Департамент образования Администрации города Екатеринбурга Управление образования Верх – Исетского района Муниципальное бюджетное дошкольное образовательное учреждениедетский сад № 9. 620077, г. Екатеринбург, ул. Шейнкмана, 19 а Тел.: +7/343/358-19-86 ПРИНЯТО: На педагогическом совете МБДОУ – детский сад № 9 УТВЕРЖДАЮ: Заведующий МБДОУ – детского сада № 9 _______Т.Ф. Жилякова Приказ №1-17 от «30»августа 2021г. Протокол № 3 от «30» августа 2021 г. ПОЛОЖЕНИЕ об обработке и защите персональных данных в муниципальном бюджетном дошкольном образовательном учреждении - детский сад № 9 г. Екатеринбург 2021 г. 1. Общие положения Настоящее положение об обработке и защите персональных данных в муниципальном бюджетном дошкольном образовательном учреждении детский сад № 9 (далее – Положение) разработано с целю относящейся к личности и личной жизни работников, воспитанников и их родителей (законных представителей) и регулирует порядок получения, обработки, использования, хранения и обеспечения конфиденциальности их персональных данных в образовательной организации (далее – МБДОУ), на основании Федерального закона от 27.07.2006 № 152-ФЗ «о персональных данных» (далее - Закон № 152 – ФЗ), Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», постановления Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональные данных, осуществляемой без использования средств автоматизации», а также в соответствии с Уставом МБДОУ. Основной задачей МБДОУ в области защиты персональных данных является обеспечение в соответствии с законодательством РФ обработки персональных данных работников, воспитанников и их родителей (законных представителей), а так же персональных данных, содержащихся в документах, полученных из других организаций, обращениях граждан и иных субъектов персональных данных. Обработка персональных данных работников осуществляется исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов, содействия работникам в трудоустройстве, обучении и продвижении по службе, а также обеспечения личной безопасности работников, сохранности имущества, контроля количества и качества выполняемой работы. Обработка персональных данных воспитанников осуществляется исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов; обеспечения их личной безопасности; контроля качества воспитания, обучения и обеспечения сохранности имущества. Все персональные данные работника предоставляются работником, за исключением случаев, предусмотренных федеральным законом с его письменного согласия (Приложение 1). Если персональные данные работника возможно получить только у третьей стороны, то работодатель обязан заранее уведомить об этом работника и получить его письменное согласие. Работодатель должен сообщить работнику о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получению персональных данных и последствиях отказа работника дать письменное согласие на их получение. Все персональные данные воспитанников и их родителей (законных представителей) предоставляются его родителями (законными 2 представителями) с их письменного согласия (Приложение 2). Если персональные данные воспитанника возможно получить только у третьей стороны, то родители (законные представители) должны быть уведомлены об этом заранее. От них должно быть получено письменное согласие на получение персональных данных от третьей стороны. Родители (законные представители) воспитанника должны быть проинформированы о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получению персональных данных и последствиях отказа дать письменное согласие на их получение. К персональным данным работника, получаемым работодателем и подлежащим хранению у работодателя в порядке, предусмотренном действующим законодательством и настоящим Положением, относятся следующие сведения, содержащиеся в личных делах работников: – паспортные данные работника, телефоны; – ИНН; – копия страхового свидетельства государственного пенсионного страхования; – копия документа воинского учета (для военнообязанных и лиц, подлежащих призыву на военную службу); – копия документа об образовании, квалификации или наличии специальных знаний (при поступлении на работу, требующую специальных знаний или специальной подготовки); – анкетные данные, заполненные работником при поступлении на работу или в процессе работы (в том числе – автобиография, сведения о семейном положении работника, перемене фамилии, наличии детей и иждивенцев); – документы о возрасте малолетних детей и месте их обучения; – документы о состоянии здоровья детей и других родственников (включая справки об инвалидности, о наличии хронических заболеваний); – документы о состоянии здоровья (сведения об инвалидности, о беременности и т.п.); – иные документы, которые с учетом специфики работы и в соответствии с законодательством Российской Федерации должны быть предъявлены работником при заключении трудового договора или в период его действия (включая медицинские заключения, предъявляемые работником при прохождении обязательных предварительных и периодических медицинских осмотров); – трудовой договор; – заключение по данным психологического исследования (если такое имеется); – копии приказов о приеме, переводах, увольнении, повышении заработной платы, премировании, поощрениях и взысканиях; – личная карточка по форме Т-2; – заявления, объяснительные и служебные записки работника; 3 – документы о прохождении работником аттестации, повышения квалификации; – иные документы, содержащие сведения о работнике, нахождение которых в личном деле работника необходимо для документального оформления трудовых правоотношений с работником (включая приговоры суда о запрете заниматься педагогической деятельностью или занимать руководящие должности). К персональным данным воспитанников, получаемым МБДОУ и подлежащим хранению в образовательном учреждении в порядке, предусмотренном действующим законодательством и настоящим Положением, относятся следующие сведения, содержащиеся в личных делах воспитанников: – документы, удостоверяющие личность воспитанника (свидетельство о рождении); – документы о месте проживания; – документы о составе семьи; – паспортные данные родителей (законных представителей), телефоны; – полис медицинского страхования; – документы о состоянии здоровья (сведения об инвалидности, медицинское заключение об отсутствии противопоказаний для посещения МБДОУ); – документы, подтверждающие права на дополнительные гарантии и компенсации по определенным основаниям, предусмотренным законодательством (родители-инвалиды, неполная семья, ребенок-сирота и т.п.); – иные документы, содержащие персональные данные (в том числе сведения, необходимые для предоставления обучающемуся гарантий и компенсаций, установленных действующим законодательством). Администрация детского сада не вправе требовать от субъекта предоставления информации о его национальности и расовой принадлежности, политических и религиозных убеждений и частной жизни. Персональные данные работников, воспитанников и их родителей (законных представителей) являются конфиденциальной информацией и не могут быть использованы администрацией или любым иным лицом в личных целях. Режим конфиденциальности персональных данных снимается в случаях обезличивания или по истечении 75-летнего срока хранения, если иное не определено законом. Настоящее Положение принимается Педагогическим советом МБДОУ и утверждается приказом заведующего МБДОУ - детский сад № 9. С настоящим Положением должны быть ознакомлены под роспись: должностные лица МБДОУ, в обязанности которых входит обработка персональных данных субъектов. 4 2. Порядок обработки, хранения, использования и передачи персональных данных Персональные данные работников, воспитанников и их родителей (законных представителей) дошкольного образовательного учреждения хранятся на бумажных и электронных носителях, в специально предназначенных для этого помещениях. В процессе хранения персональных данных должны обеспечиваться: – требования нормативных документов, устанавливающих правила хранения конфиденциальных сведений; – сохранность имеющихся данных, ограничение доступа к ним, в соответствии с законодательством Российской Федерации и настоящим Положением; – контроль за достоверностью и полнотой персональных данных, их регулярное обновление и внесение по мере необходимости соответствующих изменений. Доступ к персональным работников, воспитанников и их родителей (законных представителей) имеют: заведующий, руководители структурных подразделений, воспитатели групп и иные работники в пределах своей компетенции. Лица, имеющие доступ к персональным данным обязаны использовать персональные данные лишь в целях, для которых они были предоставлены. При передаче персональных данных работников, воспитанников и их родителей (законных представителей) образовательного учреждения другим юридическим и физическим лицам образовательное учреждение должно соблюдать следующие требования: Персональные данные не могут быть сообщены третьей стороне без письменного согласия работника, родителей (законных представителей) несовершеннолетнего (малолетнего) воспитанника, за исключением случаев, когда это необходимо для предупреждения угрозы жизни и здоровью работника (воспитанника), а также в случаях, установленных федеральным законом. Предупредить уполномоченных лиц, получающих персональные данные работников, детей и их родителей (законных представителей), о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено. 3. Права и обязанности работников, родителей (законных представителей) воспитанников на обеспечение защиты персональных данных В целях обеспечения защиты персональных данных, хранящихся у образовательного учреждения работники, родители (законные представители) воспитанника, имеют право: 5 Получать полную информацию о своих персональных данных и их обработке. Свободного бесплатного доступа к своим персональным данным, включая право на получение копии любой записи, содержащей персональные данные работника, воспитанника за исключением случаев, предусмотренных федеральными законами. Получение указанной информации о своих персональных данных возможно при личном обращении работника, родителей воспитанника (законных представителей) – к заведующей детским садом или к любому ответственному за организацию и осуществление хранения персональных данных работнику. Требовать об исключении или исправлении неверных или неполных персональных данных, а также данных, обработанных с нарушением требований действующего законодательства. Указанное требование должно быть оформлено письменным заявлением работника, родителя на имя руководителя образовательного учреждения. Требовать об извещении МБДОУ всех лиц, которым ранее были сообщены неверные или неполные персональные данные работника, воспитанника обо всех произведенных в них исключениях, исправлениях или дополнениях. Обжаловать в суде любые неправомерные действия или бездействия образовательного учреждения при обработке и защите его персональных данных. В целях обеспечения достоверности персональных данных работники, родители воспитанника обязаны: При приеме на работу и при поступлении ребенка в детский сад представлять уполномоченным работникам образовательного учреждения достоверные сведения о себе и своем ребенке в порядке и объеме, предусмотренном законодательством Российской Федерации. В случае изменения сведений, составляющих персональные данные работника, воспитанника или его родителя незамедлительно предоставить данную информацию руководителю или его уполномоченным лицам. 4. Обязанности детского сада на обеспечение защиты персональных данных работников, родителей воспитанников Работодатель и его уполномоченные представители обязаны: Документы, содержащие персональные данные работников, хранить в запирающихся шкафах и сейфах, обеспечивающих защиту от несанкционированного доступа. Все операции по оформлению, формированию, ведению и хранению данной информации должны выполнять только лицами, осуществляющими данную работу в соответствии со своими служебными обязанностями, зафиксированными в их должностных инструкциях. 6 Ответы на письменные запросы других организаций и учреждений в пределах их компетенции и предоставленных полномочий давать в письменной форме на бланке предприятия и в том объеме, который позволяет не разглашать излишний объем персональных сведений о работниках предприятиях. По письменному заявлению работника не позднее трёх дней со дня подачи этого заявления выдать последнему копии документов, связанных с работой (копии приказа о приёме на работу, приказов о переводах на другую работу, приказа об увольнении с работы; выписки из трудовой книжки; справки о заработной плате, периоде работы в данном МБДОУ и др.). Копии документов, связанных с работой, заверяются работодателем надлежащим образом и предоставляются работнику безвозмездно. 5.Ответственность за разглашение информации, связанной с персональными данными 5.1. Лица, виновные в нарушении требований Федерального закона «О персональных данных», несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с федеральными законами.