665724, Иркутская область, г. Братск, ул. Гагарина, д. 8

Политика конфиденциальности

1. Общие положения

1.1. Общие положения

Государственное бюджетное профессиональное образовательное учреждение Иркутской области «Братский педагогический колледж» («Братский педагогический колледж»), выполняя требования Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и на основании Рекомендаций Роскомнадзора по составлению документа, определяющего политику оператора в отношении обработки персональных данных, публикует в свободном доступе настоящую политику в отношении обработки персональных данных и сведения о реализуемых требованиях к защите персональных данных.

1.2. Основные понятия

  • Персональные данные – любая информация, относящаяся к прямо или косвенно определенному физическому лицу (субъекту персональных данных);
  • Оператор персональных данных (оператор) – «Братский педагогический колледж», самостоятельно или совместно с другими лицами организующие или осуществляющие обработку персональных данных, а также определяющие цели обработки, состав персональных данных, действия и операции с ними;
  • Обработка персональных данных – любое действие или совокупность действий с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, обновление, извлечение, использование, передачу, распространение, предоставление, доступ, обезличивание, блокирование, удаление, уничтожение;
  • Автоматизированная обработка персональных данных – обработка с использованием вычислительной техники;
  • Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
  • Предоставление персональных данных – раскрытие персональных данных определенному лицу или кругу лиц;
  • Блокирование персональных данных – временное прекращение обработки персональных данных, кроме случаев, если обработка необходима для уточнения персональных данных;
  • Уничтожение персональных данных – действия, делающие невозможным восстановление содержимого персональных данных или уничтожение их носителей;
  • Обезличивание персональных данных – действия, делающие невозможным определить принадлежность данных конкретному субъекту без дополнительной информации;
  • Информационная система персональных данных – совокупность баз данных и обеспечивающих их обработку информационных технологий и технических средств.
 

1.3. Права субъектов персональных данных

  • доступ к своим персональным данным;
  • получение полной информации о персональных данных и их обработке;
  • предоставление сведений о наличии персональных данных в доступной форме;
  • подтверждение факта обработки и целей обработки;
  • защита своих прав и законных интересов;
  • обжалование действий или бездействия оператора.
 

1.4. Обязанности оператора персональных данных

  • принятие организационных и технических мер для защиты персональных данных от неправомерного доступа, уничтожения, изменения, копирования, распространения;
  • осуществление передачи персональных данных в соответствии с законодательством и настоящей Политикой;
  • внесение изменений и блокирование персональных данных при их неполноте, недостоверности или незаконном получении с уведомлением субъекта и третьих лиц;
  • блокирование персональных данных на период проверки при выявлении недостоверных данных или неправомерных действий;
  • устранение нарушений в срок не более трех рабочих дней либо уничтожение персональных данных с уведомлением субъекта.
 

1.5. Источники и нормативная база

Все сведения, указанные в настоящем документе, основаны на требованиях Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», подзаконных нормативных правовых актов и правилах обработки персональных данных в ГБПОУ Иркутской области «Братский педагогический колледж» и его филиале.

2. Цели сбора персональных данных

2.1. Цель обработки персональных данных

Целью обработки персональных данных в «Братском педагогическом колледже» является обеспечение кадровой и бухгалтерской работы в связи с реализацией трудовых отношений, а также оказание гражданам образовательных услуг.

2.2. Основные принципы обработки персональных данных

  • Обработка персональных данных работников осуществляется соблюдением требований законодательства Российской Федерации;
  • Используются исключительно цели: трудоустройство, оформление трудовых отношений, получение образования, продвижение по службе;
  • Контроль количества и качества выполняемой работы, обеспечение безопасности работников и сохранности имущества.
 

2.3. Обработка чувствительных персональных данных

  • Любые сведения личного характера (о судимости, состоянии здоровья, составе семьи, наличии несовершеннолетних детей и иждивенцев и иных обстоятельствах) обрабатываются исключительно для целей трудовых отношений и предоставления гражданам гарантий и компенсаций, предусмотренных законодательством и локальными нормативными актами учреждения;
  • Обработка осуществляется только в необходимых пределах для обеспечения прав работников и соблюдения обязанностей колледжа.

3. Правовые основания обработки персональных данных

3.1. Правовое основание обработки персональных данных

«Братский педагогический колледж» обрабатывает персональные данные работников в соответствии с:

  • Конституцией РФ;
  • Федеральным законом «О персональных данных» от 27.07.2006 № 152-ФЗ;
  • Трудовым кодексом РФ;
  • Постановлением Правительства РФ от 17.11.2007 № 781 «Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных»;
  • Указом Президента РФ от 6 марта 1997 года № 188 «Об утверждении перечня сведений конфиденциального характера»;
  • Постановлением Правительства РФ от 1 ноября 2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
  • Постановлением Правительства РФ от 21 марта 2012 г. № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных ФЗ «О персональных данных»;
  • Постановлением Правительства РФ от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
  • Приказом Роскомнадзора от 5 сентября 2013 г. № 996 «Об утверждении требований и методов по обезличиванию персональных данных»;
  • А также Уставом Государственного бюджетного профессионального образовательного учреждения Иркутской области «Братский педагогический колледж».
 

Обработка персональных данных также осуществляется на основании:

  • трудовых договоров, договоров о материальной ответственности, договоров об образовании, заключаемых с работниками, обучающимися и слушателями;
  • согласия на обработку персональных данных;
  • обязательства о неразглашении конфиденциальной информации.

4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных

4.1. Субъекты персональных данных

«Братский педагогический колледж» обрабатывает персональные данные следующих субъектов персональных данных:

  • Работники, бывшие работники, кандидаты на замещение вакантных должностей, а также родственники работников, студенты очного и заочного отделений, слушатели курсов;
  • Клиенты и контрагенты – физические лица;
  • Представители или работники клиентов и контрагентов – юридические лица;
  • Граждане, выполняющие работу по гражданско-правовым договорам.
 

4.2. Категории обрабатываемых персональных данных

В целях, указанных в пункте 2.1 настоящей Политики, обрабатываются следующие категории персональных данных:

  • Фамилия, имя, отчество (в том числе предыдущие при их изменении);
  • Дата и место рождения;
  • Сведения о гражданстве (в том числе предыдущем);
  • Данные документа, удостоверяющего личность;
  • Адрес регистрации и фактического проживания;
  • Контактный телефон и иные способы связи;
  • Реквизиты страхового свидетельства государственного пенсионного страхования;
  • Идентификационный номер налогоплательщика (ИНН);
  • Реквизиты свидетельств актов гражданского состояния;
  • Сведения о семейном положении и близких родственниках;
  • Сведения о трудовой деятельности;
  • Сведения о воинском учёте;
  • Сведения об образовании и ученой степени;
  • Информация, содержащаяся в трудовом договоре;
  • Сведения о профессиональной переподготовке и повышении квалификации;
  • Сведения об отпусках;
  • Номер расчетного счета и банковской карты;
  • Табельный номер и должность;
  • Номер и дата приказа о приеме на работу или увольнении;
  • Иные персональные данные, необходимые для достижения целей Политики.
 

4.3. Особенности обработки персональных данных

«Братский педагогический колледж» обрабатывает персональные данные студентов очного и заочного отделений, слушателей курсов, работников, бывших работников, кандидатов на замещение вакантных должностей, а также родственников работников в целях трудовых отношений, за исключением специальных категорий персональных данных:

  • О состоянии здоровья, когда это не связано с выполнением работы;
  • Расовой и национальной принадлежности;
  • Политических взглядах;
  • Религиозных или философских убеждениях;
  • Интимной и частной жизни;
  • Судимости.
 

4.3.1. Конфиденциальная информация о работниках и бывших работниках

  • Фамилия, имя, отчество, возраст, дата рождения;
  • Паспортные данные;
  • Образование, специальность, квалификация, трудовой стаж, опыт работы;
  • Повышение квалификации, профессиональная переподготовка, независимая оценка квалификации, аттестация;
  • Занимаемая должность или выполняемая работа;
  • Сведения о воинском учете;
  • Социальные гарантии и льготы и основания для них;
  • Состояние здоровья работника, результаты медицинского обследования, психиатрического освидетельствования;
  • Адрес места жительства, номер телефона.
 

4.3.2. Конфиденциальная информация о семейном положении работников и членах их семей

  • О наличии детей и иждивенцев;
  • Состоянии здоровья членов семьи;
  • Необходимости ухода за больным членом семьи;
  • Усыновлении и удочерении;
  • Иных фактах, на основании которых работникам по закону и локальным актам «Братского педагогического колледжа» должны быть предоставлены гарантии и компенсации.

5. Порядок и условия обработки персональных данных

5.1. Конфиденциальное делопроизводство

В «Братском педагогическом колледже» организована система конфиденциального делопроизводства. Система обеспечивает необходимые организационные и технические меры для защиты персональных данных, создание, движение и хранение документов по личному составу и иных документов, содержащих персональные данные, таким образом, чтобы исключить несанкционированное использование этих сведений.

 

5.2. Доступ к персональным данным

Доступ к персональным данным имеют только те специалисты, кому это необходимо для исполнения должностных обязанностей. Работники назначаются приказом директора, проходят процедуру допуска и обучение методам безопасной обработки персональных данных. Права, обязанности и ответственность работников закрепляются в трудовых договорах, должностных инструкциях и Правилах обработки персональных данных (приказ директора от 30.11.2018 г. № 335-ОД). Работники дают отдельное письменное обязательство о неразглашении конфиденциальных сведений, в том числе после увольнения. За нарушение правил обработки и хранения персональных данных возможна дисциплинарная ответственность вплоть до увольнения.

 

5.3. Источники персональных данных

Все персональные данные «Братского педагогического колледжа» получают только у субъекта персональных данных. Если персональные данные можно получить только у третьих лиц, это делается исключительно с письменного согласия субъекта.

 

5.4. Обезличивание персональных данных

В случае необходимости может быть проведено обезличивание персональных данных. Работа с обезличенными данными осуществляется в соответствии с Правилами работы с обезличенными персональными данными.

 

5.5. Обработка персональных данных без согласия

В случаях, предусмотренных законом, «Братский педагогический колледж» обрабатывает персональные данные без специального согласия субъекта. В остальных ситуациях предлагается оформить персональное письменное согласие. Субъект персональных данных может в любой момент отозвать своё согласие.

 

5.6. Хранение персональных данных

«Братский педагогический колледж» хранит персональные данные в рамках конфиденциального делопроизводства, исключающего их утрату или неправомерное использование.

 

5.7. Уничтожение персональных данных

При достижении целей обработки «Братский педагогический колледж» уничтожает персональные данные. Исключения:

  • Персональные данные должны храниться длительное время в силу требований нормативных правовых актов;
  • Кандидат на работу желает остаться в кадровом резерве.
 

5.8. Передача персональных данных

«Братский педагогический колледж» передает персональные данные в порядке, установленном законодательством. Персональные данные передаются только с письменного согласия субъекта, за исключением случаев, предусмотренных законом.

 

5.9. Внутренний контроль

Внутренний контроль за обработкой персональных данных осуществляется ответственным за организацию обработки в соответствии с должностной инструкцией и правилами осуществления внутреннего контроля.

6. Актуализация, исправление, удаление и уничтожение персональных данных. Ответы на запросы субъектов на доступ к персональным данным

6.1. Блокирование персональных данных

«Братский педагогический колледж» при обращении или по запросу субъекта персональных данных либо его представителя, а также по запросу Роскомнадзора блокирует неправомерно обрабатываемые персональные данные этого субъекта с момента обращения или получения запроса на период проверки.

 

6.2. Уточнение персональных данных

На основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов, «Братский педагогический колледж» уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений.

 

6.3. Прекращение неправомерной обработки

В случае выявления неправомерной обработки персональных данных «Братский педагогический колледж» в срок, не превышающий трех рабочих дней, прекращает неправомерную обработку персональных данных.

 

6.4. Прекращение обработки по достижении цели

В случае достижения цели обработки персональных данных «Братский педагогический колледж» прекращает обработку и уничтожает персональные данные в срок, не превышающий тридцати дней с даты достижения цели.

 

6.5. Прекращение обработки при отзыве согласия

В случае отзыва субъектом персональных данных согласия на обработку его персональных данных «Братский педагогический колледж» прекращает их обработку в срок, не превышающий тридцати дней с даты поступления отзыва.

 

6.6. Предоставление информации субъекту персональных данных

«Братский педагогический колледж» сообщает субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к субъекту. По запросу субъекта персональных данных или его представителя «Братский педагогический колледж» ознакомит его с этими персональными данными в течение тридцати дней с даты получения запроса.

 

6.7. Уничтожение персональных данных

Уничтожение персональных данных осуществляется в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено соглашением между «Братским педагогическим колледжем» и субъектом персональных данных.

7. Заключительные положения

7.1. Публичность политики

Настоящая Политика является внутренним документом «Братского педагогического колледжа», общедоступной и подлежит размещению на официальном сайте учреждения.

 

7.2. Актуализация политики

Настоящая Политика подлежит изменению и дополнению в случае появления новых законодательных актов и специальных нормативных актов по обработке и защите персональных данных, но не реже одного раза в три года.

 

7.3. Контроль исполнения

Контроль исполнения требований настоящей Политики осуществляется лицом, ответственным за организацию обработки персональных данных в «Братском педагогическом колледже».

 

7.4. Ответственность работников

Ответственность работников «Братского педагогического колледжа», осуществляющих обработку персональных данных и имеющих право доступа к ним, за невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с законодательством Российской Федерации и внутренними документами учреждения.

На этой странице
Сайт использует сервис веб-аналитики Яндекс Метрика с помощью технологии «cookie», чтобы пользоваться сайтом было удобнее. Вы можете запретить обработку cookies в настройках браузера. Подробнее в Политике.