Защита персональных данных
03.02.2023
Уважаемые родители!
ГБПОУ РМ «Ковылкинский аграрно-строительный колледж» является оператором, осуществляющим обработку персональных данных работников, студентов ГБПОУ РМ «Ковылкинский аграрно-строительный колледж» и их родителей (законных представителей), а также физических лиц, состоящих в иных договорных отношениях с ГБПОУ РМ «Ковылкинский аграрно-строительный колледж».
В соответствии с требованиями Федерального закона от 27 июля 2006 г. №
152-ФЗ "О персональных данных", в целях защиты персональных данных,
обрабатываемых в ГБУПО РМ «Ковылкинский аграрно-строительный колледж»,
родителям (законным представителям) обучающихся необходимо заполнить
листы согласия на обработку персональных данных.
Сейчас в нашем
колледже собираются, хранятся и обрабатываются персональные данные Ваших
детей. Поэтому администрации колледжа необходимо сделать все, чтобы
было соблюдено действующее законодательство в области защиты
персональных данных.
Для этого колледж должен получить от родителей
каждого обучающегося согласие на обработку его персональных данных
(ПДн). Без такого согласия мы не сможем вести учет Ваших детей в
привычном режиме.
Информация о студенте и его законных представителях
в образовательном учреждении используется в образовательном и
воспитательном процессе. Данные об обучающихся используются и передаются
в медицинские учреждения (в поликлинику при прохождении медосмотра), в
санитарно-эпидемиологическую службу (при возникновении нештатных
ситуаций), охранные службы в экстренных ситуациях (пожар), в военкомат
(при постановке юношей на воинский учет), в Министерство образования РМ
(льготное питание, защита интересов обучающихся), в структурные
подразделения органов внутренних дел (Комиссию по делам
несовершеннолетних), в органы управления образования (статистические
отчетность по численности и успеваемости, организация и проведение ЕГЭ ,
при проведении конкурсов и олимпиад и др.).
Лист согласия заполняется родителем (законным представителем) студента и прикрепляется к личному делу обучающегося.
Обработка
персональных данных, предусмотренных настоящим Федеральным законом,
осуществляется только с согласия родителей в письменной форме.
Письменное согласие должно включать в себя:
1)
фамилию, имя, отчество, адрес родителя (законного представителя), номер
основного документа, удостоверяющего его личность, сведения о дате
выдачи указанного документа и выдавшем его органе, сведения о дате
рождения, месте рождения (Без этих данных лист согласия не
действителен!!!!);
2) цель обработки персональных данных;
3) перечень персональных данных, на обработку которых дается согласие субъекта персональных данных;
4)
перечень действий с персональными данными, на совершение которых дается
согласие, общее описание используемых оператором способов обработки
персональных данных.
Например, если нет согласия на рассылку данных,
то обучающиеся не будут внесены в Российскую базу данных выпускников и
не допущены к ЕГЭ (получение бланков, контрольно измерительных
материалов). Участие в дистанционных конкурсах и олимпиадах (отправка
заявки на участие по сети Интернет), выставление на сайте школы
информации о победителях олимпиад и конкурсов (Ф.И. обучающегося и фото)
и т.д.
5) срок, в течение которого действует согласие, а также порядок его отзыва.
В колледже и раньше осуществлялось хранение, обработка и
использование ПДн. Ваша подпись в листе согласия говорит о том, что
теперь за хранение, обработку и передачу ПДн Ваших детей на нас
возлагается ответственность согласно действующему законодательству.
Руководство
колледжа гарантирует, в случае получения такого согласия с Вашей
стороны, принятие максимального качества мер по защите ПДн Ваших детей в
соответствии с требованиями действующего законодательства и нормативных
документов в области защиты ПДн.
Мы гарантируем, что такое согласие
будет храниться в колледже, его содержание будет недоступно другим и
действие согласия будет распространяться только на наше образовательное
учреждение. Любой другой оператор ПДн должен будет получать от Вас
разрешение на обработку ПДн Ваших детей.
Список действующих нормативных документов в области защиты ПДн:
Законы
Конституция Рoссийской Фeдерации Статья 23, Статья 24
Федеральный закон от 27 июля 2006г. № 149-ФЗ "Об информации, информационных технологиях и о защите информации"
Федеральный закон от 27 июля 2006г. № 152-ФЗ "О персональных данных"
Федеральный закон от 19 декабря 2005 г. № 160-ФЗ "О ратификации
Конвенции Совета Европы о защите физических лиц при автоматизированной
обработке персональных данных"
Дополнительный протокол к Конвенции о защите физических лиц при
автоматизированной обработке персональных данных, о наблюдательных
органах и трансграничной передаче информации (Страсбург, 8 ноября 2001
г.)
Конвенция о защите физических лиц при автоматизированной обработке
персональных данных (Страсбург, 28 января 1981 г.) (с изменениями от 15
июня 1999 г.)
Приказы
Указы, постановления, распоряжения
Указ Президента РФ от 17 марта 2008 г. № 351 "О мерах по обеспечению
информационной безопасности Российской Федерации при использовании
информационно-телекоммуникационных сетей международного информационного
обмена"
Указ Президента РФ от 6 марта 1997 г. № 188 "Об утверждении перечня сведений конфиденциального характера"
Постановление Правительства РФ от 15 сентября 2008 г. № 687 "Об
утверждении Положения об особенностях обработки персональных данных,
осуществляемой без использования средств автоматизации"
Постановление Правительства РФ от 01.11.2012 N 1119 "Об утверждении
требований к защите персональных данных при их обработке в
информационных системах персональных данных"
Рекомендации
Основные
мероприятия по организации и техническому обеспечению безопасности
персональных данных, обрабатываемых в информационных системах
персональных данных
Методика определения актуальных угроз безопасности персональных данных
при их обработке в информационных системах персональных данных
Методические рекомендации по обеспечению с помощью криптосредств
безопасности персональных данных при их обработке в информационных
системах персональных данных с использованием средств автоматизации
Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных
Рекомендации по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных
Типовые требования по организации и обеспечению функционирования
шифровальных (криптографических) средств, предназначенных для защиты
информации, не содержащей сведений, составляющих государственную тайну в
случае их использования для обеспечения безопасности персональных
данных при их обработке в информационных системах персональных данных
Локальные акты
Положение о порядке обработки персональных данных
Концепция информационной безопасности ИСПДн
Политика информационной безопасности
Согласие субъекта на обработку ПДн
Согласие сотрудника на обработку ПДн
Соглашение о неразглашении ПДн