Открыть файл в исходном варианте
Текстовое содержание файла
Страница 1
Частное дошкольное образовательное учреждение
«РЖД детский сад № 45»
ПРИНЯТО
решением педагогического совета
РЖД детского сада №45
Протокол №2 от « 19 » сентября 2024 г.
УТВЕРЖДАЮ
Заведующий
РЖД детским садом №45
____________/Е.В. Михалькова/
Приказ №26 от « 19 » сентября 2024 г.
ПОЛИТИКА
обработки персональных и биометрических данных
в РЖД детском саду № 45
Страница 2
1. Общие положения
1.1. Насто ящая политик а обработки, защиты персональных и
биометрических данных (далее – Политика) определяет цели сбора, правовые
основания, условия и способы обработки персональных и биометрических данных ,
права и обязанности оператора, субъектов персональных и биометрических
данных, объем и категории обрабатываемых персональных и биометрических
данных и меры их защиты в частном дошкольн ом образовательном учреждении
«РЖД детский сад № 45 » (д алее – РЖД д етский сад № 45 ).
1.2. Локальные нормативные акты и иные документы, регламе нтирующие
обработку персональных и биометрических данных в РЖД д етском саду № 45
разрабатываются с учетом положений Политики.
1.3. Действие Политики распространяется на персональные и
биометрические данные, которые РЖД детском саду № 45 обрабатывает с
испо льзованием и без использования средств автоматизации.
1.4. В Политике используются следующие понятия:
– персональные данные – любая информация, относящаяся прямо или
косвенно к определенному или определяемому физическому лицу (субъекту
персональных данных) ;
- биометрические данные – сведения, характеризующие физиологические
особенности человека, на основе которых можно установить его личность (фото
и т.д.).
– оператор персональных и биометрических данных (оператор) –
государственный орган, муници пальный орган, юридическое или физическое
лицо, самостоятельно или совместно с другими лицами организующие и (или)
осуществляющие обработку персональных и биометрических данных,
определяющие цели обработки персональных и биометрических данных, состав
персо нальных данных, подлежащих обработке, действия (операции),
совершаемые с персональными и биометрическими данными;
– обработка персональных и биометрических данных – действие (операция)
или совокупность действий (операций) с персональными данными с
использ ованием и без использования средств автоматизации, включая сбор,
запись, систематизацию, накопление, хранение, уточнение (обновление,
изменение), извлечение, использование, передачу (распространение,
предоставление, доступ), обезличивание, блокирование, уд аление, уничтожение;
– автоматизированная обработка персональных и биометрических данных –
обработка персональных и биометрических данных с помощью средств
вычислительной техники;
– распространение персональных и биометрических данных – действия,
направлен ные на раскрытие персональных и биометрических данных
неопределенному кругу лиц;
– предоставление персональных и биометрических данных – действия,
направленные на раскрытие персональных данных определенному лицу или
определенному кругу лиц;
– блокирование персональных данных – временное прекращение обработки
Страница 3
персональных данных (за исключением случаев, если обработка необходима для
уточнения персональных данных);
– уничтожение персональных и биометрических данных – действия, в
результате которых становится невозможным восстановить содержание
персональных и биометрических данных в информационной системе
персональных и биометрических данных и (или) в результате которых
уничтожаются материальные носители персональных и биометрических данных;
– обезличивание пер сональных данных – действия, в результате которых
становится невозможным без использования дополнительной информации
определить принадлежность персональных данных конкретному субъекту
персональных данных;
– информационная система персональных и биометричес ких данных –
совокупность содержащихся в базах данных персональных и биометрических
данных и обеспечивающих их обработку информационных технологий и
технических средств;
– трансграничная передача персональных и биометрических данных –
передача персональных и биометрических данных на территорию иностранного
государства органу власти иностранного государства, иностранному физическому
лицу или иностранному юридическому лицу.
1.5. РЖД д етский сад № 45 – операт ор персональных и биометрических
данных – обязан :
1.5.1. Соблюдать конфиденциальность персональных и биометрических
данных, а именно не распространять персональные и биометрические данные и не
передавать их третьим лицам без согласия субъекта персональных и
биометрических данных или его законного представ ителя, если иное не
предусмотрено законодательством.
1.5.2. Обеспечить субъектам персональных и биометрических данных, их
законным представителям возможность ознакомления с документами и
материалами, содержащими их персональные и биометрические данные, есл и иное
не предусмотрено законодательством.
1.5.3. Разъяснять субъектам персональных и биометрических данных, их
законным представителям юридические последствия отказа предоставить
персональные данные.
1.5.4. Блокировать или удалять неправомерно обрабатывае мые, неточные
персональные и биометрические данные либо обеспечить их блокирование или
удаление.
1.5.5. Прекратить обработку и уничтожить персональные и биометрические
данные либо обеспечить прекращение обработки и уничтожение персональных и
биометрических данных при достижении цели их обработки.
1.5.6. Прекратить обработку персональных и биометрических данных или
обеспечить прекращение обработки персональных и биометрических данных в
случае отзыва субъектом персональных и биометрических данных согласия на
обработку его персональных и биометрических данных, если иное не
предусмотрено договором, стороной которого, выгодоприобретателем или
Страница 4
поручителем по которому является субъект персональных и биометрических
данных, или иным соглашением между РЖД детским садо м № 45 и субъектом
персональных и биометрических данных.
1.6. РЖД д етский сад № 45 вправе:
1.6.1. Использовать персональные данные субъектов персональных данных
без их согласия в случаях, предусмотренных законодательством.
1.6 .2. Предоставлять персональн ые и биометрических д анные субъектов
персональных данных третьим лицам в случаях, предусмотренных
законодательством.
1.7. Работники, родители, законные представители воспитанников, иные
субъекты персональных и биометрических данных обязаны:
1.7.1. В случая х, предусмотренных законодательством, предоставлять РЖД
детскому саду № 45 достоверные персональные данные.
1.7.2. При изменении персональных данных, обнаружени и ошибок или
неточностей в них незамедлительно сообщать об этом РЖД д етскому саду № 45 .
1.8. Су бъекты персональных и биометрических данных вправе:
1.8.1. Получать информацию, касающуюся обработки своих персональных и
биометрических данных, кроме случаев, когда такой доступ ограничен
федеральными законами.
1.8.2. Требовать от РЖД д етского сада № 45 уточнить персональные и
биометрические данные, блокировать их или уничтожить, если персональные и
биометрические данные являются неполными, устаревшими, неточными,
незаконно полученными или не являются необходимыми для заявленной цели
обработки.
1.8.3. Допо лнить персональные данные оценочного характера заявлением,
выражающим собственную точку зрения.
1.8.4. Обжаловать действия или бездействие РЖД д етского сада № 45 в
уполномоченном органе по защите прав субъектов персональных и
биометрических данных или в с удебном порядке.
2. Цели сбора персональных данных
2.1. Целями сбора персональных и биометрических данных РЖД детского
сада № 45 являются:
2.1.1. Организация воспитательно -образовательного процесса РЖД детского
сада № 45 в соответстви и с законодательст вом и уставом .
2.1.2. Регулирование трудовых отношений с работниками РЖД детского
сада № 45 .
2.1.3. Реализация гражданско -правовых договоров, стороной,
выгодоприобретателем или получателем которых является субъект персональных
и биометрических данных.
2.1 .4. Обеспечение безопасности.
Страница 5
3. Правовые основания обработки персональных данных
3.1. Правовыми основаниями обработки персональных и биометрических
данных в РЖД детском саду № 45 являются устав и нормативные правовые
акты, для исполнения которых и в соответствии с которыми РЖД детский сад
№ 45 осуществляет обработку персональных и биометрических данных, в том
числе:
– Трудовой кодекс, иные нормативные правовые акты, содержащие нормы
трудового права;
– Бюджетный кодекс;
– Налоговый кодекс;
– Гражд анский кодекс;
– Семейный кодекс;
–Закон от 29.12.2012 № 273 -ФЗ «Об образовании в Российской Федерации».
3.2. Правовыми основаниями обработки персональных д и биометрических
данных в РЖД детском саду № 45 также являются договоры с физически ми
лицами, зая вления (согласия, доверенности) родителей (законных
представителей) воспитанников, согласия на обработку персональных и
биометрических данных.
4. Объем и категории обрабатываемых персональных и биометрических
данных, категории субъектов персональных данных
4.1. РЖД детский сад № 45 обрабатывает персональные и биометрические
данные:
– работников, в том числе бывших;
– кандидатов на замещение вакантных должностей;
– родственников работников, в том числе бывших;
– воспитанников;
– родителей (законных пред ставителей) воспитанников;
– физических лиц по гражданско -правовым договорам;
– физических лиц, указанных в заявлениях (согласиях, доверенностях)
родителей (законных представителей) воспитанников;
– физических лиц – посетителей РЖ Д детского сада № 45 .
4.2. Специальные категории персональных и биометрических данных РЖ Д
детского сада № 45 обрабатывает только на основании и согласно требованиям
федеральных законов.
4. 3. РЖ Д д етский сад № 45 обрабатывает персональные и биометрические
данные в объеме, нео бходимом:
– для осуществления образовательной деятельности по реализации
основной общеобразовательной программы дошкольного образования и
дополнительных общеобразовательных программ, обеспечения воспитания,
обучения, присмотра и ухода, оздоровления, безопа сности воспитанников,
создания благоприятных условий для их разностороннего развития;
Страница 6
– выполнения функций и полномочий работодателя в трудовых
отношениях;
– выполнения функций и полномочий экономического субъекта при
осуществлении бухгалтерского и нало гового учета;
– исполнения сделок и договоров гражданско -правового характера, в
которых РЖ Д детский сад № 45 является стороной, получателем
(выгодоприобретателем).
4.4 . Содержание и объем обрабатываемых персональных и биометрических
данных в РЖ Д детском са ду № 45 соответствуют заявленным целям обработки.
5. Порядок и условия обработки персональных и биометрических данных
5.1. РЖ Д детский сад № 45 осуществляет сбор, запись, систематизацию,
накопление, хранение, уточнение (обновление, изменение), извлечение,
использование, передачу (распространение, предоставление, доступ),
обезличивание, блокирование, удаление и уничтожение персональных и
биометрических данных.
5.2. Получение персональных и биометрических данных:
5.2.1. Все персональные и биометрические данны е РЖ Д детский сад № 45
получает от субъекта персональных и биометрических данных, а в случаях , когда
субъект персональных и биометрических данных несовершеннолетний, – от его
родителей (законных представителей).
5.2.2. РЖ Д детский сад № 45 сообщает субъект у персональных и
биометрических данных цели, предполагаемые источники и способы получения
персональных и биометрических данных, перечень действий с персональными и
биометрическими данными, срок, в течение которого действует согласие на
получение персональн ых и биометрических данных, порядок его отзыва, а также
последствия отказа субъекта персональных и биометрических данных дать
согласие на получение персональных и биометрических данных.
5.3. Обработка персональных и биометрических данных:
5.3.1. РЖ Д детски й сад № 45 обрабатывает персональные и биометрические
данные в следующих случаях:
– субъект персональных и биометрических данных дал согласие на
обработку своих персональных и биометрических данных;
– обработка персональных и биометрических данных необходи ма для
выполнения РЖ Д детским садом № 45 возложенных на него законодательством
функций, полномочий и обязанностей;
– персональные и биометрические данные являются общедоступными.
5.3.2. РЖ Д детский сад № 45 обрабатывает персональные и биометрические
данные :
– с использования средств автоматизации;
– с использованием средств автоматизации в программе «1С: Зарплата и
кадры».
5.3.3. РЖ Д детский сад № 45 обрабатывает персональные и биометрические
данные в сроки:
Страница 7
– необходимые для достижения целей обработки перс ональных и
биометрических данных;
– определенные законодательством для обработки отдельных видов
персональных и биометрических данных;
– указанные в согласии субъекта персональных и биометрических данных.
5.4. Хранение персональных и биометрических данных:
5.4.1. РЖ Д детский сад № 45 хранит персональные данные в течение срока,
необходимого для достижения целей их обработки, а документы, содержащие
персональные и биометрические данные, – в течение срока хранения документов,
предусмотренного номенклатурой дел , с учетом архивных сроков хранения.
5.4.2. Персональные и биометрические данные, зафиксированные на
бумажных носителях, хранятся в запираемых шкафах либо в запираемых
помещениях, доступ к которым ограничен.
5.4.3. Персональные и биометрические данные, обр абатываемые с
использованием средств автоматизации, хранятся в порядке и на условиях,
которые определяет политика безопасности данных средств автоматизации.
5.4.4. При автоматизированной обработке персональных и биометрических
данных не допускается хранени е и размещение документов, содержащих
персональные и биометрические данные, в открытых электронных каталогах
(файлообменниках) информационных систем.
5.5. Прекращение обработки персональных и биометрических данных:
5.5.1. Лица, ответственные за обработку п ерсональных и биометрических
данных в РЖ Д детском саду № 45 , прекращают их обрабатывать в следующих
случаях:
– достигнуты цели обработки персональных и биометрических данных;
– истек срок действия согласия на обработку персональных и
биометрических данных;
– отозвано согласие на обработку персональных и биометрических данных;
– обработка персональных и биометрических данных неправомерна.
5.6. Передача персональных и биометрических данных:
5.6.1. РЖ Д детский сад № 45 обеспечивает конфиденциальность
персональ ных и биометрических данных.
5.6.2. РЖ Д детский сад № 45 передает персональные и биометрические
данные третьим лицам в следующих случаях:
– субъект персональных и биометрических данных дал согласие на передачу
своих данных;
– передать данные необходимо в с оответствии с требованиями
законодательства в рамках установленной процедуры.
5.6.3. РЖ Д детский сад № 45 не осуществляет трансграничную передачу
персональных и биометрических данных.
5.7. РЖ Д детский сад № 45 принимает необходимые правовые,
организационны е и технические меры для защиты персональных и
биометрических данных от неправомерного или случайного доступа к ним,
уничтожения, изменения, блокирования, копирования, предоставления,
Страница 8
распространения, а также от иных неправомерных действий в отношении
перс ональных данных, в том числе:
– издает локальные нормативные акты, регламентирующие обработку
персональных и биометрических данных;
– назнача ет ответственного за организацию обработки персональных и
биометрических данных;
– определяет список лиц, допущенны х к обработке персональных и
биометрических данных;
– знакомит работников, осуществляющих обработку персональных и
биометрических данных, с положениями законодательства о персональных и
биометрических данных, в том числе с требованиями к защите персональны х и
биометрических данных.
6. Актуализация, исправление, удаление и уничтожение персональных
данных, ответы на запросы субъектов персональных данных
6.1. В случае предоставления субъектом персональных и биометрических
данных, его законным представителем фак тов о неполных, устаревших,
недостоверных или незаконно полученных персональных и биометрических
данных РЖ Д детского сада № 45 актуализирует, исправляет, блокирует, удаляет
или уничтожает их и уведомляет о своих действиях субъекта персональных и
биометрич еских данных.
6.2. При достижении целей обработки персональных и биометрических
данных, а также в случае отзыва субъектом персональных и биометрических
данных согласия на обработку персональных и биометрических данных
персональные и биометрические данные п одлежат уничтожению, если иное не
предусмотрено договором, стороной, получателем (выгодоприобретателем) по
которому является субъект персональных и биометрических данных.
6.3. Решение об уничтожении документов (носителей) с персональными и
биометрическими данными принимает комиссия, состав которой утверждается
приказом заведующего РЖ Д детским садом № 45 .
6.4. Документы (носители), содержащие персональные и биометрические
данные, уничтожаются по акту о выделении документов к уничтожению. Факт
уничтожения пе рсональных и биометрических данных подтверждается актом об
уничтожении документов (носителей), подписанным членами комиссии.
6.5. Уничтожение документов (носителей), содержащих персональные и
биометрические данные, производится путем сожжения, дробления (и змельчения),
химического разложения. Для уничтожения бумажных документов может быть
использован шредер.
6.6. Персональные и биометрические данные на электронных носителях
уничтожаются путем стирания или форматирования носителя.
6.7. По запросу субъекта пер сональных и биометрических данных или его
законного представителя РЖ Д детского сада № 45 сообщает ему информацию об
обработке его персональных и биометрических данных.