Политика конфиденциальности

1. Общие положения

1.1. В целях поддержания деловой репутации и гарантирования выполнения форм федерального законодательства в полном объеме МБДОУ «Детский сад № 36» (далее МБДОУ, Оператор) считает важнейшими своими задачами соблюдение принципов законности, справедливости и конфиденциальности при обработке персональных данных, а также обеспечение безопасности процессов их обработки.

1.2. Настоящая политика в области обработки и защиты персональных данных в МБДОУ (далее – Политика) характеризуется следующими признаками:

1.2.1. Разработана в целях обеспечения реализации требований законодательства РФ в области обработки персональных данных субъектов персональных данных.

1.2.2. Раскрывает основные категории персональных данных, обрабатываемых Оператором, цели, способы и принципы обработки Оператором персональных данных, права и обязанности Оператора при обработке персональных данных, права субъектов персональных данных, а также включает перечень мер, применяемых Оператором в целях обеспечения безопасности персональных данных при их обработке.

1.2.3. Является общедоступным документом, декларирующим концептуальные основы деятельности Оператора при обработке персональных данных.

2. Основные понятия, используемые в Политике

2.1. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.

2.2. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

2.3. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств.

2.4. Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.

2.5. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

2.6. Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

2.7. Персональные данные, разрешенные субъектом персональных данных для распространения, - персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Законом о персональных данных (далее - персональные данные, разрешенные для распространения).

2.8. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

2.9. Распространение персональных данных – любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.

2.10. Уничтожение персональных данных – любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители персональных данных.

3. Основные права и обязанности Оператора

3.1. Политика Оператора в области обработки персональных данных определяется в соответствии со следующими нормативными правовыми актами РФ: 3.1.1. Конституцией Российской Федерации.

3.1.2. Трудовым кодексом Российской Федерации.

3.1.3. Гражданским кодексом Российской Федерации.

3.1.4. Федеральным законом от 19.12.2005 № 160-ФЗ «О ратификации Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных» (в действующей редакции).

3.1.5. Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (в действующей редакции).

3.1.6. Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации» (в действующей редакции).

3.2. Во исполнение настоящей Политики руководящим органом Оператора утверждены следующие локальные нормативные правовые акты:

3.2.1. Положение об ответственном за организацию обработки персональных данных МБДОУ «Детский сад № 36»

3.2.2.Положение о защите персональных данных МБДОУ «Детский сад № 36»

3.2.3.Положение об организации работы с персональными данными работников МБДОУ «Детский сад № 36» 3.2.4.Положение об организации работы с персональными данными воспитанников МБДОУ «Детский сад № 36»)

3.2.5.Перечень подразделений и должностей, осуществляющих обработку персональных данных в МБДОУ «Детский сад № 36»

4. Основные права и обязанности субъектов персональных данных

4.1. Субъект персональных данных имеет право на получение сведений об обработке его персональных данных Оператором.

4.2. Субъект персональных данных вправе требовать от Оператора, который их обрабатывает, уточнения этих персональных данных, их блокирования или уничтожения в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не могут быть признаны необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

5. Оператор может обрабатывать следующие персональные данные Пользователя

5.1. Персональные данные лиц, имеющих трудовые отношения с МБДОУ, сотрудников, а также их родственников, кандидатов для приема на работу. Источники получения: субъекты персональных данных МБДОУ. 5.1.2. Персональные данные воспитанников МБДОУ, их родителей (законных представителей). Источник получения: субъекты персональных данных.

5.2. Персональные данные посетителей. Источники получения: субъекты персональных данных МБДОУ.

6. Принципы обработки персональных данных

6.1. Оператор в своей деятельности обеспечивает соблюдение принципов обработки персональных данных, указанных в ст. 5 Федерального закона 152-ФЗ «О персональных данных».

6.2. Оператор не осуществляет обработку биометрических персональных данных (сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность).

6.3. Оператор не выполняет обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни.

6.4. Оператор не производит трансграничную (на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу) передачу персональных данных.

6.5. Оператором созданы общедоступные источники персональных данных (справочники, адресные книги). Персональные данные, сообщаемые субъектом (фамилия, имя, отчество, год и место рождения, адрес, абонентский номер, сведения о профессии и др.), включаются в такие источники только с письменного согласия субъекта персональных данных.

7. Цели обработки персональных данных

7.1. Оператор обрабатывает персональные данные исключительно в следующих целях:

7.1.1. Исполнения положений нормативных актов, указанных в п. 2.2.1.

7.1.2. Принятия решения о трудоустройстве работников в МБДОУ.

7.1.3. Оказания услуг в области образования.

7.1.4. Сбора и анализа информации, создания базы данных в МБДОУ.

7.1.5. Повышения квалификации педагогических работников и административно - управленческого персонала, других сотрудников МБДОУ.

7.1.6. Обеспечение условий выполнения трудовых обязанностей сотрудников МБДОУ.

8. Правовые основания обработки персональных данных

8.1. Политика Оператора в области обработки персональных данных определяется в соответствии со следующими нормативными правовыми актами РФ:

8.1.1. Конституцией Российской Федерации.

8.1.2. Трудовым кодексом Российской Федерации. 3.1.3. Гражданским кодексом Российской Федерации.

8.1.3. Федеральным законом от 19.12.2005 № 160-ФЗ «О ратификации Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных» (в действующей редакции).

8.1.4. Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (в действующей редакции). 8.1.5. Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации» (в действующей редакции).

8.2. Во исполнение настоящей Политики руководящим органом Оператора утверждены следующие локальные нормативные правовые акты:

8.2.1. Положение об ответственном за организацию обработки персональных данных МБДОУ «Детский сад № 36»

8.2.2.Положение о защите персональных данных МБДОУ «Детский сад № 36»

8.2.3.Положение об организации работы с персональными данными работников МБДОУ «Детский сад № 36» 8.2.4.Положение об организации работы с персональными данными воспитанников МБДОУ «Детский сад № 36»)

8.2.5.Перечень подразделений и должностей, осуществляющих обработку персональных данных в МБДОУ «Детский сад № 36»

9. Условия обработки персональных данных

Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.

Обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных.

10. Порядок сбора, хранения, передачи и других видов обработки персональных данных

10.1. Персональные данные работника относятся к конфиденциальной информации. Требования к работе с персональными данными работника установлены ст.86 Трудового кодекса РФ и являются обязательными для сторон трудового отношения.

10.2. Обработка персональных данных может осуществляться работодателем или его представителями только с согласия работника, за исключением случаев, предусмотренных п. 2.3 настоящего Положения.

10.3. Согласия работника при обработке его персональных данных не требуется в случаях, когда:

10.3.1 Обработка персональных данных работника осуществляется на основании федерального закона, устанавливающего её цель, условия получения персональных данных и круг субъектов, персональные данные которых подлежат обработке, а также определяющего полномочия работодателя и его представителей.

10.3.2. Обработка персональных данных работника осуществляются в целях исполнения договора, одной из сторон которого является сам работник.

10.3.3. Обработка персональных данных работника осуществляется для статистических или иных научных целей при условии обязательного обезличивания персональных данных.

10.3.4. Обработка персональных данных работника необходима для защиты жизни, здоровья или иных жизненно важных интересов работника, если получение согласия работника невозможно.

10.3.5. Обработка персональных данных работника необходима для доставки почтовых отправлений организациями почтовой связи, осуществления операторами электросвязи расчётов с пользователями услуг связи за оказанные услуги связи, а также для рассмотрения претензий пользователей услугами связи.

10.3.6. Осуществляется обработка персональных данных работника, подлежащих опубликованию в соответствии с федеральными законами.

10.4. При поступлении на работу в Учреждение работником предоставляется работодателю или его представителю персональные данные о себе в документированной форме: - паспорт гражданина РФ; - трудовая книжка, за исключением случаев, когда трудовой договор заключается впервые или работник поступает на работу на условиях совместительства; - страховое свидетельство государственного пенсионного страхования; - ИНН; -документы воинского учёта — для военнообязанных и лиц, подлежащих призыву на военную службу; -документ об образовании, о квалификации или наличии специальных знаний при поступлении на работу, требующую специальных знаний или специальной подготовки; - медицинское заключение о возможности выполнять работу в Учреждении по должности, на которую он поступает.

10.5. После того как работодателем будет принято решение о приёме работника на работу в Учреждение, а также в последствии в процессе трудовой деятельности к документам, содержащим персональные данные работника, также будут относиться: - трудовой договор и приказ о приёме на работу; - сведения о поощрениях и награждениях (наличие почётных грамот, благодарственных писем, удостоверений о ветеранстве и др.); - приказы об изменении условий трудового договора; - карточка унифицированной формы Т - 2, утверждённая постановлением Госкомстата России от 05.01.2004 № 1; - личное дело; - сведения о семейном положении (свидетельство о браке, о расторжении брака); - сведения о наличии детей (свидетельство о рождении ребёнка); - сведения о беременности женщины (справка о беременности); - сведения об инвалидности (удостоверение инвалида); - сведения о донорстве (справки о сдаче крови, удостоверение донора); - сведения о составе семьи (справка о составе семьи); - сведения о доходе с предыдущего места работы (справка); - другие документы.

10.6. Если персональные данные работника возможно получить только у третьей стороны, то работодатель через своего представителя уведомляет работника об этом не менее чем за три рабочих дня и получает от работника письменное согласие (либо письменный отказ), которое тот должен дать в течение пяти рабочих дней с момента получения от работодателя соответствующего уведомления. В письменном уведомлении работодатель должен поставить работника в известность о последствиях отказа в даче им согласия на получение персональных данных, включая отказ в приёме на работу.

10.7. Работодатель и его представители, получающие в обработку персональные данные работника, обязаны соблюдать конфиденциальность информации. Данное правило не распространяется на обмен персональными данными работников в порядке, установленном федеральными законами 

10.8. Защита персональных данных работника от неправомерного их использования или утраты обеспечивается работодателем, за счёт его средств, в порядке, установленном Трудовым кодексом РФ, иными федеральными законами.

10.9. Персональные данные работников Учреждения хранятся на бумажных носителях в кабинете заведующего. Для этого используются специально оборудованные шкафы и сейфы, которые закрываются на ключ, при необходимости — опечатываются. Ключ от шкафов и сейфов, в которых хранятся персональные данные работников ДОУ, находится у заведующего ДОУ.

10.10. Конкретные обязанности по обработке, хранению и выдаче персональных данных работников: личных дел, трудовых книжек (дубликатов трудовых книжек), иных документов, отражающих персональные данные работников, возлагаются по приказу на конкретных представителей работодателя и закрепляются в трудовых договорах, заключаемых с ними, и должностных инструкциях.

10.11. В отношении некоторых документов действующим законодательством РФ могут быть установлены иные требования хранения, чем предусмотрено настоящим Положением. В таких случаях работодатель и его представители руководствуются правилами, установленными соответствующими нормативным актом.

10.12. Сведения о работниках ДОУ могут также храниться на электронных носителях, доступ к которым ограничен паролем.

10.13. Работодатель и его представители обеспечивают ограничение доступа к персональным данным работников лицам, не уполномоченным законом. 

10.14. При передаче персональных данных работника работодатель обязан соблюдать следующие требования (ст.88 Трудового кодекса РФ):

 10.14.1. Не сообщать персональные данные работника третьей стороне без письменного согласия работника, за исключением случаев, когда это необходимо в целях предупреждения угрозу жизни и здоровью работника, а также в случаях, установленных федеральным законом. Учитывая, что Трудовой кодекс РФ не определяет критерии ситуаций, представляющих угрозу жизни или здоровью работника, работодатель в каждом конкретном случае делает самостоятельную оценку серьёзности, неминуемости, степени такой угрозы. Если же лицо, обратившееся с запросом, не уполномочено федеральным законом на получение персональных данных работника, либо отсутствует письменное согласие работника на предоставление его персональных сведений, либо, по мнению работодателя, отсутствует угроза жизни или здоровью работника, работодатель обязан отказать в предоставлении персональных данных лицу, обратившемуся с запросом, и выдать письменное уведомление об отказе в предоставлении персональных данных.

10.14.2. Не сообщать персональные данные работника в коммерческих целях без его письменного согласия. 10.14.3. Предупредить уполномоченных лиц, получающих персональные данные работника, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено.

10.14.4.Осуществлять передачу персональных данных работника в пределах одного работодателя в соответствии с настоящим Положением.

10.14.5.Разрешать доступ к персональным данным работников только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные работника, которые необходимы для выполнения конкретных функций.

11. Перечень действий, производимых Оператором с полученными персональными данными

11.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.

11.2. Оператор осуществляет автоматизированную обработку персональных данных с получением и/или передачей полученной информации по информационно-телекоммуникационным сетям или без таковой.

12. Конфиденциальность персональных данных

Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

13. Заключительные положения

Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты mdou36m@mail.ru.

 В данном документе будут отражены любые изменения политики обработки персональных данных Оператором. Политика действует бессрочно до замены ее новой версией.

Сайт использует сервис веб-аналитики Яндекс Метрика с помощью технологии «cookie». Это позволяет нам анализировать взаимодействие посетителей с сайтом и делать его лучше. Продолжая пользоваться сайтом, вы соглашаетесь с использованием файлов cookie