Вы можете открыть актуальную версию документа прямо сейчас.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение 1
местной администрации
Майского муниципального района
от 13 марта 2020 г. N 66
Правила
обработки персональных данных в местной администрации Майского муниципального района Кабардино-Балкарской Республики
I. Общие положения
1. Правила обработки персональных данных в местной администрации Майского муниципального района Кабардино-Балкарской Республики (далее - Правила, Администрация) устанавливают процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в области персональных данных, а также определяют для каждой цели обработки персональных данных содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований.
2. Настоящие Правила определяют политику Администрации как оператора, осуществляющего обработку персональных данных, в отношении обработки и защиты персональных данных, размещаются в свободном доступе в информационно-телекоммуникационной сети "Интернет" на официальном сайте муниципального образования Майский муниципальный район Кабардино-Балкарской Республики.
3. Субъектами персональных данных в Администрации являются:
1) муниципальные служащие Администрации и члены их семей;
2) работники Администрации, замещающие должности, не являющиеся должностями муниципальной службы (далее - работники Администрации);
3) руководители муниципальных учреждений и члены их семей;
4) бывшие работники Администрации и члены их семей;
5) граждане, претендующие на замещение вакантных должностей в Администрации и члены их семей;
6) граждане (юридические лица), обратившиеся в Администрацию, в связи исполнением возложенных на нее полномочий.
4. Основные понятия, используемые в Правилах:
персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
оператор персональных данных (оператор) - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе:
сбор;
запись;
систематизацию;
накопление;
хранение;
уточнение (обновление, изменение);
извлечение;
использование;
передачу (распространение, предоставление, доступ);
обезличивание;
блокирование;
удаление;
уничтожение;
автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
5. Обработка персональных данных в Администрации осуществляется с соблюдением принципов и условий, предусмотренных настоящими Правилами и законодательством Российской Федерации в области персональных данных.
II. Условия и порядок обработки персональных данных в связи с реализацией служебных или трудовых отношений
6. Персональные данные субъектов персональных данных, указанных в подпунктах 1) - 5) пункта 3 настоящих Правил, обрабатываются в целях обеспечения кадровой работы, в том числе в целях содействия в прохождении муниципальной службы, содействия в выполнении осуществляемой работы, формирования кадрового резерва муниципальной службы, обучения и должностного роста, учета результатов исполнения муниципальными служащими и работниками Администрации должностных обязанностей, обеспечения личной безопасности муниципальных служащих и работников Администрации и членов их семей, обеспечения установленных законодательством Российской Федерации условий труда, гарантий и компенсаций, сохранности принадлежащего им имущества, а также в целях противодействия коррупции.
7. В целях, указанных в пункте 6 настоящих Правил, обрабатываются следующие категории персональных данных муниципальных служащих и работников Администрации:
1) фамилия, имя, отчество (при наличии) (в том числе прежние фамилии, имена и (или) отчества (при наличии), дата, место и причина изменения в случае их изменения);
2) число, месяц, год рождения;
3) место рождения;
4) сведения о гражданстве (в том числе предыдущие гражданства, иные гражданства);
5) сведения об образовании (когда и какие образовательные, научные и иные организации окончил, номера документов об образовании, направление подготовки или специальность по документу об образовании, квалификация);
6) сведения об ученой степени, ученом звании;
7) сведения о профессиональной переподготовке и (или) повышении квалификации;
8) сведения о владении иностранными языками, степень владения;
9) сведения о классном чине муниципальной службы, кем и когда присвоены;
10) сведения о наличии или отсутствии судимости;
11) сведения об оформленных за период работы, службы, учебы допусках к государственной тайне;
12) сведения о трудовой деятельности (включая работу по совместительству, предпринимательскую и иную деятельность), военной службе;
13) сведения о государственных наградах, иных наградах и знаках отличия;
14) сведения о семейном положении, составе семьи и о близких родственниках (в том числе бывших);
15) сведения о близких родственниках (отец, мать, братья, сестры и дети), а также супругах, в том числе бывших, постоянно проживающих за границей и (или) оформляющих документы для выезда на постоянное место жительства в другое государство (фамилия, имя, отчество (при наличии), с какого времени проживают за границей);
16) сведения о пребывании за границей (когда, где и с какой целью);
17) отношение к воинской обязанности, сведения о воинском учете и реквизиты документов воинского учета;
18) адрес и дата регистрации по месту жительства (месту пребывания), адрес фактического проживания;
19) номер контактного телефона или сведения о других способах связи;
20) вид, серия, номер документа, удостоверяющего личность, дата выдачи, наименование органа, выдавшего его;
21) реквизиты паспорта гражданина Российской Федерации, удостоверяющего личность гражданина Российской Федерации за пределами территории Российской Федерации (серия, номер, когда и кем выдан);
22) реквизиты страхового свидетельства обязательного пенсионного страхования;
24) реквизиты страхового медицинского полиса обязательного медицинского страхования;
25) реквизиты свидетельств государственной регистрации актов гражданского состояния;
26) сведения об отсутствии у гражданина заболевания, препятствующего поступлению на государственную гражданскую службу или ее прохождению;
27) сведения об отсутствии у гражданина медицинских противопоказаний для работы с использованием сведений, составляющих государственную тайну;
28) личная фотография;
29) сведения о прохождении муниципальной службы (работы), в том числе: дата, основания поступления на муниципальную службу (работу) и назначения на должность муниципальной службы, дата, основания назначения, перевода, перемещения на иную должность муниципальной службы (работы), наименование замещаемых должностей муниципальной службы с указанием структурных подразделений, размера денежного содержания (заработной платы), результатов аттестации на соответствие замещаемой должности муниципальной службы, а также сведения о прежнем месте работы;
30) сведения, содержащиеся в служебном контракте (трудовом договоре), дополнительных соглашениях к служебному контракту (трудовому договору);
31) сведения о ежегодных оплачиваемых отпусках, учебных отпусках и отпусках без сохранения денежного содержания;
32) сведения о доходах, расходах, об имуществе и обязательствах имущественного характера, а также о доходах, расходах, об имуществе и обязательствах имущественного характера супруги (супруга) и несовершеннолетних детей;
33) номер расчетного счета (номера расчетных счетов);
34) номер банковской карты (номера банковских карт);
35) иные персональные данные, необходимые для достижения целей, предусмотренных пунктом 6 настоящих Правил.
8. Обработка персональных данных и биометрических персональных данных муниципальных служащих и работников Администрации и членов их семей, а также граждан, претендующих на замещение вакантных должностей муниципальной службы, и членов их семей осуществляется без согласия указанных граждан в рамках целей, определенных пунктом 6 настоящих Правил, в соответствии Трудовым кодексом Российской Федерации, с пунктом 2 части 1 статьи 6 и частью 2 статьи 11 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (далее - Федеральный закон "О персональных данных") и положениями Федерального закона от 2 марта 2007 г. N 25-ФЗ "О муниципальной службе в Российской Федерации" (далее - Федеральный закон "О муниципальной службе в Российской Федерации"), Федерального закона от 25 декабря 2008 г. N 273-ФЗ "О противодействии коррупции" (далее - Федеральный закон "О противодействии коррупции", постановлением Правительства Российской Федерации от 6 февраля 2010 г. N 63 "Об утверждении Инструкции о порядке допуска должностных лиц и граждан Российской Федерации к государственной тайне".
9. Обработка специальных категорий персональных данных муниципальных служащих, работников Администрации и членов их семей, а также граждан, претендующих на замещение вакантных должностей, и членов их семей осуществляется без согласия указанных граждан в рамках целей, определенных пунктом 5 настоящих Правил, в случае, предусмотренном подпунктом 2.3 пункта 2 части 2 статьи 10 Федерального закона "О персональных данных", и положениями Трудового кодекса Российской Федерации, за исключением случаев получения персональных данных муниципального служащего, работника Администрации у третьей стороны.
10. Обработка персональных данных муниципальных служащих и работников Администрации и членов их семей, граждан, претендующих на замещение вакантных должностей, и членов их семей осуществляется при условии получения согласия указанных граждан в следующих случаях:
1) при передаче (распространении, предоставлении) персональных данных третьим лицам в случаях, не предусмотренных действующим законодательством Российской Федерации о государственной гражданской службе;
2) при трансграничной передаче персональных данных;
3) при принятии решений, порождающих юридические последствия в отношении указанных граждан или иным образом затрагивающих их права и законные интересы, на основании исключительно автоматизированной обработки их персональных данных.
11. В случаях, предусмотренных пунктом 10 настоящих Правил, согласие муниципальных служащих и работников Администрации, граждан, претендующих на замещение вакантных должностей муниципальной службы, оформляется в письменной форме, если иное не установлено Федеральным законом "О персональных данных".
12. Обработка персональных данных муниципальных служащих и работников Администрации и членов их семей, граждан, претендующих на замещение вакантных должностей, и членов их семей, осуществляется кадровым подразделением Администрации, а также финансовым подразделением Администрации.
13. Обработка персональных данных муниципальных служащих и работников Администрации и членов их семей, граждан, претендующих на замещение вакантных должностей, и членов их семей осуществляются путем:
1) непосредственного получения оригиналов необходимых документов (заявление, трудовая книжка, анкета, иные документы, предоставляемые в кадровое подразделение);
2) копирования оригиналов документов;
3) внесения сведений в учетные формы (на бумажных и электронных носителях);
4) формирования персональных данных в ходе кадровой работы;
5) формирования и обработки персональных данных в ходе реализации полномочий в сфере противодействия коррупции;
6) внесения персональных данных в информационные системы Администрации.
14. В случае возникновения необходимости получения персональных данных муниципальных служащих и работников Администрации и членов их семей у третьей стороны следует известить об этом муниципальных служащих и работников Администрации заранее, получить их письменное согласие и сообщить им о целях, предполагаемых источниках и способах получения персональных данных, за исключением случаев, предусмотренных подпунктом 5 пункта 13 настоящих Правил.
15. Запрещается получать, обрабатывать и приобщать к личному делу муниципальных служащих и работников Администрации персональные данные, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни.
16. При сборе персональных данных муниципальный служащий кадрового подразделения Администрации, осуществляющий сбор (получение) персональных данных непосредственно от муниципальных служащих и работников Администрации и членов их семей, граждан, претендующих на замещение вакантных должностей, и членов их семей обязаны разъяснить указанным субъектам персональных данных юридические последствия отказа предоставить их персональные данные.
17. Передача (распространение, предоставление) и использование персональных данных муниципальных служащих и работников Администрации и членов их семей, а также граждан, претендующих на замещение вакантных должностей, и членов их семей осуществляются только в случаях и порядке, предусмотренных законодательством Российской Федерации.
III. Условия и порядок обработки персональных данных в связи с предоставлением муниципальных услуг и исполнением муниципальных функций
18. В Администрации обработка персональных данных субъектов персональных данных, указанных в подпункте 6) пункта 3 настоящих Правил, осуществляется в целях организации приема граждан (юридических лиц), обеспечения своевременного и в полном объеме рассмотрения устных и письменных обращений граждан (юридических лиц) по вопросам, относящимся к компетенции Администрации в соответствии с Федеральным законом от 2 мая 2006 г. N 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации" (далее - Федеральный закон "О порядке рассмотрения обращений граждан"), а также предоставления муниципальных услуг и исполнения муниципальных функций в соответствии с Федеральным законом от 27 июля 2010 г. N 210-ФЗ "Об организации предоставления государственных и муниципальных услуг" (далее - Федеральный закон "Об организации предоставления государственных и муниципальных услуг"), определённых органом местного самоуправления Майского муниципального района.
19. В целях, определенных пунктом 18 настоящих Правил, обрабатываются следующие категории персональных данных субъектов, указанных в подпункте 6) пункта 3 Правил:
1) фамилия, имя, отчество;
2) дата и место рождения;
3) паспортные данные;
4) адрес регистрации по месту жительства;
5) контактные данные;
6) замещаемая должность;
7) индивидуальный номер налогоплательщика;
8) номер расчетного счета;
9) иные персональные данные, необходимые для достижения указанных целей.
20. Персональные данные граждан (юридических лиц), обратившихся в Администрацию лично, а также направивших индивидуальные или коллективные письменные обращения или обращения в форме электронного документа, обрабатываются в целях рассмотрения указанных обращений с последующим уведомлением заявителей о результатах рассмотрения.
В соответствии с законодательством Российской Федерации в Администрации подлежат рассмотрению обращения граждан Российской Федерации, иностранных граждан и лиц без гражданства.
21. Обработка персональных данных, необходимых в связи с предоставлением муниципальных услуг и исполнением муниципальных функций, указанных в пункте 18 настоящих Правил, осуществляется без согласия субъектов персональных данных в соответствии с пунктом 4 части 1 статьи 6 Федерального закона "О персональных данных", Федеральными законами "Об организации предоставления государственных и муниципальных услуг", "О порядке рассмотрения обращений граждан" и иными нормативными правовыми актами, определяющими предоставление муниципальных услуг и исполнение муниципальных функций в установленной сфере ведения Администрации.
22. Обработка персональных данных, необходимых в связи с предоставлением муниципальных услуг и исполнением муниципальных функций, указанных в пункте 18 настоящих Правил, осуществляется структурными подразделениями Администрации, предоставляющими соответствующие муниципальные услуги и (или) исполняющими муниципальные функции.
23. Обработка персональных данных субъектов, обратившихся в Администрацию для получения муниципальной услуги или в целях исполнения муниципальной функции, осуществляется путем:
1) получения оригиналов необходимых документов (заявление);
2) копирования оригиналов документов;
3) заверения копий документов;
4) внесения сведений в учетные формы (на бумажных носителях);
5) иные действия в соответствии с регламентирующими документами
24. При предоставлении муниципальной услуги или исполнении муниципальной функции Администрации запрещается запрашивать у субъектов персональных данных и третьих лиц, а также обрабатывать персональные данные в случаях, не предусмотренных законодательством Российской Федерации.
25. При сборе персональных данных уполномоченное должностное лицо структурного подразделения Администрации, осуществляющее получение персональных данных непосредственно от субъектов персональных данных, обратившихся за предоставлением муниципальной услуги или в связи с исполнением муниципальной функции, обязано разъяснить указанным субъектам персональных данных юридические последствия отказа предоставить персональные данные.
26. Передача (распространение, предоставление) и использование персональных данных заявителей (субъектов персональных данных) Администрации осуществляется лишь в случаях и в порядке, предусмотренных федеральными законами.
IV. Порядок обработки персональных данных в автоматизированных информационных системах
27. Муниципальным служащим и работникам Администрации, имеющим право осуществлять обработку персональных данных в информационных системах Администрации, предоставляется уникальный логин и пароль для доступа к соответствующей информационной системе. Доступ предоставляется к прикладным программным подсистемам в соответствии с функциями, предусмотренными должностными регламентами муниципальных служащих и должностными инструкциями работников Администрации, имеющих право осуществлять обработку персональных данных.
Информация может вноситься как в автоматическом режиме, так и в ручном режиме при получении информации на бумажном носителе или в ином виде, не позволяющем осуществлять ее автоматическую регистрацию.
28. Обеспечение безопасности персональных данных, обрабатываемых в информационных системах персональных данных Администрации, достигается путем исключения несанкционированного, в том числе случайного, доступа к персональным данным, а также принятия следующих мер по обеспечению безопасности в соответствии с Требованиями к защите персональных данных при их обработке в информационных системах персональных данных, утвержденными постановлением Правительства Российской Федерации от 1 ноября 2012 г. N 1119, и Составом и содержанием организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденными приказом ФСТЭК России от 18 февраля 2013 г. N 21:
1) определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных Администрации;
2) применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных Администрации;
3) применение прошедших в установленном законодательством Российской Федерации порядке процедур оценки соответствия средств защиты информации;
4) оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
5) учет машинных носителей персональных данных;
6) обнаружение фактов несанкционированного доступа к персональным данным и принятие соответствующих мер по их предотвращению и недопущению таких фактов в дальнейшем;
7) восстановление персональных данных, модифицированных или удаленных, уничтоженных вследствие несанкционированного доступа к ним;
8) установление правил доступа к персональным данным, обрабатываемым в информационных системах персональных данных Администрации, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в информационных системах персональных данных Администрации;
9) контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
V. Работа с обезличенными данными в случае обезличивания персональных данных
29. Обезличивание персональных данных проводится с целью ведения статистического учета и отчетности, снижения уровня защищенности автоматизированных информационных систем, если иное не предусмотрено законодательством Российской Федерации.
30. Обезличивание персональных данных осуществляется в соответствии с приказом Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 5 сентября 2013 г. N 996 "Об утверждении требований и методов по обезличиванию персональных данных".
31. Обезличенные персональные данные не подлежат разглашению.
32. Обезличенные персональные данные могут обрабатываться с использованием и без использования средств автоматизации.
VI. Сроки обработки и хранения персональных данных
33. Обработка персональных данных муниципальных служащих, работников Администрации и членов их семей осуществляется в течение всего периода прохождения муниципальной службы, осуществления трудовой деятельности в Администрации.
34. Обработка персональных данных граждан, претендующих на замещение вакантных должностей, и членов их семей осуществляется в соответствии с Указом Президента Российской Федерации от 1 февраля 2005 г. N 112 "О конкурсе на замещение вакантной должности государственной гражданской службы Российской Федерации".
35. Сроки хранения документов на бумажных носителях, содержащих персональные данные муниципальных служащих, членов их семей, работников Администрации, и, граждан, членов их семей, претендующих на замещение вакантных должностей, устанавливаются в соответствии с частью 7 статьи 5 Федерального закона "О персональных данных".
36. Передача (распространение, предоставление) и использование персональных данных граждан, обратившихся в Администрацию лично, а также направивших индивидуальные или коллективные письменные обращения или обращения в форме электронного документа, осуществляется лишь в случаях и в порядке, предусмотренных законодательством Российской Федерации.
37. Персональные данные, полученные Администрацией на бумажном и/или электронном носителях в связи с осуществлением своих полномочий, хранятся в соответствующих структурных подразделениях Администрации, к полномочиям которых относится обработка персональных данных в связи с осуществлением полномочий, в соответствии с утвержденными положениями о структурных подразделениях Администрации.
38. Персональные данные при их обработке, осуществляемой без использования средств автоматизации, должны обособляться от иной информации, в частности, путем фиксации их на разных материальных носителях персональных данных, в специальных разделах или на полях форм (бланков).
39. Необходимо обеспечивать раздельное хранение персональных данных на разных материальных носителях, обработка которых осуществляется в различных целях, определенных настоящими Правилами.
40. Контроль за хранением и использованием материальных носителей персональных данных, не допускающий несанкционированное использование, уточнение, распространение и уничтожение персональных данных, находящихся на этих носителях, осуществляют руководители структурных подразделений Администрации.
41. Срок хранения персональных данных, внесенных в информационные системы, должен соответствовать сроку хранения бумажных оригиналов.
VII. Порядок уничтожения персональных данных при достижении целей обработки или при наступлении иных законных оснований
42. Документы, содержащие персональные данные, сроки хранения которых истекли, подлежат уничтожению в порядке, предусмотренном нормативными правовыми актами Российской Федерации.
43. Структурным подразделением Администрации, ответственным за документооборот и архивирование, осуществляется систематический контроль и выделение документов, содержащих персональные данные с истекшими сроками хранения, подлежащих уничтожению.
44. Вопрос об уничтожении выделенных документов, содержащих персональные данные, рассматривается на заседании экспертной комиссии Администрации, состав которой утверждается распоряжением Администрации.
По итогам заседания экспертной комиссии, на основании согласованных и утвержденных описей дел составляется протокол и акт о выделении к уничтожению документов, проверяется их комплектность, акт подписывается председателем и членами экспертной комиссии и утверждается главой Администрации. Документы, отобранные к уничтожению, передаются на утилизацию (переработку).
45. Уничтожение по окончании срока обработки персональных данных на электронных носителях производится путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удаления с электронных носителей методами и средствами гарантированного удаления остаточной информации.
VIII. Рассмотрение запросов субъектов персональных данных или их представителей
46. Субъекты персональных данных имеют право на получение информации, касающейся обработки их персональных данных, в том числе содержащей:
1) подтверждение факта обработки персональных данных Администрации;
2) правовые основания и цели обработки персональных данных;
3) применяемые в Администрации способы обработки персональных данных;
4) наименование и место нахождения Администрации, сведения о гражданах (за исключением муниципальных служащих Администрации), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Администрацией или на основании законодательства Российской Федерации;
5) обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких персональных данных не предусмотрен законодательством Российской Федерации;
6) сроки обработки персональных данных, в том числе сроки их хранения в Администрации;
7) порядок осуществления субъектом персональных данных прав, предусмотренных законодательством Российской Федерации в области персональных данных;
8) информация об осуществленной или предполагаемой трансграничной передаче персональных данных;
9) наименование организации или фамилию, имя, отчество (при наличии) и адрес лица, осуществляющего обработку персональных данных по поручению Администрации, если обработка поручена или будет поручена такой организации или лицу;
10) иные сведения, предусмотренные законодательством Российской Федерации в области персональных данных.
47. Субъекты персональных данных вправе требовать от Администрации уточнения их персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
48. Информация, предусмотренная пунктом 46 настоящих Правил, должна быть предоставлена субъекту персональных данных оператором в доступной форме, и в ней не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
49. Информация, предусмотренная пунктом 46 настоящих Правил, предоставляется субъекту персональных данных или его представителю муниципальным служащим структурного подразделения Администрации, осуществляющего обработку соответствующих персональных данных, при обращении либо при получении запроса субъекта персональных данных или его представителя, содержащего:
1) номер, серию документа, удостоверяющего личность субъекта персональных данных или его представителя, дату выдачи, наименование органа, выдавшего его;
2) сведения, подтверждающие участие субъекта персональных данных в правоотношениях с Администрацией (документ, подтверждающий прием документов на замещение вакантных должностей в Администрацию, документов, представляемых в целях предоставления государственных и муниципальных услуг, осуществления государственных и муниципальных функций и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных в Администрации.
Запрос должен быть подписан субъектом персональных данных или его представителем.
Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
50. В случае если информация, предусмотренная пунктом 46 настоящих Правил, а также обрабатываемые персональные данные были предоставлены для ознакомления субъекту персональных данных, субъект персональных данных вправе повторно обратиться в Администрацию лично или направить повторный запрос, в целях получения указанной информации и ознакомления с персональными данными, не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен законодательством Российской Федерации или договором, стороной которого либо выгодоприобретателем, либо поручителем по которому является субъект персональных данных.
51. Субъект персональных данных вправе повторно обратиться в Администрацию лично или направить повторный запрос в целях получения информации, предусмотренной пунктом 46 настоящих Правил, а также в целях ознакомления с обрабатываемыми персональными данными до истечения срока, указанного в пункте 50 настоящих Правил, в случае, если такие сведения и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос наряду со сведениями, указанными в пункте 46 настоящих Правил, должен содержать обоснование направления повторного запроса.
52. Администрация вправе отказать субъекту персональных данных в выполнении повторного запроса, не соответствующего условиям, предусмотренным пунктами 50 и 51 настоящих Правил. Такой отказ должен быть мотивированным.
53. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с законодательством Российской Федерации, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
IX. Порядок доступа в помещения, в которых ведется обработка персональных данных
54. Нахождение в помещениях, в которых ведется обработка персональных данных, лиц, не являющихся муниципальными служащими и работниками Администрации, уполномоченными на обработку персональных данных, возможно только в присутствии муниципального служащего, работника Администрации, уполномоченного на обработку персональных данных, на время, ограниченное необходимостью решения вопросов, связанных с предоставлением персональных данных.
55. Ответственность за соблюдение порядка доступа в помещения, в которых ведется обработка персональных данных, возлагается на муниципального служащего, работника Администрации, ответственного за организацию обработки персональных данных в Администрации.
X. Лицо, ответственное за организацию обработки персональных данных
56. Лицо, ответственное за организацию обработки персональных данных в Администрации (далее - ответственный за обработку персональных данных), назначается распоряжением Администрации из числа муниципальных служащих Администрации в соответствии с распределением обязанностей.
57. Ответственный за обработку персональных данных в своей работе руководствуется законодательством Российской Федерации в области персональных данных и настоящими Правилами.
58. Ответственный за обработку персональных данных обязан:
1) организовывать принятие правовых, организационных и технических мер для обеспечения защиты персональных данных, обрабатываемых в Администрации, от неправомерного или случайного доступа к ним, их уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий;
2) осуществлять внутренний контроль за соблюдением муниципальными служащими, уполномоченными на обработку персональных данных, требований законодательства Российской Федерации в области персональных данных, в том числе требований к защите персональных данных;
3) доводить до сведения муниципальных служащих, уполномоченных на обработку персональных данных, положения законодательства Российской Федерации в области персональных данных, локальные акты по вопросам обработки персональных данных, требования к защите персональных данных;
4) организовывать прием и обработку обращений и запросов субъектов персональных данных или их представителей, а также осуществлять контроль за приемом и обработкой таких обращений и запросов в Администрации;
5) в случае нарушения в Администрации требований к защите персональных данных принимать необходимые меры по восстановлению нарушенных прав субъектов персональных данных.
59. Ответственный за обработку персональных данных вправе:
1) иметь доступ к информации, касающейся обработки персональных данных в Администрации и включающей:
цели обработки персональных данных;
категории обрабатываемых персональных данных;
категории субъектов персональных данных, персональные данные которых обрабатываются;
правовые основания обработки персональных данных;
перечень действий с персональными данными, общее описание используемых в Администрации способов обработки персональных данных;
описание мер, предусмотренных статьями 18.1 и 19 Федерального закона "О персональных данных", в том числе сведения о наличии шифровальных (криптографических) средств и наименования этих средств;
дату начала обработки персональных данных;
срок или условия прекращения обработки персональных данных;
сведения о наличии или об отсутствии трансграничной передачи персональных данных в процессе их обработки;
сведения об обеспечении безопасности персональных данных в соответствии с Требованиями к защите персональных данных при их обработке в информационных системах персональных данных, утвержденными постановлением Правительства Российской Федерации от 1 ноября 2012 г. N 1119;
2) привлекать к реализации мер, направленных на обеспечение безопасности персональных данных, обрабатываемых в Администрации, иных муниципальных служащих Администрации с возложением на них соответствующих обязанностей и закреплением ответственности.
60. Ответственный за обработку персональных данных несет ответственность за ненадлежащее выполнение функций по организации обработки персональных данных в Администрации в соответствии с законодательством Российской Федерации в области персональных данных.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.