Политика конфиденциальности

1. Основные понятия

Для целей настоящего Положения используются следующие основные понятия:

- персональные данные – любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация, необходимая ДОУ для выполнения своих функций;

- обработка персональных данных – сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передача), обезличивание, блокирование, уничтожение персональных данных;

- конфиденциальность персональных данных – обязательное для соблюдения назначенного ответственного лица, получившего доступ к персональным данным, требование не допускать их распространения  без согласия субъекта персональных данных или иного законного основания;

- распространение персональных данных – действия, направленные на передачу персональных данных определенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;

- использование персональных данных – действия (операции) с персональными данными, совершаемые должностным лицом ДОУ в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц либо иным образом затрагивающих  права и свободы субъекта персональных данных или права и свободы других лиц;

- уничтожение персональных данных – действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных работников или в результате которых уничтожаются материальные носители персональных данных;

- обезличивание персональных данных – действия, в результате которых невозможно определить принадлежность персональных данных конкретному субъекту персональных данных;

- общедоступные персональные данные – персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта персональных данных или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности.

2.2. В состав персональных данных, обрабатываемых сотрудниками ДОУ, входят персональные данные в соответствии с перечнем в приложении.

2. Сбор, обработка и защита персональных данных

3.1.  Процессы сбора и обработки сотрудниками  ДОУ информации, содержащей персональные данные, должны иметь правовое основание и осуществляться в соответствии с законодательством.

3.2. Персональные данные являются строго конфиденциальными. Любые лица, получившие к ним доступ, обязаны хранить эти данные в тайне, за исключением данных, относящихся  к следующим категориям:

- обезличенные персональные данные;

- общедоступные персональные данные.

3.3 Порядок получения персональных данных.

3.3.1. Обработка персональных данных должна осуществляться только при получении письменного согласия субъекта персональных данных.

3.3.2. В случае необходимости получения персональных данных от третьей стороны:

а). ДОУ должно гарантировать:

- обработку полученных персональных данных только для достижения целей, заранее определенных и заявленных при сборе персональных данных и соответствующих его полномочиям;

- уничтожение персональных данных при достижении целей обработки и окончании сроков хранения;

- обеспечение конфиденциальности обрабатываемых персональных данных, за исключением случаев, предусмотренных в пункте  3.3;

б). третья сторона должна гарантировать:

- факт уведомления субъекта персональных данных о передаче его данных и целях обработки;

- сбор письменных согласий на обработку персональных данных;

- проведение работ по обеспечению безопасности персональных данных.

3.3.3. Сотрудники ДОУ  не имеют права получать и обрабатывать персональные данные, содержащие информацию о расовой, национальной принадлежности, политических взглядах, религиозных или философских убеждениях, интимной жизни.

3.4. Согласие на получение и обработку персональных данных не требуется в следующих случаях:

1) обработка персональных данных осуществляется на основании Трудового кодекса РФ или иного федерального закона, устанавливающего ее цель, условия получения персональных данных и круг субъектов, персональные данные которых подлежат обработке;

2) обработка персональных данных осуществляется в целях исполнения трудового договора;

3) обработка персональных данных осуществляется для статистических или иных научных целей при условии обязательного обезличивания персональных данных;

4) обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов работника, если получение его согласия невозможно.

3. Порядок обработки и защиты персональных данных

4.1. Обработка персональных данных может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов, создания муниципальных и региональных баз данных воспитанников, оформления кадровых документов, обучения и продвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества.

4.2 При определении объема и содержания, обрабатываемых персональных данных сотрудники ДОУ должны руководствоваться Конституцией Российской Федерации, Трудовым кодексом Российской Федерации, ФЗ «О персональных данных» и иными федеральными законами.

4.3 Защита персональных данных от неправомерного их использования или утраты обеспечивается ДОУ за счет его средств.

4.4. При передаче персональных данных другим лицам сотрудники ДОУ должны соблюдать следующие требования:

4.4.1. Не передавать полученные персональные данные без правовых оснований и получения гарантий от запрашивающей стороны:

- на обеспечение конфиденциальности обрабатываемых персональных данных, за исключением случаев, предусмотренных пунктом 3.4;

- на обработку персональных данных только для достижения целей, заранее определенных и заявленных при сборе персональных данных и соответствующих полномочиям;

- на уничтожение персональных данных при достижении целей обработки и окончании сроков хранения.

4.4.2. Передавать персональные данные в установленные законами организации и ограничивать эту информацию только теми персональными данными, которые необходимы.

4.5. Передача информации, содержащей персональные данные, осуществляется  только при использовании защищенного канала связи, либо на материальных носителях лично ответственными сотрудниками.

4.6. Работа с персональными данными осуществляется лицами, в должностные обязанности которых входит сбор и обработка персональных данных.

4.7. Право доступа к персональным данным (доступ внутри организации) имеют:

-  заведующая ДОУ;

- работники, в должностные обязанности которых входит сбор и обработка персональных данных.

- руководители структурных подразделений по направлению деятельности (доступ к персональным данным только работников своего подразделения).

Иным лицам доступ к информации, содержащей персональные данные, запрещен.

4.8. Право доступа к персональным данным представителями других организаций (внешний доступ) определяется  в соответствии с законодательством.

4.9. Персональные данные  хранятся в местах, защищенных от доступа посторонних лиц (пропускной режим в здание, охраняемые помещения, сигнализация, запирающиеся шкафы, сейфы).

4. Ответственность за нарушение нори

5.1. Работники ДОУ, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных работника, несут дисциплинарную административную, гражданско-правовую или уголовную ответственность в соответствии с федеральными законами.

5.2. Заведующая ДОУ за нарушение норм, регулирующих получение, обработку и защиту персональных данных работника, несет административную ответственность согласно ст. 5.27 и 5.39 Кодекса об административных правонарушениях Российской Федерации, а также возмещает ущерб, причиненный неправомерным использованием информации, содержащей персональные данные.

5. Согласие на обработку персональных данных

         Я,      __________________________________________________________________

фамилия, имя, отчество

Паспорт: Серия _______ Номер ____________ Дата выдачи  ____________

Кем выдан        ___________________________________________________

Адрес регистрации:________________________________________________

_________________________________________________________________

Адрес фактического проживания:____________________________________

_________________________________________________________________

даю согласие на обработку моих персональных данных, предоставленных лично,

перечень действий с персональными данными:

включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение, передачу отделу образования Лежневского муниципального района, департаменту здравоохранения, отделу военного комиссариата Лежневского района, ИФНС, Пенсионному фонду, Управлению социального страхования, ОГКУ Центру занятости населения  Лежневского муниципального района, фонду обязательного медицинского страхования граждан; обезличивание, блокирование, уничтожение персональных данных;

с целью:

кадровый и бухгалтерский учет, заключение трудовых отношений;

наименование и адрес оператора, получающего согласие субъекта персональных данных

МБДОУ детский сад общеразвивающего вида № 13 «Солнышко»

155120 Ивановская область ,  п. Лежнево,  ул. Пионерская д.3

Перечень моих персональных данных включает следующую информацию:

  • анкетные и биографические данные;
  • паспортные данные;
  • сведения о постановке на учёт физического лица в налоговом органе на территории Российской Федерации (ИНН);
  • сведения страхового свидетельства государственного пенсионного страхования (СНИЛС);
  • сведения о воинском учёте;
  • сведения об образовании;
  • сведения о стоянии в браке;
  • сведения о составе семьи;
  • сведения о награждениях, почётных званиях;
  • сведения о трудовом и общем стаже;
  • сведения о заработной плате;
  • сведения о социальных льготах;
  • наименование специальности;
  • занимаемая должность;
  • адрес регистрации;
  • адрес места жительства;
  • домашний и сотовый телефоны;
  • место работы или учёбы членов семьи и родственников, проживающих совместно;
  • содержание трудового договора;
  • подлинники и копии приказов по личному составу;
  • личное дело и трудовая книжка;
  • информация о состоянии здоровья;
  • санитарная книжка;
  • основания к приказам по личному составу;
  • дела, содержащие материалы по повышению квалификации и переподготовке, аттестации, служебных расследований;
  • копии отчётов, направляемых в органы статистики

Срок или условие прекращения обработки персональных данных:

прекращение договорных отношений с работником, ликвидация МБДОУ детского сада общеразвивающего вида №13 «Солнышко», прекращение действия лицензии.

 

«    »__________20__г.                       Подпись___________

6. Дополнительное соглашение

Дополнительное соглашение на обработку персональных данных ребенка и родителей  (законных представителей) к договору с родителями о сотрудничестве муниципального дошкольного образовательного учреждения и родителей (законным представителем) ребенка.

 

Дополнительное соглашение  на обработку персональных данных ребенка и родителей (законных представителей):

       Я,      __________________________________________________________________

фамилия, имя, отчество

Паспорт: Серия _______ Номер ____________ Дата выдачи  ___________

Кем выдан        __________________________________________________

Дата выдачи____________________________________________________

Адрес регистрации:______________________________________________

_______________________________________________________________

Адрес фактического проживания:__________________________________

______________________________________________________________

 даю согласие на обработку моих персональных данных и персональных данных моего ребенка (детей), предоставленных лично,

перечень действий с персональными данными:

включая сбор,  систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение, передачу Лежневскому отделу образования Лежневского муниципального района, ОБУЗ Лежневской ЦРБ, Пенсионному фонду,  Управлению социального страхования, фонду обязательного медицинского страхования граждан; обезличивание, блокирование, уничтожение персональных данных;

с целью:

заключение родительского договора; получение мер социальной поддержки

наименование и адрес оператора, получающего согласие субъекта персональных данных:

МКДОУ "Краснопартизанский детский сад"1551

 

Перечень моих персональных данных включает следующую информацию:

  • Ф.И.О. ребенка год рождения;
  • информация  о состоянии здоровья
  • пенсионное свидетельство ребенка;
  • страховой медицинский полис;
  • свидетельство о рождении ребенка;
  • Ф.И.О. родителей (законных представителей);
  • сведения о составе семьи;
  • паспортные данные родителей (законных представителей);
  • сведения о заработной плате родителей (законных представителей);
  • сведения о социальных льготах родителей (законных представителей);
  • место работы родителей (законных представителей);
  • занимаемая должность родителей (законных представителей);
  • адрес места жительства;
  • домашний и сотовый телефоны родителей (законных представителей).

      Срок или условие прекращения обработки персональных данных:

прекращение договорных отношений с родителями, ликвидация МКДОУ "Краснопартизанский детский сад" ,прекращение действия лицензии.

 «    »__________20__г.                       Подпись___________

7. Перечень персональных данных

Перечень персональных данных, обрабатываемых в МКДОУ "Краснопартизанский детский сад" с указанием должностей, несущих ответственность в соответствии с законодательством РФ за нарушение  режима защиты персональных данных.

ПЕРЕЧЕНЬ
персональных данных, обрабатываемых в административном кабинете

       Наименование документов с персональными данными,  вид персональных данных

  Регламентирующие документы (наименование, дата, номер)

Наименование информационной системы/без использования средств автоматизации

Ведомость по расчетам  с родителями за содержание детей    (4 кат.)        (Данные: ФИО детей, сумма платы)

Требования бухгалтерского учета, учетная политика

без использования средств автоматизации

Документы по выплатным делам (Данные; заявление, справка о составе семьи,  копия св-ва о рождении, справка многодетной матери, сведения о доходах, справка с соц. Защиты о компенсации, справки о заработной плате,

Постановление № 2590  Положение о мерах социальной поддержке отдельных категорий семей, имеющих детей, являющихся воспитанниками МДОУ и учреждений для детей дошкольного и младшего школьного возраста. 3576/г-Д от 26.12.2008

без использования средств автоматизации

Трудовые договора на оплату работы за счет средств от доходов по платным услугам (3 кат)                                                 (Данные: ФИО, паспортные данные, адрес, ИНН, СНИЛС)

Трудовой кодекс, учетная политика

без использования средств автоматизации

Табель учета рабочего времени  (Данные: должность, ФИО,  кол-во ставок, категории (разряд), часы и дни работы, дни отпусков очередных, учебных, командировок, больничных, замещение)

Трудовой кодекс, учетная политика

без использования средств автоматизации

Заявления родителей на сохранения места в дошкольном учреждении ( Ф.И.О., справка с места работы или больничный)

Положение о порядке комплектования образовательных учреждений муниципального образования. Административный регламент

без использования средств автоматизации

8. Политика конфиденциальности

Настоящая Политика конфиденциальности персональных данных (далее – Политика конфиденциальности) МКДОУ "Краснопартианский детский сад"
Использование сервисов Сайта означает безоговорочное согласие Пользователя сайта с настоящей Политикой и указанными в ней условиями обработки его персональной информации; в случае несогласия с этими условиями Пользователь должен воздержаться от использования сервисов.
Политика конфиденциальности разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Федеральный закон «О персональных данных»), иных федеральных законов, регулирующих вопросы обработки персональных данных, а также принятых в целях исполнения подзаконных нормативных правовых актов.
Политика конфиденциальности определяет основные цели и условия обработки персональных данных Пользователей Сайта и сведения о реализуемых требованиях к защите персональных данных Пользователей Сайта и применяется только к Сайту. Администрация Сайта не контролирует и не несет ответственность за сайты третьих лиц, на которые Пользователь Сайта может перейти по ссылкам, доступным на Сайте.
Администрация Сайта является оператором только тех персональных данных, которые получает от Пользователей Сайта при использовании Сайта с их согласия.
Администрация Сайта не проверяет достоверность персональных данных. Администрация Сайта исходит из того, что Пользователь Сайта предоставляет достоверные и достаточные персональные данные и поддерживает эту информацию в актуальном состоянии. Всю ответственность за последствия предоставления недостоверных или недействительных персональных данных несет лично Пользователь Сайта.
Пользователь Сайта подтверждает, что, предоставляя свои персональные данные и давая согласие на их обработку, он действует добровольно, своей волей и в своем интересе. Предоставляя свои персональные данные, Пользователь Сайта соглашается с тем, что предоставленные им персональные данные будут обрабатываться как с использованием средств автоматизации, так и без использования таких средств.
Персональные данные, разрешённые к обработке в рамках Политики конфиденциальности, не являются специальными или биометрическими, предоставляются Пользователем Сайта путём заполнения специальных форм на Сайте до достижения цели обработки персональных данных (вплоть до отзыва Пользователем Сайта своего согласия на обработку персональных данных). В зависимости от заполняемой Пользователем веб-формы, данные включают в себя следующую информацию:
• фамилию, имя, отчество
• адрес электронной почты (e-mail)
• Текст обращения Пользователя сайта, направленный Администрации сайта для получения ответа
Заполняя соответствующие веб-формы и/или отправляя свои персональные данные Администрации Сайта, Пользователь Сайта выражает свое согласие с Политикой конфиденциальности.
Обработка персональных данных Пользователя осуществляется следующими способами: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств. Обработка персональных данных Пользователей осуществляется в соответствии с Федеральным законом от 27.07.2006 N 152-ФЗ «О персональных данных». Администрация Сайта принимает необходимые организационные и технические меры для защиты персональной информации Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.

Сайт использует сервис веб-аналитики Яндекс Метрика с помощью технологии «cookie». Это позволяет нам анализировать взаимодействие посетителей с сайтом и делать его лучше. Продолжая пользоваться сайтом, вы соглашаетесь с использованием файлов cookie