МКОУ «Суриковская СОШ»
662135 село Суриково, Бирилюсского района, Красноярского края, ул. Балыксинская, 35
  • Политика в отношении обработки персональных данных

    Политика

    муниципального казённого общеобразовательного учреждения

    «Суриковская средняя общеобразовательная школа»

    1. Общие положения

    1.1. Назначение

    Настоящий документ определяет политику муниципального казённого общеобразовательного учреждения «Суриковская средняя общеобразовательная школа» (далее по тексту — Школа, Оператор) в отношении обработки персональных данных (далее - Политика).

    Школа, являясь Оператором, осуществляющим обработку персональных данных, обеспечивает защиту прав и свобод субъектов при обработке их персональных данных и принимает меры для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27.07.2006 Л-Г2 152-ФЗ «О персональных данных» (далее — Федеральный закон «О персональных данных») и принятыми в соответствии с ним нормативными правовыми актами.

    Настоящий документ является общедоступным и подлежит размещению на официальном сайте Школы.

    Локальные нормативные акты и другие документы, регламентирующие обработку персональных данных в Школе, разрабатываются с учетом положений Политики.

    1.2. Основные понятия, используемые в Политике

    В настоящем документе используются следующие понятия:

    • персональные данные - любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных);
    • субъект персональных данных - физическое лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных;
    • оператор - юридическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции); совершаемые с персональными данными;
    • обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
    • автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
    • распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
    • предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

     - блокирование персональных данных - временное прекращение обработки персональных

    данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

    • уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
    • обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
    • информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;

    1.3. Основные права и обязанности Оператора и субъектов персональных данных

    1.3.1. Права и обязанности субъектов персональных данных.

    Субъекты, персональные данные которых обрабатываются в Школе, имеют право:

    1. на безвозмездное ознакомление со своими персональными данными, за исключением случаев, предусмотренных Федеральным законом «О персональных данных»;
    2. на получение информации, касающейся обработки своих персональных данных, в том числе содержащей:
    • подтверждение факта обработки персональных данных Школой;
    • правовые основания и цели обработки персональных данных;
    • цели и применяемые Школой способы обработки персональных данных;
    • наименование и место нахождения Школы, сведения о лицах (за исключением работников Школы), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора со Школой или на основании федерального закона;
    • обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
    • сроки обработки персональных данных, в том числе сроки их хранения;
    • порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом «О персональных данных»,
    •  наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению школы, если обработка поручена или будет поручена такому лицу;
    • иные сведения, предусмотренные законодательством Российской Федерации;
    1. требовать от Школы уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
    2. обжаловать действия или бездействие Школы в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке;
    3. на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
    4. Субъекты, персональные данные которых обрабатываются в Школе, обязаны:
    • сообщать достоверную информацию о себе и предоставлять документы, содержащие персональные данные, состав которых установлен законодательством Российской Федерации и локальными нормативными документами Школы в объеме, необходимом для цели обработки;
    • сообщать в Школу об уточнении (обновлении, изменении) своих персональных данных.

    1.3.2. Права и обязанности работников Школы, обрабатывающих персональные данные субъектов персональных данных

    Работники Школы, обрабатывающие персональные данные, в зависимости от целей обработки, указанных в разделе 2 настоящей Политики, вправе:

    • получать документы, содержащие персональные данные;
    • требовать от субъекта персональных данных своевременного уточнения предоставленных персональных данных.

    Работники Школы, обрабатывающие персональные данные субъектов персональных данных, обязаны:

    • обрабатывать персональные данные, полученные в установленном действующим законодательством порядке;
    • рассматривать обращения субъекта персональных данных (законного представителя субъекта персональных данных, уполномоченного органа по защите прав субъектов персональных данных) по вопросу обработки его персональных данных и давать мотивированные ответы в срок, не превышающий 7 (семи) рабочих дней с даты поступления обращения (запроса);
    • предоставлять субъекту персональных данных (законному представителю субъекта персональных данных) возможность безвозмездного доступа к своим персональным данным, обрабатываемым в Школе;
    • принимать меры по уточнению, уничтожению персональных данных субъекта персональных данных в связи с его (законного представителя) обращением с законными и обоснованными требованиями;
    • организовывать оперативное и архивное хранение документов Школы, содержащих персональные данные субъектов персональных данных, в соответствии с требованиями законодательства Российской Федерации.

    2. Цели сбора персональных данных

    Обработка Школой персональных данных осуществляется в следующих целях:

    1) учета детей, подлежащих обучению по образовательным программам дошкольного, начального общего, основного общего и среднего общего образования для обеспечения их конституционного права на получение общего образования;

    2) предоставления муниципальных услуг:

    2.1. рассмотрения обращений граждан, в том числе юридических лиц, а также объединений граждан, в том числе юридических лиц; исполнения судебных актов, актов и запросов других органов или должностных лиц, подлежащих исполнению в соответствии с законодательством Российской Федерации;

    2.2. введения кадрового делопроизводства и личных дел работников Школы;

    2.3. организации и оформления награждений и поощрений работников Школы;

    2.4. предоставления меры социальной поддержки в виде обеспечения горячим питанием без взимания платы обучающихся в школе либо денежной компенсации взамен бесплатного горячего завтрака и горячего обеда обучающимися с ограниченными возможностями здоровья в образовательных организациях, осваивающим основные общеобразовательные программы на дому;

    2.5. начисление заработной платы работникам школы и ведение индивидуального (персонифицированного) учета работников в системе обязательного пенсионного страхования;

    2.6. сбора, заполнения и передачи данных в органы исполнительной власти субъекта РФ, осуществляющее государственное управление в сфере образования, для формирования и ведения региональной информационной системы обеспечения проведения государственной итоговой аттестации обучающихся, освоивших программу основного общего и среднего общего образования.

    Обработка персональных данных должна осуществляться на законной и справедливой основе и ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

    Обработка персональных данных, отнесенных в установленном порядке к сведениям, составляющим государственную тайну, осуществляется в соответствии с Законом РФ от 21.07.1993 №5485 -1 «О государственной тайне».

    З. Правовые основания обработки персональных данных

    Правовыми основаниями обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Школа осуществляет обработку персональных данных, в том числе:

    • Конституция Российской Федерации:
    • Бюджетный кодекс Российской Федерации; - Гражданский кодекс Российской Федерации;
    • Налоговый кодекс Российской Федерации;
    • Трудовой кодекс Российской Федерации;
    • Кодекс Российской Федерации об административных правонарушениях;
    • Федеральный закон от 29.12.2012 г. № 273-ФЗ «Об образовании в Российской Федерации»;
    • Федеральный закон от 02.05.2006 г. № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации»;
    • Федеральный закон от 25.12.2008 г.№ 273-ФЗ «О противодействии коррупции»;
    • Федеральный закон от 06.12.2011 г. № 402-ФЗ «О бухгалтерском учете»;
    • Федеральный закон от 01.04.1996 г. № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»;
    • Федеральный закон от 29.12.2006 г. № 255-ФЗ «Об обязательном социальном страховании на случай временной нетрудоспособности и в связи с материнством»;
    • Федеральный закон от 24.06.1999 г. № 120-ФЗ «Об основах системы профилактики безнадзорности и правонарушений несовершеннолетних»;
    • Федеральный закон от 27.07.2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
    • Федеральный закон от 27.07.2010 г. № 210-ФЗ «Об организации предоставления государственных и муниципальных услуг»;
    • Федеральный закон от 26.02.1997 г. № 31-ФЗ «О мобилизационной подготовке и мобилизации в Российской Федерации»;
    • Постановление Правительства Российской Федерации от 31.08.2013 г. № 755 «О федеральной информационной системе обеспечения проведения государственной итоговой аттестации обучающихся, освоивших основные образовательные программы основного общего и среднего общего образования, и приема граждан в образовательные организации для получения среднего профессионального и высшего образования и региональных информационных системах обеспечения проведения государственной итоговой аттестации обучающихся, освоивших основные образовательные программы основного общего и среднего общего образования»;
    • Приказ Минобрнауки России от 27.06.2017 г. № 602 «Об утверждении Порядка расследования и учета несчастных случаев с обучающимися во время пребывания в организации, осуществляющей образовательную деятельность»;
    • Приказ Минобрнауки России от 26.09.2016 г. № 1223 «О ведомственных наградах Министерства образования и науки Российской Федерации»;
    • Закон Красноярского края от 26.06.2014 г. № 6-2519 «Об образовании в Красноярском крае»;
    • Закон Красноярского края от 11.12.2012 г. № 3-874 «О ведомственном контроле за соблюдением трудового законодательства и иных нормативных правовых актов, содержащих нормы трудового права, в Красноярском крае»;
    • Постановление Законодательного собрания Красноярского края от 19.04.2012 г. № 2-216п «О почетной грамоте Законодательного собрания Красноярского края и благодарственном письме Законодательного собрания Красноярского края»;
    • Указ Губернатора Красноярского края 09.01.2002 г.  № 1-уг «О почетной грамоте Губернатора края»;
    • Указ Губернатора Красноярского края 15.04.2002 г. № 60-уг «Об утверждении положения о благодарности Губернатора красноярского края»;
    • Постановление Правительства Красноярского края от 02.10.2015 г. № 516-п «Об утверждении Порядка межведомственного взаимодействия органов и учреждений СИСТЕМЫ профилактики безнадзорности и правонарушений несовершеннолетних в Красноярском крае по выявлению детского и семейного неблагополучия»;
    • Приказ министерства образования и науки Красноярского края от 22.03.2011г. № 37-04/2 по вопросам эксплуатации «Краевой информационной автоматизированной системы управления образованием» (КИАСУО);
    • иные нормативные правовые акты Российской Федерации, нормативные документы уполномоченных органов государственной власти, правовые акты района, приказы Управления;
    • договоры, соглашения, заключенные между оператором и субъектом персональных данных;
    • согласие субъектов на обработку их персональных данных.

    4. Объем и категории обрабатываемых персональных данных,

    категории субъектов персональных данных

    В зависимости от целей, предусмотренных в разделе 2 настоящей Политики, в Школе могут обрабатываться персональные данные следующих категорий субъектов:

    1) Дети в возрасте от 6,6 до 8 лет, подлежащие учету для обеспечения их конституционного права на получение общего образования, их родители (законные представители):

    • фамилия, имя, отчество ребенка, дата и место рождения, адрес регистрации по месту жительства и (или) пребывания, место учебы, пол, родной язык, гражданство, сведения о состоянии здоровья, инвалидности, ограниченных возможностях здоровья, сведения о деятельности после окончания общеобразовательного учреждения, социальном статусе, сведения о деятельности после окончания общеобразовательного учреждения, о наградах и достижениях, данные свидетельства о рождении, паспорта, страхового медицинского полиса, спиле,
    • фамилия, имя, отчество родителей (законных представителей), дата и место рождения, образование, данные паспорта, контактные данные, номер телефона, адрес регистрации по месту жительства и (или) пребывания.

    2) Получатели муниципальных услуг, оказываемых Школой:

    • фамилия, имя, отчество ребенка, дата и место рождения, адрес регистрации по месту жительства и (или) пребывания, данные свидетельства о рождении, паспорта ребенка, в том числе серия, номер, кем и когда, выдан, сведения об инвалидности, ограниченных возможностях здоровья, сведения о социальных льготах, данные заключения психолого-медико-педагогической комиссии о готовности  ребенка к обучению, если возраст до 6,6 и после 8 лет при поступлении в первый класс;
    • фамилия, имя, отчество родителя (законного представителя), дата рождения и место рождения, контактные данные, адрес регистрации по месту жительства и (или) пребывания, номер телефона, данные паспорта, в том числе серия, номер, кем и когда выдан, данные иного документа, подтверждающего родство заявителя либо законное представительство интересов ребенка, сведения о социальных льготах. З) Заявители по обращениям:
    • фамилия, имя, отчество, адрес регистрации и (или) фактического проживания, адрес электронной почты,  номер телефона, иные персональные данные, сообщаемые субъектом персональных данных в обращении.

    4) Работники Школы, представленные к награждению различными видами наград: - фамилия, имя, отчество;

    • место работы, занимаемая должность;
    • дата и место рождения;

    -образование (когда и какие образовательные учреждения закончил (а), направление подготовки или специальность по диплому, квалификация по диплому);

    -ученая степень, ученое звание;

    • квалификационная категория для педагогических работников;

    -сведения о награждении;

    -стаж работы общий в сфере (отрасли);

    • стаж работы в организации;

    -адресные  и биографические данные, в том числе о трудовой деятельности;

    -паспортные данные;

    -адрес регистрации;

    -индивидуальный номер налогоплательщика;

    -страховой номер индивидуального лицевого счета (СНИЛС); -реквизиты банковского счета получателя.

    5) Заявители на получение меры социальной поддержки, в виде обеспечения горячим питанием обучающихся без взимания платы:

    -дата рождения получателя меры социальной поддержки;

    -место обучения, класс, в котором осуществляется обучение получателя меры социальной поддержки;

    • адрес места регистрации и (или) пребывания заявителя, получателя меры социальной поддержки и членов его семьи;

    -паспортные данные, данные свидетельства о рождении;

    • сведения о доходах семьи получателя меры социальной поддержки;

    -сведения об ограниченных возможностях здоровья получателя меры социальной поддержки;

    -сведения о нахождении получателя меры социальной поддержки в семье, находящейся в социально опасном положении;

    б) Работники Школы. в отношении которых осуществляется начисление заработной платы и ведение (персонифицированного) учета работников системы обязательного пенсионного страхования:

    • фамилия, имя, отчество;
    • прежние фамилия, имя, отчество, дата, место и причина изменения (в случае изменения);
    • дата и место рождения, возраст;
    • пол;
    • изображение (фотография);
    • паспортные данные, серия, номер, кем и когда выдан, код подразделения;
    • идентификационный номер налогоплательщика;
    • реквизиты страхового свидетельства обязательного пенсионного страхования;
    • реквизиты полиса обязательного медицинского страхования;
    • образование (когда и какие образовательные учреждения закончил (а), направление подготовки или специальность по диплому, квалификация по диплому);
    • адрес регистрации по месту жительства и (или) фактического проживания;
    • дата регистрации по месту жительства;

    -информация о наличии! отсутствии судимости;

    7) Обучающиеся 1 классов при прохождении государственной итоговой аттестации по программам основного общего и среднего общего образования, работники пунктов проведения экзаменов и работники образовательных организаций, граждане, аккредитованные в качестве общественных наблюдателей:

    • фамилия, имя, отчество обучающегося, дата рождения, пол, паспортные данные (свидетельство о рождении), в том числе серия, номер, страховой номер индивидуального лицевого счета (СНИЛС), гражданство, место обучения, сведения об ограниченных возможностях здоровья ребенка;
    • фамилия, имя, отчество работника, гражданина, год рождения, пол, паспортные в том числе серия, номер, кем и когда выдан, квалификация, должность, предметная специализация, стаж, место работы, контактные данные (телефон, электронная почта).

    Дополнительно в ШКОЛС обрабатываются биометрические персональные данные: вес, рост, группа здоровья (база КИАСУО).

    В Школе осуществляется обезличивание персональных данных при выставлении на

    сайт работ обучающихся при проведении ВСОШ.

    5. Порядок и условия обработки персональных данных

    Обработка персональных данных осуществляется с согласия субъектов персональнь1х данных, если иное не предусмотрено законодательством Российской Федерации.

    Обработка персональных данных может осуществляться с помощью средств вычислительной техники (автоматизированная обработка) либо при непосредственном участии человека без использования средств вычислительной техники (неавтоматизированная обработка).

    К обработке персональных данных допускаются только те работники Школы, в должностные обязанности которых входит обработка персональных данных.

    Указанные работники имеют право получать только те персональные данные. которые необходимы им для выполнения своих должностных обязанностей.

    Обработка персональных данных осуществляется путем:

    • получения информации, содержащей персональные данные, в устной и письменной форме непосредственно от субъектов персональных данных;
    • предоставления субъектами персональных данных оригиналов необходимых документов;
    • получения заверенных в установленном порядке копий документов, содержащих персональные данные или копирования оригиналов документов;
    • получения персональных данных при направлении запросов в органы государственной власти, государственные внебюджетные фонды, иные государственные органы, органы местного самоуправления, коммерческие и некоммерческие организации, физическим лицам в случаях и порядке, предусмотренных законодательством Российской Федерации;
    • получения персональных данных из общедоступных источников;
    • фиксации (регистрации) персональных данных в журналах, книгах, реестрах и других учетных формах;
    • внесения персональных данных в информационные системы Школы;
    • использования иных средств и способов фиксации персональных данных, получаемых в рамках осуществляемой деятельности Школы.

    Передача персональных данных третьим лицам допускается с письменного согласия субъектов персональных данных, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью субъектов персональных данных, а также в иных случаях, установленных законодательством Российской Федерации.

    Передача персональных данных в уполномоченные органы исполнительной власти и организации (Министерство внутренних дел Российской Федерации, Федеральную налоговую службу, Пенсионный фонд Российской Федерации, Федеральный фонд обязательного медицинского страхования Российской Федерации и другие) осуществляется в соответствии с требованиями законодательства Российской Федерации.

    Трансграничная передача персональных данных на территории иностранных государств Школой не осуществляется.

    Школа вправе поручить обработку персональных данных другому юридическому лицу или индивидуальному предпринимателю с согласия субъектов персональных данных на основании заключаемого договора. Юридическое лицо или индивидуальный предприниматель, осуществляющие обработку персональных данных по поручению Школы, обязаны соблюдать принципы и правила обработки персональных данных, предусмотренные законодательством Российской Федерации в области персональных данных.

    В случае, когда Школа на основании договора передает или поручает обработку персональных данных другому юридическому лицу или индивидуальному предпринимателю, существенным условием договора должна быть обязанность обеспечения указанным лицом условий конфиденциальности и обеспечения безопасности персональных данных при их передаче или обработке.

    Хранение персональных данных в Школе осуществляется в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели их обработки. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:

    • иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между Школой и субъектом персональных данных;
    • Школа не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом «О персональных данных или иными федеральными законами.

    Сроки хранения персональных данных в Школе определяются в соответствии с законодательством Российской Федерации и нормативными актами Школы в области документооборота и архивного дела.

    1. Порядок обработки персональных данных

    в автоматизированной информационной системе Школы

    Обработка персональных данных в Школе осуществляется в следующей автоматизированной информационной системе - 1 С: Предприятие — «Зарплата учреждения»:

    автоматизированная информационная система содержит следующие категории персональных данных:

    • фамилию, имя, отчество (последнее - при наличии);
    • дату рождения;
    • вид документа, удостоверяющего личность;
    • серию и номер документа, удостоверяющего личность, дату выдачи, наименование органа, выдавшего его, номер подразделения, органа, выдавшего его;
    • адрес регистрации по месту жительства (месту пребывания);
    • идентификационный номер налогоплательщика;
    • страховой номер индивидуального лицевого счета в системе обязательного пенсионного страхования РФ;
    • данные свидетельства о рождении детей;
    • сведения с места учебы детей;
    • реквизиты банковского счета муниципального служащего, работника;
    • сведения о сумме заработной платы, иных выплат и вознаграждений за два календарных года, предшествующих году прекращения работы (службы, иной деятельности) или году обращения за справкой в сумме заработной платы, иных выплат и вознаграждений, и текущий календарный год, на которую были начислены страховые взносы, и о количестве календарных дней, приходящихся в указанном периоде на периоды временной нетрудоспособности, отпуска по беременности и родам, отпуска по уходу за ребенком, период освобождения работника от работы с полным или частичным сохранением заработной платы в соответствии с законодательством Российской Федерации, если на сохраняемую. заработную плату за этот период страховые взносы в Фонд социального страхования Российской Федерации не начислялись.

    Право доступа к данной системе имеет только бухгалтер Школы.

    Информация может вноситься как в автоматическом режиме, так и в ручном режиме при получении информации на бумажном носителе или в ином виде, не позволяющем осуществлять ее автоматическую регистрацию.

    Обеспечение безопасности персональных данных, обрабатываемых в автоматизированной информационной системе, достигается путем исключения несанкционированного, в том числе случайного, доступа к персональным данным.

    7. Ответственный за организацию обработки персональных данных

    Ответственный за организацию обработки персональных данных в Школе (далее ответственный за обработку персональных данных) назначается руководителем Школы из числа работников Школы.

    Ответственный за обработку персональных данных в своей работе руководствуется законодательством Российской Федерации в области персональных данных и локальными нормативными актами Школы.

    Ответственный за обработку персональных данных обязан:

    • организовывать принятие правовых, организационных и технических мер для обеспечения защиты персональных данных, обрабатываемых в Школе, (УГ неправомерного или случайного доступа к ним, их уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий;
    • осуществлять внутренний контроль за работниками школы, уполномоченными на обработку персональных данных, требований законодательства Российской Федерации в области персональных данных, в том числе требований к защите персональных данных;
    • доводить до сведения работников Школы, уполномоченных на обработку персональных  данных, положения законодательства Российской Федерации в области персональных данных, локальные акты по вопросам обработки персональных данных, требования к защите персональных данных;
    • организовывать прием и обработку обращений и запросов субъектов персональных данных или их представителей, а также осуществлять контроль за приемом и обработкой таких обращений и запросов в Школе;
    • в случае нарушения в Школе требований к защите персональных данных принимать необходимые меры по восстановлению нарушенных прав субъектов персональных данных.

    Ответственный за обработку персональных данных вправе:

     иметь доступ к информации, касающейся обработки персональных данных в Школе и включающей:

    • цели обработки персональных данных;
    • категории обрабатываемых персональных данных;
    • категории субъектов персональных данных, персональные данные которых обрабатываются; правовые основания обработки персональных данных;
    • перечень действий с персональными данными, общее описание используемых в Школе способов обработки персональных данных;
    • описание мер, предусмотренных статьями 18.1 и 19 Федерального закона «О персональных данных», в том числе сведения о наличии шифровальных средств и наименования этих средств;
    • дату начала обработки персональных данных;
    • срок или условия прекращения обработки персональных данных;
    • сведения о наличии или об отсутствии трансграничной передачи персональных данных в процессе их обработки; сведения об обеспечении безопасности персональных данных в соответствии с требованиями к защите персональных данных, установленными Правительством Российской Федерации;

    Ответственный за обработку персональных данных несёт ответственность за надлежащее выполнение функций по организации обработки персональных данных в Школе в соответствии с законодательством Российской Федерации в области персональных данных.

    8. Ответы на запросы субъектов на доступ к персональным данным. Актуализация, исправление, удаление и уничтожение персональных данных

    8.1. Сведения, указанные в части 7 статьи 14 Федерального закона «О персональных данных», предоставляются субъекту персональных данных или его представителю Оператором при обращении либо при получении запроса субъекта персональных данных или его представителя.

    Сведения предоставляются в доступной форме, в них не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.

    Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Федерального закона «О персональных данных» все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.

    Сведения, указанные в части 7 статьи 14 Федерального закона «О персональных данных», предоставляются субъекту персональных данных или его представителю Оператором при обращении либо при получении запроса субъекта персональных данных или его представителя.

    Запрос должен содержать номер основного документа, удостоверяющего личность субъекта  персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором, подпись субъекта персональных данных или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.

    Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии  с частью 8 статьи 14 Федерального закона «О персональных  данных» в том числе, если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.

    8.2. В срок, не превышающий семи рабочих дней со дня предоставления субъектом персональных данных или его представителем сведений, подтверждающих, его персональные данные являются неполными, неточными или неактуальными, Школа вносит в них необходимые изменения.

    В срок, не превышающий семи рабочих дней со дня представления субъектом персональных данных или его представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, Школа уничтожает такие персональные данные.

    Школа уведомляет субъекта персональных данных или его представителя о внесенных изменениях и предпринятых мерах и принимает разумные меры для уведомления третьих лиц, которым персональные данные этого субъекта были переданы.

    Школа обязана сообщить в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение тридцати дней с даты получения такого запроса.

    Формы запросов (обращений) субъектов персональных данных и их представителей приведены в приложениях I -4 к настоящей Политике.

    8.3. Согласие на обработку персональных данных может быть отозвано субъектом персональных данных.

    В случае отзыва субъектом персональных данных согласия на обработку его персональных  данных Школа прекращает их обработку или обеспечивает прекращение такой обработки (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожает персональные данные или обеспечивает их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между Оператором и субъектом персональных данных либо если Школа не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом «О персональных данных» или другими федеральными законами.

    В случае отсутствия возможности уничтожения персональных данных в течение вышеуказанного срока Школа осуществляет блокирование таких персональных данных или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) и обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.

    В случае отзыва субъектом персональных данных согласия на обработку персональных данных Школа вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в части 2 статьи 9 Федерального закона «О персональных данных».

    9. Требования к защите персональных данных, реализуемых Школой

     Обеспечение безопасности персональных данных при их обработке в Школе осуществляется в соответствии с законодательством Российской Федерации и требованиями уполномоченного органа государственной власти по защите прав субъектов персональных данных, федерального органа исполнительной власти, уполномоченного в области обеспечения безопасности, и федерального органа исполнительной власти, уполномоченного в области противодействия техническим разведкам и технической защиты информации.

    Школа предпринимает необходимые организационные и технические меры для защиты персональных данных от случайного или несанкционированного доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий.

    Меры защиты, реализуемые Школой при обработке персональных данных, включают:

    • принятие локальных нормативных актов и иных документов в области обработки и защиты персональных данных;
    • назначение должностных лиц, ответственных за обеспечение безопасности персональных данных в подразделениях и информационных системах Школы;
    • организация обучения и проведение методической работы с работниками, осуществляющими обработку персональных данных в Школе;
    • создание необходимых условий для работы с материальными носителями и информационными системами, в которых обрабатываются персональные данные;
    • организация учета материальных носителей персональных данных и информационных систем, в которых обрабатываются персональные данные;
    • хранение материальных носителей персональных данных с соблюдением условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный доступ к ним;
    • обособление персональных данных, обрабатываемых без использования средств автоматизации, от иной информации;
    • обеспечение раздельного хранения материальных носителей персональных данных, на которых содержатся персональные данные разных категорий или содержатся персональные данные, обработка которых осуществляется в разных целях;
    • установление запрета на передачу персональных данных по открытым каналам связи, вычислительным сетям и сети Интернет без применения установленных в Школе мер по обеспечению безопасности персональных данных;
    • обеспечение защиты документов, содержащих персональные данные, на бумажных и иных материальных носителях при их передаче третьим лицам с использованием услуг почтовой связи;
    • осуществление внутреннего контроля за соблюдением в Школе законодательства Российской Федерации и локальных нормативных актов Школы при обработке персональных данных.

    Ответственность за нарушение требований законодательства Российской Федерации и нормативных актов Школы в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.

    Политика конфиденциальности

    Сайт использует сервис веб-аналитики Яндекс Метрика с помощью технологии «cookie». Это позволяет нам анализировать взаимодействие посетителей с сайтом и делать его лучше. Продолжая пользоваться сайтом, вы соглашаетесь с использованием файлов cookie