Политика обработки персональных данных

 

Положение об обработке персональных данных  в Муниципальном бюджетном общеобразовательном учреждении средней общеобразовательной школы №4

 

1.Общие положения

1.1. Настоящее Положение об обработке персональных данных в МБОУ «СОШ№4 г Аргун (далее – Положение) разработано в соответствии с Федеральным законом от 29.12.2012 № 273-ФЗ «Об образовании в Российской Федерации», Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», иными федеральными и региональными нормативными актами в сфере защиты персональных данных, политикой обработки персональных данных МБОУ «СОШ№4 г Аргун

1.2. Положение определяет порядок работы с персональными данными в МБОУ «СОШ№4 г Аргун  (далее – Школа) соискателей на вакантные должности, работников, в том числе бывших, их родственников, а также гарантии конфиденциальности личной информации, которую соискатели и работники предоставляют Школе.

1.3. Целью Положения является защита персональных данных соискателей, работников и их родственников от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения и иных неправомерных действий.

1.4. Настоящее Положение утверждается и вводится в действие приказом директора и является обязательным для исполнения всеми работниками МБОУ «СОШ№4 г Аргун (далее-Оператор), имеющим доступ к персональным данным работникам.

 

2. Основные понятия

2.1. В настоящем Положении используются следующие понятия:

 Персональные данные — любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных).

Персональные данные, разрешенные субъектом персональных данных для распространения, - персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».

Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.     

 Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.

Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц.

Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

 Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

 Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

 

3. Цели обработки персональных данных, их категории и перечень, категории субъектов, персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения персональных данных

1. Цель обработки: организация трудоустройства кандидатов на работу (соискателей)

Категории данных

Персональные данные

Специальные

данные

Перечень данных

·         фамилия, имя, отчество;

·         пол;

·         гражданство;

·         дата и место рождения;

·         изображение (фотография);

·         паспортные данные;

·         адрес регистрации по месту жительства;

·         адрес фактического проживания;

·         контактные данные;

·         страховой номер индивидуального лицевого счета (СНИЛС);

·         сведения об образовании, квалификации, профессиональной подготовке и повышении квалификации;

·         семейное положение, наличие детей, родственные связи;

·         сведения о трудовой деятельности, в том числе наличие поощрений, награждений и (или) дисциплинарных взысканий;

·         данные о регистрации брака;

·         сведения о воинском учете;

·         сведения об инвалидности;

·         сведения о судимости, привлечении к уголовной ответственности;

·         иные персональные данные, предоставляемые соискателями по их желанию

Сведения о состоянии здоровья

Сведения о наличии/отсутствии судимости

Категории субъектов

Кандидаты на работу (соискатели)

Способы обработки

Автоматизированная обработка и без средств автоматизации

Сроки обработки

В течение срока, необходимого для рассмотрения кандидатуры соискателя и заключения трудового договора

Сроки хранения

В течение срока, установленного номенклатурой дел в зависимости от типа документа, в котором содержатся персональные данные, в том числе для анкеты (резюме) соискателя – 30 дней

Порядок уничтожения

В соответствии с Порядком уничтожения и обезличивания персональных данных Школы в зависимости от типа носителя персональных данных

2. Цель обработки: выполнения функций и полномочий работодателя в трудовых отношениях, в том числе обязанностей по охране труда

Категории данных

Персональные данные

Специальные

персональные

данные

 

Перечень данных

  • фамилия, имя, отчество (в т.ч. предыдущие);
  • пол;
  • паспортные данные или данные документа, удостоверяющего личность;
  • дата рождения, место рождения;

гражданство;

  • изображение (фотография);
  • отношение к воинской обязанности и иные сведения военного билета и приписного удостоверения;
  • данные документов о профессиональном образовании, профессиональной переподготовке, повышении квалификации, стажировке;
  • данные документов о подтверждении специальных знаний;
  • данные документов о присвоении ученой степени, ученого звания, списки научных трудов и изобретений и сведения о наградах и званиях;
  • знание иностранных языков;
  • семейное положение и данные о составе и членах семьи;
  • сведения о социальных льготах, пенсионном обеспечении и страховании;
  • данные документов об инвалидности (при наличии);
  • стаж работы и другие данные трудовой книжки и вкладыша к трудовой книжке;
  • должность, квалификационный уровень;
  • сведения о заработной плате (доходах), банковских счетах, картах;
  • адрес места жительства (по регистрации и фактический), дата регистрации по указанному месту жительства;
  • номер телефона (стационарный домашний, мобильный);
  • данные свидетельства о постановке на учет в налоговом органе физического лица по месту жительства на территории РФ (ИНН);
  • данные страхового номера индивидуального лицевого счета;
  • данные страхового медицинского полиса обязательного страхования граждан;
  • иные персональные данные, предоставляемые работниками в соответствии с требованиями трудового законодательства

Сведения о состоянии здоровья

Сведения

о наличии/отсутствии судимости

 

Категории субъектов

Работники, их родственники

Способы обработки

Автоматизированная обработка и без средств автоматизации, в том числе:

·         получение персональных данных в устной и письменной форме непосредственно от субъектов персональных данных;

·         внесения персональных данных в журналы, реестры и информационные системы и документы Школы