Муниципальное бюджетное общеобразовательное учреждение «Средняя общеобразовательная школа № 10» Артемовский городской округ Введено в действие приказом директора от 04.10.2021 №65/7 Порядок уничтожения и обезличивания персональных данных 1. Общие положения 1.1. Порядок уничтожения персональных данных в МБОУ «СОШ № 10» (далее – Порядок) устанавливает способы уничтожения и обезличивания носителей, содержащих персональные данные субъектов персональных данных, а также лиц, уполномоченных проводить эти процедуры. 1.2. Настоящий Порядок разработан на основе Федерального закона от 27.07.2006 № 149- ФЗ «Об информации, информационных технологиях и о защите информации», Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» с изменениями от 30 декабря 2020 года. 2. Правила уничтожения носителей, содержащих персональные данные 2.1. Уничтожение носителей, содержащих персональные данные субъектов персональных данных, должно соответствовать следующим правилам: – быть конфиденциальным, исключая возможность последующего восстановления; – оформляться юридически, в частности, актом о выделении к уничтожению носителей, содержащих персональные данные субъектов персональных данных (Приложение № 1), и актом об уничтожении носителей, содержащих персональные данные субъектов персональных данных (Приложение № 2); – должно проводиться комиссией по уничтожению персональных данных; – уничтожение должно касаться только тех носителей, содержащих персональные данные субъектов персональных данных, которые подлежат уничтожению в связи с истечением срока хранения, достижением цели обработки указанных персональных данных либо утратой необходимости в их достижении, не допуская случайного или преднамеренного уничтожения актуальных носителей. 3. Порядок уничтожения носителей, содержащих персональные данные 3.1. Персональные данные субъектов персональных данных хранятся не дольше, чем этого требуют цели их обработки, и подлежат уничтожению по истечении срока хранения, достижении целей обработки или в случае утраты необходимости в их достижении, а также в иных случаях, установленных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных». Носители, содержащие персональные данные субъектов персональных данных, уничтожаются комиссией по уничтожению персональных данных, утвержденной приказом директора МБОУ «СОШ № 10» (далее – Комиссия). 3.2. Носители, содержащие персональные данные субъектов персональных данных, уничтожаются Комиссией в сроки, установленные Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» с изменениями от 30 декабря 2020 года. 3.3. Комиссия производит отбор носителей персональных данных, подлежащих уничтожению, с указанием оснований для уничтожения. 3.4. На все отобранные к уничтожению материалы составляется акт по форме, приведенной в Приложении № 1 к Порядку. В акте исправления не допускаются. Комиссия проверяет наличие всех материалов, включенных в акт. 3.5. По окончании сверки акт подписывается всеми членами Комиссии и утверждается ответственным за организацию обработки персональных данных. 3.6. Уничтожение носителей, содержащих персональные данные субъектов персональных данных, производится в присутствии всех членов Комиссии, которые несут персональную ответственность за правильность и полноту уничтожения перечисленных в акте носителей. 3.7. Уничтожение персональных данных, если это допускается материальным носителем, может производиться способом, исключающим дальнейшую обработку этих персональных данных с сохранением возможности обработки иных данных, зафиксированных на материальном носителе. 3.8. Уничтожение носителей, содержащих персональные данные, осуществляется в следующем порядке: – уничтожение персональных данных, содержащихся на бумажных носителях, осуществляется путем измельчения на мелкие части, исключающие возможность последующего восстановления информации. Измельчение осуществляется с использованием шредера (уничтожителя документов); – хранящихся на ПЭВМ и (или) на перезаписываемых съемных машинных носителях информации, используемых для хранения информации вне ПЭВМ (флеш - накопителях, внешних жестких дисках, CD-дисках и иных устройствах), производится с использованием штатных средств информационных и операционных систем; – уничтожение персональных данных, содержащихся на машиночитаемых носителях, которые невозможно уничтожить с помощью штатных средств информационных и операционных систем, производится путем нанесения носителям неустранимого физического повреждения, исключающего возможность их использования, а также восстановления данных, в том числе путем деформирования, нарушения единой целостности носителя. 4. Порядок оформления документов об уничтожении персональных данных 4.1. Об уничтожении носителей, содержащих персональные данные, Комиссия составляет и подписывает акт об уничтожении носителей, содержащих персональные данные субъектов персональных данных, по форме, приведенной в Приложении № 2 к Порядку. 4.2. Акт об уничтожении носителей, содержащих персональные данные субъектов персональных данных, утверждается директором МБОУ «СОШ № 10». 4.3. Акт о выделении документов, содержащих персональные данные субъектов персональных данных, к уничтожению и акт об уничтожении носителей, содержащих персональные данные субъектов персональных данных, хранятся у ответственного за организацию обработки персональных данных в течение срока хранения, предусмотренного номенклатурой дел, затем акты передаются в архив МБОУ «СОШ № 10». 5. Порядок обезличивания персональных данных 5.1. В случае невозможности уничтожения персональных данных они подлежат обезличиванию, в том числе для статистических и иных исследовательских целей. 5.2. Способы обезличивания при условии дальнейшей обработки персональных данных: – замена части данных идентификаторами; – обобщение, изменение или удаление части данных; – деление данных на части и обработка в разных информационных системах; • перемешивание данных. 5.3. Ответственным за обезличивание персональных данных является работник, ответственный за организацию обработки персональных данных. 5.4. Решение о необходимости обезличивания персональных данных и способе обезличивания принимает ответственный за организацию обработки персональныхданных. 5.5. Обезличенные персональные данные не подлежат разглашению и нарушению конфиденциальности. 5.6. Обезличенные персональные данные могут обрабатываться с использованием и без использования средств автоматизации. 5.7. При использовании процедуры обезличивания не допускается совместное хранение персональных данных и обезличенных данных. 5.8. В процессе обработки обезличенных данных в случаях, установленных законодательством Российской Федерации, может производиться деобезличивание. После обработки персональные данные, полученные в результате такого деобезличивания, уничтожаются. Приложение № 1 к Порядку, утвержденному директором от __________ Утвержден приказом № ____ от «___»_____________20___ г. Директор МБОУ «СОШ № 10» ______________ И.В.Гаренских АКТ №2 13.01.2021 О выделении к уничтожению носителей, содержащих персональные данные субъектов персональных данных На основании требований законодательства Российской Федерации о персональных данных и локальных нормативных актов МБОУ «СОШ № 10» комиссия по уничтожению персональных данных отобрала к уничтожению носители, содержащие персональные данные: Носите ль Номе р опис и Номер Количест ед. хр. во по опи ед. хр. си 3 <…> 4 <…> 5 <…> 6 <…> Сроки хранен ия и номера статей по перечню 7 <…> <… <…> <…> > Итого: ___(________) единиц. <…> <…> <…> <…> № п/п 1 <… > Заголовок дела (групповой загол овок документов) 2 <…> Комиссия в составе: Ответственный за организацию обработки персональных данных Заместитель директора Делопроизводитель Примечан ие 8 <…> <…> Приложение № 2 к Порядку, утвержденному заведующим от __________ Утвержден приказом № ____ от «___»_____________20___ г. Директор МБОУ «СОШ № 10»: ______________ И.В. Гаренских АКТ №2 13.01.2021 Об уничтожении персональных данных Комиссия по уничтожению персональных данных, созданная на основании приказа директора МБОУ «СОШ № 10» от _______________ № _____, составила акт о том, что _________ уничтожила нижеперечисленные носители, содержащие персональные данные: Учетный номер материальног о носителя, номер дела и т. д. 1 1 Заголовок дела (групповой заголово к документов) Тип носителя информаци и 2 3 Копии табеля учета USB-флешпосещаемости накопитель детей, 2021 год Причина уничтожения носителя информации; стирания/обезличивани я информации Производимая операция (стирание, уничтожение, обезличивание) 3 4 Носитель носит Дефрагментаци дублирующую и я устаревшую информацию 2 График отпусков за Бумага Избыточность, так как Измельчение в 2021 год преобразовали шредере документ в электронную форму 3 Табель учета Бумага Избыточность, так как Измельчение в рабочего времени за преобразовали шредере 2021 год документ в электронную форму <…> <…> <…> <…> <…> Всего подлежит уничтожению: 10 (десять) носитель(ей). Правильность произведенных записей в акте проверена. Персональные данные на носителях полностью уничтожены. Настоящий акт составили: Ответственный за организацию обработки персональных данных Заместитель директора Делопроизводитель