Муниципальное бюджетное общеобразовательное учреждение средняя общеобразовательная школа № 16
города-курорта Кисловодска
  • Политика в отношении обработки персональных данных

    Общие положения
    1.1. Настоящее Положение разработано в соответствии с Конституцией РФ, Трудовым кодексом РФ № 197-ФЗ от 30.12.2001 г., Федеральным законом РФ «Об информации, информационных технологиях и о защите информации» № 149-ФЗ от 27.07.2006 г., Федеральным законом РФ «О персональных данных» № 152-ФЗ от 27.07,2006 г.(в нов.редакции 22.02.2017 г.), Указом Президента РФ «Об утверждении перечня сведений конфиденциального характера» №188 от 06.03.1997 г. и другими нормативными правовыми актами.
    1.2. Настоящее Положение определяет порядок обработки персональных данных обучающихся Муниципального казенного общеобразовательного учреждения средней школы №16 г-к Кисловодска гарантии конфиденциальности сведений, предоставляемых родителями (законными представителями) обучающихся школы
    1.3. Персональные данные обучающегося являются конфиденциальной информацией.
    2. Понятие и состав персональных данных обучающегося
    2.1. Персональные данные обучающегося - это информация, необходимая руководству школы для осуществления образовательной деятельности в соответствии с законодательством Российской Федерации.
    2.2. К персональным данным обучающегося относятся: 
    а) фамилия, имя, отчество;
    б) год, месяц, дата и место рождения, а также иные данные,
    содержащиеся в удостоверении личности обучающегося;
    в) данные о семейном, социальном и имущественном положении;
    г) данные медицинского характера, в СЛУчаях, предусмотренных законодательством;
    д) данные о членах семьи обучающегося;
    е) данные о месте жительства, почтовый адрес, телефон обучающегося, а также членов его семьи;
    ж) иные данные, предусмотренные законодательством РФ.
    3. Обработка персональных данных обучающегося
    3.1. Обработка персональных данных обучающегося - это получение, хранение, комбинирование, передача или любое другое использование персональных данных обучающегося. Обработка персональных данных обучающегося осуществляется для обеспечения соблюдения законов и иных нормативных правовых актов, обучения, обеспечения личной безопасности обучающегося, контроля качества образовательных услуг и обеспечения сохранности имущества, пользования льготами, предусмотренными законодательством РФ и актами школы.
    3.2. Руководство школы не имеет права получать и обрабатывать персональные данные обучающегося о его политических, религиозных и иных убеждениях и частной жизни.
    При принятии решений, затрагивающих интересы обучающегося, руководство не имеет права основываться на персональных данных обучающегося, полученных исключительно в результате их автоматизированной обработки или электронного получения,
    3.3. На основании п. 2 ст. 6 Федерального закона N° 152-ФЗ «О персональных данных», обработка персональных данных осуществляется руководством школы без письменного согласия обучающегося, за исключением случаев, предусмотренных федеральным законом.
    3.4. Родители (законные представители) обучающегося обязаны предоставлять руководству школы достоверные сведения и своевременно сообщать ему об изменении персональных данных. Руководство имеет право проверять достоверность сведений, предоставленных родителями (законным и представителями) обучающихся.
    3.5. В случаях, когда руководство может получить необходимые персональные данные обучающегося только у третьего лица, директор школы должен уведомить об этом родителей (законных представителей) обучающегося и получить от них письменное согласие по установленной форме.
    Руководство обязано сообщить родителям (законным представителям) обучающегося о целях, способах и источниках получения персональных данных, а также о характере подлежащих получению персональных данных и возможных последствиях отказа родителей (законных представителей) обучающегося дать письменное согласие на их получение.
    3.6. Персональные данные обучающегося хранятся у директора школы в личном деле обучающегося. Личные дела хранятся в бумажном виде в папках и находятся в сейфе или в несгораемом шкафу.
    3.7. Доступ к персональным данным обучающегося имеют сотрудники, которым персональные данные необходимы в связи с исполнением ими трудовых обязанностей. Сотрудники школы, имеющие доступ к персональным данным обучающихся, имеют право получать только те персональные данные обучающегося, которые необходимы им для выполнения конкретных трудовых  функций. Иные права, обязанности, действия сотрудников, в трудовые обязанности которых входит обработка персональных данных обучающегося, определяются должностными инструкциями. Сотрудник, имеющий доступ к персональным данным обучающихся в связи с исполнением трудовых обязанностей, обеспечивает хранение информации, содержащей персоналы 1ыс данные обучающегося, исключающее доступ к ним третьих лиц. При увольнении сотрудника, имеющего доступ к персональным данным обучающихся, документы и иные носители, содержащие персональные данные обучающихся, передаются другому сотруднику, имеющему доступ к персональным данным обучающихся в соответствии с приказом директора школы.
    3.8.Процедура оформления доступа к персональным данным обучающегося включает в себя:
    а) ознакомление родителей (законных представителей) обучающегося под роспись с настоящим Положением;
    б) истребование с сотрудника (за исключением директора школы) письменного обязательства о соблюдении конфиденциальности персональных данных обучающегося и соблюдении правил их обработки, подготовленного по установленной форме.
    3.9.Доступ к персональным данным обучающихся без специального разрешения имеют работники, занимающие в школы следующие должности:
    а) директор школы;
    б) заместители директора школы;
    в) главный бухгалтер;
    Допуск к персональным данным обучающегося других сотрудников, не имеющих надлежащим образом оформленного доступа, запрещается. 
    3.10. В случае если руководству школы оказывают услуги юридические и физические лица на основании заключенных договоров (либо  иных оснований), и в силу данных договоров они должны иметь доступ к персональным данным обучающихся, то соответствующие данные предоставляются руководством только после подписания с ними соглашения о неразглашении конфиденциальной информации. В исключительных случаях, исходя из договорных отношений с контрагентом, допускается наличие в договорах пунктов о неразглашении конфиденциальной информации, в том числе предусматривающих защиту персональных данных обучающегося,
    3.11. Руководство школы вправе передавать персональные данные обучающегося в бухгалтерию и иные структурные подразделения в случае необходимости для исполнения сотрудниками своих трудовых обязанностей. При передаче персональных данных обучающегося, сотрудники предупреждают лиц, получающих данную информацию, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требуют от этих лиц письменное обязательство в соответствии с п, 3.8 настоящего Положения.
    3.12. Передача (обмен и т.д.) персональных данных осуществляется только между сотрудниками, имеющими доступ к персональным данным обучающихся,
    3.13. Передача персональных данных обучающегося третьим лицам осуществляется только с письменного согласия родителей (законных представителей) обучающегося, которое оформляется по установленной форме и должно включать в себя:
    а) фамилию, имя, отчество, адрес родителей (законных представителей) обучающегося, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе;
    б) наименование и адрес организации, получающей согласие обучающегося;
    в) цель передачи персональных данных;
    г) перечень персональных данных, на передачу которых дает согласие родитель (законный представитель);
    д)срок, в течение которого действует согласие, а также порядок его отзыва,
    3.14. Не допускается передача персональных данных обучающегося в
    коммерческих целях без письменного согласия родителей (законных
    представителей), оформленного по установленной форме.
    3.15 Сотрудники школы, передающие персональные данные обучающихся третьим лицам, должны передавать их с обязательным составлением акта приема-пер сдачи документов (или иных материальных носителей), содержащих персональные данные обучающихся. Акт должен содержать:
    а) уведомление лица, получающего данные документы, об обязанности использования полученной конфиденциальной информации лишь в целях, для которых она сообщена;
    б) предупреждение об ответственности за незаконное использование данной конфиденциальной информации в соответствии с федеральными законами.
    3,16 Передача документов (иных материальных носителей), содержащих персональные данные обучающихся осуществляется при наличии у лица, уполномоченного на их получение:
    а) договора по оказание услуг школы;
    б) соглашения о неразглашении конфиденциальной информации либо наличие в договоре с третьим лицом пунктов о неразглашении конфиденциальной информации, в том числе, предусматривающих защиту персональных данных обучающегося;
    в) письма-запроса от третьего лица, которое должно включать в себя указание на основания получения доступа к запрашиваемой информации, содержащей персональные данные обучающегося, перечень, цель использования, Ф.И.О. и должность лица, которому поручается получить данную информацию. Ответственность за соблюдение вышеуказанного порядка предоставления персональных данных обучающегося несет работник, а также руководитель структурного подразделения, осуществляющего передачу персональных данных обучающегося третьим лицам.
    3.17. Представителю обучающегося (в том числе адвокату) персональные данные передаются в порядке, установленном действующим законодательством и настоящим Положением. Информация передается при наличии одного из документов:
    а) нотариально удостоверенной доверенности представителя обучающегося:
    б) письменного заявления обучающегося, написанного в присутствии классного руководителя (если заявление написано работником не в присутствии классного руководителя, то оно должно быть нотариально заверено). Доверенности и заявления хранятся в личном деле обучающегося.
    3.18. Предоставление персональных данных обучающегося государственным органам производится в соответствии с требованиями действующего законодательства и настоящим Положением.
    3.19. Документы, содержащие персональные данные обучающегося. могут быть отправлены через организацию федеральной почтовой связи. При этом должна быть обеспечена их конфиденциальность.
    3.20. Документы, содержащие персональные данные, вкладываются в конверт, к нему прилагается сопроводительное письмо. На конверте делается надпись о том, что содержимое конверта является конфиденциальной информацией, и за незаконное ее разглашение законодательством предусмотрена ответственность. Далее, конверт с сопроводительным письмом вкладывается в другой конверт, на который наносятся только реквизиты, предусмотренные почтовыми правилами для заказных почтовых отправлений.
    4. Организация защиты персональных данных обучающегося
    4.1. Защита персональных данных обучающегося от неправомерного их использования или утраты обеспечивается руководством школы. Защите подлежит:
    а) информация о персональных данных обучающегося;
    б) документы, содержащие персональные данные обучающегося;
    в) персональные данные, содержащиеся па электронных носителях.
    4.2.Общую организацию защиты персональных данных обучающихся осуществляет директор школы, который обеспечивает:
    а) ознакомление сотрудников под роспись с настоящим Положением;
    б) при наличии иных нормативных актов (приказы, распоряжения, инструкции и т.п.), регулирующих обработку и защиту псрсоиалвпых данных обучающегося, ознакомление сотрудников с данными актами также производится под роспись;
    в) истребование с сотрудников (за исключением лиц, указанных в пункте 3.9 настоящего Положения) письменного обязательства о соблюдении конфиденциальности персональных данных обучающегося и соблюдении правил их обработки.
    г) общий контроль за соблюдением сотрудниками мер по защите персональных данных обучающегося.
    5. Ответственность за нарушение норм, регулирующих обработку н защиту персональных данных
    5.1.Руководитель, разрешающий доступ сотрудника к персональным данным обучающегося, несет персональную ответственность за данное разрешение.
    5.2.Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных обучающегося, несут материальную, дисциплинарную, административную, гражданско-правовую или уголовную ответственность в порядке, установленном федеральными законами. 
    5.3. Разглашение персональных данных обучающегося (передача их посторонним лицам, не имеющим к ним доступа), их публичное раскрытие, утрата документов и иных носителей, содержащих персональные данные обучающегося, а также иные нарушения обязанностей по их защите и обработке, установленных настоящим Положением, локальными нормативными актами (приказами, распоряжениями) школы, влечет
    5.4. наложение на сотрудника, имеющего доступ к персональным данным, дисциплинарного взыскания - замечания, выговора, увольнения.
    5.5. Сотрудники, имеющие доступ к персональным данным обучающегося, виновные в незаконном разглашении или использовании персональных данных обучающихся без согласия родителей (законных представителей) обучающихся из корыстной или иной личной заинтересованности и причинившие крупный ущерб, несут уголовную ответственность в соответствии со ст. 183 Уголовного кодекса РФ.

    Политика конфиденциальности

    Документы не выбраны

    Сайт использует сервис веб-аналитики Яндекс Метрика с помощью технологии «cookie». Это позволяет нам анализировать взаимодействие посетителей с сайтом и делать его лучше. Продолжая пользоваться сайтом, вы соглашаетесь с использованием файлов cookie