Положение об обработке и защите персональных данных

n

РАССМОТРЕНО
на

заседании

МБоУ (Сш

педагоп{tIеского

Е8

УТВЕРЖДЕНО
совета

Щирекгор
С. Иванова>>
.А..Щонцова
16 от 29.08.2025г

]ф lб им. с. Иванова>
протокол J& 18 от 29.08.2025г.

приFUIто
управляюшим советом IIIколы
(протокол от 29.08.2025г JrЪ 1)
Положение об обработке и защите перонаJIьньшданных обучающихся, [юдите,rей
(законпых представптшей) и оtугрудников в МуниципаJIьпом бюджетном
общеобразовдтельном учре?lценнп <Средняя школа Л!lб именн героя Советского
Союза Степапа Иванова города Евпаториrr Республпки Крым>>

Общпе полоilýеппя
1.1. Щель и назначение Положения
Настоящее Положение разработано в целях регламеЕтации порядка обработки,
защиты и передачи персональньD( данньD( обучающихся, роди,гелей (законных
представll-гелей) и сотрудников МБОУ (СШ Ns 16 им. С. Иваново> (далее - ОО), в процессе
осуществления образовательным rIреждением своей деятельности, вкJIючая рабоry в
информационно-коммуникационных системах, государственных информационных
1.

ошlайн-гшатформах (ИКОП), в
системчж (ГИС), интегрированных коммуникационЕьж
РФ.
законодательства
с
требованиями
соответствии
Настоящее Положение )литывает изменения, вступившие в силу ь 2025 году,
вкJIючая изменения правпл обезличивания данньD( и ужесточенпе требований к согласию
на обработку П!н.
1 .2. Нормативно-правовая база
Положение разработано на основе следующих нормативных актов:

-

Конституция Российской Федераuии;

Федерального закона

от

24.06-2а25

JЪ 156-ФЗ кО

создании
многофункционtлльного с€рвиса обмена информашией и о внесении изменений в отдельные
законодательные акгы Российской Федерации>;
Федера.пьный закон ж 29.12.2012 ]ф 273-ФЗ кОб образовании в Российской
Фелерачии> (с изменениями, вступившими в clllry с 1 сентября 2а25 года, вкJIючая ФЗ Ns
86-ФЗ от 21.04.2025);
Федера.тlьный закон ст 27.а7.2006 Jф l52-ФЗ <О пероонtlпьньrх данных> (с
изменениr{ми, в том tшсле ФЗ Ns 23З-ФЗ сrг 08.08.2024, вводящий статью l3.1 об
обезличенньrх данных);
ПостановлениrI Правительства РФ от 13.07.2022 Ns l24| (О федера_tlьной
государственной информаrшонной сист€ме <<Моя школа>)<(;
Приказа Минпросвещения России от 30.06-2021 Ns 396 (О создании федеральной
государственной информационной системы Минпросвещения России <<Моя цIколa>)(;
- ПостановлениrI Правительства РФ от l l .10.2023 Ns 1678 (Об утверждении Правил
применения организациями, осуществJIяющими образовательную деятельность,
элекгронного обуrения, дистанционньD( образовательных технолоfий при реализации
образовательньIх программ>;
Постановлением ПравlтгельстваРоссийскойФедерации от 01.1|.20|2 М 1119 (Об
утверждении требований к защите персональных данных при их обработке в

-

-

-

информационных системах персональных данных) (с изменениями и дополнениями,
вступившими в силу в2а25 году);
- Приказом Федеральной службы по техническому и экспоргному контролю
(ФСТЭК России) от l1.02.20lЗ }lb 17 <Об утверждении Требований о защи:ге информации,
не составляющей государственную тайну, содержащейся в государственных
информационных системах) (с изменениями и дополнениями, вступившими в силу ь2025
году);

-

Приказ ФСБ России 0т 18.05.2012 Nр 233 <Об угвер)tцении Положения об
организации и проведении работ по обязательному подтверждению cooTBeTcTBlIrI средств
защиты информации>;
- Указы Президента РФ в сфере информационной безопасности;
- Иными нормативными правовыми актами Российской Федерации и Республики
Крым в облас-ти защиты персонiл.льных дiшных, действующими в2025 году;
- Уставом общеобразовательной организации МБОУ кСШ Ng16 им. С.Ивановаr>.

С l сентября2025 года

введены новые требования к обезличиванию персонalльных
данных (ФЗ }{Ь 233-ФЗ), обрабоже биометрии (ФЗ Ns 519-ФЗ) и оформлению согласия на
обработку данных (ФЗ Jф 156-ФЗ).
Также с l июля 2025 года действует на территории Российской Федерации действует
запрет на использование иностранных информационных систем для обработки
персональных данных российских граждан (ФЗ Jt 23 ж 28.02.2a2fl.
1.З. Прелмет реryлирования
Положение опредеJIяет:

- Порядок обрабmки и защиты персональных данных,

вкJIюч:ля

меры по

обезллтчиванию и лок:Lлизации хрiшения.

Щели и принциIrы обработки данных с Jлетом новых требований к согласию и
передаче обетlиченных данных в государственные системы.
- Права и обязанности субъекгов персончtльных данных и оператора.
по обеспечению
безопасности
и
данных, вкJIюч:lя технические
- Меры
организационные мероприятия.
- Огветственность за нарушение требований Положен}tя.
Образовательная организация, явJIяrtсь оператором персональньtх данных,
обеспечивает защиту прirв и свобод субъектов персонапьных данных при обработке их
персон:tпьЕых данных в соответствии с требованиями законодательства Российской
Федерации.
1.4. Сфера действия
.Щействие Положения распространяется на:
- Все процессы обработки персонiлльных данных в ОО, вкJlючiut использование
автоматизированных и неавтоматизированных систем.
,Щеrгельность всех сотрудников ОО и лиц, имеющих доступ к данным.
- Взаимодействие с третьими лицами при обработке данных, в том числе при
передаче обезличенных сведений в государственные информациоЕные системы (ГИС).
Рабоry с информационными системами персональных данных (ИСП!н), вкJIючая
требования к их локztлизации в РФ,

-

-

-

2.

основпые понятпя

В настоящем Положении используются сле,ryющие основные понятия:

- Персонч}льные данные - любая информшlия, относящЕuIся к прямо или косвенно
определенному, или опр€деJIяемому физическоIчry лицу (субъекry персон:rльrшх данных).

-

Обработка персональных данных - любое действие (операция) еrли совокупность
действий (операuий), совершаемых с использованием средств автоматизации или без
использования таких средств с персон{lльными данными, вкJIючая сбор, запись,
систематизацию, накопление, хранение, уточнение (обнов.тlение, изменение), извлечение,
использование, передачу (распространение, предоставление, досryп), обезл*тчивание,
блокирование, удаление, уничтожение персонапьных данных.
- Оператор персонirльньIхданных-государственный орган, муниципitльный орган,
юридшIеское или физическое лицо, самостоятельно или совместно с другими лицами
организующие и (или) осуществляющие обработку персонirльных данных, а также
определяющие цели обработки персон:лльных данных, состав персональных данных,
подIежащшr обработке, дейсгвия (операции), совершаемые с персональными данными. В
данном Положении Оператором является [Название Школы].
- Информационная система персонirльных данньtх (ИСП[н) совокупность
содержащихся в базах данньIх персонiл.пьных дilнных и обеспечивающих их обработку
информационных технологий и технических средств. В Школе к ИСП,Щн относятся, в том
числе, ГИС РК <<Элекгронный журнал)) (ЭЖД), ГИС РК <<Зачисление в ОО>>, ГИС РК <<Учет
контингента обучающихся>, ИКОП <Сферум> на плаформе МАХ, ФГИС <<Моя школа)),
ГIпатформа кУчи.ру>, автоматизированн.ul система ГИА, ФИС ФРДО, АСУПид, а также
иные локt}льные базы данных, созданные дIя автоматизированной обработки персональных
данных.

- Защита персональных данных - деятельность, направленншI на предотвращение
несанкционировarнного доступа к персонЕшьным данным, а такя(е на устранение или

минимизаttию последствий несанкционированною доступа.
- Распространение персон:rльных данньtх - действия, направленные на раскрытие
персональных данных неопределенному rФуry л иц.
- ПредоставJIение персон:}льных данных - действия, направленные на раскрытие
персонilльных данных определенному лиIry или определенному круry лиц.
- Блокирование персональных данных временное прекращение обработки
персонaлльных данных (за исктlючением сJцлаев, если обработка необходима дIя уточнения
персон;rпьных данных).
- Унитгожение персональных данных - действия, в результате которых становится
невозможным восстановить содержание персональных данных в информационной системе
персонaLльных данных и (или) в результате которых уничтожаются материальные носители
персонzrльных данных.
Обетrичивание персонzrльньж данных действия, в результате которых
становится невозможным без использованиrI дополнительной информачии определить
принадлежность персональных данных конкретному субъекry персональных данных.

-

3. Ще.гlп обработrси персонаJrьных данных
персонilльньfх данных в след/ющих целях:
обработку
Школа осуществляет
- Обеспечение ре,шизtлции прав обучающихся на образование, воспитание и

развитие.

-

Организация образовательного процесса

в

соответствии

с

требованиями

федеральных государственных образовательЕых стаrцартов.
- Обеспечение безопасности обl"rающихся и сOтрудников IIТколы.
- Содействие трудоустройству и продвижению по службе сотрудников Школы.
- Обеспечение соблюдения трудовою законодательства.
- Обеспечение охраны здоровья обу.lаюпшхся и сOтрудников Школы.
- Обеспечение связи с родителями (законными представителями) обучающихся.
- Ведение кадрового делопроизводства.
- Ведение бухгалтерского }цета.

-

Ведение статистической отчетности.

Обеспечение функционирования информационных систем, используемых в
ГИС РК <<Элекгроrптый журншг> (ЭЖД), ГИС РК <<Зачисление в ОО>>,
ГИС РК кУчgг контингента обучающихсяD, ИКОП <Сферум> на платформе МАХ, ФГИС
<<Моя школа>, Платформа <Учи.ру), автоматизированнilя система ГИА, ФИС ФРДО,
ТIТколе, в том числе

АСУПид.

-

Осуществление иной деятельности,

не

противоречащей законодательству

Российской Федерации.

4. Принцшпы обработки персошаJIьных данных
персон:}льных
Обработка
данных в ОО осуществJuIется на основе следующих
принципов:
- Законность и справедtивость.
- Ограничение обрабOтки персонаJIьных дtlнных достижением конкретных, заранее
определенных и законных целей.
- Недогryстимость обработки персонirльных данных, несовместимой с целями сбора
персонarльных данных.
* Недоrryстимость объединения баз данных, содержащих персонЕlльные данныg,
обработка которых осуществJIяется в целях, несовместимых межд/ собой.
- Обрабmка только тех персональных данных, которые отвечilют целям их
обработки.
- Соответствие содержания и объема обрабатываемых персональных данных
заявJIенным целям обработки. Недогryстимость избыmчности обрабатываемых
персонiлльных данных по отношению к зilявJIенным целям их обработки.
- Обеспечение точности, достаточности и акryа.льности персонilльных данных по
отношению к целям обработки персональных данных. Принятие необходимых мер по
уд:tлению или уточнению неполных, или неточных данных.
- Хранение персональных данных в форме, позвоJIяющей определить субъекга
персональных данных, не дольше, чем этого требуют цели обработки персонirльных
данных, если срок хранения персональных данных не установлен федеральным законом,
договором, стороной которого, выгодоприобретателем или пOручителем, по которому
явJIяется субъекг персональных данных.
- Уничтожение либо обезличивание персональных данных по достюкении целей
обработки или в случае утраты необходимости в достижении этих целей, если иное не
предусмотрено федеральным законом.

Категорпи субъекгов персонаJIьных данных н обрабатываемые
персональные данные
5.1. ОО обрабатывает персональные данные следующих категорий субъекгов:
5.

-

Обlлrающиеся,
Родители (законные представители) обучаюlrшхся.
Сотрудники ОО.

5.2. Состав обрабатываемых персон:лльных данных определяется характером

отношений межд/ Школой и субъекгом персонzrльных данных, а также цеJuIми обрабmки
персон:rльных данных. Примерный перечень обрабатываемых персон:rльньгх данных:
0бучающиеся: фамиrrия, имя, отчество (при нагtичии}, дата и место рождения,
сведениrI о гражданстве, данные свидетеJIьства о ро)lсдении/паспоргц адрес регистрации и
факгrтческок) проживания, сведения об образовании (в т.ч. цредыдущее образование, кпасс,
профиль), данные о состоянии здоровья (в т.ч. группа здоровья, нали.Iие инвалидности),
сведения о родитеJIях (законных представителях), коrrгакгная информация, фотографии,

-

данные об успеваемости, посещаемости, участии в олимпиадtlх и

конкурсах,
индивидizrльных достюкениях, данные дIя доступа к информационным системам (логины,
пароли), данные об использов:lнии ИКОП <Сферум> на плаформе МАХ, ФГИС <<Моя
школa>) (в т.ч. активность, выполненные задания, оценки), платформе <Учи.ру>>
автоматизированнrц система ГИА, ФИС ФРДО.
- Родпте.пш (законные представпте.гlш) обучающшхся: фамилуý, имя, отчество
(при наличии), дата рожденпя, адрес регистрации и факгического проживания, место
работы и дошкность, контактная информация, данные документа, удостоверяющего
личность.
- Сотрулнпкп ОО: фамилия, иiля, отчество (при на-гlичии), дата и место рождения,
сведения о гражданстве, данные паспортъ адрес регистрации и факгического цроживания,
сведения об образовании (в т.ч. r{ен:ш степень, звание), сведенЕя о труловой деятельности,
сведения о семейном положении, данные документа о воинском )дIете, данные о состоянии
здоровья (в т.ч. результаты медицинских осмотров), контакгная информация, дчlнные ИНН,
СНИ[IС, сведения о заработной гшате, данные дJIя доступа к информационным системам
(логины, пароли), данные об использовании ИКОП кСферум> на тшатформе МАХ, ФГИС
<Моя школа) (в т.ч. активность, выполненные заданиJI, )ластие в курсах повышениrI
квалификации). В обязательном порядке проводится проверка предоставJIенных
документов на подлинность через соответствующие сервисы.

5.3. Обработка специirльных категорий персональных данных

(расовая,

национ:lльнi}я принадJIежность, политиtIеские взгJlяды, религиозные или философские
убеждения, состояние здоровья, интимная жизнь) допускается только в сJIr{аях, прямо
предусмотренньIх законодательством Российской Федерации, и при наличии письменного
согласия субъекта персонirльных данных (шIи его законного цредставителя). Обработка
др.)
биометрических персокrльных данных (фотография, отпечатки пальцев
осуIцествJIяется в соответствии с требованиями закоЕодательства Российской Федерации и
при нzrли.Iии письменного согласия субъекга персон;rльных данных (или его законного
представителя). Обработка биометрических персон:}пьных данных, используемых дIя
требованиями
соответствии
идеrrгификации личности, осуществляется

и

в

с

законодательства РФ.
6. Порядок обработкш персоцаJIьных

данных
б.l. Обработка персональных данных осуществJIяgгся ОО следrющими способами:

- Сбор персональньD( данных.
- Запись, систематизациJI, нzжопление, хранение, уточнение

(обновление,

изменение), извлечение персональных данных.
Использование и передача (предоставление, лосryп) персонztльных данных.
- Блокирование, удмение, униlmожение персонatльных данных.
6.1.1 .Обработка персон.rльных данных осуществляется ОО следующими способами:
Ручная обработка данных:
1. Щокуr.lенты на бумажных н(юитеJIях: личные дела обучающихся; лиtIные дела
сотрудников; курналы учета; прикlзы по личному составу; договоры и соглашения;
сопроводительнtш документациJI и иные, установленные локЕшьными акгами, документы.
2. Требования к ручной обрабmке: обязательная регистрация всех входящих и
исходящю( документов; ведение журнaлов учета двшкения документов; обеспечение
физической сохранности носителей; маркировка докумеЕтов по степени
конфиденциitльности; униtIюжение документов по истечении срока хранения

-

АвтоматизированнаlI обработка данных:

l. Используемы9

информационные системы. Порялок взаимодействия с

государственными информационными системами и плаформi}ми :
- ГИС РК кЭлектронный журнал.ffневнию> (кЭЖ{>) - ГИС регионzrльного уровIIя,
используемiLя дlIя учета успеваемости обl^rающихся.,Щоступ предоставJulется сотрудшкам
школы и родителям (законным представителям) обучающихся, обlr.rающимся Школы.
- Сиgтема зачисления в образовательную организацию АИС РК <Зачисление в ОО>
- предназначена дJIя автоматизированного приема заявлений на поступление в школу.
Школа обязана обеспечl.rгь сохранность и конlроль соблюдения конфиленчиzlльности
передаваемых данных.
- ГИС РК <<Учgг контингента обучающшхся> - система предн:вначена дJIя

мониторинга количества обу.rающихся

образования.

и

является частью федерального реестра

- Икгегрированная коммуникативнilя онлайн-гшатформа (ИКОП кСферую>) на
птlатформе национilльного мессенджера (МАХ> - предназначена дJIя интерактивного
взаимодействая педагогов, школьников и родителей. Все сотруд{ики школы обязаны
следить за соблюдением конфиденuиilльности при обмене информацией через данную
платформу.
- Федера-гlьный государствевный информачионный ресурс ФГИС <Моя школа)> порт:rл объединяет различные регионi}льные и федеральные системы, обеспечивая
интеграцию образовательных сервисов и служб. Исполъзуется дJIя формирования единой
цифровой среды школьного }цреждения.
- Автоматизированнiля система ГИА - редназначенное дJIя автоматизации всех
этапов организации и проведения государственной итоговой атгестации, обучающихся в
образовательных организациrIх. Система охватывает процессы m сбора данных об
участниках ГИА, формирования экзаменационных материz}лов, IIланирования и проведениrI
экзаменов, до обработки результатов.
- ФИС ФРДО - Федершrьная информационнiu{ система <<Федеральный реестр
сведений о документах об образовании и (или) о квалификации, документах об обуrении>.
Государственная элекгронная платформа дJIя учета и проверки достоверности документов
об образовании и квалификации.
- Автоматизированная система управления питанием и доступом в муниципальных
общеобразовательных организациях в Ресгryблике Крым (далее
АСУПиД) (ЦОС
<Камгryс>)
автоматизированная система управления питанием
доступом в
муниципr}льных общеобразовательных организациях
Ресгrублике Крым (далее
АСУПи.Щ) - информационное пространство, преднtr}наченное для обеспечения
информационного и технологическою взаимодействия межд/ органами местного
самоуправ,IениJl муниципitльных образований в Ресrryблике Крым, Исполнителем,
оператором по орп}низации питания, муниципirльными общеобразовательными
организациrIми, законными представителями обlr,rающихся, кредитной организацией,
осуществляющей п9реводы денежных средств, надзорными и коЕгролирующими органами
при оказании обучаюшц,tмся услуг по организации учета и оплаты питания в
муниципальных общеобразовательных организациях и контроJIя посещаемости, в том
числе с использованием Многофункlцонапьной каргы жителя Ресгryблики Крым;
2. Особенности автOматизированной обработки: использование защищенных
каналов связи; применение двухфакгорной аугентификации; рtlзгрilrичение прав доступа;
)Iryрн:rпирование дейgтвий пользователсй; реryлярное резервное копирование.
согласия субъекта
6.2. Обрабожа персонi}льных данных ос)лцествляется
персон:rльных данных (и.гlи его законного представителя), за исýIючением сJцлаев,
предусмотренных законодат€льством Российской Федерации. В случzrях, предусмотренных
законодательством, согласие на обработку персон:rльных данньж может быть дано в форме
электронЕого докумеtlта, подписанного ква.пифицированЕой эпекгронной подписью.

-

-

в

с

и

6.3. Согласие на обработку

персонt}льных данных содержит конкретную
информацию, соответствуюшtуо действительности, согласие должно быгь сознательным
Пршtосюенuе I
б.4. ОО вправе поручить обработку персонirльных данных другому лицу (оператору)
на основании договора. В договоре опредеJIяются перечень действий (операций) с
персонtlльными данными, которые будуг совершаться лицом, осущестшIяющим обработку
персональных дtшных, и цели обработки, устанавливается обязанность такого лица
соблюдать конфиленциalльность персонiLльных данных и обеспечивать безопасность
персонi}пьных данных при их обработке, а таюке укa}зываются требованIбI к защите
обрабатываемых персонzrльных данных в соответствЕи со статьей 19 Федерального закона
N9 l52-ФЗ <О персонаJIьных данных)>.
б.5. ОО контролllрует действия лицц осуществJIяющего обработку персонilльных
данных по поручению ОО.
6.6. Передача персонalльных данных третьим лицам осуществJu{ется только с
согласия субъекга персонt}льных данных (или его законного представителя), за
искпючением случаев, пре.ryсмотреЕньtх з:rконодательством Российской Федерации. В
случaшх, предусмотренных Законом, передача персональных данных может
осуществляться в элекгронной форме по защищенЕым каналам связи с использованием
сертифицированных средств зацIиты информации.
6.'7. При использовании ИКОП <Сферум> на плаформе национаJIьного
мессенджера <МАХ>, ФГИС <) Школа обеспечивает соблюдение требований
операторов этих систем к обрабогке и защите персон:lльных данных. Осуществляет
требованиях
безопасности информации,
реryлярный мониторинг изменений
применяемым операторами этих шrаформ.

в

7.

к

Права п обязанности субъектов персонаJIьных данных

7.1. Субъект персонarпьных данных имеет право:

- Получать информацию, касающуюся обработки его персональных данных, в том
числе содержащую:
Подтверждение факга обработки персон:rльных данных ОО.
- Правовые основания и цели обработки персон:lльных данных.
- Применяемые Школой способы обрабmки персонirльных данных.
- Наименование и место нахождения ОО, сведения о лицах (за исключением
работников Школы), которые имеют доступ к персонirльным данным или которым моryт
бьггь раскрыты персоtt:tльные данные на основании договора с оператором или на
основании федерального закона.
персон:lльных
обрабатыв:лемых
относящихся
к
данных,
- Перечень
соответствующему субъекry персонiлльных данныь источник Ех получения, если иной
порядок представления таких данных не предусмOтрен федеральным законом.
- Сроки обработки персонiulьных данны)L в том числе сроки кх хранения.
осуществления субъекгом
персонilльных данных
прав,
- Порялок
предусмотренных Федеральным законом <<О персон€lльных данныю).
- Информацию об осущестыIенной или о предполагаемой трансграничной
передаче данных.
- Наименование шIи фамилию, имяо отчество и адрес лш{а, осуществляющего
обработку персональных д:lнных по пор)цению ОО, если обработка пор}п{ена или будст
пор)л{ена такому лицу.
- Иные сведенлiя, предусмотренные Федеральным законом (О персональных
данных)).
- Требовать от ОО уточнения, блокирования или уничтожения его персонitльньгх
данных в сл)лае, если персон:lльные данные явJIяются неполными, устаревшими,

-

неточными, незаконно полученными или не яыlяются необходимыми дIя зiUIвленной цели
обработки, а Tatrolte принимать пре,ryсмотренные законом меры по з€lщите своих прав.
- Отозвать свое согласие на обработку персональных данных (если обработка
персональных данных осуществпяется на основании согласия).
- Обжаловать в уполномоченный орган по защите прав субъектов персональных
данных или в сулебном порядке неправомерные действия или бездействие ОО при
обработке его персональных данных.
- На защиту своих прав и зiжонных интересов, в том числе на возмещение убытков
и компенсацию морzrльного вреда в судебном порядке.
7.2. Субъекг персональных данных обязан:
- ПредоставJIять ОО полные и достоверные персональные данные.
Сообщать ОО об изменении своих персонЕrпьных данных.
- Соблюдать требования законодательства Российской Федерации
защиты персональных данных, а также настоящее Положение.

-

в

области

8. обязанноgтп оо
обязано:
- Оргаrизовывать обработку персонarльных данных в соOтветствии с требованиями
законодательства Российской Федерации.
- Принимаеть необходимые организационные и технические меры дlя заIциты
персон:rльных данных от неправомерного Ели случайного доступа к ним, уничтожениrt,
изменения, блокировануля, копирования, распространен}ut, а также от иных неправомерных
действий.
- Ознакомить работников ОО, непосредственно осуществJIяющих обработку
персональных данных, с положениями законодательства Российской ФедераIцп,l о
персональных данных, в том числе с требованиями к защите персональных данных,
настоящим Положением и иными локальными нормативными акгами ОО по вопросам
обработки и защиты персонiшьньIх данных.

оо

-

Осуществлять вкутренний контроль з€l

соблюдеrпrем рабmниками ОО

требований законодатвльства Российской Федерации о персонt}льных данных, в том числе
требований к защрrrе персональных данных, настоящего Положения и иных локальных
нормативных актов ОО по вопросам обрабmки и защиты персон:шьных дilнных.
- Рассматривать запросы субъекгов персональных данных ygIи их законных

представителей о предоставлении информации, касшощейся обработки их персонitльных
данных, и предоставJIять ответы в установленные сроки.
- Устранять выявJIенные нарушенпя законодательства Российской Федерации о
персональных данных.
Уведомлять уполномоченный орган по защите прав субъектов персон.rльных
данных о сJIrrаях нарушения безопасности персон€lльных данных, повлекших негативные
последствия дш субъекгов персон:шьных данных.

-

Опубликовать

или иным образом обеспечить

неограниченный доступ к

Ilастоящему Положению.
При обработке персонzrльных данных с использованием информационных систем
обеспечивать:
- Идекгификацию и аугентификацию пользователей ИСП!н;
- Разграничение доступа пользователей ИСПЩн к персонt}льным данкым;
- Регистрацию и учет действий, совершаемых с персональными данными в ИСПЩн;
- Использование сергифицированных средств защиты информации;
- Обнаружение и предотвращение вторжений;
- Контроль целостности ИСПДн;

-

- Резервное копирование и восстановJIение персоЕ:Lльных даЕных;
- Обеспечение физической сохранности носителей персональных данных;
- Проведение реryлярных проверок безопасности ИСП,Щн.

Регулярно проводить оценку рисков и угроз беюпасности персонilльных данных,
разрабатывать и реализовывать меры по их минимизации.
- Обеспечить соOтветствие уровня защищенности персон{rльных данных
требованиям, установJIенным законодательством Российской Федерации.
_

9.

Меры по обеспеченню безопасностп переопальннх данньш

- ОО принимает необходпмые правовые, организационные и технические меры дIя
защиты rrерсональных данных 0т неправомерного или случайного доступа к ним,
уничтожения, изменения, блокировiшI,lrl, копированиrI, распространения, а также от иных
неправомерных действий. К таким мерам 0тносятся:
- Назначение лица, ответственного за организацию обработки персональных
данных.

- Разработка

Е утверждение лок[lJIьных нормативных актов IIо вопросам обработки

и защиты персонirльных данных.

-

Ознакомление работников ОО, непосредственно осуществляющих обработку

персонiл,льных данных, с положениями законодательства Российской Федерации о
персонarльных данных, в том числе с требованиями к защите персональных данных,
настоящим Положением и иными пок€tльными нормативными актами ОО по вопроаам
обработки и защиты персонiшьньIх данньж.
- Организация yleTa машинных носкгелей персональных данных.
- ОрганизациlI храяениrI машинных носителей персонttльных данных.
- Определени9 перечня лиц, имеющих доступ к персонtlльным данным.
- Разграничение црав доступа пользователей к персонirльным данным.
- Использование средств защиты информации, прошедших процедуру оценки
сOOтветствия требованиям законодательства Российской Федерации.
- Контроль за соблюдением условий использования средств заrциты информации.
- Провеление регулярных проверок безопасности персональных данных.
- ОсуществJIение вtIугреннею контроля за соб.гrrодением работниками Школы
требований законодательства Российской Федераrши о персонz}льных данных, в том числе
,требований к защите персон:rльных даЕIlых, настоящего Положения и иных локальных
Еормативных актов Школы по вопросам обработки и защиты персональных данных.
- Применение организационных и техническLD( мер по обеспечению безопасности
персональных данных при их обработке в информационных системах персонirпьных
даЕных, в том числе:
- Использование надежных паролей.
- Реryлярная смена паролей,
- Установка антивирусного программного обеспечения.
- Установка межсетевых экранов (брандмауэров).
- Использование средств криптографической защиты информации.
- Ограничение доступа к помещениrIм, в которых осуществJIяется обработка
персональных данных.
- Организация физической охраЕы rrомещений, в которых осуществJuIется обработка
персональных данных.
- ОрганизациrI резервного копированЕя персональных данных.
- ОрганизациrI восстановJIения персонiлльных данных после сбоев.
- Проведение оценки вреда который можетбыть причинен субъектам персонrrльных
данных в случае нарушения требований законодательства Российской Федерации о
персонi}льных данных.

- Разработка и реаJIизация мер, направленЕых на rrредотвращение причинениrI
вреда субъектам персонirльных данных в сJrr{ае нарушения требований законодательства
Российской Федерации о персонilльных данных.
10. Ответственность за нарушение требованпй настоящего Положения
Лица, виновные в нарушении требований законодательства Российской Федерации
о персоЕirльных данньIх, несут ответственность в соответствии с законодательством
Российской Федерации.
11. Зак.пюченпе
Настоящее Положение вступает в сиJry с момента ею утверждения директором ОО.
11.2. Изменения и дополнения в наýтоящее Положение вносятýя приказом директора ОО.
11.3. Контроль за исполнением настоящею Положения возJIагается на лицо,
ответствеЕное за организацию обработки персонЕUIьных данных.
1

1.1 .

Приложение
.Щиректору

l

МБОУ кСШ Nslб им. С. Иванова>

от

Донцовой О.А.

Прожившощей(-его) по адресу:

Номер телефона:

соглАсиЕ

на обработку персонаJIьных данных обучающегося

я.
(Ф.И.О. рлителlзаконЕого прдсгавителя)

в соответствии с гrуrrктом 1 статьи б и статьей 9 Федерального з.lкона от 27.07.2006 Ns l52-ФЗ кО
персон.rльных данных) своей волей и в своих интересах даю согласие МБОУ МБОУ <СШ J\Ъl6 им.
С. Иванова)), зарегистрированному по адресу: г. Евпатория, ул. 60-лчгия ВЛКСМ, л. 30, ОГРН
11491^02177267,

объеме:

ИНН

9110087000,

на

обработку персон.rльных данных моего ребенка.
года рожденияо в

органrrзацпи об5rчения п воспптанпя ребепка прп реалпзации
образовате,пьных программ, в том чпсле ГИС РК <<Учgг континt€нта обучающихся>>, ГИС
РК <Электронный журнал)) (ЭЖД
1.

С цеJlью

(Поdпuсь)

2. С целью заполненшя базы данных автоматпзпрованной информачионной системы
(АИС <<Навпгатор>>)

<<Навигатор дополнительного образования Республики Крым>>

(Поdпuсь)

3. С целью размещения фотографпй на офнциальном сайте МБОУ (СШ Л}lб им. С.

Иваново>

(Поdпuсь)

4. С целью размещенпя фотографпй

Ивановоr в соцпальных сетях п платформах

в офпциальных группах

МБОУ (СШ ЛЬlб пм. С.

(Поdпuсь)

5. С целью заполненшя базы данпых АСУПпд и ЕГИССО (едвная государственная
пнформаltпонпая спстема сФцпаJIьного обеспечеппя) -для поJryчеIrия беспл&тного горячего
IIитания (1-4 кrrассы -все, 5-1 1 юrассы- льготные категории)
(Поdпuсь)

6. С цслью храненпя apxllвoB данных о результатах индшвпдуаJIьного учета освоения
обучающимися образоватеJIьllых программ па б5rмахспых п / плп электронпых поспТелях в
течение сроков храпеппя, устаповJrецпых номевк;rатурой дедl МБОУ (СШ ЛЬlб нм. С.
Иванова>>

(Поdпuсь)

7. Под обработкой необходrrмо понимать: сбор, систематизацию, накоплен}tе, хранение,
уточнение (обновление, нзменение), использомние, распроgrранение, обеЗличивание,

блокирование, уничтохение, хрilнение д:lнных при автоматизированной и без использования
средсrв автоматиз{rции обработке. Обязуюсь сообщать МБОУ <СШ Nslб им. С. Иванова> об
в течение месяца
изменении персона.,1ьных дzшных
после того. как они изменились.

8. Об ответственности з:l предOставление недостоверньж персоншIьных данных
предупреждена. Подтвер)lц&о, чю ознакомлен(-а) с док}нентаrrи МБоУ (сш Nslб им. С.
Ивановоl уст.лнавливающими порядок обработки персонiлJlьных данных, а TaIoKe с моими правами
и обязаннОgтями. ПредушрэКлен(-а), що согласИе на обрабогку персонzшьных даЕных можgг быть
отозвано мною путем направrения мБоУ СШ fislб им. С. Ившrово> письменного 0тзыва.
9. .Щанное соглilсие дейсгвует ýо дня его подписания на период обуrения ребенка в МБОУ
<СШ Ns16 им. С. Иванова

2025 rод
.Щата

Подпись

Ф.и.о.


Наверх
На сайте используются файлы cookie. Продолжая использование сайта, вы соглашаетесь на обработку своих персональных данных (согласие). Подробности об обработке ваших данных — в политике конфиденциальности.

Функционал «Мастер заполнения» недоступен с мобильных устройств.
Пожалуйста, воспользуйтесь персональным компьютером для редактирования информации в «Мастере заполнения».