Положение о персональных данных
Положение о персональных данных
МУНИЦИПАЛЬНОЕ КАЗЕННОЕ ОБЩЕОБРАЗОВАТЕЛЬНОЕ УЧРЕЖДЕНИЕ
ВЕЧЕРНЯЯ(СМЕННАЯ) ОБЩЕОБРАЗОВАТЕЛЬНАЯ ШКОЛА №1
МО г. НОВОРОССИЙСК
ПОЛОЖЕНИЕ
о разграничении прав доступа к обрабатываемым персональным данным
в МКОУ В(с)ОШ №1
1. Общие положения.
Настоящее Положение о разграничении прав доступа к обрабатываемым персональным данным (далее - Положение) в МКОУ В(с)ОШ №1 разработано в соответствии с Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных», Правилами внутреннего трудового распорядка и определяет уровень доступа должностных лиц к персональным данным работников и учащихся.
2. Основные понятия.
Для целей настоящего Положения используются следующие основные понятия:
- персональные данные работника - любая информация, относящаяся к определенному или определяемому на основании такой информации работнику, в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация, необходимая работодателю в связи с трудовыми отношениями;
- персональные данные учащихся – информация, необходимая образовательному учреждению в связи с отношениями, возникающими между обучающимся, его родителями (законными представителями) и образовательным учреждением.
- обработка персональных данных - сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передача), обезличивание, блокирование, уничтожение персональных данных;
- конфиденциальность персональных данных - обязательное для соблюдения назначенного ответственного лица, получившего доступ к персональным данным, требование не допускать их распространения без согласия работника (родителей (законных представителей) учащегося) или иного законного основания;
- распространение персональных данных - действия, направленные на передачу персональных данных определенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно- телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;
- использование персональных данных - действия (операции) с персональными данными, совершаемые должностным лицом Учреждения в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении работников (обучающихся) либо иным образом затрагивающих их права и свободы или права и свободы других лиц;
- блокирование персональных данных - временное прекращение сбора, систематизации, накопления, использования, распространения персональных данных, в том числе их передачи;
- уничтожение персональных данных - действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных или в результате которых уничтожаются материальные носители персональных данных;
- обезличивание персональных данных - действия, в результате которых невозможно определить принадлежность персональных данных конкретному работнику (учащемуся);
- информация - сведения (сообщения, данные) независимо от формы их представления;
3. Разграничение прав доступа при неавтоматизированной обработке персональных данных
3.1. Разграничение прав осуществляется исходя из характера и режима обработки персональных данных на материальных носителях.
3.2. Список лиц ответственных за неавтоматизированную обработку персональных, а так же их уровень прав доступа к персональным данным представлен в табл. № 1.
Таблица № 1:
Группа
Уровень доступа к персональным данным
Разрешенные действия
Администрация школы
- Обладает полной информацией о персональных данных учащихся и их родителей, работников школы.
- Имеет доступ к личным делам учащихся и работников, информации на материальных носителях, содержащей персональные данные учащихся, их родителей (законных представителей) и работников школы.
- сбор и систематизация
- накопление и хранение
- уточнение (обновление, изменение)
- использование
- уничтожение
- распространение
- блокирование
- обезличивание
Классные руководители
- Имеет доступ к личным делам учащихся и информации на материальных носителях, содержащей персональные данные учащихся только своего класса.
- сбор и систематизация
- уточнение (обновление, изменение)
- использование
Учителя – предметники.
- Имеет доступ к информации на материальных носителях (классный журнал), содержащей персональные данные учащихся и контактной информации родителей учащихся классов, обучающихся предмету учителя.
- использование
Библиотекарь
- Имеет доступ к информации на материальных носителях (формуляр читателя библиотеки), содержащей персональные данные учащихся
- использование
- хранение
----------------------------------------------------------------------
*Распространение (передача) информации, содержащей персональные данные, может быть осуществлена только с разрешения администрации школы в соответствии с Положением о порядке обработки и обеспечения безопасности персональных данных работников, обучающихся и их родителей (законных представителей) и в установленном действующим законодательством порядке.