Политика конфиденциальности
1. Общие положения
1.1. Политика муниципального бюджетного дошкольного образовательного учреждения«Детский сад» п. Хасын (далее – Оператор, МБДОУ «Детский сад» п. Хасын) в отношении обработки персональных данных (далее – Политика) разработана в целях обеспечениязащиты прав и свобод субъектаперсональных данных при обработке его персональныхданных, в том числе защиты прав на неприкосновенность частной жизни, личнуюисемейную тайну.
1.2. Политика разработана в соответствии с положениями Федерального закона от 27 июля 2006г. № 152-ФЗ «О персональных данных» (далее – ФЗ «О персональных данных»),рекомендациями Федеральной службы по надзору в сфере связи, информационныхтехнологий и массовых коммуникаций от 31 июля 2017 г. «рекомендации по составлениюдокумента, определяющего политику оператора в отношении обработки персональныхданных, в порядке, установленном Федеральным законом от 27 июля 2006 года №152-ФЗ«О персональных данных».
1.3. Настоящая политика определяет цели сбора, правовые основания, условия и способыобработки персональных данных, права и обязанности оператора, субъектов персональныхданных, объем и категории обрабатываемых персональных данных и меры их защитывМБДОУ «Детский сад» п. Хасын. 1.4. Действие Политики распространяется на персональные данные, которые МБДОУ «Детскийсад» п. Хасын обрабатывает с использованием и без использования средств автоматизации.
2. Основные понятия, используемые в Политике
1.5.1. Персональные данные (ПДн) – любая информация, относящаяся прямо иликосвенно определенному или определяемому физическому лицу (субъектуперсональных данных)
1.5.2. Обработка персональных данных – любое действие (операция) илисовокупность действий (операций) с персональными данными, совершаемыхсиспользованием средств автоматизации или без их использования. Обработкаперсональных данных включает в себя в том числе: систематизацию,накопление, хранение, уточнение (обновление, изменение), извлечение,использование, передачу (распространение, предоставление, доступ),обезличивание, удаление, уничтожение.
1.5.3. Автоматизированная обработка персональных данных – обработкаперсональных данных с помощью средств вычислительной техники.
1.5.4. Распространение персональных данных – действия, направленные нараскрытие персональных данных неопределенному кругу лиц.
1.5.5. Предоставление персональных данных – действия, направленные нараскрытие персональных данных определенному лицу или определенномукругу лиц.
1.5.6. Блокирование персональных данных – временное прекращение обработкиперсональных данных (за исключением случаев, когда обработка необходимадля уточнения персональных данных).
1.5.7. Уничтожение персональных данных – действия, в результате которыхстановится невозможным восстановить содержание персональных данныхвинформационной системе персональных данных и (или) в результате которыхуничтожаются материальные носители персональных данных.
1.5.8. Обезличивание персональных данных – действия, в результате которыхстановится невозможным без использования дополнительной информацииопределить принадлежность персональных данных конкретному субъектуперсональных данных.
1.5.9. Оператор персональных данных (оператор) – государственный орган,муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющиеобработку персональных данных, а также определяющие цели обработкиперсональных данных, состав персональных данных, подлежащих обработке,действия (операции), совершаемые с персональными данными.
1.5.10. Информационная система персональных данных (ИСПДн) – совокупностьсодержащихся в базах данных персональных данных и обеспечивающихихобработку информационных технологий и технических средств.
1.5.11. Трансграничная передача персональных данных – передача персональныхданных на территорию иностранного государства органу власти иностранногогосударства, иностранному физическому лицу или иностранномуюридическому лицу.
3. Основные права и обязанности Оператора
-
- Оператор, получив доступ к персональным данным, обязан:
- Соблюдать конфиденциальность персональных данных а именно не распространять персональные данные и не передавать их третьим лицам без согласия субъектаперсональных данных или его законного представителя, если иное не предусмотрено законодательством.
- Обеспечить субъектам персональных данных, их законным представителям возможность ознакомления с документами и материалами, содержащими их персональные данные, если иное не предусмотрено законодательством.
- Разъяснять субъектам персональных данных, их законным представителям юридические последствия отказа предоставлять персональные данные
- Блокировать или удалять неправомерно обрабатываемые, неточные персональные данные либо обеспечивать их блокирование или удаление.
- Прекратить обработку и уничтожить персональные данные либо обеспечить прекращение обработки и уничтожение персональных данных при достижении цели их обработки.
- Прекратить обработку персональных данных или обеспечить прекращение обработки персональных данных в случае отзыва субъектом персональных данных согласия на обработку его персональных данных, если иное не предусмотрено договором, стороной которого является субъект персональных данных.
- Оператор, получив доступ к персональным данным, обязан:
4. Основные права и обязанности субъектов персональных данных
- 1.7МБДОУ «Детский сад» п. Хасын вправе:
- Использовать персональные данные субъектов персональных данных без их согласия в случаях, предусмотренных законодательством.
- Предоставлять персональные данные субъектов персональных данных третьим лицам в случаях, предусмотренных законодательством.
1.8.Работники, родители, законные представители воспитанников, иные субъекты персональных данных обязаны:
1.8.1. В случаях, предусмотренных законодательством, предоставлять оператору достоверные персональные данные.
1.8.2. При изменении персональных данных. обнаружении ошибок или неточностей незамедлительно сообщать об этом оператору.
1.9.Субъекты персональных данных вправе:
1.9.1. Получать информацию, касающуюся обработки своих персональных данных, кроме случаев, когда такой доступ ограничен федеральными законами, в том числе содержащей подтверждение факта обработки персональных данных Оператором; правовые основания и цели обработки персональных данных; цели и применяемые Оператором способы обработки персональных данных; наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона; обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получений, если иной порядок представления таких данных не предусмотрен федеральным законом; сроки обработки персональных данных, в том числе сроки их хранения; порядок осуществления субъектом персональных данных прав, предусмотренных федеральным законом; информацию об осуществленной или о предполагаемой трансграничной передаче данных; наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка получена или будет поручена такому лицу; иные сведения, предусмотренные Федеральным законом «О персональных данных» или другими федеральными законами.
1.9.2. Требовать от оператора уточнить персональные данные, блокировать их или уничтожить, если персональные данные являются неполными, устаревшими, неточными. Незаконно полученными или не являются необходимыми для заявленной цели обработки.
1.9.3. Дополнить персональные данные оценочного характера заявлением, выражающим собственную точку зрения
1.9.4. Обжаловать действия или бездействия оператора в уполномоченном органе по защите прав субъектов персональных данных или в судебном порядке.
5. Цели обработки персональных данных
7.1. Цель обработки персональных данных Пользователя:
- информирование Пользователя посредством отправки электронных писем;
- предоставление доступа Пользователю к сервисам, информации и/или материалам, содержащимся на веб-сайте https://ds-xasyn-r44.gosweb.gosuslugi.ru/
7.2. Обезличенные данные Пользователей, собираемые с помощью сервисов интернет-статистики, служат для сбора информации о действиях Пользователей на сайте, улучшения качества сайта и его содержания.
6. Правовые основания обработки персональных данных
3.1. Правовыми основаниями обработки персональных данных в МБДОУ «Детский сад» п. Хасын являются Устав и нормативно-правовые акты, для исполнения которых и в соответствии с которыми оператор осуществляет обработку персональных данных, в том числе: - Конституция РФ;
- Трудовой кодекс РФ, иные нормативные правовые акты, содержащие нормы трудового права; - Бюджетный кодекс;
- Налоговый кодекс;
- Гражданский кодекс;
- Семейный кодекс;
- Федеральный закон от 19.12.2005 г. № 160-ФЗ «О ратификации Конвенции Совета
Европы физических лиц при автоматизированной обработке персональных данных;
- Федеральный закон от 27.078.2006 г. № 152-ФЗ «О персональных данных»;
- Федеральный закон от 27.07. 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Постановление от 01 ноября 2012 г. № 1119 об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных;
- Приказ ФСТЭК России №55, ФСБ России № 86, Мининформсвязи России № 20 от 13 февраля 2008 г. «Об утверждении Порядка проведения классификации информационных систем персональных данных»;
- Приказ ФСТЭК России от 18 февраля 2013 г. № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
- Приказ Роскомнадзора от 05 сентября 2013 г. № 996 «Об утверждении требований и методов по обезличиванию персональных данных»;
- Федеральный закон от 29.12.2012 г. № 273-ФЗ «Об образовании в Российской Федерации».
3.2. Правовыми основаниями обработки персональных данных в МБДОУ «Детский сад» п. Хасын (в случаях, прямо непредусмотренных законодательством Российской Федерации, но соответствующих полномочиям Оператора) также являются договоры с физическими лицами, заявления (согласия, доверенности) работников МБДОУ «Детский сад» п. Хасын, родителей (законных представителей) воспитанников, согласия на обработку персональных данных.
7. Заключительные положения
- 1.МБДОУ «Детский сад» п. Хасын ответственно за персональную информацию, которая находится в его распоряжении и закрепляет персональную ответственность сотрудников за соблюдением, установленных в организации принципов уважения приватности.
- Каждый сотрудник получающий для работы доступ к материальным носителям персональным данных, несет ответственность за сохранность носителя и конфиденциальность информации.
- МБДОУ «Детский сад» п. Хасын обязуется поддерживать систему приема, регистрации и контроля рассмотрения жалоб Субъектов, доступную как посредством использования Интернета, так и с помощью телефонной, телеграфной или почтовой связи.
- Субъект может обратиться в МБДОУ «Детский сад» п. Хасын с жалобой на нарушение данной Политики. Жалобы и заявления по поводу соблюдения требований обработки данных рассматриваются в течение тридцати рабочих дней с момента поступления.
- МБДОУ «Детский сад» п. Хасын обязано на должном уровне обеспечивать рассмотрение запросов, заявлений и жалоб Субъектов, а также содействовать исполнению требований компетентных органов. Лица, виновные в нарушении требований настоящей политики, привлекаются к дисциплинарной ответственности.
- Настоящая Политика является внутренним документом, общедоступным и подлежит размещению на официальном сайте МБДОУ «Детский сад» п. Хасын.