ПОЛИТИКА ОБРАБОТКИ
ПЕРСОНАЛЬНЫХ ДАННЫХ
Частного унитарного
предприятия по оказанию услуг «ФоксИнглишСкул»
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика обработки персональных данных
(далее – Политика) разработана в соответствии с Законом Республики Беларусь от
7 мая 2021 года № 99-З «О защите персональных данных» (далее – Закон) и иными
актами законодательства Республики Беларусь.
1.2. Политика определяет порядок и принципы обработки
персональных данных Частным унитарным предприятием по оказанию услуг
«ФоксИнглишСкул» (далее – Оператор), а также сведения о реализуемых требованиях
к защите персональных данных.
1.3. Оператор:
Полное наименование: Частное
унитарное предприятие по оказанию услуг «ФоксИнглишСкул».
Сокращенное
наименование: Частное предприятие «ФоксИнглишСкул».
УНП: 693249762
Адрес места нахождения
и адрес для направления корреспонденции: 222520, Республика Беларусь,
Минская область, г. Борисов, пр. Революции, д. 18, кабинет 8-5.
1.4. Ответственный за организацию обработки
персональных данных: Директор Тарасова Юлия Александровна.
1.5. Настоящая Политика является общедоступным
документом и подлежит размещению на официальном сайте Оператора: https://fox-school.net/.
2. ПРИНЦИПЫ И ЦЕЛИ ОБРАБОТКИ
ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Обработка персональных данных Оператором
осуществляется на основе следующих принципов:
- законности и
справедливости;
- соразмерности целям
обработки;
- достоверности и
достаточности;
- прозрачности (субъекту
персональных данных предоставляется полная информация о его правах и процессе
обработки);
- ограничения хранения
сроком не дольше, чем этого требуют заявленные цели.
2.2. Оператор осуществляет обработку персональных
данных исключительно в следующих заявленных целях:
|
№
|
Цель
обработки
|
Категории
субъектов
|
Перечень
обрабатываемых данных
|
Правовое
основание
|
|
2.2.1.
|
Заключение и исполнение договора
об оказании услуг по обучению (включая бесплатное тестирование).
|
Клиенты (физические лица, законные
представители несовершеннолетних).
|
ФИО, идентификационный номер,
контактный телефон (Viber, Telegram, WhatsApp), дата рождения, пол, класс
(для школьников).
|
Ст. 6 Закона (не требуется
согласия для исполнения договора). Договор.
|
|
2.2.2.
|
Обработка обращений, поступивших
через форму обратной связи на сайте, по телефону или иным каналам связи.
|
Посетители сайта, потенциальные
клиенты.
|
ФИО, контактный телефон,
комментарий (при наличии).
|
Согласие субъекта (проставление
отметки на сайте или устное при телефонном разговоре).
|
|
2.2.3.
|
Направление рекламных и
информационных материалов (рассылок) об акциях и специальных предложениях.
|
Клиенты, потенциальные клиенты.
|
Контактный телефон.
|
Отдельное согласие субъекта
(отметка в соответствующем чекбоксе).
|
|
2.2.4.
|
Продвижение услуг Оператора,
информирование о деятельности, формирование положительного имиджа (в том
числе публикация отзывов, фото- и видеоматериалов, историй успеха на сайте и
в официальных аккаунтах в социальных сетях).
|
Клиенты (взрослые, дети), их
родители (законные представители), выпускники.
|
Фото- и видеоизображение
(биометрические персональные данные), имя, фамилия, возраст/класс (для
детей), текст отзыва (может содержать иную информацию, относящуюся к
субъекту).
|
Отдельное письменное согласие
субъекта (для взрослого) или обоих законных представителей (для ребенка).
|
|
2.2.5.
|
Ведение кадрового учета и трудовых
отношений.
|
Работники и бывшие работники,
соискатели.
|
ФИО, дата и место рождения, пол,
национальность, паспортные данные, адрес регистрации и фактического
проживания, семейное положение, образование (с № диплома и датой выдачи,
специальность), номер банковского счета, фото, контактный телефон, а также
данные, содержащиеся в медицинской справке и справке о несудимости.
|
Трудовой кодекс, Закон «О
персональных данных» (ст. 6).
|
|
2.2.6.
|
Обеспечение безопасности, защиты
жизни, здоровья и имущества.
|
Посетители офиса (клиенты,
сотрудники, иные лица).
|
Видеоизображение (биометрические
персональные данные).
|
Согласие субъекта (путем
совершения действий по входу в зону видеонаблюдения). Информирование
осуществляется путем размещения соответствующих табличек.
|
3. ОСОБЕННОСТИ ОБРАБОТКИ БИОМЕТРИЧЕСКИХ
ПЕРСОНАЛЬНЫХ ДАННЫХ И ПУБЛИКАЦИИ КОНТЕНТА
3.1. Оператор осуществляет обработку биометрических
персональных данных (фото- и видеоизображений) исключительно при наличии
согласия субъекта персональных данных в случаях, предусмотренных пунктами 2.2.4,
2.2.5 и 2.2.6 настоящей Политики.
3.2. Обработка данных несовершеннолетних:
Согласие на обработку
персональных детей в возрасте до 16 лет дается их законными представителями.
Для публикации фото- и
видеоматериалов с изображением несовершеннолетнего на сайте Оператора, в
социальных сетях и иных открытых источниках требуется письменное согласие обоих
законных представителей (за исключением случаев, когда один из родителей лишен
родительских прав или его местонахождение неизвестно, что подтверждается соответствующими
документами).
В согласии в
обязательном порядке указывается: перечень конкретных действий с изображением,
разрешенные каналы распространения (сайт, конкретные социальные сети), срок
действия согласия.
3.3. Использование cookie и сторонних
сервисов:
На сайте Оператора
используются файлы cookie (строго необходимые, аналитические). Продолжая
использование сайта, субъект соглашается с использованием cookie.
Оператор использует
сервисы сбора статистики Яндекс.Метрика и Google Analytics.
Обработка данных этими сервисами регулируется их собственными политиками
конфиденциальности, с которыми субъект вправе ознакомиться самостоятельно:
Политика
конфиденциальности Яндекс.Метрики: https://yandex.ru/legal/confidential/
Политика
конфиденциальности Google Analytics: https://policies.google.com/privacy
4. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ
ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Обработка персональных данных осуществляется
Оператором как с использованием средств автоматизации, так и без их
использования (на бумажных носителях).
4.2. Источники получения персональных данных:
Непосредственно от субъекта персональных
данных (при заполнении форм на сайте, по телефону, лично в офисе, при приеме на
работу, при подписании согласия на публикацию).
От законных
представителей несовершеннолетних.
4.3. Доступ к персональным данным:
Доступ к персональным
данным имеют только уполномоченные сотрудники Оператора. Права доступа
разграничены в используемой CRM-системе:
Администратор: полный доступ ко
всем данным клиентов и сотрудников.
Руководство: полный доступ ко
всем данным клиентов и сотрудников, включая сведения о заработной плате.
Менеджер: доступ к данным
всех клиентов (необходимым для выполнения должностных обязанностей).
Преподаватель: доступ к данным
только своих учеников (фото, ФИО, группа, посещаемость). Данные об оплатах
преподавателю не доступны.
4.4. Хранение персональных данных:
В электронной форме:
на защищенном облачном хостинге ООО «Надежные программы» (Республика
Беларусь) и в собственной CRM-системе Оператора.
На бумажных носителях:
в запираемых сейфах и шкафах, доступ к которым ограничен.
Срок хранения
персональных данных определяется в соответствии с законодательством Республики
Беларусь, договором с субъектом и полученными согласиями. Данные клиентов
хранятся на срок действия договора и 3 (три) года после его
окончания. Данные видеонаблюдения хранятся в течение 10 дней. Данные,
опубликованные в маркетинговых целях (фото, видео, отзывы), хранятся до момента
истечения срока действия согласия либо его отзыва.
4.5. Уничтожение персональных данных:
По достижении целей
обработки, истечении срока хранения или в случае отзыва согласия субъектом,
персональные данные подлежат удалению из CRM-системы, а бумажные носители –
уничтожению (сожжению, измельчению), что исключает возможность дальнейшего
ознакомления с ними.
В случае отзыва
согласия на публикацию фото- и видеоматериалов, Оператор обязуется удалить
соответствующий контент с сайта и из своих официальных аккаунтов в социальных
сетях в разумный срок (не более 15 рабочих дней). Оператор не несет
ответственности за возможное копирование контента третьими лицами до момента
его удаления, а также за его наличие в кеше поисковых систем.
4.6. Трансграничная передача: Оператор
не осуществляет целенаправленную трансграничную передачу персональных данных.
Использование сервисов Google Analytics и Яндекс.Метрики подразумевает передачу
обезличенных данных (cookie) на серверы, которые могут находиться за пределами
РБ, однако Оператор не передает им персональные данные, позволяющие напрямую
идентифицировать субъекта.
5. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Субъект персональных данных имеет право:
На отзыв
согласия. Согласие может быть отозвано в любое время путем подачи
заявления Оператору. Отзыв согласия не распространяется на обработку, которая
требовалась для исполнения договора или осуществления иных законных оснований,
имевших место до его отзыва.
На получение
информации. Получить сведения, касающиеся обработки своих персональных
данных, включая их перечень, источники получения, цели и сроки обработки.
На требование
остановить обработку (блокировать, удалить) свои персональные данные в
случае, если они обрабатываются с нарушением закона либо являются
недостоверными.
На обжалование
действий (бездействия) и решений Оператора в уполномоченный орган по
защите прав субъектов персональных данных (Национальный центр защиты
персональных данных Республики Беларусь) в порядке, установленном
законодательством.
5.2. Для реализации своих прав субъект персональных
данных подает Оператору заявление в письменной форме по адресу места нахождения
либо направляет его в электронной форме. Заявление должно содержать:
фамилию, собственное
имя, отчество (если таковое имеется) субъекта персональных данных;
дату рождения;
идентификационный
номер (при отсутствии – номер документа, удостоверяющего личность);
изложение сути
требований;
личную подпись или
электронную цифровую подпись.
5.3. Оператор рассматривает заявление и направляет
ответ в срок не позднее 5 рабочих дней со дня его получения, если
иной срок не предусмотрен законодательством.
6. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Оператор принимает необходимые правовые,
организационные и технические меры для защиты персональных данных от
неправомерного или случайного доступа, уничтожения, изменения, блокирования,
копирования, предоставления, распространения, а также от иных неправомерных
действий. К таким мерам относятся:
-
назначение ответственного за организацию обработки персональных данных;
-
издание документов, определяющих политику Оператора в отношении обработки
персональных данных;
-
ознакомление работников с положениями законодательства о персональных
данных и настоящей Политикой;
-
организация порядка доступа к персональным данным в помещении и в
информационных системах (парольная защита, разграничение прав доступа);
-
использование средств антивирусной защиты;
-
размещение серверов с базами данных на защищенных площадках
хостинг-провайдера (hoster.by).
7. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
7.1. Настоящая Политика вступает в силу с момента ее
утверждения руководителем Оператора и действует бессрочно до замены ее новой
Политикой.
7.2. Внесение изменений и дополнений в Политику
производится путем утверждения новой редакции Политики.
7.3. Во всем ином, не урегулированном настоящей
Политикой, Оператор и субъект персональных данных руководствуются
законодательством Республики Беларусь о персональных данных.