1 вопрос:Закон требует получить согласие субъекта персональных данных на их обработку в информационной системе. Такое согласие вместо ребенка дают его законные представители (родители или опекуны). Они имеют право не давать такого согласия или запретить школе осуществлять некоторые действия с персональными данными своего ребёнка (например, запретить передавать эти данные ВУЗам). При этом школа может не получать такое согласие в случаях, если обработка персональных данных осуществляется на основе Федеральных законов (например, Закона «Об образовании»), если обработка ПДн осуществляется в статистических целях (при этом не используются имена детей), а также если обработка ПДн необходима для защиты жизни, здоровья ребенка или в иных экстренных ситуациях. В следующих случаях школа обязана иметь письменное согласие родителей (законных представителей): персональные данные при их обработке становятся общедоступными (например, размещаются в открытом доступе на сайте школы); персональные данные относятся к категории специальных: расовая, национальная принадлежность, политические взгляды, религиозные и философские убеждения, состояние здоровья, интимная жизнь; обрабатываются биометрические персональные данные (в частности, информация о здоровье ребенка); персональные данные передаются за границу; принимаются решения, порождающие юридические последствия в отношении ребенка или иным образом затрагивающее его права и законные интересы (например, решения о зачислении в вуз, вручение премии или гранта), исключительно на основании автоматизированной обработки его ПДн. Получая согласие на обработку ПДн ребёнка школа обязана проинформировать родителей (законных представителей) о целях обработки ПДн; о перечне ПДн, на обработку которых дается согласие; о перечне действий с персональными данными, на совершение которых дается согласие; o сроке, в течение которого действует согласие, а также порядке его отзыва. 2 вопрос: имеем право, если это общешкольная база данных, содержащая все сведения об учащихся, включая медицинские данные,но только ее следует обязательно регистрировать в Центре информационной безопасности; перечень разовых акций, (фамилии детей, которые идут на массовые мероприятия, например, на встречи с руководителями города или страны, или посещающих спектакли, концерты, выставки); публикация списков победителей и призёров олимпиад и конкурсов, содержащих только фамилию, имя и т.п. 3 вопрос:недопустимость объединения созданных для несовместимых между собой целей баз данных информационных систем персональных данных,обработка персональных данных осуществляется для статистических или иных научных целей при условии обязательного обезличивания персональных данных. 4 вопрос: Размещен на официальном сайте "Российской газеты"