Положение об обработке персональных данных сотрудников мбоу сош №18 Общие положения




НазваниеПоложение об обработке персональных данных сотрудников мбоу сош №18 Общие положения
Дата публикации09.08.2016
Размер90.4 Kb.
ТипДокументы
edushk.ru > Информатика > Документы




«УТВЕРЖДЕНО»

на заседании

педагогического совета

протокол № 1 от 30.08.2013г.

председатель педсовета

директор школы

_________________М.Т.Базоева





Положение

об обработке персональных данных сотрудников МБОУ СОШ №18

1. Общие положения.

1.1. Положение разработано в соответствии с Конституцией Российской Федерации, Трудовым Кодексом Российской Федерации, Федеральным законом от 27.07.2006 N 149-ФЗ "Об информации, информационных технологиях и о защите информации", Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных", постановлением правительства РФ от 15.09.2008г. № 682 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, а также в соответствии с Уставом МБОУ СОШ №18.

1.2. Настоящее Положение об обработке и защите персональных данных (далее - Положение) определяет порядок сбора, хранения, передачи и любого другого использования персональных данных работников в соответствии с законодательством Российской Федерации и гарантии конфиденциальности сведений о работнике, предоставленных работником работодателю.
2. Понятие и состав персональных данных обучающегося

2.1. . Персональные данные - любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация о физическом лице.

  2.2. Субъект – субъект персональных данных.

2.3. Работник - физическое лицо, состоящее в трудовых отношениях с оператором.

 2.4. Обработка персональных данных - действия (операции) с персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение персональных данных.

2.5. К персональным данным относятся:

2.5.1. Сведения, содержащиеся в основном документе, удостоверяющем личность субъекта.

2.5.2. Информация, содержащаяся в трудовой книжке работника.

2.5.3. Информация, содержащаяся в страховом свидетельстве государственного пенсионного страхования.

2.5.4. Сведения, содержащиеся в документах воинского учета для военнообязанных и лиц, подлежащих призыву на военную службу.

2.5.5. Сведения об образовании, квалификации или наличии специальных знаний или подготовки.

2.5.6. Сведения, содержащиеся в свидетельстве о постановке на учет физического лица в налоговом органе на территории Российской Федерации.

2.5.7. Сведения о семейном положении работника.

2.5.8. Информация медицинского характера, в случаях, предусмотренных законодательством.

2.5.9. Сведения о заработной плате работника.

2.5.10.Сведения о социальных льготах;

2.5.11.Сведения о наличии судимостей;

2.5.12.Место работы или учебы членов семьи;

2.5.13.Содержание трудового договора;

2.5.14.Подлинники и копии приказов по личному составу;

2.5.15.Основания к приказам по личному составу;

2.5.16.Документы, содержащие информацию по повышению квалификации и переподготовке сотрудника, его аттестация, служебное расследование.

2.5.17.Сведения о награждении государственными наградами Российской Федерации присвоении почетных, воинских и специальных званий.

3. Обработка персональных данных

3.1. Общие требования при обработке персональных данных.

Персональные данные защищаются от несанкционированного доступа в соответствии с нормативно-правовыми актами РФ, нормативно-распорядительными актами и рекомендациями регулирующих органов в области защиты информации, а также утверждёнными регламентами и инструкциями МБОУ СОШ №18

В целях обеспечения прав и свобод человека и гражданина при обработке персональных данных обязаны соблюдаться следующие требования:

3.1.1. Обработка персональных данных может осуществляться исключительно в целях обеспечения соблюдения Конституции Российской Федерации, законов и иных нормативных правовых актов РФ, содействия субъектам персональных данных в трудоустройстве, продвижении по службе, обучении, контроля количества и качества выполняемой работы, обеспечения личной безопасности субъекта персональных данных и членов его семьи, а также в целях обеспечения сохранности принадлежащего ему имущества и имущества оператора. Порядок обработки персональных данных утверждается директором.

3.1.2. Персональные данные не могут быть использованы в целях причинения имущественного и/или морального вреда гражданам, затруднения реализации прав и свобод граждан Российской Федерации.

3.1.3. При принятии решений, затрагивающих интересы субъекта персональных данных, нельзя основываться на персональных данных, полученных исключительно в результате их автоматизированной обработки или электронного получения.

3.1.4. Работники или их законные представители должны быть ознакомлены под расписку с документами оператора, устанавливающими порядок обработки персональных данных субъектов, а также их права и обязанности в этой области.

3.1.5. Субъекты персональных данных не должны отказываться от своих прав на сохранение и защиту тайны.

 ^ 3.2. Получение персональных данных.

3.2.1. Все персональные данные следует получать непосредственно от субъекта персональных данных. Субъект самостоятельно принимает решение о предоставление своих персональных данных и дает письменное согласие на их обработку оператором.

3.2.2. Письменное согласие не требуется, если обработка персональных данных осуществляется в целях исполнения договора, одной из сторон которого является субъект персональных данных.

3.2.3. Согласие на обработку персональных данных может быть отозвано субъектом персональных данных.

3.2.4. Запрещается получать и обрабатывать персональные данные субъекта о его политических, религиозных и иных убеждениях и частной жизни.

3.2.5. Запрещается получать и обрабатывать персональные данные субъекта о его членстве в общественных объединениях или его профсоюзной деятельности, за исключением случаев, предусмотренных федеральными законами.

3.2.6. В случаях, непосредственно связанных с вопросами трудовых отношений, в соответствии со статьей 24 Конституции Российской Федерации оператор вправе получать и обрабатывать данные о частной жизни субъекта только с его письменного согласия.

^ 3.3. Хранение персональных данных.

3.3.1. Хранение персональных данных субъектов осуществляется кадровой службой, бухгалтерией, на бумажных и электронных носителях с ограниченным доступом.

3.3.2. Личные дела хранятся в бумажном виде в папках, прошитые и пронумерованные по страницам. Личные дела хранятся в специально отведенной секции сейфа, обеспечивающего защиту от несанкционированного доступа.

3.3.3. Подразделения, хранящие персональные данные на бумажных носителях, обеспечивают их защиту от несанкционированного доступа и копирования согласно «Положению об особенностях обработки персональных данных. Осуществляемой без использования средств автоматизации», утвержденному постановлением правительства РФ 15 сентября 2008 г. N 687.

  ^ 3.4. Передача персональных данных

3.4.1. При передаче персональных данных субъекта оператор обязан соблюдать следующие требования:

- не сообщать персональные данные субъекта третьей стороне без письменного согласия субъекта или его законного представителя, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью субъекта, а также в случаях, предусмотренных Трудовым Кодексом Российской Федерации или иными федеральными законами.

- не сообщать персональные данные субъекта в коммерческих целях без его письменного согласия;

- не запрашивать информацию о состоянии здоровья работника, за исключением тех сведений, которые относятся к вопросу о возможности выполнения им трудовой функции;

- передавать персональные данные субъекта представителям субъектов в порядке, установленном Трудовым Кодексом Российской Федерации, и ограничивать эту информацию только теми персональными данными субъекта, которые необходимы для выполнения указанными представителями их функций;

3.4.2. Все меры конфиденциальности при сборе, обработке и хранении персональных данных субъекта распространяются как на бумажные, так и на электронные (автоматизированные) носители информации.

3.4.3. Внутренний доступ (доступ внутри организации) к персональным данным субъекта. Право доступа к персональным данным субъекта имеют:

- директор школы;

- зам.директора;

- бухгалтер;

- сотрудник кадровой службы;

- медицинский работник;

- сам субъект, носитель данных.

3.4.5. К числу массовых потребителей персональных данных вне учреждения относятся государственные и негосударственные функциональные структуры: налоговые инспекции; правоохранительные органы; органы статистики; страховые агентства; военкоматы; органы социального страхования; пенсионные фонды; подразделения федеральных, республиканских и муниципальных органов управления. Надзорно-контрольные органы имеют доступ к информации только в сфере своей компетенции.

3.4.6. Организации, в которые субъект может осуществлять перечисления денежных средств (страховые Общества, негосударственные пенсионные фонды, благотворительные организации, кредитные учреждения) могут получить доступ к персональным данным субъекта только в случае его письменного разрешения.

^ 3.5. Уничтожение персональных данных

3.5.1. Персональные данные субъектов хранятся не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.

3.5.2. Документы, содержащие персональные данные, подлежат хранению и уничтожению в порядке, предусмотренном архивным законодательством Российской Федерации.

^ 4. Права и обязанности субъектов персональных данных и оператора.

  4.1. В целях обеспечения защиты персональных данных субъекты имеют право:

- получать полную информацию о своих персональных данных и обработке этих данных (в том числе автоматизированной);

- осуществлять свободный бесплатный доступ к своим персональным данным, включая право получать копии любой записи, содержащей персональные данные работника, за исключением случаев, предусмотренных федеральным законом;

- требовать исключения или исправления неверных или неполных персональных данных, а также данных, обработанных с нарушением законодательства;

- при отказе оператора или уполномоченного им лица исключить или исправить персональные данные субъекта - заявить в письменной форме о своем несогласии, представив соответствующее обоснование;

- дополнить персональные данные оценочного характера заявлением, выражающим его собственную точку зрения;

- требовать от оператора или уполномоченного им лица уведомления всех лиц, которым ранее были сообщены неверные или неполные персональные данные субъекта, обо всех произведенных в них изменениях или исключениях из них;

- обжаловать в суд любые неправомерные действия или бездействие оператора или уполномоченного им лица при обработке и защите персональных данных субъекта.

  4.2. Для защиты персональных данных субъектов оператор обязан:

- за свой счет обеспечить защиту персональных данных субъекта от неправомерного их использования или утраты в порядке, установленном законодательством РФ;

- ознакомить работника или его представителей с настоящим положением и его правами в области защиты персональных данных под расписку;

- по запросу ознакомить субъекта персональных данных, не являющегося работником, или в случае недееспособности либо несовершеннолетия субъекта, его законных представителей с настоящим положением и его правами в области защиты персональных данных;

- осуществлять передачу персональных данных субъекта только в соответствии с настоящим Положением и законодательством Российской Федерации;

- предоставлять персональные данные субъекта только уполномоченным лицам и только в той части, которая необходима им для выполнения их трудовых обязанностей в соответствии с настоящим положением и законодательством Российской Федерации;

- обеспечить субъекту свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей его персональные данные, за исключением случаев, предусмотренных законодательством;

- по требованию субъекта или его законного представителя предоставить ему полную информацию о его персональных данных и обработке этих данных.

  4.3. Субъект персональных данных или его законный представитель обязуется предоставлять персональные данные, соответствующие действительности.

  ^ 5. Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных.

  5.1. Руководитель, разрешающий доступ сотруднику к конфиденциальному документу, содержащему персональные данные, несет персональную ответственность за данное разрешение.

5.2. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных, привлекаются к дисциплинарной и материальной ответственности в порядке, установленном Трудовым Кодексом Российской Федерации и иными федеральными законами, а также привлекаются к гражданско-правовой, административной и уголовной ответственности в порядке, установленном федеральными законами.

Добавить документ в свой блог или на сайт

Похожие:

Положение об обработке персональных данных сотрудников мбоу сош №18 Общие положения iconИнструкция операторам по обработке персональных данных на пэвм общие положения
Эвм по обеспечению защиты персональных данных обрабатываемых и хранимых в информационных системах персональных данных (испдн) и определяет...

Положение об обработке персональных данных сотрудников мбоу сош №18 Общие положения iconПоложение о защите персональных данных обучающихся и работников моу сош№3 с п. Н. Куркужин
Целью данного Положения является защита персональных данных сотрудников и учащихся моу сош№3 с п. Н. Куркужин, их родителей (законных...

Положение об обработке персональных данных сотрудников мбоу сош №18 Общие положения iconПриказ 29. 10. 2012г г. Бронницы Московская область №40 по основной...
«Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных...

Положение об обработке персональных данных сотрудников мбоу сош №18 Общие положения iconПоложение об обработке персональных данных работников и учащихся...
Блокирование персональных данных временное прекращение сбора, систематизации, накопления, использования, распространения персональных...

Положение об обработке персональных данных сотрудников мбоу сош №18 Общие положения iconПриказ №327 от 30. 12. 2013 г. «Согласовано» Председатель профсоюзного
Постановления Правительства РФ от 19. 09. 2008 №687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемых...

Положение об обработке персональных данных сотрудников мбоу сош №18 Общие положения iconЗакон от 27 июля 2006 г. N 152-фз "О персональных данных"
Действие настоящего Федерального закона не распространяется на отношения, возникающие при: 1 обработке персональных данных физическими...

Положение об обработке персональных данных сотрудников мбоу сош №18 Общие положения iconПолитика безопасности персональных данных мбоу сош №58 г о. Самара
Настоящая Политика определяет порядок создания, обработки и защиты персональных данных работников, обучающихся и родителей (законных...

Положение об обработке персональных данных сотрудников мбоу сош №18 Общие положения iconБиометрические персональные данные
Целью настоящего Положения является определение порядка обработки персональных данных лиц, работающих по трудовым договорам и гражданско-правовым...

Положение об обработке персональных данных сотрудников мбоу сош №18 Общие положения iconЗакон Российской Федерации от 10. 07. 1992 №3266-1 «Об образовании»
Политика маоу сош №2 в отношении обработки персональных данных направлена на обеспечение защиты прав и свобод человека и гражданина...

Положение об обработке персональных данных сотрудников мбоу сош №18 Общие положения iconПоложение о защите персональных данных работников мбдоу детского сада Солнышко села Казаки
Целью данного Положения является защита персональных данных работников от несанкционированного доступа, неправомерного их использования...

Вы можете разместить ссылку на наш сайт:
Школьные материалы


При копировании материала укажите ссылку © 2013
контакты
edushk.ru
Главная страница