Положение о хранении персональных данных

Версия 1.0 · 19 августа 2026 г.

Содержание

  1. Общие положения
  2. Места хранения
  3. Сроки хранения по видам данных
  4. Порядок доступа к хранимым данным
  5. Резервное копирование и восстановление
  6. Уничтожение и обезличивание
  7. Контроль и ответственность

1. Общие положения

Настоящее Положение разработано в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Постановлением Правительства РФ от 01.11.2012 № 1119, Приказом ФСТЭК России от 18.02.2013 № 21 и определяет порядок и сроки хранения персональных данных пользователей информационной системы «Smart Lyceum» (далее — «Сервис») на сайте smart-lyceum.ru.

Положение является внутренним организационно-распорядительным документом Оператора. Публичная версия размещается на сайте для сведения субъектов персональных данных.

2. Места хранения

Персональные данные хранятся в автоматизированной информационной системе Оператора, размещённой на серверной инфраструктуре (хостинг-провайдер, облачные сервисы) на территории Российской Федерации.

  • Основная база данных — реляционная СУБД PostgreSQL: учётные записи, расписание, достижения, задачи, связи «ученик — родитель», обращения.
  • Кэш-хранилище — Redis: промежуточные данные, временные значения и счётчики, не являющиеся источником персональных данных.
  • Объектное хранилище — MinIO/S3: файлы и статические ресурсы Сервиса.

Токены доступа хранятся в виде SHA-256-хэшей; СНИЛС — в виде bcrypt-хэша и детерминированного HMAC-SHA256-хэша. Исходные значения этих данных в информационной системе не восстанавливаются.

3. Сроки хранения по видам данных

Вид данных Срок хранения
Учётная запись пользователя (имя, телефон, идентификаторы мессенджеров, класс) В течение действия учётной записи; далее до [N] месяцев для целей отчётности, затем уничтожение или обезличивание
СНИЛС (хэши) В течение действия учётной записи пользователя
Расписание и настройки пользователя В течение действия учётной записи
Олимпиадные достижения и записи трекера В течение действия учётной записи; для целей педагогической отчётности — не более [N] лет с момента завершения участия
Задачи, привычки, личный календарь, данные питомца В течение действия учётной записи
Связи «ученик — родитель» В течение действия связи; при отзыве/прекращении связи — уничтожение в течение [N] дней
Обращения и отзывы через форму обратной связи Не более 1 года с момента обработки обращения
Токены доступа До момента отзыва или деактивации; при неиспользовании — до [N] месяцев
Технические журналы и логи доступа Обезличенные данные — не более 6 месяцев

Сроки, помеченные символом «[N]», устанавливаются внутренним распорядительным актом Оператора в пределах, допускаемых законодательством. При установлении конкретных сроков Оператор руководствуется принципом минимизации — хранение не дольше, чем этого требуют цели обработки.

4. Порядок доступа к хранимым данным

  • Доступ к персональным данным предоставляется только уполномоченным сотрудникам Оператора в объёме, необходимом для выполнения должностных обязанностей.
  • Доступ реализуется по принципу минимальных привилегий и разграничивается по ролям: ученик, учитель, наставник, администратор, родитель (законный представитель).
  • Системные учётные записи (X-API-Key) используются только для служебных интеграций.
  • Все факты доступа к данным фиксируются в журнале событий с контролем оператором информационной безопасности.

5. Резервное копирование и восстановление

  • Осуществляется регулярное резервное копирование баз данных, обеспечивающее восстановление целостности данных в случае сбоя.
  • Резервные копии хранятся с применением средств защиты и ограниченным доступом.
  • Срок хранения резервных копий — до 30 дней, по истечении которого они удаляются.
  • Проверка восстановления из резервных копий проводится на плановой основе.

6. Уничтожение и обезличивание

По достижении сроков хранения либо при отзыве согласия персональные данные подлежат уничтожению либо обезличиванию.

  • Обезличивание применяется для статистических показателей, используемых в агрегированном виде.
  • Уничтожение осуществляется способом, исключающим возможность восстановления содержания персональных данных, в том числе в резервных копиях.
  • Факт уничтожения (обезличивания) оформляется актом в порядке, установленном Оператором.

7. Контроль и ответственность

Контроль за соблюдением требований настоящего Положения осуществляет ответственный за организацию обработки персональных данных.

Лица, виновные в нарушении требований законодательства о персональных данных и настоящего Положения, несут ответственность в соответствии с законодательством Российской Федерации.

Связанные документы: Политика обработки персональных данных · Согласие на обработку персональных данных