В эпоху цифровизации отдельного внимания заслуживает
блок документов, связанных с обработкой персональных данных. Помимо подачи
уведомления в Роскомнадзор для включения в реестр операторов по обработке персональных данных, необходимо разработать политику по обработке персональных данных, а также отдельную форму
согласия учеников на обработку их персональных данных. Любой сбор данных о клиенте (ФИО, контактные данные, адреса, электронные почты и т.п.), а также публикация отзывов без соответствующего согласия субъекта считается нарушением. Отдельное согласие требуется получать и в том случае, если планируется размещать отзывы учеников, указанные требования содержаться в ст. 10.1 Федерального закона «О персональных данных» от 27.07.2006 № 152-ФЗ.
Уведомление об обработке персональных данных подают обязательно до начала их обработки. При этом если меняются какие-либо условия (цель обработки, категории данных, юридический адрес компании) – обязательно нужно обновлять сведения в реестре.
Согласие должно быть свободным, конкретным и сознательным. Именно поэтому важно не допускать на сайте предзаполненных форм, размещать полный текст документов в свободном доступе и организовывать прозрачную систему отписок от всех рассылок.
Кроме этого, не менее важным является принятие технических и организационных мер защиты персональных данных учащихся: шифрование данных, регулярное обслуживание систем безопасности и контроль доступа к чувствительной информации