Вопрос о соответствии платформы Геткурс ФЗ о хранении и передаче ПД студентов
Добрый день! Необходимо получить развернутый комментарий юриста по образовательной деятельности, который знает о специфике обработки персональных данных на платформе Геткурс. Я представляю онлайн-школу. Возник срочный и серьезный вопрос о том, соответствует ли платформа геткурс требованиям ФЗ и можно ли хранить на ней персональные данные студентов. Нам присылают дипломы и паспортные данные. Техподдержка самого Геткурса не дала развернутый ответ.
Дата: 07.04.2023 12:25
Консультации онлайнв чате и по телефону
Оставьте отзыв о нашем сервисе
Нам важно знать ваше мнение. Оставьте отзыв о нашем сервисе
Здравствуйте, Нина
Странно, что представители компании не предоставили вам ответ. Юридические документы компании находятся в свободном доступе.
Согласно Политике обработки персональных данных, размещенных на сайте https://getcourse.ru/privacy_policy платформа GetCourse собирает персональные данные только при условии их предоставления пользователем (например, при регистрации на сайте, заполнении форм обратной связи и т. д.). Сбор и обработка персональных данных осуществляется в соответствии с Федеральным законом "О персональных данных" и включает в себя следующие меры защиты:
Обеспечение конфиденциальности и безопасности персональных данных.
Установление доступа к персональным данным только уполномоченным сотрудникам и партнерам, которые должны соблюдать строгие правила конфиденциальности. Использование современных методов шифрования и защиты информации. Регулярное обновление мер защиты в соответствии с последними технологическими достижениями и изменениями законодательства.
GetCourse также обязуется не передавать персональные данные третьим лицам без согласия пользователя, за исключением случаев, когда это необходимо для оказания услуг на платформе (например, обработки платежей) или в соответствии с законодательством.
В целом можно сказать, что платформа заявляет и обязуется соблюдать Федеральный закон от 27.07.2006 N 152-ФЗ (ред. от 14.07.2022) "О персональных данных" (с изм. и доп., вступ. в силу с 01.03.2023). Этого достаточно. Однако следует помнить, что оператором обработки персональных данных на платформе Геткурс, помимо Геткурса, является и сама онлайн-школа.
В пп. 2 п. 1 ст. 3 Федеральном законе от 27.07.2006 N 152-ФЗ (ред. от 14.07.2022) "О персональных данных" (далее ФЗ 152) сказано, что оператором является, в том числе, юридическое или физическое лицо, самостоятельно ИЛИ СОВМЕСТНО с другими лицами организующие и (или) осуществляющие обработку персональных данных.
Для обеспечения соответствия обработки персональных данных требованиям ФЗ "О персональных данных", онлайн-школа должна заключить договор об обработке персональных данных с Геткурсом. В этом договоре должны быть установлены все необходимые меры защиты персональных данных студентов, включая их хранение и использование на платформе Геткурс.
Согласно Федеральному закону "О персональных данных" (№152-ФЗ), любая организация, которая обрабатывает персональные данные, обязана обеспечить их защиту. Это относится к образовательным учреждениям, включая онлайн-школы, которые могут собирать и хранить персональные данные своих студентов.
Кроме того, в соответствии с указом Правительства РФ № 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных", персональные данные, обрабатываемые в информационных системах, должны быть надежно защищены. Важно отметить, что персональные данные могут быть переданы третьим лицам только в случаях, предусмотренных законодательством.
Для того чтобы обработка персональных данных была законной, необходимо соблюдение ряда требований, предусмотренных законодательством. В частности, необходимо:
Можно уточнение по пункту 3? Это обеспечивает Геткурс, или с нашей стороны требуются какие-то еще действия? И 6й пункт: геткурс обязан со своей стороны заключать с нами договор? Кто должен его инициировать?
Нина, По третьему пункту - так как размещение в интернете происходит именно на платформе Геткурса, то в первую очередь технические моменты безопасности интернет-платформы должен организовать он. Вы на себя берете организацию хранения персональных данных именно на своих архивах в цифровом или бумажном виде: организуете архив с закрытым доступом, назначаете ответственное лицо, разрабатываете его должностные инструкции, берете с него расписку об ознакомлении с инструкцией, разрабатываете соглашение о неразглашении с ним и т. д.
По шестому пункту - вы должны быть инициатором, Геткурс устраивает простое декларирование на сайте. Вы должны разработать договор и предложить его им на подпись. Если они откажутся - это повод задуматься. Если нужна разработка должностных инструкций, соглашений и договоров можете обратиться к нам.
Артур Дыханов, Поручение на обработку ПД - это и есть договор о котором идет речь?
Нина, Я не знаю содержания вашего поручения, поэтому не могу сказать однозначно
Артур Дыханов, Извините, еще вопрос. Нужен именно договор или допсоглашение с Геткурсом? и должно ли это допсоглашение быть у них в открытом доступе?
Нина, Поручение на обработку ПД уже содержится с договоре (оферте) на сайте Геткурса.
Но на передачу ПД учеников Геткурсу требуется отдельное согласие (п. 3. ст. 6 Закона о ПД)