ПОЛИТИКА РАБОТЫ С ПЕРСОНАЛЬНЫМИ ДАННЫМИ Уважаемые родители! С 1 января 2010 года все организации, осуществляющие обработку персональных данных, должны соответствовать требованиям Федерального закона от 27 июля 2006 года №152-ФЗ «О персональных данных». Персональные данные – это данные, позволяющие идентифицировать субъект ПДн. Для того чтобы идентифицировать субъект ПДн, необходима определенная совокупность его персональных данных. Например, на основании только ФИО невозможно идентифицировать субъект. В случае, если помимо ФИО присутствуют дополнительные персональные данные (например, паспортные сведения: дата рождения, адрес и т.д.), такой набор персональных данных позволяет однозначно идентифицировать субъект. Персональные данные, набор которых не позволяет идентифицировать субъект, являются обезличенными. К персональным данным относятся: · ФИО; · дата рождения; · место рождения; · адрес прописки; · адрес фактического проживания; · паспортные данные; · информация об образовании (наименование образовательного учреждения, сведения о документах, подтверждающие образование: наименование, номер, дата выдачи, специальность); · телефонный номер (домашний, рабочий, мобильный); · семейное положение и состав семьи (муж/жена, дети); · форма допуска; · данные о трудовом договоре (номер трудового договора, дата его заключения, дата начала и дата окончания договора, вид работы, срок действия договора, наличие испытательного срока, режим труда, длительность основного отпуска, длительность дополнительного отпуска, длительность дополнительного отпуска за ненормированный рабочий день, обязанности работника, дополнительные социальные льготы и гарантии, номер и число изменения к трудовому договору, характер работы, форма оплаты, категория персонала, условия труда, продолжительность рабочей недели, система оплаты); · информация о приеме на работу, перемещении по должности, увольнении; · информация о трудовой деятельности до приема на работу; · информация о трудовом стаже (место работы, должность, период работы, причины увольнения); · размер оклада; · сведения о воинском учете (категория запаса, воинское звание, категория годности к военной службе, информация о снятии с воинского учета); · данные об аттестации работников; · данные о повышении квалификации; · данные о наградах, медалях, поощрениях, почетных званиях; · информация о болезнях; · информация о негосударственном пенсионном обеспечении; · другие данные. Также персональными данными считаются биометрические персональные данные, т.е. сведения, которые характеризуют физиологические особенности человека и на основе которых можно установить его личность. Например, в биометрическим персональным данным относятся фото, видеонаблюдение и т.п. Не все данные являются персональными сами по себе, но их совокупности могут быть ПДн. Под действиями с персональными данными понимается следующее: · сбор – взятие у субъектов ПДн их данных; · систематизация – произведение действий по сортировке ПДн для выполнения целей обработки; · накопление – произведение действий по хранению ПДн после их сбора; · хранение – длительное хранение ПДн в базе данных ИСПДн для выполнения целей обработки; · уточнение (обновление, изменение) – внесение изменений в базу данных ИСПДн о субъекте ПДн; · использование – осуществление с помощью ПДн основной (производственной) и сопутствующей деятельности; · распространение – передача ПДн в другие организации и ИСПДн; · обезличивание – процесс деперсонализации ПДн; · блокирование – действие по приостановке процесса обработки ПДн; · уничтожение – изъятие ПДн из ИСПДн. Уничтожение персональных данных, позволяющих определить субъекта персональных данных, производится по достижении целей обработки, в случае утраты необходимости в достижении целей, по письменному заявлению субъекта персональных данных или по истечению срока обработки персональных данных. Персональные данные должны быть удалены из ИСПДн, однако могут быть занесены в архив. Автоматизированная обработка (обработка с помощью средств автоматизации) осуществляется в информационных системах персональных данных (ИСПДн). ИСПДн представляет собой совокупность персональных данных, содержащихся в базах данных, а также информационных технологий и технических средств, позволяющих осуществлять обработку таких персональных данных с использованием средств автоматизации. Список действующих нормативных документов в области защиты персональных данных (ПДн): 1. Федеральный закон «О персональных данных» от 27 июля 2006 года №152-ФЗ. 2. Указ Президента Российской Федерации от 6 марта 1997 года №188 «Об утверждении перечня сведений конфиденциального характера». 3. Постановление Правительства Российской Федерации от 17 ноября 2007 года №781 «Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных». 4. Постановления Правительства Российской Федерации от 6 июля 2008 года №512 «Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных». 5. Постановление Правительства Российской Федерации от 15 сентября 2008 года №687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации». 6. Приказ ФСТЭК России, ФСБ России, Мининформсвязи России от 13 февраля 2008 года №55/86/20 «Об утверждении порядка проведения классификации информационных систем персональных данных». 7. Письмо Рособразования от 3 сентября 2008 года №17-02-09/185 «О предоставлении уведомлений об обработке персональных данных». 8. Письмо Рособразования от 27 июля 2009 года №17-110 «Об обеспечении защиты персональных данных».