Политика в отношении обработки персональных данных
1. Общие положения
Настоящая Политика в отношении обработки персональных данных посетителей сайта составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных, а также меры по обеспечению безопасности персональных данных, предпринимаемые Санкт-Петербургским государственным бюджетным профессиональным образовательным учреждением «Пожарно-спасательный колледж «Санкт-Петербургский центр подготовки спасателей» (далее — Оператор) при обработке персональных данных пользователей сайта https://cps-spb.ru.
1.1. Оператор при обработке персональных данных исходит из необходимости соблюдения прав и свобод человека и гражданина, в том числе права на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Настоящая Политика применяется к персональным данным, обрабатываемым Оператором при использовании посетителями сайта https://cps-spb.ru, включая данные, предоставляемые через формы сайта, а также данные, автоматически собираемые при использовании сайта, в том числе с использованием файлов cookie и сервиса веб-аналитики Яндекс.Метрика.
1.3. Настоящая Политика не регулирует обработку персональных данных, осуществляемую Оператором вне рамок использования сайта https://cps-spb.ru, если иное прямо не предусмотрено отдельными локальными актами Оператора.
1.4. Оператор обеспечивает неограниченный доступ к настоящей Политике путем ее размещения на сайте, а также размещает на сайте сведения о реализуемых требованиях к защите персональных данных в соответствии с законодательством Российской Федерации.
2. Основные понятия, используемые в Политике
2.1. Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому пользователю сайта https://cps-spb.ru.
2.2. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, обезличивание, блокирование, удаление, уничтожение персональных данных.
2.3. Оператор — Санкт-Петербургское государственное бюджетное профессиональное образовательное учреждение «Пожарно-спасательный колледж «Санкт-Петербургский центр подготовки спасателей», самостоятельно организующее и осуществляющее обработку персональных данных пользователей сайта https://cps-spb.ru, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, и действия, совершаемые с персональными данными.
2.4. Пользователь сайта — любое лицо, посещающее сайт https://cps-spb.ru.
2.5. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
2.6. Файлы cookie — небольшие фрагменты данных, сохраняемые на устройстве пользователя при посещении сайта и используемые для обеспечения функционирования сайта, сохранения пользовательских настроек, повышения удобства использования сайта, а также для получения статистической информации о его использовании. Файлы cookie могут быть техническими (необходимыми для работы сайта) и аналитическими.
2.7. Сервис веб-аналитики — программное средство, используемое Оператором для сбора и анализа сведений о посещении сайта, действиях пользователей на сайте, источниках переходов, технических характеристиках устройств и иных данных, необходимых для анализа использования сайта и улучшения его работы. На сайте Оператора в качестве такого сервиса используется Яндекс.Метрика.
3. Основные права и обязанности Оператора
3.1. Оператор имеет право:
— получать от субъекта персональных данных достоверные персональные данные, необходимые для достижения целей их обработки;
— самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных законодательством Российской Федерации о персональных данных;
— продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, предусмотренных законодательством Российской Федерации.
3.2. Оператор обязан:
— организовывать обработку персональных данных в соответствии с законодательством Российской Федерации;
— предоставлять субъекту персональных данных по его запросу информацию, касающуюся обработки его персональных данных;
— принимать необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий;
— публиковать настоящую Политику в отношении обработки персональных данных в свободном доступе на сайте;
— прекращать обработку персональных данных и уничтожать персональные данные в случаях и порядке, предусмотренных законодательством Российской Федерации;
— исполнять иные обязанности, предусмотренные законодательством Российской Федерации в области персональных данных.
4. Основные права и обязанности субъектов персональных данных
4.1. Субъект персональных данных имеет право:
— получать сведения, касающиеся обработки его персональных данных, в порядке и объеме, предусмотренных законодательством Российской Федерации;
— требовать от Оператора уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
— отозвать согласие на обработку персональных данных;
— направить Оператору требование о прекращении обработки персональных данных в случаях, предусмотренных законодательством Российской Федерации;
— обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке;
— осуществлять иные права, предусмотренные законодательством Российской Федерации.
4.2. Субъект персональных данных обязан предоставлять Оператору достоверные персональные данные в случаях, когда такие данные предоставляются им самостоятельно через формы сайта.
5. Принципы обработки персональных данных
5.1. Обработка персональных данных осуществляется Оператором на законной и справедливой основе.
5.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями их сбора.
5.3. Обработке подлежат только персональные данные, которые отвечают целям их обработки. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки.
5.4. При обработке персональных данных обеспечиваются их точность, достаточность, а в необходимых случаях — актуальность по отношению к целям обработки персональных данных.
5.5. Оператор принимает необходимые меры по удалению или уточнению неполных или неточных персональных данных.
5.6. Хранение персональных данных осуществляется не дольше, чем этого требуют цели обработки персональных данных, если иной срок хранения не установлен законодательством Российской Федерации.
5.7. По достижении целей обработки персональные данные подлежат уничтожению либо обезличиванию, если иное не предусмотрено законодательством Российской Федерации.
6. Цели обработки персональных данных
6.1. Обработка обращений, направленных через формы сайта
| Цель обработки персональных данных | Прием, рассмотрение и обработка обращений, направленных пользователями через формы сайта, а также направление ответа по существу обращения |
| Категории субъектов персональных данных | Пользователи сайта, направившие обращение через формы сайта |
| Перечень персональных данных | Имя; номер телефона; адрес электронной почты; сведения, содержащиеся в тексте обращения |
| Правовые основания обработки персональных данных | Согласие субъекта персональных данных на обработку его персональных данных |
| Виды обработки персональных данных | Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, удаление, уничтожение персональных данных |
| Срок обработки персональных данных | Не дольше 30 календарных дней с момента поступления обращения, если более длительный срок не требуется для его рассмотрения в соответствии с законодательством Российской Федерации |
| Порядок уничтожения персональных данных | По достижении цели обработки либо по истечении срока обработки персональные данные подлежат удалению из информационных систем Оператора и уничтожению на материальных носителях при их наличии, если отсутствуют иные законные основания для дальнейшей обработки |
6.2. Регистрация на мероприятия колледжа
| Цель обработки персональных данных | Регистрация пользователей на мероприятия колледжа и организационное сопровождение участия в таких мероприятиях |
| Категории субъектов персональных данных | Абитуриенты, посетители мероприятий колледжа, родители (законные представители), сопровождающие лица |
| Перечень персональных данных | Фамилия, имя, отчество; год рождения; сведения о выбранной специальности; фамилия, имя, отчество сопровождающего лица (при наличии); город (населенный пункт) проживания; контактный телефон |
| Правовые основания обработки персональных данных | Согласие субъекта персональных данных на обработку его персональных данных |
| Виды обработки персональных данных | Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, удаление, уничтожение персональных данных |
| Срок обработки персональных данных | Не дольше 30 календарных дней с даты проведения соответствующего мероприятия либо с даты отмены регистрации |
| Порядок уничтожения персональных данных | По достижении цели обработки либо по истечении срока обработки персональные данные подлежат удалению из информационных систем Оператора и уничтожению на материальных носителях при их наличии, если отсутствуют иные законные основания для дальнейшей обработки |
6.3. Технические файлы cookie, необходимые для функционирования сайта
| Цель обработки персональных данных | Обеспечение корректной работы сайта, сохранение пользовательских настроек, обеспечение безопасности сайта и корректного функционирования его отдельных сервисов |
| Категории субъектов персональных данных | Посетители сайта |
| Перечень персональных данных | Технические файлы cookie; идентификатор сессии; сведения о пользовательских настройках; технические данные об устройстве и браузере, необходимые для корректного отображения и функционирования сайта |
| Правовые основания обработки персональных данных | Осуществление прав и законных интересов Оператора в части обеспечения функционирования и безопасности сайта, при условии, что при этом не нарушаются права и свободы субъекта персональных данных |
| Виды обработки персональных данных | Сбор, запись, систематизация, накопление, хранение, использование, удаление, уничтожение персональных данных |
| Срок обработки персональных данных | В пределах сроков, необходимых для функционирования соответствующих файлов cookie, либо до завершения пользовательской сессии |
| Порядок уничтожения персональных данных | По истечении срока действия соответствующих файлов cookie либо при их удалении пользователем в настройках браузера |
6.4. Веб-аналитика сайта, аналитические файлы cookie и сервис Яндекс.Метрика
| Цель обработки персональных данных | Анализ посещаемости сайта, поведения пользователей на сайте, улучшение содержания и структуры сайта, повышение удобства его использования, а также технический мониторинг работоспособности сайта |
| Категории субъектов персональных данных | Посетители сайта |
| Перечень персональных данных | Аналитические файлы cookie; IP-адрес в обезличенном виде; сведения о действиях пользователя на сайте; сведения о просмотренных страницах; время посещения; глубина просмотра; источник перехода на сайт; сведения об устройстве и браузере; географические данные в обезличенном или обобщенном виде; идентификаторы, формируемые сервисом веб-аналитики |
| Правовые основания обработки персональных данных | Согласие пользователя на обработку персональных данных, выраженное путем нажатия кнопки принятия в баннере файлов cookie и (или) совершения иных действий, однозначно подтверждающих такое согласие в интерфейсе сайта |
| Используемый сервис | Яндекс.Метрика |
| Виды обработки персональных данных | Сбор, запись, систематизация, накопление, хранение, использование, обезличивание, удаление, уничтожение персональных данных |
| Срок обработки персональных данных | До достижения целей обработки либо в пределах сроков действия соответствующих аналитических файлов cookie |
| Способ отказа от обработки | Пользователь вправе отказаться от использования аналитических файлов cookie и сервиса веб-аналитики путем выбора соответствующих настроек в интерфейсе сайта и (или) изменения настроек своего браузера |
| Порядок уничтожения персональных данных | По достижении цели обработки либо по истечении срока обработки персональные данные подлежат удалению и (или) обезличиванию, а аналитические файлы cookie могут быть удалены пользователем в настройках браузера |
7. Условия обработки персональных данных
7.1. Обработка персональных данных осуществляется Оператором на законной и справедливой основе в соответствии с законодательством Российской Федерации.
7.2. Оператор осуществляет обработку персональных данных пользователей сайта в случаях, когда пользователь самостоятельно предоставляет свои персональные данные через формы сайта, а также при использовании сайта в части данных, собираемых с использованием технических файлов cookie, аналитических файлов cookie и сервиса веб-аналитики Яндекс.Метрика.
7.3. Обработка персональных данных осуществляется исключительно в целях, указанных в разделе 6 настоящей Политики.
7.4. Оператор обрабатывает только те персональные данные, которые отвечают целям обработки и не являются избыточными по отношению к таким целям.
7.5. Обработка персональных данных, предоставляемых пользователем через формы сайта, осуществляется на основании согласия субъекта персональных данных на обработку его персональных данных, выражаемого путем проставления отметки в соответствующем поле формы и направления заполненной формы Оператору.
7.6. Обработка персональных данных, собираемых с использованием аналитических файлов cookie и сервиса веб-аналитики Яндекс.Метрика, осуществляется на основании согласия пользователя, выраженного путем нажатия кнопки принятия в баннере файлов cookie и (или) совершения иных действий, однозначно подтверждающих такое согласие в интерфейсе сайта.
7.7. Использование технических файлов cookie, необходимых для функционирования сайта, осуществляется в объеме, необходимом для обеспечения корректной работы сайта, его безопасности и доступности отдельных сервисов.
7.8. Пользователь вправе отказаться от использования аналитических файлов cookie и сервиса веб-аналитики, а также изменить ранее предоставленный выбор в части использования файлов cookie в интерфейсе сайта и (или) путем изменения настроек своего браузера.
7.9. Оператор обеспечивает точность, достаточность и, при необходимости, актуальность персональных данных и принимает меры по удалению или уточнению неполных либо неточных персональных данных.
7.10. Персональные данные хранятся не дольше, чем этого требуют цели обработки персональных данных, если иной срок хранения не установлен законодательством Российской Федерации.
7.11. По достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку, персональные данные подлежат уничтожению либо обезличиванию, если отсутствуют иные законные основания для дальнейшей обработки.
8. Порядок сбора, хранения, передачи и других видов обработки персональных данных
8.1. Безопасность персональных данных, обрабатываемых Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения требований законодательства Российской Федерации в области персональных данных.
8.2. Сбор персональных данных осуществляется непосредственно у субъекта персональных данных путем заполнения пользователем форм на сайте, а также автоматически при использовании сайта в части данных, собираемых с использованием технических файлов cookie, аналитических файлов cookie и сервиса веб-аналитики Яндекс.Метрика.
8.3. Персональные данные, предоставленные через формы сайта, обрабатываются и хранятся в сроки, указанные в разделе 6 настоящей Политики.
8.4. Данные, собираемые с использованием технических файлов cookie, аналитических файлов cookie и сервиса веб-аналитики Яндекс.Метрика, обрабатываются и хранятся до достижения целей обработки либо в пределах сроков действия соответствующих файлов cookie.
8.5. При сборе персональных данных граждан Российской Федерации с использованием сайта Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение) и извлечение таких персональных данных с использованием баз данных, находящихся на территории Российской Федерации.
8.6. Оператор вправе поручить обработку персональных данных третьим лицам либо передавать персональные данные третьим лицам в случаях, предусмотренных законодательством Российской Федерации, а также в случаях, когда это необходимо для обеспечения функционирования сайта, его технической поддержки, хостинга, аналитики, приема и обработки обращений пользователей, при условии соблюдения такими лицами требований законодательства Российской Федерации в области персональных данных.
8.7. К лицам, которым могут передаваться персональные данные либо которые могут осуществлять обработку персональных данных по поручению Оператора, относятся, в частности, организации, обеспечивающие хостинг сайта, техническое сопровождение сайта, а также оператор сервиса веб-аналитики Яндекс.Метрика в объеме, необходимом для достижения целей обработки, указанных в настоящей Политике.
8.8. Доступ к персональным данным предоставляется только тем работникам Оператора и иным лицам, которым такой доступ необходим для исполнения должностных обязанностей либо договорных обязательств. Указанные лица обязаны соблюдать конфиденциальность персональных данных и обеспечивать безопасность их обработки.
8.9. Оператор принимает необходимые меры для защиты персональных данных, в том числе ограничивает доступ к персональным данным, назначает ответственных лиц, применяет организационные меры внутреннего контроля, использует антивирусную защиту и иные меры, направленные на предотвращение неправомерного или случайного доступа к персональным данным, их уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также иных неправомерных действий.
8.10. В случае выявления неточностей в персональных данных пользователь вправе направить Оператору уведомление об актуализации персональных данных по адресу электронной почты: info.psk@obr.gov.spb.ru.
8.11. Пользователь вправе в любой момент отозвать согласие на обработку персональных данных, направив Оператору уведомление по адресу электронной почты: info.psk@obr.gov.spb.ru, если иной способ отзыва согласия не предусмотрен интерфейсом сайта.
8.12. В случае поступления отзыва согласия на обработку персональных данных Оператор прекращает обработку персональных данных и уничтожает их, если отсутствуют иные законные основания для продолжения обработки персональных данных.
8.13. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение сроков обработки, отзыв согласия субъектом персональных данных, а также выявление неправомерной обработки персональных данных.
8.14. По достижении целей обработки персональных данных или при наступлении иных оснований для прекращения обработки персональные данные подлежат удалению, уничтожению и (или) обезличиванию в соответствии с законодательством Российской Федерации.
9. Перечень действий, производимых Оператором с полученными персональными данными
9.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, обезличивание, удаление и уничтожение персональных данных.
9.2. Оператор осуществляет автоматизированную обработку персональных данных, а также обработку без использования средств автоматизации в случаях, предусмотренных законодательством Российской Федерации.
10. Трансграничная передача персональных данных
10.1. Трансграничная передача персональных данных при использовании сайта Оператором не осуществляется.
11. Конфиденциальность персональных данных
11.1. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации.
11.2. Оператор принимает меры, направленные на предотвращение несанкционированного доступа к персональным данным, и обеспечивает допуск к ним только уполномоченных лиц в пределах, необходимых для исполнения ими своих обязанностей.
11.3. Лица, допущенные к обработке персональных данных, обязаны соблюдать требования о конфиденциальности персональных данных, обеспечении их безопасности и недопущении неправомерного использования.
12. Заключительные положения
12.1. Пользователь может получить разъяснения по вопросам, касающимся обработки его персональных данных, обратившись к Оператору по адресу электронной почты: info.psk@obr.gov.spb.ru.
12.2. Пользователь вправе направить Оператору запрос, касающийся обработки его персональных данных, их уточнения, блокирования, уничтожения, а также отзыва согласия на обработку персональных данных, в порядке, предусмотренном законодательством Российской Федерации.
12.3. Настоящая Политика подлежит размещению в свободном доступе на сайте Оператора. Актуальная версия Политики размещается в сети Интернет по адресу: https://cps-spb.ru/politika-obrabotki-personalnykh-dannykh/.
12.4. Сведения о реализуемых требованиях к защите персональных данных размещаются на сайте Оператора в объеме, предусмотренном законодательством Российской Федерации.
12.5. Оператор вправе вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента ее размещения на сайте, если иное не предусмотрено новой редакцией Политики.