Недействующий

Об утверждении Положения об обработке и защите персональных данных в Администрации Петрозаводского городского округа (с изменениями на 25 мая 2011 года)

3. Порядок обработки персональных данных

3.1. Общие требования при обработке персональных данных.

В целях обеспечения прав и свобод человека и гражданина при обработке персональных данных обязаны соблюдаться следующие требования:

3.1.1. Обработка персональных данных может осуществляться в целях обеспечения соблюдения Конституции Российской Федерации, законов и иных нормативных правовых актов Российской Федерации и Республики Карелия, муниципальных правовых актов органов местного самоуправления Петрозаводского городского округа, оказания муниципальных услуг, обеспечения личной безопасности Субъекта.

3.1.2. Персональные данные не могут быть использованы в целях причинения имущественного и/или морального вреда субъекту, затруднения реализации прав и свобод субъектов Российской Федерации. При принятии решений, затрагивающих интересы Субъекта персональных данных, нельзя основываться на персональных данных, полученных исключительно в результате их автоматизированной обработки или электронного получения.

3.1.3. Сотрудники Администрации должны быть ознакомлены под расписку с документами Оператора, устанавливающими порядок обработки персональных данных Субъектов, а также их права и обязанности в этой области.

3.1.4. Субъекты персональных данных, не являющиеся сотрудниками Администрации, или их законные представители имеют право ознакомиться с документами Оператора, устанавливающими порядок обработки персональных данных Субъектов, а также их права и обязанности в этой области.

3.1.5. Правила обработки и использования персональных данных, включая сроки хранения содержащих персональные данные оригиналов документов или копий документов на материальных носителях информации и в информационных системах, устанавливаются распоряжениями, приказами, регламентами, положениями и инструкциями Оператора, а также нормативными правовыми актами Российской Федерации.

3.1.6. Персональные данные защищаются от несанкционированного доступа в соответствии с нормативными правовыми актами Российской Федерации, рекомендациями регулирующих органов в области защиты информации, а так же утвержденными положениями, регламентами и инструкциями Оператора.

3.2. Порядок получения персональных данных.

3.2.1. Все персональные данные следует получать непосредственно от Субъекта персональных данных. Субъект самостоятельно принимает решение о предоставлении своих персональных данных и дает письменное согласие на их обработку Оператором. Форма заявления-согласия Субъекта на обработку персональных данных представлена в приложении N 2 к настоящему Положению.

3.2.2. В случае недееспособности Субъекта персональных данных, все персональные данные Субъекта следует получать от его законных представителей. Законный представитель самостоятельно принимает решение о предоставлении персональных данных своего подопечного и дает письменное согласие на их обработку Оператором. Форма заявления-согласия на обработку персональных данных подопечного представлена в приложении N 3 к настоящему Положению.

3.2.3. Письменное согласие не требуется, если обработка персональных данных осуществляется в целях исполнения договора, одной из сторон которого является Субъект персональных данных, а так же в других, предусмотренных Федеральными законами случаях.

3.2.4. Согласие на обработку персональных данных может быть отозвано Субъектом персональных данных. В случаях указанных в пункте 3.2.2 настоящего Положения согласие может быть отозвано законным представителем Субъекта персональных данных. Форма отзыва согласия на обработку персональных данных представлена в приложениях N 4 и N 5 к настоящему Положению.

3.2.5. В случаях, когда Оператор может получить необходимые персональные данные Субъекта только у третьей стороны, Субъект должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие. В уведомлении Оператор обязан сообщить о целях, способах и источниках получения персональных данных, а также о характере подлежащих получению персональных данных и возможных последствиях отказа Субъекта дать письменное согласие на их получение. Согласие оформляется в письменной форме в двух экземплярах, один из которых предоставляется Субъекту, второй хранится у Оператора. Форма заявления-согласия Субъекта на получение его персональных данных от третьей стороны представлена в приложении N 6 к настоящему Положению.

3.2.6. Запрещается получать и обрабатывать персональные данные Субъекта о его политических, религиозных, философских убеждениях, интимной жизни, расовой, национальной принадлежности, состоянии здоровья, за исключением случаев, предусмотренных федеральными законами.

3.2.7. В случаях, непосредственно связанных с вопросами трудовых отношений, в соответствии со статьей 24 Конституции Российской Федерации Оператор вправе получать и обрабатывать данные о частной жизни Субъекта только с его письменного согласия.

3.3. Порядок хранения персональных данных.

3.3.1. Хранение персональных данных Субъектов осуществляется на материальных носителях информации или в составе баз данных информационных систем персональных данных в соответствующих структурных подразделениях Администрации, с соблюдением предусмотренных нормативными правовыми актами Российской Федерации мер по защите персональных данных.

3.3.2. Структурные подразделения Администрации, хранящие персональные данные на материальных носителях, обеспечивают их защиту от несанкционированного доступа и копирования согласно "Положению об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации", утвержденному Постановлением Правительства Российской Федерации от 15 сентября 2008 г. N 687.

3.4. Порядок передачи персональных данных.

3.4.1. При передаче персональных данных Субъекта Оператор обязан соблюдать следующие требования:

- не сообщать персональные данные Субъекта третьей стороне без письменного согласия Субъекта или его законного представителя, за исключением случаев, предусмотренных федеральными законами. Форма заявления - согласия Субъекта на передачу его персональных данных третьей стороне содержится в приложении N 7 настоящего Положения;

- предупредить лиц, получающих персональные данные Субъекта, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено. Лица, получающие персональные данные Субъекта, обязаны соблюдать требования конфиденциальности;

- не сообщать персональные данные Субъекта в коммерческих целях без его письменного согласия.

3.4.2. Все меры конфиденциальности при сборе, обработке и хранении персональных данных Субъекта распространяются на материальные носители информации.

3.4.3. Порядок передачи документов на электронных носителях, а так же находящихся в базах данных информационных систем персональных данных определяется постановлением Администрации.

3.5. Порядок доступа к персональным данным.

3.5.1. Внутренний доступ (доступ внутри Администрации) к персональным данным Субъекта производится на основании матрицы доступа, которая утверждается Главой Петрозаводского городского округа или заместителем Главы Администрации, курирующим вопросы защиты информации, для конкретной информационной системы персональных данных. Для исполнения своих должностных обязанностей право доступа к персональным данным Субъекта могут иметь: