Постановление от 23.11.2017г. №149/01-12 "Об обработке персональных данных в Местной Администрации МО п. Усть-Ижора"
МЕСТНАЯ АДМИНИСТРАЦИЯ
внутригородского муниципального образования
Санкт-Петербурга поселка Усть-Ижора
П О С Т А Н О В Л Е Н И Е
23.11.2017 № 149/01-12
Об обработке персональных данных
в Местной Администрации МО п. Усть-Ижора
В соответствии с Федеральным законом от 27 июля 2006 г. N 152-ФЗ "О персональных данных" и постановлением Правительства Российской Федерации от 21 марта 2012 г. N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами", руководствуясь Уставом
внутригородского муниципального образования Санкт-Петербурга поселка Усть-Ижора (далее – МО п.Усть-Ижора), Местная Администрация МО п.Усть-Ижора
ПОСТАНОВИЛА:
- Утвердить Правила обработки персональных данных в соответствии с Приложением №1 к настоящему Постановлению.
- Утвердить Правила рассмотрения запросов субъектов персональных данных или их представителей в соответствии с Приложением №2 к настоящему Постановлению.
- Утвердить Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом «О персональных данных» в соответствии с Приложением №3 к настоящему Постановлению.
- Утвердить Порядок доступа работников в помещения, в которых ведется обработка персональных данных в соответствии с Приложением №4 к настоящему Постановлению.
- Утвердить Перечень персональных данных, обрабатываемых в Местной Администрации МО п. Усть-Ижора в связи с реализацией служебных или трудовых отношений, а также в связи с оказанием муниципальных и государственных услуг в соответствии с Приложением №5 к настоящему Постановлению.
- Утвердить Перечень информационных систем персональных данных в соответствии с Приложением №6 к настоящему Постановлению.
- Утвердить Перечень должностей муниципальной службы, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным в соответствии с Приложением №7 к настоящему Постановлению.
- Утвердить Типовое обязательство муниципального служащего Местной Администрации МО п. Усть-Ижора, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним служебного контракта (трудового договора) прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей в соответствии с Приложением №8 к настоящему Постановлению.
- Утвердить Типовую форму согласия на обработку персональных данных муниципальных служащих Местной Администрации МО п. Усть-Ижора, иных субъектов персональных данных в соответствии с Приложением №9 к настоящему Постановлению.
- Утвердить Типовую форму разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные в соответствии с Приложением №10 к настоящему Постановлению.
- Настоящее постановление вступает в силу с момента принятия.
Глава местной администрации Н.И. Мацепуро
Приложение №1
к Постановлению Местной
Администрации МО п. Усть-Ижора
от 23.11.2017г. № 149/01-12
ПРАВИЛА
ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Обработка персональных данных в Местной Администрации внутригородского муниципального образования Санкт-Петербурга поселка Усть-Ижора (Далее - МА) должна осуществляться на законной основе.
- Обработка персональных данных в МА должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
- Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
- Обработке подлежат только персональные данные, которые отвечают целям их обработки.
- Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
- При обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных.
Ответственные за осуществление обработки персональных данных в МА, должен принимать необходимые меры по удалению или уточнению неполных или неточных персональных данных.
- Мерами, направленными на выявление и предотвращение нарушений, предусмотренных законодательством, являются:
1) осуществление внутреннего контроля соответствия обработки персональных данных нормам Федерального закона 27.07.2006 № 152-ФЗ "О персональных данных" (далее - Федеральный закон) и принятым в соответствии с ним нормативным правовым актам;
2) оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона, соотношение указанного вреда и принимаемых МА мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом;
3) ознакомление служащих, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, и(или) обучение служащих.
- Обеспечение безопасности персональных данных достигается, в частности:
1) определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
2) применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
3) проведением в установленном порядке процедуры оценки соответствия средств защиты информации;
4) оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
5) учетом машинных носителей персональных данных;
6) обнаружением фактов несанкционированного доступа к персональным данным и принятием мер по их недопущению;
7) восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
8) установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных.
- Целью обработки персональных данных в МА является обеспечение соблюдения законов и иных нормативных правовых актов.
- Хранение персональных данных должно осуществляться в форме, позволяющей определить субъект персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен Федеральным законом, договором, стороной которого является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено Федеральным законом.
- В случае выявления неправомерной обработки персональных данных, осуществляемой муниципальным служащим (далее также – служащий, работник), в срок, не превышающий три рабочих дня с даты этого выявления, он обязан прекратить неправомерную обработку персональных данных.
В случае если обеспечить правомерность обработки персональных данных невозможно, работник в срок, не превышающий десяти рабочих дней с даты выявления неправомерной обработки персональных данных, обязан уничтожить такие персональные данные.
Об устранении допущенных нарушений или об уничтожении персональных данных работник обязан уведомить субъекта персональных данных или его представителя, а в случае если обращение субъекта персональных данных или его представителя либо запрос уполномоченного органа по защите прав субъектов персональных данных были направлены уполномоченным органом по защите прав субъектов персональных данных, также указанный орган.
- В случае достижения цели обработки персональных данных муниципальный служащий обязан прекратить обработку персональных данных и уничтожить персональные данные в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого является субъект персональных данных, иным соглашением между МА и субъектом персональных данных либо если МА не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных, на основаниях, предусмотренных Федеральным законом или другими федеральными законами.
- В случае отзыва субъектом персональных данных согласия на обработку своих персональных данных муниципальный служащий (далее также – работник или служащий) обязан прекратить обработку персональных данных и уничтожить персональные данные в срок, не превышающий три рабочих дня с даты поступления указанного отзыва, если иное не предусмотрено соглашением между МА и субъектом персональных данных.
Об уничтожении персональных данных работник обязан уведомить субъекта персональных данных не позднее трех рабочих дней со дня уничтожения.
- В случае отсутствия возможности уничтожения персональных данных в течение сроков, указанных выше, работник осуществляет блокирование таких персональных данных и обеспечивает уничтожение персональных данных в срок, не превышающий шесть месяцев, если иной срок не установлен федеральными законами.
Приложение №2
к Постановлению Местной
Администрации МО п. Усть-Ижора
от 23.11.2017г. № 149/01-12
ПРАВИЛА
РАССМОТРЕНИЯ ЗАПРОСОВ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ ИЛИ ИХ ПРЕДСТАВИТЕЛЕЙ
- Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
1) подтверждение факта обработки персональных данных Местной Администрацией внутригородского муниципального образования Санкт-Петербурга поселка Усть-Ижора (далее также –оператор);
2) правовые основания и цели обработки персональных данных;
3) цели и применяемые оператором способы обработки персональных данных;
4) наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального закона;
5) обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
6) сроки обработки персональных данных, в том числе сроки их хранения;
7) наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу.
- Субъект персональных данных вправе требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
- Сведения должны быть предоставлены субъекту персональных данных оператором в доступной форме и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.
- Сведения предоставляются субъекту персональных данных или его представителю оператором при обращении либо при получении запроса субъекта персональных данных или его представителя.
Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с оператором (номер договора, дата заключения договора, условное словесное обозначение и(или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных оператором, подпись субъекта персональных данных или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
- В случае если обрабатываемые персональные данные были предоставлены для ознакомления субъекту персональных данных по его запросу, субъект персональных данных вправе обратиться повторно к оператору или направить ему повторный запрос в целях ознакомления с такими персональными данными не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных.
- Субъект персональных данных вправе обратиться повторно к оператору или направить ему повторный запрос в целях ознакомления с обрабатываемыми персональными данными до истечения срока, указанного в пункте 5 настоящих правил, в случае если такие сведения и(или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос наряду со сведениями, указанными в пункте 4 настоящих правил, должен содержать обоснование направления повторного запроса.
- Оператор вправе отказать субъекту персональных данных в выполнении повторного запроса, не соответствующего условиям, предусмотренным пунктами 5 и 6 настоящих правил. Такой отказ должен быть мотивированным. Обязанность представления доказательств обоснованности отказа в выполнении повторного запроса лежит на операторе.
Приложение №3
к Постановлению Местной
Администрации МО п. Усть-Ижора
от 23.11.2017г. № 149/01-12
ПРАВИЛА
ОСУЩЕСТВЛЕНИЯ ВНУТРЕННЕГО КОНТРОЛЯ СООТВЕТСТВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕБОВАНИЯМ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ, УСТАНОВЛЕННЫМ ФЕДЕРАЛЬНЫМ ЗАКОНОМ
"О ПЕРСОНАЛЬНЫХ ДАННЫХ"
- В целях осуществления внутреннего контроля соответствия обработки персональных данных установленным требованиям в Местной администрации внутригородского муниципального образования Санкт-Петербурга поселка Усть-Ижора (далее также - МА) организовывается проведение периодических проверок условий обработки персональных данных.
- Проверки осуществляются ответственным за организацию обработки персональных данных в МА либо комиссией, образуемой распоряжением МА.
- В проведении проверки не может участвовать муниципальный служащий ( далее также – работник), прямо или косвенно заинтересованный в ее результатах.
- Проверки соответствия обработки персональных данных установленным требованиям в МА проводятся на основании утвержденного ежегодного плана осуществления внутреннего контроля соответствия обработки персональных данных установленным требованиям или на основании поступившего в МА письменного заявления о нарушениях правил обработки персональных данных (внеплановые проверки). Проведение внеплановой проверки организуется в течение трех рабочих дней с момента поступления соответствующего заявления.
- При проведении проверки соответствия обработки персональных данных установленным требованиям должны быть полностью, объективно и всесторонне определены:
- порядок и условия применения организационных и технических мер по обеспечению безопасности персональных данных при их обработке, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные уровни защищенности персональных данных;
- порядок и условия применения средств защиты информации;
эффективность принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
- состояние учета машинных носителей персональных данных;
- соблюдение правил доступа к персональным данным;
- наличие (отсутствие) фактов несанкционированного доступа к персональным данным и принятие необходимых мер;
- мероприятия по восстановлению персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- осуществление мероприятий по обеспечению целостности персональных данных.
- Ответственный за организацию обработки персональных данных в МА (комиссия) имеет право:
- запрашивать у работников МА, необходимую для реализации полномочий;
- требовать от уполномоченных на обработку персональных данных должностных лиц уточнения, блокирования или уничтожения недостоверных или полученных незаконным путем персональных данных;
- принимать меры по приостановлению или прекращению обработки персональных данных, осуществляемой с нарушением требований законодательства Российской Федерации;
- вносить Главе МА предложения о совершенствовании правового, технического и организационного регулирования обеспечения безопасности персональных данных при их обработке;
- вносить Главе МА предложения о привлечении к дисциплинарной ответственности лиц, виновных в нарушении законодательства Российской Федерации в отношении обработки персональных данных.
- В отношении персональных данных, ставших известными ответственному за организацию обработки персональных данных в МА (комиссии) в ходе проведения мероприятий внутреннего контроля, должна обеспечиваться конфиденциальность персональных данных.
- Проверка должна быть завершена не позднее чем через десять дней со дня принятия решения о ее проведении. О результатах проведенной проверки и мерах, необходимых для устранения выявленных нарушений, Главе МА докладывает ответственный за организацию обработки персональных данных либо председатель комиссии в форме письменного заключения.
Контроль за своевременностью и правильностью проведения проверки возлагается на Главу МА.
Приложение №4
к Постановлению Местной Администрации
МО п. Усть-Ижора
от 23.11.2017г. № 149/01-12
ПОРЯДОК
ДОСТУПА РАБОТНИКОВ В ПОМЕЩЕНИЯ,
В КОТОРЫХ ВЕДЁТСЯ ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ
- Настоящий Порядок доступа в помещения, в которых ведется обработка персональных данных (далее - Порядок), устанавливает единые требования к доступу в служебные помещения в целях предотвращения нарушения прав субъектов персональных данных, обрабатываемых в Местной Администрации внутригородского муниципального образования поселка Усть-Ижора (далее также - МА), и обеспечения соблюдения требований законодательства о персональных данных.
- Настоящий Порядок обязателен для применения и исполнения всеми работниками МА.
- Помещения, в которых ведется обработка персональных данных, должны обеспечивать сохранность информации и технических средств, исключать возможность бесконтрольного проникновения в помещение и их визуального просмотра посторонними лицами и оснащены охранной сигнализацией.
- Персональные данные на бумажных носителях должны находиться в недоступном для посторонних лиц месте.
- Бумажные носители персональных данных и электронные носители персональных данных (диски, флеш-карты) хранятся в металлических шкафах, оборудованных опечатывающими устройствами.
- Помещения, в которых ведется обработка персональных данных, запираются на ключ, а в нерабочее время подключаются к охранной сигнализации.
- Вскрытие и закрытие (опечатывание) помещений, в которых ведется обработка персональных данных, производится работниками, имеющими право доступа в данные помещения.
- Перед закрытием помещений, в которых ведется обработка персональных данных, по окончании рабочего времени работники, имеющие право доступа в помещения, обязаны:
убрать бумажные носители персональных данных и электронные носители персональных данных (диски, флеш-карты) в шкафы, закрыть и опечатать шкафы;
отключить технические средства (кроме постоянно действующей техники) и электроприборы от сети, выключить освещение;
закрыть окна;
подключить охранную сигнализацию.
- Перед открытием помещений, в которых ведется обработка персональных данных, работники, имеющие право доступа в помещения, обязаны:
провести внешний осмотр с целью установления целостности двери и замка;
открыть дверь и осмотреть помещение, проверить наличие и целостность печатей на шкафах.
- При обнаружении неисправности двери и запирающих устройств работники обязаны:
не вскрывая помещение, в котором ведется обработка персональных данных, доложить непосредственному руководителю;
в присутствии не менее двух иных работников, включая непосредственного руководителя, вскрыть помещение и осмотреть его;
составить акт о выявленных нарушениях и передать его руководителю МА для организации служебного расследования.
- Право самостоятельного входа в помещения, где обрабатываются персональные данные, имеют только работники, непосредственно работающие в данном помещении.
Иные работники имеют право пребывать в помещениях, где обрабатываются персональные данные, только в присутствии работников, непосредственно работающих в данных помещениях.
- При работе с информацией, содержащей персональные данные, двери помещений должны быть всегда закрыты.
Присутствие иных лиц, не имеющих права доступа к персональным данным, должно быть исключено.
- Техническое обслуживание компьютерной и организационной техники, сопровождение программных средств, уборка помещения, в котором ведется обработка персональных данных, а также проведение других работ осуществляются в присутствии работника, работающего в данном помещении.
- В случае необходимости принятия в нерабочее время экстренных мер при срабатывании пожарной или охранной сигнализации, авариях в системах энерго-, водо- и теплоснабжения помещение, в котором ведется обработка персональных данных, вскрывается комиссией в составе не менее двух человек.
- Ответственность за соблюдение порядка доступа в помещения, в которых ведется обработка персональных данных, возлагается на лиц, обрабатывающих персональные данные.
Приложение №5
к Постановлению Местной Администрации
МО п. Усть-Ижора
от 23.11.2017г. № 149/01-12
ПЕРЕЧЕНЬ
ПЕРСОНАЛЬНЫХ ДАННЫХ, ОБРАБАТЫВАЕМЫХ В МЕСТНОЙ АДМИНИСТРАЦИИ П.УСТЬ-ИЖОРА В СВЯЗИ С РЕАЛИЗАЦИЕЙ СЛУЖЕБНЫХ
ИЛИ ТРУДОВЫХ ОТНОШЕНИЙ, А ТАКЖЕ В СВЯЗИ С ОКАЗАНИЕМ
МУНИЦИПАЛЬНЫХ ИЛИ ГОСУДАРСТВЕННЫХ УСЛУГ
Персональные данные лиц, замещающих должности в _________________________________, |
фамилия, имя, отчество; |
информация о смене фамилии, имени, отчества; |
пол; |
дата рождения; |
место рождения; |
гражданство; |
документ, удостоверяющий личность (серия, номер, когда и кем выдан); |
сведения из записей актов гражданского состояния; |
место жительства и дата регистрации по месту жительства; |
номера контактных телефонов; |
семейное положение; |
состав семьи; |
сведения о наличии детей, их возрасте, месте учебы (работы); |
сведения, содержащиеся в служебном контракте, гражданско-правовом договоре; |
отношение к воинской обязанности, воинское звание, состав рода войск, военный билет, приписное свидетельство, сведения о постановке на воинский учет и прохождении службы в Вооруженных Силах; |
сведения о получении профессионального и дополнительного образования (наименование образовательного учреждения, специальность и квалификация по документу об образовании; документ об образовании, квалификации, наименование документа об образовании, его серия и номер, дата выдачи); |
сведения об уровне специальных знаний (работа на компьютере, знание иностранного языка); |
сведения о профессиональной переподготовке, повышении квалификации, стажировке; |
сведения о трудовой деятельности, общем трудовом стаже и стаже государственной гражданской службы; |
сведения о замещаемой должности; |
сведения о классных чинах, военных и специальных званиях; |
сведения о состоянии здоровья и его соответствии выполняемой работе, наличии группы инвалидности и степени ограничения способности к трудовой деятельности; |
сведения об отпусках и командировках; |
сведения о прохождении аттестации и сдаче квалификационного экзамена; |
сведения в документах, связанных с оформлением допуска к сведениям, составляющим государственную или иную охраняемую законом тайну, если исполнение обязанностей по замещаемой должности связано с использованием таких сведений; |
сведения о награждении (поощрении); |
материалы служебных проверок, расследований; |
сведения о взысканиях; |
реквизиты идентификационного номера налогоплательщика (ИНН); |
реквизиты страхового номера индивидуального лицевого счета в Пенсионном фонде Российской Федерации (СНИЛС); |
реквизиты полиса обязательного медицинского страхования; |
сведения о доходах, имуществе и обязательствах имущественного характера государственного гражданского служащего и членов его семьи; |
сведения о социальных льготах; |
информация о доходах, выплатах и удержаниях; |
номера банковских счетов; |
фото |
Персональные данные граждан, включенных в кадровый резерв ________________________________________________________________________ граждан, не допущенных к участию в конкурсах, и граждан, участвовавших в конкурсах, но не прошедших конкурсный отбор: |
фамилия, имя, отчество; |
информация о смене фамилии, имени, отчества; |
пол; |
дата рождения; |
место рождения; |
гражданство; |
документ, удостоверяющий личность (серия, номер, когда и кем выдан); |
место жительства и дата регистрации по месту жительства; номера контактных телефонов; |
семейное положение; |
состав семьи; |
сведения о наличии детей, их возрасте, месте учебы (работы); |
отношение к воинской обязанности, воинское звание; |
состав рода войск, военный билет, приписное свидетельство, сведения о постановке на воинский учет и прохождении службы в Вооруженных Силах; |
сведения о получении профессионального и дополнительного образования (наименование образовательного учреждения, специальность и квалификация по документу об образовании; документ об образовании, квалификации, наименование документа об образовании, его серия и номер, дата выдачи); |
сведения об уровне специальных знаний (работа на компьютере, знание иностранного языка); |
сведения о профессиональной переподготовке, повышении квалификации, стажировке; сведения о трудовой деятельности, общем трудовом стаже и стаже государственной гражданской службы; |
сведения о замещаемой должности; |
сведения о классных чинах, военных и специальных званиях; |
сведения о состоянии здоровья и его соответствии выполняемой работе, наличии группы инвалидности и степени ограничения способности к трудовой деятельности; |
сведения о награждении (поощрении); |
реквизиты идентификационного номера налогоплательщика; |
реквизиты страхового номера индивидуального лицевого счета в Пенсионном фонде Российской Федерации (СНИЛС); |
фото |
Персональные данные граждан, обрабатываемые в связи с рассмотрением обращений граждан: |
фамилия, имя, отчество; |
адрес места жительства; |
иные персональные данные, содержащиеся в обращениях граждан |
Приложение №6
к Постановлению Местной Администрации
МО п. Усть-Ижора
от 23.11.2017г. № 149/01-12
ПЕРЕЧЕНЬ
ИНФОРМАЦИОННЫХ СИСТЕМ ПЕРСОНАЛЬНЫХ ДАННЫХ
N п/п |
Наименование ИСПДн |
Наименование объекта (полное и сокращенное), отраслевая принадлежность, адрес объекта |
Исходные данные классификации ИСПДн |
||||
Структура ИСПДн |
|
Режим обработки ПДн |
Разграничение доступа пользователей |
Нахождение ИСПДн (ее составных частей) в пределах России |
|||
1 |
2 |
3 |
4 |
5 |
6 |
7 |
8 |
1. |
Система 1С «Зарплаты и кадры» |
Местная Администрация МО п. Усть-Ижора, отрасль – орган местного самоуправления, 196645, Санкт-Петербург, п. Усть-Ижора, Шлиссельбургское шоссе, д.219 |
Автаматизированное рабочее место |
ИСПДн, имеющая многоточечное подключение к локальным сетям |
Многопользовательский |
С разграничением прав пользования |
Все технические средства находятся на территории Российской Федерации |
Приложение №7
к Постановлению Местной Администрации
МО п. Усть-Ижора
от 23.11.2017г. № 149/01-12
Перечень
должностей муниципальной службы, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным
- Глава местной администрации,
- Главный бухгалтер,
- Главные специалисты (по направлениям деятельности),
- Ведущие специалисты (по направлениям деятельности),
- Специалисты II категории (по направлениям деятельности).
Приложение №8
к Постановлению Местной Администрации
МО п. Усть-Ижора
от 23.11.2017г. № 149/01-12
ТИПОВОЕ ОБЯЗАТЕЛЬСТВО
МУНИЦИПАЛЬНОГО СЛУЖАЩЕГО, НЕПОСРЕДСТВЕННО ОСУЩЕСТВЛЯЮЩЕГО
ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ, В СЛУЧАЕ РАСТОРЖЕНИЯ С НИМ
СЛУЖЕБНОГО КОНТРАКТА (ТРУДОВОГО ДОГОВОРА) ПРЕКРАТИТЬ ОБРАБОТКУ ПЕРСОНАЛЬНЫХ
ДАННЫХ, СТАВШИХ ИЗВЕСТНЫМИ ЕМУ В СВЯЗИ С ИСПОЛНЕНИЕМ
ДОЛЖНОСТНЫХ ОБЯЗАННОСТЕЙ
Я, _________________________________________________________________,
(фамилия, имя, отчество полностью)
являясь муниципальным служащим Местной Администрации МО п.Усть-Ижора,
обязуюсь прекратить обработку персональных данных, ставших известными мне в связи с исполнением должностных обязанностей, в случае расторжения со мной служебного контракта(трудового договора).
В соответствии со статьей 7 Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных" я уведомлен(а) о том, что персональные данные являются конфиденциальной информацией, и я обязан(а) не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, ставшие известными мне в связи с исполнением должностных обязанностей.
Я предупрежден(а) о том, что в случае нарушения данного обязательства буду привлечен(а) к ответственности в соответствии с законодательством Российской Федерации.
______________________________ _______________ "___" ________ 201_ г.
(фамилия, инициалы) (подпись)
Приложение №9
к Постановлению Местной Администрации
МО п. Усть-Ижора
от 23.11.2017г. № 149/01-12
Типовая форма
согласия на обработку персональных данных муниципальных служащих Местной Администрации МО п. Усть-Ижора, иных субъектов персональных данных
г. ______________ "__" ___________ 20__ г.
Я, ___________________________________________________________________,
(фамилия, имя, отчество (при наличии))
зарегистрированный(ная) по адресу _____________________________________
__________________________________________________________________________,
паспорт, серия ____ _________ выдан ______________ ________________________
(дата) (кем выдан)
__________________________________________________________________________,
свободно, своей волей и в своем интересе даю согласие уполномоченным
должностным лицам Местной Администрации МО п. Усть-Ижора зарегистрированного по адресу: ___________________________________________________________________,
на обработку (любое действие (операцию) или совокупность действий
(операций), совершаемых с использованием средств автоматизации или без
использования таких средств с персональными данными, включая сбор, запись,
систематизацию, накопление, хранение, уточнение (обновление, изменение),
извлечение, использование, передачу (распространение, предоставление,
доступ), обезличивание, блокирование, удаление, уничтожение) следующих
персональных данных:
- фамилия, имя, отчество (при наличии);
- прежние фамилия, имя, отчество, дата, место и причина изменения (в
случае изменения);
- число, месяц, год рождения;
- место рождения;
- информация о гражданстве (гражданствах);
- вид, серия, номер документа, удостоверяющего личность, наименование
органа, выдавшего его, дата выдачи;
- адрес и дата регистрации (снятия с регистрационного учета) по месту
жительства (месту пребывания);
- номер контактного телефона или сведения о других способах связи;
- реквизиты страхового свидетельства государственного пенсионного
страхования;
- идентификационный номер налогоплательщика;
- реквизиты страхового медицинского полиса обязательного медицинского
страхования;
- реквизиты свидетельства государственной регистрации актов
гражданского состояния;
- сведения о семейном положении, составе семьи и сведения о близких
родственниках (в том числе бывших мужьях (женах));
- сведения о трудовой деятельности и реквизиты трудовой книжки;
- сведения о воинском учете и реквизиты документов воинского учета;
- сведения об образовании, в том числе о послевузовском
профессиональном образовании (наименование и год окончания образовательного
учреждения, наименование и реквизиты документа об образовании,
квалификация, специальность по документу об образовании, ведомость с
отметками);
- ученая степень, ученое звание (когда присвоены, номера дипломов,
аттестатов);
- информация о владении иностранными языками, степень владения;
- медицинское заключение по установленной форме об отсутствии
заболевания, препятствующего поступлению на гражданскую службу или ее
прохождению;
- фотография;
- сведения о прохождении государственной гражданской службы (в том
числе дата, основания поступления на государственную гражданскую службу и
назначения на должность государственной гражданской службы, должность
государственной гражданской службы, дата, основания назначения, перевода,
перемещения на иную должность государственной гражданской службы,
наименование замещаемых должностей государственной гражданской службы с
указанием структурных подразделений, размер денежного содержания,
результаты аттестации на соответствие замещаемой должности государственной
гражданской службы);
- сведения, содержащиеся в служебном контракте, дополнительных
соглашениях к служебному контракту;
- сведения о пребывании за границей;
- сведения о классном чине государственной гражданской службы,
дипломатическом ранге, воинском или специальном звании, классном чине
правоохранительной службы, классном чине гражданской службы субъекта
Российской Федерации, квалификационном разряде государственной службы,
квалификационном разряде или классном чине муниципальной службы;
- сведения о судимостях;
- сведения об оформленных допусках к государственной тайне;
- сведения о государственных наградах, иных наградах, знаках отличия,
поощрениях;
- сведения о профессиональной переподготовке и (или) повышении
квалификации;
- сведения об отпусках;
- сведения о доходах, расходах, об имуществе и обязательствах
имущественного характера;
- номер расчетного счета;
- номер банковской карты.
Вышеуказанные персональные данные предоставляю для обработки в целях обеспечения соблюдения в отношении меня законодательства Российской Федерации в сфере отношений, связанных с поступлением на муниципальную службу в МО п. Усть-Ижора, ее прохождением и прекращением (трудовых и непосредственно связанных с ними отношений) для реализации полномочий, возложенных на Местную Администрацию МО п. Усть-Ижора действующим законодательством.
Я ознакомлен(а), что:
1) согласие на обработку персональных данных действует с даты
подписания настоящего согласия в течение всего срока муниципальной службы в Местной Администрации МО п. Усть-Ижора;
2) согласие на обработку персональных данных может быть отозвано на
основании письменного заявления в произвольной форме;
3) в случае отзыва согласия на обработку персональных данных, Местная Администрация МО п. Усть-Ижора вправе продолжить обработку персональных данных без согласия при наличии оснований, указанных в пунктах 2 - 11 части 1 статьи 6, части 2
статьи 10 и части 2 статьи 11 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных";
4) после увольнения с муниципальной службы (прекращения трудовых отношений) персональные данные хранятся в Местной Администрации МО п. Усть-Ижора в течение срока хранения документов, предусмотренных действующим законодательством Российской Федерации;
5) персональные данные, предоставляемые в отношении третьих лиц, будут обрабатываться только в целях осуществления и выполнения возложенных законодательством Российской Федерации и Санкт-Петербурга на Местную Администрацию МО п. Усть-Ижора, полномочий и обязанностей.
____________________ _______________ ________________________________
(дата) (подпись) (расшифровка подписи)
Приложение №10
к Постановлению Местной Администрации
МО п. Усть-Ижора
от 23.11.2017г. № 149/01-12
Типовая форма разъяснения
субъекту персональных данных юридических последствий отказа
предоставить свои персональные данные
Мне, ______________________________________________________________________
(фамилия, имя, отчество (при наличии))
в соответствии с частью 2 статьи 18 Федерального закона от 27 июля 2006 г.
N 152-ФЗ "О персональных данных" разъяснены юридические последствия отказа,
предоставить свои персональные данные, предусмотренные
___________________________________________________________________________
(указываются конкретные положения нормативного правового акта,
предусматривающие персональные данные, подлежащие предоставлению в связи с прохождением муниципальной службы или оказанием муниципальных услуг Местной Администрацией МО п. Усть-Ижора (отдельных государственных полномочий, переданных в соответствии с Законом Санкт-Петербурга органам местного самоуправления МО п. Усть-Ижора).
К указанным юридическим последствиям относятся:
___________________________________________________________________________
(необходимое указать) <*>
____________________ _______________ ________________________________
(дата) (подпись) (расшифровка подписи)
--------------------------------
<*> Отказ в допуске на участие в конкурсе на замещение вакантных должностей муниципальной службы в Местной Администрации МО п. Усть-Ижора;
Отказ от заключения или прекращение действующего служебного контракта (трудового договора) с муниципальным служащим Местной Администрации МО п. Усть-Ижора.