ПОЛИТИКА

в отношении обработки персональных данных

Индивидуального предпринимателя Эль Асмар Светланы Леонидовны (ПД)

1. Общие положения
1.1. Настоящая Политика определяет позицию ИП Эль Асмар Светланы Леонидовны (далее — Оператор) в области обработки и защиты персональных данных (далее — ПДн).
1.2. Политика разработана в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», иными нормативно-правовыми актами РФ.
1.3. Политика применяется ко всем операциям с ПДн, осуществляемым с использованием средств автоматизации и без них.
1.4. Оператор осуществляет образовательную деятельность на основании лицензии и взаимодействует с физическими лицами, включая детей, родителей (законных представителей), сотрудников, контрагентов и пользователей сайта.

2. Цели обработки персональных данных
Оператор осуществляет обработку ПДн в следующих целях:
– заключение и исполнение договоров на оказание образовательных услуг;
– ведение учета обучающихся и взаимодействие с родителями (законными представителями);
– соблюдение требований законодательства в области образования, налогового учета и бухгалтерии;
– осуществление кадрового и управленческого учета в отношении сотрудников;
– исполнение требований контролирующих и надзорных органов;
– предоставление сведений в лицензирующие органы;
– организация обратной связи через сайт, мессенджеры и иные электронные средства.

3. Обрабатываемые категории персональных данных
Оператор обрабатывает следующие категории ПДн:
– фамилия, имя, отчество;
– дата и место рождения;
– паспортные данные и сведения о регистрации;
– СНИЛС, ИНН, данные документов об образовании и квалификации;
– контактные данные (телефон, e-mail, мессенджеры);
– фотографии, видеозаписи, сведения об обучении;
– данные о детях (ФИО, возраст, медицинские показания — при наличии письменного согласия);
– иные сведения, необходимые для целей, указанных в п. 2 настоящей Политики.

4. Правовые основания обработки персональных данных
Правовыми основаниями обработки являются:
– ст. 24 Конституции РФ;
– ст. 6, 9, 10 и 18.1 Федерального закона № 152-ФЗ;
– ст. 421 Гражданского кодекса РФ;
– ст. 54 и 55 Федерального закона «Об образовании в Российской Федерации» № 273-ФЗ;
– согласие субъекта ПДн, оформленное в письменной или электронной форме.

5. Принципы обработки персональных данных
Оператор обрабатывает ПДн на основании следующих принципов:
– законности и справедливости;
– ограничения обработки достижением конкретных, заранее определенных целей;
– минимизации ПДн, достаточности и актуальности;
– ограничения сроков хранения;
– обеспечения безопасности ПДн;
– соблюдения прав субъектов ПДн.

6. Условия и порядок обработки персональных данных
6.1. Обработка ПДн осуществляется с согласия субъекта либо в случаях, прямо предусмотренных законодательством РФ.
6.2. Оператор вправе поручать обработку ПДн третьим лицам на основании договора, с обеспечением соблюдения требований к защите ПДн.
6.3. Передача ПДн третьим лицам возможна только при наличии оснований, предусмотренных законодательством РФ (например, в налоговые органы, Рособрнадзор, Роскомнадзор, суды и др.).
6.4. Хранение ПДн осуществляется в форме, позволяющей определить субъекта, не дольше, чем этого требуют цели обработки.
6.5. ПДн уничтожаются или обезличиваются по достижении целей обработки либо при отзыве согласия, если иное не предусмотрено законом.

7. Меры по защите персональных данных
Оператор принимает следующие меры по обеспечению безопасности ПДн:
– назначение ответственного за организацию обработки ПДн;
– издание локальных актов (положений, инструкций);
– антивирусная защита и контроль доступа к ИС;
– ведение журналов учета действий с ПДн;
– проведение инструктажа и подписания согласий;
– регулярный внутренний контроль и аудит.

8. Права субъекта персональных данных
Субъекты ПДн имеют право:
– получать сведения об обработке ПДн (цели, источники, объем, основания);
– требовать уточнения, блокировки или уничтожения ПДн при наличии оснований;
– отозвать согласие на обработку ПДн;
– обжаловать действия Оператора в Роскомнадзор или суд.

9. Обработка персональных данных несовершеннолетних
9.1. Обработка ПДн несовершеннолетних осуществляется исключительно с письменного согласия их законных представителей.
9.2. Оператор принимает дополнительные меры по защите таких данных и не передает их третьим лицам без необходимости и соответствующих оснований.

10. Заключительные положения
10.1. Политика является общедоступным документом, размещается на сайте Оператора и предоставляется по запросу.
10.2. Оператор вправе вносить изменения в настоящую Политику. Актуальная версия всегда доступна для ознакомления.
10.3. Политика вступает в силу с момента утверждения индивидуальным предпринимателем.