Политика конфиденциальности

1. Общие положения

1.1. Настоящее Положение о защите персональных данных работников МКДОУ «Детский сад «Белочка» с. Курджиново» (далее – Положение, ДОУ) разработано в соответствии со статьей 24 Конституции Российской Федерации, Трудовым кодексом Российской Федерации, Федеральным законом от 27 июля 2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных», Федеральным законом № 273-ФЗ от 29.12.2012 «Об образовании в Российской Федерации», а также Уставом дошкольного образовательного учреждения и другими нормативными правовыми актами Российской Федерации, регламентирующими деятельность организаций, осуществляющих образовательную деятельность.
 1.2. Данное Положение разработано с целью обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну работников ДОУ от несанкционированного доступа, неправомерного их использования или утраты.
 1.3. Данное Положение устанавливает основные понятия и состав персональных данных работников в ДОУ, регулирует отношения, связанные с обработкой персональных данных работников и гарантии конфиденциальности сведений о работнике, предоставленных работником работодателю, устанавливает ответственности должностных лиц, имеющих доступ к персональным данным работников ДОУ, определяет права и обязанности работников по защите персональных данных, а также обязанности сотрудников по обеспечению достоверности персональных данных. Под работниками подразумеваются лица, имеющие трудовые отношения с ДОУ.
 1.4. К актам обязательным к исполнению в ДОУ относятся законодательство РФ в сфере защиты информации, а также принятые на его основании локальные нормативные акты.
 

2. Основные понятия, используемые в Политике

2.1. Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, образование, профессия, доходы и другая информация.
 2.2. Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных. 
2.3. Оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. 
2.4. Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники.
 2.5. Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
 2.6. Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
 2.7. Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных). 
2.8. Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных. 
2.9. Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
 2.10. Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
 2.11. Общедоступные данные - сведения общего характера и иная информация, доступ к которой не ограничен.
 

3. Основные права и обязанности Оператора

3.1. ДОУ - оператор персональных данных: 
3.1.1. Предоставляет субъекту персональных данных информацию о его персональных данных на основании запроса либо отказывает в выполнении повторного запроса субъекта персональных данных при наличии правовых оснований. Субъект имеет право на получение информации, касающейся его персональных данных. Сведения предоставляются в доступной форме при получении запроса. Если запрос касается воспитанника ДОУ, то его подает родитель (законный представитель) ребенка. 
3.1.2. Разъясняет субъекту персональных данных или его законному представителю юридические последствия отказа предоставить его персональные данные. 
3.1.3. Блокирует или удаляет неправомерно обрабатываемые, неточные персональные данные либо обеспечивает блокирование или удаление таких данных. В случае подтверждения факта неточности персональных данных ДОУ на основании сведений, представленных субъектом персональных данных или его законным представителем, уточняет персональные данные либо обеспечивает их уточнение и снимает блокирование персональных данных. 
3.1.4. Прекращает обработку и уничтожает персональные данные либо обеспечивает прекращение обработки и уничтожение персональных данных при достижении цели обработки персональных данных.
 3.1.5. Прекращает обработку персональных данных или обеспечивает прекращение обработки в случае отзыва субъектом персональных данных согласия на обработку его персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между ДОУ и субъектом персональных данных либо если образовательная организация не вправе осуществлять обработки персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных законодательством Российской Федерации. 
 

4. Основные права и обязанности субъектов персональных данных

3.2. Субъект персональных данных вправе: 
 3.2.1. Потребовать уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав. 
3.2.2. Получать информацию, касающуюся обработки его персональных данных, кроме случаев, когда такой доступ ограничен федеральными законами.
 3.2.3. Обжаловать действия или бездействие ДОУ в уполномоченном органе по защите прав субъектов персональных данных или в судебном порядке 
3.2.4. Защищать свои права и законные интересы, в том числе на возмещение убытков и (или) компенсацию морального вреда, в судебном порядке. 
 

5. Оператор может обрабатывать следующие персональные данные Пользователя

4.1. ДОУ обрабатывает персональные данные: 
• работников, в том числе бывших; 
• кандидатов на замещение вакантных должностей; 
• родственников работников, в том числе бывших;
 • воспитанников; 
• родителей (законных представителей) воспитанников;
 •физических лиц по гражданско-правовым договорам; 
•физических лиц, указанных в заявлениях (согласиях, доверенностях и т. п.) и родителей (законных представителей) воспитанников; 
•физических лиц - посетителей ДОУ. 
4.2. Биометрические персональные данные ДОУ не обрабатывает. 
4.3. ДОУ обрабатывает специальные категории персональных данных только в соответствии и на основании требований федеральных законов. 
 

6. Принципы обработки персональных данных

5.1. ДОУ осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных. 
5.2. Получение персональных данных: 
5.2.1. Все персональные данные ДОУ получает от самого субъекта персональных данных. В случаях, когда субъект персональных данных несовершеннолетний - от его родителей (законных представителей). В случае, когда субъект персональных данных - физическое лицо, указанное в заявлениях (согласиях, доверенностях и т. п.) родителей (законных представителей) воспитанников, ДОУ может получить персональные данные такого физического лица от родителей (законных представителей) воспитанников. 
5.2.2. ДОУ сообщает субъекту персональных данных о целях, предполагаемых источниках и способах получения персональных данных, характере подлежащих получению персональных данных, перечне действий с персональными данными, сроке, в течение которого действует согласие, и порядке его отзыва, а также о последствиях отказа субъекта персональных данных дать письменное согласие на их получение. 
5.2.3. Документы, содержащие персональные данные, создаются путем: 
• копирования оригиналов документов; 
• внесения сведений в учетные формы; 
• получения оригиналов необходимых документов. 


 

7. Цели обработки персональных данных

 6.1. Обеспечение права граждан на образование путем реализации образовательных программ, предусмотренных уставом ДОУ, в том числе реализация прав участников образовательных отношений. 
6.2. Трудоустройство и выполнение функций работодателя.
 6.3. Реализация гражданско-правовых договоров, стороной, выгодоприобретателем или получателем которых является субъект персональных данных. 
6.4. Обеспечение безопасности.
 

8. Правовые основания обработки персональных данных

7.1. Правовыми основаниями для обработки персональных данных ДОУ являются нормативно-правовые акты, регулирующие отношения, связанные с деятельностью организации, в том числе:

•Трудовой кодекс РФ, а также нормативно-правовые акты, содержащие нормы трудового права; •Бюджетный кодекс РФ;

•Налоговый кодекс РФ;

•Гражданский кодекс РФ;

•Семейный кодекс РФ;

•Федеральный Закон от 29 декабря 2012г. № 273-ФЗ «Об образовании в Российской Федерации»; 
7.2. Основанием для обработки персональных данных также являются договоры с физическими лицами, заявления (согласия, доверенности и т,п.) родителей (законных представителей) воспитанников, согласия на обработку персональных данных.
 

9. Условия обработки персональных данных

5.3. Обработка персональных данных: 
5.3.1. ДОУ обрабатывает персональные данные в случаях: 
• согласия субъекта персональных данных на обработку его персональных данных; 
• когда обработка персональных данных необходима для осуществления и  выполнения ДОУ, возложенных законодательством Российской Федерации функций, полномочий и обязанностей;
 • когда осуществляется обработка общедоступных персональных данных, доступ к которым субъект персональных данных предоставил неограниченному кругу лиц. 
 

10. Порядок сбора, хранения, передачи и других видов обработки персональных данных

4.4. ДОУ обрабатывает персональные данные в объеме, необходимом: 
• для осуществления образовательной деятельности по реализации основных и дополнительных образовательных программ, присмотра и ухода за детьми, 
• обеспечения охраны, укрепления здоровья и создания благоприятных условий для разностороннего развития личности, в том числе обеспечения отдыха и оздоровления воспитанников; 
• выполнения функций и полномочий работодателя в трудовых отношениях; 
• выполнения функций и полномочий экономического субъекта при осуществлении бухгалтерского и налогового учета, бюджетного учета; 
• исполнения сделок и договоров гражданско-правового характера, в которых ДОУ является стороной, получателем (выгодоприобретателем).
5.3.2. ДОУ обрабатывает персональные данные: 
• без использования средств автоматизации; 
• с использованием средств автоматизации в программах и информационных системах: «1C: Зарплата и кадры», «1C: Бухгалтерия», «ИАС «Сетевой город. Образование», СУФД, АИС «Навигатор дополнительного образования детей». 
5.3.3. ДОУ обрабатывает персональные данные в сроки: 
• которые необходимы для достижения целей обработки персональных данных;
 • действия согласия субъекта персональных данных; 
• которые определены законодательством для обработки отдельных видов персональных данных.
 

11. Перечень действий, производимых Оператором с полученными персональными данными

4.4. ДОУ обрабатывает персональные данные в объеме, необходимом: 
• для осуществления образовательной деятельности по реализации основных и дополнительных образовательных программ, присмотра и ухода за детьми, 
• обеспечения охраны, укрепления здоровья и создания благоприятных условий для разностороннего развития личности, в том числе обеспечения отдыха и оздоровления воспитанников; 
• выполнения функций и полномочий работодателя в трудовых отношениях; 
• выполнения функций и полномочий экономического субъекта при осуществлении бухгалтерского и налогового учета, бюджетного учета; 
• исполнения сделок и договоров гражданско-правового характера, в которых ДОУ является стороной, получателем (выгодоприобретателем).
 

12. Конфиденциальность персональных данных

5.6.1. ДОУ обеспечивает конфиденциальность персональных данных. 

8.1. Лица, виновные в нарушении положений законодательства Российской Федерации в области персональных данных при обработке персональных данных работника, привлекаются к дисциплинарной и материальной ответственности в порядке, установленном Трудовым Кодексом и иными федеральными законами, а также привлекаются к гражданско-правовой, административной и уголовной ответственности в порядке, установленном федеральными законами. 

13. Заключительные положения

9.1. Настоящее Положение является локальным нормативным актом ДОУ, принимается на Общем собрании работников, утверждается приказом заведующего дошкольным образовательным учреждением. 
9.2. Все изменения и дополнения, вносимые в настоящее Положение, оформляются в письменной форме в соответствии действующим законодательством Российской Федерации. 
9.3. Положение принимается на неопределенный срок. Изменения и дополнения к Положению принимаются в порядке, предусмотренном п.9.1. настоящего Положения.
 9.4. После принятия Положения (или изменений и дополнений отдельных пунктов и разделов) в новой редакции предыдущая редакция автоматически утрачивает силу.
 

Сайт использует сервис веб-аналитики Яндекс Метрика с помощью технологии «cookie». Это позволяет нам анализировать взаимодействие посетителей с сайтом и делать его лучше. Продолжая пользоваться сайтом, вы соглашаетесь с использованием файлов cookie