ГЛАВА АДМИНИСТРАЦИИ ВЫШНЕВОЛОЦКОГО РАЙОНА
РАСПОРЯЖЕНИЕ
от 7 июля 2010 г. № 351-р
О РАБОТЕ С ПЕРСОНАЛЬНЫМИ ДАННЫМИ ФИЗИЧЕСКИХ
ЛИЦ В АДМИНИСТРАЦИИ ВЫШНЕВОЛОЦКОГО РАЙОНА
В соответствии с Федеральным законом от 27 июля 2006 года № 152-ФЗ "О персональных данных", Федеральным законом от 2 марта 2007 года № 25-ФЗ "О муниципальной службе в Российской Федерации", Федеральным законом от 27 июля 2006 года № 149-ФЗ "Об информации, информационных технологиях и о защите информации", Указом Президента Российской Федерации от 6 марта 1997 года № 188 "Об утверждении перечня сведений конфиденциального характера", руководствуясь частью 1 статьи 38
Устава Вышневолоцкого района:
1. Утвердить Положение
о работе с персональными данными физических лиц в администрации Вышневолоцкого района в соответствии с приложением к настоящему распоряжению.
2. Руководителям отделов администрации Вышневолоцкого района ознакомить под роспись сотрудников подразделений с Положением
о работе с персональными данными физических лиц в администрации Вышневолоцкого района.
3. Руководителям самостоятельных структурных подразделений с учетом специфики осуществляемой деятельности разработать и принять соответствующие правила и проинформировать ответственных за обработку персональных данных сотрудников о категориях персональных данных, подлежащих обработке.
4. Руководителям отделов и самостоятельных структурных подразделений внести дополнения в должностные Инструкции сотрудников администрации, осуществляющих обработку персональных данных, в части определения персональной ответственности за нарушение режима защиты, обработки и порядка использования персональной информации, ставшей им известной при выполнении служебных обязанностей.
Нумерация пунктов дана в соответствии с официальным текстом документа.
3. Настоящее Положение вступает в силу с момента его подписания и подлежит опубликованию в газете "Муниципальный вестник. Вышневолоцкий район".
И.о. Главы администрации
Вышневолоцкого района
С.П.ПЕТРОВ
Приложение
к распоряжению Главы администрации
Вышневолоцкого района
от 7 июля 2010 г. № 351-р
ПОЛОЖЕНИЕ
о работе с персональными данными физических лиц
в администрации Вышневолоцкого района
Общие положения
Цель данного Положения - обеспечение требований защиты прав граждан при обработке персональных данных в администрации Вышневолоцкого района (далее - Администрация).
Персональные данные могут обрабатываться только для целей, непосредственно связанных с деятельностью Администрации, в частности:
- сбор информации по делам несовершеннолетних детей;
- осуществление полномочий по государственной регистрации актов гражданского состояния;
- учет арендаторов имущества;
- учет граждан, обратившихся за предоставлением справки из архивного отдела;
- учет граждан, представленных к награждению, реабилитированных, обратившихся с жалобами и обращениями;
- учет граждан, обратившихся по вопросам совершения операций с земельными участками и объектами капитального строительства;
- учет граждан, обратившихся с заявлениями о предоставлении услуг, участвующих в конкурсах, котировках по закупкам товаров, оказания услуг;
- учет граждан, участников туристических мероприятий и заключающих договора на обеспечение туристических мероприятий;
- в иных случаях при обращении в Администрацию по вопросам, связанным с предоставлением персональных данных.
Мусор, выносимый из помещений, должен сжигаться.
Доступ к персональным данным физического лица
Внутренний доступ (доступ внутри Администрации).
Право доступа к персональным данным физического лица имеют:
- Глава района;
- первые заместители и заместители Главы администрации Вышневолоцкого района;
- руководители отделов и их заместители;
- сотрудники администрации, в чьи должностные обязанности входит работа с физическими лицами, в ведение которых передан соответствующий массив документов, содержащих персональные данные.
Другие сотрудники Администрации имеют доступ к персональным данным физических лиц только при наличии письменного согласия самого лица, носителя данных.
Внешний доступ.
Персональные данные физического лица могут быть предоставлены третьим лицам только с его письменного согласия.
Доступ физического лица к своим персональным данным предоставляется при обращении либо при получении заявления физического лица.
Гражданин имеет право на получение при обращении с заявлением информации, касающейся обработки его персональных данных.
Сведения о наличии персональных данных должны быть предоставлены физическому лицу в доступной форме, в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных.
Право гражданина на доступ к своим персональным данным ограничивается в случае, если предоставление персональных данных нарушает конституционные права и свободы других лиц.
Защита персональных данных физического лица
Для защиты персональных данных физического лица необходимо соблюдать ряд мер:
- порядок приема, учета и контроля персональных данных физического лица;
- технические средства охраны, сигнализации;
- требования к защите информации при интервьюировании и собеседованиях.
Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных физического лица, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с федеральными законами.
Уточнение, блокирование и уничтожение
персональных данных физического лица
Блокирование информации, содержащей персональные данные физического лица, производится в случае:
- если персональные данные являются неполными, устаревшими, недостоверными;
- если сведения являются незаконно полученными или не являются необходимыми для заявленной цели обработки.
В случае подтверждения факта недостоверности персональных данных оператор, на основании документов, представленных физическим лицом, уполномоченным органом по защите прав субъектов персональных данных или полученных в ходе самостоятельной проверки, обязан уточнить персональные данные и снять их блокирование.
В случае выявления неправомерных действий с персональными данными оператор обязан устранить допущенные нарушения. В случае невозможности устранения допущенных нарушений оператор в срок, не превышающий трех рабочих дней с даты выявления неправомерности действий с персональными данными, по согласованию с заместителем Главы администрации района, курирующим организацию работы с персональными данными, обязан уничтожить персональные данные.
Об устранении допущенных нарушений или об уничтожении персональных данных оператор обязан уведомить физическое лицо, а в случае, если обращение или заявление были направлены уполномоченным органом по защите прав субъектов персональных данных, также указанный орган.
Администрация обязана уничтожить персональные данные физического лица в случае:
- достижения цели обработки персональных данных;
- отзыва физического лица согласия на обработку своих персональных данных.
Уничтожение персональных данных должно быть осуществлено в течение трех рабочих дней с указанных моментов. Соглашением Администрацией с физическим лицом могут быть установлены иные сроки уничтожения персональных данных при достижении цели их обработки.
Ответственность за разглашение персональных
данных физического лица и совершение других
нарушений при их обработке
Администрация ответственна за информацию, которая находится в распоряжении сотрудников муниципального учреждения и закрепляет персональную ответственность сотрудников за соблюдением установленных в учреждении принципов уважения и приватности.
Администрация обязуется поддерживать систему приема, регистрации и контроля за рассмотрением жалоб физических лиц, доступную как посредством использования Интернета, так и с помощью телефонной, телеграфной или почтовой связи.
Любое лицо может обратиться в Администрацию с жалобой на нарушение данного Положения. Жалобы и заявления по поводу соблюдения требований обработки персональных данных рассматриваются в десятидневный срок со дня поступления.