ПЕРСОНАЛЬНЫЕ ДАННЫЕ

Уважаемые родители и сотрудники МКОУ "Новоквасниковская СШ"!

27 июля 2006 г. был принят Федеральный закон № 152-ФЗ «О персональных данных» для обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

Одной из причин принятия данного закона послужили многочисленные факты краж баз персональных данных в государственных и коммерческих структурах, их повсеместная продажа.  Закон вступил в силу 1 июля 2011 года. 

МКОУ "Новоквасниковская СШ"  является оператором, осуществляющим обработку персональных данных  сотрудников, учащихся  и их родителей (законных представителей) школы, а также физических лиц, состоящих в иных договорных отношениях с МКОУ "Новоквасниковская СШ".

Сейчас в нашей школе собираются, хранятся, обрабатывается персональные данные сотрудников, детей. Поэтому руководителю нашей школы необходимо сделать все, чтобы было соблюдено действующее законодательство в области защиты персональных данных.

Таким образом, в настоящее время проблема защиты персональных данных является очень актуальной.
Действие закона распространяется не только на бумажные носители, но и на электронные средства, такие как автоматизированные информационные системы и электронные базы данных.

Для соблюдения требований закона «О персональных данных» (ПДн) школа должна получить от сотрудников и  родителей (законных представителей) каждого ученика, СОГЛАСИЕ НА ОБРАБОТКУ ПДн  (на основании статьи 6, п. 1  ФЗ № 152- «О персональных данных).

МКОУ "Новоквасниковская СШ" обрабатывает и защищает сведения о сотрудниках, детях и их родителях (законных представителях) на правовом основании.
 

Правовое основание обработки персональных данных:
• Конституция РФ;
• Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
• Трудовой кодекс РФ от 30.12.2001 № 197-ФЗ (ст. 85-90);
• Гражданский кодекс РФ;
• Налоговый кодекс РФ;
• Закон РФ 29.12.2012 N 273-ФЗ «Об образовании в Российской Федерации"»;
• Устав МКОУ "Новоквасниковская СШ".

Правовое основание защиты персональных данных: 

• Закон РФ «О персональных данных» №152-ФЗ от 27.07.2006г.;

• Статья 13.11 КоАП РФ «Нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных)»;

• Статья 137 УК РФ «Нарушение неприкосновенности частной жизни».

Категории персональных данных  сотрудников школы:

фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; адрес; сведения об учебном процессе и занятости обучающегося ( перечень изученных, изучаемых предметов и факультативных курсов, успеваемость, в том числе результаты текущего контроля успеваемости, промежуточной и итоговой аттестации, данные о посещаемости уроков, причины отсутствия на уроках, поведение в школе, награды и поощрения и др.

Цель обработки персональных данных: обеспечение наиболее полного исполнения образовательным учреждением своих обязанностей, обязательств и компетенций, определенных Федеральным законом «Об образовании», а также иными нормативно-правовыми актами Российской Федерации в области образования.

Оператор вправе: 
• размещать обрабатываемые персональные данные в автоматизированных информационных системах и бумажных носителях, с целью предоставления доступа к ним ограниченному кругу лиц: учащимся, родителям (законным представителям), а также административным и педагогическим работникам школы;
• размещать фотографии сотрудника, учащегося (фамилию, имя, отчество на доске почета, на стендах в помещениях школы и на официальном сайте школы);
• предоставлять данные сотрудника, учащегося для участия в школьных, городских, окружных, всероссийских и международных конкурсах, олимпиадах, викторинах, выставках и т.д.,
• производить фото- и видеосъемки сотрудника, учащегося для размещения на официальном сайте школы и СМИ, с целью формирования имиджа школы,
• включать обрабатываемые персональные данные сотрудника, учащегося в списки (реестры) и отчетные формы, предусмотренные нормативными документами окружного, муниципального и школьного уровней, регламентирующих предоставление отчетных данных.


МЫ ДОЛЖНЫ ОБРАБАТЫВАТЬ ВАШИ ДАННЫЕ, НО МЫ НЕ МОЖЕМ ЭТО ДЕЛАТЬ БЕЗ ВАШЕГО СОГЛАСИЯ!

МКОУ "Новоквасниковская СШ" активно внедряет информационные технологии во все направления деятельности. Ваше согласие будет храниться  в МКОУ "Новоквасниковская СШ", распространяться только на сайте МКОУ "Новоквасниковская СШ". Мы используем современные общеизвестные средства защиты от несанкционированного доступа к информационной системе ПДн. Обещаем заботливо относиться к Вашим персональным данным и персональным данным Вашего ребенка.

В любой момент на основании Закона РФ «О персональных данных» Вы можете изменить своё решение об общедоступности данных.

ДАННОЕ СОГЛАСИЕ ЗАЩИЩАЕТ ВАШИ ДАННЫЕ, КОТОРЫЕ ВЫ УЖЕ ПРЕДОСТАВИЛИ НАМ ПРИ ПОСТУПЛЕНИИ РЕБЕНКА В МКОУ "НОВОКВАСНИКОВСКАЯ СШ".

С нормативно-правовыми и локальными актами и формами согласия можно ознакомиться у директора школы. Согласия на обработку персональных данных ребенка и родителя (законного представителя) можно получить у ваших классных руководителей.

Просим отнестись с пониманием! С уважением, администрация МКОУ "Новоквасниковская СШ".

 

ИНФОРМАЦИЯ НА ШКОЛЬНОМ САЙТЕ.

КАК НЕ НАРУШИТЬ ЗАКОН О ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ.

Информация о школе должна быть открытой и доступна родителям, учащимся и всем желающим ознакомиться с ее работой. Однако размещая информацию на сайте необходимо помнить о нормах, регламентирующих защиту персональных данных.

Персональные данные – это любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных) – ст.3 ФЗ от 27.07.2006 №152-ФЗ «О персональных данных». Иными словами, к персональным данным относится любая информация, которая позволяет идентифицировать лицо.

Пп.пп.7,13 Порядка приема граждан на обучение по образовательным программам начального общего, основного общего и среднего общего образования утв. Приказом Минобрнауки России от 22.01.2014 №32 говорится, что при приеме ребенка в школу необходимо ознакомить поступающего и (или) его родителей с уставом, лицензией и другими документами, регламентирующими образовательную деятельность данной школы, права и обязанности учащихся. Факт ознакомления фиксируется в заявлении о приеме и заверяется личной подписью. Отдельно подписью родителей фиксируется согласие на обработку их персональных данных и персональных данных ребенка.

ФОТОГРАФИИ, ВИДЕОМАТЕРИАЛЫ.

В любой школе регулярно проходит масса мероприятий как общешкольных, так и внутри отдельных классов. Насколько законно размещение фотографий по итогам этих мероприятий на сайте школы?

Согласно ст.152.1 ГК РФ обнародование и дальнейшее использование изображение гражданина допускаются только с его согласия. В данном случае под изображением понимаются фотография, видеозапись, произведение изобразительного искусства, на которых изображен гражданин.

Согласие НЕ требуется, если:

  • Изображение используется в государственных, общественных или иных публичных интересах;

  • Изображение получено при съемке, которая готовилась в местах, открытых для свободного посещения, или на публичных мероприятиях (собрание, конференция, спортивное соревнование, концерт), за исключением случаев, когда изображение является объектом использования;

  • Гражданин позировал за плату.

ПРИКАЗЫ С ИНФОРМАЦИЕЙ ОБ УЧАЩИХСЯ

Размещать приказ, в которых фигурируют фамилии и имена учащихся на сайте без разрешения на обработку персональных данных нельзя.

ДОКУМЕНТЫ С ИНФОРМАЦИЕЙ О ЗАРАБОТНОЙ ПЛАТЕ РАБОТНИКОВ

В Правилах размещения на официальном сайте образовательной организации в информационно-телекоммуникационной сети Интернет и обновления информации об образовательной организации, утв. Постановлением Правительства РФ от 10.07.2013 № 582 дан расширенный список данных о педагогах, который должен быть опубликован на сайте. Данный список включает в себя:

  • Фамилия, имя, отчество;

  • Занимаемая должность;

  • Преподаваемые дисциплины;

  • Ученая степень, ученое звание;

  • Наименование направления подготовки и (или) специальности);

  • Данные о повышении квалификации и (или) профессиональной переподготовке;

  • Общий стаж работы;

  • Стаж работы по специальности.

Информация о заработной плате в этот перечень не входит. Такая информация может быть дана в обезличенной форме – без указаний фамилий, имен, отчеств. Однако в этом случае необходимо следить, чтобы в свободный доступ не попали сведения, благодаря которым прямо не названные лица стали бы легко определяемыми. Это может произойти, если на сайте, к примеру, будет помещен список с заработной платой, в которой работники зашифрованы табельными номерами и список работников с указанием табельных номеров.

Для того, чтобы показать прозрачную систему распределения стимулирующих выплат на сайте можно опубликовать Положение о стимулирующих выплатах (вкладка – локальные нормативные акты), указать общий размер фонда стимулирования, критерии и показатели назначения выплат.

Нормативные документы:

  1. Федеральный закон от 27.07.2006 № 152-ФЗ "О персональных данных" (в ред. от 23.12.2010).

  2. Федеральный закон от 27 июля 2006 № 149-ФЗ "Об информации, информационных технологиях и о защите информации".

  3. Постановление Правительства Российской Федерации от 17 ноября 2007 года № 781 "Об утверждении положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных."

  4. Постановление Правительства Российской Федерации от 15 сентября 2008 года № 687 "Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации."

  5. Постановление Правительства Российской Федерации от 6 июля 2008 года № 512 "Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных. "

  6.  Приказ Директора ФСТЭК России от 5 февраля 2010 года № 58 "Об утверждении положения о методах и способах защиты информации в информационных системах персональных данных."

  7.  Совместный приказ ФСТЭК России № 55, ФСБ России № 86, Мининформсвязи России №20 от 13 февраля 2008 года "Об утверждении порядка проведения классификации информационных систем персональных данных."

ВИДЫ ОТВЕТСТВЕННОСТИ

Статья 24 закона № 152-ФЗ "О персональных данных" прямо определяет виды ответственности за нарушение требований федерального закона. Лица, виновные в нарушении требований закона "О персональных данных", несутгражданскую, уголовную, административную, дисциплинарную и инуюпредусмотренную законодательством Российской Федерации ответственность. 

 

Полезные ссылки

 

Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор), ведет реестр операторов ПДн, контролирует обработку ПДн и рассматривает обращения субъектов ПДн

 

Федеральной службы по техническому и экспортному контролю РФ (ФСТЭК России), регулирует сферу технической защиты ПДн

 

Федеральной службы безопасности России (ФСБ России), регулирует сферу использования криптографических (шифровальные) средств защиты информации при обработке ПДн

 

Были использованы материалы с сайта http://novopetrovka.ucoz.ru