Государственное образовательное учреждение Астраханской области "Школа-интернат №3 для обучающихся с                ограниченными возможностями здоровья". ГБОУ АО "ШИ № 3 для обучающихся с ОВЗ".
Сведения об образовательной организации

Рекомендуемый перечень документов по обработке персональных данных в образовательной организации 

 
  1. Положение об обработке и защите персональных данных.
  2. Приказ о назначении подразделения или должностного лица ответственного за обработку персональных данных.
  3. Приказ руководителя “О перечене лиц допущенных к обработке персональных данных”.
  4. Приказ руководителя “О перечене мест хранения персональных данных (материальных носителей).
  5. Должностные обязанности лиц, ответственных за защиту и обработку персональных данных. 
  6. Утвержденный приказом руководителя "Порядок соблюдения конфиденциальности при обработке персональных данных, входящих в состав информационной системы персональных данных".
  7. Перечень технических средств, обеспечивающих защиту персональных данных.
  8. Приказ о проведении классификации Информационной системы персональных данных.
  9. Акт классификации Информационной системы персональных данных.
  10. Модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных.
  11. План проверок состояния защиты персональных данных.
  12. Договор на обработку персональных данных третьими лицами (при необходимости).
  13. Согласие работника образовательного учреждения на обработку своих персональных данных.
  14. Согласие законного представителя обучающегося (до 18 лет) в образовательном учреждении на обработку персональных данных обучающегося. 
 

Перечень документов.odt

Размер файла: 17.42 кб

Рекомендуемый перечень документов по обработке персональных данных в образовательной организации

Скачать

 

РАЗЪЯСНЕНИЕ

 Согласно ст. 3 Федерального закона от 27.07.2006 г. № 152-ФЗ "О персональных данных": 

Персональные данные - любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных); 

В зависимости от "важности" персональных данных их принято делить на четыре категории: 

  • категория 4 - обезличенные и (или) общедоступные персональные данные; 
  • категория 3 - персональные данные, позволяющие идентифицировать субъекта персональных данных; 
  • категория 2 - персональные данные, позволяющие идентифицировать субъекта персональных данных и получить о нем дополнительную информацию, за исключением персональных данных, относящихся к категории 1; 
  • категория 1 - персональные данные, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных и философских убеждений, состояния здоровья, интимной жизни. 

Практический смысл этой классификации заключается в том, что чем "меньше" категория, тем более жесткие требования предусмотрены законодательством в отношении обработки и хранения персональных данных. Например, 4 категория самая "простая", требования к хранению и обработке этой информации - минимальны. 

Лица обрабатывающие персональные данные называются операторами. Согласно ст. 3. Закона о персональных данных оператор это Государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

Основной контроль и надзор за обработкой персональных данных осуществляет Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор). Так как обработка персональных данных строго регламентирована, какие персональные данные имеет право обрабатывать тот или иной оператор можно узнать из реестра операторов, осуществляющих обработку персональных данных. 

В реестре приведен перечень сведений (персональных данных), которые оператор имеет право обрабатывать. ­­

роскомнадзор
роскомнадзор
Портал Персональные данные. Дети 
<span style="font-weight: bold;">Портал Персональные данные. Дети&nbsp;</span>
Здесь Вы найдете различные материалы, которые были разработаны специалистами Роскомнадзора, не только для педагогов и родителей, которые хотят помочь детям понять важность конфиденциальности личной жизни при использовании цифровых технологий, но также для молодых людей, которые с легкостью и энтузиазмом используют среду Интернет