11.png   c068b66f-a593-4b8a-89cb-28d6aa11e831.jpeg

ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

politika-person-dann

Согласие на обработку персональных данных для несовершеннолетних

Согласие на обработку персональных данных для совершеннолетних

Прежде чем давать согласие на обработку Ваших персональных данных, пожалуйста, ознакомьтесь с нашей Политикой в отношении обработки персональных данных

Политика БПОУ РК "Многопрофильный колледж" в отношении обработки персональных данных


1. Общие сведения

1.1. Настоящая политика в отношении обработки персональных данных (далее по тексту - Политика) является локальным нормативным актом бюджетного профессионального образовательного учреждения Республики Калмыкия «Многопрофильный колледж» (далее - колледж) и определяет:

-      нормативно-правовую базу, регламентирующую вопросы в области обработки персональных данных;

-      основные термины, понятия и определения;

-       принципы и цели обработки персональных данных;

-       перечень субъектов, персональные данные которых обрабатываются в колледже;

-       перечень персональных данных, обрабатываемых в колледже;

-       порядок обработки персональных данных;

-       сведения о третьих лицах, участвующих в обработке персональных данных;

-       права субъектов персональных данных;

-       меры, принимаемые колледжем для обеспечения выполнения обязанностей оператора при обработке персональных данных.

1.2. Положения Политики служат основой для разработки организационно-распорядительных документов колледжа, регламентирующих процессы обработки персональных данных, а также меры по обеспечению безопасности персональных данных при их обработке в колледже.

1.3. Информация об операторе персональных данных:

Наименование: бюджетное профессиональное образовательное учреждение Республики Калмыкия« Многопрофильный колледж» (сокращенное наименование – БПОУ РК «Многопрофильный колледж»),

ОГРН 1020800507067; ИНН 0801901568; КПП 080101001.

Место нахождения образовательного учреждения:

юридический адрес: 359050, Российская Федерация, Республика Калмыкия, г. Городовиковск, ул. Рабочая, д. 14

фактический адрес образовательного учреждения: 359050, Российская Федерация, Республика Калмыкия, г. Городовиковск, ул. Рабочая, д. 14

телефон (факс) 8 (84731) 9-10-81, E-mail: mpk-rk@mail.ru,

интернет-страница: http:/mpkrk.ru.

1.4. Настоящая Политика определяется в соответствии с нормативными правовыми актами:

- Трудовой кодекс Российской Федерации от 30.12.2001 № 197-ФЗ;

- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;

- Указ Президента Российской Федерации от 06.03.1997 № 188 «Об утверждении Перечня сведений конфиденциального характера»;

- Постановление Правительства Российской Федерации от 06.07.2008 №512 «Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных»;

- Постановление Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;

- Постановление Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;

- Приказ Федеральной службы по техническому и экспортному контролю от 18.02.2013 № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;

- Приказ Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 05.09.2013 № 996 «Об утверждении требований и методов по обезличиванию персональных данных»;

- иные нормативные правовые акты органов государственной власти Российской Федерации.

1.5. Настоящая Политика является обязательным для исполнения всеми работниками колледжа, имеющими доступ к персональным данным.

1.6. Настоящая Политика вступает в силу с момента его утверждения директором колледжа и действует бессрочно или до замены документа новым.

Все изменения в Политику вносятся в письменной форме и утверждаются приказом директора колледжа.

2. Основные термины, понятия и определения

2.1. Основные понятия и термины, используемые в настоящих Правилах, применяются в том же значении, что и в Федеральном законе № 152-ФЗ.

2.2. В Положении используются следующие основные понятия:

работник - лицо, вступившее в трудовые отношения с БПОУ РК «Многопрофильный колледж»;

абитуриент (поступающий) - лицо, поступающее в БПОУ РК «Многопрофильный колледж»;

обучающийся - физическое лицо, осваивающее образовательную программу в БПОУ «Многопрофильный колледж»;

персональные данные - понимается любая информация, относящаяся к определенному или определяемому на основании такой информации работнику или обучающемуся;

отношения в сфере образования (образовательные отношения) – совокупность общественных отношений по реализации права граждан на образование, целью которых является освоение обучающимися содержания образовательных программ;

обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;

автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;

неавтоматизированная обработка персональных данных - обработка персональных данных без помощи средств вычислительной техники;

предоставление персональных данных - действия, направленные на раскрытие персональных данных работников определенному лицу или определенному кругу лиц;

блокирование персональных данных - временное прекращение обработки персональных данных работников (за исключением случаев, если обработка необходима для уточнения персональных данных);

уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных работников и (или) в результате которых уничтожаются материальные носители персональных данных работников;

обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному работнику;

документированная информация - зафиксированная на материальном носителе путем документирования информация с реквизитами, позволяющими определить такую информацию или ее материальный носитель;

информационная система персональных данных (ИСПДн) - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;

конфиденциальность персональных данных - обязательное для соблюдения назначенного ответственного лица, получившего доступ к персональным данным работника, требование не допускать их распространения без согласия работника или иного законного основания;

информация - сведения (сообщения, данные) независимо от формы их представления;

личное дело - совокупность документов, содержащих сведения о субъекте персональных данных;

общедоступные персональные данные - персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта персональных данных или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности;

распространение персональных данных - действия, направленные на раскрытие персональных данных работников неопределенному кругу лиц;

данные, разрешенные субъектом персональных данных для - сведения о субъекте, доступ к которым субъект предоставил неограниченному кругу лиц путем дачи согласия на обработку этих персональных данных, разрешенных им для распространения в порядке, предусмотренном законом № 152-ФЗ.

3. Принципы и цели обработки персональных данных

3.1. Оператор обрабатывает персональные данные работников исключительно в следующих целях:

- прохождение процедуры оформления трудовых отношений;

- регулирование трудовых отношений с работниками колледжа;

- реализация основных прав и обязанностей, возложенных на оператора в рамках трудового законодательства РФ;

- выполнения обязательств по договорам гражданско-правового характера и договорам с контрагентами;

- ведение кадрового делопроизводства,

- расчет и начисление заработной платы,

- рассмотрение обращений субъектов персональных данных,

- рассмотрение резюме и подбор кандидатов на вакантные должности для дальнейшего трудоустройства в колледже,

- обеспечение пропускного режима.

3.2. Оператор обрабатывает персональные данные абитуриентов, обучающихся, родителей (законных представителей) исключительно в следующих целях:

- зачисления в колледж;

- оказания образовательных услуг;

- организации участия в олимпиадах, конкурсах, соревнованиях, конференциях и т.п.;

- предоставления сведений в банки для оформления банковской карты и перечисления стипендий;

- награждения и поощрения;

- предоставления льгот на использование услуг общественного транспорта;

- прохождения процедуры конкурсного отбора для зачисления в колледж;

- оформления документов, необходимых для зачисления в колледж;

- обеспечение местом в общежитии;

- обеспечение процесса доступа на территорию оператора;

- реализации образовательных программ с применением электронного обучения и дистанционных образовательных технологий;

- организации обратной связи в период получения образовательных услуг.

3.3. Принципы обработки персональных данных:

-       обработка персональных данных осуществляется на законной и справедливой основе;

-      цели обработки персональных данных соответствуют полномочиям оператора;

-       содержание и объем обрабатываемых персональных данных соответствуют целям обработки персональных данных;

-       достоверность персональных данных, их актуальность и достаточность для целей обработки, недопустимость обработки, избыточных по отношению к целям сбора персональных данных;

-       ограничение обработки персональных данных при достижении конкретных и законных целей,

-      запрет обработки персональных данных, несовместимых с целями сбора персональных данных;

-       запрет объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;

-       осуществление хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем это требуют цели обработки персональных данных, если срок хранения персональных данных не установлен действующим законодательством.

4. Перечень субъектов, персональные данные которых обрабатываются в колледже

4.1. В колледже обрабатываются персональные данные следующих категорий субъектов персональных данных:

-       абитуриенты (поступающие в колледж);

-       обучающиеся колледжа;

-       обучающиеся, отчисленные из колледжа;

-       выпускники колледжа;

-       родители и законные представители поступающих, обучающихся, отчисленных обучающихся, выпускников колледжа;

-       работники структурных подразделений колледжа;

-       бывшие работники колледжа;

-      лица, заключившие и расторгшие гражданско-правовые договоры;

-       лица, имеющие регистрацию в общежитии.

4.2. Персональные данные работников могут содержаться в:

-документах, удостоверяющих личность;

- трудовой книжке работника или в сведениях о трудовой деятельности;

- страховом номере индивидуального лицевого счёта; документах воинского учета;

- документах об образовании, квалификации или наличия специальных знаний или подготовки;

- медицинских справках и медицинских книжках;

- документах, содержащих сведения о составе семьи субъекта ПДн; - документах, подтверждающих право на дополнительные гарантии и компенсации по определенным основаниям, предусмотренных законодательством;

- документах, содержащих сведения о возрасте детей или беременности женщины для предоставления установленных законом условий труда, гарантий и компенсаций;

- платежных и других документах, представляемых для осуществления функций колледжа;

- справке о наличии (отсутствии) судимости и (или) факта уголовного преследования, либо о прекращении уголовного преследования

- приказах колледжа;

- документах, полученных или составленных в рамках трудовых отношений.

4.3. К документам, содержащим персональные данные обучающихся, относятся:

-       личное дело обучающегося;

-       личная карточка обучающегося;

-       договор об обучении;

-       справки (в том числе справки об оплате по договору);

-       списки лиц, зачисленных в колледж;

-       свидетельство о рождении;

-       паспорт или иной документ, удостоверяющий личность; • страховое свидетельство государственного пенсионного страхования;

-       документы воинского учёта;

-       медицинские документы, содержащие сведения о состоянии здоровья обучающегося (медицинская справка, врачебно-консультативное заключение и др.)

-       классные электронные журналы, ведомости успеваемости;

-       справки об установлении инвалидности, о присвоении статуса ребенка с ограниченными возможностями здоровья;

-       документы, содержащие сведения о назначаемых льготах, денежных выплатах, социальной помощи;

-       документы, подтверждающие право на зачисление в колледж;

-       документы, подтверждающие направление лица на обучение;

-       сведения о выбытии обучающихся;

-       другие документы, содержащие персональные данные и предназначенные для использования в целях организации образовательного процесса

5. Перечень персональных данных, обрабатываемых в колледже

5.1. Персональные данные сотрудников, обрабатываемые в колледже:

-       фамилия, имя, отчество;

-       пол;

-       гражданство;

-       дата (число, месяц, год) и место рождения (страна, республика, край, область, район, город, поселок, деревня, иной населенный пункт);

-       адрес места проживания (почтовый индекс, страна, республика, край, область, район, город, поселок, деревня, иной населенный пункт, улица, дом, корпус, квартира);

-       сведения о регистрации по месту жительства или пребывания (почтовый индекс, страна, республика, край, область, район, город, поселок, деревня, иной населенный пункт, улица, дом, корпус, квартира);

-       номера телефонов (домашний, мобильный, рабочий), адрес электронной почты;

-       замещаемая должность;

-       сведения о трудовой деятельности (наименования организаций (органов) и занимаемых должностей, продолжительность работы (службы) в этих организациях (органах));

-       идентификационный номер налогоплательщика (дата (число, месяц, год) и место постановки на учет, дата (число, месяц, год) выдачи свидетельства);

-       данные паспорта или иного удостоверяющего личность документа;

-       данные трудовой книжки, вкладыша в трудовую книжку;

-      сведения о воинском учете (серия, номер, дата (число, месяц, год) выдачи, наименование органа, выдавшего военный билет, военно-учетная специальность, воинское звание, данные о принятии/снятии на (с) учет(а), о прохождении военной службы, о пребывании в запасе,

-       о медицинском освидетельствовании и прививках);

-      сведения об образовании (наименование образовательной организации, дата (число, месяц, год) окончания, специальность и квалификация, ученая степень, звание, реквизиты документа об образовании и о квалификации);

-       сведения о получении дополнительного профессионального образования (дата (число, месяц, год), место, программа, реквизиты документов, выданных по результатам);

-       сведения о владении иностранными языками (иностранный язык, уровень владения);

-      сведения о судимости (наличие (отсутствие) судимости, дата (число, месяц, год) привлечения к уголовной ответственности (снятия или погашения судимости), статья);

-       сведения о дееспособности (реквизиты документа, устанавливающие опеку (попечительство), основания ограничения в дееспособности,

-       сведения, содержащиеся в медицинском заключении установленной формы об отсутствии у гражданина заболевания, препятствующего поступлению на работу;

-       сведения о наградах, иных поощрениях и знаках отличия (название награды, поощрения, знака отличия, дата (число, месяц, год) присвоения, реквизиты документа о награждении или поощрении);

 -      сведения о дисциплинарных взысканиях; - сведения, содержащиеся в материалах служебных проверок;

-       сведения о семейном положении (состояние в браке (холост (не замужем), женат (замужем), повторно женат (замужем), разведен(а), вдовец (вдова), с какого времени в браке, с какого времени в разводе, количество браков, состав семьи, реквизиты свидетельства о заключении брака);

-       сведения о близких родственниках, свойственниках (степень родства, фамилия, имя, отчество, дата (число, месяц, год) и место рождения, место и адрес работы (службы), адрес места жительства, сведения о регистрации по месту жительства или пребывания);

-       сведения, содержащиеся в справках о доходах, расходах, об имуществе и обязательствах имущественного характера;

-       номер расчетного счета;

-       фотографии.

5.2. Персональные данные абитуриентов, обучающихся и родителей (законных представителей), обрабатываемые в колледже:

-       фамилия, имя, отчество;

-       дата рождения;

-       номер и серия страхового свидетельства обязательного пенсионного (СНИЛС);

-       реквизиты свидетельства о рождении (серия и номер, дата выдачи, кем выдан);

-       реквизиты документа, удостоверяющего личность (тип документа, серия и номер, дата и место выдачи, кем выдан).

-       адрес фактического места жительства;

-       номера телефонов (мобильного и домашнего); адрес электронной почты;

-       место учебы (работы);

-       класс (группа) (если есть);

-       дата зачисления (прибытия);

-       дата и номер приказа о приеме;

-       форма обучения;

-       вид образовательной программы;

-       наименование образовательной программы;

-       направленность образовательной программы;

-       группа обучения;

-       результаты обучения по годам и курсам;

-       участие в мероприятиях (олимпиадах, конкурсах, соревнованиях и т.д.): название мероприятия, тип мероприятия, дата участия, форма и результаты участия ребенка;

-       дата окончания/отчисления (факт);

-       приказ об окончании/отчислении;

-       основание окончания/отчисления,

-       фотографии;

-       диплом об образовании.

5.3. Персональные данные других физических и юридических лиц, имеющих отношение к деятельности колледжа, обрабатываемые в колледже:

-       фамилия, имя, отчество;

-       домашний адрес;

-       домашний и рабочий телефоны;

       место работы;

-       занимаемая должность.

-       номера счетов для расчетов.

6. Порядок обработки персональных данных

6.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.

6.2. Обработка персональных данных осуществляется следующими способами:

-       неавтоматизированная обработка персональных данных;

-       автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;

-       смешанная обработка персональных данных

6.3. Оператор не осуществляет обработку биометрических персональных данных (сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность).

6.4. Оператор не выполняет обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни.

6.4. Оператор не производит трансграничную (на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу) передачу персональных данных.

6.5. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.

Оператор обеспечивает субъекту персональных данных возможность определить перечень персональных данных по каждой категории персональных данных, указанной в согласии на обработку персональных данных, разрешенных субъектом персональных данных для распространения.

6.6. Молчание или бездействие субъекта персональных данных ни при каких обстоятельствах не может считаться согласием на обработку персональных данных, разрешенных субъектом персональных данных для распространения.

7. Сведения о третьих лицах, участвующих в обработке персональных данных

7.1. В случаях, если субъект персональных данных подписал согласие на обработку персональных данных, но не дал своего согласия на их распространение, но не имеет права передавать их кому-либо

7.2. В целях соблюдения законодательства Российской Федерации, для достижения целей обработки, а также в интересах и с согласия субъектов персональных данных оператор в ходе своей деятельности предоставляет персональные данные следующим организациям:

-       федеральной налоговой службе;

-       фонду социального страхования Российской Федерации;

-       управлению Пенсионного фонда Российской Федерации;

-       отделениям банков, в случаях, когда выплата зарплат на банковскую карту работника предусмотрена коллективным договором;

       военным комиссариатам;

-       органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации;

-       Министерству просвещения Российской Федерации;

-       Министерству образования и науки Республики Калмыкия;

7.3. Оператор не поручает обработку персональных данных другим лицам на основании договора.

8. Права субъектов персональных данных

Субъекты персональных данных имеют право на:

8.1. Полную информацию об их персональных данных, обрабатываемых в колледже.

8.2. Доступ к своим персональным данным, включая право на получение копии любой записи, содержащей их персональные данные, за исключением случаев, предусмотренным законодательством Российской Федерации.

8.3. Уточнение своих персональных данных, их блокирование или уничтожение в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.

8.4. Отзыв согласия на обработку персональных данных.

8.5. Принятие предусмотренных законодательством Российской Федерации мер по защите своих прав.

8.6. Обжалование действия или бездействия оператора, осуществляемого с нарушением требований законодательства Российской Федерации в области персональных данных, в уполномоченный орган по защите прав субъектов персональных данных или суд.

8.7. Осуществление иных прав, предусмотренных законодательством Российской Федерации.

9. Меры по обеспечению безопасности персональных данных при их обработке

9.1. Меры, необходимые и достаточные для обеспечения выполнения колледжем обязанностей оператора, предусмотренных законодательством Российской Федерации в области обработки персональных данных, включают:

-       назначение лица, ответственного за организацию обработки персональных данных;

-       принятие локальных нормативных актов и иных документов в области обработки и защиты персональных данных;

-       получение согласий субъектов персональных данных на обработку персональных данных;

-       установление запрета на передачу персональных данных по открытым каналам связи, вычислительным сетям вне пределов контролируемой зоны сети Интернет без применения установленных в колледже мер по обеспечению безопасности персональных данных (за исключение общедоступных и (или) обезличенных персональных данных);

-       хранение материальных носителей персональных данных с соблюдением условий, обеспечивающих их сохранность и исключающих несанкционированный доступ к ним;

-       осуществление внутреннего контроля соответствия обработки персональных данных Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных» и принятых в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, локальным нормативным актам оператора;

-       иные меры, предусмотренные законодательством Российской Федерации и локальными актами колледжа.

9.2. Меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных устанавливаются в соответствии с требованиями законодательных и иных нормативных правовых актов Российской Федерации, локальных нормативных актов оператора, регламентирующих вопросы обеспечения безопасности персональных данных при их обработке в информационных системах персональных данных колледжа.

Федеральный закон "О персональных данных" от 27.07.2006 N 152-ФЗ (последняя редакция)