top of page

Приложение № 1

к Распоряжению Главы местной администрации

внутригородского муниципального образования

Санкт-Петербурга муниципальный округ Красненькая речка

от 20 декабря 2016 года № 162

 

 

Правила обработки персональных данных в местной администрации внутригородского муниципального образования Санкт-Петербурга муниципальный округ Красненькая речка

 

1. Общие положения

 

1.1. Настоящие Правила разработаны в соответствии с действующим законодательством в области защиты персональных данных, в том числе Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Постановлением Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», Постановлением Правительства РФ от 21.03.2012 № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами».

1.2. Настоящие Правила определяют порядок и условия обработки персональных данных в местной администрации внутригородского муниципального образования Санкт-Петербурга муниципальный округ Красненькая речка (далее по тексту – местная администрация) и призваны обеспечить защиту прав и свобод гражданина при обработке его персональных данных, в том числе защиту прав на неприкосновенность частной жизни, личную и семейную тайну.

1.3. Обработка персональных данных в местной администрации осуществляется в целях реализации полномочий по решению вопросов местного значения и полномочий, переданных органам местного самоуправления муниципальное образование муниципальный округ Красненькая речка федеральными законами и законами Санкт-Петербурга.

1.4. Обработка персональных данных в местной администрации основывается на следующих принципах:

- законность целей и способов обработки персональных данных и добросовестность;

- соответствие целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных, а также полномочиям оператора;

- соответствие объема и характера обрабатываемых персональных данных, способов их обработки целям обработки;

- достоверность персональных данных, их достаточность для целей обработки, недопустимость обработки персональных данных, избыточных по отношению к заявленным оператором целям.

1.5. Понятия, используемые в настоящих Правилах, применяются в значениях, установленных действующим законодательством в области защиты персональных данных.

1.5.1. Персональные данные – любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, доходы, другая информация.

1.5.2. Персональные данные муниципального служащего, далее «работника» - информация, необходимая работодателю в связи с трудовыми соглашениями и касающаяся конкретного работника.

1.5.3. Обработка персональных данных – получение, хранение, комбинирование, передача или любое другое использование персональных данных.

 

2. Условия обработки персональных данных в местной администрации внутригородского муниципального образования Санкт-Петербурга муниципальный округ Красненькая речка

 

2.1. Муниципальные служащие местной администрации, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия гражданина, если иное не предусмотрено федеральным законом.

2.2. Обработка персональных данных в местной администрации осуществляется с согласия гражданина на обработку персональных данных.

2.3. Гражданин принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных должно быть конкретным, информированным и сознательным.

Согласие на обработку персональных данных может быть дано гражданином или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом.

В случае получения согласия на обработку персональных данных от представителя гражданина, полномочия данного представителя на дачу согласия от имени гражданина могут подлежать проверке.

2.4. Согласие на обработку персональных данных может быть отозвано гражданином или его представителем при условии наличия у него соответствующего полномочия. В случае отзыва согласия на обработку персональных данных местная администрация вправе продолжить обработку персональных данных без согласия гражданина при наличии оснований, указанных в пунктах 2 - 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

2.5. В целях обеспечения защиты своих персональных данных гражданин вправе:

а) получать информацию, касающуюся обработки его персональных данных;

б) требовать от местной администрации уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;

в) принимать предусмотренные законом меры по защите своих прав.

2.6. Сведения, указанные в пункте 2.5. настоящих Правил, предоставляются гражданину или его представителю местной администрацией при обращении либо при получении запроса гражданина или его представителя. Запрос должен содержать номер основного документа, удостоверяющего личность гражданина или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие факт обработки персональных данных местной администрацией, подпись гражданина или его представителя.

Запрос, поступивший в местную администрацию, рассматривается в течение 30 дней со дня его регистрации.

Состав запрашиваемой информации, основания ограничения права гражданина на доступ к его персональным данным, условия направления гражданином или его представителем повторного запроса и основания для отказа в рассмотрении повторного запроса определяются в соответствии со статьей 14 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

 

 

3. Организация обработки персональных данных в местной администрации внутригородского муниципального образования Санкт-Петербурга муниципальный округ Красненькая речка

 

3.1. Персональные данные при их обработке в местной администрации должны обособляться от иной информации, в частности путем фиксации их на отдельных материальных носителях персональных данных (далее - материальные носители), в специальных разделах или на полях форм (бланков).

3.2. При фиксации персональных данных на материальных носителях не допускается фиксация на одном материальном носителе персональных данных, цели обработки которых заведомо не совместимы. Для обработки различных категорий персональных данных для каждой категории персональных данных должен использоваться отдельный материальный носитель.

3.3. При разработке и использовании типовых форм документов, необходимых для реализации возложенных на местную администрацию полномочий, характер информации в которых предполагает или допускает включение в них персональных данных (далее - типовая форма), должны соблюдаться следующие условия:

а) типовая форма или связанные с ней документы (инструкция по ее заполнению, карточки, реестры и журналы) должны содержать сведения о цели обработки персональных данных, имя (наименование) и адрес местной администрации, фамилию, имя, отчество и адрес гражданина, источник получения персональных данных, сроки обработки персональных данных, перечень действий с персональными данными, которые будут совершаться в процессе их обработки;

б) типовая форма должна предусматривать поле, в котором гражданин может поставить отметку о своем согласии на обработку персональных данных, осуществляемую без использования средств автоматизации, - при необходимости получения письменного согласия на обработку персональных данных;

в) типовая форма должна быть составлена таким образом, чтобы гражданин имел возможность ознакомиться со своими персональными данными, содержащимися в документе, не нарушая прав и законных интересов иных лиц;

г) типовая форма должна исключать объединение полей, предназначенных для внесения персональных данных, цели обработки которых заведомо не совместимы.

3.4. При несовместимости целей обработки персональных данных, зафиксированных на одном материальном носителе, если материальный носитель не позволяет осуществлять обработку персональных данных отдельно от других зафиксированных на том же носителе персональных данных, должны быть приняты меры по обеспечению раздельной обработки персональных данных, в частности:

а) при необходимости использования или распространения определенных персональных данных отдельно от находящихся на том же материальном носителе других персональных данных осуществляется копирование персональных данных, подлежащих распространению или использованию, способом, исключающим одновременное копирование персональных данных, не подлежащих распространению и использованию, и используется (распространяется) копия персональных данных;

б) при необходимости уничтожения или блокирования части персональных данных уничтожается или блокируется материальный носитель с предварительным копированием сведений, не подлежащих уничтожению или блокированию, способом, исключающим одновременное копирование персональных данных, подлежащих уничтожению или блокированию.

3.5. Уничтожение или обезличивание части персональных данных, если это допускается материальным носителем, может производиться способом, исключающим дальнейшую обработку этих персональных данных с сохранением возможности обработки иных данных, зафиксированных на материальном носителе (удаление, вымарывание). 3.6. Правила, предусмотренные подпунктами 3.4. и 3.5. настоящих Правил, применяются также в случае, если необходимо обеспечить раздельную обработку зафиксированных на одном материальном носителе персональных данных и информации, не являющейся персональными данными.

3.7. Уточнение персональных данных производится путем обновления или изменения данных на материальном носителе, а если это не допускается техническими особенностями материального носителя, - путем фиксации на том же материальном носителе сведений о вносимых в них изменениях либо путем изготовления нового материального носителя с уточненными персональными данными.

 

4. Меры по обеспечению безопасности персональных данных при их обработке

в местной администрации внутригородского муниципального образования Санкт-Петербурга муниципальный округ Красненькая речка

 

4.1. Обработка персональных данных должна осуществляться таким образом, чтобы в отношении каждой категории персональных данных можно было определить места хранения персональных данных (материальных носителей) и установить перечень муниципальных служащих местной администрации, осуществляющих обработку персональных данных либо имеющих к ним доступ.

4.2. Необходимо обеспечивать раздельное хранение персональных данных (материальных носителей), обработка которых осуществляется в различных целях.

4.3. При хранении материальных носителей должны соблюдаться условия, обеспечивающие сохранность персональных данных и исключающие несанкционированный к ним доступ.

 

Приложение № 1

к Правилам обработки персональных данных в местной администрации внутригородского муниципального образования Санкт-Петербурга муниципальный округ Красненькая речка

 

 

ТИПОВОЕ ОБЯЗАТЕЛЬСТВО

сотрудника местной администрации,

непосредственно осуществляющего обработку персональных данных,

о неразглашении информации, содержащей персональные данные, и о прекращении обработки персональных данных в случае расторжения служебного контракта (трудового договора)

Я,_______________________________________________________________________________________

________________________________________________________________________________________,

проживающий (ая) по адресу:_______________________________________________________________

паспорт серия _______ № _____________, выданный (кем и когда) ______________________________

________________________________________________________________________________________

предупрежден(а) о том, что на период исполнения мною должностных обязанностей

________________________________________________________________________________________,

(должность)

предусматривающих работу с персональными данными сотрудников местной администрации и иных субъектов персональных данных, мне будет предоставлен доступ к указанной информации.

Настоящим добровольно принимаю на себя обязательства:

 

- не передавать (в любом виде) и не разглашать третьим лицам и сотрудникам местной администрации, не имеющим на это право в силу выполняемых ими должностных обязанностей, информацию, содержащую персональные данные сотрудников (граждан) (за исключением собственных данных), которая мне доверена (будет доверена) или станет известной в связи с исполнением должностных обязанностей;

- в случае попытки третьих лиц или сотрудниками местной администрации, не имеющих на это право, получить от меня информацию, содержащую персональные данные, немедленно сообщать об этом факте своему непосредственному или (в случае отсутствия непосредственного) вышестоящему руководителю;

- не использовать информацию, содержащую персональные данные с целью получения выгоды и в иных коммерческих целях;

- выполнять требования законодательства Российской Федерации, регламентирующие вопросы защиты интересов субъектов персональных данных, порядок обработки и защиты персональных данных;

- после прекращения моих прав на допуск к информации, содержащей персональные данные (переход на должность, не предусматривающую доступ к персональным данным, прекращение служебного контракта, изменение должностных обязанностей и др.), не обрабатывать, не разглашать и не передавать третьим лицам и неуполномоченным на это сотрудникам местной администрации, известную мне информацию, содержащую персональные данные, а также передать руководителю структурного подразделения (своему руководителю) или иному сотруднику по указанию руководителя структурного подразделения (своего руководителя) все носители, содержащие персональные данные, которые находились в моем распоряжении в связи с выполнением мною служебных обязанностей в местной администрации;

- об утрате или недостаче документов или иных носителей, содержащих персональные данные, ключей от сейфов (металлических шкафов) и о других фактах, которые могут привести к разглашению персональных данных, а также о причинах и условиях возможной утечки сведений, немедленно сообщить своему руководителю.

Я предупрежден (а) о том, что в случае нарушения данного обязательства буду привлечен (а) к дисциплинарной ответственности и/или иной ответственности в соответствии

с действующим законодательством Российской Федерации.

 

«___» ___________ _____ г.

 

_______________________ /______________________/

 

 

Приложение № 2

к Правилам обработки персональных данных в местной администрации внутригородского муниципального образования Санкт-Петербурга муниципальный округ Красненькая речка

 

Утверждаю

Глава местной администрации

внутригородского муниципального образования

Санкт-Петербурга муниципальный округ

Красненькая речка

______________________

 

«___»__________20__ г.

 

А К Т

об уничтожении носителей,

содержащих персональные данные

 

Санкт – Петербург «___»____________20__г.

 

Настоящий Акт составлен в том, что комиссией в составе:

________________________________________________________________________________________

(должность)

________________________________________________________________________________________

(ФИО)

________________________________________________________________________________________

(должность)

________________________________________________________________________________________

(ФИО)

________________________________________________________________________________________

(должность)

________________________________________________________________________________________

(ФИО)

 

произведено уничтожение носителей, содержащих персональные данные сотрудников (иных субъектов персональных данных).

Уничтожение произведено путем _________________________________________________________

 

________________________________________________________________________________________

 

Опись носителей: №, _____________________________________________________________________

(наименование)

Количество листов: _______________________________________________________________________

 

________________________________________________________________________________________

(ФИО, подпись)

«___»____________20__г.

(дата)

________________________________________________________________________________________

(ФИО, подпись)

«___»____________20__г.

(дата)

________________________________________________________________________________________

(ФИО, подпись)

«___»____________20__г.

(дата)

bottom of page