Администрация (исполнительно-распорядительный орган) муниципального района «Ферзиковский район»
п. Ферзиково, Ферзиковский район, Калужская область

Постановление от 20.06.2016 № 239 Об обработке персональных данных в администрации (исполнительно-распорядительном органе) муниципального района «Ферзиковский район»

Администрация (исполнительно-распорядительный орган)

муниципального района «Ферзиковский район»

Калужской области

ПОСТАНОВЛЕНИЕ

от 20 июня 2016 года_ № 239_

п. Ферзиково

Об обработке персональных данных в администрации (исполнительно-распорядительном органе) муниципального района «Ферзиковский район»

В соответствии с Федеральным законом от 27 июля 2006 года №152-ФЗ «О персональных данных», постановлением Правительства Российской Федерации от 21 марта 2012 года №211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативно-правовыми актами, операторами, являющимися государственными и муниципальными органами», Устава муниципального района «Ферзиковский район», администрация (исполнительно-распорядительный орган) муниципального района «Ферзиковский район» ПОСТАНОВЛЯЕТ:

1. Утвердить Правила обработки персональных данных в администрации (исполнительно-распорядительном органе) муниципального района «Ферзиковский район» (Приложение № 1).

2. Утвердить Правила рассмотрения запросов субъектов персональных данных или их представителей в администрации (исполнительно-распорядительном органе) муниципального района «Ферзиковский район» (Приложение № 2).

3. Утвердить Перечень персональных данных, обрабатываемых в администрации (исполнительно-распорядительном органе) муниципального района «Ферзиковский район» в связи с реализацией трудовых отношений, а также в связи с осуществлением государственных функций (Приложение № 3).

4. Утвердить Перечень должностей администрации (исполнительно-распорядительного органа) муниципального района «Ферзиковский район», замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным (Приложение № 4).

5. Утвердить Типовую форму согласия на обработку персональных данных сотрудников администрации (исполнительно-распорядительного органа) муниципального района «Ферзиковский район», иных субъектов персональных данных (Приложение № 5).

6. Утвердить Типовую форму разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные (Приложение № 6).

7. Отделу организационно-контрольной и кадровой работы администрации (исполнительно-распорядительного органа) муниципального района «Ферзиковский район» ознакомить сотрудников администрации (исполнительно-распорядительного органа) муниципального района «Ферзиковский район» с настоящим постановлением.

5. Контроль за исполнением настоящего постановления оставляю за собой.

Глава администрации муниципального района «Ферзиковский район»

А.А. Серяков

Приложение № 1

к постановлению администрации

(исполнительно-распорядительного органа)

муниципального района «Ферзиковский район»

от «_____» июня 2016 года№______

Правила

обработки персональных данных в администрации (исполнительно-распорядительном органе) муниципального района «Ферзиковский район».

1. Общие положения

1.1. Правила обработки персональных данных в администрации (исполнительно-распорядительном органе) муниципального района «Ферзиковский район» (далее – Правила) устанавливают процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, а также определяют для каждой цели обработки персональных данных содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований.

1.2. Правила разработаны в соответствии с Федеральным законом от 27 июля 2006 года №149-ФЗ «Об информации, информационных технологиях и о защите информации», Федеральным законом от 27 июля 2006 года №152-ФЗ «О персональных данных» (далее – Федеральный закон от 27 июля 2006 года №152-ФЗ), Федеральным законом от 27 июля 2004 года №79-ФЗ «О государственной гражданской службе Российской Федерации», Федеральным законом от 02 сентября 2006 года №59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации», Указом Президента Российской Федерации от 30 мая 2005 года № 609 «Об утверждении Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела», постановлением Правительства Российской Федерации от 21 марта 2012 года №211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами», постановлением Правительства Российской Федерации от 01 ноября 2012 года №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», постановлением Правительства Российской Федерации от 15 сентября 2008 года №687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», постановлением администрации (исполнительно-распорядительного органа) муниципального района «Ферзиковский район» от 10 июля 20098 года №322 «Об утверждении Положения «О порядке организации работы с персональными данными муниципального служащего и ведении его личного дел в администрации (исполнительно-распорядительном органе) муниципального района «Ферзиковский район».

1.3. В рамках настоящих Правил оператором персональных данных является администрация (исполнительно-распорядительного органа) муниципального района «Ферзиковский район» (далее – оператор администрации).

1.4. Обработка персональных данных в администрации (исполнительно-распорядительном органе) муниципального района «Ферзиковский район» (далее по тексту - администрация) осуществляется с соблюдением принципов и условий, предусмотренных настоящими Правилами и законодательством Российской Федерации в области персональных данных.

1.5. Термины и понятия, используемые в настоящих Правилах, применяются в значениях, определенных в статье 3 Федерального закона от 27 июля 2006 года №152-ФЗ.

2. Цели и основание обработки персональных данных

2.1. Обработка персональных данных осуществляется в целях реализации функций и осуществления полномочий, возложенных на администрацию в случаях, установленных Федеральным законом от 27 июля 2006 года №152-ФЗ.

2.2. Перечень персональных данных, обрабатываемых в администрации, утверждается постановлением администрации.

3. Категории субъектов, персональные данные которых обрабатываются в администрации (исполнительно-распорядительном органе) муниципального района «Ферзиковский район».

3.1. В администрации обрабатываются персональные данные следующих категорий субъектов персональных данных:

1) муниципальные служащие, замещающие должности муниципальной службы в администрации;

2) работники, осуществляющие профессиональную деятельность по должностям служащих и по профессиям рабочих;

3) работники, занимающие должности, не являющиеся должностями муниципальной службы в администрации;

4) лица, замещающие должности руководителей подведомственных, учреждений;

5) члены семей сотрудников администрации, замещающих должности муниципальной службы в администрации;

6) граждан, претендующих на замещение должностей муниципальной службы в администрации, в том числе находящихся в кадровом резерве, граждан, претендующих на замещение должностей руководителей подведомственных учреждений, (далее – претенденты);

7) кандидаты для занесения на Доску Почета муниципального района «Ферзиковский район»;

8) кандидаты на награждение Почетной Грамотой Главы администрации муниципального района «Ферзиковский район»;

9) физические лица (субъекты), обращающиеся в администрацию с предложениями, заявлениями и жалобами, а также с устными обращениями, требующими рассмотрения и ответа в установленном порядке.

4. Порядок обработки персональных данных

4.1. Персональные данные муниципальных служащих, замещающих должности муниципальной службы администрации, работников, занимающие должности, не являющиеся должностями муниципальной службы в администрации, работники, осуществляющие профессиональную деятельность по должностям служащих и по профессиям рабочих, граждан, претендующих на замещение должностей муниципальной службы в администрации, в том числе находящихся в кадровом резерве, граждан, претендующих на замещение должностей руководителей подведомственных учреждений, обрабатываются в целях обеспечения кадровой работы, в том числе в целях содействия работникам в прохождении муниципальной службы, выполнении работы, в целях формирования кадрового резерва муниципальной службы, обучения и должностного роста, учета результатов исполнения работниками должностных обязанностей, обеспечения личной безопасности работников и членов их семьи, обеспечения работникам установленных законодательством Российской Федерации условий труда, гарантий и компенсаций, сохранности принадлежащего им имущества, а также в целях противодействия коррупции.

4.2. Обработка персональных данных работников, а также претендентов осуществляется без согласия указанных лиц в рамках целей, определенных пунктом 4.1 настоящих Правил, в соответствии с пунктом 2 части 1 статьи 6 и частью 2 статьи 11 Федерального закона от 27 июля 2006 года №152-ФЗ и положениями Федерального закона 27 мая 2003 года №58-ФЗ «О системе государственной службы Российской Федерации», Федерального закона от 27 июля 2004 года №79-ФЗ «О государственной гражданской службе Российской Федерации», Федерального закона от 25 декабря 2008 года №273-ФЗ «О противодействии коррупции», Трудовым кодексом Российской Федерации.

4.3. Обработка специальных категорий персональных данных работников, а также претендентов осуществляется без согласия указанных лиц в рамках целей, определенных пунктом 4.1 настоящих Правил, в соответствии с подпунктом 2.3 пункта 2 части 2 статьи 10 Федерального закона от 27 июля 2006 года №152-ФЗ и положениями Трудового кодекса Российской Федерации, за исключением случаев получения персональных данных работника у третьей стороны (в соответствии с пунктом 3 статьи 86 Трудового кодекса Российской Федерации требуется письменное согласие руководителей подведомственных администрации учреждений и иных организаций и граждан, претендующих на замещение указанной должности).

4.4. Обработка персональных данных работников, а также претендентов осуществляется при условии получения согласия указанных лиц в следующих случаях:

4.4.1. при передаче (распространении, предоставлении) персональных данных третьим лицам в случаях, не предусмотренных действующим законодательством Российской Федерации о муниципальной службе;

4.4.2. при трансграничной передаче персональных данных;

4.4.3. при принятии решений, порождающих юридические последствия в отношении указанных лиц или иным образом затрагивающих их права и законные интересы, на основании исключительно автоматизированной обработки их персональных данных.

В указанных случаях согласие субъекта персональных данных оформляется в письменной форме, если иное не установлено Федеральным законом от 27 июля 2006 года №152-ФЗ.

Равнозначным содержащему собственноручную подпись субъекта персональных данных согласию в письменной форме на бумажном носителе признается согласие в форме электронного документа, подписанного в соответствии с Федеральным законом от 27 июля 2006 года №152-ФЗ электронной подписью.

Письменное согласие субъекта на обработку персональных данных получают сотрудники отдела организационно-контрольной и кадровой работы администрации по форме, утвержденной постановлением администрации.

4.5. Обработка персональных данных работников, а также претендентов осуществляется отделом организационно-контрольной и кадровой работы администрации и включает в себя следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

4.6. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных работников, а также претендентов осуществляется путем:

4.6.1. получения оригиналов необходимых документов (заявление, трудовая книжка, автобиография, иные документы, предоставляемые в отдел организационно-контрольной и кадровой работы администрации;

4.6.2. копирования оригиналов документов;

4.6.3. внесения сведений в учетные формы (на бумажных и электронных носителях);

4.6.4. формирования персональных данных в ходе кадровой работы;

4.6.5. внесения персональных данных в информационные системы администрации, используемые отделом организационно-контрольной и кадровой работы администрации.

4.7. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных осуществляется путем получения персональных данных непосредственно от работников, а также претендентов.

4.8. В случае возникновения необходимости получения персональных данных работников у третьей стороны следует известить об этом работника заранее, получить их письменное согласие и сообщить им о целях, предполагаемых источниках и способах получения персональных данных.

4.9. Запрещается получать, обрабатывать и приобщать к личному делу работника персональные данные, не предусмотренные Перечнем персональных данных, обрабатываемых в администрации, утвержденным постановлением, в том числе касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни.

4.10. Сотрудник отдела организационно-контрольной и кадровой работы администрации, осуществляющий сбор (получение) персональных данных непосредственно от работников, а также претендентов, обязан разъяснить указанным субъектам персональных данных юридические последствия отказа предоставить их персональные данные.

4.11. Передача (распространение, предоставление) и использование персональных данных работников, а также претендентов осуществляется лишь в случаях и в порядке, предусмотренных федеральными законами.

5. Условия и порядок обработки персональных данных

субъектов в связи с исполнением муниципальных функций

5.1. В администрации обработка персональных данных физических лиц осуществляется в целях исполнения муниципальных функций.

5.2. Персональные данные граждан, обратившихся в администрации лично, а также направивших индивидуальные или коллективные письменные обращения или обращения в форме электронного документа, обрабатываются в целях рассмотрения указанных обращений с последующим уведомлением заявителей о результатах рассмотрения.

В соответствии с законодательством Российской Федерации в администрации подлежат рассмотрению обращения граждан Российской Федерации, иностранных граждан и лиц без гражданства.

5.3. Обработка персональных данных, необходимых в связи с исполнением муниципальных функций, осуществляется без согласия субъектов персональных данных в соответствии с пунктом 4 части 1 статьи 6 Федерального закона от 27 июля 2006 года №152-ФЗ, Федеральным законом от 02 сентября 2006 года №59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации» и иными нормативными правовыми актами, определяющими исполнение муниципальных функций в установленной сфере ведения администрации.

5.4. Обработка персональных данных, необходимых в связи с исполнением муниципальных функций, осуществляется структурными подразделениями администрации, исполняющими муниципальные функции, и включает в себя следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

5.5. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных субъектов, обратившихся в администрацию в целях исполнения муниципальной функции, осуществляется путем:

5.5.1. получения оригиналов необходимых документов (заявление);

5.5.2. заверения копий документов;

5.5.3. внесения сведений в учетные формы (на бумажных и электронных носителях).

5.6. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных осуществляется путем получения персональных данных непосредственно от субъектов персональных данных (заявителей).

5.7. При исполнении муниципальной функции администрации запрещается запрашивать у субъектов персональных данных и третьих лиц, а также обрабатывать персональные данные в случаях, не предусмотренных законодательством Российской Федерации.

5.8. При сборе персональных данных уполномоченное должностное лицо структурного подразделения администрации, осуществляющее получение персональных данных непосредственно от субъектов персональных данных, обратившихся в связи с исполнением муниципальной функции, обязано разъяснить указанным субъектам персональных данных юридические последствия отказа предоставить персональные данные.

Типовая форма разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные утверждается постановлением администрации.

5.9. Передача (распространение, предоставление) и использование персональных данных заявителей (субъектов персональных данных) администрации осуществляется лишь в случаях и в порядке, предусмотренных федеральными законами.

6. Порядок обработки персональных данных субъектов персональных данных в информационных системах.

6.1. Муниципальным служащим (сотрудникам) администрации, имеющим право осуществлять обработку персональных данных в информационных системах администрации, предоставляется уникальный логин и пароль для доступа к соответствующей информационной системе администрации. Доступ предоставляется к прикладным программным подсистемам в соответствии с функциями, предусмотренными должностными регламентами (должностными инструкциями) муниципальных служащих (сотрудников) администрации.

Информация может вноситься как в автоматическом режиме, при получении персональных данных с официального сайта администрации, так и в ручном режиме, при получении информации на бумажном носителе или в ином виде, не позволяющем осуществлять ее автоматическую регистрацию.

6.2. Обеспечение безопасности персональных данных, обрабатываемых в информационных системах персональных данных администрации, выполняется путем исключения несанкционированного, в том числе случайного, доступа к персональным данным, а также принятия следующих мер по обеспечению безопасности:

6.2.1. определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных администрации;

6.2.2. применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных администрации, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;

6.2.3. применение прошедших в установленном порядке процедур оценки соответствия средств защиты информации;

6.2.4. оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;

6.2.5. учет машинных носителей персональных данных;

6.2.6. обнаружение фактов несанкционированного доступа к персональным данным и принятие мер;

6.2.7. восстановление персональных данных, модифицированных или удаленных, уничтоженных вследствие несанкционированного доступа к ним;

6.2.8. установление правил доступа к персональным данным, обрабатываемым в информационных системах персональных данных администрации, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационных системах персональных данных администрации;

6.2.9. контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровней защищенности информационных систем персональных данных.

6.3. В случае выявления нарушений порядка обработки персональных данных уполномоченными должностными лицами незамедлительно принимаются меры по установлению причин нарушений и их устранению.

7. Сроки обработки и хранения персональных данных

7.1. Сроки обработки и хранения персональных данных работников и претендентов определяются в соответствии с законодательством Российской Федерации. С учетом положений законодательства Российской Федерации устанавливаются следующие сроки обработки и хранения персональных данных муниципальных служащих и работников администрации:

7.1.1. Персональные данные, содержащиеся в распоряжениях администрации по личному составу муниципальных служащих и работников администрации (о приеме, о переводе, об увольнении, об установлении надбавок), подлежат хранению в отделе организационно-контрольной и кадровой работы администрации в течение двух лет, с последующим формированием и передачей указанных документов в архив администрации в порядке, предусмотренном законодательством Российской Федерации, где хранятся в течение 50 лет.

7.1.2. Персональные данные, содержащиеся в личных делах муниципальных служащих администрации, работников администрации и руководителей подведомственных администрации учреждений, а также личных карточках муниципальных служащих и работников администрации, хранятся в отделе организационно-контрольной и кадровой работы администрации в течение десяти лет, с последующим формированием и передачей указанных документов в архив администрации в порядке, предусмотренном законодательством Российской Федерации, где хранятся в течение 50 лет.

7.1.3. Персональные данные, содержащиеся в приказах о поощрениях, материальной помощи муниципальных служащих и работников администрации, подлежат хранению в течение двух лет в отделе организационно-контрольной и кадровой работы администрации с последующим формированием и передачей указанных документов в архив администрации в порядке, предусмотренном законодательством Российской Федерации, где хранятся в течение 50 лет.

7.1.4. Персональные данные, содержащиеся в приказах о предоставлении отпусков, о краткосрочных внутрироссийских и зарубежных командировках, о дисциплинарных взысканиях муниципальных служащих и работников администрации, подлежат хранению в отделе организационно-контрольной и кадровой работы администрации в течение пяти лет с последующим уничтожением.

7.1.5. Персональные данные, содержащиеся в документах претендентов на замещение вакантной должности муниципальной службы в администрации, не допущенных к участию в конкурсе, и кандидатов, участвовавших в конкурсе, хранятся в отделе организационно-контрольной и кадровой работы администрации в течение 3 лет со дня завершения конкурса, после чего подлежат уничтожению.

7.2. Сроки обработки и хранения персональных данных, предоставляемых субъектами персональных данных в администрации в связи с исполнением муниципальных функций, определяются нормативными правовыми актами, регламентирующими порядок их сбора и обработки.

7.3. Персональные данные граждан, обратившихся в администрацию лично, а также направивших индивидуальные или коллективные письменные обращения или обращения в форме электронного документа, хранятся в течение пяти лет.

7.4. Персональные данные, предоставляемые субъектами на бумажном носителе в связи с исполнением муниципальных функций, хранятся на бумажных носителях в структурных подразделениях администрации, к полномочиям которых относится обработка персональных данных в связи с исполнением муниципальной функции, в соответствии с утвержденными положениями о соответствующих структурных подразделениях администрации.

7.5. Персональные данные при их обработке, осуществляемой без использования средств автоматизации, должны обособляться от иной информации, в частности путем фиксации их на разных материальных носителях персональных данных, в специальных разделах или на полях форм (бланков).

7.6. Необходимо обеспечивать раздельное хранение персональных данных на разных материальных носителях, обработка которых осуществляется в различных целях, определенных настоящими Правилами.

7.7. Контроль за хранением и использованием материальных носителей персональных данных, не допускающий несанкционированное использование, уточнение, распространение и уничтожение персональных данных, находящихся на этих носителях, осуществляют руководители структурных подразделений администрации.

8. Порядок уничтожения персональных данных при достижении целей обработки или при наступлении иных законных оснований

8.1. Структурным подразделением администрации, ответственным за документооборот и архивирование, осуществляется систематический контроль и выделение документов, содержащих персональные данные, с истекшими сроками хранения, подлежащих уничтожению.

8.2. Вопрос об уничтожении выделенных документов, содержащих персональные данные, рассматривается на заседании комиссии, созданной распоряжением администрации, и оформляется актом, форма которого приведена в приложении к настоящим Правилам.

8.3. Уничтожение по окончании срока обработки персональных данных на электронных носителях производится путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удалением с электронных носителей методами и средствами гарантированного удаления остаточной информации.

Опубликовано
30.11.-0001
Изменено
04.08.2022

Сайт использует сервисы веб-аналитики Яндекс Метрика и Спутник с помощью технологии «cookie», чтобы пользоваться сайтом было удобнее. Вы можете запретить обработку cookies в настройках браузера. Подробнее в Политике