Политика конфиденциальности данных

Предназначение

SP TRIADA PRIVATE SCHOOL LIMITED  (с товарным знаком TRINITY PRIVATE SCHOOL) уделяет особое внимание защите конфиденциальности и приватности информации, доверенной ей, и соблюдает законодательство о защите персональных данных (GDPR) 169/2016 в его актуальной редакции, а также Закон Республики Кипр 125/2018.

Для целей настоящего документа под «ТРИНИТИ» будет пониматься SP TRIADA PRIVATE SCHOOL LIMITED.

ТРИНИТИ обрабатывает персональные данные своих потенциальных, текущих и бывших учеников, а также их родителей или представителей в рамках своих образовательных услуг. ТРИНИТИ признает свои обязательства в соответствии с законодательством о защите данных и стремится выполнять эти обязательства как в отношении сотрудников, так и учеников. ТРИНИТИ будет соблюдать требования Общего регламента по защите данных (GDPR), который применяется в Европейском Союзе.

Как контролер персональных данных, частная школа ТРИНИТИ определяет цели и способы обработки этих данных. Для целей настоящей политики конфиденциальности под "обработкой" понимается любое действие, совершаемое с персональными данными, включая сбор, запись, хранение, адаптацию, изменение, консультацию, использование, раскрытие, удаление или уничтожение.

Ответственный за защиту данных (DPO)

Назначенный сотрудник по защите данных (DPO) будет гарантировать соблюдение высших стандартов безопасности и конфиденциальности данных в процессе их обработки и управления на территории школы. В их обязанности входит координация и мониторинг обучения по управлению данными, поддержка позитивной культуры работы с данными и лучших практик, предоставление консультаций по вопросам, связанным с данными, оценка серьезности утечек данных и внедрение политик защиты данных, утвержденных ТРИНИТИ. DPO также будет обеспечивать наличие надежных и конфиденциальных систем в школе и предоставлять информацию уполномоченным органам по мере необходимости.

Мы приглашаем вас внимательно ознакомиться с настоящим Уведомлением о конфиденциальности, в котором изложены сведения о обработке ваших персональных данных, а также разъясняются ваши права и наши обязательства при этом.

Для реализации любых прав, предусмотренных данной политикой, или для получения дополнительной информации или разъяснений по обработке персональных данных, пожалуйста, свяжитесь с ТРИНИТИ через уполномоченного сотрудника по защите данных по адресу электронной почты [email protected]. Сотрудник по защите данных отвечает за обеспечение соблюдения всех требований GDPR.

Сбор информации и персональных данных

В частной школе ТРИНИТИ мы собираем и обрабатываем персональные данные различных лиц, связанных с нашим учреждением, включая потенциальных, нынешних и бывших учеников, их родителей, сотрудников, поставщиков, подрядчиков, друзей, сторонников и посетителей. Собираемые нами персональные данные могут различаться в зависимости от цели их сбора. Типы персональных данных, которые мы можем собирать, включают:

  • Идентификационная информация: такая как имя, фамилия, номера удостоверения личности или паспорта, адрес электронной почты, почтовый адрес, номера стационарного и/или мобильного телефона.
  • Данные о семье: включая имена родителей, номера телефонов, номера паспортов и адреса.
  • Финансовая информация: например, данные банковского счёта.
  • Данные электронной идентификации: когда это необходимо для предоставления наших услуг, это может включать учетные данные для входа, права доступа, пароли, номера сотрудников, IP-адреса, онлайн-идентификаторы/куки, журналы и время доступа/подключения.
  • Данные о зачислении, академической успеваемости, дисциплинарные и другие образовательные записи: это может включать информацию о специальных образовательных потребностях, рекомендации, экзаменационные работы и оценки, связанные с академической успеваемостью студентов, дисциплинарные записи.
  • Поведенческие данные и предпочтения/интересы студентов.
  • Данные об образовании и занятости.
  • Изображения, аудио и видеозаписи.
  • Детали посещённых курсов, встреч или мероприятий.
  • Медицинские данные: такие как история болезни, аллергии, записи о прививках, расстройства, результаты медицинских обследований и другие медицинские данные студентов.

Получение, обработка и распространение конфиденциальной или личной информации

Частная школа ТРИНИТИ в основном собирает личные данные непосредственно от самих людей или их родителей/опекунов в случае со студентами. Однако в определенных случаях мы также можем получать информацию от третьих лиц, таких как рекомендатели, предыдущие школы, профессионалы или органы, связанные с данным человеком. Кроме того, мы можем получать данные из общедоступных источников.

Персональные данные, которые мы храним, обрабатываются определенными сотрудниками для целей, ради которых они были предоставлены. Мы внедрили соответствующие технические и организационные меры для обеспечения безопасности персональных данных, включая политики использования технологий, устройств и доступа к школьным системам. Мы не передаем персональные данные за пределы Европейского Союза, если не уверены, что они получат эквивалентный уровень защиты.

В процессе работы школы мы можем делиться личными данными, включая данные специальной категории, с третьими сторонами, такими как экзаменационные комиссии, профессиональные консультанты и соответствующие органы (например, Министерство образования, Департамент статистики, Миграционная служба, Налоговая служба, Служба социального страхования), если это необходимо. Некоторые из наших систем и услуг предоставляются сторонними поставщиками, включая размещенные базы данных, сайт школы, школьный календарь, школьную электронную почту, платформы и приложения. Эти договоренности всегда подкрепляются контрактными обязательствами, гарантирующими, что личные данные надежно защищены и используются только в соответствии с нашими четкими инструкциями. Мы не раскрываем и не продаем личные данные другим организациям для их собственных целей.

Правовая основа обработки персональных данных

В частной школе ТРИНИТИ мы собираем и обрабатываем персональные данные на основании правовых оснований, установленных GDPR. Эти правовые основания включают:

  1. Согласие: Мы получаем согласие от родителей/учащихся перед обработкой персональных данных для конкретных целей, таких как использование фотографий и видео студентов в школьных публикациях, на сайте и в социальных сетях, а также для прямых маркетинговых коммуникаций, касающихся мероприятий по сбору средств. Дополнительные согласия могут быть запрошены для других видов обработки данных.
  2. Исполнение договора о зачислении: Мы обрабатываем персональные данные для выполнения договора о зачислении и предоставления образовательных услуг. Некоторые обязательные категории персональных данных необходимы для заключения договора и обеспечения качественного образования в наилучших интересах студентов. Эти обязательные категории четко указаны в заявлении и договоре о зачислении.
  3. Юридическое обязательство: Частная школа Тринити может обрабатывать персональные данные для выполнения юридических обязательств, таких как проведение видеонаблюдения в соответствии с требованиями законодательства.
  4. Выполнение задачи в общественных интересах: Как образовательное учреждение, многие операции обработки в ТРИНИТИ осуществляются в общественных интересах. Это включает в себя выдачу и хранение академических записей, оценку успеваемости студентов и другие образовательные цели в соответствии с применимыми положениями Кипра об образовании.
  5. Законный интерес: Частная школа ТРИНИТИ опирается на законный интерес как на правовую основу для предоставления образовательных услуг и сопутствующих мероприятий на высочайшем уровне, всегда ставя в приоритет интересы учеников, не ущемляя при этом права и свободы родителей или самих учеников. Примеры включают в себя мониторинг использования нашей виртуальной учебной среды и сети, проведение мероприятий по сбору средств, предъявление юридических требований, обеспечение безопасности, поддержание отношений с выпускниками, сотрудничество с другими школами и образовательными учреждениями, а также доступ к грантам и источникам финансирования.

Для обработки специальных категорий персональных данных (например, данных о здоровье) мы придерживаемся следующих правовых оснований:

  • Необходимость для медицинских целей: Медицинский офис обрабатывает данные о здоровье для профилактической и профессиональной медицины, медицинской диагностики и оказания медицинской или социальной помощи/лечения в соответствии с законодательством Европейского Союза или национальным законодательством.
  • Существенный общественный интерес: Обработка специальных категорий персональных данных может быть необходима для оценки учебных способностей студента и адаптации учебной деятельности к его особым потребностям на основании законодательства Европейского Союза или национального законодательства.
  • Явное согласие: Мы получаем явное согласие на разглашение персональных данных, касающихся аллергий студентов.

В частной школе ТРИНИТИ мы обрабатываем персональные данные в соответствии с применимыми правовыми основаниями, обеспечивая соблюдение норм защиты данных и охрану конфиденциальности и прав наших студентов и их родителей.

Цель использования персональных данных

Частная школа ТРИНИТИ обрабатывает персональные данные родителей и учеников для различных целей, включая:

  1. Предоставление образовательных услуг: процесс подачи заявлений, зачисление студентов, администрирование занятий, управление расписанием, преподавательскую деятельность, проведение внутренних и публичных экзаменов, помощь с поступлением в университеты и выдачу академических документов.
  2. Предоставление дополнительных образовательных услуг: Частная школа ТРИНИТИ предлагает психологическую поддержку и заботу, карьерное и личное консультирование, библиотечные услуги, внеклассные мероприятия, школьные поездки, управление школьными изданиями, настройку виртуальной учебной среды и предоставляет доступ к внутренней и интернет-сети частной школы ТРИНИТИ. Частная школа также осуществляет мониторинг использования своей сети, чтобы обеспечить её надлежащее использование.
  3. Охрана кампуса: Частная школа ТРИНИТИ обеспечивает безопасность кампуса, контролируя доступ и применяя видеонаблюдение по мере необходимости.
  4. Предоставление медицинской помощи и консультаций: Частная школа ТРИНИТИ предоставляет студентам необходимую медицинскую помощь и консультационные услуги по мере необходимости.
  5. Администрация школы: к деятельности администрации школы относится ведение студенческих записей, академической документации, управление оплатой и счетами, проведение внутренних аудитов и контроля, создание отчетов и статистики, внедрение школьных политик, сотрудничество с другими школами, архивирование, оценка качества услуг и содействие исследовательской деятельности.
  6. Школьные сообщения: частная школа ТРИНИТИ передаёт различные сообщения, связанные с учениками и деятельностью школы, через различные средства коммуникации.
  7. Организация мероприятий по сбору средств и школьных мероприятий: Частная школа ТРИНИТИ организовывает мероприятия по сбору средств и другие школьные мероприятия, такие как концерты, театральные постановки, шоу талантов. Это может включать маркетинговые коммуникации, связанные с мероприятиями по сбору средств, организованными ТРИНИТИ отдельно или в сотрудничестве с проверенными благотворительными фондами.
  8. Операционное управление, включая ведение ученических записей; администрирование счетов, сборов и учёта; управление имуществом школы; организация мер безопасности и охраны; планирование и прогнозирование управления; проведение исследований и статистический анализ; администрирование и реализация правил и политик школы для учеников и сотрудников; ведение архивов и выполнение других оперативных задач;
  9. Администрирование персонала, включая набор сотрудников и/или привлечение субподрядчиков; управление заработной платой, пенсиями и больничными; оценка и анализ эффективности работы сотрудников; проведение процедур по рассмотрению жалоб, оценке компетенций или дисциплинарных мер; ведение соответствующих кадровых записей для текущих и бывших сотрудников; а также предоставление рекомендаций.
  10. Продвижение частной школы ТРИНИТИ через собственный сайт, буклеты и листовки, а также другие средства связи (включая наши каналы в социальных сетях).
  11. Разрешение споров и судебные разбирательства: ТРИНИТИ может обрабатывать персональные данные в связи с разрешением споров и судебными процессами, если это необходимо.

Обработка персональных данных в частной школе Тринити

В частной школе ТРИНИТИ мы соблюдаем законы и нормативные акты Кипра и Европейского Союза при обработке ваших персональных данных. Мы гарантируем, что обработка ваших персональных данных имеет надлежащее обоснование или правовую основу, что может включать следующее:

  1. Исполнение договора: Мы обрабатываем ваши персональные данные, когда это необходимо для выполнения наших обязательств по договору, который у нас заключен с вами или вашим законным представителем.
  2. Юридическое обязательство: Мы можем обрабатывать ваши персональные данные для соблюдения юридического обязательства, возложенного на нас, например, для ведения учетных записей для налоговых целей или предоставления информации соответствующим государственным и/или правоохранительным органам.
  3. Законные интересы: Мы можем обрабатывать ваши персональные данные на основании наших законных интересов, если это не противоречит вашим интересам и основным правам и свободам.
  4. Жизненные интересы: В некоторых случаях мы можем обрабатывать ваши персональные данные, если это необходимо для защиты ваших жизненно важных интересов или интересов другого лица.
  5. Общественный интерес: Мы можем обрабатывать ваши персональные данные, если это необходимо для выполнения задачи, осуществляемой в общественных интересах.
  6. Ваше согласие: В некоторых случаях мы можем попросить ваше явное согласие на обработку определённых категорий ваших персональных данных. Мы будем обрабатывать ваши персональные данные таким образом только в том случае, если вы добровольно дадите своё согласие. Вы имеете право в любое время отозвать своё согласие, обратившись к нам по предоставленной контактной информации.

 

Обратите внимание, что приведенный выше список служит примерами, и конкретное правовое основание для обработки ваших персональных данных может изменяться в зависимости от обстоятельств. Мы гарантируем, что все действия по обработке выполняются в соответствии с применимыми законами и нормативными актами о защите данных.

Доступ и передача персональных данных

В частной школе ТРИНИТИ мы уделяем первостепенное внимание конфиденциальности и безопасности ваших персональных данных. Мы не передаем персональные данные посторонним третьим лицам, если это не необходимо для законных профессиональных и деловых целей, выполнения ваших запросов или если это не требуется или разрешено законом или профессиональными стандартами.

Для эффективного предоставления наших услуг мы можем привлекать надежных партнеров, поставщиков услуг или агентства для обработки ваших персональных данных от нашего имени. Прежде чем передавать им какие-либо персональные данные, мы убеждаемся, что они соответствуют нашим строгим стандартам обработки данных и безопасности. Мы заключаем договорные соглашения с этими внешними поставщиками услуг, налагая на них обязательства по поддержанию конфиденциальности и безопасности информации, к которой они имеют доступ.

Конфиденциальность является основополагающим принципом в частной школе ТРИНИТИ и отражена в наших Общих условиях ведения бизнеса, которые включают пункт о конфиденциальности. В некоторых случаях мы также можем подписывать соглашения о конфиденциальности или неразглашении с третьими сторонами, например, с внешними поставщиками услуг, имеющими доступ к конфиденциальной информации.

В частной школе ТРИНИТИ доступ к персональным данным предоставляется только тем сотрудникам и партнёрам, которым это необходимо для обеспечения образовательных и сопутствующих услуг. Например, Медицинский кабинет, Директор и уполномоченные сотрудники имеют доступ к медицинским записям учеников. Другие отделы могут иметь доступ к определённым данным о здоровье на основании вашего согласия (например, аллергии) или для защиты значительного общественного интереса, как того требует законодательство Союза или национальное законодательство (например, особые образовательные потребности, связанные с определёнными медицинскими состояниями).

Когда речь идет о раскрытии персональных данных третьим лицам за пределами ТРИНИТИ, такие раскрытия осуществляются исключительно в рамках обычной деятельности школы. Категории получателей могут включать:

  • Поставщики ИТ-услуг, включая образовательные приложения и онлайн-инструменты, а также поставщики услуг хостинга серверов.
  • Поставщики услуг питания на территории кампуса.
  • Другие образовательные учреждения или организации, не ограничиваясь школами, такие как туристические агентства, компании общественного питания и транспортные операторы.
  • Фотограф и видеокоманда частной школы Тринити.
  • Поставщики курьерских услуг.
  • Поставщики коммунальных услуг.
  • Государственные органы и учреждения, как национальные, так и зарубежные, включая судебные инстанции и иностранные посольства или дипломатические миссии.
  • Налоговые, юридические и бухгалтерские консультанты.

Пожалуйста, обратите внимание, что, кроме указанных категорий, мы не передаем информацию третьим лицам, если это не требуется по закону или без вашего явного согласия как субъекта данных. Мы серьезно относимся к конфиденциальности и защите ваших персональных данных и гарантируем, что они обрабатываются в соответствии с применимыми нормами и передовыми практиками.

Хранение данных в частной школе Тринити

В частной школе ТРИНИТИ мы храним персональные данные по законным и правомерным причинам и только на то время, которое необходимо или требуемо законом. Если у вас есть вопросы о наших сроках хранения записей или вы хотите запросить удаление ваших персональных данных, пожалуйста, свяжитесь с нашим сотрудником по защите данных.

ТРИНИТИ придерживается действующих законов и нормативных актов в отношении хранения личных данных. Мы внедрили следующие практики:

  • Мы сохраняем ваши персональные данные на протяжении всего срока действия вашего контракта с нами, а также в течение дополнительного стандартного периода в 3 года после его окончания, как это предусмотрено ТРИНИТИ. Это хранение позволяет нам оценивать деятельность школы, поддерживать качество предоставляемых услуг и удовлетворять любые будущие запросы студентов, касающиеся их академической истории в Trinity Private School, которые часто возникают после окончания обучения.
  • Важно отметить, что академические записи и другие соответствующие документы, связанные с деятельностью студентов, хранятся бессрочно для выполнения юридических обязательств, наложенных на ТРИНИТИ. Кроме того, если какие-либо конкретные юридические требования предусматривают минимальный срок хранения, ТРИНИТИ будет хранить Персональные данные как минимум в течение периода, установленного законом. Мы уделяем первостепенное внимание безопасности и соблюдению норм в отношении ваших Персональных данных на протяжении всего срока их хранения.
  • Мы поддерживаем систематический процесс для идентификации и отслеживания видов и местоположения персональных данных, находящихся в распоряжении школы.
  • Мы предоставляем возможность получить доступ к личным данным, хранящимся в ТРИНИТИ. У вас есть право просматривать и исправлять любые неточности в вашей личной информации в соответствии с действующими законами и нормативными актами.

Мы уделяем первоочередное внимание ответственному обращению и хранению личных данных, обеспечивая соблюдение юридических требований и поддерживая прозрачность и подотчетность в нашей практике работы с данными.

Ученики частной школы ТРИНИТИ могут подать запрос на получение своих образовательных записей, обратившись к администрации школы. Мы стремимся отвечать на все запросы, касающиеся образовательных записей, в течение 15 учебных дней. На запросы, касающиеся информации, не входящей в образовательные записи, мы ответим в течение одного месяца.

Важно отметить, что сотрудники ТРИНИТИ выступают в качестве представителей школы, и любая информация, которую они создают, собирают или хранят в записях или журналах оценок о студентах, считается данными в соответствии с нашей политикой. Такая информация не является конфиденциальной для отдельного учителя, а подлежит политике защиты данных школы.

Мы подчеркиваем важность тщательной защиты данных для нашего персонала и обеспечиваем их соответствующим обучением, чтобы минимизировать риск любых утечек данных. Мы уделяем первостепенное внимание защите личной информации и сохраняем твердую приверженность обеспечению конфиденциальности и безопасности данных наших студентов.

Право на конфиденциальность

В частной школе ТРИНИТИ мы уважаем вашу конфиденциальность и соблюдаем ваши права, как это предусмотрено Общим регламентом по защите данных (GDPR). Мы стремимся обеспечить защиту и прозрачность ваших персональных данных. Вот ваши права на конфиденциальность:

  1. Право на доступ к данным: Вы имеете право запрашивать доступ к своим персональным данным в соответствии со статьей 15 GDPR. Это включает информацию о целях обработки, категориях персональных данных, получателях данных и сроке хранения.
  2. Право на исправление: Если вы считаете, что какие-либо ваши персональные данные неточны или неполны, вы имеете право запросить их исправление или дополнение в соответствии со статьей 16 GDPR.
  3. Право на ограничение обработки: в соответствии с условиями, указанными в статье 18 GDPR, вы можете запросить ограничение обработки ваших персональных данных.
  4. Право на возражение против обработки: Вы имеете право возражать против обработки ваших персональных данных на основании статьи 6(1)(e) или (f) GDPR. Это право применяется, если обработка вызывает у вас обоснованные и законные опасения, связанные с вашей ситуацией.
  5. Право на забвение: Если вы больше не хотите, чтобы мы обрабатывали или хранили ваши персональные данные, вы имеете право запросить их удаление, если нет законных оснований для их сохранения, как указано в статье 17 GDPR.
  6. Право на переносимость данных: Вы можете запросить получение ваших персональных данных в машиночитаемом формате или их передачу другому оператору, как это описано в статье 20 GDPR.
  7. Право на отзыв согласия: Вы имеете право в любое время отозвать свое согласие на обработку ваших персональных данных, особенно в отношении общих или благотворительных коммуникаций.

Пожалуйста, обратите внимание, что могут быть законные исключения и ограничения этих прав. ТРИНИТИ ответит на ваши письменные запросы относительно ваших персональных данных в максимально разумные сроки, в пределах установленных законом временных рамок. Для запросов на доступ время ответа составляет 1 месяц. Пожалуйста, направляйте все запросы или возражения в письменной форме нашему сотруднику по защите данных.

Важно помнить, что определённые данные могут быть исключены из права доступа, например, информация, идентифицирующая других лиц, или данные, защищённые юридической привилегией. Кроме того, мы не обязаны предоставлять доступ к экзаменационным скриптам студентов, хотя комментарии экзаменаторов могут быть раскрыты. Конфиденциальные рекомендации, предоставленные школой для образовательных, учебных или трудоустроительных целей, также освобождены от раскрытия.

В частной школе ТРИНИТИ мы уделяем первоочередное внимание защите и конфиденциальности ваших персональных данных и стремимся обеспечить соблюдение ваших прав на конфиденциальность в соответствии с GDPR.

Защита данных студентов

В школе ТРИНИТИ мы понимаем важность защиты данных учащихся и уважения их прав в соответствии с законодательством о защите данных. В большинстве случаев мы полагаемся на согласие родителей для обработки персональных данных учащихся, если только не более уместно опираться на согласие самих учащихся в зависимости от характера обработки данных, их возраста и уровня понимания.

Родителям следует знать, что в зависимости от интересов ребенка, их законных прав или условий договора, а также сложившихся обстоятельств, они могут не всегда быть уведомлены о обработке персональных данных их ребенка.

В общем, мы полагаем, что обычное раскрытие персональных данных студентов их родителям не зависит от согласия студента. Это включает в себя предоставление информации об активности, успеваемости, поведении и благосостоянии студента. Однако, если студент специально просит о конфиденциальности и не дает согласия на раскрытие своих персональных данных родителям, мы можем быть обязаны сохранять конфиденциальность, если нет веских причин поступить иначе. Это может включать ситуации, когда раскрытие информации является в наилучших интересах студента или других студентов, либо требуется по закону.

Ученики, обладающие достаточной зрелостью для понимания своего запроса, могут самостоятельно запрашивать доступ к своим личным данным. Лицо, имеющее родительскую ответственность, также может сделать запрос на доступ к данным от имени студента, однако важно отметить, что по закону информация всегда считается принадлежащей ребенку. Если родитель делает запрос на доступ к данным от имени своего ребенка, может потребоваться получение согласия или полномочий от ребенка (если он обладает достаточной зрелостью).

Обновление личных данных

Мы стремимся поддерживать все личные данные о физических лицах в максимально точном и актуальном состоянии. Если происходят изменения в важной информации, такой как контактные данные, пожалуйста, уведомьте нас, отправив электронное письмо на адрес [email protected].

Политика конфиденциальности

Пожалуйста, убедитесь, что вы ознакомились с нашей Политикой конфиденциальности вместе с другими нашими политиками и условиями, которые касаются персональных данных, включая нашу форму заявки на поступление в школу.

Мы можем время от времени обновлять эту Политику конфиденциальности, и о любых значительных изменениях, которые касаются обработки ваших персональных данных, будет сообщено на нашем сайте и, насколько это возможно, напрямую вам.

Если у вас есть какие-либо вопросы относительно ваших прав на защиту данных, вы можете обратиться к сотруднику по защите данных школы, отправив электронное письмо на адрес [email protected].

Если вы считаете, что ваши права в соответствии с GDPR были нарушены, вы имеете право подать жалобу в Управление комиссара по защите персональных данных. Вы можете посетить их веб-сайт по адресу www.dataprotection.gov.cy или связаться с ними через call-центр: 22 818 456, факс: 22 30 45 65, или по электронной почте на адрес [email protected].

В ТРИНИТИ мы стремимся к защите вашей конфиденциальности и обеспечению безопасности ваших персональных данных.