Порядок получения, обработки, хранения персональных данных
3.1. Порядок получения персональных данных:
3.1.1.Родитель законный представитель) предоставляет руководителю или работнику, имеющему допуск к персональным данным воспитанника, достоверные сведения о себе и своём ребёнке, а так же оригиналы и копии требуемых документов.
3.1.2.Все персональные данные воспитанников, их родителей (законных представителей) ДОУ следует получать у самого родителя (законного представителя). Если персональные данные воспитанников и родителей (законных представителей) возможно получить только у третьей стороны, то
родитель (законный представитель) должен быть уведомлен об этом заранее
(форма уведомления о получении персональных данных у третьей стороны) и
от него должно быть получено письменное согласие (форма заявления-согласия на получение персональных данных у третьей стороны).
3.1.3.Заведующая ДОУ обязан сообщить одному из родителей (законному представителю) о целях, способах и источниках получения персональных данных, а также о характере подлежащих получению персональных данных и
возможных последствиях отказа одного из родителей (законного представителя) дать письменное согласие на их получение, (заявления о согласии родителя (законного представителя) на обработку своих персональных данных и своего ребёнка).
3.1.4.Для размещения на официальном сайте ДОУ и в групповых родительских уголках фотографий воспитанников требуется письменное согласие родителя (законного представителя).
3.1.5.Согласие родителя (законного представителя) на обработку своих персональных данных и своего ребёнка может быть отозвано путем направления родителем (законным представителем) письменного заявления не менее чем за 3 дня до момента отзыва согласия.
3.1.6.Работник ДОУ не имеет права получать и обрабатывать персональные данные воспитанника и родителя (законного представителя) о его расовой, национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни.
3.1.7.Согласие родителя (законного представителя) не требуется в следующих случаях:
- персональных данных осуществляется на основании федерального закона, устанавливающего ее цель, условия получения персональных данных и круг субъектов, персональные данные которых подлежат обработке, а также определяющего полномочия заведующей;
- персональные данные являются общедоступными;
-по требованию полномочных государственных органов в случаях, предусмотренных федеральным законодательством;
- обработка персональных данных осуществляется для статистических или иных научных целей при условии обязательного обезличивания персональных данных;
- обработка персональных данных необходима для защиты жизни, здоровья
или иных жизненно важных интересов воспитанника и родителя (законного представителя), если получение его согласия невозможно.
3.2. Принципы обработки персональных данных:
-законности целей и способов обработки персональных данных и добросовестности;
-соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных, а также полномочиям оператора;
-соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;
-достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
-недопустимости объединения созданных для несовместимых между собой целей баз данных информационных систем персональных данных.
3.3.Порядок обработки, передачи и хранения персональных данных:
3.3.1.Режим конфиденциальности персональных данных снимается в случаях обезличивания и по истечении 75 лет срока их хранения или продлевается на основании заключения экспертной комиссии ДОУ, если иное не определено законом.
3.4.При передаче персональных данных воспитанника и родителя (законного представителя) Руководитель или работник, имеющий допуск к персональным данным, должен соблюдать следующие требования:
3.4.1.Не сообщать персональные данные воспитанника или родителя (законного представителя) третьей стороне без письменного согласия, за исключением случаев, когда это необходимо в целях предупреждения угрозы
жизни и здоровью воспитанника или родителя (законного представителя), а также в случаях, установленных федеральными законами.
3.4.2.Предупредить лиц, получивших персональные данные воспитанника или родителя (законного представителя), о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено. Лица, получившие персональные данные воспитанника или родителя (законного представителя),обязаны соблюдать режим секретности (конфиденциальности).
3.4.3. Разрешать доступ к персональным данным воспитанника или родителя
(законного представителя) только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные
данные воспитанника или родителя (законного представителя), которые необходимы для выполнения конкретной функции.
3.5.Хранение и использование документированной информации персональных данных воспитанника или родителя (законного представителя):
3.5.1.Персональные данные воспитанника или родителя (законного представителя) могут быть получены, проходить дальнейшую обработку ит передаваться на хранение как на бумажных носителях, так и в электронном виде.
3.5.2. Персональные данные воспитанников и родителей (законных представителей) хранятся в местах с ограниченным доступом к этим документам.