1. Центр оценки и кадрового развития специалистов в области цифровой трансформации Центра подготовки руководителей и команд цифровой трансформации ВШГУ РАНХиГС (далее – Центр) в целях осуществления работы информационной системы оценки персонала, расположенной по интернет-адресу https://cdto.work (далее – ИС), собирает и обрабатывает персональные данные пользователей.
1.1. Персональные данные (далее – ПД) — любая информация, которая связана или может быть связана с пользователем ИС как человеком: ФИО, пол, возраст, паспортные данные, контактные данные, сведения об образовании и карьере, семейном положении, изображение и другое.
1.2. Обработка ПД — это одно или несколько действий (операций) с ПД: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
1.3. Список обрабатываемых данных:
- ФИО, пол, дата рождения, сведения о смене фамилии;
- фото и видеоизображения;
- сведения о гражданстве;
- номер мобильного телефона, рабочий и личный адреса электронной почты;
- сведения о месте жительства;
- сведения о должности и месте работы, сведения о трудовой деятельности, сведения о прохождении государственной службы, сведения о прохождении муниципальной службы;
- сведения об образовании;
- сведения об обучении по дополнительным профессиональным программам;
- сведения о результатах прохождения оценки компетенций в ИС.
1.4. Центр не осуществляет трансграничную передачу ПД.
1.5. Максимальный срок хранения ПД пользователей ИС — до 75 лет в архиве РАНХиГС.
2. Кто и каким образом обрабатывает ПД в ИС.
2.1. ПД пользователей ИС обрабатывает РАНХиГС (Оператор данных согласно ФЗ «О персональных данных»), чьим структурным подразделением является Центр. Непосредственно действия по обработке ПД осуществляют работники РАНХиГС.
Информация об операторе :
Наименование Российская академия народного хозяйства и государственной службы при Президенте РФ
ОГРН 1027739610018
ИНН 7729050901
Адрес 119571 г. Москва, проспект Вернадского, д. 82
2.2. Доступ к ПД пользователей ИС имеют работники Центра и других структурных подразделений РАНХиГС, но только в том объеме и в тех пределах, в которых это необходимо для выполнения их обязанностей. Работники РАНХиГС, чья деятельность не связана с обработкой ПД или организацией оценки или содействия подбору персонала, не имеют доступа к ПД.
Все сотрудники Центра знают, как важно соблюдать конфиденциальность ПД, ознакомлены с требованиями законодательства и локальных актов РАНХиГС в этой сфере, регулярно проходят соответствующее обучение.
Опубликованные в интернете фото-, видео- и текстовые материалы, посвященные деятельности Центра, могут содержать некоторые ПД пользователей (при осуществлении очных мероприятий и встреч), экспертов и ассессоров (например, изображение, указание на ФИО, должность). Доступ к таким материалам имеет неограниченный круг лиц.
3. Основания обработки ПД
3.1. Основные правила обработки ПД определены следующими документами:
- Федеральный закон «О персональных данных» от 27.07.2006 № 152-ФЗ (ФЗ-152, ФЗ «О персональных данных»);
- Постановление Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований по защите персональных данных при их обработке в информационных системах персональных данных»;
- Постановление Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
В Академии изданы локальные акты, регулирующие обработку персональных данных:
- Политика РАНХиГС в отношении обработки персональных данных (приказ № 02-49 от 02.02.17);
- Положение об обработке персональных данных работников (Приказ № 02-438 от 06.07.2017 г.)
- Приложение 1 к Приказу № 02-438 от 06.07.2017 г. «Положение об обработке персональных данных»
- Приложение 2 к Приказу № 02-438 от 06.07.2017 г. «Правила рассмотрения запросов»
- Приложение 3 к Приказу № 02-438 от 06.07.2017 г. «Порядок осуществления внутреннего контроля»
- Приложение 4 к Приказу № 02-438 от 06.07.2017 г. «Об обработке персональных данных пациентов»
Обработка ПД пользователей ИС также регулируется Пользовательским соглашением.
3.2. В ч. 1 ст. 6 ФЗ «О персональных данных» перечислены условия, при которых возможна обработка ПД. Персональные данные пользователей ИС обрабатываются в основном в целях исполнения Пользовательского соглашения (п. 5) ч. 1 ст. 6 ФЗ «О персональных данных». Обработка ПД ведется и по иным основаниям, предусмотренным ч. 1 ст. 6 ФЗ-152, в частности, в целях осуществления и выполнения возложенных на РАНХиГС законодательством функций, полномочий и обязанностей, для осуществления прав и законных интересов РАНХиГС, в статистических и исследовательских целях.
4. Цели сбора и обработки ПД
4.1. РАНХиГС обрабатывает ПД пользователей ИС с целью обеспечить оценку компетенций пользователя и предоставить ему рекомендации по развитию знаний и навыков, в том числе, посредством обучения по дополнительным профессиональным программам, проводимым РАНХиГС. Обучение по дополнительным профессиональным программам Центра ведется в рамках реализации федерального проекта (ФП) «Кадры для цифровой экономики» национальной программы «Цифровая экономика РФ». ПД слушателей используются для решения задач, направленных на достижение целей ФП, включая информирование общества о реализуемых образовательных программах (фото и видеоматериалы, отзывы слушателей и т.п.), в отчетах и статистике, для оценки эффективности реализации ФП и т.д.
Цели обработки ПД пользователей ИС — см. п. 5.7. Пользовательского соглашения.
Полный перечень целей обработки ПД РАНХиГС — см. п. 4.2 Политики РАНХиГС в отношении ПД.
4.2. Основные сведения о пользователе ИС попадают в РАНХиГС через информационную систему при регистрации и самостоятельном заполнении пользователем данных о себе.
Некоторые ПД РАНХиГС собирает самостоятельно:
- автоматически собирается информация о действиях пользователей в ИС (включая результаты прохождения оценки), а также при учете обращений в службу поддержки пользователей;
- фиксируются сведения о прохождении обучения по дополнительным профессиональным программам в РАНХиГС (результаты вступительных испытаний, сведения о прохождении курсов в рамках ДПП, о посещении очных мероприятий, результаты промежуточной и итоговой аттестации и т.п.);
- на очных мероприятиях дополнительных профессиональных программ и в процессе очных встреч с ассессором (при проведении углубленной оценки компетенций) может проводиться фото- и видеосъемка.
5. Права субъекта персональных данных
5.1. ФЗ «О персональных данных» предоставляет субъекту ПД ряд прав. Прежде всего, предоставлять или отказаться предоставлять оператору свои ПД.
Также субъект ПД может:
- получать от оператора информацию об обработке своих ПД;
- получать доступ к обрабатываемым ПД;
- требовать от оператора уточнить, уничтожить или заблокировать свои ПД;
- обращаться в Роскомнадзор с жалобами на действия оператора;
- в судебном порядке защищать свои права, если они нарушены оператором.
5.2. С учетом того, что РАНХиГС собирает только необходимые данные для выполнения оценки компетенций и предоставления пользователю рекомендаций по их развитию, реализация субъектом ПД права на отказ от предоставления данных в большинстве случаев делает невозможной проведение оценки.
5.3. Согласно ч. 7 ст. 14 ФЗ «О персональных данных», субъект ПД имеет право на получение информации, касающейся обработки своих ПД, в том числе содержащей:
- подтверждение факта обработки ПД оператором;
- правовые основания и цели обработки ПД;
- цели и применяемые оператором способы обработки ПД;
- наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к ПД или которым могут быть раскрыты ПД на основании договора с оператором или на основании федерального закона;
- обрабатываемые ПД, относящиеся к соответствующему субъекту ПД, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
- сроки обработки ПД, в том числе сроки их хранения;
- порядок осуществления субъектом ПД прав, предусмотренных настоящим федеральным законом;
- информацию об осуществленной или о предполагаемой трансграничной передаче ПД;
- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку ПД по поручению оператора, если обработка поручена или будет поручена такому лицу;
- иные сведения, предусмотренные ФЗ «О персональных данных» или иными федеральными законами.
Чтобы получить эту информацию, вам необходимо обратиться в РАНХиГС лично или через своего представителя (представителю потребуется доверенность) или направить запрос. В течение 30 дней РАНХиГС бесплатно предоставит вам информацию об обработке ПД либо направит мотивированный отказ в письменной форме. Повторный запрос о получении сведений об обработке ПД можно направить не ранее, чем через 30 дней после первого.
Для уточнения персональных данных необходимо обратиться в службу поддержки. В течение 7 рабочих дней с момента обращения РАНХиГС внесет необходимые изменения. Для прекращения обработки и уничтожения ПД необходимо направить в РАНХиГС письменный запрос. В течение 7 рабочих дней с момента обращения РАНХиГС выполнит запрашиваемые действия.