Цвета сайта
  • Ц
  • Ц
  • Ц
  • Ц
  • Ц
Кернинг:
  • АБВ
  • АБВ
  • АБВ
Размер шрифта:
  • А
  • А
  • А
Тип шрифта:
  • АБВ
  • АБВ
Изображения:
8 (81732) 2-33-04
Политика оператора в отношении обработки и защиты персональных данных

Политика оператора в отношении обработки и защиты персональных данных

Политика оператора в отношении обработки и защиты персональных данных БУ СО ВО «Харовский центр помощи детям, оставшимся без попечения родителей»

1. Общие сведения

  • В целях выполнения норм федерального законодательства в области обработки персональных данных субъектов персональных данных БУ СО ВО «Харовский центр помощи детям, оставшимся без попечения родителей» (далее - Оператор) считает важнейшими своими задачами соблюдение принципов законности, справедливости и конфиденциальности при обработке персональных данных, а также обеспечение безопасности процессов их обработки.
  • Настоящая политика в отношении обработки и защиты персональных данных в БУ СО ВО «Харовский центр помощи детям, оставшимся без попечения родителей» (далее - Политика) характеризуется следующими признаками:
  • Раскрывает основные категории персональных данных, обрабатываемых Оператором, цели, способы и принципы обработки Оператором персональных данных, права и обязанности Оператора при обработке персональных данных, права субъектов персональных данных, а также включает перечень мер, применяемых Оператором в целях обеспечения безопасности персональных данных при их обработке.
  • Является общедоступным документом, декларирующим концептуальные основы деятельности Оператора при обработке персональных данных.

2. Информация об операторе

  • полное официальное наименование: бюджетное учреждение социального обслуживания для детей-сирот и детей, оставшихся без попечения родителей, Вологодской области «Харовский центр помощи детям, оставшимся без попечения родителей».
  • официальное сокращенное наименование: БУ СО ВО «Харовский центр помощи детям, оставшимся без попечения родителей». ИНН: 3521001753.

Фактический адрес: 162250, Вологодская область, Харовский район, город Харовск, улица Энергетиков дом 14 Тел., факс: (881732) 23304.

Реестр операторов персональных данных:

  • Номер в реестре операторов персональных данных: 10-0126995.
  • Дата и основание внесения оператора в реестр: 10.08.2010, Приказ № 584 от 26.08.2010.

3.Правовые основания обработки персональных данных

Политика Оператора в области обработки персональных данных определяется в соответствии со следующими нормативными правовыми актами Российской Федерации:

  • Конституцией Российской Федерации;
  • Трудовым кодексом Российской Федерации;
  • Гражданским кодексом Российской Федерации;
  • Федеральным законом от 19.12.2005 № 160-ФЗ «О ратификации Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных»;
  • Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
  • Федеральным законом от 27.06.2010 № 210-ФЗ «Об организации предоставления государственных и муниципальных услуг»;
  • Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
  • Федеральным законом от 29.11.2010 N 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации».
  • Приказ Роскомнадзора от 05 сентября 2013 г. № 996 «Об утверждении требований и методов по обезличиванию персональных данных»;

Во исполнение настоящей Политики Оператором утверждены следующие локальные нормативные правовые акты:

  • Правила обработки персональных данных в БУ СО ВО «Харовский центр помощи детям, оставшимся без попечения родителей»
  • Правила обработки персональных данных работников БУ СО ВО «Харовский центр помощи детям, оставшимся без попечения родителей»
  • Правила рассмотрения запросов субъектов персональных данныхили их представителей в БУ СО ВО «Харовский центр помощи детям, оставшимся без попечения родителей»

Правила осуществления внутреннего контроля выполнения требований по защите персональных данных в БУ СО ВО «Харовский центр помощи детям, оставшимся без попечения родителей»

  • Правила работы с обезличенными данными в БУ СО ВО «Харовский центр помощи детям, оставшимся без попечения родителей»
  • Перечень информационных систем персональных данных в БУ СО ВО «Харовский центр помощи детям, оставшимся без попечения родителей»
  • Пречень персональных данных работников, обрабатываемых в БУ СО ВО «Харовский центр помощи детям, оставшимся без попечения родителей» в связи с реализацией трудовых отношений
  • Перечень персональных данных, обрабатываемых в БУ СО ВО «Харовский центр помощи детям, оставшимся без попечения родителей» в связи с оказанием государственных услуг и осуществлением государственных функций
  • Перечень должностей работников БУ СО ВО «Харовский центр помощи детям, оставшимся без попечения родителей», ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных
  • Перечень должностей работников БУ СО ВО «Харовский центр помощи детям, оставшимся без попечения родителей», замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным
  • Должностные обязанности ответственного за организацию обработки персональных данных в БУ СО ВО «Харовский центр помощи детям, оставшимся без попечения родителей»
  • Типовое обязательство работника БУ СО ВО «Харовский центр помощи детям, оставшимся без попечения родителей» о неразглашении персональных данных
  • Типовая форма разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные в БУ СО ВО «Харовский центр помощи детям, оставшимся без попечения родителей»
  • Порядок доступа работников БУ СО ВО «Харовский центр помощи детям, оставшимся без попечения родителей», в помещения, в которых ведется обработка персональных данных

4.Цели обработки персональных данных

Оператор обрабатывает персональные данные исключительно в следующих целях:

  • Оказания услуг в целях обеспечения реализации предусмотренных федеральным законодательством полномочий органов исполнительной власти в сфере социальной поддержки и социального обслуживания детей-сирот и детей, оставшихся без попечения родителей.
  • Заключения и выполнения обязательств по трудовым договорам, договорам гражданско-правового характера и договорам с контрагентами.
  • Осуществления пропускного режима.

5.Категории обрабатываемых персональных данных, источники их получения, сроки обработки и хранения

В информационных системах персональных данных Оператора обрабатываются следующие категории персональных данных:

  • Персональные данные сотрудников. Источники получения: субъекты персональных данных БУ СО ВО «Харовский центр помощи детям, оставшимся без попечения родителей».
  • Персональные данные получателей социальных услуг, их представителей, члены их семей. Источники получения: граждане, обратившиеся в БУ СО ВО «Харовский центр помощи детям, оставшимся без попечения родителей».
  • Сроки обработки и хранения персональных данных определены в Перечне обрабатываемых персональных данных БУ СО ВО «Харовский центр помощи детям, оставшимся без попечения родителей».

Основные принципы обработки, передачи и хранения персональных данных

  • Оператор в своей деятельности обеспечивает соблюдение принципов обработки персональных данных, указанных в статье 5 Федерального закона 152-ФЗ «О персональных данных».
  • Оператор не осуществляет обработку биометрических персональных данных (сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность).
  • Оператор не выполняет обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни.
  • Оператор не производит трансграничную (на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу) передачу персональных данных.
  • Оператор производит передачу персональных данных третьим лицам на основании соответствующего соглашения и только с согласия субъектов персональных данных.
  • Оператором созданы общедоступные источники персональных данных (справочники, адресные книги). Персональные данные, сообщаемые субъектом (фамилия, имя, отчество, год и место рождения, адрес, абонентский номер, сведения о профессии и др.), включаются в такие источники только с письменного согласия субъекта персональных данных.

7.Сведения     о третьих лицах, участвующих в обработке персональных данных

  • Оператор не поручает обработку персональных данных другим лицам на основании договора.
  • В целях соблюдения законодательства Российской Федерации, для достижения целей обработки, а также в интересах и с согласия субъектов персональных данных Оператор в ходе своей деятельности предоставляет персональные данные следующим организациям:
    • Федеральной налоговой службе.
    • Отделению Пенсионного фонда РФ по Вологодской области.
    • Участникам системы межведомственного электронного взаимодействия.
    • Негосударственным пенсионным фондам.

8.Меры по обеспечению безопасности персональных данных при их обработке

  • Оператор при обработке персональных данных принимает все необходимые правовые, организационные и технические меры для их защиты от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении них. Обеспечение безопасности персональных данных достигается, в частности, следующими способами:
  • Назначением ответственных за организацию обработки персональных данных.
  • Осуществлением внутреннего контроля соответствия обработки персональных данных Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, локальным актам.
  • Ознакомлением работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, локальными актами в отношении обработки персональных данных, и обучением указанных сотрудников.
  • Определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных.
  • Применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных.
  • Оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных.
  • Учетом машинных носителей персональных данных.
  • Выявлением фактов несанкционированного доступа к персональным данным и принятием соответствующих мер.
  • Восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.
  • Установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных.
  • Контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищенности информационных систем персональных данных.

Обязанности должностных лиц, осуществляющих обработку и защиту персональных данных, а также их ответственность, определяются в должностных инструкциях вышеуказанных лиц.

9.Права субъектов персональных данных

  • Субъект персональных данных имеет право на получение сведений об обработке его персональных данных Оператором.
  • Субъект персональных данных вправе требовать от Оператора, который их обрабатывает, уточнения этих персональных данных, их блокирования или уничтожения в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не могут быть признаны необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
  • Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе в следующих случаях:
  • Если обработка персональных данных, включая те, что получены в результате оперативно-розыскной, контрразведывательной и разведывательной деятельности, выполняется в целях укрепления обороны страны, обеспечения безопасности государства и охраны правопорядка.
  • При условии, что обработка персональных данных производится органами, осуществившими задержание субъекта персональных данных по подозрению в совершении преступления, либо предъявившими субъекту персональных данных обвинение по уголовному делу, либо применившими к субъекту персональных данных меру пресечения до предъявления обвинения, за исключением предусмотренных уголовно-процессуальным законодательством Российской Федерации случаев, когда допускается ознакомление подозреваемого или обвиняемого с такими персональными данными.
  • Если обработка персональных данных выполняется в соответствии с законодательством о противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма.
  • Когда доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
  • Если обработка персональных данных осуществляется в случаях, предусмотренных законодательством Российской Федерации о транспортной безопасности, в целях обеспечения устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства.
  • Для реализации своих прав и защиты законных интересов субъект персональных данных имеет право обратиться к Оператору. Оператор рассматривает любые обращения и жалобы со стороны субъектов персональных данных, тщательно расследует факты нарушений и принимает все необходимые меры для их немедленного устранения, наказания виновных лиц и урегулирования спорных и конфликтных ситуаций в досудебном порядке.
  • Субъект персональных данных вправе обжаловать действия или бездействие Оператора путем обращения в уполномоченный орган по защите прав субъектов персональных данных.
  • Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке.

10.Заключительные положения

  • Настоящая Политика обязательна для соблюдения и подлежит доведению до всех сотрудников БУ СО ВО «Харовский центр помощи детям, оставшимся без попечения родителей».
  • Контроль за соблюдением Политики осуществляет директор БУ СО ВО «Харовский центр помощи детям, оставшимся без попечения родителей».