IMG_90452.jpg
 

Главная Image
НОВОСТИ
ВЛАСТЬ
ИСТОКИ
ДОКУМЕНТЫ
ИНВЕСТИЦИИ
ЭКОНОМИКА
Формирование городской среды
Лучшие муниципальные практики
ЖКХ
ЛЮДИ РАЙОНА
СОЦПОЛИТИКА
ФИНАНСЫ
АГРОКОМПЛЕКС
ПРАВОПОРЯДОК
ПРОКУРАТУРА
ЗЕМЛЯ,АРХИТЕКТУРА, ИМУЩЕСТВО
АДМ.РЕГЛАМЕНТЫ
КАДРЫ
ОБРАЩЕНИЯ
МУНИЦИП.ЗАДАНИЯ
ИЗБИРКОМ
ЗАКУПКИ
ОБЕСПЕЧЕНИЕ ЖИЛЬЕМ
РОСРЕЕСТР
АНТИНАРКОТИЧЕСКАЯ КОМИССИЯ
ОТКРЫТЫЕ ДАННЫЕ
ОБСУЖДЕНИЕ ПРОЕКТА СКИОВО
СТОП-КОРРУПЦИЯ
ЗАНЯТОСТЬ НАСЕЛЕНИЯ
Служба ГО и ЧС
НАЛОГИ
ТУРИЗМ
Новости ФСС
СПРАВОЧНИК
СОБРАНИЯ ГРАЖДАН
ГОСУСЛУГИ
Транспорт, перевозки, безопасность
МУНИЦИПАЛЬНО-ЧАСТНОЕ ПАРТНЕРСТВО
КАДАСТРОВАЯ ПАЛАТА
Архитектура и градостроительство
Кто на сайте?
Сейчас на сайте находятся:
4 гостей
Статистика
Пользователей: 62918
Новостей: 14442
Ссылок: 3
Архив
НОВОСТИ arrow ДОКУМЕНТЫ arrow Обработка персональных данных arrow Положение об обработке персональных данных
Положение об обработке персональных данных | Печать |
21.08.2017 г.

ПОСТАНОВЛЕНИЕ
АДМИНИСТРАЦИИ
МУНИЦИПАЛЬНОГО ОБРАЗОВАНИЯ
«ЕНОТАЕВСКИЙ РАЙОН»
АСТРАХАНСКОЙ ОБЛАСТИ


01.02.2016

······································· ·······································

35

·

Об утверждении внутренних
нормативных-правовых актов
по защите персональных данных


Для обеспечения безопасности персональных данных при их обработке в администрации муниципального образования «Енотаевский район» и выполнения требований законодательства Российской Федерации в области защиты персональных данных:

ПОСТАНОВЛЯЮ:

1. Утвердить:

1.1. Инструкцию пользования персональными компьютерами и ресурсами сети в администрации муниципального образования «Енотаевский район» (Приложение 1);

1.2. Инструкцию о порядке резервирования и восстановления работоспособности технических средств, программного обеспечения и баз данных в администрации муниципального образования «Енотаевский район» (Приложение 2);

1.3. Инструкцию ответственного за обработку персональных данных в администрации муниципального образования «Енотаевский район» (Приложение 3);

1.4. Инструкцию по организации антивирусной защиты в администрации муниципального образования «Енотаевский район» (Приложение 4);

1.5. Инструкцию по порядку учета и хранению документов, содержащих персональные данные, в администрации муниципального образования «Енотаевский район» (Приложение 5);

1.6. Инструкцию по обеспечению безопасности эксплуатации средств криптографической защиты информации (СКЗИ) в администрации муниципального образования «Енотаевский район» (Приложение 6);

1.7. Инструкцию по порядку учета и хранению съемных носителей конфиденциальной информации (персональных данных) в администрации муниципального образования «Енотаевский район» (Приложение 7);

1.8. Инструкцию пользователя информационных систем персональных данных по обеспечению безопасности персональных данных в администрации муниципального образования «Енотаевский район» (Приложение 8);

1.9. Положение об обработке персональных данных в администрации муниципального образования «Енотаевский район» (Приложение 9);

1.10. Порядок доступа сотрудников администрации муниципального образования «Енотаевский район» в помещения, где ведется обработка персональных данных (Приложение 10);

1.11. Правила работы с обезличенными персональными данными в администрации муниципального образования «Енотаевский район» (Приложение 11);

1.12. Регламент порядка действий сотрудников администрации муниципального образования «Енотаевский район» при обращении, либо при получении запроса субъекта персональных данных или его законного представителя, а также уполномоченного органа по защите прав субъектов персональных данных (Приложение 12);

1.13. Инструкцию осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в администрации муниципального образования «Енотаевский район» (Приложение 13);

1.14. Частную модель угроз безопасности персональных данных для информационных систем Администрации муниципального образования «Енотаевский район» (Приложение 14);

1.15. Форму журнала учета обращений граждан (субъектов персональных данных) (Приложение 15);

1.16. Форму журнала учета носителей конфиденциальной информации (Приложение 16);

1.17. Форму журнала учета резервного копирования и восстановления данных (Приложение 17);

1.18. Форму журнала учета средств криптографической информации (Приложение 18);

1.19. Форму обязательства о неразглашении персональных данных (Приложение 19);

1.20. Форму отзыва согласия на обработку персональных данных (Приложение 20);

1.21. Форму разъяснения юридических последствий отказа предоставления персональных данных (Приложение 21);

1.22. Форму журнала регистрации посетителей (Приложение 22);

1.23. Форму согласия на обработку персональных данных муниципальных служащих администрации муниципального образования «Енотаевский район» (Приложение 23);

1.24. Форму согласия на обработку персональных данных работников, осуществляющих техническое обеспечение деятельности администрации муниципального образования «Енотаевский район» (Приложение 24).

2. Признать утратившими силу:

Постановление администрации муниципального образования «Енотаевский район» от 16.12.2009 №1045 «Об утверждении Положения о защите персональных данных работников администрации муниципального образования «Енотаевский район»;

Постановление администрации муниципального образования «Енотаевский район» от 11.01.2009 №6 «Об утверждении Инструкции пользования персональными компьютерами и ресурсами сети администрации муниципального образования «Енотаевский район».

3. Информационно-кадровому отделу администрации муниципального образования «Енотаевский район» (Иванова) разместить настоящее постановление на официальном сайте администрации муниципального образования «Енотаевский район» в сети Интернет по адресу: www.enotaevka.astranet.ru.

4. Настоящее постановление вступает в силу со дня его подписания.

5. Контроль за исполнением настоящего постановления оставляю за собой.

·

·

·

Глава муниципального образования

«Енотаевский район»················································ ······································································································································· С.И. Михеев



УТВЕРЖДЕНО
постановлением администрации
муниципального образования
«Енотаевский район»
от 01.02.2016 №35
Приложение 9

·

····

········································ Положение об обработке персональных данных в администрации муниципального образования «Енотаевский район»

·

1. Общие положения

1.1. Настоящее Положение о защите персональных данных (далее – Положение) в администрации муниципального образования «Енотаевский район» (далее – Администрация) разработано в соответствии с Конституцией Российской Федерации, Федеральным законом «Об информации, информационных технологиях и о защите информации», Федеральным законом «О персональных данных».

1.2. Цель разработки Положения – определение порядка обработки персональных данных в Администрации, обеспечение защиты прав и свобод субъектов персональных данных при обработке их персональных данных, а также установление ответственности сотрудников, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных.

1.3. Порядок ввода в действие и изменения Положения.

1.3.1. Настоящее Положение вступает в силу с момента его утверждения и действует в течении трех лет, после чего должно быть пересмотрено.

1.3.2. Все изменения в Положение вносятся постановлением.

1.4. Все сотрудники Администрации, имеющие доступ к персональным данным, должны быть ознакомлены с настоящим Положением под роспись.

1.5. Режим конфиденциальности персональных данных снимается только в случаях их обезличивания.

2. Основные понятия и состав персональных данных

2.1. Для целей настоящего Положения используются следующие основные понятия:

- персональные данные – любая информация, относящаяся к определенному или определяемому на основании такой информации субъекту, в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы и прочая дополнительная информация;

- обработка персональных данных – сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передача), обезличивание, блокирование, уничтожение персональных данных;

- конфиденциальность персональных данных – обязательное требование для работника, получившего доступ к персональным данным, не допускать их распространения без согласия субъекта персональных данных или иного законного основания;

- распространение персональных данных – действия, направленные на передачу персональных данных определенному кругу лиц или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;

- использование персональных данных – действия (операции) с персональными данными, совершаемые работниками в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъектов персональных данных либо иным образом затрагивающих их права и свободы или права и свободы других лиц;

- блокирование персональных данных – временное прекращение сбора, систематизации, накопления, использования, распространения персональных данных, в том числе их передачи;

- уничтожение персональных данных – действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных или в результате которых уничтожаются материальные носители персональных данных;

- обезличивание персональных данных – действия, в результате которых невозможно определить принадлежность персональных данных конкретному субъекту персональных данных;

- общедоступные персональные данные – персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта персональных данных или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности;

- информация – сведения (сообщения, данные) независимо от формы их представления;

- документированная информация – зафиксированная на материальном носителе путем документирования информация с реквизитами, позволяющими определить такую информацию или ее материальный носитель.

2.2. В состав персональных данных входят сведения, содержащие информацию о паспортных данных, образовании, отношении к воинской обязанности, семейном положении, месте жительства, состоянии здоровья и другая информация позволяющая идентифицировать субъекта персональных данных и получить о нем дополнительную информацию.

3. Сбор, обработка и защита персональных данных

3.1. Порядок получения персональных данных.

3.1.1. Перед допуском к работе с персональными данными, предоставлением персональных данных для выполнения служебных обязанностей с сотрудника необходимо взять письменное Обязательство о неразглашении персональных данных (Приложение 19).

3.1.2. Все персональные данные следует получать у субъекта персональных данных. Если персональные данные субъекта возможно получить только у третьей стороны, то субъект персональных данных должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие. Сотрудник Администрации должен сообщить субъекту персональных данных о целях, предполагаемых источниках и способах получения персональных данных и последствиях отказа (Приложение 21) дать письменное согласие на их получение.

3.2. Порядок обработки персональных данных.

3.2.1. Субъект персональных данных предоставляет сотруднику Администрации достоверные сведения о себе. Сотрудник Администрации проверяет достоверность сведений, сверяя данные, предоставленные субъектом, с имеющимися у субъекта документами удостоверяющими личность и иными документами подтверждающие достоверность сведений о субъекте персональных данных.

3.2.2. В соответствии со ст. 6 ФЗ-152 «О персональных данных» сотрудники Администрации при обработке персональных данных должны соблюдать следующие общие требования:

3.2.2.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных (Приложения 23, 24).

Письменное согласие персональных данных на обработку своих персональных данных должно включать в себя:

- фамилию, имя, отчество, адрес субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе;

- наименование и адрес оператора, получающего согласие субъекта персональных данных;

- цель обработки персональных данных;

- перечень персональных данных, на обработку которых дается согласие субъекта персональных данных;

- перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых оператором способов обработки персональных данных;

- срок, в течение которого действует согласие, а также порядок его отзыва.

3.2.2.2. Обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей.

3.2.2.3. Обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем.

3.2.2.4. Обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных.

3.2.2.5. Обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно.

3.2.2.6. Защита персональных данных от неправомерного их использования или утраты обеспечиваются Администрацией за счет средств Администрации в порядке, установленном законодательством.

3.2.2.7. Отказ гражданина от своих прав на сохранение и защиту тайны недействителен.

3.2.3. Обработка персональных данных субъекта о его расовой, национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни разрешается в случаях, если:

- субъект персональных данных дал согласие в письменной форме на обработку своих персональных данных;

- обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов других лиц и получение согласия субъекта персональных данных невозможно;

- обработка персональных данных осуществляется в медико-профилактических целях, в целях установления медицинского диагноза, оказания медицинских и медико-социальных услуг при условии, что обработка персональных данных осуществляется лицом, профессионально занимающимся медицинской деятельностью и обязанным в соответствии с законодательством Российской Федерации сохранять врачебную тайну.

4. Передача и хранение персональных данных

4.1. При передаче персональных данных необходимо соблюдать следующие требования:

4.1.1. Не сообщать персональные данные субъекта третьей стороне без его письменного согласия, за исключением случаев, установленных федеральным законодательством.

4.1.2. Предупредить лиц, получивших персональные данные субъекта, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц письменное подтверждение того, что это правило соблюдено. Лица, получившие персональные данные, обязаны соблюдать режим конфиденциальности. Данное Положение не распространяется на обмен персональными данными субъектов в порядке, установленном федеральными законами.

4.1.3. Осуществлять передачу персональных данных субъектов в пределах Администрации в соответствии с настоящим Положением и другими внутренними нормативно-правовыми актами по защите информации.

4.1.4. Разрешать доступ к персональным данным субъектов только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные, которые необходимы для выполнения конкретной функции.

4.2. Персональные данные субъектов могут обрабатываться и храниться, как на бумажных носителях, так и в электронном виде.

5. Уничтожение персональных данных

5.1. Уничтожение документов, содержащих персональные данные, в том числе черновиков, бракованных листов и испорченных копий, должно производиться сотрудниками, выполняющими обработку персональных данных, с последующим составлением акта об уничтожении.

5.2. Порядок уничтожения документов, черновиков, испорченных листов, неподписанных проектов документов, содержащих персональные данные:

- документы, черновики документов, испорченные листы, варианты и неподписанные проекты документов разрываются таким образом, чтобы было невозможно дальнейшее восстановление информации. В учетных данных документа (карточке, журнале) делается отметка об уничтожении черновика с указанием количества листов и проставлением подписи сотрудника и даты;

- уничтожение документов, содержащих персональные данные, производится в строгом соответствии со сроками хранения.

5.3. Уничтожение персональных данных в электронном виде осуществляется путем удаления информации со всех носителей и резервных копий без возможности дальнейшего восстановления.

5.4. Разрешение на уничтожение персональных данных дает Глава администрации муниципального образования «Енотаевский район».

6. Доступ к персональным данным

6.1. Доступ сотрудников к персональным данным осуществляется на основании разрешительной системы доступа.

6.2. Копировать и делать выписки персональных данных разрешается исключительно в служебных целях с письменного разрешения руководителя структурного подразделения.

6.3. Передача персональных данных третьей стороне возможна только при письменном согласии субъекта персональных данных, либо на основании законодательства Российской Федерации.

7. Правила работы с обезличенными данными

7.1. Обезличиванием персональных данных называются действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных (например, статические данные).

7.2. Обезличивание персональных данных в Администрации при обработке персональных данных с использованием средств автоматизации осуществляется с помощью специализированного программного обеспечения на основании нормативно-правовых актов, правил, инструкций, руководств, регламентов, инструкций на такое программное обеспечение и иных документов для достижения заранее определенных и заявленных целей.

7.3. Допускается обезличивание персональных данных при обработке персональных данных без использования средств автоматизации – производить способом, исключающим дальнейшую обработку этих персональных данных с сохранением возможности обработки иных данных, зафиксированных на материальном носителе (удаление, вымарывание).

7.4. Работа с обезличенными данными осуществляется в порядке установленным законодательством Российской Федерации и внутренними нормативно-правовыми актами, регулирующими работу с персональными данными.

8. Порядок внутреннего контроля за соблюдением требований по обработке и обеспечению безопасности данных

8.1. В целях осуществления внутреннего контроля соответствия обработки персональных данных установленным требованиям в Администрации организуется проведение периодических проверок условий обработки персональных данных. Проверки осуществляются ответственным за организацию обработки персональных данных в Администрации либо комиссией, образуемой Главой Администрации не реже одного раза в 3 года.

8.2. При осуществлении внутреннего контроля соответствия обработки персональных данных установленным требованиям в Администрации производится проверка:

- соблюдения принципов обработки персональных данных в Администрации;

- соответствия локальных актов в области персональных данных Администрации действующему законодательству Российской Федерации;

- выполнения сотрудниками Администрации требований и правил (в том числе особых) обработки персональных данных в информационных системах персональных данных Администрации;

- перечней персональных данных, используемых для решения задач и функций структурными подразделениями Администрации и необходимости обработки персональных данных в информационных системах персональных данных Администрации;

- правильность осуществления сбора, систематизации, сбора, записи, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (распространения, предоставления, доступа), обезличивания, блокирования, удаления, уничтожения персональных данных в каждой информационной системе персональных данных Администрации;

- актуальность перечня должностей сотрудников Администрации, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным;

- актуальность перечня должностей сотрудников Администрации, ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных;

- соблюдение правил субъектов персональных данных, чьи персональные данные обрабатываются в информационных системах персональных данных Администрации;

- соблюдение обязанностей Администрацией, предусмотренных действующим законодательством в области персональных данных;

- порядка взаимодействия с субъектами персональных данных, чьи персональные данные обрабатываются в информационных системах персональных данных Администрации, в том числе соблюдения сроков предусмотренных действующим· законодательством в области персональных данных, соблюдения требований по уведомлениям, порядка разъяснения субъектам персональных данных необходимой информации, порядка реагирования на обращения субъектов персональных данных, порядка действий при достижении целей обработки персональных данных и отзыве согласий субъектами персональных данных;

- наличие необходимых согласий субъектов персональных данных, чьи персональные данные обрабатываются в информационных системах персональных данных Администрации;

- актуальность сведений, содержащихся в уведомлении Администрации об обработке персональных данных;

- актуальность перечня информационных систем персональных данных в Администрации;

- наличие и актуальность сведений, содержащихся в Правилах обработки персональных данных для каждой информационной системы персональных данных Администрации;

- знания и соблюдение сотрудниками Администрации положений действующего законодательства Российской Федерации в области персональных данных;

- знания и соблюдение сотрудниками Администрации положений локальных актов Администрации в области обработки и обеспечения безопасности персональных данных;

- знания и соблюдение сотрудниками Администрации инструкций, руководств и иных эксплуатационных документов на применяемые средства автоматизации, в том числе программное обеспечение, и средства защиты информации;

- соблюдение сотрудниками Администрации конфиденциальности персональных данных;

- актуальность локальных актов Администрации в области обеспечения безопасности персональных данных, в том числе Технических паспортах информационных систем персональных данных;

- соблюдение сотрудниками Администрации требований по обеспечению безопасности персональных данных;

- наличие локальных актов Администрации, технической и эксплуатационной документации технических и программных средств информационных систем персональных данных Администрации;

- иных вопросов.

8.3. О результатах проведенной проверки и мерах, необходимых для устранения выявленных нарушений, руководителю Администрации докладывает ответственный за организацию обработки персональных данных, либо председатель комиссии.

9. Права субъекта персональных данных

9.1. Субъект персональных данных имеет право получать доступ к своим персональным данным и ознакомление· с ними, включая право на безвозмездное получение копий любой записи, содержащей его персональные данные.

9.2. Субъект персональных данных имеет право требовать от сотрудников Администрации уточнения, исключения или исправления неполных, неверных, устаревших, недостоверных, незаконно полученных или не являющих необходимыми для работы Администрации персональных данных.

9.3. Субъект персональных данных имеет право получать информацию, которая касается обработки его персональных данных, в том числе содержащей:

- подтверждение факта обработки персональных данных;

- правовые основания и цели обработки персональных данных;

- цели и применяемые способы обработки персональных данных;

- наименование и место нахождения Администрации, сведения о лицах (за исключением работников Администрации), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального закона;

- обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;

- сроки обработки персональных данных, в том числе сроки их хранения;

- порядок осуществления субъектом персональных данных прав, предусмотренных ФЗ-№152 «О персональных данных»;

- информацию об осуществленной или о предполагаемой трансграничной передаче данных;

- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу;

- иные сведения, предусмотренные ФЗ-№152 «О персональных данных» или другими федеральными законами.

9.4. Субъект персональных данных имеет право требовать извещения сотрудниками Администрации всех лиц, которым ранее были сообщены неверные или неполные персональные данные, обо всех произведенных в них исключениях, исправлениях или дополнениях.

10. Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных

Сотрудники Администрации, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных, несут дисциплинарную административную, гражданско-правовую или уголовную ответственность в соответствии с федеральными законами.

С настоящей Инструкцией ознакомлен:

Должность

Фамилия Имя Отчество

Дата и подпись

·

·

·

·

·

·

·

·

·

·

·

·

·

·

·

·

Верно:


 
« Пред.
   

Locations of visitors to this page Image Image
 
           
Image Image Image  Работник, знай свои права!  

© Администрация муниципального образования "Енотаевский район" Астраханской области   416200, Астраханская область, Енотаевский район, с. Енотаевка ул. Кирова/ул. Чернышевского/ул. Коминтерна 60/ 21 «а»/57 «а» e-mail: glava.en.rayon@mail.ru