ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ
Основание: Федеральный
закон Российской Федерации от 27 июля 2006 г. N 152-ФЗ О персональных данных. Статья 3.
Обработка персональных данных
может осуществляться оператором (образовательной организацией) только с
согласия субъектов персональных данных, за исключением случаев, предусмотренных
законом N 152-ФЗ О персональных данных.
Для соблюдения требований закона «О
персональных данных» образовательная организация должна получить от сотрудников
и родителей (законных представителей) каждого учащегося, СОГЛАСИЕ НА
ОБРАБОТКУ ПД (на основании статьи 6, п. 1 ФЗ № 152- «О персональных
данных»).
Правовое основание обработки персональных данных:
• Конституция РФ;
• Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
• Трудовой кодекс РФ от 30.12.2001 № 197-ФЗ (ст. 85-90);
• Гражданский кодекс РФ;
• Налоговый кодекс РФ;
• Закон РФ 29.12.2012 N 273-ФЗ «Об образовании в Российской Федерации»;
• Устав Акушинскрого ДДТ.
Правовое основание защиты персональных данных:
• Закон РФ «О персональных данных» №152-ФЗ от 27.07.2006г.;
• Статья 13.11 КоАП РФ «Нарушение установленного законом порядка сбора,
хранения, использования или распространения информации о гражданах (персональных
данных)»;
• Статья 137 УК РФ «Нарушение неприкосновенности частной жизни».
Основной
задачей обработки персональных данных обучающихся является обеспечение наиболее
полного исполнения образовательным учреждением своих обязанностей, обязательств
и компетенций, определенных Федеральным законом "Об образовании".
Цели обработки персональных данных:
1. Обеспечение соблюдения законов и иных нормативных
правовых актов;
2. Учет детей, подлежащих обязательному обучению в образовательном учреждении;
3. Соблюдение порядка и правил приема в образовательное учреждение;
4. Индивидуальный учет результатов освоения обучающимися образовательных
программ, а также хранение архивов данных об этих результатах на бумажных
носителях и/или электронных носителях;
5. Использование в уставной деятельности с применением средств автоматизации
или без таких средств, включая хранение этих данных в архивах и размещение в
информационно- телекоммуникационных сетях с целью предоставления доступа к ним;
6. Заполнение базы данных автоматизированной информационной системы управления
качеством образования в целях повышения эффективности управления
образовательными процессами, проведения мониторинговых исследований в сфере
образования, формирования статистических и аналитических отчетов по вопросам
качества образования;
7. Обеспечение личной безопасности обучающихся;
8. Планирование, организация, регулирование и контроль деятельности
образовательного учреждения в целях осуществления государственной политики в
области образования.
Для соблюдения требований закона № 152-ФЗ
«О персональных данных» Дом детского творчества должен получить от каждого
обучающегося и сотрудника, согласие на обработку персональных данных.
Оператор вправе:
• размещать обрабатываемые персональные данные в автоматизированных
информационных системах и бумажных носителях, с целью предоставления доступа к
ним ограниченному кругу лиц: учащимся, родителям (законным представителям), а
также административным и педагогическим работникам образовательной организации;
• размещать фотографии сотрудника, учащегося (фамилию, имя, отчество на доске
почета, на стендах в помещениях ОУ и на официальном сайте);
• предоставлять данные сотрудника, учащегося для участия в конкурсах,
олимпиадах, викторинах, выставках различного уровня;
• производить фото- и видеосъемки
сотрудника, учащегося для размещения на официальном сайте Акушинского
ДДТ и СМИ, с целью формирования имиджа учреждения;
• включать обрабатываемые персональные
данные сотрудника, учащегося в списки (реестры) и отчетные формы,
предусмотренные нормативными документами.
Нормативные документы:
- Федеральный закон от 27 июля
2006 года № 152-ФЗ "О персональных данных".
- Федеральный закон от 27 июля
2006 г. № 149-ФЗ.
"Об информации, информационных технологиях и о защите информации". - Постановление Правительства
Российской Федерации от 17 ноября 2007 года № 781 ."Об
утверждении положения об обеспечении безопасности персональных данных при
их обработке в информационных системах персональных данных".
- Постановление Правительства
Российской Федерации от 15 сентября 2008 года № 687.
"Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации". - Постановление Правительства
Российской Федерации от 6 июля 2008 года № 512.
"Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных ". - Приказ Директора ФСТЭК России
от 5 февраля 2010 года № 58 "Об утверждении положения о методах и
способах защиты информации в информационных системах персональных
данных".
- Совместный приказ ФСТЭК
России № 55, ФСБ России № 86, Мининформсвязи России №20 от 13 февраля 2008
года "Об утверждении порядка проведения классификации информационных
систем персональных данных".
- Положение о защите персональных данных работников обучающихся в Акушинском ДДТ.