Общие положения
Настоящее Положение разработано на основании статей Конституции РФ, Трудового Кодекса РФ, Кодекса об административных правонарушениях РФ, Гражданского Кодекса РФ, Уголовного Кодекса РФ, а также Федерального закона № 149-ФЗ от 27.07.2006г «Об информации, информатизации и защите информации», ФЗ РФ № 152-ФЗ от 27.07.2006г «О персональных данных». ФЗ РФ от 21 июля 2014 г. N 242- ФЗ"О внесении изменений в отдельные законодательные акты Российской Федерации в части уточнения порядка обработки персональных данных в информационно- телекоммуникационных сетях" .
Целью данного Положения является защита персональных данных обучающихся и их родителей (законных представителей) от несанкционированного доступа, неправомерного их использования или утраты.
Настоящее Положение определяет порядок работы (получения, обработки, использования, хранения и т.д.) с персональными данными учащихся и гарантии конфиденциальности сведений, предоставленных администрации МБОУ «Шильдинская СОШ» родителями (законными представителями) учащихся, не достигших 14-летнего возраста, и учащихся, достигших 14-летнего возраста, самостоятельно.
Персональные данные относятся к категории конфиденциальной информации.
Все работники школы, в соответствии со своими полномочиями владеющие информацией об учащихся, получающие и использующие ее, несут ответственность в соответствии с законодательством Российской Федерации за нарушение режима защиты, обработки и порядка использования этой информации.
Настоящее Положение вводится в действие приказом директора школы и является обязательным для исполнения всеми работниками, имеющими доступ к персональным данным воспитанников и их родителей (законных представителей).
Изменения в Положение могут быть внесены администрацией школы в установленном действующим законодательством порядке.
П. Понятие персональных данных учащегося и их состав
2. Понятие и состав персональных данных
Персональные данные учащихся – информация, необходимая для осуществления образовательного процесса и касающаяся конкретного ребёнка. Под информацией об учащихся понимаются сведения о фактах, событиях и обстоятельствах жизни учащихся, позволяющие идентифицировать их личность.
Персональные данные учащихся содержатся в их личных делах.
Состав персональных данных учащегося:
личное дело с табелем успеваемости;
ксерокопия свидетельства о рождении;
сведения о составе семьи;
сведения о родителях или законных представителях;
ксерокопия паспорта учащихся, достигших 14-летнего возраста;
аттестат об основном общем образовании учащихся, принятых в 10 класс (подлинник);
адрес места жительства;
домашний телефон;
фотографии и иные сведения, относящиеся к персональным данным учащегося;
подлинники и копии приказов по движению;
основания к приказам по движению детей;
медицинские заключения о состоянии здоровья ребенка;
заключения психолого-медико-педагогической комиссии по ребёнку.
Данные документы являются конфиденциальными, хотя, учитывая их массовость и единое место обработки и хранения, соответствующий гриф ограничения на них не ставится. Режим конфиденциальности персональных данных снимается в случаях обезличивания или по истечении 75-летнего срока хранения, если иное не определено законом.
Обязанности администрации школы.
В целях обеспечения прав и свобод учащегося директор школы и его представители при обработке персональных данных обязаны соблюдать следующие общие требования:
Обработка персональных данных может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов.
При определении объема и содержания обрабатываемых персональных данных директор школы должен руководствоваться Конституцией Российской Федерации и иными федеральными законами;
Все персональные данные учащегося, достигшего 14-летнего возраста, следует получать у него самого.
Персональные данные учащегося, не достигшего 14-летнего возраста, следует получать у родителей (законных представителей).
Директор школы, его заместители, классные руководители должны сообщить о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получению персональных данных и последствиях отказа дать письменное согласие на их получение;
Администрация и педагогические работники школы не имеют права получать и обрабатывать персональные данные учащихся о политических, религиозных и иных убеждениях и частной жизни семей.
При принятии решений, затрагивающих интересы учащегося, директор школы и его представители не имеют права основываться на персональных данных,
полученных исключительно в результате их автоматизированной обработки или электронного получения.
Защита персональных данных учащегося от неправомерного их использования или утраты должна быть обеспечена директором школы в порядке, установленном федеральным законом.
Учащиеся, достигшие 14-летнего возраста, и родители или законные представители учащихся, не достигших 14-летнего возраста, должны быть ознакомлены под расписку с документами, устанавливающими порядок обработки персональных данных, а также об их правах и обязанностях в этой области.
Права и обязанности учащихся, достигших 14-летнего возраста, и родителей или законных представителей учащихся, не достигших 14-летнего возраста, в области защиты персональных данных.
Учащиеся, достигшие 14-летнего возраста, и родители или законные представители учащихся, не достигших 14-летнего возраста, обязаны:
Передавать директору школы, его заместителям, классным руководителям, медицинским работникам, секретарю достоверные, документированные персональные данные.
Своевременно сообщать директору школы об изменении своих персональных данных.
Учащиеся, достигшие 14-летнего возраста, и родители или законные представители учащихся, не достигших 14-летнего возраста, имеют право на:
полную информацию о своих персональных данных и обработке этих данных;
свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей персональные данные, за исключением случаев, предусмотренных законодательством РФ;
обжалование в суде любых неправомерных действия при обработке и по защите персональных данных.
Сбор, обработка и хранение персональных данных
Получение, обработка, хранение и любое другое использование персональных данных учащихся может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов, содействия учащимся в трудоустройстве через Центр занятости и в рамках действующего законодательства, проведении государственной итоговой аттестации, при поступлении в ВУЗы, колледжи и иные образовательные учреждения.
Личные дела учащихся хранятся в бумажном виде в папках, находятся в специальном шкафу, обеспечивающем защиту от несанкционированного доступа.
Персональные данные учащихся могут также храниться в электронном виде в локальной компьютерной сети. Доступ к электронным базам данных, содержащим персональные данные, обеспечивается системой паролей.
Передача персональных данных от держателя или его представителей внешнему потребителю может допускаться в минимальных объемах и только в целях выполнения задач, соответствующих объективной причине сбора этих данных.
Доступ к персональным данным
Внутренний доступ к персональным данным учащегося имеют:
директор школы МБОУ «Шильдинская СОШ;
заместители директора по УВР, ВР, ГПВ;
делопроизводитель;
классные руководители - к тем данным, которые необходимы для выполнения конкретных функций;
родители (законные представители) учащегося;
социальный педагог;
педагог-психолог;
Внешний доступ.
К числу массовых потребителей персональных данных вне МБОУ «Шильдинская СОШ» можно отнести государственные функциональные структуры: налоговые инспекции, правоохранительные органы, органы статистики, органы социального страхования, подразделения муниципальных органов управления.
Надзорно – контрольные органы имеют доступ к информации только в сфере своей компетенции.
Другие организации.
Сведения об учащемся могут быть предоставлены другой организации только с письменного запроса на бланке организации.
Родственники и члены семей. Персональные данные учащегося могут быть предоставлены родственникам с письменного разрешения родителей (законных представителей) учащихся, не достигших 14-летнего возраста или письменного разрешения учащегося, достигшего 14-летнего возраста.
Передача персональных данных учащегося
При передаче персональных данных учащегося директор школы, его заместители, секретарь учебной части, классные руководители, медицинские работники должны соблюдать следующие требования:
Не сообщать персональные данные учащегося третьей стороне без письменного согласия родителей (законных представителей) учащихся, не достигших 14-летнего возраста, или письменного разрешения учащегося, достигшего 14-летнего возраста, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью учащегося, а также в случаях, установленных федеральным законом;
Не сообщать персональные данные учащегося в коммерческих целях.
Предупредить лиц, получающих персональные данные учащегося, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены. Лица, получающие персональные данные учащегося, обязаны соблюдать режим секретности (конфиденциальности). Данное положение не распространяется на обмен персональными данными учащегося в порядке, установленном федеральными законами;
Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных учащегося
Защита прав учащегося, установленных настоящим Положением и законодательством Российской Федерации, осуществляется судом в целях пресечения неправомерного использования персональных данных учащегося, восстановления нарушенных прав и возмещения причиненного ущерба, в том числе морального вреда.
Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных учащегося, несут дисциплинарную, административную, гражданско-правовую ответственность в соответствии с федеральными законами.
Общие положения
Настоящее Положение разработано на основании статей Конституции РФ, Трудового Кодекса РФ, Кодекса об административных правонарушениях РФ, Гражданского Кодекса РФ, Уголовного Кодекса РФ, а также Федерального закона № 149-ФЗ от 27.07.2006г «Об информации, информатизации и защите информации», ФЗ РФ № 152-ФЗ от 27.07.2006г «О персональных данных». ФЗ РФ от 21 июля 2014 г. N 242- ФЗ"О внесении изменений в отдельные законодательные акты Российской Федерации в части уточнения порядка обработки персональных данных в информационно- телекоммуникационных сетях" .
Целью данного Положения является защита персональных данных обучающихся и их родителей (законных представителей) от несанкционированного доступа, неправомерного их использования или утраты.
Настоящее Положение определяет порядок работы (получения, обработки, использования, хранения и т.д.) с персональными данными учащихся и гарантии конфиденциальности сведений, предоставленных администрации МБОУ «Шильдинская СОШ» родителями (законными представителями) учащихся, не достигших 14-летнего возраста, и учащихся, достигших 14-летнего возраста, самостоятельно.
Персональные данные относятся к категории конфиденциальной информации.
Все работники школы, в соответствии со своими полномочиями владеющие информацией об учащихся, получающие и использующие ее, несут ответственность в соответствии с законодательством Российской Федерации за нарушение режима защиты, обработки и порядка использования этой информации.
Настоящее Положение вводится в действие приказом директора школы и является обязательным для исполнения всеми работниками, имеющими доступ к персональным данным воспитанников и их родителей (законных представителей).
Изменения в Положение могут быть внесены администрацией школы в установленном действующим законодательством порядке.
П. Понятие персональных данных учащегося и их состав
2. Понятие и состав персональных данных
Персональные данные учащихся – информация, необходимая для осуществления образовательного процесса и касающаяся конкретного ребёнка. Под информацией об учащихся понимаются сведения о фактах, событиях и обстоятельствах жизни учащихся, позволяющие идентифицировать их личность.
Персональные данные учащихся содержатся в их личных делах.
Состав персональных данных учащегося:
личное дело с табелем успеваемости;
ксерокопия свидетельства о рождении;
сведения о составе семьи;
сведения о родителях или законных представителях;
ксерокопия паспорта учащихся, достигших 14-летнего возраста;
аттестат об основном общем образовании учащихся, принятых в 10 класс (подлинник);
адрес места жительства;
домашний телефон;
фотографии и иные сведения, относящиеся к персональным данным учащегося;
подлинники и копии приказов по движению;
основания к приказам по движению детей;
медицинские заключения о состоянии здоровья ребенка;
заключения психолого-медико-педагогической комиссии по ребёнку.
Данные документы являются конфиденциальными, хотя, учитывая их массовость и единое место обработки и хранения, соответствующий гриф ограничения на них не ставится. Режим конфиденциальности персональных данных снимается в случаях обезличивания или по истечении 75-летнего срока хранения, если иное не определено законом.
Обязанности администрации школы.
В целях обеспечения прав и свобод учащегося директор школы и его представители при обработке персональных данных обязаны соблюдать следующие общие требования:
Обработка персональных данных может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов.
При определении объема и содержания обрабатываемых персональных данных директор школы должен руководствоваться Конституцией Российской Федерации и иными федеральными законами;
Все персональные данные учащегося, достигшего 14-летнего возраста, следует получать у него самого.
Персональные данные учащегося, не достигшего 14-летнего возраста, следует получать у родителей (законных представителей).
Директор школы, его заместители, классные руководители должны сообщить о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получению персональных данных и последствиях отказа дать письменное согласие на их получение;
Администрация и педагогические работники школы не имеют права получать и обрабатывать персональные данные учащихся о политических, религиозных и иных убеждениях и частной жизни семей.
При принятии решений, затрагивающих интересы учащегося, директор школы и его представители не имеют права основываться на персональных данных,
полученных исключительно в результате их автоматизированной обработки или электронного получения.
Защита персональных данных учащегося от неправомерного их использования или утраты должна быть обеспечена директором школы в порядке, установленном федеральным законом.
Учащиеся, достигшие 14-летнего возраста, и родители или законные представители учащихся, не достигших 14-летнего возраста, должны быть ознакомлены под расписку с документами, устанавливающими порядок обработки персональных данных, а также об их правах и обязанностях в этой области.
Права и обязанности учащихся, достигших 14-летнего возраста, и родителей или законных представителей учащихся, не достигших 14-летнего возраста, в области защиты персональных данных.
Учащиеся, достигшие 14-летнего возраста, и родители или законные представители учащихся, не достигших 14-летнего возраста, обязаны:
Передавать директору школы, его заместителям, классным руководителям, медицинским работникам, секретарю достоверные, документированные персональные данные.
Своевременно сообщать директору школы об изменении своих персональных данных.
Учащиеся, достигшие 14-летнего возраста, и родители или законные представители учащихся, не достигших 14-летнего возраста, имеют право на:
полную информацию о своих персональных данных и обработке этих данных;
свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей персональные данные, за исключением случаев, предусмотренных законодательством РФ;
обжалование в суде любых неправомерных действия при обработке и по защите персональных данных.
Сбор, обработка и хранение персональных данных
Получение, обработка, хранение и любое другое использование персональных данных учащихся может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов, содействия учащимся в трудоустройстве через Центр занятости и в рамках действующего законодательства, проведении государственной итоговой аттестации, при поступлении в ВУЗы, колледжи и иные образовательные учреждения.
Личные дела учащихся хранятся в бумажном виде в папках, находятся в специальном шкафу, обеспечивающем защиту от несанкционированного доступа.
Персональные данные учащихся могут также храниться в электронном виде в локальной компьютерной сети. Доступ к электронным базам данных, содержащим персональные данные, обеспечивается системой паролей.
Передача персональных данных от держателя или его представителей внешнему потребителю может допускаться в минимальных объемах и только в целях выполнения задач, соответствующих объективной причине сбора этих данных.
Доступ к персональным данным
Внутренний доступ к персональным данным учащегося имеют:
директор школы МБОУ «Шильдинская СОШ;
заместители директора по УВР, ВР, ГПВ;
делопроизводитель;
классные руководители - к тем данным, которые необходимы для выполнения конкретных функций;
родители (законные представители) учащегося;
социальный педагог;
педагог-психолог;
Внешний доступ.
К числу массовых потребителей персональных данных вне МБОУ «Шильдинская СОШ» можно отнести государственные функциональные структуры: налоговые инспекции, правоохранительные органы, органы статистики, органы социального страхования, подразделения муниципальных органов управления.
Надзорно – контрольные органы имеют доступ к информации только в сфере своей компетенции.
Другие организации.
Сведения об учащемся могут быть предоставлены другой организации только с письменного запроса на бланке организации.
Родственники и члены семей. Персональные данные учащегося могут быть предоставлены родственникам с письменного разрешения родителей (законных представителей) учащихся, не достигших 14-летнего возраста или письменного разрешения учащегося, достигшего 14-летнего возраста.
Передача персональных данных учащегося
При передаче персональных данных учащегося директор школы, его заместители, секретарь учебной части, классные руководители, медицинские работники должны соблюдать следующие требования:
Не сообщать персональные данные учащегося третьей стороне без письменного согласия родителей (законных представителей) учащихся, не достигших 14-летнего возраста, или письменного разрешения учащегося, достигшего 14-летнего возраста, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью учащегося, а также в случаях, установленных федеральным законом;
Не сообщать персональные данные учащегося в коммерческих целях.
Предупредить лиц, получающих персональные данные учащегося, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены. Лица, получающие персональные данные учащегося, обязаны соблюдать режим секретности (конфиденциальности). Данное положение не распространяется на обмен персональными данными учащегося в порядке, установленном федеральными законами;
Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных учащегося
Защита прав учащегося, установленных настоящим Положением и законодательством Российской Федерации, осуществляется судом в целях пресечения неправомерного использования персональных данных учащегося, восстановления нарушенных прав и возмещения причиненного ущерба, в том числе морального вреда.
Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных учащегося, несут дисциплинарную, административную, гражданско-правовую ответственность в соответствии с федеральными законами.