Вы можете открыть актуальную версию документа прямо сейчас.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение
главы муниципального района
от 6 июня 2011 г. N 160
Положение
о защите персональных данных,
обрабатываемых в автоматизированных
информационных системах персональных данных
администрации муниципального образования -
Старожиловский муниципальный район Рязанской области
1. Общие положения
1.1 Настоящее Положение о защите персональных данных (палее - Положение) определяет порядок получения, хранения, комбинирования, передачи и любого другого использования персональных данных, обрабатываемых в автоматизированных информационных системах персональных данных администрации муниципального образования - Старожиловский муниципальный район Рязанской области (далее - администрация) в соответствии с законодательством Российской Федерации.
1.2. Настоящее Положение разработано в соответствии с:
- федеральным законом от 27 июля 2006 г. N 152-ФЗ "О персональных данных";
- федеральным законом от 27 июля 2006 ч г. N 149-ФЗ "Об информации, информационных технологиях и о защите информации";
- федеральным законом от 29 июля 2004 г. N 98-ФЗ "О коммерческой тайне" (с изменениями и дополнениями);
- перечнем сведений конфиденциального характера, утвержденным Указом Президента Российской Федерации от 06 марта 1997 г. N 188 (с изменениями и дополнениями).
1.3. Для целей настоящего Положения используются следующие основные понятия:
1.3.1. персональные данные - любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация;
1.3.2. обработка персональных данных - действия (операции) с персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение персональных данных;
1.3.3. распространение персональных данных - действия, направленные на передачу персональных данных определенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц;
1.3.4. использование персональных данных - действия с персональными данными, совершаемые работниками администрации в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц либо иным образом затрагивающих права и свободы субъекта персональных данных или других лиц;
1.3.5. конфиденциальность персональных данных - обязательное для соблюдения уполномоченным лицом, или иным получившим доступ к персональным данным лицом, требование не допускать их распространение без согласия субъекта персональных данных или наличия иного законного основания;
1.3.6. общедоступные персональные данные - персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта персональных данных или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности;
1.3.7. защита персональных данных - деятельность уполномоченных лиц по обеспечению с помощью локального регулирования порядка обработки персональных данных и организационно-технических мер конфиденциальности информации о конкретном субъекте персональных данных.
2. Сбор, обработка и защита персональных данных
2.1. Персональные данные относятся к конфиденциальной информации, порядок работы с ними регламентирован Федеральным законом от 27 июля 2006 г. N 152-ФЗ "О персональных данных" и осуществляется с соблюдением строго определенных правил и условий.
2.2. В целях обеспечения прав и свобод человека и гражданина, администрация и ее представители при обработке персональных данных обязаны соблюдать следующие требования:
2.2.1. обработка персональных данных может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов;
Нумерация пунктов приводится в соответствии с источником
2.2.3. при определении объема и содержания, обрабатываемых персональных данных, администрация должна руководствоваться Конституцией Российской Федерации, Федеральным законом от 27 июля 2006 г. N 152-ФЗ "О персональных данных" и иными федеральными законами;
2.2.4. все персональные данные следует получать лично у субъекта ПДн. Если персональные данные возможно получить только у третьей стороны, то субъект должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие. Администрация должна сообщить субъекту ПДн о целях, предполагаемых источниках и способах получения персональных данных, характере подлежащих получению персональных данных и последствиях отказа субъекта ПДн, дать письменное согласие на их получение;
2.2.5. администрация не имеет права получать и обрабатывать персональные данные субъекта ПДн о его политических, религиозных и иных убеждениях и частной жизни;
2.2.6. администрация не имеет права получать и обрабатывать персональные данные субъекта ПДн о его членстве в общественных объединениях или его профсоюзной деятельности, за исключением случаев, предусмотренных федеральными законами;
2.2.7. при принятии решений, затрагивающих интересы субъекта ПДн, администрация не имеет права основываться на персональных данных субъекта ПДн, полученных исключительно в результате их автоматизированной обработки или электронно;
2.2.8. запрещается требовать от лица, предоставляющего персональные данные, документы помимо предусмотренных федеральными законами Российской Федерации, указами Президента Российской Федерации и постановлениями Правительства Российской Федерации;
2.2.9. лица, получающие персональные данные субъекта ПДн, обязаны соблюдать режим конфиденциальности. Данное положение не распространяется на обмен персональными данными субъектов в порядке, установленном федеральными законами Российской Федерации;
2.2.10. защита персональных данных субъекта ПДн от неправомерного их использования или утраты должна быть обеспечена администрацией за счет ее средств в порядке, установленном федеральными законами Российской Федерации;
2.2.11. субъекты ПДн не должны отказываться от прав на сохранение и защиту своих персональных данных;
2.2.12. администрация, субъекты ПДн и их представители должны совместно вырабатывать меры защиты персональных данных субъектов ПДн.
3. Хранение персональных данных
3.1. Сведения о субъектах ПДн в администрации на бумажных носителях хранятся в специально оборудованных шкафах и сейфах, которые запираются и опечатываются. Ключи от шкафов и сейфов, в которых хранятся сведения о субъектах ПДн, находятся у ответственных лиц назначенные распоряжением.
3.2. Конкретные обязанности по хранению сведений о субъектах ПДн, заполнению, хранению и выдаче документов, отражающих персональные данные, возлагаются на работников администрации и закрепляются в должностных инструкциях.
3.3. Информация, содержащая персональные данные субъекта ПДн, может также обрабатываться с использованием автоматизированных систем обработки данных. В этом случае должны выполняться требования и рекомендации нормативно-методических документов уполномоченных регулирующих органов Российской Федерации по обеспечению защиты персональных данных в информационных системах персональных данных, обрабатываемых с использованием средств автоматизации. Съемные электронные носители, на которых хранятся персональные данные субъектов ПДн, должны быть отмаркированы и учтены в соответствующем журнале.
3.4. Администрация обеспечивает ограничение доступа к персональным данным субъектов ПДн лиц, не уполномоченных законодательством Российской Федерации для получения соответствующих сведений.
3.5. Доступ к персональным данным субъектов ПДн без специального разрешения имеют работники, указанные в Списке работников, имеющих доступ к персональным данным субъектов ПДн без специального разрешения (Приложении N 1).
3.6. При получении сведений, составляющих персональные данные субъекта ПДн, указанные лица имеют право получать только те персональные данные субъекта ПДн, которые необходимы для выполнения конкретных функций, заданий.
4. Передача персональных данных
4.1. При передаче персональных данных субъекта ПДн администрация должна соблюдать следующие требования:
4.1.1. не сообщать персональные данные субъекта ПДн третьей стороне без письменного согласия субъекта ПДн, за исключением случаев, предусмотренных федеральными законами Российской Федерации;
4.1.2. не сообщать персональные данные субъекта ПДн в коммерческих целях без его письменного согласия;
4.1.3. предупреждать лиц, получающих персональные данные субъекта ПДн, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено;
4.1.4. осуществлять передачу данных субъекта ПДн в пределах администрации в соответствии с настоящим Положением;
4.1.5. разрешать доступ к персональным данным субъекта ПДн только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные субъекта ПДн, которые необходимы для выполнения конкретных функций;
4.1.6. передавать персональные данные субъекта ПДн представителю субъекта ПДн в порядке, установленном федеральными законами Российской Федерации, и ограничивать эту информацию только теми персональными данными, которые необходимы для выполнения указанными представителями их функции.
5. Обязанности субъекта ПДн и администрации
5.1. В целях обеспечения достоверности персональных данных субъект ПДн обязан:
5.1.1. предоставлять администрации полные и достоверные данные о себе;
5.1.2. в случае изменения сведений, составляющих персональные данные субъекта ПДн, незамедлительно предоставить данную информацию администрации.
5.2. Администрация муниципального образования - Старожиловский муниципальный район обязана:
5.2.1. осуществлять защиту персональных данных субъекта ПДн;
5.2.2. обеспечивать хранение документации, содержащей персональные данные субъектов ПДн. При этом персональные данные не должны храниться дольше, чем это оправдано выполнением задач, для которых они собирались, или дольше, чем это требуется в интересах лиц, о которых собраны данные.
6. Права субъекта ПДн в целях защиты
персональных данных
6.1. В целях обеспечения защиты персональных данных, обрабатываемых администрацией, субъекты ПДн имеют право на:
6.1.1. полную информацию об их персональных данных и методах их обработки, в частности субъект ПДн имеет право знать перечень обрабатываемых персональных данных, кто и в каких целях использует или использовал его персональные данные;
6.1.2. свободный запрос и бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей персональные данные субъекта ПДн, за исключением случаев, предусмотренных Федеральным законом от 27 июля 2006 г. N 152-ФЗ "О персональных данных";
6.1.3. определение представителей для защиты своих персональных данных;
6.1.4. требование об исключении или исправлении неверных или неполных персональных данных, а также данных, обработанных с нарушением требований Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных";
6.1.5. требование об извещении администрацией всех лиц, которым ранее были сообщены неверные или неполные персональные данные субъекта ПДн, обо всех произведенных в них исключениях, исправлениях или дополнениях;
6.1.6. обжалование в судебном порядке любых неправомерных действий или бездействии администрации при обработке и защите его персональных данных.
7. Ответственность за нарушение норм,
регулирующих получение, обработку и защиту
персональных данных субъекта ПДн
7.1. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных субъекта ПДн привлекаются к дисциплинарной и материальной ответственности в порядке, установленном федеральными законами Российской Федерации, а также привлекаются к гражданско-правовой, административной и уголовной ответственности в порядке, установленном федеральными законами.
7.2. Неправомерный отказ администрации исключить или исправить персональные данные субъекта ПДн, а также любое иное нарушение прав субъекта ПДн на защиту персональных данных влечет возникновение у субъекта ПДн права требовать устранения нарушения его прав и компенсации причиненного таким нарушением морального вреда.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.