Стой, кто идет: организация пропускного режима с учетом законодательства о персональных данных

Стой, кто идет: организация пропускного режима с учетом законодательства о персональных данных

Одной из обязанностей учреждения образования определено создание безопасных условий при организации образовательного и воспитательного процессов (подп. 4.5 п. 4 ст. 19 Кодекса об образовании). В связи с этим пропускная система, организация видеонаблюдения рассматриваются в качестве мероприятий, направленных на исключение бесконтрольного входа (выхода) на охраняемый объект (территорию учреждения образования). В статье расскажем о способах организации и документальном оформлении пропускного режима с учетом законодательства о персональных данных.

Швед Надежда

заместитель начальника управления методологии защиты персональных данных Национального центра защиты персональных данных Республики Беларусь, кандидат юридических наук, доцент

896 Shape 1 copy 6Created with Avocode.

Пропускной режим в УОСО

В соответствии с приказом Министерства образования Республики Беларусь от 11.03.2019 № 156 «О мерах, направленных на совершенствование деятельности по обеспечению безопасных условий пребывания обучающихся в учреждениях общего среднего образования» (далее — приказ № 156) в УОСО необходимо обеспечить соблюдение пропускного режима в соответствии с требованиями законодательства об охранной деятельности.

Справочно: охранная деятельность осуществляется на основании Закона Республики Беларусь от 08.11.2006 № 175-З «Об охранной деятельности в Республике Беларусь» (далее — Закон об охранной деятельности).


Словарь 

Пропускной режим — порядок, обеспечиваемый совокупностью мероприятий и правил, исключающих возможность бесконтрольного входа (выхода) лиц, въезда (выезда) транспортных средств, вноса (выноса), ввоза (вывоза) имущества на охраняемые объекты (с охраняемых объектов), устанавливаемый в целях защиты охраняемых объектов от противоправных посягательств (абз. 10 ст. 1 Закона об охранной деятельности).


Способы организации пропускного режима

Система охраны

Системы охраны представляют собой совокупность совместно действующих средств охраны, установленных на охраняемых объектах и объединенных системой инженерных сетей и коммуникаций (системы тревожной сигнализации, передачи извещений, контроля и управления доступом, телевизионные системы видеонаблюдения и иные системы).

При определении условий проектирования, монтажа, наладки и технического обслуживания средств и систем охраны необходимо руководствоваться Законом об охранной деятельности (ст. 11).

Согласно ч. 6 ст. 24 Закона об охранной деятельностиработники охраны организаций, не обладающих правом создания военизированной охраны, имеют отдельные права работников военизированной охраны:

  • требовать от работников охраняемых объектов и иных лиц соблюдения пропускного и внутриобъектового режимов (абз. 2 ст. 15 Закона об охранной деятельности);
  • проверять на охраняемых объектах у лиц документы, удостоверяющие их личность, а также документы, дающие право на вход (выход) лиц, въезд (выезд) транспортных средств, внос (вынос), ввоз (вывоз) имущества на охраняемые объекты (с охраняемых объектов) (абз. 3 ст. 15 Закона об охранной деятельности).

Пост дежурного

Учреждение образования может организовать доступ работников, обучающихся и их законных представителей, иных посетителей в здание УОСО и обратно через пост дежурного (сторожа, вахтера).

Системы контроля и управления доступом

Учреждение образования может принять решение использовать для организации пропускного режима системы контроля и управления доступом (далее — СКУД). Современные СКУД представляют собой программно-­технический комплекс, позволяющий организовать контроль доступа с применением физических средств (замки, турникеты, барьеры и пр.), которые управляются централизованно через программное обеспечение с фиксацией истории событий.

Работа отдельных программ построена на фиксации времени входа (выхода) конкретного обучающегося, работника. Для доступа в школу через турникет каждому обучающемуся и работнику учреждения образования выдается персональная пластиковая карта. При входе в школу карту необходимо поднести к считывателю, расположенному на турникете. Как правило, программный комплекс, который управляет системой, фиксирует и сохраняет данные всех посетителей с указанием точного времени входа (выхода).

Иные программы устроены так, что в момент поднесения карты к турникету на мониторе компьютера охранника появляются данные владельца карты: имя, фамилия, класс, фотография. Данная функция системы призвана ограничить доступ в школу посторонних лиц и не по своей карте.

Это важно
Работник охраны визуально сличает изображение на мониторе с входящим в здание человеком.

Вышеуказанные способы организации пропускного режима не противоречат требованиям Закона Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных».

Документальное оформление пропускного режима

Приказ об организации пропускного режима

Согласно законодательству порядок организации и осуществления охраны объектов организаций устанавливается локальными правовыми актами указанных организаций. В связи с этим учреждению образования необходимо издать такой акт.

Инструкция об организации пропускного режима

Приказом № 156 утверждена Примерная инструкция об организации пропускного режима в учреждениях общего среднего образования, которая направлена на определение основных положений для руководства в работе по разработке инструкции об организации пропускного режима в УОСО.

Положение о порядке доступа к персональным данным

Это важно
Системы контроля и управления доступ относятся к информационным ресурсам (системам), где осуществляется обработка персональных данных. В УОСО необходимо принять меры по исключению бесконтрольного доступа к таким сведениям.

Обращаем внимание, что в соответствии с абз. 5 п. 3 ст. 17 Закона о защите персональных данныхоператору необходимо определить порядок доступа к персональным данным, в т. ч. обрабатываемым в информационном ресурсе (системе).

Порядок доступа к персональным данным целесообразно закрепить в одном документе, но отдельные его положения могут быть детализированы в иных документах, в т. ч. в положениях об информационных ресурсах (системах), о пропускном режиме, о видеонаблюдении и др.

Справочно: с положением о порядке доступа работников и иных лиц к обработке персональных данных можно ознакомиться по ссылке goo.su/pJ40.

Доступ к персональным данным, обрабатываемым в информационном ресурсе (системе), может быть ограничен посредством настроек программного обеспечения (установление разграничения доступа, паролей).

Отсутствие такого порядка может привести к тому, что доступ к персональным данным будут иметь любые работники, должностные обязанности которых не связаны с обработкой персональных данных (например, обслуживающий персонал), или иные лица (обучающиеся, родители, посетители учреждения образования).

Положение о порядке доступа может включать следующую информацию:

  • перечень работников, непосредственно осуществляющих обработку персональных данных, в соответствии с целями их обработки и категориями персональных данных;
  • цели выдачи доступа (например, при организации работы с электронными журналами и дневниками, при организации оплаты питания);
  • порядок доступа в помещения, где обрабатываются персональные данные;
  • порядок доступа к электронным базам персональных данных;
  • порядок выдачи логинов и паролей;
  • перечень должностей учреждения образования, которым может быть дан доступ;
  • порядок прекращения доступа работников к обработке персональных данных.

Обработка персональных данных работников УОСО, обучающихся, в т. ч. для целей изготовления электронных карт (пропусков) в УОСО, осуществляется на основании абз. 20 ст. 6 Закона о защите персональных данных.

Это важно
Согласие субъекта на обработку персональных данных для целей организации пропускного режима не требуется.

Особые случаи обработки персональных данных при использовании СКУД

СМС-оповещения для законных представителей

Если при организации пропускного режима в зависимости от вида используемой СКУД предусматривается обработка персональных данных иных лиц (например, законных представителей несовершеннолетних, которым рассылаются СМС-сообщения о времени входа (выхода) ребенка в УОСО), в этом случае необходимо самостоятельное правовое основание для такой обработки. В зависимости от конкретных обстоятельств правовым основанием обработки может выступать, например, абз. 15 ст. 6 Закона о защите персональных данных, если организация, устанавливающая или обслуживающая СКУД, самостоятельно заключает договор с законными представителями обучающихся, где одним из условий исполнения договора предусматривается информационное оповещение.

Это важно
Если функция сбора и передачи номеров телефонов законных представителей обучающихся для СМС-оповещения возлагается на УОСО, правовым основанием может являться согласие субъекта персональных данных.

Национальным центром защиты персональных данных разработана примерная форма согласия на обработку персональных данных. Данная форма доступна на сайте Центра по адресу goo.su/enyP.

Обработка фотографий для видеораспознавания

Обрабатываемые работниками охраны персональные данные не должны быть избыточными по отношению к цели их обработки.

Это важно
Обработка фотографий работников и обучающихся для целей видеораспознавания лиц (уникальной идентификации) при организации пропускной системы не рекомендуется.

Речь идет о СКУД с функциями, позволяющими распознавать людей по их физическим индивидуальным особенностям (отпечатки пальцев либо ладони, сетчатка радужной оболочки глаз, голос, черты лица, форма кисти руки и др.). Установление таких систем вызывает обоснованное беспокойство родителей с точки зрения соответствия таких систем требованиям законодательства и обеспечения конфиденциальности и безопасности таких данных.

Данная обработка не соответствует требованиям, предусмотренным ст. 4 Закона о защите персональных данных.

Также вы можете ознакомиться с инструкцией об организации пропускного режима (для УОСО, использующих СКУД).

Памятка для директора «Пропускной режим»

896 Shape 1 copy 6Created with Avocode.
Последнее
по теме
Задать вопрос в редакцию
Заказать звонок