МДОУ «Детский сад № 113»
г.Петрозаводск
Республика Карелия г. Петрозаводск (Древлянка), пер.Попова , д.11
+7 (8142) 220-113
ПОЛИТИКА
В ОТНОШЕНИИ ОБРАБОТКИ
ПЕРСОНАЛЬНЫХ ДАННЫХ
Муниципального бюджетного дошкольного образовательного учреждения Петрозаводского городского округа
«Детский сад комбинированного вида № 113 «Онеженка»
(МДОУ «Детский сад № 113»)
- ОБЩИЕ ПОЛОЖЕНИЯ
-
- Политика в отношении обработки персональных данных (далее – Политика) направлена на защиту прав и свобод физических лиц, персональные данные которые обрабатывает Муниципальное бюджетное дошкольное образовательное учреждение Петрозаводского городского округа «Детский сад комбинированного вида № 113 «Онеженка» (МДОУ «Детский сад № 113») (далее- Оператор, Учреждение).
- Политика разработана в соответствии:
- с п.2 ч.1 ст. 18.1 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее - ФЗ «О персональных данных»);
- Конституцией Российской Федерации и Трудовым Кодексом Российской Федерации, - Уставом МДОУ «Детский сад № 113»;
- Положением об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утверждено Постановлением Правительства Российской Федерации № 687 от 15.09.2008;
- Требованиями к защите персональных данных при обработке в информационных системах персональных данных. Утвержденные Постановлением Правительства РФ № 119 от 01.11.2012.
-
- Политика содержит сведения, подлежащие раскрытию в соответствии с ч.1. ст.14 ФЗ «О персональных данных", и является общедоступным документом. - Федеральным законом №149-ФЗ от 27.07.2006 «Об информации, информационных технологиях и о защите информации» в редакции от 18 марта 2019 года.
- Политика определяет основные требования к защите, обработке, порядку получения хранения, использования и передачи персональных данных работников, родителей воспитанников (законных представителей), воспитанников Муниципального бюджетного дошкольного образовательного учреждения Петрозаводского городского округа «Детский сад комбинированного вида № 113 «Онеженка» (МДОУ «Детский сад № 113») и гарантии конфиденциальности сведений, предоставляемых руководителю учреждения.
- Целью настоящей Политики является обеспечение защиты в Учреждении прав гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
- При определении объема и содержания персональных данных работника, родителей воспитанников (законных представителей), воспитанников администрация Учреждения руководствуется Конституцией Российской Федерации, Федеральными законами и настоящим Положением.
- Персональные данные хранятся до достижения целей обработки в связи с отзывом (в письменной форме) субъекта персональных данных, в течение срока, установленного номенклатурой дел в зависимости от типа документа, в котором содержатся персональные данные.
- Настоящая Политика является внутренним локальным нормативным актом Учреждения, обязательным для исполнения всеми работниками, имеющими доступ к персональным данным работников, родителей воспитанников (законных представителей), воспитанников Учреждения.
- ПОНЯТИЕ И СОСТАВ ПЕРСОНАЛЬНЫХ ДАННЫХ
-
- Персональные данные – любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу, в том числе его фамилия, имя, отчество, год, месяц. Дата и место рождения, а также адрес, семейное, социальное, имущественное положение, образование, профессия, доходы и другая информация.
- Персональные данные работника- это информация, необходимая руководителю Учреждения в связи с трудовыми отношениями и касающаяся конкретного сотрудника. Под информацией о работнике понимаются сведения о фактах, событиях и обстоятельствах жизни работника. Позволяющие идентифицировать его личность. Персональные данные работника содержатся в основном документе персонального учета работников в личном деле работника.
- Обработка персональных данных – это действия (операции) с персональными данными, включая сбор, систематизацию и накопление, хранение, уточнение (обновление, изменение), использование и распространение (в том числе передача) персональных данных.
- Распространение персональных данных – действия, направленные на передачу персональных данных определенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях и предоставление доступа к персональным данным каким-либо иным способом.
- Использование персональных данных - действия (операции) с персональными данными, совершаемые Учреждением в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении гражданина или других лиц либо иным образом затрагивающих права и свободы работника или других лиц.
- Общедоступные персональные данные – персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия гражданина или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности.
- СВЕДЕНИЯ ОБ ОПЕРАТОРЕ
-
- Оператор ведет свою деятельность по следующим адресам:
г. Петрозаводск, пер. Попова, д. 11, г. Петрозаводск, ул. Попова, д. 9.
- СВЕДЕНИЯ ОБ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
-
- Оператор обрабатывает персональные данные на законной и справедливой основе для выполнения возложенных законодательством функций, полномочий и обязанностей, осуществления прав и законных интересов Оператора, работника Оператора и третьих лиц.
- Оператор получает персональные данные непосредственно у субъектов персональных данных (далее ПДн).
- Оператор обрабатывает персональные данные автоматизированным и неавтоматизированным способами, с использованием средств вычислительной техники и без использования таких средств.
- Действия по обработке персональных данных включают сбор, запись, систематизацию, накопление, хранение, уточнение, обновление, изменение, извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение.
- ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ
-
- Обработка персональных данных осуществляется для обеспечения соблюдения законов и иных нормативных правовых актов (содействия в трудоустройстве, продвижении по службе, обеспечении личной безопасности, контроля качества и количества выполняемой работы, обеспечения сохранности имущества, оплаты труда, пользования льготами), урегулированных частью второй Гражданского Кодекса Российской Федерации от 26 января 1996 г. № 14-ФЗ, (далее – субъект)
- Полученные персональные данные подлежат обработке как неавтоматизированным способом, так и с использованием средств автоматизации.
- Неавтоматизированной обработкой персональных данных в МДОУ «Детский сад 113» является:
- Заполнение и ведение трудовых книжек;
- Заполнение личных карточек работников (унифицированная форма Т-2);
- Ведение приказов по основной деятельности, по личному составу, по отпускам, по контингенту и т.п.;
- Учет и хранение дел об административных правонарушениях;
- Ведение личных дел воспитанников;
- Введение личных дел сотрудников;
- Журнал посетителей ДОУ;
- Автоматизированной обработкой персональных данных в Учреждении является ведение электронной базы персональных данных воспитанников, работников с помощью автоматизированной системы.
- Работники Учреждения и родители (законные представители) имеют право на отзыв согласия на обработку персональных данных, который оформляется в свободной форме на имя заведующего.
- При обработке персональных данных администрация Учреждения руководствуется статьей 86 Трудового кодекса Российской Федерации.
- Оператор может обрабатывать персональные данные следующих категорий субъектов персональных данных:
- Кандидаты на работу (соискатели)- для целей подбора персонала (соискателей) на вакантные должности оператора, обеспечение пропускного режима на территорию Оператора;
- Работники, Уволенные работники - для целей обеспечения соблюдения трудового законодательства РФ и иных непосредственно связанных с ним отношений, обеспечение пропускного режима на территорию оператора;
- Воспитанники, Законные представители воспитанников – для целей обеспечения соблюдения законодательства РФ в сфере образования, обеспечение пропускного режима на территорию Оператора;
- Посетители сайта.
- Оператор обрабатывает персональные данные субъектов с их согласия, предоставляемого субъектами и /или их законными представителями, в том числе:
Категория данных
|
Персональные данные
|
Специальные данные
|
- Цель обработки: Подбор персонала на вакантные должности
|
Категории субъекта
|
Кандидаты на работу (соискатели)
|
Перечень данных
|
Фамилия, имя, отчество;
Пол;
Гражданство;
Дата, месяц, год рождения;
Место рождения;
Номер телефона;
Адрес электронной почты;
Сведения об образовании;
Сведения о квалификации;
Сведения о профессиональной подготовке и повышению квалификации;
Профессия;
Сведения о трудовой деятельности;
Сведения о наличии, отсутствии судимости или наличии решения комиссии по делам несовершеннолетних и защите их прав, о допуске их к работе в образовательной организации;
Иные персональные данные,
Предоставляемые соискателями по их желанию.
|
|
Способы обработки
|
Смешанная обработка, с передачей по внутренней сети юридического лица, без передачи по сети Интернет, накопление, использование хранение, уничтожение.
|
Сроки обработки
|
- до достижения целей обработки персональных данных,
- в связи с отзывом согласия на обработку персональных данных,
|
Сроки хранения
|
В течение срока, установленного номенклатурой дел в зависимости от типа документов, в котором содержатся персональные данные, в том числе для анкеты (резюме) соискателя- 30 дней
|
Порядок уничтожения
|
В соответствии с Регламентом уничтожения персональных данных в Учреждении в зависимости от способа обработки персональных данных
|
- Цель обработки: обеспечения соблюдения трудового законодательства РФ
|
Категория данных
|
Персональные данные
|
Специальные данные
|
Категория субъектов
|
Работники, Уволенные работники
|
Перечень данных
|
Фамилия, имя, отчество;
Пол;
Гражданство;
Дата, месяц, год рождения;
Место рождения;
Данные документа, удостоверяющего личность;
Адрес регистрации;
Адрес места жительства;
Номер телефона;
Адрес электронной почты;
Страховой номер индивидуального лицевого счёта (СНИЛС);
Идентификационный номер налогоплательщика (ИНН);
Сведения об образовании;
Сведения о квалификации;
Сведения о профессиональной подготовке и повышении квалификации;
Семейное положение;
реквизиты банковской карты;
номер расчетного счета;
профессия;
должность;
отношение к воинской обязанности, сведения о воинском учете,
Сведения о наличии, отсутствии судимости или наличии решения комиссии по делам несовершеннолетних и защите их прав, о допуске их к работе в образовательной организации;
Иные персональные данные, предоставляемые работниками в соответствии с требованиями трудового законодательства.
|
|
Способы обработки
|
Смешанная обработка, с передачей по внутренней сети юридического лица, без передачи по сети Интернет, накопление, использование, хранение, уничтожение.
|
Сроки обработки
|
- до достижения целей обработки персональных данных,
- в связи с отзывом согласия на обработку персональных данных,
|
Сроки хранения
|
В течение срока, установленного номенклатурой дел в зависимости от типа документов, в котором содержатся персональные данные, в том числе составе личных дел - 50 лет
|
Порядок уничтожения
|
В соответствии с Регламентом уничтожения персональных данных в Учреждении в зависимости от способа обработки персональных данных и типа носителя персональных данных
|
- Цель обработки: обеспечение пропускного режима на территории Оператора
|
Категория данных
|
Персональные данные
|
Перечень данных
|
Фамилия, имя, отчество
|
Категория субъектов
|
Посетители, Работники, Уволенные работники, Кандидаты на работу (соискатели), Законные представители воспитанников
|
Способы обработки
|
Неавтоматизированная, внесение персональных данных в журнал учета посетителей, накопление, использование, хранение, уничтожение
|
Сроки хранения
|
В течение срока, установленного номенклатурой дел в зависимости от типа документов, в котором содержатся персональные данные
|
Порядок уничтожения
|
В соответствии с Регламентом уничтожения персональных данных в Учреждении в зависимости от способа обработки персональных данных и типа носителя персональных данных.
|
- Цель обработки: обеспечение соблюдения законодательства РФ в сфере образования
|
Категория данных
|
Персональные данные
|
Специальные данные
|
Категория субъектов
|
Воспитанники
|
Перечень данных
|
Фамилия, имя, отчество;
Пол;
Гражданство;
Дата, месяц, год рождения;
Место рождения;
Данные документа, удостоверяющего личность;
Адрес регистрации;
Адрес места жительства;
Страховой номер индивидуального лицевого счёта (СНИЛС);
Сведения о состоянии здоровья.
|
Способы обработки
|
Смешанная обработка, с передачей по внутренней сети юридического лица, без передачи по сети Интернет, накопление, использование, хранение, уничтожение
|
Сроки обработки
|
- до достижения целей обработки персональных данных,
- в связи с отзывом согласия на обработку персональных данных,
|
Сроки хранения
|
В течение срока, установленного номенклатурой дел в зависимости от типа документа, в котором содержатся персональные данные
|
Порядок уничтожения
|
В соответствии с Регламентом уничтожения персональных данных в Учреждении в зависимости от способа обработки персональных данных и типа носителя персональных данных
|
- Цель обработки: обеспечение соблюдения законодательства РФ в сфере образования
|
Категория данных
|
Персональные данные
|
Категория субъектов
|
Законные представители (воспитанников)
|
Перечень данных
|
Фамилия, имя, отчество;
Пол;
Дата, месяц, год рождения;
Данные документа, удостоверяющего личность;
Страховой номер индивидуального лицевого счёта (СНИЛС);
Номер расчетного счета
Адрес регистрации
Адрес места жительства
Номер телефона
Номер электронной почты
Иные персональные данные, предоставляемые законными представителями в соответствии с требованиями законодательства РФ в сфере образования
|
Способы обработки
|
Смешанная обработка, с передачей по внутренней сети юридического лица, без передачи по сети Интернет, накопление, использование хранение, уничтожение
|
Сроки обработки
|
- до достижения целей обработки персональных данных,
- в связи с отзывом согласия на обработку персональных данных,
|
Сроки хранения
|
В течение срока, установленного номенклатурой дел в зависимости от типа документа, в котором содержатся персональные данные
|
Порядок уничтожения
|
В соответствии с Регламентом уничтожения персональных данных в Учреждении в зависимости от способа обработки персональных данных и типа носителя персональных данных
|
- Цель обработки: обработка вопросов, жалоб и предложений от посетителей сайта
|
Категория субъектов
|
Посетителей сайта- физическое лицо, принявшее настоящую
Политику обработки персональных данных путем предоставления
Оператору своих персональных
Данных в требуемом Оператором составе и объёме
|
Перечень данных
|
Фамилия, имя, отчество
Номер телефона
Адрес электронной почты
|
Способы обработки
|
Смешанная обработка, с передачей по внутренней сети юридического лица, без передачи по сети Интернет, накопление, использование, хранение, уничтожение
|
Сроки обработки
|
- до достижения целей обработки персональных данных,
- в связи с отзывом согласия на обработку персональных данных,
|
Сроки хранения
|
В течение срока, установленного номенклатурой дел в зависимости от типа документа, в котором содержатся персональные данные
|
Порядок уничтожения
|
В соответствии с Регламентом уничтожения персональных данных в Учреждении в зависимости от способа обработки персональных данных и типа носителя персональных данных
|
- СВЕДЕНИЯ ОБ ОБЕСПЕЧЕНИИ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
-
- Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, представления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
- Меры по обеспечению безопасности персональных данных при их обработке, применяемые Оператором, планируются и реализуются в целях обеспечения соответствия требованиям, приведенным в статье 19 ФЗ-152 «О персональных данных».
- В соответствии со статьей 18.1 ФЗ-152 Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения требований законодательства. Оператор в частности принял следующие меры:
- назначен ответственный за организацию обработки ПДн;
- разработаны и внедрены локальные акты по вопросам обработки ПДн, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений установленных процедур по обработке ПДн и устранение последствий таких нарушений;
- применяются правовые, организационные и технические меры по обеспечению безопасности ПДн в соответствии со статьей 19 ФЗ-152;
- осуществляется внутренний контроль соответствия обработки ПДн ФЗ-152 и принятым в соответствии с ним нормативным правовым актам, требованиям к защите ПДн, политике Оператора в отношении обработки ПДн, локальным актам Оператора;
- проводится оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения ФЗ-152, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных ФЗ-152;
- работники Оператора, непосредственно осуществляющие обработку ПДн, ознакомлены с положениями законодательства Российской Федерации о ПДн, в том числе требованиями к защите ПДн, документами, определяющими политику Оператора в отношении обработки ПДн, локальными актами по вопросам обработки ПДн;
- в дополнение к требованиям 152-ФЗ «О персональных данных», у Оператора осуществляется комплекс мероприятий, направленных на защиту информации о субъектах, работниках и контрагентах.
- Хранение персональных данных работников, родителей (законных представителей) и воспитанников МДОУ в бухгалтерии и методическом кабинете, сотрудники которых имеют право доступа к персональным данным, осуществляются в порядке исключающим доступ к ним третьих лиц.
- В Учреждении имеется утвержденный руководителем перечень должностей, имеющих доступ к персональным данным. Данный доступ необходим им для полноценного исполнения их трудовых обязанностей. Документы и информация избирательно и обоснованно распределены между работниками.
- Доступ к персональным данным без специального разрешения имеют работники, занимающие в организации следующие должности (только в пределах своей компетенции):
-Заведующий МДОУ
-Заместитель заведующего по ВМР
-Заместитель заведующего по АХР
-Старшие воспитатели
-Специалист по кадрам
-Делопроизводитель
-Заведующий хозяйством
-Педагоги-психологи
-Учителя-логопеды
С остальными работниками проведена разъяснительная работа по предупреждению утраты ценных сведений при работе с конфиденциальными документами.
-
- Доступ к персональным данным имеют следующие внешние структуры:
-Налоговые инспекции, правоохранительные органы, органы статистики, военкоматы, пенсионный фонд, Администрация Петрозаводского городского округа Управление образования, органы опеки и попечительства, органы социальной защиты, контрольно-надзорные органы (только в пределах своей компетенции).
-Организации, в которые сотрудник, родитель (законный представитель) может перечислять денежные средства (негосударственные пенсионные фонды, страховые компании, благотворительные организации, кредитные учреждения и т.п.), получают доступ к персональным данным сотрудника только с его разрешения.
-
- В Учреждении принята политика «чистого стола» - в отсутствие работника, имеющего доступ к персональным данным, на его рабочем месте не должно быть документов, содержащих персональные данные работника, воспитанника. Уборка в кабинете ответственного лица проводится только в его присутствии. Размещение рабочего места исключает бесконтрольное использование данной информации.
- При уходе в отпуск, служебной командировке и иных случаях длительного отсутствия работника на рабочем месте, он обязан передать документы и иные носители лицам, имеющим доступ к персональным данным.
- Доступ к персональным данным может быть предоставлен иному работнику, должность которого не включена в список должностей сотрудников, имеющих доступ к персональным данным, которому они необходимы для исполнения его трудовых обязанностей.
В таком случае, данный работник проходит процедуру оформления доступа к персональным данным. Она включает в себя:
- Ознакомление работников под подпись с настоящим Положением.
- Подписание с данным работником письменного обязательства о соблюдении конфиденциальности персональных данных, соблюдения правил их обработки.
- Руководитель МДОУ вправе определять способы документирования, хранения и защиты персональных данных с помощью современных компьютерных технологий.
- Персональные данные работника могут быть предоставлены родственникам или членам его семьи только с письменного разрешения самого работника, за исключением случаев, когда передача данных работника без его согласия допускается действующим законодательством РФ.
- Персональные данные работника, воспитанника могут также быть отправлены по почте, тогда на конверте делается надпись о том, что письмо содержит конфиденциальную информацию и за ее незаконное разглашение предусмотрена ответственность в соответствии с действующим законодательством РФ. Обязательно должна быть опись.
- Персональные данные воспитанника (характеристика воспитателя) также отдается родителям (законным представителям) ребенка для прохождения ПМПК в конверте, на котором также должно быть обозначение о конфиденциальной информации.
- В МДОУ также осуществляются другие мероприятия по защите персональных данных:
- Разработан порядок уничтожения информации
- Организован контроль и учет посетителей учреждения
- Используется ночная охрана учреждения
- Организован пропускной режим с помощью домофона.
- ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
-
- Субъект персональных данных имеет право:
-на получение персональных данных, относящихся к данному субъекту, и информации, касающейся их обработки;
-на уточнение, блокирование или уничтожение его персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
-на отзыв данного им согласия на обработку персональных данных;
-на защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке;
-на обжалование действий или бездействия Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
-
- Для реализации своих прав и законных интересов субъекты персональных данных имеют право обратиться к Оператору либо направить запрос лично или с помощью представителя. Запрос должен содержать сведения, указанные в ч. 3 ст. 14 ФЗ «О персональных данных».