Печать

Положение

«О персональных данных работников

муниципального бюджетного дошкольного образовательного учреждения детского сада комбинированного вида № 10

  1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Настоящее Положение определяет порядок обработки (получения, использования,

хранения, уточнения (обновления, изменения), распространения (в том числе передачи),

обезличивания, блокирования, уничтожения, защиты) персональных данных работников и воспитанников (участников образовательного процесса) муниципального бюджетного

дошкольного образовательного учреждения детского сада комбинированного вида № 10 (далее - ДОУ), а также гарантии обеспечения конфиденциальности сведений о них.

1.2. Настоящее Положение разработано на основании: Конституции Российской Федерации, Гражданского кодекса Российской Федерации, Трудового кодекса Российской Федерации, Федерального закона от 19.12.2005 г. №160-ФЗ «О ратификации Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных», Федерального закона РФ от 27.07.2006 № 152-ФЗ «О персональных данных» и иных нормативных правовых актов Российской Федерации ((в ред. Федеральных законов от 25.11.2009 N 266-ФЗ, от 27.12.2009 N 363-ФЗ, от 28.06.2010 N 123-ФЗ, от 27.07.2010 N 204-ФЗ, от 27.07.2010 N 227-ФЗ, от 29.11.2010 N 313-ФЗ от 23.12.2010 N 359-ФЗ,от 04.06.2011 N 123-ФЗ, от 25.07.2011 N 261-ФЗ, от 05.04.2013 N 43-ФЗ), Постановления Правительства Российской Федерации от 01.11.2012 № 1119 Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных и иных нормативных правовых актов Российской Федерации.

1.3. Требования настоящего Положения распространяются на всех работников и воспитанников (участников образовательного процесса) ДОУ.

 

  1. ОСНОВНЫЕ ПОНЯТИЯ, ОБОЗНАЧЕНИЯ

 

В настоящем Положении используются следующие понятия и термины:

- работник - физическое лицо, вступившее в трудовые отношения с работодателем;

- работодатель - муниципальное бюджетное дошкольное образовательное учреждение детский сад комбинированного вида № 10 (далее - ДОУ);

- воспитанники (участники образовательного процесса) - дети, посещающие ДОУ,

- родители (законные представители) которые заключили договор об образовании с ДОУ;

- субъекты персональных данных - работники и воспитанники ДОУ, третьи лица;

- персональные данные - любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация, необходимая ДОУ в связи с трудовыми отношениями и организацией образовательного процесса;

- оператор - ДОУ и должностные лица ДОУ, организующие и (или) осуществляющие обработку персональных данных;

- обработка персональных данных - действия (операции) с персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), защиту, использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение персональных данных;

- распространение персональных данных - действия, направленные на передачу персональных данных определенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;

- использование персональных данных - действия (операции) с персональными данными, совершаемые оператором в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц либо иным образом затрагивающие права и свободы субъекта персональных данных или других лиц;

- блокирование персональных данных - временное прекращение сбора, систематизации, накопления, использования, распространения персональных данных, в том числе их передачи;

- уничтожение персональных данных - действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных или в результате которых уничтожаются материальные носители персональных данных;

- обезличивание персональных данных - действия, в результате которых невозможно определить принадлежность персональных данных конкретному субъекту персональных данных;

- информационная система персональных данных - информационная система, представляющая собой совокупность персональных данных, содержащихся в базе данных, а также информационных технологий и технических средств, позволяющих осуществлять обработку таких персональных данных с использованием средств автоматизации или без использования таких средств;

- информационно-телекоммуникационная сеть - технологическая система, предназначенная для передачи по линиям связи информации, доступ к которой осуществляется с использованием средств вычислительной техники;

- информационные технологии - процессы, методы поиска, сбора, хранения, обработки, предоставления, распространения информации и способы осуществления таких процессов и методов;

- конфиденциальность персональных данных - обязательное для соблюдения должностным лицом ДОУ, иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания;

- общедоступные персональные данные - персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта персональных данных или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности;

- информация - сведения (сообщения, данные) независимо от формы их представления;

доступ к информации - возможность получения информации и ее использования.

  1. ЦЕЛИ И ЗАДАЧИ

3.1. Целями настоящего Положения выступают:

неправомерного их использования или распространения.

3.2. Задачами настоящего Положения являются:

персональных данных.

  1. ПОНЯТИЕ И СОСТАВ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Персональные данные включают в себя:

4.2. ДОУ осуществляет обработку персональных данных следующих категорий субъектов:

4.3. Информация о персональных данных может содержаться:

4.4. ДОУ использует следующие способы обработки персональных данных:

4.5. ДОУ самостоятельно устанавливает способы обработки персональных данных в

зависимости от целей такой обработки и материально-технических возможностей ДОУ.

4.6. При обработке персональных данных с применением объектов должностные лица, осуществляющие такую обработку (пользователи объектов технических средств и программного обеспечения), должны быть ознакомлены под роспись с локальными нормативными актами ДОУ, устанавливающими порядок применения объектов технических средств и программного обеспечения в ДОУ, в частности:

№ 10 и участников образовательного процесса»;

Заполнять документацию:

Журнал учета обращений граждан-субъектов персональных данных о выполнении их законных прав;

4.7. Персональные данные работников ДОУ содержатся в следующих документах

(копиях указанных документов):

4.8. Персональные данные воспитанников ДОУ могут содержаться в следующих документах (копиях указанных документов):

восстановлении, отчислении и т.п.);

5.СОЗДАНИЕ И ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. Создание персональных данных

5.1.1. Документы, содержащие персональные данные, создаются путём:

государственного пенсионного страхования, др.);

5.2. Основы организации обработки персональных данных в ДОУ (цели, принципы, правовые основы, права и обязанности субъектов персональных данных)

5.2.1. Обработка персональных данных работников и воспитанников осуществляется в целях обеспечения соблюдения Конституции Российской Федерации, Федеральных законов, иных нормативных правовых актов Российской Федерации и реализации уставных задач ДОУ.

5.2.2. Принципы обработки персональных данных:

целей баз данных информационных систем, содержащих персональные данные.

5.2.3. Правовыми основаниями обработки персональных данных работников ДОУ выступают трудовое законодательство РФ и иные нормативные правовые акты, содержащие нормы трудового права, воспитанников - законодательство об образовании РФ, а также локальные нормативные акты ДОУ.

5.2.4. В отношениях по обработке персональных данных субъекты персональных данных имеют право:

5.2.5. При обращении субъекта персональных данных или его законного представителя по вопросам предоставления информации о персональных данных, относящихся к соответствующему субъекту, ДОУ обязано сообщить данному субъекту информацию о наличии персональных данных, предоставить возможность ознакомления с ней.

5.2.6. Обращения субъектов персональных данных фиксируются в журналах обращений по ознакомлению с персональными данными, которые ведутся в структурных подразделениях МБДОУ по форме, утвержденной приказом руководителя ДОУ.

5.2.7. В отношениях, связанных с обработкой персональных данных, субъекты персональных данных обязаны:

5.3. Сроки обработки персональных данных

5.3.1. Общий срок обработки персональных данных определяется периодом времени, в течение которого ДОУ осуществляет действия (операции) в отношении персональных данных, обусловленные заявленными целями их обработки, в том числе хранение персональных данных.

5.3.2. Обработка персональных данных начинается с момента их получения ДОУ и заканчивается:

5.3.3. ДОУ осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки.

5.4. Условия обработки персональных данных

5.4.1. Общим условием обработки персональных данных является наличие письменного согласия субъектов персональных данных на осуществление такой обработки. Персональные данные ДОУ получает непосредственно от работника, воспитанника, родителей (законных представителей) воспитанников.

Федеральными законами могут предусматриваться случаи обязательного предоставления субъектом персональных данных своих персональных данных в целях защиты основ конституционного строя, нравственности, здоровья, прав и законных интересов других лиц, обеспечения обороны страны и безопасности государства.

5.4.2. Сообщение сведений о персональных данных работника или воспитанника его родственникам, членам семьи, иным близким ему людям также производится только при получении письменного согласия субъекта персональных данных.

5.4.3. При передаче персональных данных третьим лицам, в том числе представителям работников, воспитанников, в порядке, установленном нормативными правовыми актами РФ и настоящим Положением, передаваемая информация ограничивается только теми персональными данными, которые необходимы для выполнения третьими лицами их функций.

5.4.4. Субъект персональных данных, о котором запрашиваются сведения, относящиеся к персональным данным, должен быть уведомлен о передаче его персональных данных третьим лицам.

5.4.5. Запрещается передача персональных данных в коммерческих целях без согласия субъекта персональных данных, а также иное использование персональных данных в неслужебных целях.

  1. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ

6.1. ДОУ при обработке персональных данных принимает необходимые организационные и технические меры, в том числе использует шифровальные (криптографические) средства, для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, а также от иных неправомерных действий.

6.2. В целях обеспечения защиты персональных данных разрабатываются и утверждаются:

конфиденциальности персональных данных.

6.3. Защита персональных данных от неправомерного их использования или утраты обеспечивается за счёт средств ДОУ в порядке, установленном законодательством РФ.

6.4. В случае выявления неправомерных действий с персональными данными ДОУ обязано устранить допущенные нарушения. В случае невозможности устранения допущенных нарушений ДОУ обязано уничтожить персональные данные. Об устранении допущенных нарушений или об уничтожении персональных данных ДОУ обязан уведомить субъекта персональных данных или его законного представителя.

6.5. Внутренняя защита персональных данных

6.5.1. Персональные данные, содержащиеся на бумажных носителях, хранятся в запираемом шкафу или в запираемом металлическом сейфе.

6.5.2. Выдача ключей от сейфа производится руководителем лицу, в функции которого входит обработка определенных персональных данных (а на период его временного отсутствия - болезнь, отпуск и т.п. - лицом, исполняющим ее обязанности), только уполномоченным сотрудникам. Сдача ключа осуществляется лично руководителю после закрытия сейфа или несгораемого шкафа.

6.5.3. Персональные данные, содержащиеся на бумажных носителях, сдаются в архив после истечения установленного срока хранения.

6.5.4. Персональные данные, содержащиеся на электронных носителях информации, хранятся в памяти персональных компьютеров операторов. Доступ к указанным персональным компьютерам строго ограничен кругом лиц, ответственных за обработку персональных данных.

Информация на электронных носителях должна быть защищена паролем доступа, который подлежит смене не реже 1 (одного) раза в 6 (шесть) месяцев.

6.6. Внешняя защита персональных данных.

6.6.1. Помещения и территория ДОУ охраняются, в том числе с помощью средств визуального наблюдения.

6.6.2. Персональные данные в зависимости от способа их фиксации (бумажный носитель, электронный носитель) подлежат обработке таким образом, чтобы исключить возможность ознакомления с содержанием указанной информации сторонними лицами.

  1. ОТВЕТСТВЕННОСТЬ ЗА РАЗГЛАШЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

7.1. Лица, виновные в нарушении норм, регулирующих обработку и защиту персональных данных, несут дисциплинарную, административную, гражданско-правовую и уголовную ответственность в соответствии с федеральными законами.

 

 

 

 

 

Вид нарушения

Предусмотренное наказание

Чем

установлено

 

Нарушение порядка сбора,

хранения, использования или

распространения персональных

данных.

Штраф для должностных лиц - от 500 до 1000 рублей;

для юридических лиц - от 5000 до 10 000 рублей

Статья 13.11 КоАП

РФ

Нарушение законодательства о

труде.

 

Штраф для должностных лиц - от 500 до 5000 рублей;

для юридических лиц –

от 30 000 до 50 000 рублей

Статья 5.27 КоАП

РФ

 

Нарушение правил хранения и

использования персональных

данных, повлекшее за собой

материальный ущерб работодателю.

Материальная ответственность работника в пределах его среднего месячного заработка

(ст. 238, 241 ТК РФ)

Статья 238 ТК РФ

 

Ненадлежащее хранение и

использование персональных

данных, повлекших за собой ущерб работнику.

 

Возмещение морального вреда работнику в денежной форме в размерах, определенных

трудовым договором (ст. 237 ТК РФ);

возмещение материального ущерба работнику в полном объеме (ст. 235 ТК РФ)

Статья 234 ТК РФ12

 

Разглашение служебной тайны,

ставшей известной работнику при выполнении им трудовых

обязанностей

 

Материальная ответственность работника;

дисциплинарная ответственность работника

(ст. 192, 195 ТК РФ) вплоть до расторжения трудового договора по пункту «в» статьи 81 ТК РФ

Пункт 7 статьи 243 ТК

РФ

Нарушение неприкосновенности

частной жизни

Уголовная ответственность

 

Статья 137 УК РФ

Неправомерный доступ к

охраняемой законом компьютерной

информации

Уголовная ответственность

 

Статья 272 УК РФ

 

7.2. Руководители структурных подразделений, в функции которых входит обработка персональных данных, несут персональную ответственность за нарушение порядка доступа работников данных структурных подразделений ДОУ и третьих лиц к информации, содержащей персональные данные.

7.3. Должностные лица ДОУ, обрабатывающие персональные данные, несут персональную ответственность за:

7.3.1. не обеспечение конфиденциальности информации, содержащей персональные данные;

7.3.2. неправомерный отказ субъекту персональных данных в предоставлении собранных в установленном порядке персональных данных либо предоставление неполной или заведомо ложной информации.

 

  1. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

8.1. Настоящее Положение вступает в силу с момента его утверждения руководителем ДОУ и действует бессрочно, до замены его новым Положением.

8.2. Настоящее Положение действует в отношении всех работников и воспитанников ДОУ