ПРИНЯТО
на заседании Педагогического совета школы
№4 от «29» декабря 2022г.
УТВЕРЖДЕНО
Директором МОУ «Глажевская СОШ»
_____________________А.С. Руколеев
Приказом №166/14 от 30.12.2022г.
ПОЛОЖЕНИЕ
об обработке персональных данных учащихся и третьих лиц
МОУ «Глажевская СОШ»
1. Общие положения
1.1. Настоящее положение об обработке персональных данных учащихся и третьих
лиц (далее – Положение) муниципального общеобразовательного учреждения
«Глажевская средняя общеобразовательная школа» (далее – МОУ «Глажевская СОШ»)
разработано в соответствии с Федеральным законом от 29.12.2012 № 273-ФЗ «Об
образовании в Российской Федерации», Федеральным законом от 27.07.2006 № 152-ФЗ «О
персональных данных» с изменениям от 02.07.2021г., Правилами размещения на
официальном
сайте
образовательной
организации
в
информационнотелекоммуникационной сети Интернет и обновления информации об образовательной
организации, утвержденными постановлением Правительства от 10.07.2013 № 582,
Федерального закона РФ от 21.07.2014г. № 242-ФЗ «О внесении изменений в отдельные
законодательные акты РФ в части уточнения порядка обработки персональных данных в
информационно-телекоммуникационных сетях» (с изменениями и дополнениями), иными
федеральными и региональными нормативными актами в сфере защиты персональных
данных, политикой обработки персональных данных МОУ «Глажевская СОШ».
1.2. Положение определяет порядок работы с персональными данными в МОУ
«Глажевская СОШ» учащихся, их родителей (законных представителей) и иных третьих
лиц, а также гарантии конфиденциальности личной информации, которую учащиеся,
родители (законные представители) и иные третьи лица предоставляют администрации
МОУ «Глажевская СОШ». Персональные данные относятся к категории
конфиденциальной информации.
1.3. Целью Положения является защита персональных данных учащихся,
родителей (законных представителей) и иных третьих лиц от неправомерного или
случайного
доступа,
уничтожения,
изменения,
блокирования,
копирования,
распространения и иных неправомерных действий.
2. Основные понятия персональных данных.
2.1. Персональные данные – любая информация, относящаяся прямо или косвенно
определенному или определяемому физическому лицу (субъекту персональных данных).
2.2. Оператор – государственный орган, муниципальный орган, юридическое или
физическое лицо, самостоятельно или совместно с другими лицами организующие и (или)
осуществляющие обработку персональных данных, а также определяющие цели
обработки персональных данных, состав персональных данных, подлежащих обработке,
действия(операции) совершаемые с персональными данными.
2.3. Обработка персональных данных – любое действие (операция)
или
совокупность действий (операций), совершаемых с использованием
средств
автоматизации или без использования таких средств с персональными данными, включая
сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение),
извлечение, использование, передачу (распространение, предоставление, доступ),
обезличивание, блокирование, удаление, уничтожение персональных данных.
2.4. Автоматизированная обработка персональных данных – обработка
персональных данных с помощью средств вычислительной техники.
2.5. Распространение персональных данных – действия, направленные на
раскрытие персональных данных неопределенному кругу лиц.
2.6. Предоставление персональных данных - действия, направленные на раскрытие
персональных данных определенному лицу или определенному кругу лиц.
2.7. Блокирование персональных данных – временное прекращение обработки
персональных данных (за исключением случаев, если обработка необходима для
уточнения персональных данных).
2.8. Уничтожение персональных данных – действия, в результате которых
становится невозможным восстановить содержание персональных данных в
информационной системе персональных данных и (или)
в результате которых
уничтожаются материальные носители персональных данных.
2.9. Обезличивание персональных данных – действия, в результате которых
становится невозможным без использования дополнительной информации определить
принадлежность персональных данных конкретному субъекту персональных данных.
2.10. Информационная система персональных данных – совокупность
содержащихся в базах данных персональных данных и обеспечивающих их обработку
информационных технологий и технических средств.
2.11. Общедоступные данные – сведения общего характера и иная информация,
доступ к которой не ограничен.
3. Перечень обрабатываемых персональных данных.
3.1. МОУ «Глажевская СОШ» обрабатывает следующие персональные данные
учащихся:
а) фамилия, имя, отчество (при наличии);
б) дата и место рождения;
в) адрес местожительства;
г) сведения из документов:
- свидетельства о рождении, паспорта;
- свидетельства о регистрации;
- документа, подтверждающего родство учащегося с родителями (законными
представителями);
- документа, подтверждающего право на пребывание на территории РФ;
- заключения и других рекомендаций психолого-медико-педагогической комиссии;
- медицинского заключения о принадлежности к медицинской группе для занятий
физической культурой;
- медицинского заключения о характере полученных повреждений здоровья в
результате несчастного случая и степени их тяжести, а также о возможном нахождении
пострадавшего в состоянии алкогольного, наркотического или токсического опьянения,
заключения о причине смерти;
- иных медицинских заключений;
- информированных согласий на медосмотр;
- карты профилактического медицинского осмотра несовершеннолетнего (учетная
форма № 030-ПО/у-17);
- аттестата;
- документов, содержащих информацию об успеваемости (в том числе выписки из
классного журнала с текущими отметками и результатами промежуточной аттестации).
3.2. Персональные данные учащихся содержатся в их личных делах в виде копий
документов.
3.3. МОУ «Глажевская СОШ» обрабатывает следующие персональные данные
родителей (законных представителей) учащихся:
а) фамилия, имя, отчество (при наличии);
б) адрес местожительства;
в) контактные телефоны;
г) сведения из документов:
- паспорта или другого документа, удостоверяющего личность;
- документов для предоставления льгот (удостоверение многодетной семьи,
документа о признании инвалидом).
3.4. Персональные данные родителей (законных представителей) содержатся в
личных делах учащихся в виде копий документов.
3.5. Учреждение обрабатывает следующие персональные данные физических лиц
по договорам, физических лиц, указанных в заявлениях (согласиях, доверенностях и т. п.)
учащихся или родителей (законных представителей) несовершеннолетних учащихся:
а) фамилия, имя, отчество (при наличии);
б) адрес местожительства;
в) контактные телефоны;
г) сведения из документов:
- паспорта или другого документа, удостоверяющего личность;
- диплома или иного документа об образовании;
- трудовой книжки.
3.6. Персональные данные третьих лиц содержатся в документах, которые
представили физические лица, заключившие с МОУ «Глажевская СОШ» договор, и в
документах, которые подписали (выдали) учащиеся или родители (законные
представители.
4. Сбор, обработка и хранение персональных данных.
4.1. Обработка персональных данных может осуществляться исключительно в
целях обеспечения соблюдения законов и иных нормативных правовых актов.
4.2. Сбор персональных данных учащихся, родителей (законных представителей)
осуществляет секретарь руководителя МОУ «Глажевская СОШ» во время приема
документов на обучение.
4.3. Сбор данных физических лиц по договорам осуществляет секретарь
руководителя МОУ «Глажевская СОШ» при оформлении договоров.
4.4. Сбор данных третьих лиц, указанных в заявлениях (согласиях, доверенностях и
т. п.) учащихся или родителей (законных представителей) несовершеннолетних учащихся,
осуществляет секретарь руководителя МОУ «Глажевская СОШ» при оформлении или
приеме документов.
4.5. Секретарь руководителя вправе принять персональные данные учащихся,
родителей (законных представителей) учащихся только у этих лиц лично. Сбор
персональных данных у несовершеннолетнего учащегося возможен только по достижении
учащимся 14 лет с согласия его родителей (законных представителей). Секретарь
руководителя вправе принять документы и сведения, которые содержат персональные
данные третьих лиц, только у таких лиц.
4.6. МОУ «Глажевская СОШ» вправе делать запрос в медицинскую организацию и
обрабатывать персональные данные учащихся при расследовании несчастного случая,
если это требуется для работы комиссии. Результаты расследования вместе с
медицинскими заключениями хранятся в отдельных папках в специальном шкафу, доступ
к которому имеют только члены комиссии.
4.7. Обработка персональных данных учащихся ведется исключительно в целях
реализации их прав на получение образования в рамках осваиваемых образовательных
программ и с согласия на обработку персональных данных.
4.8. Обработка персональных данных родителей (законных представителей)
учащихся ведется исключительно в целях реализации прав родителей (законных
представителей) при реализации учреждением прав учащихся на получение образования в
рамках осваиваемых образовательных программ и с согласия на обработку персональных
данных.
4.9. Обработка персональных данных физических лиц по договорам ведется
исключительно в целях исполнения договора, стороной которого, выгодоприобретателем
или поручителем по которому является такое физическое лицо, а также для заключения
договора по инициативе физического лица или договора, по которому физическое лицо
будет выгодоприобретателем или поручителем. Получение согласия в данном случае не
требуется. Обработка персональных данных третьих лиц, указанных в заявлениях
(согласиях, доверенностях и т. п.) учащихся или родителей (законных представителей)
несовершеннолетних учащихся, ведется исключительно в целях реализации прав
родителей (законных представителей) при реализации учреждением прав учащихся на
получение образования и с согласия третьих лиц на обработку.
4.10. Личные дела учащихся хранятся в канцелярии МОУ «Глажевская СОШ» в
бумажном виде в папках в специальном шкафу, который обеспечивает защиту от
несанкционированного доступа. В личных делах учащихся хранятся персональные данные
учащихся и их родителей (законных представителей).
4.11. Персональные данные обучающихся могут также храниться в электронном
виде в локальной компьютерной сети. Доступ к электронным базам данных, содержащим
персональные данные, защищается системой паролей и ограничивается для
пользователей, не являющихся оператором.
4.12. Хранение
персональных
данных
обучающихся
школы
должно
осуществляться в форме, позволяющей определить субъекта персональных данных, не
дольше, чем этого требуют цели обработки персональных данных, если срок хранения
персональных данных не установлен федеральным законом.
4.13. Договоры, содержащие персональные данные третьих лиц, хранятся в
бухгалтерии учреждения в бумажном виде в папках в специальном шкафу, который
обеспечивает защиту от несанкционированного доступа.
4.14. Заявления (согласия, доверенности и т. п.) учащихся и родителей (законных
представителей) несовершеннолетних учащихся, содержащие персональные данные
третьих лиц, хранятся в канцелярии МОУ «Глажевская СОШ» в бумажном виде в папках
в специальном шкафу, который обеспечивает защиту от несанкционированного доступа.
4.15. МОУ «Глажевская СОШ» ведет журнал учета посетителей, в котором
ответственные лица фиксируют персональные данные посетителей: фамилию, имя,
отчество (при наличии), сведения из документа, удостоверяющего личность. Перечень
лиц, ответственных за ведение журнала, утверждается приказом директора учреждения.
Копирование информации журнала и передача ее третьим лицам не допускается, за
исключением случаев, предусмотренных законодательством РФ.
4.16. Личные дела, журналы и иные документы, содержащие персональные данные,
подлежат хранению и уничтожению в сроки и в порядке, предусмотренные
номенклатурой дел и архивным законодательством РФ.
5. Доступ к персональным данным.
5.1. Доступ к персональным данным учащегося, родителей (законного
представителя) имеют:
- директор – в полном объеме;
- заместители директора – в полном объеме;
- секретарь руководителя – в полном объеме;
- главный бухгалтер, бухгалтер – в полном объеме;
- классные руководители – в объеме данных, которые необходимы для выполнения
функций классного руководителя: фамилия, имя, отчество (при наличии) учащегося;
фамилия, имя, отчество (при наличии) родителей учащегося, адрес местожительства,
контактные телефоны, рекомендации психолого-медико-педагогической комиссии;
фамилия, имя, отчество (при наличии) и контактные телефоны третьих лиц, которым
родители (законные представители) передали часть своих полномочий;
- социальный педагог – в объеме данных, которые необходимы для выполнения
мероприятий по воспитанию, обучению, развитию и социальной защите учащегося;
- педагог-психолог;
- учитель-логопед, педагог-психолог – в объеме данных, которые нужны для
диагностической, психокоррекционной, реабилитационной работы с учащимся, оказания
консультативной помощи учащемуся, его родителям (законным представителям) и
педагогическим работникам учреждения.
5.2. Доступ к персональным данным третьих лиц по договорам имеют:
- директор – в полном объеме;
- секретарь руководителя – в полном объеме;
- бухгалтер, главный бухгалтер – в полном объеме.
5.3. Доступ к персональным данным третьих лиц, на которых оформлены заявления
(согласия, доверенности и т. п.) и которые зафиксированы в журнале учета посетителей,
имеют:
- директор – в полном объеме;
- секретарь руководителя – в полном объеме;
- лица, ответственные за ведение журнала, – в объеме данных, которые
необходимы для обеспечения безопасности учреждения: фамилия, имя, отчество (при
наличии) посетителя; данные документа, удостоверяющего личность.
5.4. Перечень лиц, допущенных к обработке персональных данных, утверждается
приказом директора МОУ «Глажевская СОШ».
6. Передача персональных данных.
6.1. Работники МОУ «Глажевская СОШ», имеющие доступ к персональным
данным учащихся, родителей (законных представителей) учащихся и третьих лиц, при
передаче этих данных должны соблюдать следующие требования:
6.1.1. Не передавать персональные данные без письменного согласия субъекта
персональных данных, за исключением случаев, когда это необходимо в целях
предупреждения угрозы жизни и здоровью учащихся, если получить такое согласие
невозможно, для статистических или исследовательских целей (при обезличивании), не
сообщать персональные данные обучающихся в коммерческих целях, не запрашивать
информацию о состоянии здоровья обучающегося, за исключением тех сведений, которые
относятся к вопросу о возможности выполнения обучающимся образовательной функции,
а также в других случаях, напрямую предусмотренных федеральными законами.
6.1.2. Предупреждать лиц, которым переданы персональные данные учащихся,
родителей (законных представителей) учащихся, третьих лиц, о том, что эти данные могут
быть использованы лишь в целях, для которых они сообщены субъектами персональных
данных.
7. Меры обеспечения безопасности персональных данных.
7.1. К основным мерам обеспечения безопасности персональных данных в МОУ
«Глажевская СОШ» относятся:
7.1.1. Назначение ответственного за организацию обработки персональных данных.
В обязанности ответственного входит организация обработки персональных данных,
обучение и инструктаж работников, внутренний контроль за соблюдением в учреждении
законодательства к защите персональных данных.
7.1.2. Издание политики обработки персональных данных и локальных актов по
вопросам обработки персональных данных.
7.1.3. Ознакомление работников, осуществляющих обработку персональных
данных, с положениями законодательства о персональных данных, в том числе с
требованиями к защите персональных данных, политикой обработки персональных
данных и локальными актами МОУ «Глажевская СОШ» по вопросам обработки
персональных данных.
7.1.4. Определение угроз безопасности персональным данным при их обработке с
использованием средств автоматизации и разработка мер по защите таких персональных
данных.
7.1.5. Установление правил доступа к персональным данным, обрабатываемым с
использованием средств автоматизации, а также регистрация и учет всех действий,
совершаемых с персональными данными в информационных системах, контроль за
принимаемыми мерами по обеспечению безопасности персональных данных и уровня
защищенности информационных систем.
7.1.6. Учет машинных носителей персональных данных.
7.1.7. Проведение мероприятий при обнаружении несанкционированного доступа к
персональным данным, обрабатываемым с использованием средств автоматизации, в том
числе восстановление персональных данных, которые были модифицированы или
уничтожены вследствие несанкционированного доступа к ним.
7.1.8. Оценка вреда, который может быть причинен субъектам персональных
данных в случае нарушения законодательства о персональных данных, оценка
соотношения указанного вреда и принимаемых мер.
7.1.9. Внутренний контроль и (или) аудит соответствия обработки персональных
данных требованиям законодательства.
7.1.10. Публикация политики обработки персональных данных и локальных актов
по вопросам обработки персональных данных на официальном сайте МОУ «Глажевская
СОШ».
8. Ответственность.
8.1. Лица, виновные в нарушении норм, регулирующих обработку и защиту
персональных данных учащихся, их родителей (законных представителей) и иных третьих
лиц, привлекаются к дисциплинарной и материальной ответственности, а в случаях,
установленных законодательством РФ, – к гражданско-правовой, административной и
уголовной ответственности в порядке, установленном федеральными законами.
8.2. Моральный вред, причиненный учащимся, их родителям (законным
представителям) и иным третьим лицам вследствие нарушения их прав, правил обработки
персональных данных, а также несоблюдения требований к защите персональных данных,
подлежит возмещению в порядке и на условиях, предусмотренных законодательством РФ.
Возмещение морального вреда осуществляется независимо от возмещения
имущественного вреда и понесенных субъектом персональных данных убытков.