Основания и философия обработки
Персональные сведения участников образовательного процесса становятся доступны нашей организации исключительно в момент, когда человек принимает решение о взаимодействии с платформой mrakentolilomas.com. Каждый элемент информации поступает к нам через конкретный канал и служит определённой операционной цели.
Мы рассматриваем персональные данные как инструмент, необходимый для выполнения наших обязательств перед вами. Наша работа строится на минимизации объёма получаемых сведений — запрашивается лишь то, без чего невозможно предоставить образовательную услугу или выполнить законное требование.
Данный документ описывает жизненный цикл информации: от момента её появления в наших системах до полного удаления. Мы объясняем механизмы, а не прячемся за формулировками.
Категории получаемой информации
В процессе регистрации на образовательные программы по газопроводной инфраструктуре мы получаем идентификационные элементы: имя, фамилия, адрес электронной почты, контактный телефон. Эти данные возникают в системе в момент заполнения регистрационной формы или направления запроса через контактную страницу.
Когда вы используете образовательную платформу, фиксируются технические параметры взаимодействия: IP-адрес устройства, тип браузера, временные метки активности, данные о переходах между разделами курса.
Коммуникационные данные формируются при обмене сообщениями с преподавателями и службой поддержки — содержание переписки, приложенные файлы, время обращений. Если вы участвуете в практических занятиях, в наших записях появляются результаты тестирований, выполненные задания, оценки за модули.
Идентификационные
ФИО, контакты, реквизиты документов об образовании для оформления сертификатов
Технические
Параметры устройства, история навигации, логи доступа к учебным материалам
Образовательные
Прогресс обучения, результаты аттестаций, проектные работы, комментарии наставников
Цели работы с данными
Основная причина обработки — обеспечение образовательного процесса. Без вашего имени и электронной почты мы не сможем зарегистрировать вас на курс, направить учебные материалы или подтвердить завершение программы. Контактный телефон нужен для экстренной связи, если возникают технические проблемы с доступом к лекциям.
Техническая информация помогает поддерживать работоспособность платформы. Когда система видит, что определённый раздел курса вызывает затруднения у большинства студентов (судя по времени просмотра и количеству возвратов), преподаватели получают сигнал для корректировки материала.
- Выполнение договорных обязательств — предоставление доступа к оплаченным курсам, выдача документов об обучении
- Коммуникация — уведомления о начале занятий, изменениях в расписании, ответы на запросы
- Улучшение образовательного контента на основе анализа того, какие темы вызывают сложности
- Соблюдение требований законодательства Республики Казахстан в сфере образовательной деятельности
- Защита от несанкционированного доступа к учебным материалам
Когда вы запрашиваете консультацию по программам обучения, ваши контактные данные используются исключительно для предоставления запрошенной информации. Мы не передаём эти сведения в маркетинговые базы и не отправляем рекламные материалы без вашего явного согласия.
Механизмы внутренней работы
Доступ к персональным данным внутри организации распределён по принципу функциональной необходимости. Преподаватели видят имена студентов своих групп и результаты выполнения заданий. Служба технической поддержки работает с контактной информацией и логами активности для решения проблем с доступом.
Финансовый отдел обрабатывает данные, связанные с оплатой курсов — это происходит частично автоматизировано через защищённую систему учёта, частично требует ручной проверки при нестандартных ситуациях. Методический отдел анализирует обезличенную статистику по прохождению курсов, чтобы понимать эффективность программ.
Автоматические системы используются для отправки напоминаний о предстоящих вебинарах, формирования отчётов о прогрессе, создания резервных копий учебных материалов. Ручная обработка задействуется при индивидуальных запросах, разрешении конфликтных ситуаций, подготовке персонализированных рекомендаций.
Передача данных внешним сторонам
Образовательная платформа работает на хостинг-инфраструктуре, предоставляемой сторонней технической компанией. Это означает, что физические серверы, на которых хранятся данные, находятся под управлением провайдера, связанного с нами договором о конфиденциальности и защите информации.
Для обработки платежей мы используем услуги платёжных систем, которые получают минимально необходимую информацию: сумму транзакции, идентификатор платежа, данные карты (которые не сохраняются в наших системах). После завершения оплаты платёжный агент возвращает нам лишь подтверждение успешной транзакции.
| Категория получателя | Передаваемые данные | Правовое основание |
|---|---|---|
| Хостинг-провайдер | Вся информация, размещённая на платформе (техническая необходимость) | Договор на предоставление услуг хранения и обработки |
| Платёжная система | Сумма, идентификатор транзакции, email для чека | Исполнение договора об оказании образовательных услуг |
| Email-сервис рассылок | Адрес электронной почты, имя для персонализации уведомлений | Необходимость коммуникации в рамках обучения |
| Государственные органы | Информация по официальным запросам | Выполнение законодательных требований Республики Казахстан |
Если законодательство требует предоставления информации о студентах (например, при расследовании правонарушений или по запросу налоговых органов), мы передаём только те данные, которые указаны в официальном требовании, и уведомляем затронутых лиц, если закон это позволяет.
Подход к защите информации
Технические меры включают шифрование данных при передаче через интернет (протокол HTTPS), хранение паролей в хешированном виде, регулярное обновление программного обеспечения для устранения уязвимостей. Доступ к базам данных ограничен через систему многофакторной аутентификации для администраторов.
Организационные процедуры предписывают сотрудникам работать с персональными данными только через корпоративные устройства с установленным антивирусным ПО. Запрещена передача информации о студентах через личные каналы связи или незащищённые носители. Все сотрудники, имеющие доступ к данным, проходят инструктаж о правилах конфиденциальности.
Несмотря на принимаемые меры, абсолютной защиты не существует. Риски включают возможность несанкционированного доступа при компрометации учётных записей, технические сбои оборудования, человеческие ошибки при обработке данных. В случае инцидента безопасности мы обязуемся уведомить затронутых лиц в течение 72 часов с момента обнаружения.
Ваши возможности контроля
Доступ к личной информации осуществляется через раздел «Мой профиль» на образовательной платформе после авторизации. Там вы можете просмотреть хранящиеся о вас данные, обновить контактную информацию, изменить предпочтения уведомлений. Если необходимо получить полную копию всех данных, которые мы обрабатываем, направьте запрос на адрес support@mrakentolilomas.com — ответ будет предоставлен в течение 15 рабочих дней.
Корректировка неточных данных доступна самостоятельно через интерфейс личного кабинета для базовых полей (имя, контакты). Для изменения сведений, связанных с документами об образовании или сертификатами, потребуется обращение в службу поддержки с приложением подтверждающих документов.
- Удаление учётной записи возможно после завершения всех активных курсов и погашения финансовых обязательств
- Отзыв согласия на получение информационных рассылок — через ссылку в каждом письме или в настройках профиля
- Ограничение обработки определённых категорий данных — направьте мотивированный запрос с указанием, какие именно операции вы хотите ограничить
- Возражение против автоматизированной обработки — если вы считаете, что решение было принято некорректно
При удалении учётной записи мы сохраняем минимальный набор данных (история транзакций, выданные сертификаты) в течение срока, установленного законодательством для бухгалтерской и образовательной отчётности. Остальная информация удаляется безвозвратно в течение 30 дней.
Сроки хранения данных
Продолжительность хранения определяется целью обработки и законодательными требованиями. Информация об активных студентах сохраняется в полном объёме на протяжении всего периода обучения плюс один год после завершения последнего курса — это необходимо для предоставления справок и дубликатов документов по запросу.
| Категория данных | Срок хранения | Условия удаления |
|---|---|---|
| Регистрационные данные активного студента | Период обучения + 1 год | Автоматическое удаление при отсутствии активности |
| Финансовые документы | 5 лет с даты транзакции | Требование налогового законодательства РК |
| Данные о выданных сертификатах | 50 лет | Обязанность образовательной организации |
| Переписка со службой поддержки | 2 года с даты последнего обращения | Операционная необходимость для анализа качества |
| Технические логи | 90 дней | Автоматическая ротация записей |
Если вы не входите в систему более двух лет и не имеете активных курсов, мы направляем уведомление о предстоящем удалении неактивной учётной записи. При отсутствии ответа в течение 60 дней данные удаляются, за исключением информации, подлежащей обязательному архивному хранению.
Правовые основания обработки
Большая часть операций с данными осуществляется на основании договора об оказании образовательных услуг, который заключается при регистрации на курс. Этот договор предполагает, что без обработки определённого набора информации мы не сможем выполнить свои обязательства перед вами — предоставить доступ к материалам, организовать взаимодействие с преподавателями, выдать документ об обучении.
Законодательные требования обязывают нас сохранять финансовую документацию, вести реестр выданных сертификатов, предоставлять информацию государственным органам по официальным запросам. В этих случаях обработка происходит независимо от вашего желания, поскольку является нашей обязанностью как юридического лица, осуществляющего образовательную деятельность в Республике Казахстан.
Отдельные виды коммуникации (например, информационные рассылки о новых курсах или отраслевых мероприятиях) осуществляются на основании вашего согласия, которое вы можете предоставить при регистрации или отозвать в любой момент. Отзыв согласия не влияет на обработку данных, необходимых для выполнения договора или соблюдения закона.
В некоторых ситуациях мы опираемся на законный интерес — например, когда анализируем обезличенную статистику использования платформы для улучшения образовательного процесса или защищаем систему от несанкционированного доступа. В этих случаях ваши права и свободы не нарушаются, поскольку обработка не создаёт значимых рисков для вас.
Способы связи по вопросам конфиденциальности
Если возникли вопросы о том, как мы работаем с вашими данными, или вы хотите воспользоваться правами, описанными в этом документе, обратитесь к нам напрямую. Наша организация зарегистрирована как образовательное учреждение и несёт полную ответственность за соблюдение законодательства о персональных данных.
Письменные запросы рассматриваются в течение 15 рабочих дней с момента получения. Если вопрос требует дополнительного времени для изучения, мы уведомим вас о продлении срока и причинах задержки. Ответ направляется на контактный адрес, указанный в запросе, или через защищённый канал связи в личном кабинете на платформе.
При несогласии с нашими действиями в отношении ваших данных вы имеете право обратиться с жалобой в уполномоченный орган по защите прав субъектов персональных данных Республики Казахстан или обратиться в суд в соответствии с законодательством.
Документ актуализирован: 15 января 2025 года