Политика обработки персональных данных

https://kerla-yourt.educhr.ru/index.php?component=download&file=04513ec27ab8c7bde50b00cdb88e4c0f4e0fd082f5f42fc000face50585c6d9f&view=1 

МУ «Грозненский РОО» Муниципальное бюджетное общеобразовательное учреждение

«СРЕДНЯЯ

ОБЩЕОБРАЗОВАТЕЛЬНАЯ ШКОЛА с. КЕРЛА-ЮРТ

ГРОЗНЕНСКОГО МУНИЦИПАЛЬНОГО РАЙОНА» ЧЕЧЕНСКОЙ РЕСПУБЛИКИ

(МБОУ «СОШ с. Керла-Юрт»)

УТВЕРЖДАЮ

Директор

                                 М.Х. Цомакаева

09.01.2025

 

 

ДОКУМЕНТ ПОДПИСАН ЭЛЕКТРОННОЙ ПОДПИСЬЮ

 

Сертификат: 72B2EE6137949B5E1FAB2A5FAFEAB50A

Владелец: Цомакаева Марет Хасмахмедовна Действителен: с 03.04.2024 до 27.06.2025

ПОЛОЖЕНИЕ

 

                                                                  

 

о защите персональных данных работников

 

с. Керла-Юрт

 

 

1.    Общие положения

 

1.1            Настоящее Положение разработано в соответствии со статьей 24 Конституции Российской Федерации, Трудовым кодексом Российской Федерации, Федеральными законами от 27 июля 2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите информации» (с изменениями от 2 июля 2021 года), от 27 июля 2006 года № 152-ФЗ «О персональных данных» (с изменениями от 2 июля 2021 года), Постановлением Правительства Российской Федерации от 21.03.2012 № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» (с изменениями от 15 апреля 2019 года), Федеральным законом № 273-ФЗ от 29.12.2012 «Об образовании в Российской Федерации» с изменениями от 2 июля 2021 года.

1.2.    Данное Положение разработано с целью обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну работников общеобразовательной организации от несанкционированного доступа, неправомерного их использования или утраты.

1.3.        Настоящее Положение регулирует отношения, связанные с обработкой персональных данных работников и гарантии конфиденциальности сведений о работнике, предоставленных работником работодателю, а также устанавливает ответственности должностных лиц, имеющих доступ к персональным данным работников школы.


1.4.      Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

1.5.     Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

1.6.        Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

1.7.        Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.

1.8.       Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц.

1.9.        Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

1.10.            Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

1.11.      Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

1.12.     Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

1.13.          Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

1.14.            Общедоступные данные — сведения общего характера и иная информация, доступ к которой не ограничен.


1.15.            К персональным данным работника, получаемым и подлежащим хранению у работодателя в порядке, предусмотренном действующим законодательством и настоящим Положением, относятся следующие сведения, содержащиеся в личных делах работников:

  паспортные данные работника;

  ИНН;

  копия страхового свидетельства государственного пенсионного страхования;

  копия документа воинского учета (для военнообязанных и лиц, подлежащих призыву на военную службу);

  копия документа об образовании, квалификации или наличии специальных знаний (при поступлении на работу, требующую специальных знаний или специальной подготовки);

  анкетные данные, заполненные работником при поступлении на работу или в процессе работы (в том числе – автобиография, сведения о семейном положении работника, перемене фамилии, наличии детей и иждивенцев);

  документы о возрасте малолетних детей и месте их обучения;

  документы о состоянии здоровья детей и других родственников (включая справки об инвалидности, о наличии хронических заболеваний);

  документы о состоянии здоровья (сведения об инвалидности, о беременности и т.п.);

  иные документы, которые с учетом специфики работы и в соответствии с законодательством Российской Федерации должны быть предъявлены работником при заключении трудового договора или в период его действия (включая медицинские заключения, предъявляемые работником при прохождении обязательных предварительных и периодических медицинских осмотров);

  трудовой договор;

  заключение по данным психологического исследования (если такое имеется);

  копии приказов о приеме, переводах, увольнении, повышении заработной платы, премировании, поощрениях и взысканиях;

  личная карточка по форме Т-2;

  заявления, объяснительные и служебные записки работника;

  документы о прохождении работником аттестации, повышения квалификации;

  иные документы, содержащие сведения о работнике, нахождение которых в личном деле работника необходимо для документального оформления трудовых правоотношений с работником (включая приговоры суда о запрете заниматься педагогической деятельностью или занимать руководящие должности).


2.    Общие требования при обработке персональных данных работника и гарантии их защиты

2.1.   В целях обеспечения прав и свобод человека и гражданина работодатель и его представители при обработке персональных данных работника обязаны соблюдать следующие общие требования:

2.1.1.       Обработка персональных данных работника может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов, содействия работникам в трудоустройстве, получении образования и продвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества.

2.1.2.    При определении объема и содержания обрабатываемых персональных данных работника работодатель должен руководствоваться 24 статьей Конституцией Российской Федерации, 65 статьей Трудового Кодекса и иными федеральными законами.

2.1.3.     Все персональные данные работника следует получать у него самого. Если персональные данные работника возможно получить только у третьей стороны, то работник должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие. Работодатель должен сообщить работнику о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получению персональных данных и последствиях отказа работника дать письменное согласие на их получение.

2.1.4.      Работодатель не имеет права получать и обрабатывать сведения о работнике, относящиеся (в соответствии со статьей 10 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных») к специальным категориям персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, если:

· субъект персональных данных дал согласие в письменной форме на обработку своих персональных данных;