Защита персональных данных

27 июля 2006 г. был принят Федеральный закон № 152-ФЗ «О персональных данных» для обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну. 

 ГБОУ СОШ №448  является оператором, осуществляющим обработку персональных данных  работников ГБОУ СОШ №448, учащихся ГБОУ СОШ №448  и их родителей (законных представителей), а также физических лиц, состоящих в иных договорных отношениях с ГБОУ СОШ №448. Школа занесена в РЕЕСТР операторов, осуществляющих обработку персональных данных на сайте РОСКОМНАДЗРА http://www.rsoc.ru.

Для соблюдения требований закона «О персональных данных» (ПДн) школа должна получить от родителей (законных представителей) каждого ученика, СОГЛАСИЕ НА ОБРАБОТКУ ПДн (на основании статьи 6, п. 1  ФЗ № 152- «О персональных данных).

ГБОУ СОШ №448 обрабатывает и защищает сведения о детях и их родителях (законных представителях) на правовом основании.

Правовое основание обработки персональных данных:

Конституция РФ;
Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
Трудовой кодекс РФ от 30.12.2001 № 197-ФЗ (ст. 85-90);
Гражданский кодекс РФ;
Налоговый кодекс РФ;
Закон РФ от 10.07.1992 № 3266-1 «Об образовании»;
Устав ГБОУ СОШ №448 

Правовое основание защиты персональных данных:

Закон РФ «О персональных данных» №152-ФЗ от 27.07.2006г.;
Статья 13.11 КоАП РФ «Нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных)»;
Статья 137 УК РФ «Нарушение неприкосновенности частной жизни».

Категории персональных данных:

фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; адрес; контактные телефоны родителей учащихся (законных представителей), сведения об учебном процессе и занятости обучающегося ( перечень изученных, изучаемых предметов и факультативных курсов, успеваемость, в том числе результаты текущего контроля успеваемости, промежуточной и итоговой аттестации, данные о посещаемости уроков, причины отсутствия на уроках, поведение в школе, награды и поощрения и др. 

Цель обработки персональных данных: осуществление образовательной деятельности (получение начального образования, основного общего образования, среднего полного общего образования, в т.ч. формирование базы данных в рамках проведения ЕГЭ).

Перечень действий с персональными данными: сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, распространение, уничтожение персональных данных.

ГБОУ СОШ №448  активно внедряет информационные технологии во все направления деятельности. С 2011 года ГБОУ СОШ №448 предоставляет государственную услугу по информированию о текущей успеваемости, пропусках занятий, домашних заданий в рамках сервиса «Электронный дневник» на портале "Петербургское образование".

Все учащиеся школы занесены в единую электронную базу данных Параграф Комитета по образованию Санкт-Петербурга, принимают участие в различных тестированиях, конкурсах, олимпиадах. 

МЫ ДОЛЖНЫ ОБРАБАТЫВАТЬ ВАШИ ДАННЫЕ,

НО МЫ НЕ МОЖЕМ ЭТО ДЕЛАТЬ БЕЗ ВАШЕГО СОГЛАСИЯ!

Ваше согласие будет храниться  в ГБОУ СОШ №448, распространяться только на ГБОУ СОШ №448. Любой другой оператор ПДн должен будет получать от вас разрешение на обработку ваших персональных данных.

Мы используем защищенный канал связи Интернет.

Обещаем заботливо относиться к Вашим персональным данным и персональным данным Вашего ребенка.

В любой момент на основании Закона РФ «О персональных данных» Вы можете изменить своё решение об общедоступности данных.

Меры по обеспечению безопасности  ПДн сотрудников, учащихся и их родителей (законных представителей) в  ГБОУ СОШ №448 при  их обработке.

Организационные меры: информация о ПДн доступна для строго определенного круга сотрудников, в здании установлены охранная и пожарная сигнализации, сведения на бумажных носителях хранятся в сейфах или запирающихся металлических шкафах, определены места хранения персональных данных, назначены ответственные за обеспечение безопасности персональных данных, в организации в ближайшее время будет введено положение о защите персональных данных, физическая охрана информационной системы (технических средств и носителей информации), предусматривающая контроль доступа в помещения информационной системы посторонних лиц, наличие надежных препятствий для несанкционированного проникновения в помещения информационной системы и хранилище носителей информации; учет всех защищаемых носителей информации.

Технические меры: используется электронная цифровая подпись, используются антивирусные средства защиты информации, идентификация и проверка подлинности пользователя при входе в систему информационной системы по паролю условно-постоянного действия длиной не менее шести буквенно-цифровых символов; наличие средств восстановления системы защиты персональных данных, предусматривающих ведение двух копий программных компонентов средств защиты информации, их периодическое обновление и контроль работоспособности.