Сведения о реализуемых требованиях к защите персональных данных.

Настоящий документ определяет Политику сети частных детских садов «Мамина Радость» ИП Цыба О.С. (далее – сеть ЧДС) в отношении обработки персональных данных в информационной системе персональных данных сети ЧДС и представляет сведения о реализуемых требованиях к защите персональных данных (далее – Политика) в соответствии со ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».


1. Основные понятия.

автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;

информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;

персональные данные - любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных);

оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;

обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;

распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;

предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.


2. Принципы обработки персональных данных в информационной системе персональных данных сети ЧДС.

Обработка персональных данных в информационной системе персональных данных сети ЧДС основана на следующих принципах:


3. Правовые основания обработки персональных данных в информационной системе персональных данных сети ЧДС.

Правовыми основаниями обработки персональных данных являются следующие нормативные акты:


4. Цели обработки персональных данных в информационной системе персональных данных сети ЧДС.

Персональные данные в информационной системе персональных данных сети ЧДС предназначены для:


5. Состав и субъекты персональных данных

Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, в сети ЧДС не осуществляется.

Субъекты персональных данных - физические лица, пребывающие в сети ЧДС, их законных представители, работники сети ЧДС.

В информационной системе персональных данных сети ЧДС осуществляется обработка следующих категорий персональных данных:


6. Обработка персональных данных в информационной системе персональных данных сети ЧДС.

Обработка персональных данных в информационной системе персональных данных сети ЧДС осуществляется на бумажных носителях и с использованием средств автоматизации. Сеть ЧДС не предоставляет и не раскрывает сведения, содержащие персональные данные, третьей стороне без их письменного согласия, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью, а также в случаях, установленных федеральными законами.


7. Конфиденциальность персональных данных обрабатываемых в информационной системе персональных данных сети ЧДС.

Персональные данные, обрабатываемые в информационной системе персональных данных сети ЧДС, относятся к сведениям конфиденциального характера и охраняются законом. Должностные лица сети ЧДС, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъектов персональных данных.


8. Права субъектов персональных данных, чья информация обрабатывается в информационной системе персональных данных сети ЧДС.

Субъекты персональных данных имеют право на получение информации, касающейся обработки их персональных данных, в том числе содержащей:

Субъекты персональных данных вправе требовать от сети ЧДС уточнения их персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав. Если субъект персональных данных считает, что сеть ЧДС осуществляет обработку его персональных данных с нарушением требований Федерального закона «О персональных данных» или иным образом нарушает его права и свободы, он вправе обжаловать действия или бездействие сети ЧДС в вышестоящий орган по защите прав субъектов персональных данных (Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций) или в судебном порядке.


9. Сведения о реализуемых требованиях к защите персональных данных обрабатываемых в информационной системе персональных данных сети ЧДС.

В сети ЧДС принимаются следующие меры, направленные на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами:

Контроль за соблюдением Политики сети ЧДС в отношении обработки персональных в информационной системе персональных данных сети ЧДС, в том числе требований к защите персональных данных, осуществляется с целью проверки соответствия обработки персональных данных в сети ЧДС законодательству Российской Федерации и локальным нормативным актам сети ЧДС в области персональных данных, в том числе требованиям к защите персональных данных, а также эффективности принятых мер, направленных на предотвращение и выявление нарушений законодательства Российской Федерации в области персональных данных, выявления возможных каналов утечки и несанкционированного доступа к персональным данным обрабатываемым в информационной системе персональных данных сети ЧДС, устранения последствий таких нарушений.

Внутренний контроль за соблюдением законодательства Российской Федерации и локальных нормативных актов сети ЧДС в области персональных данных, в том числе требований к защите персональных данных обрабатываемым в информационной системе персональных данных сети ЧДС, осуществляется должностным лицом сети ЧДС, ответственным за организацию обработки персональных данных в сети ЧДС.

Персональная ответственность за соблюдение требований законодательства Российской Федерации и локальных актов сети ЧДС в области обработки персональных данных возлагается на работников, непосредственно осуществляющих обработку персональных данных.