your text here ... read more

your text here ... read more

your text here ... read more

your text here ... read more

your text here ... read more

Навигация

Лента новостей
Главная страница
Сведения об образовательном учреждении
Основные сведения
Дата создания образовательной организации
Учредитель образовательной организации
Место нахождения образовательной организации и её филиалов
Режим и график работы образовательной организации
Контактные телефоны, адрес электронной почты, сайт образовательного учреждения
Структура и органы управления образовательной организации
Документы
Устав образовательной организации
Изменения и дополнения в Устав
Лицензия на осуществление образовательной деятельности
План финансово – хозяйственной деятельности
Правила внутреннего распорядка для обучающихся и их родителей
Политика МАУДОД ДЮЦ Импульс
Положение об официальном сайте муниципального автономного учреждения дополнительного образования детей г. Хабаровска Детско-юношеский центр Импульс в сети интернет
Положение О порядке обработки персональных данных обучающихся в Муниципальном автономном учреждении дополнительного образования детей г. Хабаровска «Детско-юношеский центр «Импульс»
Положение О порядке обработки персональных данных сотрудников в Муниципальном автономном учреждении дополнительного образования детей г. Хабаровска «Детско-юношеский центр «Импульс»
Положение Об обработке и обеспечении безопасности персональных данных, обрабатываемых в информационных системах персональных данных Муниципальном автономном учреждении дополнительного образования детей г. Хабаровска «Детско-юношеский центр «Импульс»
Типовое согласие родителей на обработку персональных данных учащихся, и на обработку персональных данных учащихся в сети Интернет
Коллективный договор
Правила внутреннего распорядка сотрудников
Отчет о результатах самообследования
Нормативная документация
Нормативно-правовые документы государственного уровня (Приказ 462)
Нормативно-правовые документы МАУ ДО ДЮЦ «Импульс
Материалы самообследования подготовки водителей ТС категории "B"
Материалы самообследования
Приказ об организации платных образовательных услуг 2016-2017
Положение о порядке оказания платных образовательных услуг
Договор об оказании платных образовательных услуг
Прейскурант цен на дополнительные платные образовательные услуги на 2016-2017
Предписание органов, осуществляющих государственный контроль (надзор) в сфере образования, отчеты об исполнении таких предписаний
Иные нормативные документы
Нормативно-правовые документы государственного уровня
Профессиональный стандарт
Закон об образовании
Федеральный закон о дополнительном образовании
Целевая программа развития дополнительного образования
Межведомственная программа развития дополнительного образования
Постановление мэра № 1004
Постановление мэра № 4125
Приказ от 29 августа 2013 года N 1008 «Об утверждении Порядка организации и осуществления образовательной деятельности по дополнительным общеобразовательным программам»
Приказ Министерства образования и науки Российской Федерации (Минобрнауки России) от 1 июля 2013 г. N 499 г. Москва «Об утверждении порядка организации и осуществления образовательной деятельности по дополнительным профессиональным программам»
Концепция развития дополнительного образования детей
Нормативно-правовые документы МАУ ДО ДЮЦ «ИМПУЛЬС»
Охрана труда
Социальная поддержка
Экспертная комиссия
ПОЛОЖЕНИЕ об итоговой и промежуточной аттестации обучающихся детских объединений
Положение о конфликтной комиссии
Положение о комиссии по урегулированию споров между участниками образовательных отношений
Положение о закупках
Положение № 48 «О порядке привлечения расходования и учета добровольных пожертвований физических и юридических лиц и целевых родительских взносов»
Федеральный закон N 273-ФЗ "Об образовании в Российской Федерации" Статья 101
Договоры безвозмездного пользования со школами
Модельный кодекс
Договор безвозмездного пользования нежилым помещением
Показатели и критерии оценки эффективности деятельности для установления стимулирующих выплат педагогическим работникам МАУ ДО ДЮЦ Импульс
Образование
Численность обучающихся по реализуемым образовательным программам с указанием бюджета
Язык образования
Учебный план
Образовательная программа
2015-2016
2016-2017
2017-2018
Расписание
Реализуемые образовательные программы, описание программ их копии
Календарные учебные графики
Методические и иные документы, разработанные для обеспечения образовательного процесса
Образовательные стандарты
Руководство. Педагогический состав
Сведения о руководителе образовательной организации, его заместителях
Специалисты
Персональный состав педагогических работников
Материально – техническое обеспечение и оснащенность образовательного процесса
МТБ центр, структурное подразделение
МТБ школы
МТБ профессиональная подготовка водителей транспортных средств категории «В»
Охрана здоровья обучающихся
Условия питания
Доступ к информационным системам и информационно-телекоммуникационным сетям
Электронные образовательные ресурсы, к которым обеспечивается доступ обучающихся
Стипендии и иные виды материальной поддержки
Трудоустройство выпускников
Наличие мер социальной поддержки обучающихся
Наличие мер социальной поддержки сотрудников
Проезд в общественно-городском транспорте
Платные образовательные услуги
Часы приема специалистов занятых в сфере платных дополнительных образовательных услуг
Нормативная документация в сфере оказания платных дополнительных образовательных услуг
Постановление Правительства РФ от 15.08.2013 N 706 "Об утверждении Правил оказания платных образовательных услуг"
Приказ Минобрнауки России от 25.10.2013 N 1185 "Об утверждении примерной формы договора об образовании на обучение по дополнительным образовательным программам"
Учебный план
Кадровый персонал, занятый в сфере платных дополнительных образовательных услуг
Важные контакты
Расписание
Положение «О порядке оказания платных дополнительных образовательных услуг МАУ ДО ДЮЦ «Импульс»
Прейскурант услуг
Перечень платных образовательных услуг
Поступление и расходование средств
Фактические поступления
Условия приема в платные и бюджетные объединения
Информационная листовка
Мониторинг системы платных образовательных услуг
Оформление платных дополнительных образовательных услуг
Финансово – хозяйственная деятельность
Объем образовательной деятельности, финансовое обеспечение которой осуществляется за счет бюджетных ассигнований федерального бюджета, бюджетов субъектов РФ, местных бюджетов
Поступление финансовых и материальных средств, их расходования по итогам финансового года
Вакантные места для приема
Количество вакантных мест для приема по каждой образовательной программе
Независимая оценка качества
ССИТ
Реестр надежных поставщиков
Министерство образования и науки Хабаровского края, Управление образования администрации г. Хабаровска
Общественное признание учреждения в социуме
Качество образовательного процесса
Национальный реестр
Зажги свою звезду
2010
2011
2012
2013
2014
Публичный отчет
2011
2012
2013
2014
w015
2016
Профориентационная работа
Куда пойти учиться?
Благотворительная деятельность
Нормативные документы
Важные телефоны
План/отчет предупредительных мероприятий, направленных на недопущение незаконных сборов денежных средств с родителей обучающихся в МАУ ДО ДЮЦ «Импульс»
Поступление и расходование средств
Фактические поступления
Оформление добровольных пожертвований
Коллегиальные органы управления учреждением
Положение о наблюдательном совете
Протоколы Наблюдательного совета
2013 год
2014 год
2015 год
Положение о педсовете
Положение об общем собрании трудового коллектива
Органы общественно-государственного управления
Детская организация самоуправления «Удача»
Структура ДО «Удача»
Положение о детской организации самоуправления «Удача»
Устав добровольческого отряда «Удача»
Наши дела
Наши награды
Положение о совете родителей
Протоколы Совета родителей
Услуги в электронном виде
Общая информация
Административный регламент
Приказ 482 Об утверждении административных регламентов о предоставления муниципальных услуг
Сведения об услуге
Педагогический состав
Педагогический состав (платные образовательные услуги)
Педагогический состав (бюджетные образовательные услуги)
Доступная среда
Нормативные документы
Методическое пособие для обучения (инструктирования) сотрудников учреждений МСЭ и других организаций по вопросам обеспечения доступности для инвалидов услуг и объектов, на которых они предоставляются, оказания при этом необходимой помощи
Указ Президента Российской Федерации от 02.10.1992 № 1157 «О дополнительных мерах государственной поддержки инвалидов»
Электронный паспорт доступности (Антенный, 3)
Электронный паспорт доступности (Дежнёва, 19а)
Паспорт доступности (Антенный, 3)
Паспорт доступности (Дежнева, 19а)
Карта доступности (Антенный, 3)
Карта доступности (Дежнёва, 19а)
Дистанционное обучение
Ярмарка талантов
Советы психолога
Английский язык
Общеукрепляющие игры
Дыхательная гимнастика
Оздоровительная гимнастика для глаз
Игры для детей при заболевании органов дыхания
Психологические тесты
Автомобильный кружок
Шашки, шахматы, игра ГО
Обратная связь (электронная приемная)
Воспитательная работа
Добрая дорога детства
Реализация программы "Добрая дорога детства"
«Безопасное колесо 2015» среди ГОЛ
Дорогою добра
Программа
Планы и отчеты по реализации программы
Содружество
2014 год
2015 год
Семья
Импульс – территория здоровья
Зеленый дом
Программа
Планы и отчеты по реализации программы
Досуг
План на месяц
Отчет за месяц
Программа «Внимание Подросток!»
Отчеты за месяц
Моя родина – Россия
Мероприятия
План реализации программы "Моя родина - Россия"
Достижения учащихся
Полезные ссылки
Общественно-полезная деятельность
Работа на жилмассиве, Содружество
Музей "Исток"
Справка о музее
Планы и отчеты по работе музея
Направления музейной работы
Фондовая деятельность музея
Методическая деятельность
Методический опыт работы
Поисково-исследовательская деятельность
Экспозиционно – выставочная деятельность
Культурно – образовательная деятельность
Социально – значимая деятельность
Наши достижения
Наши результаты
Фотогалерея
О нас пишут
Полезные ссылки
Библиотека
Планы и отчеты по работе библиотеки
Книжная полка
Массовая работа
Эколята- молодые защитники природы
Новости
Документы
Мероприятия
Достижения
Проекты, конкурсы
СМИ
Результативность
Планы
Учебный план
Планы на месяц
Отчеты
Прочие отчеты
За учебный год
2015-2016
2016-2017
За месяц
2015-2016
Финансовое состояние
Баланс
Работа с кадрами
Методическая копилка
Методические разработки
Открытые занятия педагогов
Инновационная работа
Аттестация
Нормативные документы
Методические рекомендации по применению Порядка проведения аттестации педагогических работников организаций, осуществляющих образовательную деятельность
Положение об аттестации заместителей руководителей. руководителей структурных подразделений
Правила проведения аттестации педагогических работников
Порядок аттестации педагогических работников
Положение №54
Аттестация 2014-2015
Аттестация руководящих кадров
Приказ
План работы аттестационной комиссии
Протоколы
Аттестация педагогических работников
Приказ
План работы аттестационной комиссии
График прохождения аттестации
Протоколы
Аттестация 2013-2014
Приказ
План работы аттестационной комиссии
Протоколы
Аттестация 2012-2013
Приказ
План работы аттестационной комиссии
График прохождения аттестации
Протоколы
Импульс – corporation
Модель кодекса профессиональной этики педагога
Подготовка водителей категории "В"
Платное обучение.
Документы необходимые для зачисления в платную группу
Заявление
Документы необходимые для сдачи экзаменов в МРЭО ГИБДД для лиц старше 18 лет
Материально-техническая база
Положение (материалы) по промежуточной и итоговой аттестации
Автодром
Учебные кабинеты
Объявления
Расписание
Бюджетное обучение.
Документы необходимые для зачисления на бюджетное обучение
Заявление
Документы необходимые для сдачи экзамена в МРЭО ГИБДД после бюджетного обучения
Материально-техническая база
Методическое обеспечение
Положение (материалы) по промежуточной и итоговой аттестации
Мониторинг обучающихся по программе "Подготовка водителей категории "В"
Расписание бюджетное обучение
Автодром
Учебные кабинеты
Объявления
Новости
бюджет,объявление
Сдаём экзамен в ГИБДД
В формате каникул
Зима 2014\2015
Объявление в профильный лагерь
План новогодних мероприятий
Расчет путевки
Весна 2015
Объявление в лагерь
Расчет путевки
Отчет-самоанализ об организации весенних каникул в 2015 году
Лето 2015
Объявление в лагерь
Расчет путевки
Программа организации летнего отдыха "Радуга Дуга"
Отчет по реализации программы летнего отдыха "Радуга Дуга"
Осень 2015
Объявление в лагерь
Об организации каникулярного отдыха
План на осенние каникулы
Расчет путевки
Реализация программы профильного оздоровительного лагеря с дневным пребыванием детей "Я АРТИСТ"
Реализация программы осенних каникул "ЯРМАРКА ТАЛАНТОВ"
Зима 2015/2016
План мероприятий на зимние каникулы
Весна 2016
Объявление в лагерь
План весенних каникул 2016
Расчет путевки
Весенние каникулы 2016 Отчет
Лето 2016
Летняя оздоровительная компания
Организация работы летнего лагеря
Расчет путевки
Программа летней оздоровительной кампании
План мероприятий ДЮЦ Импульс. Лето 2016
Реализация программы
Все профессии нужны, все професси важны
Реализация проекта
Информация о профессиях
Мероприятия
Организация работы профильного лагеря "Все работы хороши"
Осень 2016
Объявление в лагерь
Расчет путевки
План мероприятий ДЮЦ «Импульс». Осень 2016
План работы профильного лагеря
Зима 2016/2017
План мероприятий ДЮЦ "Импульс" зима 2016/2017
Объявление в лагерь
Расчет путевки
Весна 2017
План весенних каникул 2017
Лето 2017
Объявление в лагерь
План мероприятий ДЮЦ "Импульс" Лето 2017
Расчет путевки
Реализация программы. Лето2017
Отчеты
Осень 2017
Объявление в лагерь
План мероприятий ДЮЦ "Импульс" Осень 2017
Расчет путевки
Кабинет психолога
Полезные советы
Психолого-педогогическая поддержка образовательного процеса.
Тренинги
Мониторинг
ПЛАН работы пед.-психолога на год
Так уж повелось...
И это все о нас
Внимание! Конкурс!
Конкурс "Зажги звезду!"
Поздравляем!
Достижения центра
Карта сайта
Главная Сведения об образовательном учреждении Документы Положение Об обработке и обеспечении безопасности персональных данных, обрабатываемых в информационных системах персональных данных Муниципальном автономном учреждении дополнительного образования детей г. Хабаровска «Детско-юношеский центр «Импульс»

Положение Об обработке и обеспечении безопасности персональных данных, обрабатываемых в информационных системах персональных данных Муниципальном автономном учреждении дополнительного образования детей г. Хабаровска «Детско-юношеский центр «Импульс»

Приложение №_4_

 

К приказу от «01_»_сентября __ 2015 г. № 45/2

Положение№ _54_

 

Об обработке и обеспечении безопасности персональных данных, обрабатываемых в информационных системах персональных данных Муниципальном автономном учреждении дополнительного образования детей г. Хабаровска «Детско-юношеский центр «Импульс»

1. Общие положения

 

1.1. Настоящее Положение об обработке и обеспечении безопасности персональных данных, обрабатываемых в информационных системах персональных данных МАУДОД ДЮЦ «Импульс» (далее – Положение) разработано в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Положением об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденным Постановлением Правительства Российской Федерации от 01.11.2012 № 1119, и Положением об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утвержденным Постановлением Правительства Российской Федерации от 15.09.2008 № 687.

 

1.2. Настоящим Положением определяется порядок обработки и обеспечения безопасности персональных данных, при их обработке в информационных системах персональных данных с использованием средств автоматизации и без использования средств автоматизации в МАУДОД ДЮЦ «Импульс»

1.3. В настоящем Положении используются следующие понятия:

1.3.1. Блокирование персональных данных – временное прекращение сбора, систематизации, накопления, использования, распространения персональных данных, в том числе их передачи.

1.3.2. Информационная система персональных данных (далее – Информационная система) – информационная система, представляющая собой совокупность персональных данных, содержащихся в базе данных, а также информационных технологий и технических средств, позволяющих осуществлять обработку таких персональных данных с использованием средств автоматизации или без использования таких средств.

1.3.3. Использование персональных данных – действия (операции) с персональными данными, совершаемые оператором в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц либо иным образом затрагивающих права и свободы субъекта персональных данных или других лиц.

1.3.4. Конфиденциальность персональных данных – обязательное для соблюдения оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.

1.3.5. Обезличивание персональных данных – действия, в результате которых невозможно определить принадлежность персональных данных конкретному субъекту персональных данных.

1.3.6. Обработка персональных данных – действия (операции) с персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение персональных данных.

1.3.7. Обработка персональных данных без использования средств автоматизации (далее – Неавтоматизированный способ) – действия с персональными данными, такие как сбор, систематизация, накопление, хранение, использование, уточнение, распространение, уничтожение персональных данных в отношении каждого из субъектов персональных данных, осуществляются при непосредственном участии человека.

1.3.8. Общедоступные персональные данные – персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта персональных данных или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности.

1.3.9. Оператор – ДЮЦ, юридическое или физическое лицо, организующие и осуществляющие обработку персональных данных, а также определяющие цели и содержание обработки персональных данных.

1.3.10. Персональные данные – любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация.

1.3.11. Распространение персональных данных – действия, направленные на передачу персональных данных определенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.

1.3.12. Специальные категории персональных данных – персональные данные, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни субъекта персональных данных.

1.3.13. Уничтожение персональных данных – действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных или в результате которых уничтожаются материальные носители персональных данных.

2. Порядок обработки персональных данных

2.1. Обработка персональных данных в Информационных системах ДЮЦ должна осуществляться на основе принципов:

- законности целей и способов обработки персональных данных и добросовестности;

- соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных, а также полномочиям оператора;

- соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;

- достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;

- недопустимости объединения созданных для несовместимых между собой целей баз данных информационных систем персональных данных.

2.2. Обработка персональных данных в Информационных системах ДЮЦ может осуществляться оператором с письменного согласия субъектов персональных данных, за исключением следующих случаев, когда такого согласия не требуется, если:

- обработка персональных данных осуществляется на основании федерального закона, устанавливающего её цель, условия получения персональных данных и круг субъектов, персональные данные которых подлежат обработке, а также определяющего полномочия оператора;

- обработка персональных данных осуществляется в целях исполнения договора, одной из сторон которого является субъект персональных данных;

- обработка персональных данных осуществляется для статистических или иных научных целей при условии обязательного обезличивания персональных данных;

- обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно.

2.3. Обработка оператором специальных категорий персональных данных в Информационных системах ДЮЦ допускается если:

- субъект персональных данных дал согласие в письменной форме на обработку своих персональных данных;

- персональные данные являются общедоступными;

- персональные данные относятся к состоянию здоровья субъекта персональных данных и их обработка необходима для защиты его жизни, здоровья или иных жизненно важных интересов либо жизни, здоровья или иных жизненно важных интересов других лиц, и получение согласия субъекта

персональных данных невозможно;

обработка персональных данных осуществляется в медико-профилактических целях, в целях установления медицинского диагноза, оказания медицинских и медико-социальных услуг при условии, что обработка персональных данных осуществляется лицом, профессионально занимающимся медицинской деятельностью и обязанным в соответствии с законодательством Российской Федерации сохранять врачебную тайну.

2.4. В случае если оператор на основании договора поручает обработку персональных данных другому лицу, существенным условием договора является обязанность обеспечения указанным лицом конфиденциальности персональных данных и безопасности персональных данных при их обработке.

2.5. Оператор, получающий доступ к персональным данным, должен обеспечивать конфиденциальность таких данных, за исключением случаев:

- в случае обезличивания персональных данных;

- в отношении общедоступных персональных данных.

2.6. Обработка персональных данных в Информационных системах ДОУ осуществляется только с согласия в письменной форме субъекта персональных данных, за исключением случаев, предусмотренных федеральными законами, которыми предусматриваются случаи обязательного предоставления субъектом персональных данных своих персональных данных в целях защиты основ конституционного строя, нравственности, здоровья, прав и законных интересов других лиц, обеспечения обороны страны и безопасности государства.

2.7. Письменное согласие субъекта персональных данных на обработку своих персональных данных в Информационных системах ДЮЦ должно включать в себя:

- фамилию, имя, отчество, адрес субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе;

- наименование (фамилию, имя, отчество) и адрес оператора, получающего согласие субъекта персональных данных;

- цель обработки персональных данных;

- перечень персональных данных, на обработку которых дается согласие субъекта персональных данных;

- перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых оператором способов обработки персональных данных;

- срок, в течение которого действует согласие, а также порядок его отзыва.

2.8. Обязанность предоставить доказательство получения согласия субъекта персональных данных на обработку его персональных данных, а в случае обработки общедоступных персональных данных в Информационных системах ДЮЦ обязанность доказывания того, что обрабатываемые персональные данные являются общедоступными, возлагается на оператора.

2.9. В случае недееспособности субъекта персональных данных согласие на обработку его персональных данных в Информационных системах ДЮЦ дает в письменной форме законный представитель субъекта персональных данных.

2.10. В случае смерти субъекта персональных данных согласие на обработку его персональных данных в Информационных системах ДЮЦ дают в письменной форме наследники субъекта персональных данных, если такое согласие не было дано субъектом персональных данных при его жизни.

2.11. Субъект персональных данных имеет право на получение сведений об обработке своих персональных данных в Информационных системах ДОУ, а оператор обязан их предоставить в соответствии со статьями 14 и 20 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

3. Меры по обеспечению безопасности персональных данных при их обработке

3.1. Безопасность персональных данных, обрабатываемых в Информационных системах ДЮЦ, достигается путем исключения несанкционированного, в том числе случайного, доступа к персональным данным, результатом которого может стать уничтожение, изменение, блокирование, копирование, распространение персональных данных, а также иных несанкционированных действий.

3.2. Для обеспечения безопасности персональных данных при их обработке в Информационных системах ДЮЦ осуществляется защита:

- информации, обрабатываемой с использованием технических средств;

- информации, содержащейся на бумажной, магнитной, магнитно-оптической и иной основе (носителях).

3.3. Работы по обеспечению безопасности персональных данных при их обработке в Информационных системах ДЮЦ являются неотъемлемой частью работ по созданию Информационных систем.

3.4. Информационные системы ДЮЦ классифицируются оператором. Проведение классификации Информационных систем определено Порядком проведения классификации информационных систем персональных данных, утвержденным совместным приказом Федеральной службы по техническому и экспортному контролю, Федеральной службы безопасности Российской Федерации, Министерством информационных технологий и связи Российской Федерации от 13.02.2008 № 55/86/20.

3.5. Обмен персональными данными при их обработке в Информационных системах ДЮЦ осуществляется по каналам связи, защита которых обеспечивается путем реализации соответствующих организационных мер и (или) путем применения технических и программных средств.

3.6. Размещение Информационных систем ДЮЦ, специальное оборудование и охрана помещений, в которых ведется работа с персональными данными, организация режима обеспечения безопасности в этих помещениях должны обеспечивать сохранность носителей персональных данных и средств защиты информации, а также исключать возможность неконтролируемого проникновения или пребывания в этих помещениях посторонних лиц.

3.7. Безопасность персональных данных при их обработке в Информационных системах ДЮЦ обеспечивает оператор или лицо, которому на основании договора оператор поручает обработку персональных данных (далее – Уполномоченное лицо). Существенным условием договора является обязанность Уполномоченного лица обеспечить конфиденциальность персональных данных и безопасность персональных данных при их обработке в информационной системе.

3.8. При обработке персональных данных в Информационных системах ДЮЦ безопасность обеспечивается:

- проведением мероприятий, направленных на предотвращение несанкционированного доступа к персональным данным и (или) передачи их лицам, не имеющим права доступа к такой информации;

- своевременным обнаружением фактов несанкционированного доступа к персональным данным;

- недопущением воздействия на технические средства автоматизированной обработки персональных данных, в результате которого может быть нарушено их функционирование;

- возможностью незамедлительного восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

- постоянным контролем за обеспечением уровня защищенности персональных данных.

3.9. Защита персональных данных, обрабатываемая в Информационных системах ДЮЦ, обеспечивается за счет средств ДЮЦ в порядке, установленном федеральными законами.

3.10. Доступ сотрудников ДЮЦ к персональным данным, обрабатываемым в Информационных системах ДЮЦ, для выполнения своих должностных обязанностей производится к соответствующим персональным данным на основании списка, утвержденного директором.

4. Особенности обработки персональных данных, осуществляемых без использования средств автоматизации

4.1. Персональные данные при их обработке, осуществляемой Неавтоматизированным способом, должны обособляться от иной информации, фиксацией их на отдельных материальных носителях персональных данных (далее - Материальные носители), в специальных разделах книг (журналов) или на полях форм (бланков).

4.2. При фиксации персональных данных на Материальных носителях не допускается фиксация на одном материальном носителе персональных данных, цели обработки которых заведомо не совместимы. Для обработки различных категорий персональных данных, осуществляемой Неавтоматизированным способом, для каждой категории персональных данных должен использоваться отдельный Материальный носитель.

4.3. При использовании типовых форм документов, характер информации в которых предполагает или допускает включение в них персональных данных (далее – Типовая форма), должны соблюдаться следующие условия:

4.3.1. Типовая форма или связанные с ней документы (инструкция по ее заполнению, карточки, реестры и журналы) должны содержать:

- сведения о цели обработки персональных данных, осуществляемой Неавтоматизированным способом;

- имя (наименование) и адрес оператора;

- фамилию, имя, отчество и адрес субъекта персональных данных;

- источник получения персональных данных;

- сроки обработки персональных данных;

- перечень действий с персональными данными, которые будут совершаться в процессе их обработки;

- общее описание используемых оператором способов обработки персональных данных.

4.3.2. Типовая форма должна предусматривать поле, в котором субъект персональных данных может поставить отметку о своем согласии на обработку персональных данных, осуществляемую Неавтоматизированным способом.

4.3.3. Типовая форма должна быть составлена таким образом, чтобы каждый из субъектов персональных данных, содержащихся в документе, имел возможность ознакомиться со своими персональными данными, содержащимися в документе, не нарушая прав и законных интересов иных субъектов персональных данных.

4.3.4. Типовая форма должна исключать объединение полей, предназначенных для внесения персональных данных, цели обработки которых заведомо не совместимы.

4.4. При несовместимости целей обработки персональных данных, зафиксированных на одном Материальном носителе, если Материальный носитель не позволяет осуществлять обработку персональных данных отдельно от других зафиксированных на том же носителе персональных данных, должны быть приняты меры по обеспечению раздельной обработки персональных данных:

4.4.1. При необходимости использования или распространения определенных персональных данных отдельно от находящихся на том же Материальном носителе других персональных данных осуществляется копирование персональных данных, подлежащих распространению или использованию, способом, исключающим одновременное копирование персональных данных, не подлежащих распространению и использованию, и используется (распространяется) копия персональных данных.

4.4.2. При необходимости уничтожения или блокирования части персональных данных уничтожается или блокируется Материальный носитель с предварительным копированием сведений, не подлежащих уничтожению или блокированию, способом, исключающим одновременное копирование персональных данных, подлежащих уничтожению или блокированию.

4.5. Уничтожение или обезличивание части персональных данных, если это допускается Материальным носителем, может производиться способом, исключающим дальнейшую обработку этих персональных данных с сохранением возможности обработки иных данных, зафиксированных на материальном носителе (удаление, вымарывание).

4.6. Правила, предусмотренные пунктами 4.4 и 4.5 настоящего Положения, применяются также в случае, если необходимо обеспечить раздельную обработку зафиксированных на одном Материальном носителе персональных данных и информации, не являющейся персональными данными.

4.7. Уточнение персональных данных при осуществлении их обработки

Неавтоматизированным способом производится путем обновления или изменения данных на Материальном носителе, а если это не допускается техническими особенностями материального носителя, путем фиксации на том же материальном носителе сведений о вносимых в них изменениях, либо путем изготовления нового материального носителя с уточненными персональными данными.

4.8. Обработка персональных данных, осуществляемая Неавтоматизированным способом, должна производиться таким образом, чтобы в отношении каждой категории персональных данных можно было определить места хранения персональных данных (Материальных носителей) и установить перечень лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ.

4.9. Необходимо обеспечивать раздельное хранение персональных данных (Материальных носителей), обработка которых осуществляется в различных целях.

5. Обязанности лиц, имеющих доступ к персональным данным

5.1. Ответственность за обеспечение безопасности персональных данных и надлежащий режим работы Информационных систем ДЮЦ возлагается на директора  ДЮЦ.

5.2. В своей работе сотрудники ДЮЦ, допущенные к обработке персональных данных в Информационных системах ДЮЦ, должны руководствоваться требованиями федеральных законов, нормативно-правовых документов Правительства Российской Федерации, Федеральной службы по техническому и экспортному контролю, Федеральной службы безопасности Российской Федерации, Министерства информационных технологий и связи Российской Федерации, а также настоящим Положением и инструкцией пользователя по защите персональных данных, обрабатываемых в Информационных системах.

5.3. В должностные инструкции сотрудников ДЮЦ, уполномоченных на обработку персональных данных в Информационных системах ДЮЦ, должны быть внесены обязанности о необходимости выполнения требований по обеспечению безопасности обрабатываемых ими персональных данных.

5.4. Ответственный за обеспечение безопасности персональных данных в центре руководствуется в своей деятельности инструкцией ответственного за обеспечение безопасности персональных данных, обрабатываемых в Информационных системах ДЮЦ.

5.5. При обнаружении нарушений порядка предоставления персональных данных, обрабатываемых в Информационных системах ДЮЦ, оператор незамедлительно приостанавливает предоставление персональных данных пользователям Информационных систем ДЮЦ до выявления причин нарушений и устранения этих причин.

5.6. За нарушение норм настоящего Положения, а также федеральных законов, регламентирующих порядок обработки и обеспечения безопасности персональных данных, сотрудники ДЮЦ, допущенные к работе с персональными данными в Информационных системах ДЮЦ, несут гражданско-правовую, административную, уголовную и дисциплинарную ответственность в соответствии с действующим законодательством.