1. Общие положения. 1.1. Настоящее Положение разработано в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 г. №149-ФЗ «Об информации, информационных технологиях и о защите информации» с изменениями от 29 декабря 2020 г., Федеральным законом № 152-ФЗ от 27.07.2006 г. «О персональных данных» с изменениями от 30 декабря 2020 г. При составлении учтено Положение об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утвержденное Постановлением Правительства РФ №687 от 15.09.2008 г., требования к защите персональных данных при их обработке в информационных системах персональных данных, утвержденные Постановлением Правительства РФ №1119 от 01.11.2012 г. 1.2. Данное Положение определяет основные требования к порядку получения, хранения, использования и передачи персональных данных воспитанников ДОУ, родителей детей, а также ответственность за нарушение норм, регулирующих обработку и защиту персональных данных в МБДОУ детский сад №% «Хрусталик» (далее – ДОУ). 1.3. Положение устанавливает основные понятия и состав персональных данных воспитанников и их родителей (законных представителей) в ДОУ, регламентирует формирование и ведение личных дел, определяет права и обязанности работников по защите персональных данных, права родителей (законных представителей) воспитанников по обеспечению защиты персональных данных своих детей, а также обязанности родителей (законных представителей) по обеспечению достоверности персональных данных. 1.4. Целью настоящего Положения является обеспечение защиты в ДОУ прав и свобод участников воспитательно-образовательных отношений при обработке их персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну. 1.5. Родителю (законному представителю) воспитанника должны быть разъяснены юридические последствия отказа от предоставления своих персональных данных и персональных данных своего ребенка в случае, если обязанность предоставления персональных данных предусмотрена Федеральными законами. 1.6. При определении объема и содержания персональных данных воспитанника и родителя (законного представителя) администрация ДОУ руководствуется Конституцией Российской Федерации, федеральными законами и настоящим Положением. 1.7. Настоящее Положение является внутренним локальным нормативным актом ДОУ, обязательным для исполнения всеми работниками, имеющими доступ к персональным данным воспитанников и их родителей (законных представителей) в ДОУ. 2. Данные, которые относятся к персональным данным воспитанника, родителей (законных представителей). 2.1. Персональные данные детей ДОУ, а также их родителей (законных представителей), являются информацией, доступ к которой ограничен по закону и которая может быть получена, использована и распространена работниками ДОУ лишь с соблюдением установленного порядка. 2.2. К персональным данным воспитанника и его родителей (законных представителей) относятся: - сведения, содержащиеся в свидетельстве о рождении ребенка; - паспортные данные ребенка (законного представителя); - данные, подтверждающие законность представления прав воспитанника; - информация о воспитаннике, лишенного родительского попечения; - сведения о регистрации и проживания ребенка; - сведения о состоянии здоровья воспитанника; - данные страхового медицинского полиса; - страховой номер индивидуального лицевого счета (СНИЛС) воспитанника; - фотографии ребенка; - контактные телефоны родителей (законных представителей); - сведения о месте работы (учебы) родителей (законных представителей) воспитанника; - информация, имеющая отношение к предоставлению льготы за содержание воспитанника в ДОУ; - информация о банковском счете родителей воспитанников (законных представителей) для выплаты компенсации за содержание воспитанника в ДОУ; - иные сведения, необходимые для определения отношений обучения и воспитания. 2.3. При оформлении ребенка в ДОУ, его родитель (законный представитель) предоставляет следующие документы: - свидетельство о рождении ребенка; - медицинское заключение (медицинская карта ребенка); - документ, удостоверяющий личность представителей; - копии документов, подтверждающих законность представления прав ребенка: постановление об установлении опеки, доверенность на представление интересов ребенка (при наличии); - документ, подтверждающий проживание ребенка на закрепленной за ДОУ территории. 2.4. Для проведения в полном объеме медицинского обслуживания ребенка в ДОУ его родитель (законный представитель) предоставляет копию страхового медицинского полиса воспитанника. 2.5. Личное дело воспитанника находится в документации секретаря ДОУ и состоит из следующих документов: - направление в муниципальную дошкольную образовательную организацию; - заявление родителей (законных представителей) о приеме в ДОУ; - договор между ДОУ и родителями (законными представителями) ребенка; - приказ о зачислении; -личная карточка воспитанника; - согласия на обработку персональных данных. 2.6. При оформлении воспитаннику льгот по оплате за содержание ребенка в ДОУ, установленных действующим законодательством, родитель (законный представитель) ребенка предоставляет следующие документы в соответствии с видами льгот, на которые претендует: - копии документов, подтверждающих законность представления прав ребенка: постановление об установлении опеки, доверенность на представление интересов ребенка; - свидетельства о браке или разводе (при разных фамилиях ребенка и родителя); - копия справки об инвалидности; - заявление на предоставлении льготы по оплате за содержание ребенка в ДОУ. 2.7. Размещение на официальном сайте и в групповых родительских уголках фотографий воспитанников и из родителей (законных представителей), фото и видеосъемку праздников в ДОУ родители (законные представители) разрешают по письменному заявлению. 2.8. Работники ДОУ могут получить от самого воспитанника данные: - о фамилии, имени, отчестве, дате рождении и месте жительства воспитанника; - о фамилии, имени, отчестве родителей (законных представителей) воспитанника. 2.9. Иные персональные данные воспитанника, необходимые в связи с отношениями образования и воспитания, администрация ДОУ может получить только с письменного согласия одного из родителей (законного представителя). 2.10. В случаях, когда администрация ДОУ может получить необходимые персональные данные воспитанника только у третьего лица, администрация должна уведомить об этом одного из родителей (законного представителя) заранее и получить от него письменное согласие. 2.11. Администрация ДОУ обязана сообщить одному из родителей (законному представителю) воспитанника о целях, способах и источниках получения персональных данных, а также о характере подлежащих получению персональных данных и возможных последствиях отказа одного из родителей (законного представителя) дать письменное согласие на их получение. 2.12. Персональные данные воспитанника и родителя (законного представителя) ребенка являются конфиденциальной информацией и не могут быть использованы работниками ДОУ в личных целях. 2.13. ДОУ определяет объем, содержание обрабатываемых персональных данных воспитанников, руководствуясь Конституцией Российской Федерации, данным Положением и иными федеральными законами. 3. Порядок получения, обработки, хранения персональных данных. 3.1. Обработка персональных данных воспитанника ДОУ осуществляется для обеспечения соблюдения законов и иных нормативных правовых актов в целях воспитания и обучения воспитанника, обеспечения его личной безопасности, контроля качества образования, пользования льготами, предусмотренными законодательством Российской Федерации и локальными актами администрации ДОУ. 3.2. Порядок получения персональных данных воспитанников ДОУ и их родителей (законных представителей): 3.2.1. Родитель (законный представитель) предоставляет заведующему или работнику, имеющему допуск к персональным данным воспитанника, достоверные сведения о себе и своем ребенке, а также оригиналы и копии требуемых документов. 3.2.2. Заявление о приеме в ДОУ и прилагаемые к нему документы, предоставленные родителями (законными представителями)воспитанников, регистрируются в ДОУ заведующим или сотрудником, имеющим допуск к персональным данным детей, в журнале приема заявлений о зачислении в ДОУ. 3.2.3. Все персональные данные воспитанников, их родителей (законных представителей) следует получать у самого родителя (законного представителя). Если персональные данные воспитанников и родителей (законных представителей) возможно получить только у третьей стороны, то родитель (законный представитель) должен быть уведомлен об этом заранее в письменном виде. 3.2.4. Заведующий ДОУ обязан сообщить одному из родителей (законному представителю) о целях, способах и источниках получения персональных данных, а также о характере подлежащих получению персональных данных и возможных последствиях отказа одного из родителей (законного представителя) дать письменное согласие на их получение. 3.2.5. Для размещения на официальном сайте и в групповых родительских уголках фотографий воспитанников требуется письменное согласие родителя (законного представителя). 3.2.6. Согласие родителя (законного представителя) на обработку своих персональных данных и своего ребенка может быть отозвано путем направления родителей (законным представителем) письменного заявления не менее чем за три дня до момента отзыва. 3.2.7. Работник ДОУ не имеет права получать и обрабатывать персональные данные воспитанника и родителя (законного представителя) о их расовой, национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни. 3.2.8. Согласие родителя (законного представителя) не требуется в случаях, предусмотренных законодательством Российской Федерации. 3.3. Принципы обработки персональных данных воспитанников и родителей (законных представителей): - законности целей и способов обработки персональных данных и добросовестности; - соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных, а также полномочиям работника, осуществляющего обработку персональных данных в ДОУ; - соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных; - достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных; - недопустимости объединения созданных для несовместимых между собой целей без данных информационных систем персональных данных. 3.4. Порядок обработки, передачи и хранения персональных данных: 3.4.1. Режим конфиденциальности персональных данных снимается в случаях их обезличивания и по истечении двух лет срока их хранения или продлевается на основании заключения экспертной комиссии в ДОУ, если иное не определено законом. 3.4.2. При передаче персональных данных воспитанника и родителя (законного представителя) заведующий ДОУ или работник, имеющий допуск к персональным данным, должен соблюдать следующие требования: - не сообщать персональные данные воспитанника или родителя (законного представителя) третьей стороне без письменного согласия за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровья воспитанника или родителя (законного представителя), а также в случаях, установленных федеральными законами Российской Федерации. - предупредить лиц, получивших персональные данные воспитанника или родителя (законного представителя) о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено. Лица, получившие персональные данные воспитанника или родителя (законного представителя) ребенка, обязаны соблюдать режим секретности (конфиденциальности). - разрешать доступ к персональным данным воспитанника или родителя (законного представителя) только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные воспитанника ДОУ или родителя (законного представителя), которые необходимы для выполнения конкретной функции. 3.4.3. Хранение и использование документированной информации персональных данных воспитанника или родителя (законного представителя): - персональные данные воспитанника или родителя (законного представителя) ребенка могут быть получены, проходить дальнейшую обработку и передаваться на хранение, как на бумажных носителях, так и в электронном виде; - персональные данные воспитанников и родителей (законных представителей) хранятся только в местах с ограниченным доступом к этим документам; - персональные данные воспитанника и родителей (законных представителей) хранятся в ДОУ с момента их внесения в базу данных и до выпуска из ДОУ. 3.5. При обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор должен принимать необходимые меры, либо обеспечивать их принятие по удалению или уточнению неполных или неточных данных. 3.6. Операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено Федеральным законом. 3.7. Оператор при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных. 4. Доступ к персональным данным воспитанников и родителей (законных представителей). 4.1. Право доступа к персональным данным воспитанников и их родителей (законны представителей) имеют: - заведующий ДОУ; - старший воспитатель; - медицинский работник; - воспитатели; - учителя-логопеды; - психолог; - секретарь. 4.2. Каждый из вышеперечисленных сотрудников ДОУ дает расписку о неразглашении персональных данных. Сами расписки должны храниться в одном деле с оригиналом настоящего Положения. По мере смены должностных лиц эти обязательства должны обновляться. 4.3. В целях обеспечения надлежащего выполнения трудовых обязанностей доступ к персональным данным воспитанника или родителя (законного представителя) может быть предоставлен на основании приказа заведующего ДОУ иному работнику, должность которого не включена в список лиц, уполномоченных на получение и доступ к персональным данным. 4.4. Иные права, обязанности, действия работников, в трудовые обязанности которых входит обработка персональных данных воспитанников, определяются трудовыми договорами и должностными инструкциями. 5. Обязанности работников, имеющих доступ к персональным данным воспитанников. 5.1. Работники ДОУ, имеющие доступ к персональным данным воспитанников, обязаны: - не сообщать персональные данные воспитанника третьей стороне без письменного согласия одного из родителей (законного представителя) ребенка, кроме случаев, когда в соответствии с Федеральными законами такого согласия не требуется; - использовать персональные данные воспитанника, полученные только от него лично или с письменного согласия одного из родителей (законного представителя) ребенка; - обеспечить защиту персональных данных воспитанника от их неправомерного использования или утраты в порядке, установленном законодательством Российской Федерации; - соблюдать требование конфиденциальности персональных данных воспитанника; - исключать или исправлять по письменному требованию одного из родителей (законного представителя) воспитанника его недостоверные или неполные персональные данные, а также данные, обработанные с нарушением требований законодательства Российской Федерации. - ограничивать персональные данные воспитанника ДОУ при передаче уполномоченным работникам правоохранительных органов или работникам Управления образования только той информацией, которая необходима для выполнения указанными лицами их функций; - запрашивать информацию о состоянии здоровья воспитанника только у родителей (законных представителей); - обеспечить воспитаннику или одному из его родителей (законному представителю) свободный доступ к персональным данным воспитанника, включая право на получение копий любой записи, содержащей его персональные данные; - предоставить по требованию одного из родителей (законного представителя) воспитанника полную информацию о его персональных данных и обработке этих данных. 5.2. Лица, имеющие доступ к персональным данным воспитанника, не вправе: - предоставлять персональные данные воспитанника в коммерческих целях. 5.3. При принятии решений, затрагивающих интересы воспитанника, администрации ДОУ запрещается основываться на персональных данных, полученных исключительно в результате их автоматизированной обработки или электронного получения. 6. Права родителей (законных представителей) в целях обеспечения защиты персональных данных детей. 6.1. В целях обеспечения защиты персональных данных, хранящихся в ДОУ, родители (законные представители) имеют право на бесплатное получение полной информации: - о лицах, которые имеют доступ к персональным данным или которым может быть предоставлен такой доступ; - о перечне обрабатываемых персональных данных и источниках их получения; - о сроках обработки персональных данных; - юридических последствиях обработки их персональных данных. 6.2. Родители (законные представители) имеют право: - на бесплатное получение полной информации о своих персональных данных и обработке этих данных; - на свободный бесплатный доступ к своим персональным данным, в т. ч. На получение копии любой записи, содержащей персональные данные своего ребенка, за исключением случаев, предусмотренных Федеральным Законом; - требовать исключить или исправить неверные персональные данные, а также данные, обработанные с нарушением требований законодательства. При отказе администрации исключить или исправить персональные данные воспитанника родитель (законный представитель) имеет право заявить в письменной форме администрации ДОУ о своем несогласии с соответствующим обоснованием такого несогласия. Персональные данные оценочного характера родитель (законный представитель) имеет право дополнить заявлением, выражающим его собственную точку зрения; - требовать извещения заведующим ДОУ всех лиц, которым ранее были сообщены неверные или неполные персональные данные воспитанника или родителя (законного представителя), обо всех произведенных в них исключениях, исправлениях или дополнениях; - обжаловать в суде любые неправомерные действия или бездействия заведующего ДОУ при обработке и защите его персональных данных или своего ребенка. 6.3. Родители (законные представители) воспитанников ДОУ не должны отказываться от своих прав на сохранение и защиту тайны. 7. Обязанности родителей в целях обеспечения достоверности персональных данных. 7.1. В целях обеспечения достоверности персональных данных родители (законные представители) воспитанников обязаны: - при оформлении предоставлять достоверные сведения о себе и своем ребенке в порядке и объеме, предусмотренном настоящим Положением, а также законодательством Российской Федерации; - в случае изменения своих персональных данных и своего ребенка, сообщать об этом заведующему и старшему воспитателю в течение 5 дней. 8. Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных. 8.1. Защита прав воспитанника и родителя (законного представителя) ребенка, установленных законодательством Российской Федерации и настоящим Положением, осуществляется судом в целях пресечения неправомерного использования персональных данных воспитанника и родителя (законного представителя), восстановления нарушенных прав и возмещения причиненного ущерба, в т. ч. морального вреда. 8.2. Лица, виновные в нарушении положений законодательства Российской Федерации в области персональных данных при обработке персональных данных воспитанника и родителя (законного представителя), привлекаются к дисциплинарной и материальной ответственности в порядке, установленном Трудовым Кодексом и иными Федеральными Законами, а также привлекаются к гражданско-правовой, административной и уголовной ответственности в порядке, установленном Федеральными Законами. 8.3. Персональная ответственность – одно из главных требований к организации функционирования системы защиты персональной информации и обязательное условие обеспечения эффективности этой системы. 8.4. За нарушение правил хранения и использование персональных данных, повлекшее за собой материальный ущерб ДОУ, работник несет материальную ответственность в соответствии с действующим Трудовым законодательством. 8.5. Материальный ущерб, нанесенный субъекту персональных данных за счет ненадлежащего хранения и использования персональных данных, подлежит возмещению в порядке, установленном действующим законодательством. 8.6. Моральный вред, причиненный субъекту персональных данных вследствие нарушения его прав, нарушение правил обработки персональных данных, установленных настоящим Федеральным Законом, а также требований к защите персональных данных, установленных в соответствии с Федеральным Законом № 152-ФЗ «О персональных данных», подлежит возмещению в соответствии с законодательством Российской Федерации. 9. Заключительное положение 9.1. Настоящее положение является локальным нормативным актом ДОУ, принимается на Общем собрании работников, согласовывается с Профсоюзным комитетом и утверждается приказом заведующего ДОУ. 9.2. Все изменения, дополнения, вносимые в настоящее Положение, оформляются в письменной форме в соответствии с действующим законодательством Российской Федерации. 9.3. Положение принимается на неопределенный срок. Изменения и дополнения к Положению принимаются в порядке, предусмотренном п. 9.1. настоящего Положения. 9.4. После принятия Положения в новой редакции, предыдущая редакция автоматически утрачивает силу.