Основная информация

Дата опубликования: 18 марта 2020г.
Номер документа: RU52034405202000047
Текущая редакция: 1
Статус нормативности: Нормативный
Субъект РФ: Нижегородская область
Принявший орган: Администрация Краснобаковского муниципального района Нижегородской области
Раздел на сайте: Нормативные правовые акты муниципальных образований
Тип документа: Постановления

Бесплатная консультация

У вас есть вопросы по содержанию или применению нормативно-правового акта, закона, решения суда? Наша команда юристов готова дать бесплатную консультацию. Звоните по телефонам:
Федеральный номер (звонок бесплатный): 8 (800) 555-67-55 доб. 732
Москва и Московская область: 8 (499) 350-55-06 доб. 192
Санкт-Петербург и Ленинградская область: 8 (812) 309-06-71 доб. 749

Текущая редакция документа



АДМИНИСТРАЦИЯ КРАСНОБАКОВСКОГО РАЙОНА

НИЖЕГОРОДСКОЙ ОБЛАСТИ

ПОСТАНОВЛЕНИЕ

18.03.2020 № 119

ОБ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ В АДМИНИСТРАЦИИ КРАСНОБАКОВСКОГО РАЙОНА И СТРУКТУРНЫХ ПОДРАЗДЕЛЕНИЯХ АДМИНИСТРАЦИИ КРАСНОБАКОВСКОГО РАЙОНА НИЖЕГОРОДСКОЙ ОБЛАСТИ

В соответствие с Федеральным законом от 27.07.2006 № 152-ФЗ "О персональных данных" и постановлением Правительства Российской Федерации от 21.03.2012 № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами» Администрация Краснобаковского района постановляет:

1. Утвердить прилагаемые:

1.1. Политику в отношении обработки персональных данных в Администрации Краснобаковского района и структурных подразделениях Администрации Краснобаковского района Нижегородской области.

1.2. Правила обработки персональных данных в Администрации Краснобаковского района и структурных подразделениях Администрации Краснобаковского района Нижегородской области.

1.3. Перечень должностей служащих Администрации Краснобаковского района и структурных подразделений Администрации Краснобаковского района Нижегородской области, замещение которых предусматривает осуществление обработки персональных данных, либо осуществление доступа к персональным данным.

1.4. Типовое обязательство сотрудника, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним трудового договора прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей.

1.4. Типовую форму согласия субъекта персональных данных на обработку персональных данных.

1.5. Типовую форму согласия субъекта персональных данных на обработку персональных данных подопечного.

1.6. Типовую форму разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные.

2. Разместить настоящее распоряжение на официальном сайте Администрации Краснобаковского района в информационно-телекоммуникационной сети Интернет.

3. Контроль за исполнением настоящего постановления возложить на заместителя главы по социальным вопросам, управляющего делами А.Е. Запевалова.

Глава Администрации района

Н.В. Смирнов

Утверждена

постановлением Администрации

Краснобаковского района

от 18.03.2020 № 119

Политика

в отношении обработки персональных данных в Администрации Краснобаковского района и структурных подразделениях Администрации Краснобаковского района Нижегородской области

1. Общие положения

1.1. Настоящая политика в отношении обработки персональных данных (далее - Политика) разработана в соответствии с требованиями ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных" и распространяется на Администрацию Краснобаковского района и структурные подразделения Администрации Краснобаковского района Нижегородской области (далее – администрация).

1.2. В настоящей Политике используются следующие основные понятия:

- персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);

- оператор – администрация самостоятельно или совместно с другими лицами, организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;

- обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечении, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;

- автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;

- распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;

- предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

- блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

- уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

- обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

- информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;

- трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

1.3. Политика является общедоступным документом, определяющим основы деятельности администрации, связанных с обработкой персональных данных.

1.4. Действие Политики не распространяется на отношения, возникающие при:

1.4.1. организации хранения, комплектования, учета и использования содержащих персональные данные архивных документов в соответствии с законодательством об архивном деле в Российской Федерации;

1.4.2. обработке персональных данных, отнесенных в установленном порядке к сведениям, составляющим государственную тайну.

1.5. Администрация является оператором, организующим и осуществляющим обработку персональных данных (далее – Оператор), а также определяющим цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

2. Принципы и цели обработки персональных данных, субъекты персональных данных

2.1. Обработка персональных данных осуществляется на законной и справедливой основе.

2.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

2.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.

2.4. Обработке подлежат только персональные данные, которые отвечают целям обработки.

2.5. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки и не являются избыточными по отношению к заявленным целям их обработки.

2.6. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Принимаются необходимые меры либо обеспечивается их принятие по удалению или уточнению неполных или неточных данных.

2.7. Соответствие целей обработки персональных данных целям сбора персональных данных, содержанию и объему обрабатываемых персональных данных.

2.8. Обеспечение точности, достаточности и актуальности персональных данных по отношению к целям обработки персональных данных.

2.9. Выполнение правовых, организационных и технических мер по обеспечению безопасности персональных данных при их обработке.

2.10. Соблюдение прав субъекта персональных данных на получение информации, касающейся обработки его персональных данных.

2.11. Хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

2.12. Целью Политики является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

2.13. Целями обработки персональных данных в администрации и структурных подразделениях администрации (далее – структурные подразделения администрации) являются:

2.13.1. исполнение условий трудового договора (служебного контракта) и осуществление прав и обязанностей в соответствии с трудовым законодательством, законодательством о муниципальной службе.

2.13.2. рассмотрение обращений граждан Российской Федерации в соответствии с законодательством.

2.13.3. выполнение обязательств по гражданско-правовым договорам (контрактам) и иным соглашениям, заключаемым администрацией и структурными подразделениями администрации.

2.13.4. предоставление муниципальных услуг, реализация полномочий, возложенных на администрацию и структурные подразделения администрации.

2.13.5. создание общедоступных источников персональных данных.

3. Состав и субъекты персональных данных

3.1. Оператором осуществляется обработка следующих категорий персональных данных:

а) общедоступные персональные данные (сведения, полученные только из общедоступных источников персональных данных);

б) специальные категории персональных данных;

в) иные категории персональных данных, если в них не обрабатываются общедоступные персональные данные.

г) персональные данные сотрудников Оператора.

3.2. Субъектами обработки персональных данных являются:

3.2.1. граждане, состоящие с администрацией и структурными подразделениями администрации в отношениях, регулируемых трудовым законодательством, законодательством о муниципальной службе.

3.2.2. граждане, являющиеся кандидатами на включение в кадровый резерв администрации.

3.2.3. граждане, обращающиеся в администрацию и структурные подразделения администрации, в том числе с целью получения муниципальных услуг.

3.2.4. граждане, персональные данные которых обрабатываются в связи с реализацией полномочий органа местного самоуправления.

3.2.5. граждане, состоящие с администрацией и структурными подразделениями администрации в гражданско-правовых отношениях.

3.3. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:

3.3.1. подтверждение факта обработки персональных данных Оператором;

3.3.2. правовые основания и цели обработки персональных данных;

3.3.3. цели и применяемые оператором способы обработки персональных данных;

3.3.4. обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;

3.3.5. сроки обработки персональных данных, в том числе сроки их хранения;

3.3.6. иные сведения, предусмотренные Федеральным законом «О персональных данных».

3.4. Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокировки или уничтожения в случае, если его персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

3.5. Если субъект персональных данных считает, что Оператор осуществляет обработку его персональных данных с нарушением требований Федерального закона «О персональных данных» или иным образом нарушает его права и свободы, субъект вправе обжаловать действия или бездействие Оператора в вышестоящий орган по защите прав субъектов персональных данных (Управление Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций по Приволжскому федеральному округу) (Управление Роскомнадзора по Приволжскому федеральному округу) или в судебном порядке.

4. Обработка персональных данных.

4.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных, если иное не предусмотрено федеральными законами. Согласие субъекта персональных данных должно отвечать требованиям, определенным Федеральным законом "О персональных данных".

4.2. Обработка персональных данных осуществляется с использованием средств автоматизации, а также без использования таких средств (на бумажном носителе).

4.3. По мотивированному запросу исключительно для выполнения возложенных законодательством функции и полномочий персональные данные субъекта без его согласия могут быть переданы:

- в судебные органы в связи с осуществлением правосудия;

- в органы службы безопасности;

- в органы прокуратуры;

- в органы полиции;

- в иные органы и организации в случаях, установленных нормативными правовыми актами, обязательными для исполнения.

4.4 Трансграничная передача персональных данных Оператором не осуществляется. В случае принятия решения о трансграничной передаче персональных данных такие данные могут передаваться только при наличии согласия в письменной форме субъекта персональных данных на трансграничную передачу его персональных данных или в случаях, установленных законодательством Российской Федерации, предусматривающих трансграничную передачу персональных данных без письменного согласия субъекта персональных данных.

5. Обязанности Оператора при обработке персональных данных.

5.1. Оператор при обработке персональных данных обязан:

5.1.1. издавать правовые акты по вопросам обработки персональных данных, а также правовые акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации и иных нормативных правовых актов, связанных с обработкой персональных данных, устранение последствий таких нарушений.

5.1.2. определять состав и перечень правовых, организационных и технических мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами.

5.1.3. назначать лиц, ответственных за организацию обработки персональных данных в администрации и структурных подразделениях администрации, которые, в частности:

5.1.3.1. получают указания непосредственно от главы администрации и подотчетны ему;

5.1.3.2. осуществляют внутренний контроль за соблюдением законодательства Российской Федерации и иных нормативных правовых актов о персональных данных, в том числе требований к защите персональных данных;

5.1.3.3. обеспечивают доведение до сведения работников положений законодательства Российской Федерации о персональных данных, в том числе требований к защите персональных данных, правовых актов администрации;

5.1.3.4. организуют прием и обработку обращений и запросов субъектов персональных данных или их представителей и осуществляют контроль за приемом и обработкой таких обращений и запросов.

5.1.4. обеспечивать выполнение лицами, осуществляющими обработку персональных данных, и лицами, имеющими доступ к персональным данным, требований по защите персональных данных, установленных нормативными правовыми актами;

5.1.5. обеспечивать конфиденциальность персональных данных, обрабатываемых Оператором, кроме общедоступных персональных данных, если иное не предусмотрено федеральным законом;

5.1.6. принимать меры по обеспечению безопасности персональных данных при их обработке;

5.1.7. не допускать обработку и приобщение к личному делу субъекта персональных данных сведений, касающихся состояния здоровья, расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, членства в общественных объединениях или его профсоюзной деятельности, если иное не предусмотрено федеральным законом;

5.1.8. обеспечивать уничтожение персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом;

5.1.9. выполнять иные требования в соответствии с Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами.

6. Порядок доступа к персональным данным и их предоставления.

6.1. К обработке персональных данных допускаются работники администрации и структурных подразделений администрации, выполняющие соответствующие функции по предоставлению муниципальных услуг, реализации соответствующих полномочий.

6.2. Предоставление доступа работникам администрации и структурных подразделений администрации к персональным данным осуществляется на основании перечня должностей служащих, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным, утвержденного нормативным правовым актом администрации.

6.3. Лицо, ответственное за организацию обработки персональных данных в администрации и структурных подразделениях администрации при организации доступа к персональным данным, обязано ознакомить его с требованиями федерального законодательства и правовых актов администрации к обработке персональных данных и обеспечению безопасности персональных данных.

6.4. Лицам, допущенным к обработке персональных данных, предоставляется доступ только к персональным данным, необходимым для выполнения их служебных обязанностей в пределах возложенных на них соответствующих задач и функций.

6.5. Каждое лицо, допущенное к обработке персональных данных, использует свой пароль для входа в автоматизированное рабочее место, на котором осуществляется обработка персональных данных.

6.6. Оператор вправе передавать (распространять, предоставлять, давать доступ) персональные данные третьим лицам с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора (соглашения) либо путем принятия администрацией правового акта. В правовом акте должны быть определены перечень действий (операций) с персональными данными и цели их обработки, должна быть установлена обязанность лица, которому предоставлены персональные данные, соблюдать конфиденциальность и обеспечивать безопасность персональных данных, а также должны быть указаны требования к их защите в соответствии с Федеральным законом "О персональных данных".

6.7. Основанием для отказа в предоставлении персональных данных третьим лицам являются:

6.7.1. отсутствие согласия субъекта персональных данных.

6.7.2. отсутствие условий, предусмотренных Федеральным законом "О персональных данных", при которых согласие субъекта персональных данных не требуется.

7. Организация защиты персональных данных

7.1. Персональные данные относятся к сведениям ограниченного доступа и подлежат защите в рамках функционирующей в администрации и структурных подразделениях администрации системы защиты информации.

7.2. При организации защиты персональных данных при их обработке администрация и структурные подразделения администрации, руководствуются в том числе Федеральным законом от 27.07.2006 №152-ФЗ "О персональных данных", постановлением Правительства Российской Федерации от 15.09.2008 № 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации", постановлением Правительства Российской Федерации от 21.03.2012 № 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными и муниципальными органами", постановлением Правительства Российской Федерации от 01.11.2012 № 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных".

7.3. Субъектами отношений при организации системы защиты для обеспечения безопасности персональных данных при их обработке (далее - субъекты информационных отношений) являются администрация и структурные подразделения администрации.

7.4. Под безопасностью информации понимают состояние защищенности информации, при котором обеспечены ее конфиденциальность, доступность и целостность.

7.5. Задачами системы защиты персональных данных являются исключение или минимизация ущерба от возможной реализации случайных или злонамеренных воздействий на персональные данные, а также прогнозирование и предотвращение таких воздействий.

7.6. Меры, принимаемые для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении персональных данных, подразделяются на правовые, организационные и технические:

7.6.1. к правовым мерам защиты персональных данных относится принятие правовых актов администрацией и структурными подразделениями администрации в соответствии с федеральными законами в области защиты персональных данных и принятыми в их исполнение нормативными документами, закрепляющих права и обязанности субъектов информационных отношений в процессе обработки персональных данных, а также устанавливающих ответственность за нарушение этих правил.

7.6.2. к организационным мерам защиты персональных данных относятся в том числе:

7.6.2.1. назначение в администрации и структурных подразделениях администрации ответственных за организацию обработки персональных данных;

7.6.2.2. разработка и поддержание в актуальном состоянии организационно-распорядительных документов, регламентирующих порядок обработки персональных данных, создания и функционирования системы защиты персональных данных;

7.6.2.3. организация деятельности субъектов информационных отношений, в том числе:

- информирование лиц, осуществляющих обработку персональных данных, о факте обработки ими персональных данных, категориях обрабатываемых персональных данных, а также об особенностях и правилах осуществления такой обработки;

- обеспечение раздельной фиксации на материальных носителях персональных данных, имеющих различную цель обработки, или их раздельной обработки;

- обеспечение раздельного хранения персональных данных (материальных носителей), обработка которых осуществляется в различных целях;

- осуществление внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных и безопасности персональных данных в администрации и структурных подразделениях администрации требованиям законодательства Российской Федерации и иных нормативных правовых актов о персональных данных, в том числе требованиям к защите персональных данных;

- обучение, периодическое повышение квалификации работников, ответственных за организацию обработки и обеспечение безопасности информации, работников, непосредственно выполняющих мероприятия по обеспечению безопасности персональных данных.

7.6.3. к техническим мерам защиты относится использование программно-аппаратных средств, выполняющих самостоятельно или в комплексе с другими средствами функции защиты персональных данных, и методов защиты, в том числе:

7.6.3.1. программной или программно-технической защиты от несанкционированного доступа к информационным ресурсам автоматизированных рабочих мест, на которых обрабатываются персональные данные;

7.6.3.2. программно-технических средств, позволяющих восстанавливать персональные данные, модифицированные или уничтоженные вследствие несанкционированного доступа к ним;

7.6.3.3. средств защиты персональных данных от утечки по техническим каналам при их обработке, хранении и передаче по каналам связи;

7.6.3.4. средств межсетевого экранирования при подключении автоматизированных рабочих мест к локальным сетям общего пользования или к сети Интернет;

7.6.3.5. средств защиты от вредоносного программного обеспечения.

7.7. Оператором применяются сертифицированные средства защиты информации, соответствующие требованиям, установленным уполномоченными органами в области технической защиты информации.

7.8. В случае принятия решения о проведении работ по обезличиванию персональных данных разрабатываются правила работы с обезличенными данными в соответствии с приказом Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 05.09.2013 № 996 «Об утверждении требований и методов по обезличиванию персональных данных».

7.9. Лица, ответственные за организацию обработки персональных данных, при обеспечении безопасности персональных данных вправе, в том числе:

7.9.1. иметь доступ к информации, касающейся обработки персональных данных;

7.9.2. привлекать к реализации мер, направленных на обеспечение безопасности персональных данных, обрабатываемых Оператором, работников с возложением на них соответствующих обязанностей и закреплением ответственности.

8. Ответственность за нарушение требований законодательства Российской Федерации в области персональных данных

8.1. Ответственные за организацию обработки персональных данных в администрации и структурных подразделениях администрации несут ответственность за ненадлежащее выполнение возложенных функций по организации обработки персональных данных в соответствии с законодательством Российской Федерации и иными нормативными правовыми актами в области персональных данных.

8.2. Лица, осуществляющие обработку персональных данных в администрации и структурных подразделениях администрации в соответствии со своими полномочиями, несут гражданско-правовую, уголовную, административную, дисциплинарную ответственность за нарушение требований к обработке и защите персональных данных, предусмотренную законодательством Российской Федерации.

Утверждены

постановлением Администрации

Краснобаковского района

от 18.03.2020г № 119

ПРАВИЛА

обработки персональных данных в Администрации Краснобаковского района и структурных подразделениях Администрации Краснобаковского района Нижегородской области

1. Общие положения

1.1. Правила обработки персональных данных в Администрации Краснобаковского района (далее – Правила) устанавливают процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в области персональных данных, а также определяют содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований.

1.2. Обработка персональных данных в Администрации Краснобаковского района (далее – Администрация), в том числе в структурных подразделениях Администрации (далее – структурные подразделения Администрации) выполняется с использованием средств автоматизации или без использования таких средств и включает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных субъектов, персональные данные которых обрабатываются в Администрации.

1.3. Правила определяют политику Администрации как оператора, осуществляющего обработку персональных данных и определяющего цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

1.4. Правила разработаны в соответствии с Трудовым кодексом Российской Федерации, Федеральным законом от 27 июля 2006 г. № 152-ФЗ "О персональных данных", Федеральным законом от 27 июля 2006 г. № 149-ФЗ "Об информации, информационных технологиях и о защите информации", Федеральным законом от 27 июля 2004 г. № 79-ФЗ "О муниципальной службе Российской Федерации", Федеральным законом от 25 декабря 2008 г. № 273-ФЗ "О противодействии коррупции", Федеральным законом от 27 июля 2010 г. № 210-ФЗ "Об организации предоставления государственных и муниципальных услуг", Федеральным законом от 2 мая 2006 г. № 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации", постановлениями Правительства Российской Федерации от 1 ноября 2012 г. № 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных", от 15 сентября 2008 г. № 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации", от 21 марта 2012 г. № 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами".

1.5. Субъектами персональных данных являются сотрудники Администрации, руководители муниципальных учреждений (далее – руководители подведомственных организаций), граждане, претендующие на замещение вакантных должностей муниципальной службы, должностей руководителей подведомственных организаций.

1.6. Субъектами персональных данных также являются граждане, обратившиеся в Администрацию в связи с предоставлением муниципальной услуги, исполнением муниципальных функций.

1.7. Обработка персональных данных в Администрации и структурных подразделениях администрации осуществляется с соблюдением принципов и условий, предусмотренных настоящими Правилами и законодательством Российской Федерации в области персональных данных.

2. Принципы обработки персональных данных

2.1. Обработка персональных данных должна осуществляться на законной и справедливой основе.

2.2. Обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

2.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.

2.4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.

2.5. Содержание и объем персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.

2.6. При обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор должен принимать необходимые меры либо обеспечивать их принятие по удалению или уточнению неполных или неточных данных.

2.7 Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению, либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

3. Условия и порядок обработки персональных данных в связи с реализацией трудовых отношений

3.1. Персональные данные субъектов персональных данных, указанных в пункте 1.5 Правил, обрабатываются в целях обеспечения кадровой работы, в том числе в целях содействия в прохождении муниципальной службы, содействия в выполнении осуществляемой работы, формирования кадрового резерва муниципальной службы, обучения и должностного роста, учета результатов исполнения муниципальными служащими Администрации должностных обязанностей, обеспечения личной безопасности муниципальных служащих Администрации, руководителей подведомственных организаций и членов их семей, обеспечения установленных законодательством Российской Федерации условий труда, гарантий и компенсаций, сохранности принадлежащего им имущества, а также в целях противодействия коррупции.

3.2. В целях, указанных в пункте 3.1. Правил, могут обрабатываться следующие персональные данные сотрудников Администрации, руководителей подведомственных организаций, граждан, претендующих на замещение вакантных должностей муниципальной службы, а также граждан, претендующих на замещение должностей руководителей подведомственных организаций:

1) фамилия, имя, отчество;

2) прежние фамилия, имя, отчество, дата, место и причина изменения (в случае изменения);

3) дата и место рождения;

4) гражданство;

5) прежние гражданства, дата и причина изменения (в случае изменения);

6) владение иностранными языками и языками народов Российской Федерации (наименование, степень владения);

7) образование (когда и какие образовательные учреждения окончил, номера дипломов, направление подготовки или специальность по диплому, квалификация по диплому);

8) послевузовское профессиональное образование (наименование образовательного или научного учреждения, год окончания), ученая степень, ученое звание (когда присвоены, номера дипломов, аттестатов);

9) выполняемая работа с начала трудовой деятельности (включая учебу в высших и средних профессиональных учебных заведениях, военную службу, работу по совместительству, предпринимательскую деятельность и т.п.);

10) классный чин федеральной государственной гражданской службы, гражданской службы субъекта Российской Федерации, муниципальной службы, свидетельство о присвоении классного чина, дипломатического ранга, воинское, специальное звание, классный чин правоохранительной службы (кем и когда присвоены, дата присвоения, размер надбавки, основание присвоения);

11) сведения о государственных и ведомственных наградах, почетных званиях, поощрениях (наименование награды (поощрения), почетного звания; наименование, дата и номер документа о награждении (поощрении);

12) степень родства, фамилии, имена, отчества, даты рождения близких родственников (отца, матери, братьев, сестер и детей), а также мужа (жены), в том числе бывших;

13) места рождения, места работы и домашние адреса близких родственников (отца, матери, братьев, сестер и детей), а также мужа (жены), в том числе бывших;

14) сведения о пребывании за границей (когда, где, с какой целью);

15) состояние в браке (фамилия, имя, отчество, дата и место рождения супруги(а), паспортные данные супруги (а), степень родства, фамилии, имена, отчества, даты и место рождения других членов семьи, данные свидетельств государственной регистрации актов гражданского состояния (заключение, расторжение брака, рождение детей);

16) близкие родственники (отец, мать, братья, сестры и дети), а также муж (жена), в том числе бывшие, постоянно проживающие за границей и (или) оформляющие документы для выезда на постоянное место жительства в другое государство (фамилия, имя, отчество, с какого времени проживают за границей);

17) адрес места регистрации и фактического проживания;

18) дата регистрации по месту жительства;

19) паспорт или документ, его заменяющий (вид документа; его серия, номер, дата выдачи; наименование органа, выдавшего его);

20) паспорт, удостоверяющий личность гражданина Российской Федерации за пределами Российской Федерации (серия, номер, кем и когда выдан).

21) номер телефона (либо иной вид связи);

22) отношение к воинской обязанности, сведения о воинском учете (категория запаса, состав (профиль), полное кодовое обозначение ВУС, категория годности к военной службе, наименование военного комиссариата по мету жительства, категория воинского учета (общий, специальный), сведения о снятии с воинского учета);

23) идентификационный номер налогоплательщика;

24) документ, подтверждающий регистрацию в системе индивидуального (персонифицированного) учета;

25) сведения страхового полиса обязательного медицинского страхования;

26) допуск к государственной тайне, оформленный за период работы, службы, учебы (форма, номер и дата).

27) наличие (отсутствие) заболевания, препятствующего поступлению на муниципальную службу или ее прохождению, подтвержденного заключением медицинского учреждения;

28) результаты обязательных предварительных (при поступлении на работу) и периодических медицинских осмотров (обследований), а также обязательного психиатрического освидетельствования;

29) сведения о доходах, расходах, об имуществе и обязательствах имущественного характера, а также о доходах, расходах, об имуществе и обязательствах имущественного характера супруга (супруги) и несовершеннолетних детей;

30) сведения о последнем месте государственной или муниципальной службы;

31) сведения о повышении квалификации и переподготовке (серия, номер, дата выдачи документа о повышении квалификации или о переподготовке, наименование и местоположение образовательного учреждения);

32) сведения о номере, серии и дате выдачи трудовой книжки (вкладыша в нее) и записях в ней;

33) содержание и реквизиты трудового договора, дополнительных соглашениях к нему, основание его прекращения;

34) сведения о заработной плате;

35) табельный номер работника;

36) стаж работы (общий, непрерывный, стаж государственной (муниципальной) службы);

37) сведения о прохождении муниципальной службы (о работе), в том числе: основание и дата поступления на муниципальную службу и назначения на должность муниципальной службы (на работу), основание и дата назначения, перевода, перемещения на иную должность, наименование замещаемых должностей с указанием структурных подразделений, размера денежного содержания (денежного вознаграждения, заработной платы);

38) сведения о ежегодных оплачиваемых отпусках, учебных отпусках и отпусках без сохранения заработной платы (вид отпуска, период работы, за который он предоставляется, количество календарных дней отпуска, дата его начала и окончания, основание предоставления);

39) сведения об аттестации (дата проведения, решение комиссии, номер и дата протокола, основание);

40) сведения о профессиональной переподготовке (дата начала и окончания переподготовки; специальность (направление); наименование, номер и дата документа, выданного по окончании переподготовки; основание);

41) сведения о социальных льготах, на которые работник имеет право в соответствии с законодательством (наименование льготы, номер и дата выдачи документа, являющегося основанием для предоставления льгот, наименование органа, выдавшего документа, основание);

42) сведения, указанные в оригиналах и копиях распоряжений по личному составу и материалах к ним;

43) материалы по проведению служебных проверок в отношении работников;

44) сведения о временной нетрудоспособности работников;

45) номер расчетного счета;

50) номер банковской карты;

51) иные персональные данные, необходимые для достижения целей, предусмотренных пунктом 3.1 Правил.

3.3. Обработка персональных данных сотрудников Администрации, руководителей подведомственных организаций, граждан, претендующих на замещение вакантных должностей муниципальной службы, а также граждан, претендующих на замещение должностей руководителей подведомственных организаций, осуществляется без согласия указанных граждан в рамках целей, определенных пунктом 3.1. Правил, в соответствии с пунктом 2 части 1 статьи 6 Федерального закона "О персональных данных" и положениями Федерального закона "О муниципальной службе в Российской Федерации", Федерального закона "О противодействии коррупции", Трудовым кодексом Российской Федерации.

3.4. Обработка специальных категорий персональных данных сотрудников Администрации, руководителей подведомственных организаций, граждан, претендующих на замещение вакантных должностей муниципальной службы, а также граждан, претендующих на замещение должностей руководителей подведомственных организаций, осуществляется без согласия указанных граждан в соответствии с подпунктом 2.3 пункта 2 части 2 статьи 10 Федерального закона "О персональных данных" и положениями Трудового кодекса Российской Федерации, за исключением случаев получения персональных данных работника у третьей стороны (в соответствии с пунктом 3 статьи 86 Трудового кодекса Российской Федерации требуется письменное согласие руководителей и заместителей руководителей фондов, руководителей подведомственных организаций и граждан, претендующих на замещение указанной должности).

3.5. Обработка персональных данных сотрудников Администрации, руководителей подведомственных организаций, граждан, претендующих на замещение вакантных должностей муниципальной службы, руководителей подведомственных организаций, осуществляется при условии получения согласия указанных граждан в следующих случаях:

1) при передаче (распространении, предоставлении) персональных данных третьим лицам в случаях, не предусмотренных действующим законодательством Российской Федерации о муниципальной службе;

2) при трансграничной передаче персональных данных;

3) при принятии решений, порождающих юридические последствия в отношении указанных граждан или иным образом затрагивающих их права и законные интересы, на основании исключительно автоматизированной обработки их персональных данных.

3.6. Согласие субъекта персональных данных оформляется в письменной форме, если иное не установлено Федеральным законом "О персональных данных".

3.7. Обработка персональных данных сотрудников Администрации, руководителей подведомственных организаций, граждан, претендующих на замещение вакантных должностей муниципальной службы, а также граждан, претендующих на замещение должностей руководителей подведомственных организаций, осуществляется:

- главным специалистом Правового отдела – в отношении сотрудников администрации, руководителей подведомственных организаций, в отношении которых администрация является учредителем;

- кадровыми службами структурных подразделений администрации – в отношении сотрудников данных подразделений, руководителей подведомственных организаций, в отношении которых данные структурные подразделения выполняют функции и полномочия учредителя;

Обработка персональных данных включает в себя следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

3.8. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных сотрудников Администрации, руководителей подведомственных организаций, граждан, претендующих на замещение вакантных должностей муниципальной службы, а также граждан, претендующих на замещение должностей руководителей подведомственных организаций, осуществляется путем:

1) непосредственного получения оригиналов необходимых документов (заявление, трудовая книжка, анкета, иные документы, предоставляемые в сектор кадров и наград Администрации);

2) копирования оригиналов документов;

3) внесения сведений в учетные формы (на бумажных и электронных носителях);

4) формирования персональных данных в ходе кадровой работы;

5) внесения персональных данных в информационные системы Администрации, используемые сектором кадров и наград Администрации.

3.9. В случае возникновения необходимости получения персональных данных сотрудников Администрации, руководителей подведомственных организаций у третьей стороны следует известить об этом сотрудников Администрации, руководителей подведомственных организаций заранее, получить их письменное согласие и сообщить им о целях, предполагаемых источниках и способах получения персональных данных.

3.10. Запрещается получать, обрабатывать и приобщать к личному делу сотрудника Администрации, руководителя подведомственной организации персональные данные, не предусмотренные пунктом 3.2. Правил, в том числе касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни.

3.11. При сборе персональных данных главный специалист Правового отдела Администрации, осуществляющий сбор (получение) персональных данных непосредственно от сотрудников Администрации, руководителей подведомственных организаций, граждан, претендующих на замещение вакантных должностей муниципальной службы, а также граждан, претендующих на замещение должностей руководителей подведомственных организаций, обязан разъяснить указанным субъектам персональных данных юридические последствия отказа предоставить их персональные данные.

3.12. Передача (распространение, предоставление) и использование персональных данных сотрудников Администрации, руководителей подведомственных организаций, граждан, претендующих на замещение вакантных должностей муниципальной службы, а также граждан, претендующих на замещение должностей руководителей подведомственных организаций, осуществляется лишь в случаях и порядке, предусмотренных законодательством Российской Федерации.

4. Условия и порядок обработки персональных данных, необходимых в связи с предоставлением муниципальной услуги и исполнением муниципальных функций

4.1. В Администрации и структурных подразделениях администрации обработка персональных данных граждан, обратившихся в Администрацию и структурные подразделения администрации, осуществляется, в том числе, в целях предоставления муниципальной услуги и исполнения муниципальных функций.

4.2. Персональные данные граждан, обратившихся в Администрацию и структурные подразделения администрации лично, а также направивших индивидуальные или коллективные письменные обращения или обращения в форме электронного документа, обрабатываются в целях рассмотрения указанных обращений с последующим уведомлением граждан о результатах рассмотрения.

В соответствии с законодательством Российской Федерации в Администрации и структурных подразделениях администрации подлежат рассмотрению обращения граждан Российской Федерации, иностранных граждан, лиц без гражданства, а также обращения организаций.

4.3. При рассмотрении обращений граждан Российской Федерации, иностранных граждан, лиц без гражданства подлежат обработке их следующие персональные данные:

1) фамилия, имя, отчество (последнее при наличии);

2) почтовый адрес;

3) адрес электронной почты;

4) указанный в обращении контактный телефон;

5) иные персональные данные, указанные в обращении, а также ставшие известными в ходе личного приема граждан или в процессе рассмотрения обращения.

4.4. Обработка персональных данных, необходимых в связи с предоставлением муниципальной услуги и исполнением муниципальных функций в соответствии с пунктом 4 части 1 статьи 6 Федерального закона "О персональных данных", Федеральным законом "Об организации предоставления государственных и муниципальных услуг", Федеральным законом "О порядке рассмотрения обращений граждан Российской Федерации" и иными нормативными правовыми актами, определяющими предоставление муниципальной услуги и исполнение муниципальных функций в установленной сфере ведения Администрации и структурных подразделений администрации.

4.5. Обработка персональных данных, необходимых в связи с предоставлением муниципальной услуги и исполнением муниципальных функций, осуществляется структурными подразделениями администрации, ответственными за предоставление соответствующей муниципальной услуги и (или) исполняющих муниципальные функции, и включает в себя следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

4.6. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных осуществляется непосредственно от субъектов персональных данных путем:

1) получения подлинников документов, необходимых для предоставления муниципальных услуг или исполнения муниципальных функций, в том числе заявления;

2) заверения необходимых копий документов.

4.7. При обработке персональных данных, необходимых в связи с предоставлением муниципальной услуги и исполнением муниципальных функций, запрещается запрашивать у субъектов персональных данных и третьих лиц персональные данные в случаях, не предусмотренных законодательством Российской Федерации.

4.8. Передача (распространение, предоставление) и использование персональных данных субъектов персональных данных (заявителей), необходимых в связи с предоставлением муниципальной услуги и исполнением муниципальных функций, осуществляется в случаях и порядке, предусмотренных федеральными законами.

5. Особенности обработки персональных данных в муниципальных информационных системах персональных данных

5.1. Администрация и структурные подразделения администрации создают в пределах своих полномочий, установленных в соответствии с федеральными законами, муниципальные информационные системы персональных данных.

5.2 Федеральными законами могут быть установлены особенности учета персональных данных в муниципальных информационных системах персональных данных, в том числе использование различных способов обозначения принадлежности персональных данных, содержащихся в соответствующей муниципальной информационной системе персональных данных, конкретному субъекту персональных данных.

5.3 Права и свободы человека не могут быть ограничены по мотивам, связанным с использованием различных способов обработки персональных данных или обозначения принадлежности персональных данных, содержащихся в муниципальных информационных системах персональных данных, конкретному субъекту персональных данных. Не допускается использование оскорбляющих чувства граждан или унижающих человеческое достоинство способов обозначения принадлежности персональных данных, содержащихся в муниципальных системах персональных данных, конкретному субъекту персональных данных.

6. Сроки обработки и хранения персональных данных

6.1. В соответствии с законодательством Российской Федерации:

- персональные данные, содержащиеся в приказах (распоряжениях) по личному составу, в личных делах и личных карточках, подлежат хранению в Правовом отделе и кадровых органах структурных подразделений администрации в установленном законодательством Российской Федерации порядке;

- персональные данные граждан, претендующих на замещение вакантных должностей муниципальной службы, граждан, замещающих должности руководителей подведомственных организаций, а также граждан, претендующих на замещение должностей руководителей подведомственных организаций, подлежат хранению в установленном законодательством Российской Федерации порядке.

6.2. Сроки обработки и хранения персональных данных, предоставляемых в связи с получением муниципальной услуги и исполнением муниципальных функций, определяются нормативными правовыми актами, регламентирующими порядок их сбора и обработки. Персональные данные на бумажных носителях хранятся в структурных подразделениях администрации в соответствии с утвержденными номенклатурами соответствующих структурных подразделений администрации.

6.3. Персональные данные граждан, обратившихся в Администрацию и структурные подразделения администрации лично, а также направивших индивидуальные или коллективные письменные обращения или обращения в форме электронного документа, хранятся в течение пяти лет.

6.4. Контроль за хранением и использованием материальных носителей персональных данных, не допускающий несанкционированное использование, уточнение, распространение и уничтожение персональных данных, находящихся на этих носителях, осуществляют руководители структурных подразделений Администрации.

6.5. Срок хранения персональных данных, внесенных в автоматизированные информационные системы, должен соответствовать сроку хранения бумажных оригиналов.

7. Рассмотрение запросов субъектов персональных данных

или их представителей

7.1. Субъект персональных данных имеет право на получение сведений, указанных в п.7.9. настоящих Правил. Субъект персональных данных вправе требовать от Администрации и структурных подразделений администрации уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

7.2. Сведения, указанные в п.7.9. настоящих Правил, должны быть предоставлены субъекту персональных данных Администрацией и структурным подразделением администрации в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.

7.3. Сведения, указанные в п.7.9. настоящих Правил, предоставляются субъекту персональных данных или его представителю Администрацией и структурным подразделением администрации при обращении либо при получении запроса субъекта персональных данных или его представителя.

7.4. Запрос должен содержать:

7.4.1. серию и номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя;

7.4.2. сведения о дате выдачи указанного документа и выдавшем его органе;

7.4.3. сведения, подтверждающие участие субъекта персональных данных в отношениях с Администрацией и структурным подразделением администрации (номер договора, дата заключения договора и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;

7.4.4. подпись субъекта персональных данных или его представителя.

7.5. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.

7.6. В случае, если сведения, предусмотренная п.7.9. настоящих Правил, а также обрабатываемые персональные данные были предоставлены для ознакомления субъекту персональных данных по его запросу, субъект персональных данных вправе повторно обратиться в Администрацию или структурное подразделение администрации лично или направить ему повторный запрос в целях получения указанных сведений и ознакомления с такими персональными данными не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен законодательством Российской Федерации или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных.

7.7. Субъект персональных данных вправе повторно обратиться в Администрацию или структурное подразделение администрации или направить ему повторный запрос в целях получения сведений, предусмотренной п.7.9. настоящих Правил, а также в целях ознакомления с обрабатываемыми персональными данными до истечения срока, указанного в пункте 7.6. Правил, в случае, если такие сведения и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос наряду со сведениями, указанными в пункте 7.3. настоящих Правил, должен содержать обоснование направления повторного запроса.

7.8. Администрация или структурное подразделение администрации вправе мотивированно отказать субъекту персональных данных в выполнении повторного запроса, не соответствующего условиям, предусмотренным 7.6. и 7.7. настоящих Правил. Обязанность представления доказательств обоснованности отказа в выполнении повторного запроса лежит на Администрации или структурном подразделение администрации.

7.9. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:

7.9.1. подтверждение факта обработки персональных данных в Администрации и структурных подразделениях администрации;

7.9.2. правовые основания и цели обработки персональных данных;

7.9.3. цели и применяемые в Администрации и структурных подразделениях администрации способы обработки персональных данных;

7.9.4. наименование и место нахождения Администрации и структурных подразделений администрации, сведения о лицах (за исключением сотрудников Администрации и структурных подразделений администрации), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Администрацией или структурным подразделением администрации или на основании федерального закона;

7.9.5. обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких персональных данных не предусмотрен федеральным законом;

7.9.6. сроки обработки персональных данных, в том числе сроки их хранения;

7.9.7. порядок осуществления субъектом персональных данных прав, предусмотренных законодательством Российской Федерации в области персональных данных;

7.9.8. информацию об осуществленной или предполагаемой трансграничной передаче персональных данных;

7.9.9. наименование организации или фамилию, имя, отчество (последнее при наличии) и адрес лица, осуществляющего обработку персональных данных по поручению Администрации или структурного подразделения администрации, если обработка поручена или будет поручена такой организации или лицу;

7.9.10. иную информацию, предусмотренную законодательством Российской Федерации в области персональных данных.

7.10. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с законодательством Российской Федерации, в том числе:

7.10.1. обработка персональных данных осуществляется в соответствии с законодательством о противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма;

7.10.2. доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц;

7.10.3. обработка персональных данных осуществляется в случаях, предусмотренных законодательством Российской Федерации о транспортной безопасности, в целях обеспечения устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства.

8. Порядок доступа в помещения, в которых ведется обработка

персональных данных

8.1. Нахождение в помещениях, в которых ведется обработка персональных данных лиц, не являющихся сотрудниками Администрации или структурного подразделения администрации возможно только в присутствии сотрудника Администрации или структурного подразделения администрации, осуществляющего обработку персональных данных, на время, ограниченное необходимостью решения вопросов, связанных с предоставлением персональных данных, предоставлением муниципальной услуги, осуществлением муниципальных функций.

8.2. Ответственность за соблюдение порядка доступа в помещения, в которых ведется обработка персональных данных, возлагается на сотрудника Администрации или структурного подразделения администрации, ответственного за организацию обработки персональных данных в Администрации или структурном подразделении администрации.

9. Ответственный за организацию обработки персональных данных

9.1. Ответственный за организацию обработки персональных данных в Администрации и структурном подразделении администрации назначается нормативным правовым актом Администрации.

9.2. Ответственный за организацию обработки персональных данных в своей работе руководствуется законодательством Российской Федерации в области персональных данных и Правилами.

9.3. Ответственный за организацию обработки персональных данных обязан:

9.3.1. организовывать принятие правовых, организационных и технических мер для обеспечения защиты персональных данных от неправомерного или случайного доступа к ним, их уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий;

9.3.2. осуществлять внутренний контроль за соблюдением сотрудниками, обрабатывающими персональные данных, требований законодательства Российской Федерации в области персональных данных, в том числе требований к защите персональных данных;

9.3.3. доводить до сведения сотрудников, обрабатывающих персональные данные, положения законодательства Российской Федерации в области персональных данных, локальные акты по вопросам обработки персональных данных, требования к защите персональных данных;

9.3.4. организовывать прием и обработку обращений и запросов субъектов персональных данных или их представителей, а также осуществлять контроль за приемом и обработкой таких обращений и запросов в Администрации;

9.3.5. в случае нарушения требований к защите персональных данных принимать необходимые меры по восстановлению нарушенных прав субъектов персональных данных.

9.4. Ответственный за обработку персональных данных вправе:

9.4.1. иметь доступ к информации, касающейся обработки персональных данных в Администрации и включающей:

цели обработки персональных данных;

категории обрабатываемых персональных данных;

категории субъектов персональных данных, персональные данные которых обрабатываются;

правовые основания обработки персональных данных;

перечень действий с персональными данными, общее описание используемых в Администрации способов обработки персональных данных;

описание мер, предусмотренных статьями 18.1 и 19 Федерального закона "О персональных данных»;

дату начала обработки персональных данных;

срок или условия прекращения обработки персональных данных;

сведения о наличии или об отсутствии трансграничной передачи персональных данных в процессе их обработки;

сведения об обеспечении безопасности персональных данных в соответствии с требованиями к защите персональных данных, установленными Правительством Российской Федерации;

9.4.2. привлекать к реализации мер, направленных на обеспечение безопасности персональных данных, обрабатываемых в Администрации, иных сотрудников Администрации, с возложением на них соответствующих обязанностей и закреплением ответственности.

9.5. Ответственный за организацию обработки персональных данных несет ответственность за надлежащее выполнение функций по организации обработки персональных данных в Администрации в соответствии с законодательством Российской Федерации в области персональных данных.

Утвержден

постановлением Администрации

Краснобаковского района

от 18.03.2020г № 119

Перечень должностей служащих Администрации Краснобаковского района и структурных подразделений Администрации Краснобаковского района Нижегородской области, замещение которых предусматривает осуществление обработки персональных данных, либо осуществление доступа к персональным данным

Администрация Краснобаковского района:

1.1. Заведующий Отдела учёта и отчётности Администрации Краснобаковского района;

1.2. Заведующий сектором делопроизводства Администрации Краснобаковского района;

1.3. Главный специалист Отдела учета и отчетности Администрации Краснобаковского района;

1.4. Ведущий специалист Отдела учета и отчетности Администрации Краснобаковского района;

1.5. Главный специалист Правового отдела Администрации Краснобаковского района;

1.6. Заместитель заведующего Отделом архитектуры и градостроительства Администрации Краснобаковского района;

1.7. Ведущий специалист (по опеке и попечительству в отношении совершеннолетних недееспособных граждан) Администрации Краснобаковского района.

Отдел по управлению муниципальным имуществом:

2.1. Заведующий отделом по управлению муниципальным имуществом Администрации Краснобаковского района;

2.2. Главный специалист, в должностные обязанности которого входит исполнение полномочий в сфере земельных отношений Администрации Краснобаковского района;

2.3. Ведущий специалист, в должностные обязанности которого входит исполнение полномочий в сфере земельных отношений Администрации Краснобаковского района;

2.4. Ведущий специалист, в должностные обязанности которого входит исполнение полномочий, ведения реестров муниципальной собственности, муниципальной казны и приватизации жилья Администрации Краснобаковского района;

2.5. Специалист 1 категории Отдела по управлению муниципальным имуществом Администрации Краснобаковского района.

Управление финансов:

3.1. Начальник отдела исполнения бюджета, главный бухгалтер Управления финансов Администрации Краснобаковского района;

3.2. Главный специалист отдела исполнения бюджета Управления финансов Администрации Краснобаковского района.

Управление сельского хозяйства и земельной реформы:

4.1. Главный специалист управления сельского хозяйства и земельной реформы Администрации Краснобаковского района , главный экономист;

4.2. Главный специалист управления сельского хозяйства и земельной реформы Администрации Краснобаковского района , главный бухгалтер.

Управление образования и молодежной политики:

5.1. Начальник Управления образования и молодежной политики Администрации Краснобаковского района;

5.2. Заведующий сектором общего и дополнительного образования Управления образования и молодежной политики Администрации Краснобаковского района;

5.3. Главный специалист по вопросам лицензирования Управления образования и молодежной политики Администрации Краснобаковского района;

5.4. Специалист по охране прав детства Управления образования и молодежной политики Администрации Краснобаковского района;

5.5. Ведущий специалист по вопросам дошкольного образования Управления образования и молодежной политики Администрации Краснобаковского района;

5.6. Ведущий специалист по вопросам дополнительного образования и техники безопасности Управления образования и молодежной политики Администрации Краснобаковского района;

5.7. Главный специалист по вопросам аттестации руководящих и педагогических работников Управления образования и молодежной политики Администрации Краснобаковского района;

5.8. Главный бухгалтер Управления образования и молодежной политики Администрации Краснобаковского района;

5.9. Заместитель главного бухгалтера Управления образования и молодежной политики Администрации Краснобаковского района;

5.10. Заведующий информационно-диагностическим центром Управления образования и молодежной политики Администрации Краснобаковского района;

5.11. Методист информационно-диагностического центра Управления образования и молодежной политики Администрации Краснобаковского района;

5.12. Старший экономист Управления образования и молодежной политики Администрации Краснобаковского района;

5.13. Бухгалтер Управления образования и молодежной политики Администрации Краснобаковского района;

5.14. Экономист 1 категории Управления образования и молодежной политики Администрации Краснобаковского района;

5.15. Ведущий бухгалтер Управления образования и молодежной политики Администрации Краснобаковского района;

5.16. Специалист в сфере закупок Управления образования и молодежной политики Администрации Краснобаковского района.

Утверждено

постановлением Администрации

Краснобаковского района

от 18.03.2020г № 119

Типовое обязательство

сотрудника, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним трудового договора прекратить обработку персональных данных, ставших известными ему в связи

с исполнением должностных обязанностей

Обязательство

о соблюдении конфиденциальности персональных данных

Я, _________________________________________________ (ФИО полностью), являясь сотрудником Администрации Краснобаковского района и непосредственно осуществляя обработку персональных данных, ознакомлен(-а) с требованиями по соблюдению конфиденциальности обрабатываемых мною персональных данных субъектов персональных данных и обязуюсь в случае расторжения со мной трудового договора прекратить обработку персональных данных, ставших мне известными в связи с исполнением должностных обязанностей.

Я ознакомлен(-а) с предусмотренной действующим законодательством Российской Федерации ответственностью за нарушения неприкосновенности частной жизни и установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных) данных.

ФИО полностью, должность

дата

Утверждена

постановлением Администрации

Краснобаковского района

от 18.03.2020г № 119

Типовая форма

согласия субъекта персональных данных на обработку персональных данных

р.п. Красные Баки "__" _________ 20 __ г.

Я, __________________________________________________________________,

(Ф.И.О.)

________________ серия ________ N ____________ выдан ___________________

(вид документа, удостоверяющего личность, когда и кем выдан)

проживающий(ая) по адресу ____________________________________________________________________,

настоящим даю свое согласие на обработку Администрацией Краснобаковского района (адрес: 606710, р.п. Красные Баки, ул. Свободы, д.104) моих персональных данных и подтверждаю, что, давая такое согласие, я действую своей волей и в своих интересах.

Согласие дается мною для целей ________________________________________

_______________________________________________________________________

(цель обработки персональных данных)

и распространяется на следующую информацию:

_______________________________________________________________________

_______________________________________________________________________

_______________________________________________________________________

(перечень персональных данных)

Настоящее согласие предоставляется на осуществление любых действий в отношении моих персональных данных, которые необходимы для достижения указанных выше целей, включая без ограничения сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение, а также осуществление любых иных действий с моими персональными данными с учетом федерального законодательства.

В случае неправомерного использования предоставленных мною персональных данных согласие отзывается моим письменным заявлением.

Данное согласие действует с "__" ________ ____ г. бессрочно и может быть отозвано в любое время по моему письменному заявлению.

"___" __________ 20___ г. _________________

(подпись)

Утверждена

постановлением Администрации

Краснобаковского района

от 18.03.2020г № 119

Типовая форма

согласия субъекта персональных данных на обработку персональных данных подопечного

р.п. Красные Баки "__" _________ 20 __ г.

Я, ________________________________________________________________,

(Ф.И.О.)

____________ серия ______ N _______ выдан ________________________________

(вид документа, удостоверяющего личность, когда и кем выдан)

проживающий(ая) по адресу____________________________________________ _______________________________________________________________________,

настоящим даю свое согласие на обработку Администрацией Краснобаковского района (адрес: 606710, р.п. Красные Баки, ул. Свободы, д.104) персональных данных моего/ей сына/дочери (подопечного)

________________________________________________________________________

(Ф.И.О. сына, дочери, подопечного)

и подтверждаю, что, давая такое согласие, я действую своей волей и в интересах моего/ей сына/дочери (подопечного).

Согласие дается мною для целей __________________________________________

________________________________________________________________________

(цель обработки персональных данных)

и распространяется на следующую информацию:___________________________ ________________________________________________________________________

________________________________________________________________________

________________________________________________________________________

(перечень персональных данных)

Настоящее согласие предоставляется на осуществление любых действий в отношении персональных данных моего/ей сына/дочери (подопечного), которые необходимы для достижения указанных выше целей, включая без ограничения сбор и систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение, а также осуществление любых иных действий с персональными данными моего/ей сына/дочери (подопечного) с учетом федерального законодательства.

В случае неправомерного использования предоставленных персональных данных моего/ей сына/дочери (подопечного) согласие отзывается моим письменным заявлением.

Данное согласие действует с "__" _________ ____ г. бессрочно и может

быть отозвано в любое время по моему письменному заявлению.

"___" __________ 20___ г. _________________

(подпись)

Утверждена

постановлением Администрации

Краснобаковского района

от 18.03.2020г № 119

Типовая форма

разъяснения субъекту персональных данных юридических последствий

отказа предоставить свои персональные данные

Уважаемый(-ая) _____________

В соответствии с требованиями Федерального закона Российской Федерации № 152-ФЗ от 27 июля 2006 года «О персональных данных» уведомляем Вас, что в случае отказа Вами предоставить свои персональные данные администрация Краснобаковского района не сможет на законных основаниях осуществлять их обработку, что приведет к следующим для Вас юридическим последствиям (перечислить юридические последствия для субъекта персональных данных, то есть случаи возникновения, изменения или прекращения личных либо имущественных прав граждан или случаи, иным образом затрагивающие его права, свободы и законные интересы).

В соответствии с действующим законодательством Российской Федерации в области персональных данных Вы имеете право: на получение сведений об Администрации Краснобаковского района (в объеме, необходимом для защиты своих прав и законных интересов по вопросам обработки своих персональных данных), о месте нахождения Администрации Краснобаковского района, о наличии своих персональных данных, а также на ознакомление с такими персональными данными; подавать запрос на доступ к своим персональным данным; требовать безвозмездного предоставления возможности ознакомления со своими персональными данными, а также внесения в них необходимых изменений, их уничтожения или блокирования при предоставлении сведений, подтверждающих, что такие персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки; получать уведомления по вопросам обработки персональных данных в установленных действующим законодательством Российской Федерации случаях и сроки; требовать от Администрации Краснобаковского района разъяснения порядка защиты субъектом персональных данных своих прав и законных интересов; обжаловать действия или бездействие оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке; на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

_________________________________________________________________

(подпись (расшифровка подписи) лица, ответственного за обработку персональных данных)

Дополнительные сведения

Государственные публикаторы: Официальный сайт Краснобаковского муниципального района Нижегородской области www.krbaki.ru от 18.03.2020 сведения от 24.03.2020
Рубрики правового классификатора: 120.000.000 Информация и информатизация, 120.030.000 Информационные ресурсы. Пользование информационными ресурсами, 120.030.060 Информация о гражданах (персональные данные), 150.020.030 Муниципальные информационные системы персональных данных.

Вопрос юристу

Поделитесь ссылкой на эту страницу:

Новые публикации

Статьи и обзоры

Материалы под редакцией наших юристов
Обзор

Все новые законы федерального уровня вступают в силу только после публикации в СМИ. Составляем список первоисточников.

Читать
Статья

Основная структура ветви законодательной власти - Федеральное собрание. Рассмотрим особенности и полномочия каждого подразделения.

Читать
Обзор

Какими задачами занимаются органы местного самоуправления в РФ? Какова их структура, назначение и спектр решаемых вопросов?

Читать