Для чего берут согласие на обработку персональных данных в школе
Защита персональных данных
Добро пожаловать на детскую страницу портала http://персональныеданные.дети
В настоящее время проблема защиты персональных данных является очень актуальной.
27 июля 2006 г. был принят Федеральный закон № 152-ФЗ «О персональных данных» для обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных,
в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну. Одной из причин принятия данного закона послужили многочисленные факты краж баз персональных данных в государственных и коммерческих структурах, их повсеместная продажа.
Категории персональных данных:
фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; адрес; контактные телефоны родителей учащихся (законных представителей), сведения об учебном процессе и занятости обучающегося ( перечень изученных, изучаемых предметов и факультативных курсов, успеваемость, в том числе результаты текущего контроля успеваемости, промежуточной и итоговой аттестации, данные о посещаемости уроков, причины отсутствия на уроках, поведение в школе, награды и поощрения и др.
Цель обработки персональных данных: осуществление образовательной деятельности (получение начального образования, основного общего образования, среднего полного общего образования, в т.ч. формирование базы данных в рамках проведения ЕГЭ.
Перечень действий с персональными данными: сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, распространение, уничтожение персональных данных.
МЫ ДОЛЖНЫ ОБРАБАТЫВАТЬ ВАШИ ДАННЫЕ,
НО МЫ НЕ МОЖЕМ ЭТО ДЕЛАТЬ БЕЗ ВАШЕГО СОГЛАСИЯ!
МОБУ СОШ с.Вперед активно внедряет информационные технологии во все направления деятельности. С января 2017 года начальные классы МОБУ СОШ с.Вперед перешли на безбумажный вариант электронного журнала успеваемости в ИС «Дневник.ру». Кроме того, все учащиеся школы занесены в единую электронную базу данных АИС «Контингент», базу данных ГИА.
Некоторые родители обеспокоены необходимостью подписывать СОГЛАСИЕ на обработку персональных данных ребенка. Смеем Вас уверить, что причин для беспокойства нет. Ваше согласие будет храниться в МОБУ СОШ с.Вперед распространяться только на МОБУ СОШ с.Вперед
Любой другой оператор ПДн должен будет получать от вас разрешение на обработку ваших персональных данных.
Мы используем современные общеизвестные средства защиты от несанкционированного доступа к информационной системе ПДн.
Обещаем заботливо относиться к Вашим персональным данным и персональным данным Вашего ребенка.
В любой момент на основании Закона РФ «О персональных данных» Вы можете изменить своё решение об общедоступности данных.
ДАННОЕ СОГЛАСИЕ ЗАЩИЩАЕТ ВАШИ ДАННЫЕ, КОТОРЫЕ ВЫ УЖЕ ПРЕДОСТАВИЛИ НАМ ПРИ ПОСТУПЛЕНИИ РЕБЕНКА В МОБУ СОШ с.ВПЕРЕД.
Могут ли родители (законные представители) не давать свое согласие на обработку персональных данных ребенка? Чем это грозит?
Зачем (почему) в Согласии на обработку ПДн должны указываться паспортные данные родителя (законного представителя)?
Эти данные вносятся на основании статьи 9, п. 4.1 и п. 6 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных».
Настоятельно просим подтвердить своё согласие на обработку всех данных. В противном случае наша школа не сможет:
· размещать фотографии, фамилии и имена учеников на сайте
школы, на доске информации;
· передать данные ученика для участия в конкурсе, олимпиаде
(ученик сможет принимать участие только в тех мероприятиях,
которые не сопровождаются составлением списка, содержащего
персональные данные ученика)
· ребенок не сможет пройти медкомиссию, так как медицинское
является третьим лицом по отношению к школе.
В школе и раньше осуществлялось хранение, обработка и использование
персональных данных. Ваша подпись в согласии говорит о том, что теперь за
хранение, обработку и передачу персональных данных Ваших детей возлагается
ответственность на школу согласно действующему законодательству.
Спасибо за понимание и сотрудничество.
С уважением, администрация школы
453416, Республика Башкортостан, Давлекановский район, с.Вперед, ул. Школьная, 13
Для чего берут согласие на обработку персональных данных в школе
Памятка для образовательных учреждений по актуальным проблемам обработки персональных данных
ПАМЯТКА
ДЛЯ ОБРАЗОВАТЕЛЬНЫХ УЧРЕЖДЕНИЙ ПО АКТУАЛЬНЫМ ПРОБЛЕМАМ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. Правовые основания размещения ПД.
В настоящее время в Российской Федерации вопросы, связанные с защитой прав и свобод несовершеннолетних при обработке их персональных данных, в том числе и защиты прав на неприкосновенность частной жизни, личную и семейную тайну, регулируются:
— Конституцией Российской Федерации от 12 декабря 1993 г.;
— Федеральным законом от 19 декабря 2005 г. № 160-ФЗ «О ратификации Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных»;
— Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных»;
— Федеральным законом от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации».
Центральное место в системе российского законодательства в области персональных данных занимает Федеральный закон «О персональных данных», основанный на конституционных положениях, гарантирующих защиту прав на неприкосновенность частной жизни, личную и семейную тайну.
Данный закон закрепил статус и полномочия российского уполномоченного органа, условия осуществления государственного контроля и надзора, унифицировал правила сбора и обработки персональных данных физических лиц, а также правовые, организационные и технические меры, направленные на обеспечение защиты прав граждан при сборе и обработке их персональных данных. В Федеральном законе закреплены все общепризнанные Европейским сообществом принципы обработки персональных данных.
Кроме того, во исполнение отдельных положений Федерального закона «О персональных данных» был принят ряд подзаконных нормативных правовых актов:
— Постановление Правительства Российской Федерации от 6 июля 2008 г. № 512 «Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных»;
— Постановление Правительства Российской Федерации от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
— Постановление Правительства Российской Федерации от 21 марта 2012 г. № 211 «Об утверждении Перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами»;
— Постановление Правительства Российской Федерации от 1 ноября 2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».
2. Форма согласия на обработку персональных данных (ПДн).
Обработка персональных данных осуществляется только с согласия субъекта персональных данных. В связи с тем, что в образовательном учреждении осуществляется обработка специальной категории ПДн (состояние здоровья учащихся), согласие субъекта персональных данных оформляется в письменной форме Письменное согласие субъекта персональных данных, на обработку своих персональных данных должно соответствовать требованиям ч. 4 ст. 9 Федерального закона от 27 июля 2006 г. N 152-ФЗ «О персональных данных».
В соответствии с нормами данной статьи, согласие в письменной форме субъекта персональных данных, на обработку его персональных данных должно включать в себя, в частности:
Примечание! Особое внимание следует обратить на заполнение графы, содержащей сведения о документе, подтверждающем полномочия родителя (законного представителя) несовершеннолетнего.
3. Обязательные документы на сайте образовательного учреждения.
Во исполнение требований ч. 1 ст. 18.1 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» Оператор обязан издать документы, определяющие политику оператора в отношении обработки персональных данных, локальные акты по вопросам обработки персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушении законодательства Российской Федерации, устранение последствий таких нарушений.
Оператор также обязан опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных. Оператор, осуществляющий сбор персональных данных с использованием информационно-телекоммуникационных сетей, обязан опубликовать в соответствующей информационно-телекоммуникационной сети документ, определяющий его политику в отношении обработки персональных данных, и сведения о реализуемых требованиях к защите персональных данных, а также обеспечить возможность доступа к указанному документу с использованием средств соответствующей информационно-телекоммуникационной сети.
4.Типичные нарушения, допускаемые образовательными учреждениями при обработке персональных данных обучающихся и их законных представителей.
Оператору необходимо направить Информационное письмо о внесении изменений в сведения об операторе в Реестр в бумажном виде с подписью руководителя или иного уполномоченного лица и печатью организации по форме, предусмотренной Методическими рекомендациями по уведомлению уполномоченного органа о начале обработке персональных данных и о внесении изменений в ранее представленные сведения, утвержденными приказом Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 30.05.2017 № 94 (Приложение № 2 к Методическим рекомендациям). Либо Оператор вправе заполнить электронную форму заявления на Интернет-сайте Роскомнадзора, путем перехода по Интернет-ссылке https :// rkn . gov . ru / personal — data / forms / p 333/.
После заполнения электронной формы, Оператору необходимо распечатать файл Информационного письма, поставить подпись руководителя или иного уполномоченного лица, печать организации и направить в адрес Управления Роскомнадзора по Сибирскому федеральному округу почтовой связью.
4. Отсутствие согласия субъекта персональных данных при поручении обработки персональных данных учащихся образовательных учреждений третьим лицам при ведении электронных дневников.
5. Поручение обработки персональных данных учащихся образовательных учреждений третьим лицам в нарушение требований ч. 3 ст. 6 Закона о персональных данных.
Время публикации: 14.06.2017 11:18
Последнее изменение: 01.11.2017 18:11
LiveInternetLiveInternet
—Метки
—Рубрики
—Музыка
—Кнопки рейтинга «Яндекс.блоги»
Открытка из новой бумаги
—Поиск по дневнику
—Подписка по e-mail
—Статистика
Зачем подписывать согласие на обработку персональных данных в школе.
Защита своих прав: согласие на обработку персональных данных в школах
В последнее время к нам неоднократно обращались родители детей, обучающихся в школах города Москвы с информацией о том, что школы требуют от них подписывать согласие на обработку персональных данных их детей. Родители спрашивали, законно ли это требование и могут ли они отказаться, насколько опасно давать такое согласие.
Вот как выглядят «согласие», которое предлагают родителям подписать в школах Москвы (pdf)
Правовой комментарий МОО «За права семьи»
В отношении самой формы согласия, предлагаемого к подписанию школами, отметим следующее:
1) Согласие юридически безграмотно. Речь о «подопечном» может идти только в отношении опекунов или попечителей. В случае, когда речь идет о родителях или усыновителях этот термин употребляться не может.
2) Согласие, фактически, дает школе право собирать все и любые сведения о ребенке и его семье, без каких-либо ограничений. После подписания такого согласия право на неприкосновенность Вашей частной и семейной жизни в отношениях со школой существовать, фактически, перестает.
3) Согласие дает школе право сообщать собранную информацию кому угодно, любым третьим лицам, без ограничений. В случаях, когда передача информации предусмотрена федеральным законом, школа может делать это и без Вашего согласия. Совершенно непонятно, зачем школе нужно право неограниченно распространять любую информацию о Вашем ребенке.
4) Особо следует отметить право на трансграничную передачу персональных данных, т.е. на передачу их за границу.
5) Очень странно выглядит в этом согласии обещание школы обрабатывать персональные данные в соответствии с законом, с учетом того, что подписываете документ Вы, а не школа, при этом Вы даете им школе неограниченные права на обработку данных Вашего ребенка. Разумеется, это обещание не будет иметь никакой юридической силы (впрочем, школа и без него обязана соблюдать закон).
Мы не утверждаем, что составители этого документа имели сознательные дурные намерения. Однако, подписание такого документа дает неограниченные права школе и ставит под угрозу неприкосновенность Вашей частной жизни и частной жизни Вашего ребенка.
Подписание согласия на обработку персональных данных – Ваше право, а не обязанность. Те органы и учреждения, которые вправе без вашего согласия обрабатывать Ваши персональные данные, не будут просить у Вас подписать согласие на их обработку. Помните, что обязанность предоставить Ваши персональные данные может быть установлена только федеральным законом. Во всех случаях, когда Вы обязаны предоставить свои персональные данные (или персональные данные Вашего ребенка), организация, которая их получает, обязана официально сообщить Вам, какой федеральный закон установил такую обязанность и какие юридические последствия будет иметь отказ предоставить данные (ст. 18 п. 2 Федерального закона «О персональных данных»). Если у Вас требуют Ваши данные или данные Вашего ребенка, смело требуйте указать, каким законом установлена Ваша обязанность их предоставить.
Мы настоятельно не рекомендуем подписывать согласие в приведенной выше форме, потому что столь широкими правами будет слишком легко злоупотребить. С учетом того, что в последнее время появляется все больше региональных нормативных актов, навязывающих учителям функции контролеров и доносителей в отношении семей, подписание такого документа отнюдь не выглядит безобидно.
Особую озабоченность вызывает согласие на обработку персональных данных ребенка автоматизированным способом. Это, в сочетании с правом на распространение и передачу персональных данных третьим лицам, дает школе право, в частности, выкладывать персональные данные Вашего ребенка в интернет, помещать их в различные, не находящиеся под контролем школы, базы данных. К примеру, существует проект «Электронный дневник», к которому, в настоящее время, подключено более 8000 школ со всей России. Хотя авторы проекта утверждают, что данные в нем защищены – к сожалению, в таких случаях всегда возможна утечка информации, в результате которой данные об успеваемости, учебных работах, оценках ученика могут стать доступны кому угодно, что нежелательно.
При этом понятно, что школа нуждается в возможности работать с некоторыми персональными данными учениками. Поэтому согласие на обработку персональных данных мы подписать все-таки советуем, однако это должен быть совершенно другой текст.
Вы должны предоставить школе право обрабатывать только узкий круг конкретных, действительно необходимых ей видов персональных данных. Не давайте школе права обрабатывать их автоматизированным способом. Не давайте права передавать эти данные каким-либо третьим лицам, органам или организациям. Пусть каждый раз, когда такая передача будет необходима, школа обращается к Вам, информируя Вас о цели этой передаче и о том, какие именно данные необходимо передать, и получает Ваше отдельное письменное согласие.
Мы рекомендуем Вам, вместо подписания предложенного Вам «согласия» подписать и передать школе другой документ, отражающий наши рекомендации. Вы можете скачать и заполнить его самостоятельно:
Образец согласия на обработку персональных данных школой, не создающий опасности нарушения прав Вашей семьи
В случае, если Вы уже заполнили и подписали «опасное» согласие на обработку персональных данных, помните, что Вы имеете право отозвать это согласие (ст. 9 п. 1 Федерального закона «О персональных данных»). При отзыве Вашего согласия школа обязана в течение трех дней уничтожить собранные персональные данные (ст. 21 п. 5 Федерального закона «О персональных данных»).
Однако, прежде, чем отзывать данное Вами согласие, Вам следует выяснить, какие данные были собраны и кому они передавались. Ваше право на это предусмотрено ст. 14 Федерального закона «О персональных данных». Для этого нужно подать правильный запрос, по которому школа должна сообщить Вам эти данные в течение десяти рабочих дней (ст. 20 п. 1 Федерального закона «О персональных данных»).
Скачайте, заполните и подайте запрос на получение информации о персональных данных:
Образец запроса на получение информации о персональных данных в школу (MS Word)
Получив нужную информацию, подайте в школу отзыв согласия на обработку персональных данных:
Образец отзыва согласия на обработку персональных данных ребенка школой (MS Word)
Помните, что школа обязана уничтожить персональные данные Вашего ребенка в течение трех дней. Чтобы школе не пришлось снова собирать необходимую ей часть персональных данных, сразу же предоставьте ей «правильное» согласие на обработку персональных данных. В этом случае, школа будет обязана уничтожить только те персональные данные, обработка которых не предусмотрена Вашим новым согласием.
Будьте внимательны. Имейте в виду, что защищать права Вашего ребенка, в том числе и его право на неприкосновенность частной жизни – это не только Ваше право, но и Ваша обязанность (ст. 64 п. 1 Семейного кодекса РФ).
Для получения образцов документов пройдите по ссылке :
Для чего берут согласие на обработку персональных данных в школе
Об актуальных изменениях в КС узнаете, став участником программы, разработанной совместно с АО «Сбербанк-АСТ». Слушателям, успешно освоившим программу выдаются удостоверения установленного образца.
Программа разработана совместно с АО «Сбербанк-АСТ». Слушателям, успешно освоившим программу, выдаются удостоверения установленного образца.
Обзор документа
Информация Минобрнауки России (Министерства образования и науки РФ) от 22 марта 2018 г. «Политика Министерства образования и науки Российской Федерации в отношении обработки персональных данных»
1. Общие положения
1.3 Основные понятия, используемые в Политике:
уточнение (обновление, изменение);
передачу (распространение, предоставление, доступ);
1.5. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
подтверждение факта обработки персональных данных Оператором;
правовые основания и цели обработки персональных данных;
цели и применяемые Оператором способы обработки персональных данных;
наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона;
обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
сроки обработки персональных данных, в том числе сроки их хранения;
порядок осуществления субъектом персональных данных прав, предусмотренных федеральным законом;
информацию об осуществленной или о предполагаемой трансграничной передаче данных;
наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;
иные сведения, предусмотренные Федеральным законом «О персональных данных» или другими федеральными законами.
1.6. Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
1.8. Оператор персональных данных вправе:
отстаивать свои интересы в суде;
предоставлять персональные данные субъектов третьим лицам, если это предусмотрено действующим законодательством (налоговые, правоохранительные органы и др.);
отказывать в предоставлении персональных данных в случаях, предусмотренных законодательством;
использовать персональные данные субъекта без его согласия в случаях, предусмотренных законодательством.
1.9. При сборе персональных данных Оператор обязан предоставить субъекту персональных данных по его просьбе информацию, предусмотренную частью 7 статьи 14 Федерального закона «О персональных данных».
1.10. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в пунктах 2, 3, 4, 8 части 1 статьи 6 Федерального закона «О персональных данных».
2. Цели сбора персональных данных
2.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
2.2. Цели обработки персональных данных определены правовыми актами, регламентирующими деятельность Оператора.
2.3. К целям обработки персональных данных Оператором относятся:
обеспечение соблюдения Конституции Российской Федерации, законодательных и нормативных правовых актов Российской Федерации, содействие гражданскому служащему в прохождении гражданской службы, обучении и должностном росте;
обеспечение личной безопасности гражданского служащего и членов его семьи, а также обеспечение сохранности принадлежащего ему имущества;
учет результатов исполнения гражданским служащим должностных обязанностей и обеспечение сохранности имущества Оператора;
исполнение требований налогового законодательства по вопросам исчисления и уплаты налога на доходы физических лиц и единого социального налога, пенсионного законодательства при формировании и передаче в ПФР персонифицированных данных о каждом получателе доходов, которые учитываются при начислении взносов на обязательное пенсионное страхование;
заполнение первичной статистической документации в соответствии с трудовым, налоговым законодательством и иными федеральными законами;
формирование кадрового резерва Оператора;
учет гражданских служащих Оператора, награжденных государственными наградами Российской Федерации, представленных к награждению;
осуществление учета детей, оставшихся без попечения родителей;
оказание содействия в устройстве детей, оставшихся без попечения родителей, на воспитание в семьи граждан, постоянно проживающих на территории Российской Федерации;
создание условий для реализации права граждан, желающих принять детей на воспитание в свои семьи, на получение полной и достоверной информации о детях, оставшихся без попечения родителей;
реализация приоритетного национального проекта «Образование» в части государственной поддержки талантливой молодёжи;
обеспечение возможности участия претендентов на стипендии Президента Российской Федерации и Правительства Российской Федерации, именные стипендии, в отборах на назначение указанных стипендий;
зачисление в дошкольные учреждения;
обеспечение возможности предоставления права на получение образования в рамках квоты в образовательных организациях по образовательным, программам среднего профессионального образования, высшего образования и дополнительного профессионального образования за счет бюджетных ассигнований федерального бюджета;
участие в олимпиадах, а также поддержка талантливой молодежи;
предоставление государственной услуги по признанию ученых степеней и ученых званий, полученных в иностранном государстве, выдаче свидетельства о признании ученой степени или ученого звания, полученных в иностранном государстве;
выдача по ходатайствам образовательных и научных организаций разрешений на создание на их базе диссертационных советов, определение и изменение состава этих советов, определение перечня специальностей, по которым этим советам предоставляется право приема диссертаций для защиты, а также приостановление, возобновление и прекращение деятельности этих советов, присуждения ученых степеней, присвоения ученых званий;
обеспечение оперативного и регламентированного предоставления различным категориям пользователей достоверной и целостной информации о ходе проведения конкурса на получение денежного поощрения лучшими учителями образовательных организаций, реализующих программы начального общего, основного общего и среднего общего образования.
3. Правовые основания обработки персональных данных
3.1. Правовым основанием обработки персональных данных являются:
совокупность правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных: Конституция Российской Федерации; статьи 86-90 Трудового кодекса Российской Федерации, Указ Президента Российской Федерации от 30 мая 2005 г. N 609 «Об утверждении Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела», Федеральный закон от 27 июля 2004 г. N 79-ФЗ «О государственной гражданской службе Российской Федерации», Указ Президента Российской Федерации от 18 мая 2009 г. N 559 «О представлении гражданами, претендующими на замещение должностей федеральной государственной службы, и федеральными государственными служащими сведений о доходах, об имуществе и обязательствах имущественного характера»; Указ Президента Российской Федерации от 28 января 2010 г. N 117 «О денежном поощрении лучших учителей», Постановление Правительства Российской Федерации от 9 февраля 2010 г. N 64 «О выплате денежного поощрения лучшим учителям», Постановление Правительства Российской Федерации от 26 декабря 2014 г. N 1517 «Об утверждении Правил распределения и предоставления субсидий из федерального бюджета бюджетам субъектов Российской Федерации на поощрение лучших учителей в рамках подпрограммы «Развитие дошкольного, общего и дополнительного образования детей» государственной программы Российской Федерации «Развитие образования» на 2013-2020 годы», Постановление Правительства Российской Федерации от 20 мая 2017 г. N 606 «Об утверждении правил выплаты денежного поощрения лучшим учителям образовательных организаций, реализующих образовательные программы начального общего, основного общего и среднего общего образования»; Федеральный закон от 22 декабря 2014 г. N 443-ФЗ «О внесении изменений в Трудовой кодекс Российской Федерации и Федеральный закон «О науке и государственной научно-технической политике» в части совершенствования механизмов регулирования труда научных работников, руководителей научных организаций, их заместителей»; Федеральный закон от 2 июля 2013 года N 167-ФЗ «О внесении измерений в отдельные законодательные акты Российской Федерации по вопросам устройства детей-сирот и детей, оставшихся без попечения родителей», Федеральный закон от 16 апреля 2001 г. N 44-ФЗ «О государственном банке данных о детях, оставшихся без попечения родителей»;
договоры, заключаемые между Оператором и субъектом персональных данных;
согласие на обработку персональных данных (в случаях, прямо не предусмотренных законодательством Российской Федерации, но соответствующих полномочиям оператора).
4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных
4.1. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
4.2. К категориям субъектов персональных данных, обрабатываемых Оператором, относятся:
4.2.1. Работники Оператора, бывшие работники, кандидаты на замещение вакантных должностей, а также родственники работников.
4.2.2. Дети, оставшихся без попечения родителей.
4.2.3. Граждане, желающие принять детей на воспитание в свои семьи.
4.2.4. Претенденты на стипендии Президента Российской Федерации и Правительства Российской Федерации, именные стипендии и стипендиаты.
4.2.5. Дети, зачисляемые в дошкольные учреждения.
4.2.6. Участники олимпиад и конкурсов.
4.2.7. Лица, имеющие ученые степени и ученые звания, полученные в иностранном государстве.
4.2.8. Учителя образовательных организаций, реализующих программы начального общего, основного общего и среднего общего образования.
4.3. Перечни категорий персональных данных, обрабатываемых Оператором, по каждой категории субъектов персональных данных, приведены на сайте Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций в Реестре операторов, осуществляющих обработку персональных данных, за регистрационным номером 10-0098395.
4.4. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, допускается:
в случае, если субъект персональных данных дал согласие в письменной форме на обработку своих персональных данных;
в соответствии с законодательством о государственной социальной помощи, трудовым законодательством, пенсионным законодательством Российской Федерации.
4.5. Обработка биометрических персональных данных может осуществляться только при наличии согласия в письменной форме субъекта персональных данных.
5. Порядок и условия обработки персональных данных
5.2. Обработка персональных данных осуществляется с соблюдением принципов и правил, предусмотренных Федеральным законом «О персональных данных».
5.3. Обработка персональных данных Оператором ограничивается достижением конкретных, заранее определенных и законных целей. Обработке подлежат только персональные данные, которые отвечают целям их обработки. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки.
5.4. Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
5.5. При осуществлении хранения персональных данных Оператор персональных данных обязан использовать базы данных, находящиеся на территории Российской Федерации, в соответствии с ч. 5 ст. 18 Федерального закона «О персональных данных».
Использование и хранение биометрических персональных данных вне информационных систем персональных данных могут осуществляться только на таких материальных носителях информации и с применением такой технологии ее хранения, которые обеспечивают защиту этих данных от неправомерного или случайного доступа к ним, их уничтожения, изменения, блокирования, копирования, предоставления, распространения.
5.6. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия или отзыв согласия субъекта персональных данных на обработку его персональных данных, а также выявление неправомерной обработки персональных данных.
5.7. Оператор вправе поручить обработку персональных данных другому лицу на основании заключаемого с этим лицом договора, в том числе государственного или муниципального контракта.
Лицо, осуществляющее обработку персональных данных по поручению оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные настоящим Федеральным законом «О персональных данных».
Кроме того, Оператор вправе передавать персональные данные органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации.
5.8. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
5.9. Оператор обязан принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами. Состав и перечень мер оператор определяет самостоятельно.
5.10. Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
6. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным
6.1. Оператор обязан сообщить в порядке, предусмотренном статьей 14 Федерального закона «О персональных данных», субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставить возможность ознакомления с этими персональными данными при обращении субъекта персональных данных или его представителя либо в течение тридцати дней с даты получения запроса субъекта персональных данных или его представителя.
6.2. Оператор обязан предоставить безвозмездно субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных. В срок, не превышающий семи рабочих дней со дня предоставления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, оператор обязан внести в них необходимые изменения. В срок, не превышающий семи рабочих дней со дня представления субъектом персональных данных или его представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, оператор обязан уничтожить такие персональные данные. Оператор обязан уведомить субъекта персональных данных или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональные данные этого субъекта были переданы.
6.3. В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов обязан уточнить персональные данные либо обеспечить их уточнение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в течение семи рабочих дней со дня представления таких сведений и снять блокирование персональных данных.
6.4. Оператор обязан прекратить обработку персональных данных или обеспечить прекращение обработки персональных данных лицом, действующим по поручению Оператора:
в случае выявления неправомерной обработки персональных данных, осуществляемой Оператором или лицом, действующим по поручению Оператора, в срок, не превышающий трех рабочих дней с даты этого выявления;
в случае отзыва субъектом персональных данных согласия на обработку его персональных данных Оператором;
в случае достижения цели обработки персональных данных и уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных. В случае отсутствия возможности уничтожения персональных данных в течение указанного срока Оператор осуществляет блокирование таких персональных данных или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) и обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.
Обзор документа
Приводится Политика Минобрнауки России в отношении обработки персональных данных.
Перечислены права субъекта персональных данных и оператора, установлены обязанности последнего.
Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка, несовместимая с целями сбора данных. Перечислены цели. Обрабатываемые данные не должны быть избыточными по отношению к заявленным целям.
Перечислено, кто относится к субъектам персональных данных. Это работники Минобрнауки России; дети, оставшихся без попечения родителей; граждане, желающие принять детей на воспитание в свои семьи; претенденты на стипендии Президента РФ и Правительства РФ, именные стипендии и стипендиаты; дети, зачисляемые в дошкольные учреждения; участники олимпиад и конкурсов; лица, имеющие ученые степени и звания, полученные в иностранном государстве; учителя.
Установлено, когда допускается обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни.
Биометрические персональные данные можно обрабатывать только при наличии письменного согласия субъекта.