Мурманская область
СОВЕТ ДЕПУТАТОВ КОЛЬСКОГО РАЙОНА
(очередное двадцать второе заседание пятогосозыва)
РЕШЕНИЕ
от 01.11.2018 г. Кола № 22/5
Об обработке и защите персональныхданных депутатов
Советадепутатов Кольского района
Всоответствии с Федеральным законом от 27.07.2006 № 152-ФЗ"О персональных данных", постановлением Правительства РоссийскойФедерации от 21.03.2012 № 211 "Об утверждении перечня мер,направленных на обеспечение выполнения обязанностей, предусмотренныхФедеральным законом "О персональных данных" и принятыми всоответствии с ним нормативными правовыми актами, операторами, являющимисягосударственными или муниципальными органами", Уставом муниципальногообразования Кольский район Мурманской области, Совет депутатов Кольского районарешил:
1.Утвердить прилагаемое Положение об обработке и защите персональных данныхдепутатов Совета депутатов Кольского района.
2. Утвердить перечень должностей Совета депутатов Кольского района иадминистрации Кольского района, замещение которых предусматривает осуществлениеобработки персональных данных либо осуществление доступа к персональным даннымдепутатов Совета депутатов Кольского района, согласно приложению № 1.
3. Утвердить т иповую форму согласия наобработку персональных данных депутатов Совета депутатов Кольского района,согласно приложению № 2.
4. Утвердитьтиповую форму разъяснения субъектуперсональных данных юридических последствий отказав предоставлении своих персональных данных ,согласно приложению № 3.
5.Утвердить типовое обязательство служащего Совета депутатовКольского района, непосредственно осуществляющего обработку персональныхданных, в случае расторжения с ним служебного контракта (контракта) или трудовогодоговора прекратить обработку персональных данных, ставших известными ему всвязи с исполнением должностных обязанностей, согласно приложению № 4.
6.Настоящее решение вступает в силу со дня опубликования на официальном сайтеорганов местного самоуправления муниципального образования Кольский район всети "Интернет".
Глава Кольского района А.С. Малхасян
Утверждено
решением Советадепутатов
Кольского района
от 01.11.2018№ 22/5
ПОЛОЖЕНИЕ
об обработке и защите персональных данных
депутатов Совета депутатов Кольского района
1.ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Положение об обработке изащите персональных данных депутатов Совета депутатов Кольского района (далее –Положение) определяет политику Совета депутатов Кольского района (далее – Советдепутатов) в отношении обработки и защиты персональных данных и устанавливаетпорядок обработки персональных данных депутатов Совета депутатов и иныхсубъектов персональных данных, в том числе с использованиемпрограммно-технических средств.
1.2.Положение разработано в соответствии с:
· Федеральным законом от 27.07.2006№ 152-ФЗ "О персональных данных";
· Федеральным законом от 27.07.2006№ 149-ФЗ "Об информации, информационных технологиях и защитеинформации";
· постановлениями Правительства Российской Федерации:
- от 01.11.2012 № 1119"Об утверждении требований к защите персональных данных при ихобработке в информационных системах персональных данных";
- от 15.09.2008№ 687 "Об утверждении Положения об особенностях обработкиперсональных данных, осуществляемой без использования средствавтоматизации";
- от 21.03.2012№ 211 "Об утверждении перечня мер, направленных на обеспечениевыполнения обязанностей, предусмотренных Федеральным законом"О персональных данных" и принятыми в соответствии с нимнормативными правовыми актами, операторами, являющимися государственными имуниципальными органами";
· иными нормативными правовыми актами, регулирующими отношения в сфере обработки изащиты персональных данных граждан в Российской Федерации.
1.3. Основные термины и понятия, используемые вПоложении:
-персональные данные субъектов персональных данных – любая информация, относящаяся кконкретному физическому лицу (субъекту персональных данных), в том числе егофамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное,социальное, имущественное положение, образование, профессия, доходы, другаяинформация, которая необходима Совету депутатов в связи с трудовыми,гражданско-правовыми, публичными и иными отношениями, возникающими приосуществлении Советом депутатов полномочий представительного органа местногосамоуправления, а также сведения о фактах, событиях и обстоятельствах жизниэтого лица, позволяющие идентифицировать личность субъекта персональныхданных, отнесенные законодательством Российской Федерации к персональнымданным;
-обработка персональных данных субъектов персональных данных – действия(операции) с персональными данными субъектов персональных данных, включаяполучение (сбор), систематизацию, накопление, хранение, уточнение(актуализацию, изменение), использование, передачу, защиту, деперсонификацию(обезличивание), ограничение доступа, уничтожение персональных данных;
-конфиденциальность персональных данных субъекта персональных данных – обязательноедля выполнения должностными лицами, уполномоченными Советом депутатов, ГлавойКольского района на обработку персональных данных субъектов персональных данных(далее – уполномоченные должностные лица), требование не допустить ихраспространения без согласия субъекта персональных данных, за исключениемслучаев, установленных федеральными законами, законами Мурманской области ииными нормативными правовыми актами;
-программно-технические средства – совокупность программных итехнических средств, включающих в себя персональные компьютеры, серверное оборудование,электронные накопители, общее, специальное и иное программное обеспечение.
- иные понятия, используемые в Положении,применяются в значениях, определенных Федеральным закономот 27.07.2006 № 152-ФЗ "О персональных данных".
1.4. В целях применениянастоящего Положения к субъектам персональных данных относятся депутаты Советадепутатов, члены их семей.
1.5. Обработка персональныхданных субъектов персональных данных с использованием бумажных носителей и(или) программно-технических средств производится уполномоченными должностнымилицами.
1.6. Персональные данные и иныесведения, содержащиеся в материалах на субъектов персональных данных, личныхделах субъектов персональных данных, в том числе хранящиеся в электронном видев базах данных, относятся к сведениям конфиденциального характера (заисключением сведений, которые в установленных законодательством РоссийскойФедерации, законодательством Мурманской области случаях могут быть опубликованыв средствах массовой информации и (или) подлежат размещению на официальномсайте органов местного самоуправления муниципального образования Кольскийрайон), а в случаях, установленных федеральными законами и иными нормативнымиправовыми актами Российской Федерации, – к сведениям, составляющимгосударственную тайну.
1.7. Передача персональных данныхсубъектов персональных данных не допускается без их письменного согласия, заисключением случаев, установленных федеральными законами, законами Мурманскойобласти и иными нормативными правовыми актами.
2.ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ СУБЪЕКТОВ
ПЕРСОНАЛЬНЫХДАННЫХ НА БУМАЖНЫХ НОСИТЕЛЯХ
ИС ИСПОЛЬЗОВАНИЕМ ПРОГРАММНО-ТЕХНИЧЕСКИХ СРЕДСТВ
2.1. Обработка и хранениеперсональных данных субъектов персональных данных осуществляется на бумажныхносителях, а также с использованием соответствующих программно-техническихсредств.
2.2. С использованием бумажныхносителей, а также программно-технических средств формируются учетные карточкисубъектов персональных данных, справки-объективки,справки о доходах, расходах, об имуществе и обязательствах имущественногохарактера субъекта персональных данных (в том числе супруга (супруги) инесовершеннолетних детей), аналитическая и справочная информация о субъектахперсональных данных, ведется иная информация о субъекте персональных данных.
2.3. Обработка персональныхданных субъектов персональных данных в электронном виде с использованиемсоответствующих программно-технических средств осуществляется савтоматизированных рабочих мест, на которых установлено соответствующеепрограммное обеспечение.
2.4. На бумажных носителях и впрограммном обеспечении (в том числе на электронных носителях) могутсодержаться следующие персональные данные субъектов персональных данных:фамилия, имя, отчество; информация о смене фамилии, имени, отчества; пол; датарождения; место рождения; гражданство; документ, удостоверяющий личность(серия, номер, когда и кем выдан); место жительства и дата регистрации по местужительства; номера контактных телефонов; семейное положение; состав семьи;сведения о наличии детей, их возрасте, месте учебы (работы); отношение квоинской обязанности, воинское звание, состав рода войск, военный билет,приписное свидетельство, сведения о постановке на воинский учет и прохождениислужбы в Вооруженных Силах; сведения о получении профессионального идополнительного образования (наименование образовательного учреждения,специальность и квалификация по документу об образовании; документ обобразовании, квалификации, наименование документа об образовании, его серия иномер, дата выдачи); сведения об уровне специальных знаний (работа накомпьютере, знание иностранного языка); сведения о профессиональнойпереподготовке, повышении квалификации, стажировке; сведения о трудовойдеятельности, сведения о трудовом стаже; сведения о замещаемой должности;сведения о классных чинах, военных и специальных званиях; сведения о состоянииздоровья и его соответствии выполняемой работе, наличие группы инвалидности;сведения об отпусках и командировках; сведения о награждении (поощрении);сведения о взысканиях; реквизиты идентификационного номера налогоплательщика;реквизиты страхового номера индивидуального лицевого счета в Пенсионном фондеРоссийской Федерации (СНИЛС); реквизиты полиса обязательного медицинскогострахования; сведения о доходах, расходах, об имуществе и обязательствахимущественного характера субъекта персональных данных (в том числе супруга(супруги) и несовершеннолетних детей); сведения о социальных льготах;информация о доходах, выплатах и удержаниях; номера банковских счетов; фото.
3.ОСНОВНЫЕ ОБЯЗАННОСТИ УПОЛНОМОЧЕННЫХ
ДОЛЖНОСТНЫХЛИЦ ПРИ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. К основным обязанностямуполномоченных должностных лиц при обработке персональных данных субъектовперсональных данных, в том числе с использованием программно-техническихсредств относятся:
- соблюдение требованийнормативных и распорядительных документов, регламентирующих защиту персональныхданных субъектов персональных данных и обеспечение информационной безопасностипри обработке персональных данных;
- ознакомление с описанием(ями) применения (руководством пользователя) на используемоепри обработке персональных данных субъектов персональных данных специальноепрограммное обеспечение;
- сбор, систематизация,актуализация, внесение изменений, исправлений, уточнений в документы,содержащие персональные данные, их приобщение к личным делам субъектовперсональных данных;
- ввод, актуализация(своевременное обновление) и обработка персональных данных субъектовперсональных данных в базах данных с использованием программно-техническихсредств;
- ознакомление субъектовперсональных данных с документами, содержащимися в их личных делах, по ихпросьбе и в иных случаях, предусмотренных законодательством РоссийскойФедерации, законодательством Мурманской области;
- предоставление по письменномузапросу субъекта персональных данных информации о его персональных данных,используемых и обрабатываемых в порядке, установленном настоящим Положением.
3.2. Уполномоченные должностныелица также обязаны:
- принимать меры, исключающиенесанкционированный доступ к материалам на субъектов персональных данных,личным делам, используемым программно-техническим средствам и базам данных, вкоторых хранятся персональные данные;
- вести учет бумажных иэлектронных носителей информации (включая резервные и архивные копии),осуществлять хранение документов и материалов, содержащих персональные данныесубъектов персональных данных, и электронных носителей информации (оптическиедиски, компакт-диски, дискеты, флеш-накопители) вметаллических шкафах и сейфах;
- производить запись персональныхданных (отдельных файлов, баз данных) на электронные носители только в случаях,регламентированных порядком работы с данными сведениями;
- соблюдать установленный порядоки правила доступа к программно-техническим средствам, не допускать передачуперсональных реквизитов доступа (кодов и паролей);
- принимать все необходимые мерыпо сохранности реквизитов доступа (кодов и паролей) к программно-техническимсредствам;
- обладать навыками работы сантивирусными программами, криптографическими средствами в объеме, необходимомдля выполнения функциональных обязанностей и требований по защите информации.
4.ПОРЯДОК ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ
СУБЪЕКТОВПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Организация работы иконтроль за соблюдением установленных требований по защите персональных данныхсубъектов персональных данных возлагается на Главу Кольского района, начальникаотдела аппарата Совета депутатов в пределах их компетенции.
4.2. Защита персональных данныхсубъектов персональных данных обеспечивается, в том числе путем обеспечениясохранности носителей персональных данных и ограничения доступа в помещения, вкоторых осуществляется обработка персональных данных (включая доступ всерверные помещения), в отсутствие уполномоченных должностных лиц, работникамаппарата Совета депутатов и гражданам, чьи действия связаны с техническимиработами в указанных помещениях и (или) не связаны с обработкой персональныхданных субъектов персональных данных.
4.3. Уполномоченные должностныелица осуществляют непосредственный контроль за выполнением требований по защитеперсональных данных от несанкционированного доступа к ним, в том числе откопирования, записи конфиденциальных сведений на отчуждаемые бумажные,электронные и мобильные носители информации (мобильные телефоны, ноутбуки,карманные персональные компьютеры, флеш-накопители,компакт-диски и другие носители), их распространения, предоставления третьимлицам, использования или утраты.
4.4. Все документы,компакт-диски, флеш-накопители, иные носители,содержащие персональные данные субъектов персональных данных, подлежатуничтожению на основании соответствующих актов.
Сроки хранения документов иносителей, содержащих персональные данные, определяются в соответствии сзаконодательством и правовыми актами Совета депутатов.
4.5. Депутатам Совета депутата,муниципальным служащим аппарата Совета депутатов и иным работникам Советадепутатов запрещается:
- записывать значения реквизитовдоступа (коды и паролей);
- передавать реквизиты доступа(коды и пароли) другим лицам;
- пользоваться в работереквизитами доступа (кодами и паролями) других работников аппарата Советадепутатов, в том числе депутатов Совета депутатов, работающих на непрофессиональной постоянной основе;
- производить подбор реквизитовдоступа (кодов и паролей) других пользователей Совета депутатов;
- записывать на электронныеносители, содержащие персональные данные, посторонние программы и данные;
- копировать персональные данныена неучтенные электронные и мобильные носители информации;
- выносить бумажные и электронныеносители с персональными данными субъектов персональных данных за пределыпомещений, занимаемых Советом депутатов, без согласования с лицами, указаннымив пункте 4.1. настоящего Положения;
- самостоятельно устанавливать иэксплуатировать на технических средствах любые программные продукты, невходящие в состав технического оснащения рабочего места;
- передавать технические средствадля ремонта и обслуживания сторонним организациям без извлечения носителей,содержащих персональные данные.
5.ПОРЯДОК РАССМОТРЕНИЯ ЗАПРОСОВ О ПРЕДОСТАВЛЕНИИ
СВЕДЕНИЙ,СОДЕРЖАЩИХ ПЕРСОНАЛЬНЫХ ДАННЫЕ
5.1. Запросы субъектовперсональных данных или их представителей на получение информации, касающейсяобработки персональных данных субъектов персональных данных (далее – запросы),рассматриваются уполномоченными должностными лицами в соответствии сзаконодательством Российской Федерации в области персональных данных.
5.2. В случае если упредставителя субъекта персональных данных (далее – представитель) отсутствуютдокументы, подтверждающие его полномочия на получение персональных данныхсубъекта персональных данных, либо отсутствует письменное согласие субъектаперсональных данных на передачу его персональных данных представителю,обратившемуся с запросом, Совет депутатов в лице своих уполномоченныхдолжностных лиц аппарата Совета депутатов вправе отказать в предоставленииперсональных данных соответствующего субъекта персональных данных. В этомслучае представителю, обратившемуся с запросом, направляется письменныймотивированный отказ в предоставлении информации, указанной в его запросе.
5.3. В случае если в Советдепутатов поступил запрос о предоставлении сведений, содержащих персональныеданные субъектов персональных данных, не от субъекта персональных данных, тоданный запрос передается Главой Кольского района в аппарат Совета депутатов длярассмотрения.
Аппарат Совета депутатоврассматривает указанный запрос в соответствии с законодательством Российской Федерациив области персональных данных и настоящим Положением.
Инициатору запроса направляетсяответ с приложением запрашиваемых сведений либо мотивированный отказ впредоставлении таких сведений.
6.ОТВЕТСТВЕННОСТЬ
6.1. Лица, виновные в нарушениитребований законодательства Российской Федерации в области персональных данных,несут ответственность в соответствии с законодательством Российской Федерации.
6.2. Уполномоченные должностныелица аппарата Совета депутатов за разглашение конфиденциальных сведений,содержащихся в материалах на субъектов персональных данных, личных делахсубъектов персональных данных, на электронных носителях и в базах данных, занарушение установленного порядка хранения персональных данных, а также за иныенарушения порядка обработки персональных данных могут привлекаться кдисциплинарной и иной ответственности в порядке, установленном федеральнымзаконодательством, законодательством Мурманской области.
Приложение № 1
к решению Совета депутатов
Кольскогорайона
от 01.11.2018№ 22/5
ПЕРЕЧЕНЬ
должностей Советадепутатов Кольского района и администрации Кольского района, замещение которыхпредусматривает осуществление обработки персональных данных либо осуществлениедоступа к персональным данным депутатов Совета депутатов Кольского района
N | Должность |
1 | Глава Кольского района |
2 | Начальник отдела аппарата Совета депутатов Кольского района |
3 | Консультант аппарата Совета депутатов Кольского района |
4 | Ведущий инспектор аппарата Совета депутатов Кольского района |
5 | Главный бухгалтер отдела бухгалтерского учета администрации Кольского района |
6 | Начальник отдела информационного обеспечения администрации Кольского района |
Приложение № 2
к решению Совета депутатов
Кольского района
от 01.11.2018№ 22/5
Типоваяформа согласия
на обработку персональных данных
депутатов Совета депутатов Кольскогорайона,
иных субъектов персональных данных
Фамилия ______________________________________________________________________________
Имя __________________________________________________________________________________
Отчество ______________________________________________________________________________
Адрес _______________________________________________________________________________
Документ, удостоверяющий личность ____________________________________________________
серия _______ номер _____________________ кем и когда выдан __________________________
_______________________________________________________________________________________
Всоответствии со статьей 9 Федерального закона от 27.07.2006 № 152-ФЗ"О персональных данных" даю своё согласие Совету депутатовКольского района, расположенному по адресу: Мурманская обл., г. Кола, пр.Советский д. 50, на автоматизированную,а также без использования средств автоматизации обработку моих персональныхданных, а именно совершение действий, предусмотренных пунктом 3 части 1 статьи3 Федерального закона от 27.07.2006 № 152-ФЗ"О персональных данных", со сведениями о фактах, событиях иобстоятельствах моей жизни, представленных в Совет депутатов Кольского района.
Переченьперсональных данных, на обработку которых я даю свое согласие:
фамилия, имя, отчество; информация о смене фамилии, имени,отчества; пол; дата рождения; место рождения; гражданство; документ,удостоверяющий личность (серия, номер, когда и кем выдан); место жительства идата регистрации по месту жительства; номера контактных телефонов; семейноеположение; состав семьи; сведения о наличии детей, их возрасте, месте учебы(работы); отношение к воинской обязанности, воинское звание, состав рода войск,военный билет, приписное свидетельство, сведения о постановке на воинский учети прохождении службы в Вооруженных Силах; сведения о получениипрофессионального и дополнительного образования (наименование образовательногоучреждения, специальность и квалификация по документу об образовании; документоб образовании, квалификации, наименование документа об образовании, его серияи номер, дата выдачи); сведения об уровне специальных знаний (работа накомпьютере, знание иностранного языка); сведения о профессиональнойпереподготовке, повышении квалификации, стажировке; сведения о трудовойдеятельности, сведения о трудовом стаже; сведения о замещаемой должности;сведения о классных чинах, военных и специальных званиях; сведения о состоянииздоровья и его соответствии выполняемой работе, наличие группы инвалидности;сведения об отпусках и командировках; сведения о награждении (поощрении);сведения о взысканиях; реквизиты идентификационного номера налогоплательщика;реквизиты страхового номера индивидуального лицевого счета в Пенсионном фондеРоссийской Федерации (СНИЛС); реквизиты полиса обязательного медицинскогострахования; сведения о доходах, расходах, об имуществе и обязательствахимущественного характера субъекта персональных данных (в том числе супруга(супруги) и несовершеннолетних детей); сведения о социальных льготах;информация о доходах, выплатах и удержаниях; номера банковских счетов; фото.
Переченьдействий с персональными данными, на совершение которых я даю согласие: сбор,запись, систематизация, накопление, хранение, уточнение (обновление,изменение), извлечение, использование, передача (распространение,предоставление, доступ, в том числе на официальном сайте органов местногосамоуправления муниципального образования Кольский район), обезличивание,блокирование, удаление, уничтожение.
Настоящеесогласие действует в течение срока депутатских полномочий. При этом аппаратСовета депутатов Кольского района хранит персональные данные в течение срокахранения документов, установленного законодательством Российской Федерации, а вслучаях, предусмотренных законодательством, передает уполномоченным на тонормативными правовыми актами органам государственной власти.
Спорядком отзыва согласия на обработку персональных данных ознакомлен (а).
"____"__________20___ г. ___________ ________________________________________
(подпись) (Ф.И.О. безсокращений)
Приложение № 3
к решению Совета депутатов
Кольского района
от 01.11.2018№ 22/5
Типовая форма разъяснения
субъекту персональных данныхюридических последствий
отказа в предоставлении своихперсональных данных
Мне,__________________________________________________________________________________,
(фамилия, имя, отчество (при наличии)
_______________________________________________________________________________________
наименование и реквизиты документа,удостоверяющего личность: серия, номер, дата выдачи
_______________________________________________________________________________________,
наименование органа и код подразделенияоргана (при его наличии), выдавшего документ)
зарегистрированному (ой) поместу жительства по адресу: _____________________________________
_______________________________________________________________________________________,
разъяснены юридические последствия отказа предоставить своиперсональные данные уполномоченным лицам Совета депутатов Кольского района, а равноподписать согласие на обработку персональных данных по типовой форме такогосогласия, предусмотренного для депутатов Совета депутатов Кольского района, атакже иных субъектов персональных данных, или
отзыва указанного согласия.
Я предупрежден(а) о том, чтов случае моего отказа предоставить персональные данные Совет депутатовКольского района не сможет осуществлять их обработку.
Мне также известно, чтоСовет депутатов Кольского района, в целях реализации функций, полномочий иобязанностей в установленной сфере деятельности в соответствии сзаконодательством Российской Федерации, имеет право запрашивать моиперсональные данные у третьих лиц, а также осуществлять их обработку без моегосогласия при наличии оснований, указанных в пунктах 2 - 11 части 1 статьи 6,части 2 статьи 10 и части 2 статьи 11 Федерального законаот 27.07.2006 № 152-ФЗ "О персональныхданных".
Настоящее разъяснениезаполнено и подписано мною собственноручно.
"____"__________20___ г. ___________ ___________________________________________
(подпись) (Ф.И.О.без сокращений)
Приложение № 4
к решению Совета депутатов
Кольскогорайона
от 01.11.2018№ 22/5
Типовое обязательство
служащего Совета депутатов Кольскогорайона,
непосредственно осуществляющего обработкуперсональных
данных , в случае расторжения с нимслужебного контракта (контракта) или трудового договора прекратить обработкуперсональных данных, ставших известными
ему в связи с исполнениемдолжностных обязанностей
Я,____________________________________________________________________________________,
(фамилия, имя, отчество (при наличии))
обязуюсь прекратить обработку персональных данных, ставших мнеизвестными в связи с исполнением должностных обязанностей, в случае расторжениясо мной служебного контракта (контракта) или трудового договора.
В соответствии со статьей 7Федерального закона от 27.07.2006 № 152-ФЗ "О персональныхданных" я уведомлен(а) о том, что операторы и иные лица, получившие доступк персональным данным, обязаны не раскрывать третьим лицам и не распространятьперсональные данные, ставшие известными мне в связи с исполнением должностныхобязанностей, без согласия субъекта персональных данных.
Положения законодательстваРоссийской Федерации, предусматривающие ответственность за нарушение требованийФедерального закона от 27.07.2006 № 152-ФЗ "О персональныхданных", мне разъяснены.
Настоящее обязательствозаполнено и подписано мною собственноручно.
"____"__________20___ г. ___________ ___________________________________________
(подпись) (Ф.И.О. без сокращений)