Политика обработки персональных данных

 

 

ПОЛИТИКА
ГБДОУ «ДЕТСКИЙ САД № 89 «СОЛНЫШКО» Г. ГРОЗНЫЙ»
В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ СОТРУДНИКОВ УЧРЕЖДЕНИЯ, А ТАКЖЕ ВОСПИТАННИКОВ И ИХ ЗАКОННЫХ ПРЕДСТАВИТЕЛЕЙ
 
1.     Общие положения
1.1. Настоящий документ определяет политику государственного бюджетного дошкольного образовательного учреждения «Детский сад № 89 «Солнышко» г. Грозный» (далее – Учреждение) в отношении порядка работы с персональными данными.
Политика обработки и защиты персональных данных (далее — Политика) должна быть размещена в общедоступном месте для ознакомления сотрудников (далее – Субъектов) с процессами обработки персональных данных в Учреждении.
1.2. Все мероприятия по обработке и защите персональных данных проводятся в соответствии с:
-       Конституцией Российской Федерации от 12.12.1993г. с изм. и доп. от 01.07.2020г.
-       Трудовым кодексом Российской Федерации от 30.12.2001 г. № 197-ФЗ (гл. 14 «Защита персональных данных работника»).
-       Федеральным законом «Об образовании в Российской Федерации» от 29.12.2012 №273-ФЗ (с изменениями на 25 декабря 2023 года).
-       ФЗ «О персональных данных» от 27.07.2006г. №152-ФЗ (в ред. ФЗ от 06.02.2023г.8ФЗ)).
-       ФЗ «Об информации, информационных технологиях и о защите информации» от 27.07.2006 № 149-ФЗ  (в ред. ФЗ от 31.07.2023 № 406-ФЗ, от 31.07.2023 № 408-ФЗ, от 02.11.2023 526-ФЗ, от 12.12.2023 № 588-ФЗ).
-       ФЗ от 30.12.2020 № 519-ФЗ «О внесении изменений в ФЗ «О персональных данных»
-       Приказом от 24.02.2021 № 18 «Об утверждении требований к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения».
-       Постановлением  Правительства  РФ от 29.06.2021 № 1046 "О федеральном государственном контроле  (надзоре) за обработкой персональных данных"
-       Приказом Роскомнадзора России от 24 февраля 2021 года №18 «Об утверждении требований к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения» другими нормативно-правовыми актами, действующими на территории РФ. 
1.3. Цель Политики – обеспечение соблюдения норм законодательства Российской Федерации и выполнения требований Правительства Российской Федерации в области обработки и защиты персональных данных в полном объеме. Обеспечение прав граждан при обработке их персональных данных, и принятие мер от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных Субъектов.
1.4. Заведующий Учреждением, из числа работников,  определяет перечень лиц, уполномоченных на обработку персональных данных Субъектов, обеспечивающих обработку персональных данных,  в соответствии с требованиями Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных», другими  нормативными правовыми актами Российской Федерации и несущих ответственность в соответствии с законодательством Российской Федерации за нарушение режима защиты этих персональных данных.
Персональные данные могут обрабатываться только для целей, непосредственно связанных с деятельностью Учреждения. 
1.5. Передача третьим лицам, персональных данных без письменного согласия не допускаются.
1.6. Режим конфиденциальности персональных данных снимается в случаях обезличивания или включения их в общедоступные источники персональных данных, если иное не определено законом.
1.7. Сотрудники, в обязанность которых входит обработка персональных данных Субъекта, обязаны обеспечить каждому возможность ознакомления с документами и материалами, непосредственно затрагивающими его права и свободы, если иное не предусмотрено законом, а также настоящей Политикой.
1.8. Персональные данные не могут быть использованы в целях причинения имущественного и морального вреда гражданам, затруднения реализации прав и свобод граждан Российской Федерации. Ограничение прав граждан Российской Федерации на основе использования информации об их социальном происхождении, о расовой, национальной, языковой, религиозной и партийной принадлежности запрещено и карается в соответствии с законодательством.
1.9. Юридические и физические лица, в соответствии со своими полномочиями владеющие информацией о гражданах, получающие и использующие ее, несут ответственность в соответствии с законодательством Российской Федерации за нарушение режима защиты, обработки и порядка использования этой информации.
1.10.                 В соответствии с п. 2 ст. 18.1. ФЗ «О персональных данных»: доступ к настоящему документу не может быть ограничен. Персональные данные не могут быть использованы в целях причинения имущественного и морального вреда гражданам, затруднения реализации прав и свобод граждан Российской Федерации. Ограничение прав граждан Российской Федерации на основе использования информации об их социальном происхождении, о расовой, национальной, языковой, религиозной и партийной принадлежности запрещено и карается в соответствии с законодательством.
1.11.                 Юридические и физические лица, в соответствии со своими полномочиями владеющие информацией о гражданах, получающие и использующие ее, несут ответственность в соответствии с законодательством Российской Федерации за нарушение режима защиты, обработки и порядка использования этой информации.
1.12.                 Настоящая политика утверждается заведующим Учреждением и является обязательной для исполнения всеми сотрудниками, имеющими доступ к персональным данным Субъекта.
1.13.                 Настоящая политика утверждается и действует бессрочно до замены ее новой Политикой.
 
2.     Понятие и состав персональных данных
2.1. Персональные данные (ПД) - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
2.2. Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, изменение, извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.3. Оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.4. Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники.
2.5. Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
2.6. Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.7. Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения ПД).
2.8. Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
2.9. Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
2.10.                 Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
 
3.     Информация об Операторе
3.1. Полное наименование: государственное бюджетное дошкольное образовательное учреждение «Детский сад № 89 «Солнышко» г. Грозный» (далее – Оператор). 
3.2. Сокращенное наименование: ГБДОУ № 89 «Солнышко» г. Грозный.
3.3. Заведующий ГБДОУ № 89 «Солнышко» г. Грозный – Бешиева А.Л.
3.4. Ответственное лицо Оператора за организацию обработки и защиты ПД: заведующий ГБДОУ № 89 «Солнышко» г. Грозный – Бешиева А.Л.
3.5. Уполномоченный представитель Оператора по получению, обработке, хранению и выдаче ПД: делопроизводитель Хамзаев А.Х.-М.
3.6. Адрес местонахождения: 364037, Российская Федерация, Чеченская Республика, г. Грозный, ул. Субры Кишиевой, 49. 
3.7. Почтовый адрес: 364037, Российская Федерация, Чеченская Республика, г. Грозный, ул. Субры Кишиевой, 49.
3.8. Телефон: 8(8712) 29-47-04.
3.9. E-mail: sad89solny6ko@mail.ru
3.10.                 Поручение обработки ПД - Оператор вправе поручить обработку ПД другому лицу (далее – Обработчик) с согласия субъекта ПД, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Обработчик соблюдает конфиденциальность полученных от Оператора ПД субъектов ПД и обеспечивает их безопасность при обработке в соответствии с требованиями законодательства Российской Федерации.
3.11.                 Оператор не ведет формирование общедоступные источники ПД (справочников, адресных книг).
 
4.     Субъекты и персональные данные (ПД) 
4.1. Обрабатываемые Оператором ПД принадлежат следующим субъектам ПД:
-       работникам Учреждения (Оператора);
-       законным представителям (родителям) детей;
-       воспитанникам.
4.2. Оператором обрабатываются следующие категории ПД работников. Эти данные не являются общедоступными, за исключением, если сотрудник сам даст согласие на их общедоступность:
-       фамилия, имя, отчество;
-       информация о смене фамилии, имени, отчества;
-       пол;
-       дата рождения;
-       место рождения;
-       гражданство;
-       сведения из записей актов гражданского состояния;
-       место жительства и дата регистрации по месту жительства;
-       номера контактных телефонов;
-       сведения о наличии детей, их возрасте, месте учебы (работы);
-       наименование структурного подразделения;
-       занимаемая должность;
-       справка о наличии или отсутствии судимости;
-       паспортные данные;
-       данные о семейном положении;
-       содержание декларации, подаваемой в налоговую инспекцию;
-       подлинники и копии приказов по личному составу;
-       личные дела и трудовые книжки сотрудников;
-       основания к приказам по личному составу;
-       копии отчетов, направляемые в органы статистики.
-       сведения, содержащиеся в трудовом договоре;
-       отношение к воинской обязанности, воинское звание, военный билет, приписное свидетельство, сведения о постановке на воинский учет и прохождении службы в Вооруженных Силах;
-       сведения о получении профессионального и дополнительного образования (наименование образовательного учреждения, специальность и квалификация по документу об образовании; документ об образовании, квалификации, наименование документа об образовании, его серия и номер, дата выдачи);
-       сведения об уровне специальных знаний (работа на компьютере, знание иностранного языка);
-       сведения о профессиональной переподготовке, повышении квалификации, стажировке;