Политика обработки персональных данных
Общие положения
Существующая политика обработки персональных данных (далее ПД) учреждения, устанавливает порядок обработки ПД физических лиц в учреждении в связи с реализацией трудовых отношений, оказанием государственных и муниципальных услуг, осуществлением муниципальных функций.
Правовое основание обработки персональных данных
Учреждение осуществляет обработку ПД, руководствуясь Конституцией Российской Федерации, Федеральными законами от 27.07.2006 № 152-ФЗ «О персональных данных», Трудовым кодексом Российской Федерации, Уставом Учреждения.
Состав персональных данных
Учреждение обрабатывает следующие категории ПД в связи с реализацией трудовых отношений и оказанием муниципальных услуг:
- фамилия, имя, отчество;
- дата и место рождения;
- паспортные данные и гражданство;
- адрес места жительства (по паспорту и фактический), дата регистрации по месту жительства или по месту пребывания;
- номера телефонов;
- сведения об образовании, квалификации и о наличии специальных знаний или специальной подготовки ( серия, номер, дата выдачи диплома, свидетельства или другого документа об окончании образовательного учреждения, наименование и местоположение образовательного учреждения);
- сведения о повышении квалификации и переподготовке (серия, номер, дата выдачи документа о повышении квалификации или переподготовке, наименование местоположение образовательного учреждения);
- сведения о трудовой деятельности (данные о трудовой занятости на текущее время с полным указанием должности, подразделения, организации, а также реквизитов других организаций с полным наименованием занимаемых ранее в них должностей и времени работы в этих организациях);
- сведения о номере, серии и дате выдачи трудовой книжки (вкладыша в нее) и записях в ней;
- содержание и реквизиты трудового договора с работником или гражданско- правового договора с клиентом;
- биографические сведения;
- сведения об открытых банковских счетах;
- сведения о заработной плате;
- сведения о воинском учёте военнообязанных лиц и лиц, подлежащих призыву на военную службу (серия, номер, дата выдачи, наименование органа, выдавшего военный билет);
- сведения о наличии судимости;
- сведения о пребывании за границей;
- сведения о владении иностранными языками;
- государственные и ведомственные награды;
- почетные звания;
- ученые степени и звания;
- заработная плата;
- полученные по месту работы доходы и удержанные налоги, сборы и страховые взносы;
- доходы и принадлежащее на праве собственности имущество, являющиеся объектами налогообложения;
- обязательства имущественного характера;
- социальное положение (статус);
- социальные льготы;
- сведения о семейном положении (состояние в браке, данные свидетельства о заключении брака; фамилии, имена, отчества, даты рождения, места учёбы иждивенцев);
- данные страхового свидетельства государственного пенсионного страхования (СНИЛС);
- сведения об идентификационном номере налогоплательщика;
- данные страхового полиса обязательного медицинского страхования;
- адрес электронной почты;
- содержание деклараций, представляемых в налоговые органы;
- результаты медицинского обследования на предмет годности к осуществлению трудовых обязанностей;
- фотографии
Передача персональных данных
Учреждение не предоставляет и не раскрывает ПД субъектов третьей стороне без письменного согласия субъекта ПД, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью, а также в случаях, установленных федеральными законами. По мотивированному запросу исключительно для выполнения возложенных законодательством функций и полномочий ПД могут быть переданы:
- в органы полиции;
- в органы прокуратуры;
- в следственные органы;
- в судебные органы в связи с осуществлением правосудия;
- в органы государственной безопасности;
- в иные органы и организации в случаях, установленных нормативными правовыми актами, обязательными для исполнения.
Сотрудники учреждения, ведущие обработку ПД, не отвечают на вопросы, связанные с передачей ПД по телефону или факсу.
Права субъектов персональных данных
Субъект ПД вправе требовать от учреждения уточнения его ПД, их блокирования или уничтожения в случае, если ПД являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
Для реализации вышеуказанных прав субъект ПД может в порядке, установленном ст.14 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», обратиться в учреждение с соответствующим запросом. Для выполнения таких запросов представителю учреждения может потребоваться установить личность гражданина и запросить дополнительную информацию.
Если субъект ПД считает, что учреждения осуществляет обработку его ПД с нарушением требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» или иным образом нарушает его права и свободы, субъект ПД вправе обжаловать действия или бездействие учреждения в порядке, предусмотренном действующим законодательством Российской Федерации.
Кроме того, действующее законодательство может устанавливать ограничения и другие условия, касающиеся упомянутых выше прав.
Меры по обеспечению защиты персональных данных
Учреждение предпринимает необходимые организационные и технические меры по защите персональных данных. Принимаемые меры основаны на требованиях ст. 18.1, ст. 19 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», постановлений Правительства Российской Федерации от 21.03.2012 № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами операторами, являющимися государственными и муниципальными органами», 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».
В частности:
- Назначены лица, ответственные за организацию обработки ПД.
- Разработан пакет нормативных и организационно-распорядительных документов, инструкций, регулирующих процесс ПД.
- Лица, ведущие обработку ПД, проинструктированы и ознакомлены с нормативными правовыми актами, регламентирующими порядок работы и защиты ПД.
- Разграничены права доступа к обрабатываемым ПД
- В целях осуществления внутреннего контроля соответствия обработки ПД установленным требованиям проводятся ежегодные проверки условий обработки ПД.
- Осуществляются меры технического характера ( предотвращение несанкционированного доступа к информационным системам ПД.
- Иные необходимые меры безопасности.
Гарантии конфиденциальности
Информация, относящаяся к ПД, ставшая известной в связи с реализацией трудовых отношений и в связи с оказанием муниципальных услуг и осуществлением муниципальной функции, является информацией ограниченного доступа, не относящейся к государственной тайне (конфиденциальной информацией), и охраняется законом.
Сотрудники учреждения, допущенные к работе с ПД, предупреждены о возможной дисциплинарной, административной, гражданско-правовой или уголовной ответственности в случае нарушения норм и требований действующего законодательства, регулирующего правила обработки и защиты ПД.