ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
24.07.2023
УВАЖАЕМЫЕ РОДИТЕЛИ, СОТРУДНИКИ И ГОСТИ МАДОУ ДС № 1!
27 июля 2006 года был принят Федеральный закон №152-ФЗ «О персональных данных» для обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
Одной из причин принятия данного закона послужили многочисленные факты краж баз персональных данных в государственных и коммерческих структурах, их повсеместная продажа. Закон вступил в силу 1 июля 2011 года. Действие закона распространяется не только на бумажные носители, но и на электронные средства (такие как автоматизированные информационные системы и электронные базы данных).
МАДОУ ДС № 1 является оператором, осуществляющим обработку персональных данных сотрудников, воспитанников (обучающихся) и их родителей (законных представителей) , а также физических лиц, состоящих в иных договорных отношениях с МАДОУ ДС № 1.
Политика обработки персональных данных МАДОУ ДС № 1
Для соблюдения требований закона «О персональных данных» МАДОУ ДС № 1 должен получить от сотрудников и родителей (законных представителей) каждого воспитанника (обучающегося) согласие на обработку (на основании статьи 6, п. 1 №152-ФЗ «О персональных данных).
ДОУ обрабатывает и защищает сведения о сотрудниках, воспитанниках (обучающихся) и их родителях (законных представителях) на правовом основании.
Нормативно-правовые акты в сфере защиты прав субъектов персональных данных
Положение о работе с персональными данными работников МАДОУ ДС № 1
Положение о работе с персональными данными воспитанников и третьих лиц МАДОУ ДС № 1
Категории персональных данных сотрудников ОО, воспитанников (обучающихся) и родителей (законных представителей) несовершеннолетних:
- фамилия, имя, отчество; пол; дата рождения; место рождения;
- документ удостоверяющий личность; адрес регистрации;
- фактический адрес места жительства;
- фотографии; номер полиса обязательного медицинского страхования;
- сведения о состоянии здоровья, находящиеся в медицинской карте воспитанника;
- социальное положение; жилищные условия; документы при установлении опеки;
- контактные телефоны; сведения о гражданстве; паспортные данные;
- сведения об образовании; воинской обязанности; трудовом стаже;
- о предыдущем месте работы; составе семьи; социальных льготах;
- информация об образовании; страховом пенсионом свидетельстве;
- ИНН; сведения об аттестации; повышении квалификации;
- профессиональной переподготовке;
- сведения о наградах (поощрениях, почетных званиях).
Цель обработки персональных данных: обеспечение наиболее полного исполнения образовательным учреждением своих обязанностей, обязательств и компетенций, определенных Федеральным законом от 29.12.2012 №273-ФЗ «Об образовании в Российской Федерации- », а также иными нормативно-правовыми актами Российской Федерации в области образования и воспитания.
Перечень действий с персональными данными: сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу третьим лицам).
Оператор вправе:
- размещать обрабатываемые персональные данные в автоматизированных информационных системах и бумажных носителях, с целью предоставления доступа к ним ограниченному кругу лиц: воспитанникам, родителям (законным представителям), а также административным и педагогическим работникам детского сада;
- размещать фотографии сотрудника, воспитанников (обучающихся) (фамилию, имя, отчество) на стендах в помещениях ДОУ и на официальном сайте ДОУ;
- предоставлять данные сотрудника, воспитанника (обучающегося) для участия в городских, окружных, всероссийских и международных конкурсах, олимпиадах, викторинах, выставках и т.д.;
- производить фото- и видеосъемки сотрудника, воспитанника (обучающегося) для размещения на официальном сайте ДОУ и СМИ с целью формирования положительного имиджа ДОУ;
- включать обрабатываемые персональные данные сотрудника, воспитанника (обучающегося) в списки (реестры) и отчетные формы, предусмотренные нормативными документами областного, муниципального и дошкольного (школьного) уровней, регламентирующих предоставление отчетных данных.
МЫ ДОЛЖНЫ ОБРАБАТЫВАТЬ ВАШИ ДАННЫЕ, НО МЫ НЕ МОЖЕМ ЭТО ДЕЛАТЬ БЕЗ ВАШЕГО СОГЛАСИЯ!
Просим отнестись с пониманием!
Некоторые сотрудники и родители обеспокоены необходимостью подписывать СОГЛАСИЕ на обработку персональных данных. Смеем Вас уверить, что причин для беспокойства нет. Ваше согласие будет храниться в МАДОУ ДС № 1 и распространяться только на ДОУ, в котором обучается (воспитывается) ваш ребенок. Любой другой оператор персональных данных должен будет получить от Вас разрешение на обработку ваших персональных данных.
МАДОУ ДС № 1 активно внедряет информационные технологии во все направления деятельности. Мы используем современные общеизвестные средства защиты от несанкционированного доступа к информационной системе персональных данных. Обещаем заботливо относиться к Вашим персональным данным и персональным данным Вашего ребенка. В любой момент на основании Закона РФ «О персональных данных» Вы можете изменить своё решение об общедоступности данных.
ДАННОЕ СОГЛАСИЕ ЗАЩИЩАЕТ ВАШИ ДАННЫЕ, КОТОРЫЕ ВЫ УЖЕ ПРЕДОСТАВИЛИ НАМ ПРИ ПОСТУПЛЕНИИ РЕБЕНКА В ДОУ
Согласие на обработку персональных данных воспитанников (обучающихся) и родителя (законного представителя) можно получить у заведующего МАДОУ ДС № 1.
Законодательство
Федеральный закон от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (DOC 59Kb)
Федеральный закон от 19 декабря 2005 г. № 160-ФЗ «О ратификации Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных» (rtf 20.24Kb)
Иные нормативно-правовые акты
Трудовой кодекс Российской Федерации от 30 декабря 2001 г. № 197-ФЗ (doc 453Kb)
Постановление Правительства РФ от 1 ноября 2012г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» (doc 56.5Kb)
Постановление Правительства Российской Федерации от 6 июля 2008 года № 512 «Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных» (DOC 17Kb)
Постановление Правительства Российской Федерации от 15 сентября 2008 года № 687 «Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации» (doc 48.7Kb)
Постановление Правительства Российской Федерации от 21 марта 2012 г. № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, оператарами, являющимися государственными или муниципальными органами.» (.doc 36Kb)
Разъяснения законодательства в сфере защиты прав субъектов персональных данных
Вопрос: Что относится к персональным данным?
Ответ: Это любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных). Например: его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес места жительства, паспортные данные, образование, место работы, должность, доходы, ИНН, данные военного билета, СНИЛС, медицинского полиса, сведения о движимом и недвижимом имуществе, о ценных бумагах и кредитных обязательствах, сведения о вкладах в банках и номера счетов, сведения о состоянии здоровья, о судимости, сведения о членах семьи (о детях) и так далее.
Вопрос: Какие действия являются обработкой персональных данных?
Ответ: Любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Вопрос: Кто является оператором персональных данных?
Ответ: Государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных. При этом операторами указанные органы и лица являются независимо от включения в реестр операторов, осуществляющих обработку персональных данных, который ведет Роскомнадзор.
Вопрос: Является ли обработкой персональных данных размещение на сайтах в сети Интернет фотографии без иной дополнительной информации?
Ответ: Размещение на страницах сайтов в сети Интернет фотографии без дополнительной информации, позволяющей идентифицировать физическое лицо как субъекта персональных данных, не может свидетельствовать об обработке персональных данных конкретного физического лица.
Вопрос: Является ли обработкой персональных данных размещение фамилии, имени и отчества без иной дополнительной информации?
Ответ: Размещение на страницах сайтов в сети Интернет фамилии, имени и отчества без дополнительной информации, позволяющей идентифицировать физическое лицо как субъекта персональных данных, не может свидетельствовать об обработке персональных данных конкретного физического лица.
Обращаем Ваше внимание на то, что при размещении персональных данных в публичных сообществах социальных сетей следует разграничить вопросы защиты персональных данных и защиты чести, достоинства и деловой репутации.
В случае, если личная информация была взята из публичного, открытого профиля социальной сети, это не является правонарушением, поскольку данные были сделаны общедоступными самим гражданином (субъектом персональных данных), и в данном случае могут быть использованы третьими лицами.
Вопросы защиты чести, достоинства и деловой репутации решаются в порядке, установленным гражданским судопроизводством. Для чего гражданину необходимо обратиться в суд за защитой своих прав, свобод и интересов.
Вопросы, касающиеся использования персональных данных на сайтах в сети «Интернет» без согласия субъекта персональных данных:
1. Вопрос : Что делать, если мои персональные данные размещены на сайтах в сети «Интернет» без моего согласия?
Ответ: В данном случае следует предоставить в адрес Управления Роскомнадзора соответствующее обращение. В целях объективного и полного рассмотрения необходимо указать следующую информацию:
1) перечень персональных данных, неправомерно обрабатываемых на сайтах в сети «Интернет»;
2) сведения о документе, удостоверяющем Вашу личность (копии страниц паспорта), для подтверждения принадлежности персональных данных, неправомерно размещенных на сайтах в сети «Интернет», к Вам, как к субъекту персональных данных;
3) точные и доступные адреса страниц сайтов (указатели страниц сайтов в сети «Интернет» - URL), содержащие незаконно обрабатываемые (размещённые) персональные данные, позволяющие осуществить просмотр данных страниц Управлением, а также снимки экрана с данными страницами, содержащие в себе полный адрес страницы сайта (URL) и даты публикации постов/сообщений, содержащих незаконно обрабатываемые (размещённые) персональные данные на текущий момент времени (дата) и другие сведения, подтверждающие нарушения требований законодательства в области персональных данных (видеозапись экрана с действиями, позволяющими зафиксировать нарушения и т.п.);
4) сведения, уполномочивающие Вас представлять интересы физических лиц (копии доверенностей), персональные данные которых размещены на сайтах (в случае нарушения их прав как субъектов персональных данных).
Дополнительно следует представить (при наличии):
- сведения, подтверждающие факт направления Вами в адрес администрации сайта (далее - оператор) требования об уничтожении Ваших персональных данных с указанием на их незаконное получение (без согласия) оператором или с указанием того, что они не являются необходимыми для заявленной цели обработки (представляется при возможности направления указанного требования);
- ответ оператора на Ваше требование об уничтожении Ваших персональных данных (при наличии).
Обращаем внимание на то, что все имеющиеся сведения должны быть представлены в адрес Управления единовременно.
Вопросы, касающиеся использования персональных данных ребенка:
1. Достаточно ли подписи одного родителя в согласии на обработку персональных данных ребенка? Как быть в ситуации, когда родитель категорически отказывается подписывать согласие на обработку персональных данных?
В соответствии с ч. 1 ст. 6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» допускается обработка персональных данных, в том числе:
- если обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций полномочий обязанностей;
- если обработка персональных данных необходима для исполнения полномочий федеральных органов исполнительной власти, органов государственных внебюджетных фондов, исполнительных органов государственной власти субъектов Российской Федерации, органов местного самоуправления и функций организаций, участвующих в предоставлении соответственно государственных и муниципальных услуг, предусмотренных Федеральным законом от 27 июля 2010 года № 210-ФЗ «Об организации предоставления государственных и муниципальных услуг», включая регистрацию субъекта персональных данных на едином портале государственных и муниципальных услуг и (или) региональных порталах государственных и муниципальных услуг (п. 4 ч. 1 ст. 6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»).
Таким образом, согласие на обработку персональных данных ребенка требуется только в том случае, если осуществляется обработка персональных данных, не совместимая с образовательными целями, либо не подпадает под действие п. 4 ч. 1 ст. 6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
В случае необходимости получения согласия на обработку персональных данных ребенка в письменной форме, достаточно подписи одного из родителей, ввиду того, что в соответствии с п. 1 ст. 61 Семейного кодекса Российской Федерации, родители имеют равные права и несут равные обязанности в отношении своих детей.
2. Возможно ли размещать на сайте образовательного учреждения персональные данные детей, а также фото с мероприятий?
Основополагающим принципом Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – ФЗ «О персональных данных») является осуществление обработки персональных данных на законной и справедливой основе, ограничиваясь достижением заранее определенных и законных целей. При этом не допускается обработка персональных данных, несовместимая с заранее определенными и заявленными целями сбора.
Таким образом, обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей, а содержание и объем обрабатываемых персональных данных не должны быть избыточными, а строго соответствовать заявленным целям обработки.
Обращаем Ваше внимание на то, что законодательство в области персональных данных определяет два понятия «предоставления» персональных данных и их «распространения».
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Распространение персональных данных – это действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Для выполнения образовательных целей достаточно предоставления информации.
В связи с вышеизложенным, в целях недопущения нарушения прав несовершеннолетних и их законных представителей, рекомендуется исключить публикацию их персональных данных (в том числе фотографий) на сайтах образовательных учреждений в открытом доступе.
Для обеспечения предоставления персональных данных в соответствии с заявленными целями обработки, рекомендуем использовать такие сервисы, в которых доступ к определенной информации имеют только зарегистрированные пользователи согласно назначенных прав. Данный функционал возможно реализовать, например, в системе «Электронный дневник».
Размещение фотографий и видеозаписей с воспитанниками (обучающимися) на официальном сайте ОО
Попов Руслан, эксперт «МЦФЭР Образование»
Федеральным законом от 29.12.2012 № 273-ФЗ «Об образовании в Российской Федерации» на образовательные организации возложена обязанность обеспечить создание и ведение официального сайта в сети Интернет (п. 21 ч. 3 ст. 28). С тех пор размещение фотографий и видеозаписей с различных мероприятий (утренников, спортивных соревнований) на сайтах ОО стало обычной практикой. Однако родители воспитанников (обучающихся) не всегда довольны тем, что изображение их ребенка оказывается в открытом доступе.
Согласно п. 1 ст. 64 Семейного кодекса Российской Федерации от 29.12.1995 № 223-ФЗ родители являются законными представителями своих детей и выступают в защиту их прав и интересов в отношениях с любыми физическими и юридическими лицами, в т. ч. в судах, без специальных полномочий. Имея данное право, родители все чаще подают жалобы на содержание сайтов образовательных организаций. Запрет на использование изображения гражданина.
Одним из основных прав, гарантированных гражданам Конституцией РФ (принятой всенародным голосованием 12.12.1993), является право на неприкосновенность частной жизни (ст. 23). В развитие декларативных положений указанной нормы ст. 24 Конституции РФ закреплен запрет на сбор, хранение, использование и распространение информации о частной жизни лица без его согласия. В соответствии со ст. 152.1 Гражданского кодекса Российской Федерации (части первой) от 30.11.1994 № 51-ФЗ (далее — часть первая ГК РФ) обнародование и дальнейшее использование изображения гражданина ( в т. ч. его фотографии, а также видеозаписи или произведения изобразительного искусства, в которых он изображен)допускаются только с его согласия. Такое согласие не требуется в случаях, когда:
1) использование изображения осуществляется в государственных, общественных или иных публичных интересах;
2) изображение гражданина получено при съемке, которая проводится в местах, открытых для свободного посещения, или на публичных мероприятиях (собраниях, съездах, конференциях, концертах, представлениях, спортивных соревнованиях и подобных мероприятиях), за исключением случаев, когда такое изображение является основным объектом использования;
3) гражданин позировал за плату.
Если изображение гражданина, полученное или используемое без его согласия, распространено в сети Интернет, гражданин вправе требовать удаления этого изображения, а также пресечения или запрещения дальнейшего его распространения.
Для того чтобы разобраться в том, насколько обоснованы жалобы родителей, прежде всего необходимо понять механизм действия исключений из общего запрета на использование изображений гражданина (ребенка). Интерес представляет именно возможность использования изображения гражданина в случае, когда такое изображение снято на публичном мероприятии и не является основным объектом использования. К указанным мероприятиям можно отнести проведение воспитательных мероприятий в ОО.
3. Возможна ли публикация персональных данных педагогов на официальных сайтах образовательных учреждений без их согласия?
В соответствии с ч. 1 ст. 6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» допускается обработка персональных данных, в том числе:
- если обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций полномочий обязанностей;
- если персональные данные подлежат опубликованию или обязательному раскрытию в соответствии с федеральным законом.
Статьей 29 Федерального закона от 29.12.2012 № 273-ФЗ «Об образовании в Российской Федерации» предусмотрено, что образовательные организации формируют открытые и общедоступные информационные ресурсы, содержащие информацию об их деятельности, и обеспечивают доступ к таким ресурсам посредством размещения их в информационно-телекоммуникационных сетях, в том числе на официальном сайте образовательной организации в сети «Интернет». Образовательные организации обеспечивают открытость и доступность, в том числе, о персональном составе педагогических работников с указанием уровня образования, квалификации и опыта работы.
Кроме того, Правилами размещения на официальном сайте образовательной организации в информационно – телекоммуникационной сети «Интернет» и обновления информации об образовательной организации», утвержденными Постановлением Правительства Российской Федерации от 10.07.2013 № 582, конкретизирован характер информации, подлежащей размещению на официальном сайте.
Так, образовательное учреждение вправе без согласия на обработку персональных данных размещать на своем официальном сайте следующее: информацию о руководителе образовательной организации, его заместителях, руководителях филиалов образовательной организации (при их наличии), в том числе: фамилия, имя, отчество (при наличии) руководителя, его заместителей; должность руководителя, его заместителей; контактные телефоны; адрес электронной почты; о персональном составе педагогических работников с указанием уровня образования, квалификации и опыта работы, в том числе: фамилия, имя, отчество (при наличии) работника; занимаемая должность (должности); преподаваемые дисциплины; ученая степень (при наличии); ученое звание (при наличии); наименование направления подготовки и (или) специальности; данные о повышении квалификации и (или) профессиональной переподготовке (при наличии); общий стаж работы; стаж работы по специальности.
4. Допускается ли размещение на сайте образовательного учреждения размещение благодарностей и поздравлений родителям за активное участие в конкурсах и мероприятиях?
Размещение такой информации допускается, на усмотрение родителей, при условии отсутствия в таких благодарностях и поздравлениях персональных данных несовершеннолетних.
О средствах массовой информации
Вопрос: Об ограничении доступа, осуществляемого посредством сети «Интернет», к информации, нарушающей авторские права.
Ответ: 1 августа 2013 года вступил в законную силу Федеральный закон от 02.07.2013 № 187-ФЗ «О внесении изменений в отдельные законодательные акты Российской Федерации по вопросам защиты интеллектуальных прав в информационно-телекоммуникационных сетях».
Согласно данному закону осуществляется ограничение доступа, осуществляемого посредством сети «Интернет», к информации, нарушающей авторские права, по заявлению правообладателя объекта интеллектуальных прав.
Предусматривается защита только таких объектов интеллектуальной собственности как аудиовизуальные произведения (включаются фильмы, кинофильмы и телефильмы), размещенных в сети «Интернет» нелегально.
Московский городской суд рассматривает в качестве суда первой инстанции гражданские дела, связанные с защитой интеллектуальных прав, по которым им приняты предварительные обеспечительные меры, а также осуществляет рассмотрение заявлений об обеспечении защиты интеллектуальных прав (в том числе и рассмотрение апелляционных жалоб) в информационно-телекоммуникационных сетях, в том числе в сети «Интернет».
Также был создан определенный порядок реагирования на случаи нарушения исключительных прав путем ограничения доступа к сетевым ресурсам, на которых распространяются аудиовизуальные произведения с нарушением прав законного правообладателя.
Правообладатель в случае обнаружения в информационно-телекоммуникационных сетях, в том числе в сети «Интернет», фильмов, в том числе кинофильмов, телефильмов, или информации, необходимой для их получения с использованием информационно-телекоммуникационных сетей, которые распространяются без его разрешения или иного законного основания, вправе обратиться в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (далее Роскомнадзор) с заявлением о принятии мер по ограничению доступа к информационным ресурсам, распространяющим такие фильмы или информацию, на основании вступившего в силу судебного акта по строго определенной Роскомнадзором форме.
Заявления правообладателей принимаются через сайт www.nap.rkn.gov.ru.
Для подачи заявления правообладатель должен зарегистрироваться на Едином портале государственных и муниципальных услуг на сайте www.gosuslugi.ru. Авторизация правообладателя при подаче заявления на сайт www.nap.rkn.gov.ru производится с использованием «Единой системы идентификации и аутентификации в инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме».
Роскомнадзор определяет провайдера хостинга, обеспечивающего размещение в сети «Интернет» информационного ресурса, на котором содержится информация, нарушающая исключительные права, и направляет провайдеру хостинга уведомление о нарушении интеллектуальных прав. На основании данного уведомления провайдер хостинга уведомляет владельца сайта, который обязан незамедлительно удалить незаконно размещенную информацию или принять меры по ограничению доступа к ней. В случае неисполнения владельцем сайта данной обязанности провайдер хостинга обязан ограничить доступ к соответствующему информационному ресурсу, а если этого не происходит - доступ ограничивается оператором связи.
Таким образом осуществляется ограничение доступа к информации, распространяемой с нарушением исключительных прав на фильмы, кинофильмы и телефильмы.