Политика конфиденциальности

ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

1. Общие положения

1.1. Оператор персональных данных - муниципальное автономное учреждение методического обеспечения образовательной деятельности "Институт образовательного маркетинга и кадровых ресурсов" (МАУ МООД “ИОМКР”).

Юридический адрес: 173025, Великий Новгород, ул. Зелинского, д. 15

Фактический адрес: 173025, Великий Новгород, ул. Зелинского, д. 15

ИНН 5321076018

ОГРН 1025300805090

Тел: (8162) 644-306

E-mail: iomkr@iomkr.ru

1.2. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

1.3. Настоящая Политика обработки персональных данных (далее – «Политика») применяется по отношению ко всем персональным данным, которые отдел организационно-методического сопровождения олимпиад школьников МАУ МООД “Институт образовательного маркетинга и кадровых ресурсов” (далее – Отдел сопровождения олимпиад) собирает или получает онлайн через веб-сайт всеросолимп.рф (далее – Сайт), принадлежащий Оператору, в рамках проведения школьного и муниципального этапов Всероссийской олимпиады школьников в г. Великий Новгород.

1.4. Политика предназначена для информирования детей и их родителей о действиях Оператора по сбору, обработке и защите персональных данных участников олимпиады (далее – «ПДн»).

1.5. Настоящая Политика является неотъемлемой частью Пользовательского соглашения (далее – «Соглашение»), размещенного и/или доступного в сети Интернет по адресу всеросолимп.рф.

1.6. Заключая Соглашение Вы свободно, своей волей и в своих интересах даете письменное согласие на любые способы обработки своих персональных данных, включая любое действие (операцию) или совокупность действий (операций), совершаемых с использованием средств автоматизации, в том числе сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных в установленных настоящей Политикой целях.

2. Основные понятия, используемые в Политике

Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

Оператор персональных данных (далее - Оператор) - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

Конфиденциальность информации - обязательное для выполнения лицом, получившим доступ к определенной информации, требование не передавать такую информацию третьим лицам без согласия ее обладателя.

Обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя, в том числе: сбор; запись; систематизацию; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передачу (распространение, предоставление, доступ); обезличивание; блокирование; удаление; уничтожение.

Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники.

Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц.

Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

Веб-сайт - совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адрес всеросолимп.рф.

3. Принципы и условия обработки персональных данных

3.1. Целями обработки персональных данных участников олимпиад является проведение Всероссийской олимпиады школьников (далее – ВсОШ) в г. Великий Новгород и информирование участников олимпиады и иных заинтересованных лиц, отвечающих за организацию различных этапов олимпиады, о результатах, построение рейтинговых таблиц участников олимпиад.

3.2. Персональные данные участников олимпиад являются конфиденциальной информацией, не подлежащей разглашению и опубликованию на общедоступных источниках информации без согласия участника олимпиады, и не могут быть использованы для целей, не перечисленных в п. 3.1. настоящей Политики.

3.3. Мы соблюдаем требования российского законодательства в области персональных данных. При обработке персональных данных мы придерживаемся принципов, изложенных в ст. 5 Федерального закона от 27.07.2006 г № 152-ФЗ “О персональных данных”. Обрабатываем персональные данные в составе и в объеме, соответствующем заявленным целям. Мы собираем минимальное количество персональных данных, необходимое для достижения целей обработки.

3.4. Основания для сбора и обработки персональных данных:

Приказ Минпросвещения России "Об утверждении Порядка проведения всероссийской олимпиады школьников" № 678 от 27.11.2020;

Приказ комитета по образованию Администрации Великого Новгорода от 27.12.2022 № 509 “О наделении полномочиями по организации мероприятий с интеллектуально-одаренными детьми”;

Пользовательское соглашение.

3.5. Доступ к персональным данным участников олимпиад могут получать сотрудники Оператора только в случае служебной необходимости в объеме, требуемом для исполнения ими своих обязательств.

3.6. Обработка персональных данных участников олимпиад осуществляется на оборудовании Оператора, расположенном на территории Российской Федерации.

3.7. Персональные данные подлежат хранению на период 3 (три) года с момента регистрации на портале всеросолимп.рф. По истечении срока обработки персональные данные участников олимпиад уничтожаются путем удаления их из базы данных Оператором.

3.8. Оператор передаёт ПДн участников олимпиад третьим лицам в целях сбора, анализа, накопления статистической информации по итогам проведения школьного и муниципального этапов ВсОШ:

  • комитету образования Администрации Великого Новгорода - организатору школьного и муниципального этапов ВсОШ,
  • Министерству образования Новгородской области - организатору регионального этапа ВсОШ.
  • общеобразовательным организациям - школьным координаторам всероссийской олимпиады школьников.

Передача ПДн третьим лицам осуществляется с согласия:

  • родителей/законных представителей детей, не достигших 14-летнего возраста;
  • участников олимпиады, достигших 14-летнего возраста.

4. Каким образом Вы даёте согласие на обработку персональных данных

Посетители Сайта (обучающиеся, родители/законные представители) именуются «Пользователями».

Родитель создаёт на сайте одну учётную запись для формирования в электронном виде заявлений на участие всех своих детей в школьном этапе всероссийской олимпиады школьников. Далее родители и дети (Пользователи) используют общие логин и пароль для доступа в личный кабинет.

Регистрируясь на Сайте, Пользователи принимают правила, описанные в данной Политике, дают согласие на обработку своих персональных данных и получение информационных сообщений от Отдела сопровождения олимпиад.

Согласие осуществляется посредством:

  • ознакомления с условиями настоящей Политики;
  • внесения достоверных и актуальных сведений в регистрационную форму, расположенную на Сайте;
  • проставления символа “галочка” в чек-боксе перед заголовком «Я подтверждаю принятие Политики конфиденциальности»;
  • проставления символа “галочка” в чек-боксе перед заголовком «Даю согласие на обработку персональных данных»;
  • нажатия кнопки “Зарегистрироваться”.

В целях защиты прав несовершеннолетних и их личных данных необходимо согласие родителей/законных представителей Пользователей, не достигших 14 лет, на обработку их персональных данных при регистрации на Сайте и подаче заявки на участие во всероссийской олимпиаде школьников.

При добавлении на сайт данных детей Пользователи (родитель и участник ВсОШ) проставляют символ “галочка” в чек-боксы перед заголовками:

«Согласие родителя на обработку персональных данных ребёнка».

«Согласие родителя на обработку персональных данных ребёнка, разрешенных для распространения».

«Согласие участника на обработку персональных данных (для участников от 14 лет)».

«Согласие участника на обработку персональных данных, разрешенных для распространения» (для участников от 14 лет)».

Согласие участника олимпиады на обработку его персональных данных вступает в силу с момента регистрации на Сайте и действует на период хранения персональных данных на портале всеросолимп.рф.

ВНИМАНИЕ: Если Вы не согласны с условиями настоящей Политики полностью или в любой части, не регистрируйтесь на сайте всеросолимп.рф.

5. Какие данные и для каких целей мы обрабатываем

Категория субъекта данных: Пользователи сайта.

1.Формирование и публикация списков участников школьного и муниципального этапов всероссийской олимпиады школьников

Объём обрабатываемых персональных данных:

Фамилия, имя, отчество участника; класс обучения; название школы (общие);

фамилия, имя, отчество родителя/законного представителя;

адрес электронной почты; контактный телефон (общие).

Операции (действия) по обработке данных:

Сбор и получение ПДн через заполнение родителями участников ВсОШ регистрационной формы на Сайте;

Автоматизированные запись, накопление, уточнение и хранение ПДн на сервере оператора;

Автоматизированные извлечение, систематизация ПДн, использование в списках участников ВсОШ;

Распространение ПДн через опубликование в списках на сайте.

2. Обработка результатов олимпиады и подготовка итоговых протоколов

Объём обрабатываемых персональных данных:

Фамилия, имя, отчество участника; класс обучения; название школы (общие).

Операции (действия) по обработке данных:

Автоматизированная обработка ПДн при формировании протоколов с результатами олимпиад;

Накопление и хранение ПДн на сервере оператора;

Распостранение ПДн через опубликование в итоговых протоколах на сайте;

Блокирование, удаление.

3. Составление различных форм отчётности в соответствии с Порядком проведения всероссийской олимпиады школьников

Объём обрабатываемых персональных данных:

Фамилия, имя, отчество участника; класс обучения; название школы (общие).

Операции (действия) по обработке данных:

Автоматизированные обработка, систематизация, извлечение ПДн;

Передача (предоставление, доступ) ПДн

6. Безопасность данных

Оператор обязан предпринимать все необходимые организационные и технические меры по обеспечению безопасности персональных данных участников олимпиад, в том числе по защите их от несанкционированного доступа, уничтожения, изменения, блокирования, копирования, распространения и иных неправомерных действий. К таким мерам в соответствии с 152-ФЗ, в частности, относятся:

  1. Назначение ответственных за обработку ПДн;
  2. Регистрация в реестре операторов персональных данных;
  3. Определение угроз безопасности ПДн при их обработке в информационных системах ПДн;
  4. Применение организационных и технических мер по обеспечению безопасности ПДн при их обработке в информационных системах ПДн, необходимые для выполнения требований к защите ПДн, исполнение которых обеспечивает установленные Правительством РФ уровни защищенности ПДн;
  5. Применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
  6. Проведение оценки эффективности принимаемых мер по обеспечению безопасности ПДн до ввода в эксплуатацию информационной системы ПДн;
  7. Контроль фактов несанкционированного доступа к ПДн и принятие мер по недопущению подобных инцидентов в дальнейшем;
  8. Возможность восстановления ПДн, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
  9. Установление правил доступа к персональным данным, обрабатываемым в информационной системе ПДн, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в информационной системе ПДн;
  10. Контроль за принимаемыми мерами по обеспечению безопасности ПДн и уровнем защищенности информационных систем ПДн.

7. Права субъектов ПДн

Права субъектов ПДн определяются в соответствии со ст. 9, ст. 14 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных»:

  • право на доступ к персональным данным;
  • право на уточнение персональных данных;
  • право на обжалование наших действий или нашего бездействия;
  • право на отзыв согласия.

8. Контакты

Пользователи могут получить разъяснения по вопросам обработки своих ПДн, обратившись:

- к ответственному за организацию обработки персональных данных в Учреждении (ректору) по телефону (8162) 644-306 или по адресу iomkr@iomkr.ru;

- в Отдел организационно-методического сопровождения олимпиад школьников: ул. Зелинского, д. 15 (МАОУ «Средняя общеобразовательная школа № 10», 3 этаж, правое крыло) каб. 39, тел. 644-307, e-mail: olimpiad.nov@mail.ru.

9. Дополнения к настоящей Политике

Оператор персональных данных оставляет за собой право изменять настоящую Политику. Опубликованная на Сайте Политика включает последние изменения.

Настоящая Политика может быть пересмотрена в любом из следующих случаев:

  • при изменении законодательства Российской Федерации в области обработки и защиты ПДн;
  • в случаях получения предписаний на устранение несоответствий, затрагивающих область действия Политики;
  • при изменении целей обработки ПДн;
  • при изменении организационной структуры Оператора;
  • при применении новых технологий обработки ПДн (в т.ч. передачи, хранения);
  • при появлении необходимости в изменении процесса обработки ПДн, связанной с деятельностью Отдела сопровождения олимпиад.

Любые изменения в настоящей Политике вступят в силу с момента публикации настоящей Политики на Сайте. Использование Вами Сайта после таких изменений означает, что Вы принимаете измененную Политику.