ОСНОВНЫЕ ПОНЯТИЯ И СОСТАВ ПЕРСОНАЛЬНЫХ ДАННЫХ




ПОЛОЖЕНИЕ О ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

В ГБПОУ СКСС

Сибай, 2016 г.


ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Целью данного Положения является защита персональных данных работников и обучающихся в ГБПОУ Сибайский колледж строительства и сервиса (далее - колледж) от несанкционированного доступа, неправомерного их использования или утраты.

1.2. Настоящее положение устанавливает порядок приема, поиска, сбора, систематизации, накопления, хранения, уточнения, обновления, изменения, использования, распространения (в том числе передачи), обезличивания, блокирования, уничтожения, учета документов, содержащих сведения, отнесенные к персональным данным работников и обучающихся в колледже с использованием средств автоматизации или без использования таких средств.

1.3. Настоящее Положение разработано в соответствии с Конституцией РФ, Трудовым кодексом РФ от 30.12.2001 № 197-ФЗ (ред. от 31.12.2014) (с изм. и доп., вступ. в силу с 31.03.2015); Федеральным законом РФ от 29 декабря 2012 года № 273-ФЗ «Об образовании в Российской Федерации» (ред. от 13.07.2015) (с изм. и доп., вступ. в силу с 24.07.2015); Федеральным законом РФ от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; Федеральным законом от 27.07.2006 № 152-ФЗ (ред. от 21.07.2014) «О персональных данных» (с изм. и доп., вступ. в силу с 01.09.2015); Указом Президента РФ от 06.03.1997 № 188 (ред. от 13.07.2015) «Об утверждении Перечня сведений конфиденциального характера» и другими нормативными правовыми актами.

1.4. Персональные данные относятся к категории конфиденциальной информации. Режим конфиденциальности персональных данных снимается в случаях обезличивания или по истечении 75 лет срока хранения, если иное не определено законом.

1.5. Настоящее Положение утверждается и вводится в действие приказом директора колледжа и является обязательным для исполнения всеми работниками, имеющими доступ к персональным данным сотрудников и (или) обучающихся в колледже. Все работники колледжа должны быть ознакомлены под роспись с данным положением и изменениями к нему.

ОСНОВНЫЕ ПОНЯТИЯ И СОСТАВ ПЕРСОНАЛЬНЫХ ДАННЫХ

2.1. Основные понятия:

• персональные данные — любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), являющемуся работником или обучающемся в колледже, в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация;

• работники — лица, имеющие трудовые отношения с колледжем, либо кандидаты на вакантную должность, вступившие с колледжем в отношения по поводу приема на работу.

• оператор — лицо, организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели и содержание обработки персональных данных.

• общедоступные персональные данные — персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия работника (обучающегося) или на которые в соответствии с федеральными законами РФ не распространяется требование соблюдения конфиденциальности.

• обработка персональных данных — действия (операции) с персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение персональных данных;

• распространение персональных данных — действия, направленные на передачу персональных данных определенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационнотелекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;

• использование персональных данных — действия (операции) с персональными данными, совершаемые колледжем в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении работника (обучающегося) или других лиц, либо иным образом затрагивающих права и свободы работника или других лиц;

• блокирование персональных данных — временное прекращение сбора, систематизации, накопления, использования, распространения персональных данных, в том числе их передачи;

• уничтожение персональных данных — действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных или в результате которых уничтожаются материальные носители персональных данных;

• обезличивание персональных данных — действия, в результате которых невозможно определить принадлежность персональных данных конкретному субъекту персональных данных;

• информационная система персональных данных — система, представляющая собой совокупность персональных данных, содержащихся в базах данных, а также информационных технологий и технических средств, позволяющих осуществлять обработку таких персональных данных с использованием средств автоматизации или без использования таких средств;

• конфиденциальность персональных данных — обязательное для соблюдения работодателем или иным получившим доступ к персональным данным лицом требование не допускать их распространение без согласия работника (обучающегося) или наличия иного законного основания;

2.2. В состав персональных данных работника входят:

• анкетные и биографические данные (фамилия, имя, отчество; год, месяц, дата и место рождения, а также иные данные, содержащиеся в удостоверении личности работника);

• образование (данные об образовании работника, наличии специальных знаний или подготовки);

• сведения о трудовом и общем стаже;

• сведения о составе семьи;

• паспортные данные;

• сведения о заработной плате сотрудника;

• сведения о социальных льготах;

• данные о профессии, специальности работника;

• занимаемая должность;

• адрес места жительства;

• домашний телефон;

• состав семьи;

• содержание трудового договора;

• подлинники и копии приказов по личному составу;

• личные дела, личные карточки (форма Т-2) и трудовые книжки сотрудников;

• основания к приказам по личному составу;

• дела, содержащие материалы по повышению квалификации и переподготовке сотрудников, их аттестации, служебным расследованиям;

• анкеты, заполняемые работниками;

• сведения о доходах работника;

• данные, содержащиеся в трудовой книжке работника и его личном деле, страховом свидетельстве государственного пенсионного страхования, свидетельстве о постановке на налоговый учет;

• данные, содержащиеся в документах воинского учета (при их наличии);

• документы о состоянии здоровья работника;

• иные персональные данные, при определении объема и содержания которых работодатель руководствуется настоящим Положением и законодательством РФ.

2.3. В состав персональных данных обучающегося входят:

• анкетные и биографические данные;

• образование;

• сведения о составе семьи;

• паспортные данные;

• сведения о воинском учете;

• сведения о миграционном учете;

• адрес места жительства;

• домашний телефон;

• место работы членов семьи;

• содержание договора на обучение;

• подлинники и копии приказов по личному составу;

• основания к приказам по личному составу;

• дела, содержащие материалы по служебным расследованиям;

• данные медицинского характера, в случаях, предусмотренных законодательством, необходимые для поступления, справки - освобождения от занятий по болезни;

• сведения о денежных средствах, внесенных обучающимся за обучение;

• сведения о результатах обучения.

2.4. Бумажные носители персональных данных:

• трудовая книжка;

• журналы учета трудовых книжек;

• журнал учета командировок;

• листки нетрудоспособности;

• материалы учета трудового времени;

• личная карточка Т 2;

• входящая и исходящая корреспонденция военкомата, ОВИР, страховой компании, службы судебных приставов;

• приказы по личному составу студентов, работников;

• приказы о командировках сотрудников;

• журналы регистрации документов;

• журналы регистрации выданных справок;

• лицевые счета, налоговые карточки, другие бухгалтерские документы, содержащие данные о доходах сотрудников;

• личные дела сотрудников;

• личные дела обучающихся;

• зачетные книжки обучающихся;

• медицинские книжки.

2.5. Электронные носители персональных данных: - базы данных по учету работников организации, базы данных бухгалтерии колледжа.

2.6. Учитывая массовость и единое место обработки и хранения конфиденциальных документов, содержащих персональные данные, гриф ограничения на них не ставится.



Поделиться:




Поиск по сайту

©2015-2024 poisk-ru.ru
Все права принадлежать их авторам. Данный сайт не претендует на авторства, а предоставляет бесплатное использование.
Дата создания страницы: 2017-04-03 Нарушение авторских прав и Нарушение персональных данных


Поиск по сайту: