1.1. муниципальными органами», постановления Правительства Российской Федерации
от 01.11.2012 №1119 «Об утверждении требований к защите персональных данных при
их обработке в информационных системах персональных данных»;
1.2.
Политика разработана в целях обеспечения реализации требований
законодательства Российской Федерации в области обработки персональных данных,
направленного на обеспечение защиты прав и свобод человека и гражданина при
обработке его персональных данных, в том числе защиты прав на неприкосновенность
частной жизни, личную и семейную тайну, в частности, в целях защиты от
несанкционированного доступа и неправомерного распространения персональных
данных, обрабатываемых в ДОУ;
1.3.
Настоящая Политика раскрывает принципы, порядок и условия обработки
персональных данных граждан Российской Федерации, иностранных граждан (далее –
граждане) и лиц без гражданства в автоматизированных информационных системах
ДОУ (далее – АИС);.
1.4.
Принципы, порядок и условия обработки персональных данных кадрового состава
ДОУ, а также персональных данных лиц, обрабатываемых в процессе исполнения
договорных обязательств, или обращающихся в ДОУ в процессе повседневной
деятельности в настоящей Политике не рассматриваются и регламентируются
локальными нормативными актами ДОУ;
2. КАТЕГОРИИ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1.
Перечень персональных данных, подлежащих защите в ДОУ, формируется в
соответствии с федеральным законодательством о персональных данных и
утверждается приказом заведующего ДОУ, устанавливающим принимаемые меры по
защите персональных данных и ответственность должностных лиц. Персональные
данные граждан и лиц без гражданства (любая информация, относящаяся прямо или
косвенно определенному или определяемому физическому лицу (субъекту
персональных данных) включены в Перечень конфиденциального характера,
утвержденный приказом заведующего ДОУ;
2.2.
В АИС обрабатываются персональные данные граждан и лиц без гражданства в
связи с поступлением и выбытием из ДОУ, занесением в информационные базы
данных по видам предоставляемых услуг (образование и воспитание, медицинское
обслуживание, питание, мониторинги качества образования), начислением заработной
платы и выплатой пособий, уплатой налогов и сборов, ведением кадровых документов,
проведением аттестации.
3. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1.
Под обработкой персональных данных в соответствии с Федеральным законом от
27.07.2006 №152-ФЗ «О персональных данных» понимается любое действие (операция)
или совокупность действий (операций), совершаемых с использованием средств
автоматизации или без использования таких средств с персональными данными,
включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление,
изменение), извлечение, использование, передачу (распространение, предоставление,
доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
4. СРОКИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1.
Сроки обработки персональных данных ограничиваются сроками хранения
документов в архивах в соответствии с федеральными законами от 29.12.2012 №373-ФЗ
«Об образовании в Российской Федерации» и от 22.10.2004 №125-ФЗ «Об архивном
деле в Российской Федерации»
5. ПРАВА И ОБЯЗАННОСТИ
5.1.
ДОУ, как оператор АИС, обязано не раскрывать третьим лицам и не
распространять персональные данные без согласия субъекта персональных данных,
если иное не предусмотрено федеральными законами;
5.2.
ДОУ обязано опубликовать или иным образом обеспечить неограниченный доступ
к документу, определяющему его политику в отношении обработки персональных
данных, к сведениям о реализуемых требованиях к защите персональных данных;
5.3.
Право субъекта на доступ к его персональным данным определяется требованиями
федеральных законов РФ;
5.4.
Если субъект персональных данных считает, что оператор осуществляет обработку
его персональных данных с нарушением требований федеральных законов или иным
образом нарушает его права и свободы, субъект персональных данных вправе
обжаловать действия или бездействие оператора в уполномоченный орган по защите
прав субъектов персональных данных или в судебном порядке;
6. ПРИНЦИПЫ И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1.
Обработка персональных данных ДОУ осуществляется на основе принципов:
- законности и справедливости целей и способов обработки персональных данных;
- соответствия целей обработки персональных данных целям, заранее определенным и
заявленным при сборе персональных данных, а также полномочиям ДОУ;
- соответствия объема и характера обрабатываемых персональных данных, способов
обработки персональных данных целям обработки персональных данных;
- достоверности персональных данных, их достаточности для целей обработки,
недопустимости обработки персональных данных, избыточных по отношению к целям,
заявленным при сборе персональных данных;
- недопустимости объединения созданных для несовместимых между собой целей баз
данных, содержащих персональные данные;
- хранения персональных данных в форме, позволяющей определить субъекта
персональных данных, не дольше, чем этого требуют цели их обработки;
- уничтожения по достижении целей обработки персональных данных или в случае утраты
необходимости в их достижении;
8. ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1. ДОУ предпринимает необходимые правовые, организационные, технические и
программные меры для обеспечения безопасности персональных данных от случайного
или несанкционированного доступа, уничтожения, изменения, блокирования доступа и
других несанкционированных действий;
8.2. В целях координации действий по обеспечению безопасности персональных данных в
ДОУ назначено лицо, ответственное за организацию обработки персональных данных;
9. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
9.1. Настоящая Политика является локальным нормативным актом ДОУ, является
общедоступной и подлежит размещению на официальном сайте ДОУ;
9.2. Настоящая Политика может быть изменена в случае появления новых
законодательных актов и специальных нормативных документов по обработке и защите
персональных данных или переутверждена при отсутствии изменений, но не реже
одного раза в три года. При внесении изменений в актуальной редакции указывается
дата последнего обновления. Новая редакция Политики вступает в силу с момента ее
утверждения приказом заведующего ДОУ.
Действующая
редакция
находится
на
странице
по
адресу:
https://solk.28.tvoysadik.ru/sveden/dokument
9.3. Контроль исполнения требований настоящей Политики осуществляется лицом,
ответственным за организацию обработки персональных данных;
9.4. Ответственность должностных лиц ДОУ, имеющих доступ к персональным данным,
за невыполнение требований норм, регулирующих обработку и защиту персональных
данных, определяется в соответствии с законодательством Российской Федерации и
локальными нормативными актами ДОУ.