Положение об обработке персональных данных


положение об обработке ПД

 

Приложение

к приказу Управления образования и

молодёжной политики

от «16 » февраля 2015 г. №23 о/д

 

 

ПОЛОЖЕНИЕ

об обработке персональных данных в Управлении образования и молодёжной политики муниципального образования — Кораблинский муниципальный район Рязанской области

 

 

1. Общие положения

 

1.1. Настоящее Положение по обработке персональных данных (далее — Положение) в Управлении образования и молодёжной политики муниципального образования – Кораблинский муниципальный район Рязанской области (далее — Управление образования) разработано в соответствии с Трудовым кодексом Российской Федерации, Конституцией Российской Федерации, Гражданским кодексом Российской Федерации, Федеральным законом «Об информации, информационных технологиях и о защите информации», Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных», Федеральным законом от 27 июля 2004 года № 79-ФЗ «О государственной гражданской службе Российской Федерации», иными федеральными и областными законами.

1.2. Цель разработки Положения — определение порядка обработки персональных данных работников Управления образования (далее – сотрудников), граждан и иных субъектов персональных данных, персональные данные которых подлежат обработке, на основании полномочий Управления образования; обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, а также установление ответственности должностных лиц, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных.

1.3. Нормативно-правовое основание Положения

1.3.1. Конституция Российской Федерации;

1.3.2. Трудовой кодекс Российской Федерации;

1.3.3. Федеральный закон Российской Федерации от 27.07.2006 № 152-ФЗ «О персональных данных»;

1.3.4.Федеральный закон Российской Федерации от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;

1.3.5. Положение о методах и способах защиты информации в информационных системах персональных данных, утверждено приказом ФСТЭК России №58 от 5.02.2010);

1.3.6. Положение об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных, утверждено постановлением Правительства Российской Федерации от 17.11.2007 № 781;

1.3.7. Постановление Правительства РФ от 16.03.2009 № 228 «О Федеральной службе по надзору в сфере связи, информационных технологий и массовых коммуникаций»;

1.3.8. Постановление Правительства Российской Федерации от 15.09.2008 № 687 г. Москва «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;

1.3.9. Приказ Минкомсвязи РФ от 30.01.2010 № 18 «Об утверждении Административного регламента Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций по исполнению государственной функции «Ведение реестра операторов, осуществляющих обработку персональных данных» (Зарегистрировано в Минюсте РФ 24.03.2010 № 16717);

1.3.10. Федеральный закон Российской Федерации от 10 .07.1992 N 3266-1 «Об образовании»;

1.3.11. Федеральный закон Российской Федерации от 9.02.2009 N 8-ФЗ «Об обеспечении доступа к информации о деятельности государственных

органов и органов местного самоуправления»;

1.3.12. Федеральный закон Российской Федерации от 27.07.2004 № 79-ФЗ «О государственной гражданской службе Российской Федерации».

1.4. Порядок ввода в действие и изменения Положения.

1.4.1. Настоящее Положение вступает в силу с момента его утверждения начальником Управления образования и молодёжной политики (далее Управление образования) и действует бессрочно, до замены его новым Положением.

1.4.2. Все изменения в Положение вносятся приказом.

1.5. Все работники Управления образования должны быть ознакомлены с настоящим Положением под роспись, подписать обязательство о неразглашении информации, содержащей персональные данные, по форме согласно приложению 1 к настоящему Положению, подписать согласие на обработку персональных данных согласно приложению 2 к настоящему Положению.

1.6. Режим конфиденциальности персональных данных снимается в случае их обезличивания.

 

2. Основные понятия и состав персональных данных

 

2.1. Для целей настоящего Положения используются следующие основные понятия:

– персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);

– оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;

– обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;

– автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;

– распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;

– предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

– блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

– уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

– обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

– информация — сведения (сообщения, данные) независимо от формы их представления;

– информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;

– трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу;

– документированная информация – зафиксированная на материальном носителе путем документирования информация с реквизитами, позволяющими определить такую информацию или ее материальный носитель.

 

 

2.2. В состав персональных данных сотрудников Управления образования входят:

— данные паспорта РФ, заграничного паспорта и копии свидетельств о государственной регистрации актов гражданского состояния;

— данные трудовой книжки или документа, подтверждающего прохождение военной или иной службы;

— адрес и место работы (учебы), должность;

— контактный телефон, адрес электронной почты;

— данные документов о среднем, специальном и высшем образовании, профессиональной переподготовке, повышении квалификации, стажировке, достижения в профессиональной (учебной) деятельности, присвоении ученой степени, ученого звания (если таковые имеются), список публикаций, изобретений;

— данные служебного контракта, а также экземпляры письменных дополнительных соглашений, которыми оформляются изменения и   дополнения, внесенные в служебный контракт;

— данные документов воинского учета (для военнообязанных и лиц, подлежащих призыву на военную службу);

— сведения о регистрации, фактическом месте проживания, сведения о доходах, имуществе и обязательствах имущественного характера;

— сведения о регистрации, закреплении жилья, фактическом месте проживания, семейном положении, социальном положении;

— данные страхового свидетельства обязательного пенсионного страхования;

— данные идентификационного номера налогоплательщика (ИНН);

-данные полиса обязательного медицинского страхования;

— номер лицевого счёта Сберегательной книжки (карты);

— данные свидетельства о постановке на учет в налоговом органе физического лица по месту жительства на территории Российской Федерации.

В состав персональных данных граждан входят:

— паспортные данные;

— адрес и место работы (учебы), должность;

— контактный телефон, адрес электронной почты субъекта персональных данных;

— данные документов о среднем, специальном и высшем образовании, профессиональной переподготовке, повышении квалификации, стажировке, достижения в профессиональной (учебной) деятельности, присвоении ученой степени, ученого звания (если таковые имеются), список публикаций, изобретений;

— сведения о регистрации, фактическом месте проживания;

— номер свидетельства о рождении субъекта персональных данных;

— данные страхового свидетельства обязательного пенсионного страхования;

— данные идентификационного номера налогоплательщика (ИНН);

— данные полиса обязательного медицинского страхования;

-данные свидетельства о постановке на учет в налоговом органе физического лица по месту жительства на территории Российской Федерации

2.3. Комплекс документов, сопровождающий процесс оформления служебных или трудовых отношений сотрудника в Управлении образования при его приеме, переводе и увольнении.

2.3.1. Информация, представляемая сотрудником при поступлении на работу в Управление образования, должна иметь документальную форму. При заключении трудового договора в соответствии со ст. 65 Трудового кодекса Российской Федерации, унифицированной формой № Т-2, утвержденной Постановлением Госкомстата России от 5.01.2004 № 1, а также при заключении служебного контракта в соответствии со ст. 26 Федерального закона от 27.07.2004 № 79-ФЗ «О государственной гражданской службе Российской федерации» лицо, поступающее на работу, предъявляет работодателю:

– паспорт или иной документ, удостоверяющий личность;

– трудовую книжку, за исключением случаев, когда трудовой договор заключается впервые или сотрудник поступает на работу на условиях совместительства, либо трудовая книжка у сотрудника отсутствует в связи с ее утратой или по другим причинам;

– страховое свидетельство государственного пенсионного страхования;

– документы воинского учета — для военнообязанных и лиц, подлежащих воинскому учету;

– документ об образовании, о квалификации или наличии специальных знаний – при поступлении на работу, требующую специальных знаний или специальной подготовки;

– свидетельство о присвоении ИНН (при его наличии у работника);

– собственноручно заполненную и подписанную анкету установленной формы (для заключения служебного контракта);

– сведения о доходах, об имуществе и обязательствах имущественного контракта (для заключения служебного контракта);

– иные документы, предусмотренные действующим законодательством Российской Федерации.

2.3.2. При оформлении работника в Управление образования специалистом по персоналу, заполняется унифицированная форма Т-2 «Личная карточка работника», в которой отражаются следующие анкетные и биографические данные работника:

– общие сведения (Ф.И.О. работника, дата рождения, место рождения, гражданство, образование, профессия, стаж работы, состояние в браке, состав семьи, паспортные данные, адрес регистрации, фактический адрес проживания);

– сведения о воинском учете;

– данные о приеме на работу;

В дальнейшем в личную карточку вносятся:

— сведения о переводах на другую работу;

— сведения об аттестации;

— сведения о повышении квалификации;

— сведения о профессиональной переподготовке;

— сведения о наградах (поощрениях), почетных званиях;

— сведения об отпусках;

— сведения о социальных гарантиях;

— сведения о месте жительства и контактных телефонах.

2.3.3. В Управлении образования создаются и хранятся следующие группы документов, содержащие данные о сотрудниках в единичном или сводном виде:

2.3.3.1. Документы, содержащие персональные данные сотрудников (комплексы документов, сопровождающие процесс оформления трудовых отношений при приеме на работу, переводе, увольнении; комплекс материалов по анкетированию, тестированию; проведению собеседований с кандидатом на должность; подлинники и копии приказов по личному составу; личные дела и трудовые книжки сотрудников; дела, содержащие основания к приказу по личному составу; дела, содержащие материалы аттестации сотрудников; служебных расследований; справочно-информационный банк данных по персоналу (картотеки, журналы); подлинники и копии отчетных, аналитических и справочных материалов, копии отчетов, направляемых в государственные органы статистики, налоговые инспекции, вышестоящие органы управления и другие учреждения).

2.3.3.2. Должностные регламенты и инструкции сотрудников, приказы начальника Управления образования, документы по планированию, учету, анализу и отчетности в части работы с персоналом Управления образования.

 

3. Сбор, обработка и защита персональных данных сотрудника.

 

3.1. Порядок получения персональных данных.

3.1.1. Все персональные данные сотрудника Управления образования следует получать у него самого. Если персональные данные сотрудника возможно получить только у третьей стороны, то сотрудник должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие. Должностное лицо работодателя должно сообщить сотруднику Управления образования о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получению персональных данных и последствиях отказа сотрудника дать письменное согласие на их получение.

3.1.2. В случаях, непосредственно связанных с вопросами трудовых отношений, в соответствии со ст. 24 Конституции Российской Федерации работодатель вправе получать и обрабатывать данные о частной жизни работника только с его письменного согласия.

3.1.3. Сотрудник Управления образования предоставляет сотруднику, ответственному за ведение кадровой работы достоверные сведения о себе. Сотрудник, ответственный за ведение кадровой работы проверяет достоверность сведений, сверяя предоставленные данные с имеющимися документами.

3.2. Порядок обработки и защиты персональных данных.

3.2.1. Обработка персональных данных осуществляется с согласия в письменной форме согласно приложению 2 к настоящему Положению субъекта персональных данных в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

3.2.2. Сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность (биометрические персональные данные) и которые используются Управлением образования для установления личности субъекта персональных данных, обрабатываются только при наличии согласия в письменной форме сотрудника в установленных Законодательством Российской Федерации случаях.

3.2.3. В случае отзыва сотрудника Управления образования согласия на обработку персональных данных оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в пунктах 2-11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

3.2.4. В соответствии со ст. 86, гл. 14 ТК РФ в целях обеспечения прав и свобод человека и гражданина начальник Управления образования и его представители при обработке персональных данных должны соблюдать следующие общие требования:

3.2.4.1. Обработка персональных данных сотрудника может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов, содействия сотрудникам в трудоустройстве, обучении и продвижении по службе, обеспечения личной безопасности, контроля количества и качества выполняемой работы и обеспечения сохранности имущества.

3.2.4.2. При определении объема и содержания, обрабатываемых персональных данных должностное лицо Управления образования должно руководствоваться Конституцией Российской Федерации, Трудовым кодексом Российской Федерации и иными федеральными законами.

3.2.4.3. При принятии решений, затрагивающих интересы работника, Работодатель не имеет права основываться на персональных данных работника, полученных исключительно в результате их автоматизированной обработки или электронного получения.

3.2.4.4. В случае отзыва субъектом персональных данных согласия на обработку его персональных данных ответственные сотрудники Управления образования обязаны прекратить их обработку или обеспечить прекращение такой обработки (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в срок, не превышающий тридцати дней с даты поступления указанного отзыва.

3.2.5. Защита персональных данных от неправомерного их использования или утраты обеспечивается Управлением образования за счет его средств в порядке, установленном федеральным законом. Мероприятия по обеспечению защиты персональных данных излагаются в Положении об организации и проведении работ по обеспечению безопасности персональных данных при их автоматизированной обработке в информационных системах персональных данных.

3.2.6. Защита персональных данных сотрудников при их автоматизированной обработке от несанкционированного доступа, искажения и уничтожения, а также иных неправомерных действий обеспечивается Системой защиты персональных данных.

3.2.7. Сотрудники должны быть ознакомлены под роспись с документами Управления образования, устанавливающими порядок обработки персональных данных, а также об их правах и обязанностях в этой области.

3.2.8. В целях информационного обеспечения создаются общедоступные источники персональных данных сотрудников. Общедоступные источники персональных данных создаются с письменного согласия сотрудника Управления образования.

 

4. Сбор, обработка и защита персональных данных граждан

 

4.1. Порядок получения персональных данных граждан.

4.1.1. Персональные данные гражданина следует получать у него лично.

4.1.2. Управление образования вправе получать персональные данные граждан от государственных или муниципальных органов на основании заключаемого договора, в том числе государственного или муниципального контракта, либо путем принятия государственным или муниципальным органом соответствующего акта (далее – поручение оператора). При получении персональных данных граждан от государственных или муниципальных органов (по поручению оператора) Управление образования не обязано получать согласие субъекта персональных данных на обработку его персональных данных.

4.1.3. Гражданин предоставляет сотруднику Управления образования сведения, необходимые для выполнения служебных обязанностей сотрудником Управления образования по оказанию услуг гражданам. Сотрудник Управления образования проверяет достоверность сведений, сверяя предоставленные данные с имеющимися у гражданина документами. Сотрудник Управления образования осуществляет занесение персональных данных гражданина в информационную систему.

4.2. Порядок обработки и защиты персональных данных граждан.

4.2.1. Обработка персональных данных осуществляется с согласия в письменной форме субъекта персональных данных или его законного представителя в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

4.2.2. В случае отзыва гражданина согласия на обработку персональных данных оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в пунктах 2-11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

4.2.3. Сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность (биометрические персональные данные) и которые используются Управлением образования для установления личности субъекта персональных данных, обрабатываются только при наличии согласия в письменной форме гражданина или его законного представителя.

4.2.4. В целях обеспечения прав и свобод человека и гражданина начальник Управления образования и сотрудники Управления образования при обработке персональных данных должны соблюдать следующие общие требования:

4.2.4.1.Обработка персональных данных гражданина может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов.

4.2.4.2. В случае отзыва субъектом персональных данных согласия на обработку его персональных данных ответственные сотрудники Управления образования обязаны прекратить их обработку или обеспечить прекращение такой обработки (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в срок, не превышающий тридцати дней с даты поступления указанного отзыва.

4.2.5. Защита персональных данных от неправомерного их использования или утраты обеспечивается Управлением образования за счет ее средств в порядке, установленном федеральным законом. Мероприятия по обеспечению защиты персональных данных излагаются в положении по обеспечению безопасности персональных данных.

4.2.6. Защита персональных данных граждан при их автоматизированной обработке от несанкционированного доступа, искажения и уничтожения, а также иных неправомерных действий обеспечивается Системой защиты персональных данных.

4.2.7. В случае обработки персональных данных граждан по поручению оператора Управление образования несет ответственность за соблюдение принципов и правил обработки персональных данных, предусмотренные Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».

4.2.8. В целях информационного обеспечения Управлением образования создаются общедоступные источники персональных данных граждан. Общедоступные источники персональных данных создаются с письменного согласия гражданина или его законного представителя.

 

5. Передача и хранение персональных данных

 

5.1. Передача персональных данных:

5.1.1. При передаче персональных данных сотрудники Управления образования должны соблюдать следующие требования:

5.1.1.1. Не сообщать персональные данные субъекта третьей стороне без письменного согласия субъекта, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью субъекта, а также в случаях, установленных федеральным законом.

5.1.1.2. Не сообщать персональные данные субъекта в коммерческих целях. Обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи, а также в целях политической агитации допускается только при условии предварительного согласия субъекта персональных данных.

5.1.1.3. Разрешать доступ к персональным данным только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные, которые необходимы для выполнения конкретной функции.

5.1.1.4. Специалист по персоналу вправе передавать персональные данные сотрудника в бухгалтерию и иные структурные подразделения Управления образования, в случае необходимости исполнения работниками соответствующих структурных подразделений своих трудовых обязанностей.

При передаче персональных данных работника, специалист по персоналу, предупреждает лиц, получающих данную информацию, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и истребуют от этих лиц письменное обязательство о соблюдении конфиденциальности персональных данных субъекта и соблюдении правил их обработки.

5.1.1.5. Передача (обмен и т.д.) персональных данных сотрудников между подразделениями Управления образования осуществляется только между работниками, имеющими доступ к персональным данным сотрудников.

5.1.1.6. Не допускается передача персональных данных работников в коммерческих целях.

5.1.2. Предоставление персональных данных государственным органам производится в соответствии с требованиями действующего законодательства и настоящим Положением.

5.1.3. Управление образования вправе передавать персональные данные сотрудников и граждан государственным или муниципальным органам на основании заключаемого договора, в том числе государственного или муниципального контракта, либо путем принятия Управлением образования соответствующего акта. Управление образования вправе передавать персональные данные в государственные или муниципальные органы с согласия субъекта персональных данных.

5.1.4. Персональные данные могут быть предоставлены родственникам или членам его семьи только с письменного разрешения субъекта персональных данных, за исключением случаев, когда передача персональных данных без его согласия допускается действующим законодательством РФ.

5.1.5. Трансграничная передача персональных данных на территории иностранных государств осуществляется при наличии согласия в письменной форме субъекта персональных данных или его законного представителя на трансграничную передачу в случае исполнения договора, стороной которого является субъект персональных данных, при условии обеспечения адекватной защиты прав субъекта персональных данных на территории иностранного государства.

5.1.6. Передача информации третьей стороне возможна только при письменном согласии субъектов персональных данных или без такового, если такая передача предусмотрена действующими законами.

5.2. Хранение и использование персональных данных:

5.2.1. Персональные данные работников обрабатываются и хранятся в Управлении образования. Персональные данные граждан обрабатываются и хранятся в информационной системе и на бумажных носителях.

5.2.2. Персональные данные сотрудников могут быть получены и проходят дальнейшую обработку, передаются на хранение, как на бумажных носителях, так и в электронном виде — специализированной программе для обработки персональных данных и офисных приложениях. Персональные данные граждан могут быть получены и проходят дальнейшую обработку, передаются на хранение, как на бумажных носителях, так и в электронном виде — специализированной программе для обработки персональных данных и офисных приложениях.

5.2.3. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого является субъект персональных данных.

5.2.4. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей.

5.2.5. Работник Управления образования, имеющий доступ к персональным данным в связи с исполнением трудовых обязанностей:

— обеспечивает хранение информации, содержащей персональные данные исключающее доступ к ним третьих лиц;

— при уходе в отпуск, служебной командировке и иных случаях длительного отсутствия на своем рабочем месте, сотрудник обязан передать документы и иные носители, содержащие персональные данные лицу, на которое локальным актом Управления образования (приказом, распоряжением) будет возложено исполнение его трудовых обязанностей. В случае если такое лицо не назначено, то документы и иные носители, содержащие персональные данные субъектов, передаются другому работнику, имеющему доступ к персональным данным субъектов по указанию руководителя структурного подразделения.

При увольнении сотрудника, имеющего доступ к персональным данным, документы и иные носители, содержащие персональные данные, передаются другому работнику, имеющему доступ к персональным данным по указанию руководителя структурного подразделения.

 

6. Доступ к персональным данным

 

6.1. Право доступа к персональным данным сотрудников имеют: сотрудники, ответственные за ведение кадровой работы, бухгалтерского учета и сотрудники, в служебные обязанности которых входит обработка персональных данных. Право доступа к персональным данным граждан имеют сотрудники, допущенные к ним.

6.2. Процедура оформления доступа к персональным данным включает в себя:

— ознакомление работника под роспись с настоящим Положением;

— истребование с работника (за исключением начальника Управления образования) письменного обязательства о соблюдении конфиденциальности персональных данных субъекта и соблюдении правил их обработки, подготовленного по установленной форме.

6.3. Работники Управления образования, имеющие доступ к персональным данным, имеют право получать только те персональные данные работников, которые необходимы им для выполнения конкретных трудовых функций.

6.4. Допуск к персональным данным других сотрудников Управления образования, не имеющих надлежащим образом оформленного доступа, запрещается.

6.5. Субъект персональных данных имеет право:

6.5.1. Получать доступ к своим персональным данным и ознакомление с ними, включая право на безвозмездное получение копий любой записи, содержащей персональные данные субъекта.

6.5.2. Требовать уточнения, исключения или исправления неполных, неверных, устаревших, недостоверных, незаконно полученных или не являющихся необходимыми персональных данных.

6.2.3. Требовать извещения всех лиц, которым ранее были сообщены неверные или неполные персональные данные, обо всех произведенных в них исключениях, исправлениях или дополнениях. Обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия при обработке и защите его персональных данных.

 

7. Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных.

 

7.1. Иные права, обязанности, действия сотрудников, в трудовые обязанности которых входит обработка персональных данных субъектов, определяются также должностными инструкциями.

7.2. Сотрудники Управления образования, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных субъектов, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с Федеральными законами.

7.3. Разглашение персональных данных субъекта (передача их посторонним лицам, в том числе, работникам Управления образования, не имеющим к ним доступа), их публичное раскрытие, утрата документов и иных носителей, содержащих персональные данные субъекта, а также иные нарушения обязанностей по их защите и обработке, установленных настоящим Положением, локальными нормативными актами (приказами, распоряжениями) Управления образования, влечет наложение на сотрудника, имеющего доступ к персональным данным, дисциплинарного взыскания – замечание, выговор, увольнение.

7.4. Сотрудники Управления образования, имеющие доступ к персональным данным субъектов, виновные в незаконном разглашении или использовании персональных данных лиц без согласия субъектов из корыстной или иной личной заинтересованности и причинившие крупный ущерб, несут уголовную ответственность в соответствии со ст. 183 Уголовного кодекса РФ. Сотрудники Управления образования, имеющие доступ к персональным данным субъектов и совершившие указанный дисциплинарный проступок, несут полную материальную ответственность в случае причинения его действиями ущерба Управлению образования (п.7 ст. 243 Трудового кодекса РФ).

 

Приложение № 1

к Положению об обработке и защите персональных данных в Управлении образования и молодёжной политики Кораблинского района Рязанской области, утвержденному приказом Управления образования и молодёжной политики Кораблинского района Рязанской области

от 16.02.2015г. № 23 о/д

ОБЯЗАТЕЛЬСТВО

о неразглашении персональных данных

Я, ____________________________________________________________________

с Положением об обработке и защите персональных данных в Управлении образования и молодёжной политики ознакомлен(а).

Предупрежден(а), что на период исполнения должностных обязанностей в соответствии с должностной инструкцией мне будет предоставлен допуск к работе с персональными данными. Настоящим добровольно принимаю на себя обязательства:

  • не разглашать сведения, составляющие персональные данные, которые мне доверены (будут доверены) или станут известными в связи с выполнением должностных обязанностей, не сообщать устно или письменно, не передавать третьим лицам и не раскрывать публично сведения о персональных данных, которые мне доверены (будут доверены) или станут известными в связи с выполнением должностных обязанностей, а также после прекращения действия трудового договора;
  • в случае попытки третьих лиц получить от меня сведения о персональных данных немедленно сообщать об этом непосредственному руководителю;
  • не использовать сведения о персональных данных с целью получения выгоды;
  • незамедлительно сообщать непосредственному руководителю об утрате или недостаче носителей информации, пропусков, удостоверений, ключей от хранилищ, сейфов, личных печатей и о других фактах, которые могут привести к разглашению сведений о персональных данных;
  • в случае прекращения служебного контракта все материальные носители, содержащие сведения о персональных данных (флеш-накопители, дискеты, компакт-диски, документы, черновики, распечатки и пр.) передать непосредственному руководителю;
  • выполнять, требования нормативных правовых актов, регламентирующих вопросы обработки и защиты персональных данных;

Я предупрежден (а), что в случае нарушения данного обязательства буду привлечен (а) к ответственности в соответствии с действующим законодательством Российской Федерации.

_______________________             ____________________________

(подпись)                                        (расшифровка подписи)

 

«___»__________________г.

 

 

 

Приложение № 2

к Положению об обработке и защите персональных данных в Управлении образования и молодёжной политики Кораблинского района Рязанской области, утвержденному приказом Управления образования и молодёжной политики Кораблинского района Рязанской области

от 16.02.2015г. № 23 о/д

 

 

СОГЛАСИЕ

НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ сотрудника
Я, _____________________________________________________,

(Ф.И.О.)

Проживающий по адресу:__________________________________________________________________________

Паспорт №________________, выданный (кем и когда)______________________________________________________________________________________________________

настоящим даю свое согласие на обработку в Управлении образования и молодёжной политики, расположенному по адресу г. Кораблино, ул. Карла Маркса д.7, моих персональных данных, к которым относятся:

  • паспортные данные;
  • данные страхового Свидетельства государственного пенсионного страхования;
  • данные документа воинского учета[1];
  • документы об образовании, профессиональной переподготовке, повышении квалификации, стажировки, присвоении ученой степени, ученого звания (если таковые имеются);
  • анкетные данные, предоставленные мною при поступлении на работу или в процессе работы (в том числе — автобиография, сведения о семейном положении работника, перемене фамилии, наличии детей и иждивенцев);
  • данные иных документов, которые с учетом специфики работы и в соответствии с законодательством Российской Федерации должны быть предъявлены мною при заключении трудового договора или в период его действия[2];
  • данные трудового договора и соглашений к нему;
  • данные кадровых приказов о моем приеме, переводах, увольнении;
  • данные личной карточки по формам Т-2;
  • данные документов о прохождении мной аттестации, собеседования, повышения квалификации, результатов оценки и обучения;
  • фотография;
  • иные сведения обо мне, которые необходимо (оператору) для корректного документального оформления правоотношений между мною и (оператором).

Я даю согласие на использование моих персональных данных в целях:

  • корректного документального оформления трудовых правоотношений между мною и (оператор);
  • обеспечения выполнения мною должностных обязанностей (трудовой функции);
  • предоставления информации в государственные органы Российской Федерации в порядке, предусмотренным действующим законодательством;
  • предоставления информации в медицинские учреждения, страховые компании;
  • обеспечения предоставления мне социального пакета.

Настоящее согласие предоставляется на осуществление любых действий в отношении моих персональных данных, которые необходимы или желаемы для достижения указанных выше целей, включая (без ограничения) сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу третьим лицам – ПФР), обезличивание, блокирование, трансграничную передачу персональных данных, а также осуществление любых иных действий с моими персональными данными, предусмотренных действующим законодательством Российской Федерации.

(Оператор) гарантирует, что обработка моих личных данных осуществляется в соответствии с действующим законодательством РФ и «Положением о защите персональных данных работников Управления образования и молодёжной политики, с которым я ознакомлен (а) при трудоустройстве в Управление образования и молодёжной политики.

Данное Согласие действует с момента заключения мною Трудового договора с (оператором) и до истечения сроков, установленных действующим законодательством Российской Федерации.

Я подтверждаю, что, давая такое Согласие, я действую своей волей и в своих интересах.

 

Дата:_______________ Подпись______________ /________________/