МКОУ СОШ №5
г. Светлоград, Петровский ГО, Ставропольский край
  • Политика в отношении обработки персональных данных

    1. Общие положения

    Настоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006. №152-ФЗ «О персональных данных» (далее - Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые «Полное название организации» (далее – Оператор).

    1.1. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

    1.2. Настоящая политика Оператора в отношении обработки персональных данных (далее – Политика) применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта https://sh5-svetlograd-r07.gosweb.gosuslugi.ru.

    2. Основные понятия, используемые в Политике

    2.1. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.

    2.2. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

    2.3. Веб-сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://sh5-svetlograd-r07.gosweb.gosuslugi.ru.

    2.4. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

    2.5. Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.

    2.6. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

    2.7. Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

    2.8. Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю веб-сайта https://sh5-svetlograd-r07.gosweb.gosuslugi.ru.

    2.9. Персональные данные, разрешенные субъектом персональных данных для распространения, – персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Законом о персональных данных (далее – персональные данные, разрешенные для распространения).

    2.10. Пользователь – любой посетитель веб-сайта https://site-r00.gosweb.gosuslugi.ru/.

    2.11. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

    2.12. Распространение персональных данных – любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.

    2.13. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.

    2.14. Уничтожение персональных данных – любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители персональных данных.

    3. Основные права и обязанности Оператора

    3.1. Оператор имеет право:

    – получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;

    – в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных;

    – самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами.

    3.2. Оператор обязан:

    – предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;

    – организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ;

    – отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;

    – сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 30 дней с даты получения такого запроса;

    – публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике в отношении обработки персональных данных;

    – принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;

    – прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных;

    – исполнять иные обязанности, предусмотренные Законом о персональных данных.

    4. Основные права и обязанности субъектов персональных данных

    4.1. Субъекты персональных данных имеют право:

    – получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;

    – требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;

    – выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения на рынке товаров, работ и услуг;

    – на отзыв согласия на обработку персональных данных;

    – обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных;

    – на осуществление иных прав, предусмотренных законодательством РФ.

    4.2. Субъекты персональных данных обязаны:

    – предоставлять Оператору достоверные данные о себе;

    – сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.

    4.3. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.

    5. Оператор может обрабатывать следующие персональные данные Пользователя

    5.1. Фамилия, имя, отчество.

    5.2. Электронный адрес.

    5.3. Также на сайте происходит сбор и обработка обезличенных данных о посетителях (в т.ч. файлов «cookie») с помощью сервисов интернет-статистики (Яндекс Метрика и других).

    5.4. Вышеперечисленные данные далее по тексту Политики объединены общим понятием Персональные данные.

    6. Принципы обработки персональных данных

    6.1. Обработка персональных данных осуществляется на законной и справедливой основе.

    6.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

    6.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.

    6.4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.

    6.5. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки.

    6.6. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры и/или обеспечивает их принятие по удалению или уточнению неполных или неточных данных.

    6.7. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

    7. Цели обработки персональных данных

    7.1. Цель обработки персональных данных Пользователя:

    – информирование Пользователя посредством отправки электронных писем;

    – предоставление доступа Пользователю к сервисам, информации и/или материалам, содержащимся на веб-сайте https://site-r00.gosweb.gosuslugi.ru/.

    7.2. Обезличенные данные Пользователей, собираемые с помощью сервисов интернет-статистики, служат для сбора информации о действиях Пользователей на сайте, улучшения качества сайта и его содержания.

    8. Правовые основания обработки персональных данных

    8.1. Правовыми основаниями обработки персональных данных Оператором являются:

    – перечислите нормативно-правовые акты, регулирующие отношения, связанные с вашей деятельностью, например, здесь можно указать Федеральный закон "Об информации, информационных технологиях и о защите информации" от 27.07.2006 N 149-ФЗ;

    – уставные документы Оператора;

    – договоры, заключаемые между оператором и субъектом персональных данных;

    – федеральные законы, иные нормативно-правовые акты в сфере защиты персональных данных;

    – согласия Пользователей на обработку их персональных данных, на обработку персональных данных, разрешенных для распространения.

    8.2. Оператор обрабатывает персональные данные Пользователя только в случае их заполнения и/или отправки Пользователем самостоятельно через специальные формы, расположенные на сайте https://site-r00.gosweb.gosuslugi.ru/ или направленные Оператору посредством электронной почты. Заполняя соответствующие формы и/или отправляя свои персональные данные Оператору, Пользователь выражает свое согласие с данной Политикой.

    8.3. Оператор обрабатывает обезличенные данные о Пользователе в случае, если это разрешено в настройках браузера Пользователя (включено сохранение файлов «cookie» и использование технологии JavaScript).

    8.4. Субъект персональных данных самостоятельно принимает решение о предоставлении его персональных данных и дает согласие свободно, своей волей и в своем интересе.

    9. Условия обработки персональных данных

    9.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.

    9.2. Обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных.

    10. Порядок сбора, хранения, передачи и других видов обработки персональных данных

    Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных.

    10.1. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц.

    10.2. Персональные данные Пользователя никогда, ни при каких условиях не будут переданы третьим лицам, за исключением случаев, связанных с исполнением действующего законодательства либо в случае, если субъектом персональных данных дано согласие Оператору на передачу данных третьему лицу для исполнения обязательств по гражданско-правовому договору.

    10.3. В случае выявления неточностей в персональных данных, Пользователь может актуализировать их самостоятельно, путем направления Оператору уведомление на адрес электронной почты Оператора mail@mail.ru с пометкой «Актуализация персональных данных».

    10.4. Срок обработки персональных данных определяется достижением целей, для которых были собраны персональные данные, если иной срок не предусмотрен договором или действующим законодательством.
    Пользователь может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора mail@mail.ru с пометкой «Отзыв согласия на обработку персональных данных».

    10.5. Вся информация, которая собирается сторонними сервисами, в том числе средствами связи и другими поставщиками услуг, хранится и обрабатывается указанными лицами (Операторами) в соответствии с их Пользовательским соглашением и Политикой конфиденциальности. Субъект персональных данных и/или Пользователь обязан самостоятельно своевременно ознакомиться с указанными документами. Оператор не несет ответственность за действия третьих лиц, в том числе указанных в настоящем пункте поставщиков услуг.

    10.6. Установленные субъектом персональных данных запреты на передачу (кроме предоставления доступа), а также на обработку или условия обработки (кроме получения доступа) персональных данных, разрешенных для распространения, не действуют в случаях обработки персональных данных в государственных, общественных и иных публичных интересах, определенных законодательством РФ.

    10.7. Оператор при обработке персональных данных обеспечивает конфиденциальность персональных данных.

    10.8. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом.

    10.9. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия субъекта персональных данных или отзыв согласия субъектом персональных данных, а также выявление неправомерной обработки персональных данных.

    11. Перечень действий, производимых Оператором с полученными персональными данными

    11.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.

    11.2. Оператор осуществляет автоматизированную обработку персональных данных с получением и/или передачей полученной информации по информационно-телекоммуникационным сетям или без таковой.

    12. Конфиденциальность персональных данных

    Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

    13. Заключительные положения

    13.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты mail@mail.ru.

    13.2. В данном документе будут отражены любые изменения политики обработки персональных данных Оператором. Политика действует бессрочно до замены ее новой версией.

    13.3. Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу https://sh5-svetlograd-r07.gosweb.gosuslugi.ru.

    МУНИЦИПАЛЬНОЕ КАЗЕННОЕ ОБЩЕОБРАЗОВАТЕЛЬНОЕ УЧРЕЖДЕНИЕ

    СРЕДНЯЯ ОБЩЕОБРАЗОВАТЕЛЬНАЯ ШКОЛА №5

                ПРИНЯТО                                                                              УТВЕРЖДЕНО

    на педагогическом совете МКОУ СОШ №5                      приказом по МКОУ СОШ №5

    протокол № 1 от 31 августа 2015 года                                № 42 от 01.09.2015               

                                                                                                     Директор МКОУ СОШ №5

                                                                                                     Бугаев С.М. ________________

    ПОЛОЖЕНИЕ О ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ УЧАЩИХСЯ

    1. Общие положения

    1.1.   Настоящее Положение разработано на основании ст.24 Конституции РФ, главы 14  Трудового  Кодекса  РФ,   Закона  «Об информации, информатизации и защите информации»  № 149-ФЗ  от 27.07.2006 г.  и Федерального закона РФ «О персональных данных» № 152-ФЗ от 27.07.2006 г.

    1.2. Настоящее Положение определяет порядок работы (получения, обработки, использования, хранения и т.д.) с персональными данными учащихся  и гарантии конфиденциальности сведений, предоставленных муниципальному казенному общеобразовательному учреждению средней общеобразовательной школе №5 (далее по тексту - Учреждение) родителями (законными представителями) учащегося, не достигшими 14-летнего возраста и учащимися, достигшими 14-летнего возраста самостоятельно.

    1.3. Персональные данные относятся к категории конфиденциальной информации.

    1.4.  Все работники Учреждения в соответствии со своими полномочиями, владеющие информацией об учащемся, получающие и использующие ее несут ответственность в соответствии с законодательством Российской Федерации за нарушение режима защиты, обработки и порядка использования этой информации.

    1.5.  Настоящее Положение вводится в действие приказом директора  Учреждения.

    1.6. Изменения в Положение могут быть внесены администрацией школы в установленном действующим законодательством порядке.

    2. Понятие персональных данных учащегося   и их состав.

    2.1.  Персональные данные учащихся содержатся в их личных делах.

    2.2.   Состав персональных данных учащегося:

    - личная карта с табелем успеваемости и фотографией учащегося;

    - ксерокопия свидетельства о рождении;

    - сведения о составе семьи;

    - сведения о родителях и законных представителях;

    - аттестат об основном общем образовании учащихся, переведенных или принятых в 10 класс (подлинник - или заверенная нотариусом копия);

    - адрес места жительства;

    - домашний телефон.

    2.3. Данные документы являются конфиденциальными, хотя, учитывая их массовость и единое место обработки и хранения, соответствующий гриф ограничения на них не ставится. Режим конфиденциальности персональных данных снимается в случаях обезличивания или по истечении 75-летнего срока хранения, если иное не определено законом.

    1. Обязанности администрации школы.

    3.1.  В целях обеспечения прав и свобод учащегося  директор школы Учреждения и его представители при обработке персональных данных  обязаны соблюдать следующие общие требования:

    3.1.1. Обработка персональных данных  может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов.

    3.1.2. При определении объема и содержания обрабатываемых персональных данных  директор школы должен руководствоваться Конституцией Российской Федерации  и иными федеральными законами;

    3.1.3. Все персональные данные учащегося, достигшего 14-летнего возраста,  следует получать у него самого.  Персональные данные учащегося, не достигшего 14-летнего возраста, следует получать у родителей (законных представителей). Директор Учреждения, его заместители, классные руководители должны сообщить  о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получению персональных данных и последствиях отказа дать письменное согласие на их получение;

    3.1.4.  Администрация и педагогические работники Учреждения не имеют права получать и обрабатывать персональные данные учащихся о  политических, религиозных и иных убеждениях и частной жизни семей.

    3.1.5. При принятии решений, затрагивающих интересы учащегося, директор Учреждения и его представители не имеют права основываться на персональных данных, полученных исключительно в результате их автоматизированной обработки или электронного получения;

    3.1.7. Защита персональных данных обучающегося от неправомерного их использования или утраты должна быть обеспечена директором Учреждения  в порядке, установленном федеральным законом;

    3.1.8. Обучающиеся, достигшие 14-летнего возраста, и родители или законные представители учащихся, не достигших 14-летнего возраста, должны быть ознакомлены под расписку с документами, устанавливающими порядок обработки персональных данных, а также об их правах и обязанностях в этой области.

    1. Права и обязанности учащихся, достигших 14-летнего возраста и родителей или законных представителей учащихся, не достигших 14-летнего возраста  в области защиты  персональных данных.

    4.1.  Учащиеся, достигшие 14-летнего возраста, и родители или законные представители учащихся, не достигших 14-летнего возраста, обязаны:

    4.1.1. Передавать директору Учреждения, его заместителям, классным руководителям, медицинским работникам достоверные, документированные персональные данные.

    4.1.2. Своевременно сообщать  директору Учреждения об изменении своих персональных данных.

    4.2.  Учащиеся, достигшие 14-летнего возраста, и родители или законные представители учащихся, не достигших 14-летнего возраста, имеют право на:

    4.2.1. Полную информацию о своих персональных данных и обработке этих данных;

    4.2.2. Свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей персональные данные, за исключением случаев, предусмотренных законодательством РФ;

    4.2.3. Обжалование в суде любых неправомерных действия при обработке и по защите  персональных данных.

    1. Сбор, обработка и хранение персональных данных

    5.1. Получение, обработка, хранение и любое другое использование персональных данных учащихся может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов, содействия учащимся в трудоустройстве через Центр занятости и  в рамках действующего законодательства, проведении государственной итоговой аттестации, при поступлении в колледжи и иные образовательные учреждения.

    5.2.  Личные дела учащихся хранятся в бумажном виде в папках, находятся в специальном шкафу (приёмная директора Учреждения), обеспечивающим защиту от несанкционированного доступа.

    5.3.  Персональные данные учащихся могут также храниться в электронном виде на локальной компьютерной сети. Доступ к электронным базам данных, содержащим персональные данные, обеспечивается системой паролей.

    1. Доступ к персональным данным

    6.1.   Внутренний доступ к персональным данным учащегося имеют:

     - директор Учреждения;

     - заместитель директора по УВР;

      -классные руководители - к тем данным, которые необходимы для             выполнения конкретных функций;

     - родители (законные представители) учащегося.

    6.2.   Другие организации.

    Сведения об обучающихся могут быть предоставлены другой организации только с письменного запроса на бланке организации.

    6.3.  Родственники и члены семей.

    Персональные данные учащегося могут быть предоставлены родственникам с письменного разрешения родителей (законных представителей) учащихся, не достигших 14-летнего возраста или письменного разрешения учащегося, достигшего 14-летнего возраста.

    7. Передача персональных данных учащегося

    7.1.  При передаче персональных данных учащегося директор Учреждения, его заместитель, классные руководители, медицинские работники должны соблюдать следующие требования:

    7.1.1. Не сообщать персональные данные учащегося третьей стороне без письменного согласия законных представителей учащихся, не достигших 14-летнего возраста или письменного разрешения учащегося, достигшего 14-летнего возраста, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью учащегося, а также в случаях, установленных федеральным законом;

    7.1.2.   Не сообщать персональные данные учащегося  в коммерческих целях.

    7.1.3. Предупредить лиц, получающих персональные данные учащегося о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены. Лица, получающие персональные данные учащегося, обязаны соблюдать режим секретности (конфиденциальности). Данное положение не распространяется на обмен персональными данными учащегося в порядке, установленном федеральными законами;

    1. Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных учащегося

    8.1. Защита прав учащегося, установленных настоящим Положением и законодательством Российской Федерации, осуществляется судом, в целях пресечения неправомерного использования персональных данных учащегося, восстановления нарушенных прав и возмещения причиненного ущерба, в том числе морального вреда.

    8.2.   Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных учащегося, несут дисциплинарную, административную, гражданско-правовую  ответственность в соответствии с федеральными законами.

    МУНИЦИПАЛЬНОЕ КАЗЕННОЕ ОБЩЕОБРАЗОВАТЕЛЬНОЕ УЧРЕЖДЕНИЕ

    СРЕДНЯЯ ОБЩЕОБРАЗОВАТЕЛЬНАЯ ШКОЛА №5

                ПРИНЯТО                                                                              УТВЕРЖДЕНО

    на педагогическом совете МКОУ СОШ №5                      приказом по МКОУ СОШ №5

    протокол № 1 от 31 августа 2015 года                                № 42 от 01.09.2015                                                                                                                   

                                                                                                     Директор МКОУ СОШ №5

                                                                                                     Бугаев С.М. ________________

    ПОЛОЖЕНИЕ О ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

    1. Общие положения

    1.1. Целью данного Положения является защита персональных данных работников муниципального казенного общеобразовательного учреждения средней общеобразовательной школы №5 (далее по тексту - Учреждение) от несанкционированного доступа, неправомерного их использования или утраты.

    1.2. Настоящее Положение разработано на основании статей Конституции РФ,      Трудового Кодекса РФ, Кодекса об административных правонарушениях РФ, Гражданского Кодекса РФ, Уголовного Кодекса РФ, а также Федерального закона «Об информации, информатизации и защите информации»

    1.3. Персональные данные относятся к категории конфиденциальной информации. Режим конфиденциальности персональных данных снимается в случаях обезличивания или по истечении 75 лет срока хранения, если иное не определено законом.

    1.4. Настоящее Положение утверждается и вводится в действие приказом директора Учреждения и является обязательным для исполнения всеми работниками, имеющими доступ к персональным данным сотрудников.

    2. Понятие и состав персональных данных

    2.1. Персональные данные работника – информация, необходимая работодателю в связи с трудовыми отношениями и касающиеся конкретного работника. Под информацией о работниках понимаются сведения о фактах, событиях и обстоятельствах жизни работника, позволяющие идентифицировать его личность.

    2.2. В состав персональных данных работника входят:

    - анкетные и биографические данные;

    - образование;

    - сведения о трудовом и общем стаже;

    - сведения о составе семьи;

    - паспортные данные;

    - сведения о воинском учете;

    - сведения о заработной плате сотрудника;

    - сведения о социальных льготах;

    - специальность,

    - занимаемая должность;

    - наличие судимостей;

    - адрес места жительства;

    - домашний телефон;

    - место работы или учебы членов семьи и родственников;

    - характер взаимоотношений в семье;

    - содержание трудового договора;

    - состав декларируемых сведений о наличии материальных ценностей;

    - содержание декларации, подаваемой в налоговую инспекцию;

    - подлинники и копии приказов по личному составу;

    - личные дела и трудовые книжки сотрудников;

    - основания к приказам по личному составу;

    - дела, содержащие материалы по повышению квалификации и переподготовке сотрудников, их аттестации, служебным расследованиям.

    2.3. Данные документы являются конфиденциальными, хотя, учитывая их массовость и единое место обработки и хранения - соответствующий гриф ограничения на них не ставится.

    3. Обработка персональных данных

    3.1. Под обработкой персональных данных работника понимается получение, хранение, комбинирование, передача или любое другое использование персональных данных работника.

    3.2. В целях обеспечения прав и свобод человека и гражданина работодатель и его представители при обработке персональных данных работника обязаны соблюдать следующие общие требования:

    3.2.1. Обработка персональных данных работника может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов, содействия работникам в трудоустройстве, обучении и продвижении по работе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества.

    3.2.2. При определении объема и содержания обрабатываемых персональных данных работника работодатель должен руководствоваться Конституцией Российской Федерации, Трудовым Кодексом и иными федеральными законами.

    3.2.3. Получение персональных данных может осуществляться как путем представления их самим работником, так и путем получения их из иных источников.

    3.2.4. Персональные данные следует получать у него самого. Если персональные данные работника возможно получить только у третьей стороны, то работник должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие. Работодатель должен сообщить работнику о целях, предполагаемых источниках и способах получения персональных данных, а так же о характере подлежащих получению персональных данных и последствиях отказа работника дать письменное согласие на их получение.

    3.2.5. Работодатель не имеет права получать и обрабатывать персональные данные работника о его политических, религиозных и иных убеждениях и частной жизни. В случаях, непосредственно связанных с вопросами трудовых отношений данные о частной жизни работника (информация о жизнедеятельности в сфере семейных бытовых, личных отношений) могут быть получены и обработаны работодателем только  с его письменного согласия.

    3.2.6. Работодатель не имеет право получать и обрабатывать персональные данные работника о его членстве в общественных объединениях или его профсоюзной деятельности, за исключением случаев, предусмотренных федеральным законом.

    3.3. К обработке, передаче и хранению персональных данных работника могут иметь доступ сотрудники:

    - директор;

    - заместитель директора;

    - инспектор по кадрам;

    - завхоз.

    3.4. Использование персональных данных возможно только в соответствии с целями, определившими их получение.

    3.4.1. Персональные данные не могут быть использованы в целях причинения имущественного и морального вреда гражданам, затруднения реализации прав и свобод граждан Российской Федерации. Ограничение прав граждан Российской Федерации на основе использования информации об их социальном происхождении, о расовой, национальной, языковой, религиозной и партийной принадлежности запрещено и карается в соответствии с законодательством.

    3.5. Передача персональных данных работника возможна только с согласия работника или в случаях, прямо предусмотренных законодательством.

    3.5.1. При передаче персональных данных работника работодатель должен соблюдать следующие требования:

    - не сообщать персональные данные работника третьей стороне без письменного согласия работника, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работника, а также в случаях, установленных федеральным законом;

    - не сообщать персональные данные работника без его письменного согласия;

    - предупредить лиц, получающих персональные данные работника, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено. Лица, получающие персональные данные работника, обязаны соблюдать режим секретности (конфиденциальности). Данное положение не распространяется на обмен персональными данными работников в порядке, установленном федеральными законами;

    - разрешать доступ к персональным данным работников только специально уполномоченным лицам, определенным приказом по Учреждения, при этом указанные лица должны иметь право получать только те персональные данные работника, которые необходимы для выполнения конкретных функций;

    - не запрашивать информацию о состоянии здоровья работника, за исключением тех сведений, которые относятся к вопросу о возможности выполнения работником трудовой функции;

    - передавать персональные данные работника представителям работников в порядке, установленном Трудовым Кодексом, и ограничивать эту информацию только теми персональными данными работника, которые необходимы для выполнения указанными представителями их функций.

    3.5.2. Передача персональных данных от держателя или его представителей внешнему потребителю может допускаться в минимальных объемах и только в целях выполнения задач, соответствующих объективной причине сбора этих данных.

    3.5.3. При передаче персональных данных работника потребителям (в том числе и в коммерческих целях) за пределы организации работодатель не должен сообщать эти данные третьей стороне без письменного согласия работника, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работника или в случаях, установленных федеральным законом.

    3.6. Все меры конфиденциальности при сборе, обработке и хранении персональных данных сотрудника распространяются как на бумажные, так и на электронные (автоматизированные) носители информации.

    3.7. Не допускается отвечать на вопросы, связанные с передачей персональной информации по телефону или факсу.

    3.8. Хранение персональных данных должно происходить в порядке, исключающем их утрату или их неправомерное использование.

    3.9. При принятии решений, затрагивающих интересы работника, директор не имеет права основываться на персональных данных работника, полученных исключительно в результате их автоматизированной обработки или электронного получения. Директор учитывает личные качества работника, его добросовестный и эффективный труд.

    4. Доступ к персональным данным

    4.1. Внутренний доступ (доступ внутри организации).

    4.1.1. Право доступа к персональным данным сотрудника имеют:

    - директор;

    - заместитель директора;

    - инспектор по кадрам;

    - заведующий хозяйством;

    - бухгалтер.

    4.1.2. Перечень лиц, имеющих доступ к персональным данным работников, определяется приказом генерального директора организации.

    4.2. Внешний доступ.

    4.2.1. К числу массовых потребителей персональных данных вне организации можно отнести государственные и негосударственные функциональные структуры:

    - налоговые инспекции;

    - правоохранительные органы;

    - органы статистики;

    - страховые агентства;

    - военкоматы;

    - органы социального страхования;

    - пенсионные фонды;

    - администрация Петровского муниципального района

    4.2.2. Надзорно-контрольные органы имеют доступ к информации только в сфере своей компетенции.

    4.2.3. Организации, в которые сотрудник может осуществлять перечисления денежных средств (страховые компании, негосударственные пенсионные фонды, благотворительные организации, кредитные учреждения), могут получить доступ к персональным данным работника только в случае его письменного разрешения.

    4.2.4. Другие организации.

    Сведения о работающем сотруднике или уже уволенном могут быть предоставлены другой организации только с письменного запроса на бланке организации, с приложением копии нотариально заверенного заявления работника.

    Персональные данные сотрудника могут быть предоставлены родственникам или членам его семьи только с письменного разрешения самого сотрудника.

    В случае развода бывшая супруга (супруг) имеют право обратиться в организацию с письменным запросом о размере заработной платы сотрудника без его согласия. (УК РФ).

    5. Защита персональных данных

    5.1. Под угрозой или опасностью утраты персональных данных понимается единичное или комплексное, реальное или потенциальное, активное или пассивное проявление злоумышленных возможностей внешних или внутренних источников угрозы создавать неблагоприятные события, оказывать дестабилизирующее воздействие на защищаемую информацию.

    5.2. Риск угрозы любым информационным ресурсам создают стихийные бедствия, экстремальные ситуации, террористические действия, аварии технических средств и линий связи, другие объективные обстоятельства, а также заинтересованные и незаинтересованные в возникновении угрозы лица.

    5.3. Защита персональных данных представляет собой жестко регламентированный и динамически технологический процесс, предупреждающий нарушение доступности, целостности, достоверности и конфиденциальности персональных данных и, в конечном счете, обеспечивающий достаточно надежную безопасность информации в процессе управленческой и производственной деятельности компании.

    5.4. Защита персональных данных работника от неправомерного их использования или утраты должна быть обеспечена работодателем за счет его средств в порядке, установленном федеральным законом.

    5.5. «Внутренняя защита».

    5.5.1. Основным виновником несанкционированного доступа к персональным данным является, как правило, персонал, работающий с документами и базами данных. Регламентация доступа персонала к конфиденциальным сведениям, документам и базам данных входит в число основных направлений организационной защиты информации и предназначена для разграничения полномочий между руководителями и специалистами Учреждения.

    5.5.2. Для обеспечении внутренней защиты персональных данных работников необходимо соблюдать ряд мер:

    - ограничение и регламентация состава работников, функциональные обязанности которых требуют конфиденциальных знаний;

    - строгое избирательное и обоснованное распределение документов и информации между работниками;

    - рациональное размещение рабочих мест работников, при котором исключалось бы бесконтрольное использование защищаемой информации;

    - знание работником требований нормативно – методических документов по защите информации и сохранении тайны;

    - наличие необходимых условий в помещении для работы с конфиденциальными документами и базами данных;

    - определение и регламентация состава работников, имеющих право доступа (входа) в помещение, в котором находится вычислительная техника;

    - организация порядка уничтожения информации;

    - своевременное выявление нарушения требований разрешительной системы доступа работниками подразделения;

    - воспитательная и разъяснительная работа с сотрудниками подразделения по предупреждению утраты ценных сведений при работе с конфиденциальными документами;

    - не допускается выдача личных дел сотрудников на рабочие места. Личные дела могут выдаваться на рабочие места только директору. Заместителю директора только с письменного согласия директора Учреждения (например, при подготовке материалов для аттестации работника).

    5.5.3. Защита персональных данных сотрудника на электронных носителях.

    Все папки, содержащие персональные данные сотрудника, должны быть защищены паролем, который сообщается директору Учреждения.

    5.6. «Внешняя защита».

    5.6.1. Для защиты конфиденциальной информации создаются целенаправленные неблагоприятные условия и труднопреодолимые препятствия для лица, пытающегося совершить несанкционированный доступ и овладение информацией. Целью и результатом несанкционированного доступа к информационным ресурсам может быть не только овладение ценными сведениями и их использование, но и их видоизменение, уничтожение, внесение вируса, подмена, фальсификация содержания реквизитов документа и др.

    5.6.2. Под посторонним лицом понимается любое лицо, не имеющее непосредственного отношения к деятельности компании, посетители, работники других организационных структур. Посторонние лица не должны знать распределение функций, рабочие процессы, технологию составления, оформления, ведения и хранения документов, дел и рабочих материалов в отделе персонала.

    5.6.3. Для обеспечения внешней защиты персональных данных сотрудников необходимо соблюдать ряд мер:

    - порядок приема, учета и контроля деятельности посетителей;

    - пропускной режим организации;

    - технические средства охраны, сигнализации;

    - порядок охраны территории, зданий, помещений, транспортных средств;

    - требования к защите информации при интервьюировании и собеседованиях.

    5.7. Все лица, связанные с получением, обработкой и защитой персональных данных, обязаны подписать обязательство о неразглашении персональных данных работников.

    5.8. По возможности персональные данные обезличиваются.

    5.9. Кроме мер защиты персональных данных, установленных законодательством, работодатели, работники и их представители могут вырабатывать совместные меры защиты персональных данных работников.

    6. Права и обязанности работника

    6.1. Закрепление прав работника, регламентирующих защиту его персональных данных, обеспечивает сохранность полной и точной информации о нем.

    6.2. Работники и их представители должны быть ознакомлены под расписку с документами организации, устанавливающими порядок обработки персональных данных работников, а также об их правах и обязанностях в этой области.

    6.3. В целях защиты персональных данных, хранящихся у работодателя, работник имеет право:

    - требовать исключения или исправления неверных или неполных персональных данных.

    - на свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей персональные данные;

    - персональные данные оценочного характера дополнить заявлением, выражающим его собственную точку зрения;

    - определять своих представителей для защиты своих персональных данных;

    - на сохранение и защиту своей личной и семейной тайны.

    6.4. Работник обязан:

    - передавать работодателю или его представителю комплекс достоверных, документированных персональных данных, состав которых установлен Трудовым кодексом РФ.

    - своевременно сообщать работодателю об изменении своих персональных данных

    6.5. Работники ставят работодателя в известность об изменении фамилии, имени, отчества, даты рождения, что получает отражение в трудовой книжке на основании представленных документов. При необходимости изменяются данные об образовании, профессии, специальности, присвоении нового разряда и пр.

    6.6. В целях защиты частной жизни, личной и семейной тайны работники не должны отказываться от своего права на обработку персональных данных только с их согласия, поскольку это может повлечь причинение морального, материального вреда.

    7. Ответственность за разглашение конфиденциальной информации, связанной с персональными данными

    7.1. Персональная ответственность – одно из главных требований к организации функционирования системы защиты персональной информации и обязательное условие обеспечения эффективности этой системы.

    7.2. Юридические и физические лица, в соответствии со своими полномочиями владеющие информацией о гражданах, получающие и использующие ее, несут ответственность в соответствии с законодательством Российской Федерации за нарушение режима защиты, обработки и порядка использования этой информации.

    7.3. Директор, разрешающий доступ сотрудника к конфиденциальному документу, несет персональную ответственность за данное разрешение.

    7.4. Каждый сотрудник Учреждения, получающий для работы конфиденциальный документ, несет единоличную ответственность за сохранность носителя и конфиденциальность информации.

    7.5. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных работника, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с федеральными законами.

    7.5.1. За неисполнение или ненадлежащее исполнение работником по его вине возложенных на него обязанностей по соблюдению установленного порядка работы со сведениями конфиденциального характера работодатель вправе применять предусмотренные Трудовым Кодексом дисциплинарные взыскания.

    7.5.2. Должностные лица, в обязанность которых входит ведение персональных данных сотрудника, обязаны обеспечить каждому возможность ознакомления с документами и материалами, непосредственно затрагивающими его права и свободы, если иное не предусмотрено законом. Неправомерный отказ в предоставлении собранных в установленном порядке документов, либо несвоевременное предоставление таких документов или иной информации в случаях, предусмотренных законом, либо предоставление неполной или заведомо ложной информации – влечет наложение на должностных лиц административного штрафа в размере, определяемом Кодексом об административных правонарушениях.

    7.5.3. В соответствии с Гражданским Кодексом лица, незаконными методами получившие информацию, составляющую служебную тайну, обязаны возместить причиненные убытки, причем такая же обязанность возлагается и на работников.

    7.5.4. Уголовная ответственность за нарушение неприкосновенности частной жизни (в том числе незаконное собирание или распространение сведений о частной жизни лица, составляющего его личную или семейную тайну, без его согласия), неправомерный доступ к охраняемой законом компьютерной информации, неправомерный отказ в предоставлении собранных в установленном порядке документов и сведений (если эти деяния причинили вред правам и законным интересам граждан), совершенные лицом с использованием своего служебного положения наказывается штрафом, либо лишением права занимать определенные должности или заниматься определенной деятельностью, либо арестом в соответствии с УК РФ.

    7.6. Неправомерность деятельности органов государственной власти и организаций по сбору и использованию персональных данных может быть установлена в судебном порядке.

    Политика конфиденциальности

    Сайт использует сервис веб-аналитики Яндекс Метрика с помощью технологии «cookie». Это позволяет нам анализировать взаимодействие посетителей с сайтом и делать его лучше. Продолжая пользоваться сайтом, вы соглашаетесь с использованием файлов cookie