Приказ школы об обработке персональных данных: образец в 2023 году
Ни дня без инструкций
Поиск
Ни дня без инструкций
Шаблоны и формы

Инструкция: составляем приказ об обработке персональных данных в школе

Любое действие или их совокупность, связанные с персональными данными, являются их обработкой. С 01.03.2023 были введены новые требования, и со стороны РКН ужесточился контроль над действиями работодателя в этой области, что коснулось и бюджетной сферы. Мы разработали инструкцию по составлению приказа об обработке персданных в школе.

Инструкция: составляем приказ об обработке персональных данных в школе
Изображение создано с помощью Midjourney
Содержание

Кто ответственный за обработку персональных данных в школе

В соответствии с Законом № 152-ФЗ оператором персональных данных является образовательная организация. Основными действиями по обработке персональных данных являются:

  • сбор и систематизация информации: получение данных, их запись, накопление на бумажных или электронных носителях, обеспечение их сохранности и надлежащего хранения;
  • уточнение, в случае необходимости — изменения или обновления;
  • извлечение персональных данных;
  • трансграничная передача — между разными странами;
  • распространение и доступ к ним третьим лицам;
  • обезличивание;
  • удаление или уничтожение.
Советуем ознакомиться: как происходит работа с персональными данными в школе

Исходя из изложенного, ответственными за обработку данных в школе вправе быть назначены лица, непосредственно работающие с документами и данными сотрудников или детей. В первом случае это будет отдел кадров — специалист либо руководитель, юрисконсульт. Если говорить об учениках, то за их данные отвечает лицо, на которое эти обязанности возложены соответствующим приказом школы. Например, секретарь руководителя или секретарь учебной части. Тот человек, который непосредственно работает с личными делами учащихся, ведет прием родителей, имеет доступ к их персональным данным.

ВАЖНО!
В отличие от коммерческого сектора, в государственном и бюджетном (в том числе школе) распорядительный документ о назначении ответственного за обработку персональных данных лица является обязательным.
Надо знать: для чего в школе собирают персданные детей

Как составить приказ об обработке персональных данных в школе

Когда директор школы определился в выборе ответственного лица и получил от него согласие на выполнение данных функций (если это не входит изначально в его должностные обязанности), приступаем к составлению распоряжения.

Для этого необходимо понять объем работы, определиться, какие именно данные и каким образом обрабатывают в организации. Обычно эта информация содержится в положении об обработке персональных данных, действующем в учреждении. Поскольку это обязательный документ, за отсутствие которого учреждение подлежит привлечению к административной ответственности в виде значительного штрафа, как правило, оно есть везде.

Исходя из объема работы работнику вменяются конкретные функции и прописывается алгоритм действия. Проект приказа составляется либо юристом (при наличии такой должности в штатном расписании), либо кадровиком. После утверждения проекта директором с готовым распоряжением ответственного за обработку персональных данных сотрудника знакомят под роспись.

ВАЖНО!
В некоторых учреждениях коллективным договором закреплено право рассылать по электронной почте различные документы сотрудникам, что приравнивается к ознакомлению, однако в данной ситуации советуем все же знакомить сотрудника лично, поскольку за нарушения, связанные с обработкой персональных данных, лицо подлежит привлечению к административной ответственности, поэтому все документы о возложении этих обязанностей лучше оформить традиционным способом.

Содержание приказа об обработке персональных данных в школе

Переходим к оформлению распоряжения о назначении ответственного лица. Конкретной, унифицированной, установленной формы приказа нормативная база не содержит, поэтому оформление отдается на откуп работодателю. Однако в школе распорядительные документы оформляются в виде стандартных формуляров по установленному шаблону для локальных нормативных актов образовательного учреждения. В какой форме составить — от руки или напечатать на бланке школы, решает работодатель. Но по общему правилу он содержит информацию о реквизитах школы.

Приказ составляется от лица руководителя, то есть директора школы, за его подписью. Если он по каким-то причинам отсутствует, то документ подписывает лицо, на которое возложены в этот период распорядительные и управленческие функции. Директор вправе взять контроль за исполнением приказа на себя либо назначить ответственных. В графе ознакомления указывают ответственное за обработку персональных данных лицо и дату ознакомления.

Эксперты КонсультантПлюс разобрали, какие меры по защите персональных данных работников должны приниматься при обработке этих данных. Используйте эти инструкции бесплатно.

Инструкция по составлению приказа об обработке персональных данных:

  1. Соблюдаем требования о наличии всех необходимых реквизитов:
    • полное наименование школы;
    • место составления (город);
    • дата издания;
    • порядковый номер документа;
    • краткое содержание (в данном случае — о назначении лица, ответственного за обработку персональных данных).
  2. Укажите основания для издания приказа: ссылку на закон либо ЛНА школы, обосновывающий необходимость обработки персональных данных в школе.
  3. Обозначьте ответственное лицо, указав полностью его ФИО и должность в учреждении.
  4. Опишите, какие функции и обязанности оно выполняет в связи с изданием данного распоряжения, назначьте лицо, которое возьмет на себя эти функции в случае отсутствия основного исполнителя.
  5. Назначьте ответственное за контроль исполнения должностное лицо.
  6. С готовым документом всех указанных в приказе лиц необходимо ознакомить под роспись.

В конечном итоге у вас получится документ, как в нашем образце.

Так выглядит бланк для составления приказа.

__________________________________________________________

(название школы, ее реквизиты)

г. _______________

«___» __________ 20__ г.

Приказ № ________

о назначении ответственного за обработку персональных данных

Для обеспечения защиты персональных данных работников ГБОУ _________________, при работе в информационной системе персональных данных; в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ ч. 1 ст. 22 «О персональных данных»

ПРИКАЗЫВАЮ:

  1. Назначить ___________________________________________ (ФИО, должность) ответственным за обработку персональных данных в ГБОУ _________________________.
  2. Организовать мероприятия по сбору, хранению и обработке персональных данных в соответствии с требованиями законодательства Российской Федерации.
  3. Довести до сведения работников ГБОУ ___________________ нормативно-правовые акты по вопросам обработки персональных данных, требований к защите персональных данных.
  4. На время отсутствия _________________________(ФИО, должность основного ответственного лица) по уважительным причинам (больничный, командировка, отпуск и пр.) назначить ответственным _____________________ (ФИО, должность ответственного).
  5. Специалисту по кадрам (ФИО) ознакомить ___________________________ (ФИО) с должностной инструкцией ответственного за обработку персональных данных и настоящим приказом.
  6. Контроль за исполнением данного приказа оставляю за собой.

Директор ___________________/______________________/

С приказом ознакомлены:

___________________/______________________/

___________________/______________________/

Как правило, приказы по организации хранятся в отдельной папке с другими приказами по организации в течение установленного срока. По окончании его действия, например в случае увольнения ответственного лица, этот приказ заменяется актуальным, а старый отправляется в архив, а затем уничтожается.

ВАЖНО!
Нумерация приказа берется из специального журнала, где фиксируются все официальные письменные распоряжения по школе. Как правило, он находится у документоведа, кадровика, юриста или секретаря руководителя. Такой журнал поможет оперативно найти в случае необходимости нужный документ, подтвердить его издание и систематизировать школьные ЛНА.
Может пригодиться: как отказаться от обработки персданных в школе
Об авторе статьи
Яценко Виктория
Юрист по трудовому праву

Эксперт по трудовому праву и кадровым вопросам. 7 лет работала инспектором по труду. Более 16 лет посвятила государственной службе. С 2017 года автор статей на кадровые темы для профильных изданий и сайтов.

Распечатать
Задавайте вопросы, и мы дополним статью ответами и пояснениями!
Поделитесь с друзьями:
Вместе с эти материалом часто ищут:

Если сохранять персональные данные работников дольше, чем предусмотрено по закону, то работодателю грозит штраф. Закон требует вовремя уничтожать такую документацию. Проводить и контролировать этот процесс обязана спецкомиссия, которую образуют отдельным распоряжением. Рассказываем, когда и для чего требуется приказ об уничтожении персональных данных и как его правильно составить.

22 августа 2023

Любая организация в своей деятельности тесно работает с обработкой личных данных сотрудников, клиентов, иных лиц. Закон обязывает закрепить порядок такой работы в ЛНА. Расскажем, что такое положение об уничтожении персональных данных, кто составляет и как.

31 июля 2023

В 2023 году у работодателей появился новый отчет — единая форма сведений-1. Когда контролирующий орган проверяет сведения и выявляет некорректные данные, он отправляет работодателю уведомление. Рассказываем, что означает код ошибки 50 в ЕФС-1 и как его исправить.

28 июля 2023

Для большинства категорий работников специальные правила дежурства на дому не предусмотрены. Поэтому некоторые работодатели не понимают, как оформить такой формат деятельности подчиненных, и боятся штрафов. Не стоит, сейчас во всем разберемся.

25 августа 2023