Редакция от 10.07.2024 года
- Термины и определения.
- Общие положения.
- Цели, правовые основания обработки персональных данных, субъекты и перечень персональных данных, которые обрабатываются и сроки их хранения.
- Способы обработки персональных данных.
- Права субъектов персональных данных.
- Заключительные положения.
ООО "Образовательные системы" (далее – Организация) уделяет особое внимание защите персональных данных (далее – ПД) при их обработке в нашей организации и с уважением относится к соблюдению прав субъектов ПД. Настоящая Политика Организации (далее – Политика) в отношении обработки ПД на сайте или в приложении SCHOOLS.BY разработана в соответствии с Законом Республики Беларусь от 07.05.2021 № 99-З "О защите персональных данных" (далее – Закон) в целях обеспечения защиты прав и свобод физических лиц при обработке их ПД. Политика разъясняет субъектам ПД как и для каких целей их ПД собираются, используются или иным образом обрабатываются, а также отражает имеющиеся в связи с этим у субъектов ПД права и механизм их реализации. Почтовый адрес Организации: 220012, г. Минск, ул. Толбухина, 2а-12, каб. 318, e-mail: info@schools.by.
Глава 1. Термины и определения.
Сайт – сайт https://schools.by и его возможные субдомены https://*. schools.by.
Приложение schools.by – мобильное приложение, размещённое в сети Интернет по адресам:
Для обучающихся и их законных представителей: App Store Google Play AppGallery
Для педагогов: App Store Google Play AppGallery
Учреждение образования (Школа) – государственное учреждение образования или частное учреждение образования, оказывающее Пользователю образовательные услуги.
Оператор – государственный орган, юридическое лицо Республики Беларусь, осуществляющие обработку персональных данных.
Уполномоченное лицо – юридическое лицо Республики Беларусь, которое на основании договора с оператором осуществляют обработку персональных данных от имени оператора и(или) в его интересах.
Пользователь – лицо, имеющее доступ к Сайту и/или Приложению schools.by, посредством сети Интернет и использующее Сайт и/или Приложение schools.by, в отношении которого осуществляется обработка персональных данных. В данном случае, это зарегистрированный на Сайте и/или Приложении schools.by Пользователь, которому предоставляется информации о ходе образовательного процесса с использованием информационно-коммуникационных технологий, иного функционала.
Руководство – директор учреждения образования.
Сотрудники УО – заместители директора, педагогический коллектив, а также иные работники учреждения образования.
Обучающийся – физическое лицо, осваивающее образовательную программу.
Родитель - законные представители обучающихся.
Адрес электронной почты (email) — индивидуальный адрес, который присваивается каждому пользователю для получения электронных писем.
Расширенный пакет электронного дневника – премиальные функции электронного дневника, которые являются дополнением к базовому пакету (аналог бумажного дневника) и приобретается законными представителями.
Реклама - распространение информации для привлечения внимания к объекту рекламирования, с целью формирования или поддержания интереса к нему.
Рассылка – направление технических и(или) рекламных уведомлений на адрес электронной почты или в личный кабинет пользователя.
SMS – оповещение - это технология, которая позволяет отправлять короткие текстовые сообщения на мобильные телефоны.
Пригласительные код – последовательность символов, предоставляемых Пользователю Учреждением образования, необходимые для аутентификации пользователя и правильному отображению информации на Сайте и Приложении.
Логин – последовательность символов, однозначно определяющая каждого отдельного Пользователя среди других пользователей Сайта и Приложения.
Пароль – последовательность символов, известная только самому пользователю, хранящаяся на Сайте в зашифрованном виде и используемая для аутентификации пользователя.
Персональные данные (ПД) – любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано. Для Сайта и Приложения это: фамилия, имя, отчество, номер мобильного телефона, наименование Учреждения образования, номер и буква класса, оценка, пропуски учебных занятий, дата рождения, электронная почта.
Обработка персональных данных – любое действие или совокупность действий, совершаемые с персональными данными, включая сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление персональных данных.
Cookies – небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере Пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.
Глава 2. Общие положения
2.1. Политика действует в отношении всех ПД, которые обрабатываются Организацией на сайте или в приложении schools.by (далее – Система). Политика не применяется к обработке ПД в процессе трудовой деятельности, иной деятельности Организации вне рамок Системы, а также в части cookie-файлов.
2.2. Организация, в качестве уполномоченного лица получает персональные данные для дальнейшей обработки от учреждения образования (Оператор) в результате внесения данных администрации учреждения образования, сотрудников, обучающихся и их законных представителей. Также после прохождения регистрации на сайте пользователей и внесения в личные кабинеты персональные данные, Организация в интересах Оператора (учреждения образования) обрабатывает персональные данные с целями, указанными в разделе 3.1. Главы 3 настоящей Политики. При прекращении трудовых отношений сотрудника УО либо при окончании обучения в УО обучающимся (выпускной класс или изменение места получения образования), модератором УО удаляется личный кабинет, который помещается в архив Сайта с дальнейшей возможностью, при необходимости, восстановления аккаунта.
2.3. Регистрация Пользователя на Сайте осуществляется только по пригласительным кодам. Пригласительный код вручается каждому Пользователю персонально учреждением образования (Оператор) и используется при регистрации ровно один раз.
2.4. Пользователь осуществляет вход на Сайт и/или в Приложение с использованием Логина и Пароля, который он создал при регистрации.
2.5. При регистрации Пользователю предоставляется возможность ознакомиться с Политикой в отношении обработки ПД. Настоящая Политика применяется только к Сайту и Приложению. Сайт и Приложение не контролируют и не несут ответственность за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте и/или в Приложении. Организация, в качестве уполномоченного лица, не проверяет достоверность персональных данных, предоставляемых Пользователем.
2.6. В части выполнения дополнительных услуг Пользователям, Организация обрабатывает персональные данные Пользователей в целях, не предусмотренных Договором с учреждением образования, а в соответствии с разделом 3.2. Главы 3 настоящей Политики, в связи с чем является Оператором и получает согласие Пользователей в их личных кабинетах и/или при регистрации, а также обрабатывает персональные данные на основании Договора оферты с пользователем Расширенного пакета.
2.7. Размещение рекламы в личных кабинетах и на сайте, с целью показа таргетированной рекламы, осуществляется после получения согласия Пользователей в настройках файлов cookies согласно Политике в отношении обработки файлов cookies.
2.8. Направление рассылки рекламного характера осуществляется исключительно при получении согласия на обработку ПД Пользователя при прохождении регистрации и в личном кабинете.
2.9. В случае отзыва согласия Пользователем на получение рассылки на адрес электронной почты, Организация продолжает обрабатывать e-mail в качестве уполномоченного лица с целями, указанными в разделе 3.1. Главы 3 настоящей Политики.
2.10. В случае расторжения договора возмездного оказания информационных услуг, ПД пользователя продолжают обрабатываться Организацией в качестве уполномоченного лица.
Глава 3. Цели, правовые основания обработки ПД, субъекты и перечень ПД, которые обрабатываются и сроки их хранения.
Цели обработки персональных данных |
Информационная система (ресурс) |
Категории субъектов персональных данных, чьи данные подвергаются обработке |
Перечень обрабатываемых персональных данных | Правовые основания обработки персональных данных | Категории получателей персональных данных | Уполномоченные (субуполномоченные) лица |
Срок хранения персональных данных |
3.1. Обработка персональных данных Организацией в качестве уполномоченного лица |
|||||||
Предоставление Сайта Schools.by учреждению образования для автоматизации образовательного процесса | Сайт | Руководство УО | Наименование учреждения образования, ФИО, должность, номер телефона, официальный адрес электронной почты | Кодекс РБ «Об образовании, Постановление Министерства образования от 17.08.2022 № 267 «Об типовых формах дневника учащегося», Постановление Министерства образования от 27.01.2023 № 28 «Аб тыпавых формах класнага журнала», Инструктиво-методическое письмо Министерства образования РБ «Об использовании современных информационно-коммуникативных технологий в учреждениях общего среднего образования» | СООО «Мобильные ТелеСистемы» с целью обслуживания и администри-рования IT – инфраструктуры (системное администри-рование). | Расписание – 1 год. Классный журнал – 5 лет. Дневник – 1 учебный год. Иные ПД - 3 года после окончания срока действия договора оферты с учреждением образования. |
|
Сотрудники УО | Наименование учреждения образования, ФИО, должность, номер телефона, адрес электронной почты | ||||||
Обучающиеся | Наименование учреждения образования, ФИО, номер и буква класса, номер телефона, адрес электронной почты | ||||||
Родители | Наименование учреждения образования, ФИО, номер и буква класса, номер телефона, адрес электронной почты | ||||||
Восстановление пароля от личного кабинета Пользователя на сайте Schools.by с помощью адреса электронной почты. |
Сайт или приложение schools.by |
Руководство и сотрудники УО |
Наименование учреждения образования, ФИО, должность, номер телефона, адрес электронной почты электронной почты, логин. |
Договор оферты с пользователем п. 3.4. |
Не передаются |
Не привлекаются |
3 года после окончания срока действия договора оферты с пользователем. |
Обучающиеся |
Наименование учреждения образования, ФИО, номер и буква класса, номер телефона, адрес электронной почты, логин. |
||||||
Родители |
Наименование учреждения образования, ФИО, номер и буква класса, номер телефона, адрес электронной почты, логин. |
Предоставление технической поддержки пользователям Сайта Schools.by. |
Сайт schools.by |
Руководство и сотрудники УО |
Наименование учреждения образования, ФИО, должность, номер телефона, адрес электронной почты электронной почты. |
Договор оферты с пользователем п. 3.7.9. |
Не передаются |
Не привлекаются |
3 года после окончания срока действия договора оферты с пользователем. |
Обучающиеся |
Наименование учреждения образования, ФИО, номер и буква класса, номер телефона, адрес электронной почты. |
||||||
Родители |
Наименование учреждения образования, ФИО, номер и буква класса, номер телефона, адрес электронной почты. |
||||||
Рассылка уведомлений технического характера в личный кабинет Пользователя или на адрес электронной почты. |
Сайт или приложение schools.by |
Руководство и сотрудники УО |
ФИО, адрес электронной почты |
Договор оферты с пользователем п.2.8. |
Не передаются |
Не привлекаются |
3 года после окончания срока действия договора оферты с пользователем. |
Обучающиеся Родители |
ФИО, адрес электронной почты |
||||||
Рассмотрение жалоб и претензий к Услугам, возникших у пользователей |
Руководство УО |
ФИО, домашний адрес, номер телефона |
Закон РБ от 18.07.2011 № 300-З «Об обращении граждан и юридических лиц», Указ от 15.10.2007 № 498 «О дополнительных мерах по работе с обращениями граждан и юридических лиц», Постановление Совета Министров РБ от 30,12,2011 № 1786 «О порядке ведения делопроизводства по обращениям граждан и юридических лиц». |
Не передаются |
Не привлекаются |
5 лет (п.31 Положения о порядке ведения делопроизводства по обращению граждан и юридических лиц) |
|
Родители |
ФИО, домашний адрес, номер телефона |
||||||
Хранение сведений об удаленном аккаунте пользователя с возможностью восстановления по заявлению Пользователя. |
Сайт | Руководство УО Сотрудники УО |
Наименование УО, ФИО пользователя |
Договор оферты с пользователем. П.3.6.4 |
Не передаются |
Не привлекаются |
До конца учебного года. |
Обучающиеся и их родители |
Наименование УО, ФИО пользователя |
3.2. Обработка персональных данных Организацией в качестве Оператора
Цели обработки персональных данных |
Информационная система (ресурс) | Категории субъектов персональных данных, чьи данные подвергаются обработке | Перечень обрабатываемых персональных данных | Правовые основания обработки персональных данных | Категории получателей персональных данных | Уполномоченные лица | Срок хранения персональных данных |
Примечание |
Обработка заявки на подключение учреждения образования к Сайту Schools.by. |
Сайт schools.by |
Руководство УО |
Наименование учреждения образования, фамилия, имя, отчество, должность, номер рабочего телефона, официальный адрес электронной почты УО. |
Абз. 20 статьи 6 Закона РБ «О защите персональных данных», Ст 49, п.5 ст 186 ГК. |
Не передаются |
Не передаются |
3 года после расторжения договора оферты с учреждением образования |
|
Предоставление законному представителю дополнительных информационных услуг «Расширенный пакет» |
Сайт schools.by |
Родители |
Фамилия, имя, обучающегося, id обучающегося, фамилия, имя законного представителя, адрес электронной почты |
Договор возмездного оказания информационных услуг |
Не передаются |
Не привлекаются |
3 года после расторжения договора возмездного оказания информационных услуг. |
|
Отправка SMS – сообщений о пропусках учебных занятий в рамках исполнения договора возмездного оказания информационных услуг. |
Сайт Schools.by |
Родители |
Фамилия, имя учащегося, мобильный номер телефона законного представителя |
Договор возмездного оказания информационных услуг |
Не передаются |
СООО «МТС» |
1 год после расторжения договора возмездного оказания информационных услуг |
СООО «МТС» хранит номер телефона согласно срокам хранения, предусмотренных законодательством в сфере электросвязи. |
Обработка информации об осуществлении оплаты за дополнительные информационные услуги «Расширенный пакет» |
Сайт Schools.by |
Родители |
ФИО, адрес электронной почты, номер счета |
Договор возмездного оказания информационных услуг |
Не передаются |
Не привлекаются |
3 года после расторжения договора возмездного оказания информационных услуг |
|
Рекламная рассылка на адрес электронной почты. |
Сайт Schools.by |
Руководство УО, сотрудники УО, обучающиеся и их родители |
Адрес электронной почты. |
Согласие |
Не передаются |
Не привлекаются |
3 года после получения согласия. |
|
Рекламная рассылка в личные кабинеты пользователей. |
Сайт Schools.by |
Руководство УО, сотрудники УО, обучающиеся и их родители |
Наименование учреждения образования, ФИО при просмотре списочного состава получателей личных сообщений после отправки. |
Согласие |
Не передаются |
Не привлекаются |
3 года после получения согласия. |
|
Организация осуществляет обработку только тех ПД, которые необходимы для выполнения заявленных целей и не допускает их избыточной обработки.
Организация не осуществляет передачу ПД третьим лицам, за исключением случаев, предусмотренных законодательными актами.
С целью корректной работы информационной системы Организацией привлекается субуполномоченное лицо СООО "Мобильные ТелеСистемы" с целью обслуживания и администрирования IT – инфраструктуры (системное администрирование) на основании договора оказания услуг, который предусматривает выполнение мер по защите ПД согласно Закону Республики Беларусь "О защите персональных данных".
С целью отправки SMS-сообщений, Организацией привлекается уполномоченное лицо СООО "Мобильные ТелеСистемы" для осуществления услуг связи на основании договора оказания услуг, который предусматривает выполнение мер по защите ПД согласно Закону Республики Беларусь "О защите персональных данных"
Глава 4. Способы обработки персональных данных.
4.1. Организация осуществляет обработку ПД физических лиц – Пользователей Системы: сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, предоставление, удаление, как с использованием средств автоматизации, так и без них.
4.2. Организация принимает необходимые организационные и технические меры для защиты ПД Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц согласно статье 17 Закона Республики Беларусь "О защите персональных данных", в том числе:
Определены состав и перечень мер, необходимых и достаточных для выполнения обязанностей по обеспечению защиты персональных данных, с учетом требований Закона и иных актов законодательства;
Назначено лицо, ответственное за осуществление внутреннего контроля за обработкой персональных данных;
Изданы документы, определяющие Политику Организации в отношении обработки персональных данных;
Ознакомлены работники, непосредственно осуществляющих обработку персональных данных, с положениями законодательства о персональных данных, в том числе с требованиями по защите персональных данных, документами, определяющими политику уполномоченного лица в отношении обработки персональных данных, а также проведено обучение указанных работников и иных лиц в порядке, установленном законодательством;
Установлен порядок доступа к персональным данным, в том числе обрабатываемым в информационном системе Schools.by;
Осуществлена техническая и криптографическая защита персональных данных в порядке, установленном Оперативно-аналитическим центром при Президенте Республики Беларусь, в соответствии с классификацией информационных ресурсов (систем), содержащих персональные данные;
Обеспечен неограниченный доступ, в том числе с использованием глобальной компьютерной сети Интернет, к документам, определяющим политику в отношении обработки персональных данных, до начала такой обработки.
4.3. Персональные данные Пользователя могут быть переданы уполномоченным органам государственной власти Республики Беларусь и иным лицам только по основаниям и в порядке, установленным законодательством Республики Беларусь.
4.4. При нарушении системы защиты персональных данных Организация информирует Пользователей.
4.5. Организация хранит ПД Пользователя в специализированных системах, обеспечивающих автоматическую обработку, хранение информации.
4.6. Организация при расторжении договоров с пользователями, осуществляет блокирование и хранение предоставленных персональных данных, а по окончании срока хранения таких персональных данных, указанных в Главе 3 настоящей Политики, осуществляет их удаление (за исключением случаев, когда законодательными актами предусмотрена обязанность хранения) и предоставляет субъекту персональных данных подтверждение удаления.
Глава 5. Способы получения согласия субъекта персональных данных на обработку его персональных данных.
5.1. Способы получения согласия Пользователя на обработку персональных данных:
Согласие Пользователя представляет собой свободное, однозначное, информированное выражение его воли, посредством которого он разрешает обработку своих персональных данных.
5.1.2. Организация получает согласие Пользователя в личном кабинете и/или при регистрации посредством нажатия кнопки Пользователем, подтверждающей выбор "Да, согласен (-на)" / "Нет, не согласен (-на)".
До получения согласия Организация предоставляет Пользователю информацию об условиях обработки его персональных данных, а именно:
- местонахождение Организации;
- цель обработки персональных данных;
- перечень обрабатываемых персональных данных, необходимых для достижения заявленной цели обработки;
- перечень совершаемых действий с персональными данными, необходимых для достижения заявленной цели обработки, а также способ их обработки (с использованием средств автоматизации либо без использования средств автоматизации);
- привлекаемых уполномоченных лицах, в случае их привлечения;
- срок, на который субъект персональных данных дает согласие.
Организация также до получения согласия разъясняет субъекту персональных данных его права, связанные с обработкой персональных данных, механизм их реализации, а также последствия дачи согласия или отказа в даче такого согласия.
Глава 6. Права субъектов персональных данных.
6.1. В рамках использования информационной системы Schools.by, Пользователи обладают следующими правами:
№ |
Право | Содержание | Последствия |
1 | Право на внесение изменений в свои персональные данные. | Субъект персональных данных вправе требовать от Организации внести изменения в свои персональные данные в случае, если они являются неполными, устаревшими или неточными. Для этого субъекту персональных данных необходимо предоставить соответствующие документы и (или) их заверенные в установленном порядке копии, подтверждающие необходимость внесения изменений. |
Организация рассматривает поступившие заявление от субъекта и может разъяснять порядок изменения ПД, внесенные Пользователем в личный кабинет. |
2 |
Право на получение информации, касающейся обработки персональных данных |
Субъект персональных данных имеет право на получение информации, касающейся обработки своих персональных данных, содержащей: |
Организация в течение 5 рабочих дней после получения заявления предоставит запрашиваемую информацию либо уведомит о причинах отказа в ее предоставлении. |
3 |
Право на получение информации о предоставлении персональных данных третьим лицам |
Субъект персональных данных вправе получать от Организации информацию о предоставлении своих персональных данных третьим лицам один раз в календарный год бесплатно. |
Организация в срок до 15 календарных дней с момента получения запроса предоставит информацию о том, какие персональные данные и кому предоставлялись в течение года, предшествовавшего дате подачи заявления, либо уведомит о причинах отказа в ее предоставлении |
4 |
Право требовать прекращения обработки персональных данных и (или) их удаления. |
Субъект персональных данных вправе требовать от Организации бесплатного прекращения обработки своих персональных данных, включая их удаление, при отсутствии иных оснований для обработки персональных данных, установленных законодательством Республики Беларусь. |
Организация в срок до 15 календарных дней с момента получения запроса прекратит обработку персональных данных, осуществит их удаление и уведомит субъекта персональных данных об этом, за исключением случаев, когда Организация вправе продолжить обработку персональных данных при наличии иных оснований, установленных законодательством о персональных данных. |
5 |
Право отозвать предоставленное ранее согласие на обработку персональных данных |
Если для обработки персональных данных Организация обращались к субъекту персональных данных за получением согласия, то субъект персональных данных может в любое время без объяснения причин отозвать свое согласие. В этой связи право на отзыв согласия не может быть реализовано в случаях, когда обработка осуществляется на иных правовых основаниях обработки персональных данных. |
Организация в срок до 15 календарных дней с момента получения запроса прекратит обработку персональных данных, осуществит их удаление и уведомит субъекта персональных данных об этом, за исключением случаев, когда Организация вправе продолжить обработку персональных данных при наличии иных оснований, установленных законодательством о персональных данных. |
6 |
Право на обжалование действий (бездействия) и решений Организацией связанных с обработкой персональных данных. |
Если субъект персональных данных посчитает, что обработка его персональных данных осуществляется с нарушением законодательства Республики Беларусь, то субъект персональных данных может подать жалобу в Национальный центр защиты персональных данных. |
Жалоба рассматривается в порядке, установленном законодательством об обращениях граждан и юридических лиц. |
6.2. Для реализации прав № 1-4, указанных вышеприведенной таблицы, необходимо направить соответствующее заявление в адрес ООО "Образовательные системы":
- в письменной форме: Республика Беларусь, 220012, г.Минск, ул. Толбухина 2а-12, каб. 318;
- в виде электронного документа, содержащего личную или электронную цифровую подпись субъекта персональных данных, на адрес электронной почты d.egorova@schools.by.
Для реализации права на отзыв согласия, указанного под № 5 вышеприведенной таблицы, необходимо в личном кабинете Пользователя перейти в раздел "Согласие на обработку персональных данных" и внести соответствующие изменения либо направить ООО "Образовательные системы" соответствующее заявление одним из следующих способов:
- в письменной форме по адресу: Республика Беларусь, 220012, г.Минск, ул. Толбухина 2а-12, каб. 318;
- в виде электронного документа, содержащего личную или электронную цифровую подпись субъекта персональных данных, на адрес электронной почты d.egorova@schools.by.
Для реализации права на обжалование действий (бездействия) и решений учреждения образования/ООО "Образовательные системы", связанных с обработкой персональных данных, указанного под № 6 вышеприведенной таблицы, субъект ПД подает жалобу в Национальный центр защиты персональных данных:
Письменные жалобы подаются нарочным (курьером) или направляются по почте на адрес: ул. К. Цеткин, 24-3, 220004, г. Минск.
В виде электронного документа.
6.3. В случае, когда Организация является уполномоченным лицом, в соответствии с разделом 3.1. Главы 3 настоящей Политики, реализация прав субъекта персональных данных относится к компетенции учреждения образования (Оператор). Контактная информация об Операторе (учреждение образования) расположена на их официальном сайте.
6.4. Заявление о реализации прав должно содержать:
- фамилию, имя, отчество (если таковое имеется), дату рождения Пользователя, адрес его места жительства (места пребывания);
- изложение сути требований;
- личную подпись или электронную цифровую подпись Пользователя.
Ответ на заявление направляется Пользователю в форме, соответствующей форме подачи заявления, если в самом заявлении не указано иное.
6.5. В ООО "Образовательные системы" ответственным за осуществление внутреннего контроля за обработкой персональных данных является специалист по обучению Егорова Дарья Вячеславовна. Субъект персональных данных вправе обратиться за содействием в реализации своих прав к ответственному за осуществление внутреннего контроля, направив электронное сообщение на адрес электронной почты d.egorova@schools.by.
Глава 7. Заключительные положения.
7.1. К настоящей Политике и отношениям между Пользователем и Уполномоченным лицом/Оператором применяется действующее законодательство Республики Беларусь.
7.2. Действующая Политика является общедоступной, вступает в силу с момента её опубликования в информационной сети Интернет на Сайте https://schools.by и в Приложении.
7.3. Новая редакция Политики вступает в силу с момента ее размещения на Сайте и в Приложении, если иное не предусмотрено новой редакцией Политики.