Top.Mail.Ru
ВЕРСИЯ ДЛЯ СЛАБОВИДЯЩИХ

ПОЛИТИКА ОПЕРАТОРА ПРИ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ В
ИНФОРМАЦИОННЫХ СИСТЕМАХ
Муниципальном автономном учреждением города Ялуторовска «Ялуторовский
комплексный центр социального обслуживания населения»


ВВЕДЕНИЕ


Настоящий документ (далее - Политика) определяет политику в отношении обработки Муниципальном автономном учреждением города Ялуторовска «Ялуторовский комплексный центр социального обслуживания населения» персональных данных субъектов и содержит сведения о реализуемых требованиях к защите персональных данных в МАУ «ЯКЦСОЫ».
МАУ «ЯКЦСОН» в рамках выполнения своей деятельности осуществляет обработку персональных данных и, в соответствии с действующим законодательством Российской Федерации, является оператором персональных данных с соответствующими правами и обязанностями, определенными Федеральным законом №152 от 27.07.2006 г. «О персональных данных» и иными нормативными правовыми актами Российской Федерации (далее - РФ). Состав обрабатываемых данных, категории субъектов, чьи персональные данные обрабатываются МАУ «ЯКЦСОН», цели и правовые основания их обработки определены для каждой информационной системы МАУ «ЯКЦСОН».
Настоящая Политика разработана на основе действующих правовых и нормативных документов по защите конфиденциальной информации и персональных данных.
Под персональными данными в настоящем документе понимается любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).
Настоящая Политика утверждается руководителем МАУ «ЯКЦСОН»и подлежит пересмотру по мере необходимости.
1 ПРИНЦИПЫ, ПРАВИЛА И ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Обработка персональных данных осуществляется МАУ «ЯКЦСОН» с соблюдением принципов и правил, предусмотренных Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных»:
-    обработка персональных данных осуществляется на законной и справедливой основе.
-    обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей.
- не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
-    не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
-    обработке подлежат только персональные данные, которые отвечают целям их обработки.
-    содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки.
-    обрабатываемые персональные данные не избыточны по отношению к заявленным целям их обработки.
-    МАУ «ЯКЦСОН»принимает все необходимые меры по предотвращению разглашения и нарушения конфиденциальности персональных данных.
-    МАУ «ЯКЦСОН» принимает необходимые меры по уничтожению или уточнению неполных или неточных данных.
-    хранение персональных данных в МАУ «ЯКЦСОН» осуществляется в форме, позволяющей определить субъект персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом (пример: Федеральный Закон от 22.10.2004 г. №125-ФЗ «Об архивном деле в Российской Федерации», договор, стороной которого является субъект персональных данных).
-    обрабатываемые персональные данные уничтожаются или обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством РФ.
Обработка персональных данных осуществляется МАУ «ЯКЦСОН» только в случаях:
-    наличия согласия субъекта персональных данных на обработку его персональных данных, если иное не предусмотрено законодательством РФ;
-    необходимости достижения целей, предусмотренных нормативно-правовыми актами Российской Федерации и трудовым законодательством, для осуществления и выполнения возложенных законодательством РФ на МАУ «ЯКЦСОН» функций, полномочий и обязанностей;
-    необходимости осуществления прав и законных интересов МАУ «ЯКЦСОН» или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
-    в случае, если персональные данные являются общедоступными;
-    обязательного раскрытия и подлежащих к опубликованию персональных данных в соответствии с законодательством РФ.
Согласно требованиям Федерального закона №152 от 27.07.2006 г. «О персональных данных» МАУ «ЯКЦСОН» в установленном порядке должна пройти процедуру регистрации как оператор персональных данных. В открытом и общедоступном реестре операторов персональных данных, размещенном на официальном сайте Роскомнадзора как уполномоченного органа по защите прав и свобод субъектов персональных данных, содержится следующая актуальная информация:
-    адрес МАУ «ЯКЦСОН»;
-    цели обработки персональных данных;
-    категории персональных данных;
-    категории субъектов, персональные данные которых обрабатываются;
-    правовое основание обработки персональных данных;
-    перечень действий с персональными данными, общее описание используемых МАУ «ЯКЦСОН» способов обработки персональных данных;
-    фамилия, имя, отчество физического лица, ответственного в МАУ «ЯКЦСОН» за организацию обработки персональных данных, номера его контактных телефонов, почтовые адреса и адреса электронной почты;
-    описание мер, которые МАУ «ЯКЦСОН» обязуется осуществлять при обработке персональных данных по обеспечению безопасности персональных данных;
-    дата начала обработки персональных данных;
-    срок или условие прекращения обработки персональных данных;
-    сведения о наличии трансграничной передачи персональных данных в процессе их обработки.
МАУ «ЯКЦСОН» обязуется не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством РФ или договором с субъектом.
2 МЕРЫ, НАПРАВЛЕННЫЕ НА ОБЕСПЕЧЕНИЕ ВЫПОЛНЕНИЯ МАУ «ЯКЦСОН»
ОБЯЗАННОСТЕЙ, ПРЕДУСМОТРЕННЫХ ЗАКОНОДАТЕЛЬСТВОМ РФ
МАУ «ЯКЦСОН» осуществляет следующие организационно-технические меры для защиты персональных данных:
-    назначение лица, ответственного за организацию обработки персональных данных;
-    утверждение документов, определяющих политик)' МАУ «ЯКЦСОН» в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства РФ. устранение последствий таких нарушений;
-    применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии со статьей 19 Федерального закона № 152 «О персональных данных», включая:
-    применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных МАУ «ЯКЦСОН», необходимых для выполнения требований к защите персональных данных;
-    применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
-    оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационных систем персональных данных МАУ «ЯКЦСОН»;
-    учет машинных носителей персональных данных;
-    восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
-    установление правил доступа к персональным данным, обрабатываемым в информационных системах персональных данных МАУ «ЯКЦСОН», а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в информационных системах персональных данных МАУ «ЯКЦСОН»;
-    контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных МАУ «ЯКЦСОН».
-    осуществление внутреннего контроля соответствия обработки персональных данных законодательству РФ и принятыми в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политики МАУ «ЯКЦСОН» в отношении обработки персональных данных, локальным актам МАУ «ЯКЦСОН»;
-    ознакомление сотрудников МАУ «ЯКЦСОН», непосредственно осуществляющих обработку персональных данных, с положениями законодательства РФ о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику МАУ «ЯКЦСОН» в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных.
3. Право субъекта персональных данных на доступ к его персональным данным
3.1.    Субъект персональных данных имеет право на получение сведений, указанных в части 6 настоящего раздела, за исключением случаев, предусмотренных законодательством РФ. Субъект персональных данных вправе запрашивать у представителей МАУ «ЯКЦСОН» уточнения его персональных данных, информацию о их блокировании или уничтожении в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
3.2.    Сведения, указанные в части 6 настоящего раздела, предоставляются представителями МАУ «ЯКЦСОН»
3.3.    Сведения, указанные в части 6 настоящего раздела, предоставляются субъекту персональных данных или его представителю представителями МАУ «ЯКЦСОН» при получении запроса субъекта персональных данных или его представителя в письменной форме.
3.4.    В случае, если сведения, указанные в части 6 настоящего раздела, уже были предоставлены для ознакомления субъекту персональных данных по его запросу, то субъект персональных данных вправе обратиться повторно к представителям МАУ «ЯКЦСОН» в целях получения сведений, указанных в части 6 настоящего раздела, не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса.
3.5.    Субъект персональных данных вправе обратиться повторно к представителю МАУ «ЯКЦСОН» в целях получения сведений, указанных в части 6 настоящего раздела, до истечения срока, указанного в части 4 настоящего раздела, в случае, если такие сведения не были предоставлены в полном объеме по результатам первоначального обращения. Повторный запрос должен содержать обоснование направления повторного запроса.

Изменена: 10.03.2020 15:29
Просмотров: 465
Решаем вместе
Не убран мусор, яма на дороге, не горит фонарь? Столкнулись с проблемой — сообщите о ней!