Все это — онлайн, с заботой о вас и по отличным ценам.
Насколько необходимо ОУ иметь согласие на обработку персональных данных обучающегося?
Добрый день! Помогите разобраться. Насколько необходимо ОУ иметь согласие на обработку персональных данных обучающегося?
Если можно, пожалуйста ссылку на пункт ФЗ, содержащий такое требование. Спасибо.
Для соблюдения требований закона N 152-ФЗ «О персональных данных» школа должна получить от родителей каждого ученика согласие на обработку персональных данных.
В отношении тех, кто не даст согласие на обработку данных, должна быть выполнена норма 152-ФЗ по блокированию обработки данных: Статья 21. Обязанности оператора по устранению нарушений законодательства, допущенных при обработке персональных данных, а также по уточнению, блокированию и уничтожению персональных данных.
п.5. В случае отзыва субъектом персональных данных согласия на обработку своих персональных данных оператор обязан прекратить обработку персональных данных и уничтожить персональные данные в срок, не превышающий трех рабочих дней с даты поступления указанного отзыва, если иное не предусмотрено соглашением между оператором и субъектом персональных данных. Об уничтожении персональных данных оператор обязан уведомить субъекта персональных данных.В этом случае персональные данные ребенка блокируются в «Личном деле», исключаются из всех информационных систем школы и отсутствуют во всех учетных документах. Ребенок принимает участие только в тех мероприятиях, которые не сопровождаются составлением списка участников.
Конкретно нормы, где было бы прописано, что учебное заведение
обязано… нет, есть общие нормы устанавливающие, что субъекты обрабатывающие
личные данные обязаны тото и тото
- Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О
персональных данных»;
- Федеральным законом от 27 июля 2006 г. № 149-ФЗ «Об
информации, информационных технологиях и о защите информации».
— Постановление Правительства Российской
Федерации от 6 июля 2008 г.
№ 512 «Об утверждении требований к материальным носителям биометрических
персональных данных и технологиям хранения таких данных вне информационных систем
персональных данных»;
- Постановление Правительства Российской Федерации от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
- Постановление Правительства Российской Федерации от 21 марта 2012 г. № 211 «Об утверждении Перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами»;
- Постановление Правительства Российской Федерации от 1 ноября 2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».