Политика обработки персональных данных Центра дополнительного образования «Школа добрых волшебников»

1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее — Политика) разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) и определяет порядок обработки и защиты персональных данных, осуществляемых Центром дополнительного образования «Школа добрых волшебников» (далее — Оператор, Центр).
1.2. Политика действует в отношении всей информации, которую Оператор может получить о Пользователях сайта https://spbmagicschool.ru (далее — Сайт), а также при оказании образовательных и иных сопутствующих услуг.
1.3. Цель настоящей Политики — обеспечить защиту прав и свобод человека при обработке его персональных данных, а также соблюдение конфиденциальности таких данных.

2. Основные понятия
В Политике используются следующие термины:
  • Персональные данные — любая информация, относящаяся к прямо или косвенно определённому физическому лицу (субъекту персональных данных).
  • Обработка персональных данных — любое действие (операция) с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение.
  • Оператор — Центр дополнительного образования «Школа добрых волшебников», самостоятельно или совместно с другими лицами организующий и (или) осуществляющий обработку персональных данных.
  • Пользователь (Субъект персональных данных) — любое физическое лицо, предоставляющее свои персональные данные посредством Сайта или при взаимодействии с Центром.
  • Сайт — интернет-ресурс, расположенный по адресу: https://spbmagicschool.ru

3. Правовые основания обработки персональных данных
3.1. Обработка персональных данных Оператором осуществляется на основании:
  • Конституции Российской Федерации;
  • Федерального закона № 152-ФЗ «О персональных данных»;
  • Федерального закона № 273-ФЗ «Об образовании в Российской Федерации»;
  • иных нормативных актов РФ, регулирующих обработку персональных данных.
3.2. Персональные данные обрабатываются с согласия субъекта персональных данных, за исключением случаев, предусмотренных законодательством.

4. Цели обработки персональных данных
Персональные данные обрабатываются Оператором для следующих целей:
  • регистрации заявок, обращений и анкет, подаваемых через Сайт;
  • записи на образовательные программы, пробные занятия, мероприятия и консультации;
  • исполнения договорных обязательств по предоставлению образовательных услуг;
  • информирования субъектов о мероприятиях и новостях Центра (при наличии согласия на рассылку);
  • ведения внутреннего учёта и статистической отчётности;
  • исполнения требований законодательства Российской Федерации.

5. Перечень обрабатываемых персональных данных
5.1. В рамках указанных целей Оператор может обрабатывать следующие категории данных:
  • фамилия, имя, отчество;
  • контактные данные (телефон, адрес электронной почты);
  • сведения о ребёнке (имя, возраст, дата рождения);
  • иная информация, предоставленная субъектом добровольно через формы на Сайте.
5.2. Оператор не обрабатывает специальные категории персональных данных (о расовой, религиозной, политической принадлежности, состоянии здоровья и др.), за исключением случаев, прямо предусмотренных законодательством.

6. Принципы обработки персональных данных
Обработка персональных данных Оператором осуществляется на основе следующих принципов:
  • законности и справедливости;
  • ограничения обработки достижением конкретных, заранее определённых и законных целей;
  • недопустимости обработки персональных данных, несовместимой с целями их сбора;
  • достоверности и актуальности персональных данных;
  • хранения не дольше, чем этого требуют цели обработки;
  • обеспечения конфиденциальности и безопасности персональных данных.

7. Условия обработки персональных данных
7.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных.
7.2. В случае предоставления персональных данных третьими лицами (например, родителями несовершеннолетнего), такие лица подтверждают наличие согласия субъекта на передачу данных.
7.3. Персональные данные могут передаваться третьим лицам только в случаях, предусмотренных законодательством РФ или с письменного согласия субъекта.
7.4. Передача персональных данных на территорию иностранных государств не осуществляется.

8. Меры по обеспечению безопасности персональных данных
8.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также иных неправомерных действий.
8.2. Обеспечение безопасности персональных данных осуществляется Оператором при их обработке как автоматизированным, так и неавтоматизированным способами, в соответствии с требованиями законодательства Российской Федерации в области персональных данных.
8.3. К числу таких мер относятся:
  • ограничение доступа к персональным данным лицам, не имеющим отношения к их обработке;
  • применение антивирусного и сетевого программного обеспечения;
  • использование индивидуальных паролей доступа и разграничение прав пользователей;
  • резервное копирование и хранение данных на защищённых носителях;
  • контроль за доступом к информационным системам и ведение журналов действий пользователей;
  • хранение бумажных носителей с персональными данными в помещениях с ограниченным доступом (закрытые шкафы, сейфы);
  • разработка и соблюдение внутренних регламентов, инструкций и политик по вопросам защиты персональных данных;
  • проведение инструктажей и повышение уровня осведомлённости сотрудников, допущенных к обработке персональных данных.

9. Права субъектов персональных данных
Субъекты персональных данных имеют право:
  • получать информацию об обработке своих персональных данных;
  • требовать уточнения, блокирования или уничтожения своих персональных данных;
  • отозвать согласие на обработку персональных данных;
  • обжаловать действия (бездействие) Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
Обращения по вопросам обработки персональных данных направляются на адрес электронной почты: magic.school22@mail.ru.

10. Хранение и уничтожение персональных данных
10.1. Персональные данные хранятся в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки.
10.2. По достижении целей обработки или при отзыве согласия персональные данные подлежат уничтожению способами, исключающими возможность их восстановления.

11. Заключительные положения
11.1. Настоящая Политика является общедоступным документом и размещается в сети Интернет по адресу: https://spbmagicschool.ru/policy
11.2. Оператор оставляет за собой право изменять настоящую Политику в случае необходимости, при этом новая редакция вступает в силу с момента её размещения на Сайте.
11.3. Контроль за соблюдением требований настоящей Политики осуществляется ответственным лицом, назначенным Оператором.