Приложение к Распоряжению от 19.01.2016 г № 21
Раздел IОбщие положения
1.Настоящее Положение об организации работы с персональными данными физических лиц (субъектов персональных данных) в администрации города Твери (далее - Положение) определяет особенности обработки персональных данных физических лиц (субъектов персональных данных), которые обращаются в администрацию города с заявлениями, предложениями и жалобами, требующими рассмотрения и ответа в соответствии с Федеральным законом от 02.05.2006 N 59-ФЗ "О порядке рассмотрения обращений граждан в Российской Федерации" (далее - Федеральный закон "О порядке рассмотрения обращений граждан в Российской Федерации"), а также за оказанием муниципальных услуг в соответствии с Федеральным законом от 27.07.2010 "Об организации предоставления государственных и муниципальных услуг" (далее - Федеральный закон "Об организации предоставления государственных и муниципальных услуг").
Особенности обработки персональных данных, установленные настоящим Положением, распространяются также на случаи обработки персональных данных при исполнении администрацией города Твери иных муниципальных функций (в том числе контрольных).
Настоящее Положение входит в комплекс мер, направленных на обеспечение администрацией города Твери обязанностей оператора персональных данных, предусмотренных Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных" (далее - Федеральный закон "О персональных данных").
2.Обработка персональных данных физических лиц (субъектов персональных данных) в администрации города Твери осуществляется с соблюдением условий, установленных законодательством Российской Федерации в области персональных данных и настоящим Положением.
II.Цель обработки персональных данных.
Действия, совершаемые с персональными данными.
Состав персональных данных, подлежащих обработке
3.Обработка персональных данных в администрации города Твери выполняется исключительно в целях осуществления и выполнения администрацией города Твери функций, полномочий и обязанностей, возложенных на администрацию города Твери законодательством Российской Федерации.
4.Обработка персональных данных в администрации города Твери включает в себя следующие действия: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение, которые производятся с использованием средств автоматизации и без их использования.
5.Состав персональных данных, подлежащих обработке в администрации города Твери в связи с рассмотрением обращений субъектов персональных данных в соответствии с Федеральным законом "О рассмотрении обращений граждан Российской Федерации" и Федеральным законом "Об организации предоставления государственных и муниципальных услуг", включает: фамилию, имя, отчество, дату рождения субъекта персональных данных, данные документа, удостоверяющего личность субъекта персональных данных, адрес места жительства (почтовый адрес) субъекта персональных данных, номер телефона и адрес электронной почты субъекта персональных данных, а также иные персональные данные субъекта персональных данных, необходимые администрации города Твери для осуществления и выполнения функций, полномочий и обязанностей, возложенных на администрацию города Твери действующим законодательством Российской Федерации.
6.Передача (распространение, предоставление) и использование персональных данных субъектов персональных данных администрацией города Твери осуществляются лишь в случаях и в порядке, предусмотренных федеральными законами.
III.Условия и порядок обработки персональных данных субъектов персональных данных
7.Персональные данные субъектов персональных данных, обратившихся в администрацию города Твери лично, а также направивших индивидуальные или коллективные обращения или обращения в форме электронного документа, обрабатываются в целях рассмотрения указанных обращений с последующим уведомлением заявителей о результатах рассмотрения.
8.Обработка персональных данных, необходимых в связи с исполнением администрацией города Твери функций, полномочий и обязанностей, возложенных на администрацию города Твери законодательством Российской Федерации, осуществляется без согласия субъекта персональных данных в соответствии с пунктом 4 части 1 статьи 6 Федерального закона "О персональных данных", Федеральным законом "О порядке рассмотрения обращений граждан Российской Федерации".
9.Обработка персональных данных, необходимых в связи с исполнением администрацией города Твери муниципальных функций (предоставлением муниципальных услуг), осуществляется структурными подразделениями администрации города Твери, исполняющими муниципальные функции (предоставляющими муниципальные услуги), и включает в себя следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
IV.Обязанности сотрудников администрации города Твери, работающих с персональными данными субъектов персональных данных
10.Если персональные данные были получены не от субъекта персональных данных, за исключением случаев, если персональные данные предоставлены на основании федерального закона или если персональные данные являются общедоступными, необходимо предоставить субъекту персональных данных следующую информацию:
наличие у оператора персональных данных субъекта и намерение на их обработку;
цель обработки персональных данных и ее правовое основание;
предполагаемые пользователи персональных данных;
установленные Федеральным законом "О персональных данных" права субъекта персональных данных.
11.При получении запроса субъекта персональных данных или его законного представителя необходимо сообщить субъекту персональных данных или его законному представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставить возможность ознакомления с ними в течение десяти рабочих дней с даты получения запроса субъекта персональных данных или его законного представителя.
12.В случае отказа в предоставлении субъекту персональных данных или его законному представителю информации о наличии персональных данных о соответствующем субъекте персональных данных необходимо дать в письменной форме мотивированный ответ, содержащий ссылку на федеральный закон, являющийся основанием для такого отказа, в срок, не превышающий семи рабочих дней с даты получения запроса.
13.На основании запроса субъекта персональных данных необходимо предоставить ему возможность ознакомления со своими персональными данными, а также внести в них необходимые изменения, уничтожить или блокировать соответствующие персональные данные при получении сведений, подтверждающих, что эти персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки. О внесенных изменениях и предпринятых мерах должны быть уведомлены субъект персональных данных или его законный представитель, а также третьи лица, которым персональные данные этого субъекта были переданы.
14.В случае выявления неправомерных действий с персональными данными необходимо в срок, не превышающий трех рабочих дней с даты такого выявления, устранить допущенные нарушения. В случае невозможности устранения допущенных нарушений необходимо в срок, не превышающий трех рабочих дней от даты выявления неправомерности действий с персональными данными, уничтожить персональные данные. Об устранении допущенных нарушений или об уничтожении персональных данных нужно уведомить субъекта персональных данных или его законного представителя.
V.Обеспечение безопасности персональных данных
15.Персональные данные могут быть использованы только по прямому предназначению в соответствии с действующим законодательством Российской Федерации.
16.Разрешается доступ к персональным данным только специально уполномоченным лицам для выполнения конкретных функций, определенных их должностными обязанностями.
17.Для обрабатываемых персональных данных должна обеспечиваться конфиденциальность, за исключением случаев обезличивания персональных данных и в отношении общедоступных персональных данных.
18.Для обеспечения безопасности персональных данных, обрабатываемых на объектах информатизации, должны быть предприняты организационные и технические меры для их защиты в соответствии с действующими нормативными документами, в том числе:
проведение мероприятий, направленных на предотвращение несанкционированного доступа к персональным данным и (или) передачи их лицам, не имеющим права доступа к такой информации;
своевременное обнаружение фактов несанкционированного доступа к персональным данным;
возможность восстановления персональных данных, модифицированных или уничтоженных в случае несанкционированного доступа к ним;
постоянный контроль за обеспечением уровня защищенности персональных данных.
19.Мероприятия по защите персональных данных финансируются из средств местного бюджета.
20.Передача персональных данных по телефону, факсимильной связи, электронной почте запрещается.
VI.Сроки обработки, хранения персональных данных и порядок их уничтожения
21.Сроки обработки и хранения персональных данных, необходимых в связи с исполнением администрацией города Твери функций, полномочий и обязанностей, возложенных на администрацию города Твери законодательством Российской Федерации, или в связи с исполнением муниципальных функций и муниципальных услуг, определяются нормативными правовыми актами, регламентирующими порядок их сбора, обработки и хранения.
22.Документы, содержащие персональные данные граждан, обратившихся в администрацию города Твери лично, а также направивших индивидуальные или коллективные письменные обращения или обращения в форме электронного документа, формируются в дела в соответствии с номенклатурой дел.
23.Персональные данные, предоставляемые субъектами на бумажном носителе в связи с исполнением администрацией города Твери муниципальных услуг и муниципальных функций, хранятся на бумажных носителях и формируются в дела в соответствии с номенклатурой дел в структурных подразделениях администрации города Твери, к полномочиям которых относится обработка персональных данных в связи с предоставлением муниципальной услуги или исполнением муниципальной функции.
24.Персональные данные при их обработке, осуществляемой без использования средств автоматизации, должны обособляться от иной информации, в частности, путем фиксации их на разных материальных носителях персональных данных, в специальных разделах или на полях форм (бланков).
25.Срок хранения персональных данных, обрабатываемых с использованием средств автоматизации администрации города Твери, должен соответствовать сроку хранения персональных данных на бумажном носителе.
26.Сроки хранения дел определены номенклатурой дел администрации города Твери, утверждаемой Главой администрации города Твери.
27.Персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено Федеральным законом "О персональных данных".
28.Структурные подразделения администрации города Твери, осуществляющие обработку персональных данных, и сотрудники, ответственные за делопроизводство и архивное дело, осуществляют систематический контроль и выделение документов, содержащих персональные данные с истекшими сроками хранения, подлежащих уничтожению.
29.Информация на электронных носителях подлежит уничтожению (обезличиванию) путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удаления с электронных носителей методами и средствами гарантированного удаления остаточной информации.
30.Информация на бумажных носителях подлежит уничтожению путем измельчения техническими средствами.
31.Уничтожение документов, содержащих персональные данные, производится в соответствии с действующими в администрации города Твери инструкцией по делопроизводству и инструкциями о порядке работы с документами, содержащими конфиденциальную информацию.
32.Действия, связанные с уничтожением документов, оформляются актом о выделении к уничтожению документов, не подлежащих хранению.
VII.Ответственность
33.Работники Администрации, замещающие должности, включенные в перечень должностей служащих администрации города Твери, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным граждан, обязаны:
не разглашать сведения, являющиеся персональными данными граждан, которые стали им известны;
в случае попытки кого-либо получить от них сведения, являющиеся персональными данными граждан, немедленно сообщить об этом начальнику управления организационно-контрольной работы администрации города Твери;
обо всех фактах, которые могут привести к разглашению сведений, являющихся персональными данными граждан, а также о причинах и условиях возможной утечки этих данных сообщать начальнику управления организационно-контрольной работы администрации города Твери.
34.Должностные лица администрации города Твери, в соответствии со своими полномочиями осуществляющие обработку персональных данных, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных, привлекаются к ответственности в порядке, установленном действующим законодательством.
И.о. начальника управления
организационно-контрольной работы
администрации города Твери
Э.Р.ГИЗАТОВА