Механизм удаления персональных данных пользователей и детей
В Навигаторе доступно удаление персональных данных (ПД) пользователей сайта и детей с автоматической заменой данных, формированием выписки об удалении ПД из системы и обработке заявления на удаление ПД. Процесс удаления ПД включает в себя:
- подачу заявления на удаление ПД в электронном виде;
- обработку заявления в административной части системы;
- процесс обезличивания данных в базе данных;
- инструменты для удаления ПД при подаче заявления в письменном виде;
- формирование выписки из системы при удалении ПД.
Подача заявления на удаление персональных данных в электронном виде
Такое заявление может подать только пользователь сайта из своего личного кабинета. Для этого ему необходимо перейти в настройки профиля и нажать на кнопку "Подать заявление на удаление персональных данных"
Если пользователь нажимает "Подать заявление", то создается новое заявление на удаление ПД, а в ЛК пользователя отображается статус сформированного заявления, его номер и дата подачи.
Обработка заявления на удаление персональных данных в административной части Навигатора
При подаче нового заявления на удаление ПД от пользователя сайта система отправляет почтовое уведомление пользователям с ролью "Администратор" в Навигаторе с темой "Заявление пользователя сайта об удалении персональных данных".
Уведомление содержит активную ссылку на профиль пользователя, а также срок обработки заявления - 5 дней.
В модуле "Заявления" появилась новая вкладка "Заявления на удаление персональных данных".
Табличная часть раздела стандартная, как и у других типов заявлений, содержит данные о предмете и объекте заявления, статусе, муниципалитете пользователя и датах создания и обработки.
Обработка заявления (принятие решения) доступна пользователям только с ролью "Администратор", как операторам персональных данных пользователя.
При обработке заявления доступно отклонение заявления и принятие положительного решения.
Принятие положительного решения
Важно! При принятии положительного решения по заявлению об удалении ПД происходит удаление данных и пользователя сайта, и всех связанных с ним детей.
При нажатии на кнопку "Принять положительное решение" система запускает проверку наличия активных заявок и договоров у ребенка. Если такие будут выявлены, то система выдаст уведомление с информацией.
Чтобы инициировать подтверждение заявления, необходимо отменить все заявки (на программы / мероприятия / летний отдых и т.д.), расторгнуть или аннулировать все договоры (СЗ или платные). В итоге у всех детей пользователя не должно остаться активных связанных сущностей.
Отклонение заявления
При отклонении заявления его статус меняется на "Отклонено" и данные по заявлению меняются в ЛК пользователя.
При этом пользователь может повторно подать заявление на удаление ПД из ЛК.
Автоматическая замена данных пользователя сайта
Данные, которые обезличиваются при удалении ПД:
- Фамилия. Меняется на Удалено
- Имя. Меняется на Удалено
- Отчество. Меняется на Удалено
- E-mail. Меняется на deleted_PD+ID@inlearno.com, где вместо ID подставляется id удаленного пользователя сайта
- Подтверждение email снимается
- Телефон. Заменяется на +7 (111) 111-11-11
- СНИЛС (модуль Спорт) очищается
- Адрес регистрации очищается полностью
- Документы. Удаляются все документы, которые были добавлены в карточку пользователя
Данные, которые остаются без изменений:
- Вид представителя (модуль Спорт)
- Чекбокс "Многодетный"
- Пол
- Потребности
Автоматическая замена данных ребенка
- Фамилия. Меняется на Удалено
- Имя. Меняется на Удалено
- Отчество. Меняется на Удалено
- СНИЛС удаляется
- Подтверждение ребенка отменяется
- Дата рождения. Заменяется на 01.01.текущий год
- Пол. Меняется на Не указано
- Адрес проживания очищается полностью
- Сертификат. Аннулируется, т.к. использование социального сертификата не возможно без согласия на обработку ПД
- Документы. Удаляются все документы, которые были добавлены в карточку ребенка
Данные, которые остаются без изменений:
- Потребности
- Разряды и звания (модуль Спорт)
- Судейство (модуль Спорт)
- Медосмотры (модуль Спорт)
В итоге, в результате положительного решения по заявлению мы получаем полностью унифицированные и обезличенные данные.
Уведомление пользователю сайта при положительном решении по заявлению
В момент принятия положительного решения по заявлению на удаление ПД система направляет пользователю сайта на его e-mail уведомление с данными по каждой удаленной сущности (родитель и дети) из системы:
- Номер записи в журнале удаления ПД
- Тип субъекта ПД
- ID субъекта
- Дата и время регистрации в системе данных о субъекте
- Дата и время удаления данных
Инструменты для удаления ПД при подаче заявления в письменном виде
В Навигаторе доступно и отдельное удаление ПД пользователя / ребенка. Для того, чтобы удалить ПД ребенка необходимо:
- отменить все активные заявки;
- расторгнуть / аннулировать все активные договоры ребенка;
- отменить подтверждение ребенка;
- удалить профиль ребенка.
После удаления ребенка становится доступной кнопка "Удалить персональные данные"
Также необходимо указать причину удаления ПД.
Заполнив все поля и нажав на "Сформировать выписку и удалить ПД" система запускает процесс удаления и обезличивания данных, описанный выше.
Формирование выписки из системы при удалении ПД
После нажатие на кнопку "Сформировать выписку и удалить ПД" система сразу же формирует и предлагает сохранить на компьютер выписку из системы об удалении ПД.
Дополнительно ссылка на скачивание выписки, а также данные из выписки направляются на почту администратору (пользователю, который удалил ПД ребенка)
Что касается удаления ПД пользователя сайта из административной части, то тут все обстоит аналогичным образом: необходимо удалить профиль пользователя сайта (с учетом всех проверок системы на активные связанные сущности) и только после этого станет доступна кнопка "Удаление перс.данных".
Дальше все работает также, как и при удалении ПД ребенка:
- согласие с информацией в чек-боксах и указание причины удаления ПД;
- формирование выписки;
- направление уведомления пользователю.