Пункт 1 ст.2 63-ФЗ электронная подпись - информация в электронной форме, которая присоединена к другой информации в электронной форме (подписываемой информации) или иным образом связана с такой информацией и которая используется для определения лица, подписывающего информацию;
Простая электронная подпись создается средствами информационной системы, в которой ее используют, и подтверждает, что электронную подпись создал конкретный человек. Согласно пункту 2 статьи 5 Федерального Закона "№ 63 от 06.04.2011 «Об электронной подписи" простая электронная подпись представляет собой комбинацию из логина, пароля и кодов и подтверждает, что электронное сообщение отправлено конкретным лицом. Пример использования простой электронной подписи: регистрация парой «логин-пароль» на любом интернет-ресурсе, а также подтверждение платежа путем ввода кода, полученного в СМС-сообщением. Простой электронной подписью является электронная подпись, которая посредством использования кодов, паролей или иных средств устанавливает связь человека, подписывающего информацию, с набором признаков, присущих только этому человеку, в целях контроля соблюдения прав или выполнения обязанностей, определенных подписанным документом.
Для того чтобы электронный документ считался подписанным простой электронной подписью необходимо выполнение в том числе одного из следующих условий:
- простая электронная подпись содержится в самом электронном документе;
- ключ простой электронной подписи применяется в соответствии с правилами, установленными оператором информационной системы, с использованием которой осуществляются создание и (или) отправка электронного документа, и в созданном и (или) отправленном электронном документе содержится информация, указывающая на лицо, от имени которого был создан и (или) отправлен электронный документ.
Для получения простой электронной подписи нужно один раз пройти процедуру регистрации и идентификации в структуре, для которой эта подпись будет предназначаться. Например: оформить банковский продукт (счет или карту) - что означает пройти идентификацию клиента в банке, а затем зарегистрироваться в системе интернет-банкинга, сформировав постоянные логин и пароль для входа в систему.
https://youtu.be/sOEgRrjk3BI
Простая электронная подпись создается средствами информационной системы, в которой ее используют, и подтверждает, что электронную подпись создал конкретный человек. Согласно пункту 2 статьи 5 Федерального Закона "№ 63 от 06.04.2011 «Об электронной подписи" простая электронная подпись представляет собой комбинацию из логина, пароля и кодов и подтверждает, что электронное сообщение отправлено конкретным лицом. Пример использования простой электронной подписи: регистрация парой «логин-пароль» на любом интернет-ресурсе, а также подтверждение платежа путем ввода кода, полученного в СМС-сообщением. Простой электронной подписью является электронная подпись, которая посредством использования кодов, паролей или иных средств устанавливает связь человека, подписывающего информацию, с набором признаков, присущих только этому человеку, в целях контроля соблюдения прав или выполнения обязанностей, определенных подписанным документом.
Для того чтобы электронный документ считался подписанным простой электронной подписью необходимо выполнение в том числе одного из следующих условий:
- простая электронная подпись содержится в самом электронном документе;
- ключ простой электронной подписи применяется в соответствии с правилами, установленными оператором информационной системы, с использованием которой осуществляются создание и (или) отправка электронного документа, и в созданном и (или) отправленном электронном документе содержится информация, указывающая на лицо, от имени которого был создан и (или) отправлен электронный документ.
Для получения простой электронной подписи нужно один раз пройти процедуру регистрации и идентификации в структуре, для которой эта подпись будет предназначаться. Например: оформить банковский продукт (счет или карту) - что означает пройти идентификацию клиента в банке, а затем зарегистрироваться в системе интернет-банкинга, сформировав постоянные логин и пароль для входа в систему.
https://youtu.be/sOEgRrjk3BI
YouTube
Регистрация на портале edu.gounn.ru
Электронный журнал Нижегородской области
Продолжение к https://yangx.top/learn52/222
По просьбам родителей публикуем указанные пункты договора-поручения на обработку персональных данных между школой и оператором информационной системы.
Напоминаем, что данный договор реализуется в рамках 210-ФЗ, а у нас отношения с образовательной организаций в рамках 273-ФЗ:
1.1. Уполномоченная сторона осуществляет обработку персональных данных (сбор,
запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение,
использование, передачу, обезличивание, блокирование, уничтожение персональных данных)
обучающихся, их родителей (законных представителей) и сотрудников Учреждения (далее -
персональные данные Учреждения) в Автоматизированной системе управления сферой
образования Нижегородской области (далее - «АСУ»).
1.2. Состав персональных данных Учреждения, подлежащих обработке, включает:
- Персональные данные сотрудников Учреждения - информация, необходимая в связи с
трудовыми отношениями и касающиеся конкретного работника.
- Персональные данные обучающихся, их законных представителей и сотрудников
Учреждения - информация, необходимая для достижения целей обработки и для выполнения
требований законодательства Российской Федерации.
1.3. Обработка персональных данных Учреждения осуществляется в целях оказания
государственных и муниципальных услуг в электронном виде, автоматизации работы
образовательных организаций, создания цифровой образовательной среды посредством «АСУ».
1.4. Персональные данные Учреждения заносятся Учреждением в «АСУ». Передача
Учреждением персональных данных для обработки Уполномоченной стороне осуществляется с
согласия субъекта персональных данных.
2.4.5. Сообщить субъекту персональных данных или его законному представителю о
заключении настоящего Договора и передаче Уполномоченной стороне его персональных данных
для обработки.
Эти пункты необходимо рассматривать в совокупности с 152-ФЗ:
- п.2 и п.3 ст.5 ФЗ № 152 – о недопустимости объединения созданных для несовместимых между собой целей баз данных информационных систем персональных данных. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
- ст.6 п.5 - тут описана https://yangx.top/learn52/222
- ст.9 п.1. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом. В случае получения согласия на обработку персональных данных от представителя субъекта персональных данных полномочия данного представителя на дачу согласия от имени субъекта персональных данных проверяются оператором.
В дальнейшем, в любом документе необходимо первостепенно рассматривать раздел "ЦЕЛИ"
❗️Обратите внимание на название автоматизированной системы!
📌Принцип: одна система-один договор-поручения на обработку персональных данных и на каждую отдельное согласие на обработку в этой автоматизированной системе, т.е. одна цель - одно согласие на ОПДн.
Продолжение следует...
По просьбам родителей публикуем указанные пункты договора-поручения на обработку персональных данных между школой и оператором информационной системы.
Напоминаем, что данный договор реализуется в рамках 210-ФЗ, а у нас отношения с образовательной организаций в рамках 273-ФЗ:
1.1. Уполномоченная сторона осуществляет обработку персональных данных (сбор,
запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение,
использование, передачу, обезличивание, блокирование, уничтожение персональных данных)
обучающихся, их родителей (законных представителей) и сотрудников Учреждения (далее -
персональные данные Учреждения) в Автоматизированной системе управления сферой
образования Нижегородской области (далее - «АСУ»).
1.2. Состав персональных данных Учреждения, подлежащих обработке, включает:
- Персональные данные сотрудников Учреждения - информация, необходимая в связи с
трудовыми отношениями и касающиеся конкретного работника.
- Персональные данные обучающихся, их законных представителей и сотрудников
Учреждения - информация, необходимая для достижения целей обработки и для выполнения
требований законодательства Российской Федерации.
1.3. Обработка персональных данных Учреждения осуществляется в целях оказания
государственных и муниципальных услуг в электронном виде, автоматизации работы
образовательных организаций, создания цифровой образовательной среды посредством «АСУ».
1.4. Персональные данные Учреждения заносятся Учреждением в «АСУ». Передача
Учреждением персональных данных для обработки Уполномоченной стороне осуществляется с
согласия субъекта персональных данных.
2.4.5. Сообщить субъекту персональных данных или его законному представителю о
заключении настоящего Договора и передаче Уполномоченной стороне его персональных данных
для обработки.
Эти пункты необходимо рассматривать в совокупности с 152-ФЗ:
- п.2 и п.3 ст.5 ФЗ № 152 – о недопустимости объединения созданных для несовместимых между собой целей баз данных информационных систем персональных данных. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
- ст.6 п.5 - тут описана https://yangx.top/learn52/222
- ст.9 п.1. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом. В случае получения согласия на обработку персональных данных от представителя субъекта персональных данных полномочия данного представителя на дачу согласия от имени субъекта персональных данных проверяются оператором.
В дальнейшем, в любом документе необходимо первостепенно рассматривать раздел "ЦЕЛИ"
❗️Обратите внимание на название автоматизированной системы!
📌Принцип: одна система-один договор-поручения на обработку персональных данных и на каждую отдельное согласие на обработку в этой автоматизированной системе, т.е. одна цель - одно согласие на ОПДн.
Продолжение следует...
Telegram
"Участники образовательных отношений" НН
☝️Если Вы отозвали персональные данные ребёнка из электронного дневника и получили Акт об удалении - это не означает, что Вашего ребёнка в этой АИС нет - просто вам доступ закрыли!
🤷♂РГИС "Нижегородская образовательная платформа" ещё не сертифицирована…
🤷♂РГИС "Нижегородская образовательная платформа" ещё не сертифицирована…
Продолжим рассматривать на примере одной из школ Нижегородской области из выборки тех, при исследовании, оказавшейся лучшей по документу обороту, размещенного на сайте школы:
Образовательная организация является оператором персональных данных участников образовательных отношений с целью реализации образовательных программ, с учётом функций и компетенций императивно изложенных в ст.28 273-ФЗ. С целью реализации образовательных программ, принимая во внимание ст.28, императивно изложенного в пункте: 3. К компетенции образовательной организации в установленной сфере деятельности закреплено императивно:
частью 10) осуществление текущего контроля успеваемости и промежуточной аттестации обучающихся, установление их форм, периодичности и порядка проведения;
частью 11) индивидуальный учет результатов освоения обучающимися образовательных программ и поощрений обучающихся, а также хранение в архивах информации об этих результатах и поощрениях на бумажных и (или) электронных носителях;
Данная цель отражена в Политике обработки персональных данных Школы:
- в пункте 3. Цели обработки персональных данных, их категории и перечень, категории субъектов, персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения персональных данных, в таблице под номерами:
№1 Цель обработки: организация образовательной деятельности по образовательным программам начального общего, основного общего и среднего общего образования, дополнительным общеобразовательным программам.
№2 Цель обработки: выполнения функций и полномочий работодателя в
трудовых отношениях, в том числе обязанностей по охране труда
№3 Цель обработки: реализация гражданско-правовых договоров, стороной,
выгодоприобретателем или получателем которых является Школа
№4 Цель обработки: обеспечение безопасности
- в пункте 4.4 Школа обрабатывает персональные данные:
без использования средств автоматизации;
с использованием средств автоматизации в программах и информационных
системах: «1С: Зарплата и кадры», электронная библиотека, АИС электронный
журнал, Единая образовательная информационная среда «Мобильное
электронное образование», АИС ГИА, АИС Контингент, ФИС ФРДО, ФГИС
«Моя Школа», Сферум и др.
4.5. Хранение персональных данных: мы его не будем размещать т.к. очень грамотно изложен.
Исходя из изложенного вытекает правовая коллизия. Простыми словами:
Образовательная организация не предусмотрела одну цель: "Оказание Государственной и муниципальной услуги "Предоставление информации о текущей успеваемости обучающегося, ведение электронного дневника и электронного журнала успеваемости"" - значить она её оказывать не имеет права, что подтверждается отсутствием ОКВЭД в выписке ЕГРЮЛ, полученной с портала. Значит и передавать ПДн в ИС и вести там обработку ПДн совместно с третьим лицом по договору-поручения она ОПДн - она не вправе. Тогда исполнения п.4.4 школа наверное ведёт локально? А вот и нет: или она эти системы не использует, а просто заявила, что не противоречит закону или использует заявлено, просто не внесла изменения в данное положение.
Что требуется, чтобы данный ребус разгадать? Направить письмо в школу для получения разъяснения или в Роскомнадзор РФ обращение.
Продолжение следует....
Образовательная организация является оператором персональных данных участников образовательных отношений с целью реализации образовательных программ, с учётом функций и компетенций императивно изложенных в ст.28 273-ФЗ. С целью реализации образовательных программ, принимая во внимание ст.28, императивно изложенного в пункте: 3. К компетенции образовательной организации в установленной сфере деятельности закреплено императивно:
частью 10) осуществление текущего контроля успеваемости и промежуточной аттестации обучающихся, установление их форм, периодичности и порядка проведения;
частью 11) индивидуальный учет результатов освоения обучающимися образовательных программ и поощрений обучающихся, а также хранение в архивах информации об этих результатах и поощрениях на бумажных и (или) электронных носителях;
Данная цель отражена в Политике обработки персональных данных Школы:
- в пункте 3. Цели обработки персональных данных, их категории и перечень, категории субъектов, персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения персональных данных, в таблице под номерами:
№1 Цель обработки: организация образовательной деятельности по образовательным программам начального общего, основного общего и среднего общего образования, дополнительным общеобразовательным программам.
№2 Цель обработки: выполнения функций и полномочий работодателя в
трудовых отношениях, в том числе обязанностей по охране труда
№3 Цель обработки: реализация гражданско-правовых договоров, стороной,
выгодоприобретателем или получателем которых является Школа
№4 Цель обработки: обеспечение безопасности
- в пункте 4.4 Школа обрабатывает персональные данные:
без использования средств автоматизации;
с использованием средств автоматизации в программах и информационных
системах: «1С: Зарплата и кадры», электронная библиотека, АИС электронный
журнал, Единая образовательная информационная среда «Мобильное
электронное образование», АИС ГИА, АИС Контингент, ФИС ФРДО, ФГИС
«Моя Школа», Сферум и др.
4.5. Хранение персональных данных: мы его не будем размещать т.к. очень грамотно изложен.
Исходя из изложенного вытекает правовая коллизия. Простыми словами:
Образовательная организация не предусмотрела одну цель: "Оказание Государственной и муниципальной услуги "Предоставление информации о текущей успеваемости обучающегося, ведение электронного дневника и электронного журнала успеваемости"" - значить она её оказывать не имеет права, что подтверждается отсутствием ОКВЭД в выписке ЕГРЮЛ, полученной с портала. Значит и передавать ПДн в ИС и вести там обработку ПДн совместно с третьим лицом по договору-поручения она ОПДн - она не вправе. Тогда исполнения п.4.4 школа наверное ведёт локально? А вот и нет: или она эти системы не использует, а просто заявила, что не противоречит закону или использует заявлено, просто не внесла изменения в данное положение.
Что требуется, чтобы данный ребус разгадать? Направить письмо в школу для получения разъяснения или в Роскомнадзор РФ обращение.
Продолжение следует....
Продолжим с вопроса - как маленькое отступление:
А вы заметили, что отсутствует в 4.4 "ЭлЖур"? Возможно, его зашифровали под ником "др"?
Для информации: Школы Нижегородской области начали обрабатывать персональные данные с использованием средств автоматизации на сторонних платформах начиная с "Дневник.ру", в сентябре 2020 года подсистема "Электронный журнал" АИС УОО, в 2021г. в АИС «Нижегородская платформа образование», а сейчас во РГИС " Нижегородская образовательная платформа". Для потребителя интерфейс и функционал практически не изменился, но можно предположить, что происходил ребрендинг, но и ребрендинг просто так не проводят - что-то делали.... (подумайте. и освежите память ❗️В регионе остаются 2 ИС:
С какой целью? https://yangx.top/learn52/205)
А вы заметили, что отсутствует в 4.4 "ЭлЖур"? Возможно, его зашифровали под ником "др"?
Для информации: Школы Нижегородской области начали обрабатывать персональные данные с использованием средств автоматизации на сторонних платформах начиная с "Дневник.ру", в сентябре 2020 года подсистема "Электронный журнал" АИС УОО, в 2021г. в АИС «Нижегородская платформа образование», а сейчас во РГИС " Нижегородская образовательная платформа". Для потребителя интерфейс и функционал практически не изменился, но можно предположить, что происходил ребрендинг, но и ребрендинг просто так не проводят - что-то делали.... (подумайте. и освежите память ❗️В регионе остаются 2 ИС:
С какой целью? https://yangx.top/learn52/205)
Telegram
Участники ОО НН
❗️В регионе остаются 2 ИС:
С какой целью? Вы собрались что-то дублировать или создавать виртуальных двойников?
Если внедряется РГИС НОП и порядок наполнения ПДн установлен - необходимо сообщить субъекту ПДн об окончании обработки ПДн в той системе и удалить…
С какой целью? Вы собрались что-то дублировать или создавать виртуальных двойников?
Если внедряется РГИС НОП и порядок наполнения ПДн установлен - необходимо сообщить субъекту ПДн об окончании обработки ПДн в той системе и удалить…
В продолжении https://yangx.top/learn52/228:
Для правильного понимания министерских разъяснение по применению журналов в бумажном или электронном виде, мы должны помнить:
-Образовательная организация осуществляет ЛИЦЕНЗИРУЕМЫЙ вид деятельности по реализации образовательных программ и исполняет свои функции в рамках своих компетенций, возложенных ст.28 273-ФЗ по месту осуществления, прописанному в лицензии.
- Не забываем про ЦЕЛИ!
Стоит принять во внимание: Письмо Министерства просвещения РФ от 1 октября 2021 г. N СК-403/08 "О ведении журналов успеваемости и выставлении отметок" в части: Согласно пункту 2.3 Особенностей режима рабочего времени и времени отдыха педагогических и иных работников организаций, осуществляющих образовательную деятельность, утвержденных приказом Минобрнауки России от 11 мая 2016 г. N 536 «ведение учителями журнала и дневников обучающихся осуществляется в электронной (либо в бумажной) форме. Одновременное ведение (дублирование) журнала успеваемости в электронном и бумажном виде не допускается.». Отдельно в этом же письме разъясняется: «Дополнительно Минпросвещения России сообщает, что ведение журнала успеваемости входит в перечень услуг, оказываемых государственными и муниципальными учреждениями и другими организациями, предоставляемых в электронной форме, утвержденных распоряжением Правительства Российской Федерации от 25 апреля 2011 г. N 729-р.».
Данное разъяснение дано в рамках своих полномочий, отведённых министерству 273-ФЗ с целью "Уточнения по применению нормы 273-ФЗ". Очевидно, что Министерство просвещения РФ (на тот момент Минобрнауки России) императивно разделило по целям применения электронных журналов, чем подтверждает п.2 и п.3 ст.5 ФЗ № 152 – о недопустимости объединения созданных для несовместимых между собой целей баз данных информационных систем персональных данных. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
Из этого следует: При реализации образовательных программ, требования, изложенные ч.11 п.3 ст.28 273-ФЗ (индивидуальный учет результатов освоения обучающимися образовательных программ и поощрений обучающихся, а также хранение в архивах информации об этих результатах и поощрениях на бумажных и (или) электронных носителях) образовательная организация осуществляет лично т.к. это ЛИЦЕНЗИРУЕМЫЙ вид деятельности и передавать свои обязанности по договору-поручения на обработку персональных данных с привлечением третьих лиц – не вправе т.к. это не предусмотрено 273-ФЗ и хранение носителей информации возложено императивно на образовательную организацию. А то что дополнительно - это относиться к реализации 210-ФЗ. Цели у этих законов разные!
В качестве дополнения: если бумажный носитель - это Классный журнал, то об электронном носителе сказано
"Документ: Межгосударственный стандарт. «Единая система конструкторской документации. Электронные документы. Общие положения» (введен в действие Приказом Росстандарта от 22.11.2013 N 1628-ст) 3.1.9. Электронный носитель: материальный носитель, используемый для записи, хранения и воспроизведения информации, обрабатываемой с помощью средств вычислительной техники. "ГОСТ 31446-2017 (ISO 11960:2014). То есть - это может быть флэшка, жёсткий диск как встроенный в ЭВМ (компьютер) так внешний (переносной), но он должен стоять на балансе образовательной организации и храниться с учётом требований, предъявляемых к хранению бумажных носителей - Классный журнал учёта текущей успеваемости – локально - в нутрии образовательной организации, по месту осуществления ЛИЦЕНЗИРУЕМОГО вида деятельности (реализация образовательных программ)."
Но, есть исключение: образовательная организация вправе передать не профильные виды деятельности (уборка, охрана, питание и т.д.), не связанные с реализацией образовательных программ (Лицензируемым видом деятельности), не затрагивающие непосредственно функции и компетенции образовательной организации (ст.28 273-ФЗ «Об образовании»).
Для правильного понимания министерских разъяснение по применению журналов в бумажном или электронном виде, мы должны помнить:
-Образовательная организация осуществляет ЛИЦЕНЗИРУЕМЫЙ вид деятельности по реализации образовательных программ и исполняет свои функции в рамках своих компетенций, возложенных ст.28 273-ФЗ по месту осуществления, прописанному в лицензии.
- Не забываем про ЦЕЛИ!
Стоит принять во внимание: Письмо Министерства просвещения РФ от 1 октября 2021 г. N СК-403/08 "О ведении журналов успеваемости и выставлении отметок" в части: Согласно пункту 2.3 Особенностей режима рабочего времени и времени отдыха педагогических и иных работников организаций, осуществляющих образовательную деятельность, утвержденных приказом Минобрнауки России от 11 мая 2016 г. N 536 «ведение учителями журнала и дневников обучающихся осуществляется в электронной (либо в бумажной) форме. Одновременное ведение (дублирование) журнала успеваемости в электронном и бумажном виде не допускается.». Отдельно в этом же письме разъясняется: «Дополнительно Минпросвещения России сообщает, что ведение журнала успеваемости входит в перечень услуг, оказываемых государственными и муниципальными учреждениями и другими организациями, предоставляемых в электронной форме, утвержденных распоряжением Правительства Российской Федерации от 25 апреля 2011 г. N 729-р.».
Данное разъяснение дано в рамках своих полномочий, отведённых министерству 273-ФЗ с целью "Уточнения по применению нормы 273-ФЗ". Очевидно, что Министерство просвещения РФ (на тот момент Минобрнауки России) императивно разделило по целям применения электронных журналов, чем подтверждает п.2 и п.3 ст.5 ФЗ № 152 – о недопустимости объединения созданных для несовместимых между собой целей баз данных информационных систем персональных данных. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
Из этого следует: При реализации образовательных программ, требования, изложенные ч.11 п.3 ст.28 273-ФЗ (индивидуальный учет результатов освоения обучающимися образовательных программ и поощрений обучающихся, а также хранение в архивах информации об этих результатах и поощрениях на бумажных и (или) электронных носителях) образовательная организация осуществляет лично т.к. это ЛИЦЕНЗИРУЕМЫЙ вид деятельности и передавать свои обязанности по договору-поручения на обработку персональных данных с привлечением третьих лиц – не вправе т.к. это не предусмотрено 273-ФЗ и хранение носителей информации возложено императивно на образовательную организацию. А то что дополнительно - это относиться к реализации 210-ФЗ. Цели у этих законов разные!
В качестве дополнения: если бумажный носитель - это Классный журнал, то об электронном носителе сказано
"Документ: Межгосударственный стандарт. «Единая система конструкторской документации. Электронные документы. Общие положения» (введен в действие Приказом Росстандарта от 22.11.2013 N 1628-ст) 3.1.9. Электронный носитель: материальный носитель, используемый для записи, хранения и воспроизведения информации, обрабатываемой с помощью средств вычислительной техники. "ГОСТ 31446-2017 (ISO 11960:2014). То есть - это может быть флэшка, жёсткий диск как встроенный в ЭВМ (компьютер) так внешний (переносной), но он должен стоять на балансе образовательной организации и храниться с учётом требований, предъявляемых к хранению бумажных носителей - Классный журнал учёта текущей успеваемости – локально - в нутрии образовательной организации, по месту осуществления ЛИЦЕНЗИРУЕМОГО вида деятельности (реализация образовательных программ)."
Но, есть исключение: образовательная организация вправе передать не профильные виды деятельности (уборка, охрана, питание и т.д.), не связанные с реализацией образовательных программ (Лицензируемым видом деятельности), не затрагивающие непосредственно функции и компетенции образовательной организации (ст.28 273-ФЗ «Об образовании»).
Telegram
Участники ОО НН
Продолжим рассматривать на примере одной из школ Нижегородской области из выборки тех, при исследовании, оказавшейся лучшей по документу обороту, размещенного на сайте школы:
Образовательная организация является оператором персональных данных участников…
Образовательная организация является оператором персональных данных участников…
Исчерпывающий перечень таких видов деятельности определён действующим Письмом Минобрнауки РФ от 04.02.2011 г №03-66 «О применении механизма частно-государственного партнёрства в сфере образования» - к которым относится и исполнение, возложенных обязанностей на образовательную организацию с целью реализации 210-ФЗ, что не противоречит п.4 и п.5 ст. 4 273-ФЗ.
Вот мы и подходим к финальному вопросу: Неужели в конце года придётся полностью журналы бумажные учителям заполнять? Осталось проанализировать пару документов. Продолжение следует....
Вот мы и подходим к финальному вопросу: Неужели в конце года придётся полностью журналы бумажные учителям заполнять? Осталось проанализировать пару документов. Продолжение следует....
Рассмотрим следующий локальный акт школы. К сожалению, номер приказа и дата, когда был он принят - не указаны, но размещён на сайте школы:
В регламенте ведения электронного журнала школы императивно в пп.1.1. п.1 установлена цель: Услуги по предоставлению информации о текущей успеваемости обучающегося, соответствующей 210-ФЗ, а в п.п. 1.4 п.1 императивно установлено, что Записи в ЭЖ признаются как записи бумажного журнала. Вот этим п.п.1.4 п.1 и неверного трактуют образовательные организации, что она обязана вести только один вид журнала учёта успеваемости, а ЦЕЛИ - РАЗНЫЕ!
Вероятность того, что образовательная организация не исполняет свою функцию, предусмотренную ст.28 по ведению журнала успеваемости на бумажном и (или) электронном носителе с целью указанной в Политике обработки персональных данных школы в пункте 3, пункта 1 таблицы и использует "Электронный журнал" информационной системы в двух целях: с целью оказания Услуги по предоставлению информации о текущей успеваемости обучающегося, соответствующей 210-ФЗ и с целью организация образовательной деятельности по образовательным программам начального общего, основного общего и среднего общего образования, дополнительным общеобразовательным программам, соответствующей 273-ФЗ. Что является правонарушением, предусмотренным ч.1 ст. 13.11 КоАП РФ.
Повторно обратите внимание на Политику обработки персональных данных! Данная цель - не заявлена, а локальный акт есть! И не заявлено, что локально ведут "Электронный журнал" с применением средств автоматизации! Юридическая коллизия!
Но это не всё ещё. 152-ФЗ притерпел ряд изменений с 1 сентября 2022 г и с 1 марта 2023 г.
В продолжении рассмотрим как школа уведомила надзорный орган (Роскомнадзор РФ)....
В регламенте ведения электронного журнала школы императивно в пп.1.1. п.1 установлена цель: Услуги по предоставлению информации о текущей успеваемости обучающегося, соответствующей 210-ФЗ, а в п.п. 1.4 п.1 императивно установлено, что Записи в ЭЖ признаются как записи бумажного журнала. Вот этим п.п.1.4 п.1 и неверного трактуют образовательные организации, что она обязана вести только один вид журнала учёта успеваемости, а ЦЕЛИ - РАЗНЫЕ!
Вероятность того, что образовательная организация не исполняет свою функцию, предусмотренную ст.28 по ведению журнала успеваемости на бумажном и (или) электронном носителе с целью указанной в Политике обработки персональных данных школы в пункте 3, пункта 1 таблицы и использует "Электронный журнал" информационной системы в двух целях: с целью оказания Услуги по предоставлению информации о текущей успеваемости обучающегося, соответствующей 210-ФЗ и с целью организация образовательной деятельности по образовательным программам начального общего, основного общего и среднего общего образования, дополнительным общеобразовательным программам, соответствующей 273-ФЗ. Что является правонарушением, предусмотренным ч.1 ст. 13.11 КоАП РФ.
Повторно обратите внимание на Политику обработки персональных данных! Данная цель - не заявлена, а локальный акт есть! И не заявлено, что локально ведут "Электронный журнал" с применением средств автоматизации! Юридическая коллизия!
Но это не всё ещё. 152-ФЗ притерпел ряд изменений с 1 сентября 2022 г и с 1 марта 2023 г.
В продолжении рассмотрим как школа уведомила надзорный орган (Роскомнадзор РФ)....
И вот финал!
Так как же данная школа обязана вести учёт успеваемости в рамках ст.28 273-ФЗ с целью: организация образовательной деятельности по образовательным программам начального общего, основного общего и среднего общего образования, дополнительным общеобразовательным программам?
Рассмотрим с какими целями эта школа обрабатывает ПДн, будучи оператором ПДн участников образовательных отношений. Что она в уведомлении в надзорный орган (Роскомнадзор РФ) указала - с теми целями её и занесли в "Реестре операторов персональных данных". https://pd.rkn.gov.ru/operators-registry/operators-list/ свою проверьте по этой ссылке по ИНН школы.
Это самое свежее уведомление. Некоторые школы про надзорный орган вообще позабыли.
- Описание мер, предусмотренных ст. 18.1 и 19 Закона: Работники, осуществляющие обработку персональных данных, ознакомлены с Законодательством РФ о персональных данных. Назначено лицо, ответственное за организацию обработки персональных данных; приняты локальные нормативные акты, регламентирующие обработку персональных данных; ограничен доступ к персональным данным. Хранение сведений (базы данных) организовано на электронных носителях с паролем, на бумажных носителях - в сейфе.
- Цели обработки персональных данных:
№1 Оказание государственных и (или) муниципальных услуг, предусмотренных законодательством РФ (относится к реализации 210-ФЗ, а в Положении отсутствует!)
№2 Обеспечение соблюдения трудового законодательства РФ
(присутствует в Положении)
№3 Подготовка, заключение и исполнение гражданско-правового договора
(присутствует в Положении)
№4 Обеспечение пропускного режима на территорию оператора
(можно согласится с целью №4 Положения, но тут у"любителей камер видеонаблюдения могут возниктнуть вопросы, связанные со специальными ПДн)
Вы спросите: А где же цель №1 Положения обработки персональных данных «для организации образовательной деятельности по образовательным программам начального общего, основного общего и среднего общего образования, дополнительным общеобразовательным программам» ?
- Ответ с обоснованием будет в следующем, заключительном блоке.
Так как же данная школа обязана вести учёт успеваемости в рамках ст.28 273-ФЗ с целью: организация образовательной деятельности по образовательным программам начального общего, основного общего и среднего общего образования, дополнительным общеобразовательным программам?
Рассмотрим с какими целями эта школа обрабатывает ПДн, будучи оператором ПДн участников образовательных отношений. Что она в уведомлении в надзорный орган (Роскомнадзор РФ) указала - с теми целями её и занесли в "Реестре операторов персональных данных". https://pd.rkn.gov.ru/operators-registry/operators-list/ свою проверьте по этой ссылке по ИНН школы.
Это самое свежее уведомление. Некоторые школы про надзорный орган вообще позабыли.
- Описание мер, предусмотренных ст. 18.1 и 19 Закона: Работники, осуществляющие обработку персональных данных, ознакомлены с Законодательством РФ о персональных данных. Назначено лицо, ответственное за организацию обработки персональных данных; приняты локальные нормативные акты, регламентирующие обработку персональных данных; ограничен доступ к персональным данным. Хранение сведений (базы данных) организовано на электронных носителях с паролем, на бумажных носителях - в сейфе.
- Цели обработки персональных данных:
№1 Оказание государственных и (или) муниципальных услуг, предусмотренных законодательством РФ (относится к реализации 210-ФЗ, а в Положении отсутствует!)
№2 Обеспечение соблюдения трудового законодательства РФ
(присутствует в Положении)
№3 Подготовка, заключение и исполнение гражданско-правового договора
(присутствует в Положении)
№4 Обеспечение пропускного режима на территорию оператора
(можно согласится с целью №4 Положения, но тут у"любителей камер видеонаблюдения могут возниктнуть вопросы, связанные со специальными ПДн)
Вы спросите: А где же цель №1 Положения обработки персональных данных «для организации образовательной деятельности по образовательным программам начального общего, основного общего и среднего общего образования, дополнительным общеобразовательным программам» ?
- Ответ с обоснованием будет в следующем, заключительном блоке.
Ответ на вопрос в блоке https://yangx.top/learn52/233
А тут школа намеренно и осознанно (значит согласовала с педагогическим советом) не заявила/не уведомила Роскомнадзор РФ. Так как, обработку ПДн участников образовательных отношений с целью: «организации образовательной деятельности по образовательным программам начального общего, основного общего и среднего общего образования, дополнительным общеобразовательным программам» будет вести исключительно на бумажном носителе т.е вести классные журналы по каждому классу!
Основание: Это допустимо т.к., оператор вправе осуществлять обработку персональных данных без уведомления Роскомнадзора РФ в случаях, указанных в п. 2 ст. 22 Закона № 152-ФЗ с 1 сентября 2022 года, а именно: императивно изложенной в части 8) в случае, если оператор осуществляет деятельность по обработке персональных данных исключительно без использования средств автоматизации.
P/S: Данная школа не ведёт Классные журналы учёта текущей успеваемости по всем классам, а обязана. Конечно, нужно посмотреть ещё ряд локальных актов и заглянуть в "Муниципальное задание". Но......
Напоминаем: у этой школы с документацией лучше всех остальных школ Нижегородской области, по выборке которую мы использовали в исследовании.
На вопрос в начальном блоке https://yangx.top/learn52/222 ответ наверное вы сами уже сформировали - пишите в комментариях.
Всем хороших выходных.
А тут школа намеренно и осознанно (значит согласовала с педагогическим советом) не заявила/не уведомила Роскомнадзор РФ. Так как, обработку ПДн участников образовательных отношений с целью: «организации образовательной деятельности по образовательным программам начального общего, основного общего и среднего общего образования, дополнительным общеобразовательным программам» будет вести исключительно на бумажном носителе т.е вести классные журналы по каждому классу!
Основание: Это допустимо т.к., оператор вправе осуществлять обработку персональных данных без уведомления Роскомнадзора РФ в случаях, указанных в п. 2 ст. 22 Закона № 152-ФЗ с 1 сентября 2022 года, а именно: императивно изложенной в части 8) в случае, если оператор осуществляет деятельность по обработке персональных данных исключительно без использования средств автоматизации.
P/S: Данная школа не ведёт Классные журналы учёта текущей успеваемости по всем классам, а обязана. Конечно, нужно посмотреть ещё ряд локальных актов и заглянуть в "Муниципальное задание". Но......
Напоминаем: у этой школы с документацией лучше всех остальных школ Нижегородской области, по выборке которую мы использовали в исследовании.
На вопрос в начальном блоке https://yangx.top/learn52/222 ответ наверное вы сами уже сформировали - пишите в комментариях.
Всем хороших выходных.
Telegram
Участники ОО НН
И вот финал!
Так как же данная школа обязана вести учёт успеваемости в рамках ст.28 273-ФЗ с целью: организация образовательной деятельности по образовательным программам начального общего, основного общего и среднего общего образования, дополнительным …
Так как же данная школа обязана вести учёт успеваемости в рамках ст.28 273-ФЗ с целью: организация образовательной деятельности по образовательным программам начального общего, основного общего и среднего общего образования, дополнительным …
Договор на ПДн НИРО.docx
34.4 KB
❗️❗️❗️Внимание!❗️❗️❗️
Важно для всех участников образовательных отношений Нижегородской области.
- Сколько договоров-поручений на обработку персональных данных школы региона подписали с операторами ПДн различных информационных систем?
(ответы пишите в комментариях под постом)
РГИС "НОП": её ещё нет, а она уже есть об этом мы писали
👩💻Директора получили проект нового договора поручения на обработку персональных данных для РГИС "НОП" и заставляют школы подписывать.
Директорам стоит задать вопрос:
- С какой целью НИРО будет обрабатывать ПД изложенные в п.1 п.п.1.2?
1.2. Состав персональных данных Учреждения, подлежащих обработке, включает:
- Персональные данные сотрудников Учреждения - информация, необходимая в связи с трудовыми отношениями и касающиеся конкретного работника.
- Персональные данные учащихся, их законных представителей и сотрудников Учреждения - информация, необходимая для достижения целей обработки и для выполнения требований законодательства Российской Федерации.
продолжение ⬇️⬇️
Важно для всех участников образовательных отношений Нижегородской области.
- Сколько договоров-поручений на обработку персональных данных школы региона подписали с операторами ПДн различных информационных систем?
(ответы пишите в комментариях под постом)
РГИС "НОП": её ещё нет, а она уже есть об этом мы писали
👩💻Директора получили проект нового договора поручения на обработку персональных данных для РГИС "НОП" и заставляют школы подписывать.
Директорам стоит задать вопрос:
- С какой целью НИРО будет обрабатывать ПД изложенные в п.1 п.п.1.2?
1.2. Состав персональных данных Учреждения, подлежащих обработке, включает:
- Персональные данные сотрудников Учреждения - информация, необходимая в связи с трудовыми отношениями и касающиеся конкретного работника.
- Персональные данные учащихся, их законных представителей и сотрудников Учреждения - информация, необходимая для достижения целей обработки и для выполнения требований законодательства Российской Федерации.
продолжение ⬇️⬇️
Ранее мы публиковали позицию регионального Министерства образования: "Нет согласия - нет ПДн ученика в РГИС "НОП". (рекомендуем все блоки прочитать и вспомнить)
📌Вот такие ЦУ директорам разосланы:
"Также просим обратить внимание на необходимость включения в согласие на обработку персональных данных обучающихся и их родителей (законных представителей) условия о даче родителями согласия на обработку персональных данных в РГИС "НОП". Подписывая данное согласие, родители выражают свою волю на распространение и обработку ПДн в указанной системе"
😳А сроки горят. Когда успеют директора всё выполнить?
☝️Важно помнить, что РГИС "НОП" - это витрина ФГИС "Моя школа" (мы писали об этом), а значит....
❗️❗️❗️Читаем внимательно, думаем и задаём вопросы прежде чем что-то подписать!❗️❗️❗️
📌Вот такие ЦУ директорам разосланы:
"Также просим обратить внимание на необходимость включения в согласие на обработку персональных данных обучающихся и их родителей (законных представителей) условия о даче родителями согласия на обработку персональных данных в РГИС "НОП". Подписывая данное согласие, родители выражают свою волю на распространение и обработку ПДн в указанной системе"
😳А сроки горят. Когда успеют директора всё выполнить?
☝️Важно помнить, что РГИС "НОП" - это витрина ФГИС "Моя школа" (мы писали об этом), а значит....
❗️❗️❗️Читаем внимательно, думаем и задаём вопросы прежде чем что-то подписать!❗️❗️❗️
Telegram
"Участники образовательных отношений" НН
☝️Переходим к ответу регионального Мин.обра.
📌Начнём с положительного:
👍1. Похвально, наконец-то начали издавать нормативно-правовые акты, надлежащим образом регистрировать и публиковать.
📌Надеемся, что такая положительная динамика сохраниться и дальше.…
📌Начнём с положительного:
👍1. Похвально, наконец-то начали издавать нормативно-правовые акты, надлежащим образом регистрировать и публиковать.
📌Надеемся, что такая положительная динамика сохраниться и дальше.…
"Оркестр гремит басами, трубач выдувает медь.
Думайте сами, решайте сами, иметь или не иметь." - Сергей Никитин - бард.
https://youtu.be/3QG3uneN3r4
Думайте сами, решайте сами, иметь или не иметь." - Сергей Никитин - бард.
https://youtu.be/3QG3uneN3r4
Роскомнадзор_РФ_разъяснение_ч_1_ст_9_152_ФЗ.pdf
247.1 KB
✅Полезное разъяснение от Роскомнадзора РФ .
Директорам: думайте, что пишите!
Родителям: думайте, что подписываете!
Директорам: думайте, что пишите!
Родителям: думайте, что подписываете!
Forwarded from Юристы31/Online
Возможно ли установить факт нанесения психологического вреда в школе без экспертизы?
Наша коллега Наталья Реграги нашла интересное судебное решение с весьма однозначными ответами на этот счёт👇
Апелляционное определение СК по гражданским делам Верховного суда Республики Дагестан от 11 марта 2015 г. по делу № 33–941/2015
Суд указал, что формами психического насилия являются👇
- угрозы (запугивание) в адрес обучающегося;
- преднамеренная изоляция обучающегося;
- предъявление к обучающемуся чрезмерных требований, не соответствующих возрасту;
- оскорбление и унижение достоинства;
- систематическая необоснованная критика ребенка, выводящая его из душевного равновесия;
- постоянная негативная характеристика обучающегося;
- демонстративное негативное отношение к обучающемуся;
- демонстративное выставление оценки, которую учащийся не заслужил; очевидное занижение оценки;
- настраивание коллектива против ребенка; создание в классе (учебной группе) конфликтующих групп; склонение ребенка к тайному информированию педагога о событиях, происходящих в классе (группе);
- принуждение ребенка жить по аморальным нормам.
👉Так что если вы сталкиваетесь с подобным - есть основания волноваться.
👉А педагогам нужно посмотреть на свои действия под другим углом.
На практике - далеко не все взрослые понимают, что их обычное поведение можно расценивать как психическое насилие.
https://yangx.top/lawyers_daily_notes/1017
📌Пост полезный. Сохраняйте в избранное и делитесь🤗
Наша коллега Наталья Реграги нашла интересное судебное решение с весьма однозначными ответами на этот счёт👇
Апелляционное определение СК по гражданским делам Верховного суда Республики Дагестан от 11 марта 2015 г. по делу № 33–941/2015
Суд указал, что формами психического насилия являются👇
- угрозы (запугивание) в адрес обучающегося;
- преднамеренная изоляция обучающегося;
- предъявление к обучающемуся чрезмерных требований, не соответствующих возрасту;
- оскорбление и унижение достоинства;
- систематическая необоснованная критика ребенка, выводящая его из душевного равновесия;
- постоянная негативная характеристика обучающегося;
- демонстративное негативное отношение к обучающемуся;
- демонстративное выставление оценки, которую учащийся не заслужил; очевидное занижение оценки;
- настраивание коллектива против ребенка; создание в классе (учебной группе) конфликтующих групп; склонение ребенка к тайному информированию педагога о событиях, происходящих в классе (группе);
- принуждение ребенка жить по аморальным нормам.
👉Так что если вы сталкиваетесь с подобным - есть основания волноваться.
👉А педагогам нужно посмотреть на свои действия под другим углом.
На практике - далеко не все взрослые понимают, что их обычное поведение можно расценивать как психическое насилие.
https://yangx.top/lawyers_daily_notes/1017
📌Пост полезный. Сохраняйте в избранное и делитесь🤗
НО_2023_03_web_результаты_цифровизации_3.pdf
132.3 KB
✅В журнале "Народное образование" вышла статья Анатолия Борисовича Вифлеемского - доктор экономических наук, магистр юриспруденции.
В статье рассматриваются состав цифровой образовательной среды, условия, созданные для цифровой трансформации школы, ожидаемые результаты цифровизации общего образования; изучаются нарушения, допускаемые во время проведения эксперимента по внедрению цифровой образовательной среды, цели применения механизмов государственно-частного партнерства. Особое внимание уделяется вопросу добровольности использования цифровой образовательной среды и необходимости закрепления гарантий сохранения возможностей получения общего образования вне ее.
📌"Действия по понуждению использования цифровой образовательной среды при обучении несовершеннолетних с передачей ПД на различные цифровые платформы можно назвать цифровой педофилией."
☝️ "Если не закрепить законодательно право детей на образование без ЦОС, то традиционное нецифровое образование может стать альтернативным."
В статье рассматриваются состав цифровой образовательной среды, условия, созданные для цифровой трансформации школы, ожидаемые результаты цифровизации общего образования; изучаются нарушения, допускаемые во время проведения эксперимента по внедрению цифровой образовательной среды, цели применения механизмов государственно-частного партнерства. Особое внимание уделяется вопросу добровольности использования цифровой образовательной среды и необходимости закрепления гарантий сохранения возможностей получения общего образования вне ее.
📌"Действия по понуждению использования цифровой образовательной среды при обучении несовершеннолетних с передачей ПД на различные цифровые платформы можно назвать цифровой педофилией."
☝️ "Если не закрепить законодательно право детей на образование без ЦОС, то традиционное нецифровое образование может стать альтернативным."
2_5436097191233990172.pdf
2.5 MB
📛Вот такая информация пришла:
"Витрины данных «Образование»
Заместитель министра Минцифры России Качанов О.Ю.
✅https://yangx.top/learn52/220 - РГИС "Нижегородская образовательная платформа" - это витрина ФГИС "Моя Школа".
Есть вопросы по презентации - задавайте в комментариях.
📌P.S.: от эмоциональных комментариев просим воздержаться.
Презентация ГИС РУО - в комментариях.
"Витрины данных «Образование»
Заместитель министра Минцифры России Качанов О.Ю.
✅https://yangx.top/learn52/220 - РГИС "Нижегородская образовательная платформа" - это витрина ФГИС "Моя Школа".
Есть вопросы по презентации - задавайте в комментариях.
📌P.S.: от эмоциональных комментариев просим воздержаться.
Презентация ГИС РУО - в комментариях.
БУКЛЕТ_нагрузка_3 (1).pdf
1.6 MB
☝️Интересный буклет издало Министерство образования Нижегородской области "КАК ПРЕДЛАГАЕТ ОБХОДИТЬ ЗАПРЕТ ПО ДОКУМЕНТАМ..."
🤷♂Интересно:
Какие договора будут использовать: гражданско-правового характера или по совместительству?
Одно приятно, что это будет не бесплатно!
А много ли доплатят или в результате что-то урежут?
📌P.S.: только по реализации ЕФТТ необходимо заполнять около 40 отчётов!
https://youtu.be/X3NO6ksfu-Y
🤷♂Интересно:
Какие договора будут использовать: гражданско-правового характера или по совместительству?
Одно приятно, что это будет не бесплатно!
А много ли доплатят или в результате что-то урежут?
📌P.S.: только по реализации ЕФТТ необходимо заполнять около 40 отчётов!
https://youtu.be/X3NO6ksfu-Y
https://youtu.be/hnjMjG3Z1qE
Савватеев Алексей Владимирович -
российский математик и специалист в математической экономике, популяризатор математики. Доктор физико-математических наук, член-корреспондент РАН (2022). Профессор МФТИ, профессор Адыгейского государственного университета], ведущий научный сотрудник ЦЭМИ РАН.
Савватеев Алексей Владимирович -
российский математик и специалист в математической экономике, популяризатор математики. Доктор физико-математических наук, член-корреспондент РАН (2022). Профессор МФТИ, профессор Адыгейского государственного университета], ведущий научный сотрудник ЦЭМИ РАН.
YouTube
МОЁ ВЫСТУПЛЕНИЕ У ПРЕФЕКТА ЦФО НА КОНФЕРЕНЦИИ! СОСТОЯНИЕ И ПУТИ СПАСЕНИЯ МАССОВОЙ ШКОЛЫ В РОССИИ!
Друзья!! Летом продолжится выход роликов, которые
мы запасли с зимы :-))), поэтому очень прошу всех -
🎯 Поддержать популяризацию математики: https://savvateev.xyz/donate.html
Мы живём в том числе и на Ваши регулярные
пожертвования!!!! Популяризация математики…
мы запасли с зимы :-))), поэтому очень прошу всех -
🎯 Поддержать популяризацию математики: https://savvateev.xyz/donate.html
Мы живём в том числе и на Ваши регулярные
пожертвования!!!! Популяризация математики…