Наш город
Глава города
Администрация
Дума
КСП
Избирательная комиссия
13.07.2018

ПОЛИТИКА
администрации города Железногорска

в отношении обработки персональных данных

1. Общие положения

1.1. Настоящая Политика администрации города Железногорска в отношении обработки персональных данных (далее - Политика) определяет цели сбора персональных данных в администрации города Железногорска (далее – администрация); правовые основания обработки персональных данных; объем и категории обрабатываемых персональных данных, категории субъектов персональных данных; порядок и условия обработки персональных данных; а также перечень мер, применяемых администрацией в целях обеспечения безопасности персональных данных при их обработке.

1.2. В настоящей Политике используются следующие основные понятия:

- персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);

- оператор персональных данных – администрация города Железногорска, которая самостоятельно организует и (или) осуществляет обработку персональных данных, а также определяет цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;

- обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без их использования, включающая в себя: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение;

- автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;

- распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;

- предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

- блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

- уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

- обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

- информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;

- трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу;

- конфиденциальность персональных данных - обязательное для соблюдения оператором или иным лицом, получившим доступ к персональным данным, требование не допускать их раскрытия третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

1.3.Основные права и обязанности оператора персональных данных (далее - оператор).

1.3.1. Оператор при обработке персональных данных имеет право:

- осуществлять обработку персональных данных на законной и справедливой основе, с достижением конкретных, заранее определенных и законных целей;

- обеспечивать точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных;

- хранить персональные данные в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом или другим документом:

- уничтожать либо обезличивать персональные данные по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

1.3.2. Оператор при обработке персональных данных обязан:

- получать у субъекта персональных данных лично или через его законного представителя письменное разрешение на обработку его персональных данных, за исключением случаев, если персональные данные были предоставлены администрации на основании федерального закона или если они являются общедоступными;

- не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом;

- обеспечить безопасность обработки персональных данных;

- разъяснять субъекту персональных данных юридические последствия отказа предоставления персональных данных, если это является обязательным в соответствии с законодательством Российской Федерации;

- предоставлять по просьбе субъекта персональных данных (его представителя) информацию, касающуюся обработки его персональных данных, в порядке, установленном законодательством Российской Федерации и муниципальными правовыми актами администрации;

- вносить соответствующие изменения в персональные данные субъекта, или уничтожить, или блокировать соответствующие персональные данные в случае, если они являются неполными, устаревшими, недостоверными, незаконно полученными.

1.3.3. Во всех других случаях оператор обязан соблюдать требования российского законодательства по обработке персональных данных.

1.4. Основные права и обязанности субъекта персональных данных.

1.4.1. Субъект персональных данных имеет право:

- получать полную информацию, касающуюся обработки оператором его персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации;

- отозвать согласие на обработку своих персональных данных;

- обжаловать действия или бездействие оператора при обработке своих персональных данных в соответствии с законодательством Российской Федерации;

- осуществлять иные права, предусмотренные законодательством Российской Федерации.

1.4.2. Субъект персональных данных обязан:

- передавать оператору комплекс достоверных, документированных персональных данных, состав которых установлен законодательством;

- своевременно сообщать оператору об изменении своих персональных данных.

2. Цели сбора персональных данных

2.1 Обработка персональных данных оператором ограничивается достижением конкретных, определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

2.2. Оператор осуществляет обработку персональных данных субъектов в следующих целях:

2.2.1. учет и хранение информации по обращениям физических лиц;

2.2.2. учет и систематизация обращений в отделе писем и обращений;

2.2.3. учет, хранение и предоставление информации по обращениям юридических и физических лиц архивным отделом;

2.2.4. обеспечение кадровой работы;

2.2.5. учет и хранение информации по выплатам в соответствии с заключенными трудовыми договорами;

2.2.6. учет и хранение информации по выплатам в соответствии с заключенными муниципальными контрактами;

2.2.7. учет должностных лиц, на которых составляются протоколы об административных правонарушениях;

2.2.8. учет физических лиц, на которых составляются протоколы об административных правонарушениях;

2.2.9. учет лиц, в отношении которых проводится профилактическая работа комиссией по делам несовершеннолетних и защите их прав (далее - КДН и ЗП);

2.2.10. учет граждан, участвующих в охране общественного порядка на территории города;

2.2.11. предоставление государственной услуги по государственной регистрации актов гражданского состояния;

2.2.12. предоставление государственной услуги по истребованию личных документов в рамках оказания международно-правовой помощи гражданам;

2.2.13. формирование матриц доступа к электронным сервисам межведомственного взаимодействия и предоставлению услуг в электронной форме;

2.2.14. учет и хранение информации участников (физических лиц) конкурса на право транспортного обслуживания города;

2.2.15. выдача справок выезжающим гражданам города о проживании в зоне ЧАЭС;

2.2.16. выдача справок гражданам города о регистрации по месту жительства в домах частного жилищного фонда;

2.2.17. оформление документов при награждении граждан;

2.2.18. составление списков в кандидаты присяжных заседателей для судов на территории РФ;

2.2.19. учет и хранение информации, содержащейся в уведомлениях о проведении публичных мероприятий;

2.2.20. организация приема официальных иностранных делегаций и иностранных гостей;

2.2.21. учет и хранение информации о членах общественных организаций и объединений в пределах полномочий администрации;

2.2.22. предоставление муниципальных услуг управлением архитектуры и градостроительства администрации;

2.2.23. учет и хранение сведений о сертификатах ключей проверки электронной подписи;

2.2.24. содействие добровольному переселению в Российскую Федерацию соотечественников, проживающих за рубежом, уполномоченным органом администрации.

3. Правовое основание обработки персональных данных.

3.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми оператором осуществляется обработка персональных данных.

3.2. Персональные данные оператором обрабатываются на следующих правовых основаниях:

3.2.1. Федеральное законодательство:

- Конституция Российской Федерации;

- Кодексы: Семейный, Трудовой. Налоговый, Градостроительный, Кодекс об административных правонарушениях в Российской Федерации;

- Федеральные законы: от 02.05.2006 № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации», от 06.04.2011 № 63-ФЗ «Об электронной подписи», от 22.10.2004 № 125-ФЗ «Об архивном деле в Российской Федерации», от 15.11.1997 № 143-ФЗ «Об актах гражданского состояния», от 20.08.2004 № 113-ФЗ «О присяжных заседателях Федеральных судов общей юрисдикции в Российской Федерации», от 19.06.2004 № 54-ФЗ «О собраниях, митингах, демонстрациях, шествиях и пикетированиях», от 06.10.2003 № 131-ФЗ «Об общих принципах организации местного самоуправления в Российской Федерации», от 09.02.2009 № 8-ФЗ «Об обеспечении доступа к информации о деятельности государственных органов и органов местного самоуправления», от 02.03.2007 № 25-ФЗ «О муниципальной службе», от 25.07.2002 № 115-ФЗ «О правовом положении иностранных граждан в Российской Федерации», от 24.06.1999 № 120-ФЗ «Об основах системы профилактики безнадзорности и правонарушений несовершеннолетних», от 24.07.1998 № 124-ФЗ «Об основных гарантиях прав ребенка в Российской Федерации», от 02.04.2014 № 44-ФЗ «Об участии граждан в охране общественного порядка»,

- Закон РФ от 15.05.1991 № 1244-1 «О социальной защите граждан, подвергшихся воздействию радиации вследствие катастрофы на Чернобыльской АЭС»;

- Приказ Министерства культуры Российской Федерации от 31.03.2015 № 526 «Об утверждении правил организации хранения, комплектования, учета и использования документов Архивного фонда Российской Федерации и других архивных документов в органах государственной власти, органах местного самоуправления и организациях;

- Приказ Министерства юстиции Российской Федерации от 29.12.2017 № 298 «Об утверждении Административного регламента предоставления государственной услуги по государственной регистрации актов гражданского состояния органами, осуществляющими государственную регистрацию актов гражданского состояния на территории Российской Федерации»;

- Приказ Министерства иностранных дел Российской Федерации и Министерства юстиции Российской Федерации от 29.06.2012 № 10489/124 «Об утверждении Административного регламента Министерства иностранных дел Российской Федерации и Министерства юстиции Российской Федерации по предоставлению государственной услуги по истребованию личных документов»;

3.2.2.Региональное законодательство:

Законы Курской области: от 30.11.2015 № 118-ЗКО «Об архивном деле в Курской области», от 21.12.2005 № 98-ЗКО «О наделении органов местного самоуправления муниципальных образований Курской области отдельными государственными полномочиями Курской области в сфере архивного дела», от 04.01.2003 № 1 – ЗКО «Об административных правонарушениях в Курской области»;

- Постановление Администрации Курской области от 29.08.2013 № 570-па «О программе Курской области по оказанию содействия добровольному переселению в Российскую Федерацию соотечественников, проживающих за рубежом, на 2013-2021 годы»;

- Приказ комитета информатизации, государственных и муниципальных услуг Администрации Курской области от 08.12.2014 г. № 328 «Об утверждении порядка использования данных учетной записи пользователя информационной системы «Система межведомственного электронного взаимодействия Курской области»;

3.2.3. Муниципальные правовые акты:

- Устав города Железногорска Курской области (принят решением Железногорской городской Думы от 23.04.1998 № 7-12-РД);

- постановления администрации города Железногорска: от 13.04.2012 № 852 «О порядке проведения конкурса на право заключения контракта на транспортное обслуживание пассажиров», от 18.06.2010 № 1396 «Об утверждении Порядка выдачи справок о проживании в зоне с льготным социально-экономическим статусом», от 13.04.2017 № 933 «Административный регламент предоставления муниципальной услуги «Выдача справок о регистрации по месту жительства в домах частного жилищного фонда муниципального образования «город Железногорск» Курской области», 25.12.2015 № 3580 «Об утверждении Административного регламента администрации города Железногорска по предоставлению муниципальной услуги «Присвоение и аннулирование адресов объектам недвижимого имущества», от 09.12.2015 № 3309 «Выдача градостроительного плана земельного участка», от 24.09.2015 № 2555 «Подготовка и выдача разрешения на отклонение от предельных параметров разрешенного строительства, реконструкции объекта капитального строительства», от 21.02.2014 № 395 «Об утверждении Административного регламента администрации города Железногорска по предоставлению муниципальной услуги «Прием документов, а также выдача решений о переводе или об отказе в переводе жилого помещения в нежилое помещение или нежилого помещения в жилое помещение», от 11.07.2014 № 1733, «Об утверждении Административного регламента администрации города Железногорска по предоставлению муниципальной услуги «Прием заявлений и выдача документов о согласовании переустройства и (или) перепланировки жилого помещения», от 10.02.2014 № 277 «Об утверждении Административного регламента администрации города Железногорска по предоставлению муниципальной услуги «Выдача разрешений на ввод объектов в эксплуатацию», от 10.02.2014 № 278 «Об утверждении Административного регламента администрации города Железногорска по предоставлению муниципальной услуги «Подготовка и выдача разрешений на строительство и реконструкцию объектов капитального строительства», от 19.03.2014 № 663 «Об утверждении Административного регламента администрации города Железногорска по предоставлению муниципальной услуги «Выдача разрешений на установку и эксплуатацию рекламных конструкций»;

3.3. Согласие на обработку персональных данных субъекта персональных данных в случаях, прямо не предусмотренных законодательством Российской федерации, но в соответствии с полномочиями администрации.

4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных

4.1. Объем обрабатываемых персональных данных оператором в целях, указанных в пункте 2.2 (кроме подпункта 2.2.11), не превышает 100000 записей. Для предоставления государственной услуги по государственной регистрации актов гражданского состояния обработке подлежат более 100000 записей персональных данных.

4.2. При реализации трудовых отношений, оказанием государственных и муниципальных услуг, осуществлением муниципальных функций, переданных полномочий и обязанностей оператором обрабатываются следующие категории субъектов персональных данных:

- муниципальные служащие администрации; граждане, претендующие на замещение должностей муниципальной службы; граждане, претендующие на должности; руководители муниципальных учреждений и предприятий; лица, имеющие договорные отношения гражданско-правового характера с администрацией или находящиеся на этапе преддоговорных отношений подобного характера; лица, проходящие практику (стажировку) в администрации; лица, состоящие в кадровом резерве администрации;

- физические лица, обратившиеся в администрацию города;

- должностные и физические лица, на которых составляются протоколы об административных правонарушениях;

- участники (физические лица) конкурса на право заключения контракта на транспортное обслуживание пассажиров микроавтобусами по маршрутам пассажирского транспорта города;

- представители политических партий, общественных организаций и объединений, религиозных организаций;

- кандидаты присяжных заседателей для судов на территории РФ;

- члены официальных иностранных делегаций, иностранные официальные гости города;

- физические лица, которые представлены к награждению или поощрению;

- физические лица, оказавшиеся в зоне влияния неблагоприятных факторов, возникших вследствие радиационных катастроф;

- иные субъекты персональных данных, которые не вошли в вышеперечисленные категории, обработка персональных данных которых не противоречит законодательству Российской Федерации.

4.2.1. При реализации трудовых отношений оператором обрабатываются персональные данные муниципальных служащих администрации; граждан, претендующих на замещение должностей муниципальной службы; граждан, претендующих на должности; руководителей муниципальных учреждений и предприятий; лиц, имеющих договорные отношения гражданско-правового характера с администрацией или находящиеся на этапе преддоговорных отношений подобного характера; лиц, проходящих практику (стажировку) в администрации; лиц, состоящих в кадровом резерве администрации; иных субъектов персональных данных.

Обработка персональных данных оператором осуществляется в целях обеспечения кадровой работы; учета и хранения информации по выплатам в соответствии с заключенными трудовыми договорами, и содержит следующие категории персональных данных:

- фамилия, имя, отчество (в том числе предыдущие фамилии, имена и (или) отчества, в случае их изменения);

- число, месяц, год рождения;

- информация о гражданстве (в том числе предыдущие гражданства, иные гражданства);

- место рождения;

- адрес места жительства (адрес регистрации, фактического проживания);

- номер контактного телефона или сведения о других способах связи;

- копия страхового свидетельства государственного пенсионного страхования;

- копия идентификационного номера налогоплательщика;

- копия страхового медицинского полиса обязательного медицинского страхования;

- копия свидетельства государственной регистрации актов гражданского состояния;

- копия паспорта;

- сведения о семейном положении, составе семьи и о близких родственниках (в том числе бывших);

- сведения о социальном положении;

- трудовая книжка;

- сведения о воинском учете и реквизиты документов воинского учета;

- копия документа об образовании;

- сведения об ученой степени;

- медицинское заключение по установленной форме об отсутствии у гражданина заболевания, препятствующего поступлению на муниципальную службу или ее прохождению;

- копия справки МСЭК;

- документы воинского учета - для военнообязанных и лиц, подлежащих призыву на военную службу;

- фотография;

- заявление с просьбой о поступлении на муниципальную службу и замещении должности муниципальной службы;

- собственноручно заполненная анкета;

- личная карточка муниципального служащего (форма Т-2ГС (МС);

- копия свидетельств о рождении детей (н/л);

- сведения о прохождении муниципальной службы, в том числе: дата, основания поступления на муниципальную службу и назначения на должность муниципальной службы, дата, основания назначения, перевода, перемещения на иную должность муниципальной службы, наименование замещаемых должностей муниципальной службы с указанием структурных подразделений, размера денежного содержания, результатов аттестации на соответствие замещаемой должности муниципальной службы, а также сведения о прежнем месте работы;

- информация о наличии или отсутствии судимости;

- сведения о наградах (поощрениях), почетных званиях;

- сведения о профессиональной переподготовке и (или) повышении квалификации;

- автобиография;

- сведения о доходах, расходах, об имуществе и обязательствах имущественного характера;

- номер расчетного счета;

- номер банковской карты;

- содержание и реквизиты трудового договора.

4.2.2. При оказании государственных и муниципальных услуг оператором обрабатываются персональные данные физических лиц, обратившихся в администрацию города; иных субъектов персональных данных.

Обработка персональных данных оператором осуществляется в следующих целях: учет, хранение и предоставление информации по обращениям юридических и физических лиц архивным отделом; предоставление государственной услуги по государственной регистрации актов гражданского состояния; предоставление государственной услуги по истребованию личных документов в рамках оказания международно-правовой помощи гражданам; выдача справок гражданам города о регистрации по месту жительства в домах частного жилищного фонда; предоставление муниципальных услуг управлением архитектуры и градостроительства администрации.

Обработка персональных данных содержит следующие категории персональных данных:

- фамилия, имя, отчество (в том числе предыдущие фамилии, имена и (или) отчества, в случае их изменения);

- число, месяц, год рождения;

- информация о гражданстве (в том числе предыдущие гражданства, иные гражданства);

- место рождения;

- адрес места жительства (адрес регистрации, фактического проживания);

- номер контактного телефона или сведения о других способах связи;

- гражданство (в том числе предыдущие гражданства, иные гражданства);

- национальность;

- дата смерти;

- место смерти;

- причина смерти;

- основание для государственной регистрации актов гражданского состояния;

- образование;

- род деятельности;

- реквизиты документов, удостоверяющих личность;

- реквизиты свидетельства о государственной регистрации актов гражданского состояния;

- реквизиты записей актов гражданского состояния;

- основание для внесения изменений и исправлений в записи актов гражданского состояния;

- сведения об опекунстве;

- сведения о лишении родительских прав;

- сведения об ограничении в родительских правах;

- сведения о восстановлении в родительских правах;

- сведения о семейном положении;

- сведения о расторжении брака, признании брака недействительным;

- сведения о государственной регистрации актов гражданского состояния;

- сведения о земельном участке собственника;

- сведения о праве собственности;

- сведения о стаже работы;

- сведения о заработной плате;

- сведения об имущественных правах;

- сведения о награждениях.

4.2.3. При осуществлении муниципальных функций, переданных полномочий и обязанностей оператором обрабатываются персональные данные физических лиц, обратившихся в администрацию города; должностных и физических лиц, на которых составляются протоколы об административных правонарушениях; участников (физических лиц) конкурса на право заключения контракта на транспортное обслуживание пассажиров микроавтобусами по маршрутам пассажирского транспорта города; представителей политических партий, общественных организаций и объединений, религиозных организаций; кандидатов присяжных заседателей для судов на территории РФ; членов официальных иностранных делегаций, иностранных официальных гостей города; физических лиц, которые представлены к награждению или поощрению; физических лиц, оказавшихся в зоне влияния неблагоприятных факторов, возникших вследствие радиационных катастроф; иных субъектов персональных данных.

Обработка персональных данных осуществляется в целях: учет и хранение информации по обращениям физических лиц; учет и систематизация обращений в отделе писем и обращений; учет и хранение информации по выплатам в соответствии с заключенными муниципальными контрактами; учет должностных лиц, на которых составляются протоколы об административных правонарушениях; учет физических лиц, на которых составляются протоколы об административных правонарушениях; учет лиц, в отношении которых проводится профилактическая работа КДН и ЗП; учет граждан, участвующих в охране общественного порядка на территории города; формирование матриц доступа к электронным сервисам межведомственного взаимодействия и предоставлению услуг в электронной форме; учет и хранение информации участников (физических лиц) конкурса на право транспортного обслуживания города; выдача справок выезжающим гражданам города Железногорска о проживании в зоне ЧАЭС; оформление документов при награждении граждан; составление списков в кандидаты присяжных заседателей для судов на территории РФ; учет и хранение информации, содержащейся в уведомлениях о проведении публичных мероприятий; организация приема официальных иностранных делегаций и иностранных гостей; учет и хранение информации о членах общественных организаций и объединений в пределах полномочий администрации; учета и хранения сведений о сертификатах ключей проверки электронной подписи; содействие добровольному переселению в Российскую Федерацию соотечественников, проживающих за рубежом, уполномоченным органом администрации.

Обработка персональных данных содержит следующие категории персональных данных:

- фамилия, имя, отчество;

- число, месяц, год рождения;

- место рождения;

- адрес места жительства (адрес регистрации, фактического проживания);

- номер контактного телефона;

- сведения о земельном участке собственника, сведения о праве собственности;

- сведения из основного документа, удостоверяющего личность;

- гражданство;

- сведения об идентификационном номере налогоплательщика;

- сведения о страховом свидетельстве государственного пенсионного страхования;

- место работы;

- сумма штрафа;

- адрес электронной почты;

- сведения о государственном регистрационном знаке транспортного средства;

- сведения о социальном положении;

- сведения о льготах;

- сведения об инвалидности;

- сведения о материальном положении, выплатах, собственности и другие сведения, указываемые добровольно в обращениях;

- пол;

- вид и реквизиты документа, удостоверяющего личность иностранного гражданина;

- сведения о семейном положении;

- национальность;

- вероисповедание;

- сведения об образовании;

- сведения о трудовой деятельности;

- сведения об отношении к воинской обязанности.

4.2.4. Оператором осуществляется обработка биометрических персональных данных следующих категорий субъектов:

- муниципальных служащих администрации; граждан, претендующих на замещение должностей муниципальной службы; граждан, претендующих на должности; руководителей муниципальных учреждений и предприятий; лиц, имеющих договорные отношения гражданско-правового характера с администрацией или находящиеся на этапе преддоговорных отношений подобного характера; лиц, проходящих практику (стажировку) в администрации; лиц, состоящих в кадровом резерве, в целях обеспечения кадровой работы;

- членов официальных иностранных делегаций в целях организации приема официальных иностранных делегаций и иностранных гостей города.

Обрабатывается категория персональных данных: фотография.

4.2.5. Оператором осуществляется обработка специальных персональных данных следующих категорий субъектов:

- физических лиц, обратившихся в администрацию города в целях учета и систематизации обращений в отделе писем и обращений, обрабатывается категория персональных данных: сведения об инвалидности;

- физических лиц, обратившихся в администрацию города в целях предоставления государственной услуги по государственной регистрации актов гражданского состояния; предоставления государственной услуги по истребованию личных документов в рамках оказания международно-правовой помощи гражданам, обрабатывается категория персональных данных: национальность;

- иные субъекты персональных данных в целях содействия добровольному переселению в Российскую Федерацию соотечественников, проживающих за рубежом, уполномоченным органом администрации, обрабатываются категории персональных данных: национальность, вероисповедание.

5. Порядок и условия обработки персональных данных.

5.1. Обработка персональных данных оператором осуществляется с согласия субъектов персональных данных, если иное не предусмотрено законодательством Российской Федерации.

В случае отказа субъекта персональных данных предоставить свои персональные данные, предоставление которых является обязательным в соответствии с нормативными правовыми актами Российской Федерации, оператор разъясняет данному субъекту в письменной форме юридические последствия отказа предоставить свои персональные данные.

5.2. Оператор при обработке персональных данных выполняет следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), блокирование, удаление, уничтожение.

5.3. Обработка персональных данных осуществляется путем:

- получения информации, содержащей персональные данные, в устной и письменной форме непосредственно от субъектов персональных данных;

- предоставления субъектами персональных данных оригиналов необходимых документов;

- получения заверенных в установленном порядке копий документов, содержащих персональные данные, или копирования оригиналов документов;

- получения персональных данных при направлении запросов в органы государственной власти, государственные внебюджетные фонды, иные государственные органы, органы местного самоуправления, коммерческие и некоммерческие организации, физическим лицам в случаях и порядке, предусмотренных законодательством Российской Федерации;

- получения персональных данных из общедоступных источников;

- фиксации (регистрации) персональных данных в журналах, книгах, реестрах и других учетных формах;

- внесения персональных данных в информационные системы;

- использования иных средств и способов фиксации персональных данных, получаемых в рамках осуществляемой оператором деятельности.

5.4. Обработка персональных данных оператором осуществляется с помощью средств вычислительной техники (автоматизированная обработка) либо без ее использования (неавтоматизированная обработка), а также смешанным способом.

5.5. Обработке подлежат только персональные данные, которые соответствуют целям их обработки.

5.6. Передача (предоставление, доступ) и использование персональных данных субъектов персональных данных осуществляется только в случаях и в порядке, предусмотренных федеральным законодательством.

Передача персональных данных третьим лицам (в том числе трансграничная передача) допускается с письменного согласия субъектов персональных данных, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью субъектов персональных данных, а также в иных случаях, установленных законодательством Российской Федерации.

При передаче персональных данных третьим лицам в соответствии с заключенными договорами оператором обеспечивается обязательное выполнение требований законодательства Российской Федерации и муниципальных правовых актов города Железногорска.

Передача персональных данных в уполномоченные органы исполнительной власти (Федеральную налоговую службу Российской Федерации, Пенсионный фонд Российской Федерации, Федеральный фонд обязательного медицинского страхования Российской Федерации, органам дознания, следствия и др.) осуществляется в соответствии с требованиями законодательства Российской Федерации.

5.7. Оператор вправе поручить обработку персональных данных другому юридическому лицу или индивидуальному предпринимателю с согласия субъектов персональных данных на основании заключаемого договора. Юридическое лицо или индивидуальный предприниматель, осуществляющие обработку персональных данных по поручению оператора, обязаны соблюдать принципы и правила обработки персональных данных, условия конфиденциальности и обеспечения безопасности персональных данных, предусмотренные законодательством Российской Федерации в области персональных данных.

5.8. Оператором обработка персональных данных прекращается при следующих условиях:

- достижение целей обработки персональных данных;

- истечение срока действия согласия или отзыв согласия субъекта персональных данных;

- выявление неправомерной обработки персональных данных.

5.9. Хранение персональных данных оператором осуществляется в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели их обработки.

5.10. Сроки хранения персональных данных оператором определяются в соответствии с законодательством Российской Федерации и муниципальными правовыми актами.

5.11. Базы данных, в которых хранятся персональные данные оператора, находятся на территории Российской Федерации, в соответствии с частью 5 статьи 18 Федерального закона «О персональных данных».

5.12. Использование и хранение специальных и биометрических персональных данных вне информационных систем персональных данных могут осуществляться только на таких материальных носителях информации и с применением такой технологии ее хранения, которые обеспечивают защиту этих данных от неправомерного или случайного доступа к ним, их уничтожения, изменения, блокирования, копирования, предоставления, распространения.

5.13. Персональные данные при их обработке, осуществляемой без использования средств автоматизации, должны обособляться от иной информации, в частности путем фиксации их на отдельных материальных носителях персональных данных (далее - материальные носители), в специальных разделах или на полях форм (бланков). При фиксации персональных данных на материальных носителях не допускается фиксация на одном материальном носителе персональных данных, цели обработки которых заведомо не совместимы. Для обработки различных категорий персональных данных, осуществляемой без использования средств автоматизации, для каждой категории персональных данных должен использоваться отдельный материальный носитель.

6. Актуализация, исправление, удаление и уничтожение

персональных данных

6.1. В случае подтверждения факта неточности персональных данных или неправомерности их обработки оператор принимает меры по актуализации информации или прекращению обработки персональных данных.

6.2. При достижении цели обработки персональных данных, в случае утраты необходимости в их достижении, а также в случае отзыва субъектом персональных данных согласия на их обработку, персональные данные подлежат уничтожению, если:

- иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;

- оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом «О персональных данных» или иными федеральными законами;

- иное не предусмотрено иным соглашением между оператором и субъектом персональных данных.

6.3. Оператор по запросу субъекта персональных данных (его представителя) сообщает информацию об осуществляемой обработке его персональных данных.

6.4. Блокирование персональных данных осуществляется оператором по требованию субъекта персональных данных (его представителя), а также по требованию уполномоченного органа по защите прав субъектов персональных данных в случае выявления недостоверных персональных данных или неправомерных действий с ними.

6.5. Субъект персональных данных (его представитель) имеет право направить запрос/обращение оператору по поводу неточности персональных данных, неправомерности их обработки, отзыва согласия и доступа субъекта персональных данных к своим данным. Рассмотрение запросов/обращений устанавливают «Правила рассмотрения запросов/обращений субъектов персональных данных (их представителей) в администрации города Железногорска», которые направляются оператору по утвержденной форме.

7. Обеспечения безопасности персональных данных при их обработке

7.1. Безопасность персональных данных, обрабатываемых с использованием средств автоматизации, достигается путем исключения несанкционированного, в том числе случайного, доступа к персональным данным, а также принятия следующих мер по обеспечению безопасности:

определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных администрации;

применение организационных и технических мер по обеспечению безопасности персональных данных;

применение средств защиты информации;

учет машинных носителей персональных данных;

восстановление персональных данных, модифицированных или удаленных, уничтоженных вследствие несанкционированного доступа к ним;

установление правил доступа к персональным данным, обрабатываемым в информационных системах персональных данных администрации;

контроль за принимаемыми мерами по обеспечению безопасности персональных данных.

7.2. Доступ к персональным данным, находящимся в информационных системах персональных данных оператора, должен предусматривать обязательное прохождение процедуры идентификации и проверки подлинности пользователя при входе в систему по паролю.

7.3. В целях координации действий по организации обработки персональных данных, в том числе за обеспечение их безопасности, оператором назначаются ответственные лица.

8. Заключительные положения

8.1. Настоящая Политика подлежит изменению, дополнению в случае изменений в законодательстве Российской Федерации.

8.2. Лица, виновные в нарушении установленных требований законодательства Российской Федерации в отношении обработки персональных данных и настоящей Политики, несут ответственность, предусмотренную законодательством Российской Федерации.


Скачать (147.97 Кб, doc) Скачано: 5 раз

Назад в раздел