Постановление Администрации Осинского муниципального района Пермского края
от 24 ноября 2014 г. N 1080
"Об утверждении Положения об обработке и защите персональных данных в администрации Осинского муниципального района"
8 декабря 2014 г.
В соответствии с Федеральным законом от 27 июля 2006 г. N 152-ФЗ "О персональных данных", постановлением Правительства Российской Федерации от 21 марта 2012 г. N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ними нормативными правовыми актами, операторами, являющимися государственными и муниципальными органами", постановлением Правительства Российской Федерации от 1 ноября 2012 г. N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных" постановляю:
1. Утвердить прилагаемые:
1.1. Положение об обработке и защите персональных данных в администрации Осинского муниципального района;
1.2. Перечень должностей в администрации Осинского муниципального района, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным;
1.3. Перечень должностей муниципальных служащих администрации Осинского муниципального района, ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных;
1.4. Типовое обязательство муниципального служащего (работника) администрации Осинского муниципального района, непосредственно осуществляющего обработку персональных данных, о неразглашении персональных данных, а в случае расторжения с ним трудового договора прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей;
1.5. Типовую форму согласия на обработку персональных данных лица, замещающего муниципальную должность муниципальной службы, муниципального служащего (работника) администрации Осинского муниципального района, а также иных субъектов персональных данных;
1.6. Типовую форму разъяснения субъекту персональных данных юридических последствий отказа в предоставлении своих персональных данных;
1.7. Перечень персональных данных, обрабатываемых в администрации Осинского муниципального района в связи с реализацией служебных или трудовых отношений, а также в связи с оказанием муниципальных услуг и осуществлением муниципальных функций;
1.8. Должностной регламент ответственного за организацию обработки персональных данных в администрации Осинского муниципального района;
1.9. Руководство пользователя по обеспечению безопасности информационной системы персональных данных в администрации Осинского муниципального района.
1.10. Перечень информационных систем персональных данных в администрации Осинского муниципального района;
1.11. Инструкцию по порядку учета, хранения и уничтожения съемных носителей персональных данных в администрации Осинского муниципального района.
2. Руководителям структурных подразделений администрации Осинского муниципального района обеспечить исполнение настоящего постановления.
3. Признать утратившим силу:
постановление администрации Осинского муниципального района от 13 марта 2013 г. N 205 "Об утверждении Положения о порядке получения, обработки, хранения, использования и передачи персональных данных работников администрации Осинского муниципального района".
4. Опубликовать настоящее постановление в установленном порядке и разместить на официальном сайте Осинского муниципального района.
5. Контроль за исполнением настоящего постановления возложить на руководителя аппарата администрации Осинского муниципального района Охорзина А.А.
Глава муниципального района - |
Я.В. Лузянин |
Положение
об обработке и защите персональных данных в администрации Осинского муниципального района
(утв. постановлением администрации Осинского муниципального района от 24 ноября 2014 г. N 1080)
1. Общие положения
1.1. Настоящее Положение об обработке и защите персональных данных (далее - Положение) определяет:
правила обработки персональных данных, устанавливающие процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, а также определяющие для каждой цели обработки персональных данных содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований;
правила рассмотрения запросов субъектов персональных данных или их представителей;
правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным законодательством Российской Федерации в области персональных данных;
перечни персональных данных, обрабатываемых в связи с реализацией служебных или трудовых отношений, а также в связи с предоставлением муниципальных услуг и осуществлением муниципальных функций;
порядок доступа в помещения, в которых ведется обработка персональных данных.
1.2. Положение определяет деятельность администрации Осинского муниципального района (далее - администрация района) как оператора, осуществляющего обработку персональных данных, в отношении обработки и защиты персональных данных.
1.3. Обработка персональных данных в администрации района осуществляется с соблюдением принципов и условий, предусмотренных Положением и законодательством Российской Федерации в сфере персональных данных.
1.4. Положение распространяется на обработку и защиту персональных данных в администрации района.
2. Процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных
2.1. Для выявления и предотвращения нарушений, предусмотренных законодательством Российской Федерации в сфере персональных данных, в администрации района используются следующие процедуры:
2.1.1. осуществление внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных;
2.1.2. оценка вреда, который может быть причинен субъектам персональных данных;
2.1.3. ознакомление сотрудников, непосредственно осуществляющих обработку персональных данных, с законодательством Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, настоящим Положением и (или) обучение по соответствующим дополнительными профессиональным программам;
2.1.4. осуществление обработки персональных данных в соответствии с принципами и условиями обработки персональных данных, установленными законодательством Российской Федерации в сфере персональных данных;
2.1.5. недопущение объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
2.1.6. обеспечение при обработке персональных данных точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных.
3. Цели обработки персональных данных
3.1. В администрации района персональные данные могут обрабатываться для:
3.1.1. осуществления статистических или иных исследовательских целей, за исключением целей, указанных в статье 15 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (далее - Федеральный закон "О персональных данных");
3.1.2. обеспечения доступа неограниченного круга лиц к общедоступным персональным данным, который представлен субъектом персональных данных либо по просьбе субъекта персональных данных;
3.1.3. выполнения возложенных на администрацию района функций и полномочий.
3.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей.
3.3. Обработка персональных данных, несовместимая с целями сбора персональных данных, указанными в пункте 3.1 Положения, не допускается.
3.4. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным в пункте 3.1 Положения целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
4. Условия и порядок обработки персональных данных муниципальных служащих (работников) администрации района
4.1. Персональные данные муниципальных служащих (работников) администрации района, граждан, претендующих на замещение должностей в администрации района, обрабатываются в целях осуществления кадровой работы, в том числе содействия муниципальным служащим в прохождении муниципальной службы, работы, формирования кадрового резерва, обучения и должностного роста, учета результатов исполнения должностных обязанностей, обеспечения личной безопасности муниципальных служащих, включая членов их семей, обеспечения муниципальным служащим (работникам) установленных законодательством Российской Федерации условий труда, гарантий и компенсаций, а также в целях противодействия коррупции.
4.2. В администрации района обрабатываются следующие категории персональных данных:
4.2.1. фамилия, имя, отчество, дата и место рождения, гражданство;
4.2.2. прежние фамилия, имя, отчество, дата, место рождения (в случае изменения);
4.2.3. владение иностранными языками и языками народов Российской Федерации;
4.2.4. образование (когда и какие образовательные организации окончил, номера дипломов, направление подготовки или специальность по диплому, квалификация по диплому);
4.2.5. выполняемая работа с начала трудовой деятельности (в том числе военная служба, работа по совместительству, предпринимательская деятельность);
4.2.6. классный чин федеральной государственной гражданской службы, гражданской службы субъекта Российской Федерации, муниципальной службы, дипломатический ранг, воинское, специальное звание, классный чин правоохранительной службы (кем и когда присвоены);
4.2.7. государственные награды, иные награды и знаки отличия (кем награжден и когда);
4.2.8. степень родства, фамилии, имена, отчества, даты рождения близких родственников (отца, матери, братьев, сестер и детей), а также мужа (жены);
4.2.9. места рождения, места работы и домашние адреса близких родственников (отца, матери, братьев, сестер и детей), а также мужа (жены);
4.2.10. фамилии, имена, отчества, даты рождения, места рождения, места работы и домашние адреса бывших мужей (жен);
4.2.11. пребывание за границей (когда, где, с какой целью);
4.2.12. близкие родственники (отец, мать, братья, сестры и дети), а также муж (жена), в том числе бывшие, постоянно проживающие за границей и (или) оформляющие документы для выезда на постоянное место жительства в другое государство (фамилия, имя, отчество, с какого времени проживают за границей);
4.2.13. адрес регистрации и фактического проживания, дата регистрации по месту жительства;
4.2.14. вид, серия, номер документа, удостоверяющего личность на территории Российской Федерации, наименование органа, выдавшего его, дата выдачи;
4.2.15. паспорт, удостоверяющий личность гражданина Российской Федерации за пределами Российской Федерации (серия, номер, кем и когда выдан);
4.2.16. номер контактного телефона или сведения о других способах связи;
4.2.17. отношение к воинской обязанности, сведения по воинскому учету (для граждан, пребывающих в запасе, и лиц, подлежащих призыву на военную службу);
4.2.18. идентификационный номер налогоплательщика;
4.2.19. номер страхового свидетельства обязательного пенсионного страхования;
4.2.20. реквизиты полиса обязательного медицинского страхования;
4.2.21. реквизиты свидетельств государственной регистрации актов гражданского состояния;
4.2.22. наличие (отсутствие) судимости;
4.2.23. допуск к государственной тайне, оформленный за период работы, службы, учебы (форма, номер и дата);
4.2.24. наличие (отсутствие) заболевания, препятствующего поступлению на муниципальную службу Российской Федерации или ее прохождению, подтвержденного заключением медицинского учреждения;
4.2.25. наличие (отсутствие) медицинских противопоказаний для работы с использованием сведений, составляющих государственную тайну, подтвержденное заключением медицинского учреждения;
4.2.26. сведения о доходах, расходах, имуществе и обязательствах имущественного характера, а также о доходах, расходах, имуществе обязательствах имущественного характера супругов и несовершеннолетних детей;
4.2.27. номер индивидуального лицевого счета, дата его открытия, номер банковской карты;
4.2.28. иные персональные данные, необходимые для достижения целей, указанных в пункте 4.1 Положения.
4.3. Обработка персональных данных муниципальных служащих (работников), граждан, претендующих на замещение должностей в администрацию района, осуществляется без их согласия в рамках целей, указанных в пункте 4.1 Положения, на основании пунктов 2, 3, 11 части 1 статьи 6 Федерального закона "О персональных данных".
4.4. Обработка специальных категорий персональных данных муниципальных служащих (работников) администрации района, граждан, претендующих на замещение должностей в района, осуществляется без их согласия в рамках целей, указанных в пункте 4.1 Положения, на основании пунктов 2, 2.3, 3, 4, 6, 7, 8 части 2 и части 3 статьи 10 Федерального закона "О персональных данных", за исключением случаев получения персональных данных у третьей стороны.
4.5. Обработка персональных данных муниципальных служащих (работников) администрации района, граждан, претендующих на замещение должностей в администрации района, осуществляется при условии получения согласия указанных лиц в следующих случаях:
4.5.1. при передаче (распространении, предоставлении) персональных данных третьим лицам в случаях, не предусмотренных законодательством Российской Федерации о муниципальной службе и трудовым законодательством;
4.5.2. при трансграничной передаче персональных данных;
4.5.3. при принятии решений, порождающих юридические последствия в отношении указанных лиц или иным образом затрагивающих их права и законные интересы, на основании исключительно автоматизированной обработки их персональных данных.
4.6. В случаях, предусмотренных пунктом 4.5 Положения, согласие субъекта персональных данных оформляется в письменной форме, если иное не установлено Федеральным законом "О персональных данных".
4.7. Обработка персональных данных муниципальных служащих (работников) администрации района, граждан, претендующих на замещение должностей в администрацию муниципального района, осуществляется уполномоченными соответствующими актами администрации района муниципальными служащими (работниками) (далее - уполномоченный муниципальный служащий (работник)) и включает в себя следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
4.8. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных муниципальных служащих (работников) администрации района, граждан, претендующих на замещение должностей в администрацию района, осуществляется путем:
4.8.1. получения оригиналов необходимых документов (заявление, трудовая книжка, автобиография, иные документы, предоставляемые в кадровые подразделения);
4.8.2. копирования оригиналов документов;
4.8.3. внесения сведений в учетные формы;
4.8.4. формирования персональных данных в ходе кадровой работы;
4.8.5. внесения персональных данных в информационные системы (при наличии);
4.8.6. получения персональных данных непосредственно от муниципальных служащих (работников) администрации района, граждан, претендующих на замещение должностей в администрацию района.
4.9. В случае возникновения необходимости получения персональных данных муниципальных служащих (работников) администрации района, граждан, претендующих на замещение должностей в администрацию района, у третьей стороны следует уведомить об этом заранее муниципального служащего (работника) администрации района, гражданина, претендующих на замещение должностей в администрацию района, получить письменное согласие и сообщить о целях и способах получения персональных данных, по форме согласно приложению к настоящему Положению.
4.10. Запрещается получать, обрабатывать и приобщать к личному делу муниципального служащего (работника) администрации района персональные данные, не предусмотренные пунктом 4.2 Положения, в том числе касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни.
4.11. При сборе персональных данных уполномоченный муниципальный служащий (работник), осуществляющий сбор (получение) персональных данных непосредственно от муниципальных служащих (работников) администрации района, граждан, претендующих на замещение должностей в администрацию района, обязан разъяснить указанным субъектам персональных данных юридические последствия отказа предоставить их персональные данные, если предоставление персональных данных является обязательным в соответствии с федеральным законом.
4.12. Передача (распространение, предоставление) и использование персональных данных муниципальных служащих (работников) администрации района, граждан, претендующих на замещение должностей в администрацию района, осуществляется лишь в случаях и в порядке, предусмотренных федеральными законами.
5. Условия обезличивания персональных данных
5.1. Обезличивание персональных данных осуществляется в соответствии с приказом Роскомнадзора от 5 сентября 2013 г. N 996 "Об утверждении требований и методов по обезличиванию персональных данных".
5.2. Обезличивание персональных данных проводится с целью ведения статистического учета и отчетности, снижения ущерба от разглашения защищаемых персональных данных и снижения требований к защите информационных систем персональных данных (далее - ИСПДН), если иное не предусмотрено действующим законодательством Российской Федерации.
5.3. Обезличивание персональных данных также осуществляется по достижении целей обработки персональных данных или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
5.4. Способы обезличивания при условии дальнейшей обработки персональных данных:
уменьшение перечня обрабатываемых сведений;
замена части сведений идентификаторами;
замена численных значений минимальным, средним или максимальным значением;
понижение точности некоторых сведений;
деление сведений на части и обработка их в разных информационных системах;
другие способы.
5.5. Способом обезличивания в случае достижения целей обработки или в случае утраты необходимости в достижении этих целей является сокращение перечня персональных данных.
5.6. Для обезличивания персональных данных применяются любые способы, явно не запрещенные законодательством.
5.7. Сотрудники, уполномоченные на обработку персональных данных, несут ответственность за проведение мероприятий по обезличиванию обрабатываемых персональных данных.
5.8. Обезличенные персональные данные не подлежат разглашению и нарушению конфиденциальности.
5.9. Обезличенные персональные данные могут обрабатываться с использованием и без использования средств автоматизации:
5.9.1. при обработке обезличенных персональных данных с использованием средств автоматизации необходимо соблюдение:
парольной политики;
антивирусной политики;
правил работы со съемными носителями;
правил резервного копирования;
правил доступа в помещения, где расположены элементы информационных систем;
5.9.2. при обработке обезличенных персональных данных без использования средств автоматизации необходимо соблюдение:
правил хранения бумажных носителей;
правил доступа к ним в помещения, где они хранятся.
6. Условия и порядок обработки персональных данных субъектов в связи с предоставлением муниципальных услуг и исполнением муниципальных функций
6.1. В администрации района обработка персональных данных субъектов персональных данных может осуществляться в целях предоставления муниципальных услуг и исполнения муниципальных функций.
6.2. Персональные данные субъектов персональных данных, обратившихся в администрацию района лично, а также направивших индивидуальные или коллективные письменные обращения (запросы) или обращения (запросы) в форме электронного документа, обрабатываются в целях рассмотрения указанных обращений (запросов) с последующим уведомлением о результатах рассмотрения.
6.3. Обработка персональных данных, необходимых в связи с предоставлением муниципальных услуг и исполнением муниципальных функций, осуществляется без согласия субъектов персональных данных в соответствии с пунктом 4 части 1 статьи 6 Федерального закона "О персональных данных".
6.4. Обработка персональных данных, необходимых в связи с предоставлением муниципальных услуг и исполнением муниципальных функций, осуществляется уполномоченными структурными подразделениями администрации района, предоставляющих соответствующие муниципальные услуги и (или) исполняющими муниципальные функции, и включает в себя следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
6.5. Сбор, запись, систематизацию, накопление и уточнение (обновление, изменение) персональных данных субъектов, обратившихся в администрацию района для получения муниципальной услуги или в целях исполнения муниципальной функции, осуществляется путем:
получения оригиналов необходимых документов (заявление);
заверения копий документов;
внесения сведений в учетные формы (на бумажных и электронных носителях);
6.6. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных осуществляется путем получения персональных данных непосредственно от субъектов персональных данных.
6.7. При сборе персональных данных уполномоченный сотрудник администрации района, осуществляющий получение персональных данных непосредственно от субъекта персональных данных, обратившихся за предоставлением муниципальной услуги или в связи с исполнением муниципальной функции, обязан разъяснить указанным субъектам персональных данных юридические последствия отказа предоставить персональные данные.
6.8. Передача (распространение, предоставление) и использование персональных данных заявителей (субъектов персональных данных) администрацией района осуществляется лишь в случаях и в порядке, предусмотренных федеральными законами.
7. Порядок обработки персональных данных субъектов персональных данных в информационных системах
7.1. Обеспечение безопасности при обработке персональных данных, содержащихся в ИСПДН администрации района, осуществляется в соответствии с постановлением Правительства Российской Федерации от 1 ноября 2012 г. N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных".
7.2. Уполномоченному сотруднику, имеющему право осуществлять обработку персональных данных в ИСПДН администрации района, предоставляется уникальный логин и пароль для доступа к соответствующей информационной системе. Доступ предоставляется в соответствии с функциями, предусмотренными должностными инструкциями (должностными обязанностями) муниципальных служащих и работников администрации района.
7.3. Обеспечение безопасности персональных данных, обрабатываемых в ИСПДН администрации района, достигается путем исключения несанкционированного, в том числе случайного, доступа к персональным данным, а также принятия следующих мер по обеспечению безопасности:
определение угроз безопасности персональных данных при их обработке в ИСПДН;
применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в ИСПДН, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные законодательством Российской Федерации уровни защищенности персональных данных;
применение прошедших в установленном порядке процедур оценки соответствия средств защиты информации;
оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы;
учет машинных носителей персональных данных;
обнаружение фактов несанкционированного доступа к персональным данным и принятие мер;
восстановление персональных данных, модифицированных или удаленных, уничтоженных вследствие несанкционированного доступа к ним;
установление правил доступа к персональным данным, обрабатываемым в информационных системах, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в информационных системах;
контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровней защищенности информационных систем.
7.4. В случае выявления нарушений порядка обработки персональных данных уполномоченными сотрудниками незамедлительно принимаются меры по установлению причин нарушений и их устранению.
8. Сроки обработки и хранения персональных данных
8.1. Сроки обработки и хранения персональных данных муниципальных служащих (работников) администрации района, граждан, претендующих на замещение должностей в администрацию района, определяются в соответствии с законодательством Российской Федерации.
С учетом положений законодательства Российской Федерации устанавливаются следующие сроки обработки и хранения персональных данных:
8.1.1. персональные данные, содержащиеся в приказах по личному составу муниципальных служащих (работников) администрации района (о приеме, о переводе, об увольнении, об установлении надбавок), подлежат хранению в соответствующих структурных подразделениях администрации района в течение 75 лет в порядке, предусмотренном законодательством Российской Федерации;
8.1.2. персональные данные, содержащиеся в личных делах муниципальных служащих (работников) администрации района, а также личных карточках муниципальных служащих администрации района хранятся в соответствующих структурных подразделениях администрации района в течение 75 лет в порядке, предусмотренном законодательством Российской Федерации;
8.1.3. персональные данные, содержащиеся в приказах о поощрениях, материальной помощи муниципальных служащих (работников) администрации района, подлежат хранению в соответствующих структурных подразделениях администрации района в течение 5 лет в порядке, предусмотренном законодательством Российской Федерации;
8.1.4. персональные данные, содержащиеся в приказах о предоставлении отпусков, о краткосрочных внутрироссийских и зарубежных командировках, о дисциплинарных взысканиях муниципальных служащих (работников) администрации района, подлежат хранению в соответствующих структурных подразделениях в течение 5 лет;
8.1.5. персональные данные, содержащиеся в документах граждан, претендующих на замещение должностей в администрацию района, не допущенных к участию в конкурсе, и кандидатов, участвовавших в конкурсе, хранятся в соответствующих структурных подразделениях в течение 75 лет в порядке, предусмотренном законодательством Российской Федерации.
8.2. Сроки обработки и хранения персональных данных, предоставляемых субъектами персональных данных в администрацию района в связи с получением муниципальных услуг и исполнением муниципальных функций, определяются нормативными правовыми актами, регламентирующими порядок их сбора и обработки.
8.3. Персональные данные граждан, обратившихся в администрацию района лично, а также направивших индивидуальные или коллективные письменные обращения или обращения в форме электронного документа, хранятся в течение пяти лет.
8.4. Персональные данные, предоставляемые субъектам на бумажном носителе в связи с предоставлением администрацией района муниципальных услуг и исполнением муниципальных функций, хранятся на бумажных носителях в структурных подразделениях администрации района, к полномочиям которых относится обработка персональных данных в связи с предоставлением муниципальной услуги или исполнением муниципальной функции, в соответствии с положениями о соответствующих структурных подразделениях.
8.5. Если сроки хранения персональных данных не установлены законодательством Российской Федерации, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, то обработка и хранение персональных данных осуществляется не дольше, чем этого требуют цели их обработки и хранения.
8.6. Персональные данные при их обработке, осуществляемой без использования средств автоматизации, должны обособляться от иной информации, в частности путем фиксации их на разных материальных носителях персональных данных, в специальных разделах или на полях форм (бланков).
8.7. Уполномоченные сотрудники администрации района обеспечивают раздельное хранение персональных данных на разных материальных носителях, обработка которых осуществляется в различных целях, определенных Положением.
8.8. Контроль за хранением и использованием материальных носителей персональных данных, не допускающий несанкционированное использование, уточнение, распространение и уничтожение персональных данных, находящихся на этих носителях, осуществляют начальники (руководители) соответствующих структурных подразделений администрация района.
8.9. Срок хранения персональных данных, внесенных в информационные системы администрации района должен соответствовать сроку хранения бумажных оригиналов.
9. Порядок уничтожения персональных данных при достижении целей обработки или наступления иных законных оснований
9.1. Структурным подразделением администрации района, ответственным за документооборот, осуществляется систематический контроль и выделение документов, содержащих персональные данные, с истекшими сроками хранения, подлежащих уничтожению.
9.2. Вопрос об уничтожении выделенных документов, содержащих персональные данные, рассматривается на заседании экспертной комиссии администрации района (далее - комиссия), состав которой утверждается постановлением администрации района.
По итогам заседания составляются протокол и акт о выделении к уничтожению документов с указанием уничтоженных дел и их количества, проверяется их комплектность, акт подписывается специалистом, ответственным за архивное дело в соответствующем структурном подразделении администрации района, согласовывается с заведующим архивным отделом администрации района, утверждается главой муниципального района - главой администрации Осинского муниципального района, протокол заседания комиссии подписывается председателем и членами комиссии.
9.3. Должностное лицо структурного подразделения администрации района, ответственное за архивную деятельность, организует работу по уничтожению документов, содержащих персональные данные.
9.4. Уничтожение по окончании срока обработки персональных данных на электронных носителях производится путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удалением с электронных носителей методами и средствами гарантированного удаления остаточной информации.
Уничтожение персональных данных, хранящихся на бумажных носителях, производится путем сжигания, измельчения.
9.5. По итогам уничтожения дел (на бумажном и (или) электронных носителях) в акт о выделении к уничтожению документов вносится соответствующая запись.
10. Рассмотрение запросов субъектов персональных данных или их представителей
10.1. Муниципальные служащие (работники), граждане, претендующие на замещение должностей в администрацию района, а также граждане, персональные данные которых обрабатываются в администрации района, в связи с предоставлением муниципальных услуг и осуществлением муниципальных функций, имеют право на получение информации, касающейся обработки их персональных данных, в том числе содержащей:
10.1.1. подтверждение факта обработки персональных данных;
10.1.2. правовые основания и цели обработки персональных данных;
10.1.3. применяемые способы обработки персональных данных;
10.1.4. наименование и место нахождения администрации района, сведения о лицах, которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании федерального закона;
10.1.5. обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
10.1.6. сроки обработки персональных данных, в том числе сроки их хранения;
10.1.7. порядок осуществления субъектом персональных данных прав, предусмотренных законодательством Российской Федерации в области персональных данных;
10.1.8. информацию об осуществленной или предполагаемой трансграничной передаче данных;
10.1.9. наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению администрации района, если обработка поручена или будет поручена такой организации или лицу;
10.1.10. иные сведения, предусмотренные законодательством Российской Федерации в области персональных данных.
10.2. Субъекты персональных данных, указанные в пункте 10.1 Положения, вправе требовать от администрации района уточнения их персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
10.3. Сведения, указанные в подпунктах 10.1.1 - 10.1.10 пункта 10.1 Положения, должны быть предоставлены субъекту персональных данных оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.
10.4. Сведения, указанные в подпунктах 10.1.1 - 10.1.10 пункта 10.1 Положения, предоставляются субъекту персональных данных или его представителю уполномоченным должностным лицом структурного подразделения администрации района, осуществляющего обработку соответствующих персональных данных, при обращении либо при получении запроса субъекта персональных данных или его представителя. Запрос должен содержать:
10.4.1. номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
10.4.2. сведения, подтверждающие участие субъекта персональных данных в правоотношениях с администрацией района, подпись субъекта персональных данных или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
10.5. В случае, если сведения, указанные в подпунктах 10.1.1 - 10.1.10 пункта 10.1 Положения, а также обрабатываемые персональные данные были предоставлены для ознакомления субъекту персональных данных по его запросу, субъект персональных данных вправе обратиться повторно в администрацию района или направить повторный запрос в целях получения указанных сведений и ознакомления с такими персональными данными не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных.
10.6. Субъект персональных данных вправе обратиться повторно в администрацию района или направить повторный запрос в целях получения сведений, указанных в подпунктах 10.1.1 - 10.1.10 пункта 10.1 Положения, а также в целях ознакомления с обрабатываемыми персональными данными до истечения срока, указанного в пункте 8.5 Положения, в случае, если такие сведения и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос наряду со сведениями, указанными в пункте 8.4 Положения должен содержать обоснование направления повторного запроса.
10.7. Администрация района вправе отказать субъекту персональных данных в выполнении повторного запроса, не соответствующего условиям, предусмотренным пунктами 10.5 и 10.6 Положения. Такой отказ должен быть мотивированным.
10.8. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе, если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
11. Порядок доступа в помещения, в которых ведется обработка персональных данных
11.1. Помещения, в которых ведется обработка персональных данных, должны обеспечивать сохранность информации и технических средств, исключать возможность бесконтрольного проникновения в помещения и их визуального просмотра посторонними лицами
11.2. В помещения, где ведется обработка персональных данных, допускаются только сотрудники администрации района, уполномоченные на обработку персональных данных.
11.3. Нахождение в помещениях, в которых ведется обработка персональных данных, лиц, не уполномоченных на обработку персональных данных, возможно только в присутствии сотрудника, уполномоченного на обработку персональных данных, на время, ограниченное необходимостью решения вопросов, связанных с предоставлением муниципальных услуг, исполнением муниципальных функций.
11.4. Персональные данные на бумажных носителях должны находиться в недоступном для посторонних лиц месте.
Бумажные носители персональных данных и электронные носители персональных данных (диски, флэш-карты) хранятся в шкафах (сейфах), обеспечивающих защиту от несанкционированного доступа.
11.5. Ответственность за соблюдение порядка доступа в помещения, в которых ведется обработка персональных данных, возлагается на сотрудников администрации района, обрабатывающих персональные данные либо имеющих доступ к персональным данным.
12. Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным законодательством Российской Федерации в области персональных данных
12.1. В целях осуществления внутреннего контроля соответствия обработки персональных данных требованиям, установленным законодательством Российской Федерации, не реже 1 раза в год проводятся проверки условий обработки персональных данных. Дополнительная проверка условий обработки персональных данных может быть организована на основании поступившего письменного заявления субъекта персональных данных о нарушениях правил обработки персональных данных.
Проверки проводятся ответственным за организацию обработки персональных данных на основании распоряжения главы муниципального района - главы администрации Осинского муниципального района. Проведение проверки на основании поступившего письменного заявления субъекта персональных данных организуется в течение пяти рабочих дней с момента поступления соответствующего заявления.
12.2. Ответственный за организацию обработки персональных данных при проведении проверки условий обработки персональных данных имеет право:
12.2.1. запрашивать у муниципальных служащих (работников) администрации района информацию, необходимую для реализации полномочий;
12.2.2. требовать от должностных лиц, уполномоченных на обработку персональных данных, уточнения, блокирования или уничтожения недостоверных или полученных незаконным путем персональных данных;
12.2.3. принимать меры по приостановлению или прекращению обработки персональных данных, осуществляемой с нарушением требований законодательства Российской Федерации;
12.2.4. вносить на рассмотрение главе муниципального района - главе администрации Осинского муниципального района предложения о совершенствовании правового, технического и организационного регулирования обеспечения безопасности персональных данных при их обработке, а также предложения о привлечении к дисциплинарной ответственности муниципальных служащих (работников) администрации района, виновных в нарушении законодательства Российской Федерации в отношении обработки персональных данных.
12.3. Ответственный за организацию обработки персональных данных при проведении проверки условий обработки персональных данных должен обеспечивать конфиденциальность ставших ему известными в ходе проведения мероприятий внутреннего контроля персональных данных.
12.4. Проверка условий обработки персональных данных должна быть завершена не позднее чем через 30 календарных дней со дня принятия решения о ее проведении.
12.5. По результатам проведенной проверки условий обработки персональных данных ответственный за организацию обработки персональных данных представляет главе муниципального района - главе администрации Осинского муниципального района письменное заключение с указанием мер, необходимых для устранения выявленных нарушений.
Приложение
к Положению об обработке и
защите персональных данных
администрации Осинского
муниципального района
Форма
Уведомление
о получении персональных данных от третьих лиц
____________________ N _________
(дата)
Администрация Осинского муниципального района, руководствуясь подпунктом 3 статьи 86 Трудового кодекса Российской Федерации, уведомляет о том, что Ваши персональные данные (указать перечень) будут запрошены у третьих лиц.
Цель получения персональных данных:
Источник персональных данных:
Способ получения персональных данных:
Просим Вас дать согласие на получение персональных данных от третьих лиц.
С уведомлением ознакомлен(а):
_________________________________________________________________________
(дата, Ф.И.О., подпись)
Перечень
должностей в администрации Осинского муниципального района, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным
(утв. постановлением администрации Осинского муниципального района от 24 ноября 2014 г. N 1080)
8 декабря 2014 г.
1. Глава муниципального района - глава администрации Осинского муниципального района.
2. Муниципальные служащие, занимающие высшие и главные группы должностей муниципальной службы в администрации района.
Постановлением Администрации Осинского муниципального района Пермского края от 8 декабря 2014 г. N 1119 в пункт 3 внесены изменения
3. Должности работников администрации района, на которых возложены функции:
учета и отчетности;
по работе с кадрами;
по работе с обращениями граждан;
осуществления внутренней политики Осинского муниципального района;
осуществления социальной политики в сферах здравоохранения, культуры, искусства и молодежи, физической культуры, спорта и туризма;
осуществления экономической политики в сферах агропромышленного комплекса, промышленности и предпринимательства на территории Осинского муниципального района;
осуществления дорожной деятельности в отношении автомобильных дорог местного значения;
осуществления муниципальных закупок, выдачи разрешений;
осуществления контрольных и надзорных мероприятий;
содействия участникам градостроительной деятельности в осуществления строительства, реконструкции, ремонта, реставрации, переоборудования, модернизации, иного функционального изменения зданий, сооружений и их комплексов, объектов благоустройства;
обеспечения общественной безопасности на территории Осинского муниципального района
организации работы по делам несовершеннолетних и защите их прав;
организации предоставления общедоступного дошкольного, начального общего, основного общего, среднего общего образования детей;
управления архивным делом на территории Осинского муниципального района;
управления земельно-имущественным комплексом Осинского муниципального района;
предоставления муниципальных услуг (функций) гражданам и организациям;
согласования и обработки проектов, договоров (соглашений), распоряжений, постановлений, содержащих персональные данные;
делопроизводства (прием и регистрация входящей корреспонденции, направление и регистрация исходящей корреспонденции, ведение архивного дела);
по программированию, обслуживанию компьютерной техники;
по организации совместно с исполнительными органами государственной власти Пермского края, органами местного самоуправления, негосударственными организациями и объединениями отдыха и оздоровления детей.
Постановлением Администрации Осинского муниципального района Пермского края от 8 декабря 2014 г. N 1119 в Перечень внесены изменения
Перечень
должностей муниципальных служащих администрации Осинского муниципального района, ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных
(утв. постановлением администрации Осинского муниципального района от 24 ноября 2014 г. N 1080)
8 декабря 2014 г.
Должности работников администрации района, на которых возложены функции:
учета и отчетности;
по работе с кадрами;
по работе с обращениями граждан;
осуществления внутренней политики Осинского муниципального района;
осуществления социальной политики в сферах здравоохранения, культуры, искусства и молодежи, физической культуры и спорта;
осуществления экономической политики в сферах агропромышленного комплекса, промышленности, предпринимательства и туризма на территории Осинского муниципального района;
осуществления дорожной деятельности в отношении автомобильных дорог местного значения;
осуществления муниципальных закупок, выдачи разрешений;
осуществления контрольных и надзорных мероприятий;
содействия участникам градостроительной деятельности в осуществления строительства, реконструкции, ремонта, реставрации, переоборудования, модернизации, иного функционального изменения зданий, сооружений и их комплексов, объектов благоустройства;
обеспечения общественной безопасности на территории Осинского муниципального района
организации работы по делам несовершеннолетних и защите их прав;
организации предоставления общедоступного дошкольного, начального общего, основного общего, среднего общего образования детей;
управления архивным делом на территории Осинского муниципального района;
управления земельно-имущественным комплексом Осинского муниципального района;
предоставления муниципальных услуг (функций) гражданам и организациям;
согласования и обработки проектов, договоров (соглашений), распоряжений, постановлений, содержащих персональные данные;
делопроизводства (прием и регистрация входящей корреспонденции, направление и регистрация исходящей корреспонденции, ведение архивного дела);
по программированию, обслуживанию компьютерной техники;
по организации совместно с исполнительными органами государственной власти Пермского края, органами местного самоуправления, негосударственными организациями и объединениями отдыха и оздоровления детей.
Типовое обязательство
муниципального служащего (работника) администрации Осинского муниципального района, непосредственно осуществляющего обработку персональных данных, о неразглашении персональных данных, а в случае расторжения с ним трудового договора прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей
(утв. постановлением администрации Осинского муниципального района от 24 ноября 2014 г. N 1080)
Я, ________________________________________________________________,
(фамилия, имя, отчество)
обязуюсь не разглашать персональные данные, полученные мной в рамках моих
должностных обязанностей;
обязуюсь прекратить обработку персональных данных, ставших мне известными в связи с исполнением должностных обязанностей, в случае расторжения со мной трудового договора.
В соответствии со статьей 7 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" я уведомлен(а) о том, что персональные данные являются конфиденциальной информацией и я обязан(а) не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных.
Положения законодательства Российской Федерации, предусматривающие ответственность за нарушение требований Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных", мне разъяснены.
_________________ _______________________
(дата) (подпись)
Типовая форма согласия
на обработку персональных данных лица, замещающего муниципальную должность муниципальной службы, муниципального служащего (работника) администрации Осинского муниципального района, а также иных субъектов персональных данных
(утв. постановлением администрации Осинского муниципального района от 24 ноября 2014 г. N 1080)
Я, ________________________________________________________________,
(фамилия, имя, отчество)
зарегистрированный(ная) по адресу:
________________________________________________________________________,
паспорт серия ___________ N ________________, выдан _____________________
_________________________________________________________________________
________________________________________________________________________,
(дата)
_________________________________________________________________________
(кем выдан)
свободно, своей волей и в своем интересе даю согласие уполномоченным
должностным лицам администрации Осинского муниципального района,
зарегистрированной по адресу: Пермский край, г. Оса, ул. Ленина, 25, на
обработку (любое действие (операцию) или совокупность действий
(операций), совершаемых с использованием средств автоматизации или без
использования таких средств, включая сбор, запись, систематизацию,
накопление, хранение, уточнение (обновление, изменение), извлечение,
использование, передачу (распространение, предоставление, доступ),
обезличивание, блокирование, удаление, уничтожение) следующих
персональных данных:
фамилия, имя, отчество, дата и место рождения, гражданство;
прежние фамилия, имя, отчество, дата, место и причина их изменения (в случае изменения);
владение иностранными языками и языками народов Российской Федерации;
образование (когда и какие образовательные, научные и иные организации закончил, номера документов об образовании, направление подготовки или специальность по документу об образовании, квалификация);
выполняемая работа с начала трудовой деятельности (включая работу по совместительству, предпринимательскую и иную деятельность), военная служба;
классный чин федеральной государственной гражданской службы Российской Федерации и (или) государственной гражданской службы субъекта Российской Федерации и (или) муниципальной службы, дипломатический ранг, воинское и (или) специальное звание, классный чин правоохранительной службы (кем и когда присвоены);
государственные награды, иные награды и знаки отличия (кем награжден и когда);
степень родства, фамилии, имена, отчества, даты рождения близких родственников (отца, матери, братьев, сестер и детей), а также мужа (жены);
места рождения, места работы и адреса регистрации по месту жительства (месту пребывания), адреса фактического проживания близких родственников (отца, матери, братьев, сестер и детей), а также мужа (жены);
фамилии, имена, отчества, даты рождения, места рождения, места работы и адреса регистрации по месту жительства (месту пребывания), адреса фактического проживания бывших мужей (жен);
пребывание за границей (когда, где, с какой целью);
близкие родственники (отец, мать, братья, сестры и дети), а также муж (жена), в том числе бывшие, постоянно проживающие за границей и (или) оформляющие документы для выезда на постоянное место жительства в другое государство (фамилия, имя, отчество, с какого времени проживают за границей);
адрес и дата регистрации по месту жительства (месту пребывания), адрес фактического проживания;
паспорт (серия, номер, когда и кем выдан);
паспорт, удостоверяющий личность гражданина Российской Федерации за пределами Российской Федерации (серия, номер, когда и кем выдан);
номер телефона;
отношение к воинской обязанности, сведения по воинскому учету (для граждан, пребывающих в запасе, и лиц, подлежащих призыву на военную службу);
идентификационный номер налогоплательщика;
номер страхового свидетельства обязательного пенсионного страхования;
наличие (отсутствие) судимости;
допуск к государственной тайне, оформленный за период работы, службы, учебы (форма, номер и дата);
наличие (отсутствие) заболевания, препятствующего поступлению на муниципальную службу или ее прохождению, подтвержденного заключением медицинского учреждения;
результаты обязательных медицинских осмотров (обследований), а также обязательного психиатрического освидетельствования;
сведения о доходах, расходах, об имуществе и обязательствах имущественного характера, а также о доходах, расходах, об имуществе и обязательствах имущественного характера членов семьи;
сведения о последнем месте государственной или муниципальной службы.
Вышеуказанные персональные данные предоставляю для обработки в целях обеспечения соблюдения в отношении меня законодательства Российской Федерации в сфере отношений, связанных с поступлением на муниципальную службу, ее прохождением и прекращением (трудовых и непосредственно связанных с ними отношений);
для реализации полномочий, возложенных на администрацию Осинского муниципального района действующим законодательством.
Я ознакомлен(а) с тем, что:
согласие на обработку персональных данных действует с даты подписания настоящего согласия в течение всего срока прохождения муниципальной службы (работы) в администрации Осинского муниципального района;
согласие на обработку персональных данных может быть отозвано на основании письменного заявления в произвольной форме;
в случае отзыва согласия на обработку персональных данных администрация Осинского муниципального района вправе продолжить обработку персональных данных без согласия при наличии оснований, указанных в пунктах 2 - 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных";
после увольнения с муниципальной службы (прекращения трудовых отношений) персональные данные будут храниться в администрации Осинского муниципального района в течение предусмотренного законодательством Российской Федерации срока хранения документов;
персональные данные, предоставляемые в отношении третьих лиц, будут обрабатываться только в целях осуществления и выполнения возложенных на администрацию Осинского муниципального района, полномочий и обязанностей.
Дата начала обработки персональных данных: ______________________________
(число, месяц, год)
______________________________
(подпись)
Типовая форма разъяснения
субъекту персональных данных юридических последствий отказа в предоставлении своих персональных данных
(утв. постановлением администрации Осинского муниципального района от 24 ноября 2014 г. N 1080)
Мне, ______________________________________________________________,
(фамилия, имя, отчество)
разъяснены юридические последствия отказа предоставить свои персональные
данные уполномоченным лицам администрации Осинского муниципального
района.
В соответствии со статьей 29 Федерального закона от 2 марта 2007 г. N 25-ФЗ "О муниципальной службе в Российской Федерации", Положением о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела, утвержденным Указом Президента Российской Федерации от 30 мая 2005 г. N 609, статьями 57, 65, 69 Трудового кодекса Российской Федерации, администрацией Осинского муниципального района определен перечень персональных данных, которые субъект персональных данных обязан представить уполномоченным лицам администрации Осинского муниципального района в связи с поступлением на муниципальную службу (работу), ее прохождением и увольнением с муниципальной службы (работы).
Без представления субъектом персональных данных обязательных для заключения трудового договора сведений трудовой договор не может быть заключен.
На основании пункта 11 части 1 статьи 77 Трудового кодекса РФ трудовой договор прекращается вследствие нарушения установленных обязательных правил его заключения, если это нарушение исключает возможность продолжения работы.
_____________________ ______________________
(дата) (подпись)
Перечень
персональных данных, обрабатываемых в администрации Осинского муниципального района в связи с реализацией служебных или трудовых отношений, а также в связи с оказанием муниципальных услуг и осуществлением муниципальных функций
(утв. постановлением администрации Осинского муниципального района от 24 ноября 2014 г. N 1080)
1. Фамилия, имя, отчество, дата и место рождения, гражданство.
2. Прежние фамилия, имя, отчество, дата, место рождения (в случае изменения).
3. Владение иностранными языками и языками народов Российской Федерации.
4. Образование (когда и какие образовательные организации окончил, номера дипломов, направление подготовки или специальность по диплому, квалификация по диплому).
5. Выполняемая работа с начала трудовой деятельности (в том числе военная служба, работа по совместительству, предпринимательская деятельность).
6. Классный чин федеральной государственной гражданской службы, гражданской службы субъекта Российской Федерации, муниципальной службы, дипломатический ранг, воинское, специальное звание, классный чин правоохранительной службы (кем и когда присвоены).
7. Государственные награды, иные награды и знаки отличия (кем награжден и когда).
8. Степень родства, фамилии, имена, отчества, даты рождения близких родственников (отца, матери, братьев, сестер и детей), а также мужа (жены).
9. Места рождения, места работы и домашние адреса близких родственников (отца, матери, братьев, сестер и детей), а также мужа (жены).
Фамилии, имена, отчества, даты рождения, места рождения, места работы и домашние адреса бывших мужей (жен).
10. Пребывание за границей (когда, где, с какой целью).
11. Близкие родственники (отец, мать, братья, сестры и дети), а также муж (жена), в том числе бывшие, постоянно проживающие за границей и (или) оформляющие документы для выезда на постоянное место жительства в другое государство (фамилия, имя, отчество, с какого времени проживают за границей).
12. Адрес регистрации и фактического проживания, дата регистрации по месту жительства.
13. Вид, серия, номер документа, удостоверяющего личность на территории Российской Федерации, наименование органа, выдавшего его, дата выдачи.
14. Паспорт, удостоверяющий личность гражданина Российской Федерации за пределами Российской Федерации (серия, номер, кем и когда выдан).
15. Номер контактного телефона или сведения о других способах связи.
16. Отношение к воинской обязанности, сведения по воинскому учету (для граждан, пребывающих в запасе, и лиц, подлежащих призыву на военную службу).
17. Идентификационный номер налогоплательщика.
18. Номер страхового свидетельства обязательного пенсионного страхования.
19. Реквизиты полиса обязательного медицинского страхования.
20. Реквизиты свидетельств государственной регистрации актов гражданского состояния.
21. Наличие (отсутствие) судимости.
22. Допуск к государственной тайне, оформленный за период работы, службы, учебы (форма, номер и дата).
23. Наличие (отсутствие) заболевания, препятствующего поступлению на муниципальную службу Российской Федерации или ее прохождению, подтвержденного заключением медицинского учреждения.
24. Наличие (отсутствие) медицинских противопоказаний для работы с использованием сведений, составляющих государственную тайну, подтвержденное заключением медицинского учреждения.
25. Сведения о доходах, расходах, имуществе и обязательствах имущественного характера, а также о доходах, расходах, имуществе обязательствах имущественного характера супругов и несовершеннолетних детей.
26. Номер индивидуального лицевого счета, дата его открытия, номер банковской карты.
27. Иные персональные данные, необходимые для реализации служебных или трудовых отношений, а также в связи с оказанием муниципальных услуг и осуществлением муниципальных функций.
Должностной регламент
ответственного за организацию обработки персональных данных в администрации Осинского муниципального района
(утв. постановлением администрации Осинского муниципального района от 24 ноября 2014 г. N 1080)
1. Ответственный за организацию обработки персональных данных обязан:
1.1. организовывать принятие правовых, организационных и технических мер для обеспечения защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
1.2. осуществлять внутренний контроль за соблюдением муниципальными служащими (работниками) администрации Осинского муниципального района требований законодательства Российской Федерации в области персональных данных, в том числе требований к защите персональных данных;
1.3. доводить до сведения муниципальных служащих (работников) администрации Осинского муниципального района положения законодательства Российской Федерации в области персональных данных, локальных актов по вопросам обработки персональных данных, требований к защите персональных данных;
1.4. в случае нарушения требований к защите персональных данных принимать необходимые меры по восстановлению нарушенных прав субъектов персональных данных.
2. Ответственный за обработку персональных данных вправе:
2.1. осуществлять проверки по контролю соответствия обработки персональных данных требованиям к защите персональных данных;
2.2. запрашивать у муниципальных служащих (работников) администрации Осинского муниципального района информацию, необходимую для реализации полномочий;
2.3. требовать от лиц, уполномоченных на обработку персональных данных, уточнения, блокирования или уничтожения недостоверных или полученных незаконным путем персональных данных;
2.4. применять меры по приостановлению или прекращению обработки персональных данных, осуществляемой с нарушением требований законодательства Российской Федерации;
2.5. вносить предложения о совершенствовании правового, технического и организационного регулирования обеспечения безопасности персональных данных при их обработке;
2.6. вносить предложения о привлечении к дисциплинарной ответственности муниципальных служащих (работников), виновных в нарушении законодательства Российской Федерации в отношении обработки персональных данных.
3. Ответственный за обработку персональных данных несет ответственность за надлежащее выполнение возложенных функций по организации обработки персональных данных в соответствии с положениями законодательства Российской Федерации в области персональных данных.
Руководство
пользователя по обеспечению безопасности информационной системы персональных данных в администрации Осинского муниципального района
(утв. постановлением администрации Осинского муниципального района от 24 ноября 2014 г. N 1080)
1. Общие положения
1.1. Пользователь информационной системы персональных данных (далее - Пользователь) осуществляет обработку персональных данных в ИСПДН.
1.2. Пользователем является каждый сотрудник администрации района, участвующий в рамках своих функциональных обязанностей в процессах автоматизированной обработки информации и имеющий доступ к аппаратным средствам, программному обеспечению, данным и средствам защиты.
1.3. Пользователь несет персональную ответственность за свои действия.
1.4. Пользователь в своей работе руководствуется настоящей инструкцией, нормативными правовыми актами, регламентирующими порядок обработки персональных данных.
2. Должностные обязанности
Пользователь обязан:
2.1. Знать и выполнять требования действующих нормативных и руководящих документов, а также внутренних инструкций, руководства по защите информации и распоряжений, регламентирующих порядок действий по защите информации.
2.2. Знать и соблюдать установленные требования по режиму обработки персональных данных, учету, хранению и пересылке носителей информации, обеспечению безопасности персональных данных, а также руководящих и организационно-распорядительных документов.
2.3. Соблюдать требования парольной политики (раздел 3).
2.4. Соблюдать правила при работе в сетях общего доступа и (или) международного обмена - Интернет и других (раздел 4).
2.5. Экран монитора в помещении располагать во время работы так, чтобы исключалась возможность несанкционированного ознакомления с отображаемой на них информацией посторонними лицами, (шторы на оконных проемах должны быть завешаны (жалюзи закрыты)).
2.6. Обо всех выявленных нарушениях, связанных с информационной безопасностью администрации района, а также для получений консультаций по вопросам информационной безопасности, необходимо обратиться к специалисту, осуществляющему программно-техническое обеспечение администрации района.
2.7. Пользователям запрещается:
разглашать защищаемую информацию третьим лицам;
копировать защищаемую информацию на внешние носители без разрешения своего руководителя;
самостоятельно устанавливать, тиражировать или модифицировать программное обеспечение и аппаратное обеспечение, изменять установленный алгоритм функционирования технических и программных средств;
не санкционированно открывать общий доступ к папкам на своей рабочей станции;
запрещено подключать к рабочей станции и корпоративной информационной сети личные внешние носители и мобильные устройства;
отключать (блокировать) средства защиты информации;
обрабатывать на АРМ информацию и выполнять другие работы, не предусмотренные перечнем прав пользователя по доступу к ИСПДН;
сообщать (или передавать) посторонним лицам личные ключи и атрибуты доступа к ресурсам ИСПДН;
привлекать посторонних лиц для ремонта или настройки АРМ без согласования со своим руководителем.
2.8. При отсутствии визуального контроля за рабочей станцией: доступ к компьютеру должен быть немедленно заблокирован. Для этого необходимо нажать одновременно комбинацию клавиш <Ctrl> <Alt> <Del> и выбрать опцию <Блокировка>.
2.9. Принимать меры по реагированию, в случае возникновения внештатных или аварийных ситуаций, с целью ликвидации их последствий в пределах возложенных на него функций.
3. Организация парольной защиты
3.1. Личные пароли доступа к элементам ИСПДН выдаются пользователям специалистом, осуществляющим программно-техническое обеспечение.
3.2. Полная плановая смена паролей в ИСПДН проводится не реже одного раза в 6 месяцев.
3.3. Правила формирования пароля:
пароль не может содержать имя учетной записи пользователя или какую-либо его часть;
пароль должен состоять не менее чем из 6 символов;
в пароле должны присутствовать символы трех категорий из числа следующих четырех:
а) прописные буквы английского алфавита от А до Z;
б) строчные буквы английского алфавита от а до z;
в) десятичные цифры (от 0 до 9);
г) символы, не принадлежащие алфавитно-цифровому набору (например, !, $, #, %);
запрещается использовать в качестве пароля имя входа в систему, простые пароли типа "123", "111", "qwerty" и им подобные, а также имена и даты рождения своей личности и своих родственников, клички домашних животных, номера автомобилей, телефонов и другие пароли, которые можно угадать, основываясь на информации о пользователе;
запрещается использовать в качестве пароля один и тот же повторяющийся символ либо повторяющуюся комбинацию из нескольких символов. Запрещается использовать в качестве пароля комбинацию символов, набираемых в закономерном порядке на клавиатуре (например, 1234567 и т.п.);
запрещается выбирать пароли, которые уже использовались ранее.
3.4. Правила ввода пароля:
ввод пароля должен осуществляться с учётом регистра, в котором пароль был задан;
во время ввода паролей необходимо исключить возможность его подсматривания посторонними лицами или техническими средствами (видеокамеры и др.).
3.5. Правила хранение пароля:
запрещается записывать пароли на бумаге, в файле, электронной записной книжке и других носителях информации, в том числе на предметах;
запрещается сообщать другим пользователям личный пароль и регистрировать их в системе под своим паролем.
3.6. Лица, использующие паролирование, обязаны:
четко знать и строго выполнять требования настоящей инструкции и других руководящих документов по паролированию;
своевременно сообщать специалисту, осуществляющему программно-техническое обеспечение, об утере, компрометации, несанкционированном изменении паролей и несанкционированном изменении сроков действия паролей.
4. Правила работы в сетях общего доступа и (или) международного обмена
4.1. Работа в сетях общего доступа и (или) международного обмена (сети Интернет и других) (далее - Сеть) на элементах ИСПДН, должна проводиться при служебной необходимости.
4.2. При работе в Сети запрещается:
осуществлять работу при отключенных средствах защиты (антивирус, брандмауэр);
передавать по Сети защищаемую информацию без использования средств защиты каналов связи;
запрещается скачивать из Сети программное обеспечение и другие файлы;
запрещается нецелевое использование подключения к сети.
Перечень
информационных систем персональных данных в администрации Осинского муниципального района
(утв. постановлением администрации Осинского муниципального района от 24 ноября 2014 г. N 1080)
8 декабря 2014 г.
1. АИС "ИВЦ Автоматизация делопроизводства"
2. АИС "ИВЦ: Учет кадров"
3. Бухгалтерская программа "1C: Зарплата и кадры"
4. Бухгалтерская программа "1C: Предприятие"
5. АИС "ИВЦ: Автоматизация деятельности комиссии по делам не совершеннолетних"
6. Table Pro. База данных: "Районный регистр детей группы риска"
7. Table Pro. База данных: Единая база данных учащихся Осинского муниципального района
8. Сбербанк. Списки на зачисление
9. Парус "Зарплата"
10. АЦК Финансы
11. АРМ Бюджетополучатель
12. Saumi
Постановлением Администрации Осинского муниципального района Пермского края от 8 декабря 2014 г. N 1119 Перечень дополнен пунктом 13
13. Excel. База данных "Оздоровление детей
Постановлением Администрации Осинского муниципального района Пермского края от 8 декабря 2014 г. N 1119 Перечень дополнен пунктом 14
14. TablePro. База данных "Районный регистр семей и детей, находящихся в социально опасном положении
Инструкция
по порядку учета, хранения и уничтожения съемных носителей персональных данных в администрации Осинского муниципального района
(утв. постановлением администрации Осинского муниципального района от 24 ноября 2014 г. N 1080)
1. Общие положения
1.1. Настоящая Инструкция устанавливает порядок использования съемных носителей информации муниципальными служащими (работниками) администрации района при работе с информационными системами персональных данных (далее - АИС ПДн).
1.2. Под АИС ПДн понимается такая автоматизированная информационная система, представляющая собой совокупность персональных данных, содержащихся в базах данных, а также информационных технологий и технических средств, позволяющих осуществлять обработку таких персональных данных с использованием средств автоматизации или без использования таких средств.
1.3. Действие настоящей Инструкции распространяется на сотрудников администрации района, в рамках выполнения своих должностных обязанностей участвующих в обработке персональных данных.
1.4. Контроль исполнения требований настоящей Инструкции возлагается на должностное лицо, осуществляющее программно-техническое обеспечение администрации района.
2. Порядок использования носителей информации
2.1. Носитель информации - физическое лицо или материальный объект, в том числе физическое или информационное поле, в котором информация находит свое отражение в виде символов, образов, сигналов, технических решений и процессов, количественных характеристик физических величин.
2.2. Под использованием носителей информации в АИС ПДн понимается их подключение к инфраструктуре АИС ПДн с целью обработки, приема/передачи информации между АИС ПДн и носителями информации.
2.3. В АИС ПДн допускается использование только учтенных носителей информации, которые являются собственностью администрации района и подвергаются регулярной ревизии и контролю.
3. Порядок учета, хранения и обращения со съемными носителями персональных данных, твердыми копиями и их утилизации
3.1. Съемный носитель - носитель информации, предназначенный для ее автономного хранения и независимого от места записи использования (съемные винчестеры, флэш-память, оптические лазерные диски, дискеты).
3.2. Все находящиеся на хранении и в обращении съемные носители с персональными данными подлежат учету.
3.3. Каждый съемный носитель с записанными на нем персональными данными должен иметь маркировку, на которой указывается его уникальный учетный номер.
3.4. Учет и выдачу съемных носителей персональных данных осуществляет должностное лицо, осуществляющее программно-техническое обеспечение администрации района. Факт выдачи съемного носителя фиксируется в журнале учета съемных носителей персональных данных (приложение 1 к настоящей Инструкции).
3.5. Сотрудники получают учтенный съемный носитель для выполнения работ на конкретный срок. При получении делаются соответствующие записи в журнале учета. По окончании работ пользователь сдает съемный носитель для хранения должностному лицу, осуществляющему программно-техническое обеспечение администрации района, о чем делается соответствующая запись в журнале учета.
4. Обязанности сотрудников при использовании съемных носителей
При использовании сотрудниками носителей персональных данных необходимо:
соблюдать требования настоящей Инструкции;
использовать носители информации исключительно для выполнения своих служебных обязанностей;
ставить в известность должностное лицо, осуществляющее программно-техническое обеспечение администрации района, о фактах нарушения требований настоящей Инструкции;
бережно относиться к носителям персональных данных;
обеспечивать физическую сохранность носителей персональных данных;
извещать должностное лицо, осуществляющее программно-техническое обеспечение администрации района, о фактах утраты (кражи) носителей персональных данных;
перед началом использования съемного носителя на автоматизированном рабочем месте проверять носитель на наличие вредоносного программного кода с помощью антивирусного программного обеспечения.
Нумерация пунктов приводится в соответствии с источником
4.2. При использовании носителей персональных данных запрещено:
использовать носители персональных данных в личных целях;
передавать носители персональных данных другим лицам (за исключением должностного лица, осуществляющего программно-техническое обеспечение администрации района;
хранить съемные носители с персональными данными вместе с носителями открытой информации, на рабочих столах, либо оставлять их без присмотра или передавать на хранение другим лицам;
выносить съемные носители персональных данных из служебных помещений для работы с ними на дому.
5. Порядок действий при выявлении фактов несанкционированных действий сотрудников при использовании, а также при утрате и уничтожении съемных носителей персональных данных
5.1. Обработка информации с использованием неучтенных носителей информации рассматривается как несанкционированная обработка.
5.2. В случае выявления фактов несанкционированного и/или нецелевого использования носителей персональных данных инициируется служебная проверка, проводимая комиссией.
5.3. По факту выясненных обстоятельств составляется Акт расследования инцидента и передается на рассмотрение в комиссию для принятия мер согласно муниципальным нормативным правовым актам администрации района и действующему законодательству.
5.4. В случае утраты или уничтожения съемных носителей персональных данных либо разглашении содержащихся в них сведений немедленно ставится в известность должностное лицо, осуществляющее программно-техническое обеспечение администрации района. На утраченные носители составляется акт. Соответствующие отметки вносятся в журналы учета съемных носителей персональных данных.
5.5. Съемные носители персональных данных, пришедшие в негодность, подлежат уничтожению. Уничтожение съемных носителей персональных данных осуществляется комиссией, в состав которой входит должностное лицо, осуществляющее программно-техническое обеспечение администрации района. По результатам уничтожения носителей составляется акт по форме согласно приложению 2 к настоящей Инструкции.
6. Ответственность
6.1. Муниципальные служащие (работники) администрации района, нарушившие требования настоящей Инструкции, несут ответственность в соответствии с действующим законодательством.
Приложение 1
к Инструкции по порядку учета,
хранения и уничтожения съемных
носителей персональных данных
в администрации Осинского
муниципального района
Журнал учета
съемных носителей персональных данных в администрации Осинского муниципального района
N п/п |
Регистрационный номер |
Тип/ёмкость машинного носителя персональных данных |
Номер экземпляра/количество экземпляров |
Место установки (использования) |
Ответственное должностное лицо (ФИО) |
Расписка в получении (ФИО, подпись, дата) |
Расписка в обратном приеме (ФИО, подпись, дата) |
Место хранения машинного носителя персональных данных |
Сведения об уничтожении машинных носителей персональных данных, стирании информации (подпись, дата) |
1 |
|
|
|
|
|
|
|
|
|
2 |
|
|
|
|
|
|
|
|
|
3 |
|
|
|
|
|
|
|
|
|
4 |
|
|
|
|
|
|
|
|
|
5 |
|
|
|
|
|
|
|
|
|
6 |
|
|
|
|
|
|
|
|
|
7 |
|
|
|
|
|
|
|
|
|
8 |
|
|
|
|
|
|
|
|
|
Приложение 2
к Инструкции по порядку учета,
хранения и уничтожения съемных
носителей персональных данных
в администрации Осинского
муниципального района
Форма
Акт
уничтожения съемных носителей персональных данных
Комиссия, назначенная распоряжением от _______________________ N ______ в
составе:
Председатель комиссии:
Ф.И.О., должность
Члены комиссии:
Ф.И.О., должность
Ф.И.О., должность
провела отбор съемных носителей персональных данных, не подлежащих
дальнейшему использованию:
N п/п |
Учетный номер съемного носителя |
Примечание |
|
|
|
|
|
|
Всего съемных носителей ___________________________________________ (цифрами и прописью)
На съемных носителях уничтожены персональные данные путем стирания их на устройстве гарантированного уничтожения информации (механического разрушения, сжигания и т.п.).
Перечисленные съемные носители уничтожены путем (разрезания, демонтажа, механического разрушения и т.п.).
Председатель комиссии: Подпись
Ф.И.О.
Члены комиссии Подпись
Ф.И.О.
"___" ______________ 20___ г.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Постановление Администрации Осинского муниципального района Пермского края от 24 ноября 2014 г. N 1080 "Об утверждении Положения об обработке и защите персональных данных в администрации Осинского муниципального района"
Текст постановления официально опубликован не был
В настоящий документ внесены изменения следующими документами:
Постановление Администрации Осинского муниципального района Пермского края от 8 декабря 2014 г. N 1119