| Министерство образования и науки РФ Федерального государственного автономного образовательного учреждения высшего профессионального образования имени » | |
С И С Т Е М А К А Ч Е С Т В А | ||
ПОЛОЖЕНИЕ
СМК – ПЗПД – .01 – 11 Разработано Руководитель Отдела безопасности _________________ Нерюнгри, 2011 |
I. Общие положения
Настоящее Положение устанавливает порядок получения, учета, обработки, накопления и хранения документов, содержащих сведения, отнесенные к персональным данным (далее – ПД) работников, студентов, слушателей, аспирантов, докторантов и абитуриентов Технического института (филиала) Северо-Восточного Федерального университета им. .
Основанием для разработки настоящего Положения являются Конституция РФ, Трудовой кодекс РФ, Федеральный закон от 01.01.2001 «О персональных данных», другие действующие нормативные правовые акты РФ, регламентирующие порядок сбора, хранения и обработки персональных данных, нормативные методические документы по информационной безопасности в Российской Федерации.
Целью разработки настоящего Положения является обеспечение в соответствии с законодательством Российской Федерации защиты персональных данных субъектов университета от несанкционированного доступа и разглашения, обеспечение прав и свобод субъектов ПД при их обработке, установление ответственности работников университета за невыполнение требований, регулирующих обработку и защиту ПД.
В настоящем Положении используются следующие основные понятия:
· персональные данные (ПД) – любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (работнику, обучающемуся, абитуриенту), необходимая учреждению в связи с трудовыми отношениями или обучением, в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация, определяемая нормативными правовыми актами Российской Федерации в области трудовых отношений и образования, нормативными и распорядительными документами Минобрнауки России, Рособразования и Рособрнадзора, настоящим Положением об обработке и защите персональных данных и приказами
ТИ (ф) СВФУ;
· оператор персональных данных (далее – Оператор) – государственное образовательное учреждение высшего профессионального образования Технического института (филиала) Северо-Восточного Федерального университета им. (далее – ТИ (ф) СВФУ или Институт), организующее и (или) осуществляющее обработку ПД, а также определяющее цели и содержание обработки ПД.
· субъект персональных данных (далее субъект ПД) – физическое лицо (работник, обучающийся, абитуриент), которое вступило или изъявило желание вступить в правоотношения с ТИ (ф) СВФУ.
· потребитель (пользователь) ПД - юридические и физические лица, обращающееся к субъекту или оператору персональных данных за получением необходимых сведений и пользующееся ими без права передачи и разглашения.
· обработка ПД – действия (операции) с ПД, включая систематизацию, накопление, хранение, комбинирование, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение ПД;
· конфиденциальность ПД – это обязательное требование для работника, допущенного к работе с ПД, о недопустимости распространения их без согласия владельца ПД или законного основания;
· распространение ПД - это действия, направленные на передачу ПД сотрудников, обучающихся или абитуриентов определенному кругу лиц или неограниченному кругу лиц;
· использование ПД – это действия с ПД, совершаемые уполномоченным на это работником с целью принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта ПД или других лиц либо иным образом затрагивающих права и свободы субъекта персональных данных или других лиц;
· уничтожение ПД – это действия, в результате которых невозможно восстановить содержание ПД в информационной системе ПД;
· блокирование ПД – это действия, направленные на временное прекращение сбора, накопления, использования, распространения и передачи ПД;
· обезличивание ПД - это действия, в результате которых не возможно определить принадлежность ПД конкретному субъекту ПД;
· защита ПД – деятельность уполномоченных лиц по обеспечению с помощью локального регулирования порядка обработки ПД и обеспечение организационно-технических мер защиты информации от неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения;
· хранение ПД – это система мер, направленных на обеспечение невозможного и несанкционированного доступа посторонних лиц к сведениям, составляющим ПД работника, обучающегося, абитуриента;
· общедоступные ПД - персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта персональных данных или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности.
Настоящее Положение и изменения к нему утверждаются директором
ТИ (ф) СВФУ и вводятся приказом по институту. Все работники и их представители, обучающиеся, абитуриенты Института должны быть с ним ознакомлены под роспись.
II. Состав персональных данных
Состав персональных данных субъектов:
· фамилия, имя, отчество;
· год, месяц, число и место рождения;
· сведения об образовании, о квалификации или наличии специальных знаний или специальной подготовки;
· сведения о трудовом стаже;
· сведения о предыдущем месте работы;
· сведения о составе семьи;
· паспортные данные;
· сведения о воинском учете;
· сведения о заработной плате сотрудника;
· сведения о стипендии;
· сведения о социальных льготах;
· занимаемая должность;
· гражданство;
· номер ИНН;
· номер страхового пенсионного свидетельства;
· наличие судимостей;
· адрес места жительства (фактический, по регистрации);
· домашний телефон;
· мобильный телефон;
· содержание декларации, подаваемой в налоговую инспекцию;
· результаты медицинского обследования на предмет годности к осуществлению трудовых обязанностей;
· иные сведения, относящиеся к персональным данным субъекта.
Данные сведения и документы, содержащие ПД, за исключением отнесенных к общедоступным и обезличенным ПД, являются конфиденциальными.
Режим конфиденциальности персональных данных отменяется в случаях обезличивания или по истечении 75 лет срока хранения ПД после увольнения (отчисления), если иное не определено законом.
III. ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА
В целях обеспечения прав и свобод субъекта ПД, при обработке персональных данных субъекта, ответственные лица Оператора должны соблюдать следующие общие требования:
· При определении объема и содержания обрабатываемых персональных данных субъекта руководствоваться Конституцией Российской Федерации, Трудовым кодексом РФ, Федеральным законом от 01.01.2001 г. «О персональных данных» и иными действующими нормативно-правовыми актами РФ.
· Не получать и не обрабатывать персональные данные субъекта о его политических, религиозных и иных убеждениях и частной жизни. В случаях, непосредственно связанных с вопросами трудовых отношений, в соответствии со ст. 24 Конституции Российской Федерации возможно получение и обработка данных о частной жизни субъекта только с его письменного согласия.
· Не получать и не обрабатывать персональные данные субъекта о его членстве в общественных объединениях или его профсоюзной деятельности, за исключением случаев, предусмотренных федеральным законом.
· Защита персональных данных субъекта от неправомерного их использования или утраты должна быть обеспечена за счет средств оператора в порядке, установленном федеральным законом.
При обработке персональных данных Институт , документирования, хранения и защиты персональных данных на базе современных информационных технологий.
Права и обязанности от имени Оператора осуществляются уполномоченными работниками в лице директора, заместителей директора, руководителей структурных подразделений, деятельность которых требует знания ПД работников, обучающихся и абитуриентов, или связана с их обработкой. Поименный перечень должностных лиц, допущенных к данной работе, определяется приказом директора.
IV. ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
Субъект имеет право:
· На полную информацию о своих персональных данных и обработке этих данных.
· На свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей персональные данные субъекта, за исключением случаев, предусмотренных законодательством РФ.
· Требовать от оператора уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав. При отказе Университета исключить или исправить персональные данные субъект персональных данных имеет право заявить в письменной форме Университету о своем несогласии с соответствующим обоснованием такого несогласия. Персональные данные оценочного характера сотрудник имеет право дополнить заявлением, выражающим его собственную точку зрения.
· На обжалование действий или бездействия Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
· На защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
Право на доступ к ПД может быть ограничен в случаях:
- когда обработка ПД осуществляется в целях обороны страны, безопасности и охраны правопорядка;
- когда обработка ПД осуществляется правоохранительными органами.
Субъект ПД обязан:
· Передавать Институту комплекс достоверных, документированных персональных данных, состав которых установлен Трудовым кодексом РФ, порядком приема в вуз, иными регламентирующими документами.
· Сообщать об изменении своих персональных данных в срок, не превышающий 5 дней:
обучающиеся – в студенческом отделе кадров,
работники – в отдел кадров.
Предоставление субъектом подложных документов или ложных сведений при поступлении на работу является основанием для расторжения трудового договора.
Оператор обязан разъяснить субъекту ПД юридические последствия его отказа в предоставлении ПД, если эта обязанность установлена федеральным законодательством.
V. ПОЛУЧЕНИЕ И ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ
Все персональные данные субъекта ПД получает Оператор в устной форме, либо путем заполнения различных анкет, опросных листов, которые хранятся в личном деле.
Если ПД возможно получить только у третьей стороны, то субъект ПД должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие (либо письменный отказ), которое работник, обучающийся или абитуриент должен дать в течение пяти рабочих дней с момента получения соответствующего уведомления. В письменном уведомлении Оператор должен сообщить субъекту ПД о целях, предполагаемых источниках и способах получения персональных данных, характере подлежащих получению персональных данных (например, оформление запроса в учебное заведение о подлинности документа об образовании и т. п.) и последствиях его отказа дать письменное согласие на их получение.
Право на сбор и обработку персональных данных предоставляется должностным лицам и работникам структурных подразделений, перечень которых определяется распорядительными документами и иными письменными указаниями Оператора.
Обработка персональных данных может осуществляться с согласия субъекта, за исключением нижеуказанных случаев.
Согласия субъекта на обработку ПД не требуется в следующих случаях:
· обработка персональных данных осуществляется на основании федерального закона, устанавливающего ее цель, условия получения персональных данных и круг субъектов, персональные данные которых подлежат обработке, а также определяющего полномочия оператора;
· обработка персональных данных осуществляется в целях исполнения договора, одной из сторон которого является субъект персональных данных;
· при обработке персональных данных для статистических или иных научных целей при условии обязательного обезличивания персональных данных;
· при обработке персональных данных в случае защиты жизни, здоровья или иных жизненно важных интересов субъекта, если получение его согласия невозможно;
· при обработке персональных данных для доставки почтовых отправлений организациями почтовой связи, для осуществления операторами электросвязи расчетов с пользователями услуг связи за оказанные услуги связи, а также для рассмотрения претензий пользователей услугами связи;
· обработка персональных данных осуществляется в целях профессиональной деятельности журналиста либо в целях научной, литературной или иной творческой деятельности при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
Срок, в течение которого действует согласие, – весь период фактической работы или обучения субъекта (для абитуриентов - с даты подачи документов и до зачисления).
При принятии решений относительно работника, обучающегося, абитуриента на основании его персональных данных не допускается использование данных, полученных исключительно в результате их автоматизированной обработки или электронного получения.
Личное дело работника, обучающегося формируется после издания приказа о его приеме на работу, учебу, а абитуриента – после подачи документов в Приемную комиссию. Папка обязательно содержит личный листок по учету кадров соответствующей формы, а также может содержать иные документы с персональными данными, в порядке, отражающем процесс приема на работу или обучение.
Все документы работников и обучающихся хранятся в папках в алфавитном порядке фамилий субъектов ПД по подразделениям. Документы абитуриентов хранятся в порядке номеров по журналам регистрации.
Личное дело пополняется на протяжении всей трудовой деятельности сотрудника в Институте, в ходе приемной кампании, процессе обучения студента, слушателя, аспиранта, докторанта. Изменения, вносимые в личное дело, должны быть подтверждены соответствующими документами (например, копия свидетельства о браке).
При поступлении на работу субъект предоставляет сотрудникам отдела кадров следующие документы, содержащие персональные данные о себе:
- паспорт или иной документ, удостоверяющий личность;
- трудовую книжку, за исключением случаев, когда трудовой договор заключается впервые или работник поступает на работу на условиях совместительства;
- страховое свидетельство государственного пенсионного страхования;
- документы воинского учета - для военнообязанных и лиц, подлежащих призыву на военную службу;
- документ об образовании, о квалификации или наличии специальных знаний при поступлении на работу, требующую специальных знаний или специальной подготовки;
- результаты медицинского обследования (справка установленной формы).
Работник отдела кадров, ответственный за документационное обеспечение кадровой деятельности, принимает от поступающего на работу сотрудника документы, проверяет полноту их заполнения и правильность указываемых сведений в соответствии с предъявленными документами.
Абитуриент представляет в приемную комиссию документы, содержащие персональные данные о себе, в соответствии с утвержденными Правилами приема в университет.
Запрещается требовать от лица, поступающего на работу (или учебу), документы помимо предусмотренных Трудовым кодексом РФ, Федеральными законами, указами Президента Российской Федерации, постановлениями Правительства Российской Федерации и иными нормативными актами Российской Федерации.
При заключении трудового договора (зачислении в вуз) и входе трудовой деятельности (учебы) может возникнуть необходимость в предоставлении работником (обучающимся) документов:
- о возрасте детей;
- о беременности женщины;
- об инвалидности;
- о донорстве;
- о составе семьи;
- о необходимости ухода за больным членом семьи;
- прочие.
После того, как будет принято решение о приеме работника на работу (зачислении на учебу), а также впоследствии в процессе трудовой деятельности (учебы), к документам, содержащим персональные данные работника (студента), также будут относиться:
- трудовой договор;
- договор на оказание платных образовательных услуг в сфере высшего профессионального образования;
- дополнительное соглашение;
- приказ о приеме на работу (зачислении в вуз);
- приказы о поощрениях и взысканиях;
- удостоверение гражданина, подлежащего призыву на военную службу или военный билет;
- приказы об изменении условий трудового договора;
- приказы, связанные с прохождением учебы студентов;
- личная карточка работника унифицированной формы Т-2, утвержденная постановлением Госкомстата России от 05.01.04 №1;
- учетная карточка научного, научно-педагогического работника унифицированной формы Т-4, утвержденная постановлением Госкомстата России от 05.01.04 №1;
- другие документы.
VI. ПЕРЕДАЧА и КОНФИДЕНЦИАЛЬНОСТЬ ПЕРСОНАЛЬНЫХ ДАННЫХ
Передача ПД осуществляется в целях выполнения задач, соответствующих объективной причине сбора этой информации.
При передаче персональных данных субъекта необходимо соблюдать следующие требования:
- не сообщать персональные данные субъекта третьей стороне без письменного согласия субъекта, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью субъекта, а также в случаях, установленных федеральным законом;
- не сообщать персональные данные субъекта в коммерческих целях без его письменного согласия;
- разрешать доступ к персональным данным субъекта только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные субъекта, которые необходимы для выполнения конкретных функций;
- передавать персональные данные субъекта в порядке, установленном Трудовым кодексом РФ, и ограничивать эту информацию только теми персональными данными субъекта, которые необходимы для выполнения определенных функций;
Обеспечение конфиденциальности персональных данных не требуется:
- в случае обезличивания персональных данных;
- в отношении общедоступных персональных данных.
ПД работника передаются в судебные и другие правоохранительные органы только на основании полученных официальных запросов.
Не допускается отвечать на вопросы, связанные с передачей ПД субъекта, по телефону или факсу.
Ответы на правомерные письменные запросы государственных и негосударственных организаций, учреждений даются в письменной форме, с разрешения (резолюции) директора.
VII. Хранение и доступ к персональным данным
Порядок хранения ПД включает в себя регулярный контроль за наличием и сохранностью документов, содержащих ПД работников, обучающихся, абитуриентов Института, который осуществляется должностными лицами, имеющими доступ к ПД, назначаемыми приказом директора.
ПД работников (обучающихся, абитуриентов) хранятся в бумажном и (или) электронном виде в помещениях структурных подразделений, определяемых распорядительными документами Оператора. Для этого используются специально оборудованные комнаты, шкафы и сейфы. Личные дела уволенных (отчисленных) работников (обучающихся) хранятся в архиве ТИ (ф) СВФУ.
Персональные данные, содержащиеся на бумажных носителях, хранятся в запираемых шкафах, установленных на рабочем месте исполнителя или в сдаваемых под охрану и оборудованных сигнализацией помещениях.
Сведения о начислении и выплате заработной платы работникам и стипендий студентам хранятся на бумажных и электронных носителях в помещениях бухгалтерии. По истечении сроков хранения, установленных законодательством РФ, данные сведения передаются в архив Института.
Персональные данные, содержащиеся на электронных носителях информации, хранятся в персональных компьютерах исполнителей.
Персональные компьютеры, в которых содержатся персональные данные, должны быть защищены паролями доступа.
Серверы располагаются в помещениях с ограниченным доступом.
Права доступа к базам данных прописываются в приказе по Институту.
Конкретные обязанности по ведению, хранению личных дел работников (обучающихся, абитуриентов), заполнению, хранению и выдаче трудовых книжек, иных документов, отражающих персональные данные работников (обучающихся, абитуриентов), возлагаются на соответствующих работников Университета и закрепляются в должностных инструкциях и регламентах.
В отношении некоторых документов действующим законодательством РФ могут быть установлены иные требования хранения, чем предусмотрено настоящим Положением. В таких случаях следует руководствоваться правилами, установленными соответствующим нормативным актом.
При получении сведений, составляющих ПД работников (обучающихся, абитуриентов), указанные в приказе лица имеют право получать только те ПД, которые необходимы для выполнения конкретных функций, заданий.
Различают два вида доступа к ПД: внутренний и внешний.
Внутренний доступ к ПД работника имеют сотрудники структурных подразделений института, которым эти сведения необходимы для выполнения своих служебных обязанностей.
Доступ к ПД, обрабатываемым в подразделениях, оформляется только тем подразделениям и должностным лицам которым он предусмотрен в соответствии с их положением о подразделении и должностными обязанностями.
Доступ к ПД осуществляется в установленном порядке на основании списков, утвержденных директором
Внешний доступ к ПД работника со стороны третьих лиц осуществляется только с личного письменного согласия самого работника, кроме случаев необходимости предупреждения угрозы его жизни и здоровью.
К числу потребителей персональных данных вне Университета относятся:
- налоговые инспекции;
- правоохранительные органы;
- органы статистики;
- медицинская страховая компания;
- военкоматы;
- органы социального страхования;
- подразделения муниципальных органов управления;
- другие организации.
В целях информационного обеспечения для внутреннего использования в Институте могут создаваться общедоступные источники персональных данных (в том числе справочники, электронные базы). В общедоступные источники персональных данных могут включаться с письменного согласия субъекта фамилия, имя, отчество, должность, подразделение, служебные телефоны и адрес электронной почты. Другие персональные данные (например - дата рождения и т. д.) могут включаться в справочники только с письменного согласия работников.
Сведения о субъекте могут быть в любое время исключены из общедоступных источников персональных данных по требованию субъекта, либо по решению суда или иных уполномоченных государственных органов.
Доступ к своим персональным данным предоставляется субъекту персональных данных или его законному представителю оператором при обращении либо при получении запроса субъекта персональных данных или его законного представителя. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его законного представителя, сведения о дате выдачи указанного документа и выдавшем его органе и собственноручную подпись субъекта персональных данных или его законного представителя.
Персональные данные субъекта могут быть предоставлены родственникам или членам его семьи только с письменного разрешения самого субъекта персональных данных.
VIII. Защита ПД
Персональные данные защищаются от несанкционированного доступа в соответствии с нормативно-правовыми актами Российской Федерации, нормативно-распорядительными актами и рекомендациями регулирующих органов в области защиты информации, а также утвержденными регламентами и инструкциями Оператора.
Защита ПД включает в себя: ограничение количества работников, имеющих доступ к ПД и их обработке; соответствующие условия помещения, в котором ведется работа с ПД работников; регламент работы сотрудников, осуществляющих операции с ПД.
Внутренняя защита
Основным направлением внутренней защиты ПД является разграничение полномочий руководителей и специалистов института.
Для защиты ПД необходимо соблюдать ряд мер:
- ограничение и регламентация состава сотрудников, функциональные обязанности которых требуют конфиденциальных знаний;
- строгое избирательное и обоснованное распределение документов и информации между сотрудниками;
- рациональное размещение рабочих мест сотрудников, при котором исключалось бы бесконтрольное использование защищаемой информации;
- знание сотрудниками требований нормативно – методических документов по защите информации и сохранении тайны;
- наличие необходимых условий в помещении для работы с конфиденциальными документами и базами данных;
- определение и регламентация состава сотрудников, имеющих право доступа (входа) в помещение, в котором находится вычислительная техника, содержащая ПД;
- организация порядка уничтожения информации;
- своевременное выявление нарушения требований разрешительной системы доступа сотрудниками подразделения;
- разъяснительная работа с сотрудниками подразделения по предупреждению утраты ценных сведений при работе с конфиденциальными документами;
Не допускается выдача личных дел на рабочие места руководителей подразделений. Личные дела могут выдаваться на рабочие места только директору и его заместителям, в исключительных случаях, по письменному разрешению директора, руководителю структурного подразделения.
Оператор обеспечивает следующие меры по защите хранящихся в электронном виде ПД:
- ограничение сетевого доступа на сервер;
- организацию в отдельном сегменте сети всех компьютеров пользователей и серверов с ограниченным доступом из физической сети ТИ (ф) СВФУ;
- организацию контроля технического состояния серверов и уровней защиты и восстановления информации;
- проведение регулярного копирования (архивирования) информации на носители;
- ведение аудита действий пользователей и своевременное обнаружение фактов несанкционированного доступа к информации.
- сотрудники Института, имеющие доступ к ПД, при пользовании доступом в сеть Интернет обязаны принимать максимальные меры по обеспечению безопасности:
§ установить и использовать антивирусное ПО (с обновлением баз вирусов);
§ установить и использовать брандмауэр;
§ по мере возможностей устанавливать обновление для операционной системы;
§ персональные компьютеры, в которых содержатся ПД, должны быть защищены паролями доступа.
Внешняя защита
Для защиты конфиденциальной информации создаются целенаправленные неблагоприятные условия и труднопреодолимые препятствия для лиц, пытающихся совершить несанкционированный доступ и овладение информацией. Целью и результатом несанкционированного доступа к информационным ресурсам может быть не только овладение ценными сведениями и их использование, но и их видоизменение, уничтожение, внесение вируса, подмена, фальсификация содержания реквизитов документа и другое.
Под посторонним лицом понимается любое лицо, не имеющее непосредственного отношения к деятельности структурного подразделения Института, ответственного за работу с ПД.
Посторонние лица не должны знать распределение функций, рабочие процессы, технологию составления, оформления, ведения и хранения ПД.
Для осуществления внешней защиты ПД необходимо соблюдать:
- порядок приема, учета и контроля деятельности посетителей;
- пропускной режим в ТИ (ф) СВФУ;
- порядок охраны территории, зданий, помещений;
- специальные меры по защите электронных бах данных.
IX. Ответственность Оператора
Персональная ответственность за разглашение информации, связанной с персональными данными субъекта, возлагается на лиц, допущенных к персональным данным субъекта, в том числе на проректоров, начальников управлений, деканов (директоров), заведующих кафедрами и руководителей иных структурных подразделений.
Оператор, а также должностные лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных субъекта, несут гражданскую, уголовную, административную, дисциплинарную и иную предусмотренную законодательством Российской Федерации ответственность.
Приложение 1
Форма заявления о согласии обучающегося,
на получение и обработку персональных данных
Директору ТИ(ф) СВФУ
д. г.-м. н.,профессору
от _________________________________________
(фамилия, имя, отчество)
_________________________________________(адрес места проживания)
ЗАЯВЛЕНИЕ – СОГЛАСИЕ ОБУЧАЮЩЕГОСЯ НА ОБРАБОТКУ ЕГО ПЕРСОНАЛЬНЫХ ДАННЫХ
Я, _________________________________________________________________, паспорт серии __________________, номер ______________выдан (кем, когда)____________________________________________________________________________ « ___ » _______________ ______ года, в соответствии с Федеральным законом от 01.01.2001 N 152-ФЗ "О персональных данных" выражаю согласие Техническому институту (филиалу) федерального государственного автономного образовательного учреждения высшего профессионального образования «Северо-Восточный федеральный университет имени
в г. Нерюнгри» (далее ТИ (ф) СВФУ), расположенному по адресу: 6, на обработку предоставленных мной в процессе поступления или обучения в ТИ (ф) СВФУ персональных данных с целью осуществления идентификации личности, правового регулирования обучения, документирования факта, этапов и характера моего обучения, констатации достижения мной установленных государством образовательных уровней (образовательных цензов); индивидуального учёта освоения мной образовательной программы, подтверждения достигнутого образовательного ценза (уровня), удостоверяемого соответствующим документом об образовании, регистрации по месту пребывания и архивной деятельности после окончания обучения в соответствии с действующим законодательством Российской Федерации с использованием как автоматизированных средств обработки персональных данных, так и без использования средств автоматизации.
Я информирован о том, что:
1) под персональными данными студента (обучающегося) понимается следующая информация:
· для абитуриента: ФИО, информация о смене ФИО, пол, дата и место рождения, сведения о гражданстве, паспортные данные, сведения об образовании, сведения о воинской обязанности, сведения о составе семьи, сведения о социальных льготах, адрес места пребывания, номера личных телефонов, фотографии, информация о прохождении вступительных испытаний, сведения о приказах, информация о научных, культурных и спортивных достижениях, сведения о миграционно-визовом учете;
· для студента: ФИО, информация о смене ФИО, пол, дата и место рождения, сведения о гражданстве, паспортные данные, сведения об образовании, сведения о воинской обязанности, сведения о составе семьи, сведения о социальных льготах, адрес места жительства, адрес места пребывания, номера личных телефонов, контактная информация, фотографии, сведения о стипендии и дополнительных выплатах, информация об учебной деятельности, сведения о приказах, сведения о поощрениях и взысканиях, сведения нетрудоспособности, флюорографии и прохождении прививок, сведения о трудовой деятельности, сведения о профсоюзной и общественной деятельности, информация о научных, культурных и спортивных достижениях, данные договора об оказании платных образовательных услуг, сведения о миграционно-визовом учете;
· для аспиранта, докторанта, соискателя: ФИО, информация о смене ФИО, пол, дата и место рождения, сведения о гражданстве, паспортные данные, сведения об образовании, сведения о воинской обязанности, сведения о составе семьи, сведения о социальных льготах, адрес места жительства, адрес места пребывания, номера личных телефонов, контактная информация, фотографии, сведения о стипендии и дополнительных выплатах, информация о трудовой деятельности, информация об учебной деятельности, сведения о приказах, сведения о поощрениях и взысканиях, сведения об аттестации, сведения о миграционно-визовом учете;
2) под обработкой персональных данных понимаются действия (операции) с персональными данными в рамках выполнения Федерального закона от 01.01.2001 , а именно: сбор, накопление, хранение, обновление, изменение, использование, передача, обезличивание, блокирование, уничтожение.
Я согласен(а) с тем, что срок хранения моих персональных данных соответствует сроку хранения архивных документов в соответствии с действующим законодательством РФ; мои персональные данные будут ограниченно доступны государственным и негосударственным органам, перечисленным в Положении о обработке и защите персональных данных Технического института (филиала) ФГАОУ ВПО «Северо-Восточный федеральный университет имени » в г. Нерюнгри, для решения задач, связанных с рабочим процессом ТИ (ф) СВФУ.
Я согласен(а) с тем, что только следующие мои персональные данные:
· для абитуриента: фамилия, имя, отчество, вид конкурса, сумма баллов, № и дата приказа о зачислении;
· для студента: фамилия, имя, отчество, специальность, курс, группа;
· для аспиранта, докторанта, соискателя: фамилия, имя, отчество, кафедра, год обучения, специальность, сведения автореферата диссертации могут включаться в общедоступные источники персональных данных ТИ (ф) СВФУ.
Я проинформирован(а) о том, что конфиденциальность персональных данных соблюдается в рамках исполнения ТИ (ф) СВФУ законодательства Российской Федерации.
Я информирован(а) Техническим институтом о том, что настоящее заявление действует в течение срока хранения личного дела студента (обучающегося) и может быть отозвано мной в письменной форме.
«____»______________ _______2011г.
__________________________ ____________________________
подпись студента (обучающегося) (ФИО)
Заявление принял ________________ _________________ _____________________________
(подпись специалиста) (ФИО)
Приложение 2
Форма заявления о согласии работника
на получение и обработку персональных данных
Я, _______________________________________________________________, паспорт серии _____№_________, выдан ____________________________________________, проживающий по адресу _________________________________________________________,
разрешаю ТИ (ф) СВФУ (далее Оператор), в связи с заключением трудового договора,
принимать мои персональные данные, а также хранить и обрабатывать, систематизировать, уточнять (обновлять, изменять), комбинировать, блокировать, уничтожать. Разрешение действительно в течение периода действия трудового договора и после его прекращения – в течение срока хранения документов, установленного действующим архивным законодательством.
Обработка персональных данных может осуществляться в документальной и электронной форме в период времени до отзыва мною данного заявления о согласии. Настоящее заявление о согласии может быть отозвано мной в письменной форме.
Перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых Оператором способов обработки персональных данных (с использованием информационных систем и без их использования), указано в Положении об обработке и защите персональных данных, с которым я ознакомлен:
Фамилия, инициалы ______________________ Подпись _______________
Дата __________________
Приложение 3
Перечень персональных данных работника ТИ (ф) СВФУ
Персональные данные работника ТИ(ф) СВФУ содержатся в личном деле – комплекте документов персонального учета работника, которое включает в себя следующие документы внутреннего пользования:
Личный листок по учету кадров Личная карточка (по форме Т-2) Копии документов об образовании Копия паспорта Результаты медицинского обследования на предмет годности к осуществлению трудовых обязанностей Заявление работника о приеме на работу Копия приказа о приеме на работу Трудовой договор Документы, связанные с переводом и перемещением работника (копии приказов, заявления работника и т. п.) Аттестационные листы Копии приказов о поощрениях, взысканиях Заявление работника об увольнении Копия приказа об увольнении Другие документы, нахождение которых в личном деле будет признано целесообразнымКроме содержащихся в личном деле документов, к персональным данным также относятся:
Биографические сведения Информация о наличии судимости Адрес места жительства работника и его семьи Номер домашнего (мобильного) телефона Состав семьи Место работы или учебы членов семьи или родственников работника ТИ (ф) СВФУПриложение 4
Перечень персональных данных обучающегося ТИ (ф) СВФУ
Персональные данные обучающегося ТИ (ф) СВФУ содержатся в личном деле – комплекте документов персонального учета обучающегося, которое включает в себя следующие документы внутреннего пользования:
Заявление о приеме Экзаменационный лист Выписка из приказа о зачислении Письменные экзаменационные работы Листы Единого государственного испытания (ЕГ) Аттестат при бюджетной форме обучения (копия аттестата при договорной форме обучения) Выписки из приказов о переводах, академических отпусках, отчислениях, восстановлении, смены фамилии и т. д. Копии приказов о поощрениях, взысканиях Копия свидетельства о бракеКроме содержащихся в личном деле документов, к персональным данным также относятся:
Биографические сведения Информация о наличии судимости Адрес места жительства обучающегося и его семьи Номер домашнего (мобильного) телефона Состав семьи Место работы или учебы членов семьи или родственников обучающегосяПриложение 5
Перечень видов документов, содержащих служебную информацию ограниченного распространения
1.Представления руководителей структурных подразделений:
- по кадровым вопросам,
- по вопросам материального стимулирования,
- по поощрениям работников, обучающихся
- по дисциплинарным взысканиям.
2. Проекты приказов директора ТИ (ф) СВФУ.
.
3. Проекты локальных нормативных актов ТИ (ф) СВФУ
4. Договоры и проекты договоров, касающиеся финансово-хозяйственной деятельности
ТИ (ф) СВФУ.
5. Служебные записки, информации, отчеты начальников структурных подразделений, подготовленные для ректора, проректоров ТИ(ф) СВФУ.
6. Заявления граждан и работников ТИ(ф) СВФУ на прием, увольнение, перемещение.
7. Обращения, жалобы граждан, работников, обучающихся ТИ(ф) СВФУ, поступающие в установленном порядке, и ответы на них, подготовленные компетентными структурными подразделениями ТИ(ф) СВФУ.
Приложение 6
РАСПИСКА
Я, Ф. И.О. , занимаемая должность, структурное подразделение ТИ(ф) СВФУ ознакомлен с Положением о защите персональных данных работника, обучающегося ТИ(ф) СВФУ и другой служебной информации ограниченного распространения.
Права и обязанности в области защиты персональных данных и другой служебной информации ограниченного распространения мне разъяснены.
«_____» ________________г.
_______________________ Ф. И.О.
Приложение 7
Сведения о характеристиках информационных систем, обрабатывающих персональные данные (ИСПДн) в ТИ (ф) СВФУ на 01.01.2011 | |||||||||||||
№ п/п | Наименование ИСПДн (её составной части) | Наименование объекта (полное и сокращенное) | Индекс и почтовый адрес | Отраслевая (ведомственная) | Исходные данные классификации ИСПДн | Категория ПДн | Класс ИСПДн | Наличие администраторов ИСПДн и регламентов обработки ПДн | Примечание | ||||
Структура ИСПДн | Наличие подключений к сетям общего пользования | Режим обработки ПДн | Разграничение доступа пользователей | Местонахождение технических средств ИСПДн | |||||||||
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | 11 | 12 | 13 | 14 |
1 | Профориентационный диагно-стический компьютерный комплекс «Профкарьера» | Технический институт (филиал) СВФУ им. в г. Нерюнгри |
Республика Саха (Якутия), 6 | Минобрнауки РФ | Локальная | нет | Многопользовательский | да | РФ | 2/2 | К3 | да | |
2 | Интерактивная он-лайн система партфолио студентов выпускников вуза «База данных» «Профбаза» | Технический институт (филиал) СВФУ им. в г. Нерюнгри |
Республика Саха (Якутия), 6 | Минобрнауки РФ | Локальная | нет | Многопользовательский | да | РФ | 2/2 | К3 | да | |
3 | Система расчета «Зарплата» Парус 7.0 | Технический институт (филиал) СВФУ им. в г. Нерюнгри |
Республика Саха (Якутия), 6 | Минобрнауки РФ | Автономная | нет | Многопользовательский | да | РФ | 2/2 | К3 | да | |
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | 11 | 12 | 13 | 14 |
4 | Система расчета «Стипендия» Парус 7.0 | Технический институт (филиал) СВФУ им. в г. Нерюнгри |
Республика Саха (Якутия), 6 | Минобрнауки РФ | Автономная | нет | Многопользовательский | Да | РФ | 2/2 | К3 | да | |
5 | Интегрированная информационная система управления студенческим составом «ИИСУСС» | Технический институт (филиал) СВФУ им. в г. Нерюнгри |
Республика Саха (Якутия), 6 | Минобрнауки РФ | Автономная | нет | Многопользовательский | да | РФ | 2/2 | К3 | да |




О ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ 