Правила обработки
Утверждены постановлением администрации Дзержинского сельского поселения Каширского муниципального района Воронежской области от 23.12.2019 № 63 |
|
Правила обработки персональных данных.docx
ПРАВИЛА
обработки персональных данных
в администрации Дзержинского сельского поселения
Каширского муниципального района
Воронежской области
- Общие положения
1.1. Правила обработки персональных данных в администрации Дзержинского сельского поселения (далее - Правила) устанавливают процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, а также определяют политику администрации Дзержинского сельского поселения (далее - Администрация Дзержинского сельского поселения) как оператора, осуществляющего обработку персональных данных, и для каждой цели обработки персональных данных содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований.
1.2. Обработка персональных данных в Администрации Дзержинского сельского поселения выполняется с использованием средств автоматизации или без использования таких средств и включает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных субъектов, персональные данные которых обрабатываются в Администрации Дзержинского сельского поселения.
1.3. Обработка персональных данных в Администрации Дзержинского сельского поселения осуществляется с соблюдением принципов и условий, предусмотренных настоящими Правилами и законодательством Российской Федерации в области персональных данных.
1.4. К работе с персональными данными допускаются лица, замещающие должности муниципальной службы в администрации Дзержинского сельского поселения, а также лица, замещающие должности, не являющиеся должностями муниципальной службы, в должностные обязанности которых входит обработка персональных данных либо осуществление доступа к персональным данным.
Администрация Дзержинского сельского поселения является оператором, самостоятельно или совместно с другими лицами, организующим и (или) осуществляющим обработку персональных данных субъектов персональных данных, а также определяющим цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
1.5. В настоящих Правилах используются основные понятия, определенные в статье 3 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных».
1.6. Действие настоящих Правил не распространяется на отношения, возникающие при:
организации хранения, комплектования, учета и использования содержащих персональные данные документов Архивного фонда Российской Федерации и других архивных документов в соответствии с Федеральным законом от 22 октября 2004 года № 125-ФЗ «Об архивном деле в Российской Федерации»;
обработке персональных данных, отнесенных в порядке, установленном Законом Российской Федерации от 21 июля 1993 года N 5485-1 «О государственной тайне», к сведениям, составляющим государственную тайну.
2. Процедуры, направленные на выявление и предотвращение
нарушений законодательства Российской Федерации в сфере
персональных данных
Для выявления и предотвращения нарушений, предусмотренных законодательством Российской Федерации в сфере персональных данных, в Администрации Дзержинского сельского поселения используются следующие процедуры:
2.1. Осуществление внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных.
2.2. Ознакомление сотрудников, имеющих доступ к персональным данным и (или) непосредственно осуществляющих обработку персональных данных, с законодательством Российской Федерации о персональных данных, в том числе с нормативными правовыми актами Администрации Дзержинского сельского поселения по отдельным вопросам, касающимся обработки и защиты персональных данных.
2.3. Ограничение обработки персональных данных достижением цели обработки.
2.4. Соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки.
2.5. Осуществление обработки персональных данных в соответствии с принципами и условиями обработки персональных данных, установленными законодательством Российской Федерации в сфере персональных данных.
2.6. Недопущение объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
2.7. Обеспечение при обработке персональных данных точности персональных данных, их достаточности, а в необходимых случаях - актуальности по отношению к целям обработки персональных данных.
3. Цели обработки персональных данных
3.1. Реализация кадровой политики в Администрации Дзержинского сельского поселения, подведомственных предприятиях и учреждениях.
3.2. Учет лиц, награжденных наградами Администрации Дзержинского сельского поселения.
3.3. Реализация задач в Администрации Дзержинского сельского поселения, подведомственных предприятиях и учреждениях по профилактике коррупционных и иных правонарушений.
3.4. Ведение воинского учета и бронирования граждан Российской Федерации, пребывающих в запасе Вооруженных Сил Российской Федерации и работающих в Администрации Дзержинского сельского поселения.
3.5. Регистрация, учет и обеспечение рассмотрения устных, письменных обращений, поступивших в Администрацию Дзержинского сельского поселения.
3.6. Осуществление Администрацией Дзержинского сельского поселения муниципальных функций в соответствии с Федеральным законом от 06.10.2003 № 131-ФЗ «Об общих принципах организации местного самоуправления в Российской Федерации», другими федеральными законами.
3.7. Предоставление муниципальных услуг в соответствии с Перечнем муниципальных услуг, предоставляемых Администрацией Дзержинского сельского поселения, утвержденных постановлением администрации Дзержинского сельского поселения от 05.08.2016 № 1083 «Об утверждении перечней услуг, предоставляемых администрацией Дзержинского сельского поселения».
3.8. Исполнение Администрацией Дзержинского сельского поселения, переданных государственных полномочий.
4. Содержание обрабатываемых персональных данных
Содержание обрабатываемых персональных данных определено Перечнем персональных данных, обрабатываемых в Администрации Дзержинского сельского поселения в связи с реализацией трудовых отношений, а также в связи с осуществлением муниципальных функций, предоставлением муниципальных услуг и исполнением переданных государственных полномочий.
5. Категории субъектов персональных данных
Субъектами персональных данных, обрабатываемых в Администрации
Дзержинского сельского поселения, являются:
5.1. Лица, замещающие должности муниципальной службы в Администрации Дзержинского сельского поселения и ее структурных подразделениях.
5.2. Лица, ранее замещавшие должности муниципальной службы в Администрации Дзержинского сельского поселения и ее структурных подразделениях.
5.3. Граждане, претендующие на замещение вакантных должностей муниципальной службы в Администрации Дзержинского сельского поселения и ее структурных подразделениях.
5.4. Лица, замещающие в Администрации Дзержинского сельского поселения должности, не являющиеся должностями муниципальной службы.
5.5. Иные должностные лица и граждане, обработка персональных данных которых производится в целях, установленных настоящими Правилами.
5.6. Данный перечень может пересматриваться по мере необходимости.
6. Сроки обработки и хранения персональных данных
6.1. Персональные данные хранятся на бумажном носителе в структурных подразделениях Администрации Дзержинского сельского поселения, в функции которых входит обработка персональных данных в соответствии с положениями об этих подразделениях.
Персональные данные хранятся и обрабатываются в электронном виде в информационных системах согласно Перечню информационных систем персональных данных.
6.2. Сроки хранения персональных данных на бумажном носителе определяются нормативными правовыми актами, регламентирующими порядок их сбора и обработки.
6.3. Срок хранения персональных данных в электронном виде должен соответствовать сроку хранения бумажных носителей.
6.4. При хранении персональных данных на электронных носителях обеспечивается регулярное резервное копирование информации с целью недопущения потери персональных данных при выходе из строя носителей персональных данных.
6.5. Необходимо обеспечивать раздельное хранение персональных данных на разных материальных носителях, обработка которых осуществляется в различных целях, определенных настоящими Правилами, без использования средств вычислительной техники (без использования средств автоматизации).
6.6. Руководителем структурного подразделения Администрации
Дзержинского сельского поселения, осуществляющего обработку персональных данных, обеспечивается контроль за хранением и использованием носителей персональных данных, не допускающий несанкционированного использования, уточнения, распространения и уничтожения персональных данных, находящихся на этих носителях.
6.7. Уточнение (изменение, дополнение) персональных данных при осуществлении их обработки без использования средств вычислительной техники (без использования средств автоматизации) может производиться путем обновления (в том числе частичного) или изменения данных на материальном носителе. Если это не допускается техническими особенностями материального носителя - путем фиксации на том же материальном носителе сведений об изменениях, вносимых в персональные данные, либо путем изготовления нового материального носителя с уточненными персональными данными.
7. Порядок уничтожения персональных данных при достижении
целей обработки или при наступлении иных законных оснований
7.1. Уничтожению подлежат обрабатываемые персональные данные по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством Российской Федерации.
7.2. Структурными подразделениями Администрации Дзержинского сельского поселения, сотрудники которых производят обработку персональных данных либо имеют доступ к персональным данным, осуществляется контроль и выделение по истечении срока хранения, установленного законодательством Российской Федерации, документов и машинных носителей информации, содержащих персональные данные, подлежащих уничтожению.
7.3. В случае отсутствия возможности уничтожения персональных данных структурные подразделения администрации Дзержинского сельского поселения осуществляют блокирование таких персональных данных и уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен законодательством Российской Федерации.
7.4. Уничтожение персональных данных, если это допускается материальным носителем, может производиться способом, исключающим дальнейшую обработку этих персональных данных, с сохранением возможности обработки иных данных, зафиксированных на материальном носителе (удаление, вымарывание).
7.5. Уничтожение бумажных носителей осуществляется с использованием уничтожителей бумаги, либо путем сожжения.
Уничтожение персональных данных на машинных носителях информации осуществляется путем их физического разрушения, исключающего дальнейшее восстановление информации или с использованием средств гарантированного удаления информации.
Уничтожение персональных данных, внесенных в информационные системы, осуществляется оператором информационной системы.
Дата создания: 23.12.2019 15:03