Законы и постановления РФ

Приказ Минобразования Пензенской обл. от 19.01.2010 N 19/01-07 (ред. от 06.07.2010) “Об утверждении Инструкции по работе с персональными данными при проведении единого государственного экзамена и государственной (итоговой) аттестации обучающихся, освоивших образовательные программы основного общего образования, с использованием механизмов независимой оценки знаний путем создания территориальной экзаменационной комиссии“

МИНИСТЕРСТВО ОБРАЗОВАНИЯ ПЕНЗЕНСКОЙ ОБЛАСТИ

ПРИКАЗ

от 19 января 2010 г. N 19/01-07

ОБ УТВЕРЖДЕНИИ ИНСТРУКЦИИ ПО РАБОТЕ С ПЕРСОНАЛЬНЫМИ ДАННЫМИ

ПРИ ПРОВЕДЕНИИ ЕДИНОГО ГОСУДАРСТВЕННОГО ЭКЗАМЕНА И

ГОСУДАРСТВЕННОЙ (ИТОГОВОЙ) АТТЕСТАЦИИ ОБУЧАЮЩИХСЯ, ОСВОИВШИХ

ОБРАЗОВАТЕЛЬНЫЕ ПРОГРАММЫ ОСНОВНОГО ОБЩЕГО ОБРАЗОВАНИЯ, С

ИСПОЛЬЗОВАНИЕМ МЕХАНИЗМОВ НЕЗАВИСИМОЙ ОЦЕНКИ ЗНАНИЙ ПУТЕМ

СОЗДАНИЯ ТЕРРИТОРИАЛЬНОЙ ЭКЗАМЕНАЦИОННОЙ КОМИССИИ

(в ред. Приказов Минобразования Пензенской обл.

от 05.04.2010 N 196/01-07, от 25.05.2010 N 360/01-07,

от 06.07.2010 N 437/01-07)

В соответствии с Федеральным законом от 27.07.2006 N 152-ФЗ “О персональных данных“ (с последующими изменениями) и Федеральным законом от 27.07.2006 N 149-ФЗ “Об информации, информационных технологиях и о защите информации“, письмами Рособрнадзора от 25.12.2008 N 01-553/09-01 и от 2.11.2009 N 02/758 в целях развития информационной безопасности при проведении
единого государственного экзамена и государственной (итоговой) аттестации обучающихся, освоивших образовательные программы основного общего образования, с использованием механизмов независимой оценки знаний путем создания территориальной экзаменационной комиссии приказываю:

1. Утвердить прилагаемую Инструкцию по работе с персональными данными при проведении единого государственного экзамена и государственной (итоговой) аттестации обучающихся, освоивших образовательные программы основного общего образования, с использованием механизмов независимой оценки знаний путем создания территориальной экзаменационной комиссии.

2. Признать утратившим силу приказ Министерства образования Пензенской области от 24 марта 2009 года N 118/01-07 “Об утверждении Инструкции по работе с персональными данными при проведении единого государственного экзамена и государственной (итоговой) аттестации обучающихся, освоивших образовательные программы основного общего образования, с участием территориальных экзаменационных комиссий и Порядка движения материалов единого государственного экзамена на территории Пензенской области в 2009 году“.

3. Опубликовать данный приказ в газете “Пензенские губернские ведомости“.

4. Контроль за исполнением настоящего приказа оставляю за собой.

Министр

С.К.КОПЕШКИНА

Приложение

к приказу

Министерства образования

Пензенской области

от 19 января 2010 г. N 19/01-07

ИНСТРУКЦИЯ

ПО РАБОТЕ С ПЕРСОНАЛЬНЫМИ ДАННЫМИ ПРИ ПРОВЕДЕНИИ ЕДИНОГО

ГОСУДАРСТВЕННОГО ЭКЗАМЕНА И ГОСУДАРСТВЕННОЙ (ИТОГОВОЙ)

АТТЕСТАЦИИ ОБУЧАЮЩИХСЯ, ОСВОИВШИХ ОБРАЗОВАТЕЛЬНЫЕ ПРОГРАММЫ

ОСНОВНОГО ОБЩЕГО ОБРАЗОВАНИЯ, С ИСПОЛЬЗОВАНИЕМ МЕХАНИЗМОВ

НЕЗАВИСИМОЙ ОЦЕНКИ ЗНАНИЙ ПУТЕМ СОЗДАНИЯ ТЕРРИТОРИАЛЬНОЙ

ЭКЗАМЕНАЦИОННОЙ КОМИССИИ

(в ред. Приказов Минобразования Пензенской обл.

от 05.04.2010 N 196/01-07, от 25.05.2010 N 360/01-07,

от 06.07.2010 N 437/01-07)

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1 Инструкция по работе с персональными данными при проведении единого государственного экзамена и государственной (итоговой) аттестации обучающихся, освоивших образовательные программы основного общего образования, с использованием механизмов независимой оценки знаний путем создания территориальной экзаменационной комиссии (далее - Инструкция), определяет требования к обеспечению безопасности персональных данных участников единого государственного экзамена и выпускников IX классов общеобразовательных учреждений (далее - участники), работников пунктов проведения экзаменов (далее - работники),
экспертов предметных комиссий (далее - эксперты) при их обработке в информационной системе персональных данных, содержащихся в региональной базе данных (далее - РБД).

1.2 Под персональными данными работника и эксперта понимается информация, касающаяся конкретного работника, привлекаемого к организации, проведению, проверке экзаменационных работ единого государственного экзамена (далее - ЕГЭ), государственной (итоговой) аттестации обучающихся, освоивших образовательные программы основного общего образования, с использованием механизмов независимой оценки знаний путем создания территориальной экзаменационной комиссии (далее - ГИА), необходимая оператору для формирования базы данных по работникам и экспертам.

Под персональными данными участника понимается информация, касающаяся конкретного обучающегося IX, XI(XII) класса общеобразовательного учреждения, выпускника общеобразовательного учреждения прошлых лет, выпускника образовательного учреждения начального (среднего) профессионального образования, поступающего в образовательные учреждения среднего (высшего) профессионального образования, которая необходима оператору для формирования базы данных по участникам.

1.3 Персональные данные участников, работников и экспертов содержатся в РБД, которая формируется для проведения ЕГЭ и ГИА в Пензенской области.

1.4 В качестве операторов, осуществляющих обработку персональных данных участников, работников и экспертов выступают:

- региональный центр обработки информации (далее - РЦОИ), осуществляющий организационно-технологическое и информационное сопровождение ЕГЭ и ГИА;

- органы местного самоуправления, осуществляющих управление в сфере образования (далее - МОУО);

- образовательные учреждения (общеобразовательные, начального профессионального образования, среднего профессионального образования, высшего профессионального образования) (далее - ОУ).

1.5 Уполномоченными лицами, которым оператор поручает обработку персональных данных в информационной системе, являются:

- работники РЦОИ, ответственные за формирование РБД, за передачу данных после обработки (в том числе персональных данных);

- работник МОУО, ответственный за сбор и передачу данных об участниках и работниках;

- работники ОУ, ответственные за сбор и передачу данных об участниках;

- председатели предметных комиссий по проверке работ
ЕГЭ;

- председатели территориальных предметных комиссий по проверке экзаменационных работ выпускников IX классов.

1.6 Уполномоченные лица назначаются распорядительными документами операторов.

1.7 Работники РЦОИ, ответственные за формирование РБД, за передачу данных после обработки, являются уполномоченными лицами, доступ которых к персональным данным, обрабатываемым в информационной системе, необходим для выполнения служебных (трудовых) обязанностей.

1.8 Уполномоченные лица, указанные в пункте 1.5 настоящей Инструкции, обеспечивают конфиденциальность персональных данных и безопасность персональных данных при их обработке в информационной системе.

1.9 Обработка операторами (уполномоченными лицами) персональных данных в информационных системах включает сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, передачу, защиту, блокирование, уничтожение персональных данных участников, работников и экспертов.

2. ДОКУМЕНТЫ, СОДЕРЖАЩИЕ СВЕДЕНИЯ, СОСТАВЛЯЮЩИЕ ПЕРСОНАЛЬНЫЕ ДАННЫЕ

- работников и экспертов:

- документ, удостоверяющий личность (паспорт);

- документы об образовании, квалификации;

- страховое свидетельство государственного пенсионного страхования;

- ИНН.

- участников:

- документ, удостоверяющий личность участника (паспорт, временное удостоверение, вид на жительство, заграничный паспорт и др.);

- документ об образовании (при наличии).

3. ПРИНЦИПЫ И УСЛОВИЯ ПРОВЕДЕНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ В ИНФОРМАЦИОННЫХ СИСТЕМАХ

3.1 Обработка персональных данных участников, работников и экспертов может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов по проведению ЕГЭ и ГИА.

3.2 Обработка персональных данных участников, работников и экспертов осуществляется на принципах достоверности и достаточности персональных данных для целей обработки, соблюдения конфиденциальности персональных данных и безопасности при их обработке.

3.3 Обработка персональных данных участников, работников и экспертов осуществляется в целях формирования РБД для последующей обработки результатов ЕГЭ, ГИА и выдачи документа установленного образца о результатах экзаменов, поэтому не требует согласия субъекта персональных данных на обработку в информационных системах.

4. СБОР ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1 В период подготовки, проведения и анализа результатов
ЕГЭ и ГИА используются автоматизированные системы.

4.2 Состав и формат данных, назначение и порядок формирования файлов, используемых для обмена информацией между автоматизированными системами, определяется в соответствии с федеральным законодательством.

(п. 4.2 в ред. Приказа Минобразования Пензенской обл. от 05.04.2010 N 196/01-07)

4.3 Порядок сбора данных для формирования РБД (в том числе обработка персональных данных участников, работников и экспертов) определяется в соответствии с федеральным законодательством.

(п. 4.3 в ред. Приказа Минобразования Пензенской обл. от 05.04.2010 N 196/01-07)

4.4 Для обеспечения достоверности персональных данных участники, работников и экспертов обязаны предоставлять оператору точные сведения о себе.

4.5 В случае изменения сведений, составляющих персональные данные, участник, работник и эксперт обязаны в срок, не превышающий трех рабочих дней с даты изменения сведений, сообщить об этом оператору.

(п. 4.5 в ред. Приказа Минобразования Пензенской обл. от 05.04.2010 N 196/01-07)

4.6 Право доступа к персональным данным участников, работников и экспертов имеет только оператор (уполномоченное оператором лицо), а также лица, уполномоченные действующим законодательством.

5. ХРАНЕНИЕ, УТОЧНЕНИЕ И ИСПОЛЬЗОВАНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1 Персональные данные участников, работников и экспертов хранятся у оператора на бумажных и электронных носителях в соответствии с Перечнем материалов и документов строгой отчетности ЕГЭ и ГИА Пензенской области.

5.2 Личные заявления участников хранятся в образовательном учреждении 1 год согласно номенклатуре дел.

5.3 Доступ к персональным данным работников и экспертов без получения специального разрешения имеют:

- директор и работники РЦОИ, ответственные за формирование РБД;

- руководители МОУО;

- председатели (зам. председателей) предметных комиссий по проверке заданий части “С“ ЕГЭ и ГИА.

5.4 Доступ к персональным данным участников без получения специального разрешения имеют:

- директор и работники РЦОИ, ответственные за формирование РБД;

- руководители МОУО;

- классные руководители
(только к персональным данным обучающихся своего класса).

5.5 Субъект персональных данных имеет право на доступ к своим персональным данным в соответствии со статьей 14 Федерального закона от 27.07.2006 N 152-ФЗ “О персональных данных“.

(п. 5.5 в ред. Приказа Минобразования Пензенской обл. от 06.07.2010 N 437/01-07)

5.6 С целью проверки достоверности персональных данных участников оператор представляет участнику информацию с персональными данными на бумажных носителях.

5.7 В случае выявления недостоверных персональных данных или неправомерных действий с ними оператора, неточности и нарушения устраняются в порядке, установленном статьей 21 Федерального закона от 27.07.2006 N 152-ФЗ “О персональных данных“.

(п. 5.7 в ред. Приказа Минобразования Пензенской обл. от 25.05.2010 N 360/01-07)

5.8 Оператор обязан использовать персональные данные участников, работников и экспертов лишь в целях, для которых они были предоставлены.

6. РАСПРОСТРАНЕНИЕ (В ТОМ ЧИСЛЕ ПЕРЕДАЧА) ПЕРСОНАЛЬНЫХ ДАННЫХ

6.1 Формирование РБД производится на уровне РЦОИ. РБД содержит персональные данные участников, работников и экспертов.

6.2 Передача операторами персональных данных участников, работников и экспертов в РЦОИ осуществляется на электронных и бумажных носителях. Оператор несет ответственность за своевременность передачи данных, соблюдение конфиденциальности персональных данных в соответствии с законодательством Российской Федерации.

6.3 Передача РБД (в том числе персональных данных участников, работников и экспертов) в Федеральный центр тестирования (далее - ФЦТ) производится с помощью специальных программных средств, предоставляемых ФЦТ, по специальным каналам связи в установленные Рособрнадзором сроки. Ответственным за передачу данных в ФЦТ является заместитель руководителя РЦОИ по информационно-программному обеспечению, назначаемый приказом Министерства образования Пензенской области.

(п. 6.3 в ред. Приказа Минобразования Пензенской обл. от 05.04.2010 N 196/01-07)

6.4 Персональные данные не могут быть сообщены третьей стороне без письменного согласия участника, работника и
эксперта, за исключением случаев, когда это установлено федеральным законом.

6.5 Передача персональных данных участников, работников и экспертов их представителям может быть осуществлена в установленном действующим законодательством порядке только в том объеме, который необходим для выполнения указанными представителями их функций.

6.6 Распространение персональных данных участников после обработки результатов экзаменов производится на электронных (результаты экзаменов) и бумажных носителях (копии протоколов государственной и территориальной экзаменационных комиссий Пензенской области об утверждении результатов экзаменов, свидетельства о результатах ЕГЭ, свидетельство о результатах ГИА).

6.7 Распространение персональных данных участников после обработки результатов экзаменов осуществляется через уполномоченных лиц, ответственных за доставку и выдачу экзаменационных материалов, в соответствии с инструкциями Рособрнадзора.

7. ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИ ИХ ОБРАБОТКЕ В ИНФОРМАЦИОННЫХ СИСТЕМАХ

7.1 Безопасность персональных данных достигается путем исключения несанкционированного, в том числе случайного, доступа к персональным данным участников, работников и экспертов.

Безопасность персональных данных участников, работников и экспертов при их обработке в информационных системах обеспечивается с помощью системы защиты персональных данных, включающих организационные мероприятия и технические средства.

7.2 Организационные мероприятия включают:

- утверждение уполномоченного лица за обработку персональных данных;

- обучение уполномоченных лиц работе с персональными данными;

- установка оборудования и программ по обработке персональных данных;

- охрана помещений, в которых ведется работа с персональными данными;

- сохранность носителей персональных данных в специально оборудованных местах.

7.3 Технические средства включают:

- установка персонального идентификатора и пароля на компьютере оператора (уполномоченного лица), не передаваемого другим лицам;

- блокирование оператором (уполномоченным лицом) компьютера в свое отсутствие;

- установка пароля при входе в базу данных, содержащую персональные данные организаторов и участников;

- обмен персональными данными при их обработке в информационных системах по каналам связи путем шифрования и дешифрования информации.