Политика в отношении обработки персональных данных ГАПОУ СО БПТ

ГА П О У СО "БПТ"
ИНН: 6605000060; ОГРН: 1026600705394

. стр. 1 из 15

ГОСУДАРСТВЕННОЕ АВТОНОМНОЕ ПРОФЕССИОНАЛЬНОЕ
ОБРАЗОВАТЕЛЬНОЕ УЧРЕЖДЕНИЕ СВЕРДЛОВСКОЙ ОБЛАСТИ
'’БОГДА НОВИЧ СКИ Й ПОЛИТЕХИ И КУМ '’
(ГАПОУ СО "БИТ”)
ПОЛИТИКА
Дата: 30.12.2021

№ ___

В отношении обработки персональных данных Г А П О У С О " Б И Т "

1.

Общие положения

Настоящая политика в отношении обработки персональных данных Г А П О У СО "БП Т ". И Н Н
6605000060 (далее - Политика)определяет:
•

основные права и обязанности оператора и субъекта ПДн:

•

цели обработки ПДн;

•

правовые основания обработки ПДн;

•

объем и категории обрабатываемых ПДн;

•

категории (виды) обрабатываемых субъектов ПДн:

•

порядок и условия обработки ПДн;

•

взаимодействие с третьими лицами при обработке ПДн;

•

принятые меры, предусмотренные . 2 ст. 18.1, ч. 1 ст. 19 Федерального закона «О
персональных данных»;

•

условия прекращения обработки персональных данных;

•

сроки хранения персональных данных;

•

регламент реагирования на запросы/обращения субъектов персональных данных и их
представителей, уполномоченных органов по поводу неточности персональных данных,
неправомерности их обработки, отзыва согласия и доступа субъекта персональных
данных к своим данным, а также соответствующие формы запросов/обращений.

Политика разработана с учетом рекомендаций Федеральной службы в сфере связи,
информационных технологий и массовых коммуникаций по составлению документа,
определяющего политику оператора в отношении обработки персональных данных, в порядке,
установленном Федеральным законом от 27 июля 2006 года№ 152-ФЗ «О персональных данных».
Оператор ведет свою деятельность по адресу: 623530. Свердловская обл, Богдановичский р-н, г
Богданович, ул Гагарина, д 10
Специалист по кадрамТимухина Юлия Николаевна назначен ответственным за организацию
обработки персональных данных. База данных информации, содержащей персональные данные
граждан Российской Федерации, находится по адресу: 623530, Свердловская обл, Богдановичский
р-н, г Богданович, ул Гагарина, д 10, каб. 40.
Документ принят с целью обеспечения защиты прав и свобод субъекта персональных данных при
обработке его персональных данных.

Настоящий документ является собственностью Г А П О У С О "БП Т " и не может быть частично или полностью воспроизведен,
тиражирован и распространен без письменного разрешения руководителя организации

Г А ПО У СО "БП Т "
Hi il I: 6605000060: О ГР Н : 1026600705394

стр. 2 из 15

11оложения Политики служат основой для разработки локальных нормативных актов,
регламентирующих в ГА110У СО "Б П Т " вопросы обработки персональных данных работников
Г А П О У СО "Б П Т " и других субъектов персональных данных.
Все работники Оператора, в обязательном порядке должны быть ознакомлены с настоящим
1Изложением для последующего его исполнения в ходе выполнения должностных обязанностей.
Действующая редакция Политики, содержит сведения, подлежащие раскрытию в соответствии с ч.
1 ст. 14 Ф З «О персональных данных» и является общедоступным документом, доступна любому
Пользователю сети Интернет при переходе по ссылке: bgdn-bpt.profiedu.ru
Таблица 1. - «Перечень сокращений»
Сокращение
г ПДн
Оператор
11олитика

Расш иф ровка сокращения
Персональные данные
Г А П О У СО "Б П Т "
Политика Г А П О У СО "Б П Т " в отношении
обработки персональных данных

Таблица 2. - «Термины и определения»
Термин
Персональные данные

Субъект персональных данных
Оператор персональных данных

1

Обработка персональных данных

Определение термина
Персональные данные - любая информация,
относящаяся к прямо или косвенно
определенному или определяемому физическому
лицу (субъекту персональных данных).
Оператор персональных данных (оператор) государственный орган, муниципальный орган,
юридическое или физическое лицо,
самостоятельно или совместно с другими лицами
организующие и (или) осуществляющие
обработку персональных данных, а также
определяющие цели обработки персональных
данных, состав персональных данных,
подлежащих обработке, действия (операции),
совершаемые с персональными данными.
Обработка персональных данных - любое
действие (операция) или совокупность действий
(операций) с персональными данными,
совершаемых с использованием средств
автоматизации или без их
использования.Обработка персональных данных
включает в себя, в том числе:
•
•
•

сбор;
запись;
систематизацию;

•
»
•
•
•
•

накопление;
хранение;
уточнение(обновление, изменение);
извлечение;
использование;
передачу
(распространение,

11астоящий документ является собственностью Г А П О У СО "БП Т " и не может быть частично или полностью воспроизведен, тиражирован
и распространен без письменного разрешения руководителя организации.

Г А П О У С О "БП Т"
ИМИ: 6605000060; О ГР Н : 1026600705394

стр. 3 из 15

предоставление, доступ);
•
•
•
Автоматизированная обработка персональных
данных
Распространение персональных данных

Предоставление персональных данных

Блокирование персональных данных

Уничтожение персональных данных

Обезличивание персональных данных

Информационная система персональных
данных

Трансграничная передача персональных данных

обезличивание;
блокирование;
удаление;

• уничтожение.
Автоматизированная обработка персональных
данных - обработка персональных данных с
помощью средств вычислительной техники.
Распространение персональных данных действия, направленные на раскрытие
персональных данных неопределенному кругу
лиц.
Предоставление персональных данных действия, направленные на раскрытие
персональных данных определенному лицу или
определенному кругу лиц.
Блокирование персональных данных — временное
прекращение обработки персональных данных
(за исключением случаев, если обработка
необходима для уточнения персональных
данных).
Уничтожение персональных данных - действия,
в результате которых становится невозможным
восстановить содержание персональных данных
в информационной системе персональных
данных и (или) в результате которых
уничтожаются материальные носители
персональных данных.
Обезличивание персональных данных действия, в результате которых становится
невозможным без использования
дополнительной информации определить
принадлежность персональных данных
конкретному субъекту персональных данных
Информационная система персональных данных
—совокупность содержащихся в базах данных
персональных данных и обеспечивающих их
обработку информационных технологий и
технических средств.
Трансграничная передача персональных данных
- передача персональных данных на территорию
иностранного государства органу власти
иностранного государства, иностранному
физическому лицу или иностранному
юридическому лицу.

П равовы е основания обработки персональных данных
Оператор обрабатывает персональные данные на законной и справедливой основе для выполнения
возложенных законодательством функций, полномочий и обязанностей, осуществления прав и
законных интересов Оператора, работников Оператора и других физических лиц, персональные
данные которых обрабатываются в информационной системе Г А П О У СО "БП Т ". При обработке
персональных данных, оператор руководствуется следующими правовыми основаниями:
Настоящий документ является собственностью Г А П О У С О "Б П Т " и не может быть частично или полностью воспроизведен, тиражирован
н распространен без письменного разрешения руководителя организации.

Г А П О У С О "БП Т "
ИН Н : 6605000060; О ГР Н : 1026600705394

стр.4 из 15

Федеральным законом от 06.04.2011 г. № 63-ФЗ "Об электронной подписи", Конституцией
Российской Федерации (ст.ст.23, 24), Трудовым кодексом Российской Федерации (ст.ст.65, 66, 8690, 166), Налоговым кодексом Российской Федерации (ст.ст.226, 230), Гражданским кодексом
Российской Федерации (гл.гл.39, 40, 52), Федеральным законом N 273-ФЗ от 29.12.2012 "Об
образовании в Российской Федерации"; Федеральным законом от 01.04.1996 № 27-ФЗ «Об
индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»
(ст.ст.6, 9. I I ) , Федеральным законом от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном
страховании в Российской Федерации» (ст. 11). Федеральным законом от 29.1 1.2010 № 326-ФЗ «Об
обязательном медицинском страховании в Российской Федерации» (ст.38), Федеральным законом
от 29.12.2006 №

255-ФЗ «Об обязательном социальном

страховании

на случай временной

нетрудоспособности и в связи с материнством» (ч.4 ст. 13), Федеральным законом от 28.12.2013 №
426-ФЗ «О специальной оценке условий труда» (ч.2 ст.4, ст.ст.7, 8), Постановлением Госкомстата
Российской Федерации от 05.01.2004 № 1 «Об утверждении унифицированных форм первичной
учетной

документации

по учету

труда

и его

оплаты»

(п.2),

Положением,

утвержденным

постановлением 11равитсльства Р Ф от 27 ноября 2006 г. № 719 (п. 7 ст. 8 Закона от 28 марта 1998 г.
№ 53-ФЗ) (п.32). Федеральным законом от 08.02.1998 № 14-ФЗ «Об обществах с ограниченной
ответственностью» (ст. 31.1). Постановлением Минтруда Российской Федерации, Минобразования
Российской Федерации от 13.01.2003 № 1/29 «Об утверждении Порядка обучения по охране труда и
проверки знаний требований охраны труда работников организаций» (п .1.2), Уставом Г А П О У СО
"БП Т ", Согласиями субъектов персональных данных на обработку их персональных данных, а
также

договорами,

выгодоприобретателем

или

поручителем

в которых

являются

субъекты

персональных данных.
3.

Цели п принципы обработки персональных данных

Оператор обрабатывает персональные данные работников Оператора в рамках правоотношений,
урегулированных Трудовым Кодексом Российской Федерации от 30 декабря 2001 г. № 197-ФЗ
(далее — Г К Р Ф ), в том числе главой 14 Г К Р Ф , касающейся защиты персональных данных
работников.
Оператор не принимаез решения, затрагивающие интересы работников, основываясь на их
персональных данных, полученных электронным образом или исключительно в результате
автоматизирова11ной обработки.
Оператор защищает персональные данные работников за счет собственных средств в порядке,
установленном Г К РФ , Ф З «О персональных данных» и иными федеральными законами.
Оператор
знакомит
работников
и их представителей
под роспись
с документами,
устанавливающими порядок обработки персональных данных работников, а также об их правах и
обязанностях в этой области.
Оператор разрешает доступ к персональным данным работников только допущенным лицам,
которые имеют право получать только те данные, которые необходимы для выполнения их
функций.
Оператор получает все персональные данные работников у них самих. Если данные работника
возможно получить только у третьей стороны. Оператор заранее уведомляет об этом работника и
получает его письменное согласие. Оператор сообщает работнику о целях, источниках, способах
получения, а также о характере подлежащих получению данных и последствиях отказа работника
дать письменное согласие на их получение.
I 1астоящии документ является собственностью Г А П О У СО "БП Т " и не может быть частично или полностью воспроизведен, тиражирован
и распространен без письменною разрешения руководителя организации.

Г А П О У СО "БП Т"
П НИ: 6605000060; О ГР Н : 1026600705394

стр. 5 из 15

Оператор обрабатывает персональные данные работников в течение срока действия трудового
договора. Оператор обрабатывает персональные данные уволенных работников в течение срока,
установленного п. 5 ч. 3 ст. 24 части первой Налогового Кодекса Российской Федерации от 31 июля
1998 г. № 146-ФЗ, ч. 1 ст. 29 Федерального закона «О бухгалтерском учёте» от 6 декабря 2011 г. №
402-ФЗ и иными нормативными правовыми актами.
Оператор может обрабатывать специальные категории персональных данных работников (сведений
о состоянии здоровья, относящихся к вопросу о возможности выполнения ими трудовых функций)
на основании п. 2.3 ч. 2 ст. 10 Ф З «О персональных данных».
Оператор не сообщает третьей стороне персональные данные работника без его письменного
согласия, кроме случаев, когда это необходимо для предупреждения угрозы жизни и здоровью
работника, а также в других случаях, предусмотренных Т К Р Ф , Ф З «О персональных данных» или
иными федеральными законами.
Оператор передаёт персональные данные работников их представителям в порядке, установленном
Г К РФ , Ф З «О персональных данных» и иными федеральными законами, и ограничивает эту
информацию только теми данными, которые необходимы для выполнения представителями их
функций.
Работник может получить свободный бесплатный доступ к информации о его персональных данных
и об обработке этих данных. Работник может получить копию любой записи, содержащей его
персональные данные, за исключением случаев, предусмотренных федеральным законом.
Работник может требовать исключить или исправить свои неверные или неполные персональные
данные, а также данные, обработанные с нарушением требований Т К РФ , Ф З «О персональных
данных» или иного федерального закона. При отказе Оператора исключить или исправить
персональные данные работника он может заявить в письменной форме о своем несогласии и
обосновать такое

несогласие.

Работник может дополнить персональные данные оценочного

характера заявлением, выражающим его собственную точку зрения.
Работник может требовать известить всех лиц, которым ранее были сообщены его неверные или
неполные персональные данные, обо всех произведенных в них исключениях, исправлениях или
дополнениях.
Работник может обжаловать в суд любые неправомерные действия или бездействие Оператора при
обработке и защите его персональных данных.
Цели обработки персональных данных Г А П О У

СО

"Б П Т ", которые относятся к трудовому

за ко нодател ьст ву:
•

Соблюдение трудового законодательства и иных актов, содержащих нормы трудового
права, включая учет труда и его оплаты, принятие управленческих и кадровых решений
в отношении сотрудников и руководителя;

•

Ведение бухгалтерского учета,
руководителю

причитающейся

осуществление расчета и выплаты сотрудникам
им

заработной

платы,

компенсаций

и

и

премий,

осуществление пенсионных и налоговых отчислений;
•

Осуществление расследования
и учета несчастных случаев, происшедших с
сотрудниками и иными лицами при исполнении ими своих трудовых функций, а также в
иных случаях, предусмотренных трудовым законодательством и иные цели.

11астоящий документ является собственностью Г А П О У СО "Б П Т " и не может быть частично или полностью воспроизведен, тиражирован
и распространен без письменного разрешения руководителя организации.

ГА П О У СО "ЬПТ"
ИНН: 6605000060; ОГРН: 1026600705394

Вид

деятельности

ГА П О У

СО

стр.6 из 15

"Б П Т "

предполагает

обязательства

по

сбору,

обработке,

систематизации и хранении информации по физическим лицам с целями, которые не относятся к
трудовому
законодательству,
включая
осуществление
хозяйственной
деятельности,
предусмотренной учредительными документами Г А П О У СО "Б П Т ", а именно:
•

поставка товаров, выполнение работ и оказание услуг, в пользу Г А П О У СО "Б П Т " со
стороны контрагентов (поставщиков), а также осуществление процедур закупок у

•

осуществление взаимных расчетов с контрагентами (клиентами, агентами, партнерами,
подрядчиками, поставщиками);

•

рассмотрение и учет обращений (запросов, предложений, комментариев, претензий,

указанных контрагентов и ведение деловых переговоров с указанными контрагентами;

благодарностей), поступающих от контрагентов (клиентов) и иных лиц. а также
осуществление информационного обслуживания указанных лиц;
•

предложение своих услуг действительным и потенциальным контрагентам (клиентам), а
также участие в процедурах закупок указанных лиц и ведение деловых переговоров с
указанными лицами; принятие мер должной осмотрительности при взаимодействии с
действительными
и
потенциальными
контрагентами
(агентами,
партнерами,
подрядчиками,

поставщиками),

включающее

в

себя

оценку

соответствующих

юридических, финансовых, репутационных и иных рисков;
•

оформление доверенностей в рамках наделения сотрудников и иных лиц специальными
полномочиями для выполнения возложенных на них трудовых функций и (или)
представления интересов Г А П О У СО "БП Т ";

•

участие в гражданском, арбитражном, уголовном, административном процессах, а также
исполнение судебных актов; соблюдение трудового законодательства и иных актов,
содержащих нормы трудового права, включая учет труда и его оплаты, принятие
управленческих и кадровых решений в отношении сотрудников, контроль над трудовой
дисциплиной;

•

организация обучения, инструктажа, проверки знаний сотрудников и иных лиц по

•

труда;
осуществление надлежащего учета, хранения и уничтожения по истечении сроков

•

связь с субъектами ПДн по вопросам, относящимся к предметам деятельности, а также

охране груда и технике безопасности, а также проведение специальной оценки условий

хранения отдельных категорий материальных носителей информации;
взаимодействие с должностными/физическими лицами, представляющими юридические
лица и индивидуальных предпринимателей, по вопросам сотрудничества с Г А П О У СО
"Б П Т "; организация и (или) осуществление обучения, повышения квалификации и
проверки знаний для своих сотрудников;осуществление аттестации сотрудников
посредством оценки их деловых и личностных качеств, а также результатов их
трудашредоставление дополнительных социальных льгот сотрудникам, членам их семей
и иным родственникам в виде предоставления бесплатного питания, организации
доставки к месту работы и обратно, выплаты материальной помощи и иных
компенсаций

в

"БПТ";выполнение
сотрудников

случаях,

в виде

добровольного

определенных

принятых

на

себя

предоставления

медицинского

им

локальными

социальных
возможности

страхования,

актами

ГАП О У

обязательств

в

участвовать

страхования

жизни,

СО

отношении

в программах
страхования

от

несчастных случаев, страхования на случай возникновения критических заболеваний, а
также страхования от несчастных случаев при выезде за рубеж;выявление нарушений
состояния здоровья и медицинских противопоказаний к работе у сотрудников (включая
организацию

проведения

наркологического

медицинских

освидетельствования

осмотров
на

и

организацию

состояние

медицинского

опьянения);организация

11астоя£Ш1и документ являе тся собственностью Г А П О У СО 11BI ГГ" и не может быть частично или полностью воспроизведен, тиражирован
и распространен без письменного разрешения руководителя организации.

Г А П О У С О "Б П Т ”
ИНН: 6605000060; О ГР Н : 1026600705394

стр-7 из 15

оформления
зарплатных
карт
для
сотрудников;обеспечение
пропускного
режима; публикация
данных
сотрудников
на
сайте
организации,
внутренних
справочниках;замещение вакантных должностей соискателями, наиболее полно
соответствующими требованиям Г А П О У СО "Б П Т ";
Обработка персональных данных осуществляется на основе общих принципов:

4.

•

законности заранее определенных
персональных данных;

•

обеспечения надлежащей защиты персональных данных;

•

соответствия целей обработки персональных
заявленным при сборе персональных данных;

»

соответствия объема, характера и способов обработки персональных данных целям
обработки персональных данных;

•

достоверности персональных данных, их достаточности для целей обработки,
недопустимости обработки персональных данных, избыточных по отношению к целям,
заявленным при сборе персональных данных;

•

хранения персональных данных осуществляется в форме, позволяющей определить
Субъекта персональных данных, не дольше, чем того требуют цели обработки;

•

уничтожения персональных данных по достижении целей обработки, если срок хранения
персональных данных не установлен законодательством РФ:

•

обеспечения
данных.

конфиденциальности

и

конкретных

целей

целям,

безопасности

и

способов

заранее

обработки

определенным

обрабатываемых

Перечень субъектов, персональные данные которых обрабатываю тся

и

персональных

в ГА П О У

СО

"Б П Т "
В информационной системе Г А П О У СО "Б И Т " обрабатываются персональные данные следующих
категорий физических лиц:
физические лица, состоящие в трудовых отношениях, и их родственникщфизические лица,
состоявшие в трудовых отношениях;соискатели на замещение вакантных должностей;Физические
лица - получатели услуг со стороны Г А П О У СО "Б П Т " и их законные представители.
5.

Перечень персональных данных, обрабатываемых в Г А П О У С О " Б П Т "

Перечень персональных данных, обрабатываемых в Г А П О У СО "Б П Т " определяется в соответствии
с законодательством Российской Федерации и локальными нормативными актами Г А П О У СО
"Б П Т " с учетом целей обработки персональных данных, указанных в разделе 3 Политики для
каждой информационной системы ПДн. К ним относятся:
фамилия, имя. отчество, дата рождения, место рождения, адрес, семейное положение, образование,
профессия, доходы, предыдущие фамилия, имя. отчество, если изменялись; наименование и
реквизиты (серия и номер, дата выдачи, наименование и код выдавшего органа) документа,
удостоверяющего личность лица

на территории

Российской

Федерации; адрес регистрации;

имущественное положение; гражданство; идентификационный номер налогоплательщика (И Н Н );
страховой номер индивидуального лицевого счета (С Н И Л С ); сведения о доходах за предыдущий
период до текущего трудоустройства; сведения о размере оклада; сведения о начисленной и
удержанной заработной плате; сведения о начисленных и уплаченных страховых взносах; сведения
о

премиях;

сведения

о

периодических

выплатах;

сведения

о

сумме

дополнительного

вознаграждения; страховые взносы на ОПС; страховые взносы на О М С; налоговые вычеты;
сведения о воинском учете; номер контактного телефона; контактный адрес электронной почты;
1астоящий документ является собственностью Г А П О У С О "БП Т " и не может быть частично или полностью воспроизведен, тиражирован
и распространен без письменного разрешения руководителя организации.

Г А П О У СО "Б П Т "
ИН Н : 6605000060; О ГРН : 1026600705394

сведения

об

образовании,

квалификации,

специальности,

переподготовке;

наименование

и

реквизиты (серия и номер, дата выдачи, наименование выдавшего органа) документа об
образовании, квалификации, специальности; сведения (дата, период, наименование организации,
проводившей обучение) о прохождении обучения (повышения квалификации, переподготовке);
наименование и реквизиты (серия и номер, дата выдачи, наименование проводившей обучение
организации, наименование выдавшего органа) документа о прохождении обучения (повышения
квалификации, переподготовке); наименование мест предыдущих трудоустройств, а также
занимаемых должностей; сведения о периоде и продолжительности работы в местах предыдущих
трудоустройств; сведения о дополнительных компетенциях, знаниях и навыках; сведения о знании и
об уровне владения иностранными языками; сведения о знании и об уровне владения программным
обеспечением;

наименование

должности;

наименование

структурного

подразделения;

наименование и адрес текущего места трудоустройства; реквизиты (сведения о дате заключения и
номер) трудового договора; дата приема на работу; дата вступления в должность; сведения о факте
и дате прекращения трудового договора; реквизиты (серия и номер, дата выдачи, наименование
выдавшего органа) трудовой книжки; наименование профессии; сведения о трудовом стаже;
табельный номер; сведения о месте и дате направления в командировку; сведения о факте, периоде
и продолжительности нахождения
командировочных расходов.

в

командировке;

сведения

о

сумме

произведенных

Информационная система персональных данных - совокупность содержащихся в базах данных
персональных

данных

и

обеспечивающих

их

обработку

информационных

технологий

и

технических средств.
Обработка специальных категорий персональных данных, касающихся расовой, национальной
принадлежности, политических взглядов, религиозных или философских убеждений, интимной
жизни, а также биометрических персональных данных в Г А П О У СО "Б П Т " не осуществляется.
Б целях индексации сайта bgdn-bpt.profiedu.ru поисковыми системами yandex.ru и google.ru, а также
учета частоты посещения страниц, Оператор использует службы сбора статистики посетителей
технологии cookies. В момент посещения пользователем той или иной страницы Оператора, браузер
пользователя, выполняя сервисные коды служб статистики, передает в них информацию о факте
посещения страницы, о времени посещения и времени нахождения на странице, об адресе
страницы, с которой произошел переход па текущую страницу. IP -адрес, данные об аппаратных
событиях, файлы cookies, сведения о местоположении, уникальные номера приложений. Обработка
персональных данных осуществляется
в целях улучшения
работы
сайга
Оператора,
совершенствования программных продуктов Оператора, определения предпочтений пользователя,
предоставления целевой информации по продуктам и услугам Оператора.
6.

Трансграничная передача данных

Оператор не производит трансграничную передачу персональных данных.
7.

Перечень действии, совершаемых оператором с персональными данными

Оператор осуществляет:
•

сбор:

•

систематизацию;

•

накопление;

•

хранение;

•

уточнение (обновление,изменение);

•
•

использование;
передачу (распространение, предоставление, доступ);

I Настоящий документ является собственностью Г А П О У СО "БИ Т " и не может быть частично или полностью воспроизведен, тиражирован
и распространен без письменного разрешения руководителя организации.

■
■■
ГА П О У СО "БПТ"
ИНН: 6605000060; ОГРН: 1026600705394

•
•
8.

стр. 9 и' 15

блокирование;
уничтожение персональных данных.

Способы обработки персональных данных

В зависимости от информационной системы, используемой Оператором, обработка персональных
данных может осуществляться путем:

9.

•

смешанной обработки с передачей по внутренней сети Оператора с передачей по сети
интернет;

•

автоматизированной обработки без передачи по внутренней сети Оператора с передачей
по сети интернет;

•

смешанной обработки без передачи по внутренней сети Оператора без передачи по сети
интернет.

Сроки обработки персональных данных

Обработка персональных данных Оператором, в том числе их хранение, осуществляется в течение
сроков, установленных действующим законодательством, а также локальными нормативными
актами. Обработка избыточных категорий персональных данных и\или превышение допустимых
сроков хранения - не допускается.
10. Порядок и условия обработки персональных данных
Обработка персональных данных Оператором осуществляется с согласия субъекта персональных
данных на обработку его персональных данных, если иное не предусмотрено законодательством
Российской Федерации в области персональных данных.
Оператор без согласия субъекта персональных данных не раскрывает третьим лицам и не
распространяет персональные данные, если иное не предусмотрено федеральным законом.
Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта
персональных данных на основании заключаемого с этим лицом договора. Договор должен
содержать перечень действий (операций) с персональными данными, которые будут совершаться
лицом, осуществляющим обработку персональных данных, цели обработки, обязанность такого
лица

соблюдать

конфиденциальность

персональных

данных

и

обеспечивать

безопасность

персональных данных при их обработке, а также требования к защите обрабатываемых
персональных данных в соответствии со статьей 19 Федерального закона «О персональных
данных».
II целях внутреннего информационного обеспечения Оператор может создавать внутренние
справочные материалы, в которые с письменного согласия субъекта персональных данных, если
иное не предусмотрено законодательством Российской Федерации, могут включаться его фамилия,
имя, отчество, место работы, должность, год и место рождения, номер телефона (рабочего,
сотового),

адрес

электронной

почты,

иные

персональные

данные,

сообщаемые

субъектом

персональных данных.
Доступ к обрабатываемым Оператором персональным данным разрешается только работникам
Оператора, занимающим должности, включенные в перечень должностей при замещении которых
осуществляется обработка персональных данных.
Оператор осуществляет передачу персональных данных государственным органам в рамках и в
соответствии с законодательством РФ . Оператор вправе передавать персональные данные органам
Настоящий документ является собственностью Г А П О У СО "БП Т " и не может быть частично или полностью воспроизведен, тиражирован
и распространен без письменного разрешения руководителя организации.

ГА П О У СО "БПТ"
ИНН: 6605000060; ОГРН: 1026600705394

стр. 10 из 15

дознания и следствия, иным уполномоченным органам
действующим законодательством Российской Федерации.
Доступ

к

обрабатываемым

персональным

данным

по

основаниям,

предоставляется

предусмотренным

только тем

работникам

Оператора, которым он необходим в связи с исполнением ими своих должностных обязанностей и с
соблюдением принципов персональной ответственности.
Оператор обеспечивает раздельное хранение персональных данных и их материальных носителей,
обработка которых осуществляется
персональных данных.
Хранение

материальных

носителей

в разных целях и которые содержат разные

персональных

данных

осуществляется

категории

Оператором

с

соблюдением условий, обеспечивающих сохранность персональных данных и исключающих
несанкционированный доступ к ним.
При достижении целей обработки персональных данных, а также в случае отзыва Субъектом
персональных данных согласия на их обработку персональные данные подлежат уничтожению,
если:
•

иное не предусмотрено договором;

•

оператор

не вправе осуществлять обработку без согласия Субъекта персональных

данных на основаниях, предусмотренных Федеральным законом от 27.07.2006 N 152-ФЗ
«О персональных данных» или иными федеральными законами;
•

иное

непредусмотрено

иным

соглашением

между

оператором и

Субъектом

персональных данных.
11. Порядок и условия обработки персональных данных
Субъекты персональных данных имеют право па:
•

полную информацию об их персональных данных, обрабатываемых Оператором;

•

доступ к своим персональным данным, включая право на получение копии любой
записи,
содержащей
их
персональные
данные,
за
исключением
случаев,
предусмотренных федеральным законом, а также па доступ к относящимся к ним
медицинским данным с помощью медицинского специалиста по их выбору;

•

уточнение своих персональных данных, их блокирование или уничтожение в случае,
если персональные данные являются неполными, устаревшими, неточными, незаконно
полученными или не являются необходимыми для заявленной пели обработки;

•

отзыв согласия на обработку персональных данных;

•
•

принятие предусмотренных законом мер по защите своих прав;
обжалование действия или бездействия Оператором, осуществляемого с нарушением
требований законодательства Российской Федерации в области персональных данных, в
уполномоченный орган по защите прав субъектов персональных данных или в суд;

•

осуществление иных нрав, предусмотренных законодательством Российской Федерации.

В связи с тем, что безопасность определяется не только уровнем защиты портала, к которому
подключается Субъект персональных данных, но и уровнем защиты рабочего места, с которого
осуществляется доступ, для безопасной работы субъект персональных данных/пользователь должен
сл едо вать с. iеду ю щ им ре ко менда ци я м:
•

использовать на рабочем месте исключительно лицензионное программное обеспечение;

•

устанавливать

все

необходимые

обновления

безопасности,

рекомендуемые

производителем программного обеспечения;
Настоящий документ является собственностью Г А П О У С О "Б1 IT" и не может быть частично или полностью воспроизведен, тиражирован
п распространен без письменного разрешения руководителя организации.

ГА П О У СО "Б IT"

1111!

ip II in I s

: 6605000060:01'I'll. 1020600705394

•

устанавливать и регулярно обновлять лицензионное антивирусное
обеспечение, регулярно проводить проверку на отсутствие вирусов;

программное

•

не загружать программ и данных из непроверенных источников, не посещать сан ты
сомнительного содержания:

•

не заходить в личный кабинет со случайных компьютеров, интернет-кафе либо иных не
доверенных рабочих мест;

•

не передавать кому-либо токены для авторизации на портале, либо информацию для
входа в личный кабинет, следить за сохранностью средств доступа.

При использовании Субъектом ПДн функционала программного обеспечения Оператора может
применяться технология cookies. Субъект ПДн вправе ограничить или запретить использование
технологии cookies путем применения соответствующих настроек в браузере.
12. Обеспечение защ иты персональных данных при их обработке Оператором
Оператор принимает меры, необходимые и достаточные для обеспечения выполнения обязанностей,
предусмотренных Федеральным законом от 27 июля 2006 года № 152-ФЗ "О персональных данных"
и принятыми в соответствии с ним нормативными правовыми актами. Оператор самостоятельно
определяет состав и перечень мер. необходимых и достаточных для обеспечения выполнения
обязанностей,

предусмотренных

Федеральным

законом

от 27

июля

2006

года №

152 "О

персональных данных", постановлением Правительства от 15 сентября 2008 года № 687 "Об
утверждении Положения об особенностях обработки персональных данных, осуществляемой без
использования средств автоматизации", постановлением Правительства от 01 ноября 2012 года №
1119 "Об

утверждении

требований

к защите

персональных данных

при

их обработке

в

информационных системах персональных данных", приказом Ф С Т Э К от 18 февраля 2013 года № 21
"Об утверждении состава и содержания организационных и технических мер по обеспечению
безопасности персональных данных при их обработке в информационных системах персональных
данных", и другими нормативными правовыми актами, если иное не предусмотрено федеральными
законами. К таким мерам относятся:
•

назначение Оператором ответственного
безопасность при обработке ПДн;

за

обработку

ПДн

и ответственного

за

•

издание Оператором документов, определяющих политику оператора в отношении
обработки персональных данных, локальных нормативных актов по вопросам обработки
персональных данных, а также локальных нормативных актов, устанавливающих
процедуры, направленные на предотвращение и выявление нарушений законодательства
Российской Федерации, устранение последствий таких нарушений;

»

установление запрета на передачу персональных данных по открытым каналам связи,
вычислительным сетям вне пределов контролируемой зоны и сетям Интернет без
применения

установленных

Оператором

мер

по

обеспечению

безопасности

персональных данных (за исключением общедоступных персональных данных)
•

хранение материальных носителей персональных данных с соблюдением условий,
обеспечивающих

сохранность

персональных

данных

и

исключающих

несанкционированный доступ к ним;
•

получение согласий субъектов персональных данных на обработку их персональных
данных, за исключением случаев, предусмотренных законодательством Российской

•

Федерации;
осуществление внутреннего контроля и (или) аудита соответствия обработки
персональных данных Федеральному закону "О персональных данных" и принятым в
соответствии с ним нормативным правовым актам, требованиям к защите персональных

Настоящий документ является собственностыо Г А П О У СО "БП Т" и не может быть частично или полностью воспроизведен, тиражирован
н распространен без письменного разрешения руководителя организации.

~1
ГА П О У СО "БИТ"
ИН1 I: 6605000060; ОГРН: 1026600705394

стр. 1..из 15

данных, политике Оператора в отношении обработки персональных данных, локальным
нормативным актам Оператора;
•

определение оценки вреда, который может быть причинен субъектам персональных
данных

в

случае

нарушения

Федерального

закона"О

персональных

данных",

соотношение указанного вреда и принимаемых оператором мер. направленных на
обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О
персональных данных";
•

организация обучения и проведение методической работы с работниками обособленных
подразделений

Оператора,

должностей
Оператора,
персо нал ь н ы х да иных;
•

занимающими
при

замещении

должности,
которых

включенные

в

перечень

осуществляется

обработка

ознакомление сотрудников Оператора, пепоередеi веппо ос\ щоешляющпх обрамило
персональных данных, с положениями законодательства Российской Федерации о
персональных данных, в том числе требованиями к защите персональных данных,
документами,
определяющими политику
Оператора
в
отношении обработки
персональных данных, локальными актами по вопросам обработки персональных
данных, и (или) обучение указанных сотрудников.

Меры
по обеспечению безопасности
персональных данных при их обработке
информационных системах персональных данных устанавливаются в соответствии
локальными

нормативными

актами

ГАП О У

СО

"БИ Т ",

регламентирующими

в
с

вопросы

обеспечения безопасности персональных данных при их обработке в информационных системах
персональных данных Г А П О У СО "БП Т".
13. Актуализац ия, исправление, уничтожение персональных данных
В случае предоставления субъектом персональных данных фактов о неполных, устаревших,
недостоверных или незаконно полученных персональных данных Оператор обязан принять меры:
•

в случае подтверждения факта неточности персональных данных персональные данные
подлежат их актуализации оператором:

•

в случае неправомерности их обработки такая обработка должна быть прекращена.

1Три достижении целей обработки персональных данных, а также в случае истечения срока согласия
на обработку персональных данных или отзыва субъектом персональных данных согласия па их
обработку персональные данные подлежат уничтожению, если:
•

иное

не

предусмотрено

договором,

выгодоприобретателем

или

поручителем,

по

которому является субъект персональных данных;
•

оператор не вправе осуществлять обработку без согласия субъекта персональных данных
на основаниях, предусмотренных Федеральным законом «О персональных данных» или
иными федеральными законами;

»

иное

не

предусмотрено

иным

соглашением

между

оператором

и

субъектом

иерсон ал ьн ы х дан н ых.
14. Обработка запросов субъектов персональных данных
В случае поступления Запроса субъекта ПДн или его законного представителя по персональным
данным необходимо выполнить следующие действия:
•

При

получении запроса субъекта персональных данных или его представителя на

наличие 11Дн необходимо в течение 30 дней с даты получения запроса (согласно пункту
1 статьи 20 152-ФЗ) подтвердить обработку ПДн. в случае ее осуществления. Если
I ЫстояшнП док\ мент является собственностью Г А П О У СО "БП Т " и не может быть частично пли полностью воспроитвелен. тиражирован
н распространен без письменного разрешения руководителя организации.

ГА П О У С О 'Ъ П Т "
ИНН: 6605000060; ОГРН: 1026600705394

стр. 13 in 15

обработка ПДн субъекта не ведется, то в течение 30 дней с даты получения запроса
(согласно пункту 2 статьи 20 152-ФЗ) необходимо отправить уведомление об отказе
подтверждения обработки ПД.
•

При получении запроса субъекта персональных данных или его представителя на
ознакомление с ПДн необходимо в течение 30 дней с даты получения запроса (согласно
пункту 1 статьи 20 152-ФЗ) предоставить для ознакомления ПДн, в случае
осуществления обработки этих ПДн. Если обработка ПДн субъекта не ведется, то в
течение 30 дней с даты получения запроса (согласно пункту 2 статьи 20 152-ФЗ)
необходимо отправить уведомление об отказе предоставления информации по ПДн.

Субъект ПДн или его законный представитель имеет право получение информации, касающейся
обработки его ПДн, в том числе содержащей:
•
•

Подтверждение обработки ПДн, а также правовые основания и цели такой обработки.
Способы обработки ПДн.

•

Сведения о лицах, которые имеют доступ к ПДн.

•

Перечень обрабатываемых ПДн и источник их получения.

•

Сроки обработки ПДн. в том числе сроки их хранения.

При получении запроса субъекта персональных данных или его представителя па уточнение ПДн
необходимо внести в них необходимые изменения в срок, не превышающий 7 рабочих дней со дня
предоставления субъектом ПДн или его представителем сведений, подтверждающих, что ПДн,
которые относятся к соответствующему субъекту и обработку которых осуществляет Оператор,
являются неполными, неточными или неактуальными (согласно пункту 3 статьи 20 152-ФЗ) и
отправить уведомление о внесенных изменениях.
Если обработка ПДн субъекта не ведется или не были предоставлены сведения, подтверждающие,
что ПДн. которые относятся к соответствующему субъекту и обработку которых осуществляет
Оператор, являются неполными, неточными или неактуальными, то необходимо в течение 30 дней с
даты получения запроса отправить уведомление об отказе осуществления изменения ПДн.
При получении запроса субъекта персональных данных или его представителя на уничтожение ПДн
необходимо их уничтожить в срок, не превышающий 7 рабочих дней со дня представления
субъектом персональных данных или его представителем сведений, подтверждающих, что такие
ПДн являются незаконно полученными или не являются необходимыми для заявленной цели
обработки (согласно пункту 3 ста тьи 20 152-ФЗ) и отправить уведомление об уничтожении.
Если обработка ПДн субъекта не ведется или не были предоставлены сведения, подтверждающие,
что ПДн, которые относятся к соответствующему субъекту и обработку которых осуществляет
Оператор, являются незаконно полученными или не являются необходимыми для заявленной цели
обработки, а также в силу необходимости обработки ПДн но требованиям иных законодательных
актов, то необходимо в течение 30 дней с даты получения запроса отправить уведомление об отказе
уничтожения ПДн.
При получении запроса на отзыв согласия па обработку ПДн необходимо прекратить их обработку
и, в случае, если сохранение ПДн более не требуется для целей обработки персональных данных,
уничтожить ПДн в срок, не превышающий 30 дней с даты поступления указанного отзыва (согласно
пункту

5 статьи

21

152-ФЗ), если

иное не предусмотрено договором, стороной

которого,

выгодоприобретателем или поручителем по которому является субъект персональных данных,
иным соглашением между Оператором и субъектом персональных данных либо если Оператор не
вправе осуществлять обработку персональных данных без согласия субъекта персональных данных

11асгоящий документ является собственностью Г А П О У СО "БП Т " и не может быть частично или полностью воспроизведен, тиражирован
п распространен без письменного разрешения руководителя организации.

ГАП О У СО "ЬПТ"
ИНН: 6605000060; ОГРН: 1026600705394

с гр. 14 из 15

.....
на основаниях, предусмотренных настоящим Федеральным законом или другими федеральными
законами (согласно пункту 5 статьи 21 152-ФЗ).
При выявлении недостоверности ПДн при обращении или по запросу субъекта ПДн или его
представителя необходимо их блокировать с момента такого обращения или получения такого
запроса на период проверки (согласно пункту 1 статьи 21 152-ФЗ). Если факт недостоверности ПДн
подтвержден на основании сведений, представленных субъектом персональных данных или его
представителем либо уполномоченным органом по защите прав субъектов персональных данных,
или иных необходимых документов, необходимо уточнить персональные данные в течение 7
рабочих дней со дня представления таких сведений и спять блокирование персональных данных
(согласно пункту 2 статьи 21 152-ФЗ).
Если факт недостоверности ПДн не подтвержден, то необходимо отправить уведомление об отказе
изменения ПДн.
11рн выявлении неправомерных действий Оператора с ПДн при обращении или по запросу субъекта
ПДн или его представителя необходимо в срок, не превышающий трех рабочих дней с даты этого
выявления, прекратить неправомерную обработку персональных данных (согласно пункту 5 3
статьи 21 152-ФЗ).
В случае если обеспечить правомерность обработки персональных данных невозможно. Оператор в
срок, не превышающий 10 рабочих дней с даты выявления неправомерной обработки персональных
данных (согласно пункту 3 статьи 21 152-ФЗ), обязан уничтожить такие персональные данные. Об
устранении допущенных нарушений или об уничтожении персональных данных Оператор обязан
уведомить субъекта персональных данных или его представителя, а в случае, если обращение
субъекта персональных данных или его представителя либо запрос уполномоченного органа по
защите прав субъектов персональных данных были направлены уполномоченным органом по
защите прав субъектов персональных данных, также указанный орган.
При достижении целей обработки ПДн Оператор обязан незамедлительно прекратить обработку
11Дн. уничтожить соответствующие 11Дн в срок, не превышающий 30 дней с даты достижения цели
обработки ПДн (согласно пункту 4 статьи 21 152-ФЗ). если иное не предусмотрено договором,
стороной которого, выгодоприобретателем или поручителем некоторому является субъект
персональных данных, иным соглашением между Оператором и субъектом персональных данных
либо если Оператор не вправе осуществлять обработку персональных данных без согласия субъекта
персональных данных на основаниях, предусмотренных
законами.

152-ФЗ или другими федеральными

11рием запросов от субъектов 11Дн или его законных представителей.
В случае поступления запроса субъекта ПДн или его законного представителя сотрудник Оператора
обязан зарегистрировать запрос в «Журнале учета обращений граждан (субъектов персональных
данных) но вопросам обработки персональных данных». Запрос предоставляется субъектом ПДн в
произвольной форме. После принятия запроса сотрудник Оператора сверяем сведения в запросе с
предоставленными ему документами.
Необходимые сведения о субъекте ПДн, которые должны присутствовать в подаваемом запросе:
•

номер основного документа, удостоверяющего личность субъекта персональных данных
или его представи теля,

•

сведения о дате выдачи указанного документа и выдавшем его органе,

•

сведения, подтверждающие участие субъекта персональных данных в отношениях с
Оператором

(номер

договора,

дата

заключения

договора,

условное

словесное

11ас юящ||й документ является собственностью Г А П О У СО "БП Т " и не может быть частично или полностью воспроизведен, тиражирован
и распространен без письменного разрешения руководителя организации.

Г А П О У С О "БП Т "
111III: 6605000060: О ГР Н : 1026600705394

стр. 15 из 15

обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие
факт обработки персональных данных Оператором,
•

подпись субъекта персональных данных или его представителя.

Если запрос оформлен в соответствии с требованиями законодательства, он принимается к
обработке.
15. Закл ю чи тел ьн ы е положения
] 1оложения настоящей Политики вступают в силу с момента ее утверждения и действует до ее
отмены или выпуска новой редакции.
Вес

изменения

в положения

Политики

вносятся пуз ем утверждения

повой редакции

Настоящий документ является собственностью Г А П О У С О "БП Т " и не может быть частично или полностью воспроизведен, тиражирован
и распространен без письменною разрешения руководителя организации.


Наверх
На сайте используются файлы cookie. Продолжая использование сайта, вы соглашаетесь на обработку своих персональных данных. Подробности об обработке ваших данных — в политике конфиденциальности.

Функционал «Мастер заполнения» недоступен с мобильных устройств.
Пожалуйста, воспользуйтесь персональным компьютером для редактирования информации в «Мастере заполнения».