Политика обработки персональных данных (ОПД)

Политика в отношении обработки персональных данных

 

  1. ОБЩИЕ ПОЛОЖЕНИЯ

1.2.      Политика разработана в соответствии с законодательством Российской Федерации ввиду регистрации Оператора на территории Российской Федерации. Термины и определения, используемые в Политике, подлежат применению и толкованию в значении, установленном Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — 152-ФЗ). Оператор  обрабатывает  персональные  данные  с учетом  требований  самого  152-ФЗ, его подзаконных актов и нормативно-методических документов государственных органов Российской Федерации, уполномоченных в сфере информационной безопасности и защиты прав субъектов персональных данных.

1.3.      Настоящая Политика применяется исключительно к Сайту и пользователям Сайта (далее – Пользователь) (категория субъектов персональных данных). Оператор не контролирует и не несет ответственность за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте.

1.4.      Обработка Оператором персональных данных других категорий субъектов персональных данных регламентирована другими локальными актами Оператора.

1.5.      Настоящая Политика вступает в силу с момента ее публикации на Сайте и действует бессрочно, до замены ее новой Политикой.

1.6.      Использование Сайта означает безоговорочное согласие Пользователя с настоящей Политикой и указанными в ней условиями обработки его персональных данных; в случае несогласия с этими условиями Пользователь должен воздержаться от пользования Сайтом.

1.7.      Правовыми основаниями обработки Оператором персональных данных являются (указываются все правовые основания обработки ПДн, в текущей редакции документа правовые основания приведены для примера):

  • Конституция Российской Федерации;
  • Гражданский кодекс Российской Федерации;
  • Федеральный закон от 07.07.2003 № 126-ФЗ «О связи»;
  • Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
  • Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
  • Федеральный закон от 27.07.2010 № 210-ФЗ «Об организации предоставления государственных и муниципальных услуг»;
  • Федеральный закон от 07.08.2001 № 115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма»;
  • Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи»;
  • Постановление Правительства  Российской  Федерации  от  25.01.2013  №  33

«Об использовании простой электронной подписи при оказании государственных и муниципальных услуг»;

  • иные нормативные  правовые  акты,  регулирующие  отношения,  связанные с деятельностью Оператора.

1.8.      Целью Политики является обеспечение защиты прав и свобод субъектов персональных данных при обработке их персональных данных Оператором.

1.9. Администрация не проверяет достоверность персональных данных, предоставляемых Пользователем.

  1. ОСНОВНЫЕ ПОНЯТИЯ

2.1.      В целях настоящей Политики нижеприведённые термины используются в следующем значении:

2.1.1. «Администрация сайта» (далее – Администрация) – уполномоченные сотрудники на управление сайтом, которые организуют и (или) осуществляют обработку персональных данных, а также определяет цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

2.1.2. «Персональные данные» – любая информация, относящаяся к прямо или косвенно определённому, или определяемому физическому лицу (субъекту персональных данных).

2.1.3. «Обработка персональных данных» – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

2.1.4. «Конфиденциальность персональных данных» – обязательное для соблюдения Оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.

2.1.5. Биометрические персональные данные — сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность.

2.1.6. Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределённому кругу лиц.

2.1.7. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц.

2.1.8. Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

2.1.9. Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

2.1.10. Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

2.1.11. «Пользователь сайта» (далее Пользователь) – лицо, имеющее доступ к сайту  посредством сети Интернет и использующее информацию, материалы и продукты сайта 2.1.12. Согласие на обработку персональных данных — письменный или цифровой документ, который подтверждает добровольное решение Пользователя передать Оператору персональные данные в объёме, на условиях и для целей, определённых настоящей Политикой и договорами, заключёнными между Пользователем и Оператором.

2.1.13. Согласие на распространение персональных данных – письменный или цифровой документ, который подтверждает добровольное решение Пользователя на раскрытие персональных данных неопределённому кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.

2.1.4. «Сайт» – это совокупность связанных между собой веб-страниц, размещённых в сети Интернет по уникальному адресу (URL): https://sch38ufa.ru, а также его субдоменах.

2.1.5. «Субдомены» – это страницы или совокупность страниц, расположенные на доменах третьего уровня, принадлежащие сайту, а также другие временные страницы, внизу которых указана контактная информация Администрации.

2.1.6. «Cookies» — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.

2.1.7. «IP-адрес» — уникальный сетевой адрес узла в компьютерной сети, (Internet Protocol Address «адрес Интернет-протокола»), построенной на основе протоколов TCP/IP.

  1. ПРИНЦИПЫ, ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1.      Обработка персональных данных Оператором осуществляется с учётом необходимости обеспечения защиты прав и свобод Пользователя, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну, на основе следующих принципов:

  • обработка персональных данных осуществляется на законной основе;
  • обработка персональных данных ограничивается достижением конкретных, заранее определённых и законных целей;
  • не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
  • содержание и объём обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки;
  • при обработке персональных данных обеспечиваются точность персональных данных, их достаточность, а в необходимых случаях — актуальность по отношению к целям обработки персональных данных;
  • хранение персональных данных осуществляется в форме, позволяющей определить Пользователя, не дольше, чем того требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является Пользователь;
  • обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

3.2.      Обработка персональных данных Оператором осуществляется в следующих целях:

  • идентификация Пользователя с целью заключения любых договоров с Оператором и их дальнейшего исполнения;
  • проведение Оператором акций, опросов, интервью, тестирований и исследований на Сайте;
  • установление с Пользователем обратной связи, включая, но не ограничиваясь: направление рассылок, уведомлений в форме смс, электронных писем, устных и письменных запросов, обработки запросов и заявок от Пользователя;
  • подтверждение достоверности и полноты персональных данных, предоставленных Пользователем;
  • статистические и иные исследовательские и (или) аналитические цели при условии обезличивания персональных данных Пользователя.

3.3. Обработка персональных данных Пользователя осуществляется без ограничения срока, любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств.

3.4. Персональные данные Пользователя могут быть переданы уполномоченным органам государственной власти Российской Федерации только по основаниям и в порядке, установленным законодательством Российской Федерации.

3.5. При утрате или разглашении персональных данных Администрация вправе не информировать Пользователя об утрате или разглашении персональных данных.

3.6. Администрация принимает необходимые организационные и технические меры для защиты персональной информации Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.

3.7. Администрация совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных Пользователя.

  1. ОБЪЁМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ ПОЛЬЗОВАТЕЛЕЙ

4.1.      Оператор может обрабатывать персональные данные следующих Пользователей:

  • контрагенты — физические лица и представители контрагентов — юридических лиц;
  • посетители Сайта

4.2. Персональные данные, разрешённые к обработке в рамках настоящей Политики конфиденциальности, предоставляются Пользователем путём заполнения форм на сайте и включают в себя следующую информацию:

4.2.1. фамилию, имя, отчество Пользователя;

4.2.2. контактный телефон Пользователя;

4.2.3. адрес электронной почты (e-mail)

4.2.4. место жительство Пользователя (при необходимости)

4.2.5. фотографию (при необходимости)

4.3. защищает Данные, которые автоматически передаются при посещении страниц:

– IP адрес;

– информация из cookies;

– информация о браузере;

– время доступа;

– реферер (адрес предыдущей страницы).

4.3.1. Отключение cookies может повлечь невозможность доступа к частям сайта, требующим авторизации.

4.3.2. Осуществляет сбор статистики об IP-адресах своих посетителей. Данная информация используется с целью предотвращения, выявления и решения технических проблем.

4.4. Любая иная персональная информация,  не оговорённая выше (история посещения, используемые браузеры, операционные системы и т.д.),  подлежит надежному хранению и нераспространению, за исключением случаев, предусмотренных в п.п. 3.3, 3.4  настоящей Политики конфиденциальности.

4.5. Оператор обеспечивает соответствие содержания и объёма обрабатываемых персональных данных заявленным целям обработки и, в случае необходимости, принимает меры по устранению их избыточности по отношению к заявленным целям обработки.

  1. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ, УНИЧТОЖЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1.      Условия обработки персональных данных:

5.1.1.   В случаях, прямо не предусмотренных законодательством Российской Федерации, но соответствующих полномочиям Оператора, обработка иных категорий персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных. Пользователи Сайта дают свое согласие на обработку своих персональных данных в следующих случаях:

  • при посещении Сайта;
  • при заполнении формы обратной связи;
  • при оценке качества услуг;
  • при заполнении формы обратной связи.

5.1.2.   Обработка сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность (биометрические персональные данные) и которые используются для установления личности субъекта персональных данных, Оператором не осуществляется.

5.1.3.   Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, Оператором не осуществляется.

5.2.      В случае несогласия Пользователя с условиями настоящей Политики использование Сайта и/или каких-либо сервисов доступных при использовании Сайта должно быть немедленно прекращено. В случае отказа от обработки файлов cookie Пользователю необходимо прекратить использование Сайта или отключить использование файлов cookie в настройках браузера, при этом некоторые функции Сайта могут стать недоступны.

5.3.      Персональные данные Пользователей обрабатываются в следующих целях:

  • предоставление государственных  и  муниципальных  услуг  в  соответствии с Федеральным законом от 27.07.2010 № 210-ФЗ «Об организации предоставления государственных и муниципальных услуг» соответственно федеральными органами исполнительной власти, органами государственных внебюджетных фондов, исполнительными органами государственной власти субъектов Российской Федерации, а также местными администрациями и иными органами местного самоуправления, осуществляющими исполнительно-распорядительные  полномочия,  а  также  организации  и  уполномоченные в соответствии с законодательством Российской Федерации эксперты;
  • ведение статистики и анализа работы Сайта;
  • оценка качества услуг;
  • направление Пользователем отзыва о работе;

5.4.      Перечень обрабатываемых персональных данных в зависимости от целей обработки персональных данных:

5.4.1.   В целях предоставления государственных и муниципальных услуг в соответствии с Федеральным законом от 27.07.2010 №210-ФЗ «Об организации предоставления государственных и муниципальных услуг» соответственно федеральными органами исполнительной власти, органами государственных внебюджетных фондов, исполнительными органами  государственной власти субъектов Российской Федерации, а также местными администрациями и иными органами местного самоуправления, осуществляющими исполнительно-распорядительные  полномочия,  а  также  организации  и  уполномоченные в соответствии с законодательством Российской Федерации эксперты, обрабатываются следующие персональные данные Пользователя:

  • дата рождения;
  • свидетельство о рождении;
  • данные о контактах и адресах;
  • адреса электронной почты;
  • фамилия, имя и отчество;
  • пол;
  • документ, удостоверяющий личность;
  • идентификационный номер налогоплательщика (далее – ИНН);
  • свидетельство о рождении ребенка;
  • дата рождения ребенка;
  • фамилия, имя и отчество ребенка;
  • пол ребенка;
  • ИНН ребенка;
  • данные полиса обязательного медицинского страхования (далее – ОМС) ребенка;
  • страховой номер индивидуального лицевого счета (далее – СНИЛС) ребенка;
  • данные из Единого личного кабинета;
  • полис ОМС;
  • номер мобильного телефона;
  • вид на жительство;
  • СНИЛС;
  • изображение, загружаемое Пользователем для отображения на Сайте;
  • список организаций Пользователя;
  • транспортные средства.

5.4.2.   В целях ведения статистики и анализа работы Сайта обрабатываются следующие иные данные, характеризующие Пользователя, собираемые посредством метрических программ:

  • URL страницы;
  • реферер страницы;
  • заголовок страницы;
  • браузер и его версия;
  • сведения об устройстве Пользователя, используемом для посещения Сайта;
  • пол и возраст Пользователя;
  • сведения о времени последних посещений Сайта;
  • переход по внешней ссылке;
  • сведения об отказах в доступе;
  • время на сайте;
  • глубина просмотра;
  • данные из файлов cookie.

5.4.3.   В целях оценки качества услуг обрабатываются следующие персональные данные:

  • фамилия, имя и отчество (при наличии).

5.4.4.   В целях направления Пользователем отзыва о работе Сайта обрабатываются следующие персональные данные Пользователя:

  • фамилия, имя и отчество (при наличии);
  • номер телефона;
  • адрес электронной почты.

5.5.      Обработка персональных данных осуществляется Оператором в соответствии со следующими принципами:

  • обработка персональных данных осуществляется на законной основе;
  • обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей;
  • не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
  • не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
  • обработке подлежат только персональные данные, которые отвечают целям их обработки;
  • содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки;
  • обрабатываемые персональные данные не избыточны по отношению к заявленным целям их обработки;
  • при обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях – и актуальность по отношению к целям обработки персональных данных;
  • Оператор принимает  необходимые  меры  (либо  обеспечивает  их  принятие) по удалению или уточнению неполных или неточных данных;
  • хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», государственным контрактом, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
  • обрабатываемые персональные данные подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».

5.6.      Обработка персональных данных осуществляется с использованием средств автоматизации без передачи информации по внутренней локальной сети Оператора, с передачей информации по информационно-телекоммуникационной сети «Интернет». При обработке персональных данных с использованием средств автоматизации Оператор использует в том числе информационные технологии и технические средства, включая средства вычислительной техники, информационно-технические комплексы и сети, средства и системы передачи, приема и обработки персональных данных, программные средства (операционные системы, системы управления базами данных и т. п.), средства защиты информации, применяемые в информационных системах.

5.7.      Обрабатываемые персональные данные подлежат уничтожению при наступлении следующий условий:

  • достижение целей обработки персональных данных или максимальных сроков хранения — подлежат уничтожению в течение 30 дней;
  • утрата необходимости в достижении целей обработки персональных данных — в течение 30 дней;
  • предоставление субъектом персональных данных или его законным представителем подтверждения того, что персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки — в течение 7 дней;
  • невозможность обеспечения правомерности обработки персональных данных — в течение 10 дней;
  • отзыв субъектом персональных данных согласия на обработку персональных данных, если сохранение персональных данных более не требуется для целей обработки персональных данных — в течение 30 дней.

5.8.      Трансграничная передача персональных данных не осуществляется.

5.9.      Оператор осуществляет следующие действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), блокирование, удаление, уничтожение с использованием баз данных, находящихся на территории Российской Федерации.

5.10.    Оператор прекращает обработку персональных данных в следующих случаях:

  • достижение цели обработки персональных данных;
  • изменение, признание утратившими силу нормативных правовых актов, устанавливающих правовые основания обработки персональных данных;
  • выявление неправомерной обработки персональных данных, осуществляемой Оператором;
  • отзыв субъектом персональных данных согласия на обработку его персональных данных, если в соответствии с положениями 152-ФЗ обработка этих персональных данных допускается только с согласия субъекта персональных данных.

5.11.    Уничтожение Оператором персональных данных осуществляется в порядке и сроки, предусмотренные 152-ФЗ.

  1. МЕРЫ ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ

6.1.      Безопасность персональных данных, обрабатываемых Оператором, обеспечивается реализацией правовых, организационных, технических и программных мер, необходимых и достаточных для обеспечения требований законодательства Российской Федерации.

6.2.      Оператором предпринимаются следующие меры для обеспечения безопасности персональных данных:

  • назначение ответственных лиц за организацию обработки и обеспечение защиты персональных данных;
  • ограничение состава работников Оператора, имеющих доступ к персональным данным;
  • определение уровня  защищенности  персональных  данных  при  обработке в информационных системах персональных данных;
  • установление правил разграничения доступа к персональным данным, обрабатываемым в информационных системах персональных данных и обеспечение регистрации и учета всех действий, совершаемых с персональными данными;
  • ограничение доступа в помещения, в которых размещены основные технические средства и системы информационных систем персональных данных и осуществляется неавтоматизированная обработка персональных данных;
  • ведение учета машинных носителей персональных данных;
  • организация резервирования и восстановления работоспособности информационных систем персональных данных и персональных данных модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
  • установление требований к сложности паролей для доступа к информационным системам персональных данных;
  • осуществление антивирусного   контроля,   предотвращение   внедрения в корпоративную сеть вредоносных программ (программ-вирусов) и программных закладок;
  • организация своевременного обновления программного обеспечения, используемого в информационных системах персональных данных и средств защиты информации;
  • проведение регулярной оценки эффективности принимаемых мер по обеспечению безопасности персональных данных;
  • обнаружение фактов  несанкционированного  доступа  к персональным  данным и принятие мер по установлению причин и устранению возможных последствий;
  • контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровней защищенности информационных систем персональных данных.

6.3.      Сайт входит в состав Наименование информационной системы, имеющей аттестат соответствия требованиям о защите информации ограниченного доступа, не составляющей государственную тайну, и соответствует требованиям приказов ФСТЭК России:

  • от 11.02.2013  №  17  «Об  утверждении  требований  о  защите  информации, не составляющей государственную тайну, содержащейся в государственных информационных системах»;
  • от 18.02.2013 № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных».
  1. ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ

7.1.      Оператор имеет право:

7.1.1.   получать от Пользователя достоверные информацию и (или) документы, содержащие персональные данные;

7.1.2.   требовать от Пользователя своевременного уточнения предоставленных персональных данных.

7.2.      Оператор обязан:

7.2.1.   обрабатывать персональные данные в порядке, установленном действующим законодательством Российской Федерации;

7.2.2.   рассматривать обращения Пользователя (его законного представителя) по вопросам обработки персональных данных и давать мотивированные ответы;

7.2.3.   предоставлять Пользователю (его законному представителю) возможность безвозмездного свободного доступа к его персональным данным;

7.2.4.   принимать меры по уточнению, уничтожению персональных данных Пользователя в связи с его (его законного представителя) обращением с законными и обоснованными требованиями;

7.2.5.   организовывать защиту персональных данных в соответствии с требованиями законодательства Российской Федерации.

7.2.6. сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 10 (десяти) дней с даты получения такого запроса.

7.3.      Пользователи имеют право:

7.3.1.   Пользователь Сайта имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:

  • подтверждение факта обработки персональных данных Оператором;
  • правовые основания и цели обработки персональных данных;
  • цели и применяемые Оператором способы обработки персональных данных;
  • наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона;
  • обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
  • сроки обработки персональных данных, в том числе сроки их хранения;
  • порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом «О персональных данных»;
  • информацию об осуществленной или о предполагаемой трансграничной передаче персональных данных;
  • наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;
  • иные сведения, предусмотренные Федеральным законом «О персональных данных» или другими федеральными законами.

7.3..2.  Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

7.3..3.  Запрашиваемая субъектом информация должна быть предоставлена субъекту персональных данных Оператором в доступной форме, и в ней не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.

7.3..4.  Запрашиваемая информация предоставляется субъекту персональных данных или его представителю Оператором в течение 10 (десяти) рабочих дней с момента обращения либо получения Оператором запроса субъекта персональных данных или его представителя. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней, в случае направления Оператором адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации. Запрос должен содержать:

  • номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя;
  • сведения о дате выдачи указанного документа и выдавшем его органе;
  • сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения) либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
  • подпись субъекта персональных данных или его представителя.

7.3.5.   Все вопросы в отношении обработки персональных данных следует направлять по адресу электронной почты: s38ufa@yandex.ru.

7.4.      Лица, передавшие Оператору недостоверные сведения о себе либо сведения о другом Пользователе  без согласия последнего, несут ответственность в соответствии с законодательством Российской Федерации.

  1. ОБРАБОТКА ЭЛЕКТРОННЫХ ПОЛЬЗОВАТЕЛЬСКИХ ДАННЫХ, ВКЛЮЧАЯ ФАЙЛЫ COOKIES

8.1.      Оператор в целях обработки персональных данных, установленных Политикой, может  собирать  электронные  пользовательские  данные  на  Сайте  автоматически, без необходимости участия пользователя и совершения им каких-либо действий по отправке данных.

8.2.      Достоверность собранных таким способом электронных данных Оператором не проверяется, информация обрабатываются «как есть» в том виде, как она поступила с пользовательского устройства.

8.3.      На Сайте отображается предупреждение, информирующее пользователей об обработке метрических данных, о сборе и обработке данных cookies со ссылкой на Политику и кнопками принятия условий обработки либо закрытия всплывающего уведомления.

8.4.      Такие уведомления означают, что при посещении и использовании сайтов, информационных ресурсов и веб-приложений Оператора в браузер на устройстве пользователя может сохраняться информация (например, данные cookies), позволяющая в дальнейшем

идентифицировать пользователя или устройство, запомнить сеанс работы или сохранить некоторые настройки и предпочтения пользователя, специфичные для этих конкретных сайтов. Такая информация после сохранения в браузер и до истечения установленного срока действия или удаления с устройства будет отправляться при каждом последующем запросе на сайт, от имени которого они были сохранены, вместе с этим запросом для обработки на стороне Оператора.

8.5.      Обработка данных cookies необходима Оператору для корректной работы Сайта, в частности, его функций, относящихся к персонализации Пользователей; повышения эффективности и удобства работы с Сайтом, а также иных целей, предусмотренных Политикой.

8.6.      На Сайте применяется инструмент веб-аналитики Яндекс.Метрика. Инструмент веб-аналитики применяется в целях ведения статистики и анализа работы Сайта.

8.7.      Обработка файлов cookies Оператором осуществляется в обобщенном виде и никогда не соотносится с личными сведениями пользователей Сайта.

8.8.      Принятие Пользователем условий обработки cookies или закрытие всплывающего уведомления в соответствии с Политикой расценивается как согласие на обработку данных cookies.

8.9.      В случае если пользователь не согласен с обработкой cookies, он должен принять на себя риск, что в таком случае функции и возможности Сайта могут не быть доступны в полном объеме. Для настройки пользователю следует:

  • произвести самостоятельную  настройку  своего  браузера  в соответствии с документацией или справкой к нему таким образом, чтобы он на постоянной основе не разрешал принимать и отправлять данные cookies для любых сайтов либо для конкретного сайта или сайта стороннего компонента;
  • переключиться в специальный режим «инкогнито» браузера для использования сайтом cookies до закрытия окна браузера или до переключения обратно в обычный режим;
  • запретить сбор  данных  о  посещениях  Сайта  и  запись  сессий  посещений с использованием сервиса «Яндекс Метрика» путем использования расширения для браузера

«Блокировщик Яндекс.Метрики»;

  • покинуть сайт во избежание дальнейшей обработки cookies.

8.10.    Пользователь может самостоятельно через встроенные в браузеры средства работы  с данными  cookies  управлять  сохраненными  данными,  в том  числе,  удалять или просматривать сведения об установленных сайтами cookies, включая:

  • адреса сайтов и пути на них, куда будут отправляться cookies;
  • названия и значения параметров, хранящихся в cookies;
  • сроки действия cookies.
  1. ПОРЯДОК РАССМОТРЕНИЯ СПОРОВ

9.1.      Все споры и разногласия, которые могут возникнуть между Оператором и Пользователем по вопросам, не нашедшим своего разрешения в тексте Политики, должны разрешаться путём переговоров.

9.2.      Стороны обязаны соблюдать претензионный порядок разрешения споров. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем и Оператором, предъявляется претензия (письменное предложение о добровольном урегулировании спора). Срок рассмотрения претензии составляет  30 (тридцать) календарных дней с момента получения претензии, если иной порядок досудебного урегулирования не установлен действующим законодательством РФ.

9.3. При неурегулировании в процессе переговоров спорных вопросов, споры, вытекающие из Политики, разрешаются в суде общей юрисдикции по месту нахождения Оператора. К настоящей Политике и отношениям между Пользователем и Оператором применяется действующее законодательство Российской Федерации.

  1. 10. ОТВЕТСТВЕННОСТЬ

10.1.    Лица, виновные в нарушении требований 152-ФЗ, несут предусмотренную законодательством Российской Федерации ответственность.

10.2.    Моральный вред, причиненный субъекту персональных данных вследствие нарушения его прав, нарушения правил обработки персональных данных, установленных 152-ФЗ, а также требований к защите персональных данных, установленных в соответствии с 152-ФЗ, подлежит возмещению в соответствии с законодательством Российской Федерации. Возмещение морального вреда осуществляется независимо от возмещения имущественного вреда и понесенных субъектом персональных данных убытков.

  1. 11. КЛЮЧЕВЫЕ РЕЗУЛЬТАТЫ

При достижении целей ожидаются следующие результаты:

  • обеспечение защиты прав и свобод субъектов персональных данных при обработке их персональных данных Оператором;
  • повышение общего уровня информационной безопасности Оператора;
  • минимизация правовых рисков Оператора.

 

  1. 12. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

12.1.    Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента её размещения на Сайте, если иное не предусмотрено новой редакцией Политики. Действующая редакция постоянно доступна на Сайте.

12.2.    Настоящей Политикой утверждена форма Согласия посетителя сайта на обработку персональных данных (Приложение №1 к настоящей Политике), которая размещается на Сайте в публичном доступе.

 

13. РЕКВИЗИТЫ ОПЕРАТОРА

 

 

СОГЛАСИЕ посетителя сайта на обработку персональных данных

Настоящим свободно, своей волей и в своем интересе даю согласие Муниципальное автономное общеобразовательное учреждение Школа №38 имени Королевой Гули Владимировны городского округа город Уфа Республики Башкортостан, которое находится по адресу: 450105, г.Уфа, ул.Академика Королева, д.13, к.1, на автоматизированную и неавтоматизированную обработку моих персональных данных, в соответствии со следующим перечнем:

  • Имя, адрес электронной почты, текст сообщения, в случае отправки отзыва;
  • источник захода на сайт https://sch38ufa.ru/ (далее – Сайт Школы №38 г.Уфа) и информация поискового или рекламного запроса;
  • данные о пользовательском устройстве (среди которых разрешение, версия и другие атрибуты, характеризующие пользовательское устройство);
  • пользовательские клики, просмотры страниц, заполнения полей, показы и просмотры баннеров и видео;
  • данные, характеризующие аудиторные сегменты;
  • параметры сессии;
  • данные о времени посещения;
  • идентификатор пользователя, хранимый в cookie.

Муниципальное автономное общеобразовательное учреждение Школа №38 имени Королевой Гули Владимировны городского округа город Уфа Республики Башкортостан в праве осуществлять обработку моих персональных данных следующими способами: сбор, запись, систематизация, накопление, хранение, обновление, изменение, использование.

Настоящее согласие вступает в силу с момента моего перехода на сайт https://sch38ufa.ru/ и действует в течение сроков, установленных действующим законодательством РФ.