cloud
РДС ДЛЯ СЛАБОВИДЯЩИХ

pdf

Открыть файл в исходном варианте

Текстовое содержание файла

Страница 1

1



Согласовано:
ППО Детского сада
№ 170 ОАО «РЖД»
Мотивированное мнение учтено
протокол № 7 от 1 0.10.2018г.
Утверждено:
Приказ № 54а от 15. 11 .2018 г.
Введено в действие с 20.11.2018г.



ПОЛОЖЕНИЕ
об обработке персональных данных работников


1. Общие п оложения
1.1. Настоящее положение об обработке персональных данных работников частного
дошкольного образовательного учреждения «Детский сад открытого акционерного
общества «Российские железные дороги» (далее – Положение , Детский сад ) разработано в
соответс твии с Федеральным законом от 29.12.2012 № 273 -ФЗ «Об образовании в
Российской Федерации», Федеральным законом от 27.07.2006 № 152 -ФЗ «О персональных
данных», Правилами размещения на официальном сайте образовательной организации в
информаци онно -телекоммуни кационной сети Интернет и обновления информации об
образовательной организации, утвержденными постановлением Правительства от
10.07.2013 № 582 , иными федеральными и региональными нормативными актами в сфере
защиты персональных данных, политикой обработки п ерсональных данных Детского сада
№ 170 ОАО «РЖД».
1.2. Положение определяет порядок работы с персональными данными в Детском
саду соискателей на вакантные должности, работников, в том числе бывших, их
родственников, а также гарантии конфиденциальности лич ной информации, котор ую
соискатели и работники предоставляют администрации Детского сада.
1.3. Целью Положения является защита персональных данных соискателей,
работников и их родственников от неправомерного или случайного доступа,
уничтожения, изменения, блокирования, копирования, распространения и иных
неправомерных действий.

2. Перечень обрабатываемых персональных данных
2.1. Детский сад № 170 ОАО «РЖД» обрабатывает следующие персональные данные
соискателей:
– фамилия, имя, отчество (при наличии);
– дат а и место рождения;
– информация об образовании, квалификации, наличии специальных знаний,

Страница 2

2

специальной подготовки;
– результаты тестирования, собеседования.
2.2. Персональные данные соискателей содерж атся в документах, которые
пред ставляют соискатели.
2.3. Детский сад обрабатывает следующие персональные данные работников:
а) фамилия, имя, отчество (при наличии);
б) сведения, которые содержат документы:
– удостоверяющие личность работника;
– об образовании и (или) квалификации;
– воинского учета;
– об обязат ельном пенсионном страховании;
– о присвоении ИНН;
– о заключении брака, рождении детей, смерти;
– о состоянии здоровья;
– об отсутствии судимости;
в) сведения из анкеты, автобиографии, личного листка по учету кадров, иных
документов, которые работник запо лняет при приеме на работу.
г) и нформация о наличии специальных знаний, специальной подготовки.
2.4. Персональные данные работников содержатся в их личных делах, картотеках и
базах данных информационных систем.
2.5. В состав документов, содержащих персонал ьные данные работников Детского
сада входят :
– штатное расписание;
– трудовая книжка работника;
– трудовой договор с работником и дополнительные соглашения к нему;
– медицинская книжка;
– личная карточка работника (форма № Т-2);
– приказы по личному состав у;
– документы по оплате труда;
– документы об аттестации работников;
– табели учета рабочего времени.
2.6. Детский сад обрабатывает следующие персональные данные родственников
работников: сведения, предоставленные работником в объеме карты Т -2.
2.7. Персо нальные данные родственников работников содержатся в личных делах
работников и базах данных кадровых информационных систем.


3. Сбор, обработка и хранение персональных данных
3.1. Сбор персональных данных соискателей осуществляет должностное лицо
Детского сада , которому поручен подбор кадров, в том числе из общедоступной
информации о соискателях в интернете.
3.2. Сбор персональных данных работников осуществляет делопроизводитель у
самого работника. Если персональные данные работника можно получить только у

Страница 3

3

третьих лиц, делопроизводитель уведомляет об этом работника и берет у него письменное
согласие на получение данных.
3.3. Сбор персональных данных родственников работника осуществляет
делопризводитель из докуме нтов личного дела, которые пред ставил работник .
3.4. Обработка персональных данных соискателей ведется исключительно в целях
определения возможности их трудоустройства.
3.5. Обработка персональных данных работников ведется исключительно в целях
обеспечения соблюдения законодательства РФ, содействия ра ботникам в
трудоустройстве, получении образования, продвижении по службе, обеспечения их
личной безопасности и сохранности имущества, контроля количества и качества
выполняемой им и работы.
3.6. Обработка персональных данных родственников работников ведется
исключительно в целях обеспечения соблюдения законодательства РФ, реализации прав
работников, предусмотренных трудовым законодательством и иными актами,
содержащими нормы трудового права.
3.7. Сбор и обработка персональных данных, которые относятся к спец иальной
категории (сведения о расовой, национальной принадлежности, политических взглядах,
религиозных или философских убеждениях, состоянии здоровья, интимной жизни)
возможны только с согласия субъекта персональных данных либо в следующих случаях:
– персо нальные данные общедоступны;
– обработка персональных данных ведется в соответствии с законодательством о
государственной социальной помощи, трудовым законодательством, пенсионным
законодательством РФ;
– обработка персональных данных необходима для защиты жизни, здоровья или
иных жизненно важных интересов субъекта персональных данных либо жизни, здоровья
или иных жизненно важных интересов других лиц, а получить согласие у субъекта
персональных данных невозможно;
– обработка персональных данных ведется в мед ико -профилактических целях, в
целях установления медицинского диагноза, оказания медицинских и медико -социальных
услуг при условии, что обработку персональных данных осуществляет лицо,
профессионально занимающееся медицинской деятельностью и обязанное в со ответствии
с законодательством РФ сохранять врачебную тайну;
– обработку персональных данных регламентирует законодательство РФ об обороне,
о безопасности, о противодействии терроризму, о транспортной безопасности, о
противодействии коррупции, об оперативн о-разыскной деятельности, об исполнительном
производстве либо уголовно -исполнительное законодательство РФ.
3.8. Сбор и обработка персональных данных родственников работников, которые
относятся к специальной категории (сведения о расовой, национальной прина длежности,
политических взглядах, религиозных или философских убеждениях, состоянии здоров ья,
интимной жизни), не допускаю тся.
3.9. Сбор и обработка персональных данных соискателей, работников и их
родственников о членстве в общественных объединениях или п рофсоюзной деятельности
не допуска ются, за исключением случаев, предусмотренных федеральными законами.

Страница 4

4

3.10. Личные дела, трудовые и медицинские книжки работников хранятся в
бумажном виде в папках в кабинете делопризводителя в специально отведенной секции
сейфа, обеспечивающего защиту от несанкционированного доступа.
3.11. Документы, содержащие личную информацию о работнике, кроме указанных в
пункте 3.1 0 данного Положения, хранятся в бумажном виде в кабинете
делопроизводителя и в электронном виде в информац ионной системе «1С: Зарплата и
кадры» , кабинет главного бухгалтера .
3.1 2. Документы соискателя, который не был трудоустроен, уничтожаются в течение
трех дней с момента принятия решения об отказе в трудоустройстве.
3.13 . Документы, содержащие персональные д анные работников и родственников
работников, подлежат хранению и уничтожению в сроки и в порядке, предусмотренные
номенклатурой дел и архивным законодательством РФ.
3.14 . Работники вправе требовать исключения или исправления неверных, или
неполных персональных данных, а также данных, обработанных с нарушениями
требований Трудового кодекса или иного федерального закона.
Персональные данные оценочного характера работник вправе дополнить
заявлением, выражающим его собственную точку зрения .
По требованию работника учреждения обязано известить всех лиц, которым ранее
были сообщены неверные или неполные персональные данные этого работника, обо всех
произведенных в них исключениях, исправлениях или дополнениях.

4. Доступ к персональным данным
4.1. Доступ к персональным данным соискателя имеют:
– заведующий – в полном объеме;
– делопроизводитель – в полном объеме.
4.2. Доступ к персональным данным работника имеют:
– заведующий – в полном объеме;
– делопроизводитель – в полном объеме;
– главный бухгалтер – в объеме данных, которые необходимы для оплаты труда,
уплаты налогов, взносов, пред оставления статистической информации и выполнения
иных обязательных для работодателя требований законодательства по бухгалтерскому,
бюджетному и налоговому учет у.
4.3. Доступ к персональным данным родственников работника имеют:
– заведующий – в полном объеме;
– делопроизводитель – в полном объеме;
– бухгалтер – в объеме данных, которые необходимы для обеспечения соблюдения
законодательства РФ, реализации прав раб отника, предусмотренных трудовым
законодательством и иными актами, содержащими нормы трудового права.
4.4. Перечень лиц, допущенных к обработке персональных данных соискателей и
работников, утверждается приказом заведующего Детского сада.



Страница 5

5

5. Передача п ерсональных данных
5.1. Работники Детского сада , имеющие доступ к персональным данным
соискателей, работников и родственников работников, при передаче этих данных должны
соблюдать следующие требования :
5.1.1. Не передавать и не распространять персональные данные без письменного
согласия субъекта персональных данных, за исключением случаев, когда это необходимо:
– для предупреждения угрозы жизни и здоровью субъекта персональных данных,
если получить такое согласие невозможно;
– для статистических или исследо вательских целей (при обезличивании);
– в случаях, напрямую предусмотренных федеральными законами.
5.1.2. Передавать без согласия субъекта персональных данных информацию в
государственные и негосударственные функциональные структуры, в том числе в
налоговы е инспекции, фонды медицинского и социального страхования, пенсионный
фонд, правоохранительные органы, страховые агентства, военкоматы, медицинские
организации, контрольно -надзорные органы при наличии оснований, предусмотренных в
федеральных законах, или з апроса от данных структур со ссылкой на нормативное
правовое основание для предоставления такой информации.
5.1.3. Размещать без согласия работников в целях обеспечения информационной
открытости учреждения на официальном сайте Детского сада № 170 ОАО «РЖД» :
5.1.3.1. Информацию о заведующем Детского сада его заместителях, в том числе:
– фамилию, имя, отчество (при наличии);
– должность;
– контактные телефоны;
– адрес электронной почты.
5.1.3.2. Информацию о персональном составе педагогических работников с
ук азанием уровня образования, квалификации и опыта работы, в том числе:
– фамилию, имя, отчество (при наличии);
– занимаемую должность (должности);
– преподаваемые дисциплины;
– ученую степень (при наличии);
– ученое звание (при наличии);
– наименование напр авления подготовки и (или) специальности;
– данные о повышении квалификации и (или) профессиональной переподготовке
(при наличии);
– общий стаж работы;
– стаж работы по специальности.
5.1.4. Передавать персональные данные представителям работников и соиска телей в
порядке, установленном Трудовым кодексом, ограничивая эту информацию только теми
персональными данными, которые необходимы для выполнения функций представителя,
подтвержденных документально.
Лица, которые получают персональные данные, должны быть п редупреждены о
том, что эти данные могут быть использованы лишь в целях, для которых они сообщены.
Заведующий Детским садом и уполномоченные им лица вправе требовать подтверждения
исполнения этого правила.

Страница 6

6


6. Меры обеспечения безопасности персональных дан ных
6.1. К основным мерам обеспечения безопасности персональных данных в Детском
саду относятся:
6.1.1. Назначение ответственного за организацию обработки персональных данных.
В обязанности ответственного входит организация обработки персональных данных,
обучение и инструктаж работников, внутренний контроль за соблюдением в Детском саду
требований законодательства к защите персональных данных.
6.1.2. Издание политики обработки персональных данных и локальных актов по
вопросам обработки персональных данных.
6.1.3. Ознакомление работников, осуществляющих обработку персональных данных,
с положениями законодательства о персональных данных, в том числе с требованиями к
защите персональных данных, политикой обработки персональных данных и локальными
актами Детско го сада по вопросам обработки персональных данных.
6.1.4. Определение угроз безопасности персональным данным при их обработке с
использованием средств автоматизации и разработка мер по защите таких персональных
данных.
6.1.5. Установление правил доступа к персональным данным, обрабатываемым с
использованием средств автоматизации, а также регистрация и учет всех действий,
совершаемых с персональными данными в информационных системах, контроль за
принимаемыми мерами по обеспечению безопасности персональных да нных и уровня
защищенности информационных систем.
6.1.6. Учет машинных носителей персональных данных.
6.1.7. Проведение мероприятий при обнаружении несанкционированного доступа к
персональным данным, обрабатываемым с использованием средств автоматизации, в том
числе восстановление персональных данных, которые были модифицированы или
уничтожены вследствие несанкционированного доступа к ним.
6.1.8. Оценка вреда, который может быть причинен субъектам персональных данных
в случае нарушения законодательства о пе рсональных данных, оценка соотношения
указанного вреда и принимаемых мер.
6.1.9. Внутренний контроль и (или) аудит соответствия обработки персональных
данных требованиям законодательства.
6.1.10. Публикация политики обработки персональных данных и локальны х актов по
вопросам обработки персональных данных на официальном сайте Детского сада.

7. Ответственность
7.1. Лица, виновные в нарушении норм, регулирующих обработку и защиту
персональных данных соискателей на вакантные должности, работников, в том числе
бывших, и их родственников, привлекаются к дисциплинарной и материальной
ответственности, а в случаях, установленных законодательством РФ, – к гражданско -
правовой, административной и уголовной ответственности в порядке, установленном
федеральными законами.
7.2. Моральный вред, причиненный соискателям на вакантные должности,
работникам, в том числе бывшим, и их родственникам вследствие нарушения их прав,

Страница 7

7

нарушения правил обработки персональных данных, а также несоблюдения требований к
защите персональных дан ных, подлежит возмещению в порядке и на условиях,
предусмотренных законодательством РФ. Возмещение морального вреда осуществляется
независимо от возмещения имущественного вреда и понесенных субъектом персональных
данных убытков.


Принято:
общим собранием трудового коллектива
Детского сада № 170 ОАО «РЖД»
протокол № 1/2018 -2019 от 02.11.2018г.
Принято:
общим родительским собранием
Детского сада № 170 ОАО «РЖД»
протокол № 1/2018 -2019 от 08.11.2018г.