Политика конфиденциальности
1. Общие положения
1.1. Настоящая политика о защите персональных данных воспитанников и их родителей (законных представителей) в МАДОУ разработано в соответствии с Конституцией Российской Федерации; Федеральным законом от 27.07.2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации» в редакции от 19 июля 2018 г, Федеральным законом № 152-ФЗ от 27.07.2006г «О персональных данных» в редакции от 31 декабря 2017г, Уставом дошкольного образовательного учреждения. При составлении учтено Положение об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утвержденное Постановлением Правительства РФ № 687 от 15.09.2008г, Требования к защите персональных данных при их обработке в информационных системах персональных данных, утвержденные Постановлением Правительства РФ № 1119 от 01.11.2012г.
1.2.Политика о защите персональных данных воспитанников и их родителей (законных представителей) определяет основные требования к порядку получения, обработки, использования, хранения и передачи персональных данных воспитанников детского сада, родителей детей, а также ответственность за нарушение норм, регулирующих обработку и защиту персональных данных в дошкольном образовательном учреждении.
1.3. Политика устанавливает основные понятия и состав персональных данных воспитанников и их родителей (законных представителей) в МАДОУ, регламентирует формирование и ведение личных дел, определяет права и обязанности работников по защите персональных данных, права родителей (законных представителей) воспитанников по обеспечению защиты персональных данных своих детей, а также обязанности родителей (законных представителей) по обеспечению достоверности персональных данных.
1.4. Целью политикиоб обработке и защите персональных данных воспитанников и родителей (законных представителей) является обеспечение защиты в МАДОУ прав и свобод участников воспитательно- образовательного процесса при обработке их персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.5. Родителю (законному представителю) воспитанника должны быть разъяснены юридические последствия отказа от предоставления своих персональных данных и персональных данных своего ребенка в случае, если обязанность предоставления персональных данных предусмотрена федеральными законами.
1.6. Во всех случаях отказ родителя (законного представителя) от своих прав на сохранение и защиту тайны недействителен.
1.7. При определении объема и содержания персональных данных воспитанника и родителя (законного представителя) администрация МАДОУ руководствуется Конституцией Российской Федерации, федеральными законами и настоящим Положением.
1.8. Настоящее Политика является внутренним локальным нормативным актом МАДОУ, обязательным для исполнения всеми работниками, имеющими доступ к персональным данным воспитанников и их родителей (законных представителей) в дошкольном образовательном учреждении. Положения политики используются при получении и обработке данных воспитанников и их родителей (законных представителей) при приеме, переводе и отчислении детей, осуществляемом в соответствии с Положением о порядке приема, перевода и отчисления воспитанников МАДОУ.
1.1. Настоящая политика о защите персональных данных воспитанников и их родителей (законных представителей) в МАДОУ разработано в соответствии с Конституцией Российской Федерации; Федеральным законом от 27.07.2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации» в редакции от 19 июля 2018 г, Федеральным законом № 152-ФЗ от 27.07.2006г «О персональных данных» в редакции от 31 декабря 2017г, Уставом дошкольного образовательного учреждения. При составлении учтено Положение об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утвержденное Постановлением Правительства РФ № 687 от 15.09.2008г, Требования к защите персональных данных при их обработке в информационных системах персональных данных, утвержденные Постановлением Правительства РФ № 1119 от 01.11.2012г.
1.2.Политика о защите персональных данных воспитанников и их родителей (законных представителей) определяет основные требования к порядку получения, обработки, использования, хранения и передачи персональных данных воспитанников детского сада, родителей детей, а также ответственность за нарушение норм, регулирующих обработку и защиту персональных данных в дошкольном образовательном учреждении.
1.3. Политика устанавливает основные понятия и состав персональных данных воспитанников и их родителей (законных представителей) в МАДОУ, регламентирует формирование и ведение личных дел, определяет права и обязанности работников по защите персональных данных, права родителей (законных представителей) воспитанников по обеспечению защиты персональных данных своих детей, а также обязанности родителей (законных представителей) по обеспечению достоверности персональных данных.
1.4. Целью политикиоб обработке и защите персональных данных воспитанников и родителей (законных представителей) является обеспечение защиты в МАДОУ прав и свобод участников воспитательно- образовательного процесса при обработке их персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.5. Родителю (законному представителю) воспитанника должны быть разъяснены юридические последствия отказа от предоставления своих персональных данных и персональных данных своего ребенка в случае, если обязанность предоставления персональных данных предусмотрена федеральными законами.
1.6. Во всех случаях отказ родителя (законного представителя) от своих прав на сохранение и защиту тайны недействителен.
1.7. При определении объема и содержания персональных данных воспитанника и родителя (законного представителя) администрация МАДОУ руководствуется Конституцией Российской Федерации, федеральными законами и настоящим Положением.
1.8. Настоящее Политика является внутренним локальным нормативным актом МАДОУ, обязательным для исполнения всеми работниками, имеющими доступ к персональным данным воспитанников и их родителей (законных представителей) в дошкольном образовательном учреждении. Положения политики используются при получении и обработке данных воспитанников и их родителей (законных представителей) при приеме, переводе и отчислении детей, осуществляемом в соответствии с Положением о порядке приема, перевода и отчисления воспитанников МАДОУ.
2. Основные понятие и состав персональных данных воспитанников и их родителей(законных представителей)
2.1. Персональные данные - любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу, в том числе его фамилия, имя, отчество, год, месяц, дата и
место рождения, а также адрес, семейное, социальное, имущественное положение, образование, профессия и другая информация.
2.2. Персональные данные воспитанника МАДОУ - это сведения о фактах, событиях, обстоятельствах жизни воспитанника (законного представителя) и иная информация, необходимая администрации и педагогическому коллективу дошкольного образовательного учреждения в связи с отношениями, возникающими в образовательном процессе и касающаяся конкретного ребёнка. Персональные данные воспитанника содержатся в личном деле и медицинской карте ребёнка.
2.3. Обработка персональных данных – это действия (операции) с персональными данными, включая сбор, систематизацию и накопление, хранение, уточнение (обновление и изменение), использование и распространение (в том числе передача) персональных данных.
2.4. Распространение персональных данных - действия, направленные на передачу персональных данных определенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
2.5. Использование персональных данных - действия (операции) с персональными данными, совершаемые МАДОУ в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении воспитанника, родителей (законных представителей) или других лиц либо иным образом затрагивающих права и свободы воспитанника, родителей (законных представителей) или других лиц.
2.6. Общедоступные персональные данные - персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия родителя (законного представителя) воспитанника или на которые всоответствии с федеральными законами не распространяется требование соблюденияконфиденциальности.
2.7. Персональные данные детей детского сада, а также их родителей (законных представителей), являютсяинформацией, доступ к которой ограничен по закону и которая может быть получена, использована ираспространена работниками дошкольного образовательного учреждения лишь с соблюдениемустановленного порядка.
2.8. К персональным данным воспитанника и его родителей (законных представителей) относятся:
- сведения, содержащиеся в свидетельстве о рождении ребенка;
- паспортные данные родителя (законного представителя);
- данные, подтверждающие законность представления прав воспитанника;
- информация, о воспитаннике, лишенного родительского попечения;
- сведения о регистрации и проживании ребенка;
- сведения о состоянии здоровья воспитанника;
- данные страхового медицинского полиса;
- страховой номер индивидуального лицевого счета (СНИЛС) воспитанника;
- фотографии ребенка;
- контактные телефоны родителей (законных представителей);
- сведения о месте работы (учебы) родителей (законных представителей) воспитанника;
- информация, имеющая отношение к предоставлению льготы за содержание воспитанника вдошкольном образовательном учреждении;
- информация о банковском счете родителей воспитанников (законных представителей) для выплатыкомпенсации за содержание воспитанников в МАДОУ;
- иные сведения, необходимые для определения отношений обучения и воспитания.
2.9. При оформлении ребенка в МАДОУ, его родитель (законный представитель) представляет следующиедокументы:
- направление, выданное Управлением образования;
- свидетельство о рождении ребенка;
- медицинское заключение (медицинская карта ребенка);
- документ, удостоверяющий личность представителей);
копии документов, подтверждающих законность представления прав ребенка:
- постановление об установлении опеки, доверенность на представление интересов ребенка (приналичии);
- документ, подтверждающий проживание ребенка на закрепленной за МАДОУ территории.
2.10. Для проведения в полном объеме медицинского обслуживания ребенка в детском саду его родитель(законный представитель) представляет копию страхового медицинского полиса воспитанника.
2.11. Для зачисления ребенка в группу компенсирующей направленности родитель (законныйпредставитель) представляет оригинал выписки коллегиального заключения психолого-медико-педагогической комиссии с соответствующими рекомендациями.
2.12. Личное дело воспитанника находится в документации делопроизводителяМАДОУ и состоит из следующихдокументов:
- заявление родителей (законных представителей) о приёме в дошкольное образовательноеучреждение;
- договор между МАДОУ и родителями (законными представителями) ребёнка;
- копия свидетельства о рождении ребёнка;
- медицинская карта и прививочный сертификат воспитанника содержатся у медицинского работникадошкольного образовательного учреждения.
2.13. При оформлении воспитаннику компенсаций части родительской платы за содержание ребёнка в МАДОУ,установленных действующим законодательством, родитель (законный представитель) предоставляетследующие документы:
- копия свидетельства о рождении детей (рождённых в данной семье усыновлённых, опекаемыхприёмных);
- копия паспорта;
- копии документов, подтверждающих законность представления прав ребёнка: постановление обустановлении опеки, доверенность на представление интересов ребёнка;
- копия свидетельства о браке или разводе (при разных фамилиях ребёнка и родителя);
- копия справки о банковских реквизитах родителя (законного представителя) воспитанника.
2.14. При оформлении воспитаннику льгот по оплате за содержание ребёнка в МАДОУ, установленныхПоложением о родительской плате в МАДОУ и действующим законодательством Российской Федерации,родитель (законный представитель) ребенка предоставляет следующие документы в соответствии с видамильгот, на которые претендует:
- справки о составе семьи;
- копии документов, подтверждающих законность представления прав ребёнка: постановление обустановлении опеки, доверенность на представление интересов ребёнка;
- свидетельства о браке или разводе (при разных фамилиях ребёнка и родителя);
- копия справки об инвалидности;
- копия удостоверения многодетной матери.
2.15. Размещение на официальном сайте и в групповых родительских уголках фотографий воспитанников иих родителей (законных представителей), фото и видеосъемку праздников в дошкольном образовательномучреждении родители (законные представители) разрешают по письменному заявлению.
2.16. Работники МАДОУ могут получить от самого воспитанника данные:
- о фамилии, имени, отчестве, дате рождения и месте жительстве воспитанника;
- о фамилии, имени, отчестве родителей (законных представителей) воспитанника.
2.17. Иные персональные данные воспитанника, необходимые в связи с отношениями образования ивоспитания, администрация МАДОУ может получить только с письменного согласия одного из родителей(законного представителя).
2.18. В случаях, когда администрация детского сада может получить необходимые персональные данныевоспитанника только у третьего лица, администрация должна уведомить об этом одного из родителей(законного представителя) заранее и получить от него письменное согласие.
2.19. Администрация МАДОУ обязана сообщить одному из родителей (законному представителю) воспитанникао целях, способах и источниках получения персональных данных, а также о характере подлежащихполучению персональных данных и возможных последствиях отказа одного из родителей (законногопредставителя) дать письменное согласие на их получение.
2.20. Персональные данные воспитанника и родителя (законного представителя) ребенка являютсяконфиденциальной информацией и не могут быть использованы работниками дошкольногообразовательного учреждения в личных целях.
3. Порядок получения, обработки, хранения персональных данных воспитанников
3.1. Обработка персональных данных воспитанника МАДОУ осуществляется для обеспечения соблюдениязаконов и иных нормативных правовых актов в целях воспитания и обучения воспитанника, обеспечения его
личной безопасности, контроля качества образования, пользования льготами, предусмотреннымизаконодательством Российской Федерации и локальными актами администрации дошкольногообразовательного учреждения.
3.2. Порядок получения персональных данных воспитанников МАДОУ и их родителей (законныхпредставителей):
3.2.1. Родитель (законный представитель) предоставляет заведующему или работнику, имеющему допуск кперсональным данным воспитанника, достоверные сведения о себе и своём ребёнке, а так же оригиналы икопии требуемых документов.
3.2.2. Заявление о приеме в МАДОУ и прилагаемые к нему документы, представленные родителями (законнымипредставителями) воспитанников, регистрируются в дошкольном образовательном учреждении заведующимили делопроизводителем, имеющим допуск к персональным данным детей, в журнале приема заявлений озачислении на очередь в МАДОУ. После регистрации заявления родителям (законным представителям)выдается расписка с указанием номера заявления, перечнем копий документов.
3.2.3. Все персональные данные воспитанников, их родителей (законных представителей) следует получатьу самого родителя (законного представителя). Если персональные данные воспитанников и родителей(законных представителей) возможно, получить только у третьей стороны, то родитель (законныйпредставитель) должен быть уведомлен об этом заранее письменно.
3.2.4. Заведующий МАДОУ обязан сообщить одному из родителей (законному представителю) о целях,способах, и источниках получения персональных данных, а также о характере подлежащих получениюперсональных данных и возможных последствиях отказа одного из родителей (законного представителя)дать письменное согласие на их получение.
3.2.5. Для размещения на официальном сайте, в соответствии с Положением о сайте МАДОУ, и в групповыхродительских уголках фотографий воспитанников требуется письменное согласие родителя (законногопредставителя).
3.2.6. Согласие родителя (законного представителя) на обработку своих персональных данных и своегоребёнка может быть отозвано путем направления родителем (законным представителем) письменногозаявления не менее чем за 3 дня до момента отзыва.
3.2.7. Работник дошкольного образовательного учреждения не имеет права получать и обрабатыватьперсональные данные воспитанника и родителя (законного представителя) о его расовой, национальнойпринадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья,интимной жизни.
3.2.8. Согласие родителя (законного представителя) не требуется в следующих случаях:
- обработка персональных данных осуществляется на основании Федерального Закона,устанавливающего ее цель, условия получения персональных данных и круг субъектов, персональныеданные которых подлежат обработке, а также определяющего полномочия заведующего дошкольнымобразовательным учреждением;
- персональные данные являются общедоступными;
- по требованию полномочных государственных органов в случаях, предусмотренных Федеральнымзаконодательством;
- обработка персональных данных осуществляется для статистических или иных научных целей приусловии обязательного обезличивания персональных данных;
- обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важныхинтересов воспитанника и родителя (законного представителя), если получение его согласияневозможно.
3.3. Принципы обработки персональных данных воспитанников и родителей (законных представителей):
- законности целей и способов обработки персональных данных и добросовестности;
- соответствия целей обработки персональных данных целям, заранее определенным и заявленным присборе персональных данных, а также полномочиям работника, осуществляющего обработкуперсональных данных в дошкольном образовательном учреждении;
- соответствия объема и характера обрабатываемых персональных данных, способов обработкиперсональных данных целям обработки персональных данных;
- достоверности персональных данных, их достаточности для целей обработки, недопустимостиобработки персональных данных, избыточных по отношению к целям, заявленным при сбореперсональных данных;
- недопустимости объединения созданных для несовместимых между собой целей баз данныхинформационных систем персональных данных.
3.4. Порядок обработки, передачи и хранения персональных данных:
3.4.1. Режим конфиденциальности персональных данных снимается в случаях их обезличивания и поистечении 75 лет срока их хранения или продлевается на основании заключения экспертной комиссиидошкольного образовательного учреждения, если иное не определено законом.
3.4.2. При передаче персональных данных воспитанника и родителя (законного представителя) заведующийМАДОУ или работник, имеющий допуск к персональным данным, должен соблюдать следующие требования:
- не сообщать персональные данные воспитанника или родителя (законного представителя) третьейстороне без письменного согласия» за исключением случаев, когда это необходимо в целяхпредупреждения угрозы жизни и здоровью воспитанника или родителя (законного представителя), атакже в случаях, установленных федеральными законами Российской Федерации.
- предупредить лиц, получивших персональные данные воспитанника или родителя (законногопредставителя), о том, что эти данные могут быть использованы лишь в целях, для которых онисообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено. Лица, получившиеперсональные данные воспитанника или родителя (законного представителя) ребенка, обязанысоблюдать режим секретности (конфиденциальности).
- разрешать доступ к персональным данным воспитанника или родителя (законного представителя)только специально уполномоченным лицам, при этом указанные лица должны иметь право получатьтолько те персональные данные воспитанника МАДОУ или родителя (законного представителя), которыенеобходимы для выполнения конкретной функции.
3.4.3. Хранение и использование документированной информации персональных данных воспитанника илиродителя (законного представителя):
- персональные данные воспитанника или родителя (законного представителя) ребенка могут бытьполучены, проходить дальнейшую обработку и передаваться на хранение, как на бумажных носителях,так и в электронном виде;
- персональные данные воспитанников и родителей (законных представителей) хранятся только вместах с ограниченным доступом к этим документам.
- персональных данных воспитанника и родителей (законных представителей) хранятся в МАОУ смомента их внесения в базу данных и до выпуска из дошкольного образовательного учреждения.
4. Доступ к персональным данным воспитанников и родителей (законных представителей)
4.1. Право доступа к персональным данным воспитанников и их родителей (законных представителей)имеют:
- заведующий МАДОУ;
-старший воспитатель;
- медицинские работники;
- воспитатели;
- педагогические работники (педагог-психолог, учитель-логопед)
- музыкальный руководитель;
- инструктор по физической культуре;
- делопроизводитель (секретарь).
4.2. В целях обеспечения надлежащего выполнения трудовых обязанностей доступ к персональным даннымвоспитанника или родителя (законного представителя) предоставлен на основании приказазаведующего МАДОУ.
4.3. Иные права, обязанности, действия работников, в трудовые обязанности которых входит обработкаперсональных данных воспитанников, определяются трудовыми договорами и должностными инструкциями.
4.4. Все сведения о передаче персональных данных воспитанников регистрируются в Журнале учетапередачи персональных данных воспитанников дошкольного образовательного учреждения, в целяхконтроля правомерности использования данной информации лицами, ее получившими.
5. Обязанности работников, имеющих доступ к персональным даннымвоспитанников
5.1. Работники МАДОУ, имеющие доступ к персональным данным воспитанников, обязаны:
- не сообщать персональные данные воспитанника третьей стороне без письменного согласия одного изродителей (законного представителя) ребенка, кроме случаев, когда в соответствии с Федеральнымизаконами такого согласия не требуется;
- использовать персональные данные воспитанника, полученные только от него лично или списьменного согласия одного из родителей (законного представителя) ребенка;
- обеспечить защиту персональных данных воспитанника от их неправомерного использования илиутраты, в порядке, установленном законодательством Российской Федерации;
- соблюдать требование конфиденциальности персональных данных воспитанника;
- исключать или исправлять по письменному требованию одного из родителей (законного представителя)воспитанника его недостоверные или неполные персональные данные, а также данные, обработанныес нарушением требований законодательства Российской Федерации;
- ограничивать персональные данные воспитанника МАДОУ при передаче уполномоченным работникамправоохранительных органов или работникам Управления образования только той информацией,которая необходима для выполнения указанными лицами их функций;
- запрашивать информацию о состоянии здоровья воспитанника только у родителей (законныхпредставителей);
- обеспечить воспитаннику или одному из его родителей (законному представителю) свободный доступ кперсональным данным воспитанника, включая право на получение копий любой записи, содержащейего персональные данные;
- предоставить по требованию одного из родителей (законного представителя) воспитанника полнуюинформацию о его персональных данных и обработке этих данных.
5.2. Лица, имеющие доступ к персональным данным воспитанника, не вправепредоставлять персональные данные воспитанника в коммерческих целях.
5.3. При принятии решений, затрагивающих интересы воспитанника, администрации дошкольногообразовательного учреждения запрещается основываться на персональных данных, полученныхисключительно в результате их автоматизированной обработки или электронного получения.
6. Права родителей в целях обеспечения защиты персональных данных детей
6.1. В целях обеспечения защиты персональных данных, хранящихся в МАДОУ, родители (законныепредставители) имеют право на бесплатное получение полной информации:
- о лицах, которые имеют доступ к персональным данным или которым может быть предоставлен такойдоступ;
- о перечне обрабатываемых персональных данных и источниках их получения;
о сроках обработки персональных данных;
- юридических последствиях обработки их персональных данных.
6.2. Родители (законные представители) имеют право:
- на бесплатное получение полной информации о своих персональных данных и обработке этих данных;
- на свободный бесплатный доступ к своим персональным данным, в т.ч. на получение копии любойзаписи, содержащей персональные данные своего ребёнка, за исключением случаев,предусмотренных Федеральным Законом;
- требовать исключить или исправить неверные персональные данные, а также данные, обработанные снарушением требований;
- требовать исключить или исправить неверные или неполные персональных данных, а также данных,обработанных с нарушением требований законодательства. При отказе администрации исключить илиисправить персональные данные воспитанника родитель (законный представитель) имеет правозаявить в письменной форме администрации МАДОУ о своем несогласии с соответствующимобоснованием такого несогласия. Персональные данные оценочного характера родитель (законныйпредставитель) имеет право дополнить заявлением, выражающим его собственную точку зрения;
- требовать извещения заведующим МАДОУ всех лиц, которым ранее были сообщены неверные илинеполные персональные данные воспитанника или родителя (законного представителя), обо всехпроизведённых в них исключениях, исправлениях или дополнениях;
- обжаловать в суде любые неправомерные действия или бездействия заведующего детским садом приобработке и защите его персональных данных или своего ребёнка.
6.3. Родители (законные представители) воспитанников дошкольного образовательного учреждения недолжны отказываться от своих прав на сохранение и защиту тайны.
7. Обязанности родителей в целях обеспечения достоверностиперсональных данных
7.1. В целях обеспечения достоверности персональных данных родители (законные представители)воспитанников обязаны:
- при оформлении представлять достоверные сведения о себе и своем ребенке в порядке и объёме,предусмотренной политикой о защите и обработке персональных данных воспитанников МАДОУ, а также законодательством Российской Федерации;
- в случае изменения своих персональных данных и своего ребёнка, сообщать об этом заведующемудошкольным образовательным учреждением в течение 10 дней.
8. Ответственность за нарушение норм обработки и защиты персональныхданных воспитанников
8.1. Защита прав воспитанника и родителя (законного представителя) ребенка, установленныхзаконодательством Российской Федерации и Положением о защите персональных данныхвоспитанников МАДОУ, осуществляется судом в целях пресечения неправомерного использованияперсональных данных воспитанника и родителя (законного представителя), восстановления нарушенныхправ и возмещения причиненного ущерба, в том числе морального вреда.
8.2. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данныхвоспитанника и родителя (законного представителя), привлекаются к дисциплинарной и материальнойответственности, а также привлекаются к гражданско-правовой, административной и уголовнойответственности в порядке, установленном федеральными законами Российской Федерации.
8.3. Заведующий МАДОУ за нарушение норм, регулирующих получение, обработку и защиту персональныхданных воспитанника и родителя (законного представителя) ребенка, несет административнуюответственность, а также возмещает ущерб, причиненный неправомерным использованием информации,
содержащей персональные данные воспитанника и родителя (законного представителя).