Вы можете открыть актуальную версию документа прямо сейчас.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение
к постановлению
администрации
Заводоуковского городского округа
от 18.02.2019 N 183
Политика
оператора в отношении обработки персональных данных в администрации Заводоуковского городского округа
I. Общие положения
1.1. Политика оператора в отношении обработки персональных данных в администрации Заводоуковского городского округа (далее - Политика) характеризуется следующими признаками:
а) разработана в целях обеспечения реализации требований законодательства Российской Федерации в области обработки персональных данных (далее - ПДн) субъектов ПДн;
б) устанавливает процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных;
в) раскрывает основные категории ПДн, обрабатываемых администрацией Заводоуковского городского округа (далее - Оператор), цели, способы и принципы обработки Оператором ПДн, права и обязанности Оператора при обработке ПДн, категории субъектов, ПДн которых обрабатываются, и права субъектов ПДн, а также включает перечень мер, применяемых Оператором в целях обеспечения безопасности ПДн при их обработке;
г) сроки обработки и хранения ПДн;
д) является общедоступным документом, декларирующим концептуальные основы деятельности Оператора при обработке ПДн.
II. Информация об Операторе
2.1. Наименование: Администрация Заводоуковского городского округа.
ИНН: 7215003903.
Регистрационный номер в Реестре операторов персональных данных: 09-0042613.
Фактический адрес: 627140, Тюменская обл., г. Заводоуковск, ул. Береговая, 27.
Тел. (34542) 9-01-00, факс 2-28-84.
III. Правовые основания обработки ПДн
3.1. Политика Оператора в области обработки ПДн, а также основание для обработки ПДн определяются в соответствии со следующими нормативными правовыми актами:
- Конституцией Российской Федерации;
- Земельным кодексом Российской Федерации;
- Градостроительным кодексом Российской Федерации;
- Жилищным кодексом Российской Федерации;
- Гражданским кодексом Российской Федерации;
- Гражданским процессуальным кодексом Российской Федерации;
- Трудовым кодексом Российской Федерации;
- Уголовно-процессуальным кодексом Российской Федерации;
- Семейным кодексом Российской Федерации;
- Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных";
- Федеральным законом от 06.10.2003 N 131-ФЗ "Об общих принципах организации местного самоуправления в Российской Федерации";
- Федеральным законом от 02.05.2006 N 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации";
- Федеральным законом от 08.11.2007 N 257-ФЗ "Об автомобильных дорогах и о дорожной деятельности в Российской Федерации и о внесении изменений в отдельные законодательные акты Российской Федерации";
- Федеральным законом от 10 декабря 1995 N 196-ФЗ "О безопасности дорожного движения";
- Федеральным законом от 8 ноября 2007 N 259-ФЗ "Устав автомобильного транспорта и городского наземного электрического транспорта";
- Федеральным законом от 27.07.2010 N 210-ФЗ "Об организации предоставления государственных и муниципальных услуг";
- Федеральным законом от 12.01.1995 N 5-ФЗ "О ветеранах";
- Федеральным законом от 24.11.1995 N 181-ФЗ "О социальной защите инвалидов";
- Федеральным законом от 21.11.1996 N 129-ФЗ "О бухгалтерском учёте";
- Федеральным законом от 11.06.2003 N 74-ФЗ "О крестьянском (фермерском) хозяйстве";
- Федеральным Законом от 07.07.2003 N 112-ФЗ "О личном подсобном хозяйстве";
- Федеральным законом от 13.07.2015 N 218-ФЗ "О государственной регистрации недвижимости";
- Федеральным законом от 29.11.2010 N 326-ФЗ "Об обязательном медицинском страховании в Российской Федерации";
- Федеральным законом от 04.12.2007 N 329-ФЗ "О физической культуре и спорте в Российской Федерации";
- Федеральным законом от 24.06.1999 N 120-ФЗ "Об основах системы профилактики безнадзорности и правонарушений несовершеннолетних";
- Федеральным законом от 24.07.1998 N 124-ФЗ "Об основных гарантиях прав ребенка в Российской Федерации";
- Законом Российской Федерации от 15.05.1991 N 1244-1 "О социальной защите граждан, подвергшихся воздействию радиации вследствие катастрофы на Чернобыльской АЭС";
- Постановлением Правительства Российской Федерации от 21.03.2012 N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативно правовыми актами, операторам, являющимися государственными или муниципальными органами";
- Постановлением Правительства Российской Федерации от 13.02.2006 N 83 "Об утверждении правил определения и предоставления технических условий подключения объекта капитального строительства к сетям инженерно-технического обеспечения и правил подключения объекта капитального строительства к сетям инженерно-технического обеспечения";
- Постановлением Правительства Российской Федерации от 16.11.2009 N 934 "О возмещении вреда, причиняемого транспортными средствами, осуществляющими перевозки тяжеловесных грузов по автомобильным дорогам Российской Федерации";
- Постановлением Правительства Российской Федерации от 15.04.2011 N 272 "Об утверждении правил перевозок грузов автомобильным транспортом";
- Постановлением Правительства Российской Федерации от 21.05.2005 N 315 "Об утверждении Типового договора социального найма жилого помещения";
- Указом Президиума ВС РСФСР от 03.06.1967 "Об утверждении Положения о комиссиях по делам несовершеннолетних";
- Приказом Минстроя России от 25.04.2017 N 741/пр "Об утверждении формы градостроительного плана земельного участка и порядка ее заполнения";
- Приказом Министерства регионального развития Российской Федерации от 28.12.2010 N 802 "Об утверждении методических рекомендаций по разработке региональных программ развития жилищного строительства";
- Приказом Министерства Транспорта Российской Федерации от 04.07.2011 N 179 "Об утверждении Порядка выдачи специального разрешения на движение по автомобильным дорогам транспортного средства, осуществляющего перевозку опасных грузов";
- Приказом Минздрава России от 29.11.2012 N 987н "Об утверждении перечня тяжелых форм хронических заболеваний, при которых невозможно совместное проживание граждан в одной квартире";
- Приказом Минтранса России от 15.01.2014 N 7 "Об утверждении Правил обеспечения безопасности перевозок пассажиров и грузов автомобильным транспортом и городским наземным электрическим транспортом и Перечня мероприятий по подготовке работников юридических лиц и индивидуальных предпринимателей, осуществляющих перевозки автомобильным транспортом и городским наземным электрическим транспортом, к безопасной работе и транспортных средств к безопасной эксплуатации";
- Приказом Минсельхоза РФ от 11.10.2010 N 345 "Об утверждении формы и порядка ведения похозяйственных книг органами местного самоуправления поселений и органами местного самоуправления городских округов";
- Приказом Росреестра от 07.03.2012 N П/103 "Об утверждении формы выписки из похозяйственной книги о наличии у гражданина права на земельный участок";
- постановлением Госкомстата России от 06.04.2001 N 26 "Об утверждении унифицированных форм первичной учетной документации по учету труда и его оплаты";
- Приказом Минспорта России от 20.02.2017 N 108 "Об утверждении положения о Единой всероссийской спортивной классификации";
- Приказом Минспорта России от 25.10.2017 N 919 "Об утверждении положения о присвоении почетных спортивных званий";
- Приказом Минспорта России от 28.02.2017 N 134 "Об утверждении положения о спортивных судьях";
- Указом Президента Российской Федерации от 07.09.2010 N 1099 "О мерах по совершенствованию государственной наградной системы Российской Федерации";
- Законом Тюменской области от 08.07.2003 N 155 "О регулировании трудовых и иных непосредственно связанных с ними отношений в Тюменской области";
- Законом Тюменской области от 07.10.1999 N 137 "О порядке учета граждан, нуждающихся в жилых помещениях, предоставляемых им по договорам социального найма, и предоставления жилых помещений в Тюменской области";
- Законом Тюменской области от 28.12.2004 N 329 "О физической культуре и спорте в Тюменской области";
- Законом Тюменской области от 06.10.2000 N 205 "О системе профилактики безнадзорности и правонарушений несовершеннолетних и защиты их прав в Тюменской области";
- Постановлением Правительства Тюменской области от 31.10.2007 N 268-п "Об утверждении Положения о порядке формирования номенклатуры жилых помещений жилищного фонда Тюменской области для переселения граждан из непригодного для проживания жилищного фонда и их предоставления";
- Постановлением администрации Тюменской области от 28.10.2003 N 352 "Об утверждении положения о порядке уведомительной регистрации коллективных договоров и соглашений в Тюменской области";
- Постановлением Правительства Тюменской области от 07.06.2008 N 161-п "Об утверждении положения о поощрении спортсменов, достигших высоких спортивных результатов, тренеров и спортсменов-ведущих";
- Постановлением Правительства Тюменской области от 13.07.2006 N 169-п "Об утверждении Положения о порядке и условиях предоставления мер социальной поддержки спортсменов, входящих в основные составы сборных команд Российской Федерации";
- Постановлением Правительства Тюменской области от 21.11.2012 N 471-п "О государственных спортивных стипендиях в Тюменской области";
- Постановлением Правительства Тюменской области от 18.04.2005 N 7-п "О мерах социальной поддержки граждан, внесших значительный вклад в развитие физической культуры и спорта";
- Правилами землепользования и застройки города Заводоуковска, утвержденными решением Думы Заводоуковского городского округа от 28.09.2007 N 149.
IV. Цели обработки ПДн
4.1. Оператор обрабатывает ПДн исключительно в целях исполнения положений нормативных актов, указанных в пункте 3.1 настоящей Политики.
V. Процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных
5.1. Для выявления и предотвращения нарушений, предусмотренных законодательством Российской Федерации в сфере ПДн, Оператор использует следующие процедуры:
а) Осуществление внутреннего контроля соответствия обработки ПДн требованиям к защите персональных данных;
б) Оценка вреда, который может быть причинен субъектам ПДн;
в) Ознакомление муниципальных служащих, непосредственно осуществляющих обработку ПДн, с законодательством Российской Федерации о ПДн, в том числе с требованиями к защите ПДн и настоящей Политикой;
г) Ограничение обработки ПДн достижением конкретных, заранее определенных и законных целей;
д) Осуществление обработки ПДн в соответствии с принципами и условиями обработки ПДн, установленными законодательством Российской Федерации в области ПДн;
е) Недопущение обработки ПДн, несовместимых с целями сбора ПДн;
ж) Недопущение объединения баз данных, содержащих ПДн, обработка которых осуществляется в целях, несовместимых между собой;
з) Соответствие содержания и объема обрабатываемых ПДн заявленным целям обработки. Обрабатываемые ПДн не должны быть избыточными по отношению к заявленным целям их обработки;
и) Обеспечение при обработке ПДн точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки ПДн.
VI. Категории субъектов ПДн
6.1. В информационных системах ПДн (далее - ИСПДн) Оператора обрабатываются следующие категории ПДн:
а) сотрудников администрации Заводоуковского городского округа;
б) членов семей сотрудников администрации Заводоуковского городского округа;
в) уволенных сотрудников администрации Заводоуковского городского округа;
г) физических лиц, обращающихся для зачисления в кадровый резерв администрации Заводоуковского городского округа;
д) физических лиц, обращающихся в администрацию Заводоуковского городского округа с обращениями, а также физических лиц, обращающихся за получением муниципальных услуг или участвующих в осуществлении муниципальных функций.
VII. Основные принципы обработки, передачи и хранения ПДн
7.1. Оператор в своей деятельности обеспечивает соблюдение принципов обработки ПДн, указанных в ст. 5 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных".
7.2. Оператор не осуществляет обработку биометрических ПДн (сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность).
7.3. Оператор выполняет обработку специальных категорий ПДн.
7.4. Оператор не производит трансграничную (на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу) передачу ПДн.
7.5. Оператором не создаются общедоступные источники ПДн.
VIII. Сведения о третьих лицах, участвующих в обработке ПДн
8.1. В целях соблюдения законодательства Российской Федерации, для достижения целей обработки, а также в интересах и с согласия субъектов ПДн Оператор в ходе своей деятельности предоставляет ПДн следующим организациям:
а) Федеральной налоговой службе;
б) Пенсионному фонду России;
в) Негосударственным пенсионным фондам;
г) Страховым компаниям;
д) Кредитным организациям;
е) Контролирующим органам государственной власти и местного самоуправления;
ж) Организациям, указанным в нормативных правовых актах пункта 3.1 настоящей Политики;
з) Саморегулируемым организациям.
8.2. Оператор не поручает обработку ПДн другим лицам на основании договора.
IX. Меры по обеспечению безопасности ПДн при их обработке
9.1. Оператор при обработке ПДн принимает все необходимые правовые, организационные и технические меры для их защиты от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении них. Обеспечение безопасности ПДн достигается, в частности, следующими способами:
а) Назначением ответственных за организацию обработки ПДн;
б) Определением угроз безопасности ПДн при их обработке в ИСПДн;
в) Применением организационных и технических мер по обеспечению безопасности ПДн при их обработке в ИСПДн, необходимых для выполнения требований к защите ПДн;
г) Оценкой эффективности принимаемых мер по обеспечению безопасности ПДн до ввода в эксплуатацию ИСПДн;
д) Учетом машинных носителей ПДн;
е) Выявлением фактов несанкционированного доступа к ПДн и принятием соответствующих мер;
ж) Восстановлением ПДн, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
з) Установлением правил доступа к ПДн, обрабатываемым в ИСПДн, а также обеспечением регистрации и учета всех действий, совершаемых с ПДн в ИСПДн;
и) Контролем за принимаемыми мерами по обеспечению безопасности ПДн и уровнем защищенности ИСПДн.
9.2. Обязанности должностных лиц, осуществляющих обработку и защиту ПДн, а также их ответственность, определяются локальными актами Оператора.
X. Обработка ПДн
10.1. В целях обеспечения прав и свобод человека и гражданина при обработке ПДн соблюдаются следующие требования:
10.1.1. Обработка ПДн осуществляется с согласия субъекта ПДн на обработку его ПДн.
10.1.2. Обработка ПДн при отсутствии согласия субъекта на обработку ПДн допускается в случаях, установленных законодательством в области ПДн.
10.1.3. Обработка ПДн должна осуществляться на законной и справедливой основе.
10.1.4. Субъекты ПДн не должны отказываться от своих прав на сохранение и защиту ПДн.
10.1.5. Порядок рассмотрения запросов субъектов ПДн или их представителей осуществляется в соответствии с локальным актом Оператора.
10.2. Получение ПДн:
10.2.1. Все ПДн следует получать непосредственно от субъекта ПДн. Субъект самостоятельно принимает решение о предоставление своих ПДн и дает письменное согласие на их обработку оператором в соответствии с типовой формой (приложение 1 к Политике).
10.2.2. Если предоставление ПДн является обязательным в соответствии с федеральным законом, оператор обязан разъяснить субъекту ПДн юридические последствия отказа предоставить его ПДн. Типовая форма разъяснений субъекту ПДн юридических последствий отказа предоставить свои ПДн приведена в приложении 6 к настоящей Политике.
10.2.3. В случае недееспособности либо несовершеннолетия субъекта ПДн все ПДн субъекта следует получать от его законных представителей. Законный представитель самостоятельно принимает решение о предоставлении ПДн своего подопечного и дает письменное согласие на их обработку оператором. Типовая форма заявления-согласия на обработку ПДн подопечного представлена в приложении 2 к настоящей Политике.
10.2.4. Письменное согласие не требуется, если обработка ПДн осуществляется в случаях, указанных в пункте 10.1.2 настоящей Политике.
10.2.5. Согласие на обработку ПДн может быть отозвано субъектом ПДн. В случаях, указанных в пункте 10.2.3. настоящей Политики согласие может быть отозвано законным представителем субъекта ПДн. Типовая форма отзыва согласия на обработку ПДн представлена в приложении 3 к настоящей Политике.
10.2.6. В случаях, когда оператор может получить необходимые ПДн субъекта только у третьей стороны, субъект должен быть уведомлен об этом заранее. В уведомлении оператор обязан указать:
а) наименование и адрес оператора;
б) цель обработки ПДн и ее правовое основание;
в) предполагаемые пользователи ПДн;
г) права субъекта ПДн;
д) источник получения ПДн.
Типовая форма уведомления субъекта о получении его ПДн от третьей стороны представлена в приложении 4 к настоящей Политике.
10.2.7. Запрещается получать и обрабатывать ПДн субъекта о его религиозных и иных убеждениях и частной жизни.
10.2.8. Запрещается получать и обрабатывать ПДн субъекта о его членстве в общественных объединениях или его профсоюзной деятельности, за исключением случаев, предусмотренных федеральными законами.
10.2.9. В случаях, непосредственно связанных с вопросами трудовых отношений, в соответствии со статьей 24 Конституции Российской Федерации оператор вправе получать и обрабатывать данные о частной жизни субъекта только с его письменного согласия.
10.3. ПДн при их обработке, осуществляемой без использования автоматизированных информационных систем, должны обособляться от иной информации, в частности, путем фиксации их на разных материальных носителях персональных данных, в специальных разделах или на полях.
10.4. Обработка персональных данных муниципальных служащих и членов их семей осуществляется в течение всего периода прохождения муниципальной службы в Администрации Заводоуковского городского округа.
10.5. Хранение ПДн:
10.5.1. Хранение ПДн субъектов осуществляется структурными подразделениями оператора в соответствии с перечнями ПДн и ИСПДн, утвержденными Оператором.
10.5.2. Личные дела сотрудников хранятся в бумажном виде в папках, прошитые и пронумерованные по страницам и в электронном виде в автоматизированных электронных системах.
10.5.3. Личные дела хранятся в специально отведенной секции сейфа (или металлических шкафах), обеспечивающего защиту от несанкционированного доступа.
10.5.4. Подразделения, хран
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.