Политика администрации Кировского района муниципального образования «Город Саратов» в отношении обработки персональных данных
1. Общие положения
1.1. Настоящая политика в отношении работы с персональными данными подготовлена в соответствии с Федеральным законом от 06.10.2003 № 131-ФЗ «Об общих принципах организации местного самоуправления в Российской Федерации», Федеральным законом от 02.03.2007 № 25-ФЗ «О муниципальной службе в Российской Федерации», Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Федеральный закон № 152-ФЗ), постановлением Правительства Российской Федерации от 21.03.2012 № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами», постановлением Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», Трудовым кодексом Российской Федерации и другими нормативными правовыми актами Российской Федерации, Саратовской области, муниципального образования «Город Саратов» и действует в отношении всех персональных данных, которые администрация Кировского района муниципального образования «Город Саратов» (далее – администрация района) может получить от субъектов персональных данных.
1.2. Организация работы с персональными данными в администрации Кировского района муниципального образования «Город Саратов» определяет порядок получения, накопления, использования, обработки, хранения, доступа, передачи и любого другого использования персональных данных субъектов персональных данных, а также формирования, ведения и хранения личных дел и иных материалов, содержащих персональные данные.
Политика распространяется на персональные данные, полученные как до, так и после подписания настоящей Политики.
2. Цели организации работы с персональными данными
– выполнение администрацией Кировского района муниципального образования «Город Саратов» функций работодателя и оказание муниципальных услуг физическим лицам в соответствии с возложенными на администрацию района полномочиями, а также выполнение иных функций, связанных с обработкой персональных данных субъектов персональных данных в рамках полномочий администрации района;
– обеспечение защиты прав и свобод субъектов персональных данных Российской Федерации;
– недопустимость причинения имущественного и/или морального вреда гражданам, затруднения в реализации прав и свобод граждан Российской Федерации
– строгое соответствие Конституции Российской Федерации, федеральным законам и иным нормативно-правовым актам Российской Федерации;
3. Принципы организации работы с персональными данными
– законность целей и способов обработки персональных данных;
– соответствие целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных, а также полномочиям оператора;
– соответствие содержания, объема и характера обрабатываемых персональных данных, способов обработки персональных данных законным целям обработки персональных данных;
– достоверность персональных данных, их актуальность и достаточность для целей обработки, недопустимость обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
– запрет объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
– ограничение обработки персональных данных при достижении конкретно поставленных законных целей, запрет обработки персональных данных, несовместимых с целями сбора персональных данных;
– осуществление хранения персональных данных в форме, позволяющей определить субъекта персональных данных, но не дольше, чем этого требуют цели обработки персональных данных и если срок хранения персональных данных не установлен действующим законодательством.
4. Основные понятия
– персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация;
– оператор – администрация района, самостоятельно или совместно с другими лицами организующая и (или) осуществляющая обработку персональных данных, а также определяющая цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
– субъект персональных данных: муниципальный служащий администрации района, проходящий муниципальную службу в администрации района в соответствии с трудовым договором (контрактом); лица, получающие муниципальные услуги в соответствии с полномочиями, возложенными на администрацию района; заявители, направляющие в администрацию района свои обращения, предложения, жалобы; пользователи сайта администрации района (https://admkir.com/);
– обработка персональных данных с использованием средств автоматизации – любое действие (операция) или совокупность действий (операций), включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных с использованием средств вычислительной техники;
– конфиденциальность персональных данных – обязательное для соблюдения оператором или иным получившим доступ к персональным данным лицом требование не допускать раскрытия и распространения без согласия субъекта персональных данных, если иное не предусмотрено федеральным законодательством.
5. Общие требования при обработке персональных данных
Сведениями, составляющими персональные данные, в администрации района является любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Обработка персональных данных в администрации Кировского района муниципального образования «Город Саратов» проводится с использованием средств автоматизации, а также без использования средств автоматизации.
Обработка персональных данных в информационных системах персональных данных, имеющих выход в открытые телекоммуникационные сети, до приведения данных систем в соответствие с требованиями действующего законодательства, запрещена.
Обработка персональных данных проводится в соответствии с действующим законодательством и Положением об организации работы с персональными данными в администрации Кировского района муниципального образования «Город Саратов», утвержденного приказом главы администрации.
Ответственный за организацию обработки персональных данных и ответственный за обеспечение безопасности персональных данных назначаются приказом главы администрации района.
6. Права и обязанности субъекта персональных данных
В целях обеспечения защиты персональных данных субъект персональных данных имеет все права, предусмотренные действующим законодательством, а также исполняет обязанности на предусмотренных законом основаниях.
7. Права и обязанности оператора персональных данных
при работе с персональными данными
Администрация Кировского района муниципального образования «Город Саратов», являясь оператором персональных данных, обеспечивает защиту персональных данных субъектов персональных данных от неправомерного их использования или утраты и принимает правовые, организационные и технические меры по обеспечению безопасности персональных данных при организации работ с персональными данными.
Реализация требований по обеспечению безопасности персональных данных субъектов персональных данных в информационных системах персональных данных или без использования таких систем возлагается на должностных лиц администрации района, уполномоченных на обработку персональных данных.
8. Заключительные положения
8.1. Настоящая Политика является внутренним документом администрации района, общедоступной и подлежит размещению на сайте администрации Кировского района муниципального образования «Город Саратов».
8.2. Настоящая Политика подлежит изменению, дополнению в случае появления новых законодательных актов и специальных нормативных актов по обработке и защите персональных данных, но не реже одного раза в три года.
8.3. Контроль исполнения требований настоящей Политики осуществляется лицом, ответственным за организацию обработки персональных данных администрации района.
8.4. Ответственность работников администрации района, осуществляющих обработку персональных данных и имеющих право доступа к ним, за невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с законодательством Российской Федерации и внутренними документами администрации.
Приказ главы администрации Кировского района муниципального образования «Город Саратов» С.В. Пилипенко
№ 33-п от 20.04.2023