М униципальное бю дж етное общ еобразовательное учреждение «Чайкинская ш кола» С им ф еропольского района Республики Крым (М БОУ «Ч айкинская ш кола) ИН Н 9109008653, ул.Заводская, дом 13, с.Чайкино, С имф еропольский район, Республика Крым, РФ , 297521, тел.: (3652) 33-22-73, e-mail: chaukapochta@ m ail.ru ПОЛИТИКА О Б Р А Б О Т К И И ЗА Щ И ТЫ П Е Р С О Н А Л Ь Н Ы Х Д А Н Н Ы Х в м униципальном бюджетном общ еобразовательном упреждении «Ч ай ки н ская ш кола» С им ф еропольского района Республики К ры м Подписан: Дамадаева Оксана Александровна DN: C=RU, OU=Директор, O=МБОУ «Чайкинская школа», CN=Дамадаева Оксана Александровна, E=chaukapochta@mail.ru Основание: я подтверждаю этот документ Местоположение: с. Чайкино Дата: 2021.03.29 21:36:02+03'00' с.Чайкино, 2021 П О ЛИ ТИ К А О БРА БО ТКИ И ЗА Щ И ТЫ П ЕРС О Н А Л ЬН Ы Х Д А Н Н Ы Х в м униципальном бю джетном общ еобразовательном учреж дении «Ч айкинская ш кола» Симф еропольского района Республики Крым (М БОУ «Ч айкинская ш кола») 1. Общ ие полож ения 1Л. Н астоящ ая политика в области обработки и защ иты персональных данны х в М БО У «Ч айкинская ш кола» (далее по тексту - Политика): - разработана в целях обеспечения реализации требований законодательства РФ в области обработки персональных данны х субъектов персональны х данных; - раскры вает основные категории персональны х данных, обрабаты ваем ых в М БО У «Чайкинская ш кола» (далее по тексту - Оператор), цели, способы и принципы обработки Оператором персональных данны х, права и обязанности О ператора при обработке персональны х данных, права субъектов персональны х данны х, а также перечень м ер, прим еняем ы х Оператором в целях обеспечения безопасности персональны х данных при их обработке; - является общ едоступны м документом , декларирую щ им концептуальны е основы деятельности О ператора при обработке персональны х данных. 2. П равовы е основания и цели обработки персональных данных 2.1. П олитика О ператора в области обработки персональны х данных определяется в соответствии со следую щ ими норм ативны м и правовым и актами РФ: - К онституцией Российской Ф едерации; 1 :: - Трудовы м кодексом Российской Ф едерации; - Гражданским кодексом Российской Ф едерации; - Ф едеральным законом РФ от 01.04.1996 № 27-ФЗ «Об индивидуальном (персониф ицированном ) учёте и системе обязательного пенсионного страхования»; - Ф едеральным законом от 29.12.2006 № 255-Ф З «Об обязательном социальном страховании на случай врем енной нетрудоспособности и в связи с м атеринством»; - Ф едеральным законом от 29.11.2010 № 326-ФЗ «Об обязательном м едицинском страховании в Российской Ф едерации»; - П остановлением П равительства Российской Ф едерации от 01.11.2012 № 1119 «Об утверждении требований к защ ите персональных данны х при обработке в информ ационны х систем ах персональны х данных»; - Ф едеральным законом РФ от 27.07.2010 № 210-ФЗ «Об организации предоставления государственных и м униципальны х услуг»; 1 - П олож ением об обработке персональны х данны х, осущ ествляемы х без использования средств автом атизации, утверждённым постановлением П равительства Российской Ф едерации от 15.09.2008 № 687; - Ф едеральны м законом РФ от 27.07.2006 № 152-ФЗ «О персональны х данных». 2.2. Во исполнение настоящ ей П олитики руководителем О ператора утверж дены следую щ ие локальны е правовые акты: - П риказ о защ ите персональны х данны х в М БОУ «Чайкинская школа»; - П олож ение о работе с персональны м и данн ьш и работников и учащ ихся М БО У «Ч айкинская ш кола»; - список ответственны х лиц за работу с персональным и данны ми работников, обучаю щ ихся и их родителей (законных представителей) ОУ; - типовая ф орма согласия на обработку персональны х данных работника или обучаю щ егося О ператора, ины х субъектов персональны х данных. 2.3. Ц ели обработки персональных данных: - исполнение полож ений норм ативны х правовы х актов, указанных в пункте 2.1 настоящ ей Политики; - ведение кадрового учета работников О ператора и начисление им заработной платы , оплаты услуг лиц по договорам граж данско-правового характера; - оказание образовательных услуг в соответствии с У ставом Оператора; - иные цели. 3. Обрабатываем ые категории персональных данны х и источники их поступления В инф орм ационны х систем ах персональных данны х О ператора обрабаты ваю тся следую щ ие категории персональны х данных: 1) П ерсональны е данны е субъектов персональны х данны х при оказании образовательны х услуг: - ф ам илия, имя, отчество; - пасцортны е данные; - дата и м есто рождения; - адрес проживания; - данны е ИНН; - данны е м едицинских полисов; - сведения о состоянии здоровья; - телеф оны дом аш ний и мобильный. 2) П ерсональны е данны е работников Оператора: - ф ам илия, имя, отчество (в том числе преж ние ф ам илии, им ена и (или) отчества в случае их изменения, при чина изменения); - число, м есяц, год рож дения; - место рож дения, данны е свидетельства о рож дении; - инф орм ация о гражданстве (в том числе преды дущ ие граж данства, иные гражданства); - вид, серия, номер документа, удостоверяю щ его личность на территории Российской Ф едерации, наим енование органа, вы давш его документ, дата выдачи; - адрес м еста ж ительства (адрес регистрации и ф актического прож ивания, дата регистрации по м есту жительства); - номер контактного телеф он а или сведения о других способах связи; - сем ейное положение, реквизиты свидетельств государственной регистрации актов гражданского состояния; - состав сем ьи, данны е свидетельств о рож дении детей (при наличии); - сведения о владении иностранным и языками, степень владения; - реквизиты страхового свидетельства государственного пенсионного страхования; - идентиф икационны й номер налогоплательщ ика; - реквизиты страхового м едицинского пол иса обязательного м едицинского страхования; - сведения о трудовой деятельности; - отнош ение к воинской обязанности, сведения по воинском у учету; - сведения об образовании, в том числе о послевузовском проф ессиональном образовании (наим енование и год окончания образовательного учреждения, наим енование и реквизиты докум ента об образовании, квалификация, специальность по докум енту об образовании); - сведения об ученой степени, ученом звании; - информ ация, содержащ аяся в контракте (трудовом договоре), дополнительны х соглаш ениях к контракту (трудовом у договору); - сведения о результатах аттестаций н а соответствие зам ещ аемой должности; - сведения о служ ебных проверках; - фотография; - сведения о состоянии здоровья; - табельны й номер работника; - сведения о заработной плате (ном ера расчетного счета и банковской карты, данны е договоров, размер денеж ного содерж ания); - сведения о социальны х льготах и о социальном статусе (серия, номер, дата выдачи, наим енование органа, выдавш его документ, являю щ ийся основанием для предоставления льгот и статуса); - сведения, содерж ащ иеся в копиях реш ений судов; - сведения, подаваем ы е в налоговую инспекцию , пенсионны й фонд, ф онд социального страхования и другие учреждения; - сведения, содерж ащ иеся в регистрах бухгалтерского учета и внутренней бухгалтерской отчетности. , 4. И сточники получения персональных данных Получение сведений о персональных данных осущ ествляется на основании докум ентов и инф орм ации, представленны х лично работникам и О ператора в процессе трудовы х отнош ений, а также, ф изическим и лицам и, заклю чаю щ им и граж данско-правовые договоры с О ператором, граждан, обративш ихся к О ператору в установленном порядке. 5. О сновные принципы обработки, передачи и хранения персональны х данных 5.1. О ператор в своей деятельности обеспечивает соблю дение принципов обработки персональных данны х, указанны х в статье 5 Ф едерального закона от 27.07.2006 № 152-ФЗ «О персональны х данных». 5.2. Оператор не осущ ествляет обработку биометрических (сведения, которы е характеризую т ф изиологические и биологические особенности человека, на основании которы х м ож но установить его личность) персональны х данных. 5.3. Оператор осущ ествляет обработку специальны х категорий персональны х данны х, касаю щ ихся состояния здоровья. 5.4. О ператор не осущ ествляет трансграничную передачу персональны х данных (передача персональных данны х на территорию иностранного государства органу власти иностранного государства, иностранном у ф изическом у лицу или иностранном у ю ридическому лицу). 5.5. Оператором использую тся общ едоступны е источники персональны х данных (справочник, оф ициальны й инф ормационны й сайт). П ерсональные данны е, сообщ аем ы е субъектом (фамилия, имя, отчество, абонентский ном ер, сведения о замещ аемой долж ности) вклю чаю тся в такие источники только с письм енного согласия субъекта персональны х данных. 6. С ведения о лицах, осущ ествляю щ их обработку персональных данных 6.1. В целях соблю дения законодательства РФ, для достиж ения целей обработки, а такж е в интересах и с согласия субъектов персональны х данных Оператор в ходе своей деятельности предоставляет персональны е данны е следую щ им организациям: - Ф едеральной налоговой службе России; - П енсионном у фонду России; ■ - Ф онду социального страхования; - Ц ентру занятости населения; - К редитны м организациям; - страховы м ком паниям в системе ОМ С; - лицензирую щ им и/или контролирую щ им органам государственной власти ' и местного сам оуправления. О ператор вправе поручить обработку персональны х данных другом у лицу с согласия субъекта персональны х данных, если иное не предусмотрено федеральным законом , н а основании заклю чаем ого с этим лицом договора. 7. М еры по обеспечению безопасности персональны х данных при их обработке 7.1. О ператор при обработке персональны х данны х приним ает все необходим ы е правовые, организационные и технические м еры для защ иты персональны х данны х от неправом ерного или случайного доступа: уничтож ения, изм енения, блокирования, копирования, предоставления и распространения персональных данны х, а также от ины х неправом ерны х действий в отнош ении персональны х данных. 7.2. О беспечение безопасности персональных данны х достигается, в частности: - назначением ответственны х лиц за организацию обработки персональны х данных; - осуществлением внутреннего контроля соответствия обработки персональных данных Ф едеральном у закону от 27.07.2006 № 152-ФЗ «О персональны х данных» и принятым в соответствии с ним норм ативным и правовы м и актами, требованиям и к защ ите персональны х данны х, локальны м и актами; - ознаком лением работников Оператора, непосредственно осущ ествляю щ их обработку персональны х данны х, с положениям и законодательства Российской Ф едерации о персональных, данны х, в том числе требованиями к защ ите персональных данны х, локальны ми актами в отнош ении обработки персональны х данны х, и (или) обучением указанны х работников; : - применением: организационных и технических мер по обеспечению безопасности персональных данны х при их обработке в информ ационных систем ах персональны х данны х, необходим ы х для вы полнения требований по защ ите персональны х данных; ' ■' ' ; 1: - учетом электронны х носителей персональны х данных; - обнаруж ением ф актов несанкционированного доступа к персональны м данны м и принятием мер; - •восстановлением персональны х данны х, уничтож енны х вследствие несанкционированного доступа к ним;л ;;! -■контролем за приним аем ым и м ерами по обеспечению безопасности персональны х данных, .8. П рава субъектов персональны х данных 8:-1 г С у б ъ ек т персональн ы х' данны х имеет право на получение >сведений об 1обработке его персональных данных Оператором. "• ■ 8.2i"Субъект персональны х данных вправе требовать от О ператора уточнения Обрабатываемых Оператором персональны х данны х субъекта персональны х данны х, их блокирования или уничтож ения в случае, если персональны е данны е являю тся неполны ми, устаревш ими; неточным и, незаконно полученны ми или не являю тся необходим ы ми для заявленной цели обработки, а также при ним ать предусмотренны е законом м еры по защ ите своих прав. 8.3. Право субъекта персональны х данны х на доступ к его персональны м данны м м ож ет быть ограйй чен о’В соответствии с ф едеральным и законами, в том числе если: . ш ж - : обработка персональны х данных, вклю чая персональны е данные, полученные в результате ОйераТйвно-розыСкной, контрразвеДывательной и разведы вательной деятельности, осущ ествляется в целях обороны страны, безопасности государства и охраны правопорядка; -: обработка персональны х данны х осущ ествляется органами, осущ ествивш ими задерж ание субъекта персональных данны х по подозрению в соверш ении преступления, либо предъявивш ими субъекту персональны х данны х обвинение по уголовном у делу, либо прим енивш ими 'к-субъекту персональны х -д а н н ы х : м еру пресечения до предъявления обвинения, за исклю чением предусм отренных уголовно-процессуальны м законодательством Российской Ф едерации случаев, ёбли'?■'д о п у ск ается: ознакомление подозреваемого или обвиняемого с таким и персональны ми Данными;""у'"-нч-ы- шц.--;ндОетуй субъекта персональны х данны х к его персональны м данны м наруш ает права.и-законны е интересы третьи х лиц; обработка персональных данны х осущ ествляется1 в случаях, предусм отренны х законодательством Российской Ф едерации: Л."Ъ" ■" - " т .;" . 8.4. Д ля реализации своих прав и защ иты законны х интересов субъект персональны х данных им еет право обратиться к Оператору. О ператор рассм атривает лю бы е обращ ения и ж алобы со стороны субъектов персональны х данных, тщ ательно расследует ф акты наруш ений и Принимает все Необходимые м еры для их нем едленного устранения, наказания виновны х лиц и урегулирования спорны х и конф ликтны х ситуаций в досудебном порядке. 8.5. С убъект персональны х данны х вправе обжаловать действия или бездействие О ператора путем обращ ения в уполном оченны й орган по защ ите прав субъектов персональны х данных. 8.6. Субъект персональны х данны х им еет право на защ иту своих прав и законных интересов, в том числе н а возм ещ ение убы тков и (или) ком пенсацию м орального вреда в судебном порядке: Течение срока обработки персональны х данных начинается с м ом ента их получения Оператором. О ператор осущ ествляет хранение персональны х данных в форме, позволяю щ ей определить субъект персональны х данны х, не дольш е, чем того требую т цели их обработки. П ерсональны е данны е работников О ператора, в том числе родственников работника, использую тся в течение трудовой деятельности в соответствии с трудовы м договором , а такж е на Протяжении установленного законодательством срока хранения личного дела в архиве (75 лет). П ерсональные данные граждан, обративш ихся к О ператору в установленном порядке, хранятся в течение срока, определённого законодательством и ном енклатурой дел О ператора (1 год). 9. У точнение, блокирование и уничтож ение персональны х данных Ц елью уточнения персональных данны х, в том числе обновления и изм енения, является обеспечение достоверности, полноты и актуальности персональных данны х, обрабатываем ых Оператором. У точнение персональных данны х осущ ествляется Оператором по собственной инициативе, по требованию субъекта персональных данных или его представителя, по требованию уполномоченного органа по защ ите прав субъектов персональны х данных в случаях, когда установлено, что персональны е данны е являю тся неполны ми, устаревш им и, недостоверным и. Цельк) блокирования персональных данных является врем енное прекращ ение обработки персональны х данны х до м ом ента устранения обстоятельств, послуж ивш их основанием для блокирования персональных данных. Блохшрование персональны х данных осущ ествляется Оператором по требованию субъекта персональны х данных или его представителя, а такж е по требованию уполном оченного органа по защ ите прав субъектов персональны х данны х в случае вы явления недостоверны х персональных данных или неправом ерных действий с ними. У ничтож ение персональных данных осущ ествляется Оператором: - по достиж ении цели обработки персональных данных; - в случае утраты необходим ости в достиж ении целей обработки персональных данных; - в случае отзы ва субъектом персональных данных согласия на обработку своих персональны х данных; - по требованию субъекта персональны х данны х или уполном оченного органа по защ ите прав субъектов персональны х данных в случае вы явления фактов соверш ения адм инистрацией района неправом ерны х действий с персональны ми данны ми, когда устранить соответствую щ ие наруш ения не представляется возможным. 10. Сроки обработки (хранения) персональных данны х При уничтож ении м атериальны х носителей персональных данны х составляется акт об уничтож ении носителей, содержащ их персональны е данные. 11. Заклю чительны е положения 11.1. Н астоящ ая П олитика является внутренним докум ентом Оператора, общ едоступной и подлеж ит разм ещ ению н а оф ициальном сайте Оператора. 11.2. Н астоящ ая П олитика подлеж ит изм енению , дополнению в случае появления новых законодательны х актов и специальны х нормативных докум ентов по обработке и защ ите персональны х данны х, но не чащ е одного раза в три года. 11.3. К онтроль исполнения требований настоящ ей П олити ка осущ ествляется ответственны м за обеспечение безопасности персональных данных. 11.4. О тветственность долж ностны х лиц Оператора, им ею щ их доступ к персональным данным , за невы полнение требований норм, регулирую щ их обработку и защ иту персональны х данны х, определяется в соответствии с законодательством Российской Ф едерации и внутренним и докум ентами. Powered by TCPDF (www.tcpdf.org)