Защита персональных данных
видеоматериалы Роскомнадзора о защите персональных данных (ссылка https://drive.google.com/drive/folders/1GBPInrFzvDN6B9mi4_t8q94MmG316qdB)
Роскомнадзор, в свою очередь, подготовил презентации на тему защиты персональных данных. СМОТРЕТЬ СКАЧАТЬ
Познакомиться с ними можно здесь
Политика в отношении обработки персональных данных:
- ПОЛИТИКА МБОУ "СОШ №34" В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
- ПОЛОЖЕНИЕ МБОУ "СОШ №34" О ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
- КОНЦЕПЦИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ИСПДн МБОУ "СОШ №34"
- ПОЛИТИКА ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ В МБОУ "СОШ №34"
- ПОЛОЖЕНИЕ МБОУ "СОШ №34" О РАЗГРАНИЧЕНИИ ПРАВ ДОСТУПА К ОБРАБАТЫВАЕМЫМ ПЕРСОНАЛЬНЫМ ДАННЫМ
- ПОЛОЖЕНИЕ О ПОРЯДКЕ ОБРАБОТКИ И ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ В МБОУ "СОШ №34"
О защите персональных данных
С 1 января 2011 года все организации, осуществляющие обработку персональных данных, должны соответствовать требованиям Федерального закона от 27 июля 2006 года №152-ФЗ «О персональных данных». МБОУ «СОШ № 34» является оператором, осуществляющим обработку персональных данных работников, учащихся школы и их родителей (законных представителей), а также физических лиц, состоящих в иных договорных отношениях с МБОУ «СОШ № 34».
УВАЖАЕМЫЕ РОДИТЕЛИ! В настоящее время проблема защиты персональных данных является очень актуальной. Для соблюдения требований закона «О персональных данных» (ПДн) школа должна получить от родителей (законных представителей) каждого ученика, СОГЛАСИЕ НА ОБРАБОТКУ ПДн (на основании статьи 6, п. 1 ФЗ № 152- «О персональных данных). МБОУ "СОШ № 34" обрабатывает и защищает сведения о детях и их родителях (законных представителях) на правовом основании. В соответствии с требованиями Федерального закона от 27 июля 2006 г. № 152-ФЗ "О персональных данных", в целях защиты персональных данных, обрабатываемых в МБОУ «СОШ № 34», родителям (законным представителям) обучающихся необходимо заполнить листы согласия на обработку персональных данных.
Лист согласия заполняется родителем (законным представителем) ребенка и прикрепляется к личному делу обучающегося.
Обработка персональных данных, предусмотренных настоящим Федеральным законом, осуществляется только с согласия родителей в письменной форме.
Письменное согласие должно включает в себя:
1) фамилию, имя, отчество, адрес родителя (законного представителя), номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе, сведения о дате рождения, месте рождения (Без этих данных лист согласия не действителен!);
2) цель обработки персональных данных;
3) перечень персональных данных, на обработку которых дается согласие субъекта персональных данных;
4) перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых оператором способов обработки персональных данных.
5) срок, в течение которого действует согласие, а также порядок его отзыва.
Сейчас в нашей школе собираются, хранятся и обрабатываются персональные данные Ваших детей. Поэтому администрации школы необходимо сделать все, чтобы было соблюдено действующее законодательство в области защиты персональных данных.
Категории персональных данных: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; адрес; контактные телефоны родителей учащихся (законных представителей), сведения об учебном процессе и занятости учащегося (перечень изученных, изучаемых предметов и факультативных курсов, успеваемость, в том числе результаты текущего контроля успеваемости, промежуточной и итоговой аттестации, данные о посещаемости уроков, причины отсутствия на уроках, поведение в школе, награды и поощрения и др.
Цель обработки персональных данных: осуществление образовательной деятельности (получение начального образования, основного общего образования, среднего полного общего образования, в т.ч. формирование базы данных в рамках проведения государственной итоговой аттестации выпускников 9,11 классов, участие в конкурсной деятельности, спортивных соревнованиях, предметных олимпиадах, ведение портфолио достижений).
Перечень действий с персональными данными: сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, распространение, уничтожение персональных данных.
МЫ ДОЛЖНЫ ОБРАБАТЫВАТЬ ВАШИ ДАННЫЕ, НО МЫ НЕ МОЖЕМ ЭТО ДЕЛАТЬ БЕЗ ВАШЕГО СОГЛАСИЯ!
Некоторые родители обеспокоены необходимостью подписывать Согласие на обработку персональных данных ребенка. Смеем Вас уверить, что причин для беспокойства нет. Ваше согласие будет храниться в МБОУ «СОШ № 34» и распространяться только на МБОУ «СОШ № 34». Обещаем ответственно относиться к Вашим персональным данным и персональным данным Вашего ребенка. В любой момент на основании Закона РФ «О персональных данных» Вы можете изменить своё решение об общедоступности данных.
В школе и раньше осуществлялось хранение, обработка и использование ПДн. Ваша подпись в листе согласия говорит о том, что теперь за хранение, обработку и передачу ПДн Ваших детей на нас возлагается ответственность согласно действующему законодательству.
Администрация школы гарантирует, в случае получения такого согласия с Вашей стороны, принятие максимального качества мер по защите ПДн Ваших детей в соответствии с требованиями действующего законодательства и нормативных документов в области защиты ПДн.
Мы гарантируем, что такое согласие будет храниться в школе, его содержание будет недоступно другим и действие согласия будет распространяться только на нашу школу. Любой другой оператор ПДн должен будет получать от Вас разрешение на обработку ПДн Ваших детей.
Просим подтвердить свое согласие на обработку персональных данных. ДАННОЕ СОГЛАСИЕ ЗАЩИЩАЕТ ВАШИ ДАННЫЕ, КОТОРЫЕ ВЫ УЖЕ ПРЕДОСТАВИЛИ НАМ ПРИ ПОСТУПЛЕНИИ РЕБЕНКА В МБОУ "СОШ № 34".
Список действующих нормативных документов в области защиты ПДн:
Федеральный закон от 27 июля 2006 года №152-ФЗ "О персональных данных"
Постановление Правительства Российской Федерации от 17 ноября 2007 года №781 «Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных»
Распоряжение Правительства РФ от 17.12.2009 г. №1993-р «Об утверждении сводного перечня первоочередных государственных и муниципальных услуг, предоставляемых в электронном виде»
Нормативные акты по исполнению ФЗ"О персональных данных":
Методика определения актуальных угроз безопасности персональных данных при их обработке в информационных системах персональных данных. Утверждена Заместителем директора ФСТЭК России 14 февраля 2008 г. Методика.doc Microsoft Word документ [116.0 KB] Скачать
Документ Microsoft Word.doc Microsoft Word документ [99.0 KB] Скачать
2.doc Microsoft Word документ [22.5 KB] Скачать
ИНФОРМАЦИОННО-ТЕЛЕКОММУНИКАЦИОННЫХ СЕТЕЙ МЕЖДУНАРОДНОГО ИНФОРМАЦИОННОГО ОБМЕНА 5.doc Microsoft Word документ [33.0 KB] Скачать
"Об утверждении Положения о ведении реестра операторов, осуществляющих обработку персональных данных" 6.doc Microsoft Word документ [44.5 KB] Скачать
Microsoft Word документ [99.5 KB] Скачать
Локальные акты:
Положение о защите, хранении, обработке и передаче персональных данных работников и обучающихся МБОУ "СОШ №34"
Ответы на часто задаваемые вопросы:
Могут ли родители дать согласие на обработку персональных данных своих несовершеннолетних детей?
Согласно части 1 статьи 64 Семейного кодекса родители являются законными представителями своих детей и выступают в защиту их прав и интересов в отношениях с любыми физическими и юридическими лицами, в том числе в судах, без специальных полномочий. Гражданская дееспособность гражданина возникает в полном объеме с наступлением совершеннолетия, то есть по достижении восемнадцатилетнего возраста (часть 1 статьи 21 Гражданского кодекса). Частью 6 статьи 9 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» установлено, что в случае недееспособности субъекта персональных данных согласие на обработку его персональных данных дает в письменной форме законный представитель субъекта персональных данных.
Таким образом, обработка персональных данных несовершеннолетних детей может осуществляться только с письменного согласия родителей или иных законных представителей.
Могут ли родители (законные представители) не давать свое согласие на обработку персональных данных ребенка? Чем это грозит?
Школа будет оперировать только фамилией, именем и отчеством ребенка, поскольку согласно Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных»: персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных), т.е. это данные, позволяющие идентифицировать субъект ПДн. Для того чтобы идентифицировать субъект ПДн, необходима определенная совокупность его персональных данных. Например, на основании только ФИО невозможно идентифицировать субъект. В случае, если помимо ФИО присутствуют дополнительные персональные данные (например, паспортные сведения: дата рождения, адрес и т.д.), такой набор персональных данных позволяет однозначно идентифицировать субъект. Персональные данные, набор которых не позволяет идентифицировать субъект, являются обезличенными, и на их обработку согласие не требуется.
НО! Что делать с личным делом и медицинской картой ребенка? Вы их заберете? Даже если нет, то школа без подписанного вами согласия не сможет использовать (обрабатывать и распространять) ПДн. В соответствии с п. 38 Порядка проведения единого государственного экзамена проводится автоматизированное распределение участников ГИА и организаторов по аудиториям. Если нет согласия на обработку персональных данных, то обучающиеся 9 и 11 классов будут отсутствовать в списках при распределении аудиторий и не будут внесены в Российскую базу данных выпускников, что приведет к не возможности участия в сдачи ГИА (получение бланков, контрольно измерительных материалов), а следовательно ребенок не сможет сдавать экзамены и не получит документ об образовании. Если вы отказываетесь предоставлять ПДн, то ваш ребенок не сможет получить медицинское обслуживание, не сможет участвовать в олимпиадах и конкурсах и т.д.
Если вы настаиваете на отказе дать согласие на обработку персональных данных, вам необходимо принести в школу письменное заявление!
Зачем (почему) в согласии на обработку персональных данных должны указываться паспортные данные родителя (законного представителя)?
Эти данные вносятся на основании статьи 9, п. 4.1 и п. 6 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных».