Политика обработки персональных данных
Утверждена приказом АНОО «ЛИЛИАНИ» №25080101 от 01.08.2025 г.
1. Настоящий документ определяет политику Автономной некоммерческой
общеобразовательной организации «ЛИЛИАНИ» (далее - Организация) в отношении обработки
персональных данных, осуществляемой Организацией как оператором, а также содержит сведения
о реализуемых требованиях к защите персональных данных.
2. Обработка персональных данных в Организации осуществляется в соответствии с
законодательством Российской Федерации, в том числе Конституцией Российской Федерации,
Гражданским кодексом Российской Федерации, Трудовым кодексом Российской Федерации,
Федеральным законом Российской Федерации от 06.04.2011 №149-ФЗ «Об информации,
информационных технологиях и о защите информации», Федеральным законом Российской
Федерации от 27.07.2006 №152-ФЗ «О персональных данных», Постановлением Правительства
РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных
данных, осуществляемой без использования средств автоматизации», Постановлением
Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных
данных при их обработке в информационных системах персональных данных», иными
нормативно-правовыми актами.
3. Принципы обработки персональных данных.
3.1. Обработка персональных данных осуществляется Организацией на законной и
справедливой основе. Основными правовыми основаниями для обработки являются:
3.1.1. Конституция Российской Федерации.
3.1.2. Трудовой кодекс Российской Федерации.
3.1.3. Гражданский кодекс Российской Федерации.
3.1.4. Налоговый кодекс Российской Федерации.
3.1.5. Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете».
3.1.6. Федеральный закон от 01.04.1996 № 27ФЗ «Об индивидуальном (персонифицирован-
ном) учете в системе обязательного пенсионного страхования».
3.1.7. Федеральный закон от 22.10.2004 № 125-ФЗ «Об архивном деле в РФ».
3.1.8. Федеральный закон от 22.05.2003 № 54-ФЗ «О применении контрольно-кассовой
техники при осуществлении наличных денежных расчетов и (или) расчетов с использованием
электронных средств платежа.
3.1.9. Устав Организации.
3.1.10. Договоры и соглашения Организации.
3.1.11. Согласия субъектов персональных данных.
3.2. Содержание и объем обрабатываемых персональных данных определяются исходя из
целей обработки. Не обрабатываются персональные данные, избыточные или несовместимые по
отношению к следующим основным целям:
- заключение трудовых отношений с физическими лицами, подбор персонала;
- заключение, продление договорных отношений Организацией;
- выполнение договорных обязательств Организации, включая оказание услуг, выполнение
работ;
- использование юридическими и физическими лицами веб-сайта в соответствии с
правилом пользования сайтом;
- осуществления связи с физическими и юридическими лицами для направления им
уведомлений, ответов на запросы, рассылок и информационных сообщений, в том числесообщений маркетингового характера, а также иные действия для продвижения товаров, работ и
услуг Организации;
- предоставление социального пакета, материальной помощи, компенсаций и льгот
работникам Организации;
- соблюдение действующего трудового, бухгалтерского, пенсионного, иного
законодательства Российской Федерации;
- организация образовательной деятельности;
- выявления и решения технических задач.
3.3. Категории субъектов, персональные данные которых обрабатываются: посетители и
пользователи сайта; физические лица, состоящие или состоявшие в трудовых и гражданско-
правовых отношениях с Организацией, их ближайшие родственники, а так же лица, имеющие
намерения вступить в такие отношения, например, кандидаты на замещение вакантных
должностей; физические лица, обратившиеся в Организацию с запросами, сообщениями,
заявлениями, жалобами, предложениями с использованием контактной информации или средств
сбора обратной связи.
3.3.1. Регистрация Пользователя на сайте означает согласие Пользователя на обработку
персональных данных, а также согласие с настоящей Политикой конфиденциальности и
условиями обработки персональных данных Пользователя. Оформление отдельного согласия на
обработку персональных данных Пользователя не требуется.
3.3.2. В случае несогласия с условиями Политики обработки персональных данных
Пользователь должен прекратить использование сайта.
3.3.3. Настоящая Политика обработки персональных данных применяется только к сайту
https://liliani-school.ru. Организация не контролирует и не несет ответственность за сайты третьих
лиц, на которые Пользователь может перейти по ссылкам, доступным на сайте.
3.4. Категории обрабатываемых персональных данных: иные категории персональных
данных, специальные; обучающиеся, их родители (законные представители).
3.5. Для указанных категорий субъектов могут обрабатываться в соответствии с целями
обработки:
• фамилия, имя, отчество (при наличии) (в том числе прежние фамилии, имена и (или)
отчества (при наличии), в случае их изменения); год, месяц, дата рождения; пол; место
рождения; гражданство; адрес места регистрации и фактического проживания; вид, серия,
номер документа, удостоверяющего личность гражданина Российской Федерации,
наименование органа, код подразделения, выдавшего его, дата выдачи; контактный телефон;
сведения о семейном положении, составе семьи и о близких родственниках; статус (рабочий
или служащий), социальный статус; сведения о наличии либо отсутствии заболевания,
препятствующего поступлению на работу; сведения об образовании с указанием наименования
образовательной организации, года ее окончания, квалификации, специальности и (или)
направления подготовки, наименования и реквизитов документа об образовании; сведения о
профессиональной переподготовке и (или) повышении квалификации; идентификационный
номер налогоплательщика; отношение к воинской обязанности, сведения и воинском учете и
реквизиты документов воинского учета (серия, номер, дата выдачи документов воинского
учета, наименование органа, выдавшего его); сведения, содержащиеся в страховом
свидетельстве обязательного пенсионного страхования или документе, подтверждающем
регистрацию в системе индивидуального (персонифицированного) учета; сведения о трудовой
деятельности, военной службе; сведения о льготах; должность; доходы; реквизиты банковской
карты; сведения расчетного счета; адрес электронной почты; сведения о наградах, сведения об
отсутствии судимости, сведения об успеваемости обучающегося и другие сведения,2образующиеся в процессе реализации образовательной программы, cookie (для пользователей
сайта).
3.6. Способы обработки персональных данных: обработка персональных данных субъектов
осуществляется с использованием средств автоматизации и без использования средств
автоматизации.
3.7. Действия с персональными данными включают: сбор; запись; систематизацию;
накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача
(распространение, предоставление, доступ); обезличивание; блокирование; удаление,
уничтожение.
3.8. При обработке обеспечиваются точность персональных данных, их достаточность и
актуальность по отношению к целям обработки персональных данных. При обнаружении
неточных или неполных персональных данных может производиться их уточнение и
актуализация. В случаях, когда актуализация персональных данных находится вне зоны
ответственности Организации, обработка может быть приостановлена до момента актуализации.
Обязанности и ответственность за своевременную актуализацию персональных данных для
отдельных случаев обработки могут устанавливаться соглашениями или локальными актами
Организации.
3.9. Обработка и хранение персональных данных осуществляются не дольше, чем этого
требуют цели обработки персональных данных, если отсутствуют законные основания для
дальнейшей обработки, например, если федеральным законом или соглашением с субъектом
персональных данных не установлен соответствующий срок хранения.
3.10. Срок обработки (исключая хранение): до достижения цели обработки персональных
данных.
3.11. Сроки хранения персональных данных определяются в соответствии с Перечнем
типовых управленческих документов, образующихся в процессе деятельности государственных
органов, органов местного самоуправления и организаций, с указанием сроков их хранения,
утвержденным приказом Федерального архивного агентства от 20 декабря 2019 г. №236.
3.12. Срок хранения персональных данных, обрабатываемых в информационных системах
персональных данных, соответствует сроку хранения персональных данных на бумажных
носителях.
3.13. Персональные данные подлежат уничтожению в следующих случаях:
- при достижении цели обработки персональных данных или в случае утраты
необходимости в достижении цели обработки персональных данных, если иное не предусмотрено
Федеральным законом «О персональных данных»;
- при изменении, признании утратившими силу нормативных правовых актов,
устанавливающих правовые основания обработки персональных данных;
- при выявлении факта неправомерной обработки персональных данных;
- при отзыве субъектом персональных данных согласия, если иное не предусмотрено
Федеральным законом «О персональных данных».
3.14. По достижению цели обработки персональных данных уничтожение персональных
данных субъектов осуществляется комиссией, созданной на основании приказа директора
Организации, путем удаления, вымарывания, измельчения в сечку, сожжения, механического
разрушения, сдачи для утилизации в специальные организации и т.д., в соответствии с
«Инструкцией по уничтожению персональных данных в Организации.
4. Получение согласия субъекта на обработку его персональных данных.
34.1. В случаях обработки персональных данных, не предусмотренных действующим
законодательством или договором с субъектом явно, такая обработка осуществляется после
получения согласия субъекта персональных данных. Обязательным случаем получения
предварительного согласия является, например. Контакт с потенциальным клиентом в
маркетинговых целях, при продвижении товаров, работ и услуг Организации на рынке.
4.2. Согласие может быть выражено в форме совершения субъектом персональных данных
определенных действий, например:
- принятия условий правил пользования сайтом (оферта);
- проставление отметок, чек-боксов, заполнение соответствующих полей в формах,
бланках.
4.4. В отдельных случаях, предусмотренных требованиями применимого законодательства,
согласие оформляется в письменной форме с указанием необходимых сведений, а также в
соответствии с иными применимыми требованиями, типовыми формами.
4.5. В случаях обработки персональных данных, полученных не от субъекта напрямую, а от
других лиц на основании договора или поручения на обработку, обязанность получения согласия
субъекта может быть возложена на лицо, от которого получены персональные данные.
4.6. В случае отказа субъекта от предоставления в необходимом и достаточном объеме его
персональных данных, Организация не сможет осуществить необходимые действия для
достижения соответствующих обработке целей. Например, в таком случае услуги по договору
могут быть не оказаны, работы не выполнены, товары не поставлены, резюме соискателя на
вакансию не будет рассмотрено и т.д.
5. Сведения о реализуемых требованиях к защите персональных данных.
5.1. В целях выполнения обязанностей, предусмотренных Федеральным законом от
27.07.2006 № 152-ФЗ «О персональных данных», Постановлением Правительства РФ от
15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных,
осуществляемой без использования средств автоматизации», Постановления Правительства РФ от
01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке
в информационных системах персональных данных» Организация как оператор, осуществляющий
обработку персональных данных, принимает следующие меры:
- в Организации назначены ответственные: за организацию обработки персональных
данных; за реализацию мер, обеспечивающих условия для сохранности персональных данных и
исключение несанкционированного к ним доступа; за обеспечение безопасности персональных
данных в информационной системе;
- в Организации утверждены локальные акты по вопросам обработки персональных
данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение
и выявление нарушений законодательства Российской Федерации, устранение последствий таких
нарушений;
- приняты предусмотренные соответствующими нормативными правовыми актами
правовые, организационные и технические меры по обеспечению безопасности персональных
данных при их обработке в информационных системах персональных данных Организации;
- выполняются требования, установленные постановлением Правительства Российской
Федерации от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки
персональных данных, осуществляемой без использования средств автоматизации» при обработке
персональных данных, осуществляемой без использования средств автоматизации;
4- осуществляется внутренний контроль и аудит соответствия обработки персональных
данных установленным требованиям в Организации путем проведения периодических проверок
условий обработки персональных данных;
- организован прием и обработка обращений и запросов субъектов персональных данных
или их представителей;
- осуществляется ознакомление работников Организации, непосредственно
осуществляющих обработку персональных данных, с положениями законодательства Российской
Федерации о персональных данных (в том числе с требованиями к защите персональных данных),
локальными актами по вопросам обработки персональных данных.
6. Политика действует бессрочно после утверждения и до ее замены новой версией. АНОО
«ЛИЛИАНИ» имеет право вносить изменения в Политику без уведомления любых лиц. Политика
пересматривается ежегодно для поддержания в актуальном состоянии и актуализируется по мере
необходимости.
7. Сведения об Организации внесены в реестр операторов, осуществляющих обработку
персональных данных (регистрационный номер 61-23-020728 дата записи 14.02.2023 г.).
Ответственный за организацию
обработки персональных данных О.В. Васенина
В соответствии с ч. 2 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» Оператор
опубликовывает настоящий документ для ознакомления с ним неограниченного круга лиц путем его размещения
в сети интернет по адресу https://liliani-school.ru.