Политика обработки персональных данных в федеральном государственном бюджетном учреждении «Российская академия наук»

1.  Общие положения

Целью настоящей Политики обработки персональных данных в федеральном государственном бюджетном учреждении «Российская академия наук» (далее – Политика) является обеспечение соответствия процесса обработки и защиты персональных данных в федеральном государственном бюджетном учреждении «Российская академия наук» (далее – Академия) законодательству Российской Федерации.

Настоящая Политика определяет основные принципы, цели и условия обработки персональных данных в Академии.

При обработке персональных данных Академия руководствуется Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных». В Академии действует комплекс правовых, организационных и технических мер, направленных на защиту информации о субъектах персональных данных. Настоящая Политика размещена в свободном доступе на официальном сайте Академии https://www.ras.ru в информационно-телекоммуникационной сети «Интернет» (далее – сеть Интернет).

Действие настоящей Политики распространяется на любые действия Академии в отношении персональных данных Пользователей официального сайта Академии https://www.ras.ru.

Основные понятия, используемые в Политике:

Академия – федеральное государственное бюджетное учреждение «Российская академия наук».

Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими                         лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.

Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.

Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

Федеральный закон «О персональных данных» – Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных».

2.  Принципы обработки персональных данных

Обработка персональных данных в Академии осуществляется на основе следующих принципов:

  • обработка персональных данных осуществляется на законной и справедливой основе;

  • обработка персональных данных должна соответствовать целям, заявленным при сборе персональных данных;

  • недопустимость объединения баз данных, созданных для несовместимых между собой целей обработки персональных данных;

  • обработке подлежат только персональные данные, которые отвечают целям их обработки;

  • содержание и объем обрабатываемых персональных данных должны быть минимально достаточным для достижения заранее определенных целей обработки персональных данных;

  • процессы обработки персональных данных должны обеспечивать точность, достаточность и актуальность персональных данных по отношению к целям их обработки, а также обеспечивать своевременные удаление или уточнение неполных или неточных данных.

Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

При обработке персональных данных Академия руководствуется минимально необходимым составом персональных данных, достаточных для достижения целей обработки персональных данных.

3. Условия обработки персональных данных 

Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных или его законного представителя, если иное не предусмотрено законодательством Российской Федерации. Согласие на обработку персональных данных дается согласно Приложению №1.

Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом.

В случае отзыва субъектом персональных данных согласия на обработку персональных данных Академия вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в пунктах 2 - 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

Академией не осуществляется обработка специальных категорий персональных данных, касающихся расовой принадлежности, политических взглядов, сведений, которые характеризуют физиологические и биологические особенности человека и на основании которых можно установить его личность (биометрические персональные данные), а также религиозных или философских убеждений.

Обработку персональных данных субъектов персональных данных осуществляют сотрудники Академии, в должностные обязанности которых входит обработка персональных данных.

Передача персональных данных субъектов персональных данных третьим лицам осуществляется Академией в соответствии с требованиями законодательства Российской Федерации. Академия вправе поручить обработку персональных данных третьей стороне с согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации, на основании заключаемого с этой стороной договора. Третья сторона, осуществляющая обработку персональных данных по поручению Академии, обязана соблюдать принципы и правила обработки персональных данных, предусмотренные Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», обеспечивая конфиденциальность и безопасность персональных данных при их обработке.

При сборе персональных данных, в том числе посредством сети Интернет, Академия обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в пунктах 2, 3, 4, 8 части 1 статьи 6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

4. Права субъекта персональных данных

Субъект персональных данных вправе:

  • требовать от Академии уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;

  • отозвать согласие на обработку персональных данных в соответствии с законодательством Российской Федерации. Отзыв согласия оформляется согласно Приложению №2;

  • получать от Академии информацию об обработке персональных данных в понятной форме, а также принимать предусмотренные законом меры по защите своих прав.

В случаях и порядке, установленных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:

  • подтверждение факта обработки персональных данных Академией;

  • правовые основания и цели обработки персональных данных;

  • цели и применяемые Академией способы обработки персональных данных;

  • обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;

  • сроки обработки персональных данных, в том числе сроки их хранения;

  • порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;

  • иные сведения, предусмотренные Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» или другими федеральными законами.

5. Меры по защите персональных данных

Академия при обработке персональных данных принимает правовые, организационные и технические меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных законодательством Российской Федерации.

Обработка персональных данных выполняется в соответствии с законодательством Российской Федерации, в том числе с актами соответствующих органов государственной власти, регулирующими обработку персональных данных.

В соответствии со статьей 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» Организация самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения требований законодательства.

6. Порядок рассмотрения споров

Все споры и разногласия, которые могут возникнуть между Академией и субъектами персональных данных по вопросам, не нашедшим своего разрешения в тексте Политики, должны разрешаться путём переговоров.

Стороны обязаны соблюдать претензионный порядок разрешения споров. До обращения в суд с иском по спорам, возникающим из отношений между субъектом персональных данных и Академией, предъявляется претензия (письменное предложение о добровольном урегулировании спора). Срок рассмотрения претензии составляет 30 (тридцать) календарных дней с даты получения претензии, если иной порядок досудебного урегулирования не установлен законодательством Российской Федерации.

При неурегулировании в процессе переговоров спорных вопросов, споры, вытекающие из Политики, разрешаются в суде общей юрисдикции по месту нахождения Академии. К настоящей Политике и отношениям между субъектом персональных данных и Академией применяется законодательство Российской Федерации.

7. Заключительные положения

Академия имеет право вносить изменения в настоящую Политику. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с даты её размещения на официальном сайте Академии https://www.ras.ru, если иное не предусмотрено новой редакцией Политики. Действующая редакция постоянно доступна на официальном сайте Академии https://www.ras.ru.

 


 

Приложение №1

к Политике обработки персональных данных

в федеральном государственном бюджетном учреждении «Российская академия наук»

 

 

 

СОГЛАСИЕ

на обработку персональных данных

 

Пользователь, оформляя подписку, либо совершая иные действия, связанные с внесением своих персональных данных на интернет-сайте https://www.ras.ru, принимает настоящее Согласие на обработку персональных данных (далее – Согласие), размещенное по адресу https://www.ras.ru.

Принятием Согласия является подтверждение факта согласия пользователя со всеми пунктами Согласия. Пользователь дает свое согласие федеральному государственному бюджетному учреждению «Российская академия наук» (далее – Академия), которому принадлежит сайт https://www.ras.ru, на обработку своих персональных данных со следующими условиями:

 

Пользователь     дает согласие на   обработку своих персональных данных, как без использования средств автоматизации, так и с их использованием.

 

Согласие дается на обработку следующих персональных данных (не являющихся специальными или биометрическими):

  • адрес(а) электронной почты.

 

Персональные данные пользователя не являются общедоступными.

 

1.     Целью обработки персональных данных является осуществление информационной рассылки с новостями Академии с сайта https://www.ras.ru.

2.     Основанием для сбора, обработки и хранения персональных данных являются:

  • Ст. 23, 24 Конституции Российской Федерации;

  • Ст. 2, 5, 6, 7, 9, 18–22 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных»;

  • Ст. 18 Федерального закона от 13.03.2006 № 38-ФЗ «О рекламе»;

  • Политика обработки персональных данных в федеральном государственном бюджетном учреждении «Российская академия наук».

 

3.       В ходе обработки с персональными данными будут совершены следующие действия: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.

 

4.       Передача персональных данных, скрытых для общего просмотра, третьим лицам не осуществляется, за исключением случаев, предусмотренных законодательством Российской Федерации.

 

5.       Пользователь подтверждает, что указанные им персональные данные достоверны и принадлежат лично ему.

 

6.       Пользователь согласен на получение информационных сообщений с сайта https://www.ras.ru. Персональные данные обрабатываются до отписки пользователя от получения информационных сообщений.

 

7.       Согласие может быть отозвано пользователем либо его законным представителем путем направления заявления на электронную почту - press@pran.ru с пометкой «Отзыв согласия на обработку персональных данных».

 

8.       Настоящее Согласие является бессрочным и действует всё время до моментов прекращения обработки персональных данных, указанных в п.6 и п.7 Согласия.

 

9.       Место нахождения Академии: 119991, г. Москва, Ленинский проспект, д.14.


 

Приложение №2

к Политике обработки персональных данных

в федеральном государственном бюджетном учреждении «Российская академия наук»

 

 

В федеральное государственное бюджетное учреждение

«Российская академия наук»

От

 

____________________________

(фамилия, имя, отчество)

 

 

 

ОТЗЫВ СОГЛАСИЯ

на обработку персональных данных

 

 

 

 

Я, _______________________________________________________________,

(фамилия, имя, отчество полностью)

 

в соответствии с ч. 2 ст. 9 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» заявляю об отзыве согласия на обработку персональных данных, предоставленного федеральному государственному бюджетному учреждению «Российская академия наук».

Прошу прекратить обработку моих персональных данных в течение 3 (трех) рабочих дней с даты поступления настоящего отзыва.

 

 

 

____________         __________________

(подпись)        (расшифровка подписи)

 

________________

(дата)