Политика обработки и защиты персональных данных администрации Аргаяшского муниципального района

Общие положения 


Настоящий документ определяет политику администрации Аргаяшского муниципального района (далее – Администрация) в отношении порядка работы с персональными данными. Политика обработки и защиты персональных данных (далее — Политика) должна быть размещена на сайте Администрации для ознакомления субъектов с процессами обработки персональных данных. 

Все мероприятия по обработке и защите персональных данных проводятся в соответствии с Федеральным Законом от 27.07.2006 № 152-ФЗ «О персональных данных» и другими нормативно-правовыми актами, действующими на территории РФ. 

Термины и определения 

Персональные данные (ПДн) - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных); 

Оператор - Администрация. 

Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных. 

Информационная система персональных данных (ИСПДн) - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств. 

Информация об операторе 

Полное наименование: Администрация Аргаяшского муниципального района 

Сокращенное наименование: нет 

Руководитель - Глава Аргаяшского муниципального района: Валишин Исрафиль Макинович
Адрес местонахождения: с. Аргаяш, Челябинская область, ул.8 Марта д.38 

Почтовый адрес: 456880, с. Аргаяш, Челябинская область, ул.8 Марта д.38 
Телефон: 8(35131)20202 

Факс: 8(35131)20242 

E-mail: argayash_admin74@mail.ru 

Сайт: www.argayash.ru 


Обработка персональных данных 

При обработке персональных данных в Администрации соблюдаются конституционные права и свободы человека и гражданина на неприкосновенность частной жизни, личную и семейную тайну. 

Администрация не вправе обрабатывать персональные данные субъектов ПДн об их расовой, национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни. 

Источники получения персональных данных: 

субъект ПДн; 

законный представитель субъекта; 

При наличии законных оснований получателем персональных данных субъекта могут являться: 

Налоговые органы; 

Пенсионный Фонд РФ; 

Фонд социального страхования РФ; 

Федеральная служба государственной статистики РФ; 

Фонд обязательного медицинского страхования РФ; 

Правоохранительные органы; 

Банки и иные кредитные организации; 

Персональные данные субъектов в Администрации обрабатываются как на бумажных носителях, так и в электронном виде – в компьютерных программах и электронных базах данных (в ИСПДн) с передачей по локальной компьютерной сети и по сети Internet. 

Обработка персональных данных по общему правилу происходит до утраты правовых оснований. 

Срок хранения документов, содержащих персональные данные, определяется «Перечнем типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения», утвержденный Приказом Министерства культуры РФ от 25.08.2010 № 558 и в иных случаях, предусмотренных законодательством РФ. 

Трансграничная передача персональных данных не осуществляется. 

Лицо, ответственное за организацию работ по защите персональных данных в Администрации – Ишимов И. В. – заместитель Главы Аргаяшского муниципального района. 

Сведения об обеспечении безопасности персональных данных 

Безопасность персональных данных достигается путем обеспечения их конфиденциальности, целостности и доступности. 

В Администрации функционирует комплексная система защиты персональных данных, которая включает: 

Организационные мероприятия 

действующие организационно-распорядительные документы по защите ПДн, регламентирующие порядок обработки ПДн и ответственность должностных лиц; 

осуществление внутреннего периодического контроля; 

учет машинных носителей персональных данных; 

физическая охрана зданий и помещений; 

обнаружение фактов несанкционированного доступа к персональным данным и принятие мер; 

обучение сотрудников вопросам защиты ПДн. 

Технические меры защиты 

модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных; 

техническое задание для ИСПДн, содержащее требования к системе защиты; 

подсистема резервного копирования информации; 

подсистема парольной защиты; 

подсистема антивирусной защиты; 

подсистема криптографической защиты; 

сертифицированные средства защиты информации от несанкционированного доступа; 

сертифицированные средства межсетевого экранирования; 

сейфы и запирающиеся шкафы для хранения носителей персональных данных; 

пожарная и охранная сигнализация. 

Допуск к персональным данным субъекта имеют только те сотрудники Администрации, которым персональные данные необходимы в связи с исполнением ими своих служебных (трудовых) обязанностей. 

Каждый сотрудник имеет доступ к минимально необходимому набору персональных данных субъектов, необходимых ему для выполнения служебных (трудовых) обязанностей. 


Права субъекта 

Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных по официальному запросу. 

Если субъект персональных данных считает, что оператор осуществляет обработку его персональных данных с нарушением требований законодательства или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие оператора в уполномоченный орган по защите прав субъектов персональных данных* или в судебном порядке. 

Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке. 

*Примечание: Уполномоченный орган по защите прав субъектов персональных данных - ФЕДЕРАЛЬНАЯ СЛУЖБА ПО НАДЗОРУ В СФЕРЕ СВЯЗИ, ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ И МАССОВЫХ КОММУНИКАЦИЙ (РОСКОМНАДЗОР) 

Управление Роскомнадзора по Челябинской области: 

Адрес: 454000, г. Челябинск, ул. Цвиллинга, 22 

Телефон: (351) 263-91-09 

Факс: (351) 263-63-74 

E-mail: rsockanc74@rsoc.ru 

Исполнящий обязанности руководителя управления Оленина Марина Ивановна

Сайт: 74.rsoc.ru 

Вы здесь