ПОЛИТИКА
администрации Пограничного муниципального района
в отношении обработки персональных данных
1. Общие положения
а). Политика в отношении обработки персональных данных (далее - Политика) администрации Пограничного муниципального района определяет порядок сбора, хранения, обработки, передачи и любого другого использования персональных данных в администрации Пограничного муниципального района.
б). Настоящая Политика составлена в соответствии с частью 1 статьи 23, статьи 24 Конституции Российской Федерации, главы 14 «Защита персональных данных работников» Трудового кодекса Российской Федерации от 30.12.2001 № 197-ФЗ, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Постановлением Правительства Российской Федерации от 21.03.2012 № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами».
в). Настоящая Политика действует в отношении персональных данных, полученных администрацией Пограничного муниципального района как до, так и после утверждения настоящей Политики.
2. Термины и определения
В Политике используются следующие понятия:
Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Использование персональных данных - действия (операции) с персональными данными, совершаемые администрацией Пограничного муниципального района в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц либо иным образом затрагивающих права и свободы субъекта персональных данных или других лиц.
Конфиденциальность персональных данных - обязательное для соблюдения администрацией Пограничного муниципального района требование не допускать распространения персональных данных без согласия субъекта персональных данных или наличия иного законного основания.
Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Общедоступные персональные данные - персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе.
Оператор персональных данных (далее Оператор) – администрация Пограничного муниципального района.
Персональные данные - любая информация, относящаяся к прямо или косвенно-определённому или определяемому физическому лицу (субъекту персональных данных).
Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределённому кругу лиц.
Сотрудник (работник) - физическое лицо, состоящее в трудовых отношениях с администрацией Пограничного муниципального района.
Субъект - физическое лицо, обладатель собственных персональных данных.
Уничтожение персональных данных - действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных или в результате которых уничтожаются материальные носители персональных данных.
3. Категории субъектов, персональные данные которых обрабатываются администрацией Пограничного муниципального района
3.1. Администрация Пограничного муниципального района обрабатывает персональные данные субъектов:
а) муниципальных служащих и их родственников;
б) работников, состоящих в трудовых отношениях с администрацией Пограничного муниципального района и их родственников;
в) субъектов, состоящих в гражданско-правовых отношениях с администрацией Пограничного муниципального района;
г) иных субъектов при оказании муниципальных услуг.
4. Цели обработки персональных данных
4.1 Администрация осуществляет обработку персональных данных с целью:
а) кадрового учёта работников (субъектов), состоящих в трудовых отношениях с администрацией Пограничного муниципального района;
б) расчёта заработной платы работников и соответствующих отчислений с заработной платы;
в) учёта рабочего времени работников;
г) оказания муниципальных услуг, получение статистики об оказанных услугах;
д) в иных целях в соответствии с требованиями законодательства Российской Федерации.
5. Сроки обработки персональных данных
5.1 Сроки обработки указанных выше персональных данных определяются в соответствие со сроком действия договора с субъектом персональных данных приказом Министерства культуры РФ от 25 августа 2010г. N 558 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения».
6. Обязанности администрации Пограничного муниципального района и субъектов персональных данных
6.1 Сотрудники администрации Пограничного муниципального района обязаны:
а) использовать персональные данные только в соответствии с целями обработки, определившими их получение;
б) в порядке, установленном законодательством РФ, обеспечить защиту персональных данных субъекта от неправомерного их использования или утраты;
в) осуществлять передачу персональных данных субъекта только в соответствии с законодательством Российской Федерации;
г) по требованию субъекта или его законного представителя предоставить ему полную информацию о его персональных данных и порядке обработки этих данных.
6.2 Субъект персональных данных или его законный представитель обязуется предоставлять персональные данные, соответствующие действительности.
7. Права администрации Пограничного муниципального района и субъектов персональных данных
7.1 Администрация Пограничного муниципального района имеет право:
а) ограничить доступ субъекта к его персональным данным в соответствии с федеральными законами;
б) требовать от субъекта предоставления достоверных персональных данных;
в) передавать персональные данные субъекта без его согласия, если это предусмотрено федеральными законами.
7.2 Субъекты персональных данных имеют право:
а) на получение информации, касающейся обработки его персональных данных;
б) получать доступ к своим персональным данным, включая право получать копии любой записи, содержащей собственные персональные данные, за исключением случаев, предусмотренных федеральным законом;
в) требовать исключения или исправления неверных или неполных персональных данных, а также данных, обработанных с нарушением законодательства;
г) при отказе администрации Пограничного муниципального района или уполномоченного им лица исключить или исправить персональные данные субъекта - заявить в письменной форме о своём несогласии, представив соответствующее обоснование;
д) требовать от администрации Пограничного муниципального района уведомления всех лиц, которым ранее были сообщены неверные или неполные персональные данные субъекта, обо всех произведённых в них изменениях.
8. Принципы обработки персональных данных администрацией Пограничного муниципального района
8.1 Обработка персональных данных администрацией Пограничного муниципального района осуществляется на основе следующих принципов:
а) обработка персональных данных ограничивается достижением конкретных, заранее определённых и законных целей;
б) обработке подлежат только персональные данные, которые отвечают целям их обработки;
в) хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки;
г) недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
9. Безопасность персональных данных
9.1 Администрация Пограничного муниципального района предпринимает необходимые правовые, организационные и технические меры для обеспечения безопасности персональных данных от случайного или несанкционированного доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий.
К мерам обеспечения безопасности в администрации Пограничного муниципального района относятся:
а) утверждение распоряжением главы администрации Пограничного муниципального района списка должностей работников, которым доступ к персональным данным необходим для выполнения служебных обязанностей;
б) утверждение распоряжением главы администрации Пограничного муниципального района списка персональных данных, которые необходимы для выполнения функций администрации Пограничного муниципального района;
в) регламентация процессов сбора, хранения, накопления, уточнения и систематизации, обезличивания, блокирования, уничтожения персональных данных;
г) регламентация процессов резервирования информации;
д) ведение журналов учёта съёмных носителей информации;
е) повышение квалификации сотрудников в области защиты персональных данных;
ж) установка сертифицированных средств защиты информации от несанкционированного доступа;
з) оценка эффективности принимаемых мер по обеспечению безопасности персональных данных;
и) периодический контроль выполнения установленных мер по защите персональных данных;
к) актуализация документов администрации Пограничного муниципального района при внесении изменений в законодательные акты РФ.
9.2 администрацией Пограничного муниципального района назначено лицо, ответственное за организацию обработки персональных данных.
10. Заключительные положения
10.1 Настоящая Политика является внутренним документом администрации Пограничного муниципального района, общедоступной и подлежит размещению на официальном сайте в течение 10 дней с даты её утверждения.