением и законом производить обработку персональных данных без согласия Обучающегося.
5.4. Порядок хранения персональных данных
5.4.1.  Персональные данные Обучающихся могут храниться как на бумажных носителях, так и в электронном виде в информационных системах персональных данных Учебного центра, в электронных папках и файлах в персональных компьютерах (ПК) работников Учебного центра, в установленном порядке получивших доступ к персональным данным Обучающихся.
5.4.2.  Учебный центр при обработке персональных данных принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
5.4.3.  При определении актуальных угроз безопасности персональных данных Учебный центр руководствуется указанием Банка России от 10 декабря 2015 г. № 3889-У. На основании пункта 5 данного указания Учебный центр определяет, что актуальными для ее информационной системы являются угрозы 3-го типа, перечисленные в указании.
5.4.4.  Учебный центр по мере необходимости принимает в том числе следующие меры для защиты персональных данных:
  • организация режима обеспечения безопасности помещений, в которых размещена информационная система, препятствующего возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения;
  • обеспечение сохранности носителей персональных данных;
  • утверждение руководителем Учебного центра документа, определяющего перечень лиц, доступ которых к персональным данным, необходим для выполнения ими служебных (трудовых) обязанностей;
  • использование средств защиты информации, прошедших процедуру оценки соответствия требованиям законодательства Российской Федерации в области обеспечения безопасности информации, в случае, когда применение таких средств необходимо для нейтрализации актуальных угроз, класса КС1 и выше;
  • назначение должностного лица, ответственного за обеспечение безопасности персональных данных.
5.4.5.   Учебный центр принимает также иные меры для защиты персональных данных, обязательные в соответствии с законодательством.
5.4.6.  Учебный центр обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных Обучающихся с использованием баз данных, находящихся на территории Российской Федерации.


6. Передача персональных данных
6.1.  Учебный центр вправе передавать персональные данные Обучающихся третьим лицам для достижения целей, предусмотренных настоящим Положением, при условии согласия на то Обучающихся либо по основаниям, предусмотренным законом.
6.2.  Учебный центр осуществляет передачу персональных данных Обучающихся третьим лицам исключительно при условии принятия ими обязательств по сохранению конфиденциальности персональных данных и их безопасности на уровне не ниже установленного настоящим Положением.
6.3.  Учебный центр осуществляет передачу персональных данных Обучающихся следующим категориям третьих лиц:
  • уполномоченным государственным органам;
  • банку, в котором обслуживается Учебный центр (если в соответствии с законодательством банк обратился в Учебный центр с запросом подтвердить данные о назначении платежа и плательщике копией договора с плательщиком);
  • организатору экзаменов (если Обучающийся заказал в Учебном центре обучение, включающее проверку знаний с привлечением третьей стороны — организатора экзаменов);
  • аффилированным лицам Учебного центра;
  • иным лицам в соответствии с законодательством.
6.4.   При передаче персональных данных Обучающихся Учебный центр должен соблюдать следующие требования:
  • не сообщать персональные данные Обучающихся третьим лицам без письменного согласия, за исключением случаев, установленных федеральными законами;
  • предупредить лиц, получающих персональные данные, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены;
  • разрешать доступ к персональным данным Обучающихся только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные Обучающихся, которые необходимы для выполнения конкретных функций.
6.5.  Ответственность за соблюдение вышеуказанного порядка предоставления персональных данных Обучающихся несет Уполномоченный сотрудник, а также сотрудник, осуществляющий передачу персональных данных третьим лицам.
6.6.  Представителю Обучающегося персональные данные передаются в порядке, установленном действующим законодательством и настоящим Положением. Информация передается при наличии одного из документов:
  • нотариально удостоверенной доверенности представителя Обучающегося;
  • письменного заявления Обучающегося, написанного в присутствии Уполномоченного сотрудника, либо заверенного нотариально.
6.7.  Персональные данные Обучающихся могут быть предоставлены родственникам или членам их семей только с письменного разрешения самих Обучающихся.
6.8.  Предоставление персональных данных Обучающихся государственным органам производится в соответствии с требованиями действующего законодательства.


7. Доступ к персональным данным Обучающегося
7.1.  Персональные данные в Учебном центре могут обрабатываться только уполномоченными в установленном порядке работниками.
7.2.  Работники допускаются Учебным центром к обработке персональных данных только при условии включения их в перечень лиц, доступ которых к персональным данным, необходим для выполнения ими служебных (трудовых) обязанностей.
7.3.  Доступ к персональным данным имеют работники Учебного центра, которым персональные данные необходимы в связи с исполнением ими трудовых обязанностей.
7.4.  Работник, не включенный в вышеуказанный перечень, может быть допущен к обработке персональных данных в связи со служебной необходимостью приказом руководителя. На такого работника в полной мере распространяются требования настоящего Положения.
7.5.  Работники, допущенные в Учебном центре к обработке персональных данных, имеют право приступать к работе с персональными данными только после ознакомления под расписку с локальными нормативными актами, регламентирующими в Учебном центре обработку персональных данных.
7.6.  Работники, осуществляющие в Учебном центре обработку персональных данных, должны действовать в соответствии с должностными инструкциями, регламентами и другими распорядительными документами Учебного центра, и соблюдать требования Учебного центра по соблюдению режима конфиденциальности.
7.7.  Все работники, связанные с получением, обработкой и защитой персональных данных, должны подписать обязательство о неразглашении персональных данных Обучающихся.


8. Права и обязанности Обучающихся
8.1.  Обучающиеся обязаны передавать Учебному центру комплекс достоверных, документированных персональных данных, необходимых для заключения и исполнения договора об образовании.
8.2.  Обучающиеся должны своевременно, в срок, не превышающий пяти рабочих дней, сообщать Учебному центру об изменении своих персональных данных.
8.3.  В целях обеспечения защиты персональных данных, хранящихся у Учебного центра, Обучающиеся имеют следующие права:
  • на полную информацию о своих персональных данных и обработке этих данных; на свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей персональные данные Обучающегося, за исключением случаев, предусмотренных федеральным законом. Сведения о наличии персональных данных должны быть предоставлены Обучающемуся в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных;
  • на получение от Учебного центра сведений о лицах, которые имеют доступ к персональным данным или которым может быть предоставлен такой доступ; перечень обрабатываемых персональных данных и источник их получения; сроки обработки персональных данных, в том числе сроки их хранения; сведения о том, какие юридические последствия для субъекта персональных данных может повлечь за собой обработка его персональных данных;
  • на определение своих представителей для защиты своих персональных данных;
  • требовать исключения или исправления неверных или неполных персональных данных, а также данных, обработанных с нарушением федерального закона;
  • требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
  • заявить в письменной форме Учебному центру о своем несогласии с отказом Учебного центра исключить или исправить персональные данные Обучающегося с соответствующим обоснованием такого несогласия;
  • дополнять персональные данные оценочного характера заявлением, выражающим его собственную точку зрения;
  • требовать извещения Учебным центром всех лиц, которым ранее были сообщены неверные или неполные персональные данные Обучающегося, обо всех произведенных в них исключениях, исправлениях или дополнениях;
  • обжаловать в суде любые неправомерные действия или бездействие Учебного центра при обработке и защите персональных данных.
8.4.  Обучающиеся имеют право на сохранение и защиту своей личной и семейной тайны, на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
8.5.  Отказ Обучающегося от своих прав на сохранение и защиту конфиденциальности его персональных данных недействителен.

9. Ответственность за разглашение персональных данных Обучающихся
9.1.  Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных Обучающихся, несут дисциплинарную, материальную административную, гражданско-правовую или уголовную ответственность в соответствии с федеральными законами.
9.2.  Учебный центр обязан возместить Обучающимся ущерб, причиненный неправомерным использованием информации, содержащей его персональные данные.
ЛИСТ ОЗНАКОМЛЕНИЯ:

п/п

ФИО

Дата

ознакомления

Подпись

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Made on
Tilda