Администрация МР "Усть-Цилемский"
Муниципальный район "Усть-Цилемский"

Политика в отношении обработки персональных данных

УТВЕРЖДЕНА

распоряжением администрации

муниципального района «Усть-Цилемский»

от 16 марта 2016 г. № 73-р

(приложение № 3)

ПОЛИТИКА

 в отношении обработки персональных данных

 

1. Общие положения

1.1. Назначение документа

1.1.1. Важнейшим условием реализации деятельности Администрации муниципального района «Усть-Цилемский» (далее – Администрация) является обеспечение необходимого и достаточного уровня информационной безопасности персональных данных (далее – ПДн) и процессов, в рамках которых они обрабатываются.

1.1.2. Обеспечение безопасности ПДн является одной из приоритетных задач Администрации.

1.1.3. Обработка и обеспечение безопасности ПДн осуществляется в Администрации в соответствии с законодательством Российской Федерации, в частности Федеральным законом от 27 июля 2006 г. № 152 «О ПДн», постановлением Правительства Российской Федерации от 01 ноября 2012 г. № 1119 «Об утверждении требований к защите ПДн при их обработке в информационных системах ПДн», приказом ФСТЭК от                    18 февраля 2013 г. № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности ПДн при их обработке в информационных системах ПДн».

1.2. Область применения

1.2.1. Настоящая Политика определяет принципы, порядок и условия обработки ПДн различных категорий субъектов, чьи ПДн обрабатываются в Администрации, с целью обеспечения защиты прав и свобод человека и гражданина при обработке его ПДн, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

1.2.2. Положения настоящей Политики распространяются на весь объем ПДн, обрабатываемых Администрацией, полученных как до, так и после вступления ее в силу, а также на все субъекты ПДн.

1.2.3. В соответствии с пунктом 2 статьи 18.1. Федерального закона от 27 июля 2006 г. № 152 «О ПДн» доступ к настоящему документу не может быть ограничен.

1.3. Вступление в силу

1.3.1. Настоящая Политика вступает в силу с момента ее утверждения руководителем Администрации и действует бессрочно до замены ее новой Политикой.

1.4. Пересмотр

1.4.1. Настоящая Политика подлежит изменению, дополнению в случае внесения изменений в действующие законодательные акты и появления новых законодательных актов и специальных нормативных документов по обработке и защите ПДн, но не реже одного раза в три года.

Все изменения в настоящую Политику вносятся распоряжением руководителя Администрации.

2. Сведения об администрации

2.1. Реквизиты

Полное наименование: Администрация муниципального образования муниципального района «Усть-Цилемский».

ИНН / КПП: 1120005299 / 112001001.

Юридический адрес: 169480, Республика Коми, с. Усть-Цильма,                 ул. Новый Квартал, д. 11А.

Телефон: 8(8214)191541.

2.2. Исполнение Политики

2.2.1. С целью исполнения настоящей Политики руководителем Администрации утверждены:

- Положение об обработке и защите ПДн;

- Правила обработки ПДн;

- Перечень обрабатываемых ПДн;

- Перечень работников, допущенных к неавтоматизированной обработке ПДн;

- Матрицы доступа к ресурсам информационных систем ПДн;

- Перечень помещений, в которых ведется обработка ПДн;

- Списки лиц, имеющих право самостоятельного доступа в помещения, в которых ведется обработка ПДн;

- Перечень хранилищ ПДн и их материальных носителей;

- Планы проведения резервного копирования ПДн в информационных системах ПДн;

- иные локальные нормативные акты, принимаемые во исполнение требований законодательства Российской Федерации в области обработки и защиты ПДн.

3. Понятие и состав ПДн

3.1. Понятия и определения

3.1.1. ПДн – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту ПДн).

3.1.2. Обработка ПДн - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с ПДн данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПДн.

3.2. Субъекты ПДн

3.2.1. Администрация осуществляет обработку ПДн следующих субъектов ПДн:

- работники (в т.ч. уволенные) Администрации;

- близкие родственники работников Администрации;

- соискатели;

- контрагенты (в т.ч. бывшие);

- граждане;

- муниципальные служащие;

- близкие родственники муниципальных служащих.

3.3. Состав

3.3.1. Администрацией обрабатываются следующие категории ПДн работников (в т.ч. уволенных) Администрации:

- первичные сведения (фамилия, имя, отчество; пол; гражданство; место, год и дата рождения; адреса регистрации и места жительства; номера телефонов (домашний, контактный); фотография; статус военнообязанного);

сведения о реквизитах документов (паспортные данные (серия, номер, кем и когда выдан); ИНН; СНИЛС; сведения из полисов обязательного (добровольного) медицинского страхования (серия, номер, дата); сведения из военного билета);

- сведения о социальном положении (семейное положение, состав семьи, сведения о социальном статусе, сведения о социальных льготах);

- сведения об образовании (уровень образования; наименование образовательного учреждения; сведения о документах, подтверждающих образование (наименование, номер, дата выдачи); специальность, квалификация по диплому; форма профессионального послевузовского образования; специальные знания/специальная подготовка; наименование образовательного/научного подразделения; №/дата выдачи удостоверения о дополнительном образовании; специальность; ученая степень; ученое звание; даты присвоения ученой степени/звания);

- сведения о трудовой деятельности (трудовой стаж; места работы, должности, период работы, причины увольнения; сведения о трудовой книжке (серия, номер, дата выдачи, записи в ней); должность; структурное подразделение; табельный номер; сведения о приеме на работу, перемещении по должностям, увольнении; сведения о повышении квалификации, переподготовке или аттестации (серия, номер, дата выдачи документа о повышении квалификации, переподготовке или аттестации, наименование и местоположение образовательного учреждения); сведения о трудовом договоре (содержание и реквизиты); сведения о командировках, отпусках; сведения о поощрениях и наградах; специальные знания/специальная подготовка);

- бухгалтерские сведения (тарифная ставка (оклад); надбавка; лицевой расчетный счет; данные о начисленных суммах (заработной платы и иных); тип и сумма налогового вычета; данные о суммах удержаний и перечислений заработной платы согласно заявлению или исполнительному листу);

- медицинские сведения (сведения об ограниченных возможностях здоровья (без указания диагноза); сведения о медосмотрах/обследованиях (без указания диагноза)).

3.3.2. Администрацией обрабатываются следующие категории ПДн близких родственников работников Администрации:

- первичные сведения (фамилия, имя, отчество, пол, место, год и дата рождения, адреса регистрации и места жительства, номера телефонов (домашний, контактный);

- сведения о реквизитах документов (сведения из свидетельства о рождении, сведения из свидетельства о заключении брака, сведения из свидетельства о расторжении брака);

- сведения об образовании (уровень образования, наименование образовательного учреждения);

- сведения о трудовой деятельности (место работы, должность);

- сведения о социальном положении (семейное положение, состав семьи).

3.3.3. Администрацией обрабатываются следующие категории ПДн соискателей:

- первичные сведения (фамилия, имя, отчество, пол, гражданство, место, год и дата рождения, адреса регистрации и места жительства, номера телефонов (домашний, контактный), статус военнообязанного);

- сведения о социальном положении (семейное положение, состав семьи);

- сведения об образовании (уровень образования; наименование образовательного учреждения; сведения о документах, подтверждающих образование (наименование, номер, дата выдачи); специальность, квалификация по диплому; форма профессионального послевузовского образования; наименование образовательного/научного подразделения; №/дата выдачи удостоверения о дополнительном образовании; специальность; учёная степень; учёное звание; дата присвоения учёной степени/звания);

- сведения о трудовой деятельности (трудовой стаж; места работы, должности, период работы, причины увольнения; сведения о повышении квалификации, переподготовке или аттестации (серия, номер, дата выдачи документа о повышении квалификации, переподготовке или аттестации, наименование и местоположение образовательного учреждения); сведения о поощрениях и наградах; специальные знания/специальная подготовка);

медицинские сведения (сведения об ограниченных возможностях здоровья (без указания диагноза)).

3.3.4. Учреждением обрабатываются следующие категории ПДн граждан:

- первичные сведения (фамилия, имя, отчество, пол, гражданство, место, год и дата рождения, адреса регистрации и места жительства, номера телефонов (домашний, контактный));

- сведения о реквизитах документов (паспортные данные (серия, номер, кем и когда выдан), сведения из водительского удостоверения, ИНН, СНИЛС, сведения из полисов обязательного (добровольного) медицинского страхования (серия, номер, дата), сведения из военного билета, сведения из свидетельства о рождении, сведения из свидетельства о заключении брака, сведения из свидетельства о расторжении брака, лист нетрудоспособности);

- сведения о социальном положении (семейное положение, состав семьи);

- сведения об образовании (уровень образования; наименование образовательного учреждения; сведения о документах, подтверждающих образование (наименование, номер, дата выдачи); специальность, квалификация по диплому; форма профессионального послевузовского образования; наименование образовательного/научного подразделения; №/дата выдачи удостоверения о дополнительном образовании; специальность; ученая степень; ученое звание; даты присвоения ученой степени/звания);

- сведения о трудовой деятельности (трудовой стаж, места работы, должности, период работы, причины увольнения, сведения о трудовой книжке (серия, номер, дата выдачи, записи в ней), должность, структурное подразделение, сведения о приёме на работу, перемещении по должностям, увольнении, сведения о трудовом договоре (содержание и реквизиты));

- бухгалтерские сведения (тарифная ставка (оклад), лицевой расчётный счёт, надбавка, данные о начисленных суммах (заработной платы и иных), данные о суммах удержаний и перечислений заработной платы согласно заявлению или исполнительному листу, сведения о доходах);

медицинские сведения (сведения об ограниченных возможностях здоровья (без указания диагноза), сведения о медосмотрах/обследованиях, история болезни, хронические заболевания, противопоказания и медотводы).

3.3.5. Администрацией обрабатываются следующие категории ПДн контрагентов (в т.ч. бывших):

- первичные сведения (фамилия, имя, отчество, пол, гражданство, место, год и дата рождения, номера телефонов (домашний, контактный));

- сведения о реквизитах документов (паспортные данные (серия, номер, кем и когда выдан), ИНН);

- сведения о трудовой деятельности (сведения о договоре гражданско-правового характера);

- бухгалтерские сведения (лицевой расчетный счет, данные о начисленных суммах (заработной платы и иных)).

3.3.6. Администрацией обрабатываются следующие категории ПДн муниципальных служащих:

- первичные сведения (фамилия, имя, отчество, пол, гражданство, место, год и дата рождения, адреса регистрации и места жительства, статус военнообязанного, номера телефонов (мобильный, домашний, контактный),

сведения о реквизитах документов (паспортные данные (серия, номер, кем и когда выдан), сведения из военного билета, ИНН, СНИЛС, сведения из полисов обязательного (добровольного) медицинского страхования (серия, номер, дата);

- сведения о социальном положении (семейное положение, состав семьи);

- сведения об образовании (уровень образования; наименование образовательного учреждения; сведения о документах, подтверждающих образование (наименование, номер, дата выдачи); специальность, квалификация по диплому; форма профессионального послевузовского образования; специальные знания / специальная подготовка; наименование образовательного/научного подразделения; №/дата выдачи удостоверения о дополнительном образовании; специальность; ученая степень; ученое звание; даты присвоения ученой степени/звания);

- сведения о трудовой деятельности (трудовой стаж, места работы, должности, период работы, причины увольнения, сведения о трудовой книжке (серия, номер, дата выдачи, записи в ней), должность; структурное подразделение, табельный номер, сведения о приеме на работу, перемещении по должностям, увольнении; сведения о повышении квалификации, переподготовке или аттестации (серия, номер, дата выдачи документа о повышении квалификации, переподготовке или аттестации, наименование и местоположение образовательного учреждения); сведения о трудовом договоре (содержание и реквизиты); сведения о командировках, отпусках; сведения о поощрениях и наградах; специальные знания/специальная подготовка);

- бухгалтерские сведения (тарифная ставка (оклад); надбавка; лицевой расчетный счет; данные о начисленных суммах (заработной платы и иных); тип и сумма налогового вычета; данные о суммах удержаний и перечислений заработной платы согласно заявлению или исполнительному листу; сведения о доходах, расходах, об имуществе и обязательствах имущественного характера);

- медицинские сведения (сведения об ограниченных возможностях здоровья (без указания диагноза); сведения о медосмотрах/обследованиях (без указания диагноза)).

3.3.7. Администрацией обрабатываются следующие категории ПДн близких родственников муниципальных служащих:

- первичные сведения (фамилия, имя, отчество, пол, место, год и дата рождения, адреса регистрации и места жительства, номера телефонов (домашний, контактный));

- сведения о реквизитах документов (паспортные данные (серия, номер, кем и когда выдан), сведения из свидетельства о рождении, сведения из свидетельства о заключении брака, сведения из свидетельства о расторжении брака);

- сведения об образовании (уровень образования, наименование образовательного учреждения);

- сведения о трудовой деятельности (место работы, должность);

- сведения о социальном положении (семейное положение; состав семьи);

- бухгалтерские сведения (сведения о доходах, расходах, об имуществе и обязательствах имущественного характера).

3.4. Цели обработки

3.4.1. ПДн работников (в т.ч. уволенных) Администрации, муниципальных служащих и их близких родственников осуществляется исключительно в целях:

- обеспечения соблюдения конституционных прав работников, а также норм и требований законодательства Российской Федерации о государственной социальной помощи, о пенсиях по государственному пенсионному обеспечению, о трудовых пенсиях, трудового законодательства;

- исполнения обязательств и функций работодателя по договору с работником;

- содействия в осуществлении трудовой (служебной) деятельности и учета результатов исполнения договорных обязательств;

- ведения кадрового делопроизводства;

- предоставления льгот;

- обучения, повышения квалификации и продвижения по службе.

3.4.2. Обработка ПДн работников (в т.ч. уволенных) Администрации, муниципальных служащих и их близких родственников осуществляется на основании:

- Согласия на обработку ПДн;

- Трудового кодекса РФ;

- постановления Правительства Российской Федерации от 16 апреля 2003 г. № 225 «О трудовых книжках»;

- постановления Государственного Комитета Российской Федерации по статистике от 05 января 2004 г. № 1 «Об утверждении унифицированных форм первичной учетной документации по учету труда и его оплаты».

3.4.3. Обработка ПДн работников (в т.ч. уволенных) Администрации, муниципальных служащих и их близких родственников прекращается в случаях:

- достижения целей обработки ПДн;

- истечение срока хранения документов, содержащих ПДн;

- расторжения трудового договора (служебного контракта) или по его окончанию.

3.4.4. Обработка ПДн соискателей осуществляется исключительно в целях содействия в поиске работы и трудоустройстве.

3.4.5. Обработка ПДн соискателей осуществляется на основании Трудового кодекса РФ.

3.4.6. Обработка ПДн соискателей прекращается в случаях достижения целей обработки ПДн.

3.4.7. Обработка ПДн граждан осуществляется исключительно в целях создания условий для обеспечения гарантий прав граждан на получение муниципальных услуг в соответствии с действующим законодательством Российской Федерации.

3.4.8. Обработка ПДн контрагентов (в т.ч. бывших) осуществляется в целях заключения договоров гражданско-правового характера (далее – ГПХ).

3.4.9. Обработка ПДн контрагентов (в т.ч. бывших) осуществляется на основании Гражданского кодекса Российской Федерации, Договора ГПХ.

3.4.10. Обработка ПДн контрагентов (в т.ч. бывших) прекращается в случаях:

- достижения целей обработки ПДн;

- расторжения договора ГПХ или по его окончанию.

3.5. Биометрические ПДн

3.5.1. Сведения, характеризующие физиологические и биологические особенности человека, на основании которых можно установить его личность (биометрические ПДн), Администрации не обрабатываются.

3.6. Специальные категории ПДн

3.6.1. Сведения, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни (специальные категории ПДн), могут обрабатываться в Администрации в соответствии с подпунктами 1, 2.3, 3, 4 пункта 2 статьи 10 Федерального закона от 27 июля 2006 г. «О ПДн» № 152.

 

4. Обработка ПДн

4.1. Общие сведения

4.1.1. Обработка ПДн в Администрации осуществляется на основе принципов:

- законности и справедливости целей и способов обработки ПДн;

- соответствия целей обработки ПДн целям, заранее определенным и заявленным при сборе ПДн, а также полномочиям Администрации;

- соответствия объема и характера обрабатываемых ПДн, способов обработки ПДн целям обработки ПДн;

- достоверности ПДн, их достаточности для целей обработки, недопустимости обработки ПДн, избыточных по отношению к целям, заявленным при сборе ПДн;

- недопустимости объединения созданных для несовместимых между собой целей баз данных, содержащих ПДн;

- хранения ПДн должно осуществляться в форме, позволяющей определить субъекта ПДн, не дольше, чем этого требуют цели их обработки, если срок хранения ПДн не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект ПДн;

- уничтожения по достижении целей обработки ПДн или в случае утраты необходимости в их достижении, если иное не предусмотрено федеральным законом.

4.1.2. Учреждение осуществляет обработку ПДн с использованием средств автоматизации, в том числе с использованием информационных технологий и технических средств, включая средства вычислительной техники, средства и системы передачи, приема и обработки ПДн, программные средства, средства защиты информации, применяемые в информационных системах, а также без использования средств автоматизации.

4.2. Сбор

4.2.1. ПДн субъектов ПДн Администрации получает напрямую от субъектов ПДн или их законных представителей.

4.2.2. В случае возникновения необходимости получения ПДн субъекта ПДн от третьей стороны Администрация извещает об этом субъекта ПДн заранее и сообщает ему о целях, предполагаемых источниках и способах получения ПДн.

4.2.3. Для получения ПДн субъекта ПДн от третьей стороны Администрация сначала получает его письменное согласие.

4.2.4. Администрация является оператором сайта, расположенного по адресу: http://mrust-cilma.ru. Отправляя свое резюме/анкету/данные, соискатель дает согласие на обработку его ПДн.

4.3. Хранение

4.3.1. Администрация хранит ПДн и их материальные носители в порядке, исключающем их утрату, неправомерное использование или несанкционированный доступ к ним.

4.3.2. Администрация хранит ПДн субъектов ПДн и их материальные носители не дольше, чем этого требуют цели их обработки и требования действующего законодательства Российской Федерации, и уничтожает их по истечению установленных сроков хранения.

4.3.3. Сроки хранения документов, содержащих ПДн субъектов ПДн, а также сроки хранения сведений, содержащих ПДн субъектов ПДн в электронном виде (электронные документы, записи баз данных), определяются Перечнем обрабатываемых ПДн в соответствии с приказом Министерства культуры Российской Федерации от 25 августа 2010 г. № 558 «Об утверждении «Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения», номенклатурой дел, сроком исковой давности, а также иными требованиями законодательства Российской Федерации.

4.3.4. При обработке ПДн на бумажных носителях Администрации обеспечивается выполнение требований Положения об особенностях обработки ПДн, осуществляемой без использования средств автоматизации, утвержденного постановлением Правительства Российской Федерации от  15 сентября 2008 г. № 687.

4.3.5. При обработке ПДн на машинных носителях или в информационных системах ПДн Администрации обеспечивается выполнение Требований к защите ПДн при их обработке в информационных системах ПДн, утвержденных постановлением Правительства Российской Федерации от 01 ноября 2012 г. № 1119.

4.4. Передача

4.4.1. В целях соблюдения законодательства Российской Федерации, для достижения целей обработки ПДн, а также в интересах субъектов ПДн, Администрация в ходе своей деятельности предоставляет ПДн субъектов ПДн следующим организациям:

- Пенсионный фонд России;

- негосударственные пенсионные фонды;

- Федеральная налоговая служба;

- Федеральное казначейство;

- органы социального страхования;

- банки;

- государственные и муниципальные органы власти;

- территориальные органы федеральных органов исполнительной власти;

- страховые компании;

- правоохранительные органы;

- другие органы исполнительной власти;

- медицинские организации.

4.5. Трансграничная передача

4.5.1. Передача ПДн на территорию иностранных государств, органам власти иностранных государств, иностранным физическим или юридическим лицам (трансграничная передача ПДн) Администрацией не осуществляется.

4.6. Общедоступные источники

4.6.1. Администрация осуществляет формирование общедоступных источников ПДн на официальном сайте в соответствии с законодательством Российской Федерации.

4.7. Поручение обработки

4.7.1. Администрация вправе поручить обработку ПДн другому лицу с согласия субъекта ПДн, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора.

5. Права сторон

5.1. Права субъектов ПДн

5.1.1. Субъект ПДн имеет право на получение сведений об обработке его ПДн Администрацией.

Субъект ПДн вправе требовать от Администрации уточнения своих ПДн, их блокирования или уничтожения в случае, если ПДн являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

5.1.2. Субъекты ПДн имеют право запрашивать у Администрации следующие сведения:

- подтверждение факта обработки ПДн Администрацией;

- правовые основания и цели обработки ПДн;

- используемые Администрацией способы обработки ПДн;

- наименование и адрес местонахождения Администрации, сведения о лицах (за исключением работников Администрации), которые имеют доступ к ПДн или которым могут быть раскрыты ПДн на основании договора с Администрацией или на основании федерального закона;

- обрабатываемые ПДн, относящиеся к соответствующему субъекту ПДн, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;

- сроки обработки ПДн, в том числе сроки их хранения;

- порядок осуществления субъектом ПДн прав, предусмотренных законодательством Российской Федерации;

- информацию об осуществленной или о предполагаемой трансграничной передаче данных;

- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку ПДн по поручению Администрации, если обработка поручена или будет поручена такому лицу;

- иные сведения, предусмотренные законодательством Российской Федерации.

5.1.3. Право субъекта ПДн на доступ к его ПДн может быть ограничено в соответствии с федеральными законами.

5.1.4. Для реализации своих прав и защиты законных интересов субъект ПДн имеет право обратиться в Администрацию. Администрация рассматривает любые обращения и жалобы со стороны субъектов ПДн, тщательно расследует факты нарушений и принимает все необходимые меры для их немедленного устранения, наказания виновных лиц и урегулирования спорных и конфликтных ситуаций в досудебном порядке.

5.1.5. Субъект ПДн вправе обжаловать действия или бездействие Администрации в уполномоченный орган по защите прав субъектов ПДн (Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор), Общество по защите прав субъектов ПДн) или в судебном порядке.

5.1.6. Субъект ПДн имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

5.1.7 Субъект ПДн имеет право в любое время отозвать свое согласие на обработку ПДн, обратившись в Администрацию.

5.2. Права Администрации

5.2.1. Администрация как оператор ПДн вправе:

- отстаивать свои интересы в суде;

- предоставлять ПДн субъектов ПДн государственным и иным уполномоченным органам, если это предусмотрено действующим законодательством Российской Федерации (налоговые, правоохранительные органы и др.);

- отказывать в предоставлении ПДн в случаях, предусмотренных законодательством Российской Федерации;

- обрабатывать ПДн субъекта без его согласия в случаях, предусмотренных законодательством Российской Федерации.

6. Защита ПДн

6.1. Администрация гарантирует конфиденциальность ПДн и предоставляет доступ к ним только уполномоченным работникам, подписавшим заявление о неразглашении конфиденциальной информации.

Все работники Администрации, имеющие доступ к ПДн, соблюдают правила их обработки и выполняют требования по их защите.

Администрация принимает все необходимые правовые, организационные и инженерно-технические меры, достаточные для защиты ПДн от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ними со стороны третьих лиц.

6.2. Обеспечение безопасности ПДн достигается в частности:

- назначением ответственных за организацию обработки и защиты ПДн;

- разработкой документов, определяющих порядок обработки и защиты ПДн;

- определением порядка доступа в помещения, где обрабатываются ПДн, а также порядка доступа к ресурсам информационных систем ПДн;

- определением актуальных угроз безопасности ПДн и возможного вреда субъектам ПДн;

- резервированием ПДн, а также определением порядка их восстановления;

- использованием средств защиты информации в информационных системах ПДн;

- учетом машинных носителей, содержащих ПДн;

- определением мест хранения носителей ПДн;

- осуществлением внутреннего контроля и (или) аудита соответствия обработки ПДн Федеральному закону «О ПДн» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите ПДн, локальным актам;

- ознакомлением работников Администрации, непосредственно осуществляющих обработку ПДн, с положениями законодательства Российской Федерации о ПДн, в том числе требованиями к защите ПДн, локальными актами в отношении обработки ПДн, и (или) обучением указанных работников, сбором заявлений о неразглашении конфиденциальной информации;

- оценкой эффективности принимаемых мер по обеспечению безопасности ПДн до ввода в эксплуатацию информационных систем ПДн;

- обнаружением фактов несанкционированного доступа к ПДн и принятием мер;

- восстановлением ПДн, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

- регистрацией и учетом всех действий, совершаемых с ПДн в информационных системах ПДн;

- контролем за принимаемыми мерами по обеспечению безопасности ПДн.

7. Заключительные положения

7.1. Настоящая Политика является внутренним документом и подлежит размещению в общедоступном месте.

7.2. Контроль исполнения требований настоящей Политики осуществляется ответственным за организацию обработки ПДн в Администрации.

7.3. Ответственность должностных лиц Администрации, имеющих доступ к ПДн, за невыполнение требований норм, регулирующих обработку и защиту ПДн, определяется в соответствии с законодательством Российской Федерации, и внутренними документами Администрации.

8. Контактная информация

8.1. Администрация

ФИО ответственного за организацию обработки ПДн в Администрации: главный эксперт сектора программного обеспечения отдела по управлению внутренней политикой Канева Евгения Федоровна.

Адрес: 169480, Республика Коми, с. Усть-Цильма, ул. Новый квартал,                   д. 11А.

Телефон: 8(8214)192558.

Электронная почта: efkaneva@ust-cilma.ru.

Все вопросы и предложения по внесению изменений или дополнений в настоящую Политику следует направлять на имя ответственного за организацию обработки ПДн по указанному выше контактному телефону, адресу электронной почты или почтовому адресу.

8.2. Территориальный орган Роскомнадзора по Республике Коми

Руководитель Управления: Пименова Виктория Вячеславовна.

Почтовый адрес: 167981, Республика Коми, г. Сыктывкар,                                     ул. Коммунистическая, 17.

Контактный телефон: (8212) 216-800.

Электронная почта: rsockanc11@rsoc.ru.

Официальный сайт: 11.rkn.gov.ru 

_______________________

Политика конфиденциальности

Найдено 1 документ

Сайт использует сервис веб-аналитики Яндекс Метрика с помощью технологии «cookie». Это позволяет нам анализировать взаимодействие посетителей с сайтом и делать его лучше. Продолжая пользоваться сайтом, вы соглашаетесь с использованием файлов cookie