’
Р`\АИЯ
,
„„,-ше Сдуьё
.Ъмі'
_
У)
`;: О
тор МАОУ СОШ №14 им. В.Ф.
А
<"
'и 0
„
заказа?-"`
-;„-
_\[\С`П\С‚`\5
%%
‚1!
ПОЛОЖЕНИЕ
об обработке персональных данных учащихся и третьих лиц
Муниципального автономного общеобразовательногоучреждения средней
общеобразовательнойшколы № 14 им. В.Ф. Фуфачева
Общие положения
1.1. Настоящее положение об обработке персональных данных учащихся
средней
общеобразовательного
учреждения
автономного
Муниципального
общеобразовательной школы № 14 ИМ. В.Ф. Фуфачева и третьих лиц (Далее — Положение)
разработано в соответствии с Федеральным законом от 29.12.2012 № 273-ФЗ «Об образовании
в Российской Федерации», Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных
данных», иными федеральными и региональными нормативными актами в сфере защиты
персональных данных, политикой обработки персональных данных Муниципального
автономного общеобразовательного учреждения средней общеобразовательной школы № 14
им. В.Ф. Фуфачева.
1.2. Положение определяет порядок работы с персональными данными в
средней
общеобразовательном
учреждении
автономном
Муниципальном
общеобразовательной школы № 14 им. В.Ф. Фуфачева (далее — Школа) учащихся, их родителей
(законных представителей) и иных третьих лрщ, & также гарантии конфиденциальности личной
информации, которую учащиеся, родители (законные представители) и иные третьи лица
предоставляют Школе.
1.3. Целью Положения является защита персональных данных учащихся, родителей
(законных представителей) и иных третьих лиц от неправомерного или случайного доступа,
уничтожения, изменения, блокирования, копирования, распространения и иных
неправомерных действий.
1.
2. Цели обработки персональных данных, их категории и перечень, категории
субъектов, персональные данные которых обрабатываются, способы, сроки их
обработки и хранения, порядок уничтожения персональных данных
1. Цель обработки: организация образовательной деятельности по образовательным
программам начального общего, основного общего и среднего общего образования,
дополнительным общеобразовательнымпрограммам
Категории данных Персональные данные
Специальные данные
. фамилия, имя, отчество;
. пол;
Перечень данных
Сведения о
здоровья
состоянии
. гражданство;
. дата и место рождения;
. изображение (фотография, видео);
. паспортные данные;
-
.
.
.
-
по
месту
регистрации
жительства;
адрес фактического проживания;
контактные данные;
страховой номер индивидуального
лицевого счета (СНИЛС);
об
успеваемости
сведения
обучающегося и другие сведения,
в
образующиеся
процессе
образовательной
реализации
адрес
программы;
данные,
персональные
. иные
физическими
предоставляемые
необходрпиые
для
лицами,
исполнеъпая
договоров,
заключения и
исполнения норм законодательства в
сфере образования
Категории
субъектов
Обучающиеся, их родители (законные представители)
Способы
обработки
Автоматизированная обработка и без средств автоматизации, в том числе:
. получение персональных данных в устной и письменной форме
непосредственно от субъектов персональных данных;
. внесения персональных данных в журналы, реестры и
информационные системы и документы Школы.
Сроки обработки
В
Сроки хранения
В ТЕЧЕНИЕ СРОКЗ, УСТаНОВЛЕННОГО НОМЕНКЛЗТУРОЙ ДЕЛ
течение срока реализации образовательной программы
В
зависимости
ОТ
ТИПЭ ДОКУМЕНТЗ, В КОТОРОМ СОДЕРЖдТСЯ ПЕРСОНЭЛЬНЫЕ ДЭННЫЕ
Порядок
уничтожения
В
ПОРЯДКОМ УНИЧТОЖЕНИЯ И ОбЕЗЛИЧИВдНИЯ ПЕРСОНЗЛЬНЫХ
ШКОЛЫ В ЗЭВИСИМОСТИОТ ТИПд НОСИТЕЛЯ ПЕРСОНЗЛЬНЫХ ДЗННЫХ
СООТВЕТСТВИИ
данных
С
Цель обработки: реализация гражданско-правовых договоров‚
выгодоприобретателем или получателем которых является Школа
2.
Категории данных Персональные данные
стороной,
фамилия, имя, отчество;
паспортные данные;
адрес регистрации И (или) фактического проживания;
контактные данные;
индивидуальный номер налогоплательщика;
номер расчетного счета;
номер банковской карты;
иные персональные данные, предоставляемые физическими
лицами, необходимые для заключения и исполнения договоров
Перечень данных
Категории
субъектов
Контрагенты, партнеры, стороны договора
Способы
обработки
Автоматизированная обработка и без средств автоматизации, в том числе:
. получение персональных данных в устной и письменной форме
непосредственно от субъектов персональных данных;
внесения персональных данных в журналы, реестры И
информационные системы и документы Школы
Сроки обработки
В ТЕЧЕНИЕ СРОКЗ, НЕОбХОДИМОГО ДЛЯ ИСПОЛНЕНИЯ ЗдКЛЮЧЕННОГО ДОГОВОРЗ
Сроки хранения
В
Порядок
уничтожения
В
течение срока, установленного номенклатурой дел в зависимости от
типа документа, в котором содержатся персональные данные
СООТВЕТСТВИИ С ПОРЯДКОМ УНИЧТОЖЕНИЯ И ОбЕЗЛИЧИВЕП-[ИЯ ПЕРСОННЛЬНЫХ
ДЗННЬТХ ШКОЛЫ В ЗдВИСИМОСТИ ОТ ТИПЕ! НОСИТЕЛЯ ПЕРСОНЭЛЬНЫХ ДЗННЫХ
3. Цель обработки: Обеспечение безопасности
Категории данных
ПЕРСОНЗЛЬНЫЕ
данные
фамилия, имя, отчество;
паспортные данные;
адрес регистрации и (или) фактического проживания;
контактные данные
Перечень данных
Категории
субъектов
Посетители Школы
Способы
обработки
Автоматизированная обработка и без средств автоматизации, в том числе:
. получение персональных данных в устной и письменной форме
непосредственно от субъектов персональных данных;
внесения персональных данных в журналы, реестры И
информацИонные системы и документы Школы
Сроки обработки
В
течение периода нахождения посетителя на территории Школы
Сроки хранения
течение срока, установленного номенклатурой дел в зависимости от
типа документа, в котором содержатся персональные данные, в том числе
минимум 30 дней в отношении записей камер видеонаблюдения
Порядок
уничтожения
соответствии с Порядком униЧтожения и обезличивания персональных
данных Школы в зависимости от типа носителя персональных данных
В
В
3. Условия обработки персональных данных
3.1. Сбор персональных данных учащихся, родителей (законных представителей) Школа
осуществляет во время приема документов на обучение.
3.2. Сбор данных физических лиц по договорам Школа осуществляет при оформлеъши
договоров.
3.3. Сбор данных третьих лиц, указанных в заявлениях (согласиях, доверенностях и т.
п.) учащихся или родителей (законных представителей) несовершеннолетних учащихся, Школа
осуществляет при оформлении или приеме документов.
3.4. Школа получает персональные данные лично у субъекта персональных данных или
его представителя. В случае возникновения необходимости получения персональных данных у
третьей стороны следует известить об этом субъекта персональных данных и получить их
письменное согласие.
3.5. Школа не вправе обрабатывать персональные данные учащихся, касающиеся
расовой, национальной принадлежности, политических взглядов, религиозных или
философских убеждений, интимной жизни, биометрические персональные данные
несовершеннолетних, за исключением случаев, установленных законодательством РФ.
3.6. Обработка персональных данных учащихся ведется исключительно в целях
реализации их прав на получение образования в рамках осваиваемых образовательных
программ.
3.7. Обработка персональных данных родителей (законных представителей) учащихся
ведется исключительно в целях реализации прав родителей (законных представителей) при
реализации прав учащихся на получение образования в рамках осваиваемых образовательных
программ.
3.8. Обработка персональных данных физических лиц по договорам ведется
исключительно в целях исполнения договора, стороной которого, выгодоприобретателем или
поручителем по которому является такое физическое лицо, а также для заключения договора
по инициативе физического лица или договора, по которому физическое лицо будет
выгодоприобретателем или поручителем.
3.9. Обработка персональных данных третьих лиц, указанных в заявлениях (согласиях,
доверенностях и т. п.) учащихся или родителей (законных представителей)
несовершеннолетних учащихся, ведется исключительно в целях реализации прав родителей
(законных представителей) при реализации прав учащихся на получение образования.
4. Доступ
к персональным данным
4.1. Доступ к персональным данным учащихся, родителей (законных представителей) И
третьих лиц имеет директор Школы в полном объеме.
4.2. Перечень лиц, допущенных к обработке персональных данных, утверждается
приказом директора Школы.
5. Передача персональных данных
5.1. Работники Школы, имеющие доступ к персональным данным учащихся, родителей
(законных представителей) учащихся и третьих лиц, обязаны не передавать персональные
данные без письменного согласия субъекта персональных данных, за исключением случаев,
когда это необходимо в целях предупреждения угрозы жизни и здоровью субъекта
персональных данных, если получить такое согласие невозможно, для статистических или
исследовательских целей (при обезличивании), а также в других случаях, предусмотренных
федеральными законами.
5.2. Учащиеся, родители (законные представители) учащихся и третьи лица не должны
передавать персональные данные, ставшие им известными от субъекта персональных данных,
третьей стороне без шасьменного согласия субъекта персональных данных, за исключением
случаев, установленных федеральными законами;
5.3. Учащиеся, родители (законные представители) учащихся и третьи лица обязаны
использовать персональные данные, ставшие им известными от субъекта персональных
данных, лишь в целях, для которых они сообщены.
6. Меры обеспечения безопасности персональных данных
6.1. К основным мерам обеспечения безопасности персональных данных в Школе
относятся:
6.1.1. Назначение ответственного за организацию обработки персональных данных, в
обязанности которого входит в том числе организация обработки персональных данных,
обучение и инструктаж работников, внутренний контроль за соблюдением в Школе требований
законодательства к защите персональных данных.
6.1.2. Издание политики обработки персональных данных и локальных актов по
вопросам обработки персональных данных.
6.1.3. Ознакомление работников, осуществляющих обработку персональных данных, с
положениями законодательства о персональных данных, в том числе с требованиями к защите
персональных данных, политикой обработки персональных данных и локальными актами
Школы по вопросам обработки персональных данных.
6.1.4. Определение угроз безопасности персональным данным при их обработке с
использованием средств автоматизации и разработка мер по защите таких персональных
данных.
6.1.5. Учет материальных носителей персональных данных.
6.1.6. Проведение мероприятий при обнаружении несанкционированного доступа к
персональным данным, обрабатываемым с использованием средств автоматизации, в том числе
восстановление персональных данных, которые были модифицированы или уничтожены
вследствие несанкционированного доступа к ним.
6.1.7. Оценка вреда, который может быть причинен субъектам персональных данных в
случае нарушения законодательства о персональных данных, оценка соотношения указанного
вреда и принимаемых мер.
6.1.8. Внутренний контроль соответствия обработки персональных данных требованиям
законодательства.
6.1.9. Публикация политики обработки персональных данных и локальных актов по
вопросам обработки персональных данных на официальном сайте Школы.
6.1.10. Организация уведомления Роскомнадзора в случае установления факта
неправомерной или случайной передачи (предоставления, распространения, доступа)
персональных данных, повлекшей нарушение прав субъектов персональных данных, в
соответствии с законодательством о персональных данных.
6.1.11. Обеспечение взаимодействия с государственной системой обнаружения,
предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы
РФ, включая информирование о компьютерных инцидентах, повлекших неправомерную
передачу (предоставление, распространение, доступ) персональных данных, в порядке,
области
определенном федеральным органом исполнительной власти, уполномоченным в
обеспечения безопасности.
7.
Ответственность
7.1. Лица, виновные в нарушенрш норм, регулирующих обработку и защиту
персональных данных учащихся, родителей (законных представителей) учащихся и третьих
материальной, гражданско—правовой,
и
привлекаются к дисциплинарной
лиц,
административной и уголовной ответственности в случаях, установленных законодательством
РФ.
7.2. Моральный вред, причиненный учащимся, родителям (законным представителям)
обработки
учащихся и третьим лицам вследствие нарушения их прав, нарушения правил
персональных данных, а также несоблюдения требований к защите персональных данных,
РФ.
подлежит возмещению в порядке и на условиях, предусмотренных законодательством
Возмещение морального вреда осуществляется независимо от возмещения имущественного
вреда.