ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
- Персональные данные (ПДн)– любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
- Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
- Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
- Биометрические персональные данные – сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность;
- Конфиденциальность персональных данных – обязательное для соблюдения оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания;
- Оператор – Автономная некоммерческая организация «Спортивно-патриотический центр «Сириус» (ИНН 7807135111, ОГРН 1167800054245), самостоятельно организующая и осуществляющая обработку персональных данных;
- Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства, органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
- ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика определяет порядок обработки персональных данных и меры по обеспечению их безопасности в АНО «СПЦ «Сириус».
1.2. Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Постановлением Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» и иными нормативно-правовыми актами.
1.3. Действующая редакция Политики является публичным документом и размещена на Сайте Оператора в сети Интернет по адресу: https://сириус.рус.
1.4. Основными принципами обработки персональных данных являются:
- Законность и справедливость целей и способов обработки
- Соответствие целей обработки заранее определенным и заявленным целям
- Соответствие объема и характера обрабатываемых персональных данных заявленным целям обработки
- Достоверность персональных данных, их достаточность для целей обработки
- Недопустимость обработки избыточных персональных данных
- Обеспечение точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки
- Хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки
1.5. Правовыми основаниями обработки персональных данных Оператором являются:
- Статья 6 Федерального закона № 152-ФЗ «О персональных данных»
- Согласие субъекта персональных данных на обработку его персональных данных
- Договоры, заключаемые между Оператором и субъектом персональных данных
- Федеральные законы, устанавливающие цели обработки персональных данных
- ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Обработка персональных данных Оператором осуществляется в следующих целях:
2.1.1. Заключение, исполнение, изменение и прекращение договоров на оказание физкультурно-спортивных услуг
2.1.2. Информирование о новых услугах и мероприятиях Центра (только с отдельного согласия субъекта)
2.1.3. Идентификация субъекта персональных данных при пользовании услугами Оператора
2.1.4. Обработка обращений и заявлений от субъектов персональных данных
2.1.5. Выполнение требований законодательства Российской Федерации
2.1.6. Обеспечение безопасности тренировочного процесса
- СОСТАВ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Оператор обрабатывает следующие категории персональных данных:
3.1.1. Данные родителей/законных представителей:
- Фамилия, имя, отчество
- Контактные данные (телефон, e-mail)
- Паспортные данные (для договоров)
- Адрес регистрации и проживания
3.1.2. Данные детей:
- Фамилия, имя, отчество
- Дата рождения
- Сведения о состоянии здоровья (только с письменного согласия)
- Фотографические изображения (только с отдельного согласия на обработку биометрических данных)
3.2. Обработка специальных категорий персональных данных осуществляется исключительно при наличии отдельного письменного согласия субъекта персональных данных.
- ПОРЯДОК ОБРАБОТКИ И ЗАЩИТЫ ДАННЫХ
4.1. Обработка персональных данных осуществляется смешанным способом (автоматизированным и неавтоматизированным).
4.2. Сроки хранения персональных данных:
- Данные договоров: 5 лет после прекращения договора
- Персональные данные: до достижения целей обработки
- Данные для рассылок: до отзыва согласия
4.3. Меры защиты персональных данных:
- Назначение ответственного за обработку ПДн
- Принятие локальных актов по обработке ПДн
- Ограничение доступа к персональным данным
- Использование средств защиты информации
- Регулярный контроль защиты персональных данных
- ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Субъект персональных данных имеет право на:
- Получение информации об обработке его персональных данных
- Доступ к своим персональным данным
- Уточнение, блокирование или уничтожение персональных данных
- Отзыв согласия на обработку персональных данных
- Защиту своих прав и законных интересов
5.2. Для реализации прав субъект может направить запрос:
- По адресу: 198330, г. Санкт-Петербург, Ленинский проспект, д. 91, пом. 99
- На email: sirius-spc@yandex.ru
- Через форму обратной связи на сайте
5.3. Ответ на запрос предоставляется в течение 30 дней с момента получения.
- ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Оператор может передавать персональные данные:
- Платежным агентам (для обработки платежей)
- Государственным органам (по требованию)
- Спортивным федерациям (для аттестации и соревнований)
6.2. При передаче данных обеспечивается конфиденциальность и безопасность.
6.3. Трансграничная передача персональных данных не осуществляется.
- ОТВЕТСТВЕННОСТЬ
7.1. Лица, виновные в нарушении требований законодательства о персональных данных, несут установленную законом ответственность.
7.2. Контакты для вопросов по защите ПДн: sirius-spc@yandex.ru
- ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
8.1. Настоящая Политика подлежит размещению на Сайте Оператора в общем доступе.
8.2. Изменения в Политику вносятся приказом Генерального директора.
8.3. Контроль исполнения Политики осуществляется ответственным за обработку ПДн.
Оператор внесён в Реестр Роскомнадзора.