Муниципальное казенное общеобразовательное учреждение Юголукская средняя общеобразовательная школа
Рассмотрено на педагогическом совете протокол №1 от 31.08.2023 |
Принято на заседании Управляющего совета Председатель ______О.Б.Крючкова |
Утверждено: Директор школы: _________Л.Ф.Шипицина |
ПОЛИТИКА
ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
ПОЛИТИКА
обработки персональных данных
- Общие положения
- Настоящая политика обработки и защиты персональных данных (далее – По- литика) определяет цели сбора, правовые основания, условия и способы обработки персональных данных, права и обязанности оператора, субъектов персональных данных, объем и категории обрабатываемых персональных данных и меры их защи- ты в МКОУ Юголукская СОШ.
- Локальные нормативные акты и иные документы, регламентирующие обра- ботку персональных данных в МКОУ Юголукская СОШ, разрабатываются с учетом положений Политики.
- Действие Политики распространяется на персональные данные, которые МКОУ Юголукская СОШ обрабатывает с использованием и без использова- ния средств автоматизации.
- В Политике используются следующие понятия:
- персональные данные – любая информация, относящаяся прямо или кос- венно к определенному или определяемому физическому лицу (субъекту персональных данных);
- оператор персональных данных (оператор) – государственный орган, муни- ципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обра- ботку персональных данных, определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
- обработка персональных данных – действие (операция) или совокупность действий (операций) с персональными данными с использованием и без ис- пользования средств автоматизации, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, ис- пользование, передачу (распространение, предоставление, доступ), обезли- чивание, блокирование, удаление, уничтожение;
- автоматизированная обработка персональных данных – обработка персо- нальных данных с помощью средств вычислительной техники;
- распространение персональных данных – действия, направленные на рас- крытие персональных данных неопределенному кругу лиц;
- предоставление персональных данных – действия, направленные на раскры- тие персональных данных определенному лицу или определенному кругу лиц;
- блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
-
-
- уничтожение персональных данных – действия, в результате которых ста- новится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате кото- рых уничтожаются материальные носители персональных данных;
- обезличивание персональных данных – действия, в результате которых ста- новится невозможным без использования дополнительной информации оп- ределить принадлежность персональных данных конкретному субъекту персональных данных;
- информационная система персональных данных – совокупность содержа- щихся в базах данных персональных данных и обеспечивающих их обра- ботку информационных технологий и технических средств;
- трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностран- ного государства, иностранному физическому лицу или иностранному юри- дическому лицу.
- МКОУ Юголукская СОШ – оператор персональных данных – обязан:
-
-
-
- Соблюдать конфиденциальность персональных данных, а именно не распро- странять персональные данные и не передавать их третьим лицам без согласия субъекта персональных данных или его законного представителя, если иное не предусмотрено законодательством.
- Обеспечить субъектам персональных данных, их законным представителям возможность ознакомления с документами и материалами, содержащими их персональные данные, если иное не предусмотрено законодательством.
- Разъяснять субъектам персональных данных, их законным представителям юридические последствия отказа предоставить персональные данные.
- Блокировать или удалять неправомерно обрабатываемые, неточные персо- нальные данные либо обеспечить их блокирование или удаление.
- Прекратить обработку и уничтожить персональные данные либо обеспечить прекращение обработки и уничтожение персональных данных при достижении цели их обработки.
- Прекратить обработку персональных данных или обеспечить прекращение обработки персональных данных в случае отзыва субъектом персональных дан- ных согласия на обработку его персональных данных, если иное не предусмот- рено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, или иным соглашением меж- ду МКОУ Юголукская СОШ и субъектом персональных данных.
-
-
- МКОУ Юголукская СОШ вправе:
-
-
- Использовать персональные данные субъектов персональных данных без их согласия в случаях, предусмотренных законодательством.
- Предоставлять персональные данные субъектов персональных данных третьим лицам в случаях, предусмотренных законодательством.
- Работники, совершеннолетние учащиеся, родители несовершеннолетних уча- щихся, иные субъекты персональных данных обязаны:
- В случаях, предусмотренных законодательством, предоставлять МКОУ Юголукская СОШ достоверные персональные данные.
-
-
-
- При изменении персональных данных, обнаружении ошибок или неточно- стей в них незамедлительно сообщать об этом МКОУ Юголукская СОШ.
- Субъекты персональных данных вправе:
-
-
-
- Получать информацию, касающуюся обработки своих персональных дан- ных, кроме случаев, когда такой доступ ограничен федеральными законами.
- Требовать от МКОУ Юголукская СОШ уточнить персональные данные, блокировать их или уничтожить, если персональные данные являются не- полными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
- Дополнить персональные данные оценочного характера заявлением, выра- жающим собственную точку зрения.
- Обжаловать действия или бездействие МКОУ Юголукская СОШ в уполномоченном органе по защите прав субъектов персональных данных или в судебном порядке.
-
- Цели сбора персональных данных
- Целями сбора персональных данных МКОУ Юголукская СОШ являются:
- Организация образовательной деятельности по образовательным про- граммам начального общего, основного общего и среднего общего образования в соответствии с законодательством и уставом МКОУ Юголукская СОШ.
- Регулирование трудовых отношений с работниками МКОУ Юголукская СОШ.
- Реализация гражданско-правовых договоров, стороной, выгодоприобрета- телем или получателем которых является субъект персональных данных.
- Целями сбора персональных данных МКОУ Юголукская СОШ являются:
-
-
- Обеспечение безопасности.
-
- Правовые основания обработки персональных данных
- Правовыми основаниями обработки персональных данных в МКОУ Юголукская СОШ являются устав и нормативные правовые акты, для исполнения которых и в соответствии с которыми МКОУ Юголукская СОШ осуществ- ляет обработку персональных данных, в том числе:
- Трудовой кодекс, иные нормативные правовые акты, содержащие нормы трудового права;
- Бюджетный кодекс;
- Налоговый кодекс;
- Гражданский кодекс;
- Семейный кодекс;
- Федеральный закон от 29.12.2012 № 273-ФЗ «Об образовании в Российской Федерации».
- Правовыми основаниями обработки персональных данных в МКОУ Юголукская СОШ также являются договоры с физическими лицами, заявления (согласия, доверенности) учащихся и родителей (законных представителей) несо- вершеннолетних учащихся, согласия на обработку персональных данных.
- Правовыми основаниями обработки персональных данных в МКОУ Юголукская СОШ являются устав и нормативные правовые акты, для исполнения которых и в соответствии с которыми МКОУ Юголукская СОШ осуществ- ляет обработку персональных данных, в том числе:
- Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных
- МКОУ Юголукская СОШ обрабатывает персональные данные:
- работников, в том числе бывших;
- кандидатов на замещение вакантных должностей;
- родственников работников, в том числе бывших;
- учащихся;
- родителей (законных представителей) учащихся;
- физических лиц по гражданско-правовым договорам;
- физических лиц, указанных в заявлениях (согласиях, доверенностях) уча- щихся, и родителей (законных представителей) несовершеннолетних уча- щихся;
- Специальные категории персональных данных МКОУ Юголукская СОШ обрабатывает только на основании и согласно требованиям федеральных з- конов.
- Биометрические персональные данные МКОУ Юголукская СОШ не обрабатывает.
- МКОУ Юголукская СОШ обрабатывает персональные данные в объеме, необходимом:
- для осуществления образовательной деятельности по реализации основных и дополнительных образовательных программ, обеспечения безопасности, укрепления здоровья учащихся, создания благоприятных условий для раз- ностороннего развития личности, в том числе обеспечения отдыха и оздо- ровления учащихся;
- выполнения функций и полномочий работодателя в трудовых отношениях;
- выполнения функций и полномочий экономического субъекта при осущест- влении бухгалтерского и налогового учета;
- исполнения сделок и договоров гражданско-правового характера, в которых МКОУ Юголукская СОШ является стороной, получателем (выгодо- приобретателем).
- Содержание и объем обрабатываемых персональных данных в МКОУ Юголукская СОШ соответствуют заявленным целям обработки.
- МКОУ Юголукская СОШ обрабатывает персональные данные:
- Порядок и условия обработки персональных данных
- МКОУ Юголукская СОШ осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, ис- пользование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
- Получение персональных данных:
5.2.1. Все персональные данные МКОУ Юголукская СОШ получает от субъекта персональных данных, а в случаях, когда субъект персональных данных несовершеннолетний, – от его родителей (законных представителей) либо, если субъект персональных данных достиг возраста 14 лет, с их согласия.
В случае когда субъект персональных данных – физическое лицо, указанное в заявлениях (согласиях, доверенностях) учащихся и родителей (законных предста- вителей) несовершеннолетних учащихся, МКОУ Юголукская СОШ вправе получить персональные данные такого физического лица от учащихся, их родите- лей (законных представителей).
-
- Обработка персональных данных:
- МКОУ Юголукская СОШ обрабатывает персональные данные в следующих случаях:
- субъект персональных данных дал согласие на обработку своих персональ- ных данных;
- обработка персональных данных необходима для выполнения МКОУ Юголукская СОШ возложенных на него законодательством функций, пол- номочий и обязанностей;
- персональные данные являются общедоступными.
- МКОУ Юголукская СОШ обрабатывает персональные данные:
- без использования средств автоматизации;
- МКОУ Юголукская СОШ обрабатывает персональные данные в следующих случаях:
- Обработка персональных данных:
-
-
-
- с использованием средств автоматизации в программах и информационных системах: «1С: Зарплата и кадры», «1С: Библиотека», «Электронный днев- ник», «Проход и питание».
- МКОУ Юголукская СОШ обрабатывает персональные данные в сроки:
- необходимые для достижения целей обработки персональных данных;
- определенные законодательством для обработки отдельных видов персо- нальных данных;
- указанные в согласии субъекта персональных данных.
-
- Хранение персональных данных:
- МКОУ Юголукская СОШ хранит персональные данные в течение срока, необходимого для достижения целей их обработки, а документы, содержащие персональные данные, – в течение срока хранения документов, предусмотренного номенклатурой дел, с учетом архивных сроков хранения.
- Персональные данные, зафиксированные на бумажных носителях, хранят- ся в запираемых шкафах либо в запираемых помещениях, доступ к которым огра- ничен.
- Персональные данные, обрабатываемые с использованием средств автома- тизации, хранятся в порядке и на условиях, которые определяет Политика безопас- ности данных средств автоматизации.
- При автоматизированной обработке персональных данных не допускается хранение и размещение документов, содержащих персональные данные, в откры- тых электронных каталогах (файлообменниках) информационных систем.
- Прекращение обработки персональных данных:
- Лица, ответственные за обработку персональных данных в МКОУ Юголукская СОШ, прекращают их обрабатывать в следующих случаях:
- достигнуты цели обработки персональных данных;
- истек срок действия согласия на обработку персональных данных;
- отозвано согласие на обработку персональных данных;
- обработка персональных данных неправомерна.
- Лица, ответственные за обработку персональных данных в МКОУ Юголукская СОШ, прекращают их обрабатывать в следующих случаях:
- Передача персональных данных:
- МКОУ Юголукская СОШ обеспечивает конфиденциальность персо нальных данных.
- МКОУ Юголукская СОШ передает персональные данные третьим лицам в следующих случаях:
- субъект персональных данных дал согласие на передачу своих данных;
- передать данные необходимо в соответствии с требованиями законодательства в рамках установленной процедуры.
-
-
-
- МКОУ Юголукская СОШ »не осуществляет трансграничную передачу персональных данных.
- МКОУ Юголукская СОШ принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении персональных данных, в том числе:
- издает локальные нормативные акты, регламентирующие обработку персональных данных;
- назначает ответственного за организацию обработки персональных данных;
- определяет список лиц, допущенных к обработке персональных данных;
- знакомит работников, осуществляющих обработку персональных данных, с положениями законодательства о персональных данных, в том числе с требованиями к защите персональных данных.
-
- Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов персональных данных
- В случае предоставления субъектом персональных данных, его законным представителем фактов о неполных, устаревших, недостоверных или незаконно полученных персональных данных МКОУ Юголукская СОШ актуализирует, исправляет, блокирует, удаляет или уничтожает их и уведомляет о своих действиях субъекта персональных данных.
- При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на обработку персональных дан- ных персональные данные подлежат уничтожению, если иное не предусмотрено договором, стороной, получателем (выгодоприобретателем) по которому является субъект персональных данных.
- Решение об уничтожении документов (носителей) с персональными данными принимает комиссия, состав которой утверждается приказом руководителя МКОУ Юголукская СОШ.
- Документы (носители), содержащие персональные данные, уничтожаются по акту о выделении документов к уничтожению. Факт уничтожения персональных данных подтверждается актом об уничтожении документов (носителей), под- писанным членами комиссии.
- Уничтожение документов (носителей), содержащих персональные данные, производится путем сожжения, дробления (измельчения), химического разложения. Для уничтожения бумажных документов может быть использован шредер.
- Персональные данные на электронных носителях уничтожаются путем стирания или форматирования носителя.
- По запросу субъекта персональных данных или его законного представителя МКОУ Юголукская СОШ сообщает ему информацию об обработке его персо нальных данных.