Обработка персональных данных в  образовательном учреждении производится в соответствии с 152-ФЗ
«О персональных данных»

Уважаемые родители!

С 1 января 2009 года все организации, осуществляющие обработку персональных данных, должны соответствовать требованиям Федерального закона от 27 июля 2006 года №152-ФЗ «О персональных данных».

С 1 сентября 2019 года произошли изменения:  МБОУ «СОШ №15 пос. Штыково» перешла из электронного варианта ведения журналана «Электронный дневник Приморья» на электронный вариант ведения журнала успеваемости обучающихся в системе «Сетевой город. Образование».

В связи с этим, в нашей Школе заново собираются, хранятся и обрабатывается персональные данные Ваши и Ваших детей, поэтому руководителю нашей Школы необходимо сделать всё, чтобы было соблюдено действующее законодательство в области защиты персональных данных.

Для этого наша Школа должна получить от Вас согласие на обработку ваших и вашего ребенка персональных данных (ПДн). Без такого согласия мы не сможем вести учёт Ваших детей в привычном режиме, а также зарегистрировать Вас в АСУ РСО, чтобы вы могли пользоваться электронным журналом и обмениваться сообщениями с классным руководителем посредством данной системы.

Школа и раньше вела обработку ПДн Ваших детей, и никто не  задумывался о переданных данных и фактически все работали в режиме обработки персональных данных, которые закон определяет сейчас как общедоступные.

Руководство Школы гарантирует, в случае получения такого согласия с Вашей стороны, принятие максимального качества мер по защите ПДн в соответствии с требованиями действующего законодательства и нормативных документов регуляторов в области защиты ПДн.

При этом мы прекрасно понимаем, что понятие «общедоступности» может вызвать у Вас некоторую настороженность. Мы гарантируем, что такое согласие будет храниться в Школе, его содержание будет недоступно другим и действие согласия будет распространяться только на нашу Школу. Любой другой оператор ПДн должен будет независимо получать от Вас разрешение на обработку ПДн.

С нормативными документами по защите ПДн можно ознакомиться на сайте нашей Школы. ссылка

 Администрация  МБОУ «СОШ №15 пос. Штыково»

Ответы на часто задаваемые вопросы

Могут ли родители (законные представители) не давать свое согласие на обработку персональных данных ребенка? Чем это грозит? Ребенка отчислят из Школы?

Ребенка никто из Школы не отчислит, т.к. для этого нет оснований. Школа будет оперировать только фамилией именем и отчеством ребенка, поскольку согласно Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» персональные данные (ПДн) – это данные, позволяющие идентифицировать субъект ПДн. Для того чтобы идентифицировать субъект ПДн, необходима определенная совокупность его персональных данных. Например, на основании только ФИО невозможно идентифицировать субъект. В случае, если помимо ФИО присутствуют дополнительные персональные данные (например, паспортные сведения: дата рождения, адрес и т.д.), такой набор персональных данных позволяет однозначно идентифицировать субъект. Персональные данные, набор которых не позволяет идентифицировать субъект, являются обезличенными, и на их обработку согласие не требуется.

НО! Что делать с Личным делом и Медицинской картой ребенка? Вы их заберете? Даже если нет, то Школа без подписанного вами Согласия не сможет использовать (обрабатывать и распространять) ПДн, а следовательно ПДн ребенка не будут внесены в базы данных по сдаче ГИА-9 или ЕГЭ, следовательно, ребенок не сможет сдавать экзамены и не получит документ об образовании. Ребенок не сможет получить медицинское обслуживание, не сможет участвовать (при желании) в олимпиадах и конкурсах и т.д.

В каких целях будут использованы персональные данные?

Цитата из Согласия на обработку ПДн: «С целью осуществления индивидуального учета результатов освоения Обучающимся образовательных программ, обеспечения учебно-воспитательного процесса, предоставления мер социальной поддержки, обеспечения медицинского обслуживания, формирования баз данных, в том числе электронных, для обеспечения принятия управленческих решений, формирования информационных систем, имеющих федеральный статус, а также хранения в архивах данных об этих результатах».

Зачем (почему) в Согласии на обработку ПДн должны указываться паспортные данные родителя (законного представителя)?

Эти данные вносятся на основании статьи 9, п. 4.1 и п. 6 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных».

Какие данные ребенка нужно указать в Согласии?

Только фамилию имя и отчество, остальные данные есть в Личном деле и Медицинской карте.

Почему в Согласии на обработку ПДн указано, что оно действует бессрочно?

Согласно закона ПДн хранятся в течение 75 лет, а в некоторых базах данных и дольше. Но Вы в любой момент можете отозвать свое Согласие, например, после того, как Ваш ребенок закончит обучение в нашей школе.

Спасибо за понимание и сотрудничество.

С уважением, администрация школы

Персональные данные

Для соблюдения требований закона N 152-ФЗ «О персональных данных» (ПДн) школа должна получить от родителей каждого ученика согласие на обработку персональных данных. Без такого согласия мы не сможем вести учет Ваших детей в привычном режиме.

Мы гарантируем, что данные Ваших детей будут использоваться только для организации образовательного процесса. По факту обработки и использования персональных данных Ваших детей ничего не изменится по сравнению с сегодняшней ситуацией.

Наша школа на протяжении многих лет активно внедряет информационные технологии во все направления деятельности. Ведутся базы регистрации ЕГЭ, ГИА и многие другие.

Мы прекрасно понимаем, что определение «общедоступности» вызывает у Вас оправданную настороженность. Со своей стороны, обращаем Ваше внимание на многолетний опыт взаимодействия: все это время мы фактически работали в режиме, который теперь назван общедоступным. Мы используем современные общеизвестные средства защиты от несанкционированного доступа и за все годы ни одной жалобы на утечку информации не поступало. Гарантируем и в дальнейшем заботливо относиться к Вашим персональным данным.

В отношении тех, кто не даст согласие на обработку данных, должна быть выполнена норма 152-ФЗ по блокированию обработки данных:

Статья 21. Обязанности оператора по устранению нарушений законодательства, допущенных при обработке персональных данных, а также по уточнению, блокированию и уничтожению персональных данных.

п.5. В случае отзыва субъектом персональных данных согласия на обработку своих персональных данных оператор обязан прекратить обработку персональных данных и уничтожить персональные данные в срок, не превышающий трех рабочих дней с даты поступления указанного отзыва, если иное не предусмотрено соглашением между оператором и субъектом персональных данных. Об уничтожении персональных данных оператор обязан уведомить субъекта персональных данных.

В этом случае персональные данные ребенка блокируются в «Личном деле», исключаются из всех информационных систем школы и отсутствуют во всех учетных документах, заполняемых с начала 2019 года. Ребенок принимает участие только в тех мероприятиях, которые не сопровождаются составлением списка участников.

Разрешение будет храниться в школе, его содержание недоступно другим операторам, поэтому распространяться оно будет только на школу. Любой другой оператор персональных данных должен будет независимо получать от Вас разрешение на обработку Ваших персональных данных.

Принимая решение, не забывайте, что в любой момент на основании того же закона Вы можете изменить свое решение.

Всю необходимую информацию по ПДн вы можете найти на сайте «ФЕДЕРАЛЬНОЙ СЛУЖБЫ ПО НАДЗОРУ В СФЕРЕ СВЯЗИ, ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ И МАССОВЫХ ТЕЛЕКОМУНИКАЦИЙ (РОСКОМНАДЗОР)»

Перечень документов, регламентирующих обработку персональных данных:

  • Федеральный закон Российской Федерации от 27 июля 2006г. №152-ФЗ «О персональных данных»

Персональные данные – это данные, позволяющие идентифицировать субъект ПДн. Для того чтобы идентифицировать субъект ПДн, необходима определенная совокупность его персональных данных. Например, на основании только ФИО невозможно идентифицировать субъект. В случае, если помимо ФИО присутствуют дополнительные персональные данные (например, паспортные сведения: дата рождения, адрес и т.д.), такой набор персональных данных позволяет однозначно идентифицировать субъект.

Персональные данные, набор которых не позволяет идентифицировать субъект, являются обезличенными.

К персональным данным относятся:

·         ФИО;

·         дата рождения;

·         место рождения;

·         адрес прописки;

·         адрес фактического проживания;

·         паспортные данные;

·         информация об образовании (наименование образовательного учреждения, сведения о документах, подтверждающие образование: наименование, номер, дата выдачи, специальность);

·         телефонный номер (домашний, рабочий, мобильный);

·         семейное положение и состав семьи (муж/жена, дети);

·         форма допуска;

·         данные о трудовом договоре (номер трудового договора, дата его заключения, дата начала и дата окончания договора, вид работы, срок действия договора, наличие испытательного срока, режим труда, длительность основного отпуска, длительность дополнительного отпуска, длительность дополнительного отпуска за ненормированный рабочий день, обязанности работника, дополнительные социальные льготы и гарантии, номер и число изменения к трудовому договору, характер работы, форма оплаты, категория персонала, условия труда, продолжительность рабочей недели, система оплаты);

·         информация о приеме на работу, перемещении по должности, увольнении;

·         информация о трудовой деятельности до приема на работу;

·         информация о трудовом стаже (место работы, должность, период работы, причины увольнения);

·         размер оклада;

·         сведения о воинском учете (категория запаса, воинское звание, категория годности к военной службе, информация о снятии с воинского учета);

·         данные об аттестации работников;

·         данные о повышении квалификации;

·         данные о наградах, медалях, поощрениях, почетных званиях;

·         информация о болезнях;

·         информация о негосударственном пенсионном обеспечении;

·         другие данные.

Также персональными данными считаются биометрические персональные данные, т.е. сведения, которые характеризуют физиологические особенности человека и на основе которых можно установить его личность. Например, в биометрическим персональным данным относятся фото, видеонаблюдение и т.п.

Не все данные являются персональными сами по себе, но их совокупности могут быть ПДн.

Под действиями с персональными данными понимается следующее:

·         сбор – взятие у субъектов ПДн их данных;

·         систематизация – произведение действий по сортировке ПДн для выполнения целей обработки;

·         накопление – произведение действий по хранению ПДн после их сбора;

·         хранение – длительное хранение ПДн в базе данных ИСПДн для выполнения целей обработки;

·         уточнение (обновление, изменение) – внесение изменений в базу данных ИСПДн о субъекте ПДн;

·         использование – осуществление с помощью ПДн основной (производственной) и сопутствующей деятельности;

·         распространение – передача ПДн в другие организации и ИСПДн;

·         обезличивание – процесс деперсонализации ПДн;

·         блокирование – действие по приостановке процесса обработки ПДн;

·         уничтожение – изъятие ПДн из ИСПДн.

Уничтожение персональных данных, позволяющих определить субъекта персональных данных, производится по достижении целей обработки, в случае утраты необходимости в достижении целей, по письменному заявлению субъекта персональных данных или по истечению срока обработки персональных данных.

Персональные данные должны быть удалены из ИСПДн, однако могут быть занесены в архив.

Автоматизированная обработка (обработка с помощью средств автоматизации) осуществляется в информационных системах персональных данных (ИСПДн). ИСПДн представляет собой совокупность персональных данных, содержащихся в базах данных, а также информационных технологий и технических средств, позволяющих осуществлять обработку таких персональных данных с использованием средств автоматизации.

Автоматизированная обработка регулируется Постановлением  «Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных».

Неавтоматизированная обработка (без использования средств автоматизации), регулируется Постановлением  «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».

Будем понимать под неавтоматизированной обработкой – обработку, производящуюся на неэлектронных носителях (бумаге).

К неавтоматизированной обработке относятся:

·         различные виды бумажных журналов (школьный журнал, учет прохода посетителей и т.п.);

·         личные дела сотрудников;

·         личные дела учащихся;

·         другие виды обработки, производящиеся исключительно на бумаге.

Список действующих нормативных документов в области защиты ПДн:

Федеральный закон от 27 июля 2006 года №152-ФЗ «О персональных данных»

Федеральный закон от 27 июля 2006 года №149-ФЗ «Об информации, информационных технологиях и о защите информации»

Указ Президента Российской Федерации от 6 марта 1997 года №188 «Об утверждении перечня сведений конфиденциального характера»

Постановление Правительства Российской Федерации от 17 ноября 2007 года №781 «Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных»

Постановления Правительства Российской Федерации от 6 июля 2008 года №512 «Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных»

Постановление Правительства Российской Федерации от 15 сентября 2008 года №687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»

Приказ ФСТЭК России, ФСБ России, Мининформсвязи России от 13 февраля 2008 года №55/86/20 «Об утверждении порядка проведения классификации информационных систем персональных данных»

Приказ Роскомнадзора от 28 марта 2008 г. N 154 «Об утверждении положения о ведении реестра операторов, осуществляющих обработку персональных данных»

Письмо Рособразования от 3 сентября 2008 года №17-02-09/185 «О предоставлении уведомлений об обработке персональных данных»

Письмо Рособразования от 27 июля 2009 года №17-110 «Об обеспечении защиты персональных данных»

Приказ Мининформсвязи России от 30 января 2010 г. №18 «Об утверждении административного регламента Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций по исполнению государственной функции «Ведение реестра операторов, осуществляющих обработку персональных данных»

Приказ Федеральной службы по техническому и экспортному контролю от 5 февраля 2010 г. N 58 «Об утверждении положения о методах и способах защиты информации в информационных системах персональных данных»-58

Локальные акты:

Положение о защите, хранении, обработке и передаче персональных данных работников и обучающихся ссылка

Для выполнения требований закона в нашей школе заполняется Согласие законного представителя (родителя) на обработку персональных данных ребенка 

Настоятельно просим подтвердить свое согласие
на обработку всех данных
Спасибо за понимание и сотрудничество.

Согласие родителей на обработку персональных данных ребенка