| УТВЕРЖДЕНО приказом ГБУ РМПЦ от «___» __________ 2026 г. № ____ |
ПОЛИТИКА
в отношении обработки персональных данных пользователей сайта «Значимый взрослый»
1. Общие положения
1.1. Настоящая Политика определяет порядок и условия обработки персональных данных пользователей сайта «Значимый взрослый» (значимый-взрослый-рб.рф) и связанных с ним информационных систем.
1.2. Оператором персональных данных является Государственное бюджетное учреждение Республиканский центр психологической помощи молодёжи и методического обеспечения сферы молодёжной политики при Министерстве молодёжной политики Республики Башкортостан (ГБУ РМПЦ), ОГРН 1020202770917, ИНН 0275021848, адрес: 450006, Республика Башкортостан, г. Уфа, ул. Пархоменко, д. 133/1.
1.3. Политика применяется к сведениям, получаемым при регистрации, прохождении психологического тестирования, психодиагностики, оценке кандидатов, взаимодействии со специалистами и использовании сайта.
1.4. Политика является общедоступным документом и размещается на сайте. Использование сайта допускается после ознакомления с Политикой и предоставления необходимых согласий.
1.5. Обработка осуществляется только для конкретных, заранее определенных и законных целей; объем данных не должен быть избыточным.
2. Контактные данные Оператора
2.1. Почтовый адрес: 450006, Республика Башкортостан, г. Уфа, ул. Пархоменко, д. 133/1.
2.2. Электронная почта для обращений по вопросам персональных данных: rcsppsdm@mail.ru.
2.3. Контактный телефон: +7 (999) 757-31-45.
2.4. Оператор вправе запросить сведения, необходимые для идентификации заявителя и подтверждения полномочий представителя.
3. Категории субъектов
3.1. К субъектам относятся кандидаты, пользователи сайта, клиенты Учреждения, специалисты-психологи, работники Оператора, законные представители, лица, направившие обращение, и иные лица, сведения о которых законно поступили в систему.
3.2. Если сайт используется несовершеннолетним или лицом, не способным самостоятельно предоставить действительное согласие, обработка осуществляется с согласия законного представителя либо на ином законном основании.
4. Состав обрабатываемых данных
4.1. Оператор может обрабатывать ФИО, дату рождения, пол, телефон, электронную почту, место проживания или муниципальное образование, сведения об образовании, профессии, должности, занятости и регистрационные сведения.
4.2. В процессе тестирования могут обрабатываться ответы, результаты тестов, баллы, шкалы, интерпретации, психологические характеристики, заключения, рекомендации и сведения о прохождении этапов.
4.3. Сведения о психологическом состоянии, состоянии здоровья, результатах психодиагностики и психологических заключениях обрабатываются с повышенным режимом конфиденциальности, а в предусмотренных законом случаях — как специальные категории персональных данных.
4.4. Автоматически могут фиксироваться IP-адрес, дата и время входа, идентификатор учетной записи, сведения о браузере и устройстве, журналы событий, ошибки и действия пользователя.
4.5. Фото-, видеоизображение и голос обрабатываются только при фактическом использовании соответствующего функционала и наличии законного основания. Они не используются для биометрической идентификации, если иное отдельно не оформлено.
5. Цели обработки
5.1. Регистрация кандидатов и создание индивидуальной учетной записи.
5.2. Проведение психологического тестирования, психодиагностики и оценки психологического состояния.
5.3. Автоматизированный расчет предварительных результатов и последующий анализ специалистом.
5.4. Организация последующих этапов оценки, собеседования, консультирования и сопровождения.
5.5. Формирование заключений, рекомендаций и решений о прохождении этапов программы.
5.6. Обеспечение информационной безопасности, ведение журналов и расследование инцидентов.
5.7. Обработка обращений, обратная связь и техническая поддержка.
5.8. Формирование обезличенной статистики и отчетности.
6. Правовые основания
6.1. Согласие субъекта или его законного представителя.
6.2. Выполнение обязанностей и полномочий Оператора, установленных законодательством, уставом и государственным заданием.
6.3. Исполнение договора или совершение действий по инициативе субъекта до заключения договора — в применимых случаях.
6.4. Защита жизни, здоровья или иных жизненно важных интересов, когда получение согласия невозможно, — только в предусмотренных законом случаях.
6.5. Статистические и исследовательские цели при обязательном обезличивании.
7. Способы и действия
7.1. Обработка осуществляется смешанным способом: с использованием средств автоматизации и без них.
7.2. Оператор вправе осуществлять сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, предоставление доступа, обезличивание, блокирование, удаление и уничтожение данных.
7.3. Распространение данных не осуществляется, кроме случаев отдельного согласия на распространение либо иного законного основания.
8. Автоматизированная обработка и участие специалиста
8.1. Сайт может автоматически рассчитывать баллы, формировать шкалы и предварительные интерпретации.
8.2. Окончательное решение, способное повлечь юридические последствия или существенно затронуть права, не принимается исключительно автоматизированно без участия уполномоченного специалиста, кроме прямо допускаемых законом случаев.
8.3. Пользователь вправе запросить разъяснение порядка принятия решения, выразить возражение и потребовать пересмотра результата специалистом.
9. Доступ к данным
9.1. Доступ предоставляется только уполномоченным работникам в объеме, необходимом для исполнения обязанностей.
9.2. Операторы регистрации не получают доступ к ответам на методики, шкалам и заключениям, если это не требуется их функции.
9.3. Психологи получают доступ только к закрепленным случаям или данным, переданным для супервизии, замещения либо проверки.
9.4. Администратор получает технический доступ в минимально необходимом объеме и не вправе использовать содержательные сведения вне технической задачи.
10. Поручение обработки и передача
10.1. Оператор вправе поручить обработку лицу по договору при соблюдении конфиденциальности, безопасности и обработки только по документированным указаниям Оператора.
10.2. К таким лицам могут относиться поставщики хостинга, технической поддержки, электронной почты и иных информационных сервисов.
10.3. Передача государственным органам и иным уполномоченным лицам осуществляется только при наличии законного основания.
10.4. Трансграничная передача не осуществляется, если иное не будет отдельно оформлено по закону.
11. Локализация, хранение и уничтожение
11.1. При сборе данных граждан Российской Федерации через Интернет Оператор использует базы данных, находящиеся на территории Российской Федерации, в случаях и объеме, установленных законом.
11.2. Данные хранятся не дольше, чем этого требуют цели, сроки хранения документов, требования законодательства, условия программ и локальные акты.
11.3. После достижения целей, истечения сроков, отзыва согласия при отсутствии иного основания или прекращения обработки данные удаляются или уничтожаются с оформлением учетных документов.
12. Меры защиты
12.1. Оператор назначает ответственное лицо, утверждает локальные акты, определяет круг допущенных работников и разграничивает права доступа.
12.2. Применяются индивидуальные учетные записи, парольная защита, идентификация и аутентификация, журналирование, резервное копирование, антивирусная защита, контроль доступа и иные меры.
12.3. Неразрешенные выгрузки, копирование, фотографирование экранов, передача паролей и общие учетные записи запрещены.
13. Права субъекта
13.1. Субъект вправе получать сведения об обработке, требовать уточнения, блокирования или уничтожения незаконных, неточных или избыточных данных, отзывать согласие и обжаловать действия Оператора.
13.2. Отзыв согласия не влияет на законность обработки до его получения; Оператор вправе продолжить обработку при наличии иного законного основания.
13.3. Для реализации прав направляется обращение по адресу Оператора или электронной почте из раздела 2.
14. Cookie и технические журналы
14.1. Сайт может использовать технически необходимые cookie и локальные идентификаторы для авторизации, сохранения сеанса, защиты и корректной работы.
14.2. Необязательная аналитика и метрические программы применяются только при наличии надлежащего основания и информировании пользователя.
14.3. Ограничение cookie в браузере может привести к недоступности части функций.
15. Инциденты
15.1. При выявлении неправомерной или случайной передачи, предоставления, распространения или доступа Оператор локализует инцидент, снижает вред, проводит расследование и уведомляет уполномоченный орган в предусмотренном порядке.
15.2. Пользователь обязан незамедлительно сообщить о компрометации пароля, несанкционированном доступе или получении чужих данных.
16. Заключительные положения
16.1. Оператор вправе изменять Политику при изменении законодательства, систем или процессов. Актуальная редакция размещается на сайте.
16.2. К неурегулированным отношениям применяется законодательство Российской Федерации.