Законы и бизнес в России

Постановление Администрации МО город Салехард от 05.08.2008 N 277 (ред. от 22.04.2009) “Об утверждении Положения о работе с персональными данными граждан“

АДМИНИСТРАЦИЯ МУНИЦИПАЛЬНОГО ОБРАЗОВАНИЯ ГОРОД САЛЕХАРД

ПОСТАНОВЛЕНИЕ

от 5 августа 2008 г. N 277

ОБ УТВЕРЖДЕНИИ ПОЛОЖЕНИЯ О РАБОТЕ

С ПЕРСОНАЛЬНЫМИ ДАННЫМИ ГРАЖДАН

(в ред. постановления Администрации МО город Салехард

от 22.04.2009 N 117)

В соответствии со статьей 24 Конституции Российской Федерации и с Федеральным законом “О персональных данных“ постановляю:

1. Утвердить Положение о работе с персональными данными граждан (приложение N 1).

2. Утвердить список подразделений Администрации города, уполномоченных на автоматизированную обработку персональных данных граждан (приложение N 2).

3. Ознакомить сотрудников Администрации города с настоящим постановлением.

4. Контроль за исполнением настоящего постановления возложить на заместителя Главы Администрации города Л.О.Нога.

Глава города

А.М.СПИРИН

Приложение N 1

к постановлению Администрации

города Салехарда

от 5 августа 2008 года N 277

ПОЛОЖЕНИЕ

О РАБОТЕ С
ПЕРСОНАЛЬНЫМИ ДАННЫМИ ГРАЖДАН

I. Общие положения

1.1. Положение о работе с персональными данными граждан (далее - Положение) устанавливает порядок получения, учета, обработки, комбинирования, использования, хранения персональных данных граждан с использованием средств автоматизации.

1.2. Положение разработано на основании Конституции Российской Федерации и Федерального закона “О персональных данных“.

1.3. Персональные данные граждан - любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), не являющемуся сотрудником Администрации города. Общедоступные персональные данные - персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта персональных данных или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности.

1.4. Цель разработки Положения - обеспечение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайны.

II. Обработка персональных данных

2.1. Обработка персональных данных - действия (операции) с персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение, обезличивание, блокирование, уничтожение персональных данных.

Обработка персональных данных осуществляется в целях:

- подготовки нормативно-правовых актов, затрагивающих интересы граждан муниципального образования;

- учета обращений граждан к должностным лицам Администрации города;

- обеспечения функционирования муниципальной системы образования на уровне государственных нормативов;

- реализации основных направлений жилищной политики в муниципальном образовании;

- осуществления муниципального земельного контроля за использованием земель на территории муниципального образования;

- предоставления государственной социальной помощи и мер социальной поддержки населению на территории муниципального образования;

- соблюдения прав, свобод и законных интересов несовершеннолетних, состоящих на учете в органах внутренних дел;

- а также в других целях, необходимых для реализации полномочий Администрации города в соответствии с Уставом муниципального образования.

2.2. Объем и
характер обрабатываемых персональных данных должен соответствовать целям обработки. Недопустима обработка избыточных персональных данных. Недопустимо объединение созданных для несовместимых между собой целей баз данных, хранящих персональные данные.

2.3. Согласие субъекта персональных данных на обработку своих персональных данных.

2.3.1. На обработку персональных данных субъекта персональных данных требуется его согласие за исключением следующих случаев:

- обработка персональных данных осуществляется на основании федерального закона, устанавливающего ее цель, условия получения персональных данных и круг субъектов, персональные данные которых подлежат обработке, а также определяющего полномочия органа местного самоуправления, осуществляющего обработку персональных данных (далее - оператора);

- обработка персональных данных осуществляется в целях исполнения договора, одной из сторон которого является субъект персональных данных;

- обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;

- осуществляется обработка персональных данных, подлежащих опубликованию в соответствии с федеральными законами, в том числе персональных данных лиц, замещающих государственные должности, должности государственной гражданской службы, персональных данных кандидатов на выборные государственные или муниципальные должности.

Согласие на обработку персональных данных дается в письменном виде, форма письменного согласия гражданина на обработку сотрудниками Администрации его персональных данных приведена в приложении.

2.3.2. В случае недееспособности субъекта персональных данных согласие на обработку его персональных данных дает его законный представитель.

2.3.3. В случае смерти субъекта персональных данных согласие на обработку его персональных данных дают в письменной форме наследники субъекта персональных данных, если такое согласие не было дано субъектом персональных данных при его жизни.

2.3.4. Согласие на обработку персональных данных может быть отозвано субъектом персональных данных.

2.4. Не допускается обработка персональных данных граждан, касающихся расовой, национальной принадлежности, политических
взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни.

2.5. Персональные данные гражданина не могут быть использованы в целях причинения ему имущественного и морального вреда, затруднения реализации его прав как гражданина Российской Федерации.

2.6. Решение, порождающее юридические последствия в отношении субъекта персональных данных или иным образом затрагивающее его права и законные интересы, может быть принято на основании исключительно автоматизированной обработки его персональных данных только при наличии согласия в письменной форме субъекта персональных данных или в случаях, предусмотренных федеральными законами, устанавливающими также меры по обеспечению соблюдения прав и законных интересов субъекта персональных данных.

III. Права субъекта персональных данных

3.1. Субъект персональных данных имеет право:

3.1.1. На получение сведений о наличии у Администрации города его персональных данных и на ознакомление с этими данными.

Доступ к персональным данным субъекту или его законному представителю предоставляется по запросу. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его законного представителя, сведения о дате выдачи указанного документа и выдавшем его органе и подпись субъекта персональных данных или его законного представителя.

Сведения о наличии персональных данных должны быть предоставлены субъекту персональных данных оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных.

3.1.2. На получение информации, касающейся обработки его персональных данных, в том числе содержащей:

- подтверждение факта обработки персональных данных сотрудниками Администрации города, а также цель такой обработки;

- способы обработки персональных данных;

- сведения о лицах, которые имеют доступ к персональным данным или которым может быть предоставлен такой доступ;

- перечень обрабатываемых персональных данных и источник их получения;

- сроки обработки персональных данных, в том числе сроки
их хранения;

- сведения о том, какие юридические последствия для субъекта персональных данных может повлечь за собой обработка его персональных данных.

3.1.3. Требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для целей обработки.

3.1.4. Принимать установленные законом меры по защите своих прав и законных интересов.

IV. Обязанности подразделений Администрации города,

работающих с персональными данными граждан

4.1. Если персональные данные были получены не от субъекта персональных данных, за исключением случаев, если персональные данные были предоставлены на основании федерального закона или если персональные данные являются общедоступными, необходимо предоставить субъекту персональных данных следующую информацию:

1) наличие у Администрации города персональных данных субъекта и намерения на их обработку;

2) цель обработки персональных данных и ее правовое основание;

3) предполагаемые пользователи персональных данных;

4) установленные Федеральным законом “О персональных данных“ права субъекта персональных данных.

4.2. При получении запроса субъекта персональных данных или его законного представителя необходимо сообщить субъекту персональных данных или его законному представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставить возможность ознакомления с ними в течение десяти рабочих дней с даты получения запроса субъекта персональных данных или его законного представителя.

4.3. В случае отказа в предоставлении субъекту персональных данных или его законному представителю информации о наличии персональных данных о соответствующем субъекте персональных данных необходимо дать в письменной форме мотивированный ответ, содержащий ссылку на федеральный закон, являющийся основанием для такого отказа, в срок, не превышающий семи рабочих дней с даты получения запроса.

4.4. На основании запроса субъекта персональных данных необходимо предоставить ему возможность ознакомления со
своими персональными данными, а также внести в них необходимые изменения, уничтожить или блокировать соответствующие персональные данные при получении сведений, подтверждающих, что эти персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки. О внесенных изменениях и предпринятых мерах должен быть уведомлен субъект персональных данных или его законный представитель, а также третьи лица, которым персональные данные этого субъекта были переданы.

4.5. В случае выявления неправомерных действий с персональными данными необходимо в срок, не превышающий трех рабочих дней с даты такого выявления, устранить допущенные нарушения. В случае невозможности устранения допущенных нарушений необходимо в срок, не превышающий трех рабочих дней от даты выявления неправомерности действий с персональными данными, уничтожить персональные данные. Об устранении допущенных нарушений или об уничтожении персональных данных нужно уведомить субъекта персональных данных, или его законного представителя.

4.6. В случае достижения цели обработки персональных данных необходимо незамедлительно прекратить их обработку и уничтожить соответствующие персональные данные в срок, не превышающий трех рабочих дней с даты достижения цели обработки персональных данных, если иное не предусмотрено федеральными законами, и уведомить об этом субъекта персональных данных или его законного представителя.

4.7. В случае отзыва субъектом персональных данных согласия на обработку своих персональных данных необходимо прекратить их обработку и уничтожить персональные данные в срок, не превышающий трех рабочих дней с даты поступления указанного отзыва, если иное не предусмотрено соглашением между Администрацией города и субъектом персональных данных. Об уничтожении персональных данных нужно уведомить субъекта персональных данных.

V. Обеспечение безопасности персональных данных

5.1. Персональные данные могут быть использованы только по прямому предназначению в соответствии с действующим законодательством
Российской Федерации.

5.2. Разрешается доступ к персональным данным только специально уполномоченным лицам для выполнения конкретных функций, определенных их должностными обязанностями.

5.3. Передача персональных данных по телефону, факсимильной связи, электронной почте запрещается.

5.4. Для обрабатываемых персональных данных должна обеспечиваться конфиденциальность, за исключением случаев обезличивания персональных данных и в отношении общедоступных персональных данных.

Для обеспечения безопасности персональных данных, обрабатываемых на объектах информатизации, должны быть предприняты организационные и технические меры для их защиты в соответствии с действующими нормативными документами, в том числе:

- проведение мероприятий, направленных на предотвращение несанкционированного доступа к персональным данным и (или) передачи их лицам, не имеющим права доступа к такой информации;

- своевременное обнаружение фактов несанкционированного доступа к персональным данным;

- возможность восстановления персональных данных, модифицированных или уничтоженных в случае несанкционированного доступа к ним;

- постоянный контроль за обеспечением уровня защищенности персональных данных.

5.5. Мероприятия по защите персональных данных граждан финансируются из средств местного бюджета.

VI. Ответственность

Должностные лица Администрации города, имеющие доступ к персональным данным граждан, обязаны:

- не разглашать сведения, являющиеся персональными данными граждан, которые стали им известны;

- в случае попытки кого-либо получить от них сведения, являющиеся персональными данными граждан, немедленно сообщить об этом заместителю Главы Администрации города, курирующему вопросы кадровой работы;

- обо всех фактах, которые могут привести к разглашению сведений, являющихся персональными данными граждан, а также о причинах и условиях возможной утечки этих данных сообщать заместителю Главы Администрации города, курирующему вопросы кадровой работы.

Должностные лица Администрации города, в соответствии со своими полномочиями работающие с персональными данными граждан, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных граждан, могут привлекаться к гражданско-правовой, административной и уголовной ответственности в порядке,
установленном действующим законодательством.

Приложение

к Положению о работе

с персональными данными граждан

Согласие на обработку персональных данных

Я, ___________________________________________________________________,

фамилия, имя, отчество

_______________________________________________________________________

основной документ: номер, дата выдачи, выдавший орган

даю согласие на обработку своих персональных данных:

_______________________________________________________________________

перечень ПД, на обработку которых дается согласие

Администрацией города Салехарда с целью _______________________________

_______________________________________________________________________

цель обработки персональных данных

Я согласен с тем, что обработка персональных данных будет

осуществляться с помощью средств вычислительной техники, что

предусматривает хранение персональных данных на электронных носителях.

Я согласен с осуществлением с моими персональными данными следующих

действий: хранение, уточнение, обезличивание, блокирование, уничтожение,

использование и передача в порядке, предусмотренном Федеральным законом
“О

персональных данных“.

Данное согласие на обработку персональных данных действует до момента

достижения цели их обработки.

Я оставляю за собой право требовать уточнения своих персональных

данных, их блокирования или уничтожения в случае, если персональные данные

являются неполными, устаревшими, недостоверными, незаконно полученными или

не являются необходимыми для целей обработки.

________________

(дата)

________________

(подпись)

Приложение N 2

к постановлению Администрации

города Салехарда

от 5 августа 2008 года N 277

СПИСОК

ПОДРАЗДЕЛЕНИЙ, УПОЛНОМОЧЕННЫХ

НА АВТОМАТИЗИРОВАННУЮ ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ ГРАЖДАН

(в ред. постановления Администрации МО город Салехард

от 22.04.2009 N 117)

1) Правовое управление аппарата Администрации города.

2) Сектор по работе с обращениями граждан и защите прав потребителей аппарата Администрации города.

3) Сектор по исполнению государственных полномочий Администрации города.

4) Управление жилищной политики Администрации города.

5) Департамент строительства, архитектуры и земельных отношений Администрации города.

6) Департамент жизнеобеспечения города Администрации города.

7) Департамент финансов Администрации города.

8) Управление по труду и социальной защите населения Администрации города.

9) Департамент образования Администрации города.