Политика персональных данных


Наименование документа
Скачать
Политика персональных данных
Скачать

 

Общие положения.
Объектами защиты являются – информация, обрабатываемая в ИСПДн, и технические средства ее обработки и защиты. Перечень объектов защиты определен по результатам Отчета о результатах проведения внутренней проверки.

 

Объекты защиты каждой ИСПДн включают:
1) Обрабатываемая информация:
- персональные данные учащихся, воспитанников (раздел 2.1.1);
- персональные данные сотрудников (раздел 2.1.2);
- персональные данные родителей, законных представителей (раздел 2.1.3);
2) Технологическая информация
3) Программно-технические средства обработки
4) Средства защиты персональных данных
5) Каналы информационного обмена и телекоммуникации
6) Объекты и помещения, в которых размещены компоненты ИСПДн

 

Цели сбора персональных данных. И персональные данные используемые
Образовательной организацией в информационных системах.
Обрабатываемая информация.
Персональные данные учащихся, воспитанников включают:
- фамилия, имя, отчество;
- дата и место рождения;
- гражданство;
- родной язык;
- обеспечение бесплатным питанием;
- пол;
- сведения о документах (свидетельство о рождении, паспорт, другой документ);
- полис медицинского страхования;
- Адрес фактического проживания;
- Адрес регистрации;
- ИНН
- СНИЛС
- Доход семьи (ниже прожиточного минимума, прожиточный минимум, выше прожиточного минимума);
- особенности (полная, нет отца/матери; отец\мать инвалид; беженцы, переселенцы);
- количество детей, в т.ч. несовершеннолетних;
- семья состоит на учете в органах внутренних дел;
- является сиротой, местонахождение (детский дом, опекаемый, школа-интернат и т.п.);
- имеется прикрепленное жилье – опекаемые (постановление, №, дата);
- состоянии здоровья (инвалид – обучается на дому/в ОУ);
- особенности в развитии (задержка умственного \ физического \ психического развития);
- отклонения в поведении (на внутришкольном учете; на учете в органах внутренних дел);
- Информация об успеваемости учащегося, его аттестации;
- Информация о пропусках, в том числе по болезни, по уважительной причине, без уважительной причины;
- инвалидность (зрение, слух, опорно-двигательный аппарат, другое);
- деятельность после выпуска из школы;
- документ об окончании школы;
- сведения об участии в ЕГЭ;
- зрение;
- группа здоровья;
- физкультурная группа;
- вес;
- рост;
- слух;
- дефекты речи;
- нарушения осанки;
- «Награды» дата; наименование; кем выдана; основание;
- «Внеклассная деятельность» направление деятельности; кружок, секция; учреждение;
- «Достижения» вид мероприятия; предметная область; результат; уровень;
- дата, номер постановки в очередь для зачисления в дошкольное учреждение;
- информация о зачислении в дошкольное образовательное учреждение;

 

Программно-технические средства обработки.
Программно-технические средства включают в себя:
- общесистемное и специальное программное обеспечение (операционные системы, СУБД, клиент-серверные приложения и другие);
- резервные копии общесистемного программного обеспечения;
- инструментальные средства и утилиты систем управления ресурсами ИСПДн;
- аппаратные средства обработки ПДн (АРМ и сервера);
- сетевое оборудование (концентраторы, коммутаторы, маршрутизаторы и т.п.).

 

Средства защиты персональных данных.
Средства защиты ПДн состоят из аппаратно-программных средств, включают в себя:
- средства управления и разграничения доступа пользователей;
- средства обеспечения регистрации и учета действий с информацией;
- средства, обеспечивающие целостность данных;
- средства антивирусной защиты;
- средства межсетевого экранирования;
- средства анализа защищенности;
- средства обнаружения вторжений;
- средства криптографической защиты ПДн, при их передачи по каналам связи сетей общего и (или) международного обмена.