В соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Постановлением Правительства РФ от 21.03.2012 № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами»,
1. Утвердить Правилаобработки персональных данных в Местной Администрации Муниципального образования Муниципальный округ Дачное, согласно Приложению № 1.
2. Опубликовать настоящее распоряжение в официальном печатном издании Местной Администрации МО Дачное газете «Округ Дачное. Специальный выпуск.»
3. Настоящее Распоряжение вступает в силу с момента его официального опубликования.
4. Контроль за исполнением настоящего Распоряжения возложить на Главу Местной Администрации МО Дачное М.Б.Середкина.
И.о.Главы Местной Администрации МО Дачное Е.В.Пахомова
Приложение № 1
к Распоряжению
Главы Местной Администрации МО Дачное
от « 04 » мая 2012 года №27
Правила обработки персональных данных
в Местной Администрации Муниципального образования
Муниципальный округ Дачное
1. Общие положения
1.1. Настоящие Правила разработаны в соответствии с действующим законодательством в области защиты персональных данных, в том числе Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Постановлением Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», Постановлением Правительства РФ от 21.03.2012 № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами».
1.2. Настоящие Правила определяют порядок и условия обработки персональных данных в Местной Администрации Муниципального образования Муниципальный округ Дачное (далее по тексту – Местная Администрация МО Дачное) и призваны обеспечить защиту прав и свобод гражданина при обработке его персональных данных, в том числе защиту прав на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Обработка персональных данных в Местной Администрации МО Дачное осуществляется в целях реализации полномочий по решению вопросов местного значения и полномочий, переданных органам местного самоуправления МО Дачное федеральными законами и законами Санкт-Петербурга.
1.4. Обработка персональных данных в Местной Администрации МО Дачное основывается на следующих принципах:
- законность целей и способов обработки персональных данных и добросовестность;
- соответствие целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных, а также полномочиям оператора;
- соответствие объема и характера обрабатываемых персональных данных, способов их обработки целям обработки;
- достоверность персональных данных, их достаточность для целей обработки, недопустимость обработки персональных данных, избыточных по отношению к заявленным оператором целям.
1.5. Понятия, используемые в настоящих Правилах, применяются в значениях, установленных действующим законодательством в области защиты персональных данных.
2. Условия обработки персональных данных
в Местной Администрации МО Дачное
2.1. Муниципальные служащие Местной Администрации МО Дачное, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия гражданина, если иное не предусмотрено федеральным законом.
2.2. Обработка персональных данных в Местной Администрации МО Дачное осуществляется с согласия гражданина на обработку персональных данных.
2.3. Гражданин принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных должно быть конкретным, информированным и сознательным.
Согласие на обработку персональных данных может быть дано гражданином или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом.
В случае получения согласия на обработку персональных данных от представителя гражданина полномочия данного представителя на дачу согласия от имени гражданина могут подлежать проверке.
2.4. Согласие на обработку персональных данных может быть отозвано гражданином или его представителем при условии наличия у него соответствующего полномочия. В случае отзыва согласия на обработку персональных данных Местная Администрация вправе продолжить обработку персональных данных без согласия гражданина при наличии оснований, указанных в пунктах 2 - 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
2.5. В целях обеспечения защиты своих персональных данных гражданин вправе:
а) получать информацию, касающуюся обработки его персональных данных;
б) требовать от Местной Администрации МО Дачное уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
в) принимать предусмотренные законом меры по защите своих прав.
2.6. Сведения, указанные в пункте 2.5. настоящих Правил, предоставляются гражданину или его представителю Местной Администрацией МО Дачное при обращении либо при получении запроса гражданина или его представителя. Запрос должен содержать номер основного документа, удостоверяющего личность гражданина или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие факт обработки персональных данных Местной Администрацией, подпись гражданина или его представителя.
Запрос, поступивший в Местную Администрацию МО Дачное, рассматривается в течение 30 дней со дня его регистрации.
Состав запрашиваемой информации, основания ограничения права гражданина на доступ к его персональным данным, условия направления гражданином или его представителем повторного запроса и основания для отказа в рассмотрении повторного запроса определяются в соответствии со статьей 14 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
3. Организация обработки персональных данных
в Местной Администрации МО Дачное
3.1. Персональные данные при их обработке в Местной Администрации МО Дачное должны обособляться от иной информации, в частности путем фиксации их на отдельных материальных носителях персональных данных (далее - материальные носители), в специальных разделах или на полях форм (бланков).
3.2. При фиксации персональных данных на материальных носителях не допускается фиксация на одном материальном носителе персональных данных, цели обработки которых заведомо не совместимы. Для обработки различных категорий персональных данных для каждой категории персональных данных должен использоваться отдельный материальный носитель.
3.3. При разработке и использовании типовых форм документов, необходимых для реализации возложенных на Местную Администрацию МО Дачное полномочий, характер информации в которых предполагает или допускает включение в них персональных данных (далее - типовая форма), должны соблюдаться следующие условия:
а) типовая форма или связанные с ней документы (инструкция по ее заполнению, карточки, реестры и журналы) должны содержать сведения о цели обработки персональных данных, имя (наименование) и адрес Местной Администрации МО Дачное, фамилию, имя, отчество и адрес гражданина, источник получения персональных данных, сроки обработки персональных данных, перечень действий с персональными данными, которые будут совершаться в процессе их обработки;
б) типовая форма должна предусматривать поле, в котором гражданин может поставить отметку о своем согласии на обработку персональных данных, осуществляемую без использования средств автоматизации, - при необходимости получения письменного согласия на обработку персональных данных;
в) типовая форма должна быть составлена таким образом, чтобы гражданин имел возможность ознакомиться со своими персональными данными, содержащимися в документе, не нарушая прав и законных интересов иных лиц;
г) типовая форма должна исключать объединение полей, предназначенных для внесения персональных данных, цели обработки которых заведомо не совместимы.
3.4. При несовместимости целей обработки персональных данных, зафиксированных на одном материальном носителе, если материальный носитель не позволяет осуществлять обработку персональных данных отдельно от других зафиксированных на том же носителе персональных данных, должны быть приняты меры по обеспечению раздельной обработки персональных данных, в частности:
а) при необходимости использования или распространения определенных персональных данных отдельно от находящихся на том же материальном носителе других персональных данных осуществляется копирование персональных данных, подлежащих распространению или использованию, способом, исключающим одновременное копирование персональных данных, не подлежащих распространению и использованию, и используется (распространяется) копия персональных данных;
б) при необходимости уничтожения или блокирования части персональных данных уничтожается или блокируется материальный носитель с предварительным копированием сведений, не подлежащих уничтожению или блокированию, способом, исключающим одновременное копирование персональных данных, подлежащих уничтожению или блокированию.
3.5. Уничтожение или обезличивание части персональных данных, если это допускается материальным носителем, может производиться способом, исключающим дальнейшую обработку этих персональных данных с сохранением возможности обработки иных данных, зафиксированных на материальном носителе (удаление, вымарывание).
3.6. Правила, предусмотренные подпунктами 3.4. и 3.5. настоящих Правил, применяются также в случае, если необходимо обеспечить раздельную обработку зафиксированных на одном материальном носителе персональных данных и информации, не являющейся персональными данными.
3.7. Уточнение персональных данных производится путем обновления или изменения данных на материальном носителе, а если это не допускается техническими особенностями материального носителя, - путем фиксации на том же материальном носителе сведений о вносимых в них изменениях либо путем изготовления нового материального носителя с уточненными персональными данными.
4. Меры по обеспечению безопасности
персональных данных при их обработке
в Местной Администрации МО Дачное
4.1. Обработка персональных данных должна осуществляться таким образом, чтобы в отношении каждой категории персональных данных можно было определить места хранения персональных данных (материальных носителей) и установить перечень муниципальных служащих Местной Администрации МО Дачное, осуществляющих обработку персональных данных либо имеющих к ним доступ.
4.2. Необходимо обеспечивать раздельное хранение персональных данных (материальных носителей), обработка которых осуществляется в различных целях.
4.3. При хранении материальных носителей должны соблюдаться условия, обеспечивающие сохранность персональных данных и исключающие несанкционированный к ним доступ.
|