Лицо, ответственное за организацию обработки персональных данных в администрации Поповского сельского поселения Богучарского муниципального района Воронежской области
Ведущий специалист администрации Поповского сельского поселения - Кучмасова Наталья Александровна
улица Ленина, 60, с. Лофицкое, Богучарский район, 396779
(47366)4-91-23
Электронная почта:
popov.boguch@govvrn.ru
Документы, определяющие политику администрации Поповского сельского поселения Богучарского муниципального района Воронежской области в отношении обработки персональных данных
1. Постановление администрации Поповского сельского поселения Богучарского муниципального района Воронежской области от «22» мая 2024 года № 16 «Об утверждении документов определяющих политику в отношении обработки персональных данных в администрации Поповского сельского поселения»
2. Постановление администрации Поповского сельского поселения Богучарского муниципального района Воронежской области от «28» марта 2017 года № 20 «Об утверждении Положения о политике обработки персональных данных и мер по обеспечению безопасности персональных данных в администрации Поповского сельского поселения Богучарского муниципального района Воронежской области»
3. Постановление администрации Поповского сельского поселения от 02.05.2017 №27 «О внесении изменений и дополнений в постановление администрации Поповского сельского поселения от 28.03.2017 № 20 «Об утверждении Положения о политике обработки персональных данных и мер по обеспечению безопасности персональных данных в администрации Поповского сельского поселения Богучарского муниципального района Воронежской области»
Полезные ссылки
Роскомнадзор Роскомнадзор
Роскомнадзор Управление Роскомнадзора
по Воронежской области
Роскомнадзор Портал персональных данных
Роскомнадзора
ПРАВИЛА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ В АДМИНИСТРАЦИИ ПОПОВСКОГО СЕЛЬСКОГО ПОСЕЛЕНИЯ БОГУЧАРСКОГО МУНИЦИПАЛЬНОГО РАЙОНА ВОРОНЕЖСКОЙ ОБЛАСТИ
1. Общие положения
1.1. Правила обработки персональных данных в администрации Поповского сельского поселения Богучарского муниципального района Воронежской области (далее - Правила) устанавливают процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, а также определяют политику администрации Поповского сельского поселения как оператора, осуществляющего обработку персональных данных, и для каждой цели обработки персональных данных содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований.
1.2. Обработка персональных данных в администрации Поповского сельского поселения выполняется с использованием средств автоматизации или без использования таких средств и включает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных субъектов, персональные данные которых обрабатываются в администрации Поповского сельского поселения. Обезличивание персональных данных в администрации Поповского сельского поселения не осуществляется. В администрации Поповского сельского поселения для автоматизированной обработки персональных данных применяются информационные системы персональных данных других операторов. Администрация Поповского сельского поселения является оператором информационной системы персональных данных «Бухгалтерия».
1.3. Обработка персональных данных в администрации Поповского сельского поселения осуществляется с соблюдением принципов и условий, предусмотренных настоящими Правилами и законодательством Российской Федерации в области персональных данных.
1.4. В администрации Поповского сельского поселения к работе с персональными данными допускаются лица, замещающие должности муниципальной службы Поповского сельского поселения в администрации Поповского сельского поселения, и лица, замещающие должности, не являющиеся должностями муниципальной службы Поповского сельского поселения, в администрации Поповского сельского поселения (далее - служащие администрации Поповского сельского поселения), в должностные обязанности которых входит обработка персональных данных либо осуществление доступа к персональным данным. Правовым актом администрации Поповского сельского поселения утверждается перечень должностей служащих администрации Поповского сельского поселения, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным (далее - Перечень должностей). Служащие администрации Поповского сельского поселения, замещающие должности, включенные в Перечень должностей, уполномочены осуществлять обработку персональных данных либо осуществлять доступ к персональным данным в администрации Поповского сельского поселения. Обработка персональных данных либо доступ к персональным данным за исключением своих собственных персональных данных служащими администрации Поповского сельского поселения, не уполномоченными на совершение таких действий с персональными данными в порядке, предусмотренном настоящими Правилами, в администрации Поповского сельского поселения запрещены. Администрацией Поповского сельского поселения осуществляется ведение перечня лиц, которые уполномочены осуществлять обработку персональных данных либо осуществлять доступ к персональным данным в администрации Поповского сельского поселения. Ответственность за наличие у лиц, замещающих должности муниципальной службы Поповского сельского поселения в администрации Поповского сельского поселения, полномочий осуществлять обработку персональных данных либо осуществлять доступ к персональным данным в администрации Поповского сельского поселения несет лицо, ответственное за организацию обработки персональных данных в администрации Поповского сельского поселения. Ответственность за наличие у остальных служащих администрации Поповского сельского поселения полномочий осуществлять обработку персональных данных либо осуществлять доступ к персональным данным в администрации Поповского сельского поселения несет руководитель. Служащие администрации Поповского сельского поселения, уполномоченные осуществлять обработку персональных данных либо осуществлять доступ к персональным данным в администрации Поповского сельского поселения, могут осуществлять обработку персональных данных как неавтоматизированным, так и автоматизированным способами.
1.5. Действие настоящих Правил не распространяется на отношения, возникающие при: организации хранения, комплектования, учета и использования содержащих персональные данные документов Архивного фонда Российской Федерации и других архивных документов в соответствии с Федеральным законом от 22 октября 2004 года N 125-ФЗ "Об архивном деле в Российской Федерации"; обработке персональных данных, отнесенных в порядке, установленном Законом Российской Федерации от 21 июля 1993 года N 5485-1 "О государственной тайне", к сведениям, составляющим государственную тайну.
2. Процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных Для выявления и предотвращения нарушений, предусмотренных законодательством Российской Федерации в сфере персональных данных, в администрации Поповского сельского поселения используются следующие процедуры:
2.1. Осуществление внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных. 2.2. Ознакомление служащих администрации Поповского сельского поселения, которые уполномочены осуществлять обработку персональных данных либо осуществлять доступ к персональным данным в администрации Поповского сельского поселения, с положениями законодательства Российской Федерации о персональных данных (в том числе с требованиями к защите персональных данных), правовыми актами администрации Поповского сельского поселения по вопросам обработки персональных данных. Перед началом обработки персональных данных служащие администрации Поповского сельского поселения, которые уполномочены осуществлять обработку персональных данных либо осуществлять доступ к персональным данным в администрации Поповского сельского поселения, подписывают обязательство служащего администрации Поповского сельского поселения, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним трудового договора прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей (далее - обязательство прекратить обработку персональных данных), и предоставляют его в администрацию Поповского сельского поселения. Обработка персональных данных за исключением своих собственных персональных данных служащими администрации Поповского сельского поселения до момента подписания обязательства прекратить обработку персональных данных запрещается. Подписание лицами, замещающими должности муниципальной службы Поповского сельского поселения, другими служащими в администрации Поповского сельского поселения обязательства прекратить обработку персональных данных, предусмотренного настоящими Правилами, обеспечивает администрация Поповского сельского поселения. В случае если служащий администрации Поповского сельского поселения, который уполномочен осуществлять обработку персональных данных либо осуществлять доступ к персональным данным в администрации Поповского сельского поселения, переведен или назначен на другую должность, включенную в Перечень должностей, то он перед началом обработки персональных данных на новой должности повторно подписывает обязательство прекратить обработку персональных данных и предоставляет его в администрацию Поповского сельского поселения. Подписанные обязательства прекратить обработку персональных данных приобщаются к личным делам служащих администрации Поповского сельского поселения.
2.3. Ограничение обработки персональных данных достижением цели обработки.
2.4. Соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки.
2.5. Осуществление обработки персональных данных в соответствии с принципами и условиями обработки персональных данных, установленными законодательством Российской Федерации в сфере персональных данных.
2.6. Недопущение объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
2.7. Обеспечение при обработке персональных данных точности персональных данных, их достаточности, а в необходимых случаях - актуальности по отношению к целям обработки персональных данных.
2.8. Соблюдение условий при хранении носителей персональных данных, обеспечивающих сохранность персональных данных и исключающих несанкционированный доступ к ним, посредством принятия мер обеспечения безопасности, включающих:
2.8.1. Хранение бумажных и машинных носителей информации (магнитные и оптические диски, флеш-накопители, накопители на жестких магнитных дисках, твердотельные накопители и другие), содержащих персональные данные (далее - машинные носители персональных данных), только в помещениях, включенных в перечень помещений, в которых осуществляется обработка, в том числе хранение, персональных данных (носителей персональных данных) в администрации Поповского сельского поселения, утвержденный правовым актом администрации Поповского сельского поселения, в условиях, исключающих возможность доступа посторонних лиц к персональным данным, в закрываемых сейфах или шкафах (ящиках).
2.8.2. Резервное копирование персональных данных, содержащихся в информационных системах персональных данных, применяемых в администрации Поповского сельского поселения, на резервные машинные носители персональных данных, которое осуществляется операторами соответствующих информационных систем персональных данных.
2.8.3. Раздельное хранение персональных данных, обработка которых осуществляется в различных целях, определенных настоящими Правилами, на разных материальных носителях, которое обеспечивается администрацией Поповского сельского поселения, осуществляющими обработку персональных данных неавтоматизированным способом (без использования средств вычислительной техники).
2.8.4. Уничтожение персональных данных на машинных носителях персональных данных в случае их передачи (в том числе в составе технических средств) для их дальнейшей эксплуатации в иные организации, а также при передаче таких машинных носителей персональных данных (в том числе в составе технических средств) на ремонт в сторонние организации, не имеющие права доступа к персональным данным, содержащимся на соответствующих машинных носителях персональных данных, или при выводе из эксплуатации (списании) указанных машинных носителей персональных данных (в том числе в составе технических средств), которое осуществляется администрацией Поповского сельского поселения.
2.9. Принятие мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, применяемых в администрации Поповского сельского поселения, операторами этих информационных систем во взаимодействии с администрацией Поповского сельского поселения.
2.10. Запрет на передачу служащими администрации Поповского сельского поселения персональных данных, за исключением персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом, по незащищенным каналам связи, в том числе средствами факсимильной связи и электронной почты, а также на вынос носителей персональных данных из служебных помещений администрации Поповского сельского поселения, не связанных со служебной необходимостью.
3. Цели обработки персональных данных
3.1. В администрации Поповского сельского поселения обработка персональных данных осуществляется в следующих целях:
3.1.1. Реализация кадровой политики в администрации Поповского сельского поселения Богучарского муниципального района Воронежской области.
3.1.2. Реализация задач в администрации Поповского сельского поселения по профилактике коррупционных и иных правонарушений.
3.1.3. Ведение воинского учета и бронирования граждан Российской Федерации, пребывающих в запасе Вооруженных Сил Российской Федерации, и работающих в администрации Поповского сельского поселения Богучарского муниципального района Воронежской области.
3.1.4. Обеспечение рассмотрения обращений и запросов граждан, поступивших в администрацию Поповского сельского поселения Богучарского муниципального района Воронежской области, в том числе организация личного приема граждан.
3.1.5. Ведение бюджетного (бухгалтерского) учета и формирование бюджетной и налоговой отчетности, а также отчетности в государственные внебюджетные фонды в администрации Поповского сельского поселения Богучарского муниципального района Воронежской области.
3.1.6. Организация мероприятий по профессиональному развитию лиц, замещающих муниципальные должности Поповского сельского поселения Богучарского муниципального района Воронежской области, муниципальных служащих Поповского сельского поселения Богучарского муниципального района Воронежской области, иных лиц, в том числе дополнительного профессионального образования и иных мероприятий по их профессиональному развитию.
3.1.7. Предоставление государственных и муниципальных услуг администрацией Поповского сельского поселения Богучарского муниципального района Воронежской области.
4. Содержание обрабатываемых персональных данных
4.1. Служащими администрации Поповского сельского поселения, которые уполномочены осуществлять обработку персональных данных либо осуществлять доступ к персональным данным в администрации Поповского сельского поселения, допускается обработка персональных данных всех категорий, которые обрабатываются в администрации Поповского сельского поселения.
4.2. Содержание и объем обрабатываемых персональных данных для каждой цели обработки персональных данных определено Перечнями персональных данных, обрабатываемых в администрации Поповского сельского поселения в связи с реализацией служебных или трудовых отношений, а также в связи с осуществлением государственных и иных функций.
5. Категории субъектов персональных данных
5.1. В администрации Поповского сельского поселения обрабатываются персональные данные следующих субъектов персональных данных:
5.1.1. Лиц, замещающих или ранее замещавших муниципальные должности Поповского сельского поселения в администрации Поповского сельского поселения.
5.1.2. Лиц, замещающих или ранее замещавших должности муниципальной службы Поповского сельского поселения в администрации Поповского сельского поселения.
5.1.3. Лиц, замещающих или ранее замещавших должности, не являющиеся должностями муниципальной службы Поповского сельского поселения, в администрации Поповского сельского поселения.
5.1.4. Физических лиц в рамках рассмотрения обращений и запросов граждан.
5.1.5. Лиц, являющихся представителями общественных организаций Поповского сельского поселения Богучарского муниципального района Воронежской области. 5.1.6. Иных физических лиц, обработка персональных данных которых производится в целях, установленных настоящими Правилами.
5.2. Категории субъектов персональных данных для каждой цели обработки персональных данных определяются Перечнями персональных данных, обрабатываемых в администрации Поповского сельского поселения в связи с реализацией служебных или трудовых отношений, а также в связи с осуществлением государственных и иных функций.
5.3. В случаях, предусмотренных Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных", получение согласий субъектов персональных данных на обработку их персональных данных администрацией Поповского сельского поселения обеспечивается администрацией Поповского сельского поселения, которая осуществляет сбор персональных данных у субъектов персональных данных. Согласия субъектов персональных данных на обработку их персональных данных администрацией Поповского сельского поселения, полученные в письменной форме, хранятся в администрации Поповского сельского поселения, которая осуществляет сбор персональных данных, в течение 3 лет с даты прекращения обработки персональных данных соответствующих субъектов персональных данных. Ответственность за наличие согласия субъектов персональных данных на обработку их персональных данных администрацией Поповского сельского поселения несет специалист администрации Поповского сельского поселения, которым осуществляется сбор персональных данных.
6. Сроки обработки и хранения персональных данных
6.1. Сроки обработки и хранения персональных данных в администрации Поповского сельского поселения определяются правовыми актами, регламентирующими порядок их сбора и обработки. В случае если правовыми актами конкретный срок обработки и хранения персональных данных не установлен, то их обработка осуществляется до достижения цели обработки персональных данных или утраты необходимости в достижении цели обработки персональных данных.
6.2. Срок хранения персональных данных в электронном виде должен соответствовать сроку хранения персональных данных на бумажных носителях, если иное не установлено законодательством Российской Федерации.
6.3. В случае отзыва субъектом персональных данных согласия на обработку его персональных данных администрацией Поповского сельского поселения обработка соответствующих персональных данных в администрации Поповского сельского поселения должна быть прекращена, если администрация Поповского сельского поселения не вправе осуществлять обработку таких персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных" или другими федеральными законами.
7. Порядок уничтожения персональных данных при достижении целей обработки или при наступлении иных законных оснований
7.1. Уничтожению подлежат обрабатываемые персональные данные по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством Российской Федерации. Срок уничтожения персональных данных не должен превышать тридцати дней с даты достижения цели обработки персональных данных (утраты необходимости в достижении цели обработки персональных данных), если иное не предусмотрено законодательством Российской Федерации.
7.2. Администрацией Поповского сельского поселения осуществляется контроль и отбор по истечении срока хранения, установленного законодательством Российской Федерации, обрабатываемых персональных данных, содержащихся на бумажных и машинных носителях персональных данных, в том числе в информационных системах персональных данных, подлежащих уничтожению. Уничтожение персональных данных, срок хранения которых истек, производится служащими администрации Поповского сельского поселения, которые уполномочены осуществлять обработку персональных данных либо осуществлять доступ к персональным данным в администрации Поповского сельского поселения, а также оператором информационной системы персональных данных (в случае внесения персональных данных в информационную систему) по решению главы администрации Поповского сельского поселения.
7.3. В случае отсутствия возможности уничтожения персональных данных администрация Поповского сельского поселения осуществляет блокирование таких персональных данных и уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен законодательством Российской Федерации.
7.4. Уничтожение персональных данных, если это допускается материальным носителем, может производиться способом, исключающим дальнейшую обработку этих персональных данных, с сохранением возможности обработки иных данных, зафиксированных на материальном носителе (удаление, вымарывание).
7.5. В администрации Поповского сельского поселения уничтожение бумажных носителей персональных данных осуществляется с использованием уничтожителей бумаги. Уничтожение персональных данных на машинных носителях персональных данных осуществляется с использованием средств гарантированного удаления информации или путем физического разрушения машинного носителя персональных данных, исключающего дальнейшее восстановление информации. Уничтожение персональных данных, внесенных в информационные системы персональных данных, применяемые в администрации Поповского сельского поселения, осуществляется оператором соответствующей информационной системы по заявкам, поступившим от администрации Поповского сельского поселения.
7.6. В целях реализации меры, предусмотренной подпунктом 2.8.4 настоящих Правил, администрация Поповского сельского поселения направляет письменную заявку на уничтожение персональных данных на машинном носителе персональных данных (физическое разрушение машинного носителя персональных данных). В срок, не превышающий 10 рабочих дней с даты поступления заявки, направляется заявителю уведомление в письменной форме, содержащее результаты уничтожения персональных данных на машинном носителе персональных данных (физического разрушения машинного носителя персональных данных), к которому прилагается соответствующий машинный носитель персональных данных (в случае если машинный носитель персональных данных не подвергался физическому разрушению).