Откройте актуальную версию документа прямо сейчас
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение N 18
Утверждена
постановлением администрации
города Южно-Сахалинска
21 февраля 2020 г. N 489-па
Политика
в отношении обработки персональных данных
1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее - Политика) определяет принципы, порядок и условия обработки персональных данных сотрудников, соискателей и контрагентов администрации города Южно-Сахалинска и иных лиц, чьи персональные данные обрабатываются администрацией города Южно-Сахалинска, с целью обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, а также устанавливает ответственность должностных лиц, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных.
1.2. Обеспечение конфиденциальности и безопасности обработки персональных данных в администрации города Южно-Сахалинска является одной из приоритетных задач.
1.3. В администрации города Южно-Сахалинска для этих целей введен в действие комплект организационно-распорядительной документации, обязательный к исполнению всеми сотрудниками администрации города Южно-Сахалинска, допущенными к обработке персональных данных.
1.4. Обработка, хранение и обеспечение конфиденциальности и безопасности персональных данных осуществляется в соответствии с действующим законодательством Российской Федерации в сфере защиты персональных данных, и в соответствии с муниципальными правовыми актами администрации города Южно-Сахалинска.
1.5. В настоящей Политике используются понятия, установленные в Федеральном законе от 27.07.2006 N 152-ФЗ "О персональных данных (далее - Федеральный закон N 152-ФЗ).
1.6. Администрация города Южно-Сахалинска является оператором, организующим и осуществляющим обработку персональных данных, а так же определяющим цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2. Понятие и состав персональных данных
2.1. Сведениями, составляющими персональные данные, в администрации города Южно-Сахалинска является любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
2.2. Перечень персональных данных, подлежащих защите в администрации города Южно-Сахалинска определятся целями их обработки, Федеральным законом N 152-ФЗ, Трудовым кодексом РФ и другими нормативно-правовыми актами.
2.3. В администрации города Южно-Сахалинска утвержден перечень персональных данных подлежащих защите.
2.4. В администрации города Южно-Сахалинска обрабатываются следующие персональные данные сотрудников: фамилия, имя, отчество, пол, дата рождения, информация о смене фамилии, имени, отчества, дата рождения и место рождения; гражданство, документ, удостоверяющий личность (серия, номер, когда и кем выдан), заграничный паспорт, место рождения, место жительства и дата регистрации по месту жительства, информация о гражданстве, номера контактных телефонов, семейное положение, состав семьи (с указанием даты рождения, месте учебы (работы), отношение к воинской обязанности, воинское звание, состав рода войск, военный билет, приписное свидетельство, сведения о постановке на воинский учет и прохождении службы в Вооруженных Силах, сведения о получении профессионального и дополнительного образования (наименование образовательного учреждения, специальность и квалификация по документу об образовании; документ об образовании, его серия и номер, дата выдачи), сведения об уровне специальных знаний (работа на компьютере, знание иностранного языка), сведения о профессиональной переподготовке, повышении квалификации, стажировке, ученая степень, сведения о трудовой деятельности, общем трудовом стаже и стаже государственной и/или муниципальной службы; сведения о замещаемой (занимаемой) должности; сведения о классных чинах, специальных званиях; сведения о состоянии здоровья и его соответствии выполняемой работе, наличии группы инвалидности и степени ограничения способности к трудовой деятельности; сведения об отпусках и командировках, сведения о прохождении аттестации, сведения о награждении (поощрении), сведения о взысканиях, сведения об отсутствии медицинских противопоказаний для прохождения муниципальной службы, сведения о пребывании за границей, сведения о судимости, сведения о допуске к государственной тайне, сведения о пенсионном обеспечении, сведения о трудовом договоре, реквизиты идентификационного номера налогоплательщика (ИНН), реквизиты страхового номера индивидуального лицевого счета в Пенсионном фонде Российской Федерации (СНИЛС), реквизиты полиса обязательного медицинского страхования, реквизиты свидетельства государственной регистрации актов гражданского состояния, сведения о доходах, имуществе и обязательствах имущественного характера и членов его семьи (в случаях, установленных законодательством) сведения о социальных льготах; номера банковских счетов, фотография.
2.5. В администрации города Южно-Сахалинска обрабатываются следующие персональные данные в связи с предоставлением государственных и муниципальных услуг и исполнение муниципальных функций: фамилия, имя, отчество, документ, удостоверяющий личность (серия, номер, когда и кем выдан), дата рождения, место рождения, дееспособность, наличие группы инвалидности, наличие статуса ветеран ВОВ, наличие статуса многодетная семья, место жительства и дата регистрации по месту жительства, место работы, сведения о получении профессионального и дополнительного образования (наименование образовательного учреждения, специальность и квалификация по документу об образовании; документ об образовании, его серия и номер, дата выдачи), номера контактных телефонов, сведения об уровне специальных знаний (работа на компьютере, знание иностранного языка), сведения о профессиональной переподготовке, повышении квалификации, стажировке, реквизиты идентификационного номера налогоплательщика (ИНН), реквизиты страхового номера индивидуального лицевого счета в Пенсионном фонде Российской Федерации (СНИЛС), номера банковских счетов, сведения об имуществе, сведения о доходах, сведения о родственниках, сведения о судимости и реквизиты справки об освобождении, сведения о размере пенсии, сведения о состоянии здоровья.
3. Цели сбора персональных данных
Администрация города Южно-Сахалинска осуществляет обработку персональных данных в следующих целях:
- организация кадрового учета, обеспечение соблюдения законов и иных нормативно-правовых актов, ведение кадрового делопроизводства, исполнение требований налогового законодательства в связи с исчислением и уплатой налога на доходы физических лиц, а также единого социального налога, пенсионного законодательства при формировании и представлении персонифицированных данных о каждом получателе доходов, учитываемых при начислении страховых взносов на обязательное пенсионное страхование и обеспечение, заполнение первичной статистической документации;
- подбор кандидатов на вакантные должности;
- предоставление государственных и муниципальных услуг и исполнение муниципальных функций.
4. Правовые основания обработки персональных данных
Персональные данные в администрации города Южно-Сахалинска обрабатываются на основании:
- Трудового кодекса Российской Федерации;
- Федерального закона N 152-ФЗ;
- Федерального закона от 02.05.2006 N 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации";
- Федерального закона от 27.07.2010 N 210-ФЗ "Об организации предоставления государственных и муниципальных услуг";
- Федерального закона от 02.03.2007 N 25-ФЗ "О муниципальной службе в Российской Федерации";
- договоров, заключаемых между администрацией города Южно-Сахалинска и субъектом персональных данных;
- согласия на обработку персональных данных.
5. Сроки обработки персональных данных
5.1. Сроки обработки персональных данных определяются в соответствии со сроком действия договора (соглашением) с субъектом персональных данных, Приказом Минкультуры РФ от 25.08.2010 N 558 "Об утверждении "Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения", сроком исковой давности, а также иными требованиями законодательства РФ.
5.2. В администрации города Южно-Сахалинска создаются и хранятся документы, содержащие сведения о субъектах персональных данных.
5.3. Требования к использованию в администрации города Южно-Сахалинска данных типовых форм документов установлены постановлением Правительства Российской Федерации от 15.09.2008 N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации".
6. Права и обязанности
6.1. Администрация города Южно-Сахалинска как оператор персональных данных в праве:
- отстаивать свои интересы в суде;
- предоставлять персональные данные субъектов третьим лицам, если это предусмотрено действующим законодательством (налоговые, правоохранительные органы и др.);
- отказывать в предоставлении персональных данных в случаях предусмотренных федеральным законодательством;
- использовать персональные данные субъекта без его согласия, в случаях предусмотренных федеральным законодательством.
6.2. Администрация города Южно-Сахалинска, как оператор персональных данных обязана:
- обеспечить каждому субъекту персональных данных возможность ознакомления с документами и материалами, содержащими его персональные данные, если иное не предусмотрено федеральным законом;
- внести необходимые изменения, уничтожить или блокировать персональные данные в случае предоставления субъектом неполных, устаревших, недостоверных или незаконно полученных персональных данных, а также уведомить о своих действиях субъекта персональных данных;
- выполнять иные обязанности оператора, предусмотренные Федеральным законом N 152-ФЗ и принятыми в соответствии с ним нормативными правовыми актами.
6.3. Субъект персональных данных имеет право:
- требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- требовать перечень своих персональных данных, обрабатываемых администрацией города Южно-Сахалинска и источник их получения;
- получать информацию о сроках обработки своих персональных данных, в том числе о сроках их хранения;
- требовать извещения всех лиц, которым ранее были сообщены неверные или неполные его персональные данные, обо всех произведенных в них исключениях, исправлениях или дополнениях;
- обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия при обработке его персональных данных;
- на получение информации, касающейся обработки его персональных данных, в том числе содержащей иные сведения, предусмотренные Федеральным законом N 152-ФЗ и другими федеральными законами.
7. Порядок и условия обработки персональных данных
7.1. Администрация города Южно-Сахалинска осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных.
7.2. Под обработкой персональных данных в администрации города Южно-Сахалинска понимается сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
7.3. Персональные данные не передаются третьим лицам, за исключением случаев, предусмотренных законодательством Российской Федерации.
7.4 Оператор вправе передавать персональные данные органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации.
7.5. Обработка персональных данных в администрации города Южно-Сахалинска производится на основе соблюдения принципов:
- законности целей и способов обработки персональных данных;
- соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных;
- соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;
- достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
- недопустимости объединения созданных для несовместимых между собой целей баз данных, содержащих персональные данные;
- хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки;
- уничтожения по достижении целей обработки персональных данных или в случае утраты необходимости в их достижении.
7.6. Отказ контрагента или сотрудника администрации города Южно-Сахалинска от предоставления согласия на обработку его персональных данных влечет за собой невозможность достижения целей обработки.
8. Обеспечение безопасности персональных данных
8.1. Администрация города Южно-Сахалинска предпринимает необходимые организационные и технические меры для обеспечения безопасности персональных данных от случайного или несанкционированного доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий.
8.2. Администрация города Южно-Сахалинска для обеспечения безопасности персональных данных осуществляет следующие меры:
- назначение лица, ответственного за организацию обработки персональных данных;
- назначение администратора безопасности информационной системы персональных данных;
- принятие документов, определяющих политику администрации города Южно-Сахалинска в отношении обработки персональных данных и устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;
- осуществление внутреннего контроля соответствия обработки персональных данных законодательству Российской Федерации в данной сфере;
- разработка модели угроз безопасности, в которой при определении опасности угроз проводится оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона N 152-ФЗ;
- для информационной системы персональных данных разработка технического задания на создание системы защиты информации;
- проведение оценки эффективности принимаемых мер по обеспечению безопасности персональных данных;
- ознакомление сотрудников, допущенных к обработке персональных данных с положениями законодательства Российской Федерации о персональных данных и документами определяющими политику администрации города Южно-Сахалинска в отношении обработки персональных данных;
- контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
9. Заключительные положения
9.1. К настоящей Политике обеспечивается неограниченный доступ.
9.2. Настоящая Политика подлежит изменению, дополнению в случае появления новых законодательных актов и специальных нормативных документов по обработке и защите персональных данных, но не реже одного раза в три года.
9.3. Контроль исполнения требований настоящей Политики осуществляется ответственным за организацию обработки персональных данных в администрации города Южно-Сахалинска.
9.4. Ответственность должностных лиц администрации города Южно-Сахалинска, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с законодательством Российской Федерации и внутренними документами администрации города Южно-Сахалинска.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.