Безпека
У статті «Збір згод на обробку персональних даних» розміщені такі форми згод на обробку персональних даних (далі - ПДН) в системі «Шкільний портал» Московської області (далі - Система):
- для повнолітніх учнів заповнюється які навчаються, які досягли 18-ти років, в тому випадку, якщо він (вона) дає свою згоду на обробку своїх особистих ПДН (В цьому випадку потрібно підписувати окреме згоду для батьків (законних представників) - п.5);
- для батьків (законних представників) учнів заповнюється батьками або законними представниками навчаються в тому випадку, якщо він (вона) дає свою згоду на обробку своїх особистих ПДН;
- для співробітників загальноосвітньої організації заповнюється співробітниками для офіційного оформлення своєї згоди на обробку своїх особистих ПДН.
Відповіді на типові запитання
Чи обов'язково збирати згоди на обробку ПДН даного зразка, якщо раніше школа збирала інші зразки погоджень?
Так, це обов'язкова вимога відповідно до п.4 статті 9 ФЗ№152 «Про персональні дані». Шаблон згод повинен містити перелік даних, які обробляються в системі.
Чи можна вносити зміни в даний зразок згод?
Не рекомендується вносити будь-які правки в запропоновані шаблони згод на обробку ПДН. Звертаємо увагу, що освітня організація несе відповідальність за внесення правки в зазначені шаблони.
Що робити, якщо батько (законний представник) не дає згоду на обробку своїх ПДН і ПДН дитини?
На підставі п.4 ст. 6 ФЗ-152 «Про персональних даних»:
Таким чином, в разі відмови від підпису згоди на обробку своїх ПДН і ПДН свою дитину, в Систему не вносяться дані батька (законного представника), але вноситься мінімум даних дитини - ПІБ, дата народження і стать.
Чи треба збирати згоди з співробітників освітньої організації?
Так, з них потрібно зібрати згоди встановленого зразка.
У разі заповнення шаблону згоди для учнів до 14 років, чи потрібно додатково підписувати шаблон для батьків (законних представників)?
В цьому випадку збирається одне згоду за формою «Зразок для неповнолітніх до 14 років», де вказується згода на обробку даних і того, хто навчається, і батька (законного представника). Підписує даний шаблон батько або законний представник учня.
У разі, якщо навчається старше 14 років, збираються 2 форми:
- для учнів старше 14 років - підписує навчається;
- для батьків або законних представників - підписує батько або законний представник.
Чи треба збирати додаткову згоду з того, хто навчається до досягнення нею віку 14 років?
Ні, в цьому випадку продовжує діяти згоду, раніше підписану законним представником.
Де і як довго зберігаються згоди на обробку ПДН?
Зберігання персональних даних має здійснюватися не довше того терміну, ніж цього вимагають цілі їх обробки. При досягненні цілей обробки або в разі втрати необхідності в їх досягненні згоди на обробку ПДН підлягають знищенню.
ГО сама прописує термін зберігання персональних даних, але він може коливатися від 3 до 75 років (це терміни архівного зберігання справ після закінчення навчального закладу).
Передбачається, що термін зберігання згод в ГО - до кінця навчальної діяльності того, хто навчається в цьому ГО. Після закінчення терміну зберігання згоди знищуються в термін (3 робочих дні).
Що мається на увазі під «використанням персональних даних»?
Під використанням персональних даних мається на увазі їх обробка.
Обробка персональних даних - дії (операції) з персональними даними, включаючи збір, систематизацію, накопичення, зберігання, уточнення (оновлення, зміну), використання, поширення (в тому числі передачу), знеособлення, блокування, знищення персональних даних.
Мета обробки: надання навчається і / або його законним представникам, співробітникам установ системи освіти інформації про поточну успішність студента в установах загальної, середньої професійної освіти в електронному форматі і забезпечення процесів надання державних і муніципальних послуг в електронному вигляді в сфері освіти.
Чому в злагоді вказано dnevnik.ru?
ТОВ "Щоденник" є субпідрядником ПАТ «Ростелеком» по виконанню розробки системи «Шкільний портал».
Якщо ми працюємо на декількох сайтах: «Шкільний портал», «Іско» і т.д. чи можна використовувати для всіх якусь загальну форму збору погоджень?
На жаль, зараз немає такої форми документа, яка враховувала б вимоги по набору і умов обробки ПДН для кожної системи, що існує в Московській області, що пов'язано з різними цілями обробки ПДН в різних системах, а також різні обсяги внесених ПДН. На даний момент збір даних згод для роботи в системі «Шкільний портал» є обов'язковою вимогою, і його не можна «обійти», зібравши інші форми згод, створені для інших ресурсів.
Скажіть, а наскільки правомірно буде відключити від системи Шкільний портал батьків і учнів, які відмовилися надати свої особисті дані? Чи не порушуємо ми тим самим закон? І як в такому випадку має відбуватися інформування батьків про успішність їх дитини і домашніх завданнях?
Добрий день, Ольга Анатоліївна!
Ви можете внести в систему мінімум даних учня - ПІБ, дата народження і стать, так як вони потрібні для надання держпослуги з надання інформації про успішність і відвідуваність.
Без згоди на обробку дані батька в систему Ви можете внести в зашифрованому вигляді. Логін і пароль Ви можете надати і від профілю учня і від зашифрованого профілю батька.
Добрий день, Ольга Анатоліївна!
Обмежувати доступ до профілю не можна, це порушить надання адміністративної послуги.
Шифрує інформацію адміністратор при створенні профілю. Замість персональних даних батька можна вказати ключові слова, наприклад, "Мама Саші" або "Батько Ученіка1".
Але в персональних даних в обов'язкових полях є числові поля і поля з вибором відповіді: тип документа, .номер документа, дата видачі. Туди ж було впишеш "Мама Саші". Як шифрувати такі дані?
Добрий день, Ольга Анатоліївна!
Обов'язковими полями для створення профілю в системі є ПІБ, стать і дата народження. Поля: тип документа, номер документа, дата видачі не обов'язкові.
Співробітники школи самостійно вирішують, як шифрувати інформацію.
Добрий день, Ольга Анатоліївна!
Якщо той з батьків відмовляється вносити дані паспорта, СНІЛС та інші персональні дані, то Ви не можете їх вносити.
Якщо профіль батька раніше був створений, але відмовився вносити додаткові відомості, то батько може продовжувати користуватися системою, як і раніше.
Добрий вечір!
Підкажіть де можна скачати згоду на обробку персональних даних з редагуванням, тобто, що б в друкованій формі вписати свої дані і роздрукувати готовий згоду тільки за підписом.
Добрий день, Любов Володимирівна!
Вітаю! Підкажіть. будь ласка. чи існує розроблений зразок відмови від надання персональних даних? або школа повинна сама його придумати?
Добрий день, Олена Володимирівна!
У наведених шаблонах згод СНІЛС є необов'язковим параметром, а в роз'ясненнях зазначено, що можна або СНІЛС або документ. Як вказати, що людина згодна вносити частину даних, а частина не згоден, наприклад: СНІЛС згоден, А ПАСПОРТ НІ
Добрий день, Лілія Анваровна!
Форма згоди містить в собі перелік всіх ПДН, які можуть бути внесені в Систему. Паспортні дані вказуються в формі згоди, тому що відповідно до ФЗ-152 "Про персональні дані" в формі цього документа обов'язково повинні бути дані документа, що посвідчує особу власника ПДН.
Поля, позначені (такі, як СНІЛС) - додаткові, і якщо власник ПДН не хоче, може просто не надавати їх своєю ГО, що буде відповідати відсутності дачі згоди на обробку саме цих даних.
Добрий день.
Чи може Ви в розділі "Безпека" вказати на Договір, з пунктом про безпеку ПДН?
Яка організація безпосередньо займається технічними та організаційними заходами щодо забезпечення захисту ПДН в Шкільному порталі відповідно до вимоги ФЗ-152 "Про персональні дані"?
Де прописано, що персональні дані, передані Шкільному порталу замовником не має права використовувати ПДН в рамках відповідних повноважень, визначених цим Договором?
І, нарешті, між якими організаціями укладено Договір про Безпеки системи Шкільного порталу?
Чому задаю ці питання (а задаю я їх з самого початку роботи в системі ШП)? Та тому що хочу, нарешті побачити ці документи у відкритому ресурсі. таке враження, що ці Договори якісь секретні або просто їх немає в наявності. За-то на нас "зверху тиснуть" про внесення ПДН на учасників освітнього процесу в систему Інтернет. Будь ласка, при відповіді на моє запитання не посилайтеся на Згоди по обробці ПДН. Просто практично всі хочуть бачити перераховані вище документи. Ми повинні чітко знати і розуміти, що ПДН учасників освітнього процесу не потраплять в мережу Інтернет тому випадки такі вже були.
Дякуємо.
Добрий день, Тагір Хайдарович!
Вітаю! Я користуюся шкільним порталом як батько не перший рік. У цьому навчальному році я не підписала згоду на обробку персональних даних. Тепер я можу заходити на портал, але відомості про оцінки, розкладі, домашні завдання моєї дитини мені не доступні. Яким чином я повинна отримати цю інформацію? Дякуємо.
Добрий день, Олена!