Расширенный поиск

Постановление Администрации Башмаковского района Пензенской области от 13.02.2015 № 71-п

 

 

 

 

 

                  АДМИНИСТРАЦИЯ БАШМАКОВСКОГО РАЙОНА
                          ПЕНЗЕНСКОЙ ОБЛАСТИ

 

                            ПОСТАНОВЛЕНИЕ

 

 

                        от 13.02.2015  N 71-п
                            р.п. Башмаково

 

 

 Об утверждении документов по обработке и защите персональных данных в
         администрации Башмаковского района Пензенской области

 

 

     В соответствии  с  Федеральным  законом  от  27.07.2006  N 152-ФЗ
"О персональных данных" (с последующими  изменениями),  постановлением
Правительства Российской Федерации от 21.03.2012 N 211 "Об утверждении
перечня мер,  направленных  на  обеспечение  выполнения  обязанностей,
предусмотренных  Федеральным   законом   "О персональных   данных"   и
принятыми  в  соответствии  с  ним  нормативными   правовыми   актами,
операторами, являющимися государственными или муниципальными органами"
последующими  изменениями),  руководствуясь  Уставом  Башмаковского
района Пензенской области,

 

           администрация Башмаковского района постановляет:

 

     1. Утвердить прилагаемые:
     1.1. Правила  обработки  персональных  данных   в   администрации
Башмаковского района Пензенской области.
     1.2. Правила рассмотрения запросов субъектов персональных  данных
или их представителей в администрации Башмаковского района  Пензенской
области.
     1.3. Правила  осуществления  внутреннего  контроля   соответствия
обработки персональных данных требованиям к защите персональных данных
в администрации Башмаковского района Пензенской области.
     1.4. Перечень   информационных   систем    персональных    данных
администрации Башмаковского района Пензенской области.
     1.5. Перечень персональных данных, обрабатываемых в администрации
Башмаковского  района  Пензенской  области  в  связи   с   реализацией
служебных  и  трудовых  отношений,  а  также  в  связи   с   оказанием
муниципальных услуг и осуществлением муниципальных функций.
     1.6. Перечень   муниципальных    должностей    в    администрации
Башмаковского   района   Пензенской   области,    замещение    которых
предусматривает  осуществление  обработки  персональных  данных   либо
осуществление  доступа   к   персональным   данным   в   администрации
Башмаковского района Пензенской области.
     1.7. Должностные  обязанности   ответственного   за   организацию
обработки персональных данных  в  администрации  Башмаковского  района
Пензенской области.
     1.8. Типовое    обязательство    муниципального    служащего    в
администрации Башмаковского района Пензенской области, непосредственно
осуществляющего обработку персональных данных, в случае расторжения  с
ним служебного контракта  прекратить  обработку  персональных  данных,
ставших известными ему в связи с исполнением должностных обязанностей.
     1.9. Типовую форму согласия на обработку персональных данных лиц,
замещающих  муниципальные  должности  в  администрации   Башмаковского
района Пензенской области, лиц, принятых на основании срочных трудовых
договоров, иных субъектов персональных данных.
     1.10. Типовую  форму  разъяснения  субъекту  персональных  данных
юридических последствий отказа предоставить свои персональные данные.
     1.11. Порядок  доступа   муниципальных   служащих   администрации
Башмаковского района Пензенской области в помещения, в которых ведется
обработка персональных данных.
     2. Настоящее   постановление   опубликовать   в    информационном
бюллетене  "Башмаковские   муниципальные   ведомости"   и   разместить
(опубликовать) на официальном сайте администрации Башмаковского района
Пензенской   области   в    информационно-телекоммуникационной    сети
"Интернет".
     3. Контроль за исполнением настоящего постановления возложить  на
руководителя аппарата администрации  Башмаковского  района  Пензенской
области.

 

 

     Глава администрации района          А.С.Саванков
     __________________________
                                                            

 

 

     Утверждены
     Постановлением администрации
     Башмаковского района
     Пензенской области
     от 13.02.2015  N 71-п

 

 

                                Правила
             обработки персональных данных в администрации
                Башмаковского района Пензенской области

 

     1. Термины и определения
     1.1. В  настоящих  Правилах  обработки  персональных   данных   в
администрации Башмаковского  района  Пензенской  области  используются
основные понятия и  термины,  определенные  федеральными  законами  от
27.07.2006   N 152-ФЗ   "О персональных   данных"   (с    последующими
изменениями) и от 27.07.2006 N 149-ФЗ  "Об информации,  информационных
технологиях и о защите информации" (с последующими изменениями).
     2. Общие положения
     2.1. Настоящие   Правила   обработки   персональных   данных    в
администрации  Башмаковского  района  Пензенской  области   (далее   -
Правила)  устанавливают  процедуры,  направленные   на   выявление   и
предотвращение нарушений законодательства Российской Федерации в сфере
персональных данных, а также  определяют  для  каждой  цели  обработки
персональных данных  содержание  обрабатываемых  персональных  данных,
категории субъектов, персональные данные которых обрабатываются, сроки
их обработки и хранения,  порядок  уничтожения  при  достижении  целей
обработки или при наступлении иных законных оснований в  администрации
Башмаковского района  Пензенской  области,  разработаны  на  основании
требований Трудового кодекса Российской Федерации, федеральных законов
от 02.03.2007 N 25-ФЗ "О муниципальной службе в Российской  Федерации"
(с последующими изменениями), от 22.10.2004 N 125-ФЗ "Об архивном деле
в Российской Федерации" (с последующими  изменениями),  от  27.07.2006
N 152-ФЗ "О персональных данных" (с последующими  изменениями),  Указа
Президента Российской Федерации от  30.05.2005  N 609  "Об утверждении
Положения  о   персональных   данных   государственного   гражданского
служащего  Российской  Федерации  и   ведении   его   личного   дела",
постановлений Правительства Российской Федерации от  21.03.2012  N 211
"Об утверждении перечня мер, направленных  на  обеспечение  выполнения
обязанностей,  предусмотренных  Федеральным  законом   "О персональных
данных" и  принятыми  в  соответствии  с  ним  нормативными  правовыми
актами, операторами, являющимися государственными  или  муниципальными
органами"  (с   последующими   изменениями),   от   15.09.2008   N 687
"Об утверждении  Положения  об  особенностях  обработки   персональных
данных, осуществляемых без использования  средств  автоматизации",  от
01.11.2012 N 1119 "Об утверждении  требований  к  защите  персональных
данных  при  их  обработке  в  информационных  системах   персональных
данных".
     2.2. Обработка персональных данных в администрации  Башмаковского
района   Пензенской   области   должна   ограничиваться    достижением
конкретных, заранее определенных  и  законных  целей.  Не  допускается
обработка  персональных  данных,  не  совместимая   с   целями   сбора
персональных данных.
     2.3. Не   допускается   объединение   баз   данных,    содержащих
персональные данные, обработка  которых  осуществляется  в  целях,  не
совместимых между собой.
     2.4. Обработке  подлежат  только  персональные  данные,   которые
отвечают целям их обработки.
     2.5. Содержание и объем обрабатываемых персональных данных должны
соответствовать    заявленным    целям    обработки.    Обрабатываемые
персональные  данные  не  должны  быть  избыточными  по  отношению   к
заявленным целям их обработки.
     2.6. Обработка персональных данных в администрации  Башмаковского
района Пензенской области осуществляется в целях реализации  служебных
и  трудовых  отношений,   ведения   реестра   муниципальных   служащих
администрации  Башмаковского  района  Пензенской  области,  исполнения
законодательства  в  сфере  противодействия  коррупции,   формирования
кадрового  резерва  администрации  Башмаковского   района   Пензенской
области,   рассмотрения   поступающих   документов   для   награждения
государственными наградами Российской Федерации, наградами  Пензенской
области,  наградами  и  поощрениями  Губернатора  Пензенской  области,
наградами  и  поощрениями  главы  администрации  Башмаковского  района
Пензенской области, обеспечения рассмотрения обращений граждан.
     2.7. Обработка персональных данных в администрации  Башмаковского
района Пензенской области осуществляется как с использованием  средств
автоматизации, так и без использования средств автоматизации.
     2.8. Целью настоящих Правил является исполнение  законодательства
Российской Федерации в области обработки и защиты персональных данных.
     2.9. Действия настоящих Правил не распространяется на  отношения,
возникшие при:
     - организации хранения, комплектования,  учета  и   использования
содержащих персональные данные документов архивного  фонда  Российской
Федерации   и   других   архивных   документов   в   соответствии    с
законодательством об архивном деле в Российской Федерации;
     - обработке персональных  данных,  отнесенных   в   установленном
порядке к сведениям, составляющим государственную тайну;
     - предоставлении уполномоченными     органами    информации     о
деятельности судов в Российской Федерации в соответствии с Федеральным
законом от 22.12.2008 N 262-ФЗ "Об обеспечении доступа к информации  о
деятельности   судов   в   Российской   Федерации"   (с   последующими
изменениями).
     2.10. Мероприятия по  обезличиванию  обрабатываемых  персональных
данных в администрации  Башмаковского  района  Пензенской  области  не
проводятся.
     3. Процедуры,   направленные   на   выявление   и  предотвращение
нарушений  законодательства  Российской Федерации в сфере персональных
данных
     3.1. Администрация  Башмаковского   района   Пензенской   области
устанавливает  следующие  процедуры,  направленные  на   выявление   и
предотвращение нарушений законодательства Российской Федерации в сфере
персональных данных:
     - направление уведомления об  обработке  персональных  данных   в
контролирующий орган;
     - издание нормативных   правовых    актов,    локальных     актов
администрации Башмаковского  района  Пензенской  области  по  вопросам
обработки и защиты персональных данных;
     - оценка   вреда,   который   может   быть   причинен   субъектам 
персональных данных в случае нарушения федерального  законодательства,  
соотношение    указанного   вреда    и    принимаемых   администрацией  
Башмаковского  района  Пензенской   области   мер,   направленных   на   
обеспечение  выполнения  обязанностей,  предусмотренных  федеральным и     
региональным законодательством;
     - назначение ответственного за организацию обработки персональных
данных в администрации Башмаковского района Пензенской области;
     - определение лиц,  уполномоченных   на   получение,   обработку,
хранение, передачу и любое другое использование персональных данных  в
администрации  Башмаковского  района  Пензенской  области  и   несущих
ответственность  в   соответствии   с   законодательством   Российской
Федерации  за  нарушение  режима  защиты  этих  персональных   данных,
подписание данными лицами обязательства о  неразглашении  персональных
данных;
     - ознакомление муниципальных служащих администрации Башмаковского
района Пензенской области,  непосредственно  осуществляющих  обработку
персональных данных,  под  роспись  до  начала  работы  с  положениями
законодательства Российской Федерации о  персональных  данных,  в  том
числе с требованиями к защите персональных данных,  локальными  актами
по  вопросам  обработки  персональных  данных,  обеспечение   обучения
указанных муниципальных служащих  администрации  Башмаковского  района
Пензенской области;
     - получение персональных  данных  лично  у  субъекта персональных
данных,  в  случае  недееспособности  субъекта   персональных   данных
согласие  на  обработку  его   персональных   данных   дает   законный
представитель субъекта персональных  данных,  в  случае  возникновения
необходимости  получения  персональных  данных   у   третьей   стороны
администрация Башмаковского района Пензенской области извещает об этом
субъекта персональных данных заранее, получает его письменное согласие
и сообщает ему о целях, предполагаемых источниках и способах получения
персональных данных;
     - применение правовых, организационных  и  технических   мер   по
обеспечению безопасности персональных данных;
     - опубликование на официальном сайте  администрации Башмаковского
района Пензенской области  в  информационно-телекоммуникационной  сети
"Интернет"    документов,    определяющих    политику    администрации
Башмаковского  района  Пензенской  области   в   отношении   обработки
персональных данных,  реализуемых  требований  к  защите  персональных
данных;
     - осуществление внутреннего   контроля   соответствия   обработки
персональных  данных  Федеральному  закону  Российской  Федерации   от
27.07.2006   N 152-ФЗ   "О персональных   данных"   (с    последующими
изменениями) и принятыми в соответствии с ним  нормативными  правовыми
актами,   требованиям   к   защите   персональных   данных,   политике
администрации Башмаковского  района  Пензенской  области  в  отношении
обработки   персональных   данных,   локальным   актам   администрации
Башмаковского района Пензенской области;
     - определение угроз  безопасности  персональных  данных   при  их
обработке в информационных системах персональных данных;
     - применение организационных  и  технических  мер  по обеспечению
безопасности персональных данных при  их  обработке  в  информационных
системах персональных данных, необходимых для выполнения требований  к
защите   персональных   данных,   исполнение   которых    обеспечивает
установленные Правительством Российской Федерации уровни  защищенности
персональных данных;
     - применение прошедших в установленном  порядке  процедур  оценки
соответствия средств защиты информации;
     - оценка    эффективности    принимаемых   мер   по   обеспечению 
безопасности    персональных    данных   до   ввода   в   эксплуатацию  
информационной системы персональных данных;
     - учет машинных носителей персональных данных;
     - обнаружение фактов несанкционированного доступа  к персональным
данным и принятие мер;
     - восстановление персональных  данных,    модифицированных    или
уничтоженных вследствие несанкционированного доступа к ним;
     - установление правил   доступа    к     персональным     данным,
обрабатываемым в информационных системах персональных данных.
     4. Правила, определяющие для каждой цели  обработки  персональных
данных  содержание  обрабатываемых  персональных   данных,   категории
субъектов,  персональные  данные  которых  обрабатываются,  сроки   их
обработки  и  хранения,  порядок  уничтожения  при  достижении   целей
обработки или при наступлении иных законных оснований.
     4.1. Категории  субъектов  персональных   данных   и   содержание
персональных   данных,   необходимое   для   каждой   цели   обработки
персональных   данных,   определены   требованиями    законодательства
Российской  Федерации,  законами  Пензенской   области,   нормативными
правовыми актами Губернатора и Правительства Пензенской области.
     4.2. Сроки   обработки   персональных    данных    администрацией
Башмаковского  района   Пензенской   области   должны   ограничиваться
достижением заявленных целей их обработки.
     4.3. Сроки   хранения   персональных   данных   в   администрации
Башмаковского района Пензенской области  не  должны  превышать  сроков
хранения,  установленных  действующим   законодательством   Российской
Федерации.
     4.4. Хранение персональных данных в  администрации  Башмаковского
района  Пензенской  области  осуществляется   в   форме,   позволяющей
определить субъекта персональных данных, не дольше, чем этого  требуют
цели  обработки  персональных  данных,  если  иной  срок  хранения  не
установлен федеральным законом, договором, стороной которого  является
субъект  персональных  данных.  Обрабатываемые   персональные   данные
подлежат уничтожению по достижении целей обработки или в случае утраты
необходимости в достижении этих  целей,  если  иное  не  предусмотрено
федеральным законодательством.
     4.5. В  случае  выявления  неправомерной  обработки  персональных
данных администрация Башмаковского района Пензенской области  в  срок,
не превышающий 3  (трех)  рабочих  дней  с  момента  этого  выявления,
прекращает неправомерную обработку персональных данных.
     4.6. В   случае   если   обеспечить    правомерность    обработки
персональных данных  невозможно,  администрация  Башмаковского  района
Пензенской области в срок, не превышающий 10 (десять) рабочих  дней  с
момента  выявления  неправомерной   обработки   персональных   данных,
уничтожает такие  персональные  данные  и  направляет  уведомление  об
устранении допущенных нарушений или об уничтожении персональных данных
в адрес субъекта персональных данных или его представителя.
     4.7. По окончании срока хранения персональных данных  назначается
экспертиза.  По  итогам  проведения  экспертизы,  не  имеющие  никакой
(юридической,  материальной  и  иной)  ценности  персональные   данные
уничтожаются. Результаты экспертизы и уничтожения персональных  данных
оформляются актом.
     4.8. При размещении персональных  данных  на  бумажных  носителях
подлежат  уничтожению  методом  дробления  носителя  вручную  или   на
бумагоуничтожительной  машине,  а  при  наличии  возможности   методом
сожжения.
     4.9. При размещении персональных  данных  на  машинных  носителях
персональные данные подлежат уничтожению методами стирания при  помощи
штатных средств операционной системы, замещения информации, стирания с
использованием  средств   гарантированного   уничтожения   информации,
форматирования носителя информации, уничтожения (разрушения)  носителя
информации.
     4.10. Уничтожение черновиков, справочных материалов,  испорченных
экземпляров документов, содержащих  персональные  данные  на  бумажных
носителях,   производится   работниками   структурных    подразделений
администрации Башмаковского района Пензенской области,  вышеуказанными
методами самостоятельно либо  по  указанию  руководителя  структурного
подразделения администрации Башмаковского района Пензенской области.
     4.11. Уничтожение  информации,  содержащей  персональные  данные,
размещенной  на  машинных  носителях,  производится  исполнителем   по
истечении надобности в такой информации, если  иное  не  предусмотрено
нормативными  правовыми  актами  администрации  Башмаковского   района
Пензенской области.

 

 

 

                              __________                             

 

 

 

     Утверждены
     Постановлением администрации
     Башмаковского района
     Пензенской области
     от 13.02.2015  N 71-п

 

 

  Правила рассмотрения запросов субъектов персональных данных или их
представителей в администрации Башмаковского района Пензенской области

 

     1. Настоящими   Правилами   рассмотрения    запросов    субъектов
персональных   данных   или   их   представителей   в    администрации
Башмаковского района Пензенской области (далее - Правила) определяются
порядок рассмотрения запросов субъектов  персональных  данных  или  их
представителей (далее - запросы).
     2. Настоящие Правила разработаны в  соответствии  с  федеральными
законами   от   27.07.2006   N 152-ФЗ   "О персональных   данных"   (с
последующими   изменениями),   от   02.05.2006   N 59-ФЗ    "О порядке
рассмотрения обращений граждан Российской Федерации"  (с  последующими
изменениями),  от  02.03.2007  N 25-ФЗ   "О муниципальной   службе   в
Российской Федерации" (с последующими изменениями), Трудовым  кодексом
Российской   Федерации,   постановлением   Правительства    Российской
Федерации   от   15.09.2008   N 687   "Об утверждении   Положения   об
особенностях  обработки  персональных   данных,   осуществляемой   без
использования  средств  автоматизации",  постановлением  Правительства
Российской Федерации от 21.03.2012 N 211 "Об утверждении перечня  мер,
направленных на обеспечение выполнения  обязанностей,  предусмотренных
Федеральным законом "О персональных данных" и принятыми в соответствии
с  ним  нормативными  правовыми   актами,   операторами,   являющимися
государственными или муниципальными органами" и  другими  нормативными
правовыми актами.
     3. Субъект  персональных  данных   имеет   право   на   получение
информации, касающейся обработки  его  персональных  данных  (часть  7
статьи 14 Федерального закона от 27.07.2006  N 152-ФЗ  "О персональных
данных" (с последующими изменениями), в том числе содержащей:
     - подтверждение факта   обработки    персональных    данных     в
администрации Башмаковского района Пензенской области;
     - правовые основания и цели обработки персональных данных;
     - цели и  применяемые  способы  обработки  персональных  данных в
администрации Башмаковского района Пензенской области;
     - наименование и  местонахождение   администрации   Башмаковского
района Пензенской области, сведения о лицах (за  исключением  служащих
администрации Башмаковского района Пензенской области), которые  имеют
доступ  к  персональным  данным  или  которым  могут   быть   раскрыты
персональные   данные   на   основании   договора   с   администрацией
Башмаковского района Пензенской области или на основании  федерального
закона;
     - обрабатываемые персональные     данные,      относящиеся      к
соответствующему субъекту персональных данных, источник их  получения,
если  иной  порядок  представления  таких   данных   не   предусмотрен
федеральным законом;
     - сроки обработки персональных  данных,  в  том  числе  сроки  их
хранения;
     - порядок осуществления  субъектом   персональных   данных  прав,
предусмотренных   Федеральным   законом   от    27.07.2006    N 152-ФЗ
"О персональных данных" (с последующими изменениями);
     - информацию    об    осуществленной    или    о   предполагаемой 
трансграничной передаче данных;
     - наименование должности или фамилию, имя, отчество и адрес лица,
осуществляющего   обработку   персональных   данных    по    поручению
администрации Башмаковского района Пензенской области, если  обработка
поручена или будет поручена такому лицу;
     - иные    сведения,    предусмотренные    Федеральным     законом  
от  27.07.2006  N 152-ФЗ    персональных  данных"     последующими  
изменениями) или другими федеральными законами.
     4. Право  субъекта  персональных   данных   на   доступ   к   его
персональным данным может быть ограничено в соответствии  с  частью  8
статьи 14 Федерального закона от 27.07.2006  N 152-ФЗ  "О персональных
данных" (с последующими изменениями).
     5. Субъект персональных данных вправе требовать от  администрации
Башмаковского района Пензенской  области  уточнения  его  персональных
данных, их блокирования или уничтожения в  случае,  если  персональные
данные   являются   неполными,   устаревшими,   неточными,   незаконно
полученными  или  не  являются  необходимыми   для   заявленной   цели
обработки, а также принимать предусмотренные законом  меры  по  защите
своих прав.
     6. Сведения, указанные в части 7 статьи 14 Федерального закона от
27.07.2006   N 152-ФЗ   "О персональных   данных"   (с    последующими
изменениями), должны быть предоставлены субъекту персональных данных в
доступной форме, и в них не должны  содержаться  персональные  данные,
относящиеся к другим субъектам  персональных  данных,  за  исключением
случаев, имеющих законные основания для раскрытия  таких  персональных
данных.
     7. Сведения, указанные в части 7 статьи 14 Федерального закона от
27.07.2006   N 152-ФЗ   "О персональных   данных"   (с    последующими
изменениями),  предоставляются  администрацией  Башмаковского   района
Пензенской области субъекту персональных данных или его  представителю
при его обращении либо при получении запроса от субъекта  персональных
данных или его представителя.
     8. Запрос   должен   содержать   номер    основного    документа,
удостоверяющего  личность  субъекта  персональных   данных   или   его
представителя, сведения о дате выдачи указанного документа и  выдавшем
его органе, сведения,  подтверждающие  участие  субъекта  персональных
данных в отношениях с администрацией Башмаковского  района  Пензенской
области (номер договора, дата заключения договора, условное  словесное
обозначение и  (или)  иные  сведения),  либо  сведения,  иным  образом
подтверждающие  факт  обработки  персональных  данных   администрацией
Башмаковского района Пензенской области, подпись субъекта персональных
данных или его представителя. Запрос  может  быть  направлен  в  форме
электронного документа и подписан электронной подписью в  соответствии
с законодательством Российской Федерации.
     9. Все поступившие запросы регистрируются в день их  поступления.
На запросе проставляется штамп, в котором указывается входящий номер и
дата регистрации. В случае если сведения, указанные в части  7  статьи
14 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных  данных"
последующими  изменениями),  а  также  обрабатываемые  персональные
данные  были  предоставлены  для  ознакомления  субъекту  персональных
данных по его запросу, субъект персональных данных  вправе  обратиться
повторно в администрацию Башмаковского района Пензенской  области  или
направить повторный запрос в целях  получения  сведений,  указанных  в
части  7  статьи  14  Федерального  закона  от   27.07.2006   N 152-ФЗ
"О персональных данных" (с последующими изменениями), и ознакомления с
такими персональными данными не ранее чем через  тридцать  календарных
дней после первоначального обращения или  направления  первоначального
запроса, если более короткий срок не установлен  федеральным  законом,
принятым  в  соответствии  с  ним  нормативным  правовым   актом   или
договором, стороной которого либо выгодоприобретателем или поручителем
по которому является субъект персональных данных.
Субъект персональных данных вправе обратиться повторно в администрацию
Башмаковского района Пензенской области или направить повторный запрос
в целях получения сведений, указанных в части 7 статьи 14 Федерального
закона от 27.07.2006 N 152-ФЗ "О персональных данных" (с  последующими
изменениями),  а  также  в  целях   ознакомления   с   обрабатываемыми
персональными данными  до  истечения  срока,  указанного  в  настоящем
пункте,  в  случае,  если  такие  сведения  и   (или)   обрабатываемые
персональные данные не  были  предоставлены  ему  для  ознакомления  в
полном объеме по результатам рассмотрения  первоначального  обращения.
Повторный запрос наряду с  необходимыми  сведениями  должен  содержать
обоснование направления повторного запроса.
     10. Администрация Башмаковского района Пензенской области  вправе
отказать субъекту персональных данных в выполнении повторного запроса,
не соответствующего условиям, предусмотренным частями 4 и 5 статьи  14
Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных"  (с
последующими изменениями). Такой отказ должен быть мотивированным.
     11. Прошедшие регистрацию запросы в  тот  же  день  докладываются
руководителю аппарата администрации  Башмаковского  района  Пензенской
области либо лицу, его заменяющему, который определяет порядок и сроки
их  рассмотрения,  дает  по  каждому  из   них   письменное   указание
исполнителям.
     12. Руководитель  аппарата  администрации  Башмаковского   района
Пензенской области и должностное лицо,  ответственное  за  организацию
обработки персональных данных  в  администрации  Башмаковского  района
Пензенской   области,    назначаемое    распоряжением    администрации
Башмаковского района Пензенской области, при рассмотрении и разрешении
запросов обязаны:
     - внимательно разобраться в их существе, в  случае  необходимости
истребовать дополнительные  материалы  или  направить  сотрудников  на
места для проверки фактов, изложенных в запросах, принять другие  меры
для  объективного  разрешения   поставленных   заявителями   вопросов,
выявления и устранения причин и условий, порождающих  факты  нарушения
законодательства о персональных данных;
     - принять по ним законные, обоснованные и мотивированные  решения 
и обеспечивать своевременное и качественное их исполнение;
     - сообщить в письменной форме заявителям о решениях, принятых  по
их запросам, со ссылками на законодательство Российской Федерации, а в
случае отклонения  запроса  -  разъяснить  также  порядок  обжалования
принятого решения.
     13. Администрация Башмаковского района Пензенской области обязана
сообщить субъекту персональных данных или его представителю информацию
о наличии персональных данных, относящихся к соответствующему субъекту
персональных данных, а также предоставить возможность  ознакомления  с
этими персональными данными при обращении субъекта персональных данных
или его представителя в  течение  тридцати  календарных  дней  с  даты
получения  запроса   от   субъекта   персональных   данных   или   его
представителя.
     14. В  случае  отказа  в  предоставлении  информации  о   наличии
персональных данных о соответствующем субъекте персональных данных ему
или его представителю в срок, не превышающий тридцати дней со дня  его
обращения  или  получения   от   него   запроса,   должностное   лицо,
ответственное  за  организацию   обработки   персональных   данных   в
администрации Башмаковского района Пензенской области, обязано дать  в
письменной форме мотивированный ответ, содержащий ссылку на  положение
части  8  статьи  14  Федерального  закона  от   27.07.2006   N 152-ФЗ
"О персональных данных"  (с  последующими  изменениями)  или  на  иной
федеральный закон, являющийся основанием для такого отказа.
     15. Администрация Башмаковского района Пензенской области обязана
предоставить  безвозмездно  субъекту  персональных  данных   или   его
представителю  возможность  ознакомления  с   персональными   данными,
относящимися к этому субъекту персональных данных.
     16. В  срок,  не   превышающий   семи   рабочих   дней   со   дня
предоставления субъектом персональных данных  или  его  представителем
сведений, подтверждающих, что персональные данные являются  неполными,
неточными  или  неактуальными,  должностное  лицо,  ответственное   за
организацию   обработки   персональных    данных    в    Администрации
Башмаковского района  Пензенской  области,  обязано  проконтролировать
внесение  необходимых  изменений  должностными  лицами   администрации
Башмаковского района  Пензенской  области,  осуществляющими  обработку
персональных данных.
     17. В срок, не превышающий семи рабочих дней со дня представления
субъектом  персональных  данных  или  его   представителем   сведений,
подтверждающих,  что  такие  персональные  данные  являются  незаконно
полученными  или  не  являются  необходимыми   для   заявленной   цели
обработки, должностное лицо, ответственное  за  организацию  обработки
персональных данных в администрации  Башмаковского  района  Пензенской
области,  обязано  проконтролировать  уничтожение  таких  персональных
данных  должностными  лицами   администрации   Башмаковского   района,
осуществляющими обработку персональных данных.
     18. Администрация Башмаковского района Пензенской области обязана
уведомить  субъекта  персональных  данных  или  его  представителя   о
внесенных  изменениях  и  предпринятых  мерах  и  принять   меры   для
уведомления третьих лиц, которым персональные  данные  этого  субъекта
были переданы.
     19. В  случае  выявления  неправомерной  обработки   персональных
данных при обращении (запросе) субъекта персональных  данных  или  его
представителя должностное лицо, ответственное за организацию обработки
персональных данных в администрации  Башмаковского  района  Пензенской
области,   обязано   проконтролировать    блокирование    неправомерно
обрабатываемых  персональных  данных,  относящихся  к  этому  субъекту
персональных  данных  с  момента  такого   обращения   или   получения
указанного запроса на период проверки факта неправомерной обработки.
     20. В случае выявления неточных персональных данных при обращении
(запросе)  субъекта  персональных   данных   или   его   представителя
должностное лицо, ответственное за организацию обработки  персональных
данных  в  администрации  Башмаковского  района  Пензенской   области,
обязано   проконтролировать    блокирование    персональных    данных,
относящихся к этому субъекту персональных  данных,  с  момента  такого
обращения или получения указанного запроса на  период  проверки,  если
блокирование персональных данных не нарушает права и законные интересы
субъекта персональных данных или третьих лиц.
     21. В случае подтверждения факта неточности  персональных  данных
должностное лицо, ответственное за организацию обработки  персональных
данных  в  администрации  Башмаковского  района  Пензенской   области,
обязано проконтролировать уточнение и снятие блокирования персональных
данных должностными  лицами,  осуществляющими  обработку  персональных
данных, в течение семи рабочих дней со  дня  представления  уточненных
сведений.
     22. В  случае  выявления  неправомерной  обработки   персональных
данных  должностное  лицо,  ответственное  за  организацию   обработки
персональных данных в администрации  Башмаковского  района  Пензенской
области, в срок,  не  превышающий  трех  рабочих  дней  с  даты  этого
выявления,   обязано   проконтролировать   прекращение   неправомерной
обработки персональных данных. В случае если обеспечить  правомерность
обработки персональных данных невозможно, то в  срок,  не  превышающий
десяти  рабочих  дней  с  даты   выявления   неправомерной   обработки
персональных данных, должностное лицо,  ответственное  за  организацию
обработки персональных данных  в  администрации  Башмаковского  района
Пензенской  области,  обязано  проконтролировать   уничтожение   таких
персональных данных  или  обеспечить  их  уничтожение.  Об  устранении
допущенных  нарушений   или   об   уничтожении   персональных   данных
администрация  Башмаковского   района   Пензенской   области   обязана
уведомить субъекта персональных данных или его представителя.
     23. Для проверки фактов, изложенных в запросах, при необходимости
организуются служебные проверки  в  соответствии  с  законодательством
Российской Федерации.
     24. По результатам служебной проверки составляется мотивированное
заключение, которое  должно  содержать  объективный  анализ  собранных
материалов. Если при проверке выявлены факты совершения  муниципальным
служащим  администрации  Башмаковского   района   Пензенской   области
действия   (бездействия),   содержащего   признаки   административного
правонарушения  или  состава   преступления,   информация   передается
незамедлительно  в  правоохранительные  органы.  Результаты  служебной
проверки    докладываются    руководителю    аппарата    администрации
Башмаковского района Пензенской области.
     25. Запрос   считается   исполненным,   если   рассмотрены    все
поставленные  в  нем  вопросы,  приняты  необходимые   меры   и   даны
исчерпывающие ответы заявителю.
     26. Ответы на запросы печатаются на бланке установленной формы  и
регистрируются за теми же номерами, что и запросы.
     27. Руководитель  аппарата  администрации  Башмаковского   района
Пензенской   области   осуществляет   непосредственный   контроль   за
соблюдением установленного законодательством  и  настоящими  Правилами
порядка рассмотрения запросов. На контроль берутся все запросы.
     28. При  осуществлении  контроля  обращается  внимание  на  сроки
исполнения поручений по запросам и полноту  рассмотрения  поставленных
вопросов,  объективность  проверки  фактов,  изложенных  в   запросах,
законность и обоснованность принятых по ним  решений,  своевременность
их исполнения и направления ответов заявителям.
     29. Нарушение установленного порядка рассмотрения запросов влечет
в отношении виновных должностных лиц ответственность в соответствии  с
законодательством Российской Федерации.

 

 

 

                              __________                          

 

 

 

     Утверждены
     Постановлением администрации
     Башмаковского района
     Пензенской области
     от 13.02.2015  N 71-п

 

 

   Правила осуществления внутреннего контроля соответствия обработки
    персональных данных требованиям к защите персональных данных в
         администрации Башмаковского района Пензенской области

 

     1. Настоящими  Правилами   осуществления   внутреннего   контроля
соответствия  обработки  персональных  данных  требованиям  к   защите
персональных данных в администрации  Башмаковского  района  Пензенской
области (далее -  Правила)  определяются  процедуры,  направленные  на
выявление  и  предотвращение  нарушений  законодательства   Российской
Федерации в сфере персональных данных,  а  также  основания,  порядок,
формы и методы проведения внутреннего контроля соответствия  обработки
персональных данных требованиям к защите персональных данных.
     2. Настоящие  Правила  разработаны  в  соответствии  федеральными
законами   от   27.07.2006   N 152-ФЗ   "О персональных   данных"   (с
последующими   изменениями),   от   02.05.2006   N 59-ФЗ    "О порядке
рассмотрения обращений граждан Российской Федерации"  (с  последующими
изменениями),  от  02.03.2007  N 25-ФЗ   "О муниципальной   службе   в
Российской Федерации" (с последующими изменениями), Трудовым  кодексом
Российской   Федерации,   постановлением   Правительства    Российской
Федерации   от   15.09.2008   N 687   "Об утверждении   Положения   об
особенностях  обработки  персональных   данных,   осуществляемой   без
использования  средств  автоматизации",  постановлением  Правительства
Российской Федерации от 21.03.2012 N 211 "Об утверждении перечня  мер,
направленных на обеспечение выполнения  обязанностей,  предусмотренных
Федеральным законом "О персональных данных" и принятыми в соответствии
с  ним  нормативными  правовыми   актами,   операторами,   являющимися
государственными  или   муниципальными   органами"      последующими
изменениями) и другими нормативными правовыми актами.
     3. В   настоящих   Правилах   используются   основные    понятия,
определенные в статье 3 Федерального  закона  от  27.07.2006  N 152-ФЗ
"О персональных данных" (с последующими изменениями).
     4. В  целях  осуществления  внутреннего   контроля   соответствия
обработки   персональных   данных    установленным    требованиям    в
администрации Башмаковского района Пензенской области организовывается
проведение  периодических  проверок  условий  обработки   персональных
данных.
     5. Проверки осуществляются ответственным за организацию обработки
персональных данных в администрации  Башмаковского  района  Пензенской
области, назначенным распоряжением администрации Башмаковского  района
Пензенской области, либо комиссией по контролю соответствия  обработки
персональных  данных  требованиям  к  защите  персональных  данных   в
администрации Башмаковского района Пензенской области, состав  которой
утверждается   распоряжением   администрации   Башмаковского    района
Пензенской области (далее - комиссия).
     В проведении проверки не может участвовать работник администрации
Башмаковского  района   Пензенской   области,   прямо   или   косвенно
заинтересованный в ее результатах.
     6. Проверки   соответствия    обработки    персональных    данных
установленным  требованиям  в   администрации   Башмаковского   района
Пензенской  области  проводятся  на  основании  утвержденного   главой
администрации Башмаковского района Пензенской области ежегодного плана
осуществления внутреннего контроля соответствия обработки персональных
данных установленным  требованиям  или  на  основании  поступившего  в
администрацию  Башмаковского  района  Пензенской  области  письменного
заявления субъекта персональных данных о нарушениях  правил  обработки
персональных данных  (внеплановые  проверки).  Проведение  внеплановой
проверки  организуется  в  течение  трех  рабочих   дней   с   момента
поступления соответствующего заявления.
     7. При проведении проверки  соответствия  обработки  персональных
данных установленным требованиям должны быть полностью,  объективно  и
всесторонне установлены:
     - порядок и условия применения организационных и  технических мер
по обеспечению безопасности  персональных  данных  при  их  обработке,
необходимых для выполнения требований к  защите  персональных  данных,
исполнение  которых  обеспечивает  установленные  уровни  защищенности
персональных данных;
     - порядок и условия применения средств защиты информации;
     - эффективность принимаемых  мер   по   обеспечению  безопасности
персональных данных до ввода  в  эксплуатацию  информационной  системы
персональных данных;
     - состояние учета машинных носителей персональных данных;
     - соблюдение правил доступа к персональным данным;
     - наличие (отсутствие)  фактов  несанкционированного   доступа  к
персональным данным и принятие необходимых мер;
     - мероприятия по     восстановлению      персональных     данных,
модифицированных  или  уничтоженных  вследствие   несанкционированного
доступа к ним;
     - осуществление мероприятий     по     обеспечению    целостности
персональных данных.
     8. Ответственный за организацию обработки персональных  данных  в
администрации Башмаковского района Пензенской области, комиссия  имеют
право:
     - запрашивать у  сотрудников  администрации  Башмаковского района
Пензенской области информацию, необходимую для реализации полномочий;
     - вносить главе  администрации  Башмаковского  района  Пензенской
области  предложения  по  приостановлению  или  прекращению  обработки
персональных   данных,   осуществляемой   с   нарушением    требований
законодательства Российской Федерации;
     - вносить главе  администрации  Башмаковского  района  Пензенской
области предложения  о  совершенствовании  правового,  технического  и
организационного регулирования обеспечения  безопасности  персональных
данных при их обработке;
     - вносить главе  администрации  Башмаковского  района  Пензенской
области предложения о  привлечении  к  дисциплинарной  ответственности
лиц, виновных в  нарушении  законодательства  Российской  Федерации  в
отношении обработки персональных данных.
     9. В   отношении   персональных   данных,   ставших    известными
ответственному  за  организацию  обработки   персональных   данных   в
администрации Башмаковского района Пензенской области или  комиссии  в
ходе   проведения    мероприятий    внутреннего    контроля,    должна
обеспечиваться конфиденциальность персональных данных.
     10. Проверка должна быть завершена не позднее чем через месяц  со
дня принятия  решения  о  ее  проведении.  О  результатах  проведенной
проверки и мерах, необходимых  для  устранения  выявленных  нарушений,
главе   администрации   Башмаковского   района   Пензенской    области
докладывает ответственный за организацию обработки персональных данных
либо председатель комиссии, в форме письменного заключения.

 

 

 

                              __________

 

                                                             

 

     Утвержден
     Постановлением администрации
     Башмаковского района
     Пензенской области
     от 13.02.2015  N 71-п

 

 

   Перечень информационных систем персональных данных администрации
                Башмаковского района Пензенской области

 

     1. Смета. Бюджетный учет.
     2. Обращения граждан.
     3. Кадры. Награды.
     4. Кадры. Конкурс. Кадровый резерв.
     5. Кадры. Сведения о доходах и расходах.
     6. Кадры. Личные дела.
     7. Астрал-Отчет.
     8. ДЕСОП.

 

 

 

                              __________

 

 

 

     Утвержден
     Постановлением администрации
     Башмаковского района
     Пензенской области
     от 13.02.2015  N 71-п

 

 

          Перечень персональных данных, обрабатываемых в администрации
          Башмаковского района Пензенской области в связи с реализацией
          служебных или трудовых отношений, а также в связи с оказанием
           муниципальных услуг и осуществлением муниципальных функций

 

----------------------------------------------------------------------------------
|  N  |    Категория     |          Состав персональных данных субъекта          |
| п/п |    субъектов     |                                                       |
|     |   персональных   |                                                       |
|     |      данных      |                                                       |
|-----+------------------+-------------------------------------------------------|
|  1  |        2         |                           3                           |
|-----+------------------+-------------------------------------------------------|
| 1.  |      Лица,       | Фамилия,  имя,  отчество,  дата  и  место   рождения, |
|     |    замещающие    | гражданство/Прежние  фамилия,  имя,  отчество,  дата, |
|     |  муниципальные   | место    и    причина     изменения          случае |
|     |   должности в    | изменения)/Владение    иностранными     языками     и |
|     |  администрации   | языками              народов               Российской |
|     |  Башмаковского   | Федерации/Образование      (когда       и       какие |
|     |      района      | образовательные    организации    закончил,    номера |
|     |    Пензенской    | дипломов,      направление       подготовки       или |
|     |     области      | специальность    по    диплому,    квалификация    по |
|     |                  | диплому) /Послевузовское             профессиональное |
|     |                  | образование   (наименование    образовательной    или |
|     |                  | научной   организации,   год    окончания),    ученая |
|     |                  | степень,  ученое  звание  (когда  присвоены,   номера |
|     |                  | дипломов,  аттестатов)/Выполняемая  работа  с  начала |
|     |                  | трудовой  деятельности   (включая   военную   службу, |
|     |                  | работу   по   совместительству,   предпринимательскую |
|     |                  | деятельность  и  т.п.) /Классный  чин (кем  и   когда |
|     |                  | присвоен) /Государственные  награды, иные  награды  и |
|     |                  | знаки  отличия  (кем   награжден   и  когда) /Степень |
|     |                  | родства,  фамилии,  имена,  отчества,  даты  рождения |
|     |                  | близких родственников (отца, матери, братьев,  сестер |


Информация по документу
Читайте также