Вы можете открыть актуальную версию документа прямо сейчас.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение N 1
к постановлению местной администрации
городского поселения Терек
Терского муниципального района КБР
от 18.10.2017 г. N 264
Положение
об обработке и защите персональных данных субъектов в МУ "Местная администрация городского поселения Терек Терского муниципального района КБР
Общие положения
1.1. Настоящее Положение имеет своей целью закрепление механизмов обеспечения прав субъекта на сохранение конфиденциальности информации о фактах, событиях и обстоятельствах его жизни.
1.2. Настоящее Положение об обработке и защите персональных данных (далее - Положение) определяет порядок сбора, хранения, передачи и любого другого использования персональных данных работников, в соответствии с законодательством Российской Федерации и гарантии конфиденциальности сведений о работнике предоставленных работником работодателю.
1.3. Положение разработано в соответствии с Конституцией Российской Федерации, Трудовым Кодексом Российской Федерации, Федеральным законом от 27.07.2006 N 149-ФЗ "Об информации, информационных технологиях и о защите информации", Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных", иными нормативно-правовыми актами, действующими на территории Российской Федерации.
2. Основные понятия
Для целей настоящего Положения используются следующие понятия:
2.1. Оператор персональных данных (далее оператор) - муниципальный орган, юридическое лицо, организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели и содержание обработки персональных данных. В рамках настоящего положения оператором является - МУ "Местная администрация городского поселения Терек Терского муниципального района КБР";
2.2. Персональные данные - любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация о физическом лице.
2.3. Субъект - субъект персональных данных.
2.4. Работник - физическое лицо, состоящее в трудовых отношениях с оператором.
Обработка персональных данных - действия (операции) с персональными данными будет осуществляться путём:
- смешанной обработки персональных данных,
- без передачи по внутренней сети юридического лица,
- с передачей по сети Интернет,
2.5. Включая сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), удаление, уничтожение персональных данных.
2.6. Распространение персональных данных - действия, направленные на передачу персональных данных определенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
2.7. Использование персональных данных - действия (операции) с персональными данными, совершаемые оператором в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц либо иным образом затрагивающих права и свободы субъекта персональных данных или других лиц.
2.8. Уничтожение персональных данных - действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных или в результате которых уничтожаются материальные носители персональных данных.
2.9. К персональным данным относятся:
фамилия, имя, отчество; дата рождения, месяц, год; место рождения; адрес; семейное положение; социальное положение; образование; профессия; доходы; трудовая деятельность.
специальные категории персональных данных: национальная принадлежность, состояние здоровья; судимость; биометрические данные (фотография);
а также: состав семьи; данные документа, удостоверяющего личность; ИНН; СНИЛС; пол; сведения о воинской обязанности и военной службе; сведения о родственниках; степени родства; место жительства, место работы (учебы), прием на работу и переводы на другую работу, контактные телефоны (сотовый, домашний, рабочий); номера зарплатных счетов, сведения об образовании, профессиональной переподготовки, повышении квалификации; данные о семейном положении, изменение фамилии, имени или отчества; сведения о состоянии здоровья, сведения о социальных гарантиях (льготах), сведения о наградах, почетных званиях, водительские удостоверения, трудовые книжки, банковские расчетные счета (для оказания материальной помощи перечисления заработной платы и перечисления алиментов из заработной платы)
3. Обработка персональных данных
3.1. Общие требования при обработке персональных данных.
3.1.1. Обработка персональных данных может осуществляться исключительно в целях
Исполнения положений нормативных актов;
Заключения и выполнения обязательств по трудовым договорам;
Заключения и выполнения обязательств договорам с контрагентами;
Сбора, регистраций и обработки сведений, необходимых для реализации полномочий муниципального поселения (организация в границах поселения электро-, тепло-, газо- и водоснабжения населения, водоотведения, снабжения населения топливом в пределах полномочий, установленных законодательством Российской Федерации; владение, пользование и распоряжение имуществом, находящимся в муниципальной собственности поселения; дорожная деятельность в отношении автомобильных дорог местного значения в границах населенных пунктов поселения; обеспечение проживающих в поселении и нуждающихся в жилых помещениях малоимущих граждан жилыми помещениями, организация строительства и содержания муниципального жилищного фонда, создание условий для жилищного строительства, осуществление муниципального жилищного контроля, создание условий для организации досуга и обеспечения жителей поселения услугами организаций культуры; сохранение, использование и популяризация объектов культурного наследия; обеспечение условий для развития на территории поселения физической культуры и массового спорта; создание условий для массового отдыха жителей поселения и организация обустройства мест массового отдыха населения; содействие в развитии сельскохозяйственного производства, создание условий для развития малого и среднего предпринимательства; организация и осуществление мероприятий по работе с детьми и молодежью в поселении);
Для ведения кадровой работы: (участие в конкурсе на кадровый резерв муниципальной службы; оформление и регулирование трудовых отношений; организация воинского учета; прохождение курсов повышения квалификации, участие в семинарах; прохождение аттестации муниципальных служащих; отражение информации в кадровых документах);
Для ведения бухгалтерского учета: (начисление и перечисление заработной платы; сдача отчетов в ИФНС и внебюджетные фонды; подача сведений в банк для оформления банковских карт).
3.1.2. Персональные данные не могут быть использованы в целях причинения имущественного и/или морального вреда гражданам, затруднения реализации прав и свобод граждан Российской Федерации.
3.1.3. При принятии решений, затрагивающих интересы субъекта персональных данных, нельзя основываться на персональных данных, полученных исключительно в результате их автоматизированной обработки или электронного получения.
3.1.4. Работники или их законные представители должны быть ознакомлены под расписку с документами оператора, устанавливающими порядок обработки персональных данных субъектов, а также их права и обязанности в этой области.
3.1.5. Субъекты персональных данных, не являющиеся работниками, или их законные представители имеют право ознакомиться с документами оператора, устанавливающими порядок обработки персональных данных субъектов, а также их права и обязанности в этой области.
3.1.6. Субъекты персональных данных не должны отказываться от своих прав на сохранение и защиту тайны.
3.2. Получение персональных данных.
3.2.1. Все персональные данные следует получать непосредственно от субъекта персональных данных. Субъект самостоятельно принимает решение о предоставление своих персональных данных и дает письменное согласие на их обработку оператором. Форма заявления-согласия субъекта на обработку персональных данных представлена в приложении N 1 к настоящему положению.
3.2.2. В случае недееспособности либо несовершеннолетия субъекта персональных данных все персональные субъекта следует получать от его законных представителей. Законный представитель самостоятельно принимает решение о предоставлении персональных данных своего подопечного и дает письменное согласие на их обработку оператором. Форма заявления-согласия на обработку персональных данных подопечного представлена в приложении N 2 к настоящему положению.
3.2.3. Письменное согласие не требуется, если обработка персональных данных осуществляется в целях исполнения договора, одной из сторон которого является субъект персональных данных.
3.2.4. Согласие на обработку персональных данных может быть отозвано субъектом персональных данных. В случаях указанных в пункте 3.2.2. настоящего положения согласие может быть отозвано законным представителем субъекта персональных данных. Форма отзыва согласия на обработку персональных данных представлена в приложении N 3 к настоящему положению.
По-видимому, в тексте предыдущего абзаца допущена опечатка. Слова "в приложении N 3" следует читать: "в приложении N 2"
3.2.5. В случаях, когда оператор может получить необходимые персональные данные субъекта только у третьей стороны, субъект должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие. В уведомлении оператор обязан сообщить о целях, способах и источниках получения персональных данных, а также о характере подлежащих получению персональных данных и возможных последствиях отказа субъекта дать письменное согласие на их получение. Согласие оформляется в письменной форме в двух экземплярах: один из которых предоставляется субъекту, второй хранится у оператора. Форма заявления-согласия субъекта на получение его персональных данных от третьей стороны представлена в приложении N 4 к настоящему положению.
По-видимому, в тексте предыдущего абзаца допущена опечатка. Слова "в приложении N 4" следует читать: "в приложении N 3"
3.2.6. Запрещается получать и обрабатывать персональные данные субъекта о его политических, религиозных и иных убеждениях и частной жизни.
3.2.7. Запрещается получать и обрабатывать персональные данные субъекта о его членстве в общественных объединениях или его профсоюзной деятельности, за исключением случаев, предусмотренных федеральными законами.
3.2.8. В случаях, непосредственно связанных с вопросами трудовых отношений, в соответствии со статьей 24 Конституции Российской Федерации оператор вправе получать и обрабатывать данные о частной жизни субъекта только с его письменного согласия.
3.3. Хранение персональных данных.
3.3.1. Хранение персональных данных субъектов осуществляется кадровой службой, бухгалтерией на бумажных и электронных носителях с ограниченным доступом.
3.3.2. Личные дела хранятся в бумажном виде в папках. Личные дела хранятся в специально отведенной секции сейфа, обеспечивающего защиту от несанкционированного доступа.
3.3.3. Подразделения, хранящие персональные данные на бумажных носителях, обеспечивают их защиту от несанкционированного доступа и копирования согласно Положению об особенностях обработки персональных данных. Осуществляемой без использования средств автоматизации, утвержденному постановлением правительства РФ 15 сентября 2008 г. N 687.
3.4. Передача персональных данных
3.4.1. При передаче персональных данных субъекта оператор обязан соблюдать следующие требования:
- не сообщать персональные данные субъекта третьей стороне без письменного согласия субъекта или его законного представителя, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью субъекта, а также в случаях, предусмотренных Трудовым Кодексом Российской Федерации или иными федеральными законами. Форма заявления-согласия субъекта на передачу его персональных данных третьей стороне см. в приложении N 5 настоящего положения;
По-видимому, в тексте предыдущего абзаца допущена опечатка. Слова "см. в приложении N 5" следует читать: "см. в приложении N 4"
- предупредить лиц, получающих персональные данные субъекта, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено. Лица, получающие персональные данные субъекта, обязаны соблюдать требования конфиденциальности;
- не сообщать персональные данные субъекта в коммерческих целях без его письменного согласия;
- не запрашивать информацию о состоянии здоровья работника, за исключением тех сведений, которые относятся к вопросу о возможности выполнения им трудовой функции;
- передавать персональные данные субъекта представителям субъектов в порядке, установленном Трудовым Кодексом Российской Федерации, и ограничивать эту информацию только теми персональными данными субъекта, которые необходимы для выполнения указанными представителями их функций;
- все сведения о передаче персональных данных субъекта регистрируются в Журнале учета передачи персональных данных в целях контроля правомерности использования данной информации лицами, ее получившими. В журнале фиксируются сведения о лице, направившим запрос, дата передачи персональных данных или дата уведомления об отказе в их предоставлении, а также отмечается какая именно информация была передана. Форма журнала учета передачи персональных данных представлена в приложении N 7 к настоящему положению.
По-видимому, в тексте предыдущего абзаца допущена опечатка. Слова "в приложении N 7" следует читать: "в приложении N 6"
3.4.2. Все меры конфиденциальности при сборе, обработке и хранении персональных данных субъекта распространяются как на бумажные, так и на электронные (автоматизир
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.