MynuqunaJrbHoe 6rcAxeruoe o6rqeo6pa3oBareJrbHoe yq floJlescxoro ropoAcKoro or(pyra, oe4epaJrbHoro 3aKoHa AaHHbrx)), npr'rKa3a Pocnouua43opa or or 27.07.2006 u o 3arru.rre 27.07.2006 J\b 152-03 (o nepcoHaJrbHbx or 28,10.2022 Nn 179 <06 yrnepxAeHr4r.r Tpe6onanzft r noATBepxAeHr{ro yHnrrToxeHprr [epcoHanbHbrx IaHHbrx). 2. Ilpanu.na yHuqrox(eHlrfl nepconaJrbHbrx AaHHbrx 2'1' YuuqroNenue nepcoHanbHblx AaHHbIX rauocfirereft, coAepxnTrlr.rx nepcoHanbHbre AaHHbIe cyorexron [epcoHaJIbHbIX AaHHIIX, AonxHo coorBercrBoBarb cJleAyrour,rM npaBr.rJraM: - 6u* rcoHSIa4enqI4aJTbHbIM, HcKJrroqar Bo3MoxHocrb nocneryrcu1ero BOCCTAHOBJIEHUfl,; - oSopnar.srbct lopuAnrrecK', B rlacrHocrlz, aKToM o BbIAeneHI,II{ K yHr,IrIToxeHI4ro uocurelefi' coAepxarr[{x nepcoHanbHble IaHHbIe cy6tenron fiepcoHrurbHh1;1 AaHHbIX (npu'rroNeulae }lb 1), u axrou o6 yHuvro)KeHr4r4 [epcoHaJrbHbx AaHHbx (upunoNeHne }lb 2, npuroxeuue Nl 3), a raKxe nurpy:noft perl4crpallrll{ co6urnfi (npunoxeurEe J\b 4); n lr3 xypHaJra uHsopnaaquonHofi cr{creMe rrepcoHrurbHbrx AaHHbx AONXHO NPOBOAI,ITbC.'I KOMI,ICCI4Cfi NO YHI4I{TOXEHI4IO NEPCOHAJIbHbIX AAHH6IX; yHutIToxeHI'Ie AoJIXH0 Kacarbct roJrbKo rex [epcoHaJIbHbIX AaHHbx, Koropble IIoAneXaT yHI'Ir{To)KeHI'IIo B cBt3I{ c I4cTer{eHI,IeM cpoKa XpaHeHI,It, IIenH o6pa6orrcra yKa3aHHbrx nepcoHarbHbrx AaHHbrx AocTI4XeHHeM nu6o yrparofi необходимости в их достижении, не допуская случайного или преднамеренного уничтожения актуальных носителей. 3. Порядок уничтожения носителей, содержащих персональные данные 3.1. Персональные данные субъектов персональных данных хранятся не дольше, чем этого требуют цели их обработки, и подлежат уничтожению по истечении срока хранения, достижении целей обработки или в случае утраты необходимости в их достижении, а также в иных случаях, установленных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных». 3.2. Носители, содержащие персональные данные субъектов персональных данных, уничтожаются комиссией по уничтожению персональных данных, утвержденной приказом директора МБОУ ПГО «СОШ №18» (далее – Комиссия). 3.3. Носители, содержащие персональные данные субъектов персональных данных, уничтожаются Комиссией в сроки, установленные Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных». 3.4. Комиссия производит отбор носителей персональных данных, подлежащих уничтожению, с указанием оснований для уничтожения. 3.5. На все отобранные к уничтожению материалы составляется акт по форме, приведенной в приложении № 1 к Положению. В акте исправления не допускаются. Комиссия проверяет наличие всех материалов, включенных в акт. 3.6. По окончании сверки акт подписывается всеми членами Комиссии и утверждается ответственным лицом за организацию обработки персональных данных. 3.7. Уничтожение носителей, содержащих персональные данные субъектов персональных данных, производится в присутствии всех членов Комиссии, которые несут персональную ответственность за правильность и полноту уничтожения перечисленных в акте носителей. 3.8. Уничтожение персональных данных, если это допускается материальным носителем, может производиться способом, исключающим дальнейшую обработку этих персональных данных с сохранением возможности обработки иных данных, зафиксированных на материальном носителе. 3.9. Уничтожение носителей, содержащих персональные данные, осуществляется в следующем порядке: уничтожение персональных данных, содержащихся на бумажных носителях, осуществляется путем измельчения на мелкие части, исключающие возможность последующего восстановления информации. Измельчение осуществляется с использованием шредера (уничтожителя документов); хранящихся на ПЭВМ и (или) на перезаписываемых съемных машинных носителях информации, используемых для хранения информации вне ПЭВМ (флеш-накопителях, внешних жестких дисках, CD-дисках и иных устройствах), производится с использованием штатных средств информационных и операционных систем; уничтожение персональных данных, содержащихся на машиночитаемых носителях, которые невозможно уничтожить с помощью штатных средств информационных и операционных систем, производится путем нанесения носителям неустранимого физического повреждения, исключающего возможность их использования, а также восстановления данных, в том числе путем деформирования, нарушения единой целостности носителя. 4. Порядок оформления документов об уничтожении персональных данных 4.1. Об уничтожении носителей, содержащих персональные данные, обрабатываемых без средств автоматизации, Комиссия составляет и подписывает акт об уничтожении персональных данных по форме, приведенной в приложении № 2 к Положению. 4.2. Об уничтожении персональных данных, обрабатываемых с использованием средств автоматизации, Комиссия составляет и подписывает акт об уничтожении персональных данных по форме, приведенной в приложении № 3 к Положению, а также Комиссия оформляет выгрузку из журнала регистрации событий в информационной системе персональных данных по правилам приказа Роскомнадзора от 28.10.2022 № 179. 4.3. Если обработка персональных данных осуществляется одновременно с использованием средств автоматизации и без использования средств автоматизации, Комиссия по итогам уничтожения таких данных составляет акт об уничтожении персональных данных, соответствующий пунктам 3 и 4 Требований к подтверждению уничтожения персональных данных, и выгрузку из журнала, соответствующую пункту 5 настоящих Требований к подтверждению уничтожения персональных данных, утвержденных приказом Роскомнадзора от 28.10.2022 № 179. 4.4. Акты об уничтожении персональных данных подписываются членами Комиссии, уничтожившими данные, и утверждаются директором МБОУ ПГО «СОШ №18». 4.5. Акты о выделении документов, содержащих персональные данные субъектов персональных данных, к уничтожению хранятся у ответственного за организацию обработки персональных данных в течение срока хранения, предусмотренного номенклатурой дел, затем акты передаются в архив МБОУ ПГО «СОШ №18». 4.6. Акты об уничтожении персональных данных и выгрузки из журнала регистрации событий в информационной системе персональных данных хранятся у ответственного за организацию обработки персональных данных в течение трех лет с момента уничтожения персональных данных. 5. Порядок обезличивания персональных данных 5.1. В случае невозможности уничтожения персональных данных они подлежат обезличиванию, в том числе для статистических и иных исследовательских целей. 5.2. Способы обезличивания при условии дальнейшей обработки персональных данных: замена части данных идентификаторами; обобщение, изменение или удаление части данных; деление данных на части и обработка в разных информационных системах; перемешивание данных. 5.3. Ответственным за обезличивание персональных данных является работник, ответственный за организацию обработки персональных данных. 5.4. Решение о необходимости обезличивания персональных данных и способе обезличивания принимает ответственное лицо за организацию обработки персональных данных. 5.5. Обезличенные персональные данные не подлежат разглашению и нарушению конфиденциальности. 5.6. Обезличенные персональные данные могут обрабатываться с использованием и без использования средств автоматизации. 5.7. При использовании процедуры обезличивания не допускается совместное хранение персональных данных и обезличенных данных. 5.8. В процессе обработки обезличенных данных в случаях, установленных законодательством Российской Федерации, может производиться деобезличивание. После обработки персональные данные, полученные в результате такого деобезличивания, уничтожаются. Приложение № 1 к Положению о порядке уничтожения и обезличивания персональных данных Муниципальное бюджетное общеобразовательное учреждение Полевского городского округа «Средняя общеобразовательная школа №18» (МБОУ ПГО «СОШ №18», г. Полевской, ул. Р. Люксембург, 95 УТВЕРЖДАЮ Ответственный за организацию обработки персональных данных МБОУ ПГО «СОШ №18» ______________ А К Т № _____ ___марта 202__ г г. Полевской о выделении к уничтожению персональные данные носителей, содержащих На основании требований законодательства Российской Федерации о персональных данных и локальных нормативных актов МБОУ ПГО «СОШ №18» комиссия по уничтожению персональных данных отобрала к уничтожению носители, содержащие персональные данные: № п/п Заголовок де Носит Ном ла е е (групповой ль р заголовок опис документов) и Номер Количест ед. хр. во по опис ед. хр. и Сроки хранен Примечан ия ие и номера статей по перечню 1 2 5 6 7 8 <…> <…> <…> <… <…> > 3 4 <…> <…> <…> 7 8 Итого: 10 (десять) единиц. Комиссия в составе: ______ ФИО, должность ______ ФИО, должность Приложение № 2 к Порядку уничтожения и обезличивания персональных данных Муниципальное бюджетное общеобразовательное учреждение Полевского городского округа «Средняя общеобразовательная школа №18» (МБОУ ПГО «СОШ №18», г. Полевской, ул. Р. Люксембург, 95 УТВЕРЖДАЮ_____Тарасова Т.Г, директор МБОУ ПГО «СОШ №18» А К Т № _____ ___марта 202__ г г. Полевской об уничтожении персональных данных, обрабатываемых без использования средств автоматизации Комиссия по уничтожению персональных данных, созданная на основании приказа от _____ № ____ директора МБОУ ПГО «СОШ №18», составила акт о том, что __марта 202__года уничтожила нижеперечисленные носители, содержащие персональные данные, а именно: Наименование Категории материального уничтоженных носителя, кол-во персданных листов Информация Способ Причина о уничтожения уничтожения лицах, чьи данные уничтожили … … … Настоящий акт составили: Ответственный за организацию обработки персональных данных Заместитель директора по АХЧ Секретарь … … Приложение № 3 к Положению о порядке уничтожения и обезличивания персональных данных Муниципальное бюджетное общеобразовательное учреждение Полевского городского округа «Средняя общеобразовательная школа №18» (МБОУ ПГО «СОШ №18», г. Полевской, ул. Р. Люксембург, 95 УТВЕРЖДАЮ_____ТарасоваТ.Г, директор МБОУ ПГО «СОШ №18» А К Т №____ ___марта 202__ г об уничтожении данных, обрабатываемых средств автоматизации г. Полевской с персональных использованием Комиссия по уничтожению персональных данных, созданная на основании приказа директора МБОУ ПГО «СОШ №18» от ____ № ___, составила акт о том, что ___марта 202___года уничтожила персональные данные, а именно: Наименован Наименован ие ие ИСПДн документа … Настоящий акт составили: Ответственн ый за организацию обработки персональны х данных Заместитель директора по АХЧ Секретарь Категории уничтоженн ых персданных … Информац ия о лицах, чьи данные уничтожил и Способ уничтожен ия Причина уничтожен ия … … … Приложение № 4 к Положению о порядке уничтожения и обезличивания персональных данных Форма выгрузки из журнала регистрации событий в информационной системе персональных данных Наименование ИСПДн Дата Событие (уничтожение персданных) Категории уничтоженных персданных Информация о лицах, чьи данные уничтожили Причина уничтожения* * Если ИСПДн не позволяет отобразить причину уничтожения, ответственный за уничтожение указывает ее вручную