Вы можете открыть актуальную версию документа прямо сейчас.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение N 1
к постановлению администрации
Хабаровского муниципального района
от 4 мая 2017 г. N 918
Правила
обработки персональных данных, устанавливающие процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, в администрации Хабаровского муниципального района
1. Общие положения
1.1. Настоящие Правила обработки персональных данных, устанавливающие процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, в администрации Хабаровского муниципального района (далее - Правила) определяют политику администрации Хабаровского муниципального района (далее - администрация района) как оператора, осуществляющего обработку персональных данных.
Настоящая Политика обработки персональных данных (далее - Политика) разработана в соответствии с пунктом 2 статьи 18.1 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных", постановлениями Правительства Российской Федерации от 15.09.2008 N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации", от 21.03.2012 N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ними нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами" и действует в отношении персональных данных (далее - ПДн), которые администрация района может получить от субъекта персональных данных или из общедоступных источников в рамках исполнения уставной деятельности администрации района.
1.2. Политика распространяется на ПДн, полученные как до, так и после подписания настоящей Политики.
1.3. Необходимость разработки Политики обусловлена применением новейших информационных технологий и процессов при обработке персональных данных.
2. Персональные данные, обрабатываемые администрацией района
2.1. Администрация района обрабатывает следующие категории персональных данных:- категория 1 - персональные данные, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных и философских убеждений, состояния здоровья;
- категория 2 - персональные данные, позволяющие идентифицировать субъекта ПДн и получить о нем дополнительную информацию, за исключением персональных данных, относящихся к категории 1;
- категория 3 - персональные данные, позволяющие идентифицировать субъекта ПДн;
- категория 4 - обезличенные и (или) общедоступные персональные данные.
3. Цели сбора и обработки персональных данных администрации района
3.1. Администрация района осуществляет обработку персональных данных в целях исполнения уставной деятельности администрации района.
4. Условия обработки персональных данных и их передачи третьим лицам
4.1. Администрация района вправе передать ПДн третьим лицам в случаях, предусмотренных законодательством Российской Федерации.
4.2. При обработке ПДн администрация района руководствуется следующими нормативными правовыми актами:
- Конституция Российской Федерации;
- Гражданский кодекс Российской Федерации от 30.11.1994 N 51-ФЗ;
- Трудовой кодекс Российской Федерации от 30.12.2001 N 197-ФЗ;
- Федеральный закон Российской Федерации от 27.07.2006 N 152-ФЗ "О персональных данных";
- Федеральный закон Российской Федерации от 27.07.2006 N 149-ФЗ "Об информации, информационных технологиях и о защите информации";
- постановление Правительства Российской Федерации от 01.11.2012 N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных";
- приказ Федеральной службы по техническому и экспортному контролю (далее - ФСТЭК России) от 18.02.2013 N 21 "Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных";
- приказ Федеральной службы безопасности Российской Федерации (далее - ФСБ России) от 10.07.2014 N 378 "Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности";
- иные нормативные правовые акты, в том числе утверждаемые ФСТЭК России и ФСБ России;
- Устав Хабаровского муниципального района;
- настоящая Политика;
- иные нормативные правовые акты администрации района.
5. Изменение персональных данных
5.1. Субъекты ПДн имеют право требовать внесение изменений и дополнений своих ПДн, обрабатываемых в администрации района, обратившись к лицу, ответственному за организацию обработки ПДн, при этом они должны иметь оригиналы подтверждающих документов, в соответствии с которыми вносятся изменения.
6. Сроки обработки и хранения обрабатываемых персональных данных
6.1. Сроки обработки и хранения персональных данных муниципальных служащих, граждан, претендующих на замещение должностей в администрации района, определяются в соответствии с законодательством Российской Федерации.
6.2. С учетом положений законодательства Российской Федерации устанавливаются следующие сроки обработки и хранения персональных данных:
6.2.1. Персональные данные, содержащиеся в приказах по личному составу муниципальных служащих и работников, замещающих должности, не отнесенные к должностям муниципальной службы (далее - работники) администрации района (о приеме, о переводе, об увольнении, об установлении надбавок), подлежат хранению в соответствующих структурных подразделениях в течение семидесяти пяти лет в порядке, предусмотренном законодательством Российской Федерации.
6.2.2. Персональные данные, содержащиеся в личных делах муниципальных служащих и работников администрации района, а также личных карточках муниципальных служащих и работников администрации района, хранятся в соответствующих структурных подразделениях в течение семидесяти пяти лет в порядке, предусмотренном законодательством Российской Федерации.
6.2.3. Персональные данные, содержащиеся в приказах о поощрениях, материальной помощи муниципальным служащим и работникам администрации района, подлежат хранению в течение семидесяти пяти лет в порядке, предусмотренном законодательством Российской Федерации.
6.2.4. Персональные данные, содержащиеся в приказах о предоставлении отпусков, о краткосрочных внутрироссийских и зарубежных командировках, о дисциплинарных взысканиях муниципальных служащих и работников администрации района, подлежат хранению в соответствующих структурных подразделениях в течение пяти лет.
6.2.5. Персональные данные, содержащиеся в документах граждан, претендующих на замещение должностей в администрации района, не допущенных к участию в конкурсе, и кандидатов, участвовавших в конкурсе, хранятся в соответствующих структурных подразделениях в течение трех лет со дня завершения конкурса, после чего подлежат уничтожению.
6.3. Сроки обработки и хранения персональных данных, предоставляемых субъектами персональных данных в администрацию района, в связи с получением муниципальных услуг и исполнением муниципальных функций, указанных в пункте 6.1 раздела 6 настоящего Положения, определяются нормативными правовыми актами, регламентирующими порядок их сбора и обработки.
6.4. Персональные данные граждан, обратившихся в администрацию района лично, а также направивших индивидуальные или коллективные письменные обращения или обращения в форме электронного документа, хранятся в течение пяти лет.
6.5. Персональные данные, предоставляемые субъектами на бумажном носителе в связи с предоставлением администрацией муниципальных услуг и исполнением муниципальных функций, хранятся на бумажных носителях в структурных подразделениях администрации района, к полномочиям которых относится обработка персональных данных в связи с предоставлением муниципальной услуги или исполнением муниципальной функции, в соответствии с положениями о соответствующих структурных подразделениях.
6.6. Хранение персональных данных осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
7. Порядок уничтожения обработанных персональных данных
7.1. Под уничтожением обработанных персональных данных понимаются действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных или в результате которых уничтожаются материальные носители персональных данных.
7.2. Обрабатываемые персональные данные подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено действующим законодательством.
8. Меры, применяемые для защиты персональных данных
8.1. Администрация района принимает необходимые достаточные технические и организационные меры для защиты ПДн от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ней со стороны третьих лиц.
9. Изменение Политики
9.1. Администрация района имеет право вносить изменения в настоящую Политику.
9.2. К настоящей Политике и отношениям между субъектом ПДн и администрацией района подлежит применению право Российской Федерации.
10. Ответственность
10.1. Ответственность за нарушение требований настоящей Политики накладывается на работников администрации района, подразумевающих исполнение требований настоящей Политики, совершивших нарушения, в зависимости от категории нарушения, возникшего в результате необеспечения или нарушения требований настоящей Политики, и величины причиненного ущерба (нежелательных последствий).
10.2. Указанные категории лиц могут привлекаться к дисциплинарной ответственности.
10.3. Лицом, ответственным за организацию обработки персональных данных в администрации района является заместитель главы администрации Хабаровского муниципального района Лаврук И.И.
11. Обратная связь
11.1. Почтовый адрес: 680007, г. Хабаровск, ул. Волочаевская, д. 6.
11.2. Контактный телефон: 48-71-20.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.