Защита персональных данных

Защита персональных данных — комплекс мероприятий технического, организационного и организационно-технического характера, направленных на защиту сведений, относящихся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных).

Государство гарантирует работникам защиту их персональных данных, а так же их права на труд, с учетом использования их персональных данных (например паспорт).

Обработка персональных данных работника может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов, содействия работникам в трудоустройстве, получении образования и продвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества;

При определении объема и содержания, обрабатываемых персональных данных работника работодатель должен руководствоваться Конституцией Российской Федерации, иными федеральными законами.

Законы

Приказы

Указы, постановления, распоряжения

Рекомендации

Документы, регламентирующие обработку персональных данных в Детском саду № 252 ОАО «РЖД»

Наше учреждение принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

Изданы приказы:

- о назначении ответственных за организацию обработки персональных данных;

- об утверждении мест хранения материальных носителей персональных данных, помещений по обработке персональных данных;

- об установлении списка лиц, имеющих доступ к информационным системам в части обработки персональных данных;

- об установлении списка лиц, имеющих доступ к персональным данным работников, родителей (законных представителей), воспитанников;

- о создании комиссии по уничтожению документов, содержащих персональные данные;

- об утверждении перечня персональных данных.

Разработаны и утверждены:

- инструкция о порядке обеспечения конфиденциальности при обращении с информацией, содержащей персональные данные;

- инструкция по проведению мониторинга информационной безопасности и антивирусного контроля при обработке персональных данных;

- инструкция по организации парольной защиты;

- инструкция пользователя, осуществляющего обработку персональных данных на объектах вычислительной техники.

Имеются Журнал обращений по ознакомлению с персональными данными и Журнал учета носителей информации, содержащих персональные данные