Примеры обработки ПДн в образовательных центрах:
- заключение договоров с учениками и их родителями;
- учёт посещаемости, успеваемости и результатов экзаменов;
- обработка паспортных данных родителей и сотрудников;
- ведение фото- и видеосъёмки мероприятий;
- организация онлайн-занятий через платформы;
- кадровый учёт сотрудников центра.
Обоснование по законодательству
- Ст. 3 ФЗ-152 — персональные данные — любая информация, относящаяся к прямо или косвенно определяемому лицу.
- Ст. 6 ФЗ-152 — обработка ПДн возможна с согласия субъекта или в случаях, предусмотренных законом (например, для исполнения договора).
- Ст. 9 ФЗ-152 — согласие должно быть конкретным, информированным и сознательным.
- ФЗ-273 «Об образовании в Российской Федерации» (ст. 28, 41) — образовательные организации обязаны обеспечивать защиту прав обучающихся и сотрудников, в том числе при обработке их персональных данных.
Практика и позиция Роскомнадзора
Роскомнадзор регулярно проверяет образовательные организации, включая частные центры.
Пример: образовательный центр публиковал списки учеников с ФИО и контактами на сайте. Проверка признала это нарушением — согласие родителей получено не было.
Другой случай: школа иностранных языков оформила согласия родителей на обработку ПДн детей, разработала локальные акты и ограничила доступ сотрудников к данным. Проверка нарушений не выявила.
Что важно учитывать образовательным центрам
- Данные детей требуют особой защиты, и их обработка допускается только с согласия родителей или законных представителей.
- Фото- и видеосъёмка занятий и мероприятий требует отдельного согласия.
- Публикация персональных данных (например, достижений или фотографий) без согласия запрещена.
Рекомендации и выводы
Да, образовательные центры обязаны соблюдать ФЗ-152. Для этого им необходимо:
- Получать согласия родителей и сотрудников на обработку их персональных данных.
- Отдельно оформлять согласия на фото- и видеосъёмку, публикацию материалов и рассылки.
- Обеспечить защиту баз с данными учеников и сотрудников (ограничение доступа, парольная защита, шифрование).
- Включить все процедуры в комплект документов по ФЗ-152, чтобы исключить риски при проверках Роскомнадзора.
Компания ICTech поможет образовательным центрам подготовить формы согласий, разработать регламенты работы с ПДн и собрать полный пакет документов по ФЗ-152 для безопасной работы и успешного прохождения проверок.