Политика обработки персональных данных

1. Термины и определения
2. Общие положения
3. Цели использования персональных данных
4. Перечень персональных данных, которые обрабатываются и срок их хранения
5. Способы обработки персональных данных
6. Права пользователя
7. Принципы обработки персональных данных
8. Ответственность сторон
9. Заключительные положения
10. Приложения к Политике конфиденциальности

Настоящая Политика КОНФИДЕНЦИАЛЬНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОБРАБАТЫВАЕМЫХ НА САЙТЕ SCHOOLS.BY (далее – Политика конфиденциальности):
• разработана в соответствии с Законом Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных» в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личной и семейной тайны;
• действует в отношении всех персональных данных, которые обрабатываются на Сайте и в Приложении schools.by.
Глава 1. Термины и определения
Оператор – государственный орган, юридическое лицо Республики Беларусь, иная организация, физическое лицо, в том числе индивидуальный предприниматель (далее, если не определено иное, – физическое лицо), самостоятельно или совместно с иными указанными лицами организующие и (или) осуществляющие обработку персональных данных.
Оператором на сайте является учреждение образования.
Пользователь – лицо, имеющее доступ к Сайту и/или Приложению schools.by, посредством сети Интернет и использующее Сайт и/или Приложение schools.by, в отношении которого осуществляется обработка персональных данных. В данном случае, это зарегистрированный на Сайте и/или Приложении schools.by Пользователь, которому предоставляется информации о ходе образовательного процесса с использованием информационно-коммуникационных технологий, иного функционала.
Сайт – сайт https://schools.by и его возможные субдомены https://*. schools.by.
Приложение schools.by – мобильное приложение, размещённое в сети Интернет по адресам: https://apps.apple.com/by/app/schools-by-%D0%B4%D0%BB%D1%8F-%D1%80%D0%BE%D0%B4%D0%B8%D1%82%D0%B5%D0%BB%D0%B5%D0%B9/id1556257495, https://play.google.com/store/apps/details?id=com.schools_by.app_parent и https://appgallery.cloud.huawei.com/ag/n/app/C104880885
Учреждение образования – государственное учреждение образования или частное учреждение образования, оказывающее Пользователю образовательные услуги.
Уполномоченное лицо – государственный орган, юридическое лицо Республики Беларусь, иная организация, физическое лицо, которые в соответствии с актом законодательства, решением государственного органа, являющегося оператором, либо на основании договора с оператором осуществляют обработку персональных данных от имени оператора или в его интересах. Уполномоченым лицом на Сайте и/или Приложении является OOO «Образовательные системы» УНП 191684697. Юридический адрес: 220012, г. Минск, ул. Толбухина, 2а-12, каб. 330.
Персональные данные – любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано. Для Сайта и Приложения это: фамилия, имя, отчество, номер мобильного телефона, наименование Учреждения образования, номер и буква класса, наименования кружка по интересам, оценка, дата рождения, фотография, электронная почта.
Учетные данные — логин, пароль и пригласительный код, используемые для аутентификации пользователя.
Аутентификация — удостоверение правомочности дистанционного обращения пользователя к Сайту и Приложению, осуществляемое при помощи логина и пароля.
Аккаунт — учетная запись пользователя на Сайте и Приложении, находящаяся под защитой логина и пароля.
Учащийся — физическое лицо, получающее основное общее или среднее (полное) общее образование в учреждении образования и являющееся участником Сайта.
Лицевой счет – условное цифровое или буквенное значение, отображающее движение и остаток средств пользователя на Сайте, зачисленных Исполнителем на основании платежей, произведенных Заказчиком.
Родитель — родитель или законный представитель Учащегося.
Уникальный номер (id) пользователя на Сайте – личный уникальный номер, присвоенный каждому Пользователю Сайта при регистрации на Сайте и/или Приложении.
Пригласительные код — последовательность символов, предоставляемых Пользователю Учреждением образования, необходимые для аутентификации пользователя и правильному отображению информации на Сайте и Приложении.
Логин – последовательность символов, однозначно определяющая каждого отдельного Пользователя среди других пользователей Сайта и Приложения.
Пароль – последовательность символов, известная только самому пользователю, хранящаяся на Сайте в зашифрованном виде и используемая для аутентификации пользователя.
Информация о ходе образовательного процесса — информация, содержащаяся на Сайте и в Приложении, и доступная Пользователю Сайта и Приложения в объеме, определяемом для каждого пользователя, содержащая:
- сведения о содержании образовательного процесса, в том числе расписание учебных занятий, содержание назначаемых Учащимся домашних заданий;
- результаты поурочного и итогового контроля успеваемости Учащихся, включая сведения об оценках, дополнительные сведения о содержании занятий и работ, по результатам которых получены оценки;
- сведения о посещаемости уроков Учащимся;
- замечания и информация о поведении Учащимся;
- иная информация, содержащаяся на Сайте и Приложении, непосредственно связанная с образовательным процессом Учащегося.
Обработка персональных данных – любое действие или совокупность действий, совершаемые с персональными данными, включая сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление персональных данных.
Конфиденциальность персональных данных – обязательное для соблюдения Оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.
Cookies – небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере Пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.
IP-адрес – уникальный сетевой адрес, идентифицирующий устройство в интернете или локальной сети.
Глава 2. Общие положения
2.1 Регистрация Пользователя на Сайте осуществляется только по пригласительным кодам. Пригласительный код вручается каждому Пользователю персонально Учреждением образования и используется при регистрации ровно один раз.
2.2 Пользователь осуществляет вход на Сайт и/или в Приложение с использованием Логина и Пароля, который он создал при регистрации (п.2.1).
2.3 При нажатии кнопки «Вход» пользователь дает свое согласие на обработку персональных данных согласно данной инструкции. После нажатия кнопки «Войти» происходит аутентификация Пользователя на Сайте. В случае несогласия с условиями Политики конфиденциальности Пользователь должен прекратить использование Сайта и/или Приложения. Настоящая Политика конфиденциальности применяется только к Сайту и Приложению. Сайт и Приложение не контролируют и не несут ответственность за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте и/или в Приложении. Уполномоченный не проверяет достоверность персональных данных, предоставляемых Пользователем. В связи с этим негативные последствия (в том числе ответственность любого рода), которые могут наступить в связи с предоставлением недостоверных сведений, находятся в поле ответственности Пользователя.
2.4 Предоставление Пользователю платных Сервисов регулируется отдельными соглашениями, размещенными на Сайте. Платные Сервисы не являются необходимым условием регистрации и использования Сайте и/или Приложения и предоставляются по желанию Пользователя.
2.5 С момента заключения Соглашения Пользователь Сайта и Приложения дает свое безоговорочное согласие Исполнителю на получение от Исполнителя электронных сообщений (SMS -сообщений) на абонентский номер мобильного оператора и/или электронную почту Пользователя, заявленные при регистрации на Сайте, с целью направления Исполнителем в адрес Пользователя Сайта и Приложения интересных и важных сведений в форме электронных уведомлений о своих услугах (работах), товарах, продуктах, рекламных акциях, кампаниях и играх, дисконтных программах, иной рекламы Исполнителя, транзакциях Пользователя Сайта, пропусков уроков учащимися и другой необходимой информации для Пользователя.
Глава 3. Цели использования персональных данных
3.1. Персональные данные Пользователя используются в целях:
• идентификации Пользователя, зарегистрированного на Сайте и/или в Приложении schools.by для его дальнейшей авторизации и других действий. Также эти данные могут быть отображены на страницах Сайта и/или Приложения при их использовании указанным Пользователем;
• установления с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта и Приложения, оказания услуг, обработки запросов и заявок от Пользователя;
• предоставления Пользователю клиентской и технической поддержки (в случае необходимости) при возникновении проблем, связанных с использованием Сайта и/или Приложения;
• предоставления Пользователю доступа к персонализированным ресурсам Сайта и/или Приложения;
• предоставления различных сервисов Сайтом и/или Приложением;
• отправки уведомлений технического характера;
• подтверждения достоверности и полноты персональных данных, предоставленных Пользователем;
• обработки статистической информации;
• направления уведомлений, информации и запросов, связанных со сбором, хранением и обработкой персональных данных;
• предоставления Пользователю по электронной почте или иными доступными способами, с его согласия, иных сведений и уведомлений от имени Сайта и/или Приложения.
3.2. Согласие на обработку персональных данных может быть отозвано Пользователем в порядке, предусмотренном в разделе 6 настоящей Политики конфиденциальности.
Глава 4. Перечень персональных данных, которые обрабатываются и срок их хранения
4.1. Персональные данные, разрешённые к обработке в рамках настоящей Политики конфиденциальности, предоставляются Пользователем путём заполнения регистрационной формы и включают в себя следующую информацию:
• фамилию, имя, отчество (при наличии) Пользователя;
• адрес электронной почты (e-mail);
• дата рождения, месяц, год;
• контактный телефон Пользователя;
• наименование учреждения образования;
• номер и буква класса, в котором обучается Пользователь;
• фотография.
4.2. Также может собираться информация технического и иного характера:
• IP адрес;
• информация из файлов «cookies»;
• информация о браузере (Mozilla Firefox, Opera, Internet Explorer и др.);
• используемая операционная система (Mac OS, Windows и др.);
• время доступа;
• логин и пароль (в зашифрованном виде) Пользователя;
• тип используемого устройства;
• имя веб-сайта, с которого был выполнен переход на Сайт или в Приложение schools.by;
• иные данные, указанные в договорах, соглашениях, анкетах, формах и прочих подобных документах, заполняемых Пользователем;
4.3. Отключение cookies может повлечь невозможность доступа к частям Сайта и/или Приложения, требующим авторизации.
4.4. Осуществляется сбор статистики об IP-адресах своих посетителей. Данная информация используется с целью выявления и решения технических проблем.
4.5. Пользователь, предоставляющий персональные данные Оператору, предоставляет Оператору право получать, хранить, обрабатывать, использовать и раскрывать персональные данные на условиях Политики конфиденциальности.
4.6. Персональные данные Пользователя будут обрабатываться, пока согласие не будет отозвано.
Глава 5. Способы обработки персональных данных
5.1. Оператор осуществляет сбор (получение), обработку (запись, систематизацию, накопление, уточнение, обновление, изменение, извлечение, использование), хранение, передачу (распространение, предоставление доступа), уничтожение (обезличивание, блокирование, удаление) персональных данных в целях, указанных в Политике конфиденциальности.
5.2. Обработка персональных данных Пользователя осуществляется в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств, а также смешанным образом, в т.ч. в информационно-телекоммуникационных сетях, в целях, указанных в Политике конфиденциальности.
5.3. Оператор принимает необходимые меры по удалению или уточнению неполных или неточных данных.
5.4. Оператор вправе передавать персональные данные третьим лицам, в частности, уполномоченным лицам Оператора, операторам электросвязи, исключительно в целях выполнения заказа Пользователя, оформленного на Сайте и/или в Приложении.
5.5. Персональные данные Пользователя могут быть переданы уполномоченным органам государственной власти Республики Беларусь и иным лицам только по основаниям и в порядке, установленным законодательством Республики Беларусь.
5.6. При утрате или разглашении персональных данных Оператор информирует Пользователя об утрате или разглашении персональных данных.
5.7. Оператор принимает необходимые организационные и технические меры для защиты персональной информации Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
Персональные данные хранятся в специализированных системах, обеспечивающих автоматическую обработку, хранение информации.
Глава 6. Права пользователя
6.1. Пользователь осуществляет свои права в объеме и порядке, установленных законодательством Республики Беларусь.
6.2. Пользователь вправе в любое время без объяснения причин отозвать свое согласие на обработку его персональных данных либо запросить о прекращении обработки своих персональных данных, включая их удаление, путем направления в адрес Оператора письменного заявления (заказной почтовой корреспонденцией или нарочно) по адресу Оператора.
Заявление должно содержать:
• фамилию, имя, отчество (если таковое имеется) Пользователя, адрес его места жительства (места пребывания);
• дату рождения Пользователя;
• идентификационный номер Пользователя, при отсутствии такого номера – номер документа, удостоверяющего личность Пользователя, в случаях, если эта информация указывалась Пользователем при даче своего согласия Обществу или обработка персональных данных осуществляется без согласия субъекта персональных данных;
• изложение сути требований Пользователя;
• личную подпись Пользователя.
6.3. Оператор в пятнадцатидневный срок после получения заявления Пользователя в соответствии с его содержанием прекращает обработку персональных данных, осуществляет их удаление и уведомляет об этом Пользователя, если отсутствуют иные основания для таких действий с персональными данными, предусмотренные законодательными актами Республики Беларусь. При отсутствии технической возможности удаления персональных данных Оператор принимает меры по недопущению дальнейшей обработки персональных данных, включая их блокирование, и уведомляет об этом Пользователя в тот же срок.
6.4. Пользователь вправе подать Оператору заявление в порядке, указанном в пункте 6.2. настоящей Политики конфиденциальности, с целью получения информации, касающейся обработки своих персональных данных, содержащей:
• наименование и место нахождения оператора;
• подтверждение факта обработки персональных данных оператором (уполномоченным лицом);
• персональные данные пользователя и источник их получения;
• правовые основания и цели обработки персональных данных;
• срок, на который дано его согласие;
• наименование и место нахождения уполномоченного лица, которое является государственным органом, юридическим лицом Республики Беларусь, иной организацией, если обработка персональных данных поручена такому лицу;
• иную информацию, предусмотренную законодательством.
Оператор в течение пяти рабочих дней после получения соответствующего заявления предоставляет Пользователю запрашиваемую информацию либо уведомляет его о причинах отказа в ее предоставлении.
6.5. Пользователь вправе подать Оператору заявление в порядке, указанном в пункте 6.2 настоящей Политики конфиденциальности, с целью внесения изменений в свои персональные данные в случае, если персональные данные являются неполными, устаревшими или неточными.
Оператор в пятнадцатидневный срок после получения заявления субъекта персональных данных вносит соответствующие изменения в персональные данные Пользователя и уведомляет об этом Пользователя либо сообщает о причинах отказа во внесении таких изменений.
6.6. Пользователь вправе подать Оператору заявление в порядке, указанном в пункте 6.2. настоящей Политики конфиденциальности, с целью получения от Оператора информации о предоставлении своих персональных данных третьим лицам один раз в календарный год бесплатно.
Оператор в пятнадцатидневный срок после получения заявления предоставляет Пользователю соответствующую информацию либо уведомляет Пользователя о причинах отказа в ее предоставлении.
Право Пользователя на доступ к его персональным данным может быть ограничено в соответствии с законодательством Республики Беларусь.
6.7. Пользователь вправе получить от Оператора состав имеющихся у Оператора персональных данных данного Пользователя и источник получения.
6.8. В случае дачи Пользователем согласия на обработку его персональных данных, Оператор сможет оказывать запрошенные Пользователем услуги (оформить заказ, создать аккаунт, отправлять информационную рассылки, предоставлять техническую поддержку и иные, согласно целям, изложенным в разделе 3 настоящей Политики конфиденциальности).
6.9. Если Пользователь отзовет или не предоставит согласие на использование его персональных данных, Оператор не сможет оказать запрошенные Пользователем услуги (оформить заказ, создать аккаунт, отправлять информационные рассылки, предоставить техническую поддержку и иные, согласно целям, изложенным в разделе 3 настоящей Политики конфиденциальности) – полностью или частично.
Глава 7. Принципы обработки персональных данных
7.1 Обработка персональных данных осуществляется в соответствии со следующими принципами:
• персональные данные обрабатываются на законной основе;
• обработка персональных данных ограничивается достижением конкретных, явно выраженных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
• не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
• обработке подлежат только те персональные данные, которые отвечают целям их обработки;
• содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям обработки;
• при обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к заявленным целям их обработки;
• хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных, если иной срок хранения персональных данных не установлен законодательством, договором. Персональные данные подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством;
• предоставленные персональные данные остаются в первичном виде и не изменяются в процессе сбора и обработки данных;
• персональные данные обрабатываются таким образом, который обеспечивает надлежащую безопасность персональных данных, включая защиту от несанкционированной или незаконной обработки, а также случайной утери, уничтожения или повреждения, с использованием соответствующих технических или организационных мер;
• Оператор не осуществляет передачу персональных данных нерезидентам Республики Беларусь;
• Оператор имеет право обрабатывать общедоступные персональные данные, осуществлять обработку персональных данных, подлежащих обязательному раскрытию в соответствии с законодательством Республики Беларусь;
• Оператор имеет право поручить обработку персональных данных другому уполномоченному лицу. Ответственность перед Пользователем за действия уполномоченного лица несет Оператор;
• Оператор не имеет права получать и обрабатывать персональные данные Пользователя касательно его расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений и интимной жизни;
• персональные данные Пользователя относятся к категории конфиденциальной информации.
7.2. Оператор обязуется соблюдать вышеизложенные принципы не только при обработке персональных данных в настоящее время, но и при внедрении новых методов и систем обработки.
Глава 8. Ответственность сторон
8.1. За неисполнение или ненадлежащее исполнение условий настоящей Политики конфиденциальности Оператор и Пользователь несут ответственность, предусмотренную законодательством Республики Беларусь.
8.2. В случае утраты или разглашения Конфиденциальной информации Оператор не несёт ответственность, если данная Конфиденциальная информация:
• стала публичным достоянием до её утраты или разглашения;
• была получена от третьей стороны до момента её получения Оператором;
• была разглашена с согласия Пользователя.
Глава 9. Заключительные положения
9.1. К настоящей Политике конфиденциальности и отношениям между Пользователем и Оператором применяется действующее законодательство Республики Беларусь.
9.2. Действующая Политика конфиденциальности является общедоступной, вступает в силу с момента её опубликования в информационной сети Интернет по адресу https://schools.by/pd-policy.
9.3. Новая редакция Политики конфиденциальности вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики конфиденциальности.