пятница, 10 декабря 2010 г.

О персональных данных

По внимательным растерянным лицам стало понятно, что проблема регистрации информационных систем в органах Роcкомнадзора во исполнение Федерального закона №152 от 27 июля 2006 г. (О персональных данных) актуальна. Привожу перечень действий необходимых для решения поставленной законом задачи.
1. На сайте http://60.rsoc.ru/forms/personal_data/ заполнить электронную заявку - уведомление о намерении осуществлять обработку персональных данных
2. Руководителям ОУ издать приказ о назначении ответственного за обработку персональных данных в учреждении
3. Руководителям ОУ издать приказ о создании комиссии на проведение классификации используемых в ОУ информационных систем. (Пример: OpenSchool - комплекс "Открытая школа: мониторинг образования", 1C: школа 2.5, программный комплекс "Расчет заработной платы" и т.д.)
4. Комиссии провести классификацию всех информационных систем по соответствующему регламенту (http://www.itsec.ru/articles2/Inf_security/porjadok-klassifikatsii-personalnyh-dannyh ) и составить акт проведенных работ, заключением которой станет указание класса информационной системы (для большинства наших информационных систем - класс К3)
Примерный акт классификации ИС
5. Провести сбор листов согласия(заявлений) на обработку персональных данных всех субъектов персональных данных (работников ОУ и законных представителей учащихся - родителей, опекунов) Шаблон заявления - внизу (http://blanki.ucoz.ru/news/2010-03-26-63)
6. Связаться по телефону (8112) 66-57-09 со специалистом Роскомнадзора, уведомить его о проведенных работах и выслать уведомление с приложенным сопроводительным письмом (специалист поможет составить сопроводительное письмо)
7. Не спать спокойно, поскольку основные работы впереди.

Еще о ПД
(документы регламентирующие обработку ПД)

5 комментариев:

  1. Этот комментарий был удален автором.

    ОтветитьУдалить
  2. Полезными тем, кто занят вопросом ПД, могут оказаться следующие ссылки:
    http://ru.wikipedia.org/wiki/Личные_данные
    http://ru.wikipedia.org/wiki/Защита_персональных_данных
    http://ispdn.ru/
    А также информация к сведению: В ГД принят законопроект № 444277-5 в третьем чтении "О внесении изменений в статью 25 Федерального закона "О персональных данных" (в части продления срока приведения ранее созданных информационных систем персональных данных в соответствие с требованиями Федерального закона "О персональных данных"). Информационные системы персональных данных, созданные до 1 января 2011 года, должны быть приведены в соответствие с требованиями настоящего Федерального закона не позднее 1 июля 2011 года!
    Слово за Президентом.

    ОтветитьУдалить
  3. Лёша, а "Открытая школа" - это не К4 теперь с учётом данных о физическом развитии, которые мы заносим?

    ОтветитьУдалить
  4. Думаю, что физическое развитие это не диагноз))

    ОтветитьУдалить
  5. О состоянии здоровья там только группа здоровья (основная или специальная). Нужно Алексея Владиславовича поспрошать, куда он себя (свою ИС) относит

    ОтветитьУдалить