Обработка персональных данных ученика

Сегодня мы раскроем тему: "Обработка персональных данных ученика", полностью описав проблематику и сделав выводы. Каждый вопрос индивидуален. Поэтому есть вероятность, что вы не найдете ответ. Поэтому с любым вопросом можно обратиться к дежурному специалисту.

Обработка персональных данных ученика

Об актуальных изменениях в КС узнаете, став участником программы, разработанной совместно с ЗАО «Сбербанк-АСТ». Слушателям, успешно освоившим программу выдаются удостоверения установленного образца.

В рамках круглого стола речь пойдет о Всероссийской диспансеризации взрослого населения и контроле за ее проведением; популяризации медосмотров и диспансеризации; всеобщей вакцинации и т.п.

Программа, разработана совместно с ЗАО «Сбербанк-АСТ». Слушателям, успешно освоившим программу, выдаются удостоверения установленного образца.

В бюджетном государственном учреждении (техникуме) родитель студента отказывается подписывать согласие на обработку персональных данных (студенту 17 лет). Как учреждению необходимо поступить в данном случае?

Ответ подготовил:
Эксперт службы Правового консалтинга ГАРАНТ
Амирова Лариса

Ответ прошел контроль качества

11 сентября 2019 г.

Материал подготовлен на основе индивидуальной письменной консультации, оказанной в рамках услуги Правовой консалтинг.

————————————————————————-
*(1) В случае недееспособности субъекта персональных данных согласие на обработку его персональных данных дает его законный представитель (ч. 6 ст. 9 Закона N 152-ФЗ). При этом недееспособными считаются лица, которые признаны таковыми судом в том случае, когда они вследствие психического расстройства не могут понимать значение своих действий или руководить ими (п. 1 ст. 29 ГК РФ). Однако несовершеннолетние граждане недееспособными не являются. Они в силу своего возраста обладают частичной дееспособностью, объем которой с возрастом расширяется. В частности, несовершеннолетние в возрасте от 14 до 18 лет могут самостоятельно совершать сделки, поименованные в п. 2 ст. 26 ГК РФ, а также иные сделки, но при последующем письменном одобрении их родителями, усыновителями или попечителем (п. 1 ст. 26 ГК РФ). С учетом приведенных норм полагаем, несовершеннолетний в таком возрасте может дать согласие на обработку его персональных данных самостоятельно. По крайней мере, Закон N 152-ФЗ соответствующего запрета не содержит. И уж коли несовершеннолетнему в этом возрасте дозволено самостоятельно заключать, например, трудовой договор, то очевидно, что и согласие на обработку персональных данных при необходимости давать он будет сам, а не его родитель.

Источник: http://www.garant.ru/consult/civil_law/1297282/

Персональные данные

Уважаемые родители и сотрудники МАОУ МО г. Нягань «СОШ № 6» им. А.И.Гордиенко!

Для соблюдения требований закона «О персональных данных» (ПДн) школа должна получить от сотрудников и родителей (законных представителей) каждого ученика, СОГЛАСИЕ НА ОБРАБОТКУ ПДн (на основании статьи 6, п. 1 ФЗ № 152- «О персональных данных).

МАОУ МО г. Нягань «СОШ № 6» обрабатывает и защищает сведения о сотрудниках, детях и их родителях (законных представителях) на правовом основании.

Правовое основание обработки персональных данных:
• Конституция РФ;
• Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
• Трудовой кодекс РФ от 30.12.2001 № 197-ФЗ (ст. 85-90);
• Гражданский кодекс РФ;
• Налоговый кодекс РФ;
• Закон РФ 29.12.2012 N 273-ФЗ «Об образовании в Российской Федерации»»;
• Устав МАОУ МО г.Нягань «СОШ № 6» им. А. И. Гордиенко.

Правовое основание защиты персональных данных:

• Закон РФ «О персональных данных» №152-ФЗ от 27.07.2006г.;
• Статья 13.11 КоАП РФ «Нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных)»;
• Статья 137 УК РФ «Нарушение неприкосновенности частной жизни».

Категории персональных данных учащихся и сотрудников школы:
фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; адрес; контактные телефоны родителей учащихся (законных представителей), сведения об учебном процессе и занятости обучающегося (перечень изученных, изучаемых предметов и факультативных курсов, успеваемость, в том числе результаты текущего контроля успеваемости, промежуточной и итоговой аттестации, данные о посещаемости уроков, причины отсутствия на уроках, поведение в школе, награды и поощрения и др.; сведения о гражданстве, паспортные данные, сведения об образовании, воинской обязанности, трудовом стаже, о предыдущем месте работы, составе семьи, сведения о количестве детей с целью получения подарков, заработной плате по письменному запросу банка с целью получения мной кредита в документальной/электронной форме, социальных льготах, адрес места жительства, номера личных телефонов, фотографии, информация об образовании, страховом пенсионом свидетельстве, ИНН, сведения об аттестации, повышении квалификации, профессиональной переподготовке, сведения о наградах (поощрениях, почетных званиях).

Цель обработки персональных данных: обеспечение наиболее полного исполнения образовательным учреждением своих обязанностей, обязательств и компетенций, определенных Федеральным законом «Об образовании», а также иными нормативно-правовыми актами Российской Федерации в области образования.

Перечень действий с персональными данными: сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу третьим лицам – Департаменту образования и молодёжной политики ХМАО-Югры, Комитету образования и науки Администрации города Нягани, МБУЗ МО город Нягань «Детская городская поликлиника», ОВД, управлению социальной защиты населения, комиссии по делам несовершеннолетних и т.д.), данные сотрудников ограниченно доступны представителям Западно-Сибирского банка России ОАО, отделения Пенсионного фонда РФ по Тюменской области, Управления налоговой службы по Тюменской области, военного комиссариата, УВД по ХМАО-Югре; обезличивание, блокирование и уничтожение персональных данных обучающегося и родителей (законных представителей), а также осуществление любых иных действий, предусмотренных действующим законодательством РФ.

Оператор вправе:
• размещать обрабатываемые персональные данные в автоматизированных информационных системах и бумажных носителях, с целью предоставления доступа к ним ограниченному кругу лиц: учащимся, родителям (законным представителям), а также административным и педагогическим работникам школы;
• размещать фотографии сотрудника, учащегося (фамилию, имя, отчество на доске почета, на стендах в помещениях школы и на официальном сайте школы);
• предоставлять данные сотрудника, учащегося для участия в школьных, городских, окружных, всероссийских и международных конкурсах, олимпиадах, викторинах, выставках и т.д.,
• производить фото- и видеосъемки сотрудника, учащегося для размещения на официальном сайте школы и СМИ, с целью формирования имиджа школы,
• включать обрабатываемые персональные данные сотрудника, учащегося в списки (реестры) и отчетные формы, предусмотренные нормативными документами окружного, муниципального и школьного уровней, регламентирующих предоставление отчетных данных.

МЫ ДОЛЖНЫ ОБРАБАТЫВАТЬ ВАШИ ДАННЫЕ,
НО МЫ НЕ МОЖЕМ ЭТО ДЕЛАТЬ БЕЗ ВАШЕГО СОГЛАСИЯ!

МАОУ МО г. Нягань «СОШ № 6» им А.И.Гордиенко активно внедряет информационные технологии во все направления деятельности.
Некоторые сотрудники, родители обеспокоены необходимостью подписывать СОГЛАСИЕ на обработку персональных данных.
Смеем Вас уверить, что причин для беспокойства нет.
Ваше согласие будет храниться в учреждении, распространяться только на МАОУ МО г. Нягань «СОШ № 6» им А.И.Гордиенко.
Любой другой оператор ПДн должен будет получать от вас разрешение на обработку ваших персональных данных.

Читайте так же:  Пакет документов для оформления загранпаспорта нового образца

Мы используем современные общеизвестные средства защиты от несанкционированного доступа к информационной системе ПДн.
Обещаем заботливо относиться к Вашим персональным данным и персональным данным Вашего ребенка.

В любой момент на основании Закона РФ «О персональных данных» Вы можете изменить своё решение об общедоступности данных.

ДАННОЕ СОГЛАСИЕ ЗАЩИЩАЕТ ВАШИ ДАННЫЕ,
КОТОРЫЕ ВЫ УЖЕ ПРЕДОСТАВИЛИ НАМ
ПРИ ПОСТУПЛЕНИИ РЕБЕНКА В МАОУ МО г. Нягань «СОШ № 6» им А.И.Гордиенко

С нормативно-правовыми и локальными актами и формами согласия (пакет документов по защите персональных данных в МАОУ «СОШ № 6» им. А.И.Гордиенко ) можно ознакомиться у документоведа школы.
Согласия на обработку персональных данных ребенка и родителя (законного представителя)
можно получить у ваших классных руководителей, в отделе кадров.

Просим отнестись с пониманием!
С уважением, администрация МАОУ МО г. Нягань «СОШ № 6» им А.И.Гордиенко

Источник: http://86sch6-nyagan.edusite.ru/p97aa1.html

Персональные данные несовершеннолетних

Защита персональных данных
с помощью DLP-системы

В век стремительного развития информационных технологий личные сведения людей все чаще поддаются огласке, выставляются на всеобщее обозрение, в общем, становятся доступными всем. Социальные сети, которые стали излюбленным местом виртуального времяпровождения, хранят в архивах полноценные досье на пользователей.

Но если взрослый человек избирательно относится к тому, какие личные данные следует обнародовать, а какие оставить при себе, то несовершеннолетние и дети зачастую наивны и охотно делятся в сети личной информацией.

Что относится к персональным данным детей

Очень часто родители задаются вопросом, в каких случаях, где и в каком виде могут быть использованы сведения об их ребенке. Ведь даже при поступлении в учебное заведение (школу) родители получают документ-соглашение, где указывают свое письменное согласие на обработку персональных данных ребенка.

Следует понимать, что же это за сведения. Многие не знают о том, что некоторую информацию организации не имеют права использовать. Согласно Федеральному Закону «О персональных данных», персональные данные являют собой любую информацию, косвенным или прямым образом относящуюся к физическому лицу (объекту персональных данных).

Проще говоря, это такие данные, которые позволяют устанавливать личность и создавать общую характеристику субъекта (гражданина).
Личная информация бывает трех видов:

  • общая – к ней относятся фамилия, имя, отчество, сведения об образовании, фактическом месте жительства и прописке, а также месте работы и заработной плате (для лиц старше 16 лет);
  • специальная – сведения, которые дают возможность составить характеристику личности в полном объеме (половая и расовая принадлежность, политические взгляды, религиозные убеждения, а также медицинские справки о состоянии здоровья);
  • биометрическая – материалы биологического характера для идентификации человека (ДНК, отпечатки пальца, сетчатка глаз, рост, вес, а также фото- и видеоизображения).

Использование этих сведений разрешается только в том случае, если на это есть письменное согласие человека.

Дать согласие на обработку, значит разрешить оператору сбор информации, ее хранение, обработку, распространение, уточнение, использование, извлечение, передачу доступа, блокирование или удаление.

У каждого школьного учреждения имеется специальный документ, в котором охарактеризованы персональные данные учеников. Помимо этого, УО должно иметь пакет документов, в которых указаны лица, имеющие доступ к ПДн с описанием их прав и обязанностей.

Таким образом, персональные данные ученика – это сведения:

  • указанные в свидетельстве о рождении или паспорте (если ребенок старше 14 лет);
  • из личного дела школьника;
  • из классного журнала;
  • из медицинской карты школьника;
  • документ о зарегистрированном месте жительства;
  • фотографии ребенка.

Информацию более личного характера, такая как справки о составе семьи, отношениях в семье, удостоверения о факте инвалидности, сиротстве, неполной семье и т. д., которая может потребоваться администрации школы в связи с воспитанием и обучением ребенка, можно получить, только если один из родителей или законных представителей напишет согласие. Использоваться такие данные в личных целях не могут.

Также родители должны знать, кто имеет право использования персональных данных несовершеннолетних:

  • служащие госдепартамента образования, если у них есть на это права;
  • директор и секретарь учебного заведения;
  • педагоги;
  • медицинские работники;
  • заместители директора по учебно-воспитательной работе;
  • психолог;
  • классный руководитель.

Стоит отметить, что если родитель по каким-либо причинам лишен родительских прав – он не имеет возможности доступа к персональным сведениям ребенка (в случае если таковое постановление суда уже вступило в силу).

Лица, которым предоставлено право доступа к персональной информации несовершеннолетнего, должны в обязательном порядке:

  • ни в коем случае не распространять эти данные третьим лицам без письменного разрешения родителей. Исключение составляют случаи, когда это требуется федеральными законами;
  • обеспечить защиту персональных данных несовершеннолетних от несанкционированного использования, потери;
  • использовать только ту личную информацию, которая получена конкретно от субъекта либо от его родителей;
  • предоставить родителям свод правил для ознакомления с их правами и обязанностями, а также соглашение на обработку данных;
  • в случае изменений в данных – вносить правки в уже имеющиеся записи по письменному запросу родителя;
  • при предоставлении конфиденциальных данных уполномоченным государственным служащим ограничиваться лишь конкретно запрашиваемыми сведениями;
  • предоставить возможность доступа несовершеннолетнего (ученика) к его персональным данным и получения их копий;
  • получать сведения о состоянии здоровья ребенка только от его родителей/попечителей;
  • по требованию одного из родителей/попечителей – предоставить в полном объеме информацию о личных данных ученика (о ее хранении, обработке).

Как родителю ограничить подаваемую информацию о ребенке?

В первую очередь в письменной форме необходимо заполнить и подать заявление о согласии на обработку персональных данных, а затем уже в вольной форме (письменно) придется дать согласие. Этот документ является законным, и в случае его неисполнения или нарушения утвержденных полномочий со стороны оператора, родитель сможет заявить в суд.

Однако данный документ – это не обязанность, а всего лишь право. Соответственно, никто не может заставить заполнять согласие и уж тем более отказать на этом основании в услугах (к примеру, не принять в садик или школу).

Как защитить несовершеннолетнего ребенка от сбора «лишних» данных?

Для этого и создается описанный выше бланк. Состоять он должен из:

  • фамилии, имени, отчества заявляющего лица, его паспортных данных;
  • фамилии, имени, отчества объекта, данных из его свидетельства о рождении;
  • если ребенок старше 14 лет – его паспортных данных;
  • цели сбора этих сведений;
  • всех данных о ребенке, которые будут использоваться;
  • срока действия данной бумаги;
  • списка действий, которые можно совершать с полученными данными.
Читайте так же:  Право подписи на время отпуска директора

В конце этой анкеты обязательно указывается дата составления и ставится подпись заявителя (родителя/попечителя) с инициалами.
Рассмотрим форму-согласие на примере школы. Учебное заведение собирает практически все конфиденциальные данные о несовершеннолетнем – сведение о здоровье, половой и расовой принадлежности, религиозных взглядах. И происходит это после момента, когда родитель или законный представитель ребенка подписывает типовой бланк, выданный заведением.

Суть в том, что все эти сведения не являются необходимыми школе, их можно не предоставлять. Как раз для этого и составляется вышеописанная бумага. В ней указывают только ФИО, возраст, место жительства и пол. Этого будет вполне достаточно.

Но и это еще не все. Заведение все равно сможет получить информацию, например, о составе семьи, так как данные время от времени собираются и структурируются. Чтобы этого не произошло, родители должны составить документ примерно следующего образца:

Защита данных в Интернете

Поднимая тему, затронутую в начале статьи, стоит отметить, что данная проблема существует, и масштабы ее велики. Различные сервисы в Сети собирают и хранят настолько огромные объемы информации о пользователях, что порой трудно себе представить. В последнее время на этой почве были случаи скандалов.

Зачастую взрослые отдают себе отчет в том, что любые действия, слова и запросы в Интернете, не говоря уже об анкетах в социальных сетях, непременно будут «зачтены» в виртуальное досье о человеке. Но несовершеннолетний, а тем более ребенок, воспринимает Интернет как нечто увеселительное, игру, тем самым действует в Сети как хочет.

Во избежание сбора информации о ребенке на просторах Сети, родители обязаны проводить с детьми разъяснительную беседу.
Например, стоит объяснить детям, что Сеть – это общественное место, где также возникает опасность встречи и диалога с незнакомцами и недоброжелателями.

Обязательно следует рассказать ребенку, что категорически запрещено выставлять данные о себе и своей семье, предоставлять кому-либо контактную информацию (телефоны, места учебы, работы). Личные фотографии также не следует загружать на общедоступные ресурсы. В качестве альтернативного варианта можно заполнить аккаунты в социальных сетях вместе с ребенком.

Помимо всего этого, следует установить на ПК антивирусные программы, в настройках компьютера выбрать режим «Родительский контроль», заблокировать в браузере потенциально нежелательные сайты, оставив только разрешенные. И, конечно, время от времени проводить беседы с ребенком на тему опасности разглашения персональных данных и напоминать ему о правилах общения в Интернете.

Источник: http://searchinform.ru/resheniya/biznes-zadachi/zaschita-personalnykh-dannykh/subekt-personalnyh-dannyh/personalnye-dannye-nesovershennoletnikh/

Защита персональных данных детей в образовательной организации

Главная > Консультации > Омбудсмен > Защита персональных данных детей в образовательной организации

Развитие различных информационных технологий привело к тому, что личная информация о человеке становится все более доступной. Различные сообщества, многочисленные социальные сети могут содержать целое «досье» на взрослого и ребенка. Каждый взрослый сам для себя решает, какую именно информацию можно выложить в информационные сети «Интернет». Дети часто создают свои аккаунты и там делятся личной информацией.

При поступлении в школу каждый родитель получает соглашение, где дает свое письменное согласие на обработку персональных данных. У многих возникает вопросы и опасения, относительно распространения персональных данных семьи или ребенка. Нередко родители хотят узнать, каким образом, в каких случаях личная информация о ребенке может быть распространена.

Для начала необходимо определиться, что такое персональные данные?

«Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных)» (Федеральный Закон от 27.07.2006 № 152-ФЗ «О персональных данных»).

Что значит, дать согласие на обработку персональных данных?

«Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных» (Федеральный Закон «О персональных данных» от 27.07.2006 № 152-ФЗ).

Обработка указанных специальных категорий персональных данных допускается в случаях, если субъект персональных данных дал согласие в письменной форме на обработку своих персональных данных.

Каждая школа разрабатывает локальный акт, который конкретизирует сведения, относящиеся к персональным данным, кто имеет доступ к персональным данным обучающегося, права и обязанности работников, получивших доступ к персональным данным ученика и т. д.

Например, к персональным данным ученика относятся:

сведения, содержащиеся в свидетельстве о рождении, паспорте или ином документе, удостоверяющем личность; информация, содержащаяся в личном деле учащегося; информация, содержащаяся в личном деле учащегося, лишенного родительского попечения; информация, содержащаяся в классном журнале; информация, содержащаяся в Карточке здоровья учащегося; информация о состоянии здоровья; документ о месте проживания; фотографии; иные сведения, необходимые для определения отношений обучения и воспитания.

Иные персональные данные учащегося, необходимые в связи с отношениями обучения и воспитания, администрация может получить только с письменного согласия одного из родителей (законного представителя). К таким данным относятся документы, содержащие сведения, необходимые для предоставления учащемуся гарантий и компенсаций, установленных действующим законодательством:

  • документы о составе семьи;
  • документы о состоянии здоровья;
  • документы, подтверждающие право на дополнительные гарантии и компенсации по определенным основаниям, предусмотренным законодательством (родители-инвалиды, неполная семья, ребенок-сирота, ребенок из многодетной семьи и т. п.).

Персональные данные учащегося являются конфиденциальной информацией и не могут быть использованы администрацией или любым иным лицом в личных целях.

Право доступа к персональным данным обучающегося могут иметь:

  • работники департамента (управления) образования (при наличии соответствующих полномочий, установленных приказом департамента (управления) образования;
  • директор образовательного учреждения;
  • секретарь образовательного учреждения;
  • заместители директора по УВР;
  • социальный педагог;
  • педагоги дополнительного образования
  • врач/медработник.
  • учителя-предметники;
  • классный руководитель.

Не имеет права получать информацию об учащемся родитель (законный представитель), лишенный или ограниченный в родительских правах на основании вступившего в законную силу постановления суда.

Работники, имеющие доступ к персональным данным учащегося, обязаны:

1. Не сообщать персональные данные обучающегося третьей стороне без письменного согласия одного из родителей (законного представителя), кроме случаев, когда в соответствии с федеральными законами такого согласия не требуется.

Читайте так же:  Срок действия генеральной доверенности на недвижимость
Видео (кликните для воспроизведения).

2. Использовать персональные данные обучающегося, полученные только от него лично или с письменного согласия одного из родителей (законного представителя).

3. Обеспечить защиту персональных данных обучающегося от их неправомерного использования или утраты, в порядке, установленном законодательством Российской Федерации.

4. Ознакомить родителя (родителей) или законного представителя с настоящим Положением и их правами и обязанностями в области защиты персональных данных, под роспись.

5. Соблюдать требование конфиденциальности персональных данных учащегося.

6. Исключать или исправлять по письменному требованию одного из родителей (законного представителя) обучающегося его недостоверные или неполные персональные данные, а также данные, обработанные с нарушением требований законодательства.

7. Ограничивать персональные данные учащегося при передаче уполномоченным работникам правоохранительных органов или работникам департамента (управления) образования только той информацией, которая необходима для выполнения указанными лицами их функций.

8. Запрашивать информацию о состоянии здоровья учащегося только у родителей (законных представителей).

9. Обеспечить учащемуся или одному из его родителей (законному представителю) свободный доступ к персональным данным обучающегося, включая право на получение копий любой записи, содержащей его персональные данные.

10. Предоставить по требованию одного из родителей (законного представителя) учащегося полную информацию о его персональных данных и обработке этих данных.

Данные должны храниться в недоступных местах всеобщего пользования (например, в сейфе) на бумажных носителях и (или) на электронных носителях с ограниченным доступом.

Существуют Приказы Министерства образования, которые также содержат некоторые вопросы, касающиеся личных данных обучающегося.

  • Приказ Министерства образования и науки РФ от 22 января 2014 г. № 32 «Об утверждении Порядка приема граждан на обучение по образовательным программам начального общего, основного общего и среднего общего образования».
  • Приказ Министерства образования и науки РФ от 12 марта 2014 г. N 177 «Об утверждении Порядка и условий осуществления перевода обучающихся из одной организации, осуществляющей образовательную деятельность по образовательным программам начального общего, основного общего и среднего общего образования, в другие организации, осуществляющие образовательную деятельность по образовательным программам соответствующих уровня и направленности».

Личные/персональные данные ребенка содержатся в основном в личном деле ребенка. На каждого ребенка, зачисленного в организацию, осуществляющую образовательную деятельность, заводится личное дело, в котором хранятся все сданные документы. Таким образом, на начальном этапе обучения ребенка в общеобразовательной организации его личное дело будет состоять из следующих данных: фамилия, имя, отчество, дата и место рождения ребенка, адрес места жительства родителей, контактные телефоны.

В процессе обучения личное дело будет пополняться документами о состоянии здоровья ребенка, данными о результатах промежуточной и итоговой аттестаций, какими-либо персональными данными, документами, подтверждающими достижения в учебе, спорте, иных видах деятельности, а также иными документами.

Универсального шаблона личного дела законодательство об образовании не предусматривает. Поэтому каждая образовательная организация должна самостоятельно выработать структуру личного дела обучающегося (с учетом обязательных элементов) и закрепить положение о личном деле локальным нормативным актом.

Личное дело обучающегося подлежит выдаче ему или его законным представителям в случае перевода в другую организацию, осуществляющую образовательную.

Если родители отказываются подписывать согласие на обработку персональных данных, то в этом случае школа действует в рамках законодательства и предполагается, что минимум персональных данных для обработки родитель предоставить обязан.

Страхи родителей, связанные с обработкой персональных данных ребенка и семьи чаще всего необоснованны. Ребенок все равно будет находиться школьной базе, и школа будет получать на него финансирование. Но учета его участия в школьной жизни может не быть. Обработка персональных данных нередко подразумевает ведения учета успеваемости в электронном журнале, передача данных ребенка для участия в олимпиадах и конкурсах.

Нарушением закона о защите персональных данных может стать рассылка персональных данных по общедоступным сетям, поскольку такие виды обработки данных не предусмотрены законодательством, в данном случае требуется желание субъектов данных, подкрепленное письменным согласием.

В любом случае образовательная организация, выступая оператором персональных данных, должна понимать, что распространять персональные данные, предоставлять их неограниченному кругу лиц даже с письменного согласия законных представителей обучающихся допустимо лишь только в том случае, если это разрешено законодательством. Любое письменное согласие родителей на обработку персональных данных, которое будет содержать избыточные требования по сравнению с требованием федерального законодательства, будет ничтожно и напрямую вести к нарушению требований ФЗ-152 «О персональных данных»!

Будьте внимательны и осторожны в работе с персональными данными.

Источник: http://eduface.ru/consultation/ombudsmen/zawita_personal_nyh_dannyh_detej_v_obrazovatel_noj_organizacii

Обработка персональных данных ученика

Памятка для образовательных учреждений по актуальным проблемам обработки персональных данных

ПАМЯТКА

ДЛЯ ОБРАЗОВАТЕЛЬНЫХ УЧРЕЖДЕНИЙ ПО АКТУАЛЬНЫМ ПРОБЛЕМАМ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

1. Правовые основания размещения ПД.

В настоящее время в Российской Федерации вопросы, связанные с защитой прав и свобод несовершеннолетних при обработке их персональных данных, в том числе и защиты прав на неприкосновенность частной жизни, личную и семейную тайну, регулируются:

— Конституцией Российской Федерации от 12 декабря 1993 г.;

— Федеральным законом от 19 декабря 2005 г. № 160-ФЗ «О ратификации Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных»;

— Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных»;

— Федеральным законом от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации».

Центральное место в системе российского законодательства в области персональных данных занимает Федеральный закон «О персональных данных», основанный на конституционных положениях, гарантирующих защиту прав на неприкосновенность частной жизни, личную и семейную тайну.

Данный закон закрепил статус и полномочия российского уполномоченного органа, условия осуществления государственного контроля и надзора, унифицировал правила сбора и обработки персональных данных физических лиц, а также правовые, организационные и технические меры, направленные на обеспечение защиты прав граждан при сборе и обработке их персональных данных. В Федеральном законе закреплены все общепризнанные Европейским сообществом принципы обработки персональных данных.

Кроме того, во исполнение отдельных положений Федерального закона «О персональных данных» был принят ряд подзаконных нормативных правовых актов:

— Постановление Правительства Российской Федерации от 6 июля 2008 г. № 512 «Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных»;

— Постановление Правительства Российской Федерации от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;

Читайте так же:  Частная жалоба на судебный приказ мирового судьи

— Постановление Правительства Российской Федерации от 21 марта 2012 г. № 211 «Об утверждении Перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами»;

— Постановление Правительства Российской Федерации от 1 ноября 2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».

2. Форма согласия на обработку персональных данных (ПДн).

Обработка персональных данных осуществляется только с согласия субъекта персональных данных. В связи с тем, что в образовательном учреждении осуществляется обработка специальной категории ПДн (состояние здоровья учащихся), согласие субъекта персональных данных оформляется в письменной форме Письменное согласие субъекта персональных данных, на обработку своих персональных данных должно соответствовать требованиям ч. 4 ст. 9 Федерального закона от 27 июля 2006 г. N 152-ФЗ «О персональных данных».

В соответствии с нормами данной статьи, согласие в письменной форме субъекта персональных данных, на обработку его персональных данных должно включать в себя, в частности:

Примечание! Особое внимание следует обратить на заполнение графы, содержащей сведения о документе, подтверждающем полномочия родителя (законного представителя) несовершеннолетнего.

3. Обязательные документы на сайте образовательного учреждения.

Во исполнение требований ч. 1 ст. 18.1 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» Оператор обязан издать документы, определяющие политику оператора в отношении обработки персональных данных, локальные акты по вопросам обработки персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушении законодательства Российской Федерации, устранение последствий таких нарушений.

Оператор также обязан опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных. Оператор, осуществляющий сбор персональных данных с использованием информационно-телекоммуникационных сетей, обязан опубликовать в соответствующей информационно-телекоммуникационной сети документ, определяющий его политику в отношении обработки персональных данных, и сведения о реализуемых требованиях к защите персональных данных, а также обеспечить возможность доступа к указанному документу с использованием средств соответствующей информационно-телекоммуникационной сети.

4.Типичные нарушения, допускаемые образовательными учреждениями при обработке персональных данных обучающихся и их законных представителей.

  1. Размещение фото и видеоизображений на официальных сайтах образовательных учреждений без согласия законных представителей субъектов персональных данных.
  2. Несоответствие письменных согласий субъектов персональных данных на обработку персональных данных требованиям ч. 4 ст. 9 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
  3. Несообщение Оператором об изменении сведений, либо сообщение недостоверных сведений и, как следствие, в Реестре операторов персональных данных будут содержаться неактуальные сведения.

Оператору необходимо направить Информационное письмо о внесении изменений в сведения об операторе в Реестр в бумажном виде с подписью руководителя или иного уполномоченного лица и печатью организации по форме, предусмотренной Методическими рекомендациями по уведомлению уполномоченного органа о начале обработке персональных данных и о внесении изменений в ранее представленные сведения, утвержденными приказом Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 30.05.2017 № 94 (Приложение № 2 к Методическим рекомендациям). Либо Оператор вправе заполнить электронную форму заявления на Интернет-сайте Роскомнадзора, путем перехода по Интернет-ссылке https :// rkn . gov . ru / personal data / forms / p 333/.

После заполнения электронной формы, Оператору необходимо распечатать файл Информационного письма, поставить подпись руководителя или иного уполномоченного лица, печать организации и направить в адрес Управления Роскомнадзора по Сибирскому федеральному округу почтовой связью.

4. Отсутствие согласия субъекта персональных данных при поручении обработки персональных данных учащихся образовательных учреждений третьим лицам при ведении электронных дневников.

5. Поручение обработки персональных данных учащихся образовательных учреждений третьим лицам в нарушение требований ч. 3 ст. 6 Закона о персональных данных.

Время публикации: 14.06.2017 11:18
Последнее изменение: 01.11.2017 18:11

Источник: http://54.rkn.gov.ru/protection/p21770/

Согласие на обработку персональных данных в школе: основные вопросы

Какие данные нужно предоставлять. Условия предоставления. Можно ли отказаться.

В современном обществе невозможно оставаться невидимкой. СНИЛС, ИНН, страховой медицинский полис, паспорт, свидетельство о рождении – с появлением человека на свет появляются и данные о нем, которые фиксируются и обрабатываются в течение всей его жизни.

Для молодых родителей первое знакомство с системой использования персональных данных происходит при оформлении детей в сады и при поступлении в школу. Иногда требования учебных заведений предоставить те или иные данные о ребенке становятся причиной конфликтов и споров со стороны особо бдительных мам и пап, не желающих информацию о своих детях делать общедоступной.

Опасения родителей вызваны в первую очередь юридической неграмотностью и незнанием своих конституционных прав и обязанностей. Порядок сбора, обработки, хранения и передачи персональной информации четко и подробно регламентируется законодательством Российской Федерации, а за нарушение нормативно-правовых актов предусматривается наказание. При этом вовсе не обязательно изучать Конституцию, перед тем как отправиться в школу с заявлением о поступлении. Достаточно разобраться в некоторых наиболее часто возникающих вопросах, касающихся персональной информации о ребенке.

Какие персональные данные нужно предоставлять школе

Для начала необходимо определить, что такое персональные данные. Согласно Федеральному закону № 152-ФЗ от 27 июля 2006 года персональные данные – любые сведения, относящиеся к «прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных)», которые предоставляются другому физическому или юридическому лицу либо лицам.

Персональные данные, которые необходимо предоставить в школу вместе с заявлением о приеме ребенка, указаны в Приказе Министерства образования и науки Российской Федерации от 22 января 2014 г. № 32 «Об утверждении Порядка приема граждан на обучение по образовательным программам начального общего, основного общего и среднего общего образования». К этим данным относятся:

  • фамилия, имя, отчество ребенка;
  • дата и место рождения ребенка;
  • фамилия, имя, отчество родителей;
  • адрес проживания ребенка и его родителей;
  • контактные телефоны родителей.

При проживании ребенка на прикрепленной к школе территории необходимо предоставить в образовательное учреждение дополнительные данные:

  • оригинал свидетельства о рождении;
  • свидетельство о регистрации ребенка по месту жительства или по месту пребывания на прикрепленной территории или документ, содержащий сведения о регистрации ребенка по месту жительства или по месту пребывания на прикрепленной территории.
Читайте так же:  Определение суда кассационной инстанции по делу

При поступлении ребенка в школу образовательное учреждение автоматически становится оператором персональных данных и несет ответственность за их сохранность. Оператор обязан опубликовать правила обработки данных в школе в свободном доступе (на официальном сайте учреждения), а при заключении договора предоставления услуг родители учеников должны ознакомиться с правилами под роспись. Все документы хранятся в так называемом личном деле учащегося. Подробнее о нем вы можете прочитать здесь.

Условия обработки персональных данных

В подписываемом согласии на обработку персональных данных четко, полно и понятно должны быть сформулированы условия обработки данных. Понятие обработки личной информации регламентировано в статье 3 части 3 Федерального закона № 152-ФЗ и подразумевает любые действия, совершаемые с данными, в том числе:

  • сбор;
  • запись;
  • систематизацию;
  • накопление;
  • хранение;
  • уточнение (обновление, изменение);
  • извлечение;
  • использование;
  • передачу (распространение, предоставление, доступ);
  • обезличивание;
  • блокирование;
  • удаление или уничтожение данных.

Во избежание конфликтов некоторые школы стремятся включить в форму согласия на обработку как можно больше гипотетических ситуаций, в которых к учебному заведению могут быть предъявлены претензии, однако в положении закона достаточно полно отражаются все возможные действия, и его соблюдение исключает возникновение спорных ситуаций.

Комментарии юриста

Так, комментируя ситуацию с персональными данными в учебных заведениях, Зарина Феликсовна Цаголова – юрист Северо-Осетинского государственного университета имени К. Л. Хетагурова – заявила, что на практике жалоб и претензий от абитуриентов или студентов фактически не поступает: «Федеральный закон «О персональных данных» является одним из наиболее проработанных нормативно-правовых актов, представленных в Конституции РФ, и если обе стороны будут четко следовать его требованиям, то сложностей не возникнет. Кроме того, закон регулярно дополняется и на сегодняшний день регламентирует все актуальные проблемы. Тем не менее главное, о чем следует помнить образовательному учреждению как оператору персональных данных, – это то, что перед совершением любых действий с персональными данными должно быть получено согласие на их обработку».

Здесь необходимо отметить, что получение согласия на обработку персональных данных является для оператора обязательным, но законом не предписано, что согласие непременно должно быть письменным. Так, школе как оператору персональных данных не требуется письменного согласия на их обработку, и, заключая с образовательным учреждением договор о предоставлении услуг, родители или законные представители ребенка по факту соглашаются с обработкой его персональных данных. Тем не менее большинство школ все-таки стремятся застраховать себя от вероятных претензий письменным согласием.

Отказ от предоставления персональных данных

При этом родители могут отказаться от обработки персональных данных ребенка, однако в этом случае во время образовательного процесса неизбежно возникнет ряд трудностей. Так, например, ученик, данные о котором не предоставлены школе, не сможет участвовать в конкурсах, олимпиадах или массовых развлекательных мероприятиях, требующих составления списков. Но, пожалуй, главной проблемой «неучтенных» детей становится невозможность прохождения ими государственной итоговой аттестации. Для сдачи ОГЭ и ЕГЭ школе необходимо предоставить об ученике сведения для внесения их в государственную информационную систему итоговой аттестации, и в случае отсутствия персональных данных ребенок просто-напросто не будет допущен к экзамену.

Что может побудить родителей отказаться предоставлять школе данные о ребенке?

Наиболее распространенной причиной отказа становится боязнь того, что информация попадет в «неправильные» руки. Усугубляют ситуацию периодически появляющиеся в новостях сообщения об утечке баз с персональными данными в открытый доступ. Однако здесь необходимо осознавать, что для злоумышленников персональные данные детей никакой ценности не представляют, в отличие от номеров телефонов и адресов электронных почтовых ящиков взрослых платежеспособных граждан. Обычно коммерческим компаниям сливаются базы данных потенциальных клиентов, и вряд ли рекламодатель будет платить за информацию о дате рождения школьника.

Нередко родителей пугает присутствующая в бланке согласия на обработку данных формулировка о том, что школа может передавать информацию о ребенке внешним операторам. Чаще всего это означает, что образовательное учреждение привлекает сторонние компании для обслуживания электронных журналов и дневников. В этом случае, как и в остальных, родители могут отказаться от внесения данных своего ребенка в электронную базу, и школе придется вести обработку информации в аналоговом виде (на бумаге) либо использовать локальные сети.

И, наконец, главный страх многих родителей – это публикация в открытом доступе фото- и видеоматериалов с изображением их ребенка. Законодательно ограничения не распространяются на групповые фотографии и видеоролики, но в случае с публикацией индивидуальных снимков с указанием имени и фамилии могут последовать претензии. Подобные ситуации обычно возникают при объявлении участников или победителей олимпиад и публикации спортивных и творческих успехов учеников (репортаж о школьном спектакле, конкурсе талантов и т. п.). Как правило, школа осознает всю степень ответственности за нарушение закона и потому обязательно прописывает в бланке согласия на обработку персональных данных пункт, касающийся фото- и видеоматериалов.

Здесь необходимо отметить, что именно нарушения, связанные с публикацией фотографий и видеороликов с изображением ребенка, являются наиболее типичными, а их виновниками зачастую становятся учителя. Безобидный, на первый взгляд, порыв похвастаться достижениями своего ученика в социальных сетях может вылиться для преподавателя в серьезную проблему, вплоть до административной ответственности. Чтобы избежать подобного развития событий и обезопасить себя от обвинений со стороны родителей, педагогам следует четко следовать правилам обработки персональной информации, прописанным в законе. Особенную аккуратность стоит проявлять при организации экскурсий и поездок, участии в олимпиадах и других мероприятиях, подразумевающих вынесение данных из школы.

Родители, в свою очередь, тоже могут влиять на соблюдение законности обработки персональных данных, контролируя их использование. Так, субъект персональных данных имеет право в любой момент запросить отчет, в котором будет изложено, каким образом используются его данные, кому и с какой целью они передаются. Кроме того, в любое время может быть отозвано согласие на обработку персональных данных, независимо от того, в каком виде оно было предоставлено: в письменном или по факту заключения договора о предоставлении образовательных услуг.

О том, почему о безопасности в интернете нужно говорить в школе, мы писали здесь.

Видео (кликните для воспроизведения).

Источник: http://activityedu.ru/Blogs/blog/soglasie-na-obrabotku-personalnyh-dannyh-v-shkole-bditelnye-roditeli-protiv-bolshogo-brata-/

Обработка персональных данных ученика
Оценка 5 проголосовавших: 1

ОСТАВЬТЕ ОТВЕТ

Please enter your comment!
Please enter your name here