Политика

Дополнение о защите данных студентов LiA

Последнее обновление 15.05.2026

 

Департамент  

Язык в действии 

Дата реализации  

15т Май 2026 

Официальное наименование политики  

Дополнение о защите данных студентов LiA (v1.0)

Дата последнего пересмотра/обновления  

15т Май 2026 

Владелец политики  

Адам Эннис (руководитель молодежного отдела) 

Дата утверждения  

15т Май 2026 

Утверждающий политику

Эмилиано Сallustri (Управляющий директор ELT – Назначенный руководитель по защите) 

Следующее Обсуждение

15т Май 2027

 

Дополнение о защите данных студентов LiA

  1. Назначение и Область применения

Настоящее дополнение распространяет действие Политики защиты данных Malvern International в соответствии с GDPR на программу «Language in Action» (LiA) для лиц младше 18 лет. Оно охватывает категории данных, характерные для работы с детьми, определяет, кто осуществляет права в отношении данных от имени учащихся, а также описывает взаимосвязь законодательства о защите данных с мерами по обеспечению безопасности детей. Оно распространяется на всех сотрудников, подрядчиков и партнеров агентства программы LiA и должно рассматриваться в совокупности с политикой Группы. Уполномоченный по защите данных (gdpr@malvernplc.com) по-прежнему является контактным лицом по всем запросам, жалобам и случаям нарушений.

  1. Данные особой категории, которые мы обрабатываем

При реализации программ для лиц младше 18 лет LiA регулярно обрабатывает специальные категории данных в соответствии со статьей 9 Общего регламента ЕС по защите данных (UK GDPR), включая: данные о состоянии здоровья (аллергии, медицинские состояния, выписанные лекарства, записи о первой помощи и медицинских инцидентах), диетические предпочтения, которые могут раскрывать религиозные убеждения, записи по охране и благополучию, а также изображения учащихся.

Эти данные обрабатываются в условиях существенного общественного интереса — защиты детей и лиц из групп риска (Закон о защите данных 2018 года, Приложение 1, Часть 2) — а в экстренных случаях — для защиты жизненно важных интересов студента. Информация о состоянии здоровья, собранная до прибытия в рамках процесса зачисления, передается только тем сотрудникам, которым она необходима для обеспечения безопасности студента (например, руководству центра и сотрудникам, отвечающим за питание при наличии аллергии). Визуальные идентификаторы аллергии используются только в тех случаях, когда это необходимо для защиты безопасности студента.

  1. Права на данные учащихся младше 18 лет

Учащиеся не теряют прав на свои данные из-за того, что они несовершеннолетние, и родители автоматически не приобретают их. Любой запрос, касающийся данных учащегося — от самого учащегося, родителя или опекуна, или их представителя — должен быть немедленно передан сотруднику по защите данных, который проверит личность и полномочия запрашивающего лица перед ответом. Как правило, родители или опекуны осуществляют права от имени младших детей, в то время как старшие учащиеся достаточной зрелости могут осуществлять свои собственные права; сотрудник по защите данных оценивает это в каждом конкретном случае. Запросы обрабатываются в течение одного месяца, как того требует законодательство.

  1. Обмен информацией для обеспечения безопасности

Законодательство о защите данных не запрещает обмен информацией в целях обеспечения безопасности детей. Страх нарушения Общего регламента ЕС по защите данных (GDPR) ни в коем случае не должен препятствовать сообщению о проблемах конфиденциальности или эскалации таких проблем в соответствии с разделом "Обеспечение безопасности детей в образовании" (KCSIE) 2025 года.

Разглашение информации по вопросам защиты — цепочке DSL, ответственному должностному лицу местного органа власти (LADO), полиции, государственным службам или родителям и опекунам учащихся — осуществляется в соответствии с Групповой политикой защиты и политики предотвращения и Дополнением к оперативной реализации мер защиты и предотвращения LiA, и не требует согласия субъекта данных. Такое разглашение осуществляется на основе принципа "необходимо знать" и документируется в соответствии с Дополнением.

  1. Практические правила обращения
  • Доступ на основе принципа «необходимости знания»: личные данные студентов доступны только тем сотрудникам, которым они необходимы для выполнения своих должностных обязанностей, в соответствии с принципом минимальных привилегий Группы.
  • Изображения и отзывы студентов используются в рекламных целях только на основании согласия родителей, полученного до прибытия; любой отзыв согласия выполняется без задержки.
  • Записи о защите и благополучии хранятся в течение минимум семи лет или до достижения студентом 25-летнего возраста, в зависимости от того, что наступит позднее; другие записи студентов следуют графику хранения Группы.
  • Данные студентов никогда не должны храниться на личных устройствах или передаваться через личные учетные записи или каналы.
  • О любом предполагаемом нарушении, связанном с данными учащихся, сообщается немедленно по адресу gdpr@malvernplc.com, а в случаях, когда может быть затронута безопасность, параллельно сообщается DSL LiA.
  1. Связанные документы
  • Malvern International Политика защиты данных в соответствии с GDPR
  • Политика группы по обеспечению безопасности и предотвращению противоправных действий, а также Дополнение к оперативным мерам по обеспечению безопасности и предотвращению противоправных действий LiA
  • Политика конфиденциальности (веб-сайт)
  • Политика и процедура рассмотрения жалоб студентов (Запросы на доступ к данным, раздел 4)
  • Политика и процедура по кибербезопасности и кибербуллингу (личная информация в Интернете)