Политика Фонда «Институт экономической политики имени Е. Т. Гайдара» в отношении обработки персональных данных

1. Общие положения

1.1. Настоящая Политика Фонда «Институт экономической политики имени Е. Т. Гайдара» в отношении обработки персональных данных (далее — Политика) разработана во исполнение требований пункта 2 части 1 статьи 18.1. Федерального закона от 27.07.2006 года № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

1.2. Политика действует в отношении всех персональных данных, которые обрабатывает Фонд «Институт экономической политики имени Е. Т. Гайдара» (далее — Институт) (регистрационный номер в реестре операторов персональных данных уполномоченного органа по защите прав субъектов персональных данных: ____________) и распространяется на отношения в области обработки персональных данных, возникшие между Институтом и субъектом персональных данных как до, так и после утверждения настоящей Политики.

1.3. Настоящая Политика является общедоступным документом и публикуется в информационно-телекоммуникационной сети «Интернет» на официальном сайте Института по веб-адресу: https://www.iep.ru/ru/private.php

1.4. В Политике используются следующие основные понятия, определения и сокращения:

1.4.1. персональные данные — любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных);

1.4.2. информация — сведения (сообщения, данные) независимо от формы их представления;

1.4.3. обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе:

  • сбор;
  • запись;
  • систематизацию;
  • накопление;
  • хранение;
  • уточнение (обновление, изменение);
  • извлечение;
  • использование;
  • передачу (распространение, предоставление, доступ);
  • обезличивание;
  • блокирование;
  • удаление;
  • уничтожение.

1.4.4. автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники;

1.4.5. блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

1.4.6. обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

1.4.7. предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

1.4.8. распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц;

1.4.9. уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

1.4.10. оператор — государственный или муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Для целей Политики оператором является Институт;

1.4.11. представитель — уполномоченный (в том числе не основании нотариально удостоверенной доверенности) или законный представитель субъекта персональных данных, а также заказчик по договору об оказании услуг;

1.4.12. пользователь — посетитель Сайта и (или) физическое лицо, имеющее уникальную именную учетную запись (личный кабинет), как правило, одновременно относящееся к иным категориям субъектов персональных данных, предусмотренным настоящей Политикой;

1.4.13. сайт — официальный сайт Института, расположенный в информационно-телекоммуникационной сети «Интернет» на доменном имени iep.ru и (или) его поддоменах (субдоменах);

1.4.14. личный кабинет (ЛК) — электронная информационная среда, доступная посредством информационно-телекоммуникационной сети «Интернет» по веб-адресу: https://portal.iep.ru, используемая в целях реализации научной, образовательной и иных видов деятельности Института, организации обмена электронными документами и (или) сведениями в электронной форме между Институтом и определенным кругом субъектов персональных данных, обеспечения их методической и информационной поддержки;

1.4.15. информационно-телекоммуникационная сеть  — технологическая система, предназначенная для передачи по линиям связи информации, доступ к которой осуществляется с использованием средств вычислительной техники;

1.4.16. информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;

1.4.17. Роскомнадзор (РКН) — Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций, уполномоченный орган по защите прав субъектов персональных данных;

1.4.18. трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу;

1.4.19. конфиденциальность персональных данных — обязательное для соблюдения Институтом и иным лицом, получившим доступ к персональным данным субъектов, требование не допускать их распространения без согласия субъекта персональных данных или иного законного основания.

1.5. Использование Сайта и (или) личного кабинета Пользователем означает безоговорочное согласие Пользователя с настоящей Политикой и условиями обработки персональных данных Пользователя, установленных положениями настоящей Политики, а также с Положением Фонда «Институт экономической политики имени Е. Т. Гайдара» об обработке персональных данных (далее — Положение). В случае несогласия с такими условиями Пользователь обязуется прекратить использование Сайта, его поддоменов, включая личный кабинет.

1.6. Институт не контролирует и не несет ответственности за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте и (или) в личном кабинете.

2. Права и обязанности

2.1. Основные права Института:

2.1.1. Самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных действующим законодательством Российской Федерации в области персональных данных.

2.1.2. Поручать обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено действующим законодательством Российской Федерации, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Института, обязано соблюдать принципы и правила обработки персональных данных, их конфиденциальность, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных действующим законодательством Российской Федерации, Положением и иными локальными нормативными актами Института.

2.1.3. В случае отзыва субъектом персональных данных согласия на обработку его персональных данных Институт вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, установленных Законом о персональных данных или иными нормативными правовыми актами Российской Федерации.

2.1.4. Отказывать в предоставлении персональных данных в случаях, предусмотренных законодательством Российской Федерации.

2.2. Основные обязанности Института:

2.2.1. Организация обработки персональных данных в соответствии с требованиями Закона о персональных данных.

2.2.2. Обработка обращений и запросов субъектов персональных данных и их представителей в соответствии с требованиями Закона о персональных данных.

2.2.3. Предоставление информации Роскомнадзору по его запросу в установленные сроки в соответствии с действующим законодательством Российской Федерации.

2.2.4. Обеспечение взаимодействия с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, включая информирование его о компьютерных инцидентах, которые повлекли неправомерную передачу (предоставление, распространение, доступ) персональных данных, в порядке, установленном действующим законодательством Российской Федерации.

2.2.5. Обеспечение конфиденциальности персональных данных, обрабатываемых в Институте, за исключением общедоступных персональных данных и случаев обезличивания персональных данных, если иное не предусмотрено законодательством Российской Федерации.

2.2.6. Выполнение иных обязанностей в соответствии с законодательством Российской Федерации в области обработки персональных данных.

2.3. Основные права субъекта персональных данных:

2.3.1. Получать от Института информацию, касающуюся обработки его персональных данных, в доступной форме, в объеме и порядке, предусмотренных действующим законодательством Российской Федерации и Положением.

2.3.2. Требовать от Института уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

2.3.3. Выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения на рынке товаров, работ и услуг.

2.3.4. Обжаловать в установленном законом порядке неправомерные действия или бездействие Института при обработке его персональных данных.

2.4. Ответственность за нарушение требований законодательства Российской Федерации и локальных нормативных актов Института в сфере обработки и защиты персональных данных определяется в соответствии с действующим законодательством Российской Федерации.

3. Цели сбора персональных данных

3.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

3.2. Обработка Институтом персональных данных осуществляется в следующих целях:

3.2.1. Обеспечения соблюдения Конституции Российской Федерации, федеральных законов и иных нормативных правовых актов Российской Федерации.

3.2.2. Осуществления деятельности в соответствии с уставом Института и иными локальными нормативными актами, либо достижения общественно значимых целей, при условии, что при этом не нарушаются права и свободы субъекта персональных данных.

3.2.3. Обеспечения задач кадровой работы, включая:

3.2.3.1. Организацию и ведение кадрового и воинского учета.

3.2.3.2. Документационное и информационное обеспечение деятельности, в том числе ведение кадрового делопроизводства, документирование трудовых отношений.

3.2.3.3. Содействие в трудоустройстве, осуществлении трудовой деятельности, организации труда работников и его оплаты.

3.2.3.4. Проведение оценки, аттестации и обучения персонала.

3.2.3.5. Организацию и проведение мероприятий по развитию и построению профессиональной карьеры работниками.

3.2.3.6. Обеспечение формирования кадрового резерва.

3.2.3.7. Контроль количества и качества выполняемой работы, учет результатов исполнения работниками трудовой функции (далее — трудовых (должностных) обязанностей), поощрение и (или) награждение за труд.

3.2.3.8. Обеспечение формирования и реализации корпоративной политики.

3.2.3.9. Обеспечение сохранности имущества.

3.2.3.10. Обеспечение формирования внутренних информационно-справочных материалов, содержащих персональные данные.

3.2.3.11. Предоставление сведений в кредитную организацию для оформления и обслуживания банковской карты и перечисления на нее заработной платы работника, а также в иных целях, установленных действующим законодательством Российской Федерации.

3.2.3.12. Возможность привлечения Институтом третьих лиц для обеспечения и (или) сопровождения кадрового, бухгалтерского и налогового учета.

3.2.3.13. Обеспечение личной безопасности работников, идентификацию их личности, в том числе при оказании услуг третьими лицами по обеспечению охраны объекта (территории) Института от преступных и иных посягательств.

3.2.3.14. Предупреждение угрозы жизни и здоровью, в том числе посредством экстренной (оперативной) связи с лицами, состоящими в родстве и (или) свойстве с работниками.

3.2.3.15. Обеспечение установленных законодательством Российской Федерации условий труда, гарантий и компенсаций.

3.2.3.16. Противодействие коррупции.

3.2.4. Обработка персональных данных работников может осуществляться исключительно в целях обеспечения соблюдения действующего законодательства Российской Федерации.

3.2.5. Регулирования образовательных отношений (между Институтом и аспирантами) в пределах компетенции Института в соответствии с действующим законодательством Российской Федерации в порядке, установленном уставом Института.

3.2.6. Обеспечения ведения посредством информационно-телекоммуникационной сети «Интернет» Сайта и ЛК, включая сбор статистики о Пользователях.

3.2.7. Заполнения и передачи в органы исполнительной власти и иные уполномоченные организации требуемых форм отчетности.

3.2.8. Исполнения судебного акта, акта другого органа или должностного лица, подлежащего исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве.

3.2.9. В связи с участием субъекта персональных данных в гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах и иных видах разбирательств.

3.2.10. Осуществления административной, научной, образовательной, научно-методической и иной творческой деятельности.

3.2.11. Осуществления гражданско-правовых отношений.

3.2.12. Обеспечения действующего в Институте уровня безопасности, в том числе осуществления пропускного и внутриобъектового режимов, а также видеонаблюдения и видеозаписи на объекте (на территории и в помещениях) Института.

3.2.13. Обеспечения информирования о проводимых Институтом мероприятиях, выполняемых исследованиях, реализуемых проектах и их результатах.

3.2.14. Формирования справочных и аналитических материалов для внутреннего информационного обеспечения деятельности Института.

3.2.15. Продвижения товаров, работ и услуг Института и партнеров на рынке, в том числе путем прямых контактов с субъектами персональных данных посредством доступных средств связи.

3.2.16. Обеспечения правовой охраны интеллектуальной собственности.

3.2.17. Подготовки и предоставления соответствующим уполномоченным лицам отчетности по использованию целевого финансирования и целевых поступлений.

3.2.18. Организации приема посетителей (граждан), обеспечения своевременного и в полном объеме рассмотрения устных и письменных, индивидуальных или коллективных письменных обращений граждан, направленных на бумажном носителе или в форме электронного документа.

3.2.19. В случаях, предусмотренных законодательством Российской Федерации, осуществления закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд, закупок товаров, работ, услуг отдельными видами юридических лиц путем проведения конкурентных закупок, включая предоставление сведений третьим лицам в составе заявок на участие в закупках, проведения аукционов, запросов котировок, запросов предложений, а также осуществления закупок у единственного поставщика.

3.2.20. Ведения бухгалтерского учета и обеспечения финансово-хозяйственной деятельности.

3.2.21. Осуществления обработки персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с действующим законодательством Российской Федерации.

3.2.22. В иных законных целях, в том числе на основании соответствующего согласия субъекта персональных данных, а также в целях, установленных Политикой и (или) Положением.

3.3. Установленные пунктом 3.2. Политики цели обработки персональных данных распространяются на все, установленные настоящей Политикой, категории субъектов персональных данных, если иное не предусмотрено положениями настоящей Политики или иными локальными нормативными актами Института.

4. Правовые основания обработки персональных данных

4.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов Российской Федерации, во исполнение которых и в соответствии с которыми Институт осуществляет обработку персональных данных, в том числе:

  • Конституция Российской Федерации;
  • Гражданский кодекс Российской Федерации;
  • Трудовой кодекс Российской Федерации;
  • Налоговый кодекс Российской Федерации;
  • Федеральный закон от 12.01.1996 № 7-ФЗ «О некоммерческих организациях»;
  • Федеральный закон от 23.08.1996 № 127-ФЗ «О науке и государственной научно-технической политике»;
  • Федеральный закон от 29.12.2012 № 273-ФЗ «Об образовании в Российской Федерации»;
  • Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»;
  • Федеральный закон от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;
  • Федеральный закон от 28.12.2013 № 426-ФЗ «О специальной оценке условий труда»;
  • Федеральный закон от 06.04.2011 г. № 63-ФЗ «Об электронной подписи»;
  • Федеральный закон от 29.12.2006 года № 255-ФЗ «Об обязательном социальном страховании на случай временной нетрудоспособности и в связи с материнством»;
  • иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Института.

4.2. Правовым основанием обработки персональных данных также являются:

  • устав Института;
  • договоры, заключаемые между Институтом и субъектами персональных данных;
  • согласие субъекта персональных данных на обработку его персональных данных, в случаях, прямо не предусмотренных законодательством Российской Федерации, но соответствующих полномочиям Института.

5. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных

5.1. Содержание и объем обрабатываемых персональных данных определяются заявленными целями их обработки, предусмотренными разделом 3 настоящей Политики, и указываются в согласии субъекта персональных данных на обработку его персональных данных, за исключением случаев, при которых обработка персональных данных может осуществляться без получения такого согласия. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.

5.2. Институт вправе обрабатывать персональные данные следующих категорий субъектов персональных данных.

5.2.1. Лиц, претендующих на замещение в Институте вакантных должностей, включая должности, подлежащие замещению по конкурсу, если таковые вводятся (далее — кандидаты на трудоустройство):

  • фамилия, имя, отчество (при наличии) (в том числе прежние фамилии, имена и (или) отчества (при наличии), дата, место и причина изменения в случае их изменения);
  • пол;
  • дата рождения;
  • место рождения;
  • вид, серия, номер документа, удостоверяющего личность, дата выдачи, наименование органа и код подразделения органа (при его наличии), выдавшего его;
  • сведения о гражданстве (в том числе предыдущие гражданства, иные гражданства);
  • страховой номер индивидуального лицевого счета (СНИЛС);
  • идентификационный номер налогоплательщика (ИНН);
  • адрес и дата регистрации (снятия с регистрационного учета) по месту жительства (месту пребывания), адрес фактического проживания;
  • номер контактного (мобильного, стационарного) телефона;
  • адрес электронной почты (при наличии);
  • сведения об образовании и (или) о квалификации;
  • сведения об ученой степени, ученом звании (при наличии);
  • сведения о профессиональном обучении;
  • сведения о владении иностранными языками, степени (уровне) владения;
  • сведения о трудовой деятельности (включая работу ‎по совместительству, иную деятельность), военной службе;
  • сведения о наличии или отсутствии судимости (в установленных Трудовым кодексом Российской Федерации случаях);
  • сведения о семейном положении, составе семьи, лицах, состоящих в родстве (свойстве) с кандидатами на трудоустройство, обрабатываемые в соответствии с законодательством Российской Федерации;
  • отношение к воинской обязанности, сведения о воинском учете ‎и реквизиты документов воинского учета;
  • реквизиты страхового медицинского полиса обязательного медицинского страхования и (или) договора (полиса) добровольного медицинского страхования, действующего на территории Российской Федерации;
  • сведения об имеющихся публикациях;
  • сведения об имеющихся патентах, свидетельствах, товарных знаках и иных видах результатов интеллектуальной деятельности;
  • сведения о заработной плате на предыдущих местах работы, реквизиты банковского счета для перечисления заработной платы и социальных выплат;
  • сведения об инвалидности (при наличии);
  • сведения о противопоказаниях к осуществлению определенного вида трудовой деятельности в соответствии с медицинским заключением;
  • сведения об обязательных медицинских осмотрах, медицинском освидетельствовании, вакцинации;
  • личную фотографию (в том числе цифровое фотографическое изображение лица);
  • иные персональные данные, сообщаемые лицами, претендующими на замещение в Институте вакантных должностей.

Персональные данные указанной категории субъектов обрабатываются для целей, обусловленных принятием решения в отношении их кандидатур при трудоустройстве в Институт, в том числе получения информации у предшествующих работодателей, содействия в трудоустройстве, обеспечения должного уровня безопасности при посещении территории и помещений Института, формирования и использования данных кадрового резерва, а также в иных целях, установленных пунктом 3.2. Политики.

5.2.2. Работников Института, а также лиц, ранее состоявших в трудовых отношениях с Институтом:

  • фамилия, имя, отчество (при наличии) (в том числе прежние фамилии, имена и (или) отчества (при наличии), дата, место и причина изменения в случае их изменения);
  • пол;
  • дата рождения;
  • место рождения;
  • вид, серия, номер документа, удостоверяющего личность, дата выдачи, наименование органа и код подразделения органа (при его наличии), выдавшего его;
  • сведения о гражданстве (в том числе предыдущие гражданства, иные гражданства);
  • страховой номер индивидуального лицевого счета (СНИЛС);
  • идентификационный номер налогоплательщика (ИНН);
  • адрес и дата регистрации (снятия с регистрационного учета) по месту жительства (месту пребывания), адрес фактического проживания;
  • номер контактного (мобильного, стационарного) телефона;
  • адрес электронной почты (при наличии);
  • сведения об образовании и (или) о квалификации;
  • сведения об ученой степени, ученом звании (при наличии);
  • сведения о профессиональном обучении;
  • сведения о владении иностранными языками, степени (уровне) владения;
  • сведения о трудовой деятельности (включая работу ‎по совместительству, иную деятельность), военной службе;
  • сведения о преподаваемых учебных курсах, дисциплинах (модулях);
  • сведения о наличии или отсутствии судимости (в установленных Трудовым кодексом Российской Федерации случаях);
  • сведения о государственных наградах, иных наградах и знаках отличия;
  • сведения о семейном положении, составе семьи, лицах, состоящих в родстве (свойстве) с работниками, обрабатываемые в соответствии с законодательством Российской Федерации;
  • отношение к воинской обязанности, сведения о воинском учете ‎и реквизиты документов воинского учета;
  • реквизиты паспорта гражданина Российской Федерации, удостоверяющего личность гражданина Российской Федерации за пределами территории Российской Федерации (серия, номер, когда и кем выдан) (при наличии);
  • реквизиты страхового медицинского полиса обязательного медицинского страхования и (или) договора (полиса) добровольного медицинского страхования, действующего на территории Российской Федерации;
  • сведения об имеющихся публикациях;
  • сведения об имеющихся патентах, свидетельствах, товарных знаках и иных видах результатов интеллектуальной деятельности;
  • сведения о заработной плате, в том числе на предыдущих местах работы, реквизиты банковского счета для перечисления заработной платы и социальных выплат;
  • сведения о социальных льготах;
  • сведения об инвалидности (при наличии);
  • сведения о противопоказаниях к осуществлению определенного вида трудовой деятельности в соответствии с медицинским заключением;
  • сведения об обязательных медицинских осмотрах, медицинском освидетельствовании, вакцинации;
  • личную фотографию (в том числе цифровое фотографическое изображение лица);
  • сведения, содержащиеся в трудовом договоре, дополнительных соглашениях к трудовому договору;
  • сведения о дисциплинарных взысканиях;
  • сведения о периодах отпуска, временной нетрудоспособности, служебных командировках, рабочем времени и прочее;
  • информацию из материалов служебных расследований;
  • иные персональные данные, обрабатываемые Институтом в связи с реализацией трудовых отношений и иных непосредственно связанных с ними отношений в соответствии с трудовым законодательством и иными нормативными правовыми актами Российской Федерации.

Персональные данные работников обрабатываются в целях:

  • информационного обеспечения деятельности Института, в том числе создания и ведения общедоступных и внутрикорпоративных источников персональных данных (адресных книг, включая, корпоративную информационную систему личного кабинета, иных источников персональных данных);
  • оформления договора (полиса) добровольного медицинского страхования;
  • проведения в Институте мероприятий и освещения информации о работниках, в том числе при проведении видеозаписи проводимых мероприятий.
  • Персональные данные лиц, состоявших в трудовых отношениях с Институтом (бывших работников), обрабатываются в целях:
  • предоставления им сведений о трудовой деятельности в Институте, справок, в том числе о доходах и суммах налога на доходы физического лица, в порядке и сроки, установленные законодательством Российской Федерации;
  • обеспечения их пособием по временной нетрудоспособности, пособием по беременности и родам после прекращения работы по трудовому договору в порядке и сроки, установленные законодательством Российской Федерации об обязательном социальном страховании на случай временной нетрудоспособности и в связи с материнством;
  • обеспечения личной безопасности указанных лиц при посещении объекта (территории) Института с учетом действующего уровня антитеррористической защищенности, идентификации личности, обеспечения и контроля соблюдения пропускного и внутриобъектового режимов, видеонаблюдения и видеозаписи на объекте (территории, в помещениях) Института, в том числе при оказании услуг третьими лицами по обеспечению охраны объекта (территории) Института от преступных и иных посягательств;
  • обеспечения установленных законодательством Российской Федерации гарантий и компенсаций;
  • в иных целях, установленных пунктом 3.2. Политики.

5.2.3. Лиц, состоящих в родстве (члены семьи, близкие родственники) и (или) свойстве с работниками Института:

  • фамилия, имя, отчество (при наличии);
  • пол;
  • дата рождения;
  • место рождения;
  • вид, серия, номер документа, удостоверяющего личность, дата выдачи, наименование органа и код подразделения органа (при его наличии), выдавшего его;
  • страховой номер индивидуального лицевого счета (СНИЛС);
  • сведения о гражданстве (в том числе предыдущие гражданства, иные гражданства);
  • адрес и дата регистрации (снятия с регистрационного учета) по месту жительства (месту пребывания), адрес фактического проживания;
  • номер контактного (мобильного, стационарного) телефона;
  • адрес электронной почты (при наличии);
  • сведения о родстве (свойстве) с работниками, обрабатываемые в соответствии с законодательством Российской Федерации;
  • реквизиты банковского счета для перечисления социальных выплат;
  • личную фотографию (в том числе цифровое фотографическое изображение лица);
  • иные персональные данные, предоставляемые работниками и (или) лицами, состоящими в родстве (члены семьи, близкие родственники) и (или) свойстве с работниками Института, в соответствии с трудовым законодательством и иными нормативными правовыми актами Российской Федерации.

Персональные данные указанной категории субъектов персональных данных обрабатываются в целях обеспечения прав и законных интересов работников Института в соответствии с действующим законодательством Российской Федерации.

5.2.4. Участники проводимых Институтом или с его непосредственным участием научных, аналитических, образовательных, культурных и иных мероприятий:

фамилия, имя, отчество (при наличии);

  • пол;
  • дата рождения;
  • место рождения;
  • вид, серия, номер документа, удостоверяющего личность, дата выдачи, наименование органа и код подразделения органа (при его наличии), выдавшего его;
  • адрес и дата регистрации (снятия с регистрационного учета) по месту жительства (месту пребывания);
  • страховой номер индивидуального лицевого счета (СНИЛС);
  • идентификационный номер налогоплательщика (ИНН);
  • контактные данные (в т. ч. адрес электронной почты, номер телефона);
  • сведения о занятости, включая место работы и занимаемую должность;
  • сведения о гражданстве (стране проживания);
  • сведения об образовании и (или) о квалификации;
  • сведения об ученой степени, ученом звании (при наличии);
  • сведения о профессиональном обучении;
  • иные персональные данные, предоставляемые участниками мероприятий в заявках на участие.

Персональные данные указанной категории субъектов обрабатываются с целью учета количества участников, анализа их профессиональных интересов, обеспечения информирования о проводимых Институтом мероприятиях (в том числе путем размещения на Сайте сведений об участии субъекта персональных данных в таких мероприятиях) и выполняемых исследованиях, реализуемых проектах и их результатах, реализации научной, творческой, волонтерский и иной деятельности, а также в иных целях, установленных пунктом 3.2. Политики.

5.2.5. Обучающиеся — аспиранты Института:

  • фамилия, имя, отчество (при наличии);
  • пол;
  • дата и место рождения;
  • вид, серия, номер документа, удостоверяющего личность, дата выдачи, наименование органа и код подразделения органа (при его наличии), выдавшего его;
  • адрес и дата регистрации по месту жительства (месту пребывания), адрес фактического проживания;
  • сведения о гражданстве (в том числе предыдущие гражданства, иные гражданства);
  • контактные данные (в т. ч. адрес электронной почты, номер телефона);
  • сведения о занятости, включая место работы и занимаемую должность (для обучающихся и выпускников);
  • страховой номер индивидуального лицевого счета (СНИЛС);
  • индивидуальный номер налогоплательщика (ИНН);
  • реквизиты банковского счета;
  • сведения о военной службе;
  • сведения об образовании, квалификации;
  • перечень изученных, изучаемых дисциплин;
  • сведения об успеваемости, в том числе аттестации;
  • сведения о выплачиваемой материальной помощи;
  • данные о публикациях и участии в грантах (конкурсах);
  • сведения о достижениях;
  • сведения о наградах и поощрениях (олимпиадах);
  • сведения о поступлении (в том числе основа обучения, форма обучения, год поступления);
  • сведения о направлении подготовки (подготовки кадров высшей квалификации по программам подготовки научно-педагогических кадров в аспирантуре), наименовании образовательной программы;
  • сведения об отпусках;
  • сведения о социальных льготах;
  • сведения о состоянии здоровья;
  • личная фотография;
  • сведения о заключенном и (или) оплаченном договоре (договоре об оказании платных образовательных услуг);
  • иные персональные данные, предоставляемые обучающимися, необходимые для возникновения, изменения, прекращения образовательных отношений, в том числе установленные постановлениями Правительства Российской Федерации, Министерством науки и высшего образования Российской Федерации, паспортами национальных и федеральных программ и проектов, а также иные сведения, которые указанная категория субъектов персональных данных предоставляет Институту.

Персональные данные обучающихся обрабатываются в целях:

  • содействия в образовательном и научном процессе;
  • контроля количества и качества учебной нагрузки;
  • раскрытия и развития их талантов и способностей;
  • обеспечения открытости и доступности информации об учебных, академических, научных, спортивных и иных успехах и достижениях, а также о награждениях и иных поощрениях субъекта персональных данных;
  • эффективного формирования образовательных траекторий и внедрения в образовательные процессы практико-ориентированных компонентов, повышающих качество подготовки и востребованность успешных обучающихся на рынках труда;
  • формирования возможностей онлайн образования, в том числе с передачей персональных данных третьим лицам;
  • учета посещаемости и успеваемости, а также определения причин, оказывающих негативное влияние на таковые, уважительности таких причин;
  • размещения сведений о прохождении ими практик, подготовленных работах, прохождении таких работ, самих работ, выполнения индивидуального плана работы, результатах контроля успеваемости, итоговой аттестации (подготовленной диссертации), для обеспечения открытости и прозрачности процесса оценивания, сведений о соблюдении субъектом персональных данных законодательства Российской Федерации, локальных нормативных актов Института, а также о результатах перевода, восстановления и отчисления субъекта персональных данных;
  • обеспечения участия в выполнении работ, в том числе научно-исследовательских, опытно-конструкторских и технологических работ, и оказании услуг по заказам третьих лиц;
  • содействия в трудоустройстве, в том числе с передачей персональных данных третьим лицам;
  • в иных целях, установленных пунктом 3.2. Политики.
  • Персональные данные поступающих лиц обрабатываются в целях:
  • реализации прав на поступление и обучение в соответствии с Федеральными законами от 29.12.2012 № 273-ФЗ «Об образовании в Российской Федерации» и от 23.08.1996 № 127-ФЗ «О науке и государственной научно-технической политике»;
  • гласности и открытости деятельности Института в части приема на обучение, в том числе размещения на Сайте сведений о лицах, подавших документы, необходимые для поступления, с указанием сведений о приеме или об отказе в прием документов, об участии указанных лиц в прохождении вступительных испытаний и результатов таких испытаний, в том числе работ, являющихся результатами испытаний;
  • в иных целях, установленных пунктом 3.2. Политики.
  • Персональные данные выпускников обрабатываются в целях:
  • содействия в трудоустройстве, в том числе с передачей персональных данных третьим лицам;
  • обеспечения открытости информации о выпускниках;
  • рассылки информации об открытии дополнительных наборов обучения, программах обучения, проводимых Институтом различных мероприятий и др.;
  • формирования единого сообщества выпускников, в том числе для обеспечения возможности взаимодействия с ними (наставничества) и мотивации других обучающихся;
  • в иных целях, установленных пунктом 3.2. Политики.

5.2.6. Физические лица, находящиеся в гражданско-правовых отношениях с Институтом, в том числе представители (работники) юридических лиц и индивидуальных предпринимателей (далее — контрагенты):

  • фамилия, имя, отчество (при наличии) (в том числе прежние фамилии, имена и (или) отчества (при наличии), дата, место и причина изменения в случае их изменения);
  • пол;
  • дата рождения;
  • место рождения;
  • вид, серия, номер документа, удостоверяющего личность, дата выдачи, наименование органа и код подразделения органа (при его наличии), выдавшего его;
  • сведения о гражданстве (в том числе предыдущие гражданства, иные гражданства);
  • страховой номер индивидуального лицевого счета (СНИЛС);
  • идентификационный номер налогоплательщика (ИНН);
  • адрес и дата регистрации (снятия с регистрационного учета) по месту жительства (месту пребывания), адрес фактического проживания;
  • номер контактного (мобильного, стационарного) телефона;
  • адрес электронной почты (при наличии);
  • сведения об образовании и (или) о квалификации;
  • сведения об ученой степени, ученом звании (при наличии);
  • сведения о профессиональном обучении;
  • сведения о владении иностранными языками, степени (уровне) владения;
  • сведения о трудовой деятельности (включая работу ‎по совместительству, иную деятельность), военной службе;
  • сведения о наличии или отсутствии судимости (в установленных Трудовым кодексом Российской Федерации случаях);
  • реквизиты страхового медицинского полиса обязательного медицинского страхования и (или) договора (полиса) добровольного медицинского страхования, действующего на территории Российской Федерации — в отношении иностранных граждан и лиц без гражданства;
  • сведения об имеющихся публикациях;
  • реквизиты банковского счета для перечисления суммы вознаграждения;
  • сведения о противопоказаниях к осуществлению определенного вида профессиональной деятельности в соответствии с медицинским заключением;
  • сведения об медицинских осмотрах, медицинском освидетельствовании, вакцинации;
  • личную фотографию (в том числе цифровое фотографическое изображение лица);
  • сведения о договоре;
  • иные персональные данные, предоставляемые физическими лицами, находящимися в гражданско-правовых отношениях с Институтом, необходимые для заключения и исполнения, прекращения договоров гражданско-правового характера.

Персональные данные физических лиц, состоящих в гражданско-правовых отношениях с Институтом, включая потенциальных контрагентов по договорам, соглашениям, контрактам, обрабатываются в целях, предусмотренных пунктом 3.2. Политики, а также в целях подготовки, заключения и исполнения договоров и иных указанных документов, ведения учета.

5.2.7. Пользователи «ЛК»:

  • фамилия, имя, отчество (при наличии);
  • адрес электронной почты;
  • IP-адрес Пользователя;
  • cookie-файлы браузера Пользователя;
  • иные персональные данные, предоставляемые Пользователем и необходимые для использования им сервисов «ЛК», исполнения соглашений или договоров, заключенных между Институтом и Пользователем или в его интересах, в зависимости от направления деятельности, выбранного при регистрации в «ЛК» (пункты 5.2.1–5.2.6. настоящей Политики).

Персональные данные Пользователей обрабатываются в целях:

  • идентификации Пользователя, зарегистрированного в «ЛК»;
  • предоставления доступа к персонализированным ресурсам «ЛК»;
  • установления обратной связи, включая направление уведомлений, запросов и информации, касающихся использования «ЛК», оказания услуг, обработки запросов и заявок Пользователя;
  • определения места нахождения Пользователя для обеспечения безопасности, предотвращения мошенничества;
  • подтверждения достоверности и полноты персональных данных, предоставленных Пользователем;
  • создания учетной записи (личного кабинета) Пользователя в случае его согласия на создание таковой;
  • предоставления доступа к информации и сервисам «ЛК», учетной записи (личному кабинету) Пользователя, включая хранилище файлов, эффективной технической поддержки при возникновении проблем, связанных с использованием «ЛК»;
  • осуществления рекламной деятельности с согласия Пользователя, персонализации рекламных сообщений;
  • исполнения соглашений или договоров, заключенных между Институтом и Пользователем или в его интересах;
  • иных целях, предусмотренных пунктом 3.2 настоящей Политики.

5.3. Один субъект персональных данных может относится к одной или одновременно к нескольким категориям субъектов персональных данных, установленных настоящей Политикой.

5.4. В целях внутреннего информационного обеспечения Институт вправе создавать внутренние справочные материалы, в которые могут включаться фамилия, имя, отчество (при наличии), место работы (обучения), должность, дата и место рождения, адрес и дата регистрации по месту жительства (месту пребывания), адрес фактического проживания, адрес, номер телефонной связи, адрес электронной почты, иные персональные данные, сообщаемые субъектом персональных данных на основании его согласия на обработку персональных данных.

5.5. Обработка биометрических персональных данных в Институте осуществляется в соответствии с законодательством Российской Федерации исключительно в целях установления тождественности личности субъекта персональных данных с лицом, изображенным на фотографиях, содержащихся в системе контроля управления доступа в Институт, в представленном субъектом персональных данных пропуске, а также в целях обеспечения и контроля выполнения требований к антитеррористической защищенности объектов (территории) Института, включая внутриобъектовый и пропускной режимы, в случаях, предусмотренных законодательством Российской Федерации о противодействии терроризму.

5.6. Институт не осуществляет обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных действующим законодательством Российской Федерации.

6. Порядок и условия обработки персональных данных

6.1. Институт осуществляет обработку персональных данных в соответствии с требованиями действующего законодательства Российской Федерации, включая: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.

При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», Институт обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, если иное не установлено действующим законодательством Российской Федерации.

6.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового согласия в случаях, предусмотренных действующим законодательством Российской Федерации.

6.3. К обработке персональных данных допускаются работники Института, трудовыми (должностными) обязанностями которых предусматривается обработка персональных данных.

6.4. Институт осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных.

Обработка персональных данных осуществляется Институтом с использованием средств автоматизации, в том числе в информационно-телекоммуникационной сети «Интернет», на Сайте и в «ЛК», и (или) без использования таких средств, если обработка персональных данных соответствует характеру действий (операций), совершаемых с персональными данными с использованием средств автоматизации, то есть позволяет осуществлять в соответствии с заданным алгоритмом поиск персональных данных, зафиксированных на материальном носителе и содержащихся в картотеках или иных систематизированных собраниях персональных данных, и (или) доступ к таким персональным данным, в том числе путем:

  • получения персональных данных при обращении в устной форме, запросе в письменной и электронной форме непосредственно от субъекта персональных данных или его представителя;
  • получения персональных данных из общедоступных источников;
  • внесения персональных данных в журналы, реестры (регистры) и информационные системы Института;
  • использования иных способов обработки персональных данных.

6.5. Институт осуществляет трансграничную передачу персональных данных в необходимых случаях только на территорию иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных.

6.6. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено действующим законодательством Российской Федерации.

Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.

6.7. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу (ФНС), Социальный фонд Российской Федерации (СФР) и другие уполномоченные органы исполнительной власти и организации, осуществляется в соответствии с требованиями действующего законодательства Российской Федерации.

6.8. Институт принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:

  • определяет угрозы безопасности персональных данных при их обработке;
  • принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
  • назначает лиц, ответственных за организацию обработки и обеспечение безопасности персональных данных, а также лиц, ответственных за обработку персональных данных в структурных подразделениях и информационных системах Института;
  • создает необходимые условия для работы с персональными данными;
  • организует учет документов, содержащих персональные данные;
  • организует работу с информационными системами, в которых обрабатываются персональные данные;
  • осуществляет хранение персональных данных в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
  • соблюдает конфиденциальность персональных данных;
  • организует обучение работников Института, осуществляющих обработку персональных данных;
  • осуществляет контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных;
  • принимает иные меры, направленные на обеспечение безопасности персональных данных.

6.9. Институт осуществляет хранение персональных данных в форме, позволяющей определить субъект персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен действующим законодательством Российской Федерации или договором.

7. Трансграничная передача персональных данных

7.1. Институт до начала осуществления трансграничной передачи персональных данных обязан убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается надежная защита прав субъектов персональных данных.

7.2. Трансграничная передача персональных данных на территории иностранных государств, не отвечающих вышеуказанным требованиям, может осуществляться только в случае наличия согласия в письменной форме субъекта персональных данных на трансграничную передачу его персональных данных и (или) исполнения договора, стороной которого является субъект персональных данных, а также в иных случаях, установленных действующим законодательством Российской Федерации.

7.3. До передачи персональных данных иностранному оператору персональных данных (далее — иностранный оператор) Институт выполняет следующие действия:

7.3.1. обеспечивает получение информации об иностранном операторе: полное наименование, контактные данные (номер телефона, почтовый и электронный адреса), иные сведения, установленные действующим законодательством;

7.3.2. обеспечивает получение информации о мерах защиты персональных данных иностранным оператором персональных данных, а также основаниях прекращения обработки персональных данных;

7.3.3. направляет уведомление в Роскомнадзор о трансграничной передаче персональных данных в порядке, установленном действующим законодательством Российской Федерации, с целью получения соответствующего решения Роскомнадзора в установленный действующим законодательством срок.

7.4. В случае, если направленные иностранному оператору персональные данные по решению Роскомназдора запрещены к передаче или соответствующим решением установлены ограничения на передачу персональных данных указанному иностранному оператору, Институтом принимаются меры по обеспечению контроля за уничтожением иностранным оператором полученных персональных данных.

8. Актуализация, исправление, удаление, уничтожение персональных данных и прекращение их обработки, ответы на запросы субъектов на доступ к персональным данным

8.1. Подтверждение факта обработки персональных данных, правовые основания и цели обработки персональных данных, а также иные сведения, установленные частью 7 статьи 14 Закона о персональных данных, предоставляются Институтом субъекту персональных данных или его представителю в течение 10 (десяти) рабочих дней с момента обращения либо получения запроса субъекта персональных данных или его представителя. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней, при условии, если Институтом направляется субъекту персональных данных мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации.

Запрос субъекта персональных данных должен содержать:

  • фамилию, имя, отчество (при наличии) субъекта персональных данных;
  • номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
  • сведения, подтверждающие участие субъекта персональных данных в отношениях с Институтом (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки Институтом персональных данных заявителя;
  • подпись субъекта персональных данных или его представителя.

Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с действующим законодательством Российской Федерации и локальными нормативными актами Института.

8.1.1. Институт предоставляет сведения, установленные частью 7 статьи 14 Закона о персональных данных, субъекту персональных данных или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.

При обращении и (или) запросе субъекта персональных данных или его представителя в письменной или электронной форме на доступ к персональным данным указанного субъекта, Институт руководствуется требованиями Закона о персональных данных.

8.1.2. Обращение субъекта персональных данных или его представителя, а также запрос, направленный в письменной или электронной форме, фиксируются в установленном локальными актами Института порядке.

8.1.3. Доступ к персональным данным Институт предоставляет субъекту персональных данных или его представителю исключительно под контролем лица, ответственного за организацию обработки персональных данных Института.

Сведения о персональных данных в соответствии с пунктом 8.1. Политики Институт предоставляет субъекту персональных данных в доступной форме, исключая содержание персональных данных, относящихся к другим субъектам персональных данных. Если в обращении (запросе) субъекта персональных данных не отражены, в соответствии с требованиями Закона о персональных данных, все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, ему направляется мотивированный отказ.

Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с положениями действующего законодательства Российской Федерации, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.

8.2. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя, либо по их запросу или по запросу Роскомнадзора, Институт осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.

В случае подтверждения факта неточности персональных данных Институт на основании сведений, представленных субъектом персональных данных или его представителем, либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение 7 (семи) рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.

8.3. В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта персональных данных или его представителя, либо Роскомнадзора, Институт осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса.

8.4. При выявлении Институтом, Роскомнадзором или иным заинтересованным лицом факта неправомерной или случайной передачи (предоставления, распространения) персональных данных (доступа к персональным данным), повлекшей нарушение прав субъектов персональных данных, Институт:

  • в течение 24 часов — уведомляет Роскомнадзор о произошедшем инциденте, предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, предполагаемом вреде, нанесенном правам субъектов персональных данных, и принятых мерах по устранению последствий инцидента, а также предоставляет сведения о лице, уполномоченном Институтом на взаимодействие с Роскомнадзором по вопросам, связанным с инцидентом;
  • в течение 72 часов — уведомляет Роскомнадзор о результатах внутреннего расследования выявленного инцидента и предоставляет сведения о лицах, действия которых стали его причиной (при наличии).

8.5. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку, персональные данные подлежат уничтожению, если:

  • иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
  • Институт не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных действующим законодательством Российской Федерации;
  • иное не предусмотрено другим действующим соглашением между Институтом и субъектом персональных данных.

8.6. При обращении субъекта персональных данных в Институт с требованием о прекращении обработки персональных данных в срок, не превышающий 10 (десяти) рабочих дней с даты получения Институтом соответствующего требования, обработка персональных данных прекращается, за исключением случаев, установленных действующим законодательством Российской Федерации. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней. Для этого Институт направляет субъекту персональных данных мотивированное уведомление с указанием причин продления срока.

9. Заключительные положения

9.1. Институт вправе вносить изменения и дополнения в настоящую Политику в одностороннем порядке, размещая их на Сайте. Все изменения и дополнения в настоящую Политику вступают в силу и считаются доведенными до сведения Пользователя с момента публикации.

9.2. Актуальная версия Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики.

9.3. Политика обязательна для исполнения должностными лицами Института, участвующими в обработке персональных данных.

9.4. Контроль исполнения требований настоящей Политики осуществляется лицами, ответственными за организацию обработки персональных данных в Институте, на основании приказа Института.

9.5. Ответственность должностных лиц Института, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с законодательством Российской Федерации и локальными нормативными актами Института, регулирующими отношения в сфере обработки и защиты персональных данных.