Запомнить
Регистрация Забыли пароль?
 

Блог экспертов

SIEM ОТ MCAFEE УСПЕШНО ПРОШЛА СЕРТИФИКАЦИЮ ФСТЭК РОССИИ

01/04/2015

McAfee Security Information and Event Management (версия 9.3) успешно прошла сертификационные испытания, результатом которых стал сертификат соответствия №3353 (от 18 февраля 2015), выданный ФСТЭК России.

Реклама

Партнеры

Форум

Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Регистрация
Войти  
Страницы: Пред. 1 2 3 След.
Ответить
RSS
Являются ли оценки студента его персональными данными?, Можно ли без разрешения студента выставлять его оценки на веб-сайт?
Цитата
Денис пишет:
А если речь идет только об обработке оценок внутри учебного заведения, без предоставления данных по внешним каналам посторонним лицам (будь-то опекуны или еще кто)? Причем люди, которые имеют доступ включены в перечень лиц имеющих доступ. Также нужно согласие студентов?
Всё же безопасность безопасностью, но она не должна мешать нормальному функционированию учебного заведения :) Здравомыслие федеральным законом №152 никто не отменял.
Изменено: Zoya - 10.11.2009 15:13:25
К сожалению, Zoya, не могу с вами согласиться. Ибо руководствоваться приходится не только 152, а там все гораздо веселее.
Цитата
Роман пишет:
К сожалению, Zoya, не могу с вами согласиться. Ибо руководствоваться приходится не только 152, а там все гораздо веселее.
И, что, я теперь не имею права сказать родителям студента, что их сын имеет академическую неуспеваемость? :)
По закону, без его согласия - нет)

Получается полный абсурд: "Иванов, а можно мы твоим родителям скажем, что у тебя 3 долга по аттестации и 2 хвоста по сессии?"

Как вариант - в договор включите пункт о передаче сведений родителям.
А нельзя проще сделать: вводить вместо ФИО номер зачётки? Тогда всё будет по закону.
А как узнать, что это зачетка именно Иванова И.И.? Нужна будет база для сопоставления с указанием только ФИО и № зачетки. Причем на другой машине, в идеале - в другой комнате.
Конечно, совершенно верно! У нас в институте так вроде и было реализовано! Называлось всё это: электронный университет. Была одна база где было ВСЁ ФИО, номер зачетки и т.д. Она как-то защищалась и к ней был доступ только ограниченное число сотрудников. Эта база печатала направления и т.д. :) Был ещё сайт (точнее портал) с которого можно было узнать успеваемость по номеру зачётки (для родителей). А уже как родители узнают номер зачётки своего чада, это уже не было проблемой университета. На официальном сайте просто была инфа о данной услуге и как её пользоваться. Вот передачи третьим лицам данных нет, предоставляемые данные - обезличены.
Т.е. когда родитель вводил номер зачетки он не видел ФИО в результате, а только отметки? Или все-таки ФИО присутствовали?

По поводу моего вопроса. Все-таки, если внутри учреждения я буду обрабатывать отметки студентов, мне придется брать у них согласие? И вообще, чем грозит, если я не укажу что такая система функционирует вообще?

А то, что мы должны спрашивать согласие студентов о сообщение их оценок родителям, вообще полный бред. Тем более, если студент несовершеннолетний.

Да и в целом, скорее всего шерстить в первую очередь будут банки, предприятия и прочие конторы, а образовательные учреждения может и заденут по касательной, для острастки, как с Поносовым.
Цитата
Денис пишет:
Т.е. когда родитель вводил номер зачетки он не видел ФИО в результате, а только отметки? Или все-таки ФИО присутствовали?

Только номер зачётки и отметки + долги + прогулы и т.д.
На данный момент позицию законов такова, что согласие получать надо будет. Просто прописать дополнительный пункт в договоре.
Большинство его просто не прочитает, а у тех, кто прочитает, хватит умственных способностей не возмущаться по этому поводу.

По оценкам - тоже надо будет получать.

Скорее всего по подобным учреждениям будут вноситься поправки, но лучше подстраховаться.
А оформить "обычное" согласие на обработку нельзя? Передача ведь тоже подпадает под это понятие...
Цитата
Stas Lutatovsky пишет:
Договор на подготовку специалиста заключается непосредственно со студентом, а не с его родителем или опекуном. Поэтому формально свои ПДн студент передает ВУЗу сам, во исполнение договора. К тому же в рамках договора согласие на обработку ПДн не требуется.
На бюджетные места - с представителем государтсва, на платное - откуда деньги у ребенка?
Всем доброго времени!
Цитата
Дмитрий Левиев пишет:

Цитата

На автоматизированную обработку оценок необходимо получать отдельное согласие.
система обучения в РФ не требует автоматизированного обработки персональных данных при обучении.

Возникает следующий вопрос. У нас учебное заведение - СПО. Заведующими отделений в учебный отдел подаются сводные ведомости об успеваемости по итогам месяца, семестра и т.д. Передаются на бумажном носителе, но сама ведомость формируется и хранится в компьютере у каждого руководителя.
Правильно ли я понимаю, что в этом случае мы обязаны взять с обучающихся письменное дополнительное согласие на обработку их оценок именно как автоматизированную? Возможно, достаточно будет в общей расписке зафиксировать этот факт?
У меня вопрос к гостю, какие ИСПДн у вас используются и делали ли вы для них модели угроз? Сам из СПО, поэтому интересно.
Денис!
Увы! Как ни странно это звучит, но мы находимся практически на нулевом этапе и только-только начинаем разбираться, что к чему. И хотя этот вопрос возможно и не совсем мой - я вообще-то специалист по качеству, но в силу, того, что обязана следить за определённым порядком в процессах деятельности и системе документооборота, то мне и пришлось-таки, поднять волну относительно необходимости проведения комплекса соответствующих мероприятий. Дело идёт пока, прямо скажем - не очень… Вышла на данный сайт, чтобы хотя бы более-менее разобраться самой, понять и в случае необходимости получить совет...
Цитата
Гость пишет:
Правильно ли я понимаю, что в этом случае мы обязаны взять с обучающихся письменное дополнительное согласие на обработку их
оценок именно как автоматизированную? Возможно, достаточно будет в общей расписке зафиксировать этот факт?
Поскольку вы обрабатываете персональные данные автоматизировано (упрощается жизнь оператору ПДн) - необходимо получать согласие субъектов. На выставке был задан такой вопрос в РКН - если нет согласие на автоматизированную обработку, что делать? ответ обрабатывать неавтоматизированно в объеме ФЗ об образовании-((.
Дмитрий, спасибо за ответ!
Цитата
Дмитрий Левиев пишет:
На выставке был задан такой вопрос в РКН - если нет согласие на автоматизированную обработку, что делать? ответ обрабатывать неавтоматизированно в объеме ФЗ об образовании-((.
С учетом нашего-то времени, ну что тут скажешь...
Цитата
Гость пишет:
С учетом нашего-то времени, ну что тут скажешь...
Идиотизм в высшей стадии :(
Денис, будем надеяться, что в сфере образовательной деятельности что-то конкретизируется. Пока же на уровне не более чем слухов обсуждается, что вроде планируется внесение изменений в ФЗ "Об образовании" с включением положений об обработке ПДн. И дай-то бог, а то, конечно, пока абсурда больше, чем здравого смысла. Возможно, изменения в закон что-то и исправят, а не то засыплемся, действительно…
P.S. Не помню, но где-то уже встречалось, что имели место прецеденты со стороны, якобы родителей, c претензиями по защите ПДн в т.н. эл. дневниках учащихся. Выход вроде нашли в обезличивании (вместо Ф.И.О. - № договора на предоставляемую услугу)…
Цитата
Дмитрий Левиев пишет:
На выставке был задан такой вопрос в РКН - если нет согласие на автоматизированную обработку, что делать? ответ обрабатывать неавтоматизированно в объеме ФЗ об образовании
Каждый такой ответ представителя РКН потихоньку продвигает нас к ситуации, когда РКН просто отстранят от порученных функций. Нужно максимально быстро выправлять законодательство и смягчать противоречие между правом субъекта на защиту своих ПДн и потребностями реальных товарно-денежных отношений, а не идти по пути абсурдных запретов.
С точки зрения субъекта, ему есть ли разница каким образом обрабатываются его ПДн - автоматизировано или неавтоматизировано? Зачем это икусственное разделение?
Изменено: Stas Lutatovsky - 10.12.2009 12:33:16
Страницы: Пред. 1 2 3 След.
Ответить
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Форма ответов
Текст сообщения*
Защита от автоматических сообщений. Введите символы, изображенные на этой картинке в поле ввода &quote;Код подтверждения&quote;.