Работа с персональными данными
ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ В ОАНО ВО «МПСУ»
Образовательная автономная некоммерческая организация высшего образования "Московский психолого-социальный университет"
ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ (КОНФИДЕНЦИАЛЬНОСТИ)
Москва 2023
1. Общие положения
Настоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006. № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые Образовательной автономной некоммерческой организацией высшего образования "Московский психолого-социальный университет" (далее — Оператор). Оператор ведет свою деятельность: юридический адрес: 115191, г. Москва, 4-й Рощинский проезд, 9а; фактический адрес: 115191, г. Москва, 4-й Рощинский проезд, 9а; телефон +7(495)7969262; e-mail: mpsu@mpsu.ru
1.1. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Настоящая политика Оператора в отношении обработки персональных данных (далее — Политика) применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта https://www.mpsu.ru/
2. Список сокращений и аббревиатур
2.1. В настоящем документе используются следующие понятия, сокращения и аббревиатуры:
2.1.1. ИСПД - Информационная система персональных данных
2.1.2. Обработка ПД - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации и (или) без использования таких средств с ПД
2.1.3. ПД - Персональные данные, т.е. любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту ПД)
2.1.4. Политика - Политика об организации обработки и обеспечении безопасности персональных данных
2.1.5. РФ - Российская Федерация
2.1.6. Сайт - Сайт в сети «Интернет», функционирующий в интересах Оператора
2.1.7. Субъект ПД - физическое лицо, персональные данные которого обрабатываются Оператором и (или) по его поручению
2.1.8. 152-ФЗ - Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»
3. Принципы, цели и содержание обработки ПД
3.1. Оператор в своей деятельности обеспечивает соблюдение принципов обработки ПД, указанных в ст.5 152-ФЗ «О персональных данных».
3.2. Оператор осуществляет нижеописанную целенаправленную обработку ПД в соответствии с применимым законодательством о ПД:
Цель обработки персональных данных |
Обеспечение соблюдения законодательства РФ в сфере образования |
Категории персональных данных |
Специальная категория персональных данных: сведения о состоянии здоровья. Иные персональные данные (указывается конкретная категория): Фамилия; имя; отчество; пол; дата рождения; гражданство; место рождения; адрес места жительства; реквизиты документа, удостоверяющего личность; сведения об образовании и (или) о квалификации; реквизиты документа об образовании и (или) о квалификации; сведения о результатах единого государственного экзамена; реквизиты свидетельства о результатах единого государственного экзамена; номер телефона; адрес электронной почты; страховой номер индивидуального лицевого счёта; фотография; результаты освоения образовательных программ, результаты текущего контроля успеваемости, промежуточной и итоговой аттестации; ученая степень; ученое звание; сведения о квалификации; сведения о продолжительности опыта (лет) работы в профессиональной сфере |
Категории субъектов, персональные данные которых обрабатываются |
Поступающие; обучающиеся; работники; посетители; законные представители |
Правовое основание обработки персональных данных |
Федеральный закон от 29.12.2012 № 273-ФЗ «Об образовании в Российской Федерации»; Постановление Правительства Российской Федерации от 31.05.2021 № 825 «О федеральной информационной системе «Федеральный реестр сведений о документах об образовании и (или) о квалификации, документах об обучении»; Приказ Министерства науки и высшего образования Российской Федерации от 21.08.2020 № 1076 «Об утверждении Порядка приема на обучение по образовательным программам высшего образования программам бакалавриата, программам специалитета, программам магистратуры»; Приказ Министерства науки и высшего образования Российской Федерации от 06.04.2021 № 245 «Об утверждении Порядка организации и осуществления образовательной деятельности по образовательным программам высшего образования программам бакалавриата, программам специалитета, программам магистратуры»; Приказ Федеральной службы по надзору в сфере образования и науки от 14.08.2020 № 831 «Об утверждении Требований к структуре официального сайта образовательной организации в информационно-телекоммуникационной сети «Интернет» и формату представления информации»; Приказ Министерства образования и науки РФ от 1 июля 2013 г. N 499 «Об утверждении Порядка организации и осуществления образовательной деятельности по дополнительным профессиональным программам», согласие на обработку персональных данных; согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, Устав |
Перечень действий с персональными данными |
Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), блокирование, удаление, уничтожение |
Обработка персональных данных |
Смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет |
Срок или условие прекращения обработки персональных данных |
Порядок прекращения обработки (уничтожения) ПД регламентируется разделом 7. |
Цель обработки персональных данных |
Обеспечение соблюдения трудового и налогового законодательства Российской Федерации |
Категории персональных данных |
Специальная категория персональных данных: сведения о состоянии здоровья, сведения о судимости. Иные персональные данные (указывается конкретная категория), Фамилия; имя; отчество; пол; дата рождения; гражданство; место рождения; адрес места жительства; реквизиты документа, удостоверяющего личность; сведения о трудовой деятельности; страховой номер индивидуального лицевого счёта; сведения об образовании и (или) о квалификации; ученое звание; ученая степень; номер телефона; адрес электронной почты; реквизиты разрешения на работу или патента; реквизиты вида на жительство; банковские реквизиты; размер заработной платы; размер пособия по временной нетрудоспособности; идентификационный номер налогоплательщика; сумма налога; размер налогового вычета; размер оплаты по договору |
Категории субъектов, персональные данные которых обрабатываются |
Работники; уволенные работники; физические лица – стороны договоров (состоящие в договорных и иных гражданско-правовых отношениях) |
Правовое основание обработки персональных данных |
Трудовой кодекс Российской Федерации, налоговый кодекс Российской Федерации, согласие на обработку персональных данных, согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения |
Перечень действий с персональными данными |
Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), блокирование, удаление, уничтожение |
Обработка персональных данных |
Смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет |
Срок или условие прекращения обработки персональных данных |
Порядок прекращения обработки (уничтожения) ПД регламентируется разделом 7. |
Цель обработки персональных данных |
Выполнение страхователем полномочий и обязанностей, возложенных законодательством Российской Федерации об обязательном социальном страховании и обязательном медицинском страховании |
Категории персональных данных |
Фамилия; имя; отчество; страховой номер индивидуального лицевого счёта; размер страховых взносов; сведения о трудовой деятельности; идентификационный номер налогоплательщика |
Категории субъектов, персональные данные которых обрабатываются |
Работники; физически лица – стороны договоров (состоящие в договорных и иных гражданско-правовых отношениях) |
Правовое основание обработки персональных данных |
Федеральный закон от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»; Федеральный закон от 24.07.1998 № 125-ФЗ «Об обязательном социальном страховании от несчастных случаев на производстве и профессиональных заболеваний»; Федеральный закон от 29.12.2006 № 255-ФЗ «Об обязательном социальном страховании на случай временной нетрудоспособности и в связи с материнством»; Федеральный закон от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации» |
Перечень действий с персональными данными |
Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение |
Обработка персональных данных |
Смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет |
Срок или условие прекращения обработки персональных данных |
Порядок прекращения обработки (уничтожения) ПД регламентируется разделом 7. |
Цель обработки персональных данных |
Обеспечение соблюдения законодательства РФ об обороне |
Категории персональных данных |
Фамилия; имя; отчество; пол; дата рождения; семейное положение; сведения о профессиональной пригодности к подготовке по военно-учетным специальностям и к военной службе на воинских должностях; сведения о праве управления транспортными средствами; основные антропометрические данные; сведения о прохождении военной службы или альтернативной гражданской службы; сведения о прохождении военных сборов; сведения о владении иностранными языками; сведения о наличии военно-учетных и гражданских специальностей; сведения о наличии спортивного разряда кандидата в мастера спорта, первого спортивного разряда или спортивного звания; сведения о признании гражданина не прошедшим военную службу по призыву, не имея на то законных оснований; сведения о бронировании; сведения о пребывании в мобилизационном людском резерве; сведения о наличии освобождения или отсрочки от призыва на военную службу |
Категории субъектов, персональные данные которых обрабатываются |
Обучающиеся; работники; родственники работников |
Правовое основание обработки персональных данных |
Федеральный закон от 31.05.1996 № 61-ФЗ «Об обороне»; Федеральный закон от 28.03.1998 № 53-ФЗ «О воинской обязанности и военной службе» |
Перечень действий с персональными данными |
Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение |
Обработка персональных данных |
Смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет |
Срок или условие прекращения обработки персональных данных |
Порядок прекращения обработки (уничтожения) ПД регламентируется разделом 7. |
Цель обработки персональных данных |
Выполнение принимающей стороной полномочий и обязанностей, возложенных законодательством Российской Федерации о миграционном учете |
Категории персональных данных |
Вид и реквизиты документа, подтверждающего право на пребывание (проживание) в Российской Федерации; реквизиты миграционной карты |
Категории субъектов, персональные данные которых обрабатываются |
Обучающиеся; работники |
Правовое основание обработки персональных данных |
Федеральный закон от 18.07.2006 № 109-ФЗ «О миграционном учете иностранных граждан и лиц без гражданства в Российской Федерации» |
Перечень действий с персональными данными |
Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение |
Обработка персональных данных |
Смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет |
Срок или условие прекращения обработки персональных данных |
Порядок прекращения обработки (уничтожения) ПД регламентируется разделом 7. |
Цель обработки персональных данных |
Обеспечение соблюдения законодательства РФ в сфере здравоохранения |
Категории персональных данных |
Специальная категория персональных данных: сведения о состоянии здоровья. Иные персональные данные (указывается конкретная категория): Фамилия; имя; отчество; пол; дата рождения; место рождения; гражданство; реквизиты документа, удостоверяющего личность; место жительства; место регистрации; дата регистрации; страховой номер индивидуального лицевого счета; номер полиса обязательного медицинского страхования |
Категории субъектов, персональные данные которых обрабатываются |
Лица, которым оказывается медицинская помощь; лица, в отношении которых проводятся медицинские осмотры |
Правовое основание обработки персональных данных |
Федеральный закон от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации» |
Перечень действий с персональными данными |
Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение |
Обработка персональных данных |
Смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет |
Срок или условие прекращения обработки персональных данных |
Порядок прекращения обработки (уничтожения) ПД регламентируется разделом 7. |
Цель обработки персональных данных |
Обеспечение проведения просветительских, научных, общественных, выставочных, соревновательных и иных публичных мероприятий |
Категории персональных данных |
Фамилия; имя; отчество; должность; ученая степень; ученое звание; место работы; адрес электронной почты; номер телефона |
Категории субъектов, персональные данные которых обрабатываются |
Участники просветительских, научных, общественных, выставочных, соревновательных, спортивных и иных публичных мероприятий |
Правовое основание обработки персональных данных |
Устав, согласие на обработку персональных данных; согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения |
Перечень действий с персональными данными |
Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение |
Обработка персональных данных |
Смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет |
Срок или условие прекращения обработки персональных данных |
Порядок прекращения обработки (уничтожения) ПД регламентируется разделом 7. |
Цель обработки персональных данных |
Обеспечение деятельности ассоциации выпускников |
Категории персональных данных |
Фамилия; имя; отчество; сведения об образовании и о квалификации; место работы; должность; адрес электронной почты; номер телефона |
Категории субъектов, персональные данные которых обрабатываются |
Лица, завершившие обучение |
Правовое основание обработки персональных данных |
Согласие на обработку персональных данных; согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения |
Перечень действий с персональными данными |
Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение |
Обработка персональных данных |
Смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет |
Срок или условие прекращения обработки персональных данных |
Порядок прекращения обработки (уничтожения) ПД регламентируется разделом 7. |
Цель обработки персональных данных |
Подготовка, заключение и исполнение гражданско-правового договора |
Категории персональных данных |
Фамилия; имя; отчество; дата рождения; адрес места жительства; реквизиты документа, удостоверяющего личность; номер телефона; адрес электронной почты; банковские реквизиты |
Категории субъектов, персональные данные которых обрабатываются |
Заказчики по договорам об образовании, физические лица – стороны договоров |
Правовое основание обработки персональных данных |
Гражданско-правовой договор (договор на оказание образовательных услуг) |
Перечень действий с персональными данными |
Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение |
Обработка персональных данных |
Смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет |
Срок или условие прекращения обработки персональных данных |
Порядок прекращения обработки (уничтожения) ПД регламентируется разделом 7. |
Цель обработки персональных данных |
Подбор персонала (соискателей) на вакантные должности оператора |
Категории персональных данных |
Фамилия; имя; отчество; пол; дата рождения; гражданство; место рождения; адрес места жительства; реквизиты документа, удостоверяющего личность; сведения о трудовой деятельности; страховой номер индивидуального лицевого счёта; сведения об образовании и (или) о квалификации; ученое звание; ученая степень; номер телефона; адрес электронной почты |
Категории субъектов, персональные данные которых обрабатываются |
Соискатели (претенденты на должности педагогических работников) |
Правовое основание обработки персональных данных |
Приказ Министерства образования и науки РФ от 23 июля 2015 г. № 749 «Об утверждении Положения о порядке замещения должностей педагогических работников, относящихся к профессорско-преподавательскому составу», согласие на обработку персональных данных |
Перечень действий с персональными данными |
Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение |
Обработка персональных данных |
Смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет |
Срок или условие прекращения обработки персональных данных |
Порядок прекращения обработки (уничтожения) ПД регламентируется разделом 7. |
Цель обработки персональных данных |
Предоставление доступа пользователю к сервисам, информации и/или материалам, содержащимся на официальном веб-сайте |
Категории персональных данных |
Фамилия; имя; отчество; номер телефона; адрес электронной почты; сведения, собираемые посредством метрических программ |
Категории субъектов, персональные данные которых обрабатываются |
Посетители сайта |
Правовое основание обработки персональных данных |
Согласие на обработку персональных данных, пользовательское соглашение |
Перечень действий с персональными данными |
Смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет |
Обработка персональных данных |
Порядок прекращения обработки (уничтожения) ПД регламентируется разделом 7. |
Срок или условие прекращения обработки персональных данных |
Смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет |
Цель обработки персональных данных |
Информирование субъекта посредством отправки электронных писем и телефонных звонков |
Категории персональных данных |
Фамилия; имя; отчество; номер телефона; адрес электронной почты |
Категории субъектов, персональные данные которых обрабатываются |
Посетители сайта, клиенты |
Правовое основание обработки персональных данных |
Согласие на обработку персональных данных, пользовательское соглашение |
Перечень действий с персональными данными |
Смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет |
Обработка персональных данных |
Порядок прекращения обработки (уничтожения) ПД регламентируется разделом 7. |
Срок или условие прекращения обработки персональных данных |
Смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет4. Особенности сбора и иной обработки ПД |
4. Особенности сбора и иной обработки ПД
4.1. Оператор обрабатывает ПД, ставшие ему известными:
|
4.1.1. при реализации любых правоотношений между Оператором и субъектами ПД, связанных с участием субъектов ПД в деятельности Оператора
4.1.2. при взаимодействиях с субъектами ПД лицами посредством Сайта, а также осуществление информационного и (или) организационного взаимодействия с субъектами ПД.
4.2. При сборе ПД Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение ПД граждан РФ с использованием баз данных, находящихся на территории РФ, за исключением случаев, прямо предусмотренных действующим законодательством РФ о ПД.
4.3. Для обработки ПД Оператор может применять информационные системы, отчуждаемые машинные носители информации (например, оптические и магнитооптические диски, флэшки, съемные жёсткие диски и т.д.), бумажные носители информации, а также передавать ПД с использованием информационно-телекоммуникационных сетей (включая сеть «Интернет»).
4.4. Оператор может направлять (при условии разумного ограничения частоты и количества направлений, в любое время и без предварительного предупреждения) субъектам ПД информационные материалы о новостях и активностях Оператора в случае наличия соответствующего согласия субъектов ПД. Информационные материалы могут направляться субъектам ПД посредством тех каналов коммуникации (контактных сведений), которые субъекты ПД предоставили Оператору. Субъекты ПД вправе в любой момент времени отказаться от получения материалов Оператора следуя инструкциям, указанным в получаемых материалах, или путем направления Оператору соответствующего обращения.
4.5. Оператором не принимаются решения, порождающее юридические последствия в отношении субъектов ПД или иным образом затрагивающее их права и законные интересы, на основании исключительно автоматизированной обработки их ПД.
4.6. Оператор не осуществляет вышеуказанные действия по обработке ПД в качестве биометрических ПД и не использует ПД для установления (биометрической идентификации) и (или) удостоверения (биометрической аутентификации) личности субъектов ПД.
4.7. Базы данных информации, содержащей персональные данные граждан Российской Федерации, находятся на территории Российской Федерации.
5. Особенности обработки ПД посредством Сайта
5.1. Во время посещения субъектами ПД Сайта и использования его функционала возможен пассивный сбор технической информации пользовательских устройств субъектов ПД с использованием различных технологий и способов. Это необходимо в связи с особенностями функционирования сети «Интернет» и осуществления доступа к размещенным в этой сети информационным ресурсам (сайтам).
На официальном сайте используется сервис веб-аналитики Яндекс Метрика, предоставляемый компанией ООО «ЯНДЕКС», 119021, Россия, Москва, ул. Л. Толстого, 16 (далее — Яндекс).
Сервис Яндекс Метрика использует технологию «cookies» — небольшие текстовые файлы, размещаемые на компьютере пользователей с целью анализа их пользовательской активности.
Собранная при помощи cookies информация не может идентифицировать субъекта, однако может помочь улучшить работу нашего. Информация об использовании субъектами сайта, собранная при помощи cookies, будет передаваться Яндексу и храниться на сервере Яндекса в Российской Федерации. Яндекс будет обрабатывать эту информацию для оценки использования субъектами сайта, составления для Оператора отчеты о деятельности сайта, и предоставления других услуг. Яндекс обрабатывает эту информацию в порядке, установленном в условиях использования сервиса Яндекс Метрика.
Субъект может отказаться от использования cookies, выбрав соответствующие настройки в браузере. Также субъект может использовать инструмент — https://yandex.ru/support/metrika/general/opt-out.html. Однако это может повлиять на работу некоторых функций сайта. Используя официальный сайт https://www.mpsu.ru/ , субъект соглашается на обработку данных о себе Яндексом в порядке и целях, указанных выше.
5.2. Сбор технической информации и ее дальнейшее использование необходимо для обеспечения бесперебойного доступа субъектов ПД к Сайту и использования ими функционала Сайта, а также для обеспечения информационной безопасности при посещении Сайта и использовании его функционала.
5.3. Оператор не осуществляет:
5.3.1. прямое или косвенное определение субъектов ПД с использованием технической информации или иных сведений;
5.3.2. сопоставление и (или) объединение (связывание) технической информации с находящимися в распоряжении Оператора ПД и (или) иными сведениями;
5.3.3. передачу технической информации сторонним Интернет-сервисам.
5.4. Политика не регулирует порядок обработки и защиты ПД в отношении любых иных сайтов или веб-объектов (включая, помимо прочего, любые мобильные приложения), доступных через Сайт или на которые Сайт содержит ссылку. Наличие или включение ссылки на любой такой сайт или объект на Сайте не подразумевает наличие каких-либо гарантий и заверений со стороны Оператора.
6. Передача ПД
6.1. Оператор может привлекать третьих лиц к обработке ПД путем поручения третьим лицам обработки ПД и (или) путем передачи ПД третьим лицам без поручения обработки ПД. Оператор не осуществляет трансграничную передачу ПД.
6.2. Привлечение третьих лиц к обработке ПД может осуществляться только при условии обработки такими лицами ПД в минимально необходимом составе и исключительно для достижения предусмотренных Политикой целей обработки ПД, а также при условии обеспечения такими лицами конфиденциальности и безопасности ПД при их обработке (в случае неисполнения третьими лицами данных условий указанные лица будут нести ответственность на основании своих договорных обязательств перед Оператором и (или) в соответствии с положениями применимого законодательства о ПД).
6.3. К вышеуказанным третьим лицам потенциально могут относиться:
6.3.1. лица, обладающие правом в предусмотренных применимым законодательством случаях на получение ПД в составе, необходимом для осуществления и выполнения возложенных на таких лиц функций, полномочий и обязанностей;
6.3.2. контрагенты Оператора, приобретение и использование продукции (товаров, работ, услуг) которых Оператором является необходимым для достижения предусмотренных Политикой целей обработки ПД.
6.4. Фактический состав привлекаемых Оператором третьих лиц к обработке ПД определяется исходя из сложившихся отношений между Оператором и субъектом ПД, а также в соответствии с положениями применимого законодательства, договоров между Оператором и субъектом ПД, согласия(ий) субъекта ПД на обработку ПД.
6.5. Оператор может создавать общедоступные источники ПД и (или) осуществлять распространение ПД только с согласия субъекта ПД или на основании требований применимого законодательства.
7. Срок или порядок прекращения обработки (уничтожения) ПД
7.1. Оператор установил следующие условия прекращения обработки ПД:
7.1.1. достижение целей обработки ПД и максимальных сроков хранения ПД;
7.1.2. утрата необходимости в достижении целей обработки ПД;
7.1.3. предоставление субъектом ПД или его законным представителем сведений, подтверждающих, что ПД являются незаконно полученными или не являются необходимыми для заявленной цели обработки;
7.1.4. невозможность обеспечения правомерности обработки ПД;
7.1.5. отзыв субъектом ПД согласия на обработку ПД, если сохранение ПД более не требуется для целей обработки ПД;
7.1.6. требование субъекта ПД к Оператору о прекращении обработки ПД, за исключением случаев, предусмотренных законодательством;
7.1.7. истечение сроков исковой давности для правоотношений, в рамках которых осуществляется либо осуществлялась обработка ПД;
7.1.8. ликвидация или реорганизация Оператора.
7.2. При невозможности уничтожения ПД в сроки, определенные 152-ФЗ для случаев, когда невозможно обеспечить правомерность обработки ПД, при достижении целей обработки ПД, а также при отзыве субъектом согласия на обработку ПД и (или) получении Оператором требования субъекта ПД о прекращении обработки ПД, если сохранение ПД более не требуется для целей обработки ПД, Оператор осуществляет блокирование ПД и уничтожает ПД в течение 6 (Шести) месяцев, если иной срок не установлен применимым законодательством.
7.3. Уничтожение ПД производится способом, исключающим возможность восстановления этих ПД. Если ПД невозможно уничтожить без такого повреждения их материального носителя, которое будет препятствовать его дальнейшему использованию по назначению, то уничтожению подлежат и ПД, и их материальный носитель.
7.4. Подтверждение факта уничтожения ПД осуществляется в соответствии с требованиями, установленными уполномоченным органом по защите прав субъектов ПД.
8. Меры по надлежащей организации обработки и обеспечению безопасности ПД
8.1. Оператор при обработке ПД принимает все необходимые правовые, организационные и технические меры для их защиты от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении них. Обеспечение безопасности ПД достигается, в частности, следующими способами (с учетом их применимости в зависимости от способа и особенностей обработки ПД):
8.1. изданием документов, определяющих политику Оператора в отношении обработки ПД, локальных актов Оператора по вопросам обработки ПД, определяющих для каждой цели обработки ПД категории и перечень обрабатываемых ПД, категории субъектов, ПД которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения ПД при достижении целей их обработки или при наступлении иных законных оснований, а также локальных актов Оператора, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства о ПД, устранение последствий таких нарушений. Такие документы и локальные акты не могут содержать положения, ограничивающие права субъектов ПД, а также возлагающие на Оператора не предусмотренные законодательством о ПД полномочия и обязанности;
8.2. осуществлением внутреннего контроля и (или) аудита соответствия обработки ПД требованиям 152-ФЗ и принятым в соответствии с ним нормативным правовым актам, требованиям к защите ПД, политике Оператора в отношении обработки ПД, локальным актам Оператора;
8.3. осуществлением оценки вреда в соответствии с требованиями, установленными уполномоченным органом по защите прав субъектов ПД в РФ, который может быть причинен субъектам в случае нарушения требований применимого законодательства о ПД, соотношение указанного вреда и принимаемых Оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных требованиям применимого законодательства о ПД;
8.4. ознакомлением лиц, привлеченных (допущенных) Оператором к обработке ПД, с требованиями применимого законодательства о ПД, в том числе требованиями к защите ПД, документами, определяющими политику Оператора в отношении обработки ПД, локальными актами по вопросам обработки ПД, и (или) обучение указанных лиц;
8.5. определением угроз безопасности ПД, которые могут возникнуть при их обработке в ИСПД;
8.6. применением организационных и (или) технических мер по обеспечению безопасности ПД при их обработке, в том числе в ИСПД, необходимых для обеспечения постоянной конфиденциальности, целостности, доступности и устойчивости процессов и (или) систем, связанных с обработкой ПД;
8.7. применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации, когда применение таких средств необходимо для нейтрализации актуальных угроз безопасности ПД и информационных технологий, используемых в ИСПД;
8.8. оценкой эффективности принимаемых мер по обеспечению безопасности ПД до ввода в эксплуатацию ИСПД;
8.9. определением мест хранения материальных (в том числе машинных) носителей ПД, обеспечением учета и сохранности таких носителей ПД, а также раздельным хранением ПД (материальных носителей), обработка которых осуществляется в различных целях;
8.10. воспрещением объединения баз с ИСПД или фиксации ПД на одном материальном носителе, если обработка ПД осуществляется в несовместимых между собой целях;
8.11. обнаружением фактов несанкционированного доступа к ИСПД и принятием надлежащих мер, в том числе мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак на ИСПД, связанные с обработкой ПД, и по реагированию на компьютерные инциденты в них;
8.12. восстановлением ПД, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
8.13. установлением правил доступа к ИСПД, обрабатываемым в ИСПД, а также обеспечением регистрации и учета всех действий, совершаемых с ПД в ИСПД;
8.14. контролем за принимаемыми мерами по обеспечению безопасности ПД и уровня защищенности ИСПД, связанных с обработкой ПД;
8.15. установлением и утверждением перечня лиц (должностей), привлеченных (допущенных) Оператором к автоматизированной и (или) неавтоматизированной обработке ПД, в том числе в ИСПД, и ограничением доступа к ИСПД для иных лиц;
8.16. информированием лиц, привлеченных (допущенных) к обработке ПД без использования средств автоматизации, о факте обработки указанными лицами ПД, обработка которых осуществляется без использования средств автоматизации, категориях обрабатываемых ПД, категориях субъектов, а также об особенностях и правилах осуществления такой обработки, предусмотренные применимым законодательством о ПД и подзаконными нормативными правовыми актами, а также локальными актами Оператора;
8.17. организацией режима безопасности помещений, в которых осуществляется обработка ПД и (или) размещены программно-аппаратные средства, используемые для обработки ПД;
8.18. уничтожением ПД способом, исключающим последующее восстановление и дальнейшую обработку ПД, а также подтверждением уничтожения ПД в соответствии с требованиями, установленными уполномоченным органом по защите прав субъектов ПД в РФ.
8.2. В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) ПД, повлекшей нарушение прав субъектов ПД, Оператор в предусмотренном законодательством порядке и в соответствующие сроки уведомляет об указанном факте уполномоченный орган по защите прав субъектов ПД.
8.3. Оператор обеспечивает информирование федерального органа исполнительной власти, уполномоченного в области обеспечения безопасности, о компьютерных инцидентах, повлекших неправомерную передачу (предоставление, распространение, доступ) ПД.
9. Права субъектов ПД
9.1. Субъект ПД имеет право на получение сведений об обработке его ПД Оператором.
9.2. Субъект ПД вправе требовать от Оператора уточнения этих ПД, их блокирования или уничтожения в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не могут быть признаны необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
9.3. Право субъекта ПД на доступ к его ПД может быть ограничено в соответствии с федеральными законами, в том числе, если доступ субъекта ПД к его ПД нарушает права и законные интересы третьих лиц.
9.4. Субъект ПД вправе в любое время полностью или в какой-либо части отозвать ранее предоставленное(ые) Оператору согласия на обработку ПД и (или) обратиться к Оператору с требованием о прекращении обработки ПД, за исключением случаев, когда обработка ПД предусмотрена п.п.2-11 ч.1 ст.6, ч.2 ст.10 и ч.2 ст.11 152-ФЗ. Указанные в настоящем пункте права могут быть реализованы путем направления Оператору обращения.
9.5. Для реализации и защиты своих прав и законных интересов субъект ПД или его представители имеют право обратиться к Оператору любым удобным и возможным для них способом (в том числе по электронной почте mpsu@mpsu.ru ).
9.6. Оператор рассматривает любые обращения и жалобы со стороны субъектов ПД, тщательно расследует факты нарушений и принимает все необходимые меры для их немедленного устранения, наказания виновных лиц и урегулирования спорных и конфликтных ситуаций в досудебном порядке.
9.7. Субъект ПД вправе обжаловать действия или бездействие Оператора путем обращения в уполномоченный орган по защите прав субъектов ПД.
9.8. Субъект ПД имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
10. Доступ к Политике
10.1. Действующая редакция Политики на бумажном носителе хранится в месте нахождения исполнительного органа Оператора.
10.2. Электронная версия действующей редакции Политики опубликована на официальном сайте.