О мерах по обеспечению безопасности персональных данных осуществляемых в администрации муниципального образования Ипатовского района Ставропольского края


298.5 Кб
скачать

2 от 23.01.2014

Приложения

ПОСТАНОВЛЕНИЕ

АДМИНИСТРАЦИИ МУНИЦИПАЛЬНОГО ОБРАЗОВАНИЯ
СЕЛА БОЛЬШАЯ ДЖАЛГА ИПАТОВСКОГО РАЙОНА
СТАВРОПОЛЬСКОГО КРАЯ

23 января 2014г. с. Большая Джалга № 2 

О мерах по обеспечению безопасности персональных данных осуществляемых в администрации муниципального образования Ипатовского района Ставропольского края

В соответствии с Федеральным законом от 27 июля 2006г. № 152-ФЗ «О персональных данных», постановлением Правительства Российской Федерации от 21 марта 2012г. № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами», администрация муниципального образования села Большая Джалга Ипатовского района Ставропольского края

ПОСТАНОВЛЯЕТ:

1. Утвердить прилагаемые Правила обработки персональных данных, осуществляемых в администрации муниципального образования села Большая Джалга Ипатовского района Ставропольского края.

2. Утвердить прилагаемые Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в администрации муниципального образования села Большая Джалга Ипатовского района Ставропольского края.

3.Утвердить прилагаемые Правила работы с обезличенными персональными данными администрации муниципального образования села Большая Джалга Ипатовского района Ставропольского края.

4. Утвердить прилагаемые Правила рассмотрения запросов субъектов персональных данных или их представителей.

5.Утвердить прилагаемый Порядок доступа служащих администрации муниципального образования села Большая Джалга Ипатовского района Ставропольского края в помещения, в которых ведется обработка персональных данных.

6. Утвердить прилагаемый Перечень персональных данных, обрабатываемых в администрации муниципального образования села Большая Джалга Ипатовского района Ставропольского края в связи с реализацией трудовых отношений и оказанием муниципальных услуг.

7. Утвердить прилагаемый Перечень должностей муниципальных служащих администрации муниципального образования села Большая Джалга Ипатовского района Ставропольского края, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным.

8. Утвердить прилагаемый Перечень информационных систем персональных данных.

9.Утвердить прилагаемую Типовую форму согласия на обработку персональных данных.

10.Утвердить прилагаемую Типовую форму разъяснения субъекту персональных данных последствий отказа предоставить свои персональные данные.

11.Утвердить прилагаемое Типовое обязательство служащего администрации муниципального образования села Большая Джалга Ипатовского района Ставропольского края.

12.Утвердить прилагаемую должностную инструкцию ответственного за организацию обработки персональных данных в администрации муниципального образования села Большая Джалга Ипатовского района Ставропольского края.

13. Обнародовать настоящее постановление на официальном сайте администрации в сети Интернет и в библиотеке муниципального казенного учреждения культуры «Социально-культурного объединения села Большая Джалга».

14. Контроль за выполнением настоящего постановления возложить на главу муниципального образования села Большая Джалга Ипатовского района Ставропольского края Батрак В.Д.

15.Постановление вступает в силу со дня его обнародования.


Глава муниципального образования села Большая Джалга Ипатовского района
Ставропольского края В.Д.Батрак

Утверждены
постановлением администрации

муниципального образования села

Большая Джалга Ипатовского района

Ставропольского края
от 23 января 2014г. № 2


Правила
обработки персональных данных осуществляемых в администрации муниципального образования села Большая Джалга Ипатовского района Ставропольского края

1.Общие положения

1.1. Настоящие Правила разработаны на основании требований Федерального закона Российской Федерации от 27.07.2006г. № 152-ФЗ «О персональных данных», Постановления Правительства Российской Федерации от 15.09.2008г. № 687 и устанавливает порядок обработки, распространения, и использования персональных данных в администрации муниципального образования села Большая Джалга Ипатовского района Ставропольского края (далее – администрация поселения) с использованием средств автоматизации и без них.
1.2. Администрация является оператором персональных данных сотрудников администрации поселения и граждан, являющихся субъектами персональных данных, обращающихся в администрацию поселения.
1.3. Доступ к настоящему Положению неограничен, так как настоящее
Положение является документом, определяющим политику администрации поселения в отношении обработки персональных данных и реализуемые требования к защите персональных данных.
1.4. В настоящих Правилах используются следующие основные понятия:
- персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
- оператор - муниципальный орган, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
-обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
- автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
- распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
- предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
- блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
- уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
- обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
- информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

2. Цели, принципы и условия обработки персональных данных

2.1. Целями обработки персональных данных субъектов персональных данных являются:
- обеспечение соблюдения Конституции Российской Федерации, федеральных законов, иных нормативных правовых актов Российской Федерации;
- реализация полномочий администрации поселения.
2.2. Принципами обработки администрацией поселения персональных данных субъектов персональных данных являются:
- законность целей и способов обработки персональных данных;
- соответствие целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных, а также полномочиям администрации;
- соответствие объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;
- точность обрабатываемых персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки, недопустимость обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
- недопустимость объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
2.3. Условия обработки персональных данных.
2.3.1.Обработка персональных данных осуществляется только должностными лицами администрации поселения, непосредственно использующими их в служебных целях.
Уполномоченные на обработку персональных данных лица имеют право получать только те персональные данные, которые необходимы для выполнения своих должностных обязанностей. Все остальные работники администрации поселения имеют право на полную информацию, касающуюся только собственных персональных данных.
2.3.2. Обработка персональных данных субъектов персональных данных осуществляется администрацией поселения в следующих случаях:
- обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
- обработка персональных данных необходима для достижения целей, предусмотренных законом для осуществления и выполнения возложенных законодательством Российской Федерации на администрацию поселения функций, полномочий и обязанностей;
- обработка персональных данных необходима для предоставления муниципальной услуги в соответствии с Федеральным законом от 27 июля 2010 года № 210-ФЗ «Об организации предоставления государственных и муниципальных услуг», для обеспечения предоставления такой услуги, для регистрации субъекта персональных данных на едином портале государственных и муниципальных услуг;
- обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
- обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;
- обработка персональных данных необходима для осуществления прав и законных интересов администрации поселения или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
- обработка персональных данных осуществляется в статистических или иных исследовательских целях, при условии обязательного обезличивания персональных данных;
- обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе (персональные данные, сделанные общедоступными субъектом персональных данных);
- обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
2.3.3. Специальные категории персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни администрацией поселения не обрабатываются, за исключением следующих случаев:
- субъект персональных данных дал согласие в письменной форме на обработку своих персональных данных;
- персональные данные сделаны общедоступными субъектом персональных данных;
- обработка персональных данных осуществляется в соответствии с законодательством о государственной социальной помощи, трудовым законодательством, законодательством Российской Федерации о пенсиях по государственному пенсионному обеспечению, о трудовых пенсиях;
- обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных либо жизни, здоровья или иных жизненно важных интересов других лиц и получение согласия субъекта персональных данных невозможно;
- обработка персональных данных необходима для установления или осуществления прав субъекта персональных данных или третьих лиц;
- обработка персональных данных осуществляется в соответствии с законодательством Российской Федерации об обороне, о безопасности, о противодействии терроризму, о транспортной безопасности, о противодействии коррупции.
2.3.4. Администрацией поселения может осуществляться обработка персональных данных о судимости в случаях и в порядке, которые определяются в соответствии с федеральными законами.
2.3.5. Обработка специальных категорий персональных данных, осуществлявшаяся в случаях, предусмотренных пунктами 2.3.3. и 2.3.4., должна быть незамедлительно прекращена, если устранены причины, вследствие которых осуществлялась обработка, если иное не установлено федеральным законом.
2.3.6. Сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность (биометрические персональные данные) администрацией поселения не обрабатываются.
2.3.7. При принятии решений, затрагивающих интересы субъекта персональных данных, администрация поселения не имеет права основываться на персональных данных, полученных исключительно в результате их автоматизированной обработки или электронного получения.

3. Правовое основание обработки персональных данных

3.1. Правовым основанием обработки персональных данных работников администрации поселения и других лиц являются требования:
- Конституции Российской Федерации;
- Трудового кодекса Российской Федерации;
- Гражданского кодекса Российской Федерации;
- Гражданско-правового кодекса Российской Федерации;
- Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных»;
- Федерального закона от 02 марта 2007 г. № 25-ФЗ "О муниципальной службе в Российской Федерации";
- Федерального закона от 2 мая 2006 г. № 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации";
- других нормативных и правовых актов Российской Федерации.

4. Понятие и состав персональных данных

4.1. Персональные данные включают в себя:
- фамилия, имя, отчество;
- сведения о смене фамилии, имени, отчества;
- пол;
- фотографическое изображение работника;
- табельный номер работника;
- число, месяц, год рождения;
- место рождения;
- гражданство;
- паспортные данные;
- адрес места жительства по паспорту;
- адрес места жительства фактический;
- номера контактных телефонов;
- адрес электронной почты;
- индивидуальный номер налогоплательщика;
- страховой номер индивидуального лицевого счета застрахованного лица;
- характеристика работника;
- сведения об испытательном сроке работника;
- сведения о воинском учете;
- данные, содержащиеся в военном билете;
- сведения о знании иностранного языка;
- сведения о повышении квалификации и профессиональной переподготовке, наличии специальных знаний;
- сведения о профессиональной пригодности;
- сведения о фактах прохождения профессиональных медицинских осмотров;
- сведения об инвалидности;
- сведения о наградах, поощрениях, почетных званиях;
- сведения о льготах;
- сведения о месте работы (должность, структурное подразделение, категория квалификации, период работы, стаж, сведения об аттестации);
- учетная степень, звание;
- информация о трудовой деятельности;
- данные о предыдущих местах работы;
- семейное положение;
- сведения о близких родственниках (фамилия, имя, отчество, степень родства, год рождения, место работы, должность, сведения о доходах, номер контактного телефона);
- сведения об образовании;
- сведения об отпуске;
- сведения о командировках;
- сведения о временной нетрудоспособности;
- доходы;
- сведения об удержаниях из заработной платы;
- сведения о выданных подотчетных суммах;
- сведения о лицевом счете в банке;
- сведения о выданных банковских картах;
- сведения о выплачиваемых алиментах;
- сведения об исправительных работах;
- основание прекращения трудового договора (увольнения).
4.2 Администрация поселения осуществляет обработку персональных данных следующих категорий субъектов:
- работников, состоящих в трудовых отношениях с администрацией поселения;
- других лиц.
4.3.Информация о персональных данных может содержаться:
- на бумажных носителях;
- на электронных носителях;
- в информационных системах персональных данных;
- в информационно-телекоммуникационных сетях и иных информационных системах.
4.4. Администрация поселения самостоятельно устанавливает способы обработки персональных данных в зависимости от целей такой обработки и материально-технических возможностей.
4.5.Персональные данные работников администрации поселения содержатся в следующих документах (копиях указанных документов):
- распоряжения;
- служебные записки;
- заявления, обращения работников;
- доверенности;
- служебные задания для направления в командировку;
- командировочные удостоверения;
- авансовые отчеты;
- расчетные листки;
- расходные кассовые ордеры;
- справки о выплаченных алиментах;
- реестры на получение заработной платы;
- графики отпусков;
- табели учета рабочего времени;
- расчетные ведомости заработной платы;
- лицевые счета;
- справки о сумме заработной платы;
- листки нетрудоспособности;
- справки о сумме заработной платы, иных выплат и вознаграждений, на которую были начислены страховые взносы на обязательное социальное страхование на случай временной нетрудоспособности и в связи с материнством, за два календарных года, предшествующих году прекращения работы (службы, иной деятельности) или году обращения за справкой, и текущий календарный год;
- справки о доходах физических лиц;
- реестр сведений о начисленных и уплаченных страховых взносах на обязательное пенсионное страхование застрахованных лиц (СЗВ-6-2);
- трудовые договоры работников;
- договоры о временном трудоустройстве;
- личные карточки работников;
- формы Т1-Т11а;
- фотографические изображения;
- копии дипломов, сертификатов, удостоверений, аттестатов, нагрудные знаки;
- документы об аттестации (переаттестации) работников;
- копии свидетельств о повышении квалификации;
- копии свидетельств о постановке на учет физического лица в налоговом органе на территории Российской Федерации;
- копии страховых свидетельств государственного пенсионного страхования;
- копии паспортов работников;
- копии свидетельств о заключении/расторжении брака;
- копии свидетельств о рождении детей;
- личный листок по учету кадров;
- направление для участия во временном трудоустройстве;
- трудовые книжки;
- журнал выдачи трудовых книжек;
- согласие на обработку персональных данных;
- лист ознакомления;
- справки о прохождении медосмотра;
- исполнительные листы (копии), выданные судами общей юрисдикции;
- судебные приказы (копии);
- сведения о гражданине, подлежащем воинскому учету, и принятии его на работу (увольнении его с работы);
- акты (копии) органов, осуществляющих контрольные функции по взысканию денежных средств;
- судебные акты (копии), акты других органов и должностных лиц по делам о правонарушениях;
- постановления (копии) судебного пристава-исполнителя;
-копии приговоров (определений, постановлений) суда;
-грамоты, благодарности;
- документы о конкурсах на должности;
- документы о награждении;
- документы о развитии;
- журналы учета входящих/ исходящих документов;
- журналы учета служебных командировок;
- другие документы, содержащие персональные данные.
4.6. Персональные данные других лиц могут содержаться в следующих документах (копиях указанных документов):
- платежные документы;
- документы, подтверждающие правомочность законного представителя физического лица;
- исполнительные листы (копии), выданные судами общей юрисдикции;
- копии судебных приказов;
- заявления, обращения законных представителей физических лиц;
- копии паспортов;
- копии приказов о назначении на должность;
- доверенности;
- другие документы, содержащие персональные данные.

5. Порядок обработки персональных данных

5.1. Действия (операции) с персональными данными.
Администрацией поселения совершаются следующие действия (операции) или совокупность действий (операций) с персональными данными субъектов персональных данных: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
5.2. Администрация поселения использует следующие способы обработки персональных данных:
- с использованием средств вычислительной техники (автоматизированная обработка);
- обработка без использования средств вычислительной техники (неавтоматизированная обработка).
5.3.Создание персональных данных.
5.3.1. Документы, в том числе и в электронном виде, содержащие персональные данные, создаются путём:
- получения оригиналов необходимых документов;
- копирования оригиналов документов;
- внесения сведений в учётные формы (на бумажных и электронных носителях).
5.3.2. Администрация поселения получает персональные данные субъектов персональных данных:
- непосредственно от самих субъектов персональных данных;
-от третьих лиц (например, федеральных органов исполнительной власти, муниципальных органов, судов общей юрисдикции; органов, осуществляющих контрольные функции по взысканию денежных средств; органов уголовно-исполнительной системы).
5.3.3. При сборе персональных данных администрация предоставляет
субъекту персональных данных по его просьбе следующую информацию:
- подтверждение факта обработки персональных данных;
- правовые основания и цели обработки персональных данных;
- цели и применяемые способы обработки персональных данных;
- наименование и место нахождения администрации поселения, сведения о лицах (за исключением работников администрации), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с администрацией поселения или на основании федерального закона;
- обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
- сроки обработки персональных данных, в том числе сроки их хранения;
- порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом;
- информацию об осуществленной или о предполагаемой трансграничной передаче данных;
- наименование или фамилию, имя» отчество и адрес лица, осуществляющего обработку персональных данных по поручению администрации поселения, если обработка поручена или будет поручена такому лицу;
- иные сведения, предусмотренные федеральными законами РФ. Администрация поселения вправе ограничить право субъекта персональных данных на доступ к его персональным данным в соответствии с федеральными законами, в том числе, если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц. Если персональные данные получены не от субъекта персональных данных, администрация поселения до начала обработки таких персональных данных предоставляет субъекту персональных данных следующую информацию:
- наименование либо фамилия, имя, отчество и адрес администрации поселения или его представителя;
- цель обработки персональных данных и ее правовое основание;
- предполагаемые пользователи персональных данных;
- права субъекта персональных данных;
- источник получения персональных данных.
Администрация поселения освобождается от обязанности предоставить субъекту персональных данных указанные сведения в случаях, если:
- субъект персональных данных уведомлен об осуществлении обработки его персональных данных администрацией поселения;
- персональные данные получены администрацией поселения на основании федерального закона или в связи с исполнением договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных;
- персональные данные сделаны общедоступными субъектом персональных данных или получены из общедоступного источника;
- администрация поселения осуществляет обработку персональных данных для статистических или иных исследовательских целей, для осуществления профессиональной деятельности журналиста либо научной, литературной или иной творческой деятельности, если при этом не нарушаются права и законные интересы субъекта персональных данных;
- предоставление субъекту персональных данных сведений нарушает права и законные интересы третьих лиц.
5.4. Администрация поселения предоставляет персональные данные субъектов персональных данных:
- непосредственно самим субъектам персональных данных;
- третьим лицам (например, в инспекцию ФНС России, Управление ПФ РФ, военный комиссариат).
5.5.Трансграничная передача персональных данных
Трансграничная передача обрабатываемых персональных данных работников администрацией поселения не осуществляется.
5.6.Сроки обработки персональных данных.
5.6.1. Общий срок обработки персональных данных определяется периодом времени, в течение которого администрация поселения осуществляет действия (операции) в отношении персональных данных, обусловленные заявленными целями их обработки, в том числе хранение персональных данных.
5.6.2. Обработка персональных данных начинается с момента их получения администрацией поселения и заканчивается:
- по достижении конкретных, заранее определенных и законных целей;
- по факту утраты необходимости в достижении заранее заявленных целей обработки. Администрация поселения осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных.
5.7. Согласие субъекта персональных данных на обработку его персональных данных.
5.7.1. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие администрации поселения на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных должно быть конкретным, информированным и сознательным. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом. В случае получения согласия на обработку персональных данных от представителя субъекта персональных данных полномочия данного представителя на дачу согласия от имени субъекта персональных данных проверяются администрацией поселения.
5.7.2. Согласие на обработку персональных данных может быть отозвано субъектом персональных данных. В случае отзыва субъектом персональных данных согласия на обработку персональных данных администрация поселения вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии соответствующих оснований, предусмотренных действующим законодательством в области персональных данных.
5.7.3. Обязанность предоставить доказательство получения согласия субъекта персональных данных на обработку его персональных данных или доказательство наличия оснований, предусмотренных действующим законодательством в области персональных данных, возлагается на администрацию.
5.7.4. В случаях, предусмотренных федеральным законом, обработка персональных данных осуществляется только с согласия в письменной форме субъекта персональных данных. Равнозначным содержащему собственноручную подпись субъекта персональных данных согласию в письменной форме на бумажном носителе признается согласие в форме
электронного документа, подписанного в соответствии с федеральным законом электронной подписью. Согласие в письменной форме субъекта персональных данных на обработку его персональных данных должно включать в себя, в частности:
- фамилию, имя, отчество, адрес субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе;
- фамилию, имя, отчество, адрес представителя субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе, реквизиты доверенности или иного документа, подтверждающего полномочия этого представителя (при получении согласия от представителя субъекта персональных данных);
- наименование и адрес администрации поселения, получающего согласие субъекта персональных данных;
- цель обработки персональных данных;
- перечень персональных данных, на обработку которых дается согласие субъекта персональных данных;
- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению администрации поселения, если обработка будет поручена такому лицу;
- перечень действий с персональными данными, на совершение которых дастся согласие, общее описание используемых администрацией поселения способов обработки персональных данных;
- срок, в течение которого действует согласие субъекта персональных данных, а также способ его отзыва;
- подпись субъекта персональных данных.
5.7.5. В случае недееспособности субъекта персональных данных согласие на обработку его персональных данных дает законный представитель субъекта персональных данных.
В случае смерти субъекта персональных данных согласие на обработку его персональных данных дают наследники субъекта персональных данных, если такое согласие не было дано субъектом персональных данных при его жизни.
Персональные данные могут быть получены администрацией от
лица, не являющегося субъектом персональных данных, при условии предоставления оператору подтверждения наличия соответствующих оснований, предусмотренных действующим законодательством в области персональных данных.
5.8. Доступ к персональным данным.
5.8.1.Доступ к персональным данным работников администрации имеют должностные лица администрации поселения, непосредственно использующие эти данные в рамках выполнения своих должностных обязанностей.
5.8.2. Доступ к персональным данным других лиц имеют должностные лица администрации поселения, непосредственно использующие их в рамках выполнения своих должностных обязанностей.
Доступ к персональным данным других лиц и третьих лиц разрешается только при наличии официального заявления запросившего их лица с указанием перечня необходимой информации, целей для которых она будет использована, с согласия субъекта персональных данных, персональные данные которого затребованы.
Сообщение сведений о персональных данных субъекта персональных данных его родственникам, членам семьи, иным близким ему людям также производится администрацией поселения только при наличии письменного согласия субъекта персональных данных.
5.8.5. При передаче персональных данных другим лицам, третьим лицам, в том числе представителям субъектов персональных данных, в порядке, установленном нормативными правовыми актами РФ и настоящим Положением, передаваемая информация ограничивается только теми персональными данными, которые необходимы для выполнения другими лицами и третьими лицами их функций.
5.8.6. Субъект персональных данных, о котором запрашиваются сведения, относящиеся к персональным данным, должен быть уведомлен о передаче его персональных данных другим лицам и третьим лицам.
5.8.7. Запрещается передача персональных данных, в том числе их распространение, предоставление и доступ к ним в коммерческих целях без согласия субъекта персональных данных, а также иное использование персональных данных в неслужебных целях.
5.9. Устранение администрацией поселения нарушений законодательства, допущенных при обработке персональных данных. Уточнение, блокирование и уничтожение персональных данных.
5.9.1. В случае выявления неправомерной обработки персональных данных при обращении субъекта персональных данных или его представителя либо по запросу субъекта персональных данных или его представителя либо уполномоченного органа по защите прав субъектов персональных данных администрация поселения осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению администрации поселения) с момента такого обращения или получения указанного запроса на период проверки.
5.9.2. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу уполномоченного органа по защите прав субъектов персональных данных администрация поселения осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению администрации поселения) с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
5.9.3. В случае выявления неправомерной обработки персональных данных, осуществляемой администрацией поселения или лицом, действующим по поручению администрации поселения, администрация поселения в срок, не превышающий трех рабочих дней, с даты этого выявления, прекращает неправомерную обработку персональных данных или обеспечивает прекращение неправомерной обработки персональных данных лицом, действующим по поручению администрации поселения. В случае, если обеспечить правомерность обработки персональных данных невозможно, администрация поселения в срок, не превышающий десяти рабочих дней с даты выявления неправомерной обработки персональных данных, уничтожает такие персональные данные или обеспечивает их уничтожение. Об устранении допущенных нарушений или об уничтожении персональных данных администрация поселения уведомляет субъекта персональных данных или его представителя, а в случае, если обращение субъекта персональных данных или его представителя либо запрос уполномоченного органа по защите прав субъектов персональных данных были направлены уполномоченным органом по защите прав субъектов персональных данных, также указанный орган.
5.9.4. В случае достижения цели обработки персональных данных администрация прекращает обработку персональных данных или обеспечивает ее прекращение (если обработка персональных данных осуществляется другим лицом, действующим по поручению администрации поселения) и уничтожает персональные данные или обеспечивает их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению администрации поселения) в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между администрацией поселения и субъектом персональных данных, либо если администрация поселения не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных действующим законодательством в области персональных данных.

6. Права субъекта персональных данных

Субъекты персональных данных имеют право:
- получать информацию, касающуюся обработки его персональных данных;
- обратиться повторно в администрацию или направить ему повторный запрос в целях получения информации, касающейся обработки его персональных данных, и ознакомления с такими персональными данными не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных;
- требовать от администрации поселения осуществить блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, или обеспечить их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению администрации поселения);
- знакомиться со сведениями, содержащими свои персональные данные, включая право получать копии любой записи, содержащей персональные данные, за исключением случаев предусмотренных федеральным законом;
- требовать от администрации поселения, в случае подтверждения факта неточности персональных данных, уточнения персональных данных;
- требовать от администрации поселения, в случае достижения цели обработки персональных данных, прекращения обработки персональных данных;
- требовать от администрации поселения, в случае отзыва согласия на обработку персональных данных, прекращения их обработки или обеспечения прекращения такой обработки.

7. Условия обеспечения конфиденциальности информации

Должностные лица администрации поселения, имеющие в силу исполнения ими своих должностных обязанностей доступ к персональным данным, при их обработке должны обеспечивать конфиденциальность этих данных.
Обеспечение конфиденциальности персональных данных не требуется:
- в случае обезличивания персональных данных;
- для общедоступных персональных данных, то есть данных включенных в целях информационного обеспечения в общедоступные источники персональных данных (в том числе справочники, адресные книги и т.п.) с письменного согласия субъекта персональных данных. В общедоступные источники персональных данных могут включаться его фамилия, имя, отчество, год и место рождения, адрес, абонентский номер, сведения о профессии и иные персональные данные, сообщаемые субъектом персональных данных.

8. Меры, принимаемые администрацией поселения, направленные
на обеспечение выполнения своих обязанностей

8.1.Администрация поселения самостоятельно определяет состав и перечень мер необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных действующим законодательством в области персональных данных.
8.2.Администрация поселения при обработке персональных данных принимает следующие меры необходимые и достаточные для обеспечения выполнения своих обязанностей, предусмотренных действующим законодательством в области персональных данных:
- назначение ответственного лица за организацию обработки персональных данных;
- издание документов, определяющих политику администрации в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;
- применение правовых, организационных и технических мер по обеспечению безопасности персональных данных;
- осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных действующему законодательству в области персональных данных, требованиям к защите персональных данных, политике администрации поселения в отношении обработки персональных данных, локальным актам поселения;
- оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения действующего законодательства в области персональных данных, соотношение указанного вреда и принимаемых администрацией поселения мер, направленных на обеспечение выполнения своих обязанностей;
-ознакомление работников администрации поселения, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику администрации поселения в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников,
8.3. Администрация поселения при обработке персональных данных принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
8.4. Внутренняя защита персональных данных.
Персональные данные, содержащиеся на бумажных носителях, хранятся в шкафах или в запираемых металлических сейфах.
Персональные данные, содержащиеся на бумажных носителях, сдаются в архив после истечения установленного срока хранения.
Персональные данные, содержащиеся на электронных носителях информации, хранятся в памяти персональных компьютеров пользователей. Доступ к указанным персональным компьютерам строго ограничен кругом лиц, ответственных за обработку персональных данных.
Мероприятия по обеспечению безопасности персональных данных при их обработке в информационных системах включают в себя:
- определение угроз безопасности персональных данных при их обработке, формирование на их основе модели угроз;
- разработку на основе модели угроз системы защиты персональных данных, обеспечивающей нейтрализацию предполагаемых угроз с использованием методов и способов защиты персональных данных, предусмотренных для соответствующего класса информационных систем;
- проверку готовности средств защиты информации к использованию с составлением заключений о возможности их эксплуатации;
- установку и ввод в эксплуатацию средств защиты информации в соответствии с эксплуатационной и технической документацией;
- обучение лиц, использующих средства защиты информации, применяемые в информационных системах, правилам работы с ними;
- учет применяемых средств защиты информации, эксплуатационной и технической документации к ним, носителей персональных данных;
- учет лиц, допущенных к работе с персональными данными в информационной системе;
- контроль за соблюдением условий использования средств защиты информации, предусмотренных эксплуатационной и технической документацией;
- анализ фактов несоблюдения условий хранения носителей персональных данных, использования средств защиты информации, которые могут привести к нарушению конфиденциальности персональных данных или другим нарушениям, приводящим к снижению уровня защищенности персональных данных, составление заключений по данным фактам, разработку и принятие мер по предотвращению возможных опасных последствий подобных нарушений;
- описание системы защиты персональных данных.
8.5. Внешняя защита персональных данных.
8.5.1. Персональные данные в зависимости от способа их фиксации (бумажный носитель, электронный носитель) подлежат обработке таким образом, чтобы исключить возможность ознакомления с содержанием указанной информации сторонними лицами.

9. Ответственность

9.1.Лица, виновные в нарушении норм, регулирующих обработку и защиту персональных данных, несут дисциплинарную, административную, гражданско-правовую и уголовную ответственность в соответствии с действующим законодательством.
9.2.Лица, в функции которых входит обработка персональных данных, несут персональную ответственность за нарушение порядка доступа работников администрации и третьих лиц к информации, содержащей персональные данные.
9.3.Работники администрации поселения, обрабатывающие персональные данные, несут персональную ответственность за:
- не обеспечение конфиденциальности информации, содержащей персональные данные;
- неправомерный отказ субъекту персональных данных в предоставлении собранных в установленном порядке персональных данных либо предоставление неполной или заведомо ложной информации.

10. Заключительные положения

10.1.Настоящие Правила вступают в силу с момента их утверждения главой поселения и действуют бессрочно, до замены его новыми Правилами.
10.2. Настоящие Правила действуют в отношении всех субъектов персональных данных, чьи персональные данные обрабатывает администрация поселения.

 

Приложение

Закрыть
Сообщение об ошибке
Отправьте нам сообщение. Мы исправим ошибку в кратчайшие сроки.
Расположение ошибки: .

Текст ошибки:
Комментарий или отзыв о сайте:
Отправить captcha
Введите код: *

Закрыть

Выдержка из Закона N 124-ФЗ

Классификация информационной продукции

Глава 2. Классификация информационной продукции

Статья 6. Осуществление классификации информационной продукции

Информация об изменениях:

Федеральным законом от 28 июля 2012 г. N 139-ФЗ в часть 1 статьи 6 настоящего Федерального закона внесены изменения

См. текст части в предыдущей редакции

1. Классификация информационной продукции осуществляется ее производителями и (или) распространителями самостоятельно (в том числе с участием эксперта, экспертов и (или) экспертных организаций, отвечающих требованиям статьи 17 настоящего Федерального закона) до начала ее оборота на территории Российской Федерации.

2. При проведении исследований в целях классификации информационной продукции оценке подлежат:

1) ее тематика, жанр, содержание и художественное оформление;

2) особенности восприятия содержащейся в ней информации детьми определенной возрастной категории;

3) вероятность причинения содержащейся в ней информацией вреда здоровью и (или) развитию детей.

Информация об изменениях:

Федеральным законом от 28 июля 2012 г. N 139-ФЗ в часть 3 статьи 6 настоящего Федерального закона внесены изменения

См. текст части в предыдущей редакции

3. Классификация информационной продукции осуществляется в соответствии с требованиями настоящего Федерального закона по следующим категориям информационной продукции:

1) информационная продукция для детей, не достигших возраста шести лет;

2) информационная продукция для детей, достигших возраста шести лет;

3) информационная продукция для детей, достигших возраста двенадцати лет;

4) информационная продукция для детей, достигших возраста шестнадцати лет;

5) информационная продукция, запрещенная для детей (информационная продукция, содержащая информацию, предусмотренную частью 2 статьи 5 настоящего Федерального закона).

ГАРАНТ:

Об определениии возрастного ценза основной телевизионной передачи с учетом содержания сообщений "бегущей строки" см.информацию Роскомнадзора от 22 января 2013 г.

Информация об изменениях:

Федеральным законом от 2 июля 2013 г. N 185-ФЗ часть 4 статьи 6 настоящего Федерального закона изложена в новой редакции, вступающей в силу c 1 сентября 2013 г.

См. текст части в предыдущей редакции

4. Классификация информационной продукции, предназначенной и (или) используемой для обучения и воспитания детей в организациях, осуществляющих образовательную деятельность по реализации основных общеобразовательных программ, образовательных программ среднего профессионального образования, дополнительных общеобразовательных программ, осуществляется в соответствии с настоящим Федеральным законом и законодательством об образовании.

Информация об изменениях:

Федеральным законом от 28 июля 2012 г. N 139-ФЗ в часть 5 статьи 6 настоящего Федерального закона внесены изменения

См. текст части в предыдущей редакции

5. Классификация фильмов осуществляется в соответствии с требованиями настоящего Федерального закона и законодательства Российской Федерации о государственной поддержке кинематографии.

Информация об изменениях:

Федеральным законом от 28 июля 2012 г. N 139-ФЗ в часть 6 статьи 6 настоящего Федерального закона внесены изменения

См. текст части в предыдущей редакции

6. Сведения, полученные в результате классификации информационной продукции, указываются ее производителем или распространителем в сопроводительных документах на информационную продукцию и являются основанием для размещения на ней знака информационной продукции и для ее оборота на территории Российской Федерации.

Статья 7. Информационная продукция для детей, не достигших возраста шести лет

К информационной продукции для детей, не достигших возраста шести лет, может быть отнесена информационная продукция, содержащая информацию, не причиняющую вреда здоровью и (или) развитию детей (в том числе информационная продукция, содержащая оправданные ее жанром и (или) сюжетом эпизодические ненатуралистические изображение или описание физического и (или) психического насилия (за исключением сексуального насилия) при условии торжества добра над злом и выражения сострадания к жертве насилия и (или) осуждения насилия).

Статья 8. Информационная продукция для детей, достигших возраста шести лет

К допускаемой к обороту информационной продукции для детей, достигших возраста шести лет, может быть отнесена информационная продукция, предусмотренная статьей 7 настоящего Федерального закона, а также информационная продукция, содержащая оправданные ее жанром и (или) сюжетом:

1) кратковременные и ненатуралистические изображение или описание заболеваний человека (за исключением тяжелых заболеваний) и (или) их последствий в форме, не унижающей человеческого достоинства;

2) ненатуралистические изображение или описание несчастного случая, аварии, катастрофы либо ненасильственной смерти без демонстрации их последствий, которые могут вызывать у детей страх, ужас или панику;

3) не побуждающие к совершению антиобщественных действий и (или) преступлений эпизодические изображение или описание этих действий и (или) преступлений при условии, что не обосновывается и не оправдывается их допустимость и выражается отрицательное, осуждающее отношение к лицам, их совершающим.

Статья 9. Информационная продукция для детей, достигших возраста двенадцати лет

К допускаемой к обороту информационной продукции для детей, достигших возраста двенадцати лет, может быть отнесена информационная продукция, предусмотренная статьей 8 настоящего Федерального закона, а также информационная продукция, содержащая оправданные ее жанром и (или) сюжетом:

1) эпизодические изображение или описание жестокости и (или) насилия (за исключением сексуального насилия) без натуралистического показа процесса лишения жизни или нанесения увечий при условии, что выражается сострадание к жертве и (или) отрицательное, осуждающее отношение к жестокости, насилию (за исключением насилия, применяемого в случаях защиты прав граждан и охраняемых законом интересов общества или государства);

2) изображение или описание, не побуждающие к совершению антиобщественных действий (в том числе к потреблению алкогольной и спиртосодержащей продукции, пива и напитков, изготавливаемых на его основе, участию в азартных играх, занятию бродяжничеством или попрошайничеством), эпизодическое упоминание (без демонстрации) наркотических средств, психотропных и (или) одурманивающих веществ, табачных изделий при условии, что не обосновывается и не оправдывается допустимость антиобщественных действий, выражается отрицательное, осуждающее отношение к ним и содержится указание на опасность потребления указанных продукции, средств, веществ, изделий;

3) не эксплуатирующие интереса к сексу и не носящие возбуждающего или оскорбительного характера эпизодические ненатуралистические изображение или описание половых отношений между мужчиной и женщиной, за исключением изображения или описания действий сексуального характера.

Статья 10. Информационная продукция для детей, достигших возраста шестнадцати лет

К допускаемой к обороту информационной продукции для детей, достигших возраста шестнадцати лет, может быть отнесена информационная продукция, предусмотренная статьей 9 настоящего Федерального закона, а также информационная продукция, содержащая оправданные ее жанром и (или) сюжетом:

1) изображение или описание несчастного случая, аварии, катастрофы, заболевания, смерти без натуралистического показа их последствий, которые могут вызывать у детей страх, ужас или панику;

2) изображение или описание жестокости и (или) насилия (за исключением сексуального насилия) без натуралистического показа процесса лишения жизни или нанесения увечий при условии, что выражается сострадание к жертве и (или) отрицательное, осуждающее отношение к жестокости, насилию (за исключением насилия, применяемого в случаях защиты прав граждан и охраняемых законом интересов общества или государства);

3) информация о наркотических средствах или о психотропных и (или) об одурманивающих веществах (без их демонстрации), об опасных последствиях их потребления с демонстрацией таких случаев при условии, что выражается отрицательное или осуждающее отношение к потреблению таких средств или веществ и содержится указание на опасность их потребления;

4) отдельные бранные слова и (или) выражения, не относящиеся к нецензурной брани;

5) не эксплуатирующие интереса к сексу и не носящие оскорбительного характера изображение или описание половых отношений между мужчиной и женщиной, за исключением изображения или описания действий сексуального характера.