Политика конфиденциальности

1. Общие положения

В целях поддержания деловой репутации и гарантирования выполнения норм федерального законодательства Российской Федерации в полном объеме МБДОУ №88 «Алые паруса» г. Калуги (далее – Оператор) считает важнейшими своими задачами соблюдение принципов законности, справедливости и конфиденциальности при обработке персональных данных, а также обеспечение безопасности процессов их обработки.
Политика в отношении обработки персональных данных (далее - Политика) МБДОУ №88 «Алые паруса» г. Калуги определяет принципы, цели и срок обработки персональных данных, права и обязанности оператора и субъекта персональных данных в МБДОУ №88 «Алые паруса» г. Калуги. 
Политика разработана в соответствии с частью 1 статьи 23, статьи 24 Конституции Российской Федерации, главы 14 Трудового кодекса Российской Федерации «Защита персональных данных работников» от 30.12.2001 № 197 ФЗ, Федеральным законом от 27.07.2006 № 149 ФЗ «Об информации, информационных технологиях и о защите информации», Федеральным законом от 27.07.2006 № 152 ФЗ «О персональных данных».
Настоящая Политика утверждается и вводится в действие заведующим МБДОУ №88 «Алые паруса» г. Калуги и действует в отношении персональных данных, полученных Оператором как до, так и после подписания настоящей Политики.
Политика является документом, декларирующим концептуальные основы деятельности Оператора при обработке персональных данных.
Информация об Операторе:
Наименование: МБДОУ №88 «Алые паруса» г. Калуги.
ИНН: 4028020607.
Фактический адрес: 248030, Калужская обл., Калуга г., Огарева ул., д. 15.
Телефон (факс): (4842) 741-313.
 

2. Основные понятия, используемые в Политике

Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Использование персональных данных – действия (операции) с персональными данными, совершаемые муниципальным бюджетным дошкольным образовательным учреждением № 88 «Алые паруса» города Калуги (далее - МБДОУ №88 «Алые паруса» г. Калуги) в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц либо иным образом, затрагивающих права и свободы субъекта персональных данных или других лиц.
Конфиденциальность персональных данных – обязательное для соблюдения Оператором требование не допускать распространения персональных данных без согласия субъекта персональных данных или наличия иного законного основания.
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных. 
Оператор персональных данных (далее Оператор) – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. В рамках настоящей Политики Оператором является  МБДОУ №88 «Алые паруса» г. Калуги.
Персональные данные – любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределённому кругу лиц.
Сотрудник (работник) – физическое лицо, состоящее в трудовых отношениях с Оператором.
Субъект – физическое лицо, обладатель собственных персональных данных.
 

3. Основные права и обязанности Оператора

Оператор обязан:
Использовать персональные данные только в соответствии с целями обработки, определившими их получение.
В порядке, установленном законодательством Российской Федерации, обеспечить защиту персональных данных субъекта от неправомерного их использования или утраты.
Осуществлять передачу персональных данных субъекта только в соответствии с законодательством Российской Федерации.
По требованию субъекта или его законного представителя предоставить ему полную информацию о его персональных данных и порядке обработки этих данных.
Субъект персональных данных или его законный представитель обязуется предоставлять персональные данные, соответствующие действительности.
 

4. Основные права и обязанности субъектов персональных данных

МБДОУ №88 «Алые паруса» г. Калуги имеет право:
Ограничить доступ субъекта к его персональным данным в соответствии с федеральными законами.
Требовать от субъекта предоставления достоверных персональных данных.
Передавать персональные данные субъекта без его согласия, если это предусмотрено федеральными законами.
Субъекты персональных данных имеют право:
На получение информации, касающейся обработки его персональных данных.
Получать доступ к своим персональным данным, включая право получать копии любой записи, содержащей собственные персональные данные, за исключением случаев, предусмотренных федеральным законом.
Требовать исключения или исправления неверных или неполных персональных данных, а также данных, обработанных с нарушением законодательства.
При отказе Оператора или уполномоченного им лица исключить или исправить персональные данные субъекта – заявить в письменной форме о своём несогласии, представив соответствующее обоснование.
Требовать от Оператора уведомления всех лиц, которым ранее были сообщены неверные или неполные персональные данные субъекта, обо всех произведённых в них изменениях.
 

5. Оператор может обрабатывать следующие персональные данные Пользователя

МБДОУ №88 «Алые паруса» г. Калуги обрабатывает иные категории персональных данных граждан, необходимые для выполнение функций и обязательств, возложенных на МБДОУ №88 «Алые паруса» г. Калуги (реализация основной образовательной программы дошкольного образования), а так же иные категории персональных данных работников МБДОУ №88 «Алые паруса» г. Калуги.

6. Принципы обработки персональных данных

Обработка персональных данных осуществляется на основе следующих принципов:
Ограничивается достижением конкретных, заранее определённых и законных целей.
Обработке подлежат только персональные данные, которые отвечают целям их обработки.
Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки.
Недопустимости объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
 

7. Цели обработки персональных данных

Оператор осуществляет обработку персональных данных с целью:
Кадрового учета работников (субъектов).
Заключения и выполнения обязательств по трудовым договорам, договорам гражданско-правового характера и договорам с контрагентами.
Регистрации и обработки сведений, необходимых для реализации полномочий МБДОУ №88 «Алые паруса» г. Калуги.
 

8. Сроки обработки персональных данных

Сроки обработки указанных выше персональных данных определяются в соответствие со сроком действия договора с субъектом ПДн, приказом Министерства культуры РФ от 25 августа 2010 г. N 558 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения».

9. Безопасность персональных данных

Безопасность персональных данных при их обработке в информационных системах обеспечивается с помощью системы защиты персональных данных, включающей организационные меры и средства защиты информации.
МБДОУ №88 «Алые паруса» г. Калуги предпринимает необходимые правовые, организационные и технические меры для обеспечения безопасности персональных данных от случайного или несанкционированного доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий. 
Меры по обеспечению безопасности персональных данных реализуются в рамках системы защиты персональных данных, создаваемой в соответствии с Требованиями к защите персональных данных при их обработке в информационных системах персональных данных, утвержденными постановлением Правительства Российской Федерации от 1 ноября 2012 г. N 1119, и должны быть направлены на нейтрализацию актуальных угроз безопасности персональных данных.
При обработке персональных данных в информационных системах МБДОУ №88 «Алые паруса» г. Калуги должно быть обеспечено:
Проведение мероприятий, направленных на предотвращение несанкционированного доступа к персональным данным и (или) передачи их лицам, не имеющим права доступа к такой информации. 
Своевременное обнаружение фактов несанкционированного доступа к персональным данным. 
Недопущение воздействия на технические средства автоматизированной обработки персональных данных, в результате которого может быть нарушено их функционирование. 
Возможность незамедлительного восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним. 
Постоянный контроль над обеспечением уровня защищенности персональных данных. 
Мероприятия по обеспечению безопасности персональных данных при их обработке в информационных системах включают в себя: 
Определение угроз безопасности персональных данных при их обработке, формирование на их основе модели угроз. 
Разработку на основе модели угроз системы защиты персональных данных, обеспечивающей нейтрализацию предполагаемых угроз с использованием мер защиты персональных данных, предусмотренных для соответствующего уровня информационных систем. 
При невозможности реализации в ИСПДн мер по защите информации – могут разрабатываться иные (компенсирующие) меры защиты информации, обеспечивающие адекватное блокирование (нейтрализацию) угроз безопасности информации.
Проверку готовности средств защиты информации к использованию с составлением заключений о возможности их эксплуатации. 
Установку и ввод в эксплуатацию средств защиты информации в соответствии с эксплуатационной и технической документацией. 
Обучение лиц, использующих средства защиты информации, применяемые в информационных системах, правилам работы с ними. 
Учет применяемых средств защиты информации, эксплуатационной и технической документации к ним, носителей персональных данных. 
Учет лиц, допущенных к работе с персональными данными в информационной системе. 
Контроль над соблюдением условий использования средств защиты информации, предусмотренных эксплуатационной и технической документацией. 
Разбирательство и составление заключений по фактам несоблюдения условий хранения носителей персональных данных, использования средств защиты информации, которые могут привести к нарушению конфиденциальности персональных данных или другим нарушениям, приводящим к снижению уровня защищенности персональных данных, разработку и принятие мер по предотвращению возможных опасных последствий подобных нарушений. 
В МБДОУ №88 «Алые паруса» г. Калуги назначено лицо, ответственное за организацию обработки персональных данных.
 

10. Перечень информационных систем персональных данных

Информационной системой персональных данных в МБДОУ №88 «Алые паруса» г. Калуги является информационная система: «Детский сад № 88 «Алые паруса»» (один АРМ).

11. Перечень должностей сотрудников МБДОУ №88 «Алые паруса» г. Калуги, ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных

Ответственным за проведение мероприятий по обезличиванию персональных данных в  МБДОУ №88 «Алые паруса» г. Калуги является лицо, ответственное за организацию обработки персональных данных.
В своей работе данный сотрудник руководствуется «Инструкцией ответственного лица, за организацию обработки персональных данных по обеспечению безопасности персональных данных», утвержденной в МБДОУ № 88 "Алые паруса"  г. Калуги.
 

12. Контактная информация надзорного органа

Уполномоченным органом по защите прав субъектов персональных данных является Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор). Управление Роскомнадзора по Калужской области:
Адрес: ул. Дзержинского, д.1/46, г. Калуга, 248000 
Тел.: (4842) 59-00-59
E-mail: rsockanc40@rkn.gov.ru
Сайт: http://40.rkn.gov.ru.
 

13. Заключительные положения

Настоящая Политика является внутренним документом оператора, и является общедоступной.
МБДОУ №88 «Алые паруса» г. Калуги оставляет за собой право вносить необходимые изменения в Политику при изменении действующего законодательства РФ и условий своей деятельности.


 

Сайт использует сервис веб-аналитики Яндекс Метрика с помощью технологии «cookie». Это позволяет нам анализировать взаимодействие посетителей с сайтом и делать его лучше. Продолжая пользоваться сайтом, вы соглашаетесь с использованием файлов cookie