ПОЛОЖЕНИЕ об обработке персональных данных в Администрации Чалтырского сельского поселения
- Общие положения
- Настоящее Положение об обработке персональных данных (далее — Положение) в Администрации Чалтырского сельского поселения (далее – Администрация) разработано в соответствии с Конституцией Российской Федерации, Федеральным законом «Об информации, информационных технологиях и о защите информации», Федеральным законом «О персональных данных».
- Цель разработки Положения — определение порядка обработки персональных данных в Администрации, обеспечение защиты прав и свобод субъектов персональных данных при обработке их персональных данных, а также установление ответственности работников, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных.
- Порядок ввода в действие и изменения Положения.
- Настоящее Положение вступает в силу с момента его утверждения главой Администрации и действует в течение трёх лет, после чего должно быть пересмотрено.
- Все изменения в Положение вносятся Распоряжением.
- Все работники Администрации, имеющие доступ к персональным данным, должны быть ознакомлены с настоящим Положением под роспись.
- Режим конфиденциальности персональных данных снимается только в случаях их обезличивания.
- Основные понятия и состав персональных данных
- Для целей настоящего Положения используются следующие основные понятия:
- персональные данные — любая информация, относящаяся к определенному или определяемому на основании такой информации субъекту, в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы и прочая дополнительная информация;
- обработка персональных данных — сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передача), обезличивание, блокирование, уничтожение персональных данных;
- конфиденциальность персональных данных — обязательное требование для работника, получившего доступ к персональным данным, не допускать их распространения без согласия субъекта персональных данных или иного законного основания;
- распространение персональных данных — действия, направленные на передачу персональных данных определенному кругу лиц или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;
- использование персональных данных — действия (операции) с персональными данными, совершаемые работниками в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъектов персональных данных либо иным образом затрагивающих их права и свободы или права и свободы других лиц;
- блокирование персональных данных — временное прекращение сбора, систематизации, накопления, использования, распространения персональных данных, в том числе их передачи;
- уничтожение персональных данных — действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных или в результате которых уничтожаются материальные носители персональных данных;
- обезличивание персональных данных — действия, в результате которых невозможно определить принадлежность персональных данных конкретному субъекту персональных данных;
- общедоступные персональные данные — персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта персональных данных или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности;
- информация — сведения (сообщения, данные) независимо от формы их представления;
- документированная информация — зафиксированная на материальном носителе путем документирования информация с реквизитами, позволяющими определить такую информацию или ее материальный носитель.
- В состав персональных данных входят сведения, содержащие информацию о паспортных данных, образовании, отношении к воинской обязанности, семейном положении, месте жительства, состоянии здоровья и другая информация, позволяющая идентифицировать субъекта персональных данных и получить о нём дополнительную информацию.
- Цели обработки персональных данных их состав и сроки обработки
- Обработка персональных данных сотрудников осуществляется в целях обеспечения соблюдения Конституции Российской Федерации, федеральных законов и иных нормативных правовых актов Российской Федерации, содействия сотруднику в прохождении гражданской службы, обучении и должностном росте, обеспечения личной безопасности гражданского служащего и членов его семьи, а также в целях обеспечения сохранности принадлежащего ему имущества, учета результатов исполнения им должностных обязанностей, ведения кадрового и бухгалтерского учета, и выполнения функций, возложенных законодательством Российской Федерации.
- Состав обрабатываемых персональных данных определяется в соответствии с перечнем персональных данных, обрабатываемых в Администрации Чалтырского сельского поселения (Приложение №1 к данному Положению).
- Персональные данные сотрудников обрабатываются до момента увольнения после чего передаются в архив, где документы руководителей организации; членов руководящих, исполнительных, контрольных органов организации; членов (депутатов) представительных органов Российской Федерации, субъектов Российской Федерации, органов местного самоуправления; работников, имеющих государственные и иные звания, премии, награды, степени и звания хранятся постоянно, а документы остальных работников хранятся 75 лет в соответствии с ст. 656 п. 2 «Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения», утвержденным Приказом Министерства культуры РФ от 25 августа 2010 г. № 558.
- Персональные данные иных граждан обрабатываются и хранятся до момента достижения цели обработки персональных данных, после чего уничтожаются.
- Сбор, обработка и защита персональных данных
- Порядок получения персональных данных
- Доступ к персональным данным разрешен сотрудникам, указанным в перечне должностей работников, допущенных к работе с персональными данными и замещение которых предусматривает осуществление обработки персональных данных либо, осуществление доступа к персональным данным, в Администрации Чалтырского сельского поселения. (Приложение №2 к данному Положению).
- Перед допуском к работе с персональными данными, предоставлением персональных данных для выполнения служебных обязанностей с работника необходимо взять письменное обязательство о неразглашении персональных данных (Приложение №3 к данному Положению).
- Все персональные данные следует получать у субъекта персональных данных. Если персональные данные субъекта возможно получить только у третьей стороны, то субъект персональных данных должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие. Сотрудник Администрации должен сообщить субъекту персональных данных о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получению персональных данных и последствиях отказа дать письменное согласие на их получение.
- Порядок обработки персональных данных.
- Субъект персональных данных предоставляет сотруднику Администрации достоверные сведения о себе. Сотрудник Администрации проверяет достоверность сведений, сверяя данные, предоставленные субъектом, с имеющимися у субъекта документами, удостоверяющими личность и иными документами подтверждающие достоверность сведений о субъекте персональных данных.
- В соответствии со ст. 6 ФЗ-152 «О Персональных данных» сотрудники Администрации при обработке персональных данных должны соблюдать следующие общие требования:
- Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных. (Приложение №4 к данному Положению).
- Обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей.
- Обработка персональных данных необходима для исполнения полномочий федеральных органов исполнительной власти, органов государственных внебюджетных фондов, исполнительных органов государственной власти субъектов Российской Федерации, органов местного самоуправления и функций организаций, участвующих в предоставлении соответственно государственных и муниципальных услуг, предусмотренных Федеральным законом от 27 июля 2010 г. № 210-ФЗ "Об организации предоставления государственных и муниципальных услуг", включая регистрацию субъекта персональных данных на едином портале государственных и муниципальных услуг и (или) региональных порталах государственных и муниципальных услуг.
- Обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем.
- Обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных.
- Обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;
- Защита персональных данных от неправомерного их использования или утраты обеспечивается Администрацией за счет средств Администрации в порядке, установленном законодательством.
- Отказ гражданина от своих прав на сохранение и защиту тайны недействителен.
- Автоматизированная обработка персональных данных разрешается в информационных системах персональных данных перечисленных в перечне информационных систем персональных данных, принадлежащих Администрации Чалтырского сельского поселения (Приложение №5 к данному Положению).
- Передача и хранение персональных данных
- При передаче персональных данных необходимо соблюдать следующие требования:
- Не сообщать персональные данные субъекта третьей стороне без его письменного согласия, за исключением случаев, установленных федеральным законодательством.
- Предупредить лиц, получивших персональные данные субъекта, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц письменное подтверждение того, что это правило соблюдено. Лица, получившие персональные данные, обязаны соблюдать режим конфиденциальности. Данное Положение не распространяется на обмен персональными данными субъектов в порядке, установленном федеральными законами.
- Осуществлять передачу персональных данных субъектов в пределах Администрации в соответствии с настоящим Положением и другими внутренними нормативно-правовыми актами по защите информации.
- При передаче персональных данных за пределы Администрации в другие организации в целях выполнения производственных функций (аутсорсинг, аутстаффинг и т.п.) заключать договоры с указанием в них о том, что переданные персональные данные могут быть использованы только в целях, для которых они сообщены.
- Разрешать доступ к персональным данным субъектов только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные, которые необходимы для выполнения конкретной функции.
- Персональные данные субъектов могут обрабатываться и храниться, как на бумажных носителях, так и в электронном виде.
- Уничтожение персональных данных
- Уничтожение документов, содержащих персональные данные, в том числе черновиков, бракованных листов и испорченных копий, должно производиться комиссией.
- Порядок уничтожения документов, черновиков, испорченных листов, неподписанных проектов документов, содержащих персональные данные:
- документы, черновики документов, испорченные листы, варианты и неподписанные проекты документов разрываются таким образом, чтобы было невозможно дальнейшее восстановление информации. В учетных данных документа (карточке, журнале) делается отметка об уничтожении черновика с указанием количества листов и проставлением подписи сотрудника и даты;
- уничтожение документов, содержащих персональные данные, производится в строгом соответствии со сроками хранения.
- Уничтожение персональных данных в электронном виде осуществляется путём удаления информации со всех носителей и резервных копий без возможности дальнейшего восстановления.
- Разрешение на уничтожение персональных данных дает Глава Чалтырского сельского поселения.
- Доступ к персональным данным
- Доступ сотрудников к персональным данным осуществляется на основании разрешительной системы доступа.
- Копировать и делать выписки персональных данных разрешается исключительно в служебных целях с письменного разрешения руководителя Администрации.
- Передача персональных данных третьей стороне возможна только при письменном согласии субъекта персональных данных, либо на основании законодательства Российской Федерации.
- Передача персональных данных третьей стороне в случаях, не предусмотренных законодательством Российской Федерации осуществляется на договорной основе с указанием в договоре о том, что переданные персональные данные могут быть использованы только в целях, для которых они сообщены.
- Правила работы с обезличенными данными
- Обезличиванием персональных данных называются действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных (например, статистические данные).
- Обезличивание персональных данных в Администрации при обработке персональных данных с использованием средств автоматизации осуществляется с помощью специализированного программного обеспечения на основании нормативно правовых актов, правил, инструкций, руководств, регламентов, инструкций на такое программное обеспечение и иных документов для достижения заранее определенных и заявленных целей.
- Допускается обезличивание персональных данных при обработке персональных данных без использования средств автоматизации - производить способом, исключающим дальнейшую обработку этих персональных данных с сохранением возможности обработки иных данных, зафиксированных на материальном носителе (удаление, вымарывание).
- Работа с обезличенными данными осуществляется в порядке установленным законодательством Российской Федерации и внутренними нормативно-правовыми актами, регулирующими работу с персональными данными.
- Порядок внутреннего контроля за соблюдением требований по обработке и обеспечению безопасности данных
- В целях осуществления внутреннего контроля соответствия обработки персональных данных установленным требованиям в Администрации организуется проведение периодических проверок условий обработки персональных данных. Проверки осуществляются ответственным за организацию обработки персональных данных в Администрации либо комиссией, образуемой руководителем Администрации не реже одного раза в 3 года.
- При осуществлении внутреннего контроля соответствия обработки персональных данных установленным требованиям в Администрации производится проверка:
- соблюдения принципов обработки персональных данных в Администрации;
- соответствия локальных актов в области персональных данных Администрации действующему законодательству Российской Федерации;
- выполнения сотрудниками Администрации требований и правил (в том числе особых) обработки персональных данных в информационных системах персональных данных Администрации;
- перечней персональных данных, используемых для решения задач и функций структурными подразделениями Администрации и необходимости обработки персональных данных в информационных системах персональных данных Администрации;
- правильность осуществления сбора, систематизации, сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (распространения, предоставления, доступа), обезличивания, блокирования, удаления, уничтожения персональных данных в каждой информационной системе персональных данных Администрации;
- актуальность перечня должностей сотрудников Администрации, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным;
- актуальность перечня должностей сотрудников Администрации, ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных;
- соблюдение прав субъектов персональных данных, чьи персональные данные обрабатываются в информационных системах персональных данных Администрации;
- соблюдение обязанностей Администрацией, предусмотренных действующим законодательством в области персональных данных;
- порядка взаимодействия с субъектами персональных данных, чьи персональные данные обрабатываются в информационных системах персональных данных Администрации, в том числе соблюдения сроков предусмотренных действующим законодательством в области персональных данных, соблюдения требований по уведомлениям, порядка разъяснения субъектам персональных данных необходимой информации, порядка реагирования на обращения субъектов персональных данных, порядка действий при достижении целей обработки персональных данных и отзыве согласий субъектами персональных данных;
- наличие необходимых согласий субъектов персональных данных, чьи персональные данные обрабатываются в информационных системах персональных данных Администрации;
- актуальность сведений, содержащихся в уведомлении Администрации об обработке персональных данных;
- актуальность перечня информационных систем персональных данных в Администрации;
- наличие и актуальность сведений, содержащихся в Правилах обработки персональных данных для каждой информационной системы персональных данных Администрации;
- знания и соблюдение сотрудниками Администрации положений действующего законодательства Российской Федерации в области персональных данных;
- знания и соблюдение сотрудниками Администрации положений локальных актов Администрации в области обработки и обеспечения безопасности персональных данных;
- знания и соблюдение сотрудниками Администрации инструкций, руководств и иных эксплуатационных документов на применяемые средства автоматизации, в том числе программное обеспечение, и средства защиты информации;
- соблюдение сотрудниками Администрации конфиденциальности персональных данных;
- актуальность локальных актов Администрации в области обеспечения безопасности персональных данных, в том числе в Технических паспортах информационных систем персональных данных;
- соблюдение сотрудниками Администрации требований по обеспечению безопасности персональных данных;
- наличие локальных актов Администрации, технической и эксплуатационной документации технических и программных средств информационных систем персональных данных Администрации;
- иных вопросов.
- О результатах проведенной проверки и мерах, необходимых для устранения выявленных нарушений, руководителю Администрации докладывает ответственный за организацию обработки персональных данных, либо председатель комиссии.
- Права субъекта персональных данных
- Субъект персональных данных имеет право получать доступ к своим персональным данным и ознакомление с ними, включая право на безвозмездное получение копий любой записи, содержащей его персональные данные.
- Субъект персональных данных имеет право требовать от сотрудников Администрации уточнения, исключения или исправления неполных, неверных, устаревших, недостоверных, незаконно полученных или не являющих необходимыми для работы Администрации персональных данных.
- Субъект персональных данных имеет право получать информацию, которая касается обработки его персональных данных, в том числе содержащей:
- подтверждение факта обработки персональных данных;
- правовые основания и цели обработки персональных данных;
- цели и применяемые способы обработки персональных данных;
- наименование и место нахождения Администрации, сведения о лицах (за исключением работников Администрации), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального закона;
- обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
- сроки обработки персональных данных, в том числе сроки их хранения;
- порядок осуществления субъектом персональных данных прав, предусмотренных ФЗ-№152 «О персональных данных»;
- информацию об осуществленной или о предполагаемой трансграничной передаче данных;
- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу;
- иные сведения, предусмотренные ФЗ-№152 «О персональных данных» или другими федеральными законами.
- Субъект персональных данных имеет право требовать извещения сотрудниками Администрации всех лиц, которым ранее были сообщены неверные или неполные персональные данные, обо всех произведенных в них исключениях, исправлениях или дополнениях.
- Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных
- Работники Администрации, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных, несут дисциплинарную административную, гражданско-правовую или уголовную ответственность в соответствии с федеральными законами.
С настоящим Положением ознакомлен:
|
Должность |
Фамилия Имя Отчество |
Дата и подпись |
|
Глава Администрации |
Торпуджиян Андрей Мартиросович
|
|
|
заместитель главы Администрации |
Согомонян Мелкон Григорьевич
|
|
|
начальник сектора экономики и финансов |
Хошафян Татьяна Ервандовна
|
|
|
начальник сектора по земельным и имущественным отношениям
|
Хрхрян Сергей Хевондович
|
|
|
начальник сектора по вопросам ЖКХ
|
Варткинаян Артур Эдуардович |
|
|
ведущий специалист (по правовой работе) |
Магоян Галина Мартиросовна
|
|
|
ведущий специалист (по регистрационному учету) |
Хамбурян Аида Ованесовна
|
|
|
ведущий специалист (по прогнозированию) |
Хатламаджиян Анаит Агоповна
|
|
|
ведущий специалист - главный бухгалтер |
Дзреева Бэла Ардашесовна
|
|
|
ведущий специалист (по земельным и имущественным отношениям) сектора по земельным и имущественным отношениям |
Хатламаджиян Агавни Хачересовна
|
|
|
ведущий специалист – контрактный управляющий |
Дзреян Марина Ервандовна
|
|
|
ведущий специалист (по обращениям граждан, контролю за исполнениями документов и поручений Главы Чалтырского сельского поселения и Администрации Чалтырского сельского поселения, делопроизводству и работе с нормативными документами) |
Пластинин Мартин Владимирович |
|
|
специалист первой категории (по местным налогам)
|
Хатламаджиян Любовь Христофоровна
|
|
|
старший инспектор по архивной работе
|
Кураян Анаида Асватуровна |
|
|
старший инспектор сектора по земельным и имущественным отношениям
|
Хошафян Софья Аведиковна |
|
|
инспектор |
Ширинян Вартерес Григорьевич
|
|
|
старший инспектор (по вопросам административной практики) |
Килафян Крикор Мелконович
|
|
|
инспектор (по первичному воинскому учету) |
Хейгетян Екатерина Дзероновна
|
|
|
инспектор (по первичному воинскому учету) |
Тумасян Сирануш Гюреховна
|
|
|
инспектор (по первичному воинскому учету) |
Хрхрян Валентина Хунгианосовна |
|
|
водитель автомобиля |
Оланян Вартан Асватурович
|
|
|
уборщик производственных и служебных помещений |
Чувараян Назик Андраниковна
|
|
|
сторож |
Хейгетян Капрел Аршалуйсович |
|
|
сторож |
Беленчиков Яков Анатольевич |
|
|
сторож |
Толохян Вартан Асватурович
|
|
|
дворник |
Поповян Тигран Эдуардович
|
|
16.06.2017,


