Вы можете открыть актуальную версию документа прямо сейчас.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение N 1
к распоряжению Администрации
муниципального образования
"Муниципальный округ Игринский район
Удмуртской Республики"
от 6 марта 2023 г. N 63
Положение
об оценке вреда субъектам персональных данных, обрабатываемых в Администрации муниципального образования "Муниципальный округ Игринский район Удмуртской Республики"
1.1. Решение об оценке вреда субъектам персональных данных, обрабатываемых в Администрации муниципального образования "Муниципальный округ Игринский район Удмуртской Республики" (далее - Администрация), принимается комиссией по оценке возможного вреда субъектам персональных данных, обрабатываемых в Администрации персональных данных (далее - Комиссия).
1.2. Руководствуясь приказом Роскомнадзора от 28.10.2022 N 178 "Об утверждении Требований к оценке вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона "О персональных данных" (далее - Требования) Комиссия определяет одну из степеней вреда, который может быть причинен субъекту и включает их в акт об оценке возможного вреда субъектам персональных данных (приложение N 3).
1.3. Требованиями установлены следующие виды оценки:
1). Высокая - в случаях:
- обработки сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность (биометрические персональные данные) и которые используются оператором для установления личности субъекта персональных данных, за исключением случаев, определенных федеральными законами, предусматривающими цели, порядок и условия обработки биометрических персональных данных;
- обработки специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, сведений о судимости, за исключением случаев, установленных федеральными законами, предусматривающими цели, порядок и условия обработки специальных категорий персональных данных;
- обработки персональных данных несовершеннолетних для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является несовершеннолетний, а также для заключения договора по инициативе несовершеннолетнего или договора, по которому несовершеннолетний будет являться выгодоприобретателем или поручителем в случаях, не предусмотренных законодательством РФ;
- обезличивания персональных данных, в том числе с целью проведения оценочных (скоринговых) исследований, оказания услуг по прогнозированию поведения потребителей товаров и услуг, а также проведения иных исследований, не предусмотренных п. 9 ч. 1 ст. 6 Закона N 152-ФЗ;
- поручения иностранному лицу (иностранным лицам) осуществлять обработку персональных данных граждан РФ;
- сбора персональных данных с использованием баз данных, находящихся за пределами Российской Федерации.
2). Средняя - в случаях:
- распространения персональных данных на официальном сайте оператора в информационно-телекоммуникационной сети Интернет, а равно предоставления персональных данных неограниченному кругу лиц, за исключением случаев, установленных федеральными законами, предусматривающими цели, порядок и условия обработки персональных данных;
- обработки персональных данных в дополнительных целях, отличных от первоначальной цели сбора;
- продвижения товаров, работ, услуг на
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.