Локальные нормативные акты в сфере обеспечения информационной безопасности обучающихся

Политика обработки персональных данных

Положение об обработке персональных данных работников

Положение об обработке персональных данных воспитанников

Приказ об утверждении документов о защите персональных данных

Согласие на обработку персональных данных воспитанника

Обязательство о неразглашении персональных данных

Приказ об утверждении списка работников, допущенных к обработке персональных данных

Нормативное
регулирование

 

Федеральный закон от 26.07.2017 № 187-ФЗ О безопасности критической информационной инфраструктуры Российской Федерации

 Федеральный закон от 29.12.2010 № 436-ФЗ

О защите детей от информации, причиняющей вред их здоровью и развитию

 Федеральный закон от 27.07.2006 № 152-ФЗ

О персональных данных

Педагогическим работникам

 

Письмо Минобрнауки России от 14.05.2018 № 08-1184

Методические рекомендации о размещении на информационных стендах, официальных интернет-сайтах и других информационных ресурсах общеобразовательных организаций и органов, осуществляющих управление в сфере образования, информации о безопасном поведении и использовании сети "Интернет"

Обучающимся

 

Как безопасно играть online

Как безопасно общаться в социальных сетях

Как безопасно пользоваться сетью WI-FI

Как безопасно пользоваться смартфоном, планшетом

Как безопасно пользоваться электронной почтой

Как безопасно расплачиваться электронными деньгами

Как защитить свою цифровую репутацию

Как защититься от кибербуллинга

Как защититься от компьютерных вирусов

Как защититься от фишинга

Что такое авторское право

Родителям (законным представителям) несовершеннолетних обучающихся

Как защитить от вредной информации ребенка в возрате 7-8 лет

Как защитить от вредной информации ребенка в возрасте 9-12 лет

Как обеспечить информационную безопасность ребенка

Детские
безопасные
сайты

 

http://www.saferunet.ru Центр Безопасного Интернета в России. Сайт посвящен проблеме безопасной, корректной и комфортной работы в Интернете. А конкретнее – он занимаемся Интернет-угрозами и эффективным противодействием им в отношении пользователей. Центр был создан в 2008 году под названием «Национальный узел Интернет-безопасности в России»

http://www.fid.su/projects/saferinternet/year/hotline/ - Линия помощи «Дети онлайн». Оказание психологической и практической помощи детям и подросткам, которые столкнулись с опасностью или негативной ситуацией во время пользования интернетом или мобильной связью. Линия помощи "Дети онлайн" является первым и единственным такого рода проектом в России и реализуется в рамках Года Безопасного Интернета в России

 http://www.newseducation.ru/ "Большая перемена" сайт для школьников и их родителей

http://www.smeshariki.ru/ «Смешарики»: развлекательная соцсеть: игры, музыка, мультфильмы

http://www.solnet.ee/  -  «Солнышко»: детский портал.Развивающие, обучающие игры для самых маленьких и еще много интересного и для родителей

http://www.1001skazka.com  - «1001 сказка». На сайте можно скачать аудиофайлы — сказки, аудиокниги

http://www.teremoc.ru - Детский сайт «ТЕРЕМОК» с развивающими играми, загадками, ребусами, мультфильмами

http://www.murzilka.org/ Сайт журнала «Мурзилка» со стихами, раскрасками, конкурсами и другой полезной информацией

www. ladushki.ru  Сайт для малышей и малышек.Мультфильмы, азбука, счет, рисунки

http://www.e-parta.ru/ - Блог школьного «Всезнайки» - это ленты новостей по всем школьным предметам, виртуальные экскурсии, психологические и юридические советы по проблемам в школе и на улице, учебные видео-фильмы, обзоры лучших ресурсов Всемирной паутины

 

 

Заведующему

МАДОУ «ЦРР - детский сад №54 «Малыш»

О.В. Ильницкой

______________________________________,

паспорт №_______ серия_____________ выдан ___________________________________________

___________________________________________,

проживающего(ей) по адресу: _________________

___________________________________________,

 

контактный телефон: ________________________

 

СОГЛАСИЕ

на обработку персональных данных воспитанника

 

Я, ____________________________________________________________________,

(ФИО родителя (законного представителя) несовершеннолетнего обучающего)

в соответствии с пунктом 1 части 1 статьи 6 и статьи 9 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» своей волей и в своих интересах даю согласие МАДОУ «ЦРР - детский сад №54 «Малыш», зарегистрированному по адресу: 652811, Россия, Кемеровская область, город Осинники, улица 50 лет Октября, дом 18, ОГРН 1024201857382, ИНН 4222005871, на обработку персональных данных моего ребенка, _____________________________________________________________________________

(ФИО ребенка, дата рождения)

в объеме:

– фамилия, имя, отчество (при наличие), дата и место рождения;

– пол;

– гражданство;

– адреса фактического места проживания и регистрации по местожительству;

– почтовые и электронные адреса;

– номера телефонов;

–сведения о родителях (законных представителях) несовершеннолетних обучающихся (фамилия, имя, отчество (при наличие), дата и место рождения, пол, гражданство, должность, место работы, адреса, номера телефонов, кем приходится ребенку);

– сведения о семье (категория семьи для оказания помощи и отчетности по социальному статусу контингента, реквизиты документов, подтверждающих право на льготы, гарантии и компенсации по основаниям, предусмотренным законодательством, – родители-инвалиды, неполная семья, ребенок-сирота);

– сведения о личных качествах, поведении воспитанника;

– сведения о состоянии здоровья (группа здоровья, инвалидность, хронические заболевания, прививки);

– информация, указанная в портфолио воспитанника;

– фотографии;

в целях:

– обеспечения соблюдения требований Федерального закона от 29.12.2012 № 273-ФЗ «Об образовании в Российской Федерации» и иных нормативных правовых актов сферы образования;

– предоставления льгот, гарантий и компенсаций по оплате детского сада;

– безопасности и охраны здоровья воспитанника;

– размещения фотографий на сайте детского сада;

– заполнения базы данных АИС ДОУ, АИС «Образование».

Под обработкой необходимо понимать: сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение, обезличивание, блокирование, уничтожение, хранение данных при автоматизированной и без использования средств автоматизации обработке.

Обязуюсь сообщать МАДОУ «ЦРР - детский сад №54 «Малыш» об изменении персональных данных _____________________________________________________________________________

(ФИО ребенка, дата рождения)

в течение месяца после того, как они изменились.

Об ответственности за предоставление недостоверных персональных данных предупреждена.

Подтверждаю, что ознакомлена с документами МАДОУ «ЦРР - детский сад №54 «Малыш», устанавливающими порядок обработки персональных данных, а также с моими правами и обязанностями.

Предупреждена, что согласие на обработку персональных данных может быть отозвано мною путем направления МАДОУ «ЦРР - детский сад №54 «Малыш» письменного отзыва.

Настоящее согласие действует со дня его подписания до момента отчисления _____________________________________________________________________________

(ФИО ребенка, дата рождения)

из МАДОУ «ЦРР - детский сад №54 «Малыш».

 

 

 

«_____»_________________20_____г.          __________________/___________________/

 

                                                                                  (подпись)                          (ФИО)

 Муниципальное автономное дошкольное образовательное учреждение

«Центр развития ребёнка –детский сад № 54 «Малыш»

 (МАДОУ «ЦРР - детский сад №54 «Малыш»)

 

 

ПРИКАЗ

 

от_____________

        № ______

 

г. Осинники

 

Об утверждении списка работников, допущенных к обработке персональных данных

 

В соответствии с пунктом 13 Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утвержденного постановлением Правительства от 15.09.2008 № 687, подпунктом «в» пункта 13 Требований к защите персональных данных при их обработке в информационных системах персональных данных, утвержденных постановлением Правительства от 01.11.2012 № 1119.

 

ПРИКАЗЫВАЮ:

 

1.        Утвердить следующий список должностных лиц, допущенных к обработке персональных данных в МАДОУ «ЦРР - детский сад №54 «Малыш» :

Должность

Ф. И. О.

Группа обрабатываемых данных

Заведующий

 

Ильницкая Ольга Викторовна

Все персональные данные

Специалист по кадрам

Николаева Светлана Евгеньевна

Все персональные данные

Старший воспитатель

Аксёнова Наталья Демьяновна

Все персональные данные

Учитель - логопед

Голубева Светлана Владимировна

Персональные данные педагогов, обучающихся,  родителей (законных представителей) несовершеннолетних обучающихся

Воспитатели

 

Персональные данные обучающихся,  родителей (законных представителей) несовершеннолетних обучающихся

Старшая медицинская сестра

 

Персональные данные педагогов, обучающихся,  родителей (законных представителей) несовершеннолетних обучающихся

Вахтер

 

Лукина Наталья Александровна

Персональные данные  посетителей

 

 

2. Контроль исполнения приказа оставляю за собой.

 

 

 

Заведующий МАДОУ

 

 

 

О.В. Ильницкая

 

 

С приказом ознакомлены:

 

 

 

1. Общие положения

1.1. Настоящее положение об обработке персональных данных воспитанников и третьих лиц МАДОУ "ЦРР-детский сад № 54 "Малыш" (далее – Положение) разработано в соответствии с Федеральным законом от 29.12.2012 № 273-ФЗ «Об образовании в Российской Федерации», Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», положением об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утвержденным постановлением Правительства от 15.09.2008 № 687, иными федеральными и региональными нормативными актами в сфере защиты персональных данных, политикой обработки персональных данных МАДОУ «ЦРР - детский сад №54 «Малыш»

1.2. Положение определяет порядок работы с персональными данными в МАДОУ «ЦРР - детский сад №54 «Малыш» воспитанников, их родителей (законных представителей) несовершеннолетних обучающихся и иных третьих лиц, а также гарантии конфиденциальности личной информации, которую родители (законные представители) несовершеннолетних обучающихся и иные третьи лица предоставляют администрации МАДОУ «ЦРР - детский сад №54 «Малыш» .

1.3. Целью Положения является защита персональных данных воспитанников, родителей (законных представителей) и иных третьих лиц от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения и иных неправомерных действий. 

2. Перечень обрабатываемых персональных данных

2.1. МАДОУ «ЦРР - детский сад №54 «Малыш» обрабатывает следующие персональные данные воспитанников:

а) фамилия, имя, отчество (при наличии);

б) дата и место рождения;

в) адрес местожительства;

г) сведения из документов:

– свидетельства о рождении;

– свидетельства о регистрации;

– документа, подтверждающего родство воспитанника с родителями (законными представителями);

– документа, подтверждающего право на пребывание на территории РФ;

– заключения и других рекомендаций психолого-медико-педагогической комиссии;

– медицинской справки-допуска после перенесенного заболевания;

– медицинского заключения о характере повреждений здоровья, полученных в результате несчастного случая, и степени их тяжести, заключения о причине смерти;

– иных медицинских заключений.

2.2. Персональные данные воспитанников содержатся в их личных делах в виде копий документов.

2.3. МАДОУ «ЦРР - детский сад №54 обрабатывает следующие персональные данные родителей (законных представителей) несовершеннолетних обучающихся:

а) фамилия, имя, отчество (при наличии);

б) адрес местожительства;

в) контактные телефоны;

г) сведения из документов:

– паспорта или другого документа, удостоверяющего личность;

– документов для предоставления льгот (удостоверение многодетной семьи, документ о признании инвалидом).

2.4. Персональные данные родителей (законных представителей) несовершеннолетних обучающихся содержатся в личных делах воспитанников в виде копий документов.

2.5. МАДОУ «ЦРР - детский сад №54 обрабатывает следующие персональные данные физических лиц по договорам, физических лиц, указанных в заявлениях (согласиях, доверенностях и т. п.), родителей (законных представителей) несовершеннолетних обучающихся:

а) фамилия, имя, отчество (при наличии);

б) адрес местожительства;

в) контактные телефоны;

г) сведения из документов:

– паспорта или другого документа, удостоверяющего личность.

2.6. Персональные данные третьих лиц содержатся в документах, которые представили физические лица, заключившие с МАДОУ «ЦРР - детский сад №54 договор, и которые подписали (выдали) родители (законные представители) несовершеннолетних обучающихся. 

3. Сбор, обработка и хранение персональных данных

3.1. Сбор персональных данных воспитанников, родителей (законных представителей) несовершеннолетних обучающихся осуществляет специалист по кадрам МАДОУ «ЦРР - детский сад №54  во время приема документов для зачисления.

3.2. Сбор данных физических лиц по договорам осуществляет специалист по кадрам МАДОУ «ЦРР - детский сад №54 при оформлении договоров.

3.3. Сбор данных третьих лиц, указанных в заявлениях (согласиях, доверенностях и т. п.) родителей (законных представителей) несовершеннолетних обучающихся, осуществляет специалист по кадрам  МАДОУ «ЦРР - детский сад №54 при оформлении или приеме документов.

3.4. Специалист по кадрам вправе принять персональные данные воспитанников, родителей (законных представителей) несовершеннолетних обучающихся только у родителей (законных представителей) несовершеннолетних обучающихся лично.

Специалист по кадарам вправе принять документы и сведения, которые содержат персональные данные третьих лиц, только у таких лиц.

3.5. МАДОУ «ЦРР - детский сад №54 вправе делать запрос в медицинскую организацию и обрабатывать персональные данные воспитанников при расследовании несчастного случая, если это требуется для работы комиссии. Результаты расследования вместе с медицинскими заключениями хранятся в отдельных папках в специальном шкафу, доступ к которому имеют только члены комиссии.

3.6. Обработка персональных данных воспитанников ведется исключительно в целях реализации их прав на получение образования в рамках осваиваемых образовательных программ и с согласия на обработку персональных данных.

3.7. Обработка персональных данных родителей (законных представителей) несовершеннолетних обучающихся ведется исключительно в целях реализации прав родителей (законных представителей) несовершеннолетних обучающихся при реализации МАДОУ «ЦРР - детский сад №54 прав воспитанников на получение образования в рамках осваиваемых образовательных программ и с согласия на обработку персональных данных.

3.8. Обработка персональных данных физических лиц по договорам ведется исключительно в целях исполнения договора, стороной которого, выгодоприобретателем или поручителем по которому является такое физическое лицо, а также для заключения договора по инициативе физического лица или договора, по которому физическое лицо будет выгодоприобретателем или поручителем. Получение согласия в данном случае не требуется.

Обработка персональных данных третьих лиц, указанных в заявлениях (согласиях, доверенностях и т. п.) родителей (законных представителей) несовершеннолетних обучающихся, ведется исключительно в целях реализации прав родителей (законных представителей) несовершеннолетних обучающихся при реализации МАДОУ «ЦРР - детский сад №54 прав воспитанников на получение образования и с согласия третьих лиц на обработку.

3.9. Личные дела воспитанников хранятся в кабинете заведующего МАДОУ «ЦРР - детский сад №54 в бумажном виде в папках в специальном шкафу, который обеспечивает защиту от несанкционированного доступа. В личных делах воспитанников хранятся персональные данные воспитанников и их родителей (законных представителей) несовершеннолетних обучающихся.

3.10. Медицинские карты воспитанников хранятся в медицинском кабинете. Ключи от кабинета находятся у медицинской сестры.

3.11. Договоры, содержащие персональные данные третьих лиц, хранятся в кабинете специалиста по кадрам в бумажном виде в папках в специальном шкафу, который обеспечивает защиту от несанкционированного доступа.

3.12. Заявления (согласия, доверенности и т. п.) родителей (законных представителей) несовершеннолетних обучающихся, содержащие персональные данные третьих лиц, хранятся в кабинете заведующего в бумажном виде в папках в специальном шкафу, который обеспечивает защиту от несанкционированного доступа.

3.13. МАДОУ «ЦРР - детский сад №54 ведет журнал учета посетителей, в котором ответственные лица фиксируют персональные данные посетителей: фамилию, имя, отчество (при наличии), паспортные данные. Копирование информации журнала и передача ее третьим лицам не допускается, за исключением случаев, предусмотренных законодательством РФ.

3.14. Личные дела, журналы и иные документы, содержащие персональные данные, подлежат хранению и уничтожению в сроки и в порядке, предусмотренные номенклатурой дел и архивным законодательством РФ. 

4. Доступ к персональным данным

4.1. Доступ к персональным данным воспитанника, родителей (законных представителей) несовершеннолетних обучающихся имеют:

– заведующий – в полном объеме;

– старший воспитатель – в полном объеме;

– специалист по кадрам – в полном объеме;

– воспитатели – в объеме данных, которые необходимы для выполнения функций воспитателя: фамилия, имя, отчество (при наличии) воспитанника; фамилия, имя, отчество (при наличии) родителей воспитанника, адрес местожительства, контактные телефоны, рекомендации психолого-медико-педагогической комиссии; фамилия, имя, отчество (при наличии) и контактные телефоны третьих лиц, которым родители (законные представители) передали часть своих полномочий;

– педагог-психолог, учитель - логопед – в объеме данных, которые нужны для диагностической, психокоррекционной, реабилитационной работы с воспитанником, оказания консультативной помощи воспитаннику, родителям (законным представителям) несовершеннолетних обучающихся и педагогическим работникам МАДОУ «ЦРР - детский сад №54;

– медицинская сестра – в объеме, необходимом для медицинского обслуживания воспитанника.

4.2. Доступ к персональным данным третьих лиц по договорам имеют:

– заведующий – в полном объеме;

– специалист по кадрам – в полном объеме.

4.3. Доступ к персональным данным третьих лиц, на которых оформлены заявления (согласия, доверенности и т. п.) и которые зафиксированы в журнале учета посетителей, имеют:

– заведующий – в полном объеме;

– специалист по кадрам – в полном объеме;

– лица, ответственные за ведение журнала, – в объеме данных, которые необходимы для обеспечения безопасности МАДОУ «ЦРР - детский сад №54: фамилия, имя, отчество (при наличии) посетителя, данные документа, удостоверяющего личность.

4.4. Перечень лиц, допущенных к обработке персональных данных, утверждается приказом заведующего МАДОУ «ЦРР - детский сад №54. 

5. Передача персональных данных

5.1. Работники МАДОУ «ЦРР - детский сад №54, имеющие доступ к персональным данным воспитанников, родителей (законных представителей) несовершеннолетних обучающихся и третьих лиц, при передаче этих данных должны соблюдать следующие требования:

5.1.1. Не передавать персональные данные без письменного согласия субъекта персональных данных, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью воспитанников, если получить такое согласие невозможно, для статистических или исследовательских целей (при обезличивании), а также в других случаях, напрямую предусмотренных федеральными законами.

5.1.2. Предупреждать лиц, которым переданы персональные данные воспитанников, родителей (законных представителей) несовершеннолетних обучающихся, третьих лиц, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены субъектами персональных данных. 

6. Меры обеспечения безопасности персональных данных

6.1. К основным мерам обеспечения безопасности персональных данных в МАДОУ «ЦРР - детский сад №54 относятся:

6.1.1. Назначение ответственного за организацию обработки персональных данных. В обязанности ответственного входит организация обработки персональных данных, обучение и инструктаж работников, внутренний контроль за соблюдением в МАДОУ «ЦРР - детский сад №54 требований законодательства к защите персональных данных.

6.1.2. Издание политики обработки персональных данных и локальных актов по вопросам обработки персональных данных.

6.1.3. Ознакомление работников, осуществляющих обработку персональных данных, с положениями законодательства о персональных данных, в том числе с требованиями к защите персональных данных, политикой обработки персональных данных и локальными актами МАДОУ «ЦРР - детский сад №54 по вопросам обработки персональных данных.

6.1.4. Регистрация и учет всех действий, совершаемых с персональными данными в информационных системах, контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем.

6.1.5. Учет машинных носителей персональных данных.

6.1.6. Оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения законодательства о персональных данных, оценка соотношения указанного вреда и принимаемых мер.

6.1.7. Внутренний контроль и (или) аудит соответствия обработки персональных данных требованиям законодательства.

6.1.8. Публикация политики обработки персональных данных и локальных актов по вопросам обработки персональных данных на официальном сайте МАДОУ «ЦРР - детский сад №54.

 

7. Ответственность

7.1. Лица, виновные в нарушении норм, регулирующих обработку и защиту персональных данных воспитанников, их родителей (законных представителей) и иных третьих лиц, привлекаются к дисциплинарной и материальной ответственности, а в случаях, установленных законодательством РФ, – к гражданско-правовой, административной и уголовной ответственности в порядке, установленном федеральными законами.

7.2. Моральный вред, причиненный воспитанникам, их родителям (законным представителям) и иным третьим лицам вследствие нарушения их прав, правил обработки персональных данных, а также несоблюдения требований к защите персональных данных, подлежит возмещению в порядке и на условиях, предусмотренных законодательством РФ. Возмещение морального вреда осуществляется независимо от возмещения имущественного вреда и понесенных субъектом персональных данных убытков.

8. Заключительные положения

8.1. Настоящее Положение вступает в силу с момента подписания и действует до принятия нового.