Защита персональных данных

📂 Еще больше локальных актов можно найти в разделе «Документы»

Передача персональных данных третьим лицам

Получатель При каком условии передаются На каком основании передаются
Третьи лицаЕсли нужно предупредить угрозу жизни и здоровью работника. Если работник исполняет должностные обязанности, в том числе направлен в командировкуАбз. 2 ч. 1 ст. 88 ТК. Абз. 4 п. 4 разъяснений Роскомнадзора от 24.12.2012
Фонд социального страхования, Пенсионный фондПо запросу и для исполнения требований законодательстваАбз. 3 п. 4 разъяснений Роскомнадзора от 24.12.2012
Налоговые органы, военные комиссариатыПо запросу и для исполнения требований законодательстваАбз. 5 п. 4 разъяснений Роскомнадзора от 24.12.2012
ПрофсоюзыПо запросу, для контроля за соблюдением работодателем трудового законодательстваАбз. 5 п. 4 разъяснений Роскомнадзора от 24.12.2012
Органы прокуратуры, правоохранительные органы и органы безопасностиПо мотивированному запросуАбз. 7 п. 4 разъяснений Роскомнадзора от 24.12.2012
Государственная инспекция трудаПо запросу во время надзорно-контрольной деятельностиАбз. 3 ч. 1 ст. 357 ТК Абз. 7 п. 4 разъяснений Роскомнадзора от 24.12.2012
Органы и организации, которым обязательно сообщают о тяжелом несчастном случаеЕсли произошел тяжелый несчастный случай, в том числе со смертельным исходомАбз. 5 ст. 228 ТК
Банк, который обслуживает платежные карты работниковПо договору о выпуске карт (коллективному договору, локальному нормативному акту организации) – если в договоре это предусмотреноАбз. 10 п. 4 разъяснений Роскомнадзора от 24.12.2012
СудПо запросуИз анализа ч. 4–7 ст. 66 АПК, ч. 1, 2 ст. 57 ГПК

Список действующих федеральных нормативных документов в области защиты персональных данных (ПДн)

  • Федеральный закон «О персональных данных» от 27 июля 2006 года № 152-ФЗ.
  • Указ Президента Российской Федерации от 6 марта 1997 года № 188 «Об утверждении перечня сведений конфиденциального характера».
  • Постановление Правительства Российской Федерации от 17 ноября 2007 года № 781 «Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных».
  • Постановления Правительства Российской Федерации от 6 июля 2008 года № 512 «Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных».
  • Постановление Правительства Российской Федерации от 15 сентября 2008 года № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
  • Приказ ФСТЭК России, ФСБ России, Мининформсвязи России от 13 февраля 2008 года № 55/86/20 «Об утверждении порядка проведения классификации информационных систем персональных данных».
  • Письмо Рособразования от 3 сентября 2008 года № 17-02-09/185 «О предоставлении уведомлений об обработке персональных данных».
  • Письмо Рособразования от 27 июля 2009 года № 17-110 «Об обеспечении защиты персональных данных».

🌐 Официальный сайт Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций

🌐 Портал персональных данных Уполномоченного органа по защите прав субъектов персональных данных

Обращение к родителям об обработке персональных данных

Для соблюдения требований закона № 152-ФЗ «О персональных данных» (ПДн) школа должна получить от родителей каждого ученика согласие на обработку персональных данных. Без такого согласия мы не сможем вести учет данных Ваших детей в привычном режиме.

Мы гарантируем, что данные Ваших детей будут использоваться только для организации образовательного процесса. По факту обработки и использования персональных данных Ваших детей ничего не изменится по сравнению с сегодняшней ситуацией.

Наша школа на протяжении многих лет активно внедряет информационные технологии во все направления деятельности. Последние годы успешно развивается электронная система классных журналов, ведутся базы ЕГЭ, ГИА и многие другие.

Мы прекрасно понимаем, что определение «общедоступности» вызывает у Вас оправданную настороженность. Со своей стороны, обращаем Ваше внимание на многолетний опыт взаимодействия: все это время мы фактически работали в режиме, который теперь назван общедоступным. Мы используем современные общеизвестные средства защиты от несанкционированного доступа, и за все годы ни одной жалобы на утечку информации не поступало. Гарантируем и в дальнейшем заботливо относиться к Вашим персональным данным.

В отношении тех, кто не даст согласие на обработку данных, должна быть выполнена норма 152-ФЗ по блокированию обработки данных:

Статья 21. Обязанности оператора по устранению нарушений законодательства, допущенных при обработке персональных данных, а также по уточнению, блокированию и уничтожению персональных данных.

п. 5. В случае отзыва субъектом персональных данных согласия на обработку своих персональных данных оператор обязан прекратить обработку персональных данных и уничтожить персональные данные в срок, не превышающий трех рабочих дней с даты поступления указанного отзыва, если иное не предусмотрено соглашением между оператором и субъектом персональных данных. Об уничтожении персональных данных оператор обязан уведомить субъекта персональных данных.

В этом случае персональные данные ребенка блокируются в «Личном деле», исключаются из всех информационных систем школы и отсутствуют во всех учетных документах, заполняемых с начала 2011 года. Ребенок принимает участие только в тех мероприятиях, которые не сопровождаются составлением списка участников.

Разрешение будет храниться в школе, его содержание недоступно другим операторам, поэтому распространяться оно будет только на школу. Любой другой оператор персональных данных должен будет независимо получать от Вас разрешение на обработку Ваших персональных данных.

Принимая решение, не забывайте, что в любой момент на основании того же закона Вы можете изменить свое решение.

Лист согласия

В соответствии с требованиями Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных», в целях защиты персональных данных, обрабатываемых в муниципальном автономном общеобразовательном учреждении г. Хабаровска «Средняя школа № 51 имени Михаила Захаровича Петрицы», родителям (законным представителям) обучающихся необходимо заполнить листы согласия на обработку персональных данных.

Информация о ребенке и его законных представителях в образовательном учреждении используется в образовательном и воспитательном процессе.

Данные об обучающихся используются и передаются:

  • в медицинские учреждения (в поликлинику при прохождении медосмотра);
  • в санитарно-эпидемиологическую службу (при возникновении нештатных ситуаций);
  • охранные службы в экстренных ситуациях (пожар);
  • в военкомат (при постановке юношей на воинский учет);
  • в органы социальной защиты (льготное питание, оказание помощи)
  • в структурные подразделения органов внутренних дел (Комиссию по делам несовершеннолетних);
  • в органы управления образования (статистические отчетность по численности и успеваемости, организация и проведение ЕГЭ в 9 и 11 классах, при проведении конкурсов и олимпиад и др.)

Лист согласия заполняется родителем (законным представителем) ребенка и прикрепляется к личному делу обучающегося.

Обработка персональных данных, предусмотренных настоящим Федеральным законом, осуществляется только с согласия родителей в письменной форме.

Письменное согласие должно включать в себя:

1. фамилию, имя, отчество, адрес родителя (законного представителя), номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе, сведения о дате рождения, месте рождения;

(Без этих данных лист согласия недействителен!)

2. цель обработки персональных данных;

3. перечень персональных данных, на обработку которых дается согласие субъекта персональных данных;

4. перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых оператором способов обработки персональных данных.

Например, в соответствии с п. 38 Порядка проведения единого государственного экзамена проводится автоматизированное распределение участников ЕГЭ и организаторов по аудиториям, если нет согласия на обработку персональных данных, то обучающиеся 11 классов будут отсутствовать в списках выпускников, что приведет к невозможности участия в сдаче ЕГЭ (получения бланков, контрольно-измерительных материалов). Участие в дистанционных конкурсах и олимпиадах (отправка заявки на участие по сети Интернет), выставление на сайте школы информации о победителях олимпиад и конкурсов (Ф.И. обучающегося и фото) и т.д.

5. срок, в течение которого действует согласие, а также порядок его отзыва.

Настоятельно просим подтвердить своё согласие на обработку всех данных.

В случаях, когда администрация может получить необходимые персональные данные обучающегося только у третьего лица, она должна уведомить об этом одного из родителей (законного представителя) заранее и получить от него письменное согласие.

Цели обработки персональных данных

Основной целью обработки персональных данных обучающихся/воспитанников (далее по тексту – обучающихся) является обеспечение наиболее полного исполнения образовательным учреждением своих обязанностей, обязательств и компетенций, определенных Федеральным законом «Об образовании».

Целями обработки персональных данных обучающихся/воспитанников являются:

  • обеспечение соблюдения законов и иных нормативных правовых актов;
  • учет детей, подлежащих обязательному обучению в образовательном учреждении;
  • соблюдение порядка и правил приема в образовательное учреждение;
  • индивидуальный учет результатов освоения обучающимися образовательных программ, а также хранение архивов данных об этих результатах на бумажных носителях и/или электронных носителях;
  • учет реализации права обучающихся на получение образования в соответствии с государственными стандартами в форме самообразования, экстерната, на обучение в пределах этих стандартов по индивидуальным учебным планам;
  • учет обучающихся, нуждающихся в социальной поддержке и защите;
  • учет обучающихся, нуждающихся в особых условиях воспитания и обучения и требующих специального педагогического подхода, обеспечивающего их социальную реабилитацию, образование и профессиональную подготовку, содействие  в обучении, трудоустройстве;
  • использование в уставной деятельности с применением средств автоматизации или без таких средств, включая хранение этих данных в архивах и размещение в информационно-телекоммуникационных сетях с целью предоставления доступа к ним;
  • заполнение базы данных автоматизированной информационной системы управления качеством образования в целях повышения эффективности управления образовательными процессами, проведения мониторинговых исследований в сфере образования, формирования статистических и аналитических отчётов по вопросам качества образования;
  • обеспечение личной безопасности обучающихся;
  • планирование, организация, регулирование и контроль деятельности образовательного учреждения в целях осуществления государственной политики в области образования.

Политика использования файлов COOKIE

Право на забвение

Экспорт персональных данных

Удаление персональных данных

Полезные ссылки