Поиск по сайту

Об утверждении мер, определяющих политику в отношении обработки персональных данных в администрации муниципального образования «Павловский район»

АДМИНИСТРАЦИЯ

 МУНИЦИПАЛЬНОГО ОБРАЗОВАНИЯ

«ПАВЛОВСКИЙ РАЙОН»

 

   ПОСТАНОВЛЕНИЕ

 

13.09.2013                                                                     № 430

                                                                                        Экз. № ___

 

р. п. Павловка

 

Об утверждении мер, определяющих

политику в отношении обработки

персональных данных в администрации

муниципального образования «Павловский

район»

 

 

В соответствии с частью 3 статьи 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», в целях реализации Постановления Правительства Российской Федерации  от 21.03.2012 № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами» администрация муниципального образования «Павловский район»   п о с т а н о в л я е т:

1.Утвердить:

1.1. Правила обработки, хранения и уничтожения персональных данных в администрации муниципального образования «Павловский район» (приложение № 1);

1.2. Правила рассмотрения запросов субъектов персональных данных или их представителей в администрации муниципального образования «Павловский район» (приложение № 2);

1.3. Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных администрации муниципального образования «Павловский район» (приложение № 3);

1.4. Правила работы с обезличенными данными в администрации муниципального образования «Павловский район» (приложение № 4);

1.5. Перечень информационных систем персональных данных (далее – ИСПД), расположенных в администрации муниципального образования «Павловский район» (приложение № 5);

1.6. Перечень персональных данных, обрабатываемых в администрации муниципального образования «Павловский район» в связи с реализацией трудовых отношений, а также в связи с оказанием  муниципальных услуг и осуществлением  муниципальных функций (приложение № 6);

1.7. Перечень должностей служащих администрации муниципального образования «Павловский район», ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных (приложение № 7);

1.8. Должностную инструкцию ответственного за организацию обработки персональных данных в администрации муниципального образования «Павловский район» (приложение № 8);

1.9. Типовое обязательство о неразглашении информации, содержащей персональные данные (приложение № 9);

1.10. Согласие на обработку персональных данных (приложение № 10);

1.11. Порядок доступа сотрудников в помещения администрации муниципального образования «Павловский район», в которых ведется обработка персональных данных  (приложение № 11).

2. Руководителям отраслевых (функциональных) и структурных подразделений администрации муниципального образования «Павловский район», допущенных к обработке персональных данных, руководствоваться мерами, определяющими политику в отношении обработки персональных данных в администрации муниципального образования «Павловский район» при организации и ведении обработки персональных данных.

2. Рекомендовать руководителям администраций городского, сельских поселений муниципального образования «Павловский район», руководителям  подведомственных учреждений администрации муниципального образования «Павловский район»:

2.1. Принять соответствующие распоряжения.

2.2. Проанализировать состояние работы по защите персональных данных личного состава.

2.3. Принять меры по ее приведению в соответствие с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и Постановления Правительства Российской Федерации от 21.03.2012 № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами».

3. Постановление администрации муниципального образования «Павловский район» от 20.07.2011 № 327 «Об утверждении Положения о порядке обработки персональных данных в Администрации муниципального образования «Павловский район» и её функциональных (отраслевых) и структурных подразделениях» признать утратившим силу.

4. Настоящее постановление вступает в силу с момента его официального опубликования (обнародования).

5. Контроль за исполнением настоящего постановления возложить на руководителя аппарата администрации муниципального образования «Павловский район» Мочалову А.В.

 

 

Исполняющий обязанности  

Главы администрации

муниципального образования

«Павловский район»                                                                             А.И.Вальков

  

 

                                                                                                                                             

 

ПРИЛОЖЕНИЕ № 1

к постановлению администрации

муниципального образования

«Павловский район»

от «__»________ 2013 № ___

 

 

ПРАВИЛА

обработки, хранения и уничтожения персональных данных

в администрации муниципального образования «Павловский район»

1.   Общие положения

1.1. Настоящие Правила обработки, хранения и уничтожения персональных данных (далее – Правила) разработаны в соответствии с Федеральным законом от  27.07.2006 № 152-ФЗ «О персональных данных», Постановлением Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», Постановлением Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», Постановлением Правительства Российской Федерации от 06.07.2008 № 512 «Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных».

1.2. Настоящие Правила не исключают обязательного выполнения других руководящих документов по вопросам обработки, передачи, хранению и уничтожения персональных данных.

1.3. Общая ответственность за организацию обеспечения защиты персональных данных возлагается на руководителя аппарата администрации муниципального образования «Павловский район».

Ответственность за обеспечение защиты персональных данных непосредственно в отраслевых (функциональных) и структурных подразделениях администрации муниципального образования «Павловский район», возлагается на должностное лицо, допущенное к обработке персональных данных.

1.4. Должностные лица, допустившие нарушения требований руководящих и нормативных документов по вопросам защиты персональных данных, привлекаются к ответственности в соответствии с законодательством Российской Федерации.

1.5. По фактам и попыткам несанкционированного доступа к персональным данным, а также случаям утечки персональных данных или утрат машинных носителей информации (далее – МНИ) с персональными данными проводятся служебные проверки.

1.6. При передаче персональных данных по каналам связи, выходящим за пределы контролируемой зоны и незащищенным от несанкционированного доступа, обязательно использование криптографических средств защиты, сертифицированных ФСБ России или ФСТЭК России.

1.7. В настоящих Правилах используются следующие основные понятия.

Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных).

Оператор – муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, удаление, уничтожение персональных данных.

Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.

Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.

Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

Обезличивание персональных данных – действия, в результате которых становится невозможным, без использования дополнительной информации, определить принадлежность персональных данных конкретному субъекту персональных данных.

Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку технических средств.

 

2. Общие требования к обработке персональных данных

2.1. Обработка персональных данных осуществляется только с согласия в письменной форме субъекта персональных данных.

2.2. Операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».

 

3. Порядок обработки персональных данных

с использованием средств автоматизации

3.1. Ответственность за обеспечение защиты персональных данных и конфиденциальность работы с ними в информационной системе, возлагается на должностных лиц администрации муниципального образования «Павловский район», допущенных к обработке персональных данных, определенных распоряжением администрации муниципального образования «Павловский район» от 02.08.2013 № 59-р «Перечень должностных лиц администрации муниципального образования «Павловский район», допущенных к обработке персональных данных» и на главного специалиста по информационным технологиям отдела информатизации администрации муниципального образования «Павловский район», ответственного за эксплуатацию этой информационной системы.

3.2. Допуск к работе в информационной системе персональных данных осуществляется после ввода её в эксплуатацию распоряжением (приказом) по учреждению и назначения лиц, ответственных за эксплуатацию ПЭВМ в составе информационной системы, предназначенных для обработки персональных данных.

3.3. В информационной системе персональных данных должна соблюдаться парольная защита.

Полная плановая смена паролей пользователей проводится регулярно, не реже одного раза в течение 360 дней.

Внеплановая смена личного пароля или удаление учетной записи пользователя в случае прекращения его полномочий (увольнение, переход на другую работу и т.п.) производится администратором безопасности немедленно после окончания последнего сеанса работы данного пользователя с системой.

Полная внеплановая смена паролей всех пользователей производится в случае прекращения полномочий (увольнение, переход на другую работу и т.п.) администратора безопасности и/или других сотрудников, допущенных к обработке персональных данных, которым по роду работы были предоставлены полномочия по управлению парольной защитой.

Хранение должностным лицом значений своих паролей на бумажном носителе допускается только в личном, опечатанном сейфе.

3.4. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.

3.5. При эксплуатации информационной системы, предназначенной для обработки персональных данных, запрещается:

- вносить изменения в состав, конструкцию, конфигурацию и размещение технических средств информационной системы;

- вносить изменения в состав программного обеспечения, структуру файловой системы без письменного разрешения должностного лица, допущенного к обработке персональных данных, согласованного с главным специалистом по информационным технологиям отдела информатизации администрации муниципального образования «Павловский район», ответственным за поддержку программных средств, используемых в администрации муниципального образования «Павловский район»;

- осуществлять попытки несанкционированного доступа к резервам информационной системы и к информации других пользователей;

- подключать информационную систему персональных данных к информационным сетям общего пользования без использования дополнительных средств защиты (сертифицированные межсетевые экраны и средства криптографической защиты данных);

- использовать неучтенные машинные накопители информации.

3.6. При возникновении сбоев в работе информационной системы персональных данных, появления программ-вирусов немедленно сообщить ответственному за эксплуатацию этой системы.

3.7. При проведении технического обслуживания и ремонта информационной системы персональных данных, запрещается передавать ремонтным организациям узлы и блоки с элементами накопления и хранения персональных данных. Вышедшие из строя элементы и блоки заменяются на исправные, при этом осуществляется контроль эффективности защиты информации (от утечек по техническим каналам).

 

4. Порядок обработки персональных данных

без использования средств автоматизации

4.1. Персональные данные при их обработке без использования средств автоматизации, фиксируются на отдельных материальных носителях персональных данных (далее – материальные носители), в специальных разделах или на полях форм (бланков).

4.2. При фиксации персональных данных на материальных носителях не допускается фиксация на одном материальном носителе персональных данных, цели обработки которых заведомо не совместимы.

4.3. При использовании типовых форм документов, характер информации в которых предполагается включение в них персональных данных (далее – типовая форма), должно соблюдаться следующее условие: типовая форма или связанные с ней документы (инструкция по ее заполнению, карточки, реестры и журналы) должны содержать сведения о цели обработки персональных данных, осуществляемой без использования средств автоматизации, имя (наименование) и адрес оператора, фамилию, имя, отчество и адрес субъекта персональных данных, источник получения персональных данных, сроки обработки персональных данных, перечень действий с персональными данными, которые будут совершаться в процессе их обработки, общее описание используемых оператором способов обработки персональных данных.

4.4. Обработка персональных данных, осуществляемая без использования средств автоматизации, должна осуществляться таким образом, чтобы в отношении каждой категории персональных данных можно было определить места хранения персональных данных (материальных носителей) и установить перечень лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ.

 

5. Порядок хранения персональных данных

5.1. При хранении материальных носителей должны соблюдаться условия, обеспечивающие сохранность персональных данных и исключающие несанкционированный к ним доступ.

5.2. Необходимо обеспечивать раздельное хранение персональных данных (материальных носителей), обработка которых осуществляется в различных целях.

5.3. Машинные носители информации персональных данных в нерабочее время должны храниться в сейфах или несгораемых шкафах у должностных лиц, уполномоченных на обработку персональных данных.

5.4. Должностным лицам, уполномоченным на обработку персональных данных, запрещается:

- хранить машинные носители информации на рабочих столах, либо оставлять их без присмотра или передавать на хранение другим лицам без разрешения руководителя подразделения;

- делать несанкционированные копии с носителей персональных данных;

- выносить носители с персональными данными за пределы организации.

 

6. Порядок уничтожения персональных данных

6.1. Хранение персональных данных должно осуществляться не дольше чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, иным нормативным правовым документом или договором, стороной которого, является субъект персональных данных.

6.2. Уничтожение персональных данных осуществляется постоянно-действующей технической комиссией по вопросам информационной безопасности администрации муниципального образования «Павловский район» с составлением акта, по истечению сроков хранения и обработки персональных данных.

6.3. Уничтожение бумажных носителей персональных данных осуществляется путем сожжения, либо измельчения в бумагоуничтожающей машине.

6.4. При необходимости уничтожения части персональных данных, уничтожается материальный носитель с предварительным копированием сведений, не подлежащих уничтожению, способом, исключающим одновременное копирование персональных данных, подлежащих уничтожению.

6.5. Уничтожение машинных носителей информации производится следующим путем:

- оптические диски и дискеты – путем оплавления в бесформенную массу;

- флешь накопители – путем ударно-механического повреждения основной платы, на которой располагается флешь память;

- накопитель на жестком магнитном диске – путем ударно-механического повреждения исключения возможности восстановления информации в лабораторных условиях.

6.6. Для удаления информации с машинных носителях информации используется программный метод гарантированного удаления информации, реализуемый программным обеспечением «Wipe Info», в котором используются основные алгоритмы гарантированного удаления данных.

6.7. Для удаления информации, содержащей персональные данные, из электронных баз данных применяется метод обезличивания персональных данных с целью невозможности определить принадлежность персональных данных конкретному субъекту.

 


ПРИЛОЖЕНИЕ № 2

к постановлению администрации

муниципального образования

«Павловский район»

от «__»________ 2013 № ___

 

 

ПРАВИЛА

рассмотрения запросов субъектов персональных данных или их представителей в администрации муниципального образования «Павловский район»

 

1. Общие положения

1.1. Настоящие Правила рассмотрения запросов субъектов персональных данных или их представителей в администрации муниципального образования «Павловский район» (далее – Правила) разработаны в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и Трудовым кодексом Российской Федерации и определяют порядок обработки поступающих в администрации муниципального образования «Павловский район» обращений субъектов персональных данных (сотрудников).

1.2. Настоящие Правила не исключают обязательного выполнения других руководящих документов по вопросам рассмотрения запросов субъектов персональных данных или их представителей.

 

2. Права субъекта персональных данных

2.1. В соответствии с действующим законодательством Российской Федерации субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, содержащей:

- подтверждение факта обработки его персональных данных администрацией муниципального образования «Павловский район», а также цель такой обработки;

- способы обработки персональных данных, применяемые в администрации муниципального образования «Павловский район»;

- сведения о лицах, которые имеют доступ к персональным данным или которым может быть предоставлен такой доступ;

- перечень обрабатываемых персональных данных и источник их получения;

- сроки обработки персональных данных, в том числе сроки их хранения;

- сведения о том, какие юридические последствия для субъекта персональных данных может повлечь за собой обработка его персональных данных.

2.2. Право субъекта персональных данных на доступ к своим персональным данным ограничивается в случае, если:

- обработка персональных данных, в том числе персональных данных, полученных в результате оперативно-розыскной, контрразведывательной и разведывательной деятельности, осуществляется в целях обороны страны, безопасности государства и охраны правопорядка;

- обработка персональных данных осуществляется органами, осуществившими задержание субъекта персональных данных по подозрению в совершении преступления, либо предъявившими субъекту персональных данных обвинение по уголовному делу, либо применившими к субъекту персональных данных меру пресечения до предъявления обвинения, за исключением предусмотренных уголовно-процессуальным законодательством Российской Федерации случаев, если допускается ознакомление подозреваемого или обвиняемого с такими персональными данными;

- предоставление персональных данных нарушает конституционные права и свободы других лиц.

2.3. Если субъект персональных данных считает, что администрация муниципального образования «Павловский район» осуществляет обработку его персональных данных с нарушением требований Федерального закона от 27.07.2006 № 152-ФЗ или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие администрации муниципального образования «Павловский район» в уполномоченном органе по защите прав субъектов персональных данных или в судебном порядке.

 

3. Порядок работы с обращениями субъектов

персональных данных

 

3.1. При поступлении обращения субъекта персональных данных (образец документального обращения представлен в приложении № 1 к настоящим Правилам) консультант отдела общественных коммуникаций администрации муниципального образования «Павловский район», допущенный к обработке персональных данных, должен зарегистрировать его в «Журнале учета обращений субъектов персональных данных или их представителей», образец Журнала представлен в приложении № 2 к настоящим Правилам.

Консультант отдела общественных коммуникаций администрации муниципального образования «Павловский район» обязан сообщить субъекту персональных данных или его законному представителю уведомлением, информацию о наличии персональных данных, а также предоставить возможность ознакомления с ними, в течение десяти рабочих дней с даты получения запроса от субъекта персональных данных или его законного представителя. Образец документального уведомления представлен в приложении № 3 к настоящим Правилам.

3.2. В случае отказа в предоставлении субъекту персональных данных или его законному представителю информации о наличии персональных данных о субъекте, консультант отдела общественных коммуникаций администрации муниципального образования «Павловский район» обязан дать в письменной форме мотивированный ответ в срок, не превышающий семи рабочих дней со дня обращения субъекта персональных данных или его законного представителя.

3.3. Консультант отдела общественных коммуникаций администрации муниципального образования «Павловский район» обязан предоставить субъекту персональных данных или его законному представителю, возможность вносить в них необходимые изменения или уничтожать соответствующие персональные данные по предоставлении заявления субъектом персональных данных или его законным представителем сведений, подтверждающим, что персональные данные, которые относятся к соответствующему субъекту являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки. Формы заявлений представлены в приложениях №№ 4, 5.

О внесенных изменениях и предпринятых мерах консультант отдела общественных коммуникаций администрации муниципального образования «Павловский район» обязан уведомить субъекта персональных данных или его законного представителя и третьих лиц, которым персональные данные этого субъекта были переданы. Формы заявлений представлены в приложениях №№ 6,7.

 

                                                                                  

 ПРИЛОЖЕНИЕ № 1

к Правилам рассмотрения запросов субъектов персональных данных или их представителей в администрации муниципального образования «Павловский район»

 

 

 

В администрацию муниципального образования «Павловский район»

от_______________________

(ф.и.о. заявителя)

_________________________

_________________________

_________________________

(наименование и реквизиты документа,

удостоверяющего личность заявителя)

 

 

Заявление

 

Прошу предоставить мне для ознакомления обрабатываемую Вами информацию, составляющую мои персональные данные, указать цели, способы и сроки ее обработки; предоставить сведения о лицах, которые имеют к ней доступ; сведения о том, какие юридические последствия для меня может повлечь её обработка. В случае отсутствия такой информации, прошу Вас уведомить меня об этом.

 

 

 

(должность)

 

(подпись)

 

 

(ФИО)

 

«___»_________20__г.

 

 

ПРИЛОЖЕНИЕ № 2

к Правилам рассмотрения запросов субъектов персональных данных или их представителей в администрации муниципального образования «Павловский район»

 


 

ЖУРНАЛ

 

учета обращений субъектов персональных данных или их представителей

в администрации муниципального образования «Павловский район»

 

 

 

 

 

Начат: «____»___________ 20___ г.

Окончен: «____»_________ 20___ г.

на _____ листах

 

 

 

 

 

 

 

 

 

Реггистрационный номер, вид обращения и способ доставки

Дата регистрации

Характеристика обращения: повторное, аналогичное, типовое, многократное и сведения об осуществлении контроля

Фамилия и инициалы заявителя, адрес, название организации, исходящий номер и его дата

Краткое содержание обращения

Фамилия и резолюция руководителя, рассмотревшего обращение

Фамилия сотрудника (либо название подразделения), ответственного за рассмотрение, дата получения и подпись исполнителя

Дата ответа и результаты рассмотрения обращения

Сведения о точном месте хранения материалов рассмотренного обращения

Примечание

 

1

2

3

4

5

6

7

8

9

10

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

ПРИЛОЖЕНИЕ № 3

к Правилам рассмотрения запросов субъектов персональных данных или их представителей в администрации муниципального образования «Павловский район»

 

 

Уведомление

 

Уважаемый(ая)____________________________________________,

                                                                       (Ф.И.О.)

администрацией муниципального образования «Павловский район» производиться обработка сведений, составляющих Ваши персональные данные: ______________________________________________________________.

(указать сведения)

Цели обработки: ______________________________________________

______________________________________________________________.

Способы обработки:__________________________________________

______________________________________________________________.Перечень лиц, которые имеют доступ к информации, содержащей Ваши персональные данные или могут получить такой доступ:

 

Должность

Ф.И.О.

Вид доступа

Примечания

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

По результатам обработки указанной информации нами планируется принятие следующих решений, которые будут доведены до Вашего сведения____________________________________.

Против принятого решения Вы имеете право заявить свои письменные возражения в ____________________  срок.

 

 

(должность)

 

(подпись)

 

 

(ФИО)

 

«___»__________20__г.

 

 

 

ПРИЛОЖЕНИЕ № 4

к Правилам рассмотрения запросов субъектов персональных данных или их представителей в администрации муниципального образования «Павловский район»

 

 

В администрацию муниципального образования «Павловский район»

от_______________________

(ф.и.о. заявителя)

_________________________

__________________________________________________

(наименование и реквизиты документа,

удостоверяющего личность заявителя)

 

 

Заявление

 

Прошу уточнить, обрабатываемые Вами, мои персональные данные: __________________________________________________________________

(указать уточняемые персональные данные)

в связи с тем, что __________________________________________________.

(указать причину уточнения персональных данных)

 

 

 

 

(подпись)

 

 

(ФИО)

 

«___»______________20__г.

 


 

 

ПРИЛОЖЕНИЕ № 5

к Правилам рассмотрения запросов субъектов персональных данных или их представителей в администрации муниципального образования «Павловский район»

 

 

В администрацию муниципального образования «Павловский район»

от_______________________

(ф.и.о. заявителя)

_________________________

_________________________

_________________________

(наименование и реквизиты документа,

удостоверяющего личность заявителя)

 

 

Заявление

 

Прошу уничтожить, обрабатываемые Вами, мои персональные данные: __________________________________________________________________;

(указать уничтожаемые персональные данные)

в связи с тем, что __________________________________________________.

(указать причину уничтожения персональных данных)

 

 

 

 

(подпись)

 

 

(ФИО)

 

«___»_________________20__г.

 

 

 


ПРИЛОЖЕНИЕ № 6

к Правилам рассмотрения запросов субъектов персональных данных или их представителей в администрации муниципального образования «Павловский район»

 

 

Уведомление об уточнении

 

Уважаемый(ая)_______________________________________(Ф.И.О.), в связи с ________________________________________сообщаем Вам, что Ваши персональные данные уточнены в соответствии со сведениями: ______________________________________________________________.

 

 

 

(должность)

 

(подпись)

 

(ФИО)

 

«___»____________20__г.

 

 

 

ПРИЛОЖЕНИЕ № 7

к Правилам рассмотрения запросов субъектов персональных данных или их представителей в администрации муниципального образования «Павловский район»

 

Уведомление об уничтожении

 

Уважаемый(ая)_______________________________________(Ф.И.О.), в связи с ________________________________________сообщаем Вам, что Ваши персональные данные уточнены в соответствии со сведениями: _____________________________________________________________.

 

 

 

(должность)

 

(подпись)

 

(ФИО)

 

«___»___________20__г.

 

 

                       

 

                                                                             

ПРИЛОЖЕНИЕ № 3

к постановлению администрации

муниципального образования

«Павловский район»

от «__»________ 2013 № ___

 

 

 

ПРАВИЛА

осуществления внутреннего контроля соответствия обработки

персональных данных требованиям к защите персональных данных

в администрации муниципального образования «Павловский район»

1. Общие положения

1.1. Настоящие Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в администрации муниципального образования «Павловский район» (далее – Администрация) разработаны с учетом Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и Постановления Правительства Российской Федерации от 21.03.2012 № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным Законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами».

1.2. Настоящие Правила определяют порядок осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных и не исключают обязательного выполнения других руководящих документов связанных с этим вопросом.

2. Порядок проведения внутренних проверок

2.1. В целях осуществления внутреннего контроля соответствия обработки персональных данных установленным требованиям, в Администрации организуется проведение периодических проверок условий обработки персональных данных.

2.2. Проверки осуществляются постоянно действующей технической комиссией по вопросам информационной безопасности Администрации, которая утверждена постановлением администрации муниципального образования «Павловский район» от 31.05.2011 № 260 «О постоянно действующей технической комиссии по вопросам информационной безопасности администрации муниципального образования «Павловский район».

2.3. Внутренние проверки проводятся в соответствии с планом работы постоянно действующей технической комиссии по вопросам информационной безопасности Администрации, который утверждается на каждый год.

2.4. Проверки осуществляются непосредственно на месте обработки персональных данных.

2.5. Тематика проверок обработки персональных данных с использованием средств автоматизации:

- соответствие полномочий пользователей матрице доступа;

- соблюдение пользователями информационных систем персональных данных парольной политики;

- соблюдение пользователями информационных систем персональных данных антивирусной политики;

- соблюдение пользователями информационных систем персональных данных правил работы с машинными носителями информации;

- соблюдение пользователями информационных систем персональных данных правил работы с криптографическими средствами защиты информации;

- соблюдение порядка доступа в помещения Администрации, где расположены элементы информационных систем персональных данных;

- соблюдение порядка резервирования баз данных и хранения резервных копий;

- соблюдение порядка работы со средствами защиты информации;

- знание пользователей информационных систем персональных данных о своих действиях во внештатных ситуациях.

2.6. Тематика проверок обработки персональных данных без использования средств автоматизации:

- хранение бумажных носителей с персональными данными;

- доступ к бумажным носителям с персональными данными;

- доступ в помещения, где обрабатываются и хранятся бумажные носители с персональными данными.

2.7. В случае утраты носителей информации с записанными на них персональными данными проводятся служебные проверки.ПРИЛОЖЕНИЕ № 4

к постановлению администрации

муниципального образования

«Павловский район»

от «__»________ 2013 № ___

 

                                                                            

ПРАВИЛА

работы с обезличенными данными в администрации муниципального образования «Павловский район»

 

1. Общие положения

1.1. Настоящие Правила работы с обезличенными данными разработаны в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и Постановления Правительства Российской Федерации от 21.03.2012 № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным Законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами».

1.2. Настоящие Правила не исключают обязательного выполнения других руководящих документов по вопросам обезличивания персональных данных.

1.3. Настоящие Правила определяют порядок работы с обезличенными данными в администрации муниципального образования «Павловский район».

2. Условия обезличивания

2.1. Обезличивание персональных данных может быть проведено с целью ведения статистических данных, снижения ущерба от разглашения защищаемых персональных данных, снижения класса информационных систем персональных данных Главного управления и по достижению целей обработки или в случае отсутствия необходимости в достижении этих целей, если иное не предусмотрено Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».

2.2. Способы обезличивания при условии дальнейшей обработки персональных данных:

- уменьшение перечня обрабатываемых сведений;

- замена части сведений идентификаторами;

- обобщение – понижение точности некоторых сведений;

- понижение точности некоторых сведений (например, «Место жительства» может состоять из страны, индекса, города, улицы, дома и квартиры, а может быть указан только город);

- деление сведений на части и обработка в разных информационных системах.

2.3. Способом обезличивания в случае достижения целей обработки или в случае отсутствия необходимости в достижении этих целей является сокращение перечня персональных данных.

2.4. Для обезличивания персональных данных годятся любые способы явно не запрещенные законодательством Российской Федерации.

 

3. Порядок работы с обезличенными персональными данными

 

3.1. Обезличенные персональные данные не подлежат разглашению и нарушению конфиденциальности.

3.2. Обезличенные персональные данные могут обрабатываться с использованием и без использования средств автоматизации.

3.3. При обработке обезличенных персональных данных с использованием средств автоматизации необходимо соблюдение:

- парольной политики;

- антивирусной политики;

- правил работы с машинными носителями информации (если они используется);

- правил резервного копирования;

- правил доступа в помещения, где расположены элементы информационных систем.

3.4. При обработке обезличенных персональных данных без использования средств автоматизации необходимо соблюдение:

- правил хранения бумажных носителей;

- правил доступа к ним и в помещения, где они хранятся.

 

 

 

 

 

ПРИЛОЖЕНИЕ № 5

к постановлению администрации

муниципального образования

«Павловский район»

от «__»________ 2013 № ___

 

 

 

ПЕРЕЧЕНЬ

информационных систем персональных данных (ИСПД), расположенных

в администрации муниципального образования «Павловский район»

 

 

- НАХОДКА ЗАГС, версия 4.08;

- 1С Зарплата и кадры, версия 8.0;

- 1С Бухгалтерия, версия 8.0;

- РОСТУ – Бюджетная информационная система ограниченного доступа;

- Система электронного документооборота (IBM Lotus Notes) Правительства Ульяновской области;

- АИС «Подросток», версия 3.0.

 

 

  

ПРИЛОЖЕНИЕ № 6

к постановлению администрации

муниципального образования

«Павловский район»

от «__»________ 2013 № ___

 

 

ПЕРЕЧЕНЬ

персональных данных, обрабатываемых в администрации муниципального образования «Павловский район» в связи с реализацией трудовых отношений, а также в связи с оказанием  муниципальных услуг и осуществлением  муниципальных функций

 

1. Общие положения

1.1.Настоящий «Перечень персональных данных, обрабатываемых в администрации муниципального образования «Павловский район» (далее – Перечень), разработан в соответствии с требованиями постановления Правительства Российской Федерации от 21.03.2012 № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным Законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами».

 

2. Объем и содержание персональных данных обрабатываемых

в администрации муниципального образования «Павловский район»

 

2.1. Фамилия, имя, отчество, дата и место рождения.

2.2. Паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ) и гражданство.

2.3. Адрес места жительства (по паспорту и фактический) и дата регистрации по месту жительства или по месту пребывания.

2.4. Номера телефонов (мобильного и домашнего), в случае их регистрации на субъекта персональных данных или по адресу его места жительства (по паспорту).

2.5. Характеристики, идентифицирующие физиологические особенности человека на основе которых можно установить его личность.

2.6. Сведения о заграничном паспорте (номер, серия, кем и когда выдан).

2.7. Сведения о семейном положении (состояние в браке, фамилия, имя, отчество супруга(и), паспортные данные супруга(и), данные справки по форме 2НДФЛ супруга(и), данные документов по долговым обязательствам, степень родства, фамилии, имена, отчества и даты рождения других членов семьи, иждивенцев и другие сведения).

2.8. Сведения об образовании (серия, номер, диплома, свидетельства, аттестата или другого документа об окончании образовательного учреждения, наименование образовательного учреждения, дата завершения обучения, квалификация и специальность по диплому, ученая степень, ученое звание, владение иностранными языками).

2.9. Сведения о повышении квалификации и переподготовке (серия, номер, дата выдачи документа о повышении квалификации или о переподготовке,

наименование учреждения, дата завершения обучения, квалификация и специальность по окончании образовательного учреждения и другие сведения).

2.10. Сведения о трудовой деятельности (данные о трудовой занятости на текущее время с полным указанием должности, подразделения, наименования, а также реквизитов других организаций с полным наименованием занимаемых ранее в них должностей и времени работы в этих организациях).

2.11. Сведения о номере, серии и дате выдачи трудовой книжки (вкладыша в нее) и записях в ней.

2.12. Табельный номер.

2.13. Реквизиты трудового договора.

2.14. Сведения о заработной плате (номера счетов, данные по окладу, надбавкам, налогам и другие сведения).

2.15. Сведения о воинском учете военнообязанных лиц и лиц, подлежащих призыву на военную службу (серия, номер, дата выдачи, наименование органа, выдавшего военный билет, военно-учетная специальность, воинское звание, данные о принятииснятии на(с) учет(а), категория запаса, профиль, отношение к воинскому учету, наличие мобпредписания, номер команды-партии, Специальный воинский учет и другие сведения).

2.16. Сведения о номере и серии страхового свидетельства государственного пенсионного страхования.

2.17. Сведения об идентификационном номере налогоплательщика (ИНН).

2.18. Сведения из страховых полисов обязательного (добровольного) медицинского страхования.

2.19. Сведения, указанные в оригиналах и копиях распоряжений (приказов) по личному составу и материалах к ним.

2.20. Сведения о государственных и ведомственных наградах, почетных и специальных званиях, поощрениях сотрудников.

2.21. Материалы по аттестации и оценке сотрудников.

2.22. Материалы по внутренним служебным проверкам в отношении сотрудников.

2.23. Сведения о временной нетрудоспособности сотрудников.

2.24. Материалы по расследованию и учету несчастных случаев и профессиональным заболеваниям в соответствии с Трудовым кодексом Российской Федерации, законодательством Российской Федерации.

2.25. Сведения о социальных льготах и о социальном статусе (серия, номер, дата выдачи, наименование органа, выдавшего документ, являющийся основанием для предоставления льгот и статуса, и другие сведения).

2.26. Сведения об инвалидности.

2.27. Сведения об имуществе (имущественные права и обязанности) субъекта персональных данных:

- автотранспорт (государственные номера и другие данные из свидетельств о регистрации транспортных средств и из паспортов транспортных средств);

- недвижимое имущество (вид, тип, способ получения, общие характеристики, стоимость, полные адреса размещения объектов недвижимости и другие сведения);

- банковские вклады (данные договоров, в том числе номера их счетов, вид, срок размещения, сумма и другие сведения);

- банковские счета (данные договоров, в том числе номера их счетов, карточных счетов, сумма и другие сведения);

- кредиты (займы), банковские счета (в том числе карточные счета), денежные средства и ценные бумаги.

2.28. Сведения о состоянии здоровья.

 

 

                                                                 

 

ПРИЛОЖЕНИЕ № 7

к постановлению администрации

муниципального образования

«Павловский район»

от «__»________ 2013 № ___

 

 

Перечень должностей служащих администрации муниципального образования «Павловский район», ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных

 

- руководитель аппарата администрации муниципального образования «Павловский район»;

- консультант отдела общественных коммуникаций администрации муниципального образования «Павловский район».

 

 

 

ПРИЛОЖЕНИЕ № 8

к постановлению администрации

муниципального образования

«Павловский район»

от «__»________ 2013 № ___

 

 

ДОЛЖНОСТНАЯ ИНСТРУКЦИЯ

ответственного за организацию обработки персональных данных в администрации муниципального образования «Павловский район»

 

1. Общие положения

1.1. Настоящая Инструкция предназначена для должностного лица, ответственного за организацию обработки персональных данных (далее – ПД) в администрации муниципального образования «Павловский район».

1.2. Методическое руководство и контроль работы, должностных лиц, ответственных за организацию обработки ПД в администрации муниципального образования «Павловский район».

 

2. Обязанности ответственного за организацию

обработки персональных данных

2.1. Должностное лицо, ответственное за организацию обработки ПД в администрации муниципального образования «Павловский район» обязано:

- знать и выполнять требования действующего законодательства Российской Федерации, иных действующих нормативных и руководящих документов, а также внутренних инструкций и положений, регламентирующих деятельность по обработке и защите ПД;

- отслеживать изменения действующего законодательства Российской Федерации по вопросам защиты и обработки ПД;

- поддерживать актуальность соответствующей нормативно-справочной документации в области обработки и защиты ПД;

- участвовать в проведении служебных проверок по фактам нарушения функционирования информационной системы персональных данных, а также других случаев нарушения правил обработки и защиты ПД, в соответствующем структурном подразделении;

- оказывать организационно-методическую помощь должностным лицам, уполномоченным на обработку ПД в соответствующем структурном подразделении;

- вести журнал учета обращений субъектов ПД;

- осуществлять контроль обработки ПД с заявленными целями;

- проводить инструктаж должностных лиц, уполномоченных на обработку ПД в информационных системах персональных данных;

- входить в состав комиссии по уничтожению материальных носителей информации, используемых соответствующим структурным.

 

3. Права ответственного за организацию

обработки персональных данных

3.1. Должностное лицо, ответственное за организацию обработки ПД в администрации муниципального образования «Павловский район» имеет право:

- требовать от должностных лиц, уполномоченных на обработку персональных данных, безусловного соблюдения установленных правил обработки и защиты ПД;

- требовать от должностных лиц, уполномоченных на обработку персональных данных прекращения обработки ПД, в случаях их неправомерного использования и нарушения установленного порядка обработки;

- вносить предложения по совершенствованию применяемой системы защиты информации и отдельных ее компонентов;

- доступа во все помещения соответствующего отраслевого (функционального) и структурного подразделения, где осуществляется обработка ПД.

 

4. Ответственность

 

4.1. Должностное лицо, ответственное за обработку и защиту ПД в администрации муниципального образования «Павловский район» несет ответственность:

- за качество и полноту проводимых им работ по организации обработки ПД в соответствии с функциональными обязанностями, определенными настоящей Должностной инструкцией.

- за сохранность сведений ограниченного распространения в соответствии с требованиями законодательства Российской Федерации в области защиты ПД.

 

  

 

 

                                                                                  ПРИЛОЖЕНИЕ № 9

к постановлению администрации

муниципального образования

«Павловский район»

от «__»________ 2013 № ___

 

                                                                              

 

ТИПОВОЕ ОБЯЗАТЕЛЬСТВО

о неразглашении информации, содержащей персональные данные

 

Я,________________________________________________________________,

(Ф.И.О. сотрудника администрации муниципального образования «Павловский район»

__________________________________________________________________

исполняющий(ая) должностные обязанности по замещаемой должности)

__________________________________________________________________,

(должность, наименование структурного подразделения)

 

предупрежден(а) о том, что на период исполнения должностных обязанностей в соответствии с Должностной инструкцией мне будет предоставлен допуск к информации, содержащей персональные данные.

Настоящим добровольно принимаю на себя обязательства:

1. Не передавать и не разглашать третьим лицам информацию, содержащую персональные данные, которая мне доверена (будет доверена) или станет известной в связи с исполнением должностных обязанностей.

2. В случае попытки третьих лиц получить от меня информацию, содержащую персональные данные, сообщать непосредственному начальнику.

3. Не использовать информацию, содержащую персональные данные, с целью получения выгоды.

4. Выполнять требования нормативных правовых актов, регламентирующих вопросы защиты персональных данных.

5. В течение года после прекращения права на допуск к информации, содержащей персональные данные, не разглашать и не передавать третьим лицам известную мне информацию, содержащую персональные данные.

Я предупрежден(а) о том, что в случае нарушения данного обязательства буду привлечен(а) к дисциплинарной ответственности и/или иной ответственности в соответствии с законодательством Российской Федерации.

 

_____________________________                      ________________________

    (фамилия, инициалы)                                                                          (подпись)

 

"____"______________ 20___г.

 

                                                                       

 

 

ПРИЛОЖЕНИЕ № 10

к постановлению администрации

муниципального образования

«Павловский район»

от «__»________ 2013 № ___

 

 

Согласие на обработку персональных данных

 

р.п.

Павловка

 

 

 

20

 

г.

Я,                                                                                                                                                       ,

(Ф.И.О.)

зарегистрированный(ная) по адресу 

 

                                                                                                                                                                    ,

 

паспорт серия

 

 

, выдан

 

,

 

 

 

 

 

 

(дата)

 

(кем выдан)

                                                                                                                                                                    ,

 

свободно, своей волей и в своем интересе даю согласие Администрации муниципального образования «Павловский район», расположенной по адресу: Ульяновская область, Павловский район, рабочий поселок Павловка, улица Калинина, дом 24,  на обработку (любое действие (операцию) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение) следующих персональных данных:

- фамилия, имя, отчество (в т.ч. прежние), дата и место рождения;

- паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ) и гражданство;

- характеристики, идентифицирующие физиологические особенности человека и на основе которых можно установить его личность;

- адрес места жительства (по паспорту и фактический) и дата регистрации по месту жительства или по месту пребывания;

- номера телефонов (мобильного и домашнего), в случае их регистрации на субъекта персональных данных или по адресу его места жительства (по паспорту);

- сведения об образовании, квалификации и о наличии специальных знаний или специальной подготовки (серия, номер, дата выдачи диплома, свидетельства, аттестата или другого документа об окончании образовательного учреждения, наименование и местоположение образовательного учреждения, дата начала и завершения обучения, факультет или отделение, квалификация и специальность по окончании образовательного учреждения, ученая  степень, ученое звание, владение иностранными языками и другие сведения);

- сведения о повышении квалификации и переподготовке (серия, номер, дата выдачи документа о повышении квалификации или о переподготовке, наименование и местоположение образовательного учреждения, дата начала и завершения обучения, квалификация и специальность по окончании

образовательного учреждения и другие сведения);

- сведения о трудовой деятельности (данные о трудовой занятости на текущее время с полным указанием должности, подразделения, наименования, адреса и телефона организации, а также реквизитов других организаций с полным наименованием занимаемых ранее в них должностей и времени работы в этих организациях, а также другие сведения);

- сведения о номере, серии и дате выдачи трудовой книжки (вкладыша в нее) и записях в ней;

- содержание и реквизиты трудового договора с работником администрации муниципального образования «Павловский район» или гражданско-правового договора с гражданином;

- сведения о заработной плате (номера счетов для расчета с работниками, данные зарплатных договоров с клиентами, в том числе номера их спецкартсчетов, данные по окладу, надбавкам, налогам и другие сведения);

- сведения о воинском учете военнообязанных лиц и лиц, подлежащих призыву на военную службу (серия, номер, дата выдачи, наименование органа, выдавшего военный билет, военно-учетная специальность, воинское звание, данные о принятии/снятии на(с) учет(а) и другие сведения);

- сведения о семейном положении (состояние в браке, данные свидетельства о заключении брака, фамилия, имя, отчество супруга(и), паспортные данные супруга(и), данные брачного контракта, данные справки по форме 2НДФЛ супруга(и), данные документов по долговым обязательствам, степень родства, фамилии, имена, отчества и даты рождения других членов семьи, иждивенцев и другие сведения);

- сведения об имуществе (имущественном положении):

автотранспорт (государственные номера и другие данные из свидетельств о регистрации транспортных средств и из паспортов транспортных средств);

недвижимое имущество (вид, тип, способ получения, общие характеристики, стоимость, полные адреса размещения объектов недвижимости и другие сведения);

- банковские вклады (данные договоров с клиентами, в том числе номера их счетов, спецкартсчетов, вид, срок размещения, сумма, условия вклада и другие сведения);

- кредиты (займы), банковские счета (в том числе спецкартсчета), денежные средства и ценные бумаги, в том числе в доверительном управлении и на доверительном хранении (данные договоров с клиентами, в том числе номера счетов, спецкартсчетов, номера банковских карт, кодовая информация по банковским картам, коды кредитных историй, адреса приобретаемых объектов недвижимости, сумма и валюта кредита или займа, цель кредитования, условия кредитования, сведения о залоге, сведения о приобретаемом объекте, данные по ценным бумагам, остатки и суммы движения по счетам, тип банковских карт, лимиты и другие сведения);

- сведения о номере и серии страхового свидетельства государственного пенсионного страхования;

- сведения об идентификационном номере налогоплательщика;

- сведения из страховых полисов обязательного (добровольного) медицинского страхования (в том числе данные соответствующих карточек медицинского страхования);

- сведения, указанные в оригиналах и копиях распоряжений (приказов) по личному составу администрации муниципального образования «Павловский район» и материалах к ним;

- сведения о государственных и ведомственных наградах, почетных и специальных званиях, поощрениях (в том числе наименование или название награды, звания или поощрения, дата и вид нормативного акта о награждении или дата поощрения) работников администрации муниципального образования «Павловский район»;

- материалы по аттестации и оценке работников администрации муниципального образования «Павловский район»;

- материалы по внутренним служебным проверкам в отношении работников администрации муниципального образования «Павловский район»;

- материалы по расследованию и учету несчастных случаев на производстве и профессиональным заболеваниям в соответствии с Трудовым кодексом Российской Федерации, законодательством Российской Федерации;

- сведения о временной нетрудоспособности;

- табельный номер;

- сведения о социальных льготах и о социальном статусе (серия, номер, дата выдачи, наименование органа, выдавшего документ, являющийся основанием для предоставления льгот и статуса, и другие сведения).

Вышеуказанные персональные данные предоставляю для обработки в целях обеспечения соблюдения в отношении меня законодательства о муниципальной службе и трудового законодательства, содействия в трудоустройстве, обучении и продвижении по службе, обеспечения личной безопасности, контроля количества и качества выполняемой работы и обеспечения сохранности имущества, а именно: использовать все вышеперечисленные данные для формирования кадровых документов и для выполнения администрацией муниципального образования «Павловский район» всех требований законодательства о муниципальной службе и трудового законодательства; использовать мои персональные данные в информационной системе для осуществления расчетов работодателя со мной как работником; размещать мои фотографию, фамилию, имя и отчество на Доске Почета, на стендах в помещениях администрации, на официальном сайте администрации муниципального образования «Павловский район» в информационно-телекоммуникационной сети «Интернет»; создавать и размножать визитные карточки с моей фамилией, именем и отчеством, рабочим телефоном для осуществления мною трудовой функции.

Я ознакомлен(а), что:

1) согласие на обработку персональных данных действует с даты подписания настоящего согласия в течение всего срока трудового договора с администрацией муниципального образования «Павловский район»;

2) согласие на обработку персональных данных может быть отозвано на основании письменного заявления в произвольной форме;

3) в случае отзыва согласия на обработку персональных данных,
администрация муниципального образования «Павловский район» вправе продолжить обработку персональных данных без согласия при наличии оснований, указанных в пунктах 2–11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»;

4) после прекращения трудовых отношений персональные данные хранятся в администрации муниципального образования «Павловский район» в течение срока хранения документов, предусмотренных действующим законодательством Российской Федерации;

5) персональные данные, предоставляемые в отношении третьих лиц, будут обрабатываться только в целях осуществления и выполнения возложенных законодательством Российской Федерации, законодательством Ульяновской области, нормативными правовыми актами органов местного самоуправления на администрацию муниципального образования «Павловский район» функций, полномочий и обязанностей.

Дата начала обработки персональных данных:                               

(число, месяц, год)

 

(подпись)

 

                                                           

 

           ПРИЛОЖЕНИЕ № 11

к постановлению администрации

муниципального образования

«Павловский район»

от «__»________ 2013 № ___

                 

 

ПОРЯДОК

доступа сотрудников в помещения администрации муниципального образования «Павловский район», в которых ведется обработка персональных данных

 

1. Настоящий Порядок доступа личного состава в помещения администрации муниципального образования «Павловский район», в которых ведется обработка персональных данных (далее – Порядок) разработан в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», постановлением Правительства Российской Федерации от 21.03.2012 № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным Законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами».

2. Персональные данные относятся к конфиденциальной информации. Должностные лица, уполномоченные на обработку персональных данных, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».

3. Размещение информационных систем, в которых обрабатываются персональные данные, осуществляется в охраняемых помещениях, исключая возможность неконтролируемого проникновения и пребывания в этих помещениях посторонних лиц.

4. При хранении носителей персональных данных должны соблюдаться условия, обеспечивающие сохранность персональных данных и исключающие несанкционированный доступ к ним.

5. В помещения, где размещены технические средства, позволяющие осуществлять обработку персональных данных, а также хранятся носители информации, допускаются только должностные лица, уполномоченные на обработку персональных данных распоряжением администрации муниципального образования «Павловский район».

6. Ответственными за организацию доступа в помещения, в которых ведется обработка персональных данных, являются должностные лица администрации муниципального образования «Павловский район», допущенные к обработке персональных данных.

7. Внутренний контроль за соблюдением порядка доступа в помещения, в которых ведется обработка персональных данных, осуществляется лицом ответственным за организацию обработки персональных данных.

 

 

 

 

 

    Новости

    Объявления