Политика в области обработки персональных данных

 МУНИЦИПАЛЬНОЕ БЮДЖЕТНОЕ ОБРАЗОВАТЕЛЬНОЕ УЧРЕЖДЕНИЕ ДОПОЛНИТЕЛЬНОГО ОБРАЗОВАНИЯ «ЦЕНТР ТВОРЧЕСТВА «ГАРМОНИЯ»ГОРОДСКОГО ОКРУГА
ГОРОД УФА  РЕСПУБЛИКИ БАШКОРТОСТАН

 

 

УТВЕРЖДЕНО
Педагогическим советом учреждения
Протокол № 1 от
«05» сентября 2016 года
Председатель
Педагогического совета,
Директор _________ Н.С. Кашуба

Приказ №___ от «____»________

 

 

 

ПОЛОЖЕНИЕ О РАБОТЕ С ПЕРСОНАЛЬНЫМИ ДАННЫМИ УЧАЩИХСЯ И ИХ РОДИТЕЛЕЙ (ЗАКОННЫХ ПРЕДСТАВИТЕЛЕЙ)  НЕСОВЕРШЕННОЛЕТНИХ УЧАЩИХСЯ

 

 

СОГЛАСОВАНЫ
Управляющим советом учреждения
Протокол № 3 от «05» сентября 2016 г.
РАССМОТРЕНЫ
Общим собранием трудового коллектива учреждения
Протокол № 4 от «05» сентября 2016 г.

 


1. Общие положения 
1.1. Настоящее положение Муниципального бюджетного образовательного учреждения дополнительного образования «Центр творчества «Гармония» городского округа город  Уфа Республики Башкортостан  (далее Учреждения) разработано в соответствии с Конституцией РФ, Федеральным законом «О персональных данных» от 27.07.2006 г. № 152-ФЗ, Уставом Учреждения.
1.2. Основная цель настоящего Положения — установление единого порядка защиты персональных данных учащихся и их родителей (законных представителей)  несовершеннолетних учащихся в Учреждении для обеспечения защиты их прав и свобод при обработке персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Настоящим Положением определяется порядок получения, обработки, хранения, передачи и любого другого использования персональных данных  учащихся и их родителей (законных представителей)  несовершеннолетних учащихся, а также ведения личного дела учащегося в соответствии с законодательством РФ.
1.4. В настоящем Положении использованы следующие термины и определения:
  • учащийся — лицо, моложе 18 лет, посещающее Учреждение;
  • законный представитель - лицо (физическое или юридическое), которое в силу закона выступает в Учреждении, в защиту личных прав и законных интересов учащихся;
  •  руководитель —   директор Учреждения;
  •  представитель руководителя — работник, назначенный приказом руководителя ответственным за сбор, обработку, хранение и передачу персональных данных учащихся и их законных представителей;
  • персональные данные — любая информация, относящаяся к определённому или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация;
  •  обработка персональных данных — действия (операции) с персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение персональных данных;
  • распространение персональных данных — действия, направленные на передачу персональных данных определённому кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно — телекоммуникационных сетях или  предоставление доступа к персональным данным каким — либо иным способом;
  •  использование персональных данных — действия (операции) с персональными данными, совершаемые в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц либо иным образом затрагивающих права и свободы субъекта персональных данных или других лиц;
  •  защита персональных данных — деятельность по обеспечению с помощью локального регулирования порядка обработки персональных данных и организационно — технических мер конфиденциальности информации о конкретном учащемся, полученной Учреждением;
  • блокирование персональных данных  - временное прекращение сбора, систематизации, накопления, использования, распространения персональных данных, в том числе их передачи;
  • уничтожение персональных данных — действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных  или в результате которых уничтожаются материальные носители персональных данных;
  •  обезличивание персональных данных — действия, в результате которых невозможно определить принадлежность персональных данных  конкретному лицу;
  • конфиденциальная информация — это информация (в документированном или электронном виде), доступ к которой ограничивается в соответствии с законодательством РФ.
1.5. Родители (законные представители)  несовершеннолетних учащихся при поступлении ребёнка в Учреждение должны быть ознакомлены с настоящим Положением.
1.6. Настоящее Положение утверждается руководителем Учреждения и действует до принятия нового.
1.7. Во всем ином, не оговоренном в настоящем Положении руководитель и его представители, а также участники образовательного процесса в Учреждении и их представители руководствуются Конституцией РФ, Федеральным законом «О персональных данных» 152 — ФЗ от 27.07. 2006 и другими законодательными и нормативно — правовыми актами РФ.
2. Cбор персональных данных учащихся и их родителей (законных представителей)  несовершеннолетних учащихся
2.1. К персональным данным учащихся  и их законных представителей относятся:
  • сведения, содержащиеся в свидетельстве о рождении, паспорте или ином документе, удостоверяющем личность;
  • информация, содержащаяся в личном деле учащегося;
  • информация, содержащаяся в личном деле учащегося, лишенного родительского попечения;   
  •  информация о состоянии здоровья;
  • документ о месте проживания;
  •  иные сведения, необходимые для определения отношений воспитания.  сведения о фамилии, имени, отчестве, дате рождения, месте жительства учащегося;
  •  фамилии, имени, отчестве родителей (законных представителей) учащегося.
2.2. Иные персональные данные учащегося, необходимые в связи с отношениями обучения и воспитания, руководитель может получить только с письменного согласия одного из родителей (законного представителя) несовершеннолетнего учащегося. К таким данным относятся документы, содержащие сведения, необходимые для предоставления учащемуся гарантий и компенсаций, установленных действующим законодательством:
  • документы о составе семьи;
  • документы о состоянии здоровья (сведения об инвалидности, о наличии хронических заболеваний и т. п.).
2.3. В случаях, когда руководитель может получить необходимые персональные данные учащегося только у третьего лица, он должен уведомить об этом одного из родителей (законного представителя) несовершеннолетнего учащегося заранее и получить от него письменное согласие.
2.4. Администрация обязана сообщить одному из родителей (законному представителю) несовершеннолетнего учащегося о целях, способах и источниках получения персональных данных, а также о характере подлежащих получению персональных данных и возможных последствиях отказа одного из родителей (законного представителя) несовершеннолетнего учащегося дать письменное согласие на их получение.
2.5. Персональные данные учащегося являются конфиденциальной информацией и не могут быть использованы руководителем или любым иным лицом в личных целях.
2.6. При определении объема и содержания персональных данных учащегося руководитель руководствуется Конституцией Российской Федерации, федеральными законами и настоящим Положением.
3. Хранение, обработка и передача персональных данных учащихся и их родителей (законных представителей)  несовершеннолетних учащихся
3.1. Обработка персональных данных учащихся и их родителей (законных представителей) несовершеннолетнего учащегося осуществляется для обеспечения соблюдения законов и иных нормативных правовых актов в целях воспитания и обучения учащегося, обеспечения его личной безопасности, контроля качества образования, предусмотренными законодательством Российской Федерации и локальными актами Учреждения.
3.2.        Право доступа к персональным данным учащихся и их родителей (законных представителей)  несовершеннолетних учащихся имеют:
  • работники  управления образованием (при наличии соответствующих полномочий, установленных приказом  управления образования;
  •  руководитель Учреждения;
  • заместитель директора по УВР, заведующие отделами; 
  • педагоги  (к персональным данным учащихся и родителей (законных представителей) своего объединения);
  • методист, курирующий ведение книги учёта движения учащихся, оформление личных дел учащихся в Учреждении.
3.3.  Руководитель осуществляет прием учащихся в Учреждение.
Руководитель  Учреждения может передавать персональные данные учащихся и их родителей (законных представителей)  несовершеннолетних учащихся третьим лицам, только если это необходимо в целях предупреждения угрозы жизни и здоровья учащихся, а также в случаях, установленных федеральными законами.
3.4.  Ответственное за прием документов лицо :
  • принимает или оформляет вновь личные дела учащихся и вносит в него необходимые данные;
  • предоставляет свободный доступ родителям (законным представителям) несовершеннолетних учащихся к персональным данным учащихся на основании письменного заявления;
  • не имеет право получать информацию об учащемся родитель, лишенный или ограниченный в родительских правах на основании вступившего в законную силу постановления суда.
3.5. При передаче персональных данных учащегося руководитель, заместитель директора, зав. отделами, педагоги, методист обязаны:
  • предупредить лиц, получающих данную информацию, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены;
  • потребовать от этих лиц письменное подтверждение соблюдения этого условия.
3.6. Иные права, обязанности, действия работников, в трудовые обязанности которых входит обработка персональных данных учащихся, определяются трудовыми договорами, должностными инструкциями и приказом по Учреждению.
4. Обязанности работников администрации, имеющих доступ к персональным данным учащихся и их родителей (законных представителей)  несовершеннолетних учащихся
4.1. Работники администрации, имеющие доступ к персональным данным учащихся и их законных представителей, обязаны:
  • не сообщать персональные данные учащегося третьей стороне без письменного согласия одного из родителей (законного представителя) несовершеннолетнего учащегося, кроме случаев, когда в соответствии с федеральными законами такого согласия не требуется;
  • использовать персональные данные учащихся, полученные только с письменного согласия одного из родителей (законного представителя) несовершеннолетнего учащегося;
  • обеспечить защиту персональных данных учащегося от их неправомерного использования или утраты, в порядке, установленном законодательством Российской Федерации; ознакомить родителей  (законных представителей) несовершеннолетних учащихся с настоящим Положением и их правами и обязанностями в области защиты персональных данных;
  • соблюдать требование конфиденциальности персональных данных учащихся;
  • исключать или исправлять по письменному требованию одного из родителей (законного представителя) несовершеннолетнего учащегося его недостоверные или неполные персональные данные, а также данные, обработанные с нарушением требований законодательства;
  •  ограничивать персональные данные учащегося при передаче уполномоченным работникам правоохранительных органов или работникам  управления образованием только той информацией, которая необходима для выполнения указанными лицами их функций;
  •  запрашивать информацию о состоянии здоровья учащегося только у родителей (законных представителей) несовершеннолетнего учащегося;
  • обеспечить учащемуся или одному из его родителей (законному представителю) несовершеннолетнего учащегося свободный доступ к персональным данным учащегося, включая право на получение копий любой записи, содержащей его персо­нальные данные.
  • предоставить по требованию одного из родителей (законного представителя) несовершеннолетнего учащегося полную информацию о его персональных данных и обработке этих данных.
4.2. Лица, имеющие доступ к персональным данным учащегося, не вправе:
  • получать и обрабатывать персональные данные учащихся и их законных представителях о его религиозных и иных убеждениях, семейной и личной жизни;
  • предоставлять персональные данные учащегося в коммерческих целях.
4.3.        При принятии решений, затрагивающих интересы учащегося, администрации запрещается основываться на персональных данных, полученных исключительно в результате их автоматизированной обработки или электронного получения.
5. Права и обязанности учащихся и 
их законных представителей
5.1. В целях обеспечения защиты персональных данных, хранящихся у администрации, учащиеся и их  родители (законные представители) несовершеннолетнего учащегося имеют право на:  
  • требование об исключении или исправлении неверных или неполных персональных данных, а также данных, обработанных с нарушением требований законодательства. При отказе администрации исключить или исправить персональные данные учащегося родитель (законный представитель) имеет право заявить в письменной форме администрации о своем несогласии с соответствующим обоснованием такого несогласия. Персональные данные оценочного характера  законный представитель имеет право дополнить заявлением, выражающим его собственную точку зрения;
  •  требование об извещении администрацией всех лиц, которым ранее были сообщены неверные или неполные персональные данные учащегося, обо всех произведенных в них исключениях, исправлениях или дополнениях;
  •  обжалование в суд любых неправомерных действий или бездействия администрации при обработке и защите персональных данных учащегося;  возмещение убытков и/или компенсацию морального вреда в судебном порядке.
5.2. Родитель (законный представитель) несовершеннолетнего учащегося обязан сообщать администрации сведения, которые могут повлиять на принимаемые администрацией решения в отношении учащегося.
6.   Хранение персональных данных учащихся и их законных представителей
6.1. Персональные данные должны храниться в сейфе на бумажных и  электронных носителях с ограниченным доступом:
  • документы, поступившие от родителя (законного представителя) несовершеннолетнего учащегося;
  •  сведения об учащемся, поступившие от третьих лиц с письменного согласия родителя (законного представителя) несовершеннолетнего учащегося;
  • иная информация, которая касается отношений обучения и воспитания учащегося.
7.   Ответственность администрации Учреждения и ее сотрудников
7.1. Защита прав учащихся, установленных законодательством Российской Федерации и настоящим Положением, осуществляется судом в целях пресечения неправомерного использования персональных данных учащихся, восстановления нарушенных прав и возмещения причиненного ущерба, в том числе морального вреда.
7.2. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных учащихся, привлекаются к дисциплинарной и материальной ответственности, а также привлекаются к гражданско-правовой, административной и уголовной ответственности в порядке, установленном федеральными законами.