1.1. НастоящаяполитикаобработкиперсональныхданныхМБОУ«Хрущевская средняя школа» (далее–Политика) определяетцелиобработкиперсональныхданных, категорииипереченьобрабатываемыхперсональныхданных, категориисубъектов, персональныеданныекоторыхобрабатываются,способы, срокиихобработкиихранения, порядокуничтоженияперсональныхданныхпридостижениицелейихобработкиилипринаступлениииныхзаконныхоснованийвМБОУ«Хрущевская средняя школа»(далее– Школа).
1.2. Локальныенормативныеактыииныедокументы, регламентирующиеобработкуперсональныхданныхвШколе, разрабатываютсясучетомположенийПолитики.
1.3. ДействиеПолитикираспространяетсянаперсональныеданные, которыеШколаобрабатываетсиспользованиемибезиспользованиясредствавтоматизации.
1.4. ВПолитикеиспользуютсяследующиепонятия:
- персональныеданные–любаяинформация, относящаясяпрямоиликосвеннокопределенномуилиопределяемомуфизическомулицу (субъектуперсональныхданных);
- персональныеданные, разрешенныесубъектомперсональныхданныхдляраспространения, – персональныеданные, доступнеограниченногокругалицккоторымпредоставленсубъектомперсональныхданныхпутемдачисогласиянаобработкуперсональныхданных, разрешенныхсубъектомперсональныхданныхдляраспространениявпорядке, предусмотренномФедеральнымзакономот 27.07.2006 № 152-ФЗ (далее–Закон);
- операторперсональныхданных (оператор) –Школа– юридическоелицо, самостоятельноилисовместносдругимилицамиорганизующееи (или) осуществляющееобработкуперсональныхданных, определяющеецелиобработкиперсональныхданных, составперсональныхданных, подлежащихобработке, действия (операции), совершаемыесперсональнымиданными;
- обработкаперсональныхданных–действие (операция) илисовокупностьдействий (операций) сперсональнымиданнымисиспользованиемибезиспользованиясредствавтоматизации, включаясбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение;
- автоматизированнаяобработкаперсональныхданных–обработкаперсональныхданныхспомощьюсредстввычислительнойтехники;
- распространениеперсональныхданных–действия, направленныенараскрытиеперсональныхданныхнеопределенномукругулиц;
- предоставлениеперсональныхданных–действия, направленныенараскрытиеперсональныхданныхопределенномулицуилиопределенномукругулиц;
- блокированиеперсональныхданных–временноепрекращениеобработкиперсональныхданных (заисключениемслучаев, еслиобработканеобходимадляуточненияперсональныхданных);
- уничтожениеперсональныхданных–действия, врезультатекоторыхстановитсяневозможнымвосстановитьсодержаниеперсональныхданныхвинформационнойсистемеперсональныхданныхи (или) врезультатекоторыхуничтожаютсяматериальныеносителиперсональныхданных;
- обезличиваниеперсональныхданных–действия, врезультатекоторыхстановитсяневозможнымбезиспользованиядополнительнойинформацииопределитьпринадлежностьперсональныхданныхконкретномусубъектуперсональныхданных;
- информационнаясистемаперсональныхданных–совокупностьсодержащихсявбазахданныхперсональныхданныхиобеспечивающихихобработкуинформационныхтехнологийитехническихсредств;
- трансграничнаяпередачаперсональныхданных–передачаперсональныхданныхнатерриториюиностранногогосударстваорганувластииностранногогосударства, иностранномуфизическомулицуилииностранномуюридическомулицу.
1.5. Школакакоператорперсональныхданныхобязана:
1.5.1. Соблюдатьконфиденциальностьперсональныхданных, аименнонераспространятьперсональныеданныеинепередаватьихтретьимлицамбезсогласиясубъектаперсональныхданныхилиегозаконногопредставителя, еслииноенепредусмотренозаконодательством.
1.5.2. Обеспечитьсубъектамперсональныхданных, ихзаконнымпредставителямвозможностьознакомлениясдокументамииматериалами, содержащимиихперсональныеданные, еслииноенепредусмотренозаконодательством.
1.5.3. Разъяснятьсубъектамперсональныхданных, ихзаконнымпредставителямюридическиепоследствияотказапредоставитьперсональныеданные.
1.5.4. Блокироватьилиудалятьнеправомернообрабатываемые, неточныеперсональныеданныелибообеспечитьихблокированиеилиудаление.
1.5.5. Прекратитьобработкуиуничтожитьилиобезличитьперсональныеданныелибообеспечитьпрекращениеобработкииуничтожениеилиобезличиваниеперсональныхданныхпридостижениицелиихобработки.
1.5.6. Прекратитьобработкуперсональныхданныхилиобеспечитьпрекращениеобработкиперсональныхданныхвслучаеотзывасубъектомперсональныхданныхсогласиянаобработкуегоперсональныхданных, еслииноенепредусмотренодоговором, сторонойкоторого, выгодоприобретателемилипоручителемпокоторомуявляетсясубъектперсональныхданных, илиинымсоглашениеммеждуШколойисубъектомперсональныхданных.
1.5.7. Приниматьмеры, необходимыеидостаточныедляобеспечениявыполненияобязанностей, предусмотренныхЗакономипринятымивсоответствииснимнормативнымиправовымиактами.
1.6. Школавправе:
1.6.1. Самостоятельноопределятьсоставипереченьмер, необходимыхидостаточныхдляобеспечениявыполненияобязанностей, предусмотренныхЗакономипринятымивсоответствииснимнормативнымиправовымиактами, еслииноенепредусмотренозаконодательствомоперсональныхданных.
1.6.2. Использоватьперсональныеданныесубъектовперсональныхданныхбезихсогласиявслучаях, предусмотренныхзаконодательством.
1.6.3. Предоставлятьперсональныеданныесубъектовперсональныхданныхтретьимлицамвслучаях, предусмотренныхзаконодательством.
1.6.4. Поручитьобработкуперсональныхданныхдругомулицуссогласиясубъектаперсональныхданных, еслииноенепредусмотренофедеральнымзаконом, наоснованиизаключаемогосэтимлицомдоговора. Лицо, осуществляющееобработкуперсональныхданныхпопоручениюШколы, обязанособлюдатьпринципыиправилаобработкиперсональныхданных, предусмотренныеЗаконом, соблюдатьконфиденциальностьперсональныхданных, приниматьнеобходимыемеры, направленныенаобеспечениевыполненияобязанностей, предусмотренныхЗаконом.
1.7. Работники, совершеннолетниеучащиеся, родителинесовершеннолетнихучащихся, иныесубъектыперсональныхданных (далее - субъектыперсональныхданных) обязаны:
1.7.1. Вслучаях, предусмотренныхзаконодательством, предоставлятьШколедостоверныеперсональныеданные.
1.7.2. Приизмененииперсональныхданных, обнаруженииошибокилинеточностейвнихнезамедлительносообщатьобэтомШколе.
1.8. Субъектыперсональныхданныхвправе:
1.8.1. Получатьинформацию, касающуюсяобработкисвоихперсональныхданных, кромеслучаев, когдатакойдоступограниченфедеральнымизаконами.
1.8.2. ТребоватьотШколыуточнитьперсональныеданные, блокироватьихилиуничтожить, еслиперсональныеданныеявляютсянеполными, устаревшими, неточными, незаконнополученнымиилинеявляютсянеобходимымидлязаявленнойцелиобработки.
1.8.3. Дополнитьперсональныеданныеоценочногохарактеразаявлением, выражающимсобственнуюточкузрения.
1.8.4. ОбжаловатьдействияилибездействиеШколывуполномоченноморганепозащитеправсубъектовперсональныхданныхиливсудебномпорядке.
2. Правовыеоснованияобработкиперсональныхданных
2.1. ПравовымиоснованиямиобработкиперсональныхданныхвШколеявляютсяуставинормативныеправовыеакты, дляисполнениякоторыхивсоответствиискоторымиШколаосуществляетобработкуперсональныхданных, втомчисле:
- Трудовойкодекс, иныенормативныеправовыеакты, содержащиенормытрудовогоправа;
- Бюджетныйкодекс;
- Налоговыйкодекс;
- Гражданскийкодекс;
- Семейныйкодекс;
- Федеральныйзаконот 29.12.2012 № 273-ФЗ«ОбобразованиивРоссийскойФедерации»ипринятыевсоответствииснимнормативныеправовыеакты;
- социальное, пенсионноеистраховоезаконодательствоРоссийскойФедерации;
- законодательствовсферебезопасности, втомчислеантитеррористическойзащищенности.
2.2. ПравовымиоснованиямиобработкиперсональныхданныхвШколетакжеявляютсядоговорысфизическимилицами, заявления (согласия, доверенности) учащихсяиродителей (законныхпредставителей) несовершеннолетнихучащихся, согласиянаобработкуперсональныхданных.
3. Целиобработкиперсональныхданных, ихкатегориииперечень, категориисубъектов, персональныеданныекоторыхобрабатываются, способы, срокиихобработкиихранения, порядокуничтоженияперсональныхданных
1. Цельобработки: организацияобразовательнойдеятельностипообразовательнымпрограммамначальногообщего, основногообщегоисреднегообщегообразования, дополнительнымобщеобразовательнымпрограммам |
||||
Категории |
Персональныеданные |
Специальные |
||
Переченьданных |
|
Сведенияосостоянииздоровья |
||
Категориисубъектов |
Обучающиеся, ихродители (законныепредставители) |
|||
Способыобработки |
Автоматизированнаяобработкаибезсредствавтоматизации, втомчисле:
|
|||
Срокиобработки |
Втечениесрокареализацииобразовательнойпрограммы |
|||
Срокихранения |
Втечениесрока, установленногономенклатуройделвзависимостиоттипадокумента, вкоторомсодержатсяперсональныеданные |
|||
Порядокуничтожения |
ВсоответствиисПорядкомуничтоженияиобезличиванияперсональныхданныхШколывзависимостиоттипаносителяперсональныхданных |
|||
2. Цельобработки: выполненияфункцийиполномочийработодателявтрудовыхотношениях, втомчислеобязанностейпоохранетруда |
||||
Категорииданных |
Персональныеданные |
Специальные |
Биометрические |
|
Переченьданных |
|
Сведенияосостоянииздоровья |
Изображениенафотоивидеозаписи, полученныхскамернаблюдения |
|
Категориисубъектов |
Работники, кандидатынаработу (соискатели) |
|||
Способыобработки |
Автоматизированнаяобработкаибезсредствавтоматизации, втомчисле:
|
|||
Срокиобработки |
Втечениесрокадействиятрудовогодоговора. Длякандидатов–втечениесрока, необходимогодлярассмотрениякандидатурыизаключениятрудовогодоговора |
|||
Срокихранения |
Втечениесрока, установленногономенклатуройделвзависимостиоттипадокумента, вкоторомсодержатсяперсональныеданные, втомчислевсоставеличныхдел– 50 лет |
|||
Порядокуничтожения |
ВсоответствиисПорядкомуничтоженияиобезличиванияперсональныхданныхШколывзависимостиоттипаносителяперсональныхданных |
|||
3. Цельобработки: реализациягражданско-правовыхдоговоров, стороной, выгодоприобретателемилиполучателемкоторыхявляетсяШкола |
||||
Категорииданных |
Персональныеданные |
|||
Переченьданных |
|
|||
Категориисубъектов |
Контрагенты, партнеры, стороныдоговора |
|||
Способыобработки |
Автоматизированнаяобработкаибезсредствавтоматизации, втомчисле:
|
|||
Срокиобработки |
Втечениесрока, необходимогодляисполнениязаключенногодоговора |
|||
Срокихранения |
Втечениесрока, установленногономенклатуройделвзависимостиоттипадокумента, вкоторомсодержатсяперсональныеданные |
|||
Порядокуничтожения |
ВсоответствиисПорядкомуничтоженияиобезличиванияперсональныхданныхШколывзависимостиоттипаносителяперсональныхданных |
|||
4. Цельобработки: обеспечениебезопасности |
||||
Категорииданных |
Персональныеданные |
|||
Переченьданных |
|
|||
Категориисубъектов |
ПосетителиШколы |
|||
Способыобработки |
Автоматизированнаяобработкаибезсредствавтоматизации, втомчисле:
|
|||
Срокиобработки |
ВтечениепериоданахожденияпосетителянатерриторииШколы |
|||
Срокихранения |
Втечениесрока, установленногономенклатуройделвзависимостиоттипадокумента, вкоторомсодержатсяперсональныеданные,втомчислеминимум 30 днейвотношениизаписейкамервидеонаблюдения |
|||
Порядокуничтожения |
ВсоответствиисПорядкомуничтоженияиобезличиванияперсональныхданныхШколывзависимостиоттипаносителяперсональныхданных |
|||
4. Условияобработкиперсональныхданных
4.1. Школаосуществляетсбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удалениеиуничтожениеперсональныхданныхвсоответствиисзаконодательствомоперсональныхданныхилокальныминормативнымиактамиШколы.
4.2. ВсеперсональныеданныеШколаполучаетотсубъектаперсональныхданных, авслучаях, когдасубъектперсональныхданныхнесовершеннолетний, –отегородителей (законныхпредставителей).
4.3. Получениеообработкуперсональныхданных, разрешенныхсубъектомперсональныхданныхдляраспространения, Школаосуществляетссоблюдениемзапретовиусловий, предусмотренныхЗаконом.
4.4. Школаобрабатываетперсональныеданные:
- безиспользованиясредствавтоматизации;
- сиспользованиемсредствавтоматизациивпрограммахиинформационныхсистемах: «Электронныйдневник», «Проходипитание» и др.
Хранениеперсональныхданных:
4.5.1. Школахранитперсональныеданныевтечениесрока, необходимогодлядостиженияцелейихобработки, адокументы, содержащиеперсональныеданные, –втечениесрокахранениядокументов, предусмотренногономенклатуройдел, сучетомархивныхсроковхранения.
4.5.2. Персональныеданные, зафиксированныенабумажныхносителях, хранятсявзапираемыхшкафахлибовзапираемыхпомещениях, доступккоторымограничен.
4.5.3. Персональныеданные, обрабатываемыесиспользованиемсредствавтоматизации, хранятсявтакомпорядкеинаусловиях, чтобыисключитьнеправомерныйилислучайныйдоступкним, уничтожение, изменение, блокирование, копирование, предоставление, распространениеперсональныхданных, атакжеиныенеправомерныедействиявотношенииперсональныхданных.
4.6. Лица, ответственныезаобработкуперсональныхданныхвШколе, прекращаютихобрабатыватьвследующихслучаях:
- достигнутыцелиобработкиперсональныхданных;
- истексрокдействиясогласиянаобработкуперсональныхданных;
- отозваносогласиенаобработкуперсональныхданных;
- обработкаперсональныхданныхнеправомерна.
4.7. Передачаперсональныхданных:
4.7.1. Школаобеспечиваетконфиденциальностьперсональныхданных.
4.7.2. Школапередаетперсональныеданныетретьимлицамвследующихслучаях:
- субъектперсональныхданныхдалсогласиенапередачусвоихданных;
- передатьданныенеобходимовсоответствиистребованиямизаконодательстваврамкахустановленнойпроцедуры.
4.7.3. Школанеосуществляеттрансграничнуюпередачуперсональныхданных.
5. Актуализация, исправление, удалениеиуничтожениеперсональныхданных, ответыназапросысубъектовперсональныхданных
5.1. Вслучаепредоставлениясубъектомперсональныхданных, егозаконнымпредставителемфактовонеполных, устаревших, недостоверныхилинезаконнополученныхперсональныхданныхШколаактуализирует, исправляет, блокирует, удаляетилиуничтожаетихиуведомляетосвоихдействияхсубъектаперсональныхданных.
5.2. Придостижениицелейобработкиперсональныхданных, атакжевслучаеотзывасубъектомперсональныхданныхсогласиянаобработкуперсональныхданныхперсональныеданныеподлежатуничтожению, еслииноенепредусмотренодоговором, стороной, получателем (выгодоприобретателем) покоторомуявляетсясубъектперсональныхданных.
5.3. Уничтожениедокументов (носителей), содержащихперсональныеданные, производитсявсоответствиисПорядкомуничтоженияиобезличиванияперсональныхданныхШколывзависимостиоттипаносителяперсональныхданных, втомчислепутемизмельченияшредере, стиранияилиформатированияэлектронногоносителя.
5.7. ПозапросусубъектаперсональныхданныхилиегозаконногопредставителяШколасообщаетемуинформациюобобработкеперсональныхданныхсубъектавсрокиивпорядке, установленномЗаконом.