Защита персональных данных в школе 2021

Обновлено: 16.05.2024

Согласие на обработку персональных данных должно содержать, в числе прочего:

- сведения об операторе-организации, об операторе - физическом лице, об операторе - индивидуальном предпринимателе;

- цель (цели) обработки персональных данных;

- категории и перечень персональных данных, на обработку которых дается согласие субъекта персональных данных:

персональные данные (фамилия, имя, отчество (при наличии), год, месяц, дата рождения, место рождения, адрес, семейное положение, образование, профессия, социальное положение, доходы, другая информация, относящаяся к субъекту персональных данных);

специальные категории персональных данных (расовая, национальная принадлежности, политические взгляды, религиозные или философские убеждения, состояние здоровья, интимной жизни, сведения о судимости);

- категории и перечень персональных данных, для обработки которых субъект персональных данных устанавливает условия и запреты, а также перечень устанавливаемых условий и запретов (заполняется по желанию субъекта персональных данных);

- условия, при которых полученные персональные данные могут передаваться оператором, осуществляющим обработку персональных данных, только по его внутренней сети, обеспечивающей доступ к информации лишь для строго определенных сотрудников, либо с использованием информационно-телекоммуникационных сетей, либо без передачи полученных персональных данных (заполняется по желанию субъекта персональных данных);

- срок действия согласия.

Настоящий приказ вступает в силу с 1 сентября 2021 г. и действует до 1 сентября 2027 г.

Больше документов и разъяснений по коронавирусу и антикризисным мерам - в системе КонсультантПлюс.

Одобрен закон об использовании в школах только верифицированных государством онлайн-ресурсов и онлайн-учебников. Помимо этого, при дистанционном обучении школы и вузы России должны пользоваться строго государственными информационными системами при обработке ПД учеников. В 2016 г. Госдума уже одобряла закон об обороте ПД учащихся, однако Президент России Владимир Путин его не поддержал.

Одобренные платформы для школ

Госдума в третьем и окончательном чтении приняла закон об использовании в школах только верифицированных государством онлайн-ресурсов и онлайн-учебников, входящие в соответствующий перечень. Закон, в том числе, регулирует оборот персональных данных (ПД) учеников. Информация об этом опубликована на сайте общественного обсуждения законопроектов 8 декабря 2021 г.

Новая версия закона о ПД учащихся предусматривает только использование ГИС при обработке персональных данных. При этом состав этих данных, а также лиц, которые имеют к ним доступ, закон не определяет.

Подробности законопроекта

preview-632127129.jpg

Перечень верифицированных онлайн-ресурсов и онлайн-учебников установит Минпросвещения. Электронные образовательные ресурсы включаются в перечень по результатам экспертизы содержащихся в них учебно-методических материалов, которую также будет проводить Минпросвещения, говорится в законопроекте.

Школы заставляют отказаться от Zoom


Пакеты документов для школы
Положения
для
школы
Инструкции
для детских
лагерей
Должностные
инструкции
для школы
Документы
по Охране труда
в школе
Пожарная
безопасность
в школе
Инструкции
для
кабинетов
Документы
по ГО и ЧС
в школе
Документы
для котельной
школы
Инструкции
для организаций
питания

Пакеты документов для детского сада
Положения
для
ДОУ
Должностные
инструкции
для ДОУ
Охрана
труда
в ДОУ
Пожарная
безопасность
в ДОУ
Документы
по ГО и ЧС
в ДОУ
Документы
для котельной
ДОУ

Положение
о защите персональных данных работников

1. Общие положения

  • паспортные данные работника;
  • ИНН;
  • копия страхового свидетельства государственного пенсионного страхования;
  • копия документа воинского учета (для военнообязанных и лиц, подлежащих призыву на военную службу);
  • копия документа об образовании, квалификации или наличии специальных знаний (при поступлении на работу, требующую специальных знаний или специальной подготовки);
  • анкетные данные, заполненные работником при поступлении на работу или в процессе работы (в том числе – автобиография, сведения о семейном положении работника, перемене фамилии, наличии детей и иждивенцев);
  • документы о возрасте малолетних детей и месте их обучения;
  • документы о состоянии здоровья детей и других родственников (включая справки об инвалидности, о наличии хронических заболеваний);
  • документы о состоянии здоровья (сведения об инвалидности, о беременности и т.п.);
  • иные документы, которые с учетом специфики работы и в соответствии с законодательством Российской Федерации должны быть предъявлены работником при заключении трудового договора или в период его действия (включая медицинские заключения, предъявляемые работником при прохождении обязательных предварительных и периодических медицинских осмотров);
  • трудовой договор;
  • заключение по данным психологического исследования (если такое имеется);
  • копии приказов о приеме, переводах, увольнении, повышении заработной платы, премировании, поощрениях и взысканиях;
  • личная карточка по форме Т-2;
  • заявления, объяснительные и служебные записки работника;
  • документы о прохождении работником аттестации, повышения квалификации;
  • иные документы, содержащие сведения о работнике, нахождение которых в личном деле работника необходимо для документального оформления трудовых правоотношений с работником (включая приговоры суда о запрете заниматься педагогической деятельностью или занимать руководящие должности).



скачать: Положения для Школы
108 положений поштучно и пакетом. Дата обновления: 08.10.2021 г.

2. Общие требования при обработке персональных данных работника и гарантии их защиты

2.1.5. Работодатель не имеет права получать и обрабатывать персональные данные работника о его членстве в общественных объединениях или его профсоюзной деятельности, за исключением случаев, предусмотренных Трудовым Кодексом или иными федеральными законами.
2.1.6. При принятии решений, затрагивающих интересы работника, работодатель не имеет права основываться на персональных данных работника, полученных исключительно в результате их автоматизированной обработки или электронного получения.
2.1.7. Защита персональных данных работника от неправомерного их использования или утраты должна быть обеспечена работодателем за счет его средств в порядке, установленном Трудовым Кодексом и иными федеральными законами.
2.1.8. Работники и их представители должны быть ознакомлены под роспись с документами работодателя, устанавливающими порядок обработки персональных данных работников, а также об их правах и обязанностях в этой области.
2.1.9. Работники не должны отказываться от своих прав на сохранение и защиту тайны.
2.1.10. Работодатели, работники и их представители должны совместно вырабатывать меры защиты персональных данных работников.
2.2. Общеобразовательная организация определяет объем, содержание обрабатываемых персональных данных работников, руководствуясь Конституцией Российской Федерации, Трудовым кодексом Российской Федерации и иными федеральными законами.
2.3. При обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор должен принимать необходимые меры либо обеспечивать их принятие по удалению или уточнению неполных или неточных данных.
2.4. Операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
2.5. Оператор при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

3. Хранение и использование персональных данных

3.1. Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
3.2. Персональные данные работников организации хранятся на бумажных и электронных носителях (к доступу имеется определенный код), в специально предназначенных для этого помещениях.
3.3.

  • требования нормативных документов, устанавливающих правила хранения конфиденциальных сведений;
  • сохранность имеющихся данных, ограничение доступа к ним, в соответствии с законодательством Российской Федерации и настоящим Положением;
  • контроль за достоверностью и полнотой персональных данных, их регулярное обновление и внесение по мере необходимости соответствующих изменений.
  • директор;
  • заместители директора;
  • руководители структурного подразделения;
  • секретарь учебной части;
  • специалист по кадрам;
  • иные работники, определяемые приказом директора общеобразовательной организации в пределах своей компетенции.

3.5. Помимо лиц, указанных в п. 3.4. настоящего Положения, право доступа к персональным данным работников имеют лица, уполномоченные действующим законодательством.
3.6. Лица, имеющие доступ к персональным данным обязаны использовать персональные данные работников лишь в целях, для которых они были предоставлены.
3.7. Ответственным за организацию и осуществление хранения персональных данных работников организации является заместитель директора, в соответствии с приказом директора общеобразовательной организации.
3.8. Персональные данные работника отражаются в личной карточке работника (форма Т-2), которая заполняется после издания приказа о его приеме на работу. Личные карточки работников хранятся в специально оборудованных несгораемых шкафах в алфавитном порядке.

4. Передача персональных данных

4.1.
4.1.1. Не сообщать персональные данные работника третьей стороне без письменного согласия работника, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работника, а также в других случаях, предусмотренных Трудовым Кодексом или иными федеральными законами.
4.1.2. Не сообщать персональные данные работника в коммерческих целях без его письменного согласия.
4.1.3. Предупредить лиц, получающих персональные данные работника, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено. Лица, получающие персональные данные работника, обязаны соблюдать режим секретности (конфиденциальности). Данное положение не распространяется на обмен персональными данными работников в порядке, установленном Трудовым Кодексом и иными федеральными законами.
4.1.4. Осуществлять передачу персональных данных работника в пределах общеобразовательной организации в соответствии с данным Положением, с которым работник должен быть ознакомлен под роспись.
4.1.5. Разрешать доступ к персональным данным работников только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные работника, которые необходимы для выполнения конкретных функций.
4.1.6. Не запрашивать информацию о состоянии здоровья работника, за исключением тех сведений, которые относятся к вопросу о возможности выполнения работником трудовой функции.
4.1.7. Передавать персональные данные работника представителям работников в порядке, установленном Трудовым Кодексом и иными федеральными законами, и ограничивать эту информацию только теми персональными данными работника, которые необходимы для выполнения указанными представителями их функций.

5. Права работника в целях обеспечения защиты персональных данных, хранящихся у работодателя

6. Обязанности субъекта персональных данных по обеспечению достоверности его персональных данных

6.1.
6.1.1. При приеме на работу в организацию, осуществляющую образовательную деятельность, представлять уполномоченным работникам достоверные сведения о себе в порядке и объеме, предусмотренном законодательством Российской Федерации.
6.1.2. В случае изменения персональных данных работника: фамилия, имя, отчество, адрес места жительства, паспортные данные, сведения об образовании, состоянии здоровья (вследствие выявления в соответствии с медицинским заключением противопоказаний для выполнения работником его должностных, трудовых обязанностей и т.п.) сообщать об этом в течение 5 рабочих дней с даты их изменений.

7. Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных работника

  • относящихся к субъектам персональных данных, которых связывают с оператором трудовые отношения (работникам);
  • полученных оператором в связи с заключением договора, стороной которого является субъект персональных данных, если персональные данные не распространяются, а также не предоставляются третьим лицам без согласия субъекта персональных данных и используются оператором исключительно для исполнения указанного договора и заключения договоров с субъектом персональных данных;
  • являющихся общедоступными персональными данными;
  • включающих в себя только фамилии, имена и отчества субъектов персональных данных;
  • необходимых в целях однократного пропуска субъекта персональных данных на территорию организации или в иных аналогичных целях;
  • включенных в информационные системы персональных данных, имеющие в соответствии с федеральными законами статус федеральных автоматизированных информационных систем, а также в государственные информационные системы персональных данных, созданные в целях защиты безопасности государства и общественного порядка;
  • обрабатываемых без использования средств автоматизации в соответствии с федеральными законами или иными нормативными правовыми актами Российской Федерации, устанавливающими требования к обеспечению безопасности персональных данных при их обработке и к соблюдению прав субъектов персональных данных.

8. Заключительные положения

8.1. Настоящее Положение о защите персональных данных работников является локальным нормативным актом, принимается на Общем собрании работников школы и утверждается (либо вводится в действие) приказом директора организации, осуществляющей образовательную деятельность.
8.2. Все изменения и дополнения, вносимые в настоящее Положение, оформляются в письменной форме в соответствии действующим законодательством Российской Федерации.
8.3. Положение о защите персональных данных работников общеобразовательной организации принимается на неопределенный срок. Изменения и дополнения к Положению принимаются в порядке, предусмотренном п.8.1. настоящего Положения.
8.4. После принятия Положения (или изменений и дополнений отдельных пунктов и разделов) в новой редакции предыдущая редакция автоматически утрачивает силу.



скачать: Положения для Школы
108 положений поштучно и пакетом. Дата обновления: 08.10.2021 г.



скачать: Должностные инструкции для Школы (Профстандарт)
51 инструкция поштучно и пакетом, обновление - 3 сентября 2021 года!

Требования к защите персональных данных становятся все жестче — скоро в два раза увеличат штрафы. Невозможно пройти проверку РКН, если нет знаний о том, что такое персональные данные и как их правильно обрабатывать. Пройдите наш специальный дистанционный курс и проходите проверки без ошибок.

Санкции в сфере защиты персональных данных ужесточаются. Новый закон о конфиденциальности личных данных строго охраняет неприкосновенность информации о субъекте ПД.

Подумайте об этом, когда будете выкладывать фотографии мероприятий компании в Инстаграм, ВК, Одноклассники, другие соцсети и на корпоративные сайты. Давайте подробнее рассмотрим в чем эти изменения.

Читайте также: