Положение о хранении персональных данных
1. Общие положения
Настоящее Положение разработано в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Постановлением Правительства РФ от 01.11.2012 № 1119, Приказом ФСТЭК России от 18.02.2013 № 21 и определяет порядок и сроки хранения персональных данных пользователей информационной системы «Smart Lyceum» (далее — «Сервис») на сайте smart-lyceum.ru.
Положение является внутренним организационно-распорядительным документом Оператора. Публичная версия размещается на сайте для сведения субъектов персональных данных.
2. Места хранения
Персональные данные хранятся в автоматизированной информационной системе Оператора, размещённой на серверной инфраструктуре (хостинг-провайдер, облачные сервисы) на территории Российской Федерации.
- Основная база данных — реляционная СУБД PostgreSQL: учётные записи, расписание, достижения, задачи, связи «ученик — родитель», обращения.
- Кэш-хранилище — Redis: промежуточные данные, временные значения и счётчики, не являющиеся источником персональных данных.
- Объектное хранилище — MinIO/S3: файлы и статические ресурсы Сервиса.
Токены доступа хранятся в виде SHA-256-хэшей; СНИЛС — в виде bcrypt-хэша и детерминированного HMAC-SHA256-хэша. Исходные значения этих данных в информационной системе не восстанавливаются.
3. Сроки хранения по видам данных
| Вид данных | Срок хранения |
|---|---|
| Учётная запись пользователя (имя, телефон, идентификаторы мессенджеров, класс) | В течение действия учётной записи; далее до [N] месяцев для целей отчётности, затем уничтожение или обезличивание |
| СНИЛС (хэши) | В течение действия учётной записи пользователя |
| Расписание и настройки пользователя | В течение действия учётной записи |
| Олимпиадные достижения и записи трекера | В течение действия учётной записи; для целей педагогической отчётности — не более [N] лет с момента завершения участия |
| Задачи, привычки, личный календарь, данные питомца | В течение действия учётной записи |
| Связи «ученик — родитель» | В течение действия связи; при отзыве/прекращении связи — уничтожение в течение [N] дней |
| Обращения и отзывы через форму обратной связи | Не более 1 года с момента обработки обращения |
| Токены доступа | До момента отзыва или деактивации; при неиспользовании — до [N] месяцев |
| Технические журналы и логи доступа | Обезличенные данные — не более 6 месяцев |
Сроки, помеченные символом «[N]», устанавливаются внутренним распорядительным актом Оператора в пределах, допускаемых законодательством. При установлении конкретных сроков Оператор руководствуется принципом минимизации — хранение не дольше, чем этого требуют цели обработки.
4. Порядок доступа к хранимым данным
- Доступ к персональным данным предоставляется только уполномоченным сотрудникам Оператора в объёме, необходимом для выполнения должностных обязанностей.
- Доступ реализуется по принципу минимальных привилегий и разграничивается по ролям: ученик, учитель, наставник, администратор, родитель (законный представитель).
- Системные учётные записи (X-API-Key) используются только для служебных интеграций.
- Все факты доступа к данным фиксируются в журнале событий с контролем оператором информационной безопасности.
5. Резервное копирование и восстановление
- Осуществляется регулярное резервное копирование баз данных, обеспечивающее восстановление целостности данных в случае сбоя.
- Резервные копии хранятся с применением средств защиты и ограниченным доступом.
- Срок хранения резервных копий — до 30 дней, по истечении которого они удаляются.
- Проверка восстановления из резервных копий проводится на плановой основе.
6. Уничтожение и обезличивание
По достижении сроков хранения либо при отзыве согласия персональные данные подлежат уничтожению либо обезличиванию.
- Обезличивание применяется для статистических показателей, используемых в агрегированном виде.
- Уничтожение осуществляется способом, исключающим возможность восстановления содержания персональных данных, в том числе в резервных копиях.
- Факт уничтожения (обезличивания) оформляется актом в порядке, установленном Оператором.
7. Контроль и ответственность
Контроль за соблюдением требований настоящего Положения осуществляет ответственный за организацию обработки персональных данных.
Лица, виновные в нарушении требований законодательства о персональных данных и настоящего Положения, несут ответственность в соответствии с законодательством Российской Федерации.