Защита персональных данных в образовательных учреждениях: права субъекта

98

Говоря о правах субъекта персональных данных, стоит отметить, что они прописаны в законе №152. Данные права и их реализация, в том числе, касательно обработки персональных данных в школах, являются весьма существенными, так как за нарушение этих прав предусмотрена прямая, в частности, административная, ответственность, например, за отказ в предоставлении гражданину информации, которую по законодательству школа, как оператор, должна предоставить. Соответственно, существуют правила, которые определены законом №152 и прописывают то, что имеет право потребовать субъект персональных данных – работник, родители либо законный представитель обучающегося.

Возможные нарушения при обработке персональных данных в школах

Целый пул нарушений при обработке персональных данных в образовательных учреждениях связан с размещением сведений, допустим, о заработной плате на информационных стендах или озвучиванием такого рода информации на совещаниях или где-либо еще в пределах образовательной организации.

Приведем пример: учредитель требует опубликовать данные о стимулирующей части заработной платы сотрудников. Сотрудники против. Как поступить? Конечно, заработная плата является частью персональных данных конкретного работника. Требования опубликовать какие-либо списки, именно не обезличенные, а с фамилиями, тем более в организации, где все друг друга знают, является незаконным и противоречит принципу защиты персональных данных в образовательных учреждениях. Вместе с тем, возможно опубликовать такие сведения обезличенно, но необходимо рассмотреть данную ситуацию несколько издалека, учесть потребности и компетенции.

Как избежать нарушений при обработке персональных данных в школе?

Очень часто образовательные организации, формулируя свои вопросы, ссылаются на учредителя. Необходимо понимать, что учредитель не всегда вправе решать многие вопросы, даже несмотря на то, что именно он финансирует конкретную образовательную организацию. Следует разобраться, имеет ли право учредитель что-либо требовать с сотрудника образовательного учреждения, опять же, учитывая, в какой форме это требуется. Как правило, это форма давления, в частности, на руководителей подразделений. В таком случае можно избежать этого, потребовав, чтобы приказ, к примеру, на обработку каких-либо персональных данных сотрудника школы, был оформлен в письменной форме, а затем сформулировав мотивированный письменный ответ в случае несогласия с решением учредителя. Подобные действия можно считать наиболее корректной формой общения с учредителем, злоупотребляющим какими-то своими правами.

В частности, по поводу опубликования либо частичной суммы, либо полной суммы заработной платы – данный вопрос находится в компетенции образовательной организации. В целом же, система оплаты труда должна быть тщательно продумана на уровне локальных актов. Как правило, когда организуют обработку персональных данных в школах, проводят аудит, какие данные и где обрабатываются. Соответственно, при анализе юристы очень часто натыкаются на проблемы, связанные либо с излишней обработкой информации, либо с ситуациями, когда превышается чья-либо компетенция и к персональным данным относятся спустя рукава, публикуя какие-либо списки с личными сведениями и нарушая при этом законодательство в плане защиты персональных данных в школах.

Еще один краеугольный камень в законе №152 - уведомление регулирующего органа, то есть Роскомнадзора. Как согласие, так и это уведомление вызывают массу вопросов в плане, надо ли его подавать. 22-я статья закона регулирует данный вопрос, при этом, законодатель пошел от обратного, то есть от случаев исключения, чем вынуждает всегда проводить аудит на предмет того, какие именно персональные данные обрабатываются в школе. Делается это для того, чтобы принять верное и как можно более безопасное решение о подаче уведомлений или же, к примеру, при проверке мотивированного ответа, почему не было подано такое уведомление.

Исключения, касающиеся обработки персональных данных в школах

Перечень таких исключений закрытый, хотя и известный. Соответственно, если хотя бы одно из этих исключений относится к конкретной ситуации, то уведомление подавать не нужно. То есть при обработке персональных данных работников школ подавать уведомление не надо, так как данные обрабатываются в рамках договора (например, с родителями касательно платных услуг), и школы просто работают с договорами, с родительской платой за услуги.

Однако, здесь есть исключения, в частности, при работе с договорами. Если информация передается третьим лицам, несмотря на то, что обрабатывается по договору, и внезапно возникает необходимость кому-то передать эту информацию, то в таком случае необходимо подать уведомление, чтобы соблюсти требования закона в плане защиты персональных данных в образовательном учреждении. На практике многие операторы предпочитают брать в таких случаях согласие, чтобы не уведомлять Роскомнадзор. Сведения берутся с целью оформления пропуска или включают в себя только ФИО, обрабатываются в государственных информационных системах.

В общем, цель такого уведомления состоит в том, чтобы надлежащим образом организовать плановые проверки, в том числе, чтобы определить позицию государства в отношении объема юридических лиц, обрабатывающих персональные данные в школах с возможными рисками нарушений. Если в рамках образовательной организации функционирует негосударственная информационная система, собственная, немуниципальная, то в таком случае нужно анализировать цели использования личных сведений относительно перечня этих юридических лиц. И не следует подавать уведомление, если образовательная организация обрабатывает персональную информацию без использования средств автоматизации.

В заключение можно сказать, что на практике могут возникнуть разного рода ситуации, способные повлечь за собой нарушение прав субъекта в плане обработки его персональных данных в школе или другом образовательном учреждении, и в данном материале были рассмотрены способы предотвращения таких нарушений, а также исключения, касающиеся подачи уведомлений в контролирующий орган. 



Подписка на статьи

Не пропустите ни одной важной или интересной статьи, подпишитесь бесплатно на рассылку.

Мероприятия


Мероприятия

Проверьте свои знания и приобретите новые

Посмотреть

Самое выгодное предложение

Самое выгодное предложение на подписку

Воспользуйтесь самым выгодным предложением на подписку и станьте читателем уже сейчас

Живое общение с редакцией

Электронная система

Справочная система «Образование»

Вебинары

Школа Менеджера образования




© МЦФЭР, 2016. Свидетельство о регистрации СМИ: Эл № ФС77-37745 от 12 октября 2009 года
Menobr.ru: сайт для специалистов и управленцев сферы общего образования. Все права защищены. Полное или частичное копирование любых материалов сайта возможно только с письменного разрешения редакции сайта. Нарушение авторских прав влечет за собой ответственность в соответствии с законодательством РФ.

По вопросам подписки обращайтесь: 8 800 775-4822 (звонки по России бесплатные)
По вопросам клиентской поддержки тел.: +7 (495) 937-90-82



  • Мы в соцсетях
Материал только для зарегистрированных пользователей

Чтобы продолжить чтение, пожалуйста, зарегистрируйтесь.

Это бесплатно и займет всего минуту, а вы получите:

  • доступ к профессиональным материалам и полезным сервисам;
  • статьи и готовые рекомендации по главным вопросам управления образованием;
  • шпаргалки для безошибочной работы;
  • вебинары и презентации от лучших экспертов.

А еще в подарок за регистрацию Вы получите видеолекцию «Методические и организационные аспекты введения ФГОС обучающихся с ОВЗ».

Лектор: Фальковская Л. П., начальник отдела образования детей с проблемами развития и социализации.

У меня есть пароль
напомнить
Пароль отправлен на почту
Ввести
Я тут впервые
И получить доступ на сайт
Займет минуту!
Введите эл. почту или логин
Неверный логин или пароль
Неверный пароль
Введите пароль
×
Материал только для зарегистрированных пользователей

Зарегистрируйтесь, чтобы получить документ. Это бесплатно и займет всего минуту!

У меня есть пароль
напомнить
Пароль отправлен на почту
Ввести
Я тут впервые
И получить доступ на сайт
Займет минуту!
Введите эл. почту или логин
Неверный логин или пароль
Неверный пароль
Введите пароль