ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ
1. Общие положения
1.1. Основные понятия
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
Администрация Сайта – уполномоченные работники на управление Сайтом, действующие от имени Регионального центра выявления, поддержки и развития способностей и талантов детей и молодежи Ставропольского края «Сириус 26» (далее – Центр «Сириус 26», которые организуют и (или) осуществляют обработку персональных данных, а также определяют цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных).
Пользователь Сайта (далее - Пользователь) – лицо, имеющее доступ к Сайту и его сервисам, посредством сети Интернет.
Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя, в том числе: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), блокирование, удаление, уничтожение.
Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
1.2. Назначение политики
Настоящая политика конфиденциальности (далее — Политика) действует в отношении всей защищаемой информации, обрабатываемой на официальном веб-сайте Центра «Сириус 26» (https://сириус26.рф), а также информации о пользователях Единой информационной системы Государственного автономного образовательного учреждения дополнительного образования «Центр для одаренных детей «Поиск», включая персональные данные в понимании применимого законодательства. Владельцем и оператором сервиса является Государственное автономное образовательное учреждение дополнительного образования «Центр для одаренных детей «Поиск», расположенный по адресу: 355029, Россия, Ставропольский край, г. Ставрополь, Мира, 460 (далее – Администрация Сайта).
Администрация Сайта серьезно относится к вопросам защиты информации, поэтому при использовании Сайта обрабатывает информацию в строгом соответствии с применимым законодательством.
Политика призвана объяснить, какие сведения собирает и считает конфиденциальными Администрация Сайта, каким образом их обрабатывает, хранит и защищает.
2. Основные права Пользователя
В случае если это предусмотрено применимым законодательством, Пользователь имеет право на доступ к своим персональным данным, обрабатываемым Администрацией Сайта в соответствии с настоящей Политикой.
Если Пользователь считает, что какая-либо информация, которую хранит о нем Администрация Сайта, некорректная или неполная, он может войти в свою учетную запись и исправить свои данные самостоятельно.
Пользователь имеет право:
- требовать удаления его персональных данных;
- требовать ограничений на обработку его персональных данных;
- возражать против обработки его персональных данных, если это предусмотрено применимым законодательством.
Администрация Сайта будет выполнять указанные запросы в соответствии с применимым законодательством.
В случаях, предусмотренных применимым законодательством, Пользователь может также обладать другими правами, не указанными выше.
Для осуществления вышеуказанных прав, Пользователь может обратиться с запросом в техническую поддержку Сайта, а в случае отсутствия доступа к указанной функции в интерфейсе, связаться с Администрацией Сайта.
3. Цели сбора персональных данных
Администрация Сайта обрабатывает данные Пользователя в определенных целях, и только те данные, которые имеют отношение к достижению таких целей.
Целями обработки данных являются:
- Регистрация личного кабинета;
- Предоставление доступа к личному кабинету;
- Прием запросов и заявок от Пользователя;
- Проведение онлайн-олимпиад и образовательных программ Центра «Сириус 26»;
- Осуществление связи с Пользователем для направления уведомлений, запросов и информации, относящейся к работе Сайта;
- Выполнение соглашений или обработки запросов и заявок Пользователя;
- Сбор и анализ статистики посетителей и использования Сайта.
4. Какую информацию собирает и обрабатывает Администрация Сайта
Персональная информация, собранная в процессе работы Сайта, может различаться в зависимости от того, как Пользователь использует Сайт. Администрация Сайта не проверяет предоставленные Пользователем данные и не может судить о их достоверности. Тем не менее, исходит из того, что Пользователь предоставляет достоверные и достаточные данные, а также своевременно обновляет их.
Посредством Сайта могут обрабатываться следующие данные о Пользователе:
- Учетные данные, т.е. информация, которая предоставляется пользователем при создании учётной записи пользователя;
- Фамилия, имя, отчество;
- Дата рождения;
- Адрес места жительства (регистрации);
- Номер телефона;
- Адрес электронной почты;
- Сведения об образовании (наименование образовательной организации, класс/курс, направление подготовки или специальность по документу об образовании, квалификация, ученая степень, ученое звание, когда и какие образовательные, научные и иные организации окончил, номера документов об образовании);
- Иные сведения, вносимые при заполнении форм запросов или заявок;
- Технические данные (HTTP-заголовки, файлы cookie) для статистических целей и улучшения качества услуг.
Пользователь признает и подтверждает, что любые данные (в том числе, реквизиты банковских карт), прямо или косвенно связанные с оплатой услуг и сервисов, размещаются Пользователем на страницах сайтов, принадлежащих третьим лицам, не имеющим отношения к Администрации Сайта; Администрация Сайта не имеет доступа к таким сведениям, не осуществляет любых действий в отношении таких данных, включая их сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в т.ч. передача), обезличивание, блокирование, уничтожение, трансграничную передачу.
Администрация Сайта не принимает решений, порождающих для Пользователя юридические последствия или иным образом затрагивающих его права и законные интересы на основании исключительно автоматизированной обработки персональных данных.
5. Кому может передаваться информация
С согласия Пользователя Единой информационной системы Государственного автономного образовательного учреждения дополнительного образования «Центр для одаренных детей «Поиск», Администрацией Сайта осуществляется передача ПДн Пользователей, проживающих на территории Ставропольского края, в органы публичной власти Ставропольского края для исполнения возложенных на них функций и полномочий.
Кроме того, Администрация Сайта вправе передавать ПДн органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации.
6. Где обрабатывается и хранится информация Пользователя
Серверы Сайта, на которых осуществляется сбор и обработка информации Пользователя, расположены на оборудовании Государственного автономного образовательного учреждения дополнительного образования «Центр для одаренных детей «Поиск» на территории Российской Федерации.
7. Как долго Администрация Сайта хранит информацию Пользователя
Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных.
Для удаления из Сайта каких-либо учетных записей или данных в целом раньше этого срока, Пользователю необходимо обратиться с письменным запросом в Администрацию Сайта или сообщением с электронного адреса, который использовался при регистрации на Сайте на электронный адрес [email protected]
8. Как Администрация Сайта защищает информацию Пользователя
Администрация внедрила достаточные технические и организационные меры для защиты данных Пользователя от несанкционированного, случайного или незаконного уничтожения, потери, изменения, недобросовестного использования, раскрытия или доступа, а также иных незаконных форм обработки.
Для обеспечения адекватной защиты персональных данных Пользователя, Администрация проводит оценку возможного вреда, который может быть причинен в случае нарушения безопасности персональных данных, а также определяет актуальные угрозы безопасности персональных данных Пользователя при их обработке в информационных системах персональных данных.
Физическая безопасность серверов Сайта обеспечивается круглосуточной охраной и системой контроля доступа в серверное помещение. Перечень лиц, имеющих право доступа в серверное помещение, ограничен.
Защита от несанкционированного доступа обеспечивается использованием соответствующих средств защиты информации и постоянным обновлением системного и прикладного программного обеспечения. Ведётся аудит действий пользователей и администраторов. Применяются средства обнаружения компьютерных атак и анализа событий безопасности. Безопасность канала связи между серверами и Пользователем обеспечивается с помощью шифрования с открытым ключом на базе протокола HTTPS. При этом Пользователь идентифицирует наши сервера по доверенному сертификату.
Стоит отметить, что принимаемые Администрацией Сайта меры не могут обеспечить требуемый уровень конфиденциальности без адекватных мер со стороны Пользователя. Клиентский компьютер должен быть оснащен современным антивирусом с актуальными базами, иметь последнюю версию браузера и плагинов, использовать современную операционную систему. Пользователь Сайта должен иметь хотя бы базовые представления о компьютерной безопасности и соблюдать требования компьютерной гигиены.
9. Вопросы и предложения
Администрация Сайта приветствует вопросы и предложения, касающиеся исполнения или изменения настоящей Политики. Пользователь может обратиться на электронный адрес [email protected]
Воспользоваться этим способом связи Пользователь может также для направления запросов о реализации его прав или жалоб относительно некорректности информации Пользователя или незаконности ее обработки.