Основная информация

Дата опубликования: 17 сентября 2020г.
Номер документа: RU29010805202000027
Текущая редакция: 1
Статус нормативности: Нормативный
Субъект РФ: Архангельская область
Принявший орган: Администрация муниципального образования “Юромское”
Раздел на сайте: Нормативные правовые акты муниципальных образований
Тип документа: Постановления

Бесплатная консультация

У вас есть вопросы по содержанию или применению нормативно-правового акта, закона, решения суда? Наша команда юристов готова дать бесплатную консультацию. Звоните по телефонам:
Федеральный номер (звонок бесплатный): 8 (800) 555-67-55 доб. 732
Москва и Московская область: 8 (499) 350-55-06 доб. 192
Санкт-Петербург и Ленинградская область: 8 (812) 309-06-71 доб. 749

Текущая редакция документа



Сведений об опубликовании не предоставлено

АРХАНГЕЛЬСКАЯ ОБЛАСТЬ

АДМИНИСТРАЦИЯ МУНИЦИПАЛЬНОГО ОБРАЗОВАНИЯ «ЮРОМСКОЕ»

ПОСТАНОВЛЕНИЕ

от 17 сентября 2020 года № 24

О мерах, направленных на обеспечение выполнения

обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами

В соответствии с Трудовым кодексом Российской Федерации, Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных», постановлением Правительства Российской Федерации от 21 марта 2012 года № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами» постановляю:

1. Утвердить прилагаемые:

Правила обработки персональных данных в администрации МО «Юромское» (Приложение 1);

Правила рассмотрения запросов субъектов персональных данных или их представителей в администрации МО «Юромское» (Приложение 2);

Правила осуществления в администрации МО «Юромское» внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных», принятыми в соответствии с ним нормативными правовыми актами и локальными актами в администрации МО «Юромское» (Приложение 3);

Правила работы с обезличенными данными в случае обезличивания персональных данных в администрации МО «Юромское» (Приложение 4);

Перечень информационных систем персональных данных в администрации МО «Юромское» (Приложение 5);

Перечень персональных данных, обрабатываемых в администрации МО «Юромское» в связи с реализацией служебных и трудовых отношений, а также в связи с реализацией возложенных на администрацию МО «Юромское» полномочий (Приложение 6);

Перечень должностей муниципальных служащих администрации МО «Юромское», ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных, в случае обезличивания персональных данных (Приложение 7);

Перечень должностей муниципальных служащих администрации МО «Юромское», замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным (Приложение 8);

Типовое обязательство муниципального служащего, работника, замещающего должность, не являющуюся должностью муниципальной службы в администрации МО «Юромское», непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним служебного контракта, трудового договора прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей (Приложение 9);

Типовую форму согласия на обработку персональных данных муниципальных служащих, работников, замещающих должности, не являющиеся должностями муниципальной службы в администрации МО «Юромское», иных субъектов персональных данных (Приложение 10);

Типовую форму разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные (Приложение 11);

Порядок доступа муниципальных служащих, работников, замещающих должности, не являющиеся должностями муниципальной службы в администрации МО «Юромское» в помещения, в которых ведется обработка персональных данных (Приложение 12).

2. Разместить настоящее постановление на официальном сайте администрации МО «Юромское» в информационно-телекоммуникационной сети «Интернет» в течение 10 дней со дня его вступления в силу.

3. Настоящее постановление вступает в силу со дня его подписания.

Глава муниципального образования Титова Н.И.

Приложение 1

к постановлению главы муниципального образования «Юромское»

от 17.09.2020 года №24

ПРАВИЛА

обработки персональных данных в администрации МО «Юромское»

I. Общие положения

1. Настоящие Правила, разработанные в соответствии с Трудовым кодексом Российской Федерации, Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных», Федеральным законом от 27 июля 2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федеральным законом от 27 июля 2004 года № 79-ФЗ «О государственной гражданской службе Российской Федерации», Указом Президента Российской Федерации от 30 мая 2005 года № 609 «Об утверждении Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела», постановлением Правительства Российской Федерации от 15 сентября 2008 года № 687 «Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», постановлением Правительства Российской Федерации от 21 марта 2012 года № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами», постановлением Правительства Российской Федерации от 01 ноября 2012 года № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» и иными нормативными правовыми актами Российской Федерации, регулирующими вопросы обработки персональных данных, определяют порядок обработки персональных данных в администрации МО «Юромское» и устанавливают процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, определяют для каждой цели обработки персональных данных содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований (далее – Правила).

Настоящие Правила определяют политику администрации МО «Юромское» как оператора, осуществляющего обработку персональных данных, в отношении обработки и защиты персональных данных.

2. Обработка персональных данных должна:

осуществляться на законной и справедливой основе;

ограничиваться достижением конкретных, заранее определенных и законных целей.

3. Не допускается:

обработка персональных данных, несовместимая с целями сбора персональных данных;

объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.

4. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.

5. При обработке персональных данных должны быть обеспечены точность и достаточность персональных данных. Оператор должен принимать необходимые меры либо обеспечивать их принятие по удалению или уточнению неполных или неточных персональных данных.

6. В настоящих Правилах используются следующие понятия:

персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);

оператор – администрации МО «Юромское», самостоятельно или совместно с другими лицами организующая и (или) осуществляющая обработку персональных данных, а также определяющая цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;

обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;

автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;

распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;

предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;

конфиденциальность персональных данных - обязанность операторов и иных лиц, получивших доступ к персональным данным, не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом;

использование персональных данных - действия (операции) с персональными данными, совершаемые оператором в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц либо иным образом затрагивающих права и свободы субъекта персональных данных или других лиц;

доступ к информации - возможность получения информации и ее использования;

технические средства - средства вычислительной техники, информационно-вычислительные комплексы и сети, средства и системы передачи, приема и обработки персональных данных (средства и системы звукозаписи, звукоусиления, звуковоспроизведения, переговорные и телевизионные устройства, средства изготовления, тиражирования документов и другие технические средства обработки речевой, графической, видео- и буквенно-цифровой информации), программные средства (операционные системы, системы управления базами данных и т.п.), средства защиты информации, применяемые в информационных системах.

7. Субъектами персональных данных являются:

лица, замещающие муниципальные должности в исполнительных органах МО «Юромское» (далее – лица, замещающие муниципальные должности) и члены их семей, в случаях предусмотренных нормативными правовыми актами Российской Федерации и Архангельской области;

граждане Российской Федерации (далее – граждане), претендующие на замещение муниципальных должностей в исполнительных органах местного самоуправления в МО «Юромское» и члены их семей, в случаях предусмотренных нормативными правовыми актами Российской Федерации и Архангельской области;

муниципальные служащие, работники, замещающие должности, не являющиеся должностями муниципальной службы (далее – работники) администрации МО «Юромское» и члены их семей, в случаях предусмотренных нормативными правовыми актами Российской Федерации и Архангельской области;

граждане, претендующие на замещение должностей муниципальной службы, и члены их семей, в случаях предусмотренных нормативными правовыми актами Российской Федерации и Архангельской области, а также должностей, не являющихся должностями муниципальной службы в администрации МО «Юромское»;

муниципальные служащие, включенные в реестр муниципальных служащих администрации МО «Юромское»;

граждане и муниципальные служащие, включенные в кадровый резерв администрации МО «Юромское» и кадровый резерв Архангельской области;

граждане, обратившиеся за установлением доплаты к трудовой пенсии;

граждане, ранее замещавшие должности муниципальной службы, должности, не являющиеся должностями муниципальной службы в администрации МО «Юромское», в отношении которых оказывается моральная и материальная поддержка, проводятся мероприятия, направленные на повышение их жизненного уровня;

граждане, иностранные граждане и лица без гражданства, реализовавшие право на обращение в администрации МО «Юромское»;

иные должностные лица и граждане, персональные данные которых обрабатываются в связи с реализацией полномочий администрации МО «Юромское».

II. Процедуры, направленные на выявление

и предотвращение нарушений при обработке персональных данных

8. К процедурам, направленным на предотвращение и выявление нарушений законодательства при обработке персональных данных и устранение таких последствий, относятся:

осуществление внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных» (далее – Федеральный закон от 27 июля 2006 года № 152-ФЗ) и принятыми в соответствии с ним нормативными правовыми актами;

оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона от 27 июля 2006 года № 152-ФЗ, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом от 27 июля 2006 года № 152-ФЗ;

ознакомление муниципальных служащих, работников администрации МО «Юромское», непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных и обучение указанных муниципальных служащих, работников.

9. В целях обеспечения защиты персональных данных субъекты персональных данных имеют право:

              получать полную информацию о своих персональных данных и о целях обработки этих данных (в том числе автоматизированной), а также о предполагаемых источниках и способах получения персональных данных;

              осуществлять свободный бесплатный доступ к своим персональным данным, включая право получать копии любой записи, содержащей персональные данные, за исключением случаев, предусмотренных федеральным законом;

              требовать исключения или исправления неверных или неполных персональных данных, а также данных, обработанных с нарушением Федерального закона от 27 июля 2004 года № 79-ФЗ «О государственной гражданской службе Российской Федерации» и Федерального закона от 27 июля 2006 года № 152-ФЗ. При отказе исключить или исправить персональные данные указанные лица имеют право заявить в письменной форме оператору о своем несогласии, обосновав соответствующим образом такое несогласие. Персональные данные оценочного характера лицо, замещающее государственную должность, гражданский служащий, работник, руководитель подведомственного учреждения и иные субъекты персональных данных вправе дополнить заявлением, выражающим его собственную точку зрения;

              требовать уведомления всех лиц, которым ранее были сообщены неверные или неполные персональные данные лиц, указанных в абзаце первом настоящего пункта, обо всех произведенных в них изменениях, исключениях или исправлениях;

              обжаловать в судебном порядке любые неправомерные действия или бездействие лиц, допущенных к работе с их персональными данными.

              Типовые формы уведомлений, запросов и заявлений утверждены в приложениях к Правилам рассмотрения запросов субъектов персональных данных или их представителей в администрации МО «Юромское», утвержденным постановлением главы администрации МО «Юромское».

10. Обеспечение безопасности персональных данных достигается, в частности:

определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;

применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;

применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;

оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;

учетом машинных носителей персональных данных;

обнаружением фактов несанкционированного доступа к персональным данным и принятием мер;

восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных.

11. Безопасность персональных данных при их обработке в информационной системе обеспечивается с помощью системы защиты персональных данных, нейтрализующей актуальные угрозы, определенные в соответствии с частью 5 статьи 19 Федерального закона.

12. Система защиты персональных данных включает в себя организационные и (или) технические меры, определенные с учетом актуальных угроз безопасности персональных данных и информационных технологий, используемых в информационных системах.

13. Выбор средств защиты информации для системы защиты персональных данных осуществляется в соответствии с нормативными правовыми актами, принятыми Федеральной службой безопасности Российской Федерации и Федеральной службой по техническому и экспортному контролю.

14. Обеспечение безопасности персональных данных возлагается на ведущего специалиста администрации МО «Юромское».

III.Требования к организации безопасности персональных данных в информационных системах персональных данных

15. В информационной системе персональных данных объектами защиты являются информация, содержащаяся в информационной системе, технические средства (в том числе средства вычислительной техники, машинные носители информации, средства и системы связи и передачи данных, технические средства обработки буквенно-цифровой, графической, видео- и речевой информации), общесистемное, прикладное, специальное программное обеспечение, информационные технологии, а также средства защиты информации.

16. Для обеспечения защиты персональных данных, содержащихся в информационной системе, оператором назначается должностное лицо, ответственное за защиту персональных данных в информационной системе.

17. Для проведения работ по обеспечению безопасности персональных данных в ходе создания и эксплуатации информационной системы оператором в соответствии с законодательством Российской Федерации привлекаются организации, имеющие лицензию на деятельность по технической защите конфиденциальной информации в соответствии с Федеральным законом от 4 мая 2011 г. № 99-ФЗ «О лицензировании отдельных видов деятельности».

18. Для обеспечения безопасности персональных данных, содержащихся в информационной системе, применяются средства защиты информации, прошедшие оценку соответствия в форме обязательной сертификации на соответствие требованиям по безопасности информации в соответствии со статьей 5 Федерального закона от 27 декабря 2002 года № 184-ФЗ «О техническом регулировании».

19. Обеспечение безопасности персональных данных, содержащихся в информационной системе, является составной частью работ по созданию и эксплуатации информационной системы и обеспечивается на всех стадиях (этапах) ее создания и в ходе эксплуатации путем принятия организационных и технических мер защиты информации, направленных на блокирование (нейтрализацию) угроз безопасности информации в информационной системе, в рамках системы (подсистемы) защиты персональных данных.

20. Организационные и технические меры защиты, реализуемые в рамках системы защиты персональных данных, в зависимости от информации, содержащейся в информационной системе, целей создания информационной системы и задач, решаемых этой информационной системой, должны быть направлены на исключение:

неправомерных доступа, копирования, предоставления или распространения персональных данных;

неправомерных уничтожения или модифицирования персональных данных;

неправомерного блокирования персональных данных.

21. Для обеспечения безопасности персональных данных, содержащихся в информационной системе, проводятся следующие мероприятия:

формирование требований к защите информации, содержащейся в информационной системе персональных данных;

разработка системы защиты информации информационной системы персональных данных;

внедрение системы защиты информации информационной системы персональных данных;

аттестация информационной системы персональных данных по требованиям защиты информации и ввод ее в действие;

обеспечение защиты информации в ходе эксплуатации аттестованной информационной системы персональных данных;

обеспечение защиты информации при выводе из эксплуатации аттестованной информационной системы персональных данных или после принятия решения об окончании обработки персональных данных.

IV. Условия и порядок обработки персональных данных

              22. Настоящими Правилами определяются следующие цели обработки персональных данных:

              соблюдение порядка и правил поступления, прохождения и прекращения муниципальной службы, установленных Конституцией Российской Федерации, Федеральным законом от 27 мая 2003 года № 58-ФЗ «О системе государственной службы Российской Федерации», Федеральным законом от 27 июля 2004 года № 79-ФЗ «О государственной гражданской службе Российской Федерации» и иными нормативными правовыми актами Российской Федерации и Архангельской области, регулирующими вопросы государственной гражданской службы;

соблюдение порядка и правил приема на работу, установленных Трудовым кодексом Российской Федерации и иными нормативными правовыми актами Российской Федерации и Архангельской области, регулирующими вопросы труда;

заполнение и использование базы данных автоматизированной информационной системы бухгалтерского учета, персонифицированного учета, налогового учета, в целях повышения эффективности, быстрого поиска, формирования отчетов;

обеспечение личной безопасности лиц, замещающих муниципальные должности, муниципальных служащих, работников, руководителей подведомственных учреждений и иных субъектов персональных данных, а также членов их семей, в случаях предусмотренных нормативными правовыми актами Российской Федерации и Архангельской области;

обеспечение лицам, замещающим муниципальные должности, муниципальным служащим, работникам, руководителям подведомственных учреждений и иным субъектам персональных данных установленных законодательством Российской Федерации условий труда, гарантий и компенсаций;

обеспечение соблюдения законов и иных нормативных правовых актов в связи с реализацией возложенных на администрацию МО «Юромское» полномочий;

осуществление правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве.

противодействия коррупции;

иные предусмотренные нормативными правовыми актами Российской Федерации и Архангельской области цели.

              23. Перечень персональных данных субъектов персональных данных, обрабатываемых в администрации МО «Юромское», утверждается постановлением главы администрации МО «Юромское».

              24. Обработка персональных данных осуществляется с письменного согласия субъекта персональных данных, составленного по типовой форме, утверждаемой постановлением главы администрации МО «Юромское», которое действует со дня подписания до отзыва.

25. В случае отказа субъекта персональных данных дать письменное согласие на обработку персональных данных ему под роспись доводится разъяснение юридических последствий отказа предоставить свои персональные данные по типовой форме, утверждаемой постановлением главы администрации МО «Юромское».

26. Обработка персональных данных осуществляется без получения согласия субъектов персональных данных в соответствии с пунктом 2 части 1 статьи 6 Федерального закона от 27 июля 2006 года № 152-ФЗ для осуществления и выполнения функций, полномочий и обязанностей, возложенных на администрацию МО «Юромское» законодательством Российской Федерации и Архангельской области.

27. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, не допускается, за исключением случаев, предусмотренных частью 2 статьи 10 Федерального закона от 27 июля 2006 года № 152-ФЗ.

28. Обработка персональных данных осуществляется в соответствии с возложенными обязанностями муниципальными служащими, работниками администрации МО «Юромское», замещающими должности, предусмотренные перечнем должностей, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным, утвержденным постановлением главы администрации МО «Юромское».

29. Обработка персональных данных осуществляется путем:

              получения подлинников документов, предоставляемых главе и специалистам администрации МО «Юромское»;

              копирования подлинников документов;

              внесения сведений в учетные формы (на бумажных и электронных носителях);

формирования персональных данных в ходе кадровой и бухгалтерской работы;

              внесения персональных данных в информационные системы, используемые в администрации МО «Юромское». Перечень таких систем утверждается постановлением администрации МО «Юромское».

30. Обработка персональных данных осуществляется путем получения персональных данных непосредственно от субъектов персональных данных.

В случае возникновения необходимости получения персональных данных у третьей стороны следует известить об этом субъекта персональных данных заранее, получить его письменное согласие и сообщить о целях, предполагаемых источниках и способах получения персональных данных, за исключением случаев, предусмотренных частью 4 статьи 18 Федерального закона от 27 июля 2006 года № 152-ФЗ.

V. Порядок обработки персональных данных в информационных

системах персональных данных с использованием средств

автоматизации

31. Обработка персональных данных в информационных системах персональных данных с использованием средств автоматизации осуществляется в соответствии с требованиями, установленными постановлением Правительства Российской Федерации от 01 ноября 2012 года № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» и иными нормативными правовыми актами в сфере защиты и обработки персональных данных.

32. При эксплуатации автоматизированных систем необходимо соблюдать следующие требования:

к работе допускаются только муниципальные служащие, работники администрации МО «Юромское», осуществляющие обработку персональных данных либо имеющие доступ к персональным данным;

на персональных компьютерах, дисках, папках и файлах, на которых обрабатываются, и хранятся сведения с персональными данными, должны быть установлены пароли (идентификаторы);

на период обработки защищаемой информации в помещении могут находиться муниципальные служащие, работники администрации МО «Юромское», допущенные в установленном порядке к обработке персональных данных либо имеющие право доступа к персональным данным;

допуск других лиц в указанный период может осуществляться с разрешения и в присутствии уполномоченных на обработку персональных данных муниципальных служащих, работников администрации МО «Юромское».

VI. Порядок обработки персональных данных без

использования средств автоматизации

33. Обработка персональных данных без использования средств автоматизации (далее - неавтоматизированная обработка персональных данных) может осуществляться в виде документов на бумажных носителях и в электронном виде (файлы, базы данных) на электронных носителях информации.

34. При неавтоматизированной обработке различных категорий персональных данных должен использоваться отдельный материальный носитель для каждой категории персональных данных.

35. При неавтоматизированной обработке персональных данных на бумажных носителях:

не допускается фиксация на одном бумажном носителе персональных данных, цели обработки которых заведомо несовместимы;

персональные данные должны обособляться от иной информации, в частности путем фиксации их на отдельных бумажных носителях, в специальных разделах или на полях форм (бланков);

документы, содержащие персональные данные, формируются в дела в зависимости от цели обработки персональных данных.

36. При несовместимости целей обработки персональных данных, зафиксированных на одном материальном носителе, если материальный носитель не позволяет осуществлять обработку персональных данных отдельно от других, зафиксированных на том же носителе персональных данных, должны быть приняты меры по обеспечению раздельной обработки персональных данных, в частности:

при необходимости использования или распространения определенных персональных данных отдельно от находящихся на том же материальном носителе других персональных данных осуществляется копирование персональных данных, подлежащих распространению или использованию, способом, исключающим одновременное копирование персональных данных, не подлежащих распространению и использованию, и используется (распространяется) копия персональных данных;

при необходимости уничтожения или блокирования части персональных данных уничтожается или блокируется материальный носитель с предварительным копированием сведений, не подлежащих уничтожению или блокированию, способом, исключающим одновременное копирование персональных данных, подлежащих уничтожению или блокированию.

37. Уточнение персональных данных при осуществлении их неавтоматизированной обработки производится путем обновления или изменения данных на материальном носителе, а если это не допускается техническими особенностями материального носителя, - путем фиксации на том же материальном носителе сведений о вносимых в них изменениях либо путем изготовления нового материального носителя с уточненными персональными данными.

38. Неавтоматизированная обработка персональных данных должна осуществляться таким образом, чтобы в отношении каждой категории персональных данных можно было определить места хранения персональных данных (материальных носителей) и установить перечень лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ.

39. Необходимо обеспечивать раздельное хранение персональных данных (материальных носителей), обработка которых осуществляется в различных целях.

VII. Сроки обработки и хранения персональных данных,

порядок их уничтожения

40. Сроки обработки и хранения персональных данных определяются:

приказом Министерства культуры Российской Федерации от 25 августа 2010 года № 558 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения»;

сроком исковой давности;

требованиями законодательства Российской Федерации, Архангельской области и правовыми актами администрации МО «Юромское».

Сроки обработки персональных данных администрации МО «Юромское» должны ограничиваться достижением заявленных целей их обработки.

Сроки хранения персональных данных в администрации МО «Юромское» не должны превышать сроков хранения, установленных законодательством Российской Федерации.

41. Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.

Документы и внешние электронные носители информации, содержащие персональные данные, должны храниться в служебных помещениях в надежно запираемых шкафах (сейфах). При этом должны быть созданы надлежащие условия, обеспечивающие их сохранность.

42. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством Российской Федерации.

Под уничтожением обработанных персональных данных понимаются действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных или в результате которых уничтожаются материальные носители персональных данных.

Уничтожение персональных данных на бумажных носителях осуществляется двумя методами: шредирования (измельчение с использованием шредера для бумаги) или термической обработки (сжигание).

              Основным требованием к процессу шредирования документов является как можно более низкая вероятность восстановления информации, содержащейся в документе, после уничтожения документа.

Уничтожение персональных данных на электронных носителях осуществляется путем воздействия на рабочие слои дисков, в результате которого разрушается физическая, магнитная или химическая структура рабочего слоя.

Уничтожение или обезличивание части персональных данных на электронных носителях, если это допускается электронным носителем, может производиться способом, исключающим дальнейшую обработку этих персональных данных, с сохранением возможности обработки иных данных, зафиксированных на электронном носителе (удаление, вымарывание).

Уничтожение документов оформляется актами, утверждаемыми лицом, ответственным за организацию обработки персональных данных в администрации МО «Юромское».

VIII. Ответственность за нарушение норм, регулирующих

порядок обработки персональных данных

43. Ответственность за неисполнение или ненадлежащее исполнение требований нормативных правовых актов в сфере персональных данных несет глава администрации МО «Юромское».

44. Лицо, ответственное за организацию обработки персональных данных, несет ответственность за:

несоответствие содержания персональных данных и способов их обработки в администрации МО «Юромское» целям их обработки;

несоблюдение сроков обработки персональных данных и соответствие обработки заявленным целям;

неправомерность передачи персональных данных третьим лицам или их опубликования;

неактуальность уведомления уполномоченного органа по защите прав субъектов персональных данных об обработке персональных данных.

45. Лицо, ответственное за обеспечение безопасности персональных данных, несет ответственность за соблюдение установленных нормативными правовыми актами требований по обеспечению безопасности персональных данных при их обработке.

46. Муниципальный служащий, работник администрации МО «Юромское», получающий доступ к документам, файлам, базам данных или их частям, содержащим персональные данные, несет ответственность за любые действия, совершаемые с информацией или ее носителями им или от его имени с нарушением законодательства о персональных данных.

47. Лица, виновные в нарушении требований нормативных правовых актов, регулирующих порядок обработки персональных данных, обеспечения их безопасности, в том числе осуществившие несанкционированный доступ к персональным данным или несанкционированную передачу (сообщение) персональных данных третьим лицам, несут ответственность в установленном законом порядке.

Приложение 2

к постановлению главы муниципального образования «Юромское»

от17.09. 2020 года № 24

ПРАВИЛА

рассмотрения запросов субъектов персональных данных или их представителей в администрации МО «Юромское»

I. Общие положения

              1. Настоящие Правила, разработанные в соответствии с Трудовым кодексом Российской Федерации, Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных», Федеральным законом от 27 июля 2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федеральным законом от 27 июля 2004 года № 79-ФЗ «О государственной гражданской службе Российской Федерации», Указом Президента Российской Федерации от 30 мая 2005 года № 609 «Об утверждении Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела», постановлением Правительства Российской Федерации от 15 сентября 2008 года № 687 «Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», постановлением Правительства Российской Федерации от 21 марта 2012 года № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами», постановлением Правительства Российской Федерации от 01 ноября 2012 года № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» и иными нормативными правовыми актами Российской Федерации, регулирующими вопросы обработки персональных данных, определяют порядок рассмотрения поступающих в администрацию МО «Юромское» запросов субъектов персональных данных или их представителей (далее – запрос).

              2. Образцы документов, связанных с рассмотрением запросов в администрацию МО «Юромское», приведены в приложениях № 1 – 6 к настоящим Правилам.

              Уведомления, направляемые в адрес субъекта персональных данных, оформляются на бланках администрации МО «Юромское».

II. Права субъекта персональных данных на получение

информации, касающейся обработки его персональных данных

              3. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:

              обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом, цели и применяемые администрацией МО «Юромское» способы обработки персональных данных;

              подтверждение факта обработки персональных данных, правовые основания;

              наименование и место нахождения администрации МО «Юромское», сведения о лицах (за исключением муниципальных служащих и работников администрации МО «Юромское»), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с администрацией МО «Юромское» или на основании федерального закона;

              сроки обработки персональных данных, в том числе сроки их хранения;

              порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных»;

              информацию об осуществленной или о предполагаемой трансграничной передаче данных;

              наименование организации или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению администрации МО «Юромское», если обработка поручена или будет поручена такой организации или лицу;

              иные сведения, предусмотренные Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных» или другими федеральными законами.

              4. Право субъекта персональных данных на доступ к своим персональным данным ограничивается в следующих случаях:

              если обработка персональных данных, включая персональные данные, полученные в результате оперативно-розыскной, контрразведывательной и разведывательной деятельности, осуществляется в целях обороны страны, безопасности государства и охраны правопорядка;

              если обработка персональных данных осуществляется органами, осуществившими задержание субъекта персональных данных по подозрению в совершении преступления, либо предъявившими субъекту персональных данных обвинение по уголовному делу, либо применившими к субъекту персональных данных меру пресечения до предъявления обвинения, за исключением предусмотренных уголовно-процессуальным законодательством Российской Федерации случаев, если допускается ознакомление подозреваемого или обвиняемого с такими персональными данными;

              если обработка персональных данных осуществляется в соответствии с законодательством о противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма;

              если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц;

              если обработка персональных данных осуществляется в случаях, предусмотренных законодательством Российской Федерации о транспортной безопасности, в целях обеспечения устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства.

III. Порядок рассмотрения запросов субъектов

персональных данных или их представителей

              5. Поступающий в администрацию МО «Юромское» запрос должен содержать:

              номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;

              сведения, подтверждающие участие субъекта персональных данных в отношениях с администрацией МО «Юромское» (номер служебного контракта (трудового договора), дату заключения служебного контракта (трудового договора), условное словесное обозначение и (или) иные сведения) либо сведения, иным образом подтверждающие факт обработки персональных данных администрацией МО «Юромское»;

              подпись субъекта персональных данных или его представителя.

              К запросу, направленному представителем субъекта персональных данных, должен прилагаться документ (надлежащим образом заверенная копия), подтверждающий его полномочия.

              6. Запрос может быть направлен в администрацию МО «Юромское» в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.

              7. При поступлении запроса в администрацию МО «Юромское» запрос регистрируется в день его поступления, после чего передается на рассмотрение главы администрации МО «Юромское».

              8. Администрация МО «Юромское» не позднее 30 дней со дня регистрации запроса обязана предоставить субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставить возможность ознакомления с этими персональными данными при обращении субъекта персональных данных или его представителя либо отказать в предоставлении запрашиваемой информации.

              9. Сведения, указанные в 3 настоящих Правил, должны быть предоставлены субъекту персональных данных или его представителю в доступной форме и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.

              10. В случае отказа в предоставлении субъекту персональных данных или его представителю информации о наличии персональных данных о соответствующем субъекте персональных данных, а также самих персональных данных заявителю должен быть направлен мотивированный ответ в письменной форме в срок, предусмотренный пунктом 8 настоящих Правил.

              11. Субъекту персональных данных или его представителю безвозмездно предоставляется возможность ознакомления с персональными данными, относящимися к соответствующему субъекту персональных данных.

              В случае предоставления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные, которые относятся к соответствующему субъекту персональных данных, являются устаревшими, неточными или неполными, администрация МО «Юромское» обязана в течение семи дней со дня предоставления таких сведений внести в них необходимые изменения.

              В случае если субъектом персональных данных или его представителем представлены сведения, подтверждающие, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленных целей обработки, администрация МО «Юромское» обязана уничтожить такие персональные данные в срок, не превышающий семи рабочих дней со дня предоставления таких сведений.

              О внесенных уточнениях и предпринятых мерах необходимо уведомить субъекта персональных данных или его представителя, а также третьих лиц, которым персональные данные этого субъекта были переданы.

              12. В случае если сведения, указанные в 3 настоящих Правил, а также обрабатываемые персональные данные были предоставлены для ознакомления субъекту персональных данных по его запросу, субъект персональных данных вправе обратиться повторно в администрацию МО «Юромское» или направить повторный запрос в целях получения сведений, указанных в 3 настоящих Правил, и ознакомления с такими персональными данными не ранее чем через 30 дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных», принятыми в соответствии с ним правовыми актами Российской Федерации и Архангельской области или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных.

              13. Субъект персональных данных вправе обратиться повторно в администрацию МО «Юромское» или направить повторный запрос в целях получения сведений, указанных в 3 п. настоящих Правил, а также в целях ознакомления с обрабатываемыми персональными данными до истечения срока, указанного в пункте 12 настоящих Правил, в случае, если такие сведения и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос наряду со сведениями, указанными в 5 настоящих Правил, должен содержать обоснование направления повторного запроса.

              14. Администрация МО «Юромское» вправе отказать субъекту персональных данных в выполнении повторного запроса, не соответствующего условиям, предусмотренным пунктами 12 и 13 настоящих Правил. Такой отказ должен быть мотивированным.

              15. Если субъект персональных данных считает, что администрация МО «Юромское» осуществляет обработку его персональных данных с нарушением требований Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие администрации МО «Юромское» в уполномоченном органе по защите прав субъектов персональных данных или в судебном порядке.

              16. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

Приложение 1

к Правилам рассмотрения запросов

субъектов персональных данных

или их представителей

в администрации МО «Юромское»

Администрация МО «Юромское»

от _______________________________

(Ф.И.О. заявителя)

__________________________________

__________________________________

__________________________________

(наименование и реквизиты документа,

удостоверяющего личность заявителя,

сведения, подтверждающие участие субъекта

персональных данных в отношениях

с администрацией МО «Юромское»

ЗАЯВЛЕНИЕ

              Прошу предоставить мне для ознакомления обрабатываемую информацию, составляющую мои персональные данные, указать цели, способы и сроки ее обработки, а также предоставить сведения о лицах, которые имеют к ней доступ (которым может быть предоставлен такой доступ) и сведения о том, какие юридические последствия для меня может повлечь ее обработка. В случае отсутствия такой информации прошу уведомить меня об этом.

«___»______________20__ г. ______________________

(подпись)

УВЕДОМЛЕНИЕ

              Уважаемый(ая) __________________________________________,

(Ф.И.О.)

_____________________________________________________________

(указать кем)

производится обработка сведений, составляющих Ваши персональные данные:______________________________________________________.

(указать сведения)

Цели и сроки обработки: ______________________________________.

Способы обработки: ___________________________________________.

Перечень лиц, которые имеют доступ к информации, содержащей Ваши персональные данные, или могут получить такой доступ:

Должность

Ф.И.О.

Вид доступа

Примечания

1.

2.

              По результатам обработки указанной информации нами планируется принятие следующих решений, которые будут доведены до Вашего сведения ______________________________.

              Вы имеете право заявить свои письменные возражения в администрацию МО «Юромское», а также обжаловать такое решение в судебном порядке.

__________________________________________________________________________________________________________________________________________________________________________________________

___________________ _________________ _______________________

                            (должность)                                           (подпись)                                                         (Ф.И.О.)

«__»______________20__ г.

ПРИЛОЖЕНИЕ 2

к Правилам рассмотрения запросов

субъектов персональных данных

или их представителей

в администрации МО «Юромское»

Администрация МО «Юромское»

от _______________________________

(Ф.И.О. заявителя)

__________________________________

__________________________________

__________________________________

                            (наименование и реквизиты документа,

удостоверяющего личность заявителя,

сведения, подтверждающие участие субъекта

персональных данных в отношениях

с администрацией МО «Юромское»)

ЗАЯВЛЕНИЕ

              Прошу уточнить мои персональные данные, а именно: ________________________________________________________________;

(указать уточненные персональные данные заявителя)

в связи с тем, что ________________________________________________.

                            (указать причину уточнения персональных данных)

«___»______________20__ г. ______________________

(подпись)

УВЕДОМЛЕНИЕ

об уточнении

Уважаемый(ая)_______________________________________________, в                                                                                                                               (Ф.И.О.)

связи с _____________________________________ сообщаем Вам, что Ваши персональные данные уточнены в соответствии со сведениями:

_______________________________________________________________.

____________________ _________________ ______________________

(должность) (подпись) (Ф.И.О.)

«___»"______________20__ г.

ПРИЛОЖЕНИЕ 3

к Правилам рассмотрения запросов

субъектов персональных данных

или их представителей

в администрации МО «Юромское»

Администрация МО «Юромское»

от ____________________________________

(Ф.И.О. заявителя)

______________________________________

(наименование и реквизиты документа,

удостоверяющего личность заявителя,

сведения, подтверждающие участие субъекта

персональных данных в отношениях

с администрацией МО «Юромское»)

ЗАПРОС

              В том случае, если администрация МО «Юромское» обрабатывает мои персональные данные, прошу предоставить мне сведения об организации или прошу уведомить меня об отсутствии обработки моих персональных данных.

«___»______________20__ г. ______________________

(подпись)

ПРИЛОЖЕНИЕ № 4

к Правилам рассмотрения запросов

субъектов персональных данных

или их представителей

в администрации МО «Юромское»

Администрации МО «Юромское»

от _______________________________

                                          (Ф.И.О. заявителя)

__________________________________

__________________________________

__________________________________

                                          (наименование и реквизиты документа,

удостоверяющего личность заявителя,

сведения, подтверждающие участие субъекта

персональных данных в отношениях

с администрацией МО «Юромское»)

ЗАЯВЛЕНИЕ

              Прошу уничтожить мои обрабатываемые персональные данные:

__________________________________________________________________;

                                                        (указать уничтожаемые персональные данные)

в связи с тем, что _________________________________________________.

(указать причину уничтожения персональных данных)

«___»______________20__ г. ______________________

(подпись)

УВЕДОМЛЕНИЕ

об уничтожении

              Настоящим уведомлением сообщаем Вам, что в связи с _____________

__________________________________________________________________персональные данные ____________________________________уничтожены.

(указать персональные данные)

____________________ ____________________ ______________________

(должность) (подпись) (Ф.И.О.)

«___»______________20__ г.

ПРИЛОЖЕНИЕ 5

к Правилам рассмотрения запросов

субъектов персональных данных

или их представителей

в администрации МО «Юромское»

УВЕДОМЛЕНИЕ

об устранении допущенных нарушений

              Сообщаем Вам, что допущенные нарушения при обработке персональных данных, а именно ______________________________________                                                                                                   (указать допущенные нарушения)

устранены.

______________________ ____________________ ____________________

(должность) (подпись) (Ф.И.О.)

«___»______________20__ г.

ПРИЛОЖЕНИЕ 6

к Правилам рассмотрения запросов

субъектов персональных данных

или их представителей

в администрации МО «Юромское»

Администрация МО «Юромское»

от _____________________________

                                          (Ф.И.О. заявителя)

_______________________________

_______________________________

_______________________________

(наименование и реквизиты документа,

удостоверяющего личность заявителя,

сведения, подтверждающие участие субъекта

персональных данных в отношениях

с администрацией МО «Юромское»)

ЗАЯВЛЕНИЕ

              Прошу заблокировать мои обрабатываемые персональные данные:__________________________________________________________

                            (указать блокируемые персональные данные)

на срок: _________________________________________________________;

              (указать срок блокирования)

в связи с тем, что _________________________________________________.

                            (указать причину блокирования персональных данных)

«___»______________20__ г. ______________________

(подпись)

УВЕДОМЛЕНИЕ

о блокировании

              Уважаемый(ая)_______________________________________________,

(Ф.И.О.)

в связи с ________________________________________________________

__________________________________________ сообщаем Вам, что Ваши персональные данные _____________________________ заблокированы на                                                         (указать персональные данные)

срок _______________.

_________________________ __________________ ____________________

(должность) (подпись) (Ф.И.О.)

«___»______________20__ г.

Приложение 3

к постановлению главы муниципального образования «Юромское»

от 17.09. 2020 года № 24

ПРАВИЛА

осуществления в администрации МО «Юромское» внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом

от 27 июля 2006 года № 152-ФЗ «О персональных данных»,

принятым в соответствии с ним нормативным правовым актам и локальным актам администрации МО «Юромское»

I. Общие положения

              1. Настоящие Правила, разработанные в соответствии с Трудовым кодексом Российской Федерации, Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных», Федеральным законом от 27 июля 2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федеральным законом от 27 июля 2004 года № 79-ФЗ «О государственной гражданской службе Российской Федерации», Указом Президента Российской Федерации от 30 мая 2005 года № 609 «Об утверждении Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела», постановлением Правительства Российской Федерации от 15 сентября 2008 года № 687 «Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», постановлением Правительства Российской Федерации от 21 марта 2012 года № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами», постановлением Правительства Российской Федерации от 01 ноября 2012 года № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» и иными нормативными правовыми актами Российской Федерации, регулирующими вопросы обработки персональных данных, определяют процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, основания, порядок, формы и методы проведения внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в администрации МО «Юромское».

II. Порядок осуществления внутреннего контроля соответствия

обработки персональных данных требованиям к защите

персональных данных

              2. В целях осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в администрации МО «Юромское» проводятся периодические проверки условий обработки персональных данных.

              3. Проверки условий обработки персональных данных проводятся комиссией, состав которой утверждается постановлением главы администрации МО «Юромское».

              4. В проведении проверки условий обработки персональных данных не могут участвовать муниципальные служащие или работники, замещающие должности, не являющиеся должностями муниципальной службы в администрации МО «Юромское», прямо или косвенно заинтересованные в ее результатах.

              5. Проверки условий обработки персональных данных осуществляются непосредственно на месте обработки персональных данных путем опроса либо, при необходимости, путем осмотра служебных мест муниципальных служащих и работников администрации МО «Юромское», участвующих в процессе обработки персональных данных.

              6. При проведении проверки условий обработки персональных данных должны быть полностью, объективно и всесторонне установлены:

              порядок и условия применения организационных и технических мер, необходимых для выполнения требований к защите персональных данных;

              порядок и условия применения средств защиты информации;

              эффективность принимаемых мер по обеспечению безопасности персональных данных до их ввода в информационные системы персональных данных;

              состояние учета носителей персональных данных;

              соблюдение правил обработки персональных данных;

              соблюдение правил доступа к персональным данным;

              соблюдение порядка доступа в помещения, в которых ведется обработка персональных данных;

              наличие (отсутствие) фактов несанкционированного доступа к персональным данным и принятие необходимых мер;

              мероприятия по восстановлению персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.

7. Комиссия по проведению проверки условий обработки персональных данных имеет право:

запрашивать у муниципальных служащих и работников администрации МО «Юромское» информацию, необходимую для реализации полномочий;

требовать от муниципальных служащих и работников администрации МО «Юромское», осуществляющих обработку персональных данных, уточнения, блокирования или уничтожения недостоверных или полученных незаконным путем персональных данных;

вносить главе администрации МО «Юромское» предложения:

о совершенствовании правового, технического и организационного обеспечения безопасности персональных данных при их обработке;

о приостановлении или прекращении обработки персональных данных, осуществляемой с нарушением требований законодательства Российской Федерации;

о привлечении к дисциплинарной ответственности лиц, виновных в нарушении законодательства Российской Федерации о персональных данных.

8. Члены комиссии по проведению проверки условий обработки персональных данных должны обеспечивать конфиденциальность персональным данным, которые стали им известны в ходе проведения проверки условий их обработки.

9. Проверка условий обработки персональных данных должна быть завершена не позднее чем через 30 календарных дней со дня принятия решения о ее проведении.

10. По результатам проведенной проверки условий обработки персональных данных председателем комиссии по проведению проверки условий обработки персональных данных представляется главе администрации МО «Юромское» письменное заключение с указанием мер, необходимых для устранения выявленных нарушений.

Приложение 4

к постановлению главы муниципального образования «Юромское»

от17.09. 2020 года № 24

ПРАВИЛА

работы с обезличенными данными в случае обезличивания персональных данных в администрации МО «Юромское»

I. Общие положения

1. Настоящие Правила, разработанные в соответствии с Трудовым кодексом Российской Федерации, Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных», Федеральным законом от 27 июля 2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федеральным законом от 27 июля 2004 года № 79-ФЗ «О государственной гражданской службе Российской Федерации», Указом Президента Российской Федерации от 30 мая 2005 года № 609 «Об утверждении Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела», постановлением Правительства Российской Федерации от 15 сентября 2008 года № 687 «Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», постановлением Правительства Российской Федерации от 21 марта 2012 года № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами», постановлением Правительства Российской Федерации от 01 ноября 2012 года № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» и иными нормативными правовыми актами Российской Федерации, регулирующими вопросы обработки персональных данных, определяют порядок работы с обезличенными данными в администрации МО «Юромское».

II. Условия обезличивания персональных данных

              2. В соответствии с Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных» обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

              3. Обезличивание персональных данных может быть проведено в статистических целях и в целях предупреждения ущерба от разглашения персональных данных.

              4. Обезличивание персональных данных осуществляется в соответствии с приказом Роскомнадзора от 05 сентября 2013 года № 996
«Об утверждении требований и методов по обезличиванию персональных данных».

              5. Ответственность за обезличивание персональных данных несут лица, замещающие должности, вошедшие в перечень должностей муниципальных служащих администрации МО «Юромское», ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных (далее – уполномоченные лица), утвержденный постановлением главы администрации МО «Юромское».

              6. Решение о необходимости и способе обезличивания персональных данных принимает глава администрации МО «Юромское».

7. Уполномоченные лица проводят непосредственное обезличивание персональных данных способами, указанными в пункте 4 настоящих Правил.

III. Порядок работы с обезличенными данными

              9. Обезличенные персональные данные могут обрабатываться с использованием и без использования средств автоматизации.

              10. При обработке обезличенных персональных данных с использованием средств автоматизации необходимо соблюдение парольной политики, антивирусной политики, правил работы со съемными носителями (если они используется), правил резервного копирования, порядка доступа в помещения, где расположены информационные системы персональных данных.

11. При обработке обезличенных персональных данных без использования средств автоматизации необходимо соблюдение правил хранения бумажных носителей и правил доступа в помещения, где они хранятся.

Приложение 5

к постановлению главы муниципального образования «Юромское»

от 17.09.2020 года № 24

ПЕРЕЧЕНЬ

информационных систем персональных данных в администрации МО «Юромское»

Информационные системы персональных данных администрации МО «Юромское»:             

1) Информационные системы персональных данных управления финансового и материально-технического обеспечения администрации МО «Юромское»:

«1С: Зарплата и кадры бюджетного учреждения 8.3»;

«1С: Предприятие 8.3»;

«Система удаленного финансового документооборота (СУФД)»;

«СБИС Электронная отчетность»;

              «Сбербанк бизнес Онл@йн».

             

Приложение 6

к постановлению главы муниципального образования «Юромское»

2020 года №

ПЕРЕЧЕНЬ

персональных данных, обрабатываемых в администрации МО «Юромское» в связи с реализацией служебных и трудовых отношений,

а также в связи с реализацией возложенных на администрацию МО «Юромское» полномочий

              Персональные данные, обрабатываемые в администрации МО «Юромское» в связи с реализацией служебных и трудовых отношений, а также в связи с реализацией возложенных на администрацию МО «Юромское» полномочий:

              фамилия, имя, отчество (при наличии) (в том числе прежние фамилии, имена и (или) отчества (при наличии), в случае их изменения);

              число, месяц, год рождения;

пол;

              место рождения;

              информация о гражданстве (в том числе прежние гражданства, иные гражданства);

вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи;

              адрес и дата регистрации (снятия с регистрационного учета) по месту жительства (месту пребывания) и адрес фактического проживания;

              номер контактного телефона или сведения о других способах связи;

              реквизиты страхового свидетельства обязательного пенсионного страхования;

              идентификационный номер налогоплательщика;

              реквизиты страхового медицинского полиса обязательного медицинского страхования;

реквизиты свидетельств о государственной регистрации актов гражданского состояния;

              сведения о семейном положении, составе семьи и сведения о близких родственниках (в том числе бывших мужьях (женах);

              сведения о трудовой, общественной деятельности;

              сведения об отношении к воинской обязанности, воинское звание, состав рода войск, сведения о постановке на воинский учет и прохождении службы в Вооруженных Силах и реквизиты документов воинского учета;

              сведения об образовании (наименование и год окончания образовательной организации, наименование и реквизиты документа об образовании, квалификация, специальность по документу об образовании);

сведения о профессиональной переподготовке и (или) повышении квалификации;

              информация о ежегодных оплачиваемых отпусках, учебных отпусках и отпусках без сохранения денежного содержания, отпуске по беременности и родам, отпуске по уходу за ребенком до достижения им возраста 3 лет;

сведения о наличии близких родственников, постоянно проживающих (проживавших) за границей;

              сведения об ученой степени;

              информация о владении иностранными языками, степень владения;

медицинское заключение по установленной приказом Министерства здравоохранения и социального развития Российской Федерации от 14 декабря 2009 года № 984н «Об утверждении Порядка прохождения диспансеризации государственными гражданскими служащими Российской Федерации и муниципальными служащими, перечня заболеваний, препятствующих поступлению на государственную гражданскую службу Российской Федерации и муниципальную службу или ее прохождению, а также формы заключения медицинского учреждения» форме о наличии (отсутствии) заболевания, препятствующего поступлению на государственную гражданскую службу Российской Федерации и муниципальную службу или ее прохождению, а также медицинское заключение по установленной приказом Министерства здравоохранения и социального развития Российской Федерации от 26 августа 2011 года № 989н «Об утверждении перечня медицинских противопоказаний для работы с использованием сведений, составляющих государственную тайну, порядка получения и формы справки об отсутствии медицинских противопоказаний для работы с использованием сведений, составляющих государственную тайну» форме об отсутствии медицинских противопоказаний для работы с использованием сведений, составляющих государственную тайну;

              результаты обязательных предварительных (при поступлении на работу) и периодических медицинских осмотров (обследований), а также обязательного психиатрического освидетельствования;

              фотография;

              сведения о прохождении федеральной государственной гражданской службы и государственной гражданской службы субъекта Российской Федерации (далее – гражданская служба), в том числе: дата, основания поступления на государственную гражданскую службу и назначения на должность гражданской службы, дата, основания назначения, перевода, перемещения на иную должность гражданской службы, наименование замещаемых должностей гражданской службы с указанием структурных подразделений государственного органа, размера денежного содержания, результатов аттестации на соответствие замещаемой должности гражданской службы, сведения о прохождении муниципальной службы, а также сведения о прежнем месте работы;

сведения о стаже (общей продолжительности) муниципальной службы;

сведения о занятии предпринимательской деятельностью лично или через доверенных лиц, а также об участии в управлении хозяйствующим субъектом;

сведения о выполнении иной оплачиваемой работы;

сведения об адресах сайтов и (или) страниц сайтов в информационно-телекоммуникационной сети «Интернет», на которых гражданин, претендующий на замещение должности гражданской службы, гражданский служащий размещали общедоступную информацию, а также данные, позволяющие их идентифицировать;

сведения о замещении на условиях трудового договора должности в организации и (или) выполнении в данной организации работ (оказании данной организации услуг) на условиях гражданско-правового договора (гражданско-правовых договоров) в случаях, предусмотренных федеральными законами, если отдельные функции государственного управления данной организацией входили в должностные (служебные) обязанности гражданского служащего;

сведения о периодах временной нетрудоспособности;

сведения об индивидуальных служебных спорах;

              информация о классном чине муниципальной службы (дипломатическом ранге, воинском или специальном звании, классном чине правоохранительной службы), квалификационном разряде муниципальной службы (квалификационном разряде или классном чине муниципальной службы);

              сведения о пребывании за границей;

              серия, номер документа, удостоверяющего личность гражданина Российской Федерации (далее – гражданин) за пределами Российской Федерации, наименование органа, выдавшего его, дата выдачи;

              информация о наличии или отсутствии судимости;

              информация об оформленных допусках к государственной тайне;

              сведения о государственных наградах, иных наградах, знаках отличия, поощрениях;

сведения о доходах, об имуществе и обязательствах имущественного характера муниципального служащего (руководителя подведомственного учреждения), гражданина, претендующего на замещение должности муниципальной службы в администрации МО «Юромское» (должности руководителя подведомственного учреждения), сведения о доходах, об имуществе и обязательствах имущественного характера супруги (супруга) и несовершеннолетних детей муниципального служащего (руководителя подведомственного учреждения), гражданина, претендующего на замещение должности муниципальной службы в администрации МО «Юромское» (должности руководителя подведомственного учреждения);

              сведения о расходах муниципального служащего, его супруги (супруга) и несовершеннолетних детей;

              номер расчетного счета;

              справка 2-НДФЛ с предыдущего места работы;

              справка с предыдущего места работы для исчисления пособия по временной нетрудоспособности;

              номер банковской карты;

              адрес электронной почты;

дата назначения пенсии по старости и ее размер;

              размер денежного содержания, исчисленного в соответствии с пунктами 2.4 - 2.5 статьи 19 областного закона от 4 апреля 1996 года № 40-22-ОЗ «О государственной службе Архангельской области»;

иные персональные данные, содержащиеся в следующих документах или их копиях:

в письменном заявлении о назначении на должность;

в собственноручно заполненной и подписанной гражданином Российской Федерации анкете;

в              документах о прохождении конкурса на замещение вакантной должности муниципальной службы, в случае, если гражданин назначен на должность по результатам конкурса;

в паспорте и свидетельстве о государственной регистрации актов гражданского состояния;

в трудовой книжке или в документе, подтверждающем прохождение военной или иной службы;

в документах об образовании, профессиональной переподготовке, повышении квалификации, стажировке, присвоении ученой степени, ученого звания (если таковые имеются);

в постановлении и приказе главы администрации МО «Юромское» о назначении на должность;

в              экземпляре служебного контракта (трудового договора), а также в экземплярах письменных дополнительных соглашений, которыми оформляются изменения и дополнения, внесенные в служебный контракт (трудовой договор);

              в приказе о переводе муниципального служащего (работника) на иную должность, о временном замещении им иной должности;

              в документах воинского учета (для военнообязанных и лиц, подлежащих призыву на военную службу);

в постановлении и приказе главы администрации МО «Юромское» об освобождении муниципального служащего (работника) от замещаемой должности, о прекращении служебного контракта (трудового договора) или его приостановлении;

              в аттестационном листе муниципального служащего, прошедшего аттестацию, и отзыве об исполнении им должностных обязанностей за аттестационный период;

              в экзаменационном листе муниципального служащего и отзыве об уровне его знаний, навыков и умений (профессиональном уровне) и о возможности присвоения ему классного чина гражданской службы;

              в документах о присвоении муниципальному служащему классного чина муниципальной службы;

              в документах о включении муниципального служащего в кадровый резерв, а также об исключении его из кадрового резерва;

              в приказе о поощрении муниципального служащего, а также о наложении на него дисциплинарного взыскания до его снятия или отмены;

              в документах о начале служебной проверки, ее результатах, об отстранении муниципального служащего от замещаемой должности муниципальной службы;

              в документах, связанных с оформлением допуска к сведениям, составляющим государственную или иную охраняемую законом тайну, если исполнение обязанностей по замещаемой должности муниципальной службы связано с использованием таких сведений;

              в сведениях о доходах, расходах, имуществе и обязательствах имущественного характера муниципального служащего;

в дополнительных материалах и пояснениях по представленным сведениям о доходах, имуществе и обязательствах имущественного характера;

              в страховом свидетельстве обязательного пенсионного страхования;

              в свидетельстве о постановке на учет в налоговом органе физического лица по месту жительства на территории Российской Федерации;

              в страховом медицинском полисе обязательного медицинского страхования граждан;

              в медицинском заключении установленной формы об отсутствии у гражданина заболевания, препятствующего поступлению на муниципальную службу или ее прохождению;

              в справке о результатах проверки достоверности и полноты представленных муниципальным служащим сведений о доходах, имуществе и обязательствах имущественного характера;

иные персональные данные, необходимых в целях осуществления кадровой работы, реализации служебных и трудовых отношений, а также в связи с реализацией возложенных на администрации МО «Юромское».

Приложение 7

к постановлению главы муниципального

образования «Юромское»

17.09. 2020 года № 24

Перечень

должностей муниципальных служащих администрации МО «Юромское», ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных, в случае обезличивания персональных данных

Глава администрации МО «Юромское»

Ведущий специалист администрации МО «Юромское»

Приложение 8

к постановлению главы муниципального образования «Юромское»

от 17.09.2020 года № 24

Перечень

должностей муниципальных служащих, должностей, не являющихся должностями муниципальной службы
в администрации МО «Юромское», замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным

Глава администрации МО «Юромское»

Ведущий специалист администрации МО «Юромское»

Специалист 1 категории администрации МО «Юромское»

Приложение 8

к постановлению главы муниципального образования «Юромское»

от 17.09.2020 года № 24

ТИПОВОЕ ОБЯЗАТЕЛЬСТВО

муниципального служащего, работника, замещающего должность, не являющуюся должностью муниципальной службы в администрации МО «Юромское», непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним служебного контракта, трудового договора прекратить обработку персональных данных, ставших известными ему в связи

с исполнением должностных обязанностей

Я, _______________________________________________________________,

(фамилия, имя, отчество (при наличии))

__________________________________________________________________,

замещающий(ая) должность

предупрежден (а) о том, что на период исполнения мною должностных обязанностей по замещаемой должности: ______________________________

________________________________________________________________

(наименование должности)

мне предоставлен доступ к персональным данным.

В соответствии со статьей 7 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» я уведомлен(а) о том, что персональные данные являются конфиденциальной информацией и я обязан(а) не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных.

              Добровольно принимаю на себя следующие обязательства:

              не передавать и не разглашать персональные данные, ставшие мне известными в связи с исполнением должностных обязанностей;

              не использовать информацию, содержащую персональные данные, с целью получения выгоды;

              выполнять требования федерального законодательства и иных нормативных правовых актов Российской Федерации, а также правовых актов администрации МО «Юромское», регламентирующих вопросы порядка обработки и защиты персональных данных.

Обязуюсь прекратить обработку персональных данных, ставших мне известными в связи с исполнением должностных обязанностей, в случае расторжения со мной служебного контракта, трудового договора.

Положения законодательства Российской Федерации, предусматривающие ответственность за нарушение требований Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных», мне разъяснены.

__________________ _______________________________

(подпись) (фамилия, инициалы)

«___» ___________ 20 ___ г.

Приложение 10

к постановлению главы муниципального образования «Юромское»

от 17.09. 2020 года № 24

ТИПОВАЯ ФОРМА

согласия на обработку персональных данных муниципальных служащих, работников, замещающих должности, не являющиеся должностями муниципальной службы в администрации МО «Юромское», иных субъектов персональных данных

Я, _______________________________________________________________,

(фамилия, имя, отчество (при наличии))

зарегистрированный(ная) по адресу __________________________________

__________________________________________________________________,

паспорт серия ______________№ _______________, выдан _______________,

(дата)

__________________________________________________________________

(кем выдан)

свободно, своей волей и в своем интересе даю согласие уполномоченным должностным администрации МО «Юромское», зарегистрированной по адресу: с. Юрома, д.50 на обработку (любое действие (операцию) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу

(распространение, предоставление, доступ), обезличивание, блокирование,

удаление, уничтожение) моих персональных данных, в том числе:

              1) фамилия, имя, отчество (при наличии) (в том числе прежние фамилии, имена и (или) отчества (при наличии), в случае их изменения);

              2) число, месяц, год рождения;

              3) место рождения;

              4) информация о гражданстве (в том числе прежние гражданства, иные гражданства);

5) вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи;

              6) адрес и дата регистрации (снятия с регистрационного учета) по месту жительства (месту пребывания);

              7) номер контактного телефона или сведения о других способах связи;

              8) реквизиты страхового свидетельства обязательного пенсионного

страхования;

              9) идентификационный номер налогоплательщика;

              10) реквизиты страхового медицинского полиса обязательного медицинского страхования;

              11) реквизиты свидетельств о государственной регистрации актов гражданского состояния;

              12) сведения о семейном положении, составе семьи и сведения о близких родственниках (в том числе бывших мужьях (женах);

              13) сведения о трудовой деятельности;

              14) сведения о воинском учете и реквизиты документов воинского учета;

              15) сведения об образовании (наименование и год окончания образовательной организации, наименование и реквизиты документа об образовании, квалификация, специальность по документу об образовании);

              16) сведения об ученой степени;

              17) информация о владении иностранными языками, степень владения;

18) сведения, содержащиеся в медицинском заключении по установленной приказом Министерства здравоохранения и социального развития Российской Федерации от 14 декабря 2009 года № 984н «Об утверждении Порядка прохождения диспансеризации государственными гражданскими служащими Российской Федерации и муниципальными служащими, перечня заболеваний, препятствующих поступлению на государственную гражданскую службу Российской Федерации и муниципальную службу или ее прохождению, а также формы заключения медицинского учреждения» форме о наличии (отсутствии) заболевания, препятствующего поступлению на государственную гражданскую службу Российской Федерации и муниципальную службу или ее прохождению, а также медицинское заключение по установленной приказом Министерства здравоохранения и социального развития Российской Федерации от 26 августа 2011 года № 989н «Об утверждении перечня медицинских противопоказаний для работы с использованием сведений, составляющих государственную тайну, порядка получения и формы справки об отсутствии медицинских противопоказаний для работы с использованием сведений, составляющих государственную тайну» форме об отсутствии медицинских противопоказаний для работы с использованием сведений, составляющих государственную тайну;

19) результаты обязательных предварительных (при поступлении на работу) и периодических медицинских осмотров (обследований), а также обязательного психиатрического освидетельствования;

              20) фотография;

              21) сведения о прохождении федеральной государственной гражданской службы и государственной гражданской службы субъекта Российской Федерации, в том числе: дата, основания поступления на государственную гражданскую службу и назначения на должность гражданской службы, дата, основания назначения, перевода, перемещения на иную должность гражданской службы, наименование замещаемых должностей гражданской службы с указанием структурных подразделений государственного органа, размера денежного содержания, результатов аттестации на соответствие замещаемой должности гражданской службы, а также сведения о прежнем месте работы;

              22) информация о классном чине муниципальной службы (дипломатическом ранге, воинском или специальном звании, классном чине правоохранительной службы), квалификационном разряде муниципальной службы (квалификационном разряде или классном чине муниципальной службы);

              23) сведения о пребывании за границей;

              24) серия, номер документа, удостоверяющего личность гражданина Российской Федерации за пределами Российской Федерации, наименование органа, выдавшего его, дата выдачи;

              25) информация о наличии или отсутствии судимости;

              26) информация об оформленных допусках к государственной тайне;

              27) сведения о государственных наградах, иных наградах, знаках отличия, поощрениях;

28) информация о ежегодных оплачиваемых отпусках, учебных отпусках и отпусках без сохранения денежного содержания, отпуске по беременности и родам, отпуске по уходу за ребенком до достижения им возраста 3 лет;

              29) сведения о доходах, об имуществе и обязательствах имущественного характера, в том числе моих супруги (супруга) и несовершеннолетних;

              30) сведения о расходах, в том числе моих супруги (супруга) и несовершеннолетних детей;

              31) номер расчетного счета;

              32) номер банковской карты;

              33) иные персональные данные в соответствии с нормативными правовыми актами Российской Федерации.

              Вышеуказанные персональные данные предоставляю для обработки в целях обеспечения соблюдения в отношении меня законодательства Российской Федерации в сфере отношений, связанных с поступлением на муниципальную службу, ее прохождением и прекращением (трудовых и непосредственно связанных с ними отношений), для реализации полномочий, возложенных на администрацию МО «Юромское»

              Я ознакомлен(а) с тем, что:

              согласие на обработку персональных данных действует с даты подписания настоящего согласия в течение всего срока прохождения муниципальной службы (работы) администрации МО «Юромское»;

              согласие на обработку персональных данных может быть отозвано на основании письменного заявления в произвольной форме;

              в случае отзыва согласия на обработку персональных данных администрация МО «Юромское» вправе продолжить обработку персональных данных без согласия при наличии оснований, указанных в пунктах 2 - 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных»;

              после увольнения с муниципальной службы (прекращения трудовых отношений) персональные данные будут храниться в администрации МО «Юромское» в течение предусмотренного законодательством Российской Федерации срока хранения документов;

              персональные данные, предоставляемые в отношении третьих лиц, будут обрабатываться только в целях осуществления возложенных законодательством Российской Федерации на администрацию МО «Юромское» полномочий.

Дата начала обработки персональных данных: __________________________

(число, месяц, год)

__________________________

(подпись)

Приложение 11

к постановлению главы муниципального образования «Юромское»

от 2020 года №

ТИПОВАЯ ФОРМА

разъяснения субъекту персональных данных юридических последствий отказа представить свои персональные данные

              Мне, ________________________________________________________,

                                                        (фамилия, имя, отчество (при наличии)) __________________________________________________________________

разъяснены юридические последствия отказа предоставить в необходимом объеме свои персональные данные уполномоченным лицам администрации МО «Юромское», а именно что:

              в случае моего отказа о предоставлении своих персональных данных для замещения должности муниципальной службы (трудоустройства) в администрации МО «Юромское» заключение служебного контракта (трудового договора) со мной невозможно;

              в случае отзыва мною согласия на обработку персональных данных в период прохождения мною муниципальной (работы) в администрации МО «Юромское» заключенный со мною служебный контракт (трудовой договор) подлежит расторжению.

________________ ___________________________

(подпись) (фамилия, инициалы)

«___» ___________ 20 ___ г.

Приложение 12

к постановлению главы муниципального образования «Юромское»

от 2020 года №

ПОРЯДОК

доступа муниципальных служащих, работников, замещающих должности, не являющиеся должностями муниципальной службы в администрации МО «Юромское» в помещения, в которых ведется обработка персональных данных

I. Общие положения

              1. Настоящий Порядок, разработанный в соответствии с Трудовым кодексом Российской Федерации, Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных», Федеральным законом от 27 июля 2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федеральным законом от 27 июля 2004 года № 79-ФЗ «О государственной гражданской службе Российской Федерации», Указом Президента Российской Федерации от 30 мая 2005 года № 609 «Об утверждении Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела», постановлением Правительства Российской Федерации от 15 сентября 2008 года № 687 «Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», постановлением Правительства Российской Федерации от 21 марта 2012 года № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами», постановлением Правительства Российской Федерации от 01 ноября 2012 года № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» и иными нормативными правовыми актами Российской Федерации, регулирующими вопросы обработки персональных данных, определяет доступ муниципальных служащих и работников администрации МО «Юромское» в помещения, в которых ведется обработка персональных данных.

II. Порядок доступа в помещения, в которых ведется

обработка персональных данных

              2. Персональные данные обрабатываются администрации МО «Юромское» в кабинете главы и специалистов:

              3. Помещения, в которых ведется обработка персональных данных, должны обеспечивать сохранность информации и технических средств, исключать возможность бесконтрольного проникновения в помещение и их визуального просмотра посторонними лицами.

              4. Персональные данные на бумажных и электронных носителях должны находиться в недоступном для посторонних лиц месте.

              5. Вскрытие и закрытие помещений, в которых ведется обработка персональных данных, производится муниципальными служащими и работниками администрации МО «Юромское», имеющими право доступа в данные помещения.

              6. Перед закрытием помещений, в которых ведется обработка персональных данных, по окончании служебного дня муниципальные служащие и работники администрации МО «Юромское», имеющие право доступа в помещения, обязаны:

              убрать бумажные носители персональных данных и электронные носители персональных данных (диски, флеш-карты) в шкафы;

              отключить технические средства (кроме постоянно действующей техники) и электроприборы от сети, выключить освещение;

              закрыть окна и двери.

                            7. Перед открытием помещений, в которых ведется обработка персональных данных, муниципальные служащие и работники администрации МО «Юромское», имеющие право доступа в помещения, обязаны:

              провести внешний осмотр с целью установления целостности двери и замка;

              открыть дверь и осмотреть помещение.

              8. При обнаружении неисправности двери и запирающих устройств муниципальные служащие и работники администрации МО «Юромское» обязаны:

              не вскрывая помещение, в котором ведется обработка персональных данных, доложить непосредственному руководителю;

              в присутствии не менее двух иных муниципальных служащих или работников, включая непосредственного руководителя, вскрыть помещение и осмотреть его;

              составить акт о выявленных нарушениях для организации служебного расследования.

              9. Право самостоятельного входа в помещения, где обрабатываются персональные данные, имеют только муниципальные служащие и работники администрации МО «Юромское», непосредственно работающие в данном помещении.

              Иные муниципальные служащие и работники администрации МО «Юромское» имеют право пребывать в помещениях, где обрабатываются персональные данные, только в присутствии муниципальных служащих и работников, непосредственно работающих в данных помещениях.

              10. Техническое обслуживание компьютерной и организационной техники, сопровождение программных средств, уборка помещения, в котором ведется обработка персональных данных, а также проведение других работ осуществляются в присутствии муниципального служащего или работника администрации МО «Юромское», работающего в данном помещении.

              13. В случае необходимости принятия в нерабочее время экстренных мер при срабатывании пожарной или охранной сигнализации, авариях в системах энерго-, водо- и теплоснабжения, помещение, в котором ведется обработка персональных данных, вскрывается комиссией. Состав комиссии формируется на основании решения главы администрации МО «Юромское». В составе комиссии должно быть не менее трех человек, с обязательным присутствием сотрудника полиции.

              14. Ответственность за не соблюдение порядка доступа в помещения, в которых ведется обработка персональных данных, возлагается на муниципальных служащих и работников администрации МО «Юромское», в чьи обязанности входит обработка персональных данных, которые непосредственно работают в помещении и имеют право доступа в данное помещение.

Дополнительные сведения

Рубрики правового классификатора: 010.000.000 ПРАВОВЫЕ ОСНОВЫ УСТРОЙСТВА МУНИЦИПАЛЬНЫХ ОБРАЗОВАНИЙ

Вопрос юристу

Поделитесь ссылкой на эту страницу:

Новые публикации

Статьи и обзоры

Материалы под редакцией наших юристов
Статья

Объясняем простым языком, что такое Конституция, для чего она применяется и какие функции она исполняет в жизни государства и общества.

Читать
Статья

Основная структура ветви законодательной власти - Федеральное собрание. Рассмотрим особенности и полномочия каждого подразделения.

Читать
Обзор

Какими задачами занимаются органы местного самоуправления в РФ? Какова их структура, назначение и спектр решаемых вопросов?

Читать