П-11 Положение об обработке и защите персональных данных

1
Муниципальное бюджетное общеобразовательное учреждение
Мошковская средняя образовательная школа
Торжокского района Тверской области
ПРИНЯТО
на Совете школы
(протокол №6 от 18.03.2024г.)

УТВЕРЖДАЮ.
Директор МБОУ Мошковская СОШ:
___________________ Л.Г.Осипова
Приказ №21-а от 21.03.2024г.

Положение об обработке
и защите персональных данных работников МБОУ Мошковская СОШ
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящее Положение устанавливает порядок получения, учета, обработки,
накопления и хранения документов, содержащих сведения, отнесенные к персональным
данным работников МБОУ Мошковская СОШ (далее — Работодатель). Под работниками
подразумеваются лица, заключившие трудовой договор с Работодателем.
1.2. Цель настоящего Положения — защита персональных данных работников МБОУ
Мошковская СОШ от несанкционированного доступа и разглашения. Персональные данные
всегда являются конфиденциальной, строго охраняемой информацией.
1.3. Основанием для разработки настоящего Положения являются Конституция
Российской Федерации, Трудовой кодекс Российской Федерации, Федеральный закон от
27.07.2006 №152-ФЗ «О персональных данных», другие действующие нормативные правовые
акты Российской Федерации.
1.4. Настоящее Положение и изменения к нему утверждаются руководителем
Работодателя и вводятся приказом. Все работники должны быть ознакомлены под подпись с
данным Положением и изменениями к нему.
1.5. Обработка персональных данных работников осуществляется исключительно в
целях обеспечения соблюдения законов и иных нормативных правовых актов, содействия
работникам в трудоустройстве, получении образования и продвижении по службе,
обеспечения личной безопасности работников, контроля количества и качества выполняемой
работы и обеспечения сохранности имущества.
2. ПОНЯТИЕ И СОСТАВ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Персональными данными является любая информация, прямо или косвенно
относящаяся к субъекту персональных данных — определенному или определяемому
физическому лицу.
2.2. Персональными данными, разрешенными субъектом персональных данных для
распространения, являются персональные данные, доступ неограниченного круга лиц к
которым предоставлен субъектом персональных данных путем дачи согласия на обработку
персональных данных, разрешенных субъектом персональных данных для распространения в
порядке, предусмотренном Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных
данных».
2.3. Состав персональных данных работника:
— фамилия, имя, отчество;
— пол, возраст;
— сведения об образовании, квалификации, профессиональной подготовке, повышении

Страница 1 из 11

2

квалификации;
— место жительства;
— семейное положение, наличие детей, состав семьи, родственные связи;
— факты биографии и предыдущая трудовая деятельность (в том числе место работы,
судимость, служба в армии, работа на выборных должностях, на государственной службе и
др.);
— финансовое положение, сведения о заработной плате;
— паспортные данные;
— сведения о воинском учете;
— сведения о социальных льготах;
— специальность;
— занимаемая должность;
— размер заработной платы;
— наличие судимостей;
— номера телефонов;
— содержание трудового договора;
— подлинники и копии приказов по личному составу;
— личные дела, трудовые книжки и сведения о трудовой деятельности;
— основания к приказам по личному составу;
— дела, содержащие материалы по повышению квалификации и переподготовке
работников, их аттестации, служебным расследованиям;
— копии отчетов, направляемых в органы статистики;
— сведения о результатах медицинского обследования на предмет годности к
осуществлению трудовых обязанностей;
— фотографии и иные сведения, относящиеся к персональным данным работника;
— принадлежность лица к конкретной нации, этнической группе, расе;
— религиозные и политические убеждения (принадлежность к религиозной конфессии,
членство в политической партии, участие в общественных объединениях, в том числе в
профсоюзе, и др.);
— деловые и иные личные качества, которые носят оценочный характер.
Из указанного списка Работодатель вправе получать и использовать только те сведения,
которые характеризуют гражданина как сторону трудового договора.
2.4. Сведения, указанные в п. 2.3 настоящего Положения, и документы, их содержащие,
являются конфиденциальными. Режим конфиденциальности персональных данных снимается
в случаях обезличивания или по истечении 50 лет срока хранения, если иное не определено
законом.
2.5. Документами, содержащими персональные данные работников, являются:
— комплекс документов, сопровождающих процесс оформления трудовых отношений
при приеме на работу, переводе, увольнении;
— комплекс материалов по анкетированию, тестированию, проведению собеседований с
кандидатом на должность;
— подлинники и копии приказов (распоряжений) по кадрам;
— личные дела, трудовые книжки, сведения о трудовой деятельности работников
(СТД— Р);
— дела, содержащие материалы аттестаций работников;
— дела, содержащие материалы внутренних расследований;
— справочно-информационный банк данных по персоналу (картотеки, журналы);
— подлинники и копии отчетных, аналитических и справочных материалов,
передаваемых руководству Работодателя, руководителям структурных подразделений;
— копии отчетов, направляемых в государственные органы статистики, налоговые

Страница 2 из 11

инспекции, вышестоящие органы управления и другие учреждения.
3. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ РАБОТНИКОВ
3.1. Источником информации обо всех персональных данных работника является
непосредственно работник. Если персональные данные возможно получить только у третьей
стороны, то работник должен быть заранее в письменной форме уведомлен об этом и от него
должно быть получено письменное согласие. Работодатель обязан сообщить работнику о
целях, предполагаемых источниках и способах получения персональных данных, а также о
характере подлежащих получению персональных данных и последствиях отказа работника
дать письменное согласие на их получение. До начала обработки персональных данных
работодатель обязан уведомить Роскомнадзор о своем намерении осуществлять их обработку.
3.2. Работодатель не имеет права получать и обрабатывать персональные данные
работника о его расовой, национальной принадлежности, политических взглядах,
религиозных и философских убеждениях, состоянии здоровья, интимной жизни, за
исключением случаев, предусмотренных Трудовым кодексом РФ и другими федеральными
законами.
3.2.1. Обработка персональных данных, разрешенных для распространения, из числа
специальных категорий персональных данных, указанных в ч. 1 ст. 10 Федерального закона от
27.07.2006 № 152-ФЗ, допускается, если соблюдаются запреты и условия, предусмотренные
ст. 10.1 указанного Закона.
3.3. Работодатель не имеет права получать и обрабатывать персональные данные
работника о его членстве в общественных объединениях или его профсоюзной деятельности,
за исключением случаев, предусмотренных Трудовым кодексом РФ или иными федеральными
законами.
3.4. Обработка персональных данных работников работодателем возможна только с их
согласия. Исключение составляют случаи, прямо предусмотренные законодательством РФ, в
которых согласие субъекта персональных данных на обработку его персональных данных не
требуется.
3.5. Согласие на обработку персональных данных должно быть конкретным,
предметным, информированным, сознательным и однозначным (ч. 1 ст. 9 Федерального
закона от 27.07.2006 № 152-ФЗ). Письменное согласие работника на их обработку должно
включать в себя, в частности, сведения, указанные в п. п. 1-9 ч. 4 ст. 9 названного Закона.
3.5.1. Если предоставление персональных данных и (или) получение работодателем
согласия на их обработку являются обязательными, он должен разъяснить работнику
юридические последствия отказа их предоставить и (или) дать согласие на обработку.
3.6. Письменное согласие работника на обработку персональных данных, разрешенных
для распространения, оформляется отдельно от других согласий на обработку его
персональных данных. Согласие оформляется в соответствии с требованиями к его
содержанию, утвержденным Приказом Роскомнадзора от 24.02.2021 № 18.
3.6.1. Письменное согласие на обработку персональных данных, разрешенных для
распространения, работник предоставляет работодателю лично либо в форме электронного
документа, подписанного электронной подписью с использованием информационной системы
Роскомнадзора.
3.6.2. Работодатель обязан не позднее трех рабочих дней с момента получения
указанного согласия опубликовать информацию об условиях обработки, о наличии запретов и
условий на обработку неограниченным кругом лиц персональных данных, разрешенных для
распространения.

Страница 3 из 11

3.7. Работник представляет в отдел кадров достоверные сведения о себе. Отдел кадров
проверяет достоверность сведений. Представление работником подложных документов или
ложных сведений при поступлении на работу является основанием для расторжения трудового
договора.
3.8. В соответствии со ст. 86 ТК РФ в целях обеспечения прав и свобод человека и
гражданина работодатель и его представители при обработке персональных данных работника
должны соблюдать, в частности, следующие общие требования:
3.8.1. При определении объема и содержания обрабатываемых персональных данных
работника работодатель должен руководствоваться Конституцией РФ, Трудовым кодексом
РФ и иными федеральными законами.
3.8.2. При принятии решений, затрагивающих интересы работника, работодатель не
имеет права основываться на персональных данных, полученных исключительно в результате
их автоматизированной обработки или электронного получения.
3.8.3. Защита персональных данных работника от неправомерного их использования,
утраты обеспечивается работодателем за счет его средств в порядке, установленном Трудовым
кодексом РФ и иными федеральными законами. Работодатель обязан взаимодействовать с
госсистемой обнаружения, предупреждения и ликвидации последствий компьютерных атак на
информационные ресурсы РФ, в частности сообщать о компьютерных инцидентах, из-за
которых произошла неправомерная передача (предоставление, распространение, доступ)
персональных данных.
3.8.4. Работники и их представители должны быть ознакомлены под расписку с
документами Работодателя, устанавливающими порядок обработки персональных данных, а
также об их правах и обязанностях в этой области.
3.8.5.Заключаемый с работником договор не может содержать положения, которые
ограничивают его права и свободы, устанавливают случаи обработки персональных данных
несовершеннолетних (если иное не предусмотрено законодательством РФ), а также допускают
в качестве условия заключения договора бездействие работника.
3.9.Работники обязаны:
3.9.1. Передавать Работодателю или его представителю комплекс достоверных
документированных персональных данных, перечень которых установлен Трудовым
кодексом Российской Федерации.
3.9.2. Своевременно в разумный срок, не превышающий 5 дней, сообщать Работодателю
об изменении своих персональных данных
4. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. При передаче персональных данных работника работодатель должен соблюдать
следующие требования:
4.1.1. Не сообщать персональные данные работника третьей стороне без письменного
согласия работника, за исключением случаев, когда это необходимо в целях предупреждения
угрозы жизни и здоровью работника, а также в случаях, установленных Трудовым кодексом
РФ или иными федеральными законами.
4.1.2. Не сообщать персональные данные работника в коммерческих целях без его
письменного согласия. Обработка персональных данных работников в целях продвижения
товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным
потребителем с помощью средств связи допускается только с его предварительного согласия.
4.1.3. Предупредить лиц, получивших персональные данные работника, о том, что эти
данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от
этих лиц подтверждение того, что это правило соблюдено. Лица, получившие персональные
данные работника, обязаны соблюдать режим секретности (конфиденциальности). Данное
правило не распространяется на обмен персональными данными работников в порядке,
установленном Трудовым кодексом РФ и иными федеральными законами.
4.1.4. Осуществлять передачу персональных данных работников в пределах МБОУ
Страница 4 из 11

Мошковская СОШ в соответствии с настоящим Положением, с которым работники должны
быть ознакомлены под подпись.
4.1.5. Разрешать доступ к персональным данным работников только специально
уполномоченным лицам, при этом указанные лица должны иметь право получать только те
персональные данные, которые необходимы для выполнения конкретной функции.
4.1.6. Не запрашивать информацию о состоянии здоровья работника, за исключением тех
сведений, которые относятся к вопросу о возможности выполнения работником трудовой
функции.
4.1.7. Передавать персональные данные работника представителям работников в
порядке, установленном Трудовым кодексом РФ и иными федеральными законами, и
ограничивать эту информацию только теми персональными данными, которые необходимы
для выполнения указанными представителями их функции.
4.2. Установленные работником запреты на передачу (кроме предоставления доступа), а
также на обработку или условия обработки (кроме получения доступа) персональных данных,
разрешенных для распространения, не действуют в случаях обработки персональных данных
в государственных, общественных и иных публичных интересах, определенных
законодательством РФ.
4.3. Персональные данные работников обрабатываются и хранятся в отделе кадров.
4.4. Персональные данные работников могут быть получены, проходить дальнейшую
обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде
(посредством локальной компьютерной сети).
4.5. При получении персональных данных не от работника (за исключением случаев,
предусмотренных ч. 4 ст. 18 Федерального закона от 27.07.2006 № 152-ФЗ) работодатель до
начала обработки таких персональных данных обязан предоставить работнику следующую
информацию:
— наименование (фамилия, имя, отчество) и адрес оператора или его представителя;
— цель обработки персональных данных и ее правовое основание;
— перечень персональных данных;
— предполагаемые пользователи персональных данных;
— установленные Федеральным законом от 27.07.2006 № 152-ФЗ права субъекта
персональных данных;
— источник получения персональных данных.
5. ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ РАБОТНИКОВ
5.1. Право доступа к персональным данным работников имеют:
— руководитель МБОУ Мошковская СОШ;
— работники бухгалтерии;
— работники секретариата (информация о фактическом месте проживания и контактные
телефоны работников);
5.2. Работник, в частности, имеет право:
5.2.1. Получать доступ к своим персональным данным и ознакомление с ними, включая
право на безвозмездное получение копии любой записи, содержащей его персональные
данные, за исключением случаев, предусмотренных федеральным законом.
5.2.2. Требовать от работодателя исключения или исправления неверных или неполных
персональных данных, а также данных, обработанных с нарушением требований Трудового
кодекса РФ или иного федерального закона. При отказе работодателя исключить или
исправить персональные данные работника он имеет право заявить в письменной форме
работодателю о своем несогласии с соответствующим обоснованием такого несогласия.
Персональные данные оценочного характера работник имеет право дополнить заявлением,
выражающим его собственную точку зрения.
5.2.3. Получать от работодателя сведения о наименовании и месте нахождения
Страница 5 из 11

оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ
к персональным данным или которым могут быть раскрыты персональные данные на
основании договора с оператором или на основании федерального закона.
5.2.4. Требовать извещения работодателем всех лиц, которым ранее были сообщены
неверные или неполные персональные данные, обо всех произведенных в них исключениях,
исправлениях или дополнениях.
5.2.5. Получать информацию о способах исполнения работодателем обязанностей,
предусмотренных ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ.
5.2.6. Требовать прекратить в любое время передачу (распространение, предоставление,
доступ) персональных данных, разрешенных для распространения. Требование оформляется
в письменном виде. Оно должно включать в себя фамилию, имя, отчество (при наличии),
контактную информацию (номер телефона, адрес электронной почты или почтовый адрес)
работника, а также перечень персональных данных, обработка которых подлежит
прекращению.
5.2.7. Обжаловать в уполномоченный орган по защите прав субъектов персональных
данных или в судебном порядке неправомерные действия или бездействия работодателя при
обработке и защите его персональных данных.
5.3. Внешний доступ.
Работодатель вправе осуществлять передачу персональных данных работника третьим
лицам, в том числе в коммерческих целях, только с его предварительного письменного
согласия, за исключением случаев, когда это необходимо в целях предупреждения угрозы
жизни и здоровью работника, а также в других случаях, предусмотренных действующим
законодательством Российской Федерации.
Перед передачей персональных данных Работодатель должен предупредить третье лицо
о том, что они могут быть использованы только в тех целях, для которых были сообщены. При
этом у третьего лица необходимо получить подтверждение того, что такое требование будет
им соблюдено.
Не требуется согласие работника на передачу персональных данных:
— третьим лицам в целях предупреждения угрозы жизни и здоровью работника;
— в Фонд социального страхования Российской Федерации, Пенсионный фонд
Российской Федерации в объеме, предусмотренном действующим законодательством
Российской Федерации;
— в налоговые органы;
— в военные комиссариаты;
— по запросу профессиональных союзов в целях контроля за соблюдением трудового
законодательства Работодателем;
— по мотивированному запросу органов прокуратуры;
— по мотивированному требованию правоохранительных органов и органов
безопасности;
— по запросу от государственных инспекторов труда при осуществлении ими надзорноконтрольной деятельности;
— по запросу суда;
— в органы и организации, которые должны быть уведомлены о тяжелом несчастном
случае, в том числе со смертельным исходом;
— в случаях, связанных с исполнением работником должностных обязанностей;
— в кредитную организацию, обслуживающую платежные карты работников.
5.4. Другие организации.
Сведения о работнике (в том числе уволенном) могут быть предоставлены другой
организации только с письменного запроса на бланке организации с приложением копии
заявления работника.
5.5. Родственники и члены семей.
Персональные данные работника могут быть предоставлены родственникам или членам
Страница 6 из 11

его семьи только с письменного разрешения самого работника
6. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ РАБОТНИКОВ
6.1. В целях обеспечения сохранности и конфиденциальности персональных данных
работников все операции по оформлению, формированию, ведению и хранению данной
информации должны выполняться только работниками отдела кадров, осуществляющими
данную работу в соответствии со своими служебными обязанностями, зафиксированными в
их должностных инструкциях.
6.2. Ответы на письменные запросы других организаций и учреждений в пределах их
компетенции и предоставленных полномочий даются в письменной форме на бланке
Работодателя и в том объеме, который позволяет не разглашать излишний объем
персональных сведений о работниках.
6.3. Передача информации, содержащей сведения о персональных данных работников,
по телефону, факсу, электронной почте без письменного согласия работника запрещается.
6.4. Личные дела и документы, содержащие персональные данные работников, хранятся
в запирающихся шкафах (сейфах), обеспечивающих защиту от несанкционированного
доступа.
6.5. Персональные компьютеры, в которых содержатся персональные данные, должны
быть защищены паролями доступа.
6.6. Работодатель обеспечивает взаимодействие с государственной системой
обнаружения, предупреждения и ликвидации последствий компьютерных атак на
информационные ресурсы Российской Федерации, включая информирование о
компьютерных инцидентах, повлекших неправомерную передачу (предоставление,
распространение, доступ) персональных данных.
6. ОТВЕТСТВЕННОСТЬ ЗА НАРУШЕНИЕ НОРМ, РЕГУЛИРУЮЩИХ
ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Лица, виновные в нарушении положений законодательства РФ в области
персональных данных при обработке персональных данных работника, привлекаются к
дисциплинарной и материальной ответственности в порядке, установленном Трудовым
кодексом РФ и иными федеральными законами, а также привлекаются к административной,
гражданско-правовой или уголовной ответственности в порядке, установленном
федеральными законами.
6.2. Моральный вред, причиненный работнику вследствие нарушения его прав,
нарушения правил обработки персональных данных, а также несоблюдения требований к
защите персональных данных, установленных Федеральным законом от 27.07.2006 № 152-ФЗ,
подлежит возмещению в соответствии с законодательством РФ. Возмещение морального
вреда осуществляется независимо от возмещения имущественного вреда и понесенных
работником убытков.

.

Страница 7 из 11

Приложение № 1
к Положению об обработке и защите персональных данных работников МБОУ Мошковская СОШ

Лист ознакомления работников МБОУ Мошковская СОШ
с Положением об обработке и защите персональных данных работников
от «___» ________ 2024г.
Мы, нижеподписавшиеся, своей подписью подтверждаем, что ознакомлены с Положением об
обработке и защите персональных данных работников МБОУ Мошковская СОШ и обязуемся
его соблюдать в полном объеме.
№ п/п

Ф.И.О. работника

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26

Страница 8 из 11

Дата
ознакомления

Подпись

Приложение № 2
Форма
ОБЯЗАТЕЛЬСТВО
о неразглашении информации, содержащей персональные данные
Я,__________________________________________________________________,
(Ф.И.О.)
исполняющий(-ая) должностные обязанности по замещаемой должности
__________________________________________________________________________
_________________________________________________________________________ ,
(должность, наименование структурного подразделение)

предупрежден(-а) о том, что на период исполнения должностных обязанностей в
соответствии с должностным регламентом мне будет предоставлен допуск к
информации, содержащей персональные данные. Настоящим добровольно
принимаю на себя обязательства:
1. Не передавать и не разглашать третьим лицам информацию,
содержащую персональные данные, которая мне доверена (будет доверена) или
станет известной в связи с исполнением должностных обязанностей.
2. В случае попытки третьих лиц получить от меня информацию,
содержащую персональные данные, сообщать непосредственному начальнику.
3. Не использовать информацию, содержащую персональные данные, с
целью получения выгоды.
4. Выполнять требования нормативных правовых актов, регламентирующих
вопросы защиты персональных данных.
5. В течение года после прекращения права на допуск к информации,
содержащей персональные данные, не разглашать и не передавать третьим лицам
известную мне информацию, содержащую персональные данные.
Я предупрежден(-а) о том, что в случае нарушения данного обязательства буду
привлечен(-а) к дисциплинарной ответственности и/или иной ответственности в
соответствии с законодательством Российской Федерации.

_________________________________
(фамилия, инициалы)
«____» ____________ 20___ г.

Страница 9 из 11

_______________
(подпись)

Приложение № 3
Форма

д.Мошки

СОГЛАСИЕ
на обработку персональных данных
«___» __________ 20___г.

Я, _______________________________________________________________________,
(Ф.И.О)

________________________________ серия ________ № __________ выдан ________
(вид документа, удостоверяющего личность)
_________________________________________________________________________,
(когда и кем)

проживающий(-ая) по адресу
:___________________________________________________________________
__________________________________________________________________________
,
настоящим даю свое согласие на обработку бухгалтерией Управления
образования Торжокского района, администрацией МБОУ Мошковская СОШ
(наименование и адрес оператора (органа исполнительной власти Торжокского района)

моих персональных данных и подтверждаю, что, давая такое согласие, я действую
своей волей и в своих интересах.
Согласие дается мною для целей: заключения трудового договора, для поведения
расчетов по заработной плате_____________________________________________
(цель обработки персональных данных)

и распространяется на следующую информацию: паспорт, трудовая книжка,
СНИЛС, документ об образовании, свидетельство о постановке на учет в
налоговом органе, документ воинского учета__________________________
(перечень персональных данных)

Настоящее согласие предоставляется на осуществление любых действий в отношении
моих персональных данных, которые необходимы или желаемы для достижения
указанных выше целей, включая (без ограничения) сбор, систематизацию,
накопление, хранение, уточнение (обновление, изменение), использование,
распространение (в том числе передача), обезличивание, блокирование, уничтожение,
трансграничную передачу персональных данных, а также осуществление любых иных
действий с моими персональными данными с учетом федерального законодательства.
В случае неправомерного использования предоставленных мною персональных
данных согласие отзывается моим письменным заявлением.
Данное согласие действует с «__» ________ 20___ г. по дату увольнения.
___________________________________________
(Ф.И.О., подпись лица, давшего согласие)

Страница 10 из 11

Приложение № 4
МБОУ Мошковская СОШ
Начат «____» ___________ 20___г.
Окончен «_____» ________20___г.
На ___________ листах
ЖУРНАЛ
учета электронных носителей персональных данных
Учетный
Дата
номер постановки
на учет

1
2

1

Вид
электронного
носителя,
место его хранения
(размещения)

2
31.12.2010г АИС
.
31.12.2010г АИС
.

3

Ответственный за использование и
хранение
Ф.И.О.
подпись
дата

4
Шерстнев Н.А.
Соловьева М.А.

Страница 11 из 11

5

6


Наверх
На сайте используются файлы cookie. Продолжая использование сайта, вы соглашаетесь на обработку своих персональных данных (согласие). Подробности об обработке ваших данных — в политике конфиденциальности.