Персональные данные

Персональные данные для образовательных организаций

Помогаем школам, детским садам, ДПО, онлайн-школам и учебным центрам привести в порядок обработку персональных данных: сайт, формы заявок, согласия, дети и родители, сотрудники, CRM, LMS, мессенджеры, рассылки, фото- и видеосъёмка, уведомление в Роскомнадзор и внутренние документы.

Сайт, формы, политика и согласияДети, родители, сотрудники и обучающиесяCRM, LMS, мессенджеры и рассылкиПроект уведомления в Роскомнадзор

Где чаще всего возникают риски

Образовательная организация почти всегда обрабатывает больше данных, чем кажется на первый взгляд: заявки с сайта, договоры, данные детей и родителей, сотрудники, личные дела, фото и видео, мессенджеры, CRM, LMS, электронный журнал, рассылки, документы об обучении.

Поэтому недостаточно просто разместить универсальную политику. Важно понять, какие данные вы собираете, для каких целей, у кого берёте согласие, где храните документы, кто имеет доступ и нужно ли актуализировать сведения для Роскомнадзора.

Сайт и формы заявки

Формы обратной связи, запись на консультацию, лид-магниты, подписки, чекбоксы, политика, согласия, кнопки и передача заявок.

Дети и родители

Согласия законных представителей, данные ребёнка, договоры, фото/видео, чаты, пропуска, журналы, справки и документы по обучению.

Сотрудники и педагоги

Кадровые документы, контактные данные, договоры, доступы к сервисам, фото, публикации на сайте, внутренние списки и инструкции.

CRM и заявки

База клиентов, статусы, источники заявок, телефоны, email, переписка, комментарии менеджеров, задачи и история коммуникации.

LMS и GetCourse

Личные кабинеты, доступы, прогресс, домашние задания, тесты, сертификаты, рассылки, кураторы, платежи и документы слушателей.

Мессенджеры и рассылки

Telegram, VK, MAX, WhatsApp, email-рассылки, родительские чаты, рассылки ученикам, уведомления и хранение переписки.

Фото- и видеосъёмка

Публикации детей и взрослых на сайте, в соцсетях, мессенджерах, презентациях, рекламных материалах и отчётах.

Подрядчики и сервисы

CRM, LMS, рассылочные сервисы, хостинг, подрядчики, бухгалтерия, IT-сервисы и другие лица, которые могут получать доступ к данным.

Маршрут данных

Персональные данные проходят через всю организацию

Заявка с сайта редко остается только заявкой. Данные переходят в договор, CRM, LMS, чат с родителями или слушателями, журнал, рассылку, документы об обучении и архив. Поэтому мы показываем не отдельный файл, а весь маршрут: где данные собираются, кто их видит, чем подтверждается согласие и какие документы должны закрывать каждую точку.

1Заявка2Договор3Обучение4CRM / LMS5Чаты и рассылки6Архив

С какими задачами помогаем

Можно прийти с одной проблемой — например, проверить сайт или подготовить согласие. А можно собрать полный контур ПДн для школы, сада, ДПО, онлайн-школы или учебного центра.

Проверить сайт и формы

Проверим политику, согласия, чекбоксы, формы заявки, рассылки и видимые ошибки на сайте.

Проверить сайт

Подготовить документы для сайта

Соберём политику обработки ПДн, согласия, текст для страницы политики и рекомендации по чекбоксам.

Подготовить документы

Подготовить уведомление в Роскомнадзор

Соберём сведения, подготовим проект уведомления и инструкцию по подаче.

Подготовить уведомление

Оформить ПДн для детей и родителей

Подготовим согласия законных представителей, документы для фото/видео, рекомендации по чатам, журналам и хранению документов.

Оформить согласия

Оформить ПДн для сотрудников

Поможем описать базовые процессы обработки данных сотрудников и доступы к сервисам.

Собрать базовый пакет

Проверить CRM и LMS

Посмотрим, какие данные собираются в CRM, LMS, GetCourse, личных кабинетах и как это отражено в документах.

Проверить CRM/LMS

Подготовить документы после замечаний

Поможем быстро оценить ситуацию, исправить документы, подготовить план устранения нарушений и пояснения в согласованном объёме.

Подготовиться к проверке

Настроить регулярный ПДн-контроль

Поможем поддерживать документы, формы и согласия в актуальном состоянии при изменении сайта, сервисов и процессов.

Обсудить контроль

Какие документы можем подготовить

Состав зависит от того, какие данные вы обрабатываете: только заявки с сайта или ещё дети, родители, сотрудники, CRM, LMS, мессенджеры, фото/видео и подрядчики.

Для сайта и форм

  • политика обработки персональных данных
  • согласие на обработку ПДн
  • согласие на получение информационных сообщений / рассылки
  • тексты для чекбоксов
  • рекомендации по формам заявки
  • текст для страницы с политикой
  • список правок по сайту

Для детей и родителей

  • согласие законного представителя
  • согласие на фото- и видеосъёмку детей
  • согласие на обработку данных ребёнка
  • рекомендации по родительским чатам
  • рекомендации по хранению документов
  • перечень данных по детям и родителям

Для сотрудников

  • приказ / назначение ответственного
  • базовый перечень обрабатываемых данных
  • рекомендации по доступам сотрудников
  • инструкция для администратора / ответственного
  • документы для внутренних процессов

Для CRM, LMS и мессенджеров

  • рекомендации по CRM
  • рекомендации по LMS / GetCourse
  • рекомендации по мессенджерам
  • проверка форм и согласий
  • описание точек сбора данных
  • рекомендации по подрядчикам и обработчикам

Для Роскомнадзора

  • сбор сведений для уведомления
  • проект уведомления
  • рекомендации по категориям ПДн
  • рекомендации по целям обработки
  • рекомендации по мерам защиты
  • инструкция по подаче уведомления

Можно начать с сайта, одного пакета или полного контура ПДн

Стоимость зависит от того, где и как организация собирает персональные данные: сайт, формы заявок, договоры, дети, родители, сотрудники, фото- и видеосъёмка, CRM, LMS, мессенджеры, рассылки и документы об обучении. Ниже — ориентиры по основным форматам.

Быстрый вход

Когда нужно быстро понять масштаб задачи и не собирать большой пакет вслепую.

Экспресс-проверка сайта и форм

9 900 ₽

Если нужно быстро понять, есть ли очевидные проблемы с политикой, согласиями, формами заявки, чекбоксами, рассылками или сбором данных на сайте.

  • проверка сайта
  • проверка до 3 форм сбора данных
  • проверка наличия политики и согласий
  • устные рекомендации
  • список первоочередных правок
Проверить сайт

Аудит персональных данных

от 24 900 ₽

Если документы уже есть, но непонятно, подходят ли они под вашу реальную работу: сайт, заявки, договоры, дети, родители, сотрудники, CRM, LMS, мессенджеры.

  • проверка текущих документов по ПДн
  • проверка сайта и форм
  • карта рисков
  • список недостающих документов
  • рекомендации по уведомлению в Роскомнадзор
  • письменный краткий отчёт
Заказать аудит

Разовые пакеты документов

Подходит, если нужен конкретный комплект: сайт, уведомление или базовые документы 152-ФЗ.

Сайт и формы заявок

24 900 ₽

Для образовательной организации, у которой есть сайт, формы заявки, обратная связь, запись на консультацию, лид-магниты или рассылка.

  • политика обработки персональных данных для сайта
  • согласие на обработку ПДн
  • согласие на рассылку
  • рекомендации по чекбоксам и формам
  • текст для страницы с политикой
  • список правок по сайту
Оформить сайт

Сайт + уведомление в Роскомнадзор

34 900 ₽

Если нужно не только привести сайт в порядок, но и подготовить базовую часть для уведомления оператора персональных данных.

  • всё из пакета «Сайт и формы заявок»
  • сбор сведений для уведомления
  • подготовка проекта уведомления
  • рекомендации по категориям ПДн, целям обработки и мерам защиты
  • инструкция по подаче уведомления
Подготовить уведомление

Базовый пакет 152-ФЗ для образовательной организации

49 900 ₽

Для небольшой школы, детского сада, студии, учебного центра, онлайн-школы или ДПО, где нужно закрыть базовые документы по персональным данным.

  • политика обработки ПДн
  • согласие на обработку ПДн
  • согласие на рассылку
  • согласие на фото- и видеосъёмку
  • согласие законного представителя, если есть дети
  • приказ / назначение ответственного
  • проект уведомления в Роскомнадзор
Собрать базовый пакет

Пакеты по типам организаций

Стоимость зависит от того, какие субъекты и сервисы участвуют в обработке данных.

ПДн для онлайн-школы / ДПО

от 59 900 ₽

Для онлайн-курсов, ДПО, LMS, GetCourse, личных кабинетов, рассылок, вебинаров, кураторов и выдачи документов об обучении.

  • базовый комплект документов по ПДн
  • документы для сайта и форм
  • согласия для LMS / личного кабинета
  • рекомендации по CRM, LMS, мессенджерам
  • проект уведомления в Роскомнадзор
  • список правок по оферте / договору в части ПДн
Оформить онлайн-обучение

ПДн для детского сада

от 69 900 ₽

Для частного детского сада, где обрабатываются данные детей, родителей, сотрудников, фото/видео, медицинские сведения, договоры, журналы, пропуска, чаты и рассылки.

  • базовый комплект по ПДн
  • согласия родителей / законных представителей
  • согласие на фото- и видеосъёмку детей
  • рекомендации по чатам с родителями
  • проект уведомления в Роскомнадзор
  • инструкция для администратора
Оформить ПДн для сада

ПДн для частной школы

от 79 900 ₽

Для частной школы, где есть ученики, родители, сотрудники, сайт, электронный журнал, фото/видео, пропуска, договоры, мессенджеры, LMS или онлайн-дневник.

  • базовый комплект по ПДн
  • согласия родителей / законных представителей
  • согласие на фото- и видеосъёмку
  • документы по сайту и формам
  • рекомендации по электронному журналу / дневнику
  • перечень процессов обработки ПДн
Оформить ПДн для школы

Расширенные пакеты

Для сложных ситуаций, запуска нового направления, проверки или большого контура обработки данных.

Полный контур ПДн

от 119 900 ₽

Если организация хочет не просто документы на сайт, а управляемую систему: сайт, формы, договоры, дети, родители, сотрудники, CRM/LMS, мессенджеры, рассылки и внутренние документы.

  • аудит текущих процессов
  • комплект документов по ПДн
  • согласия для детей, родителей, сотрудников
  • проект уведомления в Роскомнадзор
  • реестр процессов обработки ПДн
  • итоговая консультация
Собрать полный контур

ПДн перед проверкой / после замечаний

от 149 900 ₽

Если уже есть запрос, жалоба, проверка, предписание, риск утечки, претензия родителя или нужно срочно привести персональные данные в порядок.

  • срочный аудит ситуации
  • анализ сайта, форм, договоров и согласий
  • карта рисков
  • корректировка документов
  • план устранения нарушений
  • консультация руководителя и ответственного
Подготовиться к проверке

Если нужен один документ или точечная проверка

Точечные услуги подходят, если уже понятен состав задачи. Если неизвестно, какие документы нужны, лучше начать с экспресс-проверки или аудита.

УслугаЦена
Политика обработки ПДн для сайтаот 14 900 ₽
Согласие на обработку ПДнот 9 900 ₽
Согласие на рассылкуот 7 900 ₽
Согласие на фото- и видеосъёмкуот 9 900 ₽
Комплект согласий для детей и родителейот 19 900 ₽
Приказ / назначение ответственногоот 7 900 ₽
Проект уведомления в Роскомнадзорот 14 900 ₽
Реестр процессов обработки ПДнот 19 900 ₽
Проверка формы заявки / чекбоксовот 7 900 ₽
Проверка CRM/LMS в части ПДнот 19 900 ₽
Договор / соглашение с обработчиком ПДнот 24 900 ₽
Инструкция для администратора / ответственногоот 14 900 ₽
Консультация по ПДн до 60 минут7 000 ₽
Если в услуге указана работа с сайтом, это означает один сайт и одну модель сбора данных. Несколько сайтов, доменов, филиалов, LMS, CRM, мессенджеров, форм, направлений обучения или разных категорий субъектов ПДн рассчитываются отдельно.
Техническая защита информации, настройка серверов, внедрение средств защиты, аудит информационной безопасности, DLP, СКЗИ, аттестация информационных систем и расследование утечек не входят в юридико-документальные пакеты и рассчитываются отдельно.
В рамках услуги готовится проект уведомления и инструкция по подаче. Фактическая подача, доработка сведений после замечаний, изменение уже поданного уведомления или сопровождение переписки с органами согласуются отдельно.
В абонентском сопровождении одна задача — это один короткий вопрос, один документ, одна форма или одна точечная правка в пределах согласованного объёма. Проверки, жалобы, срочные ситуации, большой пакет документов и технические работы оплачиваются отдельно.

Цены указаны как ориентиры и не являются публичной офертой. Итоговая стоимость зависит от типа организации, количества сайтов, форм, сервисов, категорий субъектов персональных данных, наличия детей, сотрудников, CRM/LMS, мессенджеров, фото- и видеосъёмки, рассылок, подрядчиков, проверок, жалоб и текущего состояния документов. Состав работ фиксируется в договоре, счёте или коммерческом предложении.

Как проходит проверка для онлайн и офлайн

Маршрут проверки зависит от того, где реально появляются данные. У онлайн-проектов основной риск в цифровой связке, у офлайн-организаций — в детях, родителях, сотрудниках, бумажных документах и чатах.

Онлайн-формат: сайт, формы, CRM и LMS

Для онлайн-школ, ДПО и курсов данные чаще всего расходятся между сайтом, офертой, CRM, LMS, GetCourse, рассылками и фактическим доступом к материалам.

1

Карта цифрового маршрута

Смотрим сайт, формы, лид-магниты, оплату, CRM, LMS, личные кабинеты, вебинары, рассылки и мессенджеры.

2

Согласия и чекбоксы

Проверяем, где человек оставляет данные, на что соглашается, есть ли отдельные согласия на рассылку и обработку ПДн.

3

Доступы и сервисы

Разбираем, кто видит заявки, переписку, домашние задания, документы слушателей и данные в GetCourse или другой LMS.

4

Связка с договором и офертой

Сверяем документы по ПДн с офертой, правилами оплаты, выдачей документов, кураторской работой и реальным сценарием курса.

Офлайн-формат: дети, родители, сотрудники и бумажные документы

Офлайну тоже не безопасно: данные появляются в договорах, журналах, пропусках, чатах, фото, личных делах, документах сотрудников и бумажном архиве.

1

Точки сбора в офисе или саду

Смотрим договоры, анкеты, журналы, пропуска, заявления, справки, личные дела, согласия родителей и документы сотрудников.

2

Дети, родители и фото/видео

Проверяем согласия законных представителей, фото- и видеосъёмку, родительские чаты, публикации на сайте и в соцсетях.

3

Хранение и доступы команды

Разбираем, где лежат документы, кто имеет доступ, что уходит педагогам, администраторам, бухгалтерии и подрядчикам.

4

Внутренние правила и уведомление

Сверяем приказы, перечни данных, инструкцию ответственного и необходимость актуализировать уведомление в Роскомнадзор.

Что важно отделить от документов по ПДн

Мы закрываем юридико-документальный и организационный контур: документы, согласия, сайт, формы, уведомление, процессы, инструкции и рекомендации. Но техническая защита информации — это отдельный блок работ.

настройка сервероввнедрение средств защиты информацииDLPСКЗИаттестация информационных системтехническое расследование утечкиаудит информационной безопасностипентестполная настройка CRM/LMS

Если такие работы нужны, мы отдельно определяем состав задачи и можем помочь сформулировать техническое задание.

Частые вопросы

Коротко о формате работы, документах и границах задачи.

Можно заказать только политику для сайта?

Да, можно заказать отдельную политику. Но если на сайте есть формы, рассылки, заявки, лид-магниты или запись на консультацию, обычно нужна не только политика, но и согласия, чекбоксы и рекомендации по форме.

Вы подаёте уведомление в Роскомнадзор?

Мы можем подготовить проект уведомления и инструкцию по подаче. Фактическая подача, изменение уже поданного уведомления или переписка по замечаниям согласуются отдельно.

Если у нас дети, цена выше?

Часто да, потому что появляются согласия законных представителей, данные ребёнка, фото- и видеосъёмка, родительские чаты, журналы, документы и особые процессы хранения.

Можно проверить CRM или LMS?

Да. Мы можем проверить CRM, LMS, GetCourse, онлайн-журнал или личный кабинет в части персональных данных: какие данные собираются, кто имеет доступ, как это отражено в документах и согласиях.

Вы занимаетесь технической защитой информации?

Юридико-документальные пакеты не включают техническую защиту, настройку серверов, СЗИ, DLP, СКЗИ, аттестацию информационных систем и расследование утечек. Такие работы определяются отдельно.

Можно начать с аудита?

Да. Если непонятно, какие документы нужны, лучше начать с аудита персональных данных: мы проверим сайт, формы, текущие документы и дадим карту рисков.

Вы делаете документы для детского сада или школы?

Да. Для садов и школ отдельно учитываем детей, родителей, сотрудников, фото/видео, журналы, электронные дневники, чаты, договоры, пропуска и внутренние процессы.

Опишите, где вы собираете персональные данные

Можно написать коротко: есть ли сайт, формы, дети, родители, сотрудники, CRM, LMS, мессенджеры, фото/видео и подавали ли уведомление в Роскомнадзор. Мы подскажем, с чего начать.

Получить маршрут по ПДн

Короткая заявка: выберите тип организации, задачу и оставьте контакт.

Сначала уточним вводные, затем предложим формат: экспресс-проверка, аудит, отдельный документ, пакет или сопровождение.