- +7(8512)52-31-49
- Россия, г. Астрахань, ул. Академика Королева, 48/22, 414040
- sch-int-3@astrobl.ru
НОРМАТИВНЫЕ ДОКУМЕНТЫ
Ссылки на документы, расположеные на сайте консорциума профессиональных справочных систем "ТЕХЭКСПЕРТ", "КОДЕКС". Электронный фонд правовой и нормативно-технической документации
Федеральный закон от 27.07.2006 г. № 152-ФЗ "О персональных данных">
Постановление Правительства Российской Федерации от 21.03.2012 г. № 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами">
Рекомендуемый перечень документов по обработке персональных данных в образовательной организации
- Положение об обработке и защите персональных данных.
- Приказ о назначении подразделения или должностного лица ответственного за обработку персональных данных.
- Приказ руководителя “О перечене лиц допущенных к обработке персональных данных”.
- Приказ руководителя “О перечене мест хранения персональных данных (материальных носителей).
- Должностные обязанности лиц, ответственных за защиту и обработку персональных данных.
- Утвержденный приказом руководителя "Порядок соблюдения конфиденциальности при обработке персональных данных, входящих в состав информационной системы персональных данных".
- Перечень технических средств, обеспечивающих защиту персональных данных.
- Приказ о проведении классификации Информационной системы персональных данных.
- Акт классификации Информационной системы персональных данных.
- Модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных.
- План проверок состояния защиты персональных данных.
- Договор на обработку персональных данных третьими лицами (при необходимости).
- Согласие работника образовательного учреждения на обработку своих персональных данных.
- Согласие законного представителя обучающегося (до 18 лет) в образовательном учреждении на обработку персональных данных обучающегося.
Размер файла: 17.42 кб
Рекомендуемый перечень документов по обработке персональных данных в образовательной организации
УВЕДОМЛЕНИЕ
Ссылка на страницу Реестра операторов персональных данных официального сайта Роскомнадзора. Уведомление ГБОУ АО "Школа-интернат №3 для обучающихся с ограниченными возможностями здоровья" об обработке персональных данных>
ПОЛЕЗНЫЕ ССЫЛКИ
Ссылка на страницу Роскомнадзора в социальной сети Facebook, содержащую мультипликационный ролик "Береги свои персональные данные"> (Ссылка опубликована по рекомендации Роскомнадзора)>
РАЗЪЯСНЕНИЕ
Согласно ст. 3 Федерального закона от 27.07.2006 г. № 152-ФЗ "О персональных данных":
Персональные данные - любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных);
В зависимости от "важности" персональных данных их принято делить на четыре категории:
- категория 4 - обезличенные и (или) общедоступные персональные данные;
- категория 3 - персональные данные, позволяющие идентифицировать субъекта персональных данных;
- категория 2 - персональные данные, позволяющие идентифицировать субъекта персональных данных и получить о нем дополнительную информацию, за исключением персональных данных, относящихся к категории 1;
- категория 1 - персональные данные, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных и философских убеждений, состояния здоровья, интимной жизни.
Практический смысл этой классификации заключается в том, что чем "меньше" категория, тем более жесткие требования предусмотрены законодательством в отношении обработки и хранения персональных данных. Например, 4 категория самая "простая", требования к хранению и обработке этой информации - минимальны.
Лица обрабатывающие персональные данные называются операторами. Согласно ст. 3. Закона о персональных данных оператор это Государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Основной контроль и надзор за обработкой персональных данных осуществляет Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор). Так как обработка персональных данных строго регламентирована, какие персональные данные имеет право обрабатывать тот или иной оператор можно узнать из реестра операторов, осуществляющих обработку персональных данных.
В реестре приведен перечень сведений (персональных данных), которые оператор имеет право обрабатывать.