Политика конфиденциальности

1. Общие положения

1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) разработана с целью выполнения требований п.2 ч.1 ст.18.1 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» с учетом «Рекомендаций по составлению документа, определяющего политику оператора в отношении обработки персональных данных, в порядке, установленном Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных», опубликованных Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор)
27 июля 2017 года на официальном сайте Роскомнадзора (с изменениями от 01 августа
2017 года). Политика определяет официальную систему взглядов областного государственного бюджетного учреждения дополнительного образования «Спортивная школа олимпийского резерва «Сибскана» (далее – ОГБУ ДО «СШОР «Сибскана») в отношении обработки персональных данных.

1.2. Основные понятия, используемые в Политике:

– персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных);

– оператор персональных данных (оператор) – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;

– обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования (включает в себя, в том числе: сбор, запись, систематизацию, накопление, хранение; уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение);

– автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;

– распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;

– предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

– блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

– уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

– обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

– информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;

– субъект персональных данных – физическое лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных;

– трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу;

– конфиденциальность персональных данных – свойство персональных данных, при котором гарантируется, что доступ к ним имеют только определенные лица;

– доступность персональных данных – свойство персональных данных, при котором гарантируется, что лица, имеющие право доступа к ним, в нужный момент смогут получить доступ к персональным данным;

– целостность персональных данных – свойство персональных данных, при котором гарантируется, что их изменение осуществляют только определенные лица.

1.3. В соответствии с п.2 ст.3 Федерального закона от 27 июля 2006 года № 152-ФЗ
«О персональных данных» ОГБУ ДО «СШОР «Сибскана» является оператором персональных данных.

1.4. Субъекты персональных данных имеют право:

– на получение сведений, перечисленных в п.6.1, за исключением случаев, предусмотренных законодательством;

– требовать уточнения, блокирования и (или) уничтожения его персональных данных в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;

– принимать предусмотренные законом меры по защите своих прав;

– требовать прекращения обработки персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи, а также в целях политической агитации;

– требовать разъяснения порядка принятия решения на основании исключительно автоматизированной обработки персональных данных и возможные юридические последствия такого решения;

– заявить возражение против принятия решения на основании исключительно автоматизированной обработки персональных данных в порядке, предусмотренном законодательством;

– получить разъяснения о порядке защиты своих прав и законных интересов;

– обжаловать действие или бездействие ОГБУ ДО «СШОР «Сибскана» в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке в случае, если субъект персональных данных считает, что оператор осуществляет обработку его персональных данных с нарушением требований действующего законодательства или иным образом нарушает его права и свободы;

– защищать свои права и законные интересы, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

1.5. ОГБУ ДО «СШОР «Сибскана» обязана:

– предоставлять субъекту персональных данных сведения, указанные в п.6.1, в доступной форме;

– не предоставлять субъекту персональных данных сведения в случае, если право субъекта на доступ к его персональным данным ограничено в соответствии с федеральными законами;

– при передаче субъекту персональных данных сведений, указанных в п.6.1, не предоставлять персональные данные других субъектов, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных;

– немедленно прекратить по требованию субъекта персональных данных обработку его персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи, а также в целях политической агитации;

– не принимать на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, за исключением случаев, предусмотренных законодательством Российской Федерации, или в случае наличия согласия субъекта персональных данных в письменной форме;

– разъяснить субъекту персональных данных порядок принятия решения на основании исключительно автоматизированной обработки его персональных данных и возможные юридические последствия такого решения, предоставить возможность заявить возражение против такого решения в порядке, предусмотренном законодательством, а также разъяснить порядок защиты субъектом персональных данных своих прав и законных интересов;

– разъяснить субъекту персональных данных юридические последствия предоставить его персональные данные в случае, если предоставление персональных данных является обязательным в соответствии с федеральным законом;

– предоставить субъекту персональных данных информацию, указанную в ч.3 ст.18 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных», если персональные данные получены не от субъекта персональных данных, кроме случаев предусмотренных ч.3 ст.18 Федерального закона от 27 июля 2006 года № 152-ФЗ
«О персональных данных»;

– обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в ч.3 ст.18 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных»;

– выполнять меры по защите персональных данных, указанные в ст.18.1 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных»;

– актуализировать персональные данные в случае подтверждения факта неточности персональных данных;

– прекратить обработку персональных данных в случае неправомерности их обработки.

2. Цели сбора персональных данных

  1. Обработка персональных данных ОГБУ ДО «СШОР «Сибскана» ограничивается достижением конкретных, заранее определенных и законных целей. Целями обработки персональных данных в ОГБУ ДО «СШОР «Сибскана» являются:
    2.1. Учет времени работы сотрудников.
    2.2. Расчет заработной платы.
    2.3. Социальное обеспечение сотрудников путем предоставления компенсаций, дополнительных финансовых гарантий.
    2.4. Предоставление сведений в налоговые органы, пенсионный фонд и иные государственные фонды и органы в соответствии с законодательством Российской Федерации.
    2.5. Создание, заключение, выполнение и расторжение договоров гражданско-правового характера.
    2.6. Исполнение судебных актов, актов других государственных органов или должностных лиц.
    2.7. Организация трудовых отношений, оказание помощи в трудоустройстве, получении образования или продвижения по службе, оформлении и использовании льгот.
    2.8.  Ведение кадрового учета, налогового учета, воинского учета.
    2.9. Охрана труда.
    2.10. Ведение государственных закупок на электронных торговых площадках.
    2.11. Обеспечение функционирования системы отбора спортивного резерва, целенаправленной подготовки спортивного резерва для спортивных команд.
    2.12. Организация участия в спортивных соревнованиях и официальных спортивных мероприятиях.
    2.13. Обеспечение функционирования системы планирования, организации и проведения спортивных и тренировочных мероприятий, а также дополнительных образовательных программ спортивной подготовки по видам спорта (в том числе финансовое обеспечение, материально-техническое обеспечение).
    2.14. Составление индивидуальных планов спортивной подготовки.
    2.15. Обеспечение доступа к объектам спорта.
    2.16. Предоставление услуг парковки для транспортных средств, услуг сауны, бани, хамам, предоставление спортивных залов, комнат отдыха и развлечений, а также предоставление конференц-залов.

3. Правовые основания обработки персональных данных

  1. Правовыми основаниями обработки персональных данных в ОГБУ ДО «СШОР «Сибскана» являются:
    3.1. Трудовой кодекс Российской Федерации.
    3.2. Гражданский кодекс Российской Федерации.
    3.3. Налоговый кодекс Российской Федерации.
    3.4. Уголовный кодекс Российской Федерации.
    3.5. Кодекс об административных правонарушениях.
    3.6. Федеральный закон от 28 марта 1998 года № 53-ФЗ «О воинской обязанности и военной службе».
    3.7. Федеральный закон от 05 апреля 2013 года № 44-ФЗ «О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд».
    3.8. Федеральный закон от 29 декабря 2012 года № 273-ФЗ «Об образовании в Российской федерации». 
    3.9. Федеральный закон от 14 декабря 2007 года № 329-ФЗ «О физической культуре и спорте в Российской Федерации». 
    3.10. Распоряжение Правительства Иркутской области от 12 февраля 2018 года № 49 рп «Об автоматизированной информационной системе управления финансово-хозяйственной деятельностью исполнительных органов государственной власти Иркутской области и государственных учреждений Иркутской области».
    3.11. Устав областного государственного бюджетного учреждения дополнительного образования «Спортивная школа олимпийского резерва «Сибскана».
    3.12. Договоры, заключаемые между ОГБУ ДО «СШОР «Сибскана» и физическими лицами.
    3.13.  Согласие на обработку персональных данных.

4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных

  1. 4.1. Содержание и объем обрабатываемых персональных данных в 
    ОГБУ ДО «СШОР «Сибскана» соответствуют заявленным целям обработки. Обрабатываемые в ОГБУ ДО «СШОР «Сибскана» персональные данные не являются избыточными по отношению к заявленным целям их обработки.
    4.2. Категориями субъектов персональных данных, обрабатываемых в ОГБУ «СШ «Сибскана» являются:
        – сотрудники, бывшие работники, кандидаты на замещение вакантных должностей;
        – физические лица — контрагенты и сотрудники юридических лиц – контрагентов;
        – обучающиеся в ОГБУ ДО «СШОР «Сибскана»;
        – спортсмены, занимающиеся в других спортивных секциях;
        – физические лица, претендующие на право получения пропуска, но не являющиеся сотрудниками.
    4.3. Обрабатываемые персональные данные сотрудников, бывших работников, кандидатов на замещение вакантных должностей относятся к категориям общедоступных, иных, специальных и биометрических персональных данных.
    4.4. Обрабатываемые персональные данные физических лиц — контрагентов и сотрудников юридических лиц — контрагентов относятся к категориям общедоступных, иных персональных данных.
    4.5. Обрабатываемые персональные данные спортсменов, занимающиеся в спортивных секциях ОГБУ ДО «СШОР «Сибскана», относятся к категориям общедоступных, иных, специальных и биометрических персональных данных.
    4.6. Обрабатываемые персональные данные родителей спортсменов до 18 лет, занимающихся в спортивных секциях ОГБУ ДО «СШОР «Сибскана», относятся к категориям общедоступных и иных персональных данных.
    4.7. Обрабатываемые персональные данные родителей спортсменов, занимающихся в других спортивных секциях, относятся к категориям общедоступных и иных персональных данных.
    4.8. Обрабатываемые персональные данные физических лиц, претендующих на право получения пропуска, но не являющиеся сотрудниками, относятся к категориям общедоступных и иных персональных данных.

5. Порядок и условия обработки персональных данных

  1. 5.1. Перечень действий, совершаемых ОГБУ ДО «СШОР «Сибскана» с персональными данными субъектов: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
    5.2. Обработка персональных данных осуществляется ОГБУ ДО «СШОР «Сибскана» с использованием средств автоматизации (в информационных системах персональных данных) и без их использования (путем фиксации на материальных носителях).
    5.3. Обработка персональных данных ОГБУ ДО «СШОР «Сибскана» осуществляется в срок до наступления условия прекращения их обработки. Условиями прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия или отзыв согласия субъекта персональных данных на обработку его персональных данных, а также выявление неправомерной обработки персональных данных. По достижении условия прекращения обработки персональных данных обработка персональных данных прекращается.
    5.4. Персональные данные не могут быть переданы ОГБУ ДО «СШОР «Сибскана» в адрес третьих лиц, кроме случаев передачи персональных данных органам дознания и следствия, муниципальным и федеральным органам власти и иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации.
    5.5. Передача персональных данных за пределы Российской Федерации (трансграничная передача) ОГБУ ДО «СШОР «Сибскана» не осуществляется.
    5.6. ОГБУ ДО «СШОР «Сибскана» соблюдает требования о конфиденциальности персональных данных для иных, специальных и биометрических категорий персональных данных, установленные ст.7 Федерального закона от 27 июля 2006 года № 152-ФЗ 
    «О персональных данных».
    5.7. ОГБУ ДО «СШОР «Сибскана» принимает меры, направленные на обеспечение выполнения обязанностей, предусмотренных Федеральным законом от 27 июля 2006 года 
    № 152-ФЗ «О персональных данных»:
        – в ОГБУ ДО «СШОР «Сибскана» назначен ответственный за организацию обработки персональных данных;
        – ОГБУ ДО «СШОР «Сибскана» изданы документы, определяющие политику оператора в отношении обработки персональных данных, локальные акты по вопросам обработки персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;
        – ОГБУ ДО «СШОР «Сибскана» применяет правовые, организационные и технические меры по обеспечению безопасности персональных данных, перечисленные в п.5.8;
        – ОГБУ ДО «СШОР «Сибскана» осуществляет внутренний контроль и (или) аудит соответствия обработки персональных данных Федеральному закону от 27 июля 2006 года № 152-ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора;
        – ОГБУ ДО «СШОР «Сибскана» выполняет оценку вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона 
    от 27 июля 2006 года № 152-ФЗ «О персональных данных», соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных»;
        – работники ОГБУ ДО «СШОР «Сибскана», непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных и прошли обучение на рабочем месте по безопасной работе с персональными данными.
    5.8.  ОГБУ ДО «СШОР «Сибскана» принимает меры по обеспечению безопасности персональных данных при их обработке от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных:
        – ОГБУ ДО «СШОР «Сибскана» определила угрозы безопасности персональных данных при их обработке в информационных системах персональных данных;
        – ОГБУ ДО «СШОР «Сибскана» применяет организационные и технические меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимые для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
        – ОГБУ ДО «СШОР «Сибскана» применяет прошедшие в установленном порядке процедуру оценки соответствия средства защиты информации;
        – ОГБУ ДО «СШОР «Сибскана» проводит оценку эффективности принимаемых мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных;
        – ОГБУ ДО «СШОР «Сибскана» осуществляет учет машинных носителей персональных данных;
        – ОГБУ ДО «СШОР «Сибскана» осуществляет обнаружение фактов несанкционированного доступа к персональным данным и принимает соответствующие меры;
        – ОГБУ ДО «СШОР «Сибскана» осуществляет восстановление персональных данных в случае модификации или уничтожения вследствие несанкционированного доступа к ним;
        – ОГБУ ДО «СШОР «Сибскана» устанавливает правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных;
        – ОГБУ ДО «СШОР «Сибскана» обеспечивает регистрацию и учет всех действий, совершаемых с персональными данными в информационной системе персональных данных;
        – ОГБУ ДО «СШОР «Сибскана» осуществляет контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищенности информационных систем персональных данных.
    5.8. ОГБУ ДО «СШОР «Сибскана» принимает меры по защите персональных данных при их хранении без использования средств автоматизации в соответствии с «Положением об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», утвержденным постановлением Правительства РФ от 15 сентября 2008 года № 687.

6. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным

  1. 6.1. Сведения, которые могут быть предоставлены ОГБУ ДО «СШОР «Сибскана» субъекту персональных данных:
        – подтверждение факта обработки персональных данных ОГБУ ДО «СШОР «Сибскана»;
        – правовые основания и цели обработки персональных данных ОГБУ ДО «СШОР «Сибскана»;
        – цели и применяемые ОГБУ ДО «СШОР «Сибскана» способы обработки персональных данных;
        – наименование и место нахождения ОГБУ ДО «СШОР «Сибскана»;
        – сведения о лицах (за исключением работников ОГБУ ДО «СШОР «Сибскана»), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального закона;
        – обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок не предусмотрен федеральным законом;
        – сроки обработки персональных данных, в том числе сроки их хранения;
        – порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных»;
        – информацию об осуществленной или о предполагаемой трансграничной передаче данных;
        – наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если такая обработка поручена или будет поручена такому лицу;
        – иные сведения, предусмотренные Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных» или другими федеральными законами.
    6.2. Сведения, указанные в п.6.1, предоставляются субъекту персональных данных или его представителю ОГБУ ДО «СШОР «Сибскана» при обращении либо при получении запроса субъекта персональных данных или его представителя. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениям с оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных оператором, подпись субъекта персональных данных или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
    6.3. В случае, если сведения, указанные в п.6.1, а также обрабатываемые персональные данные были предоставлены для ознакомления субъекту персональных данных по его запросу, субъект персональных данных вправе обратиться повторно к 
    ОГБУ ДО «СШОР «Сибскана» или направить повторный запрос в целях получения сведений, указанных в п.6.1, и ознакомления с такими персональными данными не ранее чем через 30 дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом, принятым в соответствии с ним правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных.
    6.4. Субъект персональных данных вправе обратиться повторно в
    ОГБУ ДО «СШОР «Сибскана» или направить повторный запрос в целях получения сведений, указанных в п.6.1, и ознакомления с такими персональными данными до истечения срока, указанного в п.6.3, в случае, если такие сведения и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос наряду со сведениями, указанными в п.6.2, должен содержать обоснование направления повторного запроса.
    6.5. ОГБУ ДО «СШОР «Сибскана» имеет право отказать субъекту персональных данных в выполнении повторного запроса, не соответствующего условиям, указанным в п.6.4. Такой отказ должен быть мотивированным. Обязанность предоставления доказательств обоснованности отказа в выполнении повторного запроса лежит на операторе. 
    6.6. В случае подтверждения факта неточности персональных данных в ОГБУ ДО «СШОР «Сибскана», персональные данные подлежат их актуализации ОГБУ ДО «СШОР «Сибскана».
    6.7. В случае подтверждения факта неправомерной обработки персональных данных в ОГБУ ДО «СШОР «Сибскана» необходимо прекратить обработку персональных данных.
    6.8. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению ОГБУ ДО «СШОР «Сибскана», если:
        – иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
        – оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных» или иными федеральными законами;
        – иное не предусмотрено иным соглашением между оператором и субъектом персональных данных.
    6.8. Формы письменных запросов/обращений субъектов персональных данных и их представителей, уполномоченных органов по поводу неточности персональных данных, неправомерности их обработки, отзыва согласия и доступа субъекта персональных данных к своим данным, а также соответствующие формы запросов/обращений представлены в Приложении.
На этой странице
Сайт использует сервис веб-аналитики Яндекс Метрика с помощью технологии «cookie», чтобы пользоваться сайтом было удобнее. Вы можете запретить обработку cookies в настройках браузера. Подробнее в Политике.