Действующий

Об утверждении типового административного регламента предоставления услуги, оказываемой муниципальной общеобразовательной организацией в Московской области, по приему на обучение по образовательным программам начального общего, основного общего и среднего общего образования

30. Правила обработки персональных данных при предоставлении Услуги


30.1. Обработка персональных данных при предоставлении Услуги осуществляется с согласия субъекта персональных данных на законной и справедливой основе с учетом требований законодательства Российской Федерации в сфере персональных данных.

30.2. Обработка персональных данных при предоставлении Услуги ограничивается достижением конкретных, определенных Регламентом целей. Не допускается обработка персональных данных, не совместимая с целями сбора персональных данных.

30.3. Обработке подлежат только персональные данные, которые отвечают целям их обработки.

30.4. Целью обработки персональных данных является исполнение должностных обязанностей и полномочий работников общеобразовательной организации в процессе предоставления Услуги, а также осуществление установленных законодательством Российской Федерации государственных функций по обработке результатов предоставленной Услуги.

30.5. При обработке персональных данных в целях оказания Услуги не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, не совместимых между собой.

30.6. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленной цели обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленной цели их обработки.

30.7. При обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к цели обработки персональных данных. Должностные лица, работники общеобразовательной организации должны принимать необходимые меры либо обеспечивать их принятие по удалению или уточнению неполных или неточных данных.

30.8. Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требует цель обработки персональных данных, если срок хранения персональных данных не установлен федеральным законодательством, законодательством Московской области, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством.

30.9. В соответствии с целью обработки персональных данных, указанной в подпункте 30.4 настоящего Регламента, в общеобразовательной организации обрабатываются персональные данные, указанные в заявлении и прилагаемых к нему документах.

30.10. В соответствии с целью обработки персональных данных, указанной в подпункте 30.4 настоящего Регламента, к категории субъектов, персональные данные которых обрабатываются в общеобразовательной организации, относятся физические лица, обратившиеся за предоставлением Услуги.

30.11. Сроки обработки и хранения указанных выше персональных данных определяются в соответствии со сроком действия соглашения с субъектом, а также иными требованиями законодательства и нормативными документами. По истечении сроков обработки и хранения персональные данные подлежат уничтожению либо обезличиванию, если иное не предусмотрено законодательством.

30.12. В случае достижения цели обработки персональных данных общеобразовательная организация обязана прекратить обработку персональных данных или обеспечить ее прекращение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Управления), уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Управления) в срок, не превышающий 30 дней с даты достижения цели обработки персональных данных, если иное не предусмотрено служебным контрактом, договором или соглашением, стороной которого является субъект персональных данных, либо если общеобразовательная организация не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных федеральными законами.

30.13. В случае отзыва субъектом персональных данных согласия на обработку его персональных данных общеобразовательная организация должна прекратить их обработку или обеспечить прекращение такой обработки (если обработка персональных данных осуществляется другим лицом, действующим по поручению Управления) и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Управления) в срок, не превышающий 30 календарных дней с даты поступления указанного отзыва, если иное не предусмотрено служебным контрактом, договором или соглашением, стороной которого является субъект персональных данных, либо если общеобразовательная организация не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных федеральными законами.

30.14. Уничтожение документов, содержащих персональные данные, утративших свое практическое значение и не подлежащих архивному хранению, производится на основании акта уничтожения персональных данных.

30.15. Уполномоченные лица на получение, обработку, хранение, передачу и любое другое использование персональных данных обязаны:

1) знать и выполнять требования законодательства в области обеспечения защиты персональных данных, настоящего Регламента;

2) хранить в тайне известные им персональные данные, информировать о фактах нарушения порядка обращения с персональными данными, о попытках несанкционированного доступа к ним;

3) соблюдать правила использования персональных данных, порядок их учета и хранения, исключить доступ к ним посторонних лиц;

4) обрабатывать только те персональные данные, к которым получен доступ в силу исполнения служебных обязанностей.

30.16. При обработке персональных данных уполномоченным лицам на получение, обработку, хранение, передачу и любое другое использование персональных данных запрещается:

1) использовать сведения, содержащие персональные данные, в неслужебных целях, а также в служебных целях - при ведении переговоров по телефонной сети, в открытой переписке, статьях и выступлениях;

2) передавать персональные данные по незащищенным каналам связи (телетайп, факсимильная связь, электронная почта) без использования сертифицированных средств криптографической защиты информации;

3) выполнять на дому работы, связанные с использованием персональных данных, выносить документы и другие носители информации, содержащие персональные данные, из места их хранения.

30.17. Лица, уполномоченные на получение, обработку, хранение, передачу и любое другое использование персональных данных, виновные в нарушении требований законодательства о защите персональных данных, в том числе допустившие разглашение персональных данных, несут персональную гражданскую, уголовную, административную, дисциплинарную и иную предусмотренную законодательством ответственность.

30.18. Общеобразовательная организация для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных принимает меры защиты, предусмотренные законодательством Российской Федерации.