Работа с персональными данными
Детский сад обрабатывает персональные данные воспитанников, родителей, работников и физических лиц, которые выполняют работы по договорам подряда, оказывают услуги.
К персональным данным можно отнести любую совокупность информации о конкретном человеке (п. 1 ст. 3 Закона № 152-ФЗ). По режиму обработки их делят на общие и специальные. Специальные – информация о расовой, национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни (ч. 1 ст. 10 Закона № 152-ФЗ). Детский сад вправе обрабатывать ее только с согласия субъекта. Общие персональные данные – все остальные. Обрабатывать их можно и без согласия, но только в границах, установленных законодательством (п. 2–11 ч. 1 ст. 6 Закона № 152-ФЗ).
Виды информации с персональными данными
Отдельно выделяют категорию биометрических персональных данных. Они характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность и которые используются оператором только с этой целью (ч. 1 ст. 11 Закона № 152-ФЗ).
Биометрические персданные обрабатывают только с личного письменного согласия субъекта. В связи с этим Роскомнадзор и Минцифры решили, что в образовательных организациях такие данные обрабатывать нельзя, потому что несовершеннолетние не вправе давать на это письменное согласие (письма Роскомнадзора от 10.02.2020 № 08АП-6782, Минцифры от 17.07.2020 № ОП-П24-070-19433, Минкомсвязи от 28.08.2020 № ЛБ-С-074-24059). Без него обрабатывать биометрию можно только, чтобы осуществить правосудие и исполнить судебные акты, провести обязательную государственную дактилоскопическую регистрацию, а также в случаях, предусмотренных уголовно-исполнительным законодательством, законодательством об обороне, оперативно-розыскной деятельности, о безопасности, противодействии терроризму и коррупции, транспортной безопасности, нотариате, порядке выезда из России и въезда в Россию, гражданстве РФ (ч. 2 ст. 11 Закона № 152-ФЗ).
К персональным данным не относят обезличенную информацию. Она не дает возможности точно определить человека, хоть и содержит некоторые сведения о нем – например, возраст или район проживания. Однако совокупности формально обезличенной информации бывает достаточно, чтобы понять, о ком идет речь. Например, если написать о «директоре школы» либо «жителе села N», то сведений недостаточно. А если о «директоре школы – жителе села N», которое находится вне пределов транспортной доступности от иных населенных пунктов и имеет только одну школу, то человека определить легко. В таком случае суды и проверяющие не признают информацию обезличенной и отнесут к персональным данным.
Персональные данные есть в большинстве документов, с которыми работают школы и детские сады. Примерный перечень смотрите в таблице.
Перечень документов, в которых есть персональные данные
|
Субъект данных |
Документ |
Персональные данные |
|
Учащийся |
Заявление о приеме.
Копия свидетельства о рождении ребенка.
Копия свидетельства о регистрации ребенка по месту жительства или месту пребывания.
Медицинская карта ребенка.
Рекомендация психолого-медико-педагогической комиссии.
Заключение и протоколы психолого-педагогического консилиума.
Справка-допуск после перенесенного заболевания.
Документы, которые образуются во время учебы, например, характеристики по результатам психолого-педагогической помощи, справки по результатам учебно-методической деятельности.
Распорядительные акты школы и детского сада |
Фамилия, имя, отчество.
Дата и место рождения.
Адрес места жительства.
Особенности ребенка, определяющие необходимость создания специальных условий.
Сведения о здоровье, диагноз.
Сведения о личных качествах, успеваемости.
СНИЛС |
|
Родитель |
Заявление о приеме.
Заявление на право забирать ребенка.
Заявление о переводе.
Договоры |
Фамилия, имя, отчество.
Дата и место рождения.
Адрес места жительства.
Паспортные данные.
Контакты – телефон, электронная почта.
Номер банковского счета и наименование банка |
|
Работник |
Заявление о приеме на работу.
Резюме соискателя.
Документы об образовании и квалификации.
Трудовая книжка.
Трудовой договор.
Личная карточка.
Документы из личного дела.
Медицинское заключение, медкнижка и заключительный акт по итогам медосмотра.
Листок нетрудоспособности.
Справка 2-НДФЛ.
Распорядительные акты |
Фамилия, имя, отчество.
Пол, возраст.
Изображение.
Паспортные данные.
Дата и место рождения.
Адрес места жительства.
Образование, квалификация, профессиональная подготовка и сведения о повышении квалификации.
Семейное положение, наличие детей, родственные связи.
Факты биографии и предыдущей трудовой деятельности.
Сведения о деловых и личных качествах.
Сведения о здоровье.
Сведения о заработной плате.
Номер банковского счета и наименование банка.
СНИЛС |
|
Физическое лицо, выполняющее работы по договорам подряда, оказывающее услуги |
Гражданско-правовой договор |
Фамилия, имя, отчество.
Паспортные данные.
Адрес места жительства.
Номер банковского счета и наименование банка |
|
Физическое лицо, сотрудничающее с организацией в рамках некоммерческой совместной деятельности –просветительских мероприятий и т.п. |
Договор, соглашение.
Согласие на обработку персональных данных.
Документы для допуска на территорию |
Фамилия, имя, отчество.
Паспортные данные.
Биографические данные – о трудовом стаже, научной и образовательной деятельности, достижениях и т.п. |
В каких целях можно обрабатывать персональные данные
Обрабатывать персональные данные можно только в целях, которые установлены в законодательстве или локальных актах (ч. 2, 4–6 ст. 5 Закона № 152-ФЗ). Закрепите цели обработки в политике, так как с этим документом должны быть знакомы все, кто взаимодействует с вашей организацией.
Если цель не закрепили, то собирать персональные данные для нее нельзя. Например, обрабатывать личную информацию о кандидатах, если в политике указали, что собираете данные, чтобы регулировать трудовые отношения с работниками. Кандидат – еще не работник школы.
Определите цели обработки персданных. Для этого проанализируйте деятельность образовательной организации в целом и направления деятельности структурных подразделений, отдельных должностных лиц – в частности. Например, школы и детские сады обрабатывают персданные в целях:
- организации образовательной деятельности по основным образовательным программам общего образования, дополнительным общеобразовательным программам;
- ведения иных видов деятельности в соответствии с уставом;
- приема на работу и оформления трудовых отношений с работниками;
- реализации гражданско-правовых договоров, стороной, выгодоприобретателем или получателем которых является субъект персональных данных;
- обеспечения безопасности.
Положение об обработке персональных данных работников детского сада
Политика обработки персональных данных
