Славянское сельское поселение
Славянское сельское поселение Нововаршавского муниципального района Омской области

Политика в отношении обработки персональных данных

ПОЛИТИКА органа местного самоуправления Славянского сельского поселения в отношении обработки персональных данных

1. Общие положения
1.1. Настоящий документ определяет цели обработки персональных данных органа местного самоуправления Славянского сельского поселения (далее — Оператор), принципы их обработки, а также содержит сведения о передаче персональных данных взаимодействующим организациям и реализуемых требованиях по защите персональных данных.

1.2. Политика органа местного самоуправления Славянского сельского поселения в отношении обработки персональных данных и реализации требований к их защите (далее — Политика) разработана в соответствии с пунктом 2 статьи 18.1 Федерального закона от 27 июля 2006 года №152-ФЗ «О персональных данных» и действует в отношении всех персональных данных, обрабатываемых Оператором.

1.3.   Основные понятия, используемые в Политике:

  • персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
  • оператор персональных данных (оператор)– муниципальный орган, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
  • обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя, в том числе: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение),        извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение;
  • автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
  • распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
  • предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
  • блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
  • уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
  • обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
  • информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
  • трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

1.4. Политика распространяется на персональные данные, полученные как до, так и после утверждения настоящей Политики.

1.5. Политика является публичным документом.

1.6. Информация об операторе:

Наименование оператора: Администрация Славянского сельского поселения Нововаршавского муниципального района Омской области

ИНН: 5525010304

КПП: 552501001

Юридический адрес: 646832, Омская область, Нововаршавский район, с. Славянка, ул. Красный путь, д. 28А

Фактический адрес: 646832, Омская область, Нововаршавский район, с. Славянка, ул. Рассохина, д. 34

Тел.: (38152) 3-82-14, 3-82-03, тел/факс: (38152) 3-81-71, адрес электронной почты: slavinka2016@mail.ru

2. Цели обработки персональных данных

2.1.Оператор обрабатывает персональные данные исключительно в следующих целях:

- предоставление государственных и муниципальных услуг;

- регулирование трудовых отношений и иных непосредственно связанных с ними отношений с сотрудниками Оператора;

- рассмотрение обращений граждан;

- осуществление гражданско-правовых отношений;

- выполнение других задач и функций, возложенных на Оператора федеральными законами РФ.

3. Правовые основания обработки персональных данных

3.1. Обработка персональных данных осуществляется в соответствии с:

Конституцией Российской Федерации;

Трудовым Кодексом Российской Федерации;

Федеральным законом от 06 октября 2003 года № 131-ФЗ «Об общих принципах организации местного самоуправления в Российской Федерации»;

Федеральным законом от 07.07.2003 г. № 112-ФЗ «О личном подсобном хозяйстве»,

Федеральным законом от 02.03.2007 N 25-ФЗ "О муниципальной службе в Российской Федерации";

Основами законодательства Российской Федерации о нотариате от 11 февраля 1993 года N 4462-1;

Постановлением Правительства РФ от 21 марта 2012 г. N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами";

Постановлением Правительства РФ от 15 сентября 2008 г. N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации";

Уставом Славянского сельского поселения;

4.      Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных, обрабатываемых Оператором.

4.1. Объем обрабатываемых персональных данных Оператором в информационной системе:

одновременно обрабатываются персональные данные от 1000 до 100 000 субъектов персональных данных, персональные данные субъектов персональных данных, работающих, проживающих в пределах муниципального образования.

4.2. Категории обрабатываемых персональных данных:

• категория 4 - обезличенные и (или) общедоступные персональные данные;

• категория 3 - персональные данные, позволяющие идентифицировать субъекта персональных данных;

• категория 2 - персональные данные, позволяющие идентифицировать субъекта персональных данных и получить о нем дополнительную информацию, за исключением персональных данных, относящихся к категории 1;

• категория 1 - персональные данные, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных и философских убеждений, состояния здоровья, интимной жизни.

4.3. К категориям субъектов персональных данных, обрабатываемых Оператором, относятся:

- сотрудники Оператора;

- бывшие сотрудники Оператора;

- близкие родственники сотрудника (супруг (-а), дети, родители  Оператора;

- граждане, претендующие на замещение муниципальных должностей и должностей муниципальной службы, подавшие документы на участие в конкурсе и для формирования кадрового резерва;

- граждане, обратившиеся с обращением (жалобой или заявлением);

- граждане, состоящие в договорных отношениях с Оператором;

- граждане, персональные данные которых обрабатываются Оператором в связи с предоставлением Оператором государственных и муниципальных услуг;

- иные лица, обработка персональных данных которых связанна с исполнением Оператором муниципальных функций по решению вопросов местного значения, определенных Федеральными законами РФ, Уставом Славянского сельского поселения.

5.         Порядок и условия обработки персональных данных

5.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), удаление, уничтожение персональных данных.

5.2. Права субъекта персональных данных.

В соответствии с положениями Федерального закона РФ от 27 июля 2006 г. № 152-ФЗ «О персональных данных» субъект персональных данных имеет следующие права в отношении своих персональных данных:

5.2.1.  право на получение сведений, касающихся обработки персональных данных Оператором, за исключением случаев, описанных в части 8 статьи 14 Федерального закона РФ от 27 июля 2006 г. № 152-ФЗ «О персональных данных»:

- о подтверждении факта обработки персональных данных Оператором;

- о правовых основаниях и целях обработки персональных данных;

- о применяемых Оператором способов обработки персональных данных;

- о наименовании и месте нахождения Оператора, о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона;

- об обрабатываемых персональных данных, относящихся к соответствующему субъекту персональных данных, источнике их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;

- о сроках обработки персональных данных, в том числе сроках их хранения;

- об осуществленной или о предполагаемой трансграничной передаче данных.

5.2.2. Право на ознакомление с персональными данными, принадлежащими субъекту персональных данных, обрабатываемыми Оператором.

5.2.3. Право требования от Оператора уточнения его персональных данных, их блокирования или уничтожения, в случае, если персональные данные являются неполными, устаревшими (неактуальными), неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.

5.2.4. Право на отзыв согласия на обработку персональных данных (если такое согласие было дано Оператору).

5.3. Принципы обработки персональных данных

5.3.1. Оператор в своей деятельности обеспечивает соблюдение принципов обработки персональных данных, указанных в статье 5 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных».

5.3.2. Обработка персональных данных Оператором осуществляется на основе следующих принципов:

- обработка персональных данных осуществляется на законной и справедливой основе;

- обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;

- обработке подлежат только те персональные данные, которые отвечают целям их обработки;

- содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям обработки;

- при обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к заявленным целям их обработки.

5.3.3. Оператор при обработке персональных данных обеспечивает необходимые условия для беспрепятственной реализации субъектом персональных данных своих прав.

5.4. Передача персональных данных

5.4.1. Передача персональных данных осуществляется Оператором в следующих случаях:

- если субъект персональных данных выразил свое согласие на передачу своих персональных данных;

- если передача персональных данных предусмотрена законодательством Российской Федерации.

- если предоставление обрабатываемых персональных данных производится в соответствии с законодательством Российской Федерации;

- органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации.

5.4.2. Информация передается по внутренней сети и с использованием информационно-телекоммуникационной сети «Интернет».

5.4.3. Оператор не поручает обработку персональных данных другим лицам на основании договора.

5.4.4. оператор производит трансграничную (на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу) передачу персональных данных (фамилия, имя, отчество, дата рождения, место рождения, периоды трудового стажа, сведения о заработной плате) только в следующих случаях:

1) наличия согласия в письменной форме субъекта персональных данных на трансграничную передачу его персональных данных;

2) предусмотренных международными договорами Российской Федерации;

3) предусмотренных федеральными законами, если это необходимо в целях защиты основ конституционного строя Российской Федерации, обеспечения обороны страны и безопасности государства, а также обеспечения безопасности устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства;

4) исполнения договора, стороной которого является субъект персональных данных;

5) защиты жизни, здоровья, иных жизненно важных интересов субъекта персональных данных или других лиц при невозможности получения согласия в письменной форме субъекта персональных данных.

5.5. Меры по обеспечению безопасности персональных данных при их обработке

5.5.1. Оператор при обработке персональных данных принимает все необходимые правовые, организационные и технические (программно и аппаратно реализуемые) меры для их защиты от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении них.

5.5.2. Обеспечение безопасности персональных данных достигается, в частности, следующими способами:

- документальным оформлением требований к безопасности обрабатываемых персональных данных;

- изданием нормативных правовых документов по организации защиты персональных данных;

- назначением ответственного за организацию обработки персональных данных;
            - распределением ответственности по вопросам защиты персональных данных между сотрудниками Оператора;

- установлением персональной ответственности сотрудников Оператора за обеспечением безопасности обрабатываемых персональных данных;

- осуществлением внутреннего контроля соответствия обработки персональных данных Федеральному закону от 27 июля 2006 года № 152-ФЗ «О персональных данных»;

- своевременным выявлением угроз безопасности персональных данных и принятием соответствующих мер защиты;

- приданием мероприятиям защиты информации характера обязательных элементов производственного процесса Оператора, а требованиям по их исполнению — элементов производственной дисциплины;

- ознакомлением сотрудников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, локальными актами в отношении обработки персональных данных и (или) обучением указанных сотрудников;

- резервным копированием информационных ресурсов;

- применением программных продуктов, отвечающих требованиям защиты персональных данных;

- учетом машинных носителей персональных данных;

- выявлением фактов несанкционированного доступа к персональным данным и принятием соответствующих мер;

- восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

- установлением правил доступа к персональным данным, обрабатываемым в информационных системах персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационных системах персональных данных;

- своевременным применением критических обновлений общесистемного и прикладного программного обеспечения.

5.5.3. Обработка персональных данных Оператором ведется с использованием средств автоматизации (электронные носители персональных данных), в том числе в муниципальной информационной системе персональных данных «Автоматизированная система Администрация 1,0», и без использования средств автоматизации (бумажные носители персональных данных).

5.5.4. Хранение персональных данных Оператором осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем того требуют цели обработки персональных данных, за исключением случаев, когда срок хранения персональных данных установлен федеральными законами или договором, стороной которого является субъект персональных данных.

5.5.5. Персональные данные, полученные Оператором от субъекта персональных данных, хранятся как на бумажных носителях, так и в электронном виде.

5.5.6. Персональные данные на бумажных носителях хранятся в шкафах, сейфах и архиве Оператора.

5.5.7. Персональные данные в электронном виде хранятся на жестких дисках компьютеров сотрудников Оператора.

5.5.8. Оператором запрещено размещать электронные документы, содержащие персональные данные, в открытых электронных каталогах (файловых хостингах) за исключением случаев установленных федеральным законодательством.

6. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным

6.1. Субъект персональных данных может реализовать свои права на получение сведений, касающихся обработки его персональных данных Оператором, и на ознакомление с персональными данными, принадлежащими субъекту, обрабатываемыми Оператором, путем обращения (лично или через законного представителя), либо путем направления письменного запроса по адресу: 646832, Омская область, Нововаршавский район, c. Славянка, ул. Рассохина, д. 34 тел. 8(38152)3-82-14, в рабочие дни. Запрос может быть направлен в форме электронного документа, подписанного электронной подписью в соответствии с законодательством Российской Федерации, по адресу: slavinka2016@mail.ru

6.2. В соответствии с частью 3 статьи 14 Федерального закона РФ от 27 июля 2006 г. № 152-ФЗ «О персональных данных» запрос субъекта персональных данных (или его представителя) должен содержать:

- номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;

- сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;

  • подпись субъекта персональных данных или его представителя.

Рекомендуемые формы запросов субъектов персональных данных или их представителей приведены в приложении к данному документу.

6.3. Оператор безвозмездно предоставляет запрашиваемые сведения субъекту персональных данных или его представителю в доступной форме в течение тридцати дней с даты обращения или даты получения запроса субъекта персональных данных или его представителя либо дает в письменной форме мотивированный ответ, содержащий ссылку на положения федерального закона (законов), являющиеся основанием для отказа в предоставлении информации.

6.4. В случае если необходимые сведения были предоставлены субъекту персональных данных по его запросу, субъект персональных данных может обратиться повторно к Оператору или направить ему повторный запрос в целях получения данных сведений не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных.

6.5. В срок, не превышающий семи рабочих дней со дня предоставления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные, обрабатываемые Оператором, являются неполными, неточными или неактуальными, Оператор вносит в них необходимые изменения.

6.6. В срок, не превышающий семи рабочих дней со дня представления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные, обрабатываемые Оператором, являются незаконно полученными или не являются необходимыми для заявленной цели обработки, Оператор обязуется уничтожить такие персональные данные.

6.7. Оператор уведомляет субъекта персональных данных или его представителя о внесенных изменениях и предпринятых мерах и принимает разумные меры для уведомления третьих лиц, которым персональные данные этого субъекта были переданы.

6.8. Субъект персональных данных имеет право на отзыв согласия на обработку персональных данных (в случае, если такое согласие было дано Оператору). Рекомендуемая форма заявления об отзыве согласия на обработку персональных данных приведена в приложении к настоящему документу.

6.9. В случае отзыва субъектом персональных данных согласия на обработку его персональных данных Оператор прекращает их обработку или обеспечивает прекращение такой обработки за исключением случаев, установленных федеральным законодательством. Если сохранение персональных данных более не требуется для целей обработки персональных данных, Оператор уничтожает персональные данные или обеспечивает их уничтожение в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между Оператором и субъектом персональных данных, либо если Оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных федеральными законами.

6.10. В случае невозможности уничтожения персональных данных в течение указанного срока, Оператор осуществляет блокирование таких персональных данных или обеспечивает их блокирование и уничтожение в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.

6.11. Если субъект персональных данных считает, что Оператор осуществляет обработку его персональных данных с нарушением требований Федерального закона РФ от 27 июля 2006 г. № 152-ФЗ «О персональных данных» или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.

6.12. Уничтожение персональных данных осуществляется Оператором в случае достижения целей обработки персональных данных в срок, не превышающий 30 (тридцати) дней с даты достижения целей обработки персональных данных. Персональные данные, обработка которых регламентируется иными федеральными законами, уничтожаются в соответствии с нормами данных федеральных законов.

6.13. Уничтожение носителей персональных данных на бумажных носителях производится Оператором путем дробления (измельчения).

Персональные данные на электронных носителях уничтожаются путем форматирования носителя, без возможности последующего восстановления информации.

Политика конфиденциальности

Найдено 0 документов
Ничего не найдено

Сайт использует сервисы веб-аналитики Яндекс Метрика и Спутник с помощью технологии «cookie», чтобы пользоваться сайтом было удобнее. Вы можете запретить обработку cookies в настройках браузера. Подробнее в Политике