Политика конфиденциальности

1. Общие положения

Для соблюдения требований закона N 152-ФЗ «О персональных данных» (ПДн) муниципальное бюджетное дошкольное образовательное учреждение детский сад № 8 должен получить от родителей каждого воспитанника согласие на обработку персональных данных. Без такого согласия мы не сможем вести учет Ваших детей в привычном режиме. Мы гарантируем, что данные Ваших детей будут использоваться только для организации образовательного процесса. По факту обработки и использования персональных данных Ваших детей ничего не изменится по сравнению с сегодняшней ситуацией. Наш детский сад активно внедряет информационные технологии во все направления деятельности. Ведутся базы регистрации воспитанников для ведения электронной очереди в ДОУ на сайтах «Е-услуги. Образование», «Сетевой город. Образование» и многие другие. Мы прекрасно понимаем, что определение «общедоступности» вызывает у Вас оправданную настороженность. Со своей стороны, обращаем Ваше внимание на многолетний опыт взаимодействия: все это время мы фактически работали в режиме, который теперь назван общедоступным. Мы используем современные общеизвестные средства защиты от несанкционированного доступа и за все годы ни одной жалобы на утечку информации не поступало. Гарантируем и в дальнейшем заботливо относиться к Вашим персональным данным. В отношении тех, кто не даст согласие на обработку данных, должна быть выполнена норма 152-ФЗ по блокированию обработки данных

2. Основные понятия, используемые в Политике

2.1. Персональные данные - любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу, в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, а также адрес, семейное, социальное, имущественное положение, образование, профессия и другая информация.

2.2. Персональные данные воспитанника ДОУ - это сведения о фактах, событиях, обстоятельствах жизни воспитанника (законного представителя) и иная информация, необходимая администрации и педагогическому коллективу дошкольного образовательного учреждения в связи с отношениями, возникающими в образовательном процессе и касающаяся конкретного ребѐнка. Персональные данные воспитанника содержатся в личном деле и медицинской карте ребѐнка.

2.3. Обработка персональных данных – это действия (операции) с персональными данными, включая сбор, систематизацию и накопление, хранение, уточнение (обновление и изменение), использование и распространение (в том числе передача) персональных данных.

2.4. Распространение персональных данных - действия, направленные на передачу персональных данных определенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.

2.5. Использование персональных данных - действия (операции) с персональными данными, совершаемые ДОУ в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении воспитанника, родителей (законных представителей) или других лиц либо иным образом затрагивающих права и свободы воспитанника, родителей (законных представителей) или других лиц.

2.6. Общедоступные персональные данные - персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия родителя (законного представителя) воспитанника или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности.

2.7. Персональные данные детей детского сада, а также их родителей (законных представителей), являются информацией, доступ к которой ограничен по закону и которая может быть получена, использована и распространена работниками дошкольного образовательного учреждения лишь с соблюдением установленного порядка.

3. Основные права и обязанности Оператора

3.1. Работники ДОУ, имеющие доступ к персональным данным воспитанников, обязаны:

• не сообщать персональные данные воспитанника третьей стороне без письменного согласия одного из родителей (законного представителя) ребенка, кроме случаев, когда в соответствии с Федеральными законами такого согласия не требуется;

• использовать персональные данные воспитанника, полученные только от него лично или с письменного согласия одного из родителей (законного представителя) ребенка;

предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;

организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ;

отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;

сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 30 дней с даты получения такого запроса;

публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике в отношении обработки персональных данных;

принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;

прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных;

исполнять иные обязанности, предусмотренные Законом о персональных данных.

• обеспечить защиту персональных данных воспитанника от их неправомерного использования или утраты, в порядке, установленном законодательством Российской Федерации;

• соблюдать требование конфиденциальности персональных данных воспитанника;

• исключать или исправлять по письменному требованию одного из родителей (законного представителя) воспитанника его недостоверные или неполные персональные данные, а также данные, обработанные с нарушением требований законодательства Российской Федерации;

• ограничивать персональные данные воспитанника ДОУ при передаче уполномоченным работникам правоохранительных органов или работникам Управления образования только той информацией, которая необходима для выполнения указанными лицами их функций;

• запрашивать информацию о состоянии здоровья воспитанника только у родителей (законных представителей);

• обеспечить воспитаннику или одному из его родителей (законному представителю) свободный доступ к персональным данным воспитанника, включая право на получение копий любой записи, содержащей его персональные данные;

• предоставить по требованию одного из родителей (законного представителя) воспитанника полную информацию о его персональных данных и обработке этих данных.

3.2. Лица, имеющие доступ к персональным данным воспитанника, не вправе:

• предоставлять персональные данные воспитанника в коммерческих целях.

3.3. При принятии решений, затрагивающих интересы воспитанника, администрации дошкольного образовательного учреждения запрещается основываться на персональных данных, полученных исключительно в результате их автоматизированной обработки или электронного получения.

3.4 Права родителей (законных представителей) в целях обеспечения защиты персональных данных детей

3.5. В целях обеспечения защиты персональных данных, хранящихся в ДОУ, родители (законные представители) имеют право на бесплатное получение полной информации:

• о лицах, которые имеют доступ к персональным данным или которым может быть предоставлен такой доступ;

• о перечне обрабатываемых персональных данных и источниках их получения;

• о сроках обработки персональных данных; • юридических последствиях обработки их персональных данных.

3.6. Родители (законные представители) имеют право:

• на бесплатное получение полной информации о своих персональных данных и обработке этих данных;

• на свободный бесплатный доступ к своим персональным данным, в т.ч. на получение копии любой записи, содержащей персональные данные своего ребѐнка, за исключением случаев, предусмотренных Федеральным Законом;

• требовать исключить или исправить неверные персональные данные, а также данные, обработанные с нарушением требований;

• требовать исключить или исправить неверные или неполные персональных данных, а также данных, обработанных с нарушением требований законодательства. При отказе администрации исключить или исправить персональные данные воспитанника родитель (законный представитель) имеет право заявить в письменной форме администрации ДОУ о своем несогласии с соответствующим обоснованием такого несогласия. Персональные данные оценочного характера родитель (законный представитель) имеет право дополнить заявлением, выражающим его собственную точку зрения

• требовать извещения заведующим ДОУ всех лиц, которым ранее были сообщены неверные или неполные персональные данные воспитанника или родителя (законного представителя), обо всех произведенных в них исключениях, исправлениях или дополнениях;

• обжаловать в суде любые неправомерные действия или бездействия заведующего детским садом при обработке и защите его персональных данных или своего ребѐнка.

3.7. Родители (законные представители) воспитанников дошкольного образовательного учреждения не должны отказываться от своих прав на сохранение и защиту тайны.

3.8. Обязанности родителей в целях обеспечения достоверности персональных данных

3.9. В целях обеспечения достоверности персональных данных родители (законные представители) воспитанников обязаны:

• при оформлении представлять достоверные сведения о себе и своем ребенке в порядке и объеме, предусмотренном настоящим Положением, а также законодательством Российской Федерации;

• в случае изменения своих персональных данных и своего ребенка, сообщать об этом заведующему дошкольным образовательным учреждением в течение 10 дней.

3.10.Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных

3.11. Защита прав воспитанника и родителя (законного представителя) ребенка, установленных законодательством Российской Федерации и настоящим Положением, осуществляется судом в целях пресечения неправомерного использования персональных данных воспитанника и родителя (законного представителя), восстановления нарушенных прав и возмещения причиненного ущерба, в том числе морального вреда.

3.12. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных воспитанника и родителя (законного представителя), привлекаются к дисциплинарной и материальной ответственности, а также привлекаются к гражданскоправовой, административной и уголовной ответственности в порядке, установленном федеральными законами Российской Федерации.

3.13. Заведующий ДОУ за нарушение норм, регулирующих получение, обработку и защиту персональных данных воспитанника и родителя (законного представителя) ребенка, несет административную ответственность, а также возмещает ущерб, причиненный неправомерным использованием информации, содержащей персональные данные воспитанника и родителя (законного представителя).

4. Основные права и обязанности субъектов персональных данных

4.1. Субъекты персональных данных имеют право:

  • получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
  • требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
  • выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения на рынке товаров, работ и услуг; 
  • на отзыв согласия на обработку персональных данных;
  • обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных;
  • на осуществление иных прав, предусмотренных законодательством РФ.

4.2. Субъекты персональных данных обязаны:

  • предоставлять Оператору достоверные данные о себе;
  • сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.

4.3. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.

5. Оператор может обрабатывать следующие персональные данные Пользователя

• законности целей и способов обработки персональных данных и добросовестности;

• соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных, а также полномочиям работника, осуществляющего обработку персональных данных в дошкольном образовательном учреждении;

• соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;

• достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;

• недопустимости объединения созданных для несовместимых между собой целей баз данных информационных систем персональных данных.

6. Принципы обработки персональных данных

• законности целей и способов обработки персональных данных и добросовестности;

• соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных, а также полномочиям работника, осуществляющего обработку персональных данных в дошкольном образовательном учреждении;

• соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;

• достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;

• недопустимости объединения созданных для несовместимых между собой целей баз данных информационных систем персональных данных.

7. Цели обработки персональных данных

Целями обработки персональных данных воспитанников являются:

▪ соблюдение порядка и правил приема в образовательное учреждение;

▪ учет воспитанников, нуждающихся в социальной поддержке и защите;

▪ учет воспитанников, нуждающихся в особых условиях воспитания и требующих специального педагогического подхода, обеспечивающего их социальную реабилитацию;

▪ использование в уставной деятельности с применением средств автоматизации, включая хранение этих данных в архивах и размещение в информационно-телекоммуникационных сетях с целью предоставления доступа к ним;

▪ обеспечение личной безопасности воспитанников;

▪ планирование, организация, регулирование и контроль деятельности ДОУ в целях осуществления государственной политики в области образования.

8. Правовые основания обработки персональных данных

8.1. Защита прав воспитанника и родителя (законного представителя) ребенка, установленных законодательством Российской Федерации и настоящим Положением, осуществляется судом в целях пресечения неправомерного использования персональных данных воспитанника и родителя (законного представителя), восстановления нарушенных прав и возмещения причиненного ущерба, в том числе морального вреда.

8.2. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных воспитанника и родителя (законного представителя), привлекаются к дисциплинарной и материальной ответственности, а также привлекаются к гражданскоправовой, административной и уголовной ответственности в порядке, установленном федеральными законами Российской Федерации.

8.3. Заведующий ДОУ за нарушение норм, регулирующих получение, обработку и защиту персональных данных воспитанника и родителя (законного представителя) ребенка, несет административную ответственность, а также возмещает ущерб, причиненный неправомерным использованием информации, содержащей персональные данные воспитанника и родителя (законного представителя).

9. Условия обработки персональных данных

9.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.

9.2. Обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных.

10. Порядок сбора, хранения, передачи и других видов обработки персональных данных

10.1. Обработка персональных данных воспитанника ДОУ осуществляется для обеспечения соблюдения законов и иных нормативных правовых актов в целях воспитания и обучения воспитанника, обеспечения его личной безопасности, контроля качества образования, пользования льготами, предусмотренными законодательством Российской Федерации и локальными актами администрации дошкольного образовательного учреждения.

10.2. Порядок получения персональных данных воспитанников ДОУ и их родителей (законных представителей)

10.2.1. Родитель (законный представитель) предоставляет заведующему или работнику, имеющему допуск к персональным данным воспитанника, достоверные сведения о себе и своѐм ребѐнке, а так же оригиналы и копии требуемых документов.

10.2.2. Заявление о приеме в ДОУ и прилагаемые к нему документы, представленные родителями (законными представителями) воспитанников, регистрируются в дошкольном образовательном учреждении заведующим или сотрудником, имеющим допуск к персональным данным детей, в журнале приема заявлений о зачислении на очередь в ДОУ. После регистрации заявления родителям (законным представителям) выдается расписка с указанием номера заявления, перечнем копий документов.

10.2.3. Все персональные данные воспитанников, их родителей (законных представителей) следует получать у самого родителя (законного представителя). Если персональные данные воспитанников и родителей (законных представителей) возможно, получить только у третьей стороны, то родитель (законный представитель) должен быть уведомлен об этом заранее письменно.

10.2.4. Заведующий ДОУ обязан сообщить одному из родителей (законному представителю) о целях, способах, и источниках получения персональных данных, а также о характере подлежащих получению персональных данных и возможных последствиях отказа одного из родителей (законного представителя) дать письменное согласие на их получение.

10.2.5. Для размещения на официальном сайте и в групповых родительских уголках фотографий воспитанников требуется письменное согласие родителя (законного представителя).

10.2.6. Согласие родителя (законного представителя) на обработку своих персональных данных и своего ребѐнка может быть отозвано путем направления родителем (законным представителем) письменного заявления не менее чем за 3 дня до момента отзыва.

10.2.7. Работник дошкольного образовательного учреждения не имеет права получать и обрабатывать персональные данные воспитанника и родителя (законного представителя) о его расовой, национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни.

11. Перечень действий, производимых Оператором с полученными персональными данными

11.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.

11.2. Оператор осуществляет автоматизированную обработку персональных данных с получением и/или передачей полученной информации по информационно-телекоммуникационным сетям или без таковой.

12. Конфиденциальность персональных данных

Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

13. Заключительные положения

13.1. Настоящее Положение является локальным нормативным актом ДОУ, принимается на Педагогическом совете, согласовывается с Советом родителей и утверждается (либо вводится в действие) приказом заведующего дошкольным образовательным учреждением.

13.2. Все изменения и дополнения, вносимые в настоящее Положение, оформляются в письменной форме в соответствии действующим законодательством Российской Федерации.

13.3. Положение принимается на неопределенный срок. Изменения и дополнения к Положению принимаются в порядке, предусмотренном п.9.1. настоящего Положения.

13.4. После принятия Положения (или изменений и дополнений отдельных пунктов и разделов) в новой редакции предыдущая редакция автоматически утрачивает силу.

Сайт использует сервис веб-аналитики Яндекс Метрика с помощью технологии «cookie». Это позволяет нам анализировать взаимодействие посетителей с сайтом и делать его лучше. Продолжая пользоваться сайтом, вы соглашаетесь с использованием файлов cookie