Воскресенье, 27.05.2018, 16:48

МБДОУ детский сад №10 ст. Незамаевской

Меню сайта
Календарь
«  Май 2018  »
ПнВтСрЧтПтСбВс
 123456
78910111213
14151617181920
21222324252627
28293031
Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0

Политика МБДОУ детский сад №10 в отношении обработки персональных данных

Политика МБДОУ детский сад №10 ст. Незамаевской в области обработки персональных данных

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. В целях поддержания деловой репутации и гарантирования выполнения  форм федерального законодательства в полном объеме муниципальное бюджетное дошкольное образовательное учреждение детский сад общеразвивающего вида №10 станицы Незамаевской (далее МБДОУ, Оператор) считает важнейшими своими задачами соблюдение  принципов законности, справедливости и конфиденциальности при обработке персональных данных, а также обеспечение безопасности процессов их обработки.

1.2. Настоящая политика в области обработки и защиты персональных данных в МБДОУ  (далее – Политика) характеризуется следующими  признаками:

1.2.1. Разработана в целях обеспечения реализации требований законодательства РФ в области обработки персональных данных субъектов персональных данных.

1.2.2. Раскрывает основные категории персональных данных, обрабатываемых Оператором, цели, способы и принципы обработки Оператором персональных данных, права и обязанности Оператора при обработке персональных данных, права субъектов персональных данных, а также включает перечень мер, применяемых Оператором в целях обеспечения безопасности персональных данных при их обработке.

1.2.3. Является общедоступным документом, декларирующим концептуальные основы деятельности Оператора при обработке персональных данных.

2. ИНФОРМАЦИЯ ОБ ОПЕРАТОРЕ

Наименование:  муниципальное бюджетное дошкольное образовательное учреждение детский сад общеразвивающего вида №10 станицы Незамаевской

ИНН: 2346010310.

Фактический адрес:  352064, Краснодарский край, Павловский район, станица Незамаевская, улица Тургенева, 10.

Тел.:  8(86191)38366

3. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Политика Оператора в области обработки персональных данных определяется в соответствии со следующими нормативными правовыми актами РФ:

3.1.1. Конституцией Российской Федерации.

3.1.2. Трудовым кодексом Российской Федерации.

3.1.3. Гражданским кодексом Российской Федерации.

3.1.4. Федеральным законом от 19.12.2005 № 160-ФЗ  «О ратификации Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных» (в действующей редакции).

3.1.5. Федеральным законом от 27.07.2006 № 152-ФЗ  «О персональных данных» (в действующей редакции).

3.1.6. Федеральным законом от 27.07.2006 № 149-ФЗ  «Об информации, информационных технологиях и о защите информации» (в действующей редакции).

3.2. Во исполнение настоящей Политики руководящим органом Оператора утверждены следующие локальные нормативные правовые акты:

3.2.1. Положение об ответственном за организацию обработки персональных данных МБДОУ детский сад №10 ст. Незамаевской

3.2.2.Положение о защите персональных данных МБДОУ детский сад №10

3.2.3.Положение об организации работы с персональными данными работников МБДОУ детский сад №10

3.2.4.Положение об организации работы с персональными данными воспитанников МБДОУ детский сад №10

3.2.5.Перечень подразделений и должностей, осуществляющих обработку персональных данных в МБДОУ детский сад №10

4. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Оператор обрабатывает персональные данные исключительно в следующих целях:

4.1.1. Исполнения положений нормативных актов, указанных в п. 2.2.1.

4.1.2. Принятия решения о трудоустройстве работников в МБДОУ.

4.1.3. Оказания услуг в области образования.

4.1.4. Сбора и анализа информации, создания базы данных в МБДОУ.

4.1.5. Повышения квалификации педагогических работников и административно - управленческого персонала, других сотрудников  МБДОУ.

4.1.6. Обеспечение условий выполнения трудовых обязанностей сотрудников МБДОУ.

5. КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, ИСТОЧНИКИ ИХ ПОЛУЧЕНИЯ, СРОКИ ОБРАБОТКИ И ХРАНЕНИЯ

5.1. В информационных системах персональных данных Оператора обрабатываются следующие категории персональных данных:

5.1.1. Персональные данные лиц, имеющих трудовые отношения сМБДОУ, сотрудников, а также их родственников, кандидатов для приема на работу. Источники получения: субъекты персональных данных МБДОУ.

5.1.2. Персональные данные  воспитанников  МБДОУ, их родителей (законных представителей). Источник получения: субъекты  персональных данных.

5.1.3. Персональные данные посетителей. Источники получения: субъекты персональных данных МБДОУ.

5.2. Сроки обработки и хранения персональных данных определены в  «Перечень подразделений и должностей, осуществляющих обработку персональных данных в МБДОУ детский сад №10» (см. п. 3.2.5).

6. ОСНОВНЫЕ ПРИНЦИПЫ ОБРАБОТКИ, ПЕРЕДАЧИ И ХРАНЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ

6.1. Оператор в своей деятельности обеспечивает соблюдение принципов обработки персональных данных, указанных в ст. 5 Федерального закона 152-ФЗ  «О персональных данных».

6.2. Оператор не осуществляет обработку биометрических персональных данных (сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность).

6.3. Оператор не выполняет обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни.

6.4. Оператор не производит трансграничную (на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу) передачу персональных данных.

6.5. Оператором созданы общедоступные источники персональных данных (справочники, адресные книги).

Персональные данные, сообщаемые субъектом (фамилия, имя, отчество, год и место рождения, адрес, абонентский номер, сведения о профессии и др.), включаются в такие источники только с письменного согласия субъекта персональных данных.

7. СВЕДЕНИЯ О ТРЕТЬИХ ЛИЦАХ, УЧАСТВУЮЩИХ В ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

7.1. В целях соблюдения законодательства РФ, для достижения целей обработки, а также в интересах и с согласия субъектов персональных данных Оператор в ходе своей деятельности предоставляет персональные данные следующим организациям:

7.1.1. Федеральной налоговой службе.

7.1.2. Пенсионному фонду России.

7.1.3. Негосударственным пенсионным фондам.

7.1.4. Образовательным организациям и организациям образования.

7.1.5. Страховым компаниям.

7.1.6. Кредитным организациям.

7.1.7. Лицензирующим и/или контролирующим органам государственной власти и местного самоуправления.

7.2. Оператор не поручает обработку персональных данных другим лицам на основании договора.

8. МЕРЫ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИ ИХ ОБРАБОТКЕ

8.1. Оператор при обработке персональных данных принимает все необходимые правовые, организационные и технические меры для их защиты от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных

действий в отношении них. Обеспечение безопасности персональных данных достигается, в частности, следующими способами:

8.1.1. Назначением ответственных за организацию обработки персональных данных, мест хранения персональных данных.

8.1.2. Лица, доступ которых к персональным данным, обрабатываемым в информационной системе, необходим для выполнения трудовых обязанностей, допускаются к соответствующим персональным данным на основании утвержденного списка.

8.1.3. В отношении данных, содержащихся в информационных системах - ограничение доступа к электронным носителям, использование парольной защиты. В отношении данных, содержащихся  на бумажных носителях – использование сейфов, металлических шкафов, ограничение доступа в помещение.

8.2. Обязанности должностных лиц, осуществляющих обработку и защиту персональных данных, а также их ответственность, определяются в  «Положение о защите персональных данных МБДОУ детский сад №10»  (см. п. 3.2.2).

9. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ.

9.1. Субъект персональных данных имеет право на получение сведений об обработке его персональных данных Оператором.

9.2. Субъект персональных данных вправе требовать от Оператора, который их обрабатывает, уточнения этих персональных данных, их блокирования или уничтожения в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не могут быть признаны необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

10. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ.

11.1. Настоящая  Политика разрабатывается утверждается приказом заведующего МБДОУ.

11.2. Настоящая Политика обязательна для соблюдения и подлежит доведению до всех сотрудников МБДОУ.

11.3. Контроль за соблюдением Политики осуществляет заведующий МБДОУ.

Положение об ответственном за организацию обработки персональных данных МБДОУ детский сад №10 ст. Незамаевской

Положение о защите персональных данных МБДОУ детский сад №10

подробнее

Положение об организации работы с персональными данными работников МБДОУ детский сад №10

подробнее

Положение об организации работы с персональными данными воспитанников МБДОУ детский сад №10 здесь

Перечень подразделений и должностей, осуществляющих обработку персональных данных в МБДОУ детский сад №10

№ п/п

Должность

Категория информации ограниченного доступа

1

Заведующий

Персональные данные всех категорий

2

Старший воспитатель

Персональные данные всех категорий

3

Старшая медицинская сестра

Персональные данные воспитанников/работников

4

Председатель ПК

Перcональные данные работников

5

Педагогические работники

Персональные данные воспитанников

Перечень сведений ограниченного доступа к персональным данным воспитанников и сотрудников МБДОУ детский сад №10 ст. Незамаевской

  1. Персональные данные воспитанников:

№ п/п

Основания для обработки

Содержание сведений

Срок хранения, условия прекращения обработки

1

Устав МБДОУ детский сад №10, Закон РФ от 29.12.2012 № 273-ФЗ «Об образовании в Российской Федерации»

Фамилия, имя, отчество воспитанника;

Свидетельство о рождении;

Фамилия, имя, отчество, контактная информация, степень родства родителей (законных представителей);

Паспортные данные;

Адрес по прописке;

Семейное положение;

Поведенческий статус;

Оказание помощи (льготы);

Правонарушения;

Данные о движении воспитанника;

Динамика достижений воспитанников;

Биометрические данные (фотографии);

Информация медицинского характера, в случаях, предусмотренных законодательством;

Данные для обработки в осуществлении образовательной деятельности (получение дошкольного образования), в том числе для формирования базы данных в МБДОУ, размещения информации на сайте образовательного учреждения.

 

Согласно номенклатуре дел

 

Персональные данные сотрудников МБДОУ детский сад №10

№ п/п

Основания для обработки

Содержание сведений

Срок хранения, условия прекращения обработки

1

Трудовой Кодекс Российской Федерации,

Устав МБДОУ детский сад №10, Закон РФ от 29.12.2012 № 273-ФЗ «Об образовании в Российской Федерации»

Сведения, содержащиеся в удостоверении личности;

Информация, содержащаяся в трудовой книжке;

Информация, содержащаяся в страховом свидетельстве государственного пенсионного страхования;

Информация об образовании, квалификации или наличии специальных знаний подготовки;

Документация воинского учета – при наличии;

Информация медицинского характера, в случаях, предусмотренных законодательством;

Сведения о наличии (отсутствии) судимости;

Иные документы, содержащие сведения, необходимые для определения трудовых отношений;

Биометрические данные (фотографии);

Данные, необходимые для формирования базы данных в МБДОУ, размещения информации на сайте образовательного учреждения.

Согласно номенклатуре дел

 

Форма заявления-согласия на обработку персональных данных