Политика обработки персональных данных
ПОЛИТИКА
ГБДОУ «ДЕТСКИЙ САД № 89 «СОЛНЫШКО» Г. ГРОЗНЫЙ»
В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ СОТРУДНИКОВ УЧРЕЖДЕНИЯ, А ТАКЖЕ ВОСПИТАННИКОВ И ИХ ЗАКОННЫХ ПРЕДСТАВИТЕЛЕЙ
1. Общие положения
1.1. Настоящий документ определяет политику государственного бюджетного дошкольного образовательного учреждения «Детский сад № 89 «Солнышко» г. Грозный» (далее – Учреждение) в отношении порядка работы с персональными данными.
Политика обработки и защиты персональных данных (далее — Политика) должна быть размещена в общедоступном месте для ознакомления сотрудников (далее – Субъектов) с процессами обработки персональных данных в Учреждении.
1.2. Все мероприятия по обработке и защите персональных данных проводятся в соответствии с:
- Конституцией Российской Федерации от 12.12.1993г. с изм. и доп. от 01.07.2020г.
- Трудовым кодексом Российской Федерации от 30.12.2001 г. № 197-ФЗ (гл. 14 «Защита персональных данных работника»).
- Федеральным законом «Об образовании в Российской Федерации» от 29.12.2012 №273-ФЗ (с изменениями на 25 декабря 2023 года).
- ФЗ «О персональных данных» от 27.07.2006г. №152-ФЗ (в ред. ФЗ от 06.02.2023г. № 8ФЗ)).
- ФЗ «Об информации, информационных технологиях и о защите информации» от 27.07.2006 № 149-ФЗ (в ред. ФЗ от 31.07.2023 № 406-ФЗ, от 31.07.2023 № 408-ФЗ, от 02.11.2023 № 526-ФЗ, от 12.12.2023 № 588-ФЗ).
- ФЗ от 30.12.2020 № 519-ФЗ «О внесении изменений в ФЗ «О персональных данных»
- Постановлением Правительства РФ от 29.06.2021 № 1046 "О федеральном государственном контроле (надзоре) за обработкой персональных данных"
1.3. Цель Политики – обеспечение соблюдения норм законодательства Российской Федерации и выполнения требований Правительства Российской Федерации в области обработки и защиты персональных данных в полном объеме. Обеспечение прав граждан при обработке их персональных данных, и принятие мер от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных Субъектов.
1.4. Заведующий Учреждением, из числа работников, определяет перечень лиц, уполномоченных на обработку персональных данных Субъектов, обеспечивающих обработку персональных данных, в соответствии с требованиями Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных», другими нормативными правовыми актами Российской Федерации и несущих ответственность в соответствии с законодательством Российской Федерации за нарушение режима защиты этих персональных данных.
Персональные данные могут обрабатываться только для целей, непосредственно связанных с деятельностью Учреждения.
1.5. Передача третьим лицам, персональных данных без письменного согласия не допускаются.
1.6. Режим конфиденциальности персональных данных снимается в случаях обезличивания или включения их в общедоступные источники персональных данных, если иное не определено законом.
1.7. Сотрудники, в обязанность которых входит обработка персональных данных Субъекта, обязаны обеспечить каждому возможность ознакомления с документами и материалами, непосредственно затрагивающими его права и свободы, если иное не предусмотрено законом, а также настоящей Политикой.
1.8. Персональные данные не могут быть использованы в целях причинения имущественного и морального вреда гражданам, затруднения реализации прав и свобод граждан Российской Федерации. Ограничение прав граждан Российской Федерации на основе использования информации об их социальном происхождении, о расовой, национальной, языковой, религиозной и партийной принадлежности запрещено и карается в соответствии с законодательством.
1.9. Юридические и физические лица, в соответствии со своими полномочиями владеющие информацией о гражданах, получающие и использующие ее, несут ответственность в соответствии с законодательством Российской Федерации за нарушение режима защиты, обработки и порядка использования этой информации.
1.10. В соответствии с п. 2 ст. 18.1. ФЗ «О персональных данных»: доступ к настоящему документу не может быть ограничен. Персональные данные не могут быть использованы в целях причинения имущественного и морального вреда гражданам, затруднения реализации прав и свобод граждан Российской Федерации. Ограничение прав граждан Российской Федерации на основе использования информации об их социальном происхождении, о расовой, национальной, языковой, религиозной и партийной принадлежности запрещено и карается в соответствии с законодательством.
1.11. Юридические и физические лица, в соответствии со своими полномочиями владеющие информацией о гражданах, получающие и использующие ее, несут ответственность в соответствии с законодательством Российской Федерации за нарушение режима защиты, обработки и порядка использования этой информации.
1.12. Настоящая политика утверждается заведующим Учреждением и является обязательной для исполнения всеми сотрудниками, имеющими доступ к персональным данным Субъекта.
1.13. Настоящая политика утверждается и действует бессрочно до замены ее новой Политикой.
2. Понятие и состав персональных данных
2.1. Персональные данные (ПД) - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
2.2. Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, изменение, извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.3. Оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.4. Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники.
2.5. Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
2.6. Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.7. Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения ПД).
2.8. Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
2.9. Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
2.10. Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
3. Информация об Операторе
3.1. Полное наименование: государственное бюджетное дошкольное образовательное учреждение «Детский сад № 89 «Солнышко» г. Грозный» (далее – Оператор).
3.2. Сокращенное наименование: ГБДОУ № 89 «Солнышко» г. Грозный.
3.3. Заведующий ГБДОУ № 89 «Солнышко» г. Грозный – Бешиева А.Л.
3.4. Ответственное лицо Оператора за организацию обработки и защиты ПД: заведующий ГБДОУ № 89 «Солнышко» г. Грозный – Бешиева А.Л.
3.5. Уполномоченный представитель Оператора по получению, обработке, хранению и выдаче ПД: делопроизводитель Хамзаев А.Х.-М.
3.6. Адрес местонахождения: 364037, Российская Федерация, Чеченская Республика, г. Грозный, ул. Субры Кишиевой, 49.
3.7. Почтовый адрес: 364037, Российская Федерация, Чеченская Республика, г. Грозный, ул. Субры Кишиевой, 49.
3.8. Телефон: 8(8712) 29-47-04.
3.9. E-mail: sad89solny6ko@mail.ru
3.10. Поручение обработки ПД - Оператор вправе поручить обработку ПД другому лицу (далее – Обработчик) с согласия субъекта ПД, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Обработчик соблюдает конфиденциальность полученных от Оператора ПД субъектов ПД и обеспечивает их безопасность при обработке в соответствии с требованиями законодательства Российской Федерации.
3.11. Оператор не ведет формирование общедоступные источники ПД (справочников, адресных книг).
4. Субъекты и персональные данные (ПД)
4.1. Обрабатываемые Оператором ПД принадлежат следующим субъектам ПД:
- работникам Учреждения (Оператора);
- законным представителям (родителям) детей;
- воспитанникам.
4.2. Оператором обрабатываются следующие категории ПД работников. Эти данные не являются общедоступными, за исключением, если сотрудник сам даст согласие на их общедоступность:
- фамилия, имя, отчество;
- информация о смене фамилии, имени, отчества;
- пол;
- дата рождения;
- место рождения;
- гражданство;
- сведения из записей актов гражданского состояния;
- место жительства и дата регистрации по месту жительства;
- номера контактных телефонов;
- сведения о наличии детей, их возрасте, месте учебы (работы);
- наименование структурного подразделения;
- занимаемая должность;
- справка о наличии или отсутствии судимости;
- паспортные данные;
- данные о семейном положении;
- содержание декларации, подаваемой в налоговую инспекцию;
- подлинники и копии приказов по личному составу;
- личные дела и трудовые книжки сотрудников;
- основания к приказам по личному составу;
- копии отчетов, направляемые в органы статистики.
- сведения, содержащиеся в трудовом договоре;
- отношение к воинской обязанности, воинское звание, военный билет, приписное свидетельство, сведения о постановке на воинский учет и прохождении службы в Вооруженных Силах;
- сведения о получении профессионального и дополнительного образования (наименование образовательного учреждения, специальность и квалификация по документу об образовании; документ об образовании, квалификации, наименование документа об образовании, его серия и номер, дата выдачи);
- сведения об уровне специальных знаний (работа на компьютере, знание иностранного языка);
- сведения о профессиональной переподготовке, повышении квалификации, стажировке;