ПОЛОЖЕНИЕ об обработке персональных данных работни МБДОУ - детский сад Х!! 57 «Белочка» 1. Общие положения 1.1. Настоящее Положение об обработке персональных даннь работников (далее Положение) Муниципальное бюджетное дошкольное образоват ьное учреждение детский сад N2 57 «Белочка» города ,~ан-УдЭ комбинирова ного вида (далее Организация) разработано в соответствии с Трудовым кодексом Р ссийской Федерации, Конституцией Российской Федерации, Гр анским кодексом Ро сийской Федерации, Федеральным законом от 27.07.2006 N2 149-ФЗ «Об информац и, информационных технологиях и о защите информации», Федеральным законом от 27. 7.2006 N2 152-ФЗ «О персональных данных», Правилами внутреннего трудового распоряд а Организации. 1.2. Цель разработки Положения - определение порядка обр отки персональных данных работников Организации и иных субъектов персональных Д нных, персональные данные которых подлежат обработке, на основании полномочий оп ратора; обеспечение защиты прав и свобод человека и гражданина, в т. ч. работник Организации, при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, а также установле ие ответственности должностных лиц, имеющих доступ к персональным данным за невыполнение требований норм, регулирующих обработку и защиту персональных 1.3. Порядок ввода в действие и изменения Положения. 1.3.1. Настоящее Положение вступает в силу с момента его утвер дения должностным лицом Организации и действует бессрочно, до замены его новым Пол 1.3.2. Все изменения в Положение вносятся приказом должностног лица Организации. 1.4. Все работники Организации должны быть ознакомлены с наст ящим Положением под роспись. 1.5. Режим конфиденциальности персональных данных снима ся в случаях их обезличивания и по истечении 75 лет срока их хранения, или продле ается на основании заключения экспертной комиссии Организации, если иное не определе о законом. 11. Основные понятия и состав персональных данных ра отников 2.1. для целей настоящего Положения используются следующие ос овные понятия: _ персональные данные работника - любая информация, относя аяся к прямо или косвенно определенному или определяемому на основании такой инф рмации работнику, в том числе его фамилия, имя, отчество, год, месяц, дата и м сто рождения, адрес, семейное, социальное, имущественное положение, образование профессия, доходы, другая информация, необходимая работодателю в связи с трудовым отношениями; - обработка персональных данных - любое действие (операц ) или совокупность действий (операций), совершаемых с использованием средств а томатизации или без использования таких средств с персональными данными, вк ючая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, из енение), извлечение, использование, передачу (распространение, предоставление, до туп), обезличивание, блокирование, удаление, уничтожение персональных данных работн ков Организации; - конфиденциальность персональньrx данньrx - операторы и ин те лица, получившие доступ к персональным данным, обязаны не раскрывать т и не распространять персональные данные без согласия субъекта персо альных данных, если иное не предусмотрено федеральным законом; - распространение персональных данных - действия, персональных данных неопределенному кругу лиц; - использование персональньrx данньrx - действия (операци данными, совершаемые должностным лицом Организации в целях п совершения иных действий, порождающих юридические после работников либо иным образом затрагивающих их права и свободы других лиц; ) с персональными инятия решений или ствия в отношении ли права и свободы - блокирование персональных данньrx - временное прекращение сб ра, систематизации, накопления, использования, распространения персональных даннь работников, в том числе их передачи; - уничтожение персональных данных - действия, восстановить содержание персональных данных в персональных данных работников и (или) в результате материальные носители персональных данных работников; оторых невозможно ационной системе рых уничтожаются - обезличивание персональньrx данньrx - действия, в результате OTOPbrx становиться определить невозможным без использования дополнительной инфор ации принадлежность персональных данных конкретному работнику; общедоступные персональные данные персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия работ ика или на которые в соответствии с федеральными законами не распространяется тре ование соблюдения конфиденциальности; - информация - сведения (сообщения, данные) независимо от формь их представления; - документированная информация - зафиксированная на материаль ом носителе путем документирования информации с реквизитами, позволяющими определить такую информацию или ее материальный носитель. 2.2. В состав персональных данных работников Организации ходят документы, содержащие информацию о паспортных данных, ИНН, СНИ:ЛС, даннь х реквизита счета в банке (для перечисления заработной платы и других выплат), образо ании, отношении к воинской обязанности, семейном сведения о судимости и др. положении, месте жительства, состоянии 2.3. Комплекс документов, сопровождающий процесс о отношений работника в Организации при его приеме, переводе и ув здоровья, трудовых 2.3.1. Информация, представляемая работником при поступ работу в Организацию, должна иметь документальную форму. При за ючении трудового договора в соответствии со ст. 65 Трудового кодекса Российс й Федерации лицо, поступающее на работу, предъявляет работодателю: - паспорт или иной документ, удостоверяющий личность; - трудовую книжку, за исключением случаев, когда трудовой оговор заключается впервые или работник поступает на работу на условиях совместите ьства, либо трудовая книжка у работника отсутствует в связи с ее утратой или по другим - страховое свидетельство государственного пенсионного страхов ния (СНИЛС); - свидетельство оприсвоении Иllli; - документы воинского учета - для военнообязанных и лиц, учету; - документ об образовании, о квалификации или наличии специ ьных знаний - при поступлении на работу, требующую специальных знаний или специ 2.3.2. В Организации создаются и хранятся следующие содержащие данные о работниках в единичном или сводном виде: документов, 2.3.2.1. Документы, содержащие персональные данные раб ников (комплексы документов, сопровождающие процесс оформления трудовых отно ений при приеме на работу, переводе, увольнении; комплекс материалов по анкетиров нию, тестированию; проведению собеседований с кандидатом на должность; подлинники копии приказов по личному составу; личные дела и трудовые книжки работников; дела, содержащие основания к приказу по личному составу; дела, содержащие м ериалы аттестации работников; служебных расследований; справочно-информационнь й банк данных по персоналу (картотеки, журналы); подлинники и копии отчетнь , аналитических и справочных материалов, передаваемых должностному лицу Организ ции, копии отчетов, направляемых в государственные органы статистики, налоговые инсп органы управления и другие учреждения). Ш. Сбор, обработка и защита персональных данн IX 3.1. Порядок получения персональных данных. 3.1.1. Все персональные данные работника Организации следу получать у него самого. Если персональные данные работника, возможно получит только у третьей стороны, то работник должен быть уведомлен об этом заранее и о него должно быть получено письменное согласие. Должностное лицо Организации должно сообщить работнику Организации о целях, предполагаемых источниках и пособах получения персональных данных' а также о характере подлежащих получению п рсональных данных и последствиях отказа работника дать письменное согласие на их полу ение. 3.1.2. Организация не имеет права получать и обрабатывать персональные данные работника Организации о его расовой, национальной принадле ности, политических взглядах, религиозных или философских убеждениях, состояни здоровья, интимной жизни, за исключением случаев, предусмотренных законода ельством Российской Федерации. В случаях, непосредственно связанных с вопросами удовых отношений, в соответствии со ст. 24 Конституции Российской Федерации Органи ация вправе получать и обрабатывать данные о частной жизни работника только с его пис менного согласия . Обработка указанных персональных данных работников Ор анизацией только с их согласия либо без их согласия в следующих случаях: возможна - персональные данные являются общедоступными; - персональные данные относятся к состоянию здоровья работ ика и их обработка необходима для защиты его жизни, здоровья или иных жизненно ва ных интересов либо жизни, здоровья или иных жизненно важных интересов других лиц получение согласия работника невозможно; - по требованию полномочных государственных федеральным законом. органов в случ х, предусмотренных 3.1.3. Организация вправе обрабатывать персональные данные ра отников только с их письменного согласия. 3.1.4. Письменное согласие работника должно включать в себя: на обработку своих пе сональных данных - фамилию, имя, отчество, адрес субъекта персональных даннь , номер основного документа, удостоверяющего его личность, сведения о дате выдачи ук анного документа и выдавшем его органе; - наименование данных; и адрес оператора, получающего согласие суб екта персональных - цель обработки персональных данных; _ перечень персональных персональных данных; данных, на обработку которых дается согласие субъекта _ перечень действий с персональными данными, на совершен е которых дается согласие, общее описание используемых Организацией способов обраб тки персональных данных; - срок, в течение которого действует согласие, а также порядок его о 3.1.5. Согласие работника не требуется в следующих случаях: 1) обработка персональных данных осуществляется на основании рудового кодекса РФ или иного федерального закона, устанавливающего ее цель, у ловия получения персональных данных и круг субъектов, персональные данные к торых подлежат обработке, а также определяющего полномочия Организации; 2) обработка персональных данных осуществляется в целях испо нения трудового договора; 3) обработка персональных данных осуществляется для статисти еских или иных научных целей при условии обязательного обезличивания персональных анных; 4) обработка персональных данных необходима для защиты жи жизненно важных интересов работника, если получение его соглас и, здоровья или иных невозможно. 3.2. Порядок обработки, передачи и хранения персональных дан 3.2.1. Работник Организации предоставляет должностном лицу Организации достоверные сведения о себе. Должностное лицо Организации пр веряет достоверность сведений, сверяя данные, предоставленные работником, симе щимися у работника документами. 3.2.2. В соответствии со ст. 86, гл. 14 ТК РФ в целях обесп чения прав и свобод человека и гражданина должностное лицо Организации при обр ботке персональных данных работника должны соблюдать следующие общие требования 3.2.2.1. Обработка персональных данных может осуществлят целях обеспечения соблюдения законов и иных нормативных право работникам в трудоустройстве, обучении и продвижении по службе безопасности работников, контроля количества и качества вы обеспечения сохранности имущества. 3.2.2.2. При определении объема и содержания, обрабатываемых Организация должна руководствоваться Конституцией Российской кодексом Российской Федерации и иными федеральными законами. ся исключительно в ых актов, содействия обеспечения личной олняемой работы и ерсональных данных едерации, Трудовым 3.2.2.3. При принятии решений, затрагивающих интересы работ ка, Организация не имеет права основываться на персональных данных рабо ника, полученных исключительно в результате их автоматизированной обработки или электронного получения. 3.2.2.4. Защита персональных данных работника от неправомерно или утраты обеспечивается Организацией за счет собственных установленном федеральным законом. о их использования редств в порядке, 3.2.2.5. Работники и их представители должны быть ознакомл ы под расписку с документами Организации, устанавливающими порядок обработки п рсональных данных работников, а также об их правах и обязанностях в этой области. 3.2.2.6. Во всех случаях отказ работника от своих прав на сохране ие и защиту тайны недеЙствителен. IV. Передача и хранение персональных данных 4.1. При передаче персональных данных работника должностное должен соблюдать следующие требования: лицо Организации 4.1.1. Не сообщать персональные данные работника третьей сторо е без письменного согласия работника, за исключением случаев, когда это нео ходимо в целях предупреждения угрозы жизни и здоровью работника, а также в случ ях, установленных федеральным законом. 4.1.2. Не сообщать персональные данные работника в коммерче ких целях без его письменного согласия. Обработка персональных данных работников в елях продвижения товаров, работ, услуг на рынке путем осуществления прямых контакто с потенциальным потребителем согласия. с помощью средств связи допускается только с его предварительного 4.1.3. Предупредить лиц, получивших персональные данные ра данные могут быть использованы лишь в целях, для которых они от этих лиц подтверждения того, что это правило соблюден персональные данные работника, обязаны соблюдать (конфиденциальности). Данное Положение не распространяется на данными работников в порядке, установленном федеральными зако тника, о том, что эти ообщены, и требовать . Лица, получившие ежим секретности бмен персональными 4.1.4. Осуществлять передачу персональных данных Организации в соответствии с настоящим Положением. в пределах 4.1.5. Разрешать доступ к персональным данным работнико только специально уполномоченным лицам, при этом указанные лица должны иметь п аво получать только те персональные данные работника, которые необходимы для вы олнения конкретной функции. 4.1.6. Не запрашивать информацию о состоянии здоровья работн ка, за исключением тех сведений, которые относятся к вопросу О возможности вып лнения работником трудовых функций. 4.1.7. Передавать персональные данные работника представи порядке, установленном Трудовым кодексом Российской Федерации и ограничивать эту информацию только теми персональными данными работника, кото ые необходимы для выполнения указанными представителями их функции. 4.2. Хранение и использование персональных данных работников: 4.2.1. Персональные данные работников обрабатываются и хр нятся должностного лица Организации. 4.2.2. Персональные данные работников передаются в Централизов на основании договора, с целью расчета заработной платы и веде учета. Обработку персональных данных работников Организа Централизованная бухгалтерия как на бумажных носителях, так и в локальной компьютерной сети и компьютерной программе «lС: 3 Централизованная бухгалтерия обязана соблюдать условие к персональных данных работников Организации. В кабинете нную бухгалтерию ия бухгалтерского ии осуществляет лектронном виде рплата и кадры». нфиденциальности 4.3. При получении персональных данных не от работника (за ис ючением случаев, если персональные данные были предоставлены должностному лиц Организации на основании федерального закона или если персональные анные являются общедоступными) должностное лицо Организации до начала обработки таких персональных данных обязан предоставить работнику следующую инф мацию: - наименование и адрес оператора или его представителя; - цель обработки персональных данных и ее правовое основание; - предполагаемые пользователи персональных данных; - установленные Федеральным законом от 27.07.2006 N"Q 152-ФЗ <О персональных данных» права субъекта персональных данных. v. Доступ к персональным данным работников 5.1. Право доступа к персональным данным работников имеют: - должностное лицо Организации; - сотрудники Централизованной бухгалтерии. 5.2. Работник Организации имеет право: 5.2.1. Получать бесплатный доступ к своим персональным нным и ознакомление с ними, включая право на безвозмездное получение копий любо записи, содержащей персональные данные работника. 5.2.2. Требовать от Организации уточнения, исключен или исправления неполных, неверных, устаревших, недостоверных, незаконно являющихся необходимыми для Организации персональных данных. 5.2.3. Получать от должностного лица Организации: - сведения о лицах, которые имеют доступ к персональным может быть предоставлен такой доступ; - перечень обрабатываемых персональных данных и источник получения; - сроки обработки персональных данных, в том числе сроки хранения; - сведения о том, какие юридические последствия для су ъекта персональных данных может повлечь за собой обработка его персональных данных. 5.2.3. Требовать извещения Организацией всех лиц, которым р нее были сообщены неверные или неполные персональные данные, обо исключениях, исправлениях или дополнениях. 5.2.4. Обжаловать в уполномоченный орган по прав субъектов персональных данных или в судебном порядке неправомерные дейст ия или бездействия Организации при обработке и защите его персональных данных. 5.3. Копировать и делать выписки персональных данных раб тника разрешается исключительно в служебных целях с письменного разрешения Организации. 5.4. Передача информации третьей стороне возможна толь о при письменном согласии работников. Д У!. Ответственность за нарушение норм, регулирующих обраб тку и защиту персональных данных 6.1. Работники Организации, виновные в нарушении норм, регулир ющих получение, обработку и защиту персональных данных работника, несут дисциплинарную административную, гражданско-правовую или уголовную ответственн сть в соответствии с Федеральными законами.