УТВЕРЖДАЮ
Руководитель [ФИО руководителя]
[Дата]
Политика конфиденциальности
и обработки персональных данных
[Название школы], [Город]
1. Общие положения
- Настоящая Политика определяет порядок обработки и защиты персональных данных в [Название школы] (далее — Оператор).
- Политика разработана в соответствии с:
- Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Постановлением Правительства РФ от 01.11.2012 № 1119;
- Приказом ФСТЭК России от 18.02.2013 № 21.
- Политика распространяется на все персональные данные, обрабатываемые Оператором с использованием средств автоматизации и без таковых.
- Политика является общедоступным документом и размещается на сайте Оператора.
2. Оператор персональных данных
| Параметр | Значение |
|---|---|
| Наименование | [Название школы] |
| Адрес | [Город], [адрес] |
| ИНН / ОГРН | [ИНН] / [ОГРН] |
| Руководитель | [ФИО руководителя] |
| Ответственный за обработку ПДн (DPO) | [ФИО], [email], [телефон] |
3. Перечень обрабатываемых персональных данных
3.1 Данные учеников и их законных представителей
- Фамилия, имя, отчество.
- Дата рождения, возраст.
- Контактный телефон, адрес электронной почты.
- Адрес проживания (при необходимости).
- Данные об образовательном уровне (результаты тестирования, уровень владения языком).
- Сведения об оплатах и задолженностях.
- Фотографии (для идентификации, с согласия).
3.2 Данные сотрудников
- Фамилия, имя, отчество.
- Паспортные данные, ИНН, СНИЛС.
- Контактная информация.
- Сведения об образовании и квалификации.
- Данные о трудовой деятельности, зарплата.
3.3 Данные посетителей сайта
- IP-адрес, тип браузера, параметры устройства.
- Cookie-файлы (см. раздел 9).
- Данные, указанные в формах обратной связи (имя, телефон, email).
- Данные из систем аналитики (Яндекс.Метрика, Google Analytics) — обезличенные.
4. Цели обработки персональных данных
| Категория данных | Цель обработки |
|---|---|
| Ученики / представители | Заключение и исполнение договора об обучении, учёт посещаемости и успеваемости, информирование об изменениях, расчёт оплат |
| Сотрудники | Оформление трудовых отношений, начисление заработной платы, исполнение налоговых обязательств |
| Посетители сайта | Обработка заявок на обучение, обратная связь, улучшение качества сайта, аналитика |
| Участники мероприятий | Регистрация, информирование, выдача сертификатов |
5. Правовые основания обработки
- Согласие субъекта (п. 1 ч. 1 ст. 6 152-ФЗ) — для обработки данных учеников, законных представителей, посетителей сайта.
- Исполнение договора (п. 5 ч. 1 ст. 6 152-ФЗ) — для обработки данных, необходимых для оказания образовательных услуг.
- Исполнение требований закона (п. 2 ч. 1 ст. 6 152-ФЗ) — для обработки данных сотрудников в рамках трудового и налогового законодательства.
- Законный интерес Оператора (п. 7 ч. 1 ст. 6 152-ФЗ) — для обезличенной аналитики, улучшения сервиса.
6. Хранение персональных данных
6.1 Сроки хранения
| Категория | Срок хранения | После окончания срока |
|---|---|---|
| Данные учеников (договор) | Срок действия договора + 3 года | Уничтожение или обезличивание |
| Данные сотрудников (кадровые) | 75 лет (в соответствии с ТК РФ) | Архивное хранение |
| Данные посетителей сайта | 1 год с момента сбора | Автоматическое удаление |
| Заявки на обучение (без договора) | 6 месяцев | Уничтожение |
6.2 Способы хранения
- Электронные данные: CRM-система с шифрованием канала передачи (SSL/TLS), резервное копирование, разграничение доступа по ролям.
- Бумажные носители: запираемые шкафы, доступ — только ответственные сотрудники.
- Серверы: территория Российской Федерации (требование ч. 5 ст. 18 152-ФЗ).
7. Передача данных третьим лицам
- Оператор не продаёт и не передаёт персональные данные третьим лицам в коммерческих целях.
- Передача допускается в следующих случаях:
- Обработчикам данных — CRM-система, сервис email-рассылок, платёжный агрегатор — на основании договора поручения обработки (ч. 3 ст. 6 152-ФЗ).
- Государственным органам — по мотивированному запросу в соответствии с законодательством РФ.
- Партнёрам — только с согласия субъекта (для участия в совместных мероприятиях, конкурсах).
- Трансграничная передача данных не осуществляется.
8. Права субъекта персональных данных
Субъект персональных данных имеет право:
- На доступ — получить информацию об обрабатываемых данных, целях, сроках (ст. 14 152-ФЗ). Срок ответа — 10 рабочих дней.
- На уточнение — потребовать исправления неактуальных или неточных данных.
- На удаление — потребовать прекращения обработки и уничтожения данных (если обработка осуществляется на основании согласия).
- На отзыв согласия — отозвать согласие на обработку в любое время. Отзыв не влияет на законность обработки до момента отзыва.
- На обжалование — обратиться в Роскомнадзор (77.rkn.gov.ru) или в суд.
Порядок обращения: письменное заявление на имя ответственного за обработку ПДн (DPO) — лично, по почте или по email. Образец заявления — у администратора Школы.
9. Файлы cookie
- Сайт Школы использует cookie-файлы для обеспечения корректной работы, аналитики и персонализации.
- Типы cookie:
| Тип | Назначение | Срок жизни |
|---|---|---|
| Технические (обязательные) | Работа форм, авторизация, корзина | Сессия |
| Аналитические | Яндекс.Метрика, Google Analytics — обезличенная статистика | До 2 лет |
| Маркетинговые | Ретаргетинг, оценка эффективности рекламы | До 1 года |
- Пользователь может отключить cookie в настройках браузера. Отключение технических cookie может привести к некорректной работе сайта.
- Продолжая использование сайта, пользователь соглашается с использованием cookie в соответствии с настоящей Политикой.
10. Защита персональных данных
Оператор принимает следующие меры по защите персональных данных:
- Организационные: назначение ответственного (DPO), инструктаж сотрудников, подписание соглашений о неразглашении, регламентация доступа.
- Технические: шифрование каналов передачи (SSL/TLS), антивирусная защита, резервное копирование, разграничение доступа в CRM по ролям, журналирование действий.
- Физические: ограничение доступа к помещениям с бумажными носителями, запираемые шкафы.
11. Контакты
| Параметр | Значение |
|---|---|
| Ответственный за обработку ПДн (DPO) | [ФИО] |
| [email DPO] | |
| Телефон | [телефон DPO] |
| Почтовый адрес | [Город], [адрес] |
12. Заключительные положения
- Настоящая Политика вступает в силу с момента утверждения и действует бессрочно до замены новой редакцией.
- Оператор вправе вносить изменения в Политику. Актуальная редакция размещается на сайте Школы.
- В случаях, не урегулированных настоящей Политикой, применяется действующее законодательство Российской Федерации.
Руководитель
_____________________ / _____________________
(подпись / расшифровка)
Ответственный за обработку ПДн
_____________________ / _____________________
(подпись / расшифровка)
Дата: «___» ____________ 20___ г.
Автоматизируйте процессы языковой школы
BigBen CRM помогает внедрять регламенты: автоматические задачи, контроль KPI, уведомления.
Попробовать бесплатно