Вы можете открыть актуальную версию документа прямо сейчас.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение N 1
к постановлению
председателя муниципалитета
города Ярославля
от 24.04.2018 N 10-м
Правила
обработки персональных данных в муниципалитете города Ярославля
1. Общие положения
1.1. Правила обработки персональных данных (далее - Правила), устанавливают процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, а также определяют для каждой цели обработки персональных данных содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований в муниципалитете города Ярославля.
1.2. Правила разработаны в соответствии с требованиями:
Трудового кодекса Российской Федерации,
Налогового кодекса Российской Федерации,
Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" (далее - Федеральный закон),
Федерального закона от 27.07.2006 N 149-ФЗ "Об информации, информационных технологиях и о защите информации",
Федерального закона от 02.03.2007 N 25-ФЗ "О муниципальной службе в Российской Федерации",
Федерального закона от 06.10.2003 N 131-ФЗ "Об общих принципах организации местного самоуправления в Российской Федерации",
Федерального закона от 25.12.2008 N 273-ФЗ "О противодействии коррупции",
Федерального закона от 02.05.2006 N 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации",
Федерального закона от 28.12.2013 N 400-ФЗ "О страховых пенсиях",
Федерального закона от 01.04.1996 N 27-ФЗ "Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования",
Федерального закона от 28.03.1998 N 53-ФЗ "О воинской обязанности и военной службе",
постановления Правительства Российской Федерации от 27.11.2006 N 719 "Об утверждении Положения о воинском учете",
постановления Правительства Российской Федерации от 16.04.2003 N 225 "О трудовых книжках",
постановления Правительства Российской Федерации от 13.10.2008 N 749 "Об особенностях направления работников в служебные командировки",
Указа Президента Российской Федерации от 30.05.2005 N 609 "Об утверждении Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела",
распоряжения Правительства Российской Федерации от 26.05.2005 N 667-р "Об утверждении формы анкеты, представляемой гражданином Российской Федерации, поступающим на государственную гражданскую службу Российской Федерации или на муниципальную службу в Российской Федерации",
решения муниципалитета города Ярославля от 16.10.1995 N 42 "Об Уставе города Ярославля",
решения муниципалитета города Ярославля от 06.04.2006 N 232 "Об утверждении Регламента муниципалитета города Ярославля",
решения муниципалитета города Ярославля от 12.05.2005 N 106 "О Почетных грамотах и Благодарственных письмах",
иных нормативных правовых актов Российской Федерации, нормативных правовых актов Ярославской области, муниципальных правовых актов.
1.3. В Правилах термины и определения применяются в том значении, в котором они применяются в Федеральном законе.
2. Цели обработки персональных данных
2.1. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
2.2. В муниципалитете города Ярославля обработка персональных данных осуществляется в целях:
1) обеспечения соблюдения Конституции Российской Федерации, федеральных законов и иных нормативных правовых актов Российской Федерации, нормативных правовых актов Ярославской области, муниципальных правовых актов, содействия субъектам персональных данных в трудоустройстве, получении образования и продвижении по муниципальной службе (работе), обеспечения личной безопасности субъектов персональных данных и членов их семьи, контроля (учета и оценки) исполнения должностных обязанностей лицами, состоящими в трудовых отношениях с муниципалитетом города Ярославля, высокого качества профессиональной служебной деятельности (выполняемой работы), обеспечения сохранности принадлежащего субъекту персональных данных имущества и муниципального имущества, обеспечения лицам, замещающим муниципальные должности, условий для беспрепятственного осуществления полномочий, необходимых условий работы, а также возмещения расходов, связанных с осуществлением полномочий;
2) обеспечения соблюдения законодательства Российской Федерации в сфере отношений, связанных с поступлением, прохождением и увольнением с муниципальной службы (работы); осуществлением кадрового учета, делопроизводства, мотивации служебной (трудовой) деятельности и выполнения иных задач кадровой работы; заключения и прекращения действия трудовых договоров; соблюдения установленных требований по учету труда и его оплате; формирования кадрового состава; управления служебной деятельностью (работой); организации и осуществления служебного взаимодействия и обучения по установленным формам и видам; принятия кадровых (управленческих) решений, в том числе связанных: с персональным кадровым отбором на основании аттестаций и учета медицинских заключений, квалификационных экзаменов и результатов проведения конкурсов на замещение вакантных должностей, включение в кадровый резерв, в том числе с размещением сведений на официальном портале города Ярославля в информационно-телекоммуникационной сети "Интернет", с кадровым планированием и укомплектованием кадрами в соответствии со штатным расписанием, организационно'-штатным развитием, с задачами формирования и эффективного использования кадрового резерва, а также проведением ротации, с планированием материально-технического и финансового обеспечения деятельности, с созданием возможностей для развития профессиональных качеств и должностного (служебного) роста, с осуществлением профессионального образования и дополнительного профессионального образования работников и муниципальных служащих (в том числе в части определения объема и направлений подготовки, переподготовки и повышения квалификации, применения образовательных программ и стандартов, необходимых для прохождения муниципальной службы); проведения служебных проверок на предмет привлечения к дисциплинарной и иным видам юридической ответственности, в том числе в связи с несоблюдением ими установленных требований к служебному поведению, предоставлением недостоверных и неполных сведений о доходах, расходах, об имуществе и обязательствах имущественного характера; учета примененных к субъектам персональных данных мер поощрения и юридической ответственности; ведения обеспечения воинского учета субъектов персональных данных; организации своевременного, достоверного и объективного ведения, учета и хранения личных дел, личных карточек, документов, подтверждающих служебную (трудовую) деятельность субъектов персональных данных (в том числе трудовых книжек, вкладышей в трудовые книжки), а также иных учетных кадровых документов; осуществления допуска к сведениям, составляющим государственную тайну и иным конфиденциальным сведениям, в том числе к персональным данным; организации и осуществления взаимодействия муниципалитета города Ярославля с органами государственной власти, органами местного самоуправления, муниципальными и иными органами и организациями и их должностными лицами, в том числе в рамках международного сотрудничества, средствами массовой информации, иными общедоступными источниками информации, а также с физическими лицами в порядке и в случаях, установленных законодательством Российской Федерации;
3) выполнения муниципалитетом города Ярославля действий, направленных на реализацию в отношении субъектов персональных данных гарантий, установленных законодательством Российской Федерации, в том числе льгот и мер социальной защиты в области материального обеспечения субъектов персональных данных (в том числе по выплате заработной платы, премий, поощрений, иных выплат); социального обеспечения, включая пенсионное обеспечение; обязательного пенсионного страхования субъектов персональных данных (по уплате страховых взносов и содействию субъектам персональных данных в оформлении документов, необходимых для получения обязательного пенсионного страхового обеспечения, предусматривающего выплаты страховой пенсии); обязательного социального страхования субъектов персональных данных (по уплате социальных страховых взносов и содействию субъектам персональных данных в оформлении документов, необходимых для получения ими обязательного социального страхового обеспечения, предусматривающего выплаты страховых сумм (компенсаций) при наступлении несчастных случаев на муниципальной службе (работе), при временной нетрудоспособности, а также в связи с материнством); предоставления дополнительных мер социальной поддержки и социальных гарантий в случаях, предусмотренных законодательством Российской Федерации;
4) реализации муниципалитетом города Ярославля полномочий, предоставленных ему как оператору при обработке персональных данных по основаниям, указанным в части 1 статьи 6, части 2 статьи 10 и статье 11 Федерального закона, в том числе в части достижения целей, предусмотренных международным договором Российской Федерации или законодательством Российской Федерации; выполнения муниципалитетом города Ярославля возложенных на него законодательством Российской Федерации функций, полномочий и обязанностей (в том числе в решении вопросов, находящихся в его компетенции); исполнения судебного акта, акта другого органа или должностного лица в соответствии с законодательством Российской Федерации об исполнительном производстве; защиты жизни, здоровья или иных жизненно важных интересов субъектов персональных данных, если получение их согласия на обработку персональных данных невозможно; осуществления прав и законных интересов муниципалитета города Ярославля, третьих лиц; достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъектов персональных данных; осуществления законной деятельности средств массовой информации при условии, что при этом не нарушаются права и законные интересы субъектов персональных данных; достижения статистических или иных исследовательских целей при условии обязательного обезличивания персональных данных, а также в тех случаях, когда персональные данные сделаны субъектом персональных данных общедоступными или персональные данные подлежат опубликованию или обязательному раскрытию в соответствии с федеральным законом.
2.3. В соответствие с требованиями Федерального закона не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, не совместимых между собой.
3. Процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных
3.1. Обработка персональных данных должна осуществляться на законной и справедливой основе.
3.2. В муниципалитете города Ярославля устанавливаются следующие процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных:
1) издание правовых актов председателя муниципалитета по вопросам обработки персональных данных;
2) назначение ответственного за организацию обработки персональных данных;
3) определение лиц, уполномоченных на обработку персональных данных в муниципалитете города Ярославля и несущих ответственность в соответствии с законодательством Российской Федерации за нарушение режима защиты персональных данных;
4) ознакомление лиц, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику муниципалитета города Ярославля в отношении обработки персональных данных, правовыми актами председателя муниципалитета по вопросам обработки персональных данных;
5) получение персональных данных лично у субъекта персональных данных, в случае недееспособности субъекта персональных данных согласие на обработку его персональных данных дает законный представитель субъекта персональных данных, в случае возникновения необходимости получения персональных данных у третьей стороны муниципалитет города Ярославля извещает об этом субъекта персональных данных заранее, получает его письменное согласие и сообщает ему о целях, предполагаемых источниках и способах получения персональных данных;
6) применение правовых, организационных и технических мер по обеспечению безопасности персональных данных;
7) осуществление внутреннего контроля соответствия обработки персональных данных Федеральному закону и принятым в соответствии с ним муниципальным правовым актам, требованиям к защите персональных данных, политике муниципалитета города Ярославля в отношении обработки персональных данных.
4. Содержание обрабатываемых персональных данных
4.1. В соответствии с целями обработки персональных данных, в связи с реализацией служебных или трудовых отношений в муниципалитете города Ярославля обрабатываются следующие персональные данные:
1) фамилия, имя, отчество (информация об их изменении), пол, дата рождения, место рождения, иные биографические данные, фотография;
2) паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ);
3) адрес места жительства (по паспорту и фактический), дата регистрации по месту жительства или по месту пребывания;
4) номера телефонов (мобильного, домашнего), адрес электронной почты;
5) сведения об образовании, квалификации и о наличии специальных знаний или специальной подготовки (серия, номер, дата выдачи диплома, свидетельства, аттестата или другого документа об окончании образовательного учреждения, наименование и местоположение образовательного учреждения, дата начала и завершения обучения, факультет или отделение, квалификация и специальность по окончании образовательного учреждения, ученая степень, ученое звание, владение иностранными языками и другие сведения);
6) сведения о повышении квалификации, переподготовке и стажировке (серия, номер, дата выдачи документа о повышении квалификации или о переподготовке, наименование и местоположение образовательного учреждения, дата начала и завершения обучения, квалификация и специальность по окончании образовательного учреждения, другие сведения);
7) сведения о номере, серии и дате выдачи трудовой книжки (вкладыша в нее) и записях в ней;
8) содержание и реквизиты трудового договора с работником или гражданско-правового договора с гражданином;
9) сведения о заработной плате (номера счетов для расчета с работниками, данные по должностному окладу, надбавкам, налогам и другие сведения из ведомости начисления заработной платы, табеля учета рабочего времени, штатного расписания);
10) сведения о воинском учете военнообязанных лиц и лиц, подлежащих призыву на военную службу (серия, номер, дата выдачи, наименование органа, выдавшего военный билет, военно-учетная специальность, воинское звание, данные о принятии/снятии на(с) учет(а) и другие сведения);
11) сведения о семейном положении (фамилия, имя, отчество, дата рождения, место рождения, адрес (дата) места жительства (регистрации) супруги (супруга) и других близких родственников, степень родства, место их работы или учебы, а также другие сведения);
12) сведения о доходах, расходах, об имуществе и обязательствах имущественного характера муниципального служащего, его супруги (супруга) и несовершеннолетних детей; сведения о доходах, расходах, об имуществе и обязательствах имущественного характера гражданина, претендующего на замещение должности муниципальной службы, его супруги (супруга) и несовершеннолетних детей; сведения о доходах, расходах, об имуществе и обязательствах имущественного характера лица, замещающего муниципальную должность, его супруги (супруга) и несовершеннолетних детей; сведения о доходах, расходах, об имуществе и обязательствах имущественного характера претендента на замещение муниципальной должности, его супруги (супруга) и несовершеннолетних детей;
13) сведения о социальных льготах и о социальном статусе (серия, номер, дата выдачи, наименование органа, выдавшего документ, являющийся основанием для предоставления льгот и статуса, и другие сведения);
14) гражданство, партийность, сведения о судимости и дисквалификации;
15) материалы служебных проверок, расследований (в том числе внутренние материалы по расследованию и учету несчастных случаев), проведенных в соответствии с Трудовым кодексом Российской Федерации, другими федеральными законами;
16) сведения о прохождении и результатах аттестации, присвоении классных чинов, о соблюдении ограничений и запретов, установленных федеральными законами;
17) сведения о состоянии здоровья и его соответствии замещаемой должности, сведения о временной нетрудоспособности;
18) сведения о государственных и ведомственных наградах, почетных и специальных званиях, поощрениях (в том числе наименование или название награды, звания или поощрения, дата и вид акта о награждении или дата поощрения), а также сведения о взысканиях;
19) данные свидетельств о государственной регистрации актов гражданского состояния, страховых полисов обязательного (добровольного) медицинского страхования;
20) сведения о номере и серии страхового свидетельства государственного пенсионного страхования (СНИЛС);
21) сведения об идентификационном номере налогоплательщика (ИНН);
22) сведения об адресах сайтов и (или) страниц сайтов в информационно-телекоммуникационной сети "Интернет" муниципального служащего, гражданина, претендующего на замещение должности муниципальной службы;
23) сведения о назначенной пенсии, в том числе о дате назначения пенсии, виде назначенной пенсии, наименовании организации, назначившей пенсию, сроках назначения пенсии, номере пенсионного удостоверения, номере пенсионного дела, номерах смежных пенсионных дел, о последнем месте прохождения службы (работы), о дате и причине прекращения (приостановления), возобновления выплаты пенсии, а также сведения о дате и основаниях перерасчета пенсии;
24) наименования банков и (или) кредитных организаций, с которыми субъект персональных данных состоит в правоотношениях;
25) реквизиты банковского расчетного счета;
26) реквизиты банковской карты;
27) иные персональные данные, предусмотренные законодательством Российской Федерации.
4.2. В связи с реализацией муниципалитетом полномочий представительного органа местного самоуправления в соответствии с целями обработки персональных данных, определенных Правилами, в муниципалитете города Ярославля обрабатываются следующие персональные данные:
1) фамилия, имя, отчество;
2) адрес места жительства, дата и место рождения;
3) номер телефона;
4) сведения об образовании;
5) сведения о стаже и трудовой деятельности;
6) паспортные данные;
7) сведения о составе семьи;
8) идентификационный номер налогоплательщика;
9) место работы или учебы;
10) содержание трудового договора, гражданско-правового договора;
11) сведения из актов гражданского состояния;
12) характеристики;
13) сведения о выплатах и реквизиты банковских счетов;
14) биографические данные;
15) сведения об имеющихся наградах;
16) иные персональные данные, предусмотренные законодательством Российской Федерации.
4.3. К документам, содержащим информацию персонального характера, относятся (подлинники и копии):
1) документы, удостоверяющие личность или содержащие информацию персонального характера;
2) учетные документы по личному составу, а также вспомогательные регистрационно-учетные формы, содержащие сведения персонального характера;
3) трудовые договоры, гражданско-правовые договоры, дополнительные соглашения к трудовым договорам и гражданско-правовым договорам, должностные регламенты и должностные инструкции, договоры о материальной ответственности с работниками;
4) распорядительные документы по личному составу;
5) документы по оценке деловых и профессиональных качеств работников при приеме на работу;
6) документы, отражающие деятельность конкурсных и аттестационных комиссий;
7) документы о результатах служебных проверок, расследований;
8) подлинники и копии отчетных, аналитических и справочных материалов, передаваемых председателю муниципалитета города Ярославля, руководителям структурных подразделений аппарата муниципалитета города Ярославля;
9) отчеты, направляемые в государственные органы статистики, налоговые инспекции, вышестоящие органы и другие учреждения;
10) документы бухгалтерского учета, содержащие информацию о расчетах с работниками (в том числе с депутатами муниципалитета города Ярославля и награжденными лицами);
11) медицинские документы, справки;
12) решения муниципалитета города Ярославля, а также правовые акты председателя муниципалитета города Ярославля, в том числе по награждениям и поощрениям;
13) обращения граждан.
5. Категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения
5.1. К категориям субъектов, персональные данные которых обрабатываются в муниципалитете города Ярославля, относятся:
1) муниципальные служащие (в том числе бывшие), члены их семей;
2) работники, занимающие немуниципальные должности (в том числе бывшие), члены их семей;
3) граждане, претендующие на замещение должностей муниципальной службы, немуниципальных должностей, на включение в кадровый резерв, члены их семей, лица, включенные в кадровый резерв, члены их семей;
4) лица, замещающие муниципальные должности - депутаты муниципалитета города Ярославля (в том числе прекратившие осуществление полномочий), члены их семей;
5) претенденты на замещение муниципальных должностей, члены их семей;
6) помощники депутатов муниципалитета города Ярославля (в том числе прекратившие осуществление полномочий);
7) граждане, персональные данные которых обрабатываются при осуществлении муниципалитетом города Ярославля возложенных на него законодательством Российской Федерации функций, полномочий и обязанностей.
5.2. Документы, содержащие персональные данные, обрабатываются в сроки, обусловленные заявленными целями их обработки.
5.3. Использование персональных данных осуществляется с момента их получения оператором и прекращается по достижении целей обработки персональных данных, а также в случае утраты необходимости в достижении целей обработки персональных данных.
5.4. Сроки хранения персональных данных устанавливаются в соответствии с номенклатурой дел муниципалитета города Ярославля.
6. Особенности организации обработки персональных данных, осуществляемой без использования средств автоматизации
6.1. Обработка персональных данных, содержащихся в информационной системе персональных данных либо извлеченных из такой системы, считается осуществленной без использования средств автоматизации (неавтоматизированной), если такие действия с персональными данными, как использование, уточнение, распространение, уничтожение персональных данных в отношении каждого из субъектов персональных данных, осуществляются при непосредственном участии человека.
6.2. Обработка персональных данных, осуществляемая без использования средств автоматизации, организуется в муниципалитете города Ярославля в соответствии с федеральным законодательством с соблюдением требований, установленных Положением об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утвержденным постановлением Правительства Российской Федерации от 15.09.2008 N 687 (далее - Положение N 687).
6.3. Персональные данные при их обработке, обособляются от иной информации путем фиксации их на отдельных материальных носителях персональных данных (далее - материальные носители), в специальных разделах или на полях форм (бланков).
6.4. При фиксации персональных данных на материальных носителях не допускается фиксация на одном материальном носителе персональных данных, цели обработки которых заведомо не совместимы. Для каждой категории персональных данных должен использоваться отдельный материальный носитель.
6.5. Типовые формы документов, используемые и утверждаемые муниципалитетом города Ярославля, характер информации в которых предполагает или допускает включение в них персональных данных, составляются с соблюдением требований пункта 7 Положения N 687.
6.6. При несовместимости целей обработки персональных данных, зафиксированных на одном материальном носителе, если материальный носитель не позволяет осуществлять обработку персональных данных отдельно от других зафиксированных на том же носителе персональных данных, должны быть приняты меры по обеспечению раздельной обработки персональных данных, в частности:
1) при необходимости использования или распространения определенных персональных данных отдельно от находящихся на том же материальном носителе других персональных данных осуществляется копирование персональных данных, подлежащих распространению или использованию, способом, исключающим одновременное копирование персональных данных, не подлежащих распространению и использованию, и используется (распространяется) копия персональных данных;
2) при необходимости уничтожения или блокирования части персональных данных уничтожается или блокируется материальный носитель с предварительным копированием сведений, не подлежащих уничтожению или блокированию, способом, исключающим одновременное копирование персональных данных, подлежащих уничтожению или блокированию.
6.7. Уничтожение или обезличивание части персональных данных, если это допускается материальным носителем, может производиться способом, исключающим дальнейшую обработку этих персональных данных с сохранением возможности обработки иных данных, зафиксированных на материальном носителе (удаление, вымарывание).
6.8. Уточнение персональных данных при осуществлении их обработки производится путем обновления или изменения данных на материальном носителе, а если это не допускается техническими особенностями материального носителя, и - путем фиксации на том же материальном носителе сведений о вносимых в них изменениях либо путем изготовления нового материального носителя с уточненными персональными данными.
6.9. Обработка персональных данных производится таким образом, чтобы в отношении каждой категории персональных данных можно было определить места хранения персональных данных (материальных носителей) и установить перечень лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ.
6.10. Необходимо обеспечивать раздельное хранение персональных данных (материальных носителей), обработка которых осуществляется в различных целях.
6.11. При хранении материальных носителей должны соблюдаться условия, обеспечивающие сохранность персональных данных и исключающие несанкционированный к ним доступ.
6.12. Хранение персональных данных в муниципалитете города Ярославля должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено Федеральным законом.
6.13. В случае достижения цели обработки персональных данных муниципалитет города Ярославля обязан прекратить обработку персональных данных или обеспечить ее прекращение (если обработка персональных данных осуществляется другим лицом, действующим по поручению муниципалитета города Ярославля) и уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению муниципалитета города Ярославля) в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, соглашением, стороной которого является субъект персональных данных, либо если муниципалитет города Ярославля не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом.
6.14. В случае отзыва субъектом персональных данных согласия на обработку его персональных данных муниципалитет города Ярославля обязан прекратить их обработку или обеспечить прекращение такой обработки (если обработка персональных данных осуществляется другим лицом, действующим по поручению муниципалитета города Ярославля) и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить персональные данные или обеспечить их уничтожение в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено договором, соглашением, стороной которого является субъект персональных данных, либо если муниципалитет города Ярославля не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных по основаниям, предусмотренным Федеральным законом.
6.15. Уничтожение документов, содержащих персональные данные, утративших свое практическое значение и не подлежащих архивному хранению, производится на основании акта уничтожения персональных данных по утвержденной председателем муниципалитета города Ярославля форме.
7. Обязанности уполномоченных лиц, осуществляющих обработку персональных данных
7.1. В муниципалитете города Ярославля правовым актом председателя муниципалитета города Ярославля утвержден перечь должностей, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным (далее - уполномоченные лица, осуществляющие обработку персональных данных).
7.2. Уполномоченные лица, осуществляющие обработку персональных данных обязаны:
1) знать и выполнять требования законодательства в области обеспечения защиты персональных данных, настоящих Правил;
2) не раскрывать третьим лицам и не распространять персональные данные субъектов персональных данных, ставшие известными в связи с исполнением должностных обязанностей, без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом;
3) хранить в тайне известные им персональные данные, информировать о фактах нарушения порядка обращения с персональными данными, о попытках несанкционированного доступа к ним;
4) соблюдать правила использования персональных данных, порядок их учета и хранения, исключить доступ к ним посторонних лиц;
5) обрабатывать только те персональные данные, к которым получен доступ в силу исполнения должностных обязанностей;
6) определять места хранения персональных данных;
7) обеспечивать раздельное хранение персональных данных, обработка которых предусмотрена в различных целях, в том числе не допускать их фиксации на одном материальном носителе информации, если цели сбора или обработки персональных данных заведомо несовместимы, и обособлять персональные данные, в частности, путем их записи в специальных разделах или на полях форм (бланков);
8) создавать условия, обеспечивающие сохранность персональных данных и исключающие случаи несанкционированного (неправомерного или случайного) доступа к ним.
7.3. При обработке персональных данных, достижении цели обработки персональных данных (кроме случаев достижения общественно значимых целей) уполномоченным лицам, осуществляющим обработку персональных данных запрещается:
1) использовать сведения, содержащие персональные данные, в неслужебных целях, а также в служебных целях - при ведении переговоров по телефонной сети, в открытой переписке, статьях и выступлениях;
2) передавать персональные данные по незащищенным каналам связи (телетайп, факсимильная связь, электронная почта) без использования сертифицированных средств криптографической защиты информации;
3) снимать копии с документов и других носителей информации, содержащих персональные данные, или производить выписки из них, а равно использовать различные технические средства (видео- и звукозаписывающую аппаратуру) для фиксации сведений, содержащих персональные данные;
4) выполнять на дому работы, связанные с использованием персональных данных, выносить документы и другие носители информации, содержащие персональные данные, из места их хранения.
8. Права субъекта персональных данных
8.1. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
1) подтверждение факта обработки персональных данных;
2) правовые основания и цели обработки персональных данных;
3) цели и применяемые оператором способы обработки персональных данных;
4) наименование и место нахождения муниципалитета города Ярославля, сведения о лицах, которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с муниципалитетом города Ярославля или на основании Федерального закона;
5) обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок предоставления таких данных не предусмотрен Федеральным законом;
6) сроки обработки персональных данных, в том числе сроки их хранения;
7) порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом;
8) информацию об осуществленной или о предполагаемой трансграничной передаче данных.
8.2. Право субъекта персональных данных на доступ к его персональным данным ограничивается в соответствии с частью 8 статьи 14 Федерального закона.
8.3. Субъект персональных данных вправе требовать от муниципалитета города Ярославля уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
8.4. Информация должна быть предоставлена субъекту персональных данных в доступной форме, и в ней не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.
8.5. Если субъект персональных данных считает, что муниципалитет города Ярославля осуществляет обработку его персональных данных с нарушением требований Федерального закона или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие в установленном Федеральным законом порядке.
8.6. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
9. Ответственность уполномоченных лиц, осуществляющих обработку персональных данных
9.1. Уполномоченные лица, осуществляющие обработку персональных данных, виновные в нарушении требований законодательства о персональных данных, в том числе допустившие разглашение персональных данных, несут предусмотренную законодательством Российской Федерации ответственность.
9.2. Текущий контроль за соблюдением требований законодательства при обработке персональных данных осуществляется в муниципалитете города Ярославля путем проведения проверок по соблюдению и исполнению законодательства о персональных данных.
9.3. Проверки выполнения требований законодательства при обработке персональных данных проводятся в соответствии с правилами осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в муниципалитете города Ярославля.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.