1. Общие положения
1.1 Настоящая Политика в отношении обработки и обеспечения безопасности персональных данных в МБОУ СОШ № 8 г.Ессентуки (далее - Политика) разработана в соответствии с федеральным законом от 27.07.2006 № 152-ФЗ "О персональных данных" (далее- Федеральный закон) в целях обеспечения прав и свобод физических лиц при обработке МБОУ СОШ № 8 г.Ессентуки их персональных данных, в том числе защитыф прав на неприкосновенность частной жизни, личную и семейную тайну, а также в целях соблюдения требований законодательства Российской Федерации. 1.2 Настоящая Политика раскрывает основные принципы и правила, используемые МБОУ СОШ № 8 г.Ессентуки при обработке персональных данных, в том числе определяет цели, правовые основания, условия и способы такой обработки, категории субъектов персональных данных, персональные данных которых обрабатываются МБОУ СОШ № 8 г.Ессентуки, а также содержит сведения об исполнении МБОУ СОШ № 8 г.Ессентуки обязанностей в соответствии с Федеральным законом и сведения о реализуемых МБОУ СОШ № 8 г.Ессентуки требованиях к защите обрабатываемых персональных данных. Политика действует в отношении всех персональных данных, обрабатываемых МБОУ СОШ № 8 г.Ессентуки.
1.3. Обеспечение безопасности персональных данных, законности и справедливости их обработки является одной из приоритетных задач МБОУ СОШ № 8 г.Ессентуки.
1.4. Политика является общедоступным документом, декларирующим концептуальные основы деятельности МБОУ СОШ № 8 г.Ессентуки при обработке персональных данных, и подлежит опубликованию на официальном сайте МБОУ СОШ № 8 г.Ессентуки в информационно-телекоммуникационной сети «Интернет» (далее - сеть Интернет) по адресу http://shkola8.edusaite.ru
1.5. Понятия и термины, используемые в настоящей Политике, применяются в значениях, установленных Федеральным законом.
1.6. Настоящая Политика может быть дополнена либо изменена. Изменения в Политику вносятся на основании приказов директора МБОУ СОШ № 8 г.Ессентуки.
2. Информация об операторе
2.1. МБОУ СОШ № 8 г.Ессентуки в соответствии с Федеральным законом является оператором, организующим и осуществляющим обработку персональных данных, а также определяющим цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.2. Полное наименование: Муниципальное Бюджетное Общеобразовательное Учреждение Средняя Общеобразовательная Школа № 8.
2.3. Юридический и фактический адрес: 357623,г.Ессентуки,ул.Чкалова д.14
2.4. ИНН 2626026055
2.5. Тел/факс 8 (87934)6-33-89, E-mail Melok-8@ yandex.ru
3. Правовые основания и цели обработки персональных данных
3.1. МБОУ СОШ № 8 г.Ессентуки при обработке персональных данных руководствуется следующими нормативными правовыми актами:
Конституция Российской Федерации;
Трудовой кодекс Российской Федерации;
Налоговый кодекс Российской Федерации
Федеральный закон от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»;
Федеральный закон от 02.05.2006 № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации»;
Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» и принятые в соответствии с ним нормативные правовые акты Российской Федерации.
3.2. МБОУ СОШ № 8 г.Ессентуки обрабатывает персональные данные в следующих целях:
-обеспечение соблюдения законов и иных нормативных правовых актов Российской Федерации;
-осуществление возложенных на МБОУ СОШ № 8 г.Ессентуки законодательством Российской Федерации функций, полномочий и обязанностей, в том числе:
1)унификация внутришкольного делопроизводства, автоматизации процессов управления школой, планирования и контроля качества учебного процесса;
2)исполнение договоров, стороной которых либо выгодоприобретателем или поручителем по которым является субъект персональных данных;
3)содействие работникам в трудоустройстве, обучении и продвижении по службе, обеспечение личной безопасности работников, контроль количества и качества выполняемой работы, обеспечение сохранности имущества МБОУ СОШ № 8 г.Ессентуки, обеспечение пользования работниками установленными законодательством Российской Федерации гарантиями, компенсациями и льготами, ведение кадрового делопроизводства;
4)реализация права граждан на обращение в государственные органы и органы местного самоуправления;
5)осуществление прав и законных интересов МБОУ СОШ № 8 г.Ессентуки и третьих лиц (при условии, что при этом не нарушаются права и свободы субъекта персональных данных), в том числе организация пропускного режима, обеспечение взаимодействия с контрагентами.
4. Категории субъектов персональных данных, персональные данные которых обрабатываются МБОУ СОШ № 8 г.Ессентуки, источники их получения, сроки обработки и хранения
4.1. МБОУ СОШ № 8 г.Ессентуки обрабатывает персональные данные следующих категорий субъектов персональных данных:
работники МБОУ СОШ № 8 г.Ессентуки, состоящие в трудовых отношениях с МБОУ СОШ № 8 г.Ессентуки;
кандидаты на замещение вакантных должностей МБОУ СОШ № 8 г.Ессентуки;
обучающиеся в МБОУ СОШ № 8 г.Ессентуки;
представители обучающихся в МБОУ СОШ № 8 г.Ессентуки;
граждане, обратившиеся в МБОУ СОШ № 8 г.Ессентуки.
4.2. Содержание и объем обрабатываемых МБОУ СОШ № 8 г.Ессентуки персональных данных категорий субъектов персональных данных, указанных в пункте 4.1 настоящей Политики, определяются в соответствии с целями обработки персональных данных, указанными в пункте 3.2 настоящей Политики. МБОУ СОШ № 8 г.Ессентуки не обрабатывает персональные данные, которые являются избыточными по отношению к указанным целям обработки или несовместимы с такими целями.
4.3. В случаях, установленных пунктами 2-11 части 1 статьи 6 Федерального закона, обработка МБОУ СОШ № 8 г.Ессентуки персональных данных осуществляется без согласия субъекта персональных данных на обработку его персональных данных. В иных случаях обработка МБОУ СОШ № 8 г.Ессентуки персональных данных осуществляется только с письменного согласия субъекта персональных данных на обработку его персональных данных в соответствии со статьей 9 Федерального закона.
4.4. Сроки обработки и хранения персональных данных МБОУ СОШ № 8 г.Ессентуки определяются для каждой цели обработки персональных данных в соответствии с законодательно установленными сроками хранения документации, образующейся в процессе деятельности МБОУ СОШ № 8 г.Ессентуки, в соответствии со сроком действия договора с субъектом персональных данных, сроками исковой давности, сроками хранения документов бухгалтерского учета и на основании Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения, утвержденного приказом Минкультуры Российской Федерации от 25.08.2010 № 558, и иных требований законодательства Российской Федерации.
5. Принципы и способы обработки персональных данных, перечень действий, совершаемых с персональными данными
5.1. МБОУ СОШ № 8 г.Ессентуки в своей деятельности обеспечивает соблюдение принципов обработки персональных данных, указанных в статье 5 Федерального закона.
5.2. МБОУ СОШ № 8 г.Ессентуки осуществляет обработку персональных данных путем сбора, систематизации, накопления, хранения, уточнения (обновления, изменения), использования, передачи, обезличивания, блокирования, уничтожения.
5.3 В МБОУ СОШ № 8 г.Ессентуки используется смешанный (с использованием средств автоматизации и без использования средств автоматизации) способ обработки персональных данных с передачей информации по внутренней локальной сети МБОУ СОШ № 8 г.Ессентуки и с передачей информации по информационно- телекоммуникационной сети «Интернет» в защищенном режиме.
5.4. МБОУ СОШ № 8 г.Ессентуки не осуществляет обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, а также биометрических персональных данных. Обработка специальных категорий персональных данных, касающихся состояния здоровья, осуществляется МБОУ СОШ № 8 г.Ессентуки в соответствии с законодательством Российской Федерации об образовании, а также, в установленных случаях, по иным основаниям, указанным в части 2 статьи 10 Федерального закона.
5.5. МБОУ СОШ № 8 г.Ессентуки не осуществляет трансграничную передачу персональных данных на территории иностранных государств.
5.6. МБОУ СОШ № 8 г.Ессентуки передает обрабатываемые персональные данные в уполномоченные организации, государственные органы, государственные внебюджетные фонды только на основаниях и в случаях, предусмотренных законодательством Российской Федерации, в том числе:
в рамках осуществления информационного взаимодействия в сфере ОМС;
для уплаты налогов на доходы физических лиц, обязательных страховых платежей и взносов;
в целях осуществления правосудия, исполнения судебного акта;
при ответах на официальные письменные мотивированные запросы правоохранительных органов и органов судебной власти, других уполномоченных государственных органов.
5.7. В целях информационного обеспечения в МБОУ СОШ № 8 г.Ессентуки созданы общедоступные источники персональных данных (справочники), в которые с письменного согласия работника МБОУ СОШ № 8 г.Ессентуки включаются его фамилия, имя, отчество, сведения о должности и месте работы, служебные телефонные номера и иные персонифицированные сведения, сообщаемые работником МБОУ СОШ № 8 г.Ессентуки для размещения в указанных источниках.
5.8. МБОУ СОШ № 8 г.Ессентуки прекращает обработку персональных данных в следующих случаях:
достижение цели обработки персональных данных;
изменение, признание утратившими силу нормативных правовых актов, устанавливающих правовые основания обработки персональных данных;
выявление неправомерной обработки персональных данных, осуществляемой МБОУ СОШ № 8 г.Ессентуки;
отзыв субъектом персональных данных согласия на обработку его персональных данных, если в соответствии с Федеральным законом обработка персональных данных допускается только с согласия субъекта персональных данных.
5.9.Уничтожение МБОУ СОШ № 8 г.Ессентуки персональных данных осуществляется в порядке и сроки, предусмотренные Федеральным законом.
6. Общая характеристика принимаемых МБОУ СОШ № 8 г.Ессентуки мер по обеспечению безопасности персональных данных при их обработке
6.1. МБОУ СОШ № 8 г.Ессентуки обеспечивает конфиденциальность обрабатываемых персональных данных: не раскрывает третьим лицам и не распространяет персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральными законами.
6.2. МБОУ СОШ № 8 г.Ессентуки обеспечивает защиту персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
6.3. МБОУ СОШ № 8 г.Ессентуки принимает необходимые правовые, организационные, технические, физические, криптографические меры защиты персональных данных, а также меры, направленные на обеспечение выполнения обязанностей, предусмотренных Федеральным законом и принятыми в соответствии с ним нормативными правовыми актами. Такие меры, в том числе, включают следующее:
назначение работника МБОУ СОШ № 8 г.Ессентуки, ответственного за организацию обработки персональных данных;
издание нормативных актов, регламентирующих вопросы обработки и защиты персональных данных;
ознакомление работников МБОУ СОШ № 8 г.Ессентуки, непосредственно осуществляющих обработку персональных данных, под подпись с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, нормативными актами МБОУ СОШ № 8 г.Ессентуки, регламентирующими вопросы обработки и защиты персональных данных, а также с ответственностью за разглашение персональных данных, нарушение порядка обращения с документами, содержащими такие данные, и иные неправомерные действия в отношении персональных данных;
создание системы внутреннего контроля соответствия обработки персональных данных законодательству Российской Федерации, в том числе требованиям к защите персональных данных;
реализация разрешительной системы доступа работников МБОУ СОШ № 8 г.Ессентуки и иных лиц к персональным данным и связанным с их использованием работам, материальным носителям;
обеспечение соблюдения условий, при которых работники МБОУ СОШ № 8 г.Ессентуки, иные лица получают доступ к персональным данным только в пределах, необходимых для выполнения своих должностных обязанностей, либо в объемах, вызванных необходимостью;
ограничение доступа работников МБОУ СОШ № 8 г.Ессентуки и иных лиц в помещения, где размещены технические средства, предназначенные для обработки персональных данных, и хранятся носители персональных данных, к информационным ресурсам, программным средствам обработки и защиты информации;
учет материальных (машинных, бумажных) носителей персональных данных и обеспечение их сохранности;
определение мест хранения материальных носителей персональных данных и обеспечение раздельного хранения персональных данных (материальных носителей), обработка которых осуществляется в различных целях;
использование средств защиты информации, прошедших в установленном порядке процедуру оценки соответствия;
предотвращение внедрения в информационные системы программ-вирусов, программных закладок;
обеспечение защиты персональных данных при их передаче по каналам связи, в том числе каналам связи сети Интернет, с использованием средств криптографической защиты информации и электронной подписи;
контроль за принимаемыми мерами по обеспечению безопасности персональных данных.
6.4. Меры по обеспечению безопасности персональных данных при их обработке принимаются МБОУ СОШ № 8 г.Ессентуки с соблюдением требований Федерального закона, иных нормативных правовых актов Российской Федерации, в том числе следующих:
постановление Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных;
постановление Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
приказ ФСТЭК России от 11.02.2013 № 17 «Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственной информационной системе»;
приказ ФСТЭК России от 18.02.2013 № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
иные нормативные документы ФСТЭК России, нормативные документы ФСБ России.
7. Права субъекта персональных данных
7.1. Субъект персональных данных имеет право на:
получение информации, касающейся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами, в том числе по основаниям, установленным частью 8 статьи 14 Федерального закона;
обжалование действий или бездействия МБОУ СОШ № 8 г.Ессентуки в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке, если субъект персональных данных считает, что МБОУ СОШ № 8 г.Ессентуки осуществляет обработку его персональных данных с нарушением требований Федерального закона или иным образом нарушает его права и свободы;
защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке;
требование от МБОУ СОШ № 8 г. Ессентуки уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также уведомления о внесенных изменениях и предпринятых мерах третьих лиц, которым персональные данные, относящиеся к соответствующему субъекту, были переданы;
отзыв своего согласия на обработку персональных данных в соответствии со статьей 9 Федерального закона (в случаях, когда обработка МБОУ СОШ № 8 г.Ессентуки персональных данных осуществляется на основании согласия субъекта персональных данных).
7.2. Информация, касающаяся обработки персональных данных, предоставляется субъекту персональных данных или его представителю в доступной форме при обращении в МБОУ СОШ № 8 г.Ессентуки или при получении МБОУ СОШ № 8 г.Ессентуки запроса субъекта персональных данных или его представителя. Указанный запрос должен быть оформлен в соответствии с требованиями части 3 статьи 14 Федерального закона и может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
7.3. МБОУ СОШ № 8 г.Ессентуки обязан сообщить субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, предоставить безвозмездно возможность ознакомления с такими персональными данными при обращении субъекта персональных данных или его представителя либо в течение тридцати дней с даты получения запроса субъекта персональных данных или его представителя, а также, в установленных Федеральным законом случаях, порядке и сроки, устранить нарушения законодательства Российской Федерации, допущенные при обработке персональных данных, уточнить, блокировать или уничтожить персональные данные соответствующего субъекта персональных данных. МБОУ СОШ № 8 г.Ессентуки обязан уведомить субъекта персональных данных или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональные данные этого субъекта были переданы.
8. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
8.1 Настоящая Политика является внутренним документом Школы, является общедоступной и подлежит размещению на официальном сайте Школы.
8.2 Настоящая Политика может быть изменена в случае появления новых законодательных актов и специальных нормативных документов по обработке и защите персональных данных или переутверждена. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее утверждения приказом директора Школы.
8.3. Контроль исполнения требований настоящей Политики осуществляется лицом, ответственным за организацию обработки персональных данных.
8.4. Ответственность должностных лиц Школы, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с законодательством Российской Федерации и внутренними документами Школы.