Постановление № 44 от 01 сентября 2016 г
От 01 сентября 2016 г №44
В соответствии с Трудовым кодексом Российской Федерации, Федеральным законом от 27 июля 2006 г. N 152-ФЗ "О персональных данных", Федеральным законом от 25 декабря 2008 г. N 273-ФЗ "О противодействии коррупции», Федеральным законом от 02.03.2007 «О муниципальной службе в Российской Федерации» Постановления Правительства Российской Федерации 21.03.2012 № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами»
ПОСТАНОВЛЯЮ:
1. Утвердить:
1.1. Правила обработки персональных данных в Местной администрации внутригородского Муниципального образования Санкт-Петербурга Муниципального округа УРИЦК (далее – Местная администрация) согласно приложению № 1 к настоящему Постановлению;
1.2. Правила рассмотрения запросов субъектов персональных данных или их представителей в Местной администрации согласно приложению № 2 к настоящему Постановлению;
1.3. Правила осуществления внутреннего контроля соответствия обработки персональных данных в Местной администрации требованиям к защите персональных данных согласно приложению № 3 к настоящему Постановлению;
1.4. Перечень должностей муниципальной службы Местной администрации, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным, согласно приложению № 4 к настоящему Постановлению;
1.5. Должностную инструкцию ответственного за организацию обработки персональных данных в Местной администрации согласно приложению № 5 к настоящему Постановлению;
1.6. Типовое обязательство муниципального служащего Местной Администрации, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним трудового договора прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей, согласно приложению № 6 к настоящему Постановлению;
1.7. Типовую форму согласия на обработку персональных данных субъектов персональных данных согласно приложению № 7 к настоящему Постановлению;
1.8. Типовую форму разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные согласно приложению № 8 к настоящему Постановлению.
2. Ознакомить муниципальных служащих всех структурных подразделений Местной администрации с настоящим Постановлением под роспись.
3. Контроль за исполнением настоящего Постановления возложить на заместителя главного бухгалтера.
4. Контроль исполнения настоящего Постановления оставляю за собой.
5. Решение вступает в силу после официального опубликования (обнародования).
Глава Местной администрации И.В.Миронов
Приложение № 1
к Постановлению Местной администрации внутригородского Муниципального образования
Санкт-Петербурга Муниципального округа УРИЦК от 01.09.2016 года № 44
ПРАВИЛА
ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ В МЕСТНОЙ АДМИНИСТРАЦИИ ВНУТРИГОРОДСКОГО МУНИЦИПАЛЬНОГО ОБРАЗОВАНИЯ
САНКТ-ПЕТЕРБУРГА МУНИЦИПАЛЬНОГО ОКРУГА УРИЦК
- Общие положения
1.1. Настоящие Правила обработки персональных данных в Местной администрации внутригородского Муниципального образования Санкт-Петербурга Муниципальный округ УРИЦК (далее – Правила) разработаны в соответствии с Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных», Федеральным законом от 2 мая 2006 года № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации», постановлением Правительства Российской Федерации от 21 марта 2012 года № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами», постановлением Правительства Российской Федерации от 15 сентября 2008 года № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
1.2. Правила устанавливают порядок действий Местной администрации внутригородского Муниципального образования Муниципального округа УРИЦК (далее – Местная администрация), совершаемых с персональными данными, а также определяют категории субъектов, персональные данные которых обрабатываются.
1.3. В Правилах используются основные понятия, установленные статьей 3 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» (далее - Федеральный закон № 152-ФЗ). Обработка персональных данных в Местной администрации осуществляется с соблюдением принципов и условий, предусмотренных законодательством Российской Федерации в области персональных данных и настоящими Правилами.
1.4. Обработка персональных данных осуществляется Местной администрацией без использования средств автоматизации в соответствии с требованиями, установленными постановлением Правительства Российской Федерации от 15 сентября 2008 года № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
- Процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных
2.1. Для выявления и предотвращения нарушений, предусмотренных законодательством Российской Федерации в сфере персональных данных, в Местной администрации используются следующие процедуры:
2.1.1. назначение ответственного (ответственных) за организацию обработки персональных данных;
2.1.2. осуществление внутреннего контроля соответствия обработки персональных данных нормам Федерального закона «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами;
2.1.3. оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона № 152-ФЗ, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных указанным Федеральным законом;
2.1.4. ознакомление муниципальных служащих Местной администрации, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, муниципальными нормативными правовыми актами по вопросам обработки персональных данных и(или) обучение ответственных муниципальных служащих Местной администрации;
2.1.5. ограничение обработки персональных данных достижением конкретных, заранее определенных и законных целей, недопущение обработки персональных данных, несовместимых с целями сбора персональных данных;
2.1.6. соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки, обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;
2.1.7. осуществление обработки персональных данных в соответствии с принципами и условиями обработки персональных данных, установленными законодательством Российской Федерации в области персональных данных.
3. Цели обработки персональных данных, содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются
3.1. Субъектами, персональные данные которых обрабатываются в Местной администрации, являются:
3.1.1. муниципальные служащие Местной администрации и граждане, претендующие на замещение вакантных должностей муниципальной службы в Местной администрации;
3.1.2. физические лица, направившие в Местную администрацию письменное предложение, жалобу, заявление о предоставлении муниципальной услуги, государственной услуги по вопросам опеки и попечительства, иное обращение, касающиеся муниципальных функций либо лично обратившиеся в Местную администрацию в соответствии с Федеральным законом от 2 мая 2006 года № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации» (далее - Федеральный закон № 59-ФЗ).
3.2. Персональные данные субъектов персональных данных, указанных в подпункте 3.1.1 настоящих Правил, обрабатываются в целях обеспечения кадровой работы в Местной администрации, в том числе в целях содействия в прохождении муниципальной службы, содействия в выполнении осуществляемой работы, формирования кадрового резерва на муниципальной службы, обучения и должностного роста муниципальных служащих, учета результатов исполнения должностных обязанностей, обеспечения установленных законодательством Российской Федерации условий труда, гарантий и компенсаций.
3.3. В целях, указанных в пункте 3.2 настоящих Правил, определяется следующее содержание персональных данных муниципальных служащих Местной администрации, а также граждан, претендующих на замещение вакантных должностей муниципальной службы в Местной администрации:
- фамилия, имя, отчество (в том числе предыдущие фамилии, имена и (или) отчества, в случае их изменения);
- число, месяц, год рождения;
- место рождения;
- сведения о гражданстве (в том числе предыдущие гражданства, иные гражданства);
- вид, серия, номер документа, удостоверяющего личность, дата выдачи, наименование органа, выдавшего его;
- адрес и дата регистрации по месту жительства (месту пребывания), адрес фактического проживания;
- номер контактного телефона или сведения о других способах связи;
- реквизиты страхового свидетельства обязательного пенсионного страхования;
- идентификационный номер налогоплательщика;
- реквизиты страхового медицинского полиса обязательного медицинского страхования;
- реквизиты свидетельства государственной регистрации актов гражданского состояния;
- сведения о семейном положении, составе семьи и о близких родственниках (в том числе бывших);
- сведения о трудовой деятельности;
- сведения о воинском учете и реквизиты документов воинского учета;
- сведения об образовании (когда и какие образовательные, научные и иные организации окончил, номера документов об образовании, направление подготовки или специальность по документу об образовании, квалификация);
- сведения об ученой степени;
- сведения о владении иностранными языками, уровень владения;
- сведения об отсутствии у гражданина заболевания, препятствующего поступлению на муниципальную службу или ее прохождению;
- фотография;
- сведения о прохождении муниципальной службы, в том числе: дата, основания поступления на муниципальную службу и назначения на должность муниципальной службы, дата, основания назначения, перевода, перемещения на иную должность муниципальной службы (работы), наименование замещаемых должностей муниципальной службы с указанием структурных подразделений, размера денежного содержания (заработной платы), результатов аттестации на соответствие замещаемой должности муниципальной службы, а также сведения о прежних местах работы;
- сведения, содержащиеся в трудовом договоре, дополнительных соглашениях к трудовому договору;
- сведения о пребывании за границей;
- сведения о классном чине муниципальной службы, гражданской службы Российской Федерации (дипломатическом ранге, воинском или специальном звании, классном чине правоохранительной службы, классном чине гражданской службы субъекта Российской Федерации), квалификационном разряде гражданской службы;
- сведения о наличии или отсутствии судимости;
- сведения об оформленных допусках к государственной тайне;
- сведения о государственных наградах, иных наградах и знаках отличия;
- сведения о профессиональной переподготовке и (или) повышении квалификации;
- сведения о ежегодных оплачиваемых отпусках, учебных отпусках и отпусках без сохранения денежного содержания;
- сведения о доходах, расходах, об имуществе и обязательствах имущественного характера;
- номер расчетного счета;
- номер банковской карты;
- иные персональные данные, необходимые для достижения целей, предусмотренных пунктом 3.2 настоящих Правил.
3.4. Непосредственно обработку персональных данных, определенных пунктом 3.3 настоящих Правил, осуществляет лицо, ответственное за кадровое делопроизводство в Местной администрации.
3.5. Персональные данные субъектов персональных данных, указанных в подпункте 3.1.2 настоящих Правил, обрабатываются в целях обеспечения качественного исполнения Местной администрацией муниципальных функций и полномочий, в том числе, рассмотрения обращений граждан, поступающих в Местную администрацию, предоставления муниципальных услуг и государственных услуг по вопросам опеки и попечительства.
3.6. В целях, указанных в пункте 3.5 настоящих Правил, определяется следующее содержание персональных данных физических лиц:
- фамилия, имя, отчество;
- число, месяц, год рождения;
- вид, серия, номер документа, удостоверяющего личность, дата выдачи, наименование органа, выдавшего его;
- адрес и дата регистрации по месту жительства (месту пребывания), адрес фактического проживания;
- номер контактного телефона или сведения о других способах связи;
- иные персональные данные, необходимые для достижения целей, предусмотренных пунктом 3.5 настоящих Правил.
3.7. Непосредственно обработку персональных данных, определенных пунктом 3.6 настоящих Правил, осуществляют муниципальные служащие, которые в соответствии с резолюцией Главы Местной администрации, руководителей структурных подразделений Местной администрации рассматривают поступившие обращения, заявления граждан, проводят проверки иной информации, направленной в Местную администрацию.
4. Сроки обработки и хранения персональных данных
4.1. Сроки обработки и хранения персональных данных муниципальных служащих Местной администрации, а также граждан, претендующих на замещение вакантных должностей муниципальной службы в Местной администрации, определяются и устанавливаются в зависимости от вида документов, в которых содержатся персональные данные в соответствии с законодательством Российской Федерации, в частности в соответствии с Приказом Минкультуры России от 25.08.2010 № 558 «Об утверждении «Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения».
4.2. Сроки обработки и хранения персональных данных, предоставляемых в связи с исполнением муниципальных функций, определяются нормативными правовыми актами, регламентирующими порядок их сбора и обработки.
4.3. Персональные данные граждан, обратившихся в Местную администрацию лично, а также направивших индивидуальные или коллективные письменные обращения или обращения в форме электронного документа, хранятся в течение пяти лет.
4.4. Персональные данные при их обработке, осуществляемой без использования средств автоматизации, должны обособляться от иной информации, в частности, путем фиксации их на разных материальных носителях персональных данных
4.5. Необходимо обеспечивать раздельное хранение персональных данных на разных материальных носителях, обработка которых осуществляется в целях, определенных настоящими Правилами. Персональные данные (материальные носители), обработка которых осуществляется в различных целях, хранятся раздельно.
Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки.
4.6. Внутренний доступ к персональным данным субъекта персональных данных имеют муниципальные служащие, которым эти данные необходимы для выполнения должностных обязанностей и включенные в соответствующий перечень.
4.7. Внешний доступ со стороны третьих лиц к персональным данным субъекта персональных данных осуществляется только с письменного согласия субъекта персональных данных, за исключением случаев, когда такой доступ необходим в целях предупреждения угрозы жизни и здоровью субъекта персональных данных или других лиц, и иных случаев, установленных законодательством.
4.8. Местная администрация при обработке персональных данных обязана принимать необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, копирования, распространения персональных данных, а также от иных неправомерных действий.
5. Порядок уничтожения персональных данных при достижении
целей обработки или при наступлении иных законных оснований
5.1. Ответственным лицом за обработку персональных данных осуществляется систематический контроль и выделение документов, содержащих персональные данные с истекшими сроками хранения, подлежащих уничтожению.
5.2. Вопрос об уничтожении выделенных документов, содержащих персональные данные, рассматривается на заседании экспертной комиссии Местной администрации.
По итогам заседания экспертной комиссии Местной администрации составляется протокол и акт о выделении к уничтожению документов, опись уничтожаемых дел, проверяется их комплектность, акт подписывается председателем и членами экспертной комиссии и утверждается Главой Местной администрации.
Приложение № 2
к Постановлению Местной администрации муниципального образования Муниципальный округ УРИЦК от 01.09.2016 года № 44
ПРАВИЛА
РАССМОТРЕНИЯ ЗАПРОСОВ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
ИЛИ ИХ ПРЕДСТАВИТЕЛЕЙ В МЕСТНОЙ АДМИНИСТРАЦИИ ВНУТРИГОРОДСКОГО МУНИЦИПАЛЬНОГО ОБРАЗОВАНИЯ САНКТ-ПЕТЕРБУРГА МУНИЦИПАЛЬНОГО ОКРУГА УРИЦК
1. Субъекты персональных данных имеют право на получение информации, касающейся обработки их персональных данных, в том числе содержащей:
1) подтверждение факта обработки персональных данных в Местной администрации внутригородского Муниципального образования Муниципального округа УРИЦК (далее - Местная администрация);
2) правовые основания и цели обработки персональных данных;
3) применяемые в Местной администрации способы обработки персональных данных;
4) наименование и место нахождения Местной администрации, сведения о гражданах (за исключением муниципальных служащих Местной администрации), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Местной администрацией или на основании федерального закона;
5) обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких персональных данных не предусмотрен федеральным законом;
6) сроки обработки персональных данных, в том числе сроки их хранения в Местной администрации;
7) порядок осуществления субъектом персональных данных прав, предусмотренных законодательством Российской Федерации в области персональных данных;
8) сведения об осуществленной или предполагаемой трансграничной передаче персональных данных;
10) иную информацию, предусмотренную законодательством Российской Федерации в области персональных данных.
2. Субъекты персональных данных вправе требовать от Местной администрации уточнения их персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
3. Информация, предусмотренная пунктом 1 настоящих Правил, должна быть предоставлена субъекту персональных данных оператором в доступной форме, и в ней не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
4. Информация, предусмотренная пунктом 1 настоящих Правил, предоставляется субъекту персональных данных или его представителю, муниципальным служащим структурного подразделения Местной администрации, осуществляющего обработку соответствующих персональных данных, при обращении либо при получении запроса субъекта персональных данных или его представителя, содержащего:
1) номер, серию документа, удостоверяющего личность субъекта персональных данных или его представителя, дату выдачи, наименование органа, выдавшего его;
2) информацию, подтверждающую участие субъекта персональных данных в правоотношениях с Местной администрацией (документ, подтверждающий прием документов на участие в конкурсе, документов, представляемых в целях исполнения муниципальных функций), либо информацию, иным образом подтверждающую факт обработки персональных данных в Местной администрации, заверенную подписью субъекта персональных данных или его представителя.
Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
5. В случае если информация, предусмотренная пунктом 1 настоящих Правил, а также обрабатываемые персональные данные были предоставлены для ознакомления субъекту персональных данных, субъект персональных данных вправе повторно обратиться в Местную администрацию лично или направить повторный запрос в целях получения указанной информации и ознакомления с персональными данными не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен законодательством Российской Федерации или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных.
6. Субъект персональных данных вправе повторно обратиться в Местную администрацию лично или направить повторный запрос в целях получения информации, предусмотренной пунктом 1 настоящих Правил, а также в целях ознакомления с обрабатываемыми персональными данными до истечения срока, указанного в пункте 5 настоящих Правил, в случае, если такие сведения и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос наряду со сведениями, указанными в пункте 4 настоящих Правил, должен содержать обоснование направления повторного запроса.
7. Местная администрация вправе отказать субъекту персональных данных в выполнении повторного запроса, не соответствующего условиям, предусмотренным пунктами 5 и 6 настоящих Правил. Такой отказ должен быть мотивированным.
8. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами.
Приложение № 3
к Постановлению Местной администрации внутригородского Муниципального образования Муниципального округа УРИЦК
от 01.09.2016 года № 44
ПРАВИЛА
ОСУЩЕСТВЛЕНИЯ ВНУТРЕННЕГО КОНТРОЛЯ СООТВЕТСТВИЯ
ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ В МЕСТНОЙ АДМИНИСТРАЦИИ ВНУТРИГОРОДСКОГО МУНИЦИПАЛЬНОГО ОБРАЗОВАНИЯ
САНКТ-ПЕТЕРБУРГА МУНИЦИПАЛЬНОГО ОКРУГА УРИЦК
ТРЕБОВАНИЯМ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. Настоящие Правила осуществления внутреннего контроля соответствия обработки персональных данных в Местной администрации внутригородского Муниципального образования Муниципального округа УРИЦК требованиям к защите персональных данных (далее - Правила), определяют порядок действий, направленных на выявление и предотвращение нарушений законодательства Российской Федерации в области персональных данных в Местной администрации внутригородского Муниципального образования Санкт-Петербурга Муниципального округа УРИЦК (далее – Местная администрация), а также цели, основания и виды внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных.
2. Целью осуществления внутреннего контроля соответствия обработки персональных данных в Местной администрации требованиям к защите персональных данных (далее - внутренний контроль) является соблюдение муниципальными служащими Местной администрации законодательства Российской Федерации в области персональных данных, в том числе требований к защите персональных данных.
3. Внутренний контроль подразделяется на плановый и внеплановый.
4. Внутренний контроль осуществляется лицом, ответственным за организацию обработки персональных данных, либо комиссией, образуемой распоряжением Местной администрации, в состав которой входят лицо, ответственное за организацию обработки персональных данных и муниципальные служащие, уполномоченные на обработку персональных данных. В проведении проверки не может участвовать муниципальный служащий, прямо или косвенно заинтересованный в ее результатах.
5. Плановый внутренний контроль проводится на основании плана, утвержденного Главой Местной администрации. Периодичность планового контроля - не реже одного раза в год.
6. Внеплановый внутренний контроль проводится на основании поступившего в Местную администрацию в письменной форме или в форме электронного документа заявления субъекта персональных данных о нарушении законодательства в области персональных данных, а также устного обращения;
Внеплановый внутренний контроль может проводиться по решению Главы Местной администрации на основании изданного распоряжения Местной администрации.
7. Внеплановый внутренний контроль должен быть завершен не позднее чем через месяц со дня принятия решения о его проведении.
8. Результаты внутреннего контроля оформляются в виде справки.
9. При выявлении в ходе внутреннего контроля нарушений в справке отражается перечень мероприятий по устранению выявленных нарушений и сроки их устранения.
10. В отношении персональных данных, ставших известными лицу, ответственному за организацию обработки персональных данных или членам комиссии в ходе проведения внутреннего контроля, соблюдается конфиденциальность и обеспечивается безопасность при их обработке.
Приложение № 4
к Постановлению Местной администрации внутригородского Муниципального образования
Санкт-Петербурга
Муниципального округа УРИЦК
от 01.09.2016 года № 44
ПЕРЕЧЕНЬ
ДОЛЖНОСТЕЙ МУНИЦИПАЛЬНОЙ СЛУЖБЫ В МЕСТНОЙ АДМИНИСТРАЦИИ ВНУТРИГОРОДСКОГО МУНИЦИПАЛЬНОГО ОБРАЗОВАНИЯ САНКТ-ПЕТЕРБУРГА МУНИЦИПАЛЬНОГО ОКРУГА
УРИЦК, ЗАМЕЩЕНИЕ КОТОРЫХ ПРЕДУСМАТРИВАЕТ ОСУЩЕСТВЛЕНИЕ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ЛИБО ОСУЩЕСТВЛЕНИЕ ДОСТУПА К ПЕРСОНАЛЬНЫМ ДАННЫМ
- Глава Местной Администрации
- Заместитель Главы Местной Администрации
- Главный бухгалтер
- Руководитель структурного подразделения
- Главный специалист
- Ведущий специалист
- Специалист 1 категории
Приложение № 5
к Постановлению Местной администрации внутригородского Муниципального образования Санкт-Петербурга Муниципального округа УРИЦК от 01.09.2016 года № 44
ДОЛЖНОСТНАЯ ИНСТРУКЦИЯ
ОТВЕТСТВЕННОГО ЗА ОРГАНИЗАЦИЮ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ В МЕСТНОЙ АДМИНИСТРАЦИИ ВНУТРИГОРОСДКОГО МУНИЦИПАЛЬНОГО ОБРАЗОВАНИЯ МУНИЦИПАЛЬНОГО ОКРУГА УРИЦК
1. Должностная инструкция ответственного за организацию обработки персональных данных в Местной администрации (далее - Инструкция) разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», постановлением Правительства Российской Федерации от 21.03.2012 № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами», другими нормативными правовыми актами.
2. Ответственный за организацию обработки персональных данных в Местной администрации внутригородского муниципального образования Муниципального округа УРИЦК (далее – Местная администрация) назначается Главой Местной администрации.
3. Инструкция определяет ответственность, обязанности и права лица, назначенного ответственным за организацию обработки персональных данных в Местной администрации (далее – ответственное лицо).
4. Ответственное лицо отвечает за осуществление внутреннего контроля за соблюдением законодательства Российской Федерации о персональных данных, в том числе требований к защите персональных данных, доведение до сведений муниципальных служащих Местной администрации положений законодательства Российской Федерации о персональных данных, правовых актов Местной администрации по вопросам обработки персональных данных, требований к защите персональных данных, организации приема и обработки обращений и осуществлению контроля за приемом и обработкой таких обращений.
5. Ответственное лицо обязано:
- определить порядок и условия применения организационных и технических мер по обеспечению безопасности персональных данных при их обработке, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные уровни защищенности персональных данных;
- определять порядок и условия применения средств защиты информации;
- анализировать эффективность применения мер по обеспечению безопасности персональных данных;
- проверять соблюдение правил доступа к персональным данным;
- контролировать проведение мероприятий по восстановлению персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- обеспечивать конфиденциальность персональных данных, ставших известными в ходе проведения мероприятий внутреннего контроля.
6. Ответственное лицо имеет право:
- осуществлять проверки по контролю соответствия обработки персональных данных требованиям к защите персональных данных;
- запрашивать у муниципальных служащих Местной администрации информацию, необходимую для реализации полномочий;
- требовать от уполномоченных муниципальных служащих на обработку персональных данных уточнения, блокирования или уничтожения недостоверных или полученных незаконным путем персональных данных;
- применять меры по приостановлению или прекращению обработки персональных данных, осуществляемой с нарушением требований законодательства Российской Федерации;
- вносить Главе Местной администрации предложения о совершенствовании правового, технического и организационного регулирования обеспечения безопасности персональных данных при их обработке;
- вносить Главе Местной администрации предложения о привлечении к дисциплинарной ответственности работников Местной администрации, виновных в нарушении законодательства Российской Федерации в отношении обработки персональных данных.
7. Ответственное лицо несет ответственность за надлежащее выполнение функций по организации обработки персональных данных в Местной администрации в соответствии с законодательством Российской Федерации в области персональных данных.
Приложение № 6
к Постановлению Местной администрации внутригородского Муниципального образования Муниципального округа УРИЦК
от 01.09.2016 года № 44
ТИПОВОЕ ОБЯЗАТЕЛЬСТВО
муниципального служащего, непосредственно осуществляющего
обработку персональных данных, в случае расторжения с ним
трудового договора прекратить обработку персональных
данных, ставших известными ему в связи с исполнением
должностных обязанностей
Я, ____________________________________________________________________________,
(фамилия, имя, отчество полностью)
являясь муниципальным служащим Местной администрации и замещающим должность муниципальной службы в____________________________________________________________________________________________________________
_____________________________________________________________________________
(указать наименование структурного подразделения)
обязуюсь прекратить обработку персональных данных, ставших известными мне в связи с исполнением должностных обязанностей в Местной администрации, в случае расторжения со мной трудового договора.
В соответствии со статьей 7 Федерального закона от 27 июля 2006 года №152-ФЗ «О персональных данных» я уведомлен(а) о том, что персональные данные являются конфиденциальной информацией, и я обязан(а) не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, ставшие известными мне в связи с исполнением должностных обязанностей.
Я предупрежден(а) о том, что в случае нарушения данного обязательства буду привлечен(а) к ответственности в соответствии с законодательством Российской Федерации.
___________________________ _______________ «___» _____________ 20__ г.
(фамилия, инициалы) (подпись)
Приложение № 7
к Постановлению Местной администрации внутригородского Муниципального образования Муниципального округа УРИЦК
от 01.09.2016 года № 44
ТИПОВАЯ ФОРМА
СОГЛАСИЯ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ СУБЪЕКТОВ
ПЕРСОНАЛЬНЫХ ДАННЫХ
Я, ____________________________________________________________________________,
(фамилия, имя, отчество полностью)
__________________________________________________________________________________
(вид документа, удостоверяющего личность, серия, номер, когда и кем выдан)
проживающий(ая) по адресу: _______________________________________________________,
настоящим даю свое согласие на обработку Местной администрацией внутригородского Муниципального образования Санкт-Петербурга Муниципального округа УРИЦК моих персональных данных и подтверждаю, что, давая такое согласие, я действую своей волей и в своих интересах.
Согласие дается мною для целей:___________________________________________________
_______________________________________________________________________________
(цель обработки персональных данных)
Настоящее согласие предоставляется на осуществление любых действий по обработке моих персональных данных для достижения указанных выше целей в соответствии с требованиями, установленными Федеральным законом от 27 июля 2006 года N 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, и действует со дня его подписания и до достижения целей обработки персональных данных, указанных в данном
согласии, либо до дня отзыва согласия на обработку персональных данных в письменной форме.
________________________________ ______________ «___» __________ 20__ г
(фамилия, инициалы лица, давшего согласие) (подпись) (дата)
Приложение № 8
к Постановлению Местной администрации внутригородского Муниципального образования Муниципального округа УРИЦК
от 01.09.2016 года №44
Типовая форма разъяснения
субъекту персональных данных юридических последствий отказа
предоставить свои персональные данные
В соответствии со статьями 29, 39 Федерального закона от 2 марта 2007 г. №25-ФЗ «О муниципальной службе в Российской Федерации», Положением о персональных данных федерального государственного гражданского служащего Российской Федерации и ведении его личного дела, утвержденным Указом Президента Российской Федерации от 30 мая 2005 г. №609, статьями 65, 86 Трудового кодекса Российской Федерации определен перечень персональных данных, который субъект персональных данных обязан предоставить в связи с поступлением или прохождением муниципальной службы (работы). Без представления субъектом персональных данных обязательных для заключения трудового договора сведений трудовой договор не может быть заключен.
На основании пункта 11 статьи 77 Трудового кодекса Российской Федерации трудовой договор прекращается вследствие нарушения установленных обязательных правил его заключения, если это нарушение исключает возможность замещения должности (продолжения работы).
Мне, __________________________________________________________________________,
(фамилия, имя, отчество)
разъяснены юридические последствия отказа предоставить свои персональные данные.
___________________________ ________________ «__» _____________ 20__ г.
(фамилия, инициалы) (подпись)