Вы можете открыть актуальную версию документа прямо сейчас.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение N 1
Утверждено
постановлением
администрации
Лебяжского района
от 03.07.2019 N 290
Положение
об обработке персональных данных единой дежурно-диспетчерской службой Лебяжского района
1. Общие положения
Настоящее Положение об обработке персональных данных единой дежурно-диспетчерской службой Лебяжского района определяет порядок получения, обработки, передачи и любого другого использования персональных данных, обрабатываемых единой дежурно-диспетчерской службой Лебяжского района (далее - ЕДДС).
Настоящее Положение разработано в соответствии с Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных".
Основные понятия, используемые в Положении:
- персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
- оператор - муниципальный орган, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
- обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
- автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
- распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
- предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
- блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
- уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
- обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
- информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств (далее - ИС ПД).
2. Получение, обработка и защита персональных данных
2.1. Порядок получения персональных данных.
2.1.1. Персональные данные могут быть получены Оператором только способами, предусмотренными действующим законодательством Российской Федерации.
В случаях, предусмотренных федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных", обработка персональных данных осуществляется только с согласия субъекта персональных данных в письменной форме (приложение N 3 настоящего постановления).
Для защиты жизни, здоровья или иных жизненно важных интересов субъекта ПД обработка ПД работниками ЕДДС осуществляется даже в случае, если получение согласия субъекта персональных данных невозможно.
2.1.2. Работники Оператора, работающие с заявителями, имеют право получать только те ПД, которые необходимы им для выполнения своих служебных обязанностей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
2.1.3. Работники Оператора, получающие персональные данные субъекта ПД, обязаны соблюдать режим конфиденциальности.
2.2. Порядок обработки персональных данных.
2.2.1. Обработка персональных данных может осуществляться только для заявленных целей.
2.2.2. При определении объема и содержания обрабатываемых персональных данных, Оператор руководствуется Конституцией Российской Федерации, Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных" и иными нормативно-правовыми актами в области защиты персональных данных.
2.3. Порядок защиты персональных данных.
2.3.1. Защита персональных данных субъекта ПД от их неправомерного использования или утраты обеспечивается владельцем ИС ПД и Оператором в порядке, установленном нормативно-правовыми актами Российской Федерации в области защиты персональных данных.
2.3.2. Оператор и владелец ИС ПД обязаны при обработке персональных данных субъектов ПД принимать необходимые организационные и технические меры для защиты персональных данных от несанкционированного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, а также от иных неправомерных действий.
2.3.3. Оператор обязан применять технические средства охраны и сигнализации.
2.3.4. Работник, осуществляющий получение, обработку и защиту персональных данных субъектов ПД обязан подписать обязательство о неразглашении персональных данных (приложение N 2 настоящего постановления), и о прекращении обработки такой информации в случае расторжения с ним трудового договора.
2.3.5. Работодатель привлекает к дисциплинарной ответственности работников, виновных в нарушении норм, регулирующих получение, обработку и защиту персональных данных субъектов ПД.
2.3.6. Оператор устанавливает запрет на допуск к персональным данным субъектов ПД работникам учреждения, не включенных в Перечень лиц, имеющих доступ в помещения ЕДДС.
2.3.7. Защита доступа к электронной базе данных, содержащей персональные данные субъектов ПД, должна обеспечиваться путем использования сертифицированных программных и программно-аппаратных средств защиты информации, предотвращающих несанкционированный доступ третьих лиц к персональным данным субъектов ПД.
3. Хранение персональных данных
3.1. Сведения о
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.