УТВЕРЖДЕНА
приказом директора МКОУ «СОШ с.Заречного»
от 28.12.2024г. №120/3
Директор
Р.С. Жазыкоева
Политика МКОУ «СОШ с.Заречного»
в отношении обработки персональных данных
1. Общие положения
Политика МКОУ «СОШ с.Заречного» в отношении обработки персональных данных
(далее - Политика) разработана в целях обеспечения защиты прав и свобод субъекта
персональных данных при обработке его персональных данных, в том числе защиты прав
на неприкосновенность частной жизни, личную и семейную тайну.
Локальные нормативные акты и иные документы, регламентирующие обработку
персональных данных в Школе, разрабатываются с учетом положений Политики.
Действие Политики распространяется на персональные данные (далее – ПДн), которые
МКОУ «СОШ с.Заречного» (далее – Школа) обрабатывает с использованием и без
использования средств автоматизации.
Настоящая Политика предназначена:
для работников Школы;
для граждан Российской Федерации, граждан иностранных государств и лиц без
гражданства, которым оказываются муниципальные услуги в сфере образования
Прохладненского муниципального района КБР;
соискателей вакантных должностей;
для обучающихся и воспитанников структурного подразделения дошкольного
образования (далее – СПДО) Школы, их родителей (законных представителей);
посетителей Школы.
Основные понятия, используемые в Политике:
персональные данные - любая информация, относящаяся к прямо или косвенно
определенному или определяемому физическому лицу (субъекту персональных
данных) (далее – ПДн);
обработка персональных данных - любое действие (операция) или совокупность
действий (операций), совершаемых с использованием средств автоматизации или
без использования таких средств с персональными данными, включая сбор, запись,
систематизацию, накопление, хранение, уточнение (обновление, изменение),
извлечение, использование, передачу (распространение, предоставление, доступ),
обезличивание, блокирование, удаление, уничтожение персональных данных;
автоматизированная обработка персональных данных - обработка
персональных данных с помощью средств вычислительной техники;
распространение персональных данных - действия, направленные на раскрытие
персональных данных неопределенному кругу лиц;
предоставление персональных данных - действия, направленные на раскрытие
персональных данных определенному лицу или определенному кругу лиц;
блокирование персональных данных - временное прекращение обработки
персональных данных (за исключением случаев, если обработка необходима для
уточнения персональных данных);
уничтожение персональных данных- действия, в результате которых становится
невозможным восстановить содержание персональных данных в информационной
1
системе персональных данных и (или) в результате которых уничтожаются
материальные носители персональных данных;
обезличивание персональных данных - действия, в результате которых
становится невозможным без использования дополнительной информации
определить принадлежность персональных данных конкретному субъекту
персональных данных;
оператор персональных данных (оператор)- Школа, самостоятельно или
совместно с другими лицами организующая и (или) осуществляющая обработку
персональных данных, а также определяющая цели обработки персональных
данных, состав персональных данных, подлежащих обработке, действия
(операции), совершаемые с персональными данными;
информационная система персональных данных – совокупность содержащихся
в базах данных персональных данных и обеспечивающих их обработку
информационных технологий и технических средств;
трансграничная передача персональных данных – передача персональных
данных на территорию иностранного государства органу власти иностранного
государства, иностранному физическому лицу или иностранному юридическому
лицу.
Школа является оператором персональных данных. Сведения об Операторе:
Юридический адрес места нахождения: Прохладненский район, с.Заречное, ул.
Зеленая,15
Фактический адрес места нахождения Прохладненский район, с.Заречное, ул.
Зеленая,15
адрес электронной почты: mkoushzarechnoe@mail.ru
w b-сайт по адресу: htt s://mk ushz r hn .kbrs h l.ru
Оператор, получивший доступ к персональным данным, обязан соблюдать
конфиденциальность персональных данных - не раскрывать третьим лицам и не
распространять персональные данные без согласия субъекта персональных данных, если
иное не предусмотрено федеральным законом.
Все работники Школы, имеющие доступ к персональным данным субъектов, обязаны
подписать соглашение о неразглашении персональных данных.
Субъект персональных данных имеет право на получение информации, касающейся
обработки его персональных данных, в том числе содержащей:
подтверждение факта обработки персональных данных оператором;
правовые основания и цели обработки персональных данных;
цели и применяемые оператором способы обработки персональных данных;
наименование и место нахождения оператора, сведения о лицах (за исключением
работников оператора), которые имеют доступ к персональным данным или
которым могут быть раскрыты персональные данные на основании договора с
оператором или на основании федерального закона;
обрабатываемые персональные данные, относящиеся к соответствующему
субъекту персональных данных, источник их получения, если иной порядок
представления таких данных не предусмотрен федеральным законом;
сроки обработки персональных данных, в том числе сроки их хранения;
порядок осуществления субъектом персональных данных прав, предусмотренных
Федеральным законом от 27 июля 2006 г. №152-ФЗ "О персональных данных"
(далее - Закон о персональных данных);
информацию об осуществленной или о предполагаемой трансграничной передаче
данных;
наименование или фамилию, имя, отчество и адрес лица, осуществляющего
обработку персональных данных по поручению оператора, если обработка
2
поручена или будет поручена такому лицу;
информацию о способах исполнения оператором обязанностей, установленных
статьей 18.1 Закона о персональных данных;
иные сведения, предусмотренные Законом о персональных данных или другими
федеральными законами.
Субъект персональных данных вправе требовать от оператора уточнения его
персональных данных, их блокирования или уничтожения в случае, если персональные
данные являются неполными, устаревшими, неточными, незаконно полученными или не
являются необходимыми для заявленной цели обработки, а также принимать
предусмотренные законом меры по защите своих прав.
Субъект персональных данных имеет право на защиту своих прав и законных интересов, в
том числе на возмещение убытков и (или) компенсацию морального вреда в судебном
порядке.
Оператор персональных данных в праве:
отстаивать свои интересы в суде;
предоставлять персональные данные субъектов третьим лицам, если это
предусмотрено действующим законодательством (налоговые, правоохранительные
органы и др.);
отказывать в предоставлении персональных данных в случаях, предусмотренных
законодательством;
использовать персональные данные субъекта без его согласия в случаях,
предусмотренных законодательством.
При сборе персональных данных оператор обязан предоставить субъекту персональных
данных по его просьбе информацию, предусмотренную частью 7 статьи 14 Закона о
персональных данных.
При сборе персональных данных, в том числе посредством информационнотелекоммуникационной сети "Интернет", оператор обязан обеспечить запись,
систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение
персональных данных граждан Российской Федерации с использованием баз данных,
находящихся на территории Российской Федерации, за исключением случаев, указанных в
пунктах 2, 3, 4, 8 части 1 статьи 6 Закона о персональных данных.
Базы данных информации, содержащей персональные данные субъектов ПДн, находятся
на территории Российской Федерации.
Оператор обязан опубликовать или иным образом обеспечить неограниченный доступ к
документу, определяющему его политику в отношении обработки персональных данных,
к сведениям о реализуемых требованиях к защите персональных данных. Оператор,
осуществляющий сбор персональных данных с использованием информационнотелекоммуникационных сетей, обязан опубликовать в соответствующей информационнотелекоммуникационной сети, в том числе на страницах принадлежащего оператору сайта
в информационно-телекоммуникационной сети "Интернет", с использованием которых
осуществляется сбор персональных данных, документ, определяющий его политику в
отношении обработки персональных данных, и сведения о реализуемых требованиях к
защите персональных данных, а также обеспечить
возможность доступа к указанному документу с использованием средств
соответствующей информационно-телекоммуникационной сети.
2. Цели сбора персональных данных
Обработка ПДн ограничивается достижением конкретных, заранее определенных и
законных целей. Не допускается обработка персональных данных, несовместимая с
целями сбора персональных данных.
Цели обработки персональных данных происходят в том числе из анализа правовых актов,
3
регламентирующих деятельность оператора, целей фактически осуществляемой
оператором деятельности, а также деятельности, которая предусмотрена учредительными
документами оператора, и конкретных процессов оператора в конкретных
информационных системах персональных данных (по структурным подразделениям
оператора и их процедурам в отношении определенных категорий субъектов
персональных данных).
Школа обрабатывает персональные данные обучающихся и воспитанников СПДО в
объеме и в целях, необходимых для осуществления образовательной деятельности по
реализации основной общеобразовательной программы начального общего, основного
общего,среднегообщегообразованияидополнительныхобщеобразовательныхпрограмм,
обеспечения воспитания, присмотра и ухода, оздоровления, безопасности обучающихся
воспитанников СПДО, создания благоприятных условий для их разностороннего
развития, в том числе в целях:
приема на обучение;
предоставления бесплатного горячего питания;
публикации на официальном сайте в информационно-телекоммуникационной сети
Интернет Оператора школьного этапа по адресу: htt s://mk ushz r hn .kbrs h l.ru,
на официальном сайте Оператора муниципального этапа по адресу htt s://u r hl dn .kbr. duru.ru/ b utи на региональном (заключительном) этапе выполненных
обучающимся сканированной копии его (еѐ) олимпиадной работы по каждому
общеобразовательному предмету в случае, если он (она) будет признан (а) по итогам
данных этапов олимпиады ее победителем или призером, и хранения олимпиадной
работы в течение одного года с даты проведения соответствующего этапа
всероссийской олимпиады школьников;
оказания государственных и муниципальных услуг в сфере образования в
электронном виде и заполнения базы данных автоматизированной информационной
системы управления качеством образования «БАРС. Образование - Электронная
школа»;
обеспечения безопасности и охраны здоровья;
предоставления льгот, гарантий и компенсаций;
участия обучающихся во всероссийской олимпиаде по искусственному интеллекту
для
обучающихся
общеобразовательных
организаций
с
использованием
специализированной информационной системы htt ://1s . du.ru и публикации на
официальном сайте в информационно-телекоммуникационной сети Интернет
организатора олимпиады по адресу htt s://www. lim . ds .ru данных в списке
участников заключительного этапа Олимпиады;
индивидуального учета поощрений обучающихся, а также хранения архивов данных о
результатах индивидуального учета освоения учащимся образовательных программ
на бумажных и/или электронных носителях в течение сроков хранения,
установленных номенклатурой дел;
участия в занятиях внеурочной деятельности под руководством и в сопровождении
работников;
участия учащегося в анонимном социально-психологическом тестировании,
направленном на раннее выявление немедицинского потребления наркотических
средств и психотропных веществ.
К целям обработки персональных данных работников оператора относятся:
заключение, исполнение и прекращение гражданско-правовых договоров в
соответствии с действующим законодательством;
обеспечение трудовых взаимоотношений (ведение кадрового учѐта);
ведение кадрового делопроизводства, содействие работникам в трудоустройстве,
обучении и продвижении по работе, пользовании льготами;
ведение бухгалтерского учѐта, выполнение функций и полномочий Школы при
4
осуществлении бухгалтерского и налогового учета;
начисление заработной платы;
подача сведений в банк для оформления банковской карты и последующего
перечисления на нее заработной платы;
исполнение требований налогового законодательства по вопросам исчисления и
уплаты налога на доходы физических лиц, предоставления налоговых вычетов,
взносов во внебюджетные фонды и страховых взносов во внебюджетные фонды,
пенсионного законодательства при формировании и передаче в Пенсионный фонд
России персонифицированных данных о каждом получателе доходов, которые
учитываются при начислении взносов на обязательное пенсионное страхование;
обеспечение безопасных условий труда;
контроль количества и качества выполняемой работы;
обеспечение сохранности имущества работодателя;
исполнение обязательств, предусмотренных договорами;
заполнение первичной статистической документации в соответствии с трудовым,
налоговым законодательством и иными федеральными законами.
3. Правовые основания обработки персональных данных
Правовым основанием обработки персональных данных являются совокупность правовых
актов, во исполнение которых и в соответствии с которыми оператор осуществляет
обработку персональных данных:
Конституция Российской Федерации;
статьи 86-90 Трудового кодекса Российской Федерации,
Бюджетный кодекс;
Налоговый кодекс;
Гражданский кодекс;
Семейный кодекс;
Федеральный закон от 29.12.2012 №273-ФЗ «Об образовании в Российской
Федерации»;
социальное, пенсионное и страховое законодательство Российской Федерации;
законодательство в сфере безопасности, в том числе антитеррористической
защищенности;
другие федеральные законы и принятые на их основе нормативные правовые акты,
регулирующие отношения, связанные с деятельностью оператора;
уставные документы оператора;
договоры, заключаемые между оператором и субъектом персональных данных;
согласие на обработку персональных данных, доверенности (в случаях, прямо не
предусмотренных законодательством Российской Федерации, но соответствующих
полномочиям оператора).
4. Цели обработки персональных данных, их категории и перечень, категории
субъектов, персональные данные которых обрабатываются, способы, сроки их
обработки и хранения, порядок уничтожения персональных данных
Содержание и объем обрабатываемых персональных данных соответствуют заявленным
целям обработки. Обрабатываемые персональные данные не должны быть избыточными
по отношению к заявленным целям их обработки.
Обработка персональных данных допускается в следующих случаях:
обработка персональных данных осуществляется с согласия субъекта персональных
данных на обработку его персональных данных;
обработка персональных данных необходима для исполнения договора, стороной
которого либо выгодоприобретателем или поручителем, по которому является
5
субъект персональных данных, а также для заключения договора по инициативе
субъекта персональных данных или договора, по которому субъект персональных
данных будет являться выгодоприобретателем или поручителем. Заключаемый с
субъектом персональных данных договор не может содержать положения,
ограничивающие права и свободы субъекта персональных данных, устанавливающие
случаи обработки персональных данных несовершеннолетних, если иное не
предусмотрено законодательством Российской Федерации, а также положения,
допускающие в качестве условия заключения договора бездействие субъекта
персональных данных;
обработка персональных данных необходима для защиты жизни, здоровья или иных
жизненно важных интересов субъекта персональных данных, если получение
согласия субъекта персональных данных невозможно;
обработка персональных данных необходима для осуществления прав и законных
интересовоператораилитретьихлиц,втомчислевслучаях,предусмотренных
Федеральным законом"О защите прав и законных интересов физических лиц при
осуществлении деятельности по возврату просроченной задолженности и о внесении
изменений в Федеральный закон "О микрофинансовой деятельности и
микрофинансовых организациях", либо для достижения общественно значимых целей
при условии, что при этом не нарушаются права и свободы субъекта персональных
данных;
обработка персональных данных необходима для осуществления научной,
литературной или иной творческой деятельности при условии, что при этом не
нарушаются права и законные интересы субъекта персональных данных;
обработка персональных данных осуществляется в статистических или иных
исследовательских целях, за исключением целей, указанных в статье 15Закона о
персональных данных, при условии обязательного обезличивания персональных
данных;
осуществляется обработка персональных данных, подлежащих опубликованию или
обязательному раскрытию в соответствии с федеральным законом.
Школа обрабатывает персональные данные без использования средств автоматизации
исиспользованиемсредствавтоматизациивпрограммахиинформационныхсистемах:
«1С: Зарплата и кадры», «1С: Библиотека», «Электронная школа, Электронный детский
сад», официальный сайт, форма статотчетности (Предприятие) Налогоплательщик ЮЛ,
ПУ-6ПФР «Перечень льготных профессий-4», АЦК-финансы, Модуль (ГИС)
«Информация об энергосбережении и повышении энергетической эффективности»,
СУФД.
Школа обрабатывает персональные данные в сроки:
• необходимые для достижения целей обработки персональных данных;
• определенные законодательством для обработки отдельных видов персональных
данных;
• указанные в согласии субъекта персональных данных.
Субъект персональных данных принимает решение о предоставлении его персональных
данных и дает согласие Оператору на их обработку свободно, своей волей и в своем
интересе в письменной форме в соответствии с требованиями ч.4 ст. 9 Закона о
персональных данных.
Содержание согласия на обработку персональных данных, разрешенных субъектом
персональных данных для распространения, устанавливаются уполномоченным органом
по защите прав субъектов персональных данных.
К категориям субъектов персональных данных относятся:
Обучающиеся, воспитанники СПДО и их родители (законные представители).
В данной категории субъектов оператором обрабатываются персональные данные в целях
организация образовательной деятельности по образовательным программам начального
6
общего, основного общего и среднего общего образования, дополнительным
общеобразовательным программам и программам дошкольного образования.
Работники оператора, бывшие работники, кандидаты на замещение вакантных
должностей, а также родственники работников.
В данной категории субъектов оператором обрабатываются персональные данные в целях
обеспечения соблюдения законов и иных нормативных правовых актов, содействия
работникам в трудоустройстве, получении образования и продвижении по работе,
обеспечения личной безопасности работников, контроля количества и качества
выполняемой работы и обеспечения сохранности имущества.
Клиенты и контрагенты оператора (физические лица).
В данной категории субъектов оператором обрабатываются персональные данные в
рамках правоотношений, урегулированных Трудовым Кодексом Российской Федерации и
полученные оператором в целях исполнения договора, стороной которого является
субъект персональных данных.
Представители/работники клиентов и контрагентов оператора (юридических лиц). В
данной категории субъектов оператором обрабатываются персональные данные,
полученные оператором в целях исполнения договора, стороной которого является
клиент/контрагент (юридическое лицо).
Посетители Школы.
В данной категории субъектов оператором обрабатываются персональные данные в целях
обеспечения безопасности.
Учет посетителей ведется также и в соответствующем журнале, форма которого
утверждена приказом руководителя Школы.
Цели обработки персональных данных, их категории и перечень, категории субъектов,
персональные данные которых обрабатываются, способы, сроки их обработки и хранения,
порядок уничтожения персональных данных:
Категории субъектов: обучающиеся, воспитанники и их родители
(законные представители)
Цель обработки: организация образовательной деятельности по образовательным программам
начального общего, основного общего и среднего общего образования, дополнительным
общеобразовательным программам и программам дошкольного образования
Категории персональных данных
Персональные данные: общие персональные данные
Специальные Биометрические
данные
персональные
данные
7
фамилия, имя, отчество;
пол;
гражданство;
дата и место рождения;
паспортные данные;
адрес регистрации по месту жительства;
адрес фактического проживания;
контактные данные;
индивидуальный номер налогоплательщика (ИНН);
страховой номер индивидуального лицевого счета
(СНИЛС);
сведения об успеваемости обучающегося и другие
сведения, образующиеся в процессе реализации
образовательной программы;
иные персональные данные, предоставляемые
физическими лицами, необходимые для заключения
и исполнения договоров, исполнения норм
законодательства в сфере образования.
Сведения о
состоянии
здоровья
Фото
обучающегося
Способы обработки
Автоматизированная обработка и обработка без средств автоматизации,
в том числе:
получение персональных данных в устной и письменной форме
непосредственно от субъектов персональных данных;
внесения персональных данных в журналы,
реестры, информационные системы и документы
Школы.
Сроки обработки
В течение срока реализации образовательной программы
Сроки хранения
В течение срока, установленного номенклатурой дел в зависимости от
типа документа, в котором содержатся персональные данные
Порядок
В соответствии с Порядком уничтожения и обезличивания
уничтожения
персональных данных Школы в зависимости от типа носителя
персональных данных
Категории субъектов: работники, кандидаты на замещение вакантных должностей
Цель обработки: выполнения функций и полномочий работодателя в трудовых отношениях, в
том числе обязанностей по охране труда, ведение кадрового резерва
Категории персональных данных
Персональные данные: общие персональные данные
Специальные Биометрические
персональные персональные
данные
данные
1. Фамилия, имя, отчество;
Сведения о
Изображение на
2. Тип, серия и номер документа, удостоверяющего
состоянии
фото и
личность, дата выдачи документа,
здоровья, об
видеозаписи,
удостоверяющего личность, и информация о
отсутствии
полученных с
выдавшем его органе;
судимости
камер
3. Сведения из военного билета;
наблюдения
4. Дата, месяц и год рождения;
5. Место рождения;
6. Адрес места проживания;
7. Номер контактного телефона;
8. Адрес электронной почты (при наличии);
9. Состав семьи;
10. Идентификационный номер налогоплательщика (ИНН);
11. Номер свидетельства государственного обязательного
8
пенсионного страхования (СНИЛС);
12. Сведения об образовании, данные об учреждении, где
обучался; серия, номер диплома об образовании, дата
окончания обучения;
13. Сведения о профессии;
14. Сведения о повышении квалификации;
15. Сведения о наличии (отсутствии) судимости и (или)
факта уголовного преследования или о прекращении
уголовного преследования по реабилитирующим
Основаниям (наличие справки, выданной в порядке по
форме, которые устанавливаются федеральным органом
исполнительной власти, осуществляющим функции по
выработке и реализации государственной политики и
нормативно-правовому регулированию в сфере
внутренних дел);
16. Сведения о доходах и имуществе;
17. Страховые взносы в пенсионный фонд России;
18. Страховые взносы на медицинское страхование;
19. Налоговые вычеты;
20. Дата выхода на пенсию;
21. Размер заработной платы, компенсирующих и
стимулирующих выплат;
22. Должность;
23. Табельный номер;
24. Информация о налогах на доходы физических лиц
(НДФЛ);
25. Информация об удержаниях по исполнительным
документам;
26. Трудовой стаж.
Сроки обработки
В течение срока действия трудового договора. Для кандидатов–в
течение срока, необходимого для рассмотрения кандидатуры и
заключения трудового договора
Способы обработки
Автоматизированная обработка и обработка без средств
автоматизации, в том числе:
получение персональных данных в устной и письменной форме
непосредственно от субъектов персональных данных;
внесения персональных данных в журналы, реестры
и информационные системы, и документы Школы
Сроки обработки
В течение срока действия трудового договора. Для кандидатов–в
течение срока, необходимого для рассмотрения кандидатуры и
заключения трудового договора
Сроки хранения
В течение срока, установленного номенклатурой дел в зависимости от
типа документа, в котором содержатся персональные данные, в том
числе в составе личных дел–50лет. Для кандидатов–в течение срока,
необходимого для рассмотрения кандидатуры и заключения трудового
договора
Порядок
В соответствии с Порядком уничтожения и обезличивания
уничтожения
персональных данных Школы в зависимости от типа носителя
Персональных данных
Категории субъектов: Клиенты и контрагенты оператора (физические лица),
представители/работники клиентов и контрагентов оператора (юридических лиц)
9
Цель обработки: реализация гражданско-правовых договоров, стороной, выгодоприобретателем
или получателем которых является Школа
Категории данных
Персональные данные: общие данные
Перечень данных
фамилия, имя, отчество;
паспортные данные;
адрес регистрации (или)фактического проживания;
контактные данные;
индивидуальный номер налогоплательщика;
номер расчетного счета;
номер банковской карты;
иные персональные данные, предоставляемые физическими и
юридическими лицами, необходимые для заключения и
исполнения договоров
Способы обработки
Автоматизированная обработка и обработка без средств автоматизации,
в том числе:
получение персональных данных в устной и письменной форме
непосредственно от субъектов персональных данных;
внесения персональных данных в журналы, реестры,
информационные системы и документы Школы
Сроки обработки
В течение срока, необходимого для исполнения заключенного договора
Сроки хранения
В течение срока, установленного номенклатурой дел в зависимости от
типа документа, в котором содержатся персональные данные
Порядок
В соответствии с Порядком уничтожения и обезличивания
уничтожения
персональных данных Школы в зависимости от типа носителя
персональных данных
Категории субъектов: Посетители Школы
Цель обработки: обеспечение безопасности
Категории данных
Персональные данные
Перечень данных
фамилия, имя, отчество;
паспортные данные;
адрес регистрации (или) фактического проживания;
контактные данные
Способы обработки
Автоматизированная обработка и обработка без средств автоматизации,
в том числе:
получение персональных данных в устной и письменной форме
непосредственно от субъектов персональных данных;
внесения персональных данных в журналы, реестры,
информационные системы и документы Школы
Сроки обработки
В течение периода нахождения посетителя на территории Школы
Сроки хранения
В течение срока, установленного номенклатурой дел в зависимости от
типа документа, в котором содержатся персональные данные, в том
числе минимум 30 дней в отношении записей камер видеонаблюдения
В соответствии с Порядком уничтожения и обезличивания
Порядок
персональных данных Школы в зависимости от типа носителя
уничтожения
персональных данных
Обработка специальных категорий персональных данных, касающихся расовой,
национальной принадлежности, политических взглядов, религиозных или философских
убеждений, интимной жизни, не допускается.
Обработка специальной категории персональных данных, касающейся состояния
здоровья, осуществляется в соответствии с законодательством о государственной
социальной помощи, трудовым законодательством, пенсионным законодательством
10
Российской Федерации, для защиты жизни, здоровья или иных жизненно важных
Интересов субъекта персональных данных либо жизни, здоровья или иных жизненно
важных интересов других лиц (часть 2.3.п.2, п.3 ст. 10 Закона о персональных данных).
Обработка персональных данных обучающихся и воспитанников СПДО и их
родителей/законных представителей, получаемых от родителей (законных представителей
детей) для внесения в АИС «Электронный журнал/Электронный детский сад» Оператор
назначает ответственное лицо за организацию сбора и внесение ПДн в АИС
«Электронный журнал/Электронный детский сад».
Оператором информационной системы АИС «Электронный журнал» является
Министерство просвещения и науки КБР как собственник используемых для обработки
содержащейся в базах данных информации, технических средств, которое правомерно
пользуется такими базами данных согласно соответствующим документам.
5. Порядок и условия обработки персональных данных
Оператор осуществляет обработку персональных данных - операции, совершаемые с
использованием средств автоматизации или без использования таких средств с
персональными данными, включая сбор, запись, систематизацию, накопление, хранение,
уточнение
(обновление,
изменение),
извлечение,
использование,
передачу
(предоставление, доступ), обезличивание, блокирование, удаление, уничтожение
персональных данных.
Обработка персональных данных осуществляется с соблюдением принципов и правил,
предусмотренных Законом о персональных данных.
Обработка персональных данных оператором ограничивается достижением конкретных,
заранее определенных и законных целей. Обработке подлежат только персональные
данные, которые отвечают целям их обработки. Содержание и объем обрабатываемых
персональных данных должны соответствовать заявленным целям обработки.
Хранение персональных данных должно осуществляться в форме, позволяющей
определитьсубъектаперсональныхданных,недольше,чемэтоготребуютцелиобработки
персональных данных, если срок хранения персональных данных не установлен
федеральным законом, договором, стороной которого, выгодоприобретателем или
поручителем по которому является субъект персональных данных. Обрабатываемые
персональные данные подлежат уничтожению либо обезличиванию по достижении целей
обработки или в случае утраты необходимости в достижении этих целей, если иное не
предусмотрено федеральным законом.
Школа хранит персональные данные в течение срока, необходимого для достижения
целей их обработки, а документы, содержащие персональные данные, – в течение срока
хранения документов, предусмотренного номенклатурой дел, с учетом архивных сроков
хранения.
Персональные данные, зафиксированные на бумажных носителях, хранятся в
запираемых шкафах либо в запираемых помещениях, доступ к которым ограничен.
При осуществлении хранения персональных данных оператор персональных данных
обязан использовать базы данных, находящиеся на территории Российской Федерации, в
соответствии с ч. 5 ст. 18 Закона о персональных данных.
Персональные данные при их обработке, осуществляемой без использования средств
автоматизации, должны обособляться от иной информации, в частности путем фиксации
их на отдельных материальных носителях персональных данных (далее - материальные
носители), в специальных разделах или на полях форм (бланков). При фиксации
персональных данных на материальных носителях не допускается фиксация на одном
материальном носителе персональных данных, цели обработки которых заведомо не
совместимы. Для обработки различных категорий персональных данных, осуществляемой
11
без использования средств автоматизации, для каждой категории персональных данных
должен использоваться отдельный материальный носитель.
Условием прекращения обработки персональных данных может являться достижение
целей обработки персональных данных, истечение срока действия согласия или отзыв
согласия субъекта персональных данных на обработку его персональных данных, а также
выявление неправомерной обработки персональных данных.
Оператор вправе поручить обработку персональных данных другому лицу на основании
заключаемого с этим лицом договора, в том числе государственного или муниципального
контракта.
Лицо, осуществляющее обработку персональных данных по поручению оператора,
обязано соблюдать принципы и правила обработки персональных данных,
предусмотренные Законом о персональных данных, соблюдать конфиденциальность
персональных данных, принимать необходимые меры, направленные на обеспечение
выполнения обязанностей, предусмотренных Законом о персональных данных.
Кроме того, оператор вправе передавать персональные данные органам дознания и
следствия, иным уполномоченным органам по основаниям, предусмотренным
действующим законодательством Российской Федерации.
Оператор и иные лица, получившие доступ к персональным данным, обязаны не
раскрывать третьим лицам и не распространять персональные данные без согласия
субъекта персональных данных, если иное не предусмотрено федеральным законом.
Согласие на обработку персональных данных, разрешенных субъектом персональных
данных для распространения, оформляется отдельно от иных согласий субъекта
персональных данных на обработку его персональных данных. Оператор обязан
обеспечить субъекту персональных данных возможность определить перечень
персональных данных по каждой категории персональных данных, указанной в согласии
на обработку персональных данных, разрешенных субъектом персональных данных для
распространения.
Передача (распространение, предоставление, доступ) персональных данных,
разрешенных субъектом персональных данных для распространения, должна быть
прекращена в любое время по требованию субъекта персональных данных. Данное
требование должно включать в себя фамилию, имя, отчество (при наличии), контактную
информацию (номер телефона, адрес электронной почты или почтовый адрес) субъекта
персональных данных, а также перечень персональных данных, обработка которых
подлежит прекращению. Указанные в данном требовании персональные данные могут
обрабатываться только оператором, которому оно направлено.
Оператор обязан принимать меры, необходимые и достаточные для обеспечения
выполнения обязанностей, предусмотренных Законом о персональных данных и
принятыми в соответствии с ним нормативными правовыми актами. Состав и перечень
мер оператор определяет самостоятельно.
Оператор при обработке персональных данных принимает необходимые правовые,
организационные и технические меры или обеспечивает их принятие для защиты
персональных данных от неправомерного или случайного доступа к ним, уничтожения,
изменения, блокирования, копирования, предоставления, распространения персональных
данных, а также от иных неправомерных действий в отношении персональных данных.
6. Порядок и условия обработки биометрических персональных данных
К биометрическим персональным данным относятся сведения, которые характеризуют
физиологические и биологические особенности человека, на основании которых можно
установить его личность и которые используются оператором для установления личности
субъекта персональных данных.
Обработка биометрических персональных данных может осуществляться только при
12
наличии согласия в письменной форме субъекта персональных данных, за исключением
случаев, предусмотренных частью 2 статьи 11 Закона о персональных данных.
Предоставление биометрических персональных данных не может быть обязательным, за
исключением случаев, предусмотренных пунктом 6.2 настоящей Политики. Оператор не
вправе отказывать в обслуживании в случае отказа субъекта персональных данных
предоставить биометрические персональные данные и (или) дать согласие на обработку
персональных данных, если в соответствии с федеральным законом получение
оператором согласия на обработку персональных данных не является обязательным.
Обработка биометрических персональных данных осуществляется оператором в
соответствии с требованиями к защите биометрических персональных данных,
установленными в соответствии со статьей 19 Закона о персональных данных.
Использование и хранение биометрических персональных данных вне информационных
систем персональных данных может осуществляться только на таких материальных
носителях информации и с применением такой технологии ее хранения, которые
обеспечивают защиту этих данных от неправомерного или случайного доступа к ним, их
уничтожения, изменения, блокирования, копирования, предоставления, распространения.
Под материальным носителем понимается машиночитаемый носитель информации (в том
числе магнитный и электронный), на котором осуществляются запись и хранение
сведений, характеризующих физиологические особенности человека и на основе которых
можно установить его личность.
Оператор утверждает порядок передачи материальных носителей уполномоченным лицам.
Материальный носитель должен использоваться в течение срока, установленного
оператором, осуществившим запись биометрических персональных данных на
материальный носитель, но не более срока эксплуатации, установленного изготовителем
материального носителя.
Оператор обязан:
осуществлять учет количества экземпляров материальных носителей;
осуществлять
присвоение
материальному
носителю
уникального
идентификационного номера, позволяющего точно определить оператора,
осуществившего запись биометрических персональных данных на материальный
носитель.
Технологии хранения биометрических персональных данных вне информационных
систем персональных данных должны обеспечивать:
доступ к информации, содержащейся на материальном носителе, для
уполномоченных лиц;
применение средств электронной подписи или иных информационных технологий,
позволяющих сохранить целостность и неизменность биометрических персональных
данных, записанных на материальный носитель;
проверку наличия письменного согласия субъекта персональных данных на обработку
его биометрических персональных данных или наличия иных оснований обработки
персональных данных, установленных законодательством Российской Федерации в
сфере отношений, связанных с обработкой персональных данных.
При хранении биометрических персональных данных вне информационных систем
персональных данных должна обеспечиваться регистрация фактов несанкционированной
повторной и дополнительной записи информации после ее извлечения из
информационной системы персональных данных.
7. Актуализация, исправление, удаление и уничтожение персональных
данных, ответы на запросы субъектов на доступ к персональным данным
1. Оператор обязан сообщить в порядке, предусмотренном статьей 14 Закона о персональных
данных, субъекту персональных данных или его представителю информацию о наличии
персональных данных, относящихся к соответствующему субъекту персональных данных, а также
13
предоставить возможность ознакомления с этими персональными данными при обращении
субъекта персональных данных или его представителя либо в течение десяти рабочих дней с даты
получения запроса субъекта персональных данных или его представителя. Указанный срок может
быть продлен, но не более чем на пять рабочих дней в случае направления оператором в адрес
субъекта персональных данных мотивированного уведомления с указанием причин продления
срока предоставления запрашиваемой информации.
2. В случае отказа в предоставлении информации о наличии персональных данных о
соответствующем субъекте персональных данных или персональных данных субъекту
персональных данных или его представителю при их обращении либо при получении запроса
субъекта персональных данных или его представителя оператор обязан дать в письменной форме
мотивированный ответ, содержащий ссылку на положение части 8 статьи 14 Закона о персональных
данных или иного федерального закона, являющееся основанием для такого отказа, в срок, не
превышающий десяти рабочих дней со дня обращения субъекта персональных данных или его
представителя либо с даты получения запроса субъекта персональных данных или его
представителя. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае
направления оператором в адрес субъекта персональных данных мотивированного уведомления с
указанием причин продления срока предоставления запрашиваемой информации.
3. Оператор обязан предоставить безвозмездно субъекту персональных данных или его
представителю возможность ознакомления с персональными данными, относящимися к этому
субъекту персональных данных. В срок, не превышающий семи рабочих дней со дня
предоставления субъектом персональных данных или его представителем сведений,
подтверждающих, что персональные данные являются неполными, неточными или неактуальными,
оператор обязан внести в них необходимые изменения. В срок, не превышающий семи рабочих
дней со дня представления субъектом персональных данных или его представителем сведений,
подтверждающих, что такие персональные данные являются незаконно полученными или не
являются необходимыми для заявленной цели обработки, оператор обязан уничтожить такие
персональные данные. Оператор обязан уведомить субъекта персональных данных или его
представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для
уведомления третьих лиц, которым персональные данные этого субъекта были переданы.
4. В случае подтверждения факта неточности персональных данных оператор на основании
сведений, представленных субъектом персональных данных или его представителем либо
уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых
документов обязан уточнить персональные данные либо обеспечить их уточнение (если обработка
персональных данных осуществляется другим лицом, действующим по поручению оператора) в
течение семи рабочих дней со дня представления таких сведений и снять блокирование
персональных данных.
5. Оператор обязан сообщить в уполномоченный орган по защите прав субъектов
персональных данных по запросу этого органа необходимую информацию в течение десяти рабочих
дней с даты получения такого запроса. Указанный срок может быть продлен, но не более чем на
пять рабочих дней в случае направления оператором в адрес уполномоченного органа по защите
прав субъектов персональных данных мотивированного уведомления с указанием причин
продления срока предоставления запрашиваемой информации.
6. При передаче персональных данных работника Работодатель должен соблюдать следующие
требования:
а) не сообщать персональные данные работника третьей стороне без письменного согласия
работника, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и
здоровью работника, а также в случаях, установленных федеральным законом.
б) Предупредить лиц, получивших персональные данные работника, о том, что эти данные могут
быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц
подтверждения того, что это правило соблюдено. Лица, получившие персональные данные
работника, обязаны соблюдать режим секретности (конфиденциальности). Данное Положение не
14
распространяется на обмен персональными данными работников в порядке, установленном
федеральными законами.
в) Осуществлять передачу персональных данных работников в пределах Учреждения и в
соответствии с локальным нормативным актом, с которым работник должен быть ознакомлен под
роспись - настоящим Положением.
г) Разрешать доступ к персональным данным работников только специально уполномоченным
лицам, при этом указанные лица должны иметь право получать только те персональные данные
работника, которые необходимы для выполнения конкретной функции.
Перечень лиц, имеющих доступ к ПДн субъектов отражен в приложении № 6.
д) Не запрашивать информацию о состоянии здоровья работника, за исключением тех сведений,
которые относятся к вопросу о возможности выполнения работником трудовой функции.
е) Передавать персональные данные работника представителям работников в порядке,
установленном Трудовым кодексом Российской Федерации, и ограничивать эту информацию
только теми персональными данными работника, которые необходимы для выполнения указанными
представителями их функции
7. Согласие на обработку персональных данных, разрешенных субъектом персональных
данных для распространения, оформляется отдельно от иных согласий субъекта персональных
данных на обработку его персональных данных. Оператор обязан обеспечить субъекту
персональных данных возможность определить перечень персональных данных по каждой
категории персональных данных, указанной в согласии на обработку персональных данных,
разрешенных субъектом персональных данных для распространения.
8. Согласие на обработку персональных данных, разрешенных субъектом персональных
данных для распространения должно содержать следующую информацию:
1) фамилия, имя, отчество (при наличии) субъекта персональных данных;
2) контактная информация (номер телефона, адрес электронной почты или почтовый адрес
субъекта персональных данных);
3) сведения об операторе-организации - наименование, адрес, указанный в Едином
государственном реестре юридических лиц, идентификационный номер налогоплательщика,
основной государственный регистрационный номер (если он известен субъекту персональных
данных);
сведения об операторе - физическом лице - фамилия, имя, отчество (при наличии), место
жительства или место пребывания;
сведения об операторе-гражданине, являющимся индивидуальным предпринимателем, фамилия, имя, отчество (при наличии), идентификационный номер налогоплательщика,
основной государственный регистрационный номер (если он известен субъекту персональных
данных);
4) сведения об информационных ресурсах оператора (адрес, состоящий из наименования
протокола (htt s), сервера (www), домена, имени каталога на сервере и имя файла вебстраницы), посредством которых будут осуществляться предоставление доступа
неограниченному кругу лиц и иные действия с персональными данными субъекта
персональных данных;
5) цель (цели) обработки персональных данных;
6) категории и перечень персональных данных, на обработку которых дается согласие субъекта
персональных данных:
персональные данные (фамилия, имя, отчество (при наличии), год, месяц, дата рождения,
место рождения, адрес, семейное положение, образование, профессия, социальное положение,
доходы, другая информация, относящаяся к субъекту персональных данных);
специальные категории персональных данных1 (расовая, национальная принадлежности,
политические взгляды, религиозные или философские убеждения, состояние здоровья,
интимной жизни, сведения о судимости);
биометрические персональные данные;
7) категории и перечень персональных данных, для обработки которых субъект персональных
15
данных устанавливает условия и запреты, а также перечень устанавливаемых условий и
запретов (заполняется по желанию субъекта персональных данных);
8) условия, при которых полученные персональные данные могут передаваться оператором,
осуществляющим обработку персональных данных, только по его внутренней сети,
обеспечивающей доступ к информации лишь для строго определенных сотрудников, либо с
использованием информационно-телекоммуникационных сетей, либо без передачи полученных
персональных данных (заполняется по желанию субъекта персональных данных);
9) срок действия согласия.
9. Передача (распространение, предоставление, доступ) персональных данных, разрешенных
субъектом персональных данных для распространения, должна быть прекращена в любое время по
требованию субъекта персональных данных. Данное требование должно включать в себя фамилию,
имя, отчество (при наличии), контактную информацию (номер телефона, адрес электронной почты
или почтовый адрес) субъекта персональных данных, а также перечень персональных данных,
обработка которых подлежит прекращению. Указанные в данном требовании персональные данные
могут обрабатываться только оператором, которому оно направлено.
10. Оператор передает персональные данные своих Работников в муниципальное казенное
учреждение «Управление бухгалтерского учета учреждений Прохладненского муниципального
района КБР», ОГРН 1090716000341, расположенное по адресу: г Прохладный, ул. Гагарина, д.47,
созданное в соответствии с постановлением местной администрации Прохладненского
муниципального района КБР № 374 от 19.05.2014г.(с изменениями и дополнениями) по
обслуживанию учреждений Прохладненского муниципального района КБР, с целью оказания услуг
по ведению бухгалтерского учета в муниципальных учреждениях Прохладненского
муниципального
района
Кабардино-Балкарской
Республики,
местной
администрации
Прохладненского муниципального района и органов местного самоуправления Прохладненского
муниципального района.
11. Оператор должен осуществить блокирование персональных данных в следующих случаях и
в следующие сроки:
- в случае выявления неправомерной обработки персональных данных при обращении
Субъекта персональных данных или его представителя либо по запросу Субъекта персональных
данных или его представителя либо уполномоченного органа по защите прав субъектов
персональных данных — с момента такого обращения или получения указанного запроса на период
проверки;
- в случае выявления неточных персональных данных при обращении Субъекта персональных
данных или его представителя либо по их запросу или по запросу уполномоченного органа по
защите прав субъектов персональных данных — с момента такого обращения или получения
указанного запроса на период проверки, если блокирование персональных данных не нарушает
права и законные интересы Субъекта персональных данных или третьих лиц;
- в случае отсутствия возможности уничтожения персональных данных в течение срока,
указанного в ч. 3 - ч. 5.1 ст. 21 Федерального закона от 27.07.2006 № 152-ФЗ "О персональных
данных" — до момента уничтожения.
12. В случае подтверждения факта неточности персональных данных оператор на основании
сведений, представленных субъектом персональных данных или его представителем либо
уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых
документов обязан уточнить персональные данные либо обеспечить их уточнение (если обработка
персональных данных осуществляется другим лицом, действующим по поручению оператора) в
течение семи рабочих дней со дня представления таких сведений и снять блокирование
персональных данных.
13. Оператор должен прекратить обработку персональных данных в следующих случаях:
- если установлены причины, вследствие которых осуществлялась обработка специальных
категорий персональных данных в случаях, предусмотренных ч. 2 и ч. 3 ст. 10 Закона о
персональных данных, если иное не установлено федеральным законом;
- в случае выявления неправомерной обработки персональных данных, осуществляемой
16
Оператором или лицом, действующим по поручению Оператора, — в срок, не превышающий трех
рабочих дней с даты этого выявления;
- в случае достижения цели обработки персональных данных;
- в случае отзыва Субъектом персональных данных согласия на обработку его персональных
данных.
14. Уничтожение персональных данных и носителей, содержащих персональные данные
субъектов персональных данных, должно соответствовать следующим правилам:
быть конфиденциальным, исключая возможность последующего восстановления;
оформляться юридически, в частности, актом о выделении к уничтожению носителей,
содержащих персональные данные субъектов персональных данных, актом об отборе носителей
персональных данных, подлежащих уничтожению, выгрузкой из журнала регистрации событий в
информационной системе персональных данных;
должно проводиться комиссией по уничтожению персональных данных;
уничтожение должно касаться только тех персональных данных, которые подлежат уничтожению в
связи с истечением срока хранения, достижением цели обработки указанных персональных данных
либо утратой необходимости в их достижении, не допуская случайного или преднамеренного
уничтожения актуальных носителей.
15. Оператор должен уничтожить персональные данные в следующих случаях и в следующие
сроки:
- при достижении целей обработки персональных данных либо в случае утраты
необходимости достижения этих целей — в срок, не превышающий тридцати дней с даты
достижения цели обработки персональных данных, если иное не предусмотрено договором,
стороной которого, выгодоприобретателем или поручителем по которому является Субъект
персональных данных, иным соглашением между Оператором и Субъектом персональных данных,
либо если Оператор не вправе осуществлять обработку персональных данных без согласия
Субъекта персональных данных на основаниях, предусмотренных федеральными законами;
- при предъявлении Субъектом персональных данных или его представителем сведений,
подтверждающих, что такие персональные данные являются незаконно полученными или не
являются необходимыми для заявленной цели обработки, — в срок, не превышающий семи рабочих
дней со дня представления таких сведений;
- в случае выявления неправомерной обработки персональных данных, если невозможно
обеспечить правомерность такой обработки, — в срок, не превышающий десяти рабочих дней с
даты выявления неправомерной обработки;
- в случае отзыва Субъектом персональных данных согласия на обработку его персональных
данных, если сохранение персональных данных более не требуется для целей их обработки, — в
срок, не превышающий тридцати дней с даты поступления отзыва. Это возможно при условии, что
иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по
которому является Субъект персональных данных, иным соглашением между Оператором и
Субъектом персональных данных, либо в случае, если Оператор не вправе осуществлять обработку
персональных данных без согласия Субъекта персональных данных на основаниях,
предусмотренных федеральными законами.
16. Оператор обязан прекратить обработку персональных данных или обеспечить прекращение
обработки персональных данных лицом, действующим по поручению оператора:
в случае выявления неправомерной обработки персональных данных, осуществляемой
оператором или лицом, действующим по поручению оператора, в срок, не превышающий трех
рабочих дней с даты этого выявления;
в случае отзыва субъектом персональных данных согласия на обработку его персональных
данных;
в случае достижения цели обработки персональных данных и уничтожить персональные
данные или обеспечить их уничтожение (если обработка персональных данных осуществляется
другим лицом, действующим по поручению оператора) в срок, не превышающий тридцати дней с
даты достижения цели обработки персональных данных.
17
В случае отсутствия возможности уничтожения персональных данных в течение указанного срока
оператор осуществляет блокирование таких персональных данных или обеспечивает их
блокирование (если обработка персональных данных осуществляется другим лицом, действующим
по поручению оператора) и обеспечивает уничтожение персональных данных в срок не более чем
шесть месяцев, если иной срок не установлен федеральными законами.
1.
В случае установления факта неправомерной или случайной передачи (предоставления,
распространения, доступа) персональных данных, повлекшей нарушение прав Субъектов
персональных данных, Оператор обязан с момента выявления такого инцидента им или
Роскомнадзором или иным заинтересованным лицом уведомить Роскомнадзор в течение
24 часов о произошедшем инциденте, о предполагаемых причинах, повлекших нарушение
прав Субъектов персональных данных, и предполагаемом вреде, нанесенном правам
Субъектов персональных данных, о принятых мерах по устранению последствий
соответствующего инцидента, а также предоставить сведения о лице, уполномоченном
Оператором на взаимодействие с Роскомнадзором по вопросам, связанным с выявленным
инцидентом.
По факту неправомерной или случайной передачи персональных данных, повлекшей
нарушение прав Субъектов персональных данных, Оператор должен провести внутреннее
расследование и уведомить Роскомнадзор в течение 72 часов с момента установления указанного
факта о результатах внутреннего расследования выявленного инцидента, а также предоставить
сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии).
Оператор обязан в Порядке, утвержденном приказом ФСБ России от 13.02.2023 № 77,
обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и
ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации,
включая информирование ФСБ России о компьютерных инцидентах, повлекших неправомерную
передачу (предоставление, распространение, доступ) персональных данных.
2. В целях обеспечения защиты персональных данных, хранящихся у Работодателя, Работники
имеют право:
- на полную информацию об их персональных данных и обработке этих данных;
- на свободный бесплатный доступ к своим персональным данным, включая право на
получение копий любой записи, содержащей персональные данные Работника, за исключением
случаев, предусмотренных федеральным законом;
- определять своих представителей для защиты своих персональных данных;
- требовать исключить или исправить неверные или неполные персональные данные, а также
данные, обработанные с нарушением требований закона. При отказе Работодателя исключить или
исправить персональные данные Работника, последний имеет право заявить в письменной форме
Работодателю о своем несогласии с соответствующим обоснованием такого несогласия.
Персональные данные оценочного характера Работник имеет право дополнить заявлением,
выражающим его собственную точку зрения;
- требовать у Работодателя известить всех лиц, которым ранее сообщили неверные или
неполные персональные данные Работника, обо всех произведенных в них исключениях,
исправлениях или дополнениях;
- обжаловать в суде любые неправомерные действия или бездействие Работодателя при
обработке и защите персональных данных.
3. Лица, виновные в нарушении положений законодательства РФ в области персональных
данных при обработке персональных данных Работника, привлекаются к дисциплинарной и
материальной ответственности в порядке, установленном Трудовым кодексом РФ и иными
федеральными законами, а также привлекаются к гражданско-правовой, административной и
уголовной ответственности в порядке, установленном федеральными законами.
4. В целях осуществления внутреннего контроля соответствия обработки персональных данных
требованиям к защите персональных данных в Учреждении организовывается проведение плановых
и внеплановых проверок условий обработки персональных данных на предмет соответствия
Федеральному закону от 27 июля 2006 г. № 152-ФЗ "О персональных данных".
18
19