Во исполнение Федерального закона "О персональных данных" от 27.07.2006 г., учитывая правовые акты субъекта и Чебаркульского городского округа в сфере защиты персональных данных, руководствуясь Уставом и Регламентом Собрания Чебаркульского городского округа,
1. Утвердить Политику обработки и защиты персональных данных в Собрании депутатов Чебаркульского городского округа (прилагается).
2. Назначить ответственным лицом за организацию работ по защите персональных данных в Собрании депутатов Чебаркульского городского округа - управляющего делами Собрания депутатов Якупову Наталью Брониславовну.
Нумерация пунктов приводится в соответствии с источником
2. Настоящее распоряжение распространяет свое действие на правоотношения, возникшие с 19.02.2019 года.
3. Контроль исполнения настоящего распоряжения оставляю за собой.
|
С.М. Старостин |
Утверждено
распоряжением Собрания депутатов
Чебаркульского городского округа
от 5 августа 2020 г. N 51
Политика
обработки и защиты персональных данных в Собрании депутатов Чебаркульского городского округа
I. Общие положения
1) Настоящий документ определяет политику Собрания депутатов Чебаркульского городского округа в отношении порядка работы с персональными данными.
Политика обработки и защиты персональных данных (далее - Политика) должна быть размещена на сайте Собрания депутатов Чебаркульского городского округа для ознакомления субъектов с процессами обработки персональных данных.
2) Все мероприятия по обработке и защите персональных данных проводятся в соответствии с Федеральным Законом от 27.07.2006 г. N 152-ФЗ "О персональных данных" и другими нормативно-правовыми актами, действующими на территории РФ.
II. Термины и определения
1) Персональные данные (ПДн) - любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).
2) Оператор - Собрание депутатов Чебаркульского городского округа.
3) Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
4) Информационная система персональных данных (ИСПДн) - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
III. Информация об операторе
1) Полное наименование: Собрание депутатов Чебаркульского городского округа.
2) Сокращенное наименование: Собрание депутатов Чебаркульского городского округа.
3) Руководитель: Председатель Собрания депутатов Чебаркульского городского округа: Старостин Сергей Михайлович
4) Адрес местонахождения: Челябинская область, г. Чебаркуль, ул. Ленина, д. 13-А (каб.302)
5) Почтовый адрес: 456440, Челябинская область, г. Чебаркуль, ул. Ленина, д. 13-А.
6) Телефон: 8 (35168) 2-03-28; 2-15-23, факс: 8 (35168) 2-15-23.
7) Сайт: http://sdchebarcul.eps74.ru, e-mail: gorsovet@chebarcul.ru.
IV. Обработка персональных данных
1) При обработке персональных данных в Собрании депутатов Чебаркульского городского округа соблюдаются конституционные права и свободы человека и гражданина на неприкосновенность частной жизни, личную и семейную тайну.
2) Собрание депутатов Чебаркульского городского округа не вправе обрабатывать персональные данные субъектов ПДн об их расовой, национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни.
Источники получения персональных данных:
субъект ПДн;
законный представитель субъекта
При наличии законных оснований получателем персональных данных субъекта могут являться:
Налоговые органы;
Пенсионный Фонд РФ;
Фонд социального страхования РФ;
Федеральная служба государственной статистики РФ;
Фонд обязательного медицинского страхования РФ;
Правоохранительные органы;
Банки и иные кредитные организации;
3) Персональные данные субъектов в Собрании депутатов Чебаркульского городского округа обрабатываются как на бумажных носителях, так и в электронном виде - в компьютерных программах и электронных базах данных (в ИСПДн) с передачей по локальной компьютерной сети и по сети Internet.
4) Обработка персональных данных по общему правилу происходит до утраты правовых оснований.
5) Срок хранения документов, содержащих персональные данные, определяется "Перечнем типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения", утвержденный Приказом Федерального архивного агентства от 20.12.2019 г. N 236, и в иных случаях, предусмотренных законодательством РФ.
6) Трансграничная передача персональных данных не осуществляется.
7) Лицо, ответственное за организацию работ по защите персональных данных в Собрании депутатов Чебаркульского городского округа - Якупова Наталья Брониславовна - управляющий делами Собрания депутатов Чебаркульского городского округа.
8) Сведения об обеспечении безопасности персональных данных: безопасность персональных данных достигается путем обеспечения их конфиденциальности, целостности и доступности.
9) В Собрании депутатов Чебаркульского городского округа функционирует комплексная система защиты персональных данных, которая включает:
Организационные мероприятия
- действующие организационно-распорядительные документы по защите ПДн, регламентирующие порядок обработки ПДн и ответственность должностных лиц;
- осуществление внутреннего периодического контроля;
- учет машинных носителей персональных данных;
- физическая охрана зданий и помещений;
- обнаружение фактов несанкционированного доступа к персональным данным и принятие мер;
- обучение сотрудников вопросам защиты ПДн.
Технические меры защиты
- модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
- техническое задание для ИСПДн, содержащее требования к системе защиты;
- подсистема резервного копирования информации;
- подсистема парольной защиты;
- подсистема антивирусной защиты;
- подсистема криптографической защиты;
- сертифицированные средства защиты информации от несанкционированного доступа;
- сертифицированные средства межсетевого экранирования;
- сейфы и запирающиеся шкафы для хранения носителей персональных данных;
- пожарная и охранная сигнализация.
10) Допуск к персональным данным субъекта имеют только те сотрудники Собрания депутатов Чебаркульского городского округа, которым персональные данные необходимы в связи с исполнением ими своих служебных (трудовых) обязанностей.
11) Каждый сотрудник имеет доступ к минимально необходимому набору персональных данных субъектов, необходимых ему для выполнения служебных (трудовых) обязанностей.
V. Права субъекта
1) Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных по официальному запросу.
2) Если субъект персональных данных считает, что оператор осуществляет обработку его персональных данных с нарушением требований законодательства или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
3) Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
VI. Заключительные положения
1) Настоящая политика является внутренним документом Собрания депутатов Чебаркульского городского округа подлежит размещению в общедоступном месте, на общедоступном стенде и сайте Собрания депутатов Чебаркульского городского округа.
2) Настоящая политика подлежит изменению, дополнению в случае появления новых законодательных актов и специальных нормативных документов по обработке и защите персональных данных, но не реже одного раза в три года.
3) Контроль исполнения требований настоящей политики осуществляется ответственным лицом за организацию обработки и защиту персональных данных Собрания депутатов.
4) Ответственность работников Собрания депутатов, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с законодательством российской федерации и локальных актов представительного органа.
Управляющий делами Собрания депутатов |
Н.Б. Якупова |
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Распоряжение председателя Собрания депутатов Чебаркульского городского округа Челябинской области от 5 августа 2020 г. N 51 "Об утверждении Политики обработки и защиты персональных данных в Собрании депутатов Чебаркульского городского округа"
Распространяет свое действие на правоотношения, возникшие с 19 февраля 2019 г.
Текст распоряжения опубликован не был