ПОЛИТИКА

обработки персональных данных ООО «АППС-Информ»

 

1.        ОБЩИЕ ПОЛОЖЕНИЯ.

1.1.           Политика конфиденциальности, обработки и защиты персональных данных ООО «АППС-Информ» (далее - Политика) и пользователей системы «Безопасная школа» определяет деятельность ООО «АППС-Информ» (далее – Оператор)  в отношении обработки персональных данных и содержит общие сведения о реализуемых требованиях к защите персональных данных.

1.2.           Настоящая Политика конфиденциальности в отношении обработки персональных данных (далее - ПДн) разработана в соответствии с ч. 2 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки ПДн и меры по обеспечению безопасности ПДн  в ООО «АППС-Информ» с целью защиты прав, свобод человека и гражданина при обработке его ПДн, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

1.3.           Состав ПДн устанавливается заранее определенными и законными целями обработки и требованиями законодательства. Оператором не допускается обработка ПДн, несовместимая с целями сбора персональных данных.

1.4.           Обработка ПДн в ООО «АППС-Информ» осуществляется следующими способами: смешанная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой.

1.5.           В настоящей Политике конфиденциальности, используются следующие термины, сокращения и определения:

Персональные данные (ПДн) - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);

Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;

Обезличивание персональных данных - действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному субъекту персональных данных; 

Уничтожение персональных данных - действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

Политика – политика обработки и защиты персональных данных в ООО «АППС-Информ» и в системе «Безопасная школа».

Оператор – Общество с ограниченной ответственностью «АППС-Информ» реализуемое систему  «Безопасная школа» в лице уполномоченных сотрудников, которые организуют и (или) осуществляет обработку персональных данных.

Конфиденциальность персональных данных – обязательное для соблюдения Оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия Пользователя или наличия иного законного основания.

Пользователь – субъект ПДн, сотрудник/контрагент Оператора, родитель (законный представитель) несовершеннолетнего учащегося, имеющий доступ к системе «Безопасная школа» и использующий информацию и материалы системы «Безопасная школа».

Система «Безопасная школа» - программно-аппаратный комплекс системы контроля и управления доступом (СКУД), мобильное приложение, web-сайт http://apps-inform.ru/.

 

2.        ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

2.1. Осуществление и выполнение возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей, в частности:

-          выполнение требований законодательства в сфере труда и налогообложения; ведение текущего бухгалтерского и налогового учёта, формирование, изготовление и своевременная подача бухгалтерской, налоговой и статистической отчётности;

-          выполнение требований законодательства по определению порядка обработки и защиты ПДн граждан, являющихся клиентами или контрагентами ООО «АППС-Информ» (далее — субъекты персональных данных).

2.2. Реализация прав и законных интересов ООО «АППС-Информ» в рамках осуществления видов деятельности, предусмотренных Уставом и иными локальными нормативными актами ООО «АППС-Информ» или третьих лиц, либо достижения общественно значимых целей;

2.3.  В иных законных целях.

2.4.  Персональные данные Пользователя, Оператор может использовать в целях:

-     регистрации Пользователей в системе «Безопасная школа» для просмотра информации в личном кабинете/ мобильном приложении.

-     идентификации зарегистрированного Пользователя в системе «Безопасная школа».

-     предоставления услуг по отправке Push уведомлений и SMS-сообщений на мобильный телефон Пользователя о входе и выходе ученика из здания школы.

-     обработки заявки на изготовление карты пропуска  от Пользователя.

-     печати персональных данных на карте доступа с целью ее персонализации.

-     обработки и получения платежей от Пользователей.

-     установления с Пользователем обратной связи, включая направление уведомлений и писем, касающихся системы «Безопасная школа».

-     предоставления Пользователю эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием системы «Безопасная школа».

-     предоставления Пользователю с его согласия обновлений продукции, специальных предложений, информации о ценах, новостной рассылки и иных сведений от имени системы «Безопасная школа».

-     осуществления рекламной деятельности с согласия Пользователя.

 

3.        ПРАВОВОЕ ОСНОВАНИЕ И ОБЕСПЕЧЕНИЕ ЗАЩИТЫ

ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1.           Обработка ПДн осуществляется на основе следующих федеральных законов и нормативно-правовых актов:

-     Конституция Российской Федерации;

-     Трудовой кодекс Российской Федерации;

-     Гражданский кодекс Российской Федерации;

-     Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;

-     Федеральный закон от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;

-     Устав ООО «АППС-Информ»;

-     Иные нормативные правовые акты Российской Федерации и нормативные документы уполномоченных органов государственной власти.

3.2.           Оператор принимает меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27.07.2006 года № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами. Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27.07.2006 года № 152  «О персональных данных» и другими нормативными правовыми актами, если иное не предусмотрено федеральными законами. К таким мерам относятся:

-     назначение Оператором ответственных за организацию обработки ПДн;  

-     принятие Оператором документов, определяющих политику конфиденциальности Оператора в отношении обработки ПДн, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;

-     применение правовых, организационных и технических мер по обеспечению безопасности персональных данных;  

-     ознакомление сотрудников Оператора, непосредственно осуществляющих обработку ПДн, с положениями законодательства Российской Федерации о ПДн, в том числе с требованиями к защите ПДн; документами, определяющими политику конфиденциальности Оператора в отношении обработки ПДн, локальными актами по вопросам обработки ПДн и (или) обучение указанных работников;

-      антивирусная защита ПДн.

 

4.        УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ

4.1.           Обработке Оператором подлежат ПДн следующих субъектов ПДн: Пользователи системы «Безопасная школа», а также сотрудники, контрагенты Оператора.

4.2.           В случаях, предусмотренных действующим законодательством, субъект персональных данных принимает решение о предоставлении его ПДн Оператору и дает согласие на их обработку, по своей воле и в своем интересе.

4.3.           Пользователь предоставляет свои персональные данные к обработке в рамках настоящей Политики конфиденциальности путём заполнения специального бланка заявления на бумажном носителе, размещенном на сайте http://apps-inform.ru/ и включающего в себя следующую информацию:

-          фамилию, имя, отчество Пользователя;

-          контактный телефон Пользователя;

-          адрес электронной почты (e-mail) Пользователя;

-          сведения о своем несовершеннолетнем ребенке: фамилию, имя, отчество, в каком классе и школе обучается на текущий момент.

4.4.           Заполняя и передавая бланк заявления Оператору, Пользователь выражает свое согласие с данной Политикой конфиденциальности и дает согласие на обработку его ПДн Оператором с использованием средств автоматизации или без использования таких средств с целью осуществления индивидуального учета, хранения в базе данных этих событий.

4.5.           Обработка ПДн Пользователя и его несовершеннолетнего ребенка осуществляется с момента регистрации Пользователя и до момента удаления его учетной записи. Удаление учетной записи Пользователя производится по письменному заявлению Пользователя или от представителя образовательного учреждения, в котором несовершеннолетний ребенок проходит обучение.

4.6.           Заполненное заявление на бумажном носителе, предоставленное родителем (законным представителем) несовершеннолетнего ученика, дает право Оператору совершать следующие действия: сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение персональных данных, а также право на передачу такой информации третьим лицам (в том числе платежным системам).

4.7.           Оператор вправе размещать обрабатываемые ПДн в информационно - телекоммуникационных сетях с целью предоставления доступа к ним ограниченному кругу лиц: родителям (законным представителям) ученика, а также административным и педагогическим работникам образовательного учреждения, в котором ребенок проходит обучение.

4.8.           ПДн Пользователя и несовершеннолетнего ученика могут быть переданы уполномоченным органам государственной власти Российской Федерации только по основаниям и в порядке, установленном законодательством Российской Федерации.

4.9.           Оператор обеспечивает соответствие содержания и объема обрабатываемых ПДн заявленным целям обработки и, в случае необходимости, принимает меры по устранению их избыточности по отношению к заявленным целям обработки.

4.10.      Обработка специальных категорий ПДн, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни в ООО «АППС-Информ» не осуществляется.

 

5.        ПРАВА И ОБЯЗАННОСТИ СТОРОН

5.1.           Настоящая Политика конфиденциальности устанавливает обязательства Оператора по неразглашению и обеспечению режима защиты конфиденциальности ПДн, которые Пользователь предоставляет Оператору для приобретения Услуг.

5.2.           Права и обязанности Пользователя:

5.2.1. Пользователь имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:

-     подтверждение факта обработки ПДн Оператором; 

-     правовые основания и цели обработки ПДн;

-     применяемые Оператором способы обработки ПДн;

-     наименование и местонахождение Оператора, сведения о лицах (за исключением сотрудников оператора), которые имеют доступ к ПДн или которым могут быть раскрыты ПДн на основании договора с Оператором или на основании Федерального закона; 

-     обрабатываемые ПДн, относящиеся к соответствующему субъекту ПДн, источник их получения, если иной порядок представления таких данных не предусмотрен Федеральным законом;

-     сроки обработки ПДн, в том числе сроки их хранения;

-     наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку ПДн по поручению Оператора, если обработка поручена или будет поручена такому лицу.

5.2.1.    Пользователь вправе требовать от Оператора уточнения его ПДн, их блокирования или уничтожения в случае, если ПДн являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

5.2.2.    Если Пользователь считает, что Оператор осуществляет обработку его ПДн с нарушением требований Федерального закона «О персональных данных» или иным образом нарушает его права и свободы, Пользователь вправе обжаловать действия или бездействие Оператора в орган, уполномоченный по вопросам защиты прав субъектов ПДн, или в судебном порядке.

5.2.3.    Пользователь имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

5.2.4.    Пользователь обязан предоставить Оператору информацию о персональных данных, необходимую для пользования программным продуктом «Безопасная школа».

5.2.5.    Пользователь по письменному запросу или самостоятельно обязан изменить, дополнить предоставленную информацию о персональных данных в случае изменения данной информации.

5.3.           Права и обязанности Оператора:

5.3.1.    Оператор обязан использовать полученную информацию относящуюся к ПДн исключительно для целей, указанных в п. 2 настоящей Политики конфиденциальности.

5.3.2.    Оператор при обработке ПДн обязан принимать необходимые  правовые, организационные и технические меры предосторожности для защиты конфиденциальности ПДн Пользователя или обеспечивает их принятие для защиты ПДн от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПДн, а также от иных неправомерных действий в отношении ПДн.

5.3.3.    При утрате или разглашении персональных данных Оператор обязан проинформировать Пользователя об утрате или разглашении персональных данных.

5.3.4.    Осуществить блокирование ПДн, относящихся к соответствующему Пользователю, с момента обращения Пользователя или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки, в случае выявления недостоверных персональных данных или неправомерных действий.

5.3.5.    Оператор обязан предоставить Пользователю или его представителю сведения относящиеся к ПДН, при обращении либо при получении запроса Пользователя или его представителя. Запрос должен содержать номер основного документа, удостоверяющего личность Пользователя или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие Пользователя в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт ПДн Оператором, подпись Пользователя или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.

5.3.6.    Оператор вправе отказать Пользователю или его представителю в выполнении повторного запроса о предоставлении сведений относящихся к ПДн. Такой отказ должен быть мотивированным. Обязанность представления доказательств обоснованности отказа в выполнении повторного запроса лежит на Операторе.

 

6.        РАЗРЕШЕНИЕ СПОРОВ

6.2.           До обращения в суд с иском по спорам, возникающим из отношений между Пользователем и Оператором, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).

6.3.           Получатель претензии в течение 30 календарных дней со дня ее получения, письменно уведомляет заявителя о результатах рассмотрения претензии.

6.4.           В случае если Стороны не пришли к соглашению путем переговоров, споры передаются на рассмотрение в Арбитражный суд Алтайского края.

6.5.           К настоящей Политике конфиденциальности и отношениям между Пользователем и Администрацией Ресурса применяется действующее законодательство Российской Федерации.

 

7.        ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

7.2.      У Оператора назначены лица, ответственные за обработку ПДн и обеспечение безопасности ПДн.

7.3.      Ответственность должностных лиц Оператора, имеющих доступ к ПДн, за невыполнение требований норм, регулирующих обработку и защиту ПДн, определяется в соответствии с действующим законодательством Российской Федерации, и внутренними документами ООО «АППС-Информ».

7.4.      Оператор обеспечивает неограниченный доступ к Политике конфиденциальности, в том числе размещает ее на своем официальном сайте. Действующая редакция Политики конфиденциальности хранится по фактическому местонахождению Оператора, электронная версия Политики – на сайте http://apps-inform.ru/.

7.5.      Настоящая Политика конфиденциальности действует:

-                   в отношении всей информации, которую Оператор может получить от Пользователя;

-                   бессрочно до замены ее новой версией.

7.6.      Использование системы «Безопасная школа» означает безоговорочное согласие пользователя с настоящей Политикой конфиденциальности и указанными в ней условиями обработки его ПДн; в случае несогласия с этими условиями пользователь должен воздержаться от использования услуг и  сервисов ООО «АППС-Информ» и системы «Безопасная школа».

7.7.      Оператор вправе вносить изменения в настоящую Политику конфиденциальности без согласия Пользователя.

7.8.       Новая Политика конфиденциальности вступает в силу с момента ее размещения на сайте http://apps-inform.ru/, если иное не предусмотрено новой редакцией Политики конфиденциальности.

7.9.      Использование системы «Безопасная школа» означает безоговорочное согласие пользователя с настоящей Политикой конфиденциальности и указанными в ней условиями обработки его ПДн; в случае несогласия с этими условиями пользователь должен воздержаться от использования услуг и  сервисов ООО «АППС-Информ» и системы «Безопасная школа».

7.10.  По всем предложениям, вопросам, связанным с получением доступа к собственным ПДн, получением информации, касающейся обработки ПДн, любыми дополнительными разъяснениями Пользователю следует обратиться к Оператору следующими способами:

 − по телефону 8-(3852)-545-999 с пн-пт с 8:30 до 17:30;

 − по электронной почте help@apps-inform.ru;

7.11.      Общество с ограниченной ответственностью « АППСИнформ» внесено в реестр операторов персональных данных на сайте Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор), регистрационный номер 22-17-001913 Приказ № 446-нд от 23.10.2017г.