Откройте актуальную версию документа прямо сейчас
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение 1
к распоряжению аппарата Совета
депутатов муниципального округа
Красносельский
от 27.11.2023 N 58
Правила
обработки персональных данных в аппарате Совета депутатов муниципального округа Красносельский
1. Общие положения
1.1. Правила обработки персональных данных в аппарате Совета депутатов муниципального округа Красносельский (далее - Правила) разработаны в соответствии с Трудовым кодексом Российской Федерации, Федеральными законами от 27 июля 2006 года N 149-ФЗ "Об информации, информационных технологиях и о защите информации", от 27 июля 2006 года N 152-ФЗ "О персональных данных", от 25 декабря 2008 года N 273-ФЗ "О противодействии коррупции", от 27 июля 2010 года N 210-ФЗ "Об организации предоставления государственных и муниципальных услуг", от 02 мая 2006 года N 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации", от 06 октября 2003 года N 131-ФЗ "Об общих принципах организации местного самоуправления в Российской Федерации", от 02 марта 2007 года N 25-ФЗ "О муниципальной службе в Российской Федерации", постановлением Правительства Российской Федерации от 21 марта 2012 года N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами", Законами города Москвы от 06 ноября 2002 года N 56 "Об организации местного самоуправления в городе Москве", от 22 октября 2008 года N 50 "О муниципальной службе в городе Москве", Уставом муниципального округа Красносельский.
1.2. Правила устанавливают процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных в аппарате Совета депутатов муниципального округа Красносельский (далее - аппарат Совета депутатов), определяют цели, содержание и порядок обработки персональных данных, меры, направленные на защиту персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при достижении иных законных оснований.
1.3. Правила устанавливают единый порядок действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств, с персональными данными в аппарате Совета депутатов.
1.4. Оператором персональных данных является аппарат Совета депутатов.
1.5. Обработка персональных данных в аппарате Совета депутатов осуществляется с соблюдением принципов и условий, предусмотренных законодательством Российской Федерации в области персональных данных и настоящими Правилами.
2. Процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в области персональных данных
2.1. Для выявления и предотвращения нарушений, предусмотренных законодательством Российской Федерации в области персональных данных, в аппарате Совета депутатов используются следующие процедуры:
2.1.1. осуществление внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных;
2.1.2. оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона N 152-ФЗ, соотношение указанного вреда и принимаемых аппаратом Совета депутатов мер, направленных на обеспечение выполнения обязанностей, предусмотренных действующим законодательством;
2.1.3. ознакомление муниципальных служащих аппарата Совета депутатов, непосредственно осуществляющих обработку персональных данных, c положениями законодательства Российской Федерации в области персональных данных, в том числе с требованиями к защите персональных данных и с настоящими Правилами, и (или) их обучение;
2.1.4. осуществление обработки персональных данных в соответствии с принципами и условиями обработки персональных данных, установленными законодательством Российской Федерации в области персональных данных;
2.1.5. недопущение объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
2.1.6. обеспечение при обработке персональных данных точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных;
2.1.7. ограничение обработки персональных данных достижением конкретных, заранее определенных и законных целей;
2.1.8. соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки;
2.1.9. назначение лица, ответственного за организацию обработки персональных данных.
3. Категории субъектов
3.1. К категориям субъектов, персональные данные которых обрабатываются в соответствии с Правилами, относятся:
3.1.1. муниципальные служащие аппарата Совета депутатов и члены их семей;
3.1.2. лица, замещающие муниципальные должности в муниципальном округе Красносельский, и члены их семей;
3.1.3. лица, ранее замещавшие должности муниципальной службы в муниципальном округе Красносельский, и члены их семей;
3.1.4. лица, претендующие на замещение вакантных должностей муниципальной службы в аппарате Совета депутатов, и члены их семей;
3.1.5. граждане, обратившиеся в связи с исполнением аппаратом Совета депутатов или Советом депутатов функций, в том числе за предоставлением муниципальных услуг, а также в связи с реализацией ими права на обращение в соответствии с Федеральным законом от 2 мая 2006 г. N 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации".
4. Цели, условия и порядок обработки персональных данных субъектов персональных данных
4.1. В аппарате Совета депутатов обработка персональных данных физических лиц (далее - заявители) осуществляется в целях:
4.1.1. предоставления муниципальной услуги по:
1) выдаче разрешения вступления в брак лицам, достигшим возраста шестнадцати лет;
2) регистрации уставов территориального общественного самоуправления;
3) регистрации трудовых договоров, заключаемых работодателями - физическими лицами, не являющимися индивидуальными предпринимателями, с работниками и регистрации факта прекращения трудового договора.
4.1.2. рассмотрения обращений граждан;
4.1.3. кадрового обеспечения деятельности аппарата Совета депутатов;
4.1.4. ведения бухгалтерского учета.
4.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей.
4.3. Обработка персональных данных, несовместимых с целями сбора персональных данных не допускается.
4.4. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным в пункте 4.1. Правил целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
4.5. Условия и порядок обработки персональных данных субъектов персональных данных в связи с предоставлением муниципальной услуги.
4.5.1. В целях, указанных в пунктах 4.1.1. настоящих Правил, осуществляется обработка следующих персональных данных заявителей:
1) фамилия, имя, отчество (при наличии);
2) номер контактного телефона;
3) адрес электронной почты;
4) почтовый адрес;
5) вид, серия, номер документа, удостоверяющего личность гражданина Российской Федерации, наименование органа и код подразделения органа (при его наличии), выдавшего его, дата выдачи;
6) адрес и дата регистрации (снятия с регистрационного учета) по месту жительства (месту пребывания).
4.5.2. Обработка персональных данных в целях, указанных в пункте 4.5.1. Правил, осуществляется без согласия заявителей в соответствии с пунктом 4 части 1 статьи 6 Федерального закона N 152-ФЗ, Федеральным законом N 210-ФЗ, Федеральным законом N 59-ФЗ и иными нормативными правовыми актами.
4.5.3. Обработка персональных данных в целях, указанных в пункте 4.5.1. настоящих Правил, осуществляется муниципальным служащим аппарата Совета депутатов, в компетенцию которого в соответствии с должностной инструкцией входит предоставление муниципальных услуг.
4.5.4. Сбор (получение), запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных в целях, указанных в пункте 4.1.1. настоящих Правил, осуществляется путем: получения оригиналов необходимых документов (заявлений); заверения копий документов; внесения сведений в учетные формы (на бумажных и электронных носителях).
4.5.5. Сбор (получение), запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных осуществляется путем получения персональных данных непосредственно от заявителей.
4.5.6. Запрещается запрашивать у заявителей и третьих лиц, а также обрабатывать персональные данные в случаях, не предусмотренных законодательством Российской Федерации.
4.5.7. При сборе (получении) персональных данных уполномоченный муниципальный служащий, осуществляющий получение персональных данных непосредственно от заявителей, обратившихся в аппарат Совета депутатов в связи с предоставлением муниципальной услуги, обязан разъяснить указанным заявителям юридические последствия отказа предоставить персональные данные.
4.5.8. Передача (распространение, предоставление) и использование персональных данных заявителей осуществляется лишь в случаях и в порядке, предусмотренных законодательством Российской Федерации.
4.6. Условия и порядок обработки персональных данных субъектов персональных данных в связи с рассмотрением обращений граждан.
4.6.1. В аппарате Совета депутатов обработка персональных данных граждан осуществляется в целях обеспечения своевременного и в полном объеме рассмотрения их устных и письменных обращений в порядке, установленном Федеральным законом N 59-ФЗ.
4.6.2. Персональные данные граждан, обратившихся в аппарат Совета депутатов или в Совет депутатов лично, а также направивших индивидуальные или коллективные письменные обращения или обращения в форме электронного документа, обрабатываются в целях рассмотрения указанных обращений с последующим уведомлением граждан о результатах рассмотрения. В соответствии с законодательством Российской Федерации в аппарате Совета депутатов подлежат рассмотрению обращения граждан Российской Федерации, иностранных граждан и лиц без гражданства.
4.6.3. В соответствии со статьями 7 и 13 Федерального закона N 59-ФЗ в связи с рассмотрением поступивших в аппарат Совета депутатов и Совет депутатов обращений граждан обработке подлежат следующие персональные данные:
1) фамилия, имя, отчество (при наличии);
2) почтовый адрес;
3) адрес электронной почты;
4) указанный в обращении контактный телефон;
5) иные персональные данные, указанные в обращении, а также ставшие известными в ходе личного приема или в процессе рассмотрения поступившего обращения.
4.6.4. Обработка персональных данных, необходимых в связи с рассмотрением обращений граждан, осуществляется без согласия субъектов персональных данных в соответствии с пунктом 2 части 1 статьи 6 Федерального закона N 152-ФЗ и Федеральным законом N 59-ФЗ.
4.6.5. Передача (распространение, предоставление) и использование персональных данных, указанных в пункте 4.6.3. настоящих Правил, осуществляется лишь в случаях и в порядке, предусмотренных законодательством Российской Федерации.
4.7. Условия и порядок обработки персональных данных субъектов персональных данных в связи с кадровым обеспечением деятельности аппарата Совета депутатов и ведением бухгалтерского учета.
4.7.1. Персональные данные субъектов персональных данных, указанных в пунктах 3.1.1. - 3.1.4 настоящих Правил, обрабатываются в целях обеспечения задач кадровой работы, бухгалтерского учета, в том числе кадрового учета, делопроизводства, содействия в осуществлении служебной (трудовой) деятельности, обучения и должностного роста, учета результатов исполнения должностных обязанностей, обеспечения установленных законодательством Российской Федерации условий труда, гарантий и компенсаций, а также в целях противодействия коррупции.
4.7.2. В целях, указанных в пункте 4.7.1 настоящих Правил, обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.
4.7.3. Согласие на обработку персональных данных субъекта персональных данных, чьи данные обрабатываются в целях, определенных пунктом 4.7.1 настоящих Правил, не требуется при обработке персональных данных в соответствии с пунктом 2 части 1 статьи 6 Федерального закона N 152-ФЗ.
4.7.4. Согласие на обработку специальных категорий персональных данных, а также биометрических персональных данных субъектов персональных данных, чьи данные обрабатываются в целях, определенных пунктом 4.7.1 настоящих Правил, не требуется при обработке персональных данных в соответствии с подпунктом 2.3 пункта 2 части 2 статьи 10 и частью 2 статьи 11 Федерального закона N 152-ФЗ и положениями Трудового кодекса Российской Федерации, за исключением случаев получения персональных данных работника у третьей стороны.
4.7.5. Обработка персональных данных субъектов персональных данных, чьи данные обрабатываются в целях, определенных пунктом 4.7.1. настоящих Правил, осуществляется муниципальным служащим аппарата Совета депутатов, на которое возложены функции по кадровому обеспечению осуществления деятельности аппарат Совета депутатов, а также муниципальным служащим, на которое возложены обязанности по бухгалтерскому учету в аппарате Совета депутатов.
4.7.6. Обработка персональных данных субъектов персональных данных, чьи данные обрабатываются в целях, определенных пунктом 4.7.1. настоящих Правил, включает в себя следующие действия: сбор (получение), запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
4.7.7. Сбор (получение), запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных субъектов персональных данных, чьи данные обрабатываются в целях, определенных пунктом 4.7.1. настоящих Правил, осуществляется путем:
- получения оригиналов необходимых документов;
- копирования оригиналов документов; внесения сведений в учетные формы (на бумажных и электронных носителях);
- формирования персональных данных в ходе кадровой работы и бухгалтерского учета;
- внесения персональных данных в автоматизированные информационные системы, используемые в целях бухгалтерского учета.
4.7.8. Сбор (получение), запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных осуществляется путем получения персональных данных непосредственно от субъектов персональных данных, чьи данные обрабатываются в целях, определенных пунктом 4.7.1. настоящих Правил.
4.7.9. В случае возникновения необходимости получения персональных данных субъектов персональных данных, чьи данные обрабатываются в целях, определенных пунктом 4.7.1. настоящих Правил, у третьей стороны, следует известить об этом субъектов персональных данных заранее, получить их письменное согласие и сообщить им о целях, предполагаемых источниках и способах получения персональных данных.
4.7.10. Запрещается получать, обрабатывать и приобщать к личным делам муниципальных служащих аппарата Совета депутатов персональные данные, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, частной жизни, членства в общественных объединениях.
4.7.11. При сборе персональных данных уполномоченный муниципальный служащий, осуществляющий сбор (получение) персональных данных непосредственно от субъектов персональных данных, чьи данные обрабатываются в целях, определенных пунктом 4.7.1. настоящих Правил, обязан разъяснить указанным субъектам персональных данных юридические последствия отказа предоставить их персональные данные.
4.7.12. Передача (распространение, предоставление) и использование персональных данных субъектов персональных данных, чьи данные обрабатываются в целях, определенных пунктом 4.7.1. настоящих Правил, осуществляется лишь в случаях и в порядке, предусмотренных законодательством Российской Федерации.
4.8. Сроки обработки и хранения персональных данных субъектов персональных данных, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований определяются в соответствии с законодательством Российской Федерации.
5. Порядок обработки персональных данных в автоматизированных информационных системах
5.1. Обработка персональных данных в аппарате Совета депутатов может осуществляется с использованием автоматизированных информационных систем.
5.2. Доступ к автоматизированным информационным системам муниципальных служащих аппарата Совета депутатов, осуществляющих обработку персональных данных в автоматизированных информационных системах, реализуется посредством учетной записи, состоящей из имени пользователя и пароля.
5.3. Доступ к автоматизированным информационным системам предоставляется в соответствии с функциями, предусмотренными должностными инструкциями муниципальных служащих аппарата Совета депутатов.
5.4. Информация может размещаться в автоматизированных информационных системах как в автоматическом, так и в ручном режиме, при получении информации на бумажном носителе или в ином виде, не позволяющем осуществлять ее автоматическую регистрацию.
5.5. Обеспечение безопасности персональных данных, обрабатываемых в автоматизированных информационных системах, достигается путем исключения несанкционированного, в том числе случайного, доступа к персональным данным, а также иных неправомерных действий в отношении персональных данных согласно статье 19 Федерального закона N 152-ФЗ.
6. Организация хранения персональных данных
6.1. Сроки обработки и хранения персональных данных муниципальных служащих аппарата Совета депутатов, граждан, претендующих на замещение должностей в аппарате Совета депутатов, определяются в соответствии с законодательством Российской Федерации.
С учетом положений законодательства Российской Федерации устанавливаются следующие сроки обработки и хранения персональных данных:
6.1.1. Персональные данные, содержащиеся в распоряжениях по личному составу муниципальных служащих аппарата Совета депутатов (о приеме, о переводе, об увольнении, об установлении надбавок), подлежат хранению в аппарате Совета депутатов в течение 50 лет в порядке, предусмотренном законодательством Российской Федерации;
6.1.2. Персональные данные, содержащиеся в личных делах муниципальных служащих аппарата Совета депутатов, а также личных карточках муниципальных служащих аппарата Совета депутатов, хранятся в аппарате Совета депутатов в течение 50 лет в порядке, предусмотренном законодательством Российской Федерации;
6.1.3. Персональные данные, содержащиеся в распоряжениях о поощрениях, материальной помощи муниципальным служащим аппарата Совета депутатов, подлежат хранению в течение 50 лет в порядке, предусмотренном законодательством Российской Федерации;
6.1.4. Персональные данные, содержащиеся в распоряжениях о предоставлении отпусков, о командировках, о дисциплинарных взысканиях муниципальных служащих аппарата Совета депутатов, подлежат хранению в аппарате Совета депутатов в течение 3 года;
6.1.5. Персональные данные, содержащиеся в документах граждан, претендующих на замещение должностей в аппарате Совета депутатов, не допущенных к участию в конкурсе, и кандидатов, участвовавших в конкурсе, хранятся в аппарате Совета депутатов в течение 3 лет со дня завершения конкурса, после чего подлежат уничтожению.
6.2. Сроки обработки и хранения персональных данных, предоставляемых субъектами персональных данных в аппарате Совета депутатов в связи с получением муниципальных услуг, определяются нормативными правовыми актами, регламентирующими порядок их сбора и обработки.
6.3. Персональные данные граждан, обратившихся в аппарат Совета депутатов лично, а также направивших индивидуальные или коллективные письменные обращения или обращения в форме электронного документа, хранятся в течение 5 лет.
6.4. Персональные данные, предоставляемые субъектами персональных данных на бумажном носителе в связи с предоставлением аппаратом Совета депутатов муниципальных услуг, хранятся на бумажных носителях в аппарате Совета депутатов, у муниципальных служащих, к полномочиям которых относится обработка персональных данных в связи с предоставлением муниципальной услуги.
6.5. Если сроки хранения персональных данных не установлены законодательством Российской Федерации, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных, то обработка и хранение персональных данных осуществляются не дольше, чем этого требуют цели их обработки и хранения.
6.6. Персональные данные при их обработке, осуществляемой без использования средств автоматизации, должны обособляться от иной информации, в частности путем фиксации их на разных материальных носителях персональных данных, в специальных разделах или на полях форм (бланков).
6.7. Уполномоченные должностные лица аппарата Совета депутатов обеспечивают раздельное хранение персональных данных на разных материальных носителях, обработка которых осуществляется в различных целях, определенных Правилами.
6.8. Контроль за хранением и использованием материальных носителей персональных данных, не допускающий несанкционированное использование, уточнение, распространение и уничтожение персональных данных, находящихся на этих носителях, осуществляет глава муниципального округа Красносельский.
6.9. Срок хранения персональных данных, внесенных в информационные системы аппарата Совета депутатов, должен соответствовать сроку хранения бумажных оригиналов.
7. Порядок уничтожения персональных данных при достижении целей обработки или при наступлении иных законных оснований
7.1. Документы, содержащие персональные данные, сроки хранения которых истекли, подлежат уничтожению.
7.2. Документы, содержащие персональные данные, на бумажном носителе передаются в архив в порядке, установленном законодательством Российской Федерации об архивном деле.
7.3. Уничтожение по окончании срока обработки персональных данных на электронных носителях производится путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удалением с электронных носителей методами и средствами гарантированного удаления остаточной информации.
8. Ответственный за организацию обработки персональных данных
8.1. Глава муниципального округа является ответственным за организацию обработки персональных данных в аппарате Совета депутатов.
8.2. Глава муниципального округа обязан:
8.2.1. организовывать принятие правовых, организационных и технических мер для обеспечения защиты персональных данных, обрабатываемых в аппарате Совета депутатов, от неправомерного или случайного доступа к ним, их уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий;
8.2.2. осуществлять внутренний контроль за соблюдением муниципальными служащими, уполномоченными на обработку персональных данных, требований законодательства Российской Федерации в области персональных данных, в том числе требований к защите персональных данных;
8.2.3. доводить до сведения муниципальных служащих, уполномоченных на обработку персональных данных, положения законодательства Российской Федерации в области персональных данных, локальные акты по вопросам обработки персональных данных, требования к защите персональных данных;
8.2.4. организовывать прием и обработку обращений и запросов субъектов персональных данных или их представителей, а также осуществлять контроль за приемом и обработкой таких обращений и запросов в аппарате Совета депутатов;
8.2.5. в случае нарушения в аппарате Совета депутатов требований к защите персональных данных принимать необходимые меры по восстановлению нарушенных прав субъектов персональных данных.
8.3. Глава муниципального округа вправе:
8.3.1. иметь доступ к информации, касающейся обработки персональных данных в аппарате Совета депутатов включающей:
- цели обработки персональных данных;
- категории обрабатываемых персональных данных;
- категории субъектов персональных данных, персональные данные которых обрабатываются;
- правовые основания обработки персональных данных;
- перечень действий с персональными данными, общее описание используемых в аппарате Совета депутатов способов обработки персональных данных;
- описание мер, предусмотренных статьями 18.1 и 19 Федерального закона "О персональных данных", в том числе сведения о наличии шифровальных (криптографических) средств и наименования этих средств;
- дату начала обработки персональных данных;
- срок или условия прекращения обработки персональных данных;
- сведения о наличии или об отсутствии трансграничной передачи персональных данных в процессе их обработки;
- сведения об обеспечении безопасности персональных данных в соответствии с требованиями к защите персональных данных, установленными Правительством Российской Федерации;
8.3.2. привлекать к реализации мер, направленных на обеспечение безопасности персональных данных, обрабатываемых в аппарате Совета депутатов, иных муниципальных служащих аппарата Совета депутатов с возложением на них соответствующих обязанностей и закреплением ответственности.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.