Цифровые технологии для бизнеса

Политика безопасности

Политика безопасности при дистанционном обучении (далее по тексту – «Политика»)
Редакция от «15» декабря 2025 г.

1. Общие положения

1.1. Настоящая Политика определяет порядок обеспечения информационной безопасности и защиты персональных данных всех участников образовательного процесса (обучающихся, педагогических работников, административных сотрудников) при использовании дистанционных образовательных технологий (ДОТ) в ООО “Бизнес код” (далее – Организация).

1.2. Политика разработана в соответствии с:

  • Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
  • Федеральным законом от 29.12.2012 № 273-ФЗ «Об образовании в Российской Федерации».
  • Приказом Минобрнауки России от 23.08.2017 № 816 «Об утверждении Порядка применения дистанционных образовательных технологий».
  • Внутренними регламентами Организации.

2. Основные понятия

Дистанционные образовательные технологии (ДОТ) – технологии, реализуемые с применением информационно-телекоммуникационных сетей, обеспечивающие взаимодействие обучающихся и педагогических работников на расстоянии.

Цифровая образовательная платформа (ЦОП) – информационная система, используемая Организацией для реализации ДОТ.

Персональные данные (ПДн) – любая информация, относящаяся к прямо или косвенно определенному физическому лицу (участнику образовательного процесса).

Конфиденциальная информация – персональные данные, а также учебно-методические материалы, доступ к которым ограничен.

3. Принципы обеспечения безопасности и конфиденциальности

Организация руководствуется следующими принципами:

3.1. Законность и справедливость. Обработка ПДн осуществляется только с согласия субъекта ПДн или на ином законном основании.

3.2. Конфиденциальность. Не допускается разглашение ПДн без согласия субъекта, если иное не предусмотрено федеральным законом.

3.3. Безопасность. Принимаются все необходимые организационные и технические меры для защиты информации от неправомерного доступа, уничтожения, изменения, блокирования.

3.4. Целевое ограничение. Данные обрабатываются строго в целях организации и проведения образовательного процесса, обеспечения учебной и отчетной документации.

4. Обязанности участников образовательного процесса

4.1. Для Обучающихся:

  • Использовать для доступа к ЦОП уникальные логин и пароль, полученные от Организации.
  • Не передавать свои учетные данные (логин/пароль) третьим лицам.
  • Немедленно сообщать администратору платформы о фактах несанкционированного доступа или утери учетных данных.
  • Использовать лицензионное антивирусное программное обеспечение на устройстве, с которого осуществляется доступ.
  • Соблюдать сетевой этикет, не размещать информацию, нарушающую законодательство РФ или права других лиц.

4.2. Для Педагогических работников и Кураторов:

  • Обеспечивать конфиденциальность ПДн обучающихся и коллег.
  • Не использовать персональные данные и мессенджеры для передачи конфиденциальной учебной информации и ПДн. Использовать только санкционированные Организацией каналы (ЦОП, корпоративная почта).
  • Хранить учебные материалы и базы оценок в защищенных разделах ЦОП или на корпоративных ресурсах.
  • При проведении онлайн-вебинаров с использованием вебинарных площадок использовать пароли для входа в конференцию и функцию «ожидающей комнаты».

4.3. Для Администрации (Оператора ПДн):

  • Регистрировать всех пользователей в ЦОП и обеспечивать их учетными данными.
  • Регулярно осуществлять резервное копирование данных ЦОП.
  • Осуществлять техническую защиту информационных систем (шифрование, антивирусная защита).
  • Регулировать уровень доступа пользователей к различным разделам и функциям ЦОП.
  • Вести журнал учета действий пользователей в системе.

5. Порядок обработки персональных данных

5.1. Основанием для обработки ПДн является отдельное добровольное согласие субъекта ПДн (или его законного представителя), предоставляемое в письменной или электронной форме.

5.2. Обработке подлежат следующие категории ПДн: ФИО, дата рождения, место рождения, пол, данные документа, удостоверяющего личность, контактные данные (телефон, email), гражданство, ИНН, СНИЛС, адрес (регистрации / почтовый), данные диплома об образовании, академическая успеваемость, результаты аттестаций.

5.3. ПДн хранятся исключительно на защищенных серверах на территории Российской Федерации в течение сроков, установленных законодательством об образовании и архивах (не менее 5 лет после завершения обучения).

5.4. Запрещается передача ПДн третьим лицам, за исключением случаев, предусмотренных законодательством РФ (например, по запросу правоохранительных органов).

6. Регламент работы и реагирования на инциденты

6.1. График консультаций и сроки выполнения заданий определяются учебным планом и доводятся до сведения обучающихся через ЦОП.
6.2. Инцидентом информационной безопасности считается: утечка учетных данных, взлом аккаунта, распространение конфиденциальных материалов, хакерская атака на ЦОП.

6.3. При обнаружении инцидента любой участник обязан немедленно сообщить об этом по e-mail: hello@biz-code.ru.

6.4. Администрация обязана расследовать инцидент, принять меры по его устранению и, в случае необходимости, уведомить уполномоченный орган по защите прав субъектов ПДн (Роскомнадзор).

7. Заключительные положения

7.1. Нарушение настоящей Политики влечет за собой дисциплинарную, административную или иную ответственность в соответствии с законодательством РФ и внутренними документами Организации.

7.2. Организация оставляет за собой право вносить изменения в настоящую Политику. Все изменения публикуются на официальном сайте Организации и в ЦОП.

7.3. Настоящая Политика вступает в силу с момента ее утверждения и является обязательной для всех участников дистанционного образовательного процесса.

8. Реквизиты администратора

  • Наименование: ООО  “БИЗНЕС КОД”
  • ОГРН: 1217700012925
  • ИНН: 9728024959
  • E-mail: hello@biz-code.ru

Постоянная ссылка на данную политику: https://biz-code.ru/do-policy