Защита персональных данных

УТВЕРЖДАЮ 
и.о.директора МБУДО ДДТ

                                                                                                                               __________И.В.Коршикова

                                                                                                                                                                         
                                                                                                                              «01 » _марта         2019 г.

АКТ № 1 
классификации информационной системы персональных данных ( ИСПДН)

МБУДО Дома детского творчества ( распечатано)
 

В соответствии с Постановлением Правительства Российской Федерации от 1 ноября 2012г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» и Приказом   директора МБУДО ДДТ  от «___» ___________ № ____ комиссия в составе:

председатель комиссии:  И.В.Коршикова,  и.о. директора МБУДО ДДТ     
члены комиссии:              Ю.Г Шевцов, педагог дополнительного образования
произвела сбор данных об информационной системе персональных данных и установила нижеследующее:

1) в информационной системе персональных данных (ИСПДн) обрабатываются персональные данные  категорий персональных данных работников оператора; 
2) в ИСПДн одновременно обрабатываются персональные данные менее чем 100 000 субъектов персональных данных; 
3) по структуре ИСПДн относится к локальной информационной системе, состоящей из нескольких из нескольких АРМ и серверов; 
4) по режиму обработки персональных данных в информационной системе ИСПДн относится к многопользовательским; 
5) по разграничению прав доступа пользователей ИСПДн относится к системам с разграничением прав доступа; 
6) в зависимости от местонахождения технических средств ИСПДн относится к системам, технические средства которых размещены в Забайкальском крае, пгт Вершино- Дарасунский,Тунгокоченгского района , улица Дарасунская №98; 
7) речевая обработка сведений составляющих ПДн в информационной системе не осуществляется. 
8) условие обработки персональных данных — для информационной системы актуальны угрозы 3-го типа и информационная система обрабатывает иные категории персональных данных сотрудников оператора или иные категории персональных данных менее чем 100 000 субъектов персональных данных, не являющихся сотрудниками оператора.

В соответствии с Постановлением Правительства Российской Федерации от 1 ноября 2012г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» и на основании анализа исходных данных информационной системе персональных данных МБУДО ДДТ установить уровень защищенности 4 группа — иные категории ПДн

По форме отношений между вашей организацией и субъектами обработка подразделяется на 2 вида:

  • обработка персональных данных работников (субъектов, с которыми ваша организация связана трудовыми отношениями);
  • обработка персональных данных субъектов, не являющихся работниками вашей организации.

По количеству субъектов, ПДн которых обрабатываются, нормативным актом определена  категория-

менее 100 000 субъектов;

 

 

Председатель комиссии: ____________________ И.В.Коршикова


члены комиссии:             ____________________Ю.Г.Шевцов

 

 

 

         СОГЛАСОВАНО

Председатель первичной                                                                        УТВЕРЖДАЮ

профсоюзной организации                                                                         И.о. директора МБУДО ДДТ

 _______________ А.А. Козлова                                                              ____________ И.В.Коршикова

                                                                                                                               «01 »  марта  2019 г.

 

 

 

 

 

 

 

Положение о порядке обработки и обеспечении безопасности персональных данных

 в муниципальном бюджетном образовательном   учреждении дополнительного образования

 Доме детского творчества

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

пгт Вершино- Дарасунский

2019год

 

 

1. Общие положения

 

1.1. Настоящее Положение разработано в соответствии с Федеральным законом «О персональных данных» (далее – Федеральный закон), постановлением Правительства Российской Федерации от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», постановлением Правительства Российской Федерации от 17 ноября 2007 г. № 781 «Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных» и устанавливает единый порядок обработки персональных данных.

1.2. В целях настоящего Положения используются следующие термины и понятия:

- персональные данные - любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация;

- обработка персональных данных - действия (операции) с персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение персональных данных;

- информационная система персональных данных - информационная система, представляющая собой совокупность персональных данных, содержащихся в базе данных, а также информационных технологий и технических средств, позволяющих осуществлять обработку таких персональных данных с использованием средств автоматизации или без использования таких средств;

- обработка персональных данных без использования средств автоматизации (неавтоматизированная) - обработка персональных данных, содержащихся в информационной системе персональных данных либо извлеченных из такой системы, если такие действия с персональными данными, как использование, уточнение, распространение, уничтожение персональных данных в отношении каждого из субъектов персональных данных, осуществляются при непосредственном участии человека.

2. Основные условия проведения обработки персональных данных

2.1. Обработка персональных данных осуществляется:

- после получения согласия работника на обработку персональных данных, составленного по форме , согласно приложению №1 к настоящему Положению, за исключением случаев, предусмотренных частью 2 статьи 6 Федерального закона;

- после принятия необходимых мер по защите персональных данных.

2.2. В МБУДО ДДТ  приказом директора  назначаются  ответственные за защиту персональных данных, и определяется перечень лиц, допущенных к обработке персональных данных.

2.3. Лица, допущенные к обработке персональных данных, в обязательном порядке под роспись знакомятся с настоящим Положением и подписывают обязательство о неразглашение информации, содержащей персональные данные, по форме согласно приложению №2 к настоящему Положению.

2.4. Запрещается:

- обрабатывать персональные данные в присутствии лиц, не допущенных к их обработке;

- осуществлять ввод персональных данных под диктовку.

3. Порядок определения защищаемой информации

3.1. Защищаемая   информация и перечень сведений ограниченного доступа работников  МБУДО ДДТ  определены в « Положении о персональных данных работника» , а также перечень информационных систем персональных данных.

4. Порядок обработки персональных данных в информационных системах персональных данных с использованием средств автоматизации

4.1. Обработка персональных данных в информационных системах персональных данных с использованием средств автоматизации осуществляется в соответствии с требованиями постановления Правительства Российской Федерации от 17 ноября 2007 г. № 781 «Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных», нормативных и руководящих документов уполномоченных федеральных органов исполнительной власти.

4.2. Оператором осуществляется классификация информационных систем персональных данных в соответствии с Приказом ФСТЭК России, ФСБ России, Мининформсвязи России от 13.02.2008 № 55/86/20 "Об утверждении Порядка проведения классификации информационных систем персональных данных" в зависимости от категории обрабатываемых данных и их количества.

4.3. Мероприятия по обеспечению безопасности персональных данных на стадиях проектирования и ввода в эксплуатацию объектов информатизации проводятся в соответствии с приказом ФСТЭК Росси от 05.02.2010 №58 «О методах и способах защиты информации в информационных системах персональных данных».

4.4. Не допускается обработка персональных данных в информационных системах персональных данных с использованием средств автоматизации при отсутствии:

- настроенных средств защиты от несанкционированного доступа, средств антивирусной защиты, резервного копирования информации и других программных и технических средств в соответствии с требованиями безопасности информации;

- охраны и организации режима допуска в помещения, предназначенные для обработки персональных данных;

 

5. Порядок обработки персональных данных без использования средств автоматизации

5.1. Обработка персональных данных без использования средств автоматизации (далее – неавтоматизированная обработка персональных данных) может осуществляться в виде документов на бумажных носителях и в электронном виде (файлы, базы банных) на электронных носителях информации.

5.2. При неавтоматизированной обработке различных категорий персональных данных должен использоваться отдельный материальный носитель для каждой категории персональных данных.

5.3. При неавтоматизированной обработке персональных данных на бумажных носителях:

- не допускается фиксация на одном бумажном носителе персональных данных, цели обработки которых заведомо не совместимы;

- персональные данные должны обособляться от иной информации, в частности путем фиксации их на отдельных бумажных носителях, в специальных разделах или на полях форм (бланков);

- документы, содержащие персональные данные, формируются в дела в зависимости от цели обработки персональных данных;

- дела с документами, содержащими персональные данные, должны иметь внутренние описи документов с указанием цели обработки и категории персональных данных.

5.4. При использовании типовых форм документов, характер информации в которых предполагает или допускает включение в них персональных данных (далее - типовые формы), должны соблюдаться следующие условия:

а) типовая форма или связанные с ней документы (инструкция по ее заполнению, карточки, реестры и журналы) должны содержать сведения о цели неавтоматизированной обработки персональных данных, имя (наименование) и адрес оператора, фамилию, имя, отчество и адрес субъекта персональных данных, источник получения персональных данных, сроки обработки персональных данных, перечень действий с персональными данными, которые будут совершаться в процессе их обработки, общее описание используемых оператором способов обработки персональных данных;

б) типовая форма должна предусматривать поле, в котором субъект персональных данных может поставить отметку о своем согласии на неавтоматизированную обработку персональных данных, - при необходимости получения письменного согласия на обработку персональных данных;

в) типовая форма должна быть составлена таким образом, чтобы каждый из  субъектов персональных данных, содержащихся в документе, имел возможность ознакомиться со своими персональными данными, содержащимися в документе, не нарушая прав и законных интересов иных субъектов персональных данных;

г) типовая форма должна исключать объединение полей, предназначенных для внесения персональных данных, цели обработки которых заведомо не совместимы.

5.5. Неавтоматизированная обработка персональных данных в электронном виде может осуществляться на внешних электронных носителях информации.

5.6. При отсутствии технологической возможности осуществления неавтоматизированной обработки персональных данных в электронном виде на внешних носителях информации необходимо принимать организационные (охрана помещений) и технические меры, исключающие возможность несанкционированного доступа к персональным данным лиц, не допущенных к их обработке.

5.7. При несовместимости целей неавтоматизированной обработки персональных данных, зафиксированных на одном электронном носителе, если электронный носитель не позволяет осуществлять обработку персональных данных отдельно от других зафиксированных на том же носителе персональных данных, должны быть приняты меры по обеспечению раздельной обработки персональных данных, в частности:

а) при необходимости использования или распространения определенных персональных данных отдельно от находящихся на том же материальном носителе других персональных данных осуществляется копирование персональных данных, подлежащих распространению или использованию, способом, исключающим одновременное копирование персональных данных, не подлежащих распространению и использованию, и используется (распространяется) копия персональных данных;

б) при необходимости уничтожения или блокирования части персональных данных уничтожается или блокируется материальный носитель с предварительным копированием сведений, не подлежащих уничтожению или блокированию, способом, исключающим одновременное копирование персональных данных, подлежащих уничтожению или блокированию.

5.8. Документы и имеющиеся внешние электронные носители информации, содержащие персональные данные, должны храниться в служебных помещениях в надежно запираемых и опечатываемых шкафах (сейфах). При этом должны быть созданы надлежащие условия, обеспечивающие их сохранность.

5.9. Уничтожение или обезличивание части персональных данных, если это допускается материальным носителем, может производиться способом, исключающим дальнейшую обработку этих персональных данных с сохранением возможности обработки иных данных, зафиксированных на материальном носителе (удаление, вымарывание).

6. Ответственность должностных лиц

Работники МБУДО ДДТ, допущенные к персональным данным, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных, несут дисциплинарную административную, гражданско-правовую или уголовную ответственность в соответствии с законодательством Российской Федерации.

 

   СОГЛАСОВАНО

Председатель первичной                                                                        УТВЕРЖДАЮ

профсоюзной организации                                                                         И.о. директора МБУДО ДДТ

 _______________ А.А. Козлова                                                              ____________ И.В.Коршикова

                                                                                                                               «01 »  марта  2019 г.

 

 

Порядок

доступа работников МБУДО ДДТ

 в помещения, в которых ведется обработка персональных данных.

 

  1. Настоящий  Порядок доступа сотрудников МБУДО ДДТ  в помещения, в которых ведется обработка персональных данных (далее – Порядок) разработан в соответствии с Федеральным законом от 27 июля 2006 г. № 152 ФЗ «О персональных данных», Постановлением Правительства Российской Федерации от 15 сентября  2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемых без использования средств автоматизации», Постановлением Правительства Российской Федерации от 21 марта 2012 г. № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами» и другими нормативными правовыми актами.
  2. Персональные данные относятся к конфиденциальной информации. Должностные лица МБУДО ДДТ, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
  3. Обеспечение безопасности персональных данных от уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных достигается, в том числе, установлением правил доступа в помещения, где обрабатываются персональные данные в информационной системе персональных данных и без использования средств автоматизации.
  4. Размещение информационных систем, в которых обрабатываются персональные данные, осуществляется в охраняемых помещениях. Для помещений, в которых обрабатываются персональные данные, организуется режим обеспечения безопасности, при котором обеспечивается сохранность носителей персональных данных и средств защиты информации, а также исключается возможность неконтролируемого проникновения и пребывания в этих помещениях посторонних лиц.

 При хранении материальных носителей персональных данных должны соблюдаться условия, обеспечивающие сохранность персональных данных и исключающие несанкционированный доступ к ним.

  1. В помещения, где размещены технические средства, позволяющие осуществлять обработку персональных данных, а также хранятся носители информации, допускаются только работники МБУДО ДДТ  уполномоченные на обработку персональных данных приказом директором МБУДО ДДТ
  2. Ответственными за организацию доступа в помещения, в которых ведется обработка персональных данных, являются директор МБУДО ДДТ.
  3. Нахождения лиц в помещениях , не являющихся уполномоченными лицами на обработку персональных данных, возможно только в сопровождении уполномоченного работника МБУДО ДДТ   на время, ограниченное необходимостью решение вопросов, связанных с исполнением государственных функций и (или) осуществлением полномочий в рамках договоров, заключенных с учреждением.
  4. Внутренний контроль за соблюдением порядка доступа в помещения, в которых ведется обработка персональных данных, проводится лицом ответственным за организацию обработки персональных данных или комиссией, назначенной приказом директора МБУДО ДДТ.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Согласовано                                                                                                              Утверждено

 Председатель первичной                                                                           в соответствии со  ст. 87 ТК РФ,

профсоюзной организации                         Законом от 27.07.2006 «О персональных данных» № 152-ФЗ

 _____________А.А.Козлова

                                                                                                   Приказом № 4  от  « 01 » марта  2019г.

 

 

 

 

 

 

 

 

 

Положение о защите, хранении, обработке и передаче персональных данных работников и обучающихся муниципального бюджетного учреждения дополнительного образования

 Дома детского творчества

 

 

Р

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

пгт. Вершино- Дарасунский

2019год

 

 

 

Настоящее Положение определяет основные требования к порядку по­лучения, хранения, использования и передачи (далее - обработке) персональ­ных данных работников.

I. Общие положения

Персональные данные работника - это информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника.

Персональные данные работника содержатся в основном документе персонального учета работников - личном деле работника.

Личное дело состоит из следующих разделов: 1. Анкетно-биографические и характеризующие материалы, к которым относятся:

  • анкета;
  • автобиография;
  • копии документов об образовании; карточка - формы Т2;
  • результаты медицинского обследования на предмет годности к осуществлению трудовых обязанностей (для ряда должностей);
  • заявление работника о приёме на работу;
  • копия приказа о приёме на работу;
  • трудовой договор;
  • трудовая книжка;
  • документы, связанные с переводом и перемещением работника (копии приказов, заявления работника и т.п.);
  • выписки (копии) из документов о присвоении почетных званий, ученой степени, награждении государственными наградами;
  • копии наградных листов;
  • аттестационные листы;
  • копии приказов о поощрениях, взысканиях;
  • характеристики и рекомендательные письма;
  • заявление работника об увольнении;
  • копия приказа об увольнении;

- другие документы, нахождение которых в личном деле будет признано целесообразным.

2. Дополнительные материалы, к которым относятся:

- расписка работника об ознакомлении с документами организации, устанавливающими порядок обработки персональных данных работников, а также о его правах и обязанностях в этой облас­ти;

- документы по учету  поощрений и взысканий;

 - фотографии;

- дополнение к личному делу;

- другие документы, нахождение которых в личном деле будет при­знано целесообразным.

В личное дело работника включается также опись всех документов, на­ходящихся в деле.

 

II. Получение персональных данных работника

 

Получение, хранение, комбинирование, передача или любое другое ис­пользование персональных данных работника может осуществляться исклю­чительно в целях обеспечения соблюдения законов и иных нормативных правовых актов, содействия работникам в трудоустройстве, обучении и про­движении по службе, обеспечения личной безопасности работников, контро­ля количества и качества выполняемой работы и обеспечения сохранности имущества.

Все персональные данные работника получаются у него самого. Если персональные данные работника возможно получить только у третьей сторо­ны, то работник должен быть уведомлен об этом заранее, и от него должно быть получено письменное согласие. Работодатель должен сообщить работ­нику о целях, предполагаемых источниках и способах получения персональ­ных данных, а также о характере подлежащих получению персональных дан­ных и последствиях отказа работника дать письменное согласие на их полу­чение.

Не допускается получение и обработка персональных данных работника о его политических, религиозных и иных убеждениях и частной жизни, а также о его членстве в общественных объединениях или его профсоюзной деятельности, за исключением случаев, предусмотренных законодательством РФ.

При принятии решений относительно работника на основании его пер­сональных данных не допускается использование данных, полученных ис­ключительно в результате их автоматизированной обработки или электрон­ного получения.

В случаях, непосредственно связанных с вопросами трудовых отноше­ний, в соответствии со ст. 24 Конституции РФ возможно получение и обра­ботка данных о частной жизни работника только с его письменного согласия.

 

III. Формирование и ведение личных дел

 

Личное дело работника формируется после издания приказа о его приё­ме на работу.

Первоначально в личное дело группируются документы, содержащие персональные данные работника, в порядке, отражающем процесс приёма на работу: кадровая справка; заявление работника о приёме на работу; анкета; автобиография; характеристика-рекомендация; результат медицинского об­следования на предмет годности к осуществлению трудовых обязанностей; копия приказа о приёме на работу; расписка работника об ознакомлении с документами организации, устанавливающими порядок обработки персо­нальных данных работников, а также об его правах и обязанностях в этой об­ласти; расписка работника об ознакомлении его с локальными нормативными актами организации; дополнение к личному делу; карточка поощрений и взысканий; внутренняя опись.

Все документы личного дела  хранятся в специальных папках, на обложке должны быть фамилия, имя, отчество ра­ботника.

Личному делу присваивается номер, который фиксируется в журнале учета личных дел. Номер личного дела проставляется в верхнем левом углу обложки дела.

К каждому личному делу прилагается фотография работника (без голов­ного убора) . На оборотной стороне фотографии указываются фамилия, имя, отчество работника, заверяемые печатью МБУДО ДДТ.

Изъятие документов из личного дела производится исключительно с разрешения руководителя учреждения.

Все документы, поступающие в личное дело, располагаются в хроноло­гическом порядке.

Не допускается включать в личное дело документы второстепенного значения, имеющие временные (до 10 лет) сроки хранения, например, справ­ки с места жительства, о состоянии здоровья, о семейном положении и т.п.

Анкета является основным документом личного дела, представляющим собой перечень вопросов о биографических данных работника, его образова­нии, выполняемой работе с начала трудовой деятельности, семейном поло­жении, месте прописки или проживания и т.п. Анкета заполняется работни­ком самостоятельно при оформлении приема на работу.

При заполнении анкеты работник должен заполнять все ее графы, на все вопросы давать полные ответы, не допускать исправлений или зачеркивания, прочерков, помарок, в строгом соответствии с записями, которые содержатся в его личных документах. Отрицательные ответы в графах анкеты записыва­ются без повторения вопроса (например, "дети" - "не имею").

При заполнении графы "Образование" следует применять следующие формулировки: "высшее", "неполное высшее", "среднее специальное", "не­полное среднее", в зависимости от того, какой документ имеется у работника.

В графе "Ближайшие родственники" перечисляются все члены семьи ра­ботника с указанием степени родства (отец, мать, муж, жена, сын, дочь, род­ные брат и сестра), далее перечисляются близкие родственники, проживаю­щие совместно с работником. Указываются фамилия, имя, отчество и дата рождения каждого члена семьи.

В графе "Выполняемая работа с начала трудовой деятельности" отража­ются сведения о работе в строгом соответствии с записями в трудовой книж­ке. В трудовую деятельность не включается время учебы в общеобразова­тельных школах, профессионально-технических и других приравненных к ним учебных заведениях. Все записи производятся в хронологическом по­рядке.

При заполнении анкеты используются следующие документы:

  1.  паспорт;
  2.  трудовая книжка;
  3.  военный билет;
  4.  документы об образовании;
  5.  документы о присвоении ученой степени, ученого звания.

Анкета подписывается лицом, принимаемым на работу, и сотрудником отдела кадров после сверки сведений, занесенных в анкету, с соответствую­щими документами и заверяется печатью.

 

Автобиография - документ, содержащий описание в хронологической последовательности основных этапов жизни и деятельности принимаемого работника. Автобиография составляется в произвольной форме, без помарок и исправлений.

Основные моменты, которые должны быть освещены в автобиографии:

1. фамилия, имя, отчество;

2. число, месяц и год рождения;

3. полученное образование (где, когда, в каких учебных заведениях, по какой специальности);

  1. время начала трудовой деятельности;
  2.  причины перехода на другое место работы;
  3.  отношение к воинской обязанности, воинское звание;
  4.  наличие правительственных наград, поощрений;
  5.  сведения о семейном положении и близких родственниках;
  6.  дата составления автобиографии и личная подпись составляемого.

Автобиография, составленная при приеме на работу, не подлежит кор­ректировке. При необходимости внесения изменений или дополнений, они фиксируются на отдельном листе, подписываются работником с указанием даты и приобщаются к первичной автобиографии. В случае больших измене­ний биографических данных работника от него может быть затребована об­новленная автобиография, первоначальную при этом помещают в раздел личного дела "Дополнительные материалы".

Автобиография не заверяется подписями должностных лиц или печатя­ми.

 

Копии документов об образовании заверяются личной  подписью  директора после сверки их с подлинниками документов.

Дополнение к личному делу - документ, в котором фиксируются сведе­ния о перемещении работника по работе (дата вступления в должность и дата ухода с нее), с указанием причины перемещения ("Назначен с понижением в аттестационном порядке").

Дополнение к личному делу составляется работником кадрового отдела и не нуждается в заверении

В дальнейшем личное дело пополняется документами, возникающими в процессе трудовой деятельности работника, к которой относятся:

  1.  аттестационные листы;
  2.  копии документов об утверждении в должности;
  3.  другие характеризующие и дополняющие материалы, перечисленные в разделе I. настоящего Положения.

Личное дело ведется на протяжении всей трудовой деятельности работ­ника. Изменения, вносимые в личное дело, должны быть подтверждены со­ответствующими документами (например, копия свидетельства о браке).

Директор принимает от принимаемого на работу работника документы, проверяет полноту их заполнения и правильность указываемых сведений в соответствии с предъявленными документами.

 

 

 

IV. Права и обязанности работника в области защиты его персональ­ных данных

 

Работник обязуется предоставлять персональные данные, соответст­вующие действительности.

Работник имеет право на:

  1.  полную информацию о своих персональных данных и обработке этих данных;
  2.  свободный бесплатный доступ к своим персональным данным, вклю­чая право на получение копий любой записи, содержащей персональ­ные данные работника, за исключением случаев, предусмотренных за­конодательством РФ;
  3.  определение своих представителей для защиты своих персональных данных;
  4.  доступ к относящимся к нему медицинским данным с помощью меди­цинского специалиста по своему выбору;
  5.  требование об исключении или исправлении неверных или неполных персональных данных, а также данных, обработанных с нарушением требований. При отказе работодателя исключить или исправить персо­нальные данные работника он имеет право заявить в письменной фор­ме работодателю о своем несогласии с соответствующим обосновани­ем такого несогласия. Персональные данные оценочного характера ра­ботник имеет право дополнить заявлением, выражающим его собст­венную точку зрения;
  6.  требование об извещении работодателем всех лиц, которым ранее были сообщены неверные или неполные персональные данные работника, обо всех произведенных в них исключениях, исправлениях или допол­нениях;
  7.  обжалование в суд любых неправомерных действий или бездействия работодателя при обработке и защите его персональных данных.

V. Учет, хранение и передача персональных данных работника

 

Личные дела, в которых хранятся персональные данные работников, яв­ляются документами "Для внутреннего пользования".

         Личное дело регистрируется, о чем вносится запись в "Журнал учёта личных дел".               

         Журнал содержит следующие графы:

 - порядковый номер личного дела;

 - фамилия, имя, отчество сотрудника;

 - дата постановки дела на учёт;

 - дата снятия дела с учёта.

          В бухгалтерии хранятся личные дела работников, работающих в настоя­щее время. Для этого используются специально оборудованные шкафы или сейфы, которые запираются и опечатываются. Личные дела располагаются в порядке согласно их номерам либо в алфавитном порядке.

После увольнения работника в личное дело вносятся соответствующие документы (заявление о расторжении трудового договора, копия приказа о расторжении трудового договора), составляется окончательная опись, само личное дело оформляется и передается для хранения.

Личные дела работников, уволенных из организации, хранятся в архиве организации в алфавитном порядке.

Не допускается:

  1. сообщать персональные данные работника третьей стороне без пись­менного согласия работника, за исключением случаев, когда это необ­ходимо в целях предупреждения угрозы жизни и здоровью работника, а также в случаях, установленных законодательством РФ;
  2.  сообщать персональные данные работника в коммерческих целях без его письменного согласия;
  3. запрашивать информацию о состоянии здоровья работника, за исклю­чением тех сведений, которые относятся к вопросу о возможности вы­полнения работником трудовой функции.

Доступ к персональным данным работников разрешается только специ­ально уполномоченным лицам, при этом указанные лица должны иметь пра­во получать только те персональные данные работника, которые необходимы для выполнения конкретных функций.

При передаче персональных данных работника третьим лицам необхо­димо предупреждать их о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтвер­ждения того, что это правило соблюдено. Лица, получающие персональные данные работника, обязаны соблюдать режим секретности (конфиденциаль­ности). Исключение составляет обмен персональными данными работников в порядке, установленном законодательством РФ.

Передача персональных данных работника в пределах одной организа­ции осуществляется в соответствии с локальными нормативными актами данной организации.

Передача персональных данных работника его представителям осущест­вляется в порядке, установленном в организации. Объем передаваемой ин­формации ограничивается только теми персональными данными работника, которые необходимы для выполнения указанными представителями их функций.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

          СОГЛАСОВАНО

Председатель первичной                                                                    УТВЕРЖДАЮ

профсоюзной организации                                                         И.о. директора МБУДО ДДТ

 _______________ А.А. Козлова                                                  ____________ И.В.Коршикова

                                                                                                                 «01 »  марта  2019 г.

 

Должностная инструкция лица, ответственного за организацию обработки персональных данных в МБУДО ДДТ

 

1. Общие положения

  1. Должностная инструкция лица, ответственного за организацию обработки персональных данных в организации (далее - Инструкция), разработана в соответствии с Постановлением Правительства Российской Федерации от 21.03.2012 № 211 «Об утверждении перечня мер, направленных па обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами».
  2. Настоящая Инструкция закрепляет обязанности, права и ответственность лица, ответственного за организацию обработки персональных данных в организации.
  3. Лицо, ответственное за организацию обработки персональных данных, в своей работе руководствуется Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», иными нормативными правовыми актами, настоящей Инструкцией, а также иными локальными нормативными актами организации, регламентирующими вопросы обработки персональных данных.
  4. 2. Обязанности лица, ответственного за организацию обработки персональных данных в организации

2.1. Лицо, ответственное за организацию обработки персональных данных в организации обязано:

  1. осуществлять внутренний контроль за соблюдением работниками организации законодательства Российской Федерации о персональных данных, в том числе требований к защите персональных данных;
  2. доводить до сведения работников организации положения законодательства Российской Федерации о персональных данных, локальных актов по вопросам обработки персональных данных, требований к защите персональных данных;
  3. организовывать прием и обработку обращений и запросов субъектов персональных данных или их представителей и осуществлять контроль за приемом и обработкой указанных обращений и запросов.

3. Права лица, ответственного за организацию обработки персональных данных в организации

3.1. Лицо, ответственное за организацию обработки персональных данных, имеет право:

принимать решения в пределах совей компетенции; требовать от работников организации соблюдения действующего законодательства, а также локальных нормативных актов организации о персональных данных;

контролировать в Службе осуществление мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами;

взаимодействовать с управлениями и иными структурными подразделениями организации по вопросам обработки персональных данных.

4. Ответственность лица, ответственного за организацию обработки персональных данных в организации

4.1. За ненадлежащее исполнение или неисполнение настоящей Инструкции, а также за нарушение требований законодательства о персональных данных лицо, ответственное за организацию обработки персональных данных в организации, несет предусмотренную законодательством Российской Федерации ответственность.

 

Ознакомлены: ____________________ И.В.Коршикова

                         _____________________ Ю.Г Шевцов

Восстановление пароля
Логин или E-mail:
`