Муниципальное дошкольное образовательное учреждение детский сад № 1
Усть-Кутского Муниципального образования Иркутской области
( МДОУ ДС № 1 УКМО)
Принято
на общем родительском собрании
Протокол №
от 3 0 . 0 6 J J U V г
мнения ПК МДОУ ДС № 1 УКМО
'О.А.Осколкова
Щ
Утверждено
Й г
ПОЛОЖЕНИЕ
о персональных данных воспитанников
МДОУ ДС № 1 УКМО
1. Общие положения
1.1. Целью данного Положения является защита персональных данных воспитанников
ДОУ от несанкционированного доступа, неправомерного их использования или утраты.
1.2. Настоящее Положение разработано на основании статей Конституции
РФ, Конвенция о правах ребенка, Гражданского Кодекса РФ, Уголовного Кодекса РФ, а
также Федерального закона «Об информации, информатизации и защите информации»
1.3. Персональные данные относятся к категории конфиденциальной информации. Режим
конфиденциальности персональных данных снимается в случаях обезличивания или по
истечении 75 лет срока хранения, если иное не определено законом.
1.4. Настоящее Положение утверждается и вводится в действие приказом заведующего
ДОУ и является обязательным для исполнения всеми родителями (законными
представителями), имеющими доступ к персональным данным воспитанников.
2. Понятие и состав персональных данных
2.1. Персональные данные воспитанника ДОУ - информация, необходимая заведующей
ДОУ для осуществления Уставной деятельности ДОУ.
2.2. В состав персональных данных воспитанника входят:
- данные свидетельства о рождении воспитанников;
- паспортные данные родителей (законных представителей);
-данные, подтверждающие законность представления прав ребенка;
- сведения о составе семьи;
- адрес регистрации и проживания, контактные телефоны воспитанника и родителей
(законных представителей);
- сведения о месте работы (учебы) родителей (законных представителей);
- сведения о состоянии здоровья воспитанника;
- данные страхового медицинского полюса;
- страховой номер индивидуального лицевого счета (СНИЛС) воспитанника;
- характер взаимоотношений в семье;
2.3. Данные документы являются конфиденциальными, хотя, учитывая их массовость и
единое место обработки и хранения - соответствующий гриф ограничения на них не
ставится.
3. Обработка персональных данных
3.1. Под обработкой персональных данных воспитанника понимается сбор, хранение,
уточнение
(обновление, изменение), использование, обезличивание, блокирование, передачу,
обезличивание, блокирование и уничтожение персональных данных воспитанника.
3.2. В целях обеспечения прав и свобод человека и гражданина заведующая и его
представители при обработке персональных данных воспитанников обязаны соблюдать
следующие общие требования:
3.2.1. Обработка персональных данных воспитанника может осуществляться
исключительно в целях обеспечения соблюдения законов и иных нормативных правовых
актов.
3.2.2. При определении объема и содержания обрабатываемых персональных данных
воспитанника заведующий ДОУ должен руководствоваться Конституцией Российской
Федерации, Конвенцией прав ребенка и иными федеральными законами.
3.2.3. Получение персональных данных может осуществляться как путем представления
их самим родителями (законными представителями), так и путем получения их из иных
источников.
3.3. К обработке, передаче и хранению персональных данных воспитанника могут иметь
доступ сотрудники:
- воспитатели групп;
- младшие воспитатели групп;
3.4. Использование персональных данных возможно только в соответствии с целями,
определившими их получение.
3.5. Передача персональных данных воспитанника возможна только с согласия родителя
(законного представителя) или в случаях, прямо предусмотренных законодательством.
3.6. Все меры конфиденциальности при сборе, обработке и хранении персональных
данных воспитанников распространяются как на бумажные, так и на электронные
(автоматизированные) носители информации.
3.7. Не допускается отвечать на вопросы, связанные с передачей персональной
информации по телефону или факсу.
3.8. Хранение персональных данных должно происходить в порядке, исключающем их
утрату или их неправомерное использование.
<9
4. Доступ к персональным данным
4.1. Внутренний доступ (доступ внутри организации).
4.1.1. Право доступа к персональным данным воспитанника имеют:
- заведующая МДОУ;
- сам родитель (законный представитель), носитель данных.
- воспитатели МДОУ.
4.2. Внешний доступ.
4.2.1. К числу массовых потребителей персональных данных вне организации можно
отнести государственные и негосударственные функциональные структуры:
- правоохранительные органы;
- органы статистики;
- органы социального страхования;
- пенсионные фонды;
- подразделения муниципальных органов управления;
4.2.2. Надзорно-контрольные органы имеют доступ к информации только в сфере своей
компетенции.
5. Защита персональных данных
5.1. Под угрозой или опасностью утраты персональных данных понимается единичное
или комплексное, реальное или потенциальное, активное или пассивное проявление
злоумышленных возможностей внешних или внутренних источников угрозы создавать
неблагоприятные события, оказывать дестабилизирующее воздействие на защищаемую
информацию.
5.2. Риск угрозы любым информационным ресурсам создают стихийные бедствия,
экстремальные ситуации, террористические действия, аварии технических средств и
линий связи, другие объективные обстоятельства, а также заинтересованные и
незаинтересованные в возникновении угрозы лица.
5.3. Защита персональных данных представляет собой жестко регламентированный и
динамически технологический процесс, предупреждающий нарушение доступности,
целостности, достоверности и конфиденциальности персональных данных и, в конечном
счете, обеспечивающий достаточно надежную безопасность информации в процессе
управленческой и производственной деятельности компании.
6. Ответственность за разглашение конфиденциальной информации, связанной с
персональными данными
6.1. Персональная ответственность - одно из главных требований к организации
функционирования системы защиты персональной информации и обязательное условие
обеспечения эффективности этой системы.
6.2. Юридические и физические лица, в соответствии со своими полномочиями
владеющие информацией о гражданах, получающие и использующие ее, несут
ответственность в соответствии с законодательством Российской Федерации за нарушение
режима защиты, обработки и порядка использования этой информации.
6.3. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту
персональных данных работника, несут дисциплинарную, административную,
гражданско-правовую или уголовную ответственность в соответствии с федеральными
законами.