Какая информация считается персональными данными
Документы, которые регламентируют вопросы персональных данных (ПД), — Конституция и ФЗ № 152 от 27.07.2006.
Ст. 24 Конституции запрещает сбор, хранение и использование информации о частной жизни гражданина без его согласия. ФЗ № 152 к ПД относит любую информацию, которая относится к физлицу и позволяет его идентифицировать (отличить от других граждан).
На практике к ПД относят (п. 5.2 Приказа Роскомнадзора от 30.05.2017 № 94):
- Ф.И.О.;
- дату и место рождения;
- адрес;
- социальное и семейное положение;
- место работы;
- профессию;
- номер телефона;
- уровень дохода и пр.
Сами по себе, без привязки к субъекту, эти сведения не являются ПД.
Например, Викторова Виктория Викторовна — это не ПД. Место работы — ГБОУ ДОД СДЮСШОР «АЛЛЮР» — также не ПД. А если соединить эту информацию, то Викторова В.В., которая работает в ГБОУ ДОД СДЮСШОР «АЛЛЮР», — персданные.
В образовательных учреждениях работа с персональными данными в школе, техникуме или вузе включает в себя получение информации о работниках учреждения, учащихся и их родителях.
Чтобы обеспечить соблюдение правил работы с ПД, необходимо оформить документы.
Для сведения: какие документы являются персональными данными
Пакет документов по персональным данным в школе
Поскольку в школах на постоянной основе совершают действия с персданными, разработка защиты персональных данных в общеобразовательном учреждении — важная задача руководства. Это позволит организовать работу с личной информацией надлежащим образом и не допустить утечек.
Вот какие документы должны быть в школе по персональным данным с 2023 года (ст. 18.1 ФЗ № 152):
- приказ о назначении лица, ответственного за работу с ПД. Обычно это один специалист из числа руководства — завуч, заместитель директора и пр.;
- политика работы с ПД. Это положение и политика обработки персональных данных в школе в 2023 г., в них закрепляют основные правила работы с информацией;
- список сотрудников, допущенных к конфиденциальной информации.
Приказ составляют в свободной форме, вот образец:
ГБОУ ДОД СДЮСШОР «АЛЛЮР» Г. Москва 26.05.2023 г. ПРИКАЗ о назначении лица, ответственного за работу с персональными данными В целях соблюдения требований Федерального закона № 152 от 27.07.2006, ПРИКАЗЫВАЮ:
Директор ГБОУ ДОД СДЮСШОР «АЛЛЮР» Иванов / И.И. Иванов Ознакомлена: Викторова /Викторова В.В. |
Допустимо назначить несколько ответственных лиц.
Обязательный пакет документов по персональным данным для школы требует наличия политики или положения о работе с ПД. Это основная бумага, которая закрепляет порядок работы.
В положение включают:
- Общие положения. Здесь указывают назначение политики, перечень используемых понятий, права и обязанности оператора (школы).
- Цели сбора ПД. В этом разделе перечисляют, для чего школа собирает личную информацию.
- Правовые основания сбора ПД. Указывают нормативную базу — федеральные законы, уставные документы, договоры на оказание образовательных услуг, согласия на обработку ПД. В этом разделе допустимо указать, что должно быть в школе по персональным данным, помимо документов, поименованных в законе.
- Объем и категории обрабатываемой информации, субъектов ПД. Если перечень обрабатываемых ПД объемный, его допустимо вынести в отдельный документ.
- Порядок и условия обработки ПД.
Положение утверждают приказом директора и знакомят с ним под подпись лиц, допущенных к работе с ПД.
Вот образец:
Перечень лиц, допущенных к работе с ПД, составляют в свободной форме. Обычно — в виде реестра с указанием должности и Ф.И.О.
Подробнее: сроки подготовки документов по персональным данным и кто за них отвечает
Как происходит работа с персональными данными в школе
Основное правило — получить согласие на обработку ПД. Его требуют у родителей учеников при написании ими заявления на прием в школу.
До достижения 18 лет за детей несут ответственность их родители, поэтому у них необходимо запросить согласие на обработку сведений о детях. Указать, какие требования предъявляются к обработке персональных данных несовершеннолетних сложно, поскольку требования аналогичны общеустановленным.
Нельзя без согласия субъекта ПД передавать информацию третьим лицам.
Подробнее: как оформить согласие на обработку персональных данных
Документы, которые содержат личные сведения, хранят в защищенном доступе.