ПРАВИЛА
ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
В АДМИНИСТРАЦИИ ПОВОРИНСКОГО
МУНИЦИПАЛЬНОГО РАЙОНА ВОРОНЕЖСКОЙ ОБЛАСТИ
1. Общие положения
1.1. Правила обработки персональных данных в администрации Поворинского муниципального района Воронежской области (далее - Правила) устанавливают процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, а также определяют политику администрации Поворинского муниципального района Воронежской области как оператора, осуществляющего обработку персональных данных, и для каждой цели обработки персональных данных содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований.
1.2. Обработка персональных данных в администрации Поворинского муниципального района Воронежской области выполняется с использованием средств автоматизации или без использования таких средств и включает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных субъектов, персональные данные которых обрабатываются в администрации Поворинского муниципального района Воронежской области.
Обезличивание персональных данных в администрации Поворинского муниципального района Воронежской области не осуществляется.
В администрации Поворинского муниципального района Воронежской области для автоматизированной обработки персональных данных применяются как собственные информационные системы персональных данных, так и информационные системы персональных данных других операторов.
1.3. Обработка персональных данных в администрации Поворинского муниципального района Воронежской области осуществляется с соблюдением принципов и условий, предусмотренных настоящими Правилами и законодательством Российской Федерации в области персональных данных.
1.4. К работе с персональными данными допускаются лица, замещающие должности муниципальной службы администрации Поворинского муниципального района Воронежской области, а также лица, замещающие должности, не являющиеся должностями муниципальной службы администрации Поворинского муниципального района Воронежской области, в должностные обязанности которых входит обработка персональных данных либо осуществление доступа к персональным данным.
Правовым актом администрации Поворинского муниципального района Воронежской области утверждается перечень должностей служащих администрации Поворинского муниципального района Воронежской области, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным (далее - Перечень должностей). Служащие администрации Поворинского муниципального района Воронежской области, замещающие должности, включенные в Перечень должностей, уполномочены осуществлять обработку персональных данных либо осуществлять доступ к персональным данным в администрации Поворинского муниципального района Воронежской области. Обработка персональных данных либо доступ к персональным данным за исключением своих собственных персональных данных служащими администрации Поворинского муниципального района Воронежской области, не уполномоченными на совершение таких действий с персональными данными в порядке, предусмотренном настоящими Правилами, в администрации Поворинского муниципального района Воронежской области запрещены.
Служащие администрации Поворинского муниципального района Воронежской области, уполномоченные осуществлять обработку персональных данных либо осуществлять доступ к персональным данным в администрации Поворинского муниципального района Воронежской области, могут осуществлять обработку персональных данных как неавтоматизированным, так и автоматизированным способами.
2. Процедуры, направленные на выявление и предотвращение
нарушений законодательства Российской Федерации в сфере
персональных данных
Для выявления и предотвращения нарушений, предусмотренных законодательством Российской Федерации в сфере персональных данных, в
администрации Поворинского муниципального района Воронежской области используются следующие процедуры:
2.1. Осуществление внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных.
2.2. Ознакомление служащих администрации Поворинского муниципального района Воронежской области, которые уполномочены осуществлять обработку персональных данных либо осуществлять доступ к персональным данным в администрации Поворинского муниципального района Воронежской области, с положениями законодательства Российской Федерации о персональных данных (в том числе с требованиями к защите персональных данных), правовыми актами администрации Поворинского муниципального района Воронежской области по вопросам обработки персональных данных.
Перед началом обработки персональных данных служащие администрации Поворинского муниципального района Воронежской области, которые уполномочены осуществлять обработку персональных данных либо осуществлять доступ к персональным данным в администрации Поворинского муниципального района Воронежской области, подписывают обязательство служащего администрации Поворинского муниципального района Воронежской области, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним служебного контракта (контракта) или трудового договора прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей (далее - обязательство прекратить обработку персональных данных), и предоставляют его в организационный отдел администрации Поворинского муниципального района Воронежской области.
Обработка персональных данных за исключением своих собственных персональных данных служащими администрации Поворинского муниципального района Воронежской области до момента подписания обязательства прекратить обработку персональных данных запрещается.
Подписание служащими администрации Поворинского муниципального района Воронежской области обязательства прекратить обработку персональных данных, предусмотренного настоящими Правилами, обеспечивает организационный отдел администрации Поворинского муниципального района Воронежской области.
В случае если служащий администрации Поворинского муниципального района Воронежской области, который уполномочен осуществлять обработку персональных данных либо осуществлять доступ к персональным данным в администрации Поворинского муниципального района Воронежской области, переведен или назначен на другую должность, включенную в Перечень должностей, то он перед началом обработки персональных данных на новой должности повторно подписывает обязательство прекратить обработку персональных данных и предоставляет его в организационный отдел администрации Поворинского муниципального района Воронежской области.
Подписанные обязательства прекратить обработку персональных данных приобщаются к личным делам служащих администрации Поворинского муниципального района Воронежской области.
2.3. Ограничение обработки персональных данных достижением цели обработки.
2.4. Соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки.
2.5. Осуществление обработки персональных данных в соответствии с принципами и условиями обработки персональных данных, установленными законодательством Российской Федерации в сфере персональных данных.
2.6. Недопущение объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
2.7. Обеспечение при обработке персональных данных точности персональных данных, их достаточности, а в необходимых случаях - актуальности по отношению к целям обработки персональных данных.
2.8. Соблюдение условий при хранении носителей персональных данных, обеспечивающих сохранность персональных данных и исключающих несанкционированный доступ к ним, посредством принятия мер обеспечения безопасности, включающих:
2.8.1. Хранение бумажных и машинных носителей информации (магнитные и оптические диски, флеш-накопители, накопители на жестких магнитных дисках, твердотельные накопители и другие), содержащих персональные данные (далее - машинные носители персональных данных), только в помещениях, включенных в перечень помещений, в которых осуществляется обработка, в том числе хранение, персональных данных (носителей персональных данных) в администрации Поворинского муниципального района Воронежской области, утвержденный правовым актом администрации Поворинского муниципального района Воронежской области, в условиях исключающих возможность доступа посторонних лиц к персональным данным в закрываемых сейфах или шкафах (ящиках).
2.8.2. Резервное копирование персональных данных, содержащихся в информационных системах персональных данных, применяемых в администрации Поворинского муниципального района Воронежской области, на резервные машинные носители персональных данных, которое осуществляется операторами соответствующих информационных систем персональных данных.
2.8.3. Раздельное хранение персональных данных, обработка которых осуществляется в различных целях, определенных настоящими Правилами, на разных материальных носителях, которое обеспечивается структурными подразделениями администрации Поворинского муниципального района Воронежской области, осуществляющими обработку персональных данных неавтоматизированным способом (без использования средств вычислительной техники).
2.8.4. Уничтожение персональных данных на машинных носителях персональных данных в случае их передачи (в том числе в составе технических средств) для их дальнейшей эксплуатации в другие структурные подразделения администрации Поворинского муниципального района Воронежской области или иные организации, а также при передачи таких машинных носителей персональных данных (в том числе в составе технических средств) на ремонт в сторонние организации, не имеющие права доступа к персональным данным, содержащимся на соответствующих машинных носителях персональных данных, или при выводе из эксплуатации (списании) указанных машинных носителей персональных данных (в том числе в составе технических средств), которое осуществляется организационным отделом администрации Поворинского муниципального района Воронежской области.
2.9. Принятие мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, применяемых в администрации Поворинского муниципального района Воронежской области, операторами этих информационных систем во взаимодействии с организационным отделом администрации Поворинского муниципального района Воронежской области.
2.10. Запрет на передачу служащими администрации Поворинского муниципального района Воронежской области персональных данных, за исключением персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом, по незащищенным каналам связи, в том числе средствами факсимильной связи и электронной почты, а также на вынос носителей персональных данных из служебных помещений администрации Поворинского муниципального района Воронежской области в целях, не связанных со служебной необходимостью.
3. Цели обработки персональных данных
В администрации Поворинского муниципального района Воронежской области обработка персональных данных осуществляется в следующих целях:
3.1. Реализация кадровой политики в администрации Поворинского муниципального района Воронежской области, а также в структурных подразделениях администрации района, с правом юридического лица.
3.2. Учет лиц, представленных к награждению наградами главы администрации Поворинского муниципального района, Воронежской области, наградами министерств и ведомств Российской Федерации, государственными наградами Российской Федерации.
3.3. Реализация задач в администрации Поворинского муниципального района Воронежской области, муниципальных казенных учреждениях Поворинского муниципального района и иных учреждениях по профилактике коррупционных и иных правонарушений.
3.4. Ведение воинского учета и бронирования граждан Российской Федерации, пребывающих в запасе Вооруженных Сил Российской Федерации и работающих в администрации Поворинского муниципального района Воронежской области.
3.5. Учет регистрации и обеспечение рассмотрения устных, письменных обращений, поступивших в администрацию Поворинского муниципального района Воронежской области.
3.6. Реализация задач в администрации Поворинского муниципального района Воронежской области в сфере предоставления муниципальных (государственных) услуг.
3.7. Ведение бухгалтерского учета и формирование отчетности.
3.8. Учёт граждан в отношении которых ведется производство по делам об административных правонарушениях.
3.9. Реализация Федерального закона от 20.08.2004г. №113-ФЗ «О присяжных заседателях федеральных судов общей юрисдикции в Российской Федерации».
3.10. Ведение реестра индивидуальных предпринимателей, осуществляющих свою деятельность на территории Поворинского муниципального района.
3.11. Учёт граждан, состоящих на учёте в комиссии по делам несовершеннолетних и защите их прав администрации Поворинского муниципального района.
3.12. Учёт граждан, нуждающихся в жилье.
3.13. Реализация задач в администрации Поворинского муниципального района Воронежской области по допуску должностных лиц и граждан Российской Федерации к государственной тайне.
4. Содержание обрабатываемых персональных данных
4.1. Служащими администрации Поворинского муниципального района Воронежской области, которые уполномочены осуществлять обработку персональных данных либо осуществлять доступ к персональным данным в администрации Поворинского муниципального района Воронежской области, допускается обработка персональных данных всех категорий, которые обрабатываются в администрации Поворинского муниципального района Воронежской области.
4.2. Содержание и объем обрабатываемых персональных данных для каждой цели обработки персональных данных определено Перечнями персональных данных, обрабатываемых в администрации Поворинского муниципального района Воронежской области в связи с реализацией служебных или трудовых отношений, а также в связи с осуществлением муниципальных и иных функций.
5. Категории субъектов персональных данных
Субъектами персональных данных, обрабатываемых в администрации Поворинского муниципального района Воронежской области, являются:
5.1. Лица, замещающие муниципальные должности, должности муниципальной службы в администрации Поворинского муниципального района Воронежской области, лица, замещающие должности, не являющиеся должностями муниципальной службы администрации Поворинского муниципального района, а также лица, осуществляющие обеспечение деятельности органов местного самоуправления Поворинского муниципального района.
5.2. Лица, ранее замещавшие муниципальные должности в администрации Поворинского муниципального района Воронежской области, должности муниципальной службы в администрации Поворинского муниципального района Воронежской области, а также должности, не являющиеся должностями муниципальной службы администрации Поворинского муниципального района
5.3. Граждане, претендующие на замещение вакантных должностей муниципальной службы в администрации Поворинского муниципального района Воронежской области, а также граждане, входящие в кадровый резерв администрации Поворинского муниципального района.
5.4. Граждане, обратившиеся в администрацию Поворинского муниципального района Воронежской области за предоставлением муниципальных (государственных) услуг;
5.5. Физические лица, обратившиеся с устным или письменным обращением в администрацию Поворинского муниципального района Воронежской или муниципальные учреждения;
5.6. Граждане, в отношении которых ведется производство по делам об административных правонарушениях;
5.7. Граждане, включенные в список и запасной список кандидатов в присяжные заседатели в Поворинском муниципальном районе Воронежской области
5.8. Индивидуальные предприниматели, осуществляющие деятельность на территории Поворинского муниципального района.
5.9. Граждане, состоящие на учёте в комиссии по делам несовершеннолетних и защите их прав администрации Поворинского муниципального района.
5.10. Лица, представленные к награждению наградами главы администрации Поворинского муниципального района, Воронежской области, наградами Министерств и ведомств Российской Федерации, государственными наградами РФ.
5.11. Лица, замещающие или ранее замещавшие должности, включенные в номенклатуру должностей работников администрации Поворинского муниципального района Воронежской области, подлежащих оформлению на допуск к государственной тайне.
5.12. Категории субъектов персональных данных для каждой цели обработки персональных данных определяются Перечнями персональных данных, обрабатываемых в администрации Поворинского муниципального района Воронежской области в связи с реализацией служебных или трудовых отношений, а также в связи с осуществлением муниципальных и иных функций.
5.13. В случаях, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», получение согласий субъектов персональных данных на обработку их персональных данных администрацией Поворинского муниципального района Воронежской области обеспечивается структурными подразделениями администрации Поворинского муниципального района Воронежской области, которые осуществляют сбор персональных данных у субъектов, персональных данных. Согласия субъектов персональных данных на обработку их персональных данных администрацией Поворинского муниципального района Воронежской области, полученные в письменной форме, хранятся в структурных подразделениях администрации Поворинского муниципального района Воронежской области, которые осуществляют сбор персональных данных, в течение 3 лет с даты прекращения обработки персональных данных, соответствующих субъектов персональных данных. Ответственность за наличие согласия субъектов персональных данных на обработку их персональных данных администрацией Поворинского муниципального района Воронежской области несут должностные лица администрации Поворинского муниципального района Воронежской области, которыми осуществляется сбор персональных данных.
6. Сроки обработки и хранения персональных данных.
6.1. Сроки обработки и хранения персональных данных в администрации Поворинского муниципального района Воронежской области определяются правовыми актами, регламентирующими порядок их сбора и обработки. В случае, если правовыми актами конкретный срок обработки и хранения персональных данных не установлен, то их обработка осуществляется до достижения цели обработки персональных данных или утраты необходимости в достижении цели обработки персональных данных.
6.2. Срок хранения персональных данных в электронном виде должен соответствовать сроку хранения персональных данных на бумажных носителях, если иное не установлено законодательством Российской Федерации.
6.3. В случае отзыва субъектом персональных данных согласия на обработку его персональных данных администрацией Поворинского муниципального района Воронежской области обработка соответствующих персональных данных в администрации Поворинского муниципального района Воронежской области должна быть прекращена, если администрация Поворинского муниципального района Воронежской области не вправе осуществлять обработку таких персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» или другими федеральными законами.
7. Порядок уничтожения персональных данных при достижении
целей обработки или при наступлении иных законных оснований
7.1. Уничтожению подлежат обрабатываемые персональные данные по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством Российской Федерации.
Срок уничтожения персональных данных не должен превышать тридцати дней с даты достижения цели обработки персональных данных (утраты необходимости в достижении цели обработки персональных данных), если иное не предусмотрено законодательством Российской Федерации.
7.2. Структурными подразделениями администрации Поворинского муниципального района Воронежской области осуществляется контроль и отбор по истечении срока хранения, установленного законодательством Российской Федерации, обрабатываемых персональных данных, содержащихся на бумажных и машинных носителях персональных данных, в том числе в информационных системах персональных данных, подлежащих уничтожению.
Уничтожение персональных данных, срок хранения которых истек, производится служащими администрации Поворинского муниципального района Воронежской области, которые уполномочены осуществлять обработку персональных данных либо осуществлять доступ к персональным данным в администрации Поворинского муниципального района Воронежской области, а также оператором информационной системы персональных данных (в случае внесения персональных данных в информационную систему) по должностных лиц администрации Поворинского муниципального района Воронежской области.
7.3. В случае отсутствия возможности уничтожения персональных данных структурные подразделения администрации осуществляют блокирование таких персональных данных и уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен законодательством Российской Федерации.
7.4. Уничтожение персональных данных, если это допускается материальным носителем, может производиться способом, исключающим дальнейшую обработку этих персональных данных, с сохранением возможности обработки иных данных, зафиксированных на материальном носителе (удаление, вымарывание).
7.5. Уничтожение бумажных носителей осуществляется с использованием уничтожителей бумаги.
Уничтожение персональных данных на машинных носителях информации осуществляется путем их физического разрушения, исключающего дальнейшее восстановление информации или с использованием средств гарантированного удаления информации.
Уничтожение персональных данных, внесенных в информационные системы, осуществляется оператором информационной системы.
7.6. В целях реализации меры, предусмотренной подпунктом 2.8.4 настоящих Правил, должностных лиц администрации Повринского муниципального района Воронежской области направляют письменную заявку в организационный отдел администрации Поворинского муниципального района Воронежской области на уничтожение персональных данных на машинном носителе персональных данных (физическое разрушение машинного носителя персональных данных).
В срок, не превышающий 10 рабочих дней с даты поступления заявки, организационный отдел администрации Поворинского муниципального района Воронежской области направляет заявителю уведомление в письменной форме, содержащее результаты уничтожения персональных данных на машинном носителе персональных данных (физического разрушения машинного носителя персональных данных), к которому прилагается соответствующий машинный носитель персональных данных (в случае, если машинный носитель персональных данных не подвергался физическому разрушению).