Администрация Долгодеревенского сельского поселения
Сосновского муниципального района Челябинской области
ПОСТАНОВЛЕНИЕ
от 23 января 2017г. № 08
Об утверждении мер по защите персональных данных в администрации Долгодеревенского сельского поселения
Руководствуясь Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных», Трудовым Кодексом Российской Федерации, в целях обеспечения безопасности персональных данных в администрации Долгодеревенского сельского поселения, администрация Долгодеревенского сельского поселения
ПОСТАНОВЛЯЕТ:
1.1. Утвердить Порядок доступа сотрудников администрации Долгодеревенского сельского поселения в помещения, в которых ведется обработка персональных данных. (Приложение 1);
1.2. Утвердить форму обязательства сотрудника администрации Долгодеревенского сельского поселения, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним трудового договора прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей. (Приложение 2);
1.3. Утвердить форму обязательства сотрудника администрации Долгодеревенского сельского поселения, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним трудового договора, не разглашать персональные данные, ставшие известными ему в связи с исполнением должностных обязанностей. (Приложение 3);
1.4. Утвердить форму разъяснения субъекту персональных данных администрации Долгодеревенского сельского поселения юридических последствий отказа предоставить свои персональные данные. (Приложение 4);
1.5. Утвердить форму акта об уничтожении персональных данных. (Приложение 5);
1.6. Утвердить форму журнала регистрации письменных запросов граждан на доступ к своим персональным данным и на передачу своих персональных данных третьим лицам. (Приложение 6);
1.7. Утвердить форму журнала регистрации передачи персональных данных. (Приложение 7);
1.8. Утвердить форму отзыва согласия на обработку персональных данных. (Приложение 8);
1.9. Утвердить форму согласия на передачу персональных данных третьей стороне. (Приложение 9);
1.10. Утвердить форму согласия на обработку персональных данных. (Приложение 10).
2. Организацию и контроль за исполнением настоящего постановления возложить на заместителя главы Долгодеревенского сельского поселения Сырямкину Н.А.
Глава Долгодеревенского
сельского поселения Н.Н. Битюкова
Приложение 4
к постановлению администрации
Долгодеревенского сельского поселения
от 23 января 2017г. № 08
Форма
разъяснения субъекту персональных данных юридических
последствий отказа предоставить свои персональные данные
Мне, _____________________________________________________,
(фамилия, имя, отчество полностью)
разъяснены юридические последствия отказа предоставить свои
персональные данные уполномоченным лицам администрации Долгодеревенского сельского поселения.
Я предупрежден (а), что в случае отказа предоставления своих
персональных данных оператору администрации Долгодеревенского сельского поселения не сможет осуществлять обработку персональных данных.
Мне известно, что оператором администрации Долгодеревенского сельского поселения для осуществления и выполнения функций, полномочий и обязанностей в установленной сфере деятельности в соответствии с законодательством Российской Федерации вправе продолжить обработку персональных данных без моего согласия при наличии оснований, указанных в пунктах 2 - 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных».
_____________ ________________ ________________________________
(дата) (подпись) (расшифровка подписи)
Приложение 6
к постановлению администрации
Долгодеревенского сельского поселения
от 23 января 2017г. № 08
Форма
Журнала регистрации письменных запросов граждан на доступ к своим персональным данным и на передачу персональных данных третьим лицам
ЖУРНАЛ
регистрации письменных запросов граждан на доступ к своим персональным данным и на передачу персональных данных третьим лицам
Журнал начат "___" __________ 20__ г.
Журнал завершен "___" __________ 20__ г.
_________________________ _____________________
должность ответственного И.О. Фамилия
за ведение журнала
На ___ листах
N
п/п |
Вх. N письма |
Дата получения запроса |
Ф.И.О. гражданина |
Отметка о предоставлении доступа к персональным данным (отказе в доступе) |
Исх. N и дата письма с ответом на запрос |
1 |
2 |
3 |
4 |
5 |
6 |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Приложение 5
к постановлению администрации
Долгодеревенского сельского поселения
от 23 января 2017г. № 08
Администрация Долгодеревенского УТВЕРЖДАЮ
сельского поселения Глава Долгодеревенского
сельского поселения
____________ Н.Н. Битюкова
«____» ___________ 20__ года
АКТ
от «___» __________ 20___ года № ____
с. Долгодеревенское
Об уничтожении персональных данных
«__» _________ 20__ г.
Комиссия в составе
1._________________________________________________________________2._________________________________________________________________
3.______________________________________________________________ составили настоящий акт о том, что «__» ______ 20_ г. произведено уничтожение персональных данных, находящихся на _________________________________________________________________________________________________________________________________, путем сжигания.
Председатель комиссии:
Члены комиссии:
Приложение 3
к постановлению администрации
Долгодеревенского сельского поселения
от 23 января 2017г. № 08
Обязательство
сотрудника администрации Долгодеревенского сельского поселения, непосредственно осуществляющего
обработку персональных данных, в случае расторжения
с ним трудового договора, не разглашать персональные
данные, ставшие известными ему в связи с исполнением
должностных обязанностей
Я, ______________________________________________________, работая в должности _______________________________________________ в администрации Долгодеревенского сельского поселения (далее - администрации), обязуюсь не разглашать полученные при исполнении мной трудовых обязанностей сведения, касающиеся субъектов персональных данных администрации.
Я понимаю, что разглашение такого рода информации может нанести ущерб субъектам персональных данных администрации.
В связи с этим, даю обязательство, при работе с персональными данными соблюдать требования, описанные в правилах обработки персональных данных в администрации Долгодеревенского сельского поселения, утвержденным постановлением администрации Долгодеревенского сельского поселения от 23 января 2017 года № 07 .
В случае попытки посторонних лиц получить от меня сведения, составляющие персональные данные субъектов, немедленно сообщу руководителю своего структурного подразделения.
Я предупрежден (а) о том, что в случае разглашения или утраты мною сведений, касающихся субъектов персональных данных, я несу ответственность в соответствии со статьей 90 Трудового кодекса Российской Федерации и могу быть привлечен (а) к материальной, гражданско-правовой, административной и уголовной ответственности в соответствие с действующим законодательством Российской Федерации в случае нарушения данного обязательства.
С правилами обработки персональных данных в администрации Долгодеревенского сельского поселения ознакомлен(а).
«___» ________________ 20__ г. ___________ _______________________
(подпись) (расшифровка подписи)
Приложение 1
к постановлению администрации
Долгодеревенского сельского поселения
от 23 января 2017г. № 08
Порядок доступа сотрудников администрации
Долгодеревенского сельского поселения
в помещения, в которых ведется обработка персональных данных
1. Настоящий Порядок доступа сотрудников администрации Долгодеревенского сельского поселения в помещения, в которых ведется обработка персональных данных (далее - Порядок), разработан в соответствии с требованиями Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных», постановлениями Правительства Российской Федерации от 01 ноября 2012 г. №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», от 21 марта 2012 г. № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами» и другими нормативными правовыми актами.
2. Целью настоящего Порядка является исключение несанкционированного доступа к персональным данным, обрабатываемым в администрации Долгодеревенского сельского поселения (далее - администрация) лиц, не допущенных к обработке персональных данных в администрации.
3. Персональные данные относятся к конфиденциальной информации. Сотрудники администрации, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации.
4. Обеспечение безопасности персональных данных от уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении персональных данных достигается, в том числе, установлением правил доступа в помещения, где обрабатываются персональные данные с использованием и без использования средств автоматизации.
5. Для помещений, в которых обрабатываются персональные данные, организуется режим обеспечения безопасности, при котором обеспечивается сохранность носителей персональных данных и средств защиты информации, а также исключается возможность неконтролируемого проникновения и пребывания в этих помещениях посторонних лиц. При хранении материальных носителей персональных данных, в том числе на бумажном носителе, должны соблюдаться условия, обеспечивающие сохранность персональных данных и исключающие несанкционированный доступ к ним.
6. В помещения, где размещены технические средства, позволяющие осуществлять обработку персональных данных, а также хранятся носители информации, допускаются только сотрудники администрации, допущенные к работе с ними.
7. Нахождение в помещениях, в которых ведется обработка персональных данных лиц, не являющихся сотрудниками администрации, или сотрудников администрации, не допущенных к обработке персональных данных, возможно только в присутствии сотрудников администрации, обрабатывающих в данном помещении персональные данные или допущенных к этим персональным данным. Время нахождения в помещениях ограничивается временем решения служебного вопроса, в рамках которого возникла необходимость пребывания в помещении. Все сотрудники, постоянно работающие в помещении, должны быть допущены к работе с соответствующими видами персональных данных.
8. Сотрудники администрации, допущенные к работе с персональными данными, не должны покидать помещение не убедившись, что доступ посторонних лиц к персональным данным невозможен. Запрещается оставлять материальные носители с персональными данными без присмотра в незапертом помещении.
9. Внутренний контроль за соблюдением порядка доступа в помещения, в которых ведется обработка персональных данных, проводится в порядке, определенном Правилами осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленными Федеральным законом от 27 июля 2006 г. N 152-ФЗ «О персональных данных», принятыми в соответствии с ними нормативными правовыми актами администрации.
10. В служебных помещениях применяются организационные, технические и физические меры, направленные для защиты от нецелевого использования, несанкционированного доступа, раскрытия, потери, изменения и уничтожения обрабатываемых персональных данных. К указанным мерам относятся:
физические меры защиты: установка дверей, снабженных замками, сейфов, штор или жалюзи на окнах, расположение мониторов, уничтожение носителей, содержащих персональные данные, и т.д.;
технические меры защиты: применение антивирусных программ, программ и средств защиты информации, установление паролей на персональных компьютерах, применение съемных носителей информации и т.д.;
организационные меры защиты: обучение и ознакомление с принципами безопасности и конфиденциальности, доведение до операторов обработки персональных данных важности защиты персональных данных и способов обеспечения защиты, допуск к обработке персональных данных только специально назначенных людей и т.д.
Глава Долгодеревенского
сельского поселения Н.Н. Битюкова
Приложение 2
к постановлению администрации
Долгодеревенского сельского поселения
от 23 января 2017г. № 08
Обязательство
муниципального служащего, непосредственно осуществляющего
обработку персональных данных, в случае расторжения
с ним трудового договора прекратить обработку
персональных данных, ставших известными ему
в связи с исполнением должностных обязанностей
Я, ______________________________________________________________
(фамилия, имя, отчество, должность)
_____________________________________________________________________________________________
обязуюсь прекратить обработку персональных данных, ставших известными мне в связи с исполнением должностных обязанностей, в случае расторжения со мной трудового договора, освобождения меня от замещаемой должности и увольнения с муниципальной службы.
В соответствии со статьей 7 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» я уведомлен(а) о том, что персональные данные являются конфиденциальной информацией и я обязан(а) не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, ставших известными мне в связи с исполнением должностных обязанностей.
Ответственность, предусмотренная Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных» и другими федеральными законами, мне разъяснена.
«___» ____________ 20__ г. ___________ _______________________
(подпись) (расшифровка подписи)
Приложение 10
к постановлению администрации
Долгодеревенского сельского поселения
от 23 января 2017г. № 08
Главе Долгодеревенского
сельского поселения
Н.Н. Битюковой
от_____________________
(фамилия, имя, отчество)
зарегистрированного по адресу:
____________________________
паспорт серия __________№_________
выдан ___________________________
СОГЛАСИЕ
на обработку персональных данных
Я, _____________________________________________________________,
(фамилия, имя, отчество полностью)
в соответствии со статьей 9 Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных", в целях:
- обеспечения соблюдения законов и иных нормативных правовых актов;
- заключения и регулирования трудовых отношений и иных непосредственно связанных с ними отношений;
- отражения информации в кадровых документах;
- начисления заработной платы;
- исчисления и уплаты предусмотренных законодательством РФ налогов, сборов и взносов на обязательное социальное и пенсионное страхование;
- представления работодателем установленной законодательством отчетности в отношении физических лиц, в том числе сведений персонифицированного учета в Пенсионный фонд РФ, сведений подоходного налога в ФНС России, сведений в ФСС РФ;
- предоставления сведений в банк для оформления банковской карты и перечисления на нее заработной платы;
- предоставления сведений третьим лицам для оформления полиса ДМС;
- предоставления налоговых вычетов;
- обеспечения моей безопасности;
- контроля количества и качества выполняемой мной работы;
- обеспечения сохранности имущества работодателя
даю согласие Администрации Долгодеревенского сельского поселения, расположенной по адресу: Челябинская область, Сосновский район, село Долгодеревенское, ул. 50 лет ВЛКСМ, дом 17 на автоматизированную, а также без использования средств автоматизации обработку моих персональных данных, а именно совершение действий, предусмотренных пунктом 3 статьи 3 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных".
Перечень моих персональных данных, на обработку которых я даю согласие:
- фамилия, имя, отчество;
- пол, возраст;
- дата и место рождения;
- паспортные данные;
- адрес регистрации по месту жительства и адрес фактического проживания;
- номер телефона (домашний, мобильный);
- данные документов об образовании, квалификации, профессиональной подготовке, сведения о повышении квалификации;
- семейное положение, сведения о составе семьи, которые могут понадобиться работодателю для предоставления мне льгот, предусмотренных трудовым и налоговым законодательством;
- отношение к воинской обязанности;
- сведения о трудовом стаже, предыдущих местах работы, доходах с предыдущих мест работы;
- СНИЛС;
- ИНН;
- информация о приеме, переводе, увольнении и иных событиях, относящихся к моей трудовой деятельности в администрации Долгодеревенского сельского поселения;
- сведения о доходах в администрации Долгодеревенского сельского поселения;
- сведения о деловых и иных личных качествах, носящих оценочный характер.
Настоящее согласие действует со дня его подписания до дня отзыва в письменной форме.
___________________________
(подпись) (расшифровка
подписи)
___________
(дата)
Приложение 9
к постановлению администрации
Долгодеревенского сельского поселения
от 23 января 2017г. № 08
Главе Долгодеревенского сельского поселения
Н.Н. Битюковой
от
______________________________________
(фамилия, имя, отчество)
зарегистрированного по адресу:
______________________________________
(адрес регистрации указывается с почтовым индексом
______________________________________
паспорт серия _________ N ______________
______________________________________
(дата выдачи и наименование органа)
______________________________________
СОГЛАСИЕ
на передачу персональных данных третьей стороне
Я, ________________________________________________________________
(фамилия, имя, отчество полностью)
даю согласие администрации Долгодеревенского сельского поселения, расположенной по адресу: Челябинская область, Сосновский район, с. Долгодеревенское, ул. 50лет ВЛКСМ, д. 17, на предоставление __________________________________________________________________
следующих моих персональных данных для __________________________
(причина предоставления)
__________________________________________________________________
(персональные данные, которые будут переданы)
Настоящее согласие действительно в течение одного месяца с момента его получения.
____________________/________________/
Подпись ( расшифровка)
«________»______________ ___________
дата
Приложение 8
к постановлению администрации
Долгодеревенского сельского поселения
от 23 января 2017г. № 08
Главе Сосновского
муниципального района
Н.Н. Битюковой
от
____________________________
(фамилия, имя, отчество)
зарегистрированного по адресу:
____________________________
паспорт серия________ N__________
выдан___________________________
ОТЗЫВ СОГЛАСИЯ
на обработку персональных данных
Я, __________________________________________________________
(фамилия, имя, отчество полностью)
В соответствии с п. 1 ст. 9 Федерального закона "О персональных данных" № 152-ФЗ от 27.07.2006 года отзываю у администрации Долгодеревенского сельского поселения согласие на обработку моих персональных данных.
Прошу прекратить обработку моих персональных данных в течение трех рабочих дней с момента поступления настоящего отзыва.
_______________________
(подпись) (расшифровка
подписи)
_____________
(дата)
Приложение 7
к постановлению администрации
Долгодеревенского сельского поселения
от 23 января 2017г. № 08
форма журнала
регистрации передачи персональных данных
ЖУРНАЛ
регистрации передачи персональных данных
Журнал начат "___" __________ 20__ г.
Журнал завершен "___" __________ 20__ г.
_________________________ _____________________
должность ответственного и.о. фамилия
за ведение журнала
На ___ листах
№
п/п |
исх. №, дата |
Информация о персональных данных |
Отметка о передаче персональных данных |
примечание |
1 |
2 |
4 |
5 |
6 |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|