Какие персональные данные экзаменуемых обрабатываются в системе?

Для обеспечения удаленного мониторинга сдачи дистанционных экзаменов система Examus обрабатывает следующие персональные данные экзаменуемых:

  • фамилия, имя, отчество;
  • адрес электронной почты;
  • фотография главной страницы документа, удостоверяющего личность;
  • фотография лица экзаменуемого в момент сдачи экзамена;
  • аудио и видеозапись процесса сдачи экзамена, содержащая видеоизображение экзаменуемого.


Берется ли согласие на обработку персональных данных при использовании системы Examus?

В соответствии со п.1 ст.9 ФЗ №152 “О персональных данных” обработка персональных данных экзаменуемых осуществляется только с их согласия, предоставляемого на срок, необходимый для проведения экзаменов и передачи результатов организаторам экзаменов. Для предоставления согласия при начале работы с системой дистанционного контроля предусмотрена специальная веб-форма, содержащая поле для проставления галочки, выражающей согласие субъекта на обработку персональных данных.


Является ли законным записывать видео с моим участием?

Записывать видео разрешено только с согласия пользователя. До начала тестирования вы соглашаетесь с Правилами использования системы прокторинга, а также даете свое согласие на обработку персональных данных.


Является ли моя фотография и видеозапись экзамена со мной биометрическими персональными данными?

Нет, фото и видеоизображение экзаменуемого не являются биометрическими персональными данными. 

В соответствии с пунктом 1 статьи 11 Федерального закона от 27 июля 2006 г. №152-ФЗ “О персональных данных” биометрическими персональными данными являются сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность и которые используются оператором для установления личности субъекта персональных данных. Возможность отнесения тех или иных сведений к биометрическим персональным данным регулируется законодательными и иными нормативными правовыми актами.

Отнесение фотографических изображений к биометрическим персональных данных может быть возможно при получении их с соблюдением условий получения изображений, параметров цифрового изображения, формата изображения лица, установленных “ГОСТ Р ИСО/МЭК 19794-5-201З. Национальный стандарт Российской Федерации. Информационные технологии, 2 Биометрия. Форматы обмена биометрическими данными. Часть 5. Данные изображения лица”.

Таким образом, в случаях отнесения законодательными и иными нормативными правовыми актами фотографических изображений лица к биометрическим персональным данным, изображение лица на фотографии являются биометрическими персональными данными. В иных случаях фотографические изображения лица являются персональными данными, к которым применяются общие условия обработки персональных данных.

Договором между ООО “Электронные платформы” и организацией, осуществляющей проведение экзаменационных испытаний, не закреплено отнесение собираемых фото- видеоизображений к биометрическим персональным данным. При этом обработка фото- видеоизображений посредством системы прокторинга Examus осуществляется не в соответствии с “ГОСТ Р ИСО/МЭК 19794-5-201З. Национальный стандарт Российской Федерации. Информационные технологии. Биометрия. Форматы обмена биометрическими данными. Часть 5. Данные изображения лица”. Таким образом, обработка биометрических персональных данных посредством системы прокторинга “Экзамус” не осуществляется.


Я несовершеннолетний, могу ли я сам давать согласие на обработку персональных данных или согласие должны давать родители?

  • Если вам еще не исполнилось 14 лет, требуется письменное согласие родителя (законного представителя) на обработку персональных данных. Бланк и инструкция в отдельной статье.
  • Если вам уже исполнилось 14 лет и больше, то вы можете самостоятельно давать согласие на обработку персональных данных.

Несовершеннолетние граждане в силу своего возраста наделяются законом частичной дееспособностью, объем которой с возрастом расширяется.

Так, от имени малолетних детей в возрасте до 14 лет сделки совершают их законные представители (п. 1 ст. 28 ГК РФ), за исключением указанных в п. 2 ст. 28 ГК РФ. Соответственно, согласие на обработку персональных данных лиц, не достигших 14 лет, могут давать только их родители, усыновители, опекуны.

Объем дееспособности несовершеннолетних в возрасте от 14 до 18 лет определен ст. 26 ГК РФ, он значительно шире, чем у малолетних. В частности, они самостоятельно распоряжаются своими заработком, стипендией и иными доходами; осуществляют права автора произведения науки, литературы или искусства, изобретения или иного охраняемого законом результата своей интеллектуальной деятельности; вносят вклады в кредитные организации и распоряжаются ими; совершают мелкие бытовые сделки и иные сделки, предусмотренные п. 2 ст. 28 ГК РФ.

В соответствии с приказом Министерства науки и высшего образования РФ от 21 августа 2020 г. № 1076 “Об утверждении Порядка приема на обучение по образовательным программам высшего образования - программам бакалавриата, программам специалитета, программам магистратуры” и приказом Министерства просвещения РФ от 2 сентября 2020 г. № 457 "Об утверждении Порядка приема на обучение по образовательным программам среднего профессионального образования" несовершеннолетние поступающие вправе лично подписывать как заявление о приеме, так и согласие на обработку своих персональных данных в целях приема в образовательную организацию. 

Кроме того, отсутствие родительского одобрения в документах, поступивших от абитуриента, не может являться основанием для отказа в допуске его к вступительным испытаниям и зачислении в образовательную организацию, т.к. в противном случае будет нарушено его право на образование, гарантированное федеральным законодательством. При этом родители как законные представители не лишены права осуществлять контроль за соблюдением прав и интересов своих детей до достижении ими 18 лет в том числе и при обработке их персональных данных (п. 1 ст. 64 СК РФ).

Исходя из приведенных норм, можно заключить, что несовершеннолетний, достигший четырнадцатилетнего возраста, может давать согласие на обработку персональных данных самостоятельно, без посредничества законного представителя, если он сам непосредственно участвует в тех или иных правоотношениях. 


Почему не требуется письменное согласие на обработку персональных данных?

Письменное согласие на обработку персональных данных требуется в случае, если осуществляется обработка специальных категорий персональных данных или биометрические персональные данные. Так как в системе Examus не обрабатываются указанные категории персональных данных, письменное согласие не требуется.


Можно ли отозвать свое согласие на обработку персональных данных?

Да, согласие может быть отозвано в любой момент. Для этого экзаменуемому необходимо отправить электронное письмо на адрес support@examus.net с указанием своих ФИО и просьбой удалить свои персональные данные в свободной форме. После получения письма, персональные данные будут удалены в установленные ФЗ №152 сроки. О факте уничтожения персональных данных в ответ на обращение субъекта наша компания пришлет соответствующее уведомление.


Какой срок обработки персональных данных экзаменуемых?

Срок обработки персональных данных экзаменуемых в системе Examus составляет не более 1 месяца (точный срок обработки зависит от условий договора с образовательной организацией и может варьироваться в зависимости от внутренних правил) и после достижения цели обработки (проведения оценки доверия результатам тестирования со стороны представителей образовательной организации) видеозаписи экзамена удаляются.


Почему системе Examus можно доверять обработку своих персональных данных?

Наша компания является зарегистрированным в реестре Роскомнадзора оператором персональных данных (регистрационный номер 66-16-001931) и принимает все необходимые меры для обеспечения безопасности

персональных данных в соответствии с законодательством Российской Федерации.

Детальная информация о том, какие персональные данные, для каких целей и каким образом обрабатываются, а также какие права имеют лица, чьи данные мы обрабатываем, содержится в Политике в отношении обработки персональных данных, доступной для ознакомления на нашем сайте по ссылке: https://ru.examus.net/privacy-policy.

При наличии необходимости разъяснений Политики обработки персональных данных в соответствии со ст. 14 ФЗ №152-ФЗ «О персональных данных» субъект персональных данных имеет право на получение такой информации. Для этого следует отправить соответствующий запрос в свободной форме на электронную почту support@examus.net.


Какие меры защиты персональных данных вы принимаете?

Наша компания реализовала все необходимые организационные и технические меры по обеспечению безопасности персональных данных, предусмотренные ст. 18.1 и 19 Федерального закона №152-ФЗ «О персональных данных»:

  • в нашей компании назначено лицо, ответственное за организацию обработки персональных данных;
  • на нашем сайте опубликована Политика в отношении обработки персональных данных, а также разработаны необходимые внутренние инструкции по порядку предотвращения, выявления и устранения нарушений в части обработки и защиты персональных данных;
  • проводятся внутренние проверки соблюдения требований по защите персональных данных.

Наша компания принимает необходимые меры для защиты обрабатываемых персональных данных от  несанкционированного доступа, изменения, раскрытия или уничтожения, включая антивирусную защиту, контроль доступа к данным, резервирование данных. Для передачи данных используется защищенный канала связи.

Мы соблюдаем принципы законности обработки персональных данных. Объем и содержание обрабатываемых данных отвечают заранее определенным законным целям их обработки. По достижению целей обработки персональные данные удаляются.

Персональные данные граждан РФ обрабатываются на серверах, которые размещаются на территории РФ в защищенных и аттестованных по требованиям безопасности информации центрах обработки данных.


Какие документы по защите персональных данных у вас разработаны?

В соответствии с Федеральным законом №152-ФЗ «О персональных данных» в нашей компании разработаны следующие документы по обеспечению безопасности персональных данных

1. Политика в отношении обработки персональных данных, доступная для ознакомления на нашем сайте по ссылке: https://ru.examus.net/privacy-policy. Данный документ содержит детальную информацию о том, какие персональные данные, для каких целей и каким образом обрабатываются, а также какие права имеют лица, чьи данные мы обрабатываем.

2. Пакет внутренних организационно-распорядительных документов об обработке и защите персональных данных, включая:

  • Приказ об организации защиты персональных данных, в котором назначаются лица, ответственные за организацию обработки и обеспечение безопасности персональных данных.
  • Положение по обеспечению безопасности персональных данных при их обработке в информационной системе персональных данных «Система онлайн-прокторинга Экзамус».
  • Политики предоставления доступа к персональным данным, анализа защищенности, резервного копирования и восстановления данных.
  • Инструкция по рассмотрению обращений субъектов персональных данных.
  • Инструкции по организации парольной и антивирусной защиты, по работе с материальными носителями персональных данных и анализу защищенности.
  • Правила внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных.


Может ли экзаменуемый отказаться от дачи согласия на обработку персональных данных использования системы Examus? Какие будут последствия?

Решение о предоставлении или непредоставлении согласия на обработку персональных данных является сугубо личным и зависит исключительно от воли субъекта (экзаменуемого). При отсутствии согласия на обработки персональных данных в виде галочки в соответствующем поле в интерфейсе системы Examus сдача экзамена через систему Examus будет недоступна.

Для получения информации о последствиях отказа от сдачи экзамена с использованием системы Examus рекомендуем вам обратиться в образовательное учреждение к организаторам экзамена поскольку данные вопросы лежат вне зоны ответственности нашей компании.


Есть ли альтернативные варианты сдачи экзамена без использования системы Examus?

Информацию об альтернативных вариантах сдачи экзамена следует уточнять у представителей образовательной организации, которая является организатором экзамена. Наша компания лишь предоставляет сервис для дистанционной сдачи экзаменов и никоим образом не участвует в принятии решения об организации образовательного процесса.