Руководства, Инструкции, Бланки

приказ о защите персональных данных образец в школе img-1

приказ о защите персональных данных образец в школе

Рейтинг: 4.5/5.0 (1837 проголосовавших)

Категория: Бланки/Образцы

Описание

Документы о защите персональных данных

Документы о защите персональных данных.

МУНИЦИПАЛЬНОЕ БЮДЖЕТНОЕ ОБЩЕОБРАЗОВАТЕЛЬНОЕ УЧРЕЖДЕНИЕ СРЕДНЯЯ ОБЩЕОБРАЗОВАТЕЛЬНАЯ ШКОЛА №8 ИМЕННИ А.Н. ДОКУЧАЯ ПОС. БИЧЕВОГО МУНИЦИПАЛЬНОГО ОБРАЗОВАНИЯ ЛЕНИНГРАДСКИЙ РАЙОН

ПРИКАЗ

от 01.09.2014 г. № 222-О

О защите персональных данных работников и учащихся МБОУ СОШ № 8

В целях защиты персональных данных работников и учащихся, п р и к а з ы в а ю:

  1. Определить приемную директора местом хранения следующих документов:

- личные дела сотрудников школы,

- книга учета личного состава работников общеобразовательного учреждения,

- книга учета движения трудовых книжек и вкладышей к ним,

- алфавитная книга записи обучающихся.

Ответственная – Волошина Т.В.

  1. Определить местом хранения личных дел учащихся и базы данных учащихся (в электронном виде) кабинет заместителя директора по УВР. Ответственная – Самойленко Н.В.
  2. Определить местом хранения трудовых книжек и санитарных книжек сейф в кабинете директора школы.
  3. Лицам, ответственным за персональные данные работников и учащихся школы, не допускать передачу данных третьим лицам.
  4. Контроль за исполнением приказа оставляю за собой.

Директор МБОУ СОШ № 8 Л.Ш.Морозова

С приказом ознакомлены: Н.В. Самойленко

о защите, хранении, обработке и передаче персональных данных работников муниципального бюджетного общеобразовательного учреждения средней общеобразовательной школы № 8 имени А.Н. Докучая пос. Бичевого муниципального образования

Настоящее Положение разработано в соответствии со ст. 24 Конституции РФ от 12.12.1993г. (с изменениями и дополнениями), Гражданским кодексом РФ от 26.01.1996г. № 14-ФЗ (с изменениями и дополнениями), Трудовым Кодексом от 30.12.2001г. № 197-ФЗ, федеральными законами от 27.07.2006г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации», от 27.07.2006г. № 152-ФЗ «О персональных данных».

Настоящее Положение распространяется на всех сотрудников, и все работники должны быть ознакомлены с этим Положением под роспись.

1.1. Персональные данные работника – информация, необходимая работодателю в связи с установлением трудовых отношений и касающаяся конкретного работника. Они включают в себя: опознавательные данные (ФИО, дата и место рождения, трудовая биография работника, факты биографии); личные характеристики работника (гражданство, наличие научных трудов, изобретений и т.д.); сведения о семейном положении; составе семьи; социальном положении; служебном положении; навыках; о финансовом положении. К предоставляемым персональным данным работника относится информация, содержащаяся в трудовой книжке, в страховом свидетельстве государственного пенсионного страхования; информация об образовании, квалификации; информация медицинского характера; информация в документах воинского учета и в других документах, которые содержат данные, необходимые работодателю в связи с трудовыми отношениями.

1.2. Обработка персональных данных работника осуществляется в целях обеспечения соблюдения законов и других нормативно-правовых актов.

1.3. Работодатель вправе проверять персональные данные работников с целью формирования кадрового резерва.

1.4. При приеме на работу, заключении трудового договора, заполнении анкетных данных работодатель не имеет право получать и обобщать информацию о религиозных, политических и других убеждениях работника.

1.5. Все персональные данные работника работодатель получает только от него самого.

1.6. Работодатель получает и обрабатывает данные о частной жизни работника только с его письменного согласия.

1.7. Работодатель сообщает работнику цели, предположительные источники, способы получения персональных данных, характер персональных данных и последствия отказа работника дать письменное согласие на их получение.

1.8. Получать персональные данные работников на основании закона могут: налоговые органы, Пенсионный фонд РФ, Фонд социального страхования РФ, Федеральная инспекция труда. Использование персональных данных работника допустимо только в соответствии с целями, определившими их получение. Передача персональных данных работника возможна только с согласия работника, если иное не предусмотрено законодательством.

1.9. Работодатель имеет право собирать персональную информацию, содержащуюся в документах, предоставленных работником при приеме на работу.

1.10. Работодатель производит расчет и выплату налогов за работника путем удержания их из заработной платы, работодатель имеет право собирать предусмотренные Налоговым Кодексом РФ сведения о налогоплательщике.

1.11. Данное Положение предотвращает несанкционированный доступ к информации, ее противоправное копирование, искажение, использование преднамеренного распространения недостоверной информации, использование информации в преступных и корыстных целях.

2. Порядок хранения, использования и передачи персональных данных работника

Хранение персональных данных должно исключать их утрату или их неправильное использование.

2.1. Хранение, выдача трудовых книжек (дубликаты трудовых книжек); хранение личных дел работников и иных документов, отражающих персональные данные работника, возлагаются на руководителя, делопроизводителя и работников бухгалтерии (список лиц утверждается приказом по школе).

2.2. Персональные данные работников вместе с необходимыми документами остаются у работодателя или лица, ответственного за оформление приема и хранения личных дел сотрудников. Порядок хранения трудовых книжек установлен Инструкцией по заполнению трудовых книжек.

2.3. Работодатель обеспечивает хранение первичных документов, связанных с обработкой документации по учету труда, кадров и оплаты труда в организации. В бухгалтерии хранятся документы по учету использования рабочего времени и расчетов с персоналом по оплате труда.

2.4. При передаче персональных данных работника работодатель должен соблюдать следующие требования:

2.4.1. не сообщать персональные данные работника третьей стороне без письменного согласия работника, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работника, а также в случаях, установленных федеральным законом;

2.4.2. не сообщать персональные данные работника в коммерческих целях без его письменного согласия.

2.4.3. Предупредить лиц, получающих персональные данные работника, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено. Лица, получающие персональные данные работника, обязаны соблюдать режим секретности (конфиденциальности). Данное положение не распространяется на обмен персональными данными работников в порядке, установленном федеральными законами;

2.4.4. Разрешать доступ к персональным данным работников только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные работника, которые необходимы для выполнения конкретных функций;

2.4.5. Передавать персональные данные работника представителям работников в порядке, установленном ТК РФ, и ограничивать эту информацию только теми персональными данными работника, которые необходимы для выполнения указанными представителями их функций.

2.5. Передача персональных данных работника в пределах организации:

2.5.1. Работодатель предоставляет информацию и иные сведения, необходимые для проверки правильности исчисления и уплаты налогов, обязательных платежей в государственную бюджетную систему; документы о платежеспособности; сведения о численности, составе работающих, заработной плате и условиях труда, о наличии свободных рабочих мест; документы об оплате налогов по требованию органов власти управления, правоохранительных органов, юридических лиц, имеющих на это право.

2.5.2. Предоставляемая информация может быть устной или письменной, во втором случае – заверена печатью и подписями определенных лиц.

3. Обязанности работодателя по хранению и защите персональных данных работника

3.1. Работодатель обеспечивает защиту персональных данных работника от неправомерного их использования или утраты за счет собственных средств в порядке, установленном федеральным законом.

3.2. Работодатель знакомит работника под роспись со всеми внутренними документами, касающимися порядка обработки, передачи персональных данных работников, о правах и обязанностях в этой области.

3.3. Работодатель обеспечивает доступ к персональным данным работника только уполномоченным лицам.

3.5. Руководитель закрепляет в Приказе по Учреждению распределение обязанностей по обработке персональных данных.

3.6. Запрещается обработка информации в присутствии иных лиц, кроме имеющих право доступа к персональным данным работника. Руководитель хранит документы (трудовые книжки в сейфе); рекомендуется при обработке данных с помощью компьютера закрывать паролем файлы, имеющие персональные данные.

4. Права работников на защиту персональных данных

4.1. Согласно ст.89 ТК РФ работники имеют право на:

4.1.1. Полную информацию об их персональных данных и обработке этих данных;

4.1.2. Свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей персональные данные работника, за исключением случаев, предусмотренных федеральным законом;

4.1.3. Определение своих представителей для защиты своих персональных данных;

4.1.4. Доступ к относящимся к ним медицинским данным с помощью медицинского специалиста по их выбору;

4.1.5. Требование об исключении или исправлении неверных или неполных персональных данных, а также данных, обработанных с нарушением требований ТК РФ. При отказе работодателя исключить или исправить персональные данные работника он имеет право заявить в письменной форме работодателю о своем несогласии с соответствующим обоснованием такого несогласия. Персональные данные оценочного характера работник имеет право дополнить заявлением, выражающим его собственную точку зрения;

4.1.6. Требование об извещении работодателем всех лиц, которым раннее были сообщены неверные или неполные персональные данные работника, обо всех произведенных в них исключениях, исправлениях или дополнениях;

4.1.7. Работники должны быть ознакомлены под роспись с настоящим Положением. С этой целью в учреждении организуется и ведется Журнал ознакомления работников с настоящим Положением.

4.1.8. Обжалование в суд любых неправомерных действий или бездействия работодателя при обработке и защите его персональных данных.

5. Ответственность работодателя и лиц, осуществляющих работу с персональными данными

5.1. Работник обязан:

  • знать Перечень сведений конфиденциального характера в МБОУ СОШ № 8 .
  • хранить в тайне известные ему конфиденциальные сведения, информировать руководителя о фактах нарушения порядка обращения с конфиденциальными сведениями, о ставших ему известным попытках несанкционированного доступа к информации;
  • соблюдать правила пользования документами, порядок их учета и хранения, обеспечивать в процессе работы сохранность информации, содержащейся в них от посторонних лиц;
  • знакомиться только с теми служебными документами, к которым получен доступ в силу исполнения своих служебных обязанностей.

5.2 Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных работника, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с федеральными законами.

5.3. К сотруднику, ответственному за хранение персональной информации работников, работодатель вправе применить одно из дисциплинарных взысканий, предусмотренных ст. 192 ТК РФ, а именно: замечание, выговор, увольнение. К дисциплинарной ответственности привлекаются только те работники, которые по условиям своих трудовых договоров обязаны соблюдать правила работы с персональными данными.

5.4. Работодатель вправе расторгнуть трудовой договор по своей инициативе при разглашении охраняемой законом тайны, ставшей известной работнику в связи с исполнением им трудовых обязанностей.

субъекта на обработку его персональных данных и данных его ребёнка/воспитанника, обучающегося в МБОУ СОШ № 8

Фамилия, Имя, Отчество

проживающий(ая) по адресу: _____________________________________________

паспорт (другой документ, удостоверяющий личность): _________№_________,

когда и кем выдан ____________________________________________________

являясь родителем (законным представителем) ___________________________________________ обучающегося в ____ классе,

фамилия имя отчество ребенка

в соответствии с Федеральным Законом от 27.07.2006 №152-ФЗ «О персональных данных», даю согласие на обработку своих персональных данных (ПДн) и данных своего ребенка: фамилия, имя, отчество. дата рождения, пол, паспортные данные (или данные свидетельства о рождении), класс, адрес регистрации, адрес проживания, домашний или личный телефоны, статус (если есть), родной язык, гражданство; данные об образовании и итоговые оценки по четвертям, за год и экзаменационные по предметам; социальное положение семьи для решения социальных проблем; дата поступления в образовательное учреждение. дата и причина отчисления из образовательного учреждения.

С целью обработки и регистрации сведений, необходимых для оказания услуг учащимся в области образования в МБОУ СОШ № 8. соглашаюсь на обработку персональных данных с использованием средств автоматизации или без использования таких средств, включая хранение этих данных в архивах и размещение в локальной сети ОУ с целью предоставления доступа к ним. ОУ вправе рассматривать ПДн в применении к Федеральному Закону «О персональных данных» как общедоступные при следующих условиях: обработка данных осуществляется только в целях уставной деятельности, данные доступны ограниченному кругу лиц. Для ограничения доступа могут использоваться соответствующие средства, не требующие специальных разрешений и сертификации. Доступ может предоставляться административным и педагогическим работникам только в целях уставной деятельности. Открыто могут публиковаться только фамилии, имена и отчества обучающегося и родителей (законных представителей) в связи с названиями и мероприятиями ОУ и его структурных подразделений в рамках уставной деятельности, т.ч. на сайтах учреждений системы образования в целях распространения положительного опыта достижений ребенка.

Я предоставляю ОУ право осуществлять следующие действия (операции) с ПДн: сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, обезличивание, блокирование, уничтожение.

Я проинформирован (а) и согласен (а) с тем, что информация об ОУ, организации и содержании учебного процесса является общедоступной и может публиковаться в открытых источниках.

ОУ вправе включать обрабатываемые персональные данные обучающегося в списки (реестры) и отчетные формы, предусмотренные нормативными документами федеральных и муниципальных органов управления образованием, регламентирующих предоставление отчетных данных ОУ. Я оставляю за собой право отозвать свое согласие посредством составления соответствующего письменного документа, который может быть направлен мной в адрес ОУ по почте заказным письмом с уведомлением о вручении, либо вручен лично под расписку представителю ОУ.

С Положением о защите персональных данных в данном учреждении ознакомлен(а), права и обязанности в области защиты персональных данных мне разъяснены.

Согласие действительно с даты заполнения настоящего заявления и до окончания обучения в данном ОУ.

Адрес оператора персональных данных (МБОУ СОШ № 8):

353751. Краснодарский край,

пос. Бичевой, ул. Школьная, 20 «А»

(законных представителей) _____________ /______________________________/

Дата заполнения листа согласия ____________

к приказу № 275/1-О

пользователя по обеспечению информационной безопасности

автоматизированного рабочего места, выделенного для обработки конфиденциальной информации (персональных данных)

В Инструкции пользователя по обеспечению информационной безопасности при работе с базами данных школы (далее – Инструкция пользователя) использованы следующие термины и определения:

1. База данных (далее - БД) - централизованное хранилище информации, оптимизированное для многопользовательского доступа и работающее под управлением системы управления базами данных (далее - СУБД).

2. Комплекс программных средств (далее - КПС) - система или приложение, использующее непосредственный доступ к БД.

3. Идентификатор (учетное имя или login) - присвоенная пользователю индивидуально буквенно-числовая последовательность, используемая для идентификации пользователя при установлении доступа к БД и позволяющая однозначно определять работу конкретного пользователя в БД.

4. Пароль - секретная персональная последовательность символов, известная только пользователю, которая используется совместно с идентификатором для доступа в БД и позволяет подтвердить, что доступ к БД осуществляет именно конкретный пользователь.

5. Пользователи - должностные лица МОУ СОШ №, а также все другие лица и организации, работающие с БД школы.

6. Администратор БД - должностное лицо МОУ СОШ №», уполномоченные для выполнения административных функций и обеспечивающие функционирование БД и ее безопасность соответственно.

7. Локально-вычислительная сеть (далее - ЛВС) - группа компьютеров, а также периферийное оборудование, объединенные одним или несколькими автономными каналами передачи

цифровых данных в пределах одного или нескольких близлежащих зданий.

8. Политика информационной безопасности - комплекс организационно-технических мероприятий, правил и условий использования информационных систем МОУ СОШ №10 «Пересвет», определяющих нормальное функционирование систем и обеспечение безопасности информации, обрабатываемой в МОУ СОШ №

Настоящий документ разработан на основе Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» и в соответствии с «Положением об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных», утвержденным постановлением Правительства Российской Федерации от 17 ноября 2007 г. № 781, с целью совершенствования методического обеспечения деятельности в данной области государственных и муниципальных органов, юридических и физических лиц, организующих и (или) осуществляющих обработку персональных данных (ПДн), определяющих цели и содержание обработки ПДн (операторов), а также заказчиков и разработчиков информационных систем персональных данных (ИСПДн) при решении ими задач по обеспечению безопасности ПДн.

Общие положения по организации доступа к конфиденциальной информации в МБОУ СОШ № 8

Инструкция пользователя определяет комплекс организационно - технических мероприятий по обеспечению безопасности конфиденциальной информации, хранящейся на компьютерах школы в БД и обрабатываемой с помощью средств вычислительной техники в МБОУ СОШ №8

  1. Инструкция пользователя является частью политики информационной безопасности МБОУ СОШ №8, предназначена для обеспечения эффективной организации и управления доступом пользователей к конфиденциальной информации, хранящейся на компьютерах школы и в БД МБОУ СОШ № 8, и содержит требования по обеспечению информационной безопасности учреждения в части выполнения операций со кониденциальной информацией и по организации и управлению доступом к БД.
  2. Требования Инструкции пользователя обязательны для выполнения всеми пользователями, которым предоставляется доступ к конфиденциальной информации МБОУ СОШ № 8.
  3. Доступ к к конфиденциальной информации МБОУ СОШ № 8 предоставляется исключительно пользователям, утверждённым приказом администрации школы через предоставленный системным администратором школы пароль.
  4. Решение задач, связанных с организацией и управлением доступом должностных лиц школы к конфиденциальной информации, осуществляется системным администратором школы.

При возникновении ситуаций, не включенных в положения настоящей Инструкции пользователя, решение принимает системный администратор.

  1. Для доступа к БД школы у каждого пользователя БД должен иметь свой уникальный идентификатор и пароль доступа к БД.
  2. Доступ к БД школы может быть предоставлен с любого компьютера административной локальной сети.
  3. Доступ к БД предоставляется пользователям на срок действия их трудовых отношений и исполнения служебных обязанностей в МБОУ СОШ № 8

Обязанности и ответственность пользователей автоматизированных рабочих мест, выделенных для обработки конфиденциальной информации.

  1. Перед началом первой работы с конфиденциальной информацией пользователь обязан изучить Инструкцию пользователя и ознакомиться с ответственностью за выполнение требований Инструкции пользователя при работе с конфиденциальной информацией под роспись.
  2. Пользователю запрещается передавать в любом виде или сообщать идентификаторы и пароли для доступа к конфиденциальной информации другим лицам. Запрещается хранение пароля в общедоступных местах, позволяющих другим лицам получить информацию о пароле.
  3. Пользователь конфиденциальной информации обязан обеспечивать правильность ввода и коррекции данных, за которые он отвечает.
  4. Пользователь обязан закрывать соединение с БД школы на время своего отсутствия у рабочей станции БД или вообще выходить по доступу к ресурсам компьютера с конфидициальными данными из своего идентификатора ( например, teacher, secret, adminic и т.п. через Пуск_ Завершить сеанс Имя идентификатора ).
  5. В случае выявления инцидентов с доступам к ресурсам компьютера с конфиденциальными данными (фактов несанкционированного доступа посторонними людьми, людьми без допуска к конфиденциальным данным) пользователь обязан незамедлительно сообщить об этом системному администратору школы.
  6. В случае выявления инцидентов с доступом к БД школы (фактов несанкционированного доступа к БД, блокировки доступа, утери или компрометации пароля и т.п.) пользователь обязан незамедлительно сообщить об этом администратору БД.
  7. Установку и конфигурирование программного обеспечения на компьютерах с доступом к конфиденциальным данным школы выполняет системный администратор или администратор БД школы. Пользователям данных рабочих мест запрещается самостоятельно устанавливать какое-либо программное обеспечение.
  8. Пользователю запрещается использовать информацию, полученную в результате доступа к конфиденциальным данным школы, в целях, не предусмотренных его функциональными обязанностями и технологическими схемами. Он не вправе разглашать, использовать в личных целях, либо передавать третьим лицам, в том числе государственным органам, конфиденциальную информацию, за исключением случаев, установленных законами Российской Федерации.
  9. При нарушениях правил, связанных с информационной безопасностью, пользователь несет ответственность, установленную действующим законодательством Российской Федерации.
  10. Пользователь несет ответственность за все действия, совершенные от имени его идентификатора, учетной записи или логина, если не доказан факт несанкционированного использования таковых.

Другие статьи

Защита персональных данных

Информационные системы персональных данных Учреждения приведены в соответствие с требованиями Федерального закона № 152-ФЗ «О персональных данных».

Роскомнадзором создан специализированный сайт "персональныеданные.дети", который в доступной форме объяснит вам основы знаний в сфере личной информационной безопасности. Ссылка на сайт http://xn--80aalcbc2bocdadlpp9nfk.xn--d1acj3b/

В МАОУ Улу-Юльской СОШ проведена соответствующая работа:

1.Приказы по организации работы с персональными данными:

Приказ О введении режима обработки персональных данных. Скачать

Приказ О назначении ответственных за обработку персональных данных. Скачать

Приказ О подразделении по защите информации. Скачать

Приказ О возложении персональной ответственности за защиту персональных данных. Скачать

Приказ Об утверждении мест хранения материальных носителей персональных данных. Скачать

Приказ О проведении внутренней проверки ИСПДн. Скачать

2. Разработаны документы согласно ФЗ №152:

Положение об обработке и защите персональных данных. Скачать

Положение о разграничении прав доступа к обрабатываемым персональным данным Скачать

Положение о подразделении по защите информации Скачать

Политика информационной безопасности Скачать

План мероприятий по обеспечению защиты ПДН. Приложение к приказу. Скачать

План внутренних проверок состояния защиты персональных данных Скачать

Согласие на обработку персональных данных сотрудника. Скачать

Согласие законного представителя на обработку персональных данных несовершеннолетнего. Скачать

Памятка по заполнению листа согласия Скачать

Инструкция по обеспечению безопасности персональных данных. Скачать

3. Создана комиссия по обеспечению безопасности персональных данных

Отчет о результатах проведения внутренней проверки информационных систем персональных данных Скачать

Приказ О создании комиссии по защите персональных данных работников. Скачать

Меры по обеспечению безопасности ПДн сотрудников, учащихся и их родителей (законных представителей) при их обработ

Организационные меры: информация о ПДн доступна для строго определенного круга сотрудников, в здании установлены охранная и пожарная сигнализации, сведения на бумажных носителях хранятся в сейфах или запирающихся металлических шкафах, определены места хранения персональных данных, назначены ответственные за обеспечение безопасности персональных данных, в организации в ближайшее время будет введено положение о защите персональных данных, физическая охрана информационной системы (технических средств и носителей информации), предусматривающая контроль доступа в помещения информационной системы посторонних лиц, наличие надежных препятствий для несанкционированного проникновения в помещения информационной системы и хранилище носителей информации; учет всех защищаемых носителей информации.

Вопросы можно задавать на сайте школы -On-line приемная- и по электронной почте.

1. Могут ли родители (законные представители) не давать свое согласие на обработку персональных данных ребенка?

Чем это грозит? Ребенка отчислят из школы?
Не давать согласие родители Могут. Ребенка никто из школы не отчислит, т.к. для этого нет оснований. Школа будет оперироватьтолько фамилией именем и отчествомребенка. Эти Персональные данныене позволяют идентифицироватьсубъект, являются обезличенными и на их обработку согласие не требуется.

НО! согласно, Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных»персональные данные (ПДн) - это данные,позволяющие идентифицироватьсубъект ПДн.

Для того чтобы идентифицировать субъект ПДн, необходима определенная совокупность его персональных данных.

В случае, если помимо ФИО присутствуют дополнительные персональные данные (например, паспортные сведения: дата рождения, адрес и т.д.), такой набор персональных данных позволяет однозначно идентифицировать субъект и для обработки этих данных оператору требуется СОГЛАСИЕ субъекта на обработку его ПДн.

В таком случае "Что делать с Личным делом ребёнка, которое хранится в школе?" Вы его заберете? Даже если нет, то Школабез подписанного вами Согласия не сможет использовать (обрабатывать и распространять) ПДн. а следовательно ПДн ребенка не будут внесены в базы данных по сдаче ГИА-9 или ЕГЭ, следовательно, ребенок не сможет сдавать экзамены и не получит документ об образовании. Ребенок не сможет участвовать (при желании) в олимпиадах и конкурсах и т.д.

ПДн - персональные данные;

ИСПДн - информационная система персональных данных;

СЗИ - система защиты информации,

Термины и определения:

Персональные данные - любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилий, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация;

Оператор персональных данных - «государственный орган» муниципальный орган, юридическое или физическое лицо, организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели и содержание обработки персональных данных;

Положение о защите персональных данных работников 2016 образец скачать

Положение об обработке и защите персональных данных работников

Термин «персональные данные» хорошо знаком каждому, кто хотя бы косвенно работал с кадрами. Законодательство РФ регулирует вопрос обработки и защиты персональных данных сотрудников компании. В том числе есть упоминание об этом вопросе в Трудовом кодексе и в некоторых Федеральных законах.

Положение о защите персональных данных работников: кто разрабатывает

Трудовой кодекс требует от каждой организации провести работу над разработкой локальных нормативных актов. Именно они определяют порядок работы с персональной информацией. В роли данного акта чаще всего выступает именно Положение об обработку и защите персональных данных. Таким образом, организация, основываясь на законодательной базе, создает нормативный акт и с его помощью закрепляет порядок работы с личными данными.

Педагогических работников школы

В образовательных учреждения за это отвечает специально назначенный педагогический работник. Он занимается организацией и осуществлением хранения не только сотрудников, но и обучающихся воспитанников.

Сотрудников предприятия ООО, ИП

В обществах с ограниченной ответственностью находится ответственное лицо, на плечи которого выпадают соответствующие обязанности. Касаемо ИП, то там выделяют роль так называемого коммерсанта, который также занимается защитой данных всех сотрудников и при этом занимается разработкой соответствующего документа.

Лицо или круг лиц, которые отвечают в учреждения здравоохранения за обработку сведений, определяется директором. В медицинских заведениях данный вопрос особо актуален, ведь соблюдать конфиденциальность там — едва ли не основная обязанность врачей.

Положение или инструкция о защите персональных данных работника: как правильно оформить

И хотя строгой формы положения законодательство не предусматривает, но определенные требования выдвигаются. Защита данных контролируется Трудовым кодексом Российской Федерации. Итак, в Положении указывают цели и задачи компании в этой области, понятие персональных сведений, какие структурные подразделения отвечают за сохранение информации и в каком виде они это делают, каким образом сбор данных происходит, как данные обрабатываются, кто имеет доступ к ним, как они защищены от несанкционированного доступа и еще некоторая другая информация, в том числе и ответственность за разглашение.

В тему: Договор на поставку товара как составить - образец

Возникла проблема? Позвоните юристу:

+7 (499) 703-41-47 - Москва, Московская область
+7 (812) 309-83-52 - Санкт-Петербург, Ленинградская область

Положение о защите персональных данных работников 2016 образец скачать можно здесь:

Закон по сути формирует инструкцию, по которой вы примерно можете составить документ. В этом положении речь идет об утверждение ответственных, а подписывает это Положение — директор, своим приказом осуществляя передачу прав в организации за разработку этого проекта другом лицу. Администрация школы и заведение сферы культуры, например, обычно разрабатывает приложение о защите данных учащихся. В 2016 году порядок в РФ и РК остается неизменным.

Таким образом, нужно найти гаранта. В банках и обществах схема похожая: находится оператор, который знает, как хранить сведения клиентов. Положение — документ обязательного характера. Многие предприятия находят консультанта среди сотрудников, которые знают, зачем и как оформить этот документ. В педагогических заведениях (даже детских садах), ОАО РЖД и заведениях здравоохранения форма может быть такой же. При вступлении на должность ознакомление с документом является обязательным. В медицинских заведениях действует подписной лист или журнал, где пациенты ставят роспись под тем, что разрешают обработку своих данных. Это большой плюс, ведь это правильно, когда знаете, за что отвечаете.

Документ устанавливает порядок доступ, хранения, ответственности и использования персональной информации в организации. Руководитель назначает лицо с той целью, чтобы эти сведения охранялись по всем нормам. Он регулирует и не допускает несанкционированного доступа. В настоящее время передача прав сотрудника осуществляется специальным приказом, которые содержит трудовые права данного сотрудника и определяет ответственность за невыполнение или неправомерные действия, а также утрату.

Задать вопрос юристу

Защита персональных данных приказ и положения

Защита персональных данных приказ и положения

Руководствуясь требованиями Федерального закона от 27 июля 2006 г. № 152-ФЗ “О персональных данных”, в целях защиты персональных данных, обрабатываемых в МАДОУ детском саду № 3

1.1.Положение об организации работы с персональными данными воспитанников МАДОУ детского сада № 3 (приложение № 1).

1.2.Положение об организации работы с персональными данными работников МАДОУ детского сада № 3 (приложение № 2).

1.3.Положение о защите персональных данных работников МАДОУ детского сада № 3 (приложение №3).

1.4.Перечень сведений ограниченного доступа к персональным данным (приложение № 4).

1.5.Перечень подразделений и должностей, осуществляющих обработку персональных данных в МАДОУ детском саду № 3, уполномоченных на обработку персональных данных и несущих ответственность в соответствии с законодательством Российской Федерации за нарушение режима защиты персональных данных (Приложение №5 ).

2.1.В срок до 01.02.2011 года оформить со всеми работниками МАДОУ детского сада № 3 дополнительные соглашения к трудовым договорам (приложение № 6).

2.2.В срок до 01.02.2011 года оформить со всеми работниками МАДОУ детского сада № 3, уполномоченными на обработку персональных данных, в соответствии с п.1 настоящего Приказа, дополнительные соглашения к трудовым договорам (приложение № 7).

2.2. В договоры c принимаемыми в последующем на работу в МАДОУ детский сад № 3 лицами, включать разделы, определяющие порядок обеспечения конфиденциальности персональных данных в соответствии с приложениями №6, № 7 к настоящему приказу.

2.3. Ознакомить под подпись всех работников МАДОУ детского сада № 3 с «Положением об организации работы с персональными данными воспитанников», «Положением об организации работы с персональными данными работников», перечнем сведений ограниченного доступа, мерами ответственности за неправомерное обращение с персональными данными граждан.

2.4. Провести разъяснительные работы с воспитателями о порядке сбора согласий.

3.1. В срок до 01.02.2011 года провести мероприятия по ознакомлению родителей (законных представителей) обучающихся в своих классах с целями обработки персональных данных, последствиями отказа в предоставлении персональных данных обучающимися.

3.2. В срок до 01.02.2011 года организовать проведение работ по получению согласий родителей (законных представителей) обучающихся на обработку персональных данных (приложение №8).

4. Главному бухгалтеру Полушкиной Елене Николаевне

4.1. ФИО обеспечить финансирование затрат, связанных с защитой персональных данных граждан, обрабатываемых в МАДОУ детском саду № 3.

5.Контроль за выполнением настоящего приказа оставляю за собой.

Заведующий МАДОУ детским садом № 3 __________ Голенковская Н.М.

С приказом ознакомлены:

об организации работы с персональными данными воспитанников

Настоящее Положение разработано на основании Конституции Российской Федерации, Федерального закона от 27 июля 2006 №152-ФЗ «О персональных данных», Федерального закона от 27 июля 2006 №149-ФЗ «Об информации, информационных технологиях и о защите информации» и Постановления Правительства Российской Федерации от 17 ноября 2007 г. № 781 «Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных» с целью обеспечения прав и основных свобод каждого обучающегося при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

1. Общие положения

1.1. Персональные данные воспитанника – сведения о фактах, событиях и обстоятельствах жизни воспитанника, позволяющие идентифицировать его личность, необходимые администрации образовательного учреждения (далее – администрация) в связи с отношениями обучения и воспитания воспитанника и касающиеся воспитанника.

1.2. К персональным данным воспитанника относятся:

- сведения, содержащиеся в свидетельстве о рождении или ином документе, удостоверяющем личность;

- информация, содержащаяся в личном деле воспитанника;

- информация, содержащаяся в личном деле воспитанника, лишенного родительского попечения;

- информация об успеваемости;

- информация о состоянии здоровья;

- документ о месте проживания;

- иные сведения, необходимые для определения отношений образования и воспитания.

1.3. Администрация может получить от самого воспитанника данные о:

- фамилии, имени, отчестве, дате рождения, месте жительстве воспитанника,

- фамилии, имени, отчестве родителей (законных представителей) воспитанника.

Иные персональные данные воспитанника, необходимые в связи с отношениями образования и воспитания, администрация может получить только с письменного согласия одного из родителей (законного представителя). К таким данным относятся документы, содержащие сведения, необходимые для предоставления воспитаннику гарантий и компенсаций, установленных действующим законодательством:

- документы о составе семьи;

- документы о состоянии здоровья (сведения об инвалидности, о наличии хронических заболеваний и т.п.);

- документы, подтверждающие право на дополнительные гарантии и компенсации по определенным основаниям, предусмотренным законодательством (родители-инвалиды, неполная семья, ребенок-сирота и т.п.).

В случаях, когда администрация может получить необходимые персональные данные обучающегося только у третьего лица, администрация должна уведомить об этом одного из родителей (законного представителя) заранее и получить от него письменное согласие.

1.4. Администрация обязана сообщить одному из родителей (законному представителю) о целях, способах и источниках получения персональных данных, а также о характере подлежащих получению персональных данных и возможных последствиях отказа одного из родителей (законного представителя) дать письменное согласие на их получение.

1.5. Персональные данные воспитанника являются конфиденциальной информацией и не могут быть использованы администрацией или любым иным лицом в личных целях.

1.6. При определении объема и содержания персональных данных воспитанника администрация руководствуется Конституцией Российской Федерации, федеральными законами и настоящим Положением.

2. Хранение, обработка и передача персональных данных воспитанника

2.1. Обработка персональных данных воспитанника осуществляется для обеспечения соблюдения законов и иных нормативных правовых актов в целях воспитания и обучения воспитанника, обеспечения его личной безопасности, контроля качества образования, пользования льготами, предусмотренными законодательством Российской Федерации и локальными актами администрации.

2.2. Право доступа к персональным данным воспитанника имеют:

- работники Комитета образования, науки и молодежной политики Новгородской области, муниципальных органов управления образования, других учреждений образования (при наличии соответствующих полномочий, установленных приказом Комитета образования, науки и молодежной политики Новгородской области);

- заведующий образовательного учреждения;

-и.о. заведующего образовательного учреждения;

- главный бухгалтер образовательного учреждения;

-воспитатели (только к персональным данным воспитанника своей группы);

об организации работы с персональными данными работников

МАДОУ детского сада № 3

Настоящее Положение разработано на основании Конституции Российской Федерации, Федерального закона от 27 июля 2006 №152-ФЗ «О персональных данных», Трудового кодекса Российской Федерации, Федерального закона от 27 июля 2006 №149-ФЗ «Об информации, информационных технологиях и о защите информации», Постановления Правительства Российской Федерации от 17 ноября 2007 г. № 781 «Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных» и призвано обеспечить права и свободу участников образовательного процесса при обработке их персональных данных.

1. Общие положения

1.1. Персональные данные Работника – сведения о фактах, событиях и обстоятельствах жизни Работника, позволяющие идентифицировать его личность, необходимые администрации в связи с трудовыми отношениями с Работником и касающиеся Работника.

1.2. К персональным данным Работника относятся:

- сведения, содержащиеся в паспорте или ином документе, удостоверяющем личность;

- информация, содержащаяся в трудовой книжке Работника;

- информация, содержащаяся в страховом свидетельстве государственного пенсионного страхования;

- сведения, содержащиеся в документах воинского учета (при их наличии);

- информация об образовании, квалификации или наличии специальных знаний или подготовки;

- информация о состоянии здоровья Работника (сведения об инвалидности и т.п.);

-документы, содержащие сведения, необходимые для предоставления Работнику гарантий и компенсаций, установленных действующим законодательством (документы о составе семьи; документы о состоянии здоровья детей; документы, подтверждающие дополнительные гарантии и компенсации по определенным основаниям, предусмотренным законодательством (донорстве, нахождения в зоне воздействия радиации в связи с аварией на Чернобыльской АЭС и т.п.); документы о беременности Работницы; документы о возрасте малолетних детей).

1.3. Все персональные данные о Работнике администрация может получить только от него самого. Работник принимает решение о предоставлении своих персональных данных и дает согласие на их обработку своей волей и в своем интересе. Согласие оформляется в письменной форме в двух экземплярах: один из которых предоставляется субъекту персональных данных, второй храниться у оператора персональных данных в течение срока, указанного в Согласии. В случаях, когда администрация может получить необходимые персональные данные Работника только у третьего лица, администрация должна уведомить об этом Работника заранее и получить от него письменное согласие.

1.4. Администрация обязана сообщить Работнику о целях, способах и источниках получения персональных данных, а также о характере подлежащих получению персональных данных и возможных последствиях отказа Работника дать письменное согласие на их получение.

1.5. Персональные данные Работника являются конфиденциальной информацией и не могут быть использованы администрацией или любым иным лицом в личных целях.

1.6. При определении объема и содержания персональных данных Работника администрация руководствуется Конституцией Российской Федерации, Трудовым кодексом Российской Федерации, иными федеральными законами и настоящим Положением.

2. Хранение, обработка и передача персональных данных Работника

2.1. Обработка персональных данных Работника осуществляется для обеспечения соблюдения законов и иных нормативных правовых актов в целях содействия Работнику в трудоустройстве, обучении и продвижении по службе, обеспечения личной безопасности Работника, контроля качества и количества выполняемой работы, оплаты труда, обеспечения сохранности имущества, пользования льготами, предусмотренными законодательством Российской Федерации и актами администрации.

2.2. Право доступа к персональным данным Работника имеют:

- работники Комитета образования, науки и молодежной политики Новгородской области, муниципальных органов управления образования, других учреждений образования (при наличии соответствующих полномочий, установленных приказом Комитета образования, науки и молодежной политики Новгородской области)

- заведующий образовательным учреждением;

- главный бухгалтер образовательного учреждения;

- заведующий хозяйством образовательного учреждения.

2.3. Директор/ заместители директора образовательного учреждения могут передавать персональные данные Работника третьим лицам, только если это необходимо в целях предупреждения угрозы жизни и здоровья Работника, а также в случаях, установленных федеральными законами.

оформляет прием на работу работников;

заполняет трудовые договоры;

вносит записи в трудовые книжки;

выдает информацию о персональных данных Работника по письменному запросу работника или его представителя на основании нотариально-заверенной доверенности на получение таких сведений о профессиональной деятельности работника (справки, выписки из приказов, копии трудовых книжек и т.д.). Запрос должен содержать номер основного документа, удостоверяющего личность Работника или его законного представителя, сведения о дате выдачи указанного документа и выдавшем его органе и собственноручную подпись Работника или его законного представителя.

2.5. Главный бухгалтер имеет право доступа к персональным данным Работника в случае, когда исполнение им своих трудовых обязанностей или трудовых обязанностей работников бухгалтерии по отношению к Работнику (начисление заработной платы, предоставление льгот, установленных законодательством) зависит от знания персональных данных Работника.

2.6. При передаче персональных данных Работника директор, делопроизводитель, главный бухгалтер образовательного учреждения обязаны:

предупредить лиц, получающих данную информацию, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены,

потребовать от этих лиц письменное подтверждение соблюдения этого условия.

2.7. Иные права, обязанности, действия работников, в трудовые обязанности которых входит обработка персональных данных Работника, определяются трудовыми договорами и должностными инструкциями.

2.8. Все сведения о передаче персональных данных Работника регистрируются в Журнале учета передачи персональных данных работников образовательного учреждения в целях контроля правомерности использования данной информации лицами, ее получившими.

2.9. Заведующий образовательного учреждения обязан предоставлять персональную информацию в соответствующее территориальное управление Пенсионного фонда Российской Федерации по форме, в порядке и объеме, установленном законодательством Российской Федерации.

2.10. Родственники и члены семьи Работника не имеют права доступа к его персональным данным.

3. Обязанности работников, имеющих доступ к персональным данным Работника, по их хранению и защите.

3.1. Работники, имеющие доступ к персональным данным Работника, обязаны:

3.1.1. не сообщать персональные данные Работника третьей стороне без его письменного согласия, кроме случаев, когда в соответствии с федеральными законами такого согласия не требуется;

3.1.2. использовать персональные данные Работника, полученные только от него лично или с его письменного согласия;

3.1.3. обеспечить защиту персональных данных Работника от неправомерного их использования или утраты, в порядке, установленном законодательством Российской Федерации;

3.1.4. ознакомить Работника и его представителей с настоящим Положением и их правами и обязанностями в области защиты персональных данных, под роспись;

3.1.5. соблюдать требование конфиденциальности персональных данных Работника;

3.1.6. исключать или исправлять по письменному требованию Работника недостоверные или неполные персональные данные Работника, а также данные, обработанные с нарушением требований законодательства;

3.1.7. ограничивать персональные данные Работника при передаче представителю Работника только той информацией, которая необходима для выполнения указанным представителем своих полномочий;

3.1.8. не запрашивать информацию о состоянии здоровья Работника, за исключением тех сведений, которые относятся к вопросу о возможности выполнения работником трудовой функции;

3.1.9. обеспечить Работнику свободный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей персональные данные Работника;

3.1.10. предоставить по требованию Работника полную информацию о его персональных данных и обработке этих данных.

3.2. Лица, имеющие доступ к персональным данным Работника, не вправе:

3.2.1. получать и обрабатывать персональные данные Работника о его политических, религиозных и иных убеждениях, интимной жизни, членстве в общественных объединениях или профсоюзной деятельности;

3.2.2. предоставлять персональные данные Работника в коммерческих целях без письменного согласия Работника.

3.3. При принятии решений, затрагивающих интересы Работника, администрации запрещается основываться на персональных данных Работника, полученных исключительно в результате их автоматизированной обработки или электронного получения.

4. Права и обязанности Работника

4.1. В целях обеспечения защиты персональных данных, хранящихся у работодателя, Работник имеет право на:

4.1.1. определение своих представителей для защиты своих персональных данных;

4.1.2. требование об исключении или исправлении неверных или неполных персональных данных, а также данных, обработанных с нарушением требований Трудового Кодекса Российской Федерации или иного федерального закона. При отказе администрации исключить или исправить персональные данные Работника последний имеет право заявить в письменной форме администрации о своем несогласии с соответствующим обоснованием такого несогласия. Персональные данные оценочного характера Работник имеет право дополнить заявлением, выражающим его собственную точку зрения;

4.1.3. требование об извещении администрацией всех лиц, которым ранее были сообщены неверные или неполные персональные данные Работника, обо всех произведенных в них исключениях, исправлениях или дополнениях;

4.1.4. обжалование в суд любых неправомерных действий или бездействия администрации при обработке и защите персональных данных Работника;

4.1.5. возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

4.2. Работник обязан сообщать администрации сведения, которые могут повлиять на принимаемые в отношении него решения, касающиеся его трудовой деятельности.

5. Хранение персональных данных Работника

Документы, поступившие от Работника, сведения о Работнике, поступившие от третьих лиц с письменного согласия Работника, иная информация, которая касается трудовой деятельности Работника, хранятся в сейфе на бумажных носителях (трудовая книжка, личная карточка, личное дело) и на электронных носителях с ограниченным доступом. Личные карточки уволенных работников хранятся в архиве образовательного учреждения в алфавитном порядке в течение 75 лет (ст.339 «Перечня типовых управленческих документов, образующихся в деятельности организаций, с указанием сроков хранения», утвержденного Руководителем Федеральной архивной службы России 6 октября 2000 г.).

6. Ответственность администрации и ее сотрудников

6.1. Защита прав Работника, установленных законодательством Российской Федерации и настоящим Положением, осуществляется судом в целях пресечения неправомерного использования персональных данных Работника, восстановления нарушенных прав и возмещения причиненного ущерба, в том числе морального вреда.

6.2. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных работника, привлекаются к дисциплинарной и материальной ответственности, а также привлекаются к гражданско-правовой, административной и уголовной ответственности в порядке, установленном федеральными законами.

Ознакомлены: Работник (его представитель) с настоящим Положением, его правами и обязанностями в области защиты персональных данных:

МАДОУ детского сада № 3

1.1. Цель данного Положения – защита персональных данных от несанкционированного доступа.

1.2. Сбор, хранение, использование и распространение информации о частной жизни лица без письменного его согласия не допускаются. Персональные данные относятся к категории конфиденциальной информации.

1.3. Режим конфиденциальности персональных данных снимается в случаях обезличивания или по истечении 75 лет срока хранения, если иное не определено законом.

1.4. Должностные лица, в обязанность которых входит ведение персональных данных сотрудника, обязаны обеспечить каждому возможность ознакомления с документами и материалами, непосредственно затрагивающими его права и свободы, если иное не предусмотрено законом.

1.5. Персональные данные не могут быть использованы в целях причинения имущественного и морального вреда гражданам, затруднения реализации прав и свобод граждан Российской Федерации. Ограничение прав граждан Российской Федерации на основе использования информации об их социальном происхождении, о расовой, национальной, языковой, религиозной и партийной принадлежности запрещено и карается в соответствии с законодательством.

1.6. Юридические и физические лица, в соответствии со своими полномочиями владеющие информацией о гражданах, получающие и использующие ее, несут ответственность в соответствии с законодательством Российской Федерации за нарушение режима защиты, обработки и порядка использования этой информации.

1.7. Неправомерность деятельности органов государственной власти и организаций по сбору персональных данных может быть установлена в судебном порядке по требованию субъектов, действующих на основании статей 14 и 15 Федерального закона и законодательства о персональных данных.

1.8. Настоящее положение утверждается приказом заведующего МАДОУ детского сада № 3 и является обязательным для исполнения всеми сотрудниками, имеющими доступ к персональным данным сотрудника.

2.Понятие и состав персональных данных.

2.1. Персональные данные работника – информация, необходимая работодателю в связи с трудовыми отношениями и касающиеся конкретного работника.

2.2. Состав персональных данных работника:

- анкетные и биографические данные;
- образование;
- сведения о трудовом и общем стаже;
- сведения о составе семьи;
- паспортные данные;
- сведения о воинском учете;
- сведения о заработной плате сотрудника;
- сведения о социальных льготах;
- специальность,
- занимаемая должность;
- наличие судимостей;
- адрес места жительства;
- домашний телефон;
- место работы или учебы членов семьи и родственников;
- характер взаимоотношений в семье;
- содержание трудового договора;
- состав декларируемых сведений о наличии материальных ценностей;
- содержание декларации, подаваемой в налоговую инспекцию;
- подлинники и копии приказов по личному составу;
- личные дела и трудовые книжки сотрудников;
- основания к приказам по личному составу;
- дела, содержащие материалы по повышению квалификации и переподготовке сотрудников, их аттестации, служебным расследованиям;
- копии отчетов, направляемые в органы статистики.
Данные документы являются конфиденциальными, хотя, учитывая их массовость и единое место обработки и хранения – соответствующий гриф ограничения на них не ставится.

3.1. В целях обеспечения прав и свобод человека и гражданина работодатель и его представители при обработке персональных данных работника обязаны соблюдать следующие общие требования:

3.1.1. Обработка персональных данных работника может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов, содействия работникам в трудоустройстве, обучении и продвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества.

3.1.2. При определении объема и содержания обрабатываемых персональных данных работника работодатель должен руководствоваться Конституцией Российской Федерации, Трудовым кодексом и иными федеральными законами.

3.1.3. Все персональные данные работника следует получать у него самого. Если персональные данные работника возможно получить только у третьей стороны, то работник должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие. Работодатель должен сообщить работнику о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получению персональных данных и последствиях отказа работника дать письменное согласие на их получение.

3.1.4. Работодатель не имеет права получать и обрабатывать персональные данные работника о его политических, религиозных и иных убеждениях и частной жизни. В случаях, непосредственно связанных с вопросами трудовых отношений, в соответствии со статьей 24 Конституции Российской Федерации работодатель вправе получать и обрабатывать данные о частной жизни работника только с его письменного согласия.

3.1.5. Работодатель не имеет права получать и обрабатывать персональные данные работника о его членстве в общественных объединениях или его профсоюзной деятельности, за исключением случаев, предусмотренных федеральным законом.

3.1.6. При принятии решений, затрагивающих интересы работника, работодатель не имеет права основываться на персональных данных работника, полученных исключительно в результате их автоматизированной обработки или электронного получения.

3.1.7. Защита персональных данных работника от неправомерного их использования или утраты должна быть обеспечена работодателем за счет его средств в порядке, установленном федеральным законом.

3.1.8. Работники и их представители должны быть ознакомлены под расписку с документами организации, устанавливающими порядок обработки персональных данных работников, а также об их правах и обязанностях в этой области.

3.1.9. Работники не должны отказываться от своих прав на сохранение и защиту тайны.

4. Обязанности работника

4.1. Передавать работодателю или его полномочному должностному лицу комплекс достоверных, документированных персональных данных, состав которых установлен Трудовым кодексом РФ.

4.2. Своевременно сообщать работодателю об изменении своих персональных данных.

5.1. Требовать исключения или исправления неверных или неполных персональных данных.

5.2. На свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей персональные данные.
5.3. Персональные данные оценочного характера дополнить заявлением, выражающим его собственную точку зрения.

5.4. Определять своих представителей для защиты своих персональных данных.

5.5. На сохранение и защиту своей личной и семейной тайны.

6. Сбор, обработка и хранение персональных данных

6.1. Обработка персональных данных работника – получение, хранение, комбинирование, передача или любое другое использование персональных данных работника.

6.2. Порядок получения персональных данных.

6.2.1. Все персональные данные работника следует получать у него самого. Если персональные данные работника возможно получить только у третьей стороны, то работник должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие. Работодатель должен сообщить работнику о целях, предполагаемых источниках и способах получения персональных данных, а так же о характере подлежащих получению персональных данных и последствиях отказа работника дать письменное согласие на их получение.

6.2.2. Работодатель не имеет права получать и обрабатывать персональные данные работника о его политических, религиозных и иных убеждениях и частной жизни. В случаях, непосредственно связанных с вопросами трудовых отношений, в соответствии со статьей 24 Конституции РФ работодатель вправе получать и обрабатывать данные о частной жизни работника только с его письменного согласия.

6.2.3. Работодатель не имеет право получать и обрабатывать персональные данные работника о его членстве в общественных объединениях или его профсоюзной деятельности, за исключением случаев, предусмотренных федеральным законом.

6.3. Обработка, передача и хранение персональных данных работника.

К обработке, передаче и хранению персональных данных работника могут иметь доступ сотрудники:

- бухгалтерии;
- сотрудники административно-кадровой службы;
- сотрудники отдела технической поддержки.

6.4. При передаче персональных данных работника работодатель должен соблюдать следующие требования:

- не сообщать персональные данные работника третьей стороне без письменного согласия работника, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работника, а также в случаях, установленных федеральным законом;
- не сообщать персональные данные работника в коммерческих целях без его письменного согласия;
- предупредить лиц, получающих персональные данные работника, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено. Лица, получающие персональные данные работника, обязаны соблюдать режим секретности (конфиденциальности). Данное положение не распространяется на обмен персональными данными работников в порядке, установленном федеральными законами;

- разрешать доступ к персональным данным работников только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные работника, которые необходимы для выполнения конкретных функций;

- не запрашивать информацию о состоянии здоровья работника, за исключением тех сведений, которые относятся к вопросу о возможности выполнения работником трудовой функции;

- передавать персональные данные работника представителям работников в порядке, установленном Трудовым Кодексом, и ограничивать эту информацию только теми персональными данными работника, которые необходимы для выполнения указанными представителями их функций.

6.5. Передача персональных данных от держателя или его представителей внешнему потребителю может допускаться в минимальных объемах и только в целях выполнения задач, соответствующих объективной причине сбора этих данных.

6.6. При передаче персональных данных работника потребителям за пределы образовательного учреждения работодатель не должен сообщать эти данные третьей стороне без письменного согласия работника, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работника или в случаях, установленных федеральным законом.

6.7. Все меры конфиденциальности при сборе, обработке и хранении персональных данных сотрудника распространяются как на бумажные, так и на электронные (автоматизированные) носители информации.

6.8. Не допускается отвечать на вопросы, связанные с передачей персональной информации по телефону или факсу.

6.9. По возможности персональные данные обезличиваются.

7. Доступ к персональным данным сотрудника

7.1. Внутренний доступ (доступ внутри организации).

Право доступа к персональным данным сотрудника имеют:

- заведующий образовательного учреждения;
- и.о. заведующего образовательного учреждения;
- сам работник, носитель данных.
Другие сотрудники МАДОУ детского сада № 3 имеют доступ к персональным данным работника только с письменного согласия самого работника, носителя данных.

7.2. Внешний доступ.

7.2.1. К числу массовых потребителей персональных данных вне образовательного учреждения относятся государственные и негосударственные функциональные структуры:

- налоговые инспекции;
- правоохранительные органы;
- органы статистики;
- страховые агентства;
- военкоматы;
- органы социального страхования;
- пенсионные фонды;
- подразделения муниципальных органов управления;

7.2.2. Надзорно -контрольные органы имеют доступ к информации только в сфере своей компетенции.

7.2.3. Организации, в которые сотрудник может осуществлять перечисления денежных средств (страховые компании, негосударственные пенсионные фонды, благотворительные организации, кредитные учреждения), могут получить доступ к персональным данным работника только в случае его письменного разрешения.

7.2.4. Другие организации.

Сведения о работающем сотруднике или уже уволенном могут быть предоставлены другой организации только с письменного запроса на бланке организации, с приложением копии нотариально заверенного заявления работника.

7.2.5. Родственники и члены семей.

Персональные данные сотрудника могут быть предоставлены родственникам или членам его семьи только с письменного разрешения самого сотрудника.

В случае развода бывшая супруга (супруг) имеют право обратиться в организацию с письменным запросом о размере заработной платы сотрудника без его согласия. (УК РФ).

8. Защита персональных данных

Под угрозой или опасностью утраты персональных данных понимается единичное или комплексное, реальное или потенциальное, активное или пассивное проявление злоумышленных возможностей внешних или внутренних источников угрозы создавать неблагоприятные события, оказывать дестабилизирующее воздействие на защищаемую информацию.

Риск угрозы любым информационным ресурсам создают стихийные бедствия, экстремальные ситуации, террористические действия, аварии технических средств и линий связи, другие объективные обстоятельства, а также заинтересованные и незаинтересованные в возникновении угрозы лица.

Защита персональных данных представляет собой жестко регламентированный и динамически технологический процесс, предупреждающий нарушение доступности, целостности, достоверности и конфиденциальности персональных данных и, в конечном счете, обеспечивающий достаточно надежную безопасность информации в процессе управленческой и производственной деятельности компании.

8.1. «Внутренняя защита».

Основным виновником несанкционированного доступа к персональным данным является, как правило, персонал, работающий с документами и базами данных. Регламентация доступа персонала к конфиденциальным сведениям, документам и базе данных входит в число основных направлений организационной защиты информации и предназначена для разграничения полномочий руководителями и специалистами компании. Для защиты персональных данных работников необходимо соблюдать ряд мер:

- ограничение и регламентация состава работников, функциональные обязанности которых требуют конфиденциальных знаний;

- строгое избирательное и обоснованное распределение документов и информации между работниками;

- рациональное размещение рабочих мест работников, при котором исключалось бы бесконтрольное использование защищаемой информации;

- знание работником требований нормативно – методических документов по защите информации и сохранении тайны;

- наличие необходимых условий в помещении для работы с конфиденциальными документами и базами данных;

- определение и регламентация состава работников, имеющих право доступа (входа) в помещение, в котором находится вычислительная техника;

- организация порядка уничтожения информации;

- своевременное выявление нарушения требований разрешительной системы доступа работниками подразделения;

- воспитательная и разъяснительная работа с сотрудниками подразделения по предупреждению утраты ценных сведений при работе с конфиденциальными документами;

- не допускается выдача личных дел сотрудников на рабочие места руководителей.

Личные дела могут выдаваться на рабочее место только директору образовательного учреждения, в исключительных случаях, по письменному разрешению директора образовательного учреждения, его заместителям.

8.1.1. Защита персональных данных сотрудника на электронных носителях.

Все папки, содержащие персональные данные сотрудника, должны быть защищены паролем, который сообщается директору образовательного учреждения.

8.2. «Внешняя защита».

Для защиты конфиденциальной информации создаются целенаправленные неблагоприятные условия и труднопреодолимые препятствия для лица, пытающегося совершить несанкционированный доступ и овладение информацией. Целью и результатом несанкционированного доступа к информационным ресурсам может быть не только овладение ценными сведениями и их использование, но и их видоизменение, уничтожение, внесение вируса, подмена, фальсификация содержания реквизитов документа и др.

Под посторонним лицом понимается любое лицо, не имеющее непосредственного отношения к деятельности компании, посетители, работники других организационных структур.
Посторонние лица не должны знать распределение функций, рабочие процессы, технологию составления, оформления, ведения и хранения документов, дел и рабочих материалов в отделе кадров.

8.2.1. Для защиты персональных данных сотрудников необходимо соблюдать ряд мер:

- порядок приема, учета и контроля деятельности посетителей;
- пропускной режим образовательного учреждения;
- порядок охраны территории, зданий, помещений;
- требования к защите информации при интервьюировании и собеседованиях.

8.2.2. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных работника, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с федеральными законами.

9.Ответственность за разглашение конфиденциальной информации,

связанной с персональными данными.

9.1. Персональная ответственность – одно из главных требований к организации функционирования системы защиты персональной информации и обязательное условие обеспечения эффективности этой системы.

9.2. Руководитель, разрешающий доступ сотрудника к конфиденциальному документу, несет персональную ответственность за данное разрешение.

9.3. Каждый сотрудник образовательного учреждения, получающий для работы конфиденциальный документ, несет единоличную ответственность за сохранность носителя и конфиденциальность информации.

9.4. Лица, виновные в нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных) несут дисциплинарную, административную, гражданско–правовую или уголовную ответственность в соответствии с федеральным законом.

Ознакомлены: Работник (его представитель) с настоящим Положением, его правами и обязанностями в области защиты персональных данных:

1.1. Работник обязуется:

1.1.1. Не разглашать сведения ограниченного доступа, которые ему будут доверены или станут известны в период действия настоящего Договора.

1.1.2. Не сообщать устно или письменно кому бы то ни было сведения ограниченного доступа без соответствующего разрешения имеющих на то право лиц.

1.1.3. В случае попытки посторонних лиц получить сведения ограниченного доступа немедленно сообщать об этом своему руководителю и в подразделение Института, уполномоченного на ведение работ по защите информации.

1.1.4. Не использовать знание сведений ограниченного доступа для занятий любой деятельностью, которая в качестве конкурентного действия может нанести ущерб Работодателю либо субъекту персональных данных.

1.1.5. При прекращении действия данного Договора все носители сведений ограниченного доступа (документы, машинные носители, черновики, распечатки на принтерах и пр.), которые находились в его распоряжении в связи с выполнением должностных обязанностей, передать в подразделение Института, уполномоченного на ведение работ по защите информации.

1.1.6. Об утрате или недостаче носителей сведения ограниченного доступа, удостоверений, пропусков, ключей от сейфов (хранилищ), личных печатей и других фактах, которые могут привести к разглашению сведений ограниченного доступа, а также о причинах и условиях возможной утечки этих сведений немедленно сообщать в подразделение Института, уполномоченного на ведение работ по защите информации.

1.1.7. Использовать переданные ему Работодателем и установленные на рабочем месте технические средства обработки и передачи информации исключительно для выполнения обязанностей, предусмотренных настоящим Договором.

1.2. Работодатель предоставляет Работнику необходимые условия для выполнения требований по охране конфиденциальности сведений ограниченного доступа, к которым допускается Работник – хранилища для документов, средства для доступа к информационным ресурсам и др. определяемые обязанностями, выполняемыми Работником.

1.3. Работник разрешает Работодателю производить контроль использования им технических средств обработки и передачи информации в соответствии с Регламентом, утвержденным Работодателем, и с которым он ознакомлен (а).

1.4. Работник подтверждает, что не имеет никаких обязательств перед какими-либо физическими или юридическими лицами, интересы которых вступают в противоречие с условиями настоящего Договора, либо ограничивают права и обязанности Работника, предусмотренные настоящим Договором.

1.5. Работодатель обязуется до начала выполнения должностных обязанностей Работником довести до его сведения соответствующие положения документов по защите сведений ограниченного доступа, разглашение которых может нанести ущерб интересам Работодателя, нарушить права и свободы субъектов персональных данных и нарушить данный Договор.

1.6. Работнику известно, что разглашение сведений ограниченного доступа, ставших ему известными в период действия настоящего Договора, может повлечь дисциплинарную, материальную, административную, гражданско-правовую, уголовную ответственность, предусмотренную действующим законодательством Российской Федерации.

Ознакомлены: Работник (его представитель) с настоящим Положением, его правами и обязанностями в области защиты персональных данных:

Новгородская область, Батецкий район, д.Новое Овсино, ул.Совхозная, д.8

Согласие на обработку персональных данных:

Обработка персональных данных работника осуществляется в целях обеспечения соблюдения Конституции Российской Федерации, федеральных законов и иных нормативных правовых актов Российской Федерации, содействия Работнику в выполнении им своих функциональных обязанностей, в обучении и должностном росте, предоставления им предусмотренных законодательством Российской Федерации и внутренними нормативными актами Работодателя льгот, обеспечения личной безопасности Работника, учета результатов исполнения им своих функциональных обязанностей.

Перечень персональных данных Работника включает в себя:

- сведения, содержащиеся в удостоверении личности;

- информация, содержащаяся в трудовой книжке Работника;

- информация, содержащаяся в страховом свидетельстве государственного пенсионного страхования;

- документы воинского учета – при их наличии;

- информация об образовании, квалификации или наличии специальных знаний или подготовки;

- информация медицинского характера, в случаях предусмотренных законодательством;

- иные документы, содержащие сведения, необходимые для определения трудовых отношений.

Обработка персональных данных осуществляется во время действия трудового договора и в течение 75 лет после прекращения действия договора.

Даю согласие на обработку своих персональных данных, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование; передачу налоговой инспекции, органам статистики, страховым агентствам, органам соц. страхования, пенсионным фондам, подразделениям муниципальных органов управления (заполняется согласно перечню организаций, с которыми осуществляется информационный обмен); обезличивание, блокирование, уничтожение персональных данных.

Согласие распространяется на все случаи использования персональных данных.

Паспорт. Серия ________ Номер _______ Дата выдачи____________________________

МАДОУ детский сад № 3

Новгородская область, Батецкий район, д.Новое Овсино, ул.Совхозная, д.8

Согласие на обработку персональных данных:

Обработка персональных данных воспитанника осуществляется для соблюдения законов и иных нормативных и правовых актов Российской Федерации в целях воспитания и обучения обучающегося, обеспечения его личной безопасности, контроля качества образования, пользования льготами, предусмотренными законодательством Российской Федерации и локальными актами администрации.

Перечень персональных данных воспитанника включает в себя:

Обработка персональных данных воспитанника осуществляется во всё время пребывания его в ДОУ и хранится в течение 3-25 лет (согласно номенклатуре дел) в архиве учреждения.

Даю согласие на обработку персональных данных, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование; передачу органам статистики, органам обязательного медицинского страхования, подразделениям муниципальных органов управления образования, министерству образования, региональному оператору персональных данных; обезличивание, блокирование, уничтожение персональных данных.

Согласие распространяется на все случаи использования персональных данных.