Организация работы по обработке и защите персональных данных
в МБДОУ ДС «Светлячок» г.Волгодонска
Уважаемые родители (законные представители) и сотрудники МБДОУ!
27 июля 2006 года был принят Федеральный закон №152-ФЗ «О персональных данных» для обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
МБДОУ ДС «Светлячок» г.Волгодонска является Оператором, осуществляющим обработку персональных данных сотрудников, воспитанников и их родителей (законных представителей) детского сада, а также физических лиц, состоящих в иных договорных отношениях с МБДОУ
Основной задачей МБДОУ в области защиты персональных данных является обеспечение в соответствии с законодательством РФ обработки персональных данных работников, обучающихся и их родителей (законных представителей) ДОУ, а также персональных данных, содержащихся в документах, полученных из других организаций, обращениях граждан и иных субъектов персональных данных.
МБДОУ ДС «Светлячок» г.Волгодонска занесен в РЕЕСТР операторов, осуществляющих обработку персональных данных на сайте РОСКОМНАДЗОРА.
Основные понятия:
Персональные данные (ПДн) — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Защита персональных данных — комплекс мероприятий технического, организационного и организационно-технического характера, направленных на защиту сведений, относящихся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных).
Безопасность персональных данных — состояние защищенности персональных данных, характеризуемое способностью пользователей, технических средств и информационных технологий обеспечить конфиденциальность, целостность и доступность персональных данных при их обработке в информационных системах персональных данных.
Конфиденциальность персональных данных — обязательное для соблюдения оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространение без согласия субъекта персональных данных или наличия иного законного основания.
Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
ЗАКОНОДАТЕЛЬСТВО (НОРМАТИВНО-ПРАВОВЫЕ АКТЫ)
В ОБЛАСТИ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Конституция Российской Федерации;
- Федеральный закон от 29.12.2012 г. № 273-ФЗ «Об образовании в Российской Федерации»;
- Федеральный закон от 30.12.2001 г. № 195-ФЗ «Кодекс Российской Федерации об административных правонарушениях» (ст. 13.11 «Нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных)»);
- Федеральный закон от 13.06.1996 г. № 63-ФЗ «Уголовный кодекс Российской Федерации» (ст. 137 «Нарушение неприкосновенности частной жизни»);
- Трудовой кодекс Российской Федерации от 30.12.2001 № 197-ФЗ (ст. 85-90);
- Постановление Правительства Российской Федерации от 17.11.2007 г. № 781 «Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных»;
- Постановление Правительства Российской Федерации от 15.09.2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
- Совместный приказ ФСТЭК России № 55, ФСБ России № 86, Мининформсвязи России № 20 от 13.02.2008 г. «Об утверждении порядка проведения классификации информационных систем персональных данных»;
- Гражданский кодекс Российской Федерации;
- Налоговый кодекс Российской Федерации;
- Закон Российской Федерации от 29.12.2012 N 273-ФЗ «Об образовании в РФ»;
- ФЗ от 27.07.2006 № 152-ФЗ (ред.от 08.08.2024) О персональных данных
- Постановление Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при обработке в информационных системах персональных данных»;
- Постановление Правительства РФ от 15.09.2008 N 687 «Об утверждении Положения об особенностях обработки персональных данных»;
- Письмо Минкомсвязи от 17.07.2020 № ОП-П24-070-19433;
- Приказ Роскомнадзора от 05.09.2013 № 996;
- Письмо Роскомнадзора от 10.02.2020 № 08АП-6782;
- Приказ Роскомнадзора от 24.02.2021 N 18 Об утверждении требований к содержанию согласия на обработку;
- Приказ Роскомнадзора от 28.10.2022 N 179 Об утверждении требований к подтверждению уничтожения;
- Приказ Роскомнадзора от 28.10.2022 N 180 Об утверждении форм уведомлений о намерении осуществлять обработку персональных данных, об изменении сведений, содержащихся в уведомлении о намерении осуществлять обработку персональных данных, о прекращении обработки персональных данных.
Учреждение обрабатывает и защищает сведения о сотрудниках, детях и их родителях (законных представителях) на следующем нормативно-правовом основании:
- Приказ «Об утверждении формы Согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения и Требования о прекращении передачи персональных данных»;
- Приказ «О назначении ответственных лиц за обработку и обеспечение безопасности персональных данных в МБДОУ»;
- Должностная инструкция ответственного за обработку персональных данных в МБДОУ;
- Должностная инструкция ответственного за обеспечение безопасности персональных данных в МБДОУ;
- Политика обработки и защиты персональных данных;
- Политика оператора в отношении обработки персональных данных;
- Положение об обработке и защите персональных данных работников МБДОУ;
- Положение об обработке и защите персональных данных воспитанников и их родителей;
- Приказ «О создании комиссии по уничтожению персональных данных в МБДОУ»;
- Порядок уничтожения и обезличивания персональных данных в МБДОУ;
- Приказ «Об утверждении перечня сотрудников, допущенных к обработке персональных данных и списка помещений, предназначенных для обработки персональных данных в МБДОУ»;
- Приказ «О внутреннем контроле и (или) аудите соответствия обработки персональных данных в МБДОУ требованиям законодательства в сфере обработки персональных данных»;
- Положение о внутреннем контроле и (или) аудите соответствия обработки персональных данных в МБДОУ ДС «Светлячок» г.Волгодонска требованиям законодательства в сфере обработки персональных данных