Политика безопасности
Политика безопасности при дистанционном обучении (далее по тексту – «Политика»)
Редакция от «15» декабря 2025 г.
1. Общие положения
1.1. Настоящая Политика определяет порядок обеспечения информационной безопасности и защиты персональных данных всех участников образовательного процесса (обучающихся, педагогических работников, административных сотрудников) при использовании дистанционных образовательных технологий (ДОТ) в ООО “Бизнес код” (далее – Организация).
1.2. Политика разработана в соответствии с:
- Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
- Федеральным законом от 29.12.2012 № 273-ФЗ «Об образовании в Российской Федерации».
- Приказом Минобрнауки России от 23.08.2017 № 816 «Об утверждении Порядка применения дистанционных образовательных технологий».
- Внутренними регламентами Организации.
2. Основные понятия
Дистанционные образовательные технологии (ДОТ) – технологии, реализуемые с применением информационно-телекоммуникационных сетей, обеспечивающие взаимодействие обучающихся и педагогических работников на расстоянии.
Цифровая образовательная платформа (ЦОП) – информационная система, используемая Организацией для реализации ДОТ.
Персональные данные (ПДн) – любая информация, относящаяся к прямо или косвенно определенному физическому лицу (участнику образовательного процесса).
Конфиденциальная информация – персональные данные, а также учебно-методические материалы, доступ к которым ограничен.
3. Принципы обеспечения безопасности и конфиденциальности
Организация руководствуется следующими принципами:
3.1. Законность и справедливость. Обработка ПДн осуществляется только с согласия субъекта ПДн или на ином законном основании.
3.2. Конфиденциальность. Не допускается разглашение ПДн без согласия субъекта, если иное не предусмотрено федеральным законом.
3.3. Безопасность. Принимаются все необходимые организационные и технические меры для защиты информации от неправомерного доступа, уничтожения, изменения, блокирования.
3.4. Целевое ограничение. Данные обрабатываются строго в целях организации и проведения образовательного процесса, обеспечения учебной и отчетной документации.
4. Обязанности участников образовательного процесса
4.1. Для Обучающихся:
- Использовать для доступа к ЦОП уникальные логин и пароль, полученные от Организации.
- Не передавать свои учетные данные (логин/пароль) третьим лицам.
- Немедленно сообщать администратору платформы о фактах несанкционированного доступа или утери учетных данных.
- Использовать лицензионное антивирусное программное обеспечение на устройстве, с которого осуществляется доступ.
- Соблюдать сетевой этикет, не размещать информацию, нарушающую законодательство РФ или права других лиц.
4.2. Для Педагогических работников и Кураторов:
- Обеспечивать конфиденциальность ПДн обучающихся и коллег.
- Не использовать персональные данные и мессенджеры для передачи конфиденциальной учебной информации и ПДн. Использовать только санкционированные Организацией каналы (ЦОП, корпоративная почта).
- Хранить учебные материалы и базы оценок в защищенных разделах ЦОП или на корпоративных ресурсах.
- При проведении онлайн-вебинаров с использованием вебинарных площадок использовать пароли для входа в конференцию и функцию «ожидающей комнаты».
4.3. Для Администрации (Оператора ПДн):
- Регистрировать всех пользователей в ЦОП и обеспечивать их учетными данными.
- Регулярно осуществлять резервное копирование данных ЦОП.
- Осуществлять техническую защиту информационных систем (шифрование, антивирусная защита).
- Регулировать уровень доступа пользователей к различным разделам и функциям ЦОП.
- Вести журнал учета действий пользователей в системе.
5. Порядок обработки персональных данных
5.1. Основанием для обработки ПДн является отдельное добровольное согласие субъекта ПДн (или его законного представителя), предоставляемое в письменной или электронной форме.
5.2. Обработке подлежат следующие категории ПДн: ФИО, дата рождения, место рождения, пол, данные документа, удостоверяющего личность, контактные данные (телефон, email), гражданство, ИНН, СНИЛС, адрес (регистрации / почтовый), данные диплома об образовании, академическая успеваемость, результаты аттестаций.
5.3. ПДн хранятся исключительно на защищенных серверах на территории Российской Федерации в течение сроков, установленных законодательством об образовании и архивах (не менее 5 лет после завершения обучения).
5.4. Запрещается передача ПДн третьим лицам, за исключением случаев, предусмотренных законодательством РФ (например, по запросу правоохранительных органов).
6. Регламент работы и реагирования на инциденты
6.1. График консультаций и сроки выполнения заданий определяются учебным планом и доводятся до сведения обучающихся через ЦОП.
6.2. Инцидентом информационной безопасности считается: утечка учетных данных, взлом аккаунта, распространение конфиденциальных материалов, хакерская атака на ЦОП.
6.3. При обнаружении инцидента любой участник обязан немедленно сообщить об этом по e-mail: hello@biz-code.ru.
6.4. Администрация обязана расследовать инцидент, принять меры по его устранению и, в случае необходимости, уведомить уполномоченный орган по защите прав субъектов ПДн (Роскомнадзор).
7. Заключительные положения
7.1. Нарушение настоящей Политики влечет за собой дисциплинарную, административную или иную ответственность в соответствии с законодательством РФ и внутренними документами Организации.
7.2. Организация оставляет за собой право вносить изменения в настоящую Политику. Все изменения публикуются на официальном сайте Организации и в ЦОП.
7.3. Настоящая Политика вступает в силу с момента ее утверждения и является обязательной для всех участников дистанционного образовательного процесса.
8. Реквизиты администратора
- Наименование: ООО “БИЗНЕС КОД”
- ОГРН: 1217700012925
- ИНН: 9728024959
- E-mail: hello@biz-code.ru
Постоянная ссылка на данную политику: https://biz-code.ru/do-policy