Подписан: Лисиенко Галина Валерьевна DN: C=RU, OU=МБОУСОШ № 3, O=МБОУСОШ № 3, CN=Лисиенко Галина Валерьевна, E=school3@tem.kubannet.ru Основание: я подтверждаю этот документ своей удостоверяющей подписью Местоположение: МБОУСОШ № 3 Foxit PDF Reader Версия: 11.1.0 Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц. Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных). Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных. Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств. 1.4. МБОУСОШ № 3 (оператор персональных данных) обрабатывает персональные данные работников, учащихся, их родителей (законных представителей) и иных лиц (субъектов персональных данных) в соответствии с определенными в уставе целями. При достижении целей персональные данные удаляются либо передаются на архивное хранение в виде документированной информации в течение сроков, определенных требованиями номенклатуры дел. 1.5. При обработке персональных данных обеспечиваются точность персональных данных, их достаточность и актуальность. Неполные и неточные данные уточняются или удаляются. 1.6. МБОУСОШ № 3 обрабатывает персональные данные: без использования средств автоматизации и в информационной системе персональных данных; в статистических или иных исследовательских целях при условии обезличивания. 1.7. МБОУСОШ № 3 не передает персональные данные иностранным государствам, иностранным физическим лицам и иностранным юридическим лицам и не обрабатывает биометрические персональные данные в целях установления личности. 2. УСЛОВИЯ И ПОРЯДОК ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ 2.1. МБОУСОШ № 3 получает персональные данные в соответствии с законодательством РФ, региональными нормативными актами, настоящим Положением непосредственно у субъекта персональных данных либо у его законного представителя. 2.2. МБОУСОШ № 3 вправе получать персональные данные субъекта персональных данных у третьих лиц только при наличии письменного согласия субъекта персональных данных, его законного представителя или в иных случаях, прямо предусмотренных законодательством. 2.3. МБОУСОШ № 3 не обрабатывает и не передает третьим лицам без согласия субъекта персональных данных, его законного представителя информацию о национальности, расовой принадлежности, политических, религиозных, философских убеждениях, состоянии здоровья, интимной жизни субъекта персональных данных, за исключением случаев, когда такая информация необходима: для защиты жизни, здоровья или других жизненно важных интересов субъекта персональных данных, а получить согласие невозможно; в медико-профилактических целях; для выполнения требований законодательства о безопасности. 2.4. В случае прекращения трудового договора, расторжения и/или исполнения гражданско-правового договора, прекращения образовательных отношений с субъектом персональных данных МБОУСОШ № 3 незамедлительно прекращает обработку персональных данных соответствующих субъектов и уничтожает их персональные данные в срок, не превышающий тридцати рабочих дней с даты достижения цели обработки персональных данных. Уничтожение по достижении цели обработки не распространяется на документированную информацию, переданную на архивное хранение. 2.5. При использовании МБОУСОШ № 3 типовых форм документов, характер информации в которых предполагает или допускает включение в них персональных данных, соблюдаются следующие условия: типовая форма содержит: сведения о цели обработки персональных данных без использования средств автоматизации; наименование и адрес МБОУСОШ № 3; фамилию, имя, отчество и адрес субъекта персональных данных; источник получения персональных данных; сроки обработки персональных данных; перечень действий с персональными данными, которые будут совершаться в процессе их обработки; общее описание используемых способов обработки персональных данных; при необходимости получения письменного согласия на обработку персональных данных типовая форма предусматривает поле, в котором субъект персональных данных может поставить отметку о своем согласии на обработку персональных данных без использования средств автоматизации; типовая форма составляется таким образом, чтобы каждый из субъектов персональных данных, содержащихся в документе, мог ознакомиться со своими персональными данными, не нарушая прав и законных интересов иных субъектов персональных данных. 2.6. При ведении журналов, в т. ч. электронных, а также других документов, содержащих персональные данные, копирование содержащейся в них информации не допускается. 3. МЕРЫ, НАПРАВЛЕННЫЕ НА ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ 3.1. Комплекс мер по обеспечению безопасности персональных данных в МБОУСОШ № 3 направлен на защиту персональных данных от неправомерного или случайного уничтожения, изменения, блокирования, копирования, распространения и иных неправомерных действий. 3.2. Безопасность персональных данных при их обработке в информационной системе персональных данных обеспечивается с помощью системы защиты персональных данных, нейтрализующей актуальные угрозы. 3.3. При обработке персональных данных места хранения материальных носителей определяются в отношении каждой категории персональных данных. 3.4. В целях обеспечения безопасности персональных данных в качестве организационных и технических мер директор МБОУСОШ № 3: назначает лицо, ответственное за организацию обработки персональных данных; определяет список лиц, допущенных к обработке персональных данных, в т. ч. при работе с документированной информацией, содержащей персональные данные; определяет места хранения материальных носителей персональных данных; организует применение средств защиты информации в информационной системе персональных данных, которые прошли процедуру оценки соответствия; устанавливает правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечивает регистрацию и учет всех действий, совершаемых с персональными данными в информационной системе персональных данных; контролирует эффективность мер, направленных на защиту персональных данных и информационной системы персональных данных. 4. ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА И СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ 4.1. МБОУСОШ № 3 обязана: не передавать без письменного согласия персональные данные субъектов персональных данных третьим лицам, за исключением случаев, предусмотренных законодательством РФ; безвозмездно предоставлять субъекту персональных данных или его законному представителю возможность ознакомиться с его персональными данными; вносить в персональные данные субъекта необходимые изменения; уничтожать или блокировать персональные данные при предоставлении субъектом персональных данных или его законным представителем сведений, подтверждающих, что персональные данные, которые относятся к соответствующему субъекту и обработку которых осуществляет МБОУСОШ № 3, являются неполными, устаревшими, недостоверными, незаконно полученными или не нужны для заявленной цели обработки; уведомлять субъекта персональных данных или его законного представителя и третьих лиц, которым персональные данные этого субъекта были переданы, о внесенных изменениях и предпринятых мерах; в случае выявления неправомерной обработки персональных данных в срок, не превышающий трех рабочих дней с даты выявления, прекратить неправомерную обработку, а если обеспечить правомерность обработки невозможно, в срок, не превышающий десяти рабочих дней с даты выявления неправомерной обработки, уничтожить такие данные; в случае отзыва субъектом персональных данных согласия на обработку его персональных данных прекратить их обработку или обеспечить прекращение такой обработки, а в случае, если сохранение персональных данных более не требуется, уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено договором, иным соглашением между оператором и субъектом персональных данных. 4.2. Работник МБОУСОШ № 3, совершеннолетний учащийся, законный представитель несовершеннолетнего учащегося, иной гражданин, персональные данные которого обрабатываются в МБОУСОШ № 3, вправе: получать при обращении или запросе информацию, касающуюся обработки его персональных данных либо персональных данных несовершеннолетнего учащегося, интересы которого он представляет; требовать уточнить персональные данные, блокировать их или уничтожить в случае если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не нужны для заявленной цели обработки. 4.3. Работник МБОУСОШ № 3, совершеннолетний учащийся, законный представитель несовершеннолетнего учащегося, иной гражданин, персональные данные которого обрабатываются в МБОУСОШ № 3, обязан: предоставлять МБОУСОШ № 3 достоверные персональные данные; письменно уведомлять МБОУСОШ № 3 об изменении персональных данных в срок, не превышающий 14 дней.