Скачать 0.54 Mb.
|
Администрация Бежецкого районаТверской областиПОСТАНОВЛЕНИЕ10.02.2014 г. Бежецк № 89 Об утверждении Положения о работе с персональными данными в администрации Бежецкого района Тверской области ------------------------------------------------------------------------------------------------------------- В соответствии с Федеральным Законом Российской Федерации от 27.07.2006 № 152-ФЗ "О персональных данных", Федеральным законом Российской Федерации от 02.03.2007 № 25-ФЗ "О муниципальной службе в Российской Федерации", Постановлением Правительства Российской Федерации от 21.03. 2012 № 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами", а также в целях установления единого порядка работы с персональными данными в администрации Бежецкого района Тверской области администрация Бежецкого района,- ПОСТАНОВЛЯЕТ:
3.1. Обеспечить ограничение физического доступа к персональным данным обрабатываемых в администрации Бежецкого района, хранящимся в структурных подразделениях и в автоматизированных базах данных. 3.2. В срок до 22.02.2014 отделу организационной работы и муниципальной службы администрации Бежецкого района (Касперская О.О.) ознакомить под роспись сотрудников администрации с Положением о работе с персональными данными и представить списки ознакомленных исполняющему обязанности заместителя главы администрации, управляющего делами аппарата главы администрации Бежецкого района А.Н. Мелихову.
Приложение 1 к постановлению администрации Бежецкого района от 10.02.2014 № 89 ПОЛОЖЕНИЕО РАБОТЕ С ПЕРСОНАЛЬНЫМИ ДАННЫМИВ АДМИНИСТРАЦИИ БЕЖЕЦКОГО РАЙОНАТВЕРСКОЙ ОБЛАСТИ 1. ОБЩИЕ ПОЛОЖЕНИЯ 1.1. Положение о работе с персональными данными в администрации Бежецкого района Тверской области (далее – Положение) устанавливает порядок получения, обработки, использования, хранения и гарантии конфиденциальности персональных данных физических лиц, необходимых для осуществления деятельности администрации Бежецкого района Тверской области в соответствии с Конституцией Российской Федерации, Трудовым кодексом Российской Федерации, Федеральным Законом Российской Федерации от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Федеральный закон), Постановлением Правительства Российской Федерации от 21.03.2012 № 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами", нормативными правовыми актами Российской Федерации в области муниципальной службы, защиты информации, трудовых отношений. 1.2. Задачей администрации Бежецкого района Тверской области (далее – администрация) в области защиты персональных данных является обеспечение в соответствии с законодательством Российской Федерации обработки, хранения и защиты персональных данных субъектов персональных данных, персональные данные которых подлежат обработке, на основании полномочий администрации, а также персональных данных, содержащихся в документах, полученных из других организаций, от иных субъектов персональных данных, обращениях граждан. 1.3. Персональные данные – любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу, в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация, определяемая нормативными правовыми актами Российской Федерации. 1.4. Оператор - муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. 1.5. Иные понятия, используемые в Положении, применяются в значениях, определенных Федеральным Законом. 1.6. Перечень персональных данных, обрабатываемых в администрации, определяется согласно приложению 1 к Положению. 2. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ2.1. Обработка персональных данных должна осуществляться на основе принципов: а) законности целей и способов обработки персональных данных и добросовестности; б) соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных, а также полномочиям оператора; в) соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных; г) достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных; д) недопустимости объединения созданных для несовместимых между собой целей баз данных информационных систем персональных данных. 2.2. Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки; персональные данные подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении. 2.3. Субъект персональных данных является собственником своих персональных данных и самостоятельно решает вопрос передачи оператору своих персональных данных. Получение и обработка персональных данных осуществляется только с согласия в письменной форме субъекта персональных данных на обработку его персональных данных. Форма согласия на обработку персональных данных субъектов персональных данных представлена в приложении 13 к настоящему Положению. 2.4. Держателем персональных данных является оператор, которому субъект персональных данных добровольно передает во владение свои персональные данные. Оператор выполняет функцию владения этими данными и обладает полномочиями распоряжения ими в пределах, установленных законодательством. 2.5. Право доступа к персональным данным субъекта персональных данных имеют лица, уполномоченные оператором. 2.6. Потребителями (пользователями) персональных данных являются юридические и физические лица, обращающиеся к собственнику или оператору за получением необходимых сведений и пользующиеся ими без права передачи, разглашения. 3. СОЗДАНИЕ, ОБРАБОТКА И ХРАНЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ 3.1. Создание персональных данных. Документы, содержащие персональные данные, создаются путём: а) копирования оригиналов (документ об образовании, свидетельство ИНН, пенсионное свидетельство, паспорт, военный билет и другие документы личного характера); б) внесения сведений в учётные формы (на бумажных и электронных носителях); в) получения оригиналов необходимых документов (трудовая книжка, личный листок по учёту кадров, автобиография, медицинское заключение). 3.2. Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных. 3.2.1. При обработке персональных данных в целях их защиты и обеспечения прав и свобод человека и гражданина, а также при определении объема и содержания обрабатываемых персональных данных должны строго учитываться положения Конституции Российской Федерации, Трудового Кодекса Российской Федерации, Федеральных Законов Российской Федерации и иных нормативных правовых актов. 3.2.2. Обработка персональных данных осуществляется исключительно в целях: а) обеспечения соблюдения законов и иных нормативных правовых актов; б) трудоустройства; в) обеспечения личной безопасности; г) контроля количества и качества выполняемой работы; д) обеспечения сохранности имущества. 3.2.3. Все персональные данные субъекта персональных данных следует получать у него самого, за исключением случаев, если их получение возможно только у третьей стороны. 3.2.4. Получение персональных данных субъекта персональных данных у третьих лиц, возможно только при уведомлении об этом заранее и с его письменного согласия. В уведомлении о получении его персональных данных у третьих лиц должна содержаться следующая информация: а) о целях получения персональных данных; б) о предполагаемых источниках и способах получения персональных данных; в) о характере подлежащих получению персональных данных; г) о последствиях отказа дать письменное согласие на их получение. 3.2.5. Администрация не имеет права получать и обрабатывать персональные данные субъекта персональных данных о его политических, религиозных и иных убеждениях и частной жизни, а равно как персональные данные субъекта персональных данных о его членстве в общественных объединениях или его профсоюзной деятельности, за исключением случаев, предусмотренных Федеральным Законом. В случаях, непосредственно связанных с вопросами трудовых отношений, в соответствии со статьей 24 Конституции Российской Федерации администрация вправе получать и обрабатывать данные о частной жизни субъекта персональных данных только с его письменного согласия. 3.2.6. При принятии решений, затрагивающих интересы субъекта персональных данных, администрация не имеет права основываться на персональных данных субъекта персональных данных, полученных исключительно в результате их автоматизированной обработки или электронного получения. 3.2.7. Субъекты персональных данных и их представители должны быть ознакомлены под расписку с документами администрации, устанавливающими порядок обработки персональных данных, а также об их правах и обязанностях в этой области. 3.3. Сведения, содержащие персональные данные работника, иного субъекта персональных данных, включаются в его личное дело, карточку формы Т-2, другие документы, а также содержатся на электронных носителях информации, доступ к которым разрешён лицам, непосредственно использующих персональные данные работника в служебных целях. Перечень должностных лиц определён в пункте 4.1 настоящего Положения. 3.4. Личные дела, трудовые книжки, документы воинского учёта, карточки формы Т-2 хранятся в запираемом металлическом сейфе, находящемся в отделе организационной работы и муниципальной службы администрации. 4. ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ 4.1. Внутренний доступ (работники администрации). Доступ к персональным данным, а также право на обработку персональных данных имеют следующие должностные лица и муниципальные служащие, непосредственно использующие их в служебных целях: - глава Бежецкого района - глава администрации Бежецкого района; - заместители главы администрации Бежецкого района; - руководители структурных подразделений администрации; - заместители руководителей структурных подразделений администрации; -специалисты соответствующих структурных подразделений администрации. 4.1.1. Вышеупомянутые лица имеют право получать только те персональные данные субъекта персональных данных, которые необходимы для выполнения конкретных функций в соответствии с должностным регламентом указанных лиц. Все остальные работники администрации имеют право на полную информацию только об их персональных данных и обработке этих данных. 4.1.2. Получение сведений о персональных данных третьей стороной разрешается только при наличии заявления с указанием конкретных персональных данных и целей, для которых они будут использованы, а также письменного согласия субъекта персональных данных, персональные данные которого затребованы. 4.1.3. Получение персональных данных третьей стороной без его письменного согласия возможно в случаях, когда это необходимо в целях предупреждения угрозы жизни и здоровья, а также в случаях, установленных законом. 4.2. Внешний доступ (иные организации и граждане). Сообщение сведений о персональных данных иным организациям и гражданам разрешается при наличии письменного согласия и заявления, подписанного руководителем организации либо гражданином, запросившим такие сведения. 4.2.1. Предоставление сведений о персональных данных без соответствующего их согласия возможно в следующих случаях: а) в целях предупреждения угрозы жизни и здоровья; б) при поступлении официальных запросов в соответствии с положениями Федерального Закона Российской Федерации «Об оперативно-розыскных мероприятиях»; в) при поступлении официальных запросов из налоговых органов, органов Пенсионного Фонда России, органов Федерального социального страхования, судебных органов, иных государственных органов. 4.2.2. Субъект, о котором запрашиваются сведения, должен быть уведомлён о передаче его персональных данных третьим лицам, за исключением случаев, когда такое уведомление невозможно в силу форс-мажорных обстоятельств. 4.2.3. Запрещается передача персональных данных субъекта персональных данных в коммерческих целях без его согласия. 5. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ 5.1. В целях обеспечения защиты персональных данных, хранящихся в личных делах, работники администрации имеют право: а) получать полную информацию о своих персональных данных и обработке этих данных (в том числе автоматизированной); б) осуществлять свободный бесплатный доступ к своим персональным данным, включая право получать копии любой записи, содержащей персональные данные работника, за исключением случаев, предусмотренных Федеральным Законом Российской Федерации; в) требовать исключения или исправления неверных или неполных персональных данных, а также данных, обработанных с нарушением Федерального Закона. Работник при отказе работодателя исключить или исправить персональные данные работника имеет право заявлять в письменной форме работодателю о своём несогласии, обосновав соответствующим образом такое несогласие. Персональные данные оценочного характера работник имеет право дополнить заявлением, выражающим его собственную точку зрения; г) требовать от работодателя уведомления всех лиц, которым ранее были сообщены неверные или неполные персональные данные работника, обо всех произведённых в них изменениях или исключениях из них; д) обжаловать в суд любые неправомерные действия или бездействие работодателя при обработке и защите персональных данных работников администрации. 5.2. Запрещается передавать информацию о состоянии здоровья субъекта персональных данных, за исключением сведений, которые относятся к вопросу о возможности выполнения работником трудовой функции. 5.4. При передаче персональных данных работников или иного субъекта персональных данных третьим лицам, в том числе представителям работников, руководствоваться порядком, установленным Трудовым кодексом Российской Федерации и настоящим Положением, и ограничивать эту информацию только теми персональными данными, которые необходимы для выполнения третьими лицами их функций. 5.5. Защита персональных данных субъекта персональных данных от неправомерного их использования или утраты обеспечивается за счёт средств администрации в порядке, установленном Федеральным Законом Российской Федерации. 5.6. В случае отказа субъекта персональных данных предоставить оператору свои персональные данные, ему должны быть разъяснены юридические последствия такого отказа в соответствии с типовой формой разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные (приложение 2). 6. КОНФИДЕНЦИАЛЬНОСТЬ ПЕРСОНАЛЬНЫХ ДАННЫХ6.1. Администрацией и третьими лицами, получающими доступ к персональным данным, должна обеспечиваться конфиденциальность таких данных, за исключением случаев, предусмотренных пунктом 6.2. настоящего Положения. 6.2. Обеспечение конфиденциальности персональных данных не требуется: а) в случае обезличивания персональных данных; б) в отношении общедоступных персональных данных. 7. ОБЩЕДОСТУПНЫЕ ИСТОЧНИКИ ПЕРСОНАЛЬНЫХ ДАННЫХ7.1. С целью информационного обеспечения деятельности администрации могут создаваться общедоступные источники персональных данных (в том числе справочники, адресные книги и др.). В общедоступные источники персональных данных с письменного согласия субъекта персональных данных могут включаться его фамилия, имя, отчество, год и место рождения, адрес, абонентский номер, сведения о профессии и иные персональные данные, предоставленные субъектом персональных данных. 7.2. Сведения о субъекте персональных данных исключаются в любое время из общедоступных источников персональных данных по его требованию, либо по решению администрации, либо суда или иных уполномоченных государственных органов. 8. ПРАВА И ОБЯЗАННОСТИ СТОРОН В ОБЛАСТИ ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ8.1. Субъект персональных данных: а) передает администрации или ее представителю комплекс достоверных, документированных персональных данных, состав которых установлен трудовым законодательством, включая сведения об образовании, специальных знаниях, стаже работы, отношении к воинской обязанности, гражданстве, месте жительства и иные сведения; б) своевременно сообщает администрации об изменении своих персональных данных; в) получает полную информацию о своих персональных данных, имеющихся в распоряжении администрации; г) имеет свободный без взимания платы доступ к своим персональным данным, включая право на получение копий любой записи, содержащей его персональные данные, за исключением случаев, предусмотренных законодательством; д) требует от администрации уточнения своих персональных данных, их блокирования или уничтожения, в случае если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав; е) получает информацию, касающуюся обработки его персональных данных, в том числе содержащую подтверждение факта обработки персональных данных администрацией, а также цель такой обработки; способы обработки персональных данных, применяемые администрацией; сведения о лицах, которые имеют доступ к персональным данным или которым может быть предоставлен такой доступ; перечень обрабатываемых персональных данных и источник их получения; сроки обработки персональных данных, в том числе сроки их хранения; сведения о том, какие юридические последствия для него может повлечь за собой обработка его персональных данных; ж) при отказе администрации исключить или исправить персональные данные субъекта персональных данных он имеет право заявить в письменной форме оператору о своем несогласии с соответствующим обоснованием такого несогласия. Сведения о наличии персональных данных предоставляются субъекту персональных данных в доступной форме, не содержащей персональные данные, относящиеся к другим субъектам персональных данных. Доступ к своим персональным данным предоставляется субъекту персональных данных или его представителю администрацией при личном обращении либо при получении запроса. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе и собственноручную подпись субъекта персональных данных или его представителя. Запрос может быть направлен в электронной форме и подписан электронной цифровой подписью в соответствии с законодательством Российской Федерации. 8.2. Право субъекта персональных данных на доступ к своим персональным данным ограничивается, в случае если: а) обработка персональных данных осуществляется в целях обороны страны, безопасности государства и охраны правопорядка; б) предоставление персональных данных нарушает конституционные права и свободы других лиц; в) в иных случаях, предусмотренных законодательством Российской Федерации. 8.3. Запрещается принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, за исключением случаев, предусмотренных пунктом 8.4. настоящего Положения. 8.4. Решение, порождающее юридические последствия в отношении субъекта персональных данных или иным образом затрагивающее его права и законные интересы, принимается на основании исключительно автоматизированной обработки его персональных данных только при наличии согласия субъекта персональных данных в письменной форме или в случаях, предусмотренных Федеральными Законами Российской Федерации. 8.5. Администрация разъясняет субъекту персональных данных порядок принятия решения на основании исключительно автоматизированной обработки его персональных данных и возможные юридические последствия такого решения, предоставляет возможность заявить возражение против такого решения, а также разъяснить порядок защиты своих прав и законных интересов. Администрация рассматривает возражение субъекта персональных данных в течение 7 рабочих дней со дня его получения и уведомляет его о результатах рассмотрения такого возражения. 8.6. Если обязанность предоставления персональных данных субъектом персональных данных установлена Федеральным Законом Российской Федерации, администрация разъясняет субъекту персональных данных юридические последствия отказа предоставить свои персональные данные. 8.7. Если персональные данные были получены не от субъекта персональных данных, за исключением случаев, если персональные данные были предоставлены оператору на основании законодательства Российской Федерации или если персональные данные являются общедоступными, администрация до начала обработки таких персональных данных предоставляет субъекту персональных данных следующую информацию: а) наименование и адрес администрации или местонахождение ее представителя; б) цель обработки персональных данных и ее правовое основание; в) предполагаемые пользователи персональных данных; г) права субъекта персональных данных в области защиты персональных данных. 8.8. Администрация безвозмездно предоставляет субъекту персональных данных возможность ознакомления с персональными данными, относящимися к соответствующему субъекту персональных данных, а также вносит в них необходимые изменения, уничтожает или блокирует соответствующие персональные данные по предоставлении субъектом персональных данных сведений, подтверждающих, что персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки. О внесенных изменениях и предпринятых мерах администрация обязана уведомить субъекта персональных данных и третьих лиц, которым персональные данные этого субъекта персональных данных были переданы. 8.9. В случае выявления недостоверных персональных данных или неправомерных действий с ними администрация осуществляет блокирование персональных данных, относящихся к соответствующему субъекту персональных данных, с момента получения такой информации на период проверки. В случае подтверждения факта недостоверности персональных данных администрация на основании соответствующих документов уточняет персональные данные и снимает их блокирование. В случае выявления неправомерных действий с персональными данными администрация в срок, не превышающий трех рабочих дней с даты такого выявления, устраняет допущенные нарушения. В случае невозможности устранения допущенных нарушений администрация в срок, не превышающий трех рабочих дней с даты выявления неправомерности действий с персональными данными, уничтожает персональные данные. Об устранении допущенных нарушений или об уничтожении персональных данных оператор уведомляет субъекта персональных данных. 8.10. В случае достижения цели обработки персональных данных администрация прекращает обработку персональных данных и уничтожает соответствующие персональные данные в срок, не превышающий трех рабочих дней с даты достижения цели обработки персональных данных, если иное не предусмотрено законодательством Российской Федерации, и уведомляет об этом субъекта персональных данных. 8.11. В случае отзыва субъектом персональных данных согласия на обработку своих персональных данных администрация прекращает обработку персональных данных и уничтожает персональные данные в срок, не превышающий трех рабочих дней с даты поступления указанного отзыва, если иное не предусмотрено соглашением сторон. Об уничтожении персональных данных администрация уведомляет субъекта персональных данных. |
Тверской области постановление Федерации», от 27. 07. 2015 n 190-фз «О теплоснабжении», соглашением от 25. 12. 2014 «О передаче администрации Лихославльского района... |
Проект генерального плана мо сельское поселение Высоково Рамешковского района Тверской области Администрация муниципального образования – сельское поселение Высоково Рамешковского района Тверской области |
||
Андреапольского района тверской области решение Об утверждении Правил землепользования и застройки части территории Андреапольского сельского поселения Андреапольского района Тверской... |
Тверской области прика з Внести в пункт 1 приказа Департамента лесного комплекса Тверской области от 18. 11. 2010 №90-п «Об утверждении лесохозяйственных... |
||
Тверской области прика з Внести в пункт 1 приказа Департамента лесного комплекса Тверской области от 18. 11. 2010 №90-п «Об утверждении лесохозяйственных... |
Решение Федерального закона от 06. 10. 2003 года №131-фз «Об общих принципах организации местного самоуправления в Российской Федерации»,... |
||
Инструкция по работе пользователей информационной системы персональных данных общие положения Пользователями информационных систем персональных данных (испдн) Администрации Максатихинского района Тверской области, предназначенных... |
Администрация суджанского района курской области постановлени е Рсчс и населения об угрозе возникновения или о возникновении чрезвычайных ситуаций природного и техногенного характера на территории... |
||
К отчету начальника Управления мвд россии по Тверской области «О результатах деятельности полиции органов внутренних дел Тверской области в 2012 году» |
Обобщение судебной практики осташковского городского суда тверской... Рассмотрение гражданских дел Осташковским городским судом Тверской области характеризуется следующими данными |
||
Весьегонского района тверской области постановление Приказом Министерства энергетики Российской Федерации от 12. 03. 2013 №103; гост р 51617-2000 «Жилищно-коммунальные услуги», утверждённого... |
Лесохозяйственный регламент Министерства лесного хозяйства Тверской области от «О внесении изменений в приказ Департамента лесного комплекса Тверской области... |
||
Администрация Вадского муниципального района Нижегородской области Вадского муниципального района Нижегородской области (в редакции постановления администрации Вадского муниципального района Нижегородской... |
Российская Федерация Новгородская область администрация демянского... Новгородской области», постановлением Администрации Демянского муниципального района от 20. 02. 2017 №154 «О квалификационных требованиях... |
||
Инструкция по делопроизводству в Министерстве природных ресурсов... Министерстве природных ресурсов и экологии Тверской области (далее – Инструкция) устанавливает единые требования к документированию... |
Памятка по представлению сведений о доходах, расходах, об имуществе... Тверской области, лицами, замещающими должности государственной гражданской службы Тверской области (далее – гражданский служащий),... |
Поиск |