АДМИНИСТРАЦИЯ БОРОВИХИНСКОГО СЕЛЬСОВЕТА ПЕРВОМАЙСКОГО РАЙОНА АЛТАЙСКОГО КРАЯ ПОСТАНОВЛЕНИЕ 16 июня 2022 г. №44 с. Боровиха Об обработке и защите персональных данных в администрации Боровихинского сельсовета Первомайского района Алтайского края

Опубликовано: 17 июня 2022 DOC, 134 КБ
АДМИНИСТРАЦИЯ БОРОВИХИНСКОГО СЕЛЬСОВЕТА ПЕРВОМАЙСКОГО РАЙОНА АЛТАЙСКОГО КРАЯ ПОСТАНОВЛЕНИЕ 16 июня 2022 г. №44 с. Боровиха Об обработке и защите персональных данных в администрации Боровихинского сельсовета Первомайского района Алтайского края В соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 N 152-ФЗ «О защите персональных данных», Трудовым кодексом Российской Федерации, Федеральным законом от 02.03.2007 № 25-ФЗ «О муниципальной службе в Российской Федерации», в целях организации работы с персональными данными в администрации Боровихинского сельсовета Первомайского района Алтайского края, рассмотрев протест прокурора Первомайского района №02-38-2022 от 26.05.2022 ПОСТАНОВЛЯЮ: 1. Утвердить Положение «Об обработке и защите персональных данных в администрации Боровихинского сельсовета Первомайского района Алтайского края (Прилагается). 2. Постановление администрации Боровихинского сельсовета № 14 от 01 февраля 2013 «Об обработке и защите персональных данных работников администрации Боровихинского сельсовета и граждан, обратившихся в администрацию Боровихинского сельсовета» в редакции постановления №134 от 01 декабря 2017 г. считать утратившим силу. 3. Разместить настоящее постановление на официальном сайте администрации Боровихинского сельсовета: www.admboroviha.ru. 4. Настоящее постановление вступает в силу с даты официального опубликования. 5. Контроль за исполнением настоящего постановления оставляю за собой. Глава сельсовета В.И. Голубцов Т.А. Гуляева 75-2-60 Утверждено Постановлением администрации Боровихинского сельсовета от ____________________№_______ 1. Общие положения Положение об обработке и защите персональных данных в администрации Боровихинского сельсовета (далее - Положение) определяет цели, содержание и порядок обработки персональных данных, меры, направленные на защиту персональных данных, а также процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в области персональных данных. Настоящее Положение определяет политику администрации Боровихинского сельсовета (далее - администрация) как оператора, осуществляющего обработку персональных данных, в отношении обработки и защиты персональных данных. Положение разработано в соответствии со следующими нормативными правовыми актами Российской Федерации: Конституцией Российской Федерации, Трудовым кодексом Российской Федерации Федеральным законом от 27 июля 2006 года N 152-ФЗ "О персональных данных", Федеральным законом от 27 июля 2006 года N 149-ФЗ "Об информации, информационных технологиях и о защите информации", Федеральным законом от 25 декабря 2008 года N 273-ФЗ "О противодействии коррупции", Федеральным законом от 02 марта 2007 года N 25-ФЗ "О муниципальной службе в Российской Федерации", Федеральным законом от 2 мая 2006 года N 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации", Указом Президента Российской Федерации от 30 мая 2005 года N 609 "Об утверждении Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела", Постановлением Правительства Российской Федерации от 1 ноября 2012 года N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных", Постановлением Правительства Российской Федерации от 15 сентября 2008 года N 687 "Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации", Приказом Росархива от 20 декабря 2019 года N 236 "Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения". 2. Условия и порядок обработки персональных данных 2.1. Субъектами персональных данных являются: 2.1.1 Работники администрации; 2.1.2 Граждане, претендующие на замещение вакантных должностей в администрации Боровихинского сельсовета: 2.1.3 Граждане (их представители), обратившиеся в администрацию Боровихинского сельсовета. 2.2. Обработке подлежат только персональные данные, которые отвечают целям их обработки. 2.3. Персональные данные субъектов персональных данных, указанных в пункте 2.1.1 настоящего Положения, обрабатываются в целях: содействия в прохождении муниципальной службы, обучения и должностного роста, учета результатов исполнения должностных обязанностей сотрудниками администрации; ведения кадровой работы, в том числе соблюдения ограничений, запретов и обязанностей, установленных в целях противодействия коррупции; профилактики коррупционных и иных правонарушений; пенсионного, медицинского обеспечения и оформления соответствующих документов; реализации мер материального, социального и жилищного обеспечения; подачи сведений в Пенсионный фонд Российской Федерации, Федеральную налоговую службу Российской Федерации, Федеральный фонд обязательного медицинского страхования Российской Федерации, Фонд социального страхования Российской Федерации, Министерство труда и социальной защиты Российской Федерации; обеспечения пожарной, информационной безопасности; ведения бухгалтерского учета; обеспечения общехозяйственной деятельности. 2.4. Персональные данные субъектов персональных данных, указанных в пункте 2.1.2 настоящего Положения, обрабатываются в целях осуществления процедур, связанных с поступлением на работу в администрацию Боровихинского сельсовета. 2.5. Персональные данные субъектов персональных данных, указанных в пункте 2.1.3 настоящего Положения, обрабатываются в целях рассмотрения в администрации обращений, предусмотренных Федеральным законом от 2 мая 2006 года N 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации" 2.6. Обработка персональных данных в администрации осуществляется с соблюдением принципов и правил, предусмотренных Федеральным законом от 27 июля 2006 года N 152-ФЗ "О персональных данных". 3. Обрабатываемые персональные данные 3.1. Под обработкой персональных данных в администрации понимается любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных. 3.2. В целях, определенных в пунктах 2.3 и 2.4 настоящего Положения, обрабатываются следующие категории персональных данных: фамилия, имя, отчество (в том числе предыдущие фамилии, имена и (или) отчества в случае их изменения, дата, место и причина их изменения); дата и место рождения; документ, удостоверяющий личность (вид, серия, номер, кем и когда выдан); паспортные данные; идентификационный номер налогоплательщика; адрес и дата регистрации по месту жительства (месту пребывания), адрес фактического проживания; номер контактного телефона, сведения о других способах связи; реквизиты свидетельства о государственной регистрации актов гражданского состояния; семейное положение, наличие детей, родственные связи; отношение к воинской обязанности, сведения о воинском учете, реквизиты документа о воинском учете (для граждан, пребывающих в запасе, и лиц, подлежащих призыву на военную службу); реквизиты документа, подтверждающего регистрацию в системе индивидуального (персонифицированного) учета; реквизиты страхового медицинского полиса обязательного медицинского страхования; сведения об отчислениях в Федеральную налоговую службу, Пенсионный фонд Российской Федерации; сведения об отчислениях в Фонд социального страхования; сведения о гражданстве (включая изменения гражданства, дату и причину, наличие гражданства (подданства), вида на жительство иностранного государства); сведения об образовании (когда и какие образовательные, научные и иные организации окончил, номера документов об образовании, направление подготовки или специальность по документу об образовании, квалификация); сведения о трудовой деятельности; сведения о профессиональной переподготовке и (или) повышении квалификации; сведения об ученой степени, ученом звании; сведения о владении иностранными языками, уровень владения; результаты медицинского обследования на предмет годности к осуществлению трудовых обязанностей; фотография; сведения о денежном содержании; сведения о наличии или отсутствии судимости; сведения о государственных наградах, иных наградах и знаках отличия; сведения о поощрениях и взысканиях; сведения об адресах сайтов и (или) страниц сайтов в информационно-телекоммуникационной сети "Интернет", на которых сотрудниками, лицами, претендующими на замещение вакантных должностей муниципальной службы, размещались общедоступная информация, а также данные, позволяющие их идентифицировать; сведения о ежегодных оплачиваемых отпусках и иных отпусках; сведения о доходах, расходах, об имуществе и обязательствах имущественного характера, а также о доходах, расходах, об имуществе и обязательствах имущественного характера супруга (супруги) и несовершеннолетних детей; номера расчетных счетов, банковских карт; иные персональные данные, обработка которых необходима для реализации целей, предусмотренных, соответственно, пунктами 2.3 и 2.4 настоящего Положения. 3.3. В целях, определенных в пункте 2.5 настоящего Положения, обрабатываются следующие категории персональных данных: фамилия, имя, отчество (последнее при наличии); почтовый адрес; адрес электронной почты; указанный в обращении контактный телефон; иные персональные данные, указанные заявителем в обращении (жалобе), а также ставшие известными в ходе личного приема или в процессе рассмотрения поступившего обращения. 3.4. Субъект персональных данных обязан предоставлять точную и достоверную информацию и своевременно извещать администрацию об изменении своих персональных данных. 4. Обработка персональных данных 4.1. Общий порядок обработки 4.1.1. Сотрудниками администрации обработка персональных данных осуществляется в объеме, необходимом для исполнения должностных обязанностей. 4.1.2. Перечень должностей сотрудников администрации замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным, определен в Приложении N 1 к настоящему Положению. 4.1.3. Обработка персональных данных субъектов персональных данных, указанных в пункте 2.1.1 и 2.1.2 настоящего Положения, осуществляется с их письменного согласия (Приложение N 2). 4.2. Получение (сбор) персональных данных 4.2.1. Сбор персональных данных осуществляется путем получения их непосредственно от субъекта персональных данных. В случае возникновения необходимости получения персональных данных у третьей стороны следует заранее известить об этом субъекта персональных данных, получить его письменное согласие и сообщить о целях, предполагаемых источниках и способах получения персональных данных (за исключением случаев, установленных частью 4 статьи 18 Федерального закона от 27 июля 2006 года N 152-ФЗ "О персональных данных"). 4.2.2. Запрещается обрабатывать персональные данные, не предусмотренные настоящим Положением, в том числе касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, за исключением случаев, установленных частью 2 статьи 10 Федерального закона от 27 июля 2006 года N 152-ФЗ "О персональных данных". 4.2.3. Сбор, запись, систематизация, накопление и уточнение персональных данных осуществляются путем: получения оригиналов необходимых документов; копирования оригиналов документов; внесения сведений в учетные формы (на бумажных и электронных носителях); формирования персональных данных в ходе их обработки; внесения персональных данных в информационные системы администрации. 4.2.4. Получение письменных согласий на обработку персональных данных работников администрации осуществляется специалистом, ведущим кадровое делопроизводство в полномочия, которого входит решение вопроса, в связи с которым требуется получение такого согласия. Данные в указанных случаях письменные согласия работников администрации хранятся в их личном деле. Письменные согласия граждан, претендовавших на замещение вакантных должностей, но не принятых хранятся в администрации в установленном порядке. 4.3. Обработка персональных данных без использования средств автоматизации 4.3.1. При обработке персональных данных, осуществляемой без использования средств автоматизации, главой сельсовета определяются места хранения персональных данных (материальных носителей) для исключения несанкционированного доступа к ним. 4.3.2. Персональные данные при их обработке, осуществляемой без использования средств автоматизации, обособляются от иной информации, в частности путем фиксации их на отдельных материальных носителях персональных данных (далее - материальные носители), в специальных разделах или на полях форм (бланков). 4.3.3. При использовании типовых форм документов, характер информации в которых предполагает или допускает включение в них персональных данных (далее - типовая форма), должны соблюдаться следующие условия: типовая форма (бланк) или связанные с ней документы (инструкции по ее заполнению, карточки, реестры и журналы) должны содержать сведения о цели обработки персональных данных, осуществляемой без использования средств автоматизации, наименование и адрес администрации, фамилию, имя, отчество и адрес субъекта персональных данных, источник получения персональных данных, сроки обработки персональных данных, перечень действий с персональными данными, которые будут совершаться в процессе их обработки, общее описание используемых способов обработки персональных данных; типовая форма (бланк) должна предусматривать поле, в котором субъект персональных данных может поставить отметку о своем согласии на обработку персональных данных, осуществляемую без использования средств автоматизации, при необходимости получения письменного согласия на обработку персональных данных; типовая форма (бланк) должна быть составлена таким образом, чтобы каждый из субъектов персональных данных, содержащихся в документе, имел возможность ознакомиться со своими персональными данными, содержащимися в документе, не нарушая прав и законных интересов иных субъектов персональных данных; типовая форма (бланк) не должна допускать фиксацию на одном материальном носителе персональных данных, цели обработки которых заведомо несовместимы. 4.3.4. При несовместимости целей обработки персональных данных, зафиксированных на одном материальном носителе, если материальный носитель не позволяет осуществлять обработку персональных данных отдельно от других зафиксированных на том же носителе персональных данных, предпринимаются меры по обеспечению раздельной обработки персональных данных, в частности: при необходимости использования или распространения определенных персональных данных отдельно от находящихся на том же материальном носителе других персональных данных осуществляется копирование персональных данных, подлежащих распространению или использованию, способом, исключающим одновременное копирование персональных данных, не подлежащих распространению и использованию, и используется (распространяется) копия персональных данных; при необходимости уничтожения или блокирования части персональных данных уничтожается или блокируется материальный носитель с предварительным копированием сведений, не подлежащих уничтожению или блокированию, способом, исключающим одновременное копирование персональных данных, подлежащих уничтожению или блокированию. 4.3.5. Данные правила применяются также в случае, если необходимо обеспечить раздельную обработку зафиксированных на одном материальном носителе персональных данных и информации, не являющейся персональными данными. 4.3.6. Уточнение персональных данных при осуществлении их обработки без использования средств автоматизации производится путем обновления или изменения данных на материальном носителе, а если это не допускается техническими особенностями материального носителя - путем фиксации на том же материальном носителе сведений о вносимых в них изменениях либо путем изготовления нового материального носителя с уточненными персональными данными. 4.4. Порядок обработки персональных данных в информационных системах персональных данных 4.4.1. Лицам, имеющим право осуществлять обработку персональных данных в информационных системах персональных данных, предоставляется пароль для доступа к соответствующей информационной системе персональных данных. Доступ к прикладным программным подсистемам предоставляется указанным лицам в соответствии с их должностными регламентами. 4.4.2. Информация может вноситься как в ручном, так и в автоматическом режимах. 4.4.3. Обеспечение безопасности персональных данных, обрабатываемых в информационных системах персональных данных, достигается путем исключения несанкционированного, в том числе случайного, доступа к персональным данным. 4.5. Передача персональных данных 4.5.1. Передача (распространение, предоставление, доступ) и использование персональных данных субъектов персональных данных осуществляются в случаях и порядке, предусмотренных законодательством Российской Федерации. 4.5.2. При передаче персональных данных третьим лицам обеспечиваются все необходимые меры по защите передаваемой информации в соответствии с требованиями законодательства Российской Федерации в области защиты персональных данных. 5. Сроки обработки, хранения персональных данных и порядок уничтожения персональных данных 5.1. Обработка персональных данных прекращается в следующих случаях: по достижении целей обработки персональных данных или при утрате необходимости в их достижении; по истечении срока обработки персональных данных, установленного при сборе персональных данных; по требованию субъекта персональных данных или уполномоченного органа по защите прав субъектов персональных данных, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки; при невозможности устранения допущенных нарушений при обработке персональных данных; при изменении, признании утратившими силу нормативных правовых актов, устанавливающих правовые основания обработки персональных данных; при отзыве субъектом персональных данных согласия, если в соответствии с Федеральным законом от 27 июля 2006 года N 152-ФЗ "О персональных данных" обработка персональных данных допускается только с его согласия. Обработка персональных данных прекращается в сроки, установленные законодательством Российской Федерации. Обрабатываемые персональные данные подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом. 5.2. Персональные данные хранятся в электронном виде и на бумажных носителях. В электронном виде персональные данные хранятся в информационных системах персональных данных, а также в архивных копиях баз данных информационных систем персональных данных. В бумажном виде персональные данные хранятся в составе документов и их копий, содержащих информацию о субъектах персональных данных. 5.3. Необходимо обеспечивать раздельное хранение персональных данных на разных материальных носителях, обработка которых осуществляется в различных целях, определенных настоящим Положением. 5.4. Персональные данные субъектов персональных данных на бумажных носителях хранятся в течение сроков их хранения, установленных федеральным законодательством, иными нормативными правовыми актами Российской Федерации, а также Перечнем типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения, утвержденным приказом Федерального архивного агентства от 20 декабря 2019 года N 236, с последующим формированием и передачей на постоянное хранение в Государственный архив Российской Федерации в случаях и порядке, предусмотренных законодательством Российской Федерации. Срок хранения персональных данных, обрабатываемых в информационных системах персональных данных, соответствует сроку хранения персональных данных на бумажных носителях. 5.5. Сотрудник, ответственный за ведение делопроизводства в администрации, осуществляющий обработку персональных данных, ежегодно проводит экспертизу ценности документов, в результате которой выделяет документы, содержащие персональные данные с истекшими сроками хранения, подлежащие уничтожению. Результаты отбора документов к уничтожению оформляются актами о выделении к уничтожению документов с истекшими сроками хранения. 5.6. Вопрос об уничтожении выделенных документов, содержащих персональные данные, рассматривается на заседании Экспертной комиссии администрации. Экспертная комиссия администрации принимает решение о согласовании акта о выделении к уничтожению документов, не подлежащих хранению, содержащих персональные данные. 5.7. Под уничтожением персональных данных понимаются действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных. 5.8. Сотрудник, ответственный за ведение делопроизводства в администрации, осуществляет контроль за процедурой уничтожения документов, содержащих персональные данные. 5.9. Уничтожение документов, содержащих персональные данные, производится термическим или механическим (шредирование) способом. Уничтожение персональных данных на электронных носителях производится под контролем федерального государственного служащего подразделения, ответственного за защиту информации, путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удаления с электронных носителей методами и средствами гарантированного удаления остаточной информации. Сведения об уничтожении вносятся в акт о выделении к уничтожению документов, не подлежащих хранению. 6. Обеспечение безопасности персональных данных 6.1. Меры по обеспечению безопасности 6.1.1. Меры по обеспечению информационной безопасности персональных данных при их обработке распространяются как на персональные данные, зафиксированные на бумажных носителях, так и на персональные данные в электронном виде. 6.1.2. Организацию защиты персональных данных в подразделениях обеспечивают руководители структурных подразделений, а персональных данных, находящихся в информационных системах, - совместно с администратором информационной безопасности. 6.1.3. Защита персональных данных субъектов персональных данных от неправомерного их использования или утраты обеспечивается в установленном действующим законодательством Российской Федерации в сфере персональных данных порядке путем выполнения комплекса организационных и технических мер, обеспечивающих их безопасность. К указанным мерам относятся: определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных администрации; применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных администрации, необходимых для выполнения требований к защите персональных данных; применение прошедших в установленном порядке процедур оценки соответствия средств защиты информации; учет всех информационных систем, машинных носителей, а также архивных копий персональных данных; организация режима обеспечения безопасности помещений, в которых размещены информационные системы персональных данных, препятствующего возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения; обнаружение фактов несанкционированного доступа к персональным данным и принятие мер, в том числе по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них; восстановление персональных данных, модифицированных или удаленных, уничтоженных вследствие несанкционированного доступа к ним; контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровней защищенности информационных систем персональных данных. 6.2. Порядок доступа лиц в помещения, в которых ведется обработка персональных данных 6.2.1. Обеспечение безопасности персональных данных от уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных достигается соблюдением правил доступа в помещения, где обрабатываются персональные данные в информационных системах персональных данных и без использования средств автоматизации. 6.2.2. Для помещений, в которых обрабатываются персональные данные, организуется режим обеспечения безопасности, при котором обеспечивается сохранность носителей персональных данных и средств защиты информации, а также исключается возможность неконтролируемого проникновения и пребывания в этих помещениях посторонних лиц. 6.2.3. При хранении материальных носителей персональных данных должны соблюдаться условия, обеспечивающие сохранность персональных данных и исключающие несанкционированный доступ к ним. 6.2.4. Внутренний контроль за соблюдением порядка доступа в помещения, в которых ведется обработка персональных данных, проводится лицом, ответственным за организацию обработки персональных данных. 7. Рассмотрение запросов субъектов персональных данных или их представителей 7.1. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей: подтверждение факта обработки персональных данных; правовые основания и цели обработки персональных данных; применяемые способы обработки персональных данных; сведения о лицах, имевших доступ к персональным данным; обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен законодательством Российской Федерации в области персональных данных; сроки обработки персональных данных, в том числе сроки их хранения; порядок осуществления субъектом персональных данных прав, предусмотренных законодательством Российской Федерации в области персональных данных; иные сведения, предусмотренные законодательством Российской Федерации в области персональных данных. 7.2. Информация, касающаяся обработки персональных данных, предоставляется в доступной форме, в ней не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. 7.3. Информация, касающаяся обработки персональных данных, предоставляется субъектам персональных данных, указанным в пунктах 2.1.3 настоящего Положения, или их представителям по письменному запросу, который должен содержать следующие данные: номер, серию документа, удостоверяющего личность субъекта персональных данных или его представителя, дату выдачи, наименование выдавшего органа; сведения, подтверждающие факт обработки персональных данных в администрации, подпись заинтересованного субъекта персональных данных или его представителя. К запросу, направленному представителем субъекта персональных данных, должен прилагаться документ (надлежащим образом заверенная копия), подтверждающий его полномочия. 7.4. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации. Письменный запрос подлежит регистрации в администрации. При регистрации запроса о получении информации, касающейся обработки персональных данных, делается отметка, что соответствующий запрос направлен на получение такой информации. 7.5. В случае если информация, касающаяся обработки персональных данных, а также обрабатываемые персональные данные были предоставлены для ознакомления субъекту персональных данных по его запросу, субъект персональных данных вправе обратиться повторно в целях получения указанных сведений и ознакомления с такими персональными данными не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен законодательством Российской Федерации в области персональных данных. 7.6. Субъект персональных данных вправе обратиться повторно или направить повторный запрос в целях получения информации, касающейся обработки персональных данных, а также для ознакомления с обрабатываемыми персональными данными до истечения указанного срока в случае, если такие сведения и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос должен содержать обоснование направления повторного запроса. 7.7. Субъекту персональных данных может быть отказано в выполнении повторного запроса, не соответствующего установленным требованиям. Такой отказ должен быть мотивированным. 7.8. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с пунктом 8 статьи 14 Федерального закона от 27 июля 2006 года N 152-ФЗ "О персональных данных". 7.9. В случае отказа в предоставлении информации дается мотивированный ответ, содержащий ссылку на положение законодательства Российской Федерации, являющееся основанием для такого отказа, в срок, не превышающий тридцати дней со дня обращения заинтересованного субъекта персональных данных или его представителя, либо с даты получения запроса. 8. Права и обязанности лиц, ответственных за организацию обработки персональных данных 8.1. Ответственные за организацию обработки персональных данных в администрации назначаются главой сельсовета. Ответственные за организацию обработки персональных данных в своей работе руководствуются законодательством Российской Федерации в области персональных данных и настоящим Положением. 8.2. Ответственные за организацию обработки персональных данных вправе: 8.2.1. Требовать от сотрудников администрации, обрабатывающих персональные данные, знания и выполнения требований положений законодательства Российской Федерации о персональных данных и организационно-распорядительных документов администрации по вопросам обработки и защиты персональных данных. 8.2.2. Иметь доступ к информации, касающейся обработки персональных данных, включающей цели обработки персональных данных, перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, правовые основания обработки персональных данных, перечень действий с персональными данными, общее описание используемых способов обработки персональных данных, дату начала обработки персональных данных, срок или условия прекращения обработки персональных данных, сведения об обеспечении безопасности персональных данных в соответствии с требованиями к защите персональных данных. 8.2.3. Требовать от сотрудников администрации прекращения обработки персональных данных в случае нарушения требований по защите персональных данных. 8.2.4. Участвовать в анализе ситуаций, касающихся нарушений требований к защите персональных данных и фактов несанкционированного доступа к персональным данным. 8.3. Ответственные за организацию обработки персональных данных обязаны: 8.3.1. Осуществлять принятие организационных мер для обеспечения защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных. 8.3.2. Осуществлять текущий контроль за соблюдением сотрудниками администрации требований законодательства Российской Федерации в области персональных данных, в том числе требований к защите персональных данных. 8.3.3. Доводить до сведения сотрудников администрации положения законодательства Российской Федерации в области персональных данных, локальных актов по вопросам обработки персональных данных, требований к защите персональных данных. 8.3.4. Организовывать прием и обработку обращений и запросов субъектов персональных данных или их представителей, а также осуществлять контроль за приемом и обработкой таких обращений и запросов. 8.3.5. В случае нарушения требований к защите персональных данных принимать необходимые меры по восстановлению нарушенных прав субъектов персональных данных. 8.4. Ответственные за организацию обработки персональных данных в соответствии с законодательством Российской Федерации в области персональных данных несут ответственность за надлежащее выполнение возложенных на них функций. 8.5. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с федеральными законами. Приложение № 1 к постановлению администрации Боровихинского сельсовета от_________ __№______ СПИСОК лиц администрации Боровихинского сельсовета обрабатывающих персональные данные 1. Заместитель главы администрации сельсовета; 2. Секретарь администрации сельсовета; 3. Старший инспектор по земельным отношениям администрации сельсовета; 4. Старший инспектор по финансам; 5. Старший инспектор по налогам и сборам; 6. Делопроизводитель; 7. Инспектора ВУС. Приложение № 2 к постановлению администрации Боровихинского сельсовета от_________ __№______ Главе Боровихинского сельсовета Первомайского района Алтайского края 658044, Алтайский край, Первомайский район, с. Боровиха, ул. Кирова, 5 Ф.И.О. субъекта персональных данных _________________________________________________ _________________________________________________ Адрес, регистрации субъекта персональных данных _________________________________________________ _________________________________________________ паспорт: серия _____ № _______________, выдан ______ _________________________________________________ _________________________________________________ Заявление на обработку персональных данных Я,__________________________________________________________________________________________ Даю согласие администрации Боровихинского сельсовета на автоматизированную, а также без использования средств автоматизации обработку моих персональных данных, а именно - совершение действий, предусмотренных п. 3 ч. 1 ст. 3 Федерального закона от 27.07.2006 г. №152 ФЗ «О персональных данных», содержащихся в настоящем заявлении, в целях обеспечения соблюдения трудового законодательства и иных нормативных правовых актов, содействия в трудоустройстве, обучении и продвижения по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечение сохранности имущества, а именно: Использовать все ниже перечисленные данные для формирования кадровых документов и для выполнения администрацией всех требований трудового законодательства; Использовать мои персональные данные в информационной системе для осуществления расчетов работодателя со мной как с работником; Размещать мои фотографии, фамилию, имя и отчество на доске Почета, на стендах в помещении сельсовета, на внутреннем корпоративном сайте; Создавать и размножать визитные карточки с моей фамилией, именем и отчеством, рабочим телефоном для осуществления мною трудовых функций. 1. Ф.И.О.___________________________________________________________________________________ 2. Дата рождения_____________________________________________________________________________ 3. Документ удостоверяющий личность__________________________________________________________ __________________________________________________________________________________________ 4. Адрес регистрации по месту жительства__________________________________________________________ _____________________________________________________________________________________________ 5. Адрес фактического проживания_________________________________________________________________ 6. ИНН _________________________________________________________________________________________ 7. Номер страхового свидетельства пенсионного страхования__________________________________________ Об ответственности за достоверность представленных сведений предупрежден(а). __________________________ _________________________ _________________________
АДМИНИСТРАЦИЯ БОРОВИХИНСКОГО СЕЛЬСОВЕТА ПЕРВОМАЙСКОГО РАЙОНА АЛТАЙСКОГО КРАЯ ПОСТАНОВЛЕНИЕ 16 июня 2022 г. №44 с. Боровиха Об обработке и защите персональных данных в администрации Боровихинского сельсовета Первомайского района Алтайского края
Опубликовано: 17 июня 2022 DOC, 134 КБ
Администрация Боровихинского сельсовета
Первомайского района Алтайского края

+7 (38532) 75-234

 Администрация Боровихинского сельсовета