ГБОУ "Докучаевская Школа № 3 Г.О. Докучаевск"
г.Докучаевск, г.о. Докучаевск, Донецкая Народная Республика
  • Политика в отношении обработки персональных данных

    Политика конфиденциальности

    Политика обработки персональных данных в ГБОУ «Докучаевская школа № 3 г. Докучаевска»

    1. Общие положения

    • Настоящая Политика в отношении обработки персональных данных (далее – Политика) разработана в соответствии с требованиями Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных в Государственном бюджетном общеобразовательном учреждении “Докучаевская Школа № 3 Г.О. Докучаевск” (далее – Школа).
    • Политика разработана с целью обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
    • Настоящая Политика распространяется на обработку персональных данных, осуществляемую как с использованием средств автоматизации, так и без использования таких средств.

    2. Основные понятия, используемые в Политике

    • Персональные данные — любая информация, прямо или косвенно относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
    • Оператор персональных данных — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. В данном случае Оператором является ГБОУ “Докучаевская Школа № 3 Г.О. Докучаевск”.
    • Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
    • Субъект персональных данных – физическое лицо, к которому относятся обрабатываемые персональные данные. В нашей школе это:
      • Обучающиеся (ученики).
      • Родители (законные представители) обучающихся.
      • Работники Школы (педагогический, административный и технический персонал).
    • Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
    • Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
    • Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
    • Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
    • Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
    • Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

    3. Принципы обработки персональных данных

    Школа осуществляет обработку персональных данных, соблюдая следующие принципы:

    • Законность и справедливость.
    • Ограничение обработки персональных данных достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
    • Недопущение объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
    • Обработке подлежат только персональные данные, которые соответствуют целям их обработки.
    • Соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки.
    • Точность, достаточность и, в необходимых случаях, актуальность персональных данных по отношению к целям их обработки. Школа принимает необходимые меры или обеспечивает их принятие по удалению или уточнению неполных или неточных данных.
    • Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен законом.

    4. Цели обработки персональных данных

    Школа осуществляет обработку персональных данных в следующих целях:

    • Организация и обеспечение образовательного процесса (обучение, воспитание, развитие обучающихся).
    • Ведение личных дел обучающихся и работников Школы.
    • Организация питания и медицинского обслуживания обучающихся.
    • Обеспечение безопасности обучающихся и работников Школы.
    • Учет успеваемости и посещаемости обучающихся.
    • Организация внеурочной деятельности и воспитательной работы.
    • Формирование статистической отчетности и предоставление ее в органы управления образованием.
    • Исполнение требований законодательства Российской Федерации в сфере образования, труда и других сферах.
    • Осуществление пропускного режима в Школе.
    • Информирование родителей (законных представителей) о жизни Школы, успеваемости и посещаемости обучающихся. (Через классные чаты, электронный журнал, родительские собрания и т.п.)
    • Обеспечение функционирования сайта Школы (например, размещение информации о мероприятиях, достижениях, новостях).

    5. Категории обрабатываемых персональных данных

    Школа обрабатывает следующие категории персональных данных:

    • Обучающиеся: ФИО, дата и место рождения, адрес регистрации и фактического проживания, контактные данные, сведения об образовании, сведения о состоянии здоровья, сведения об успеваемости, фотографии, данные свидетельства о рождении/паспорта, СНИЛС.
    • Родители (законные представители): ФИО, паспортные данные, адрес регистрации и фактического проживания, контактные данные, сведения о месте работы и должности.
    • Работники Школы: ФИО, дата и место рождения, паспортные данные, адрес регистрации и фактического проживания, сведения об образовании, сведения о трудовой деятельности, сведения о заработной плате, ИНН, СНИЛС, семейное положение, контактные данные, фотографии.

    6. Правовые основания для обработки персональных данных

    Школа осуществляет обработку персональных данных на следующих правовых основаниях:

    • Федеральный закон от 29.12.2012 г. № 273-ФЗ «Об образовании в Российской Федерации».
    • Трудовой кодекс Российской Федерации.
    • Устав ГБОУ «Докучаевская школа № 3 г. Докучаевска».
    • Договоры, заключаемые между Школой и родителями (законными представителями) обучающихся.
    • Согласие на обработку персональных данных (в случаях, предусмотренных законодательством).
    • Иные нормативные правовые акты, регулирующие деятельность образовательных учреждений.

    7. Порядок получения согласия субъекта персональных данных на обработку его персональных данных

    • В случаях, когда обработка персональных данных осуществляется на основании согласия субъекта персональных данных, Школа получает такое согласие в письменной форме или в форме электронного документа, подписанного электронной подписью в соответствии с требованиями федерального закона.
    • Согласие на обработку персональных данных должно быть конкретным, информированным и сознательным.
    • В согласии должны быть указаны:
      • ФИО субъекта персональных данных.
      • Адрес субъекта персональных данных.
      • Документ, удостоверяющий личность субъекта персональных данных, сведения о дате выдачи указанного документа и выдавшем его органе.
      • Наименование или ФИО и адрес оператора, получающего согласие субъекта персональных данных.
      • Цель обработки персональных данных.
      • Перечень персональных данных, на обработку которых дается согласие.
      • Срок действия согласия.
      • Способ отзыва согласия.
      • Подпись субъекта персональных данных.

    8. Права субъектов персональных данных

    Субъект персональных данных имеет право:

    • Получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Информация предоставляется в доступной форме и не должна содержать персональные данные, относящиеся к другим субъектам персональных данных.
    • Требовать от Школы уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
    • Отозвать свое согласие на обработку персональных данных (если обработка основана на согласии).
    • Обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Школы при обработке его персональных данных.

    9. Обязанности Школы

    Школа обязана:

    • Предоставлять субъекту персональных данных по его запросу информацию, касающуюся обработки его персональных данных.
    • Принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
    • Уведомлять уполномоченный орган по защите прав субъектов персональных данных о начале или осуществлении обработки персональных данных (за исключением случаев, предусмотренных законодательством).
    • Публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике.

    10. Меры по обеспечению безопасности персональных данных

    Школа принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных. К таким мерам относятся:

    • Назначение лица, ответственного за организацию обработки персональных данных.
    • Разработка и утверждение локальных нормативных актов по вопросам обработки и защиты персональных данных.
    • Ознакомление работников Школы, непосредственно осуществляющих обработку персональных данных, с положениями законодательства РФ о персональных данных, в том числе с требованиями к защите персональных данных, локальными актами в отношении обработки персональных данных.
    • Обеспечение физической безопасности помещений, в которых осуществляется обработка персональных данных.
    • Использование средств защиты информации, сертифицированных в соответствии с требованиями законодательства РФ (при необходимости).
    • Организация учета машинных носителей персональных данных.
    • Осуществление внутреннего контроля за соблюдением установленного порядка обработки персональных данных.
    • Проведение оценки вреда, который может быть причинен субъектам персональных данных в случае нарушения требований законодательства РФ в области персональных данных.

    11. Актуализация и изменение Политики

    • Настоящая Политика подлежит пересмотру и актуализации в случае изменения законодательства Российской Федерации о персональных данных или изменения целей и способов обработки персональных данных в Школе.
    • Актуальная версия Политики размещается на официальном сайте Школы.

    12. Ответственность за нарушение требований законодательства о персональных данных

    Лица, виновные в нарушении требований законодательства Российской Федерации в области персональных данных, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с законодательством Российской Федерации.

    Сайт использует сервис веб-аналитики Яндекс Метрика с помощью технологии «cookie», чтобы пользоваться сайтом было удобнее. Вы можете запретить обработку cookies в настройках браузера. Подробнее в Политике