Вы можете открыть актуальную версию документа прямо сейчас.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение 1
к постановлению администрации
муниципального района
"Корткеросский"
от 15 апреля 2016 г. N 392
Положение
об обработке и защите персональных данных в администрации муниципального образования муниципального района "Корткеросский"
I. Общие положения
1.1. Положение об обработке и защите персональных данных в администрации муниципального образования муниципального района "Корткеросский" (далее - Положение) определяет цели, содержание и правила обработки персональных данных, меры, направленные на защиту персональных данных, а также процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в области персональных данных в администрации муниципального образования муниципального района "Корткеросский" (далее - администрация).
1.2. Настоящее Положение определяет политику центрального аппарата администрация как оператора, осуществляющего обработку персональных данных, в отношении обработки и защиты персональных данных.
1.3. Настоящее Положение разработано в соответствии с Трудовым кодексом Российской Федерации (далее - Трудовой кодекс Российской Федерации), Кодексом Российской Федерации об административных правонарушениях, Федеральным законом от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (далее - Федеральный закон "О персональных данных"), Федеральным законом от 27 июля 2006 г. N 149-ФЗ "Об информации, информационных технологиях и о защите информации" (далее - Федеральный закон "Об информации, информационных технологиях и о защите информации", Федеральным законом от 02.03.2007 N 25-ФЗ "О муниципальной службе в Российской Федерации" (далее - Федеральный закон "О муниципальной службе", Федеральным законом от 25 декабря 2008 г. N 273-ФЗ "О противодействии коррупции" (далее - Федеральный закон "О противодействии коррупции"), Федеральным законом от 27 июля 2010 г. N 210-ФЗ "Об организации предоставления государственных и муниципальных услуг" (далее - Федеральный закон "Об организации предоставления государственных и муниципальных услуг"), Федеральным законом от 02 сентября 2006 г. N 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации" (далее - Федеральный закон "О порядке рассмотрения обращений граждан Российской Федерации"), Федеральным законом от 07 июля 2003 г. N 126-ФЗ "О связи", Законом Российской Федерации от 27 декабря 1991 г. N 2124-1 "О средствах массовой информации" (далее - Закон Российской Федерации "О средствах массовой информации"), Указом Президента Российской Федерации от 30 мая 2005 г. N 609 "Об утверждении Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела", постановлением Правительства Российской Федерации от 01 ноября 2012 г. N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных", постановлением Правительства Российской Федерации от 06 июля 2008 г. N 512 "Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных", постановлением Правительства Российской Федерации от 15 сентября 2008 г. N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации", постановлением Правительства Российской Федерации от 21 марта 2012 г. N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами", Постановлением администрации муниципального района "Корткеросский" от 15 марта 2016 года N 254 "Об утверждении Положения о реестре и паспортах информационных систем администрации муниципального района "Корткеросский", Решением совета муниципального района "Корткеросский" от 22 февраля 2008 г. N 9 "Об утверждении положения о порядке проведения конкурса на замещение должности руководителя администрации муниципального района "Корткеросский", приказом ФСТЭК России, ФСБ России, Мининформсвязи России от 13 февраля 2008 г. N 55/86/20 "Об утверждении Порядка проведения классификации информационных систем персональных данных", Указом Президента Российской Федерации от 23 июня 2014 года N 460 "Об утверждении формы справки о доходах, расходах, об имуществе и обязательствах имущественного характера и внесении изменений в некоторые акты Президента Российской Федерации".
1.4. Обработка персональных данных в администрации осуществляется с соблюдением принципов и условий, предусмотренных настоящим Положением и законодательством Российской Федерации в области персональных данных.
II. Условия и порядок (правила) обработки персональных данных муниципальных служащих и работников администрации
2.1. Персональные данные муниципальных служащих и работников администрации, а также руководителей, заместителей руководителей и специалистов подведомственных учреждений администрации, граждан, претендующих на замещение должностей муниципальной службы администрации, а также руководителей, заместителей руководителей и специалистов подведомственных учреждений администрации (далее - граждан, претендующих на замещение должностей муниципальной службы администрации), лиц, замещающих должности руководителей подведомственных администрации муниципальных учреждений и предприятий, а также граждан, претендующих на замещение должностей руководителей подведомственных администрации муниципальных учреждений и предприятий, обрабатываются в целях обеспечения кадровой работы, в том числе в целях содействия в прохождении муниципальной службы или выполнения работы, формирования кадрового резерва муниципальной службы, обучения и должностного роста, учета результатов исполнения должностных обязанностей, обеспечения личной безопасности муниципальных служащих и работников администрации, лиц, замещающих должности руководителей подведомственных администрации муниципальных учреждений и предприятий, а также граждан, претендующих на замещение должностей руководителей подведомственных администрации муниципальных учреждений и предприятий, и членов их семьи, обеспечения муниципальным служащим и работникам администрации установленных законодательством Российской Федерации условий труда, гарантий и компенсаций, сохранности принадлежащего им имущества, а также в целях противодействия коррупции.
2.2. В целях, указанных в пункте 2.1 настоящего Положения, обрабатываются следующие категории персональных данных муниципальных служащих и работников администрации, лиц, замещающих должности руководителей подведомственных администрации муниципальных учреждений и предприятий, а также граждан, претендующих на замещение должностей руководителей подведомственных администрации муниципальных учреждений и предприятий:
2.2.1. фамилия, имя, отчество (в том числе предыдущие фамилии, имена и (или) отчества, в случае их изменения);
2.2.2. число, месяц, год рождения;
2.2.3. место рождения;
2.2.4. информация о гражданстве (в том числе предыдущие гражданства, иные гражданства);
2.2.5. вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи;
2.2.6. адрес места жительства (адрес регистрации, фактического проживания);
2.2.7. номер контактного телефона или сведения о других способах связи;
2.2.8. реквизиты страхового свидетельства государственного пенсионного страхования;
2.2.9. идентификационный номер налогоплательщика;
2.2.10. реквизиты страхового медицинского полиса обязательного медицинского страхования;
2.2.11. реквизиты свидетельства государственной регистрации актов гражданского состояния;
2.2.12. семейное положение, состав семьи и сведения о близких родственниках (в том числе бывших);
2.2.13. сведения о трудовой деятельности;
2.2.14. сведения о воинском учете и реквизиты документов воинского учета;
2.2.15. сведения об образовании, в том числе о послевузовском профессиональном образовании (наименование и год окончания образовательного учреждения, наименование и реквизиты документа об образовании, квалификация, специальность по документу об образовании);
2.2.16. сведения об ученой степени;
2.2.17. информация о владении иностранными языками, степень владения;
2.2.18. медицинское заключение по установленной форме об отсутствии у гражданина заболевания, препятствующего поступлению на муниципальную службу или ее прохождению;
2.2.19. фотография;
2.2.20. сведения о прохождении государственной гражданской службы, муниципальной службы в том числе: дата, основания поступления на государственную гражданскую службу, муниципальную службу и назначения на должность государственной гражданской службы, муниципальной службы, дата, основания назначения, перевода, перемещения на иную должность государственной гражданской службы, муниципальной службы, наименование замещаемых должностей государственной гражданской службы, муниципальной службы, с указанием структурных подразделений, размера денежного содержания, результатов аттестации на соответствие замещаемой должности государственной гражданской службы, муниципальной службы, а также сведения о прежнем месте работы;
2.2.21. информация, содержащаяся в служебном контракте, дополнительных соглашениях к служебному контракту;
2.2.22. сведения о пребывании за границей;
2.2.23. информация о классном чине муниципального служащего Российской Федерации (в том числе дипломатическом ранге, воинском или специальном звании, классном чине правоохранительной службы, классном чине муниципальной службы субъекта Российской Федерации), квалификационном разряде муниципальной службы (квалификационном разряде или классном чине государственной гражданской службы);
2.2.24. информация о наличии или отсутствии судимости;
2.2.25. информация об оформленных допусках к государственной тайне;
2.2.26. государственные награды, иные награды и знаки отличия;
2.2.27. сведения о профессиональной переподготовке и (или) повышении квалификации;
2.2.28. информация о ежегодных оплачиваемых отпусках, учебных отпусках и отпусках без сохранения денежного содержания;
2.2.29. сведения о доходах, об имуществе и обязательствах имущественного характера;
2.2.30. номер расчетного счета;
2.2.31. номер банковской карты;
2.2.32. иные персональные данные, необходимые для достижения целей, предусмотренных пунктом 2.1 настоящего Положения.
2.3. Обработка персональных данных и биометрических персональных данных муниципальных служащих администрации, граждан, претендующих на замещение должностей муниципальных службы администрации, лиц, замещающих должности руководителей подведомственных администрации муниципальных учреждений и предприятий, а также граждан, претендующих на замещение должностей руководителей подведомственных администрации муниципальных учреждений и предприятий, осуществляется без согласия указанных лиц в рамках целей, определенных пунктом 2.1 настоящего Положения, в соответствии с пунктом 2 части 1 статьи 6 и частью 2 статьи 11 Федерального закона "О персональных данных" и положениями Федерального закона "О муниципальной службе", Федерального закона "О противодействии коррупции", Трудовым кодексом Российской Федерации.
2.4. Обработка специальных категорий персональных данных муниципальных служащих администрации, граждан, претендующих на замещение должностей муниципальных службы администрации, лиц, замещающих должности руководителей подведомственных администрации муниципальных учреждений и предприятий, а также граждан, претендующих на замещение должностей руководителей подведомственных администрации муниципальных учреждений и предприятий, осуществляется без согласия указанных лиц в рамках целей, определенных пунктом 2.1 настоящего Положения, в соответствии с подпунктом 2.3 пункта 2 части 2 статьи 10 Федерального закона "О персональных данных" и положениями Трудового кодекса Российской Федерации, за исключением случаев получения персональных данных работника у третьей стороны (в соответствии с пунктом 3 статьи 86 Трудового кодекса Российской Федерации требуется письменное согласие граждан, претендующих на замещение указанной должности).
2.5. Обработка персональных данных муниципальных служащих администрации, граждан, претендующих на замещение должностей муниципальных службы администрации, лиц, замещающих должности руководителей подведомственных администрации муниципальных учреждений и предприятий, а также граждан, претендующих на замещение должностей руководителей подведомственных администрации муниципальных учреждений и предприятий, осуществляется при условии получения согласия указанных лиц в следующих случаях:
2.5.1. при передаче (распространении, предоставлении) персональных данных третьим лицам в случаях, не предусмотренных действующим законодательством Российской Федерации о муниципальной службе;
2.5.2. при трансграничной передаче персональных данных;
2.5.3. при принятии решений, порождающих юридические последствия в отношении указанных лиц или иным образом затрагивающих их права и законные интересы, на основании исключительно автоматизированной обработки их персональных данных.
2.6. В случаях, предусмотренных пунктом 2.5 настоящего Положения, согласие субъекта персональных данных оформляется в письменной форме, если иное не установлено Федеральным законом "О персональных данных".
Типовая форма согласия на обработку персональных данных установлена в Приложении N 4 к настоящему положению.
2.7. Обработка персональных данных муниципальных служащих администрации, граждан, претендующих на замещение должностей муниципальных службы администрации, лиц, замещающих должности руководителей подведомственных администрации муниципальных учреждений и предприятий, а также граждан, претендующих на замещение должностей руководителей подведомственных администрации муниципальных учреждений и предприятий, осуществляется Отделом организационной, правовой и кадровой работы администрации (далее - организационный отдел администрации) и включает в себя следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.8. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных муниципальных служащих администрации, граждан, претендующих на замещение должностей муниципальных службы администрации, лиц, замещающих должности руководителей подведомственных администрации муниципальных учреждений и предприятий, а также граждан, претендующих на замещение должностей руководителей подведомственных администрации муниципальных учреждений и предприятий, осуществляется путем:
2.8.1. получения оригиналов необходимых документов (заявление, трудовая книжка, автобиография, иные документы, предоставляемые в организационный отдел администрации);
2.8.2. копирования оригиналов документов;
2.8.3. внесения сведений в учетные формы (на бумажных и электронных носителях);
2.8.4. формирования персональных данных в ходе кадровой работы;
2.8.5. внесения персональных данных в программный продукт, содержащий штатную структуру администрации, осуществляется отделом финансового и бухгалтерского учета администрации.
2.9. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных осуществляется путем получения персональных данных непосредственно от муниципальных служащих администрации, граждан, претендующих на замещение должностей муниципальных службы администрации, лиц, замещающих должности руководителей подведомственных администрации муниципальных учреждений и предприятий, а также граждан, претендующих на замещение должностей руководителей подведомственных администрации муниципальных учреждений и предприятий.
2.10. В случае возникновения необходимости получения персональных данных муниципального служащего администрации и лиц, замещающих должности руководителей подведомственных администрации муниципальных учреждений и предприятий, у третьей стороны, следует известить об этом муниципального служащего либо лицо, замещающих должности руководителей подведомственных администрации муниципальных учреждений и предприятий заранее, получить их письменное согласие и сообщить им о целях, предполагаемых источниках и способах получения персональных данных.
2.11. Запрещается получать, обрабатывать и приобщать к личному делу муниципального служащего администрации и лица, замещающего должность руководителя подведомственного администрации муниципального учреждения и предприятия персональные данные, не предусмотренные пунктом 2.2 настоящего Положения, в том числе касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни.
2.12. При сборе персональных данных сотрудник подразделения по кадровой работе администрации, осуществляющий сбор (получение) персональных данных непосредственно от муниципальных служащих администрации, граждан, претендующих на замещение должностей муниципальной службы администрации, лиц, замещающих должности руководителей подведомственных администрации муниципальных учреждений и предприятий, а также граждан, претендующих на замещение должностей руководителей подведомственных администрации муниципальных учреждений и предприятий, обязан разъяснить указанным субъектам персональных данных юридические последствия отказа предоставить их персональные данные.
2.13. Передача (распространение, предоставление) и использование персональных данных муниципальных служащих и работников администрации, граждан, претендующих на замещение должностей муниципальной службы администрации, лиц, замещающих должности руководителей подведомственных администрации муниципальных учреждений и предприятий, а также граждан, претендующих на замещение должностей руководителей подведомственных администрации муниципальных учреждений и предприятий, осуществляется лишь в случаях и в порядке, предусмотренных федеральными законами.
III. Условия и порядок обработки персональных данных субъектов в связи с предоставлением муниципальных услуг и исполнением муниципальных функций
3.1. В администрации обработка персональных данных физических лиц осуществляется в целях предоставления следующих муниципальных услуг и исполнения муниципальных функций, указанных в приложении 1 к настоящему Положению.
3.2. Персональные данные граждан, обратившихся в администрацию лично, а также направивших индивидуальные или коллективные письменные обращения или обращения в форме электронного документа, обрабатываются в целях рассмотрения указанных обращений с последующим уведомлением заявителей о результатах рассмотрения.
В соответствии с законодательством Российской Федерации в администрацию подлежат рассмотрению обращения граждан Российской Федерации, иностранных граждан и лиц без гражданства.
3.3. В рамках рассмотрения обращений граждан подлежат обработке следующие персональные данные заявителей:
3.3.1. фамилия, имя, отчество (последнее при наличии);
3.3.2. почтовый адрес;
3.3.3. адрес электронной почты;
3.3.4. указанный в обращении контактный телефон;
3.3.5. иные персональные данные, указанные заявителем в обращении (жалобе) за предоставлением муниципальных услуг или исполнения муниципальных функций, указанных в приложении N 1 к настоящему Положению, а также ставшие известными в ходе личного приема или в процессе рассмотрения поступившего обращения.
3.4. Обработка персональных данных, необходимых в связи с предоставлением муниципальных услуг и исполнением муниципальных функций, указанных в приложении N 1 к настоящему Положению, осуществляется без согласия субъектов персональных данных в соответствии с пунктом 4 части 1 статьи 6 Федерального закона "О персональных данных", Федеральными законами "Об организации предоставления государственных и муниципальных услуг", "О порядке рассмотрения обращений граждан Российской Федерации" и иными нормативными правовыми актами, определяющими предоставление муниципальных услуг и исполнение муниципальных функций в установленной сфере ведения администрации.
3.5. Обработка персональных данных, необходимых в связи с предоставлением муниципальных услуг и исполнением муниципальных функций, указанных в приложении 1 к настоящему Положению, осуществляется структурными подразделениями администрации, предоставляющими соответствующие муниципальных услуги и (или) исполняющими муниципальных функции, муниципальным автономным учреждением "Многофункциональный центр предоставления государственных и муниципальных услуг" муниципального образования муниципального района "Корткеросский" (далее - многофункциональный центр муниципального района "Корткеросский"), осуществляющее прием и выдачу документов заявителю при предоставлении муниципальных услуг и включает в себя следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Нумерация пунктов приводится в соответствии с источником
3.12. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных субъектов, обратившихся в администрацию для получения муниципальных услуги или в целях исполнения муниципальных функции, осуществляется путем:
3.12.1. получения оригиналов необходимых документов (заявление);
3.12.2. заверения копий документов;
3.12.3. внесения сведений в учетные формы (на бумажных и электронных носителях);
3.12.4. внесения персональных данных в прикладные программные продукты, зарегистрированные в установленном порядке в реестре информационных ресурсов администрации;
3.12.5. использования системы межведомственного электронного взаимодействия.
3.13. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных осуществляется путем получения персональных данных непосредственно от субъектов персональных данных (заявителей).
3.14. При предоставлении муниципальных услуги или исполнении муниципальных функции администрацией запрещается запрашивать у субъектов персональных данных и третьих лиц, а также обрабатывать персональные данные в случаях, не предусмотренных действующим законодательством Российской Федерации.
3.15. При сборе персональных данных уполномоченное должностное лицо структурного подразделения администрации, многофункционального центра муниципального района "Корткеросский" осуществляющее получение персональных данных непосредственно от субъектов персональных данных, обратившихся за предоставлением муниципальных услуги или в связи с исполнением муниципальных функции, обязано разъяснить указанным субъектам персональных данных юридические последствия отказа предоставить персональные данные (Приложение 2).
3.16. Передача (распространение, предоставление) и использование персональных данных заявителей (субъектов персональных данных) администрацией осуществляется лишь в случаях и в порядке, предусмотренных федеральными законами.
IV. Правила обработки персональных данных субъектов персональных данных в информационных системах
4.1. Обработка персональных данных в администрации осуществляется в информационных системах персональных данных прошедших в установленном порядке регистрацию в реестре информационных систем администрации.
4.2. Перечень информационных систем персональных данных и информационных ресурсов, содержащих персональные данные, утверждается распоряжением руководителя администрации.
4.3. Перечень персональных данных содержащихся в информационных системах персональных данных и информационных ресурсах, содержащих персональные данные, перечисляется в Паспортах информационных систем персональных данных и информационных ресурсах, содержащих персональные данные.
4.4. Информационные системы персональных данных должны быть аттестованы под обработку персональных данных в порядке, установленном законодательством Российской Федерации.
4.5. Автоматизированные рабочие места, входящие в состав информационных систем персональных данных, а также обрабатывающих информационные ресурсы, содержащие персональные данных, должны проходить аттестацию под обработку персональных данных в порядке, установленном законодательством Российской Федерации;
4.6. Информационные системы персональных данных и информационные ресурсы, содержащие персональные данные, включают персональные данные субъектов, получаемые сотрудниками администрации в рамках предоставления муниципальных услуг и исполнения муниципальных функций.
4.7. Автоматизированное рабочее место сотрудника организационного отдела администрации предполагает обработку персональных данных муниципальных служащих администрации, лиц, замещающих должности руководителей подведомственных администрации муниципальных учреждений и предприятий, а также граждан, претендующих на замещение должностей руководителей подведомственных администрации муниципальных учреждений и предприятий, предусмотренных пунктом 2.2 настоящего Положения.
4.8. Классификация информационных систем персональных данных, указанных в пункте 5.1 настоящего Положения, осуществляется в порядке, установленном законодательством Российской Федерации.
4.9. Муниципальным служащим и работникам структурных подразделений администрации, имеющим право осуществлять обработку персональных данных в информационных системах администрации, предоставляется уникальный логин и пароль для доступа к соответствующей информационной системе. Доступ предоставляется к прикладным программным подсистемам в соответствии с функциями, предусмотренными должностными регламентами муниципальных служащих администрации.
Информация может вноситься как в автоматическом режиме, при получении персональных данных с Единого портала государственных услуг, системы межведомственного электронного взаимодействия, так и в ручном режиме, при получении информации на бумажном носителе или в ином виде, не позволяющем осуществлять ее автоматическую регистрацию.
Нумерация пунктов приводится в соответствии с источником
4.8. Обеспечение безопасности персональных данных, обрабатываемых в информационных системах персональных данных администрации, достигается путем исключения несанкционированного, в том числе случайного, доступа к персональным данным, а также принятия следующих мер по обеспечению безопасности:
4.8.1. определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных администрации, государственных информационных системах;
4.8.2. применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных администрации, государственных информационных системах, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
4.8.3. применение прошедших в установленном порядке процедур оценки соответствия средств защиты информации;
4.8.4. оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
4.8.5. учет машинных носителей персональных данных;
4.8.6. обнаружение фактов несанкционированного доступа к персональным данным и принятие мер;
4.8.7. восстановление персональных данных, модифицированных или удаленных, уничтоженных вследствие несанкционированного доступа к ним;
4.8.8. установление правил доступа к персональным данным, обрабатываемым в информационных системах персональных данных администрации, государственных информационных системах, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационных системах персональных данных администрации;
4.8.9. контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровней защищенности информационных систем персональных данных.
4.9. Структурное подразделение администрации, ответственное за обеспечение информационной безопасности в администрации, организует и контролирует ведение учета материальных носителей персональных данных.
4.10. Структурное подразделение администрации, ответственное за обеспечение безопасности персональных данных при их обработке в информационных системах персональных данных администрации, должно обеспечить:
4.10.1. своевременное обнаружение фактов несанкционированного доступа к персональным данным и немедленное доведение этой информации до ответственного за организацию обработки персональных данных в администрации и руководителя администрации;
4.10.2. недопущение воздействия на технические средства автоматизированной обработки персональных данных, в результате которого может быть нарушено их функционирование;
4.10.3. возможность восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
4.10.4. постоянный контроль за обеспечением уровня защищенности персональных данных;
4.10.5. знание и соблюдение условий использования средств защиты информации, предусмотренных эксплуатационной и технической документацией;
4.10.6. учет применяемых средств защиты информации, эксплуатационной и технической документации к ним, носителей персональных данных;
4.10.7. при обнаружении нарушений порядка предоставления персональных данных незамедлительное приостановление предоставления персональных данных пользователям информационной системы персональных данных до выявления причин нарушений и устранения этих причин;
4.10.8. разбирательство и составление заключений по фактам несоблюдения условий хранения материальных носителей персональных данных, использования средств защиты информации, которые могут привести к нарушению конфиденциальности персональных данных или другим нарушениям, приводящим к снижению уровня защищенности персональных данных, разработку и принятие мер по предотвращению возможных опасных последствий подобных нарушений.
4.11. Структурное подразделение администрации, ответственное за обеспечение функционирования информационных систем персональных данных в администрации, принимает все необходимые меры по восстановлению персональных данных, модифицированных или удаленных, уничтоженных вследствие несанкционированного доступа к ним.
4.12. Обмен персональными данными при их обработке в информационных системах персональных данных администрации осуществляется по каналам связи, защита которых обеспечивается путем реализации соответствующих организационных мер и путем применения программных и технических средств.
4.13. Доступ муниципальных служащих и работников администрации к персональным данным, находящимся в информационных системах персональных данных администрации, государственных информационных системах персональных данных, введенных в эксплуатацию в установленном порядке, предусматривает обязательное прохождение процедуры идентификации и аутентификации.
4.14. В случае выявления нарушений порядка обработки персональных данных в информационных системах персональных данных администрации, государственных информационных системах персональных данных, уполномоченными должностными лицами незамедлительно принимаются меры по установлению причин нарушений и их устранению.
V. Сроки обработки и хранения персональных данных
5.1. Сроки обработки и хранения персональных данных муниципальных служащих и работников администрации, граждан, претендующих на замещение должностей муниципальной службы администрации, лиц, замещающих должности руководителей подведомственных администрации муниципальных учреждений и предприятий, а также граждан, претендующих на замещение должностей руководителей подведомственных администрации муниципальных учреждений и предприятий, определяются в соответствии с законодательством Российской Федерации. С учетом положений законодательства Российской Федерации, устанавливаются следующие сроки обработки и хранения персональных данных:
5.1.1. Персональные данные, содержащиеся в распоряжениях и (или) постановлениях по личному составу муниципальных служащих и работников администрации (о приеме, о переводе, об увольнении, об установлении надбавок), подлежат хранению в общем отделе администрации в течение 75 лет.
Проекты вышеуказанных распоряжений и (или) постановлений подлежат хранению один год, после чего подлежат уничтожению.
5.1.2. Персональные данные, содержащиеся в личных делах муниципальных служащих и работников администрации, замещающих должности руководителей подведомственных администрации муниципальных учреждений и предприятий, а также граждан, претендующих на замещение должностей руководителей подведомственных администрации муниципальных учреждений и предприятий, хранятся в организационном отделе администрации в течение 75 лет.
5.1.3. Персональные данные, содержащиеся в распоряжениях и (или) постановлениях о поощрениях, материальной помощи муниципальных служащих и работников администрации, подлежат хранению в течение 75 лет в общем отделе администрации.
5.1.4. Персональные данные, содержащиеся в распоряжениях и (или) постановлениях о предоставлении отпусков, о краткосрочных внутрироссийских и зарубежных командировках, о дисциплинарных взысканиях муниципальных служащих и работников администрации, подлежат хранению в общем отделе администрации в течение 75 лет с последующим уничтожением.
5.1.5. Персональные данные, содержащиеся в документах претендентов на замещение вакантно
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.