- Общие положения
1.1. Настоящее Положение разработано на основании ст.24 Конституции РФ, главы 14 Трудового Кодекса РФ, Федерального закона РФ «О персональных данных» № 152-ФЗ от 27.07.2006 г.
1.2. Настоящее Положение определяет порядок работы (получения, обработки, использования, хранения и т.д.) с персональными данными учащихся и воспитанников и гарантии конфиденциальности сведений, предоставленных администрации государственного общеобразовательного учреждения Ненецкого автономного округа «Средняя школа п. Шойна» (далее Школе) родителями (законными представителями) учащегося, воспитанника не достигшими 14-летнего возраста и учащимися, достигшими 14-летнего возраста самостоятельно.
1.3. Персональные данные относятся к категории конфиденциальной информации.
1.4. Юридические и физические лица, в соответствии со своими полномочиями владеющие информацией об учащихся, получающие и использующие ее, несут ответственность в соответствии с законодательством Российской Федерации за нарушение режима защиты, обработки и порядка использования этой информации.
1.5. Настоящее Положение утверждается приказом директора школы.
1.6. Изменения в Положение могут быть внесены директором школы в установленном действующим законодательством порядке.
П. Понятие персональных данных учащегося, воспитанников и их состав
2.1. Персональные данные учащихся содержатся в личных делах учащихся, школы детского сада.
2.2. Состав персональных данных:
- Личное дело с табелем успеваемости учащегося;
- Копия свидетельства о рождении, заверенная директором школы;
- Сведения о составе семьи;
- Сведения о родителях и законных представителях;
- Паспортные данные учащихся, достигших 14-летнего возраста;
- Копии документов об основном общем образовании учащихся, принятых в 10 класс;
- Адрес места жительства;
- Домашний телефон;
- Заключения ПМПК, медицинских учреждений;
- Фотографии и иные сведения, относящиеся к персональным данным учащегося.
2.3. Данные документы являются конфиденциальными, хотя, учитывая их массовость и единое место обработки и хранения, соответствующий гриф ограничения на них не ставится. Режим конфиденциальности персональных данных снимается в случаях обезличивания или по истечении 75-летнего срока хранения, если иное не определено законом.
- Обязанности администрации школы.
3.1. В целях обеспечения прав и свобод человека и гражданина директор школы и его представители при обработке персональных данных учащегося, воспитанников обязаны соблюдать следующие общие требования:
3.1.1. Обработка персональных данных может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов.
3.1.2. При определении объема и содержания обрабатываемых персональных данных директор школы должен руководствоваться Конституцией Российской Федерации и иными федеральными законами;
3.1.3. Все персональные данные учащегося, достигшего 14-летнего возраста, следует получать у него самого. Персональные данные учащегося, не достигшего 14-летнего возраста, следует получать у родителей (законных представителей). Директор школы и его представители должны сообщить о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получению персональных данных и последствиях отказа дать письменное согласие на их получение;
3.1.4. Директор школы не имеет права получать и обрабатывать персональные данные учащихся, воспитанников о политических, религиозных и иных убеждениях и частной жизни семей.
3.1.5. При принятии решений, затрагивающих интересы учащегося, воспитанника детского сада директор школы и его представители не имеют права основываться на персональных данных, полученных исключительно в результате их автоматизированной обработки или электронного получения;
3.1.7. Защита персональных данных учащегося, воспитанника от неправомерного их использования или утраты должна быть обеспечена директором школы в порядке, установленном федеральным законом;
3.1.8. Учащиеся школы, достигшие 14-летнего возраста, и родители или законные представители учащихся, не достигших 14-летнего возраста, воспитанников детского сада должны быть ознакомлены под расписку с документами, устанавливающими порядок обработки персональных данных, а также об их правах и обязанностях в этой области;
- Права и обязанности учащихся, достигших 14-летнего возраста и родителей или законных представителей учащихся, не достигших 14-летнего возраста в области защиты персональных данных.
4.1. Учащиеся школы, достигшие 14-летнего возраста, и родители или законные представители учащихся, не достигших 14-летнего возраста, и воспитанников детского сада обязаны:
4.1.1. Передавать директору школы или его представителю достоверные, документированные персональные данные.
4.1.2. Своевременно сообщать директору школы об изменении своих персональных данных.
4.2. Учащиеся школы, достигшие 14-летнего возраста, и родители или законные представители учащихся, не достигших 14-летнего возраста, и воспитанников детского сада имеют право на:
4.2.1. Полную информацию о своих персональных данных и обработке этих данных;
4.2.2. Свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей персональные данные, за исключением случаев, предусмотренных законодательством РФ;
4.2.3. Обжалование в суде любых неправомерных действия при обработке и по защите персональных данных.
- Сбор, обработка и хранение персональных данных
5.1. Получение, обработка, хранение и любое другое использование персональных данных учащихся школы и воспитанников детского сада может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов, содействия школьникам в трудоустройстве через Центр занятости и в рамках действующего законодательства, проведении государственной итоговой аттестации, для получения грантов, премий и иных вознаграждений за особые достижения, для оказания социальной помощи в рамках законодательства Ненецкого автономного округа и другое.
5.2. Личные дела учащихся хранятся в бумажном виде в папках, находятся в специальном шкафу в школе, обеспечивающем защиту от несанкционированного доступа. Персональные данные воспитанников хранятся в бумажном виде в папках, находятся в специальном шкафу в детском саду, обеспечивающем защиту от несанкционированного доступа.
5.3. Персональные данные учащихся, воспитанников детского сада могут также храниться в электронном виде на локальной компьютерной сети. Доступ к электронным базам данных, содержащим персональные данные, обеспечивается системой паролей.
- Доступ к персональным данным
6.1. Внутренний доступ к персональным данным учащегося, воспитанника детского сада имеют:
- Директор школы;
- Заместитель директора по УВР;
- Завхоз - к тем данным, которые необходимы для выполнения конкретных функций;
- Делопроизводитель;
- Классные руководители - к тем данным, которые необходимы для выполнения конкретных функций;
- Воспитатели групп детского сада и интерната - к тем данным, которые необходимы для выполнения конкретных функций;
- Специалисты (организатор, педагог-организатор ОБЖ, педагог-психолог, социальный педагог) - к тем данным, которые необходимы для выполнения конкретных функций;
- Учебно- вспомогательный персонал (младший воспитатель интерната, помощник воспитателя детского сада, библиотекарь, ответственный за ведение электронной системы «Образование») - к тем данным, которые необходимы для выполнения конкретных функций;
- Обслуживающий персонал (работники ответственные за обеспечение продуктами питания и приготовление пищи) - к тем данным, которые необходимы для выполнения конкретных функций;
- Родители (законные представители) учащегося.
6.2. Другие организации.
Сведения об учащемся, воспитаннике могут быть предоставлены другой организации только с письменного запроса на бланке организации.
6.3. Родственники и члены семей.
Персональные данные учащегося, воспитанника могут быть предоставлены родственникам с письменного разрешения родителей (законных представителей) учащихся, не достигших 14-летнего возраста и воспитанника детского сада или письменного разрешения учащегося, достигшего 14-летнего возраста.
- Передача персональных данных учащегося, воспитанника
7.1. При передаче персональных данных учащегося директор школы и его представители должны соблюдать следующие требования:
не сообщать персональные данные учащегося, воспитанника третьей стороне без письменного согласия родителей (законных представителей) учащихся, не достигших 14-летнего возраста и воспитанника детского сада или письменного разрешения учащегося, достигшего 14-летнего возраста, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью учащегося, воспитанника, а также в случаях, установленных федеральным законом;
7.2. Не сообщать персональные данные учащегося, воспитанника в коммерческих целях.
7.3. Предупредить лиц, получающих персональные данные учащегося, воспитанника о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено. Лица, получающие персональные данные обязаны соблюдать режим секретности (конфиденциальности). Данное положение не распространяется на обмен персональными данными учащегося, воспитанника в порядке, установленном федеральными законами;
7.4. Разрешать доступ к персональным данным только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные, которые необходимы для выполнения конкретных функций.
- Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных учащегося
8.1. Защита прав учащегося, воспитанника установленных настоящим Положением и законодательством Российской Федерации, осуществляется судом, в целях пресечения неправомерного использования персональных данных учащегося, воспитанника восстановления нарушенных прав и возмещения причиненного ущерба, в том числе морального вреда.
8.2. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных учащегося, воспитанника несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с федеральными законами.