Основная информация
Дата опубликования: | 27 мая 2020г. |
Номер документа: | RU52027305202000084 |
Текущая редакция: | 1 |
Статус нормативности: | Нормативный |
Субъект РФ: | Нижегородская область |
Принявший орган: | Администрация Дальнеконстантиновского муниципального района Нижегородской области |
Раздел на сайте: | Нормативные правовые акты муниципальных образований |
Тип документа: | Распоряжения |
Бесплатная консультация
У вас есть вопросы по содержанию или применению нормативно-правового акта, закона, решения суда? Наша команда юристов готова дать бесплатную консультацию. Звоните по телефонам:Федеральный номер (звонок бесплатный): 8 (800) 555-67-55 доб. 732Москва и Московская область: 8 (499) 350-55-06 доб. 192Санкт-Петербург и Ленинградская область: 8 (812) 309-06-71 доб. 749
Текущая редакция документа
АДМИНИСТРАЦИЯ
ДАЛЬНЕКОНСТАНТИНОВСКОГО МУНИЦИПАЛЬНОГО РАЙОНА НИЖЕГОРОДСКОЙ ОБЛАСТИ
РАСПОРЯЖЕНИЕ
27.05.2020 № 237-Р
ОБ УТВЕРЖДЕНИИ ПОЛОЖЕНИЯ ОБ ОРГАНИЗАЦИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ РАБОТНИКОВ
В соответствии с требованиями п.2 ч.1 ст.18.1 Федерального закона Российской Федерации от 27 июля 2006г. №152-ФЗ «О персональных данных»:
1.Утвердить Положение об организации обработки персональных данных работников в администрации Дальнеконстантиновского муниципального района (Приложение).
2.Ответственному за организацию обработки персональных данных ознакомить работников, осуществляющих обработку персональных данных работников, с прилагаемым Положением.
3.Контроль за исполнением настоящего распоряжения оставляю за собой.
И.п. главы местного самоуправления
Е.В. Карпачева
Приложение
к распоряжению администрации
Дальнеконстантиновского
муниципального района
Нижегородской области
от 27.05.2020 № 237-р
Положение
об организации обработки персональных данных работников в
администрации Дальнеконстантиновского муниципального района
1.Назначение и область применения
1.1.Настоящее Положение подготовлено в соответствии с Федеральным законом РФ от 27 июля 2006г. №152-ФЗ «О персональных данных», Трудовым кодексом РФ.
1.2.Настоящее Положение определяет порядок обработки, защиты персональных данных работников в администрации Дальнеконстантиновского муниципального района (далее – Администрация).
1.3.Требования настоящего Положения являются обязательными для всех работников Администрации, осуществляющих обработку и защиту персональных данных (далее - ПДн) работников, бывших работников.
1.4.Требования настоящего Положения являются дополнительными по отношению к требованиям «Положения об организации обработки персональных данных», которыми также нужно руководствоваться при обработке и защите ПДн работников Администрации.
1.5.Настоящее Положение не распространяется на следующие случаи:
-осуществляется хранение, комплектование, учет и использование архивных документов, содержащих ПДн, в соответствии с законодательством об архивном деле в Российской Федерации;
-осуществляется обработка ПДн, отнесенных в установленном порядке к сведениям, составляющим государственную тайну.
2.состав обрабатываемых персональных данных работников
2.1.Объем и содержание обрабатываемых ПДн работника должны соответствовать Конституции РФ, Трудовому кодексу РФ, иным федеральным законам.
2.2.Запрещено обрабатывать ПДн работника о его политических, религиозных и иных убеждениях.
2.3.Обработка ПДн о частной жизни работника возможна только с его письменного согласия в случаях, непосредственно связанных с вопросами трудовых отношений, в соответствии со статьей 24 Конституции РФ.
2.4.Обработка ПДн работника о его членстве в общественных объединениях или его профсоюзной деятельности возможна только в случаях, предусмотренных Трудовым кодексом РФ или иными федеральными законами.
2.5.Возможно запрашивать только те сведения о состоянии здоровья работника, которые относятся к вопросу о возможности выполнения работником трудовой функции.
3.порядок получения персональных данных работников
3.1.Получение ПДн работника может осуществляться как путем предоставления их самим работником, так и путем получения их у третьей стороны.
3.2.При получении ПДн работника у третьей стороны работник должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие, содержащее цели, предполагаемые источники и способы получения ПДн, а также о характер подлежащих получению ПДн и последствия отказа работника дать письменное согласие на их получение.
3.3.Независимо от того, имеются другие основания для обработки ПДн или нет, у работников должно всегда браться письменное согласие по форме, указанной в Приложении 2 к настоящему Положению.
3.4.Письменное согласие работников должно храниться в их личных делах.
4.порядок обработки и защиты персональных данных работников
4.1.Запрещено основываться на ПДн работника, полученных исключительно в результате их автоматизированной обработки или электронного получения, при принятии решений, затрагивающих интересы работника.
4.2.Обработка ПДн работника должна осуществляться в порядке, исключающем неправомерное использование и утрату ПДн.
4.3.Доступ к ПДн работника должны иметь только те работники, которые допущены к обработке ПДн в соответствии с утвержденными перечнями. При этом указанные работники должны иметь возможность получать только те ПДн, которые необходимы им для выполнения конкретных функций.
4.4.Работники должны быть ознакомлены под подпись с документами, устанавливающими порядок обработки ПДн работников, а также с документами об их правах и обязанностях в этой области.
4.5.Хранение личных дел работников осуществляет главный специалист отдела организационно-правовой и кадровой работы.
4.6.Работник имеет право на ознакомление со своим личным делом в присутствии работника кадровой службы.
4.7.Работники, имеющие доступ к ПДн, должны быть ознакомлены под роспись со следующими документами, устанавливающими порядок обработки ПДн работников и других субъектов в Администрации, а также с документами об их правах и обязанностях в этой области:
-Федеральный закон от 27 июля 2006г. №152-ФЗ «О персональных данных».
-Постановление Правительства РФ от 1 ноября 2012г. №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».
-Постановление Правительства РФ от 15 сентября 2008г. №687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
-«Инструкция об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну», утв. приказом ФАПСИ от 13 июня 2001г. №152.
-«Требования о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах», утв. приказом Федеральной службы по техническому и экспортному контролю РФ от
11 февраля 2013г. №17.
-«Состав и содержание организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных», утв. приказом Федеральной службы по техническому и экспортному контролю РФ от 18 февраля 2013г. №21.
-Приказ ФСБ России от 10 июля 2014г. №378 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности».
-Приказ ФСБ России от 9 февраля 2005г. №66 «Об утверждении положения о разработке, производстве, реализации и эксплуатации шифровальных (криптографических) средств защиты информации (Положение ПКЗ-2005)».
-Постановление Правительства РФ от 21 марта 2012г. №211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами».
4.8.Все работники, которым в связи со служебными (должностными) обязанностями необходим доступ к ПДн, заполняют и подписывают «Обязательство о неразглашении информации ограниченного доступа», форма которого установлена в Приложении 1 к данному Положению.
5.порядок передачи персональных данных работников
5.1.Передача ПДн работников третьим лицам возможна в следующих случаях:
-Есть письменное согласие работника на передачу его ПДн.
-Передача ПДн работника необходима в целях предупреждения угрозы жизни и здоровью работника.
-Передача ПДн работника осуществляется в случаях, предусмотренных Трудовым кодексом РФ или иными федеральными законами. Например, передача ПДн работника в налоговые органы РФ, пенсионные фонды РФ, правоохранительные органы РФ, органы лицензирования и аккредитации РФ, органы статистики РФ, районные и областные военкоматы РФ, органы социального страхования РФ, подразделения государственных и муниципальных органов управления РФ.
-Если передача ПДн работника осуществляется на основании письменного согласия работника (Форма приведена в Приложении 3 к данному Положению) или в целях предупреждения угрозы жизни и здоровью работника, то к передаваемым ПДн работника должно прикладываться сопроводительное письмо. Сопроводительное письмо должно включать в себя следующие сведения:
5.2.Цели передачи ПДн работника.
-Предупреждение лиц, получающих ПДн работников, о том, что в соответствии со ст. 88 Трудового кодекса РФ ПДн работника могут быть использованы лишь в целях, для которых они сообщены.
-Требование от лиц, получающих ПДн работников, подтверждения того, что ПДн работников используются лишь в целях, для которых они сообщены.
-В соответствии со ст. 88 Трудового кодекса РФ третьи лица, получающие ПДн работников, обязаны соблюдать режим конфиденциальности.
-ПДн работника, передаваемые третьим лицам, должны ограничиваться теми ПДн, которые необходимы для выполнения задач, соответствующих объективной причине сбора ПДн.
-ПДн работника, передаваемые представителям работников, должны ограничиваться теми ПДн, которые необходимы для выполнения указанными представителями их функций.
-Запрещено сообщать ПДн работника по телефону.
6.права работников
Работник имеет право на:
-Полную информацию о своих ПДн и обработке этих данных.
-Свободный бесплатный доступ к своим ПДн, включая право на получение копий любой записи, содержащей ПДн работника, за исключением случаев, предусмотренных федеральным законом.
-Определение своего представителя для защиты своих ПДн.
-Доступ к медицинским данным, относящимся к работнику, с помощью медицинского специалиста по выбору работника.
-Требование об исключении или исправлении неверных или неполных ПДн, а также данных, обработанных с нарушением требований Трудового кодекса РФ или иного федерального закона.
-Дополнение ПДн оценочного характера заявлением, выражающим его собственную точку зрения.
-Требование об извещении работодателем всех лиц, которым ранее были сообщены неверные или неполные ПДн работника, обо всех произведенных в них исключениях, исправлениях или дополнениях.
7.обязанности работников
Работник обязан:
-Передавать работодателю или его представителю достоверные, документированные ПДн.
-Своевременно сообщать работодателю об изменении своих ПДн.
8.Срок действия и порядок внесения изменений
8.1.Настоящая Инструкция вступает в силу с момента его утверждения и действует бессрочно.
8.2.Настоящая Инструкция подлежит пересмотру не реже одного раза в три года.
8.3.Изменения и дополнения в настоящую Инструкцию вносятся распоряжением Администрации.
Приложение 1
к Положению об организации обработки
персональных данных
работников
ФОРМА
ОБЯЗАТЕЛЬСТВО
о неразглашении информации ограниченного доступа
Я, ,
(Фамилия, Имя, Отчество)
заключив трудовой договор (контракт) № _______ от «__» _______________ ______ года на работу в администрации Дальнеконстантиновского муниципального района», зарегистрированной по адресу: 606310, Нижегородская обл., р.п Дальнее Константиново, ул. Советская, д. 99, 103 (архивохранилище) в качестве
,
(наименование должности)
предупрежден(а), что на период исполнения должностных обязанностей, в соответствии с должностной инструкцией и/или локальными нормативными актами (внутренними документами) администрации Дальнеконстантиновского муниципального района мне будет предоставлен допуск к информации ограниченного доступа. Настоящим добровольно принимаю на себя следующие обязательства:
Не разглашать, не раскрывать и не передавать третьим лицам сведения, составляющие информацию ограниченного доступа, в том числе относящуюся к персональным данным, которые мне доверены (будут доверены) или станут известными в связи с выполнением должностных обязанностей.
В случае попытки третьих лиц получить от меня сведения, составляющие информацию ограниченного доступа, в том числе, касающуюся персональных данных, незамедлительно сообщить об этом непосредственному руководителю в устной или письменной форме.
Не использовать сведения, составляющие информацию ограниченного доступа, в том числе, касающуюся персональных данных, с целью получения личной выгоды (в любой форме).
4. Выполнять требования локальных нормативных актов (внутренних документов) администрации Дальнеконстантиновского муниципального района, регламентирующих вопросы защиты сведений, составляющих информацию ограниченного доступа, в том числе, касающуюся персональных данных.
5. После прекращения права на доступ к сведениям, составляющим информацию ограниченного доступа, не разглашать и не передавать третьим лицам известные мне сведения, составляющие информацию ограниченного доступа.
6. Передать при прекращении или расторжении трудового договора (контракта) непосредственному руководителю все имеющиеся в моем пользовании носители со сведениями, составляющими информацию ограниченного доступа, в том числе, касающиеся персональных данных.
7. Также подтверждаю ознакомление со следующими нормативными актами в области защиты персональных данных:
-Федеральный закон от 27 июля 2006г. №152-ФЗ «О персональных данных».
-Постановление Правительства РФ от 1 ноября 2012г. №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».
-Постановление Правительства РФ от 15 сентября 2008г. №687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
-«Инструкция об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну», утв. приказом ФАПСИ от 13 июня 2001г. №152.
-«Требования о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах», утв. приказом Федеральной службы по техническому и экспортному контролю РФ от 11 февраля 2013г. №17.
-«Состав и содержание организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных», утв. приказом Федеральной службы по техническому и экспортному контролю РФ от 18 февраля 2013г. №21.
-приказ ФСБ России от 10 июля 2014г. №378 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности».
-Приказ ФСБ России от 9 февраля 2005г. №66 «Об утверждении положения о разработке, производстве, реализации и эксплуатации шифровальных (криптографических) средств защиты информации (Положение ПКЗ-2005)».
-Постановление Правительства РФ от 21 марта 2012г. №211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами».
8 Я предупрежден(а), что в случае нарушения настоящего Обязательства, буду нести дисциплинарную ответственность в соответствии с Трудовым кодексом Российской Федерации вплоть до увольнения с работы, а также предусмотренную в соответствии с законодательством Российской Федерации административную и уголовную ответственность.
«___» ___________ 20__г. ____________________ __________________________
(подпись) (Ф.И.О.)
Приложение 2
к Положению об организации обработки
персональных данных
работников
Бланк согласия работника на обработку его персональных данных иных категорий
Я, __________________________________________________________________________ (далее Субъект),
(Фамилия Имя Отчество Субъекта персональных данных)
Зарегистрирован: индекс __________, страна ___________________, город __________________________,
улица ____________________________, номер дома ______, номер корпуса _____, номер квартиры _____,
(адрес Субъекта)
Основной документ, удостоверяющий личность: _______________ серия _________ № _______________
(номер основного документа, удостоверяющего личность Субъекта)
выдан «___» _____________ 20____г. _______________________________________________________
(сведения о дате выдачи указанного документа и выдавшем его органе)
подтверждаю свое согласие на обработку моих персональных данных Администрации Дальнеконстантиновского муниципального района (юридический адрес: 606310, Нижегородская обл., р.п Дальнее Константиново, ул. Советская, д. 99, 103 (архивохранилище); далее Оператор) на следующих условиях:
1.Перечень персональных данных: ______________________________________.
2.Цель обработки персональных данных: _____________________________________.
3.Описание способов обработки персональных данных: смешанная обработка.
4.Перечень действий с персональными данными Субъекта: сбор; запись; систематизация; накопление, хранение, уточнение, обновление; изменение; извлечение; использование; доступ; блокирование; удаление; уничтожение.
5.Настоящее Согласие действует в течение действия трудового договора с работником.
6.Настоящее Согласие отзывается путем направления Субъектом письменного заявления Оператору. В этом случае Оператор прекращает обработку персональных данных Субъекта и уничтожает их в течение 30 (тридцати) дней с момента получения Оператором заявления. В соответствии со статьей 21, частью 5 Федерального закона от 27 июля 2006г. №152-ФЗ «О персональных данных» Оператор не прекращает обработку персональных данных Субъекта и не уничтожает их в следующих случаях: иное предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект; иное предусмотрено соглашением между Оператором и Субъектом; Оператор вправе осуществлять обработку персональных данных без согласия Субъекта на основаниях, предусмотренных федеральными законами; не истекли сроки обработки персональных данных Субъекта, установленные федеральными законами РФ и иными нормативными актами.
___________________________________
______________________________
(подпись Субъекта)
(расшифровка подписи)
«____» ___________ 20___ г.
Бланк согласия работника на обработку его персональных данных специальной категории
Я, __________________________________________________________________________ (далее Субъект),
(Фамилия Имя Отчество Субъекта персональных данных)
Зарегистрирован: индекс __________, страна ___________________, город __________________________,
улица ____________________________, номер дома ______, номер корпуса _____, номер квартиры _____,
(адрес Субъекта)
Основной документ, удостоверяющий личность: _______________ серия _________ № _______________
(номер основного документа, удостоверяющего личность Субъекта)
выдан «___» _____________ 20____г. _______________________________________________________
(сведения о дате выдачи указанного документа и выдавшем его органе)
подтверждаю свое согласие на обработку моих персональных данных Администрации Дальнеконстантиновского муниципального района (юридический адрес: 606310, Нижегородская обл., р.п Дальнее Константиново, ул. Советская, д. 99, 103 (архивохранилище); далее Оператор) на следующих условиях:
1.Перечень персональных данных: ______________________________________.
2.Цель обработки персональных данных: _____________________________________.
3.Описание способов обработки персональных данных: смешанная обработка.
4.Перечень действий с персональными данными Субъекта: сбор; запись; систематизация; накопление, хранение, уточнение, обновление; изменение; извлечение; использование; доступ; блокирование; удаление; уничтожение.
5.Настоящее Согласие действует в течение действия трудового договора с работником.
6.Настоящее Согласие отзывается путем направления Субъектом письменного заявления Оператору. В этом случае Оператор прекращает обработку персональных данных Субъекта и уничтожает их в течение 30 (тридцати) дней с момента получения Оператором заявления. В соответствии со статьей 21, частью 5 Федерального закона от 27 июля 2006г. №152-ФЗ «О персональных данных» Оператор не прекращает обработку персональных данных Субъекта и не уничтожает их в следующих случаях: иное предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект; иное предусмотрено соглашением между Оператором и Субъектом; Оператор вправе осуществлять обработку персональных данных без согласия Субъекта на основаниях, предусмотренных федеральными законами; не истекли сроки обработки персональных данных Субъекта, установленные федеральными законами РФ и иными нормативными актами.
___________________________________
______________________________
(подпись Субъекта)
(расшифровка подписи)
«____» ___________ 20___ г.
Бланк согласия работника на обработку общедоступных персональных данных
Я, __________________________________________________________________________ (далее Субъект),
(Фамилия Имя Отчество Субъекта персональных данных)
Зарегистрирован: индекс __________, страна ___________________, город __________________________,
улица ____________________________, номер дома ______, номер корпуса _____, номер квартиры _____,
(адрес Субъекта)
Основной документ, удостоверяющий личность: _______________ серия _________ № _______________
(номер основного документа, удостоверяющего личность Субъекта)
выдан «___» _____________ 20____г. _______________________________________________________
(сведения о дате выдачи указанного документа и выдавшем его органе)
подтверждаю свое согласие на обработку моих персональных данных Администрации Дальнеконстантиновского муниципального района (юридический адрес: 606310, Нижегородская обл., р.п Дальнее Константиново, ул. Советская, д. 99, 103 (архивохранилище); далее Оператор) на следующих условиях:
1.Перечень персональных данных: ______________________________________.
2.Цель обработки персональных данных: _____________________________________.
3.Описание способов обработки персональных данных: смешанная обработка.
4.Перечень действий с персональными данными Субъекта: предоставление информации о субъекте путем размещения на ресурсах в сетях общего пользования, на информационных стендах, телефонных справочниках и других источниках.
5.Настоящее Согласие действует в течение действия трудового договора с работником.
6.Настоящее Согласие отзывается путем направления Субъектом письменного заявления Оператору. В этом случае Оператор прекращает обработку персональных данных Субъекта и уничтожает их в течение 30 (тридцати) дней с момента получения Оператором заявления. В соответствии со статьей 21, частью 5 Федерального закона от 27 июля 2006г. №152-ФЗ «О персональных данных» Оператор не прекращает обработку персональных данных Субъекта и не уничтожает их в следующих случаях: иное предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект; иное предусмотрено соглашением между Оператором и Субъектом; Оператор вправе осуществлять обработку персональных данных без согласия Субъекта на основаниях, предусмотренных федеральными законами; не истекли сроки обработки персональных данных Субъекта, установленные федеральными законами РФ и иными нормативными актами.
___________________________________
______________________________
(подпись Субъекта)
(расшифровка подписи)
«____» ___________ 20___ г.
Приложение 3
к Положению об организации обработки
персональных данных
работников
Бланк согласия работника на передачу персональных данных третьим лицам
Я, ____________________________________________________ (далее Субъект),
(Фамилия Имя Отчество Субъекта персональных данных)
Зарегистрирован: индекс __________, страна ___________________, город __________________________,
улица ____________________________, номер дома ______, номер корпуса _____, номер квартиры _____,
(адрес Субъекта)
Основной документ, удостоверяющий личность: _______________ серия _________ № _______________
(номер основного документа, удостоверяющего личность Субъекта)
выдан «___» _____________ 20____г. _______________________________________________________
(сведения о дате выдачи указанного документа и выдавшем его органе)
подтверждаю свое согласие на передачу моих персональных данных администрации Дальнеконстантиновского муниципального района (юридический адрес: 606310, Нижегородская обл., р.п Дальнее Константиново, ул. Советская, д. 99, 103 (архивохранилище); далее Оператор) на следующих условиях:
1.Перечень персональных данных: ______________________________________.
2.Цель обработки персональных данных с указанием третьих лиц, кому осуществляется передача: _____________________________________.
3.Описание способов обработки персональных данных: смешанная обработка.
4.Перечень действий с персональными данными Субъекта: сбор; запись; систематизация; накопление, хранение, уточнение, обновление; изменение; извлечение; использование; доступ; блокирование; удаление; уничтожение.
5.Настоящее Согласие действует в течение действия трудового договора с работником.
6.Настоящее Согласие отзывается путем направления Субъектом письменного заявления Оператору. В этом случае Оператор прекращает обработку персональных данных Субъекта и уничтожает их в течение 30 (тридцати) дней с момента получения Оператором заявления. В соответствии со статьей 21, частью 5 Федерального закона от 27 июля 2006г. №152-ФЗ «О персональных данных» Оператор не прекращает обработку персональных данных Субъекта и не уничтожает их в следующих случаях: иное предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект; иное предусмотрено соглашением между Оператором и Субъектом; Оператор вправе осуществлять обработку персональных данных без согласия Субъекта на основаниях, предусмотренных федеральными законами; не истекли сроки обработки персональных данных Субъекта, установленные федеральными законами РФ и иными нормативными актами.
___________________________________
______________________________
(подпись Субъекта)
(расшифровка подписи)
«____» ___________ 20___ г.
Приложение 4
к Положению об организации обработки
персональных данных
работников
Типовое обязательство сотрудника, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним трудового договора, прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей
Я,______________________________________________________________________________________________________________________________________________
(Ф.И.О. должность работника)
в период служебных отношений обязуюсь:
1.Не разглашать, не передавать третьим лицам и не раскрывать публично сведения, составляющие персональные данные работников администрации Дальнеконстантиновского муниципального района Нижегородской области, которые мне будут доверены или станут известны в связи с исполнением должностных обязанностей.
2.Выполнять относящиеся ко мне требования распоряжений, инструкций и положений по обеспечению сохранности конфиденциальной информации
(персональных данных).
3.В случае попытки посторонних лиц получить от меня сведения
о персональных данных работников немедленно сообщить об этом начальнику отдела.
4.Сохранять конфиденциальную информацию организаций, с которыми у администрации Дальнеконстантиновского муниципального района Нижегородской области имеются деловые отношения.
5.Не использовать персональные данные работников, полученные в качестве конфиденциальной информации, для занятия любой деятельностью, которая может нанести ущерб администрации Дальнеконстантиновского муниципального района Нижегородской области.
6.В случае моего увольнения прекратить любую обработку персональных данных, ставших мне известными в связи с исполнением должностных обязанностей и передать начальнику отдела все носители персональных данных (копии документов, рукописи, черновики, магнитные ленты, диски, распечатки на принтерах, кино-фотонегативы и позитивы, рабочие материалы и др.), которые находились в моем распоряжении в связи с выполнением мною служебных обязанностей во время прохождения службы в администрации Дальнеконстантиновского муниципального района Нижегородской области.
7.Об утрате или недостаче носителей персональных данных работников, удостоверений, пропусков, ключей от помещений, сейфов, металлических шкафов, личных печатей и о других фактах, которые могут привести к разглашению персональных данных сотрудников, а также о причинах и условиях возможной утечки сведений, немедленно сообщать начальнику отдела.
Я ознакомлен (а) об ответственности за разглашение сведений о персональных данных, в соответствии с законодательством Российской федерации).
«____» _________ ____г. _____________
(дата) (подпись)
АДМИНИСТРАЦИЯ
ДАЛЬНЕКОНСТАНТИНОВСКОГО МУНИЦИПАЛЬНОГО РАЙОНА НИЖЕГОРОДСКОЙ ОБЛАСТИ
РАСПОРЯЖЕНИЕ
27.05.2020 № 237-Р
ОБ УТВЕРЖДЕНИИ ПОЛОЖЕНИЯ ОБ ОРГАНИЗАЦИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ РАБОТНИКОВ
В соответствии с требованиями п.2 ч.1 ст.18.1 Федерального закона Российской Федерации от 27 июля 2006г. №152-ФЗ «О персональных данных»:
1.Утвердить Положение об организации обработки персональных данных работников в администрации Дальнеконстантиновского муниципального района (Приложение).
2.Ответственному за организацию обработки персональных данных ознакомить работников, осуществляющих обработку персональных данных работников, с прилагаемым Положением.
3.Контроль за исполнением настоящего распоряжения оставляю за собой.
И.п. главы местного самоуправления
Е.В. Карпачева
Приложение
к распоряжению администрации
Дальнеконстантиновского
муниципального района
Нижегородской области
от 27.05.2020 № 237-р
Положение
об организации обработки персональных данных работников в
администрации Дальнеконстантиновского муниципального района
1.Назначение и область применения
1.1.Настоящее Положение подготовлено в соответствии с Федеральным законом РФ от 27 июля 2006г. №152-ФЗ «О персональных данных», Трудовым кодексом РФ.
1.2.Настоящее Положение определяет порядок обработки, защиты персональных данных работников в администрации Дальнеконстантиновского муниципального района (далее – Администрация).
1.3.Требования настоящего Положения являются обязательными для всех работников Администрации, осуществляющих обработку и защиту персональных данных (далее - ПДн) работников, бывших работников.
1.4.Требования настоящего Положения являются дополнительными по отношению к требованиям «Положения об организации обработки персональных данных», которыми также нужно руководствоваться при обработке и защите ПДн работников Администрации.
1.5.Настоящее Положение не распространяется на следующие случаи:
-осуществляется хранение, комплектование, учет и использование архивных документов, содержащих ПДн, в соответствии с законодательством об архивном деле в Российской Федерации;
-осуществляется обработка ПДн, отнесенных в установленном порядке к сведениям, составляющим государственную тайну.
2.состав обрабатываемых персональных данных работников
2.1.Объем и содержание обрабатываемых ПДн работника должны соответствовать Конституции РФ, Трудовому кодексу РФ, иным федеральным законам.
2.2.Запрещено обрабатывать ПДн работника о его политических, религиозных и иных убеждениях.
2.3.Обработка ПДн о частной жизни работника возможна только с его письменного согласия в случаях, непосредственно связанных с вопросами трудовых отношений, в соответствии со статьей 24 Конституции РФ.
2.4.Обработка ПДн работника о его членстве в общественных объединениях или его профсоюзной деятельности возможна только в случаях, предусмотренных Трудовым кодексом РФ или иными федеральными законами.
2.5.Возможно запрашивать только те сведения о состоянии здоровья работника, которые относятся к вопросу о возможности выполнения работником трудовой функции.
3.порядок получения персональных данных работников
3.1.Получение ПДн работника может осуществляться как путем предоставления их самим работником, так и путем получения их у третьей стороны.
3.2.При получении ПДн работника у третьей стороны работник должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие, содержащее цели, предполагаемые источники и способы получения ПДн, а также о характер подлежащих получению ПДн и последствия отказа работника дать письменное согласие на их получение.
3.3.Независимо от того, имеются другие основания для обработки ПДн или нет, у работников должно всегда браться письменное согласие по форме, указанной в Приложении 2 к настоящему Положению.
3.4.Письменное согласие работников должно храниться в их личных делах.
4.порядок обработки и защиты персональных данных работников
4.1.Запрещено основываться на ПДн работника, полученных исключительно в результате их автоматизированной обработки или электронного получения, при принятии решений, затрагивающих интересы работника.
4.2.Обработка ПДн работника должна осуществляться в порядке, исключающем неправомерное использование и утрату ПДн.
4.3.Доступ к ПДн работника должны иметь только те работники, которые допущены к обработке ПДн в соответствии с утвержденными перечнями. При этом указанные работники должны иметь возможность получать только те ПДн, которые необходимы им для выполнения конкретных функций.
4.4.Работники должны быть ознакомлены под подпись с документами, устанавливающими порядок обработки ПДн работников, а также с документами об их правах и обязанностях в этой области.
4.5.Хранение личных дел работников осуществляет главный специалист отдела организационно-правовой и кадровой работы.
4.6.Работник имеет право на ознакомление со своим личным делом в присутствии работника кадровой службы.
4.7.Работники, имеющие доступ к ПДн, должны быть ознакомлены под роспись со следующими документами, устанавливающими порядок обработки ПДн работников и других субъектов в Администрации, а также с документами об их правах и обязанностях в этой области:
-Федеральный закон от 27 июля 2006г. №152-ФЗ «О персональных данных».
-Постановление Правительства РФ от 1 ноября 2012г. №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».
-Постановление Правительства РФ от 15 сентября 2008г. №687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
-«Инструкция об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну», утв. приказом ФАПСИ от 13 июня 2001г. №152.
-«Требования о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах», утв. приказом Федеральной службы по техническому и экспортному контролю РФ от
11 февраля 2013г. №17.
-«Состав и содержание организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных», утв. приказом Федеральной службы по техническому и экспортному контролю РФ от 18 февраля 2013г. №21.
-Приказ ФСБ России от 10 июля 2014г. №378 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности».
-Приказ ФСБ России от 9 февраля 2005г. №66 «Об утверждении положения о разработке, производстве, реализации и эксплуатации шифровальных (криптографических) средств защиты информации (Положение ПКЗ-2005)».
-Постановление Правительства РФ от 21 марта 2012г. №211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами».
4.8.Все работники, которым в связи со служебными (должностными) обязанностями необходим доступ к ПДн, заполняют и подписывают «Обязательство о неразглашении информации ограниченного доступа», форма которого установлена в Приложении 1 к данному Положению.
5.порядок передачи персональных данных работников
5.1.Передача ПДн работников третьим лицам возможна в следующих случаях:
-Есть письменное согласие работника на передачу его ПДн.
-Передача ПДн работника необходима в целях предупреждения угрозы жизни и здоровью работника.
-Передача ПДн работника осуществляется в случаях, предусмотренных Трудовым кодексом РФ или иными федеральными законами. Например, передача ПДн работника в налоговые органы РФ, пенсионные фонды РФ, правоохранительные органы РФ, органы лицензирования и аккредитации РФ, органы статистики РФ, районные и областные военкоматы РФ, органы социального страхования РФ, подразделения государственных и муниципальных органов управления РФ.
-Если передача ПДн работника осуществляется на основании письменного согласия работника (Форма приведена в Приложении 3 к данному Положению) или в целях предупреждения угрозы жизни и здоровью работника, то к передаваемым ПДн работника должно прикладываться сопроводительное письмо. Сопроводительное письмо должно включать в себя следующие сведения:
5.2.Цели передачи ПДн работника.
-Предупреждение лиц, получающих ПДн работников, о том, что в соответствии со ст. 88 Трудового кодекса РФ ПДн работника могут быть использованы лишь в целях, для которых они сообщены.
-Требование от лиц, получающих ПДн работников, подтверждения того, что ПДн работников используются лишь в целях, для которых они сообщены.
-В соответствии со ст. 88 Трудового кодекса РФ третьи лица, получающие ПДн работников, обязаны соблюдать режим конфиденциальности.
-ПДн работника, передаваемые третьим лицам, должны ограничиваться теми ПДн, которые необходимы для выполнения задач, соответствующих объективной причине сбора ПДн.
-ПДн работника, передаваемые представителям работников, должны ограничиваться теми ПДн, которые необходимы для выполнения указанными представителями их функций.
-Запрещено сообщать ПДн работника по телефону.
6.права работников
Работник имеет право на:
-Полную информацию о своих ПДн и обработке этих данных.
-Свободный бесплатный доступ к своим ПДн, включая право на получение копий любой записи, содержащей ПДн работника, за исключением случаев, предусмотренных федеральным законом.
-Определение своего представителя для защиты своих ПДн.
-Доступ к медицинским данным, относящимся к работнику, с помощью медицинского специалиста по выбору работника.
-Требование об исключении или исправлении неверных или неполных ПДн, а также данных, обработанных с нарушением требований Трудового кодекса РФ или иного федерального закона.
-Дополнение ПДн оценочного характера заявлением, выражающим его собственную точку зрения.
-Требование об извещении работодателем всех лиц, которым ранее были сообщены неверные или неполные ПДн работника, обо всех произведенных в них исключениях, исправлениях или дополнениях.
7.обязанности работников
Работник обязан:
-Передавать работодателю или его представителю достоверные, документированные ПДн.
-Своевременно сообщать работодателю об изменении своих ПДн.
8.Срок действия и порядок внесения изменений
8.1.Настоящая Инструкция вступает в силу с момента его утверждения и действует бессрочно.
8.2.Настоящая Инструкция подлежит пересмотру не реже одного раза в три года.
8.3.Изменения и дополнения в настоящую Инструкцию вносятся распоряжением Администрации.
Приложение 1
к Положению об организации обработки
персональных данных
работников
ФОРМА
ОБЯЗАТЕЛЬСТВО
о неразглашении информации ограниченного доступа
Я, ,
(Фамилия, Имя, Отчество)
заключив трудовой договор (контракт) № _______ от «__» _______________ ______ года на работу в администрации Дальнеконстантиновского муниципального района», зарегистрированной по адресу: 606310, Нижегородская обл., р.п Дальнее Константиново, ул. Советская, д. 99, 103 (архивохранилище) в качестве
,
(наименование должности)
предупрежден(а), что на период исполнения должностных обязанностей, в соответствии с должностной инструкцией и/или локальными нормативными актами (внутренними документами) администрации Дальнеконстантиновского муниципального района мне будет предоставлен допуск к информации ограниченного доступа. Настоящим добровольно принимаю на себя следующие обязательства:
Не разглашать, не раскрывать и не передавать третьим лицам сведения, составляющие информацию ограниченного доступа, в том числе относящуюся к персональным данным, которые мне доверены (будут доверены) или станут известными в связи с выполнением должностных обязанностей.
В случае попытки третьих лиц получить от меня сведения, составляющие информацию ограниченного доступа, в том числе, касающуюся персональных данных, незамедлительно сообщить об этом непосредственному руководителю в устной или письменной форме.
Не использовать сведения, составляющие информацию ограниченного доступа, в том числе, касающуюся персональных данных, с целью получения личной выгоды (в любой форме).
4. Выполнять требования локальных нормативных актов (внутренних документов) администрации Дальнеконстантиновского муниципального района, регламентирующих вопросы защиты сведений, составляющих информацию ограниченного доступа, в том числе, касающуюся персональных данных.
5. После прекращения права на доступ к сведениям, составляющим информацию ограниченного доступа, не разглашать и не передавать третьим лицам известные мне сведения, составляющие информацию ограниченного доступа.
6. Передать при прекращении или расторжении трудового договора (контракта) непосредственному руководителю все имеющиеся в моем пользовании носители со сведениями, составляющими информацию ограниченного доступа, в том числе, касающиеся персональных данных.
7. Также подтверждаю ознакомление со следующими нормативными актами в области защиты персональных данных:
-Федеральный закон от 27 июля 2006г. №152-ФЗ «О персональных данных».
-Постановление Правительства РФ от 1 ноября 2012г. №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».
-Постановление Правительства РФ от 15 сентября 2008г. №687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
-«Инструкция об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну», утв. приказом ФАПСИ от 13 июня 2001г. №152.
-«Требования о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах», утв. приказом Федеральной службы по техническому и экспортному контролю РФ от 11 февраля 2013г. №17.
-«Состав и содержание организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных», утв. приказом Федеральной службы по техническому и экспортному контролю РФ от 18 февраля 2013г. №21.
-приказ ФСБ России от 10 июля 2014г. №378 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности».
-Приказ ФСБ России от 9 февраля 2005г. №66 «Об утверждении положения о разработке, производстве, реализации и эксплуатации шифровальных (криптографических) средств защиты информации (Положение ПКЗ-2005)».
-Постановление Правительства РФ от 21 марта 2012г. №211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами».
8 Я предупрежден(а), что в случае нарушения настоящего Обязательства, буду нести дисциплинарную ответственность в соответствии с Трудовым кодексом Российской Федерации вплоть до увольнения с работы, а также предусмотренную в соответствии с законодательством Российской Федерации административную и уголовную ответственность.
«___» ___________ 20__г. ____________________ __________________________
(подпись) (Ф.И.О.)
Приложение 2
к Положению об организации обработки
персональных данных
работников
Бланк согласия работника на обработку его персональных данных иных категорий
Я, __________________________________________________________________________ (далее Субъект),
(Фамилия Имя Отчество Субъекта персональных данных)
Зарегистрирован: индекс __________, страна ___________________, город __________________________,
улица ____________________________, номер дома ______, номер корпуса _____, номер квартиры _____,
(адрес Субъекта)
Основной документ, удостоверяющий личность: _______________ серия _________ № _______________
(номер основного документа, удостоверяющего личность Субъекта)
выдан «___» _____________ 20____г. _______________________________________________________
(сведения о дате выдачи указанного документа и выдавшем его органе)
подтверждаю свое согласие на обработку моих персональных данных Администрации Дальнеконстантиновского муниципального района (юридический адрес: 606310, Нижегородская обл., р.п Дальнее Константиново, ул. Советская, д. 99, 103 (архивохранилище); далее Оператор) на следующих условиях:
1.Перечень персональных данных: ______________________________________.
2.Цель обработки персональных данных: _____________________________________.
3.Описание способов обработки персональных данных: смешанная обработка.
4.Перечень действий с персональными данными Субъекта: сбор; запись; систематизация; накопление, хранение, уточнение, обновление; изменение; извлечение; использование; доступ; блокирование; удаление; уничтожение.
5.Настоящее Согласие действует в течение действия трудового договора с работником.
6.Настоящее Согласие отзывается путем направления Субъектом письменного заявления Оператору. В этом случае Оператор прекращает обработку персональных данных Субъекта и уничтожает их в течение 30 (тридцати) дней с момента получения Оператором заявления. В соответствии со статьей 21, частью 5 Федерального закона от 27 июля 2006г. №152-ФЗ «О персональных данных» Оператор не прекращает обработку персональных данных Субъекта и не уничтожает их в следующих случаях: иное предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект; иное предусмотрено соглашением между Оператором и Субъектом; Оператор вправе осуществлять обработку персональных данных без согласия Субъекта на основаниях, предусмотренных федеральными законами; не истекли сроки обработки персональных данных Субъекта, установленные федеральными законами РФ и иными нормативными актами.
___________________________________
______________________________
(подпись Субъекта)
(расшифровка подписи)
«____» ___________ 20___ г.
Бланк согласия работника на обработку его персональных данных специальной категории
Я, __________________________________________________________________________ (далее Субъект),
(Фамилия Имя Отчество Субъекта персональных данных)
Зарегистрирован: индекс __________, страна ___________________, город __________________________,
улица ____________________________, номер дома ______, номер корпуса _____, номер квартиры _____,
(адрес Субъекта)
Основной документ, удостоверяющий личность: _______________ серия _________ № _______________
(номер основного документа, удостоверяющего личность Субъекта)
выдан «___» _____________ 20____г. _______________________________________________________
(сведения о дате выдачи указанного документа и выдавшем его органе)
подтверждаю свое согласие на обработку моих персональных данных Администрации Дальнеконстантиновского муниципального района (юридический адрес: 606310, Нижегородская обл., р.п Дальнее Константиново, ул. Советская, д. 99, 103 (архивохранилище); далее Оператор) на следующих условиях:
1.Перечень персональных данных: ______________________________________.
2.Цель обработки персональных данных: _____________________________________.
3.Описание способов обработки персональных данных: смешанная обработка.
4.Перечень действий с персональными данными Субъекта: сбор; запись; систематизация; накопление, хранение, уточнение, обновление; изменение; извлечение; использование; доступ; блокирование; удаление; уничтожение.
5.Настоящее Согласие действует в течение действия трудового договора с работником.
6.Настоящее Согласие отзывается путем направления Субъектом письменного заявления Оператору. В этом случае Оператор прекращает обработку персональных данных Субъекта и уничтожает их в течение 30 (тридцати) дней с момента получения Оператором заявления. В соответствии со статьей 21, частью 5 Федерального закона от 27 июля 2006г. №152-ФЗ «О персональных данных» Оператор не прекращает обработку персональных данных Субъекта и не уничтожает их в следующих случаях: иное предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект; иное предусмотрено соглашением между Оператором и Субъектом; Оператор вправе осуществлять обработку персональных данных без согласия Субъекта на основаниях, предусмотренных федеральными законами; не истекли сроки обработки персональных данных Субъекта, установленные федеральными законами РФ и иными нормативными актами.
___________________________________
______________________________
(подпись Субъекта)
(расшифровка подписи)
«____» ___________ 20___ г.
Бланк согласия работника на обработку общедоступных персональных данных
Я, __________________________________________________________________________ (далее Субъект),
(Фамилия Имя Отчество Субъекта персональных данных)
Зарегистрирован: индекс __________, страна ___________________, город __________________________,
улица ____________________________, номер дома ______, номер корпуса _____, номер квартиры _____,
(адрес Субъекта)
Основной документ, удостоверяющий личность: _______________ серия _________ № _______________
(номер основного документа, удостоверяющего личность Субъекта)
выдан «___» _____________ 20____г. _______________________________________________________
(сведения о дате выдачи указанного документа и выдавшем его органе)
подтверждаю свое согласие на обработку моих персональных данных Администрации Дальнеконстантиновского муниципального района (юридический адрес: 606310, Нижегородская обл., р.п Дальнее Константиново, ул. Советская, д. 99, 103 (архивохранилище); далее Оператор) на следующих условиях:
1.Перечень персональных данных: ______________________________________.
2.Цель обработки персональных данных: _____________________________________.
3.Описание способов обработки персональных данных: смешанная обработка.
4.Перечень действий с персональными данными Субъекта: предоставление информации о субъекте путем размещения на ресурсах в сетях общего пользования, на информационных стендах, телефонных справочниках и других источниках.
5.Настоящее Согласие действует в течение действия трудового договора с работником.
6.Настоящее Согласие отзывается путем направления Субъектом письменного заявления Оператору. В этом случае Оператор прекращает обработку персональных данных Субъекта и уничтожает их в течение 30 (тридцати) дней с момента получения Оператором заявления. В соответствии со статьей 21, частью 5 Федерального закона от 27 июля 2006г. №152-ФЗ «О персональных данных» Оператор не прекращает обработку персональных данных Субъекта и не уничтожает их в следующих случаях: иное предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект; иное предусмотрено соглашением между Оператором и Субъектом; Оператор вправе осуществлять обработку персональных данных без согласия Субъекта на основаниях, предусмотренных федеральными законами; не истекли сроки обработки персональных данных Субъекта, установленные федеральными законами РФ и иными нормативными актами.
___________________________________
______________________________
(подпись Субъекта)
(расшифровка подписи)
«____» ___________ 20___ г.
Приложение 3
к Положению об организации обработки
персональных данных
работников
Бланк согласия работника на передачу персональных данных третьим лицам
Я, ____________________________________________________ (далее Субъект),
(Фамилия Имя Отчество Субъекта персональных данных)
Зарегистрирован: индекс __________, страна ___________________, город __________________________,
улица ____________________________, номер дома ______, номер корпуса _____, номер квартиры _____,
(адрес Субъекта)
Основной документ, удостоверяющий личность: _______________ серия _________ № _______________
(номер основного документа, удостоверяющего личность Субъекта)
выдан «___» _____________ 20____г. _______________________________________________________
(сведения о дате выдачи указанного документа и выдавшем его органе)
подтверждаю свое согласие на передачу моих персональных данных администрации Дальнеконстантиновского муниципального района (юридический адрес: 606310, Нижегородская обл., р.п Дальнее Константиново, ул. Советская, д. 99, 103 (архивохранилище); далее Оператор) на следующих условиях:
1.Перечень персональных данных: ______________________________________.
2.Цель обработки персональных данных с указанием третьих лиц, кому осуществляется передача: _____________________________________.
3.Описание способов обработки персональных данных: смешанная обработка.
4.Перечень действий с персональными данными Субъекта: сбор; запись; систематизация; накопление, хранение, уточнение, обновление; изменение; извлечение; использование; доступ; блокирование; удаление; уничтожение.
5.Настоящее Согласие действует в течение действия трудового договора с работником.
6.Настоящее Согласие отзывается путем направления Субъектом письменного заявления Оператору. В этом случае Оператор прекращает обработку персональных данных Субъекта и уничтожает их в течение 30 (тридцати) дней с момента получения Оператором заявления. В соответствии со статьей 21, частью 5 Федерального закона от 27 июля 2006г. №152-ФЗ «О персональных данных» Оператор не прекращает обработку персональных данных Субъекта и не уничтожает их в следующих случаях: иное предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект; иное предусмотрено соглашением между Оператором и Субъектом; Оператор вправе осуществлять обработку персональных данных без согласия Субъекта на основаниях, предусмотренных федеральными законами; не истекли сроки обработки персональных данных Субъекта, установленные федеральными законами РФ и иными нормативными актами.
___________________________________
______________________________
(подпись Субъекта)
(расшифровка подписи)
«____» ___________ 20___ г.
Приложение 4
к Положению об организации обработки
персональных данных
работников
Типовое обязательство сотрудника, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним трудового договора, прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей
Я,______________________________________________________________________________________________________________________________________________
(Ф.И.О. должность работника)
в период служебных отношений обязуюсь:
1.Не разглашать, не передавать третьим лицам и не раскрывать публично сведения, составляющие персональные данные работников администрации Дальнеконстантиновского муниципального района Нижегородской области, которые мне будут доверены или станут известны в связи с исполнением должностных обязанностей.
2.Выполнять относящиеся ко мне требования распоряжений, инструкций и положений по обеспечению сохранности конфиденциальной информации
(персональных данных).
3.В случае попытки посторонних лиц получить от меня сведения
о персональных данных работников немедленно сообщить об этом начальнику отдела.
4.Сохранять конфиденциальную информацию организаций, с которыми у администрации Дальнеконстантиновского муниципального района Нижегородской области имеются деловые отношения.
5.Не использовать персональные данные работников, полученные в качестве конфиденциальной информации, для занятия любой деятельностью, которая может нанести ущерб администрации Дальнеконстантиновского муниципального района Нижегородской области.
6.В случае моего увольнения прекратить любую обработку персональных данных, ставших мне известными в связи с исполнением должностных обязанностей и передать начальнику отдела все носители персональных данных (копии документов, рукописи, черновики, магнитные ленты, диски, распечатки на принтерах, кино-фотонегативы и позитивы, рабочие материалы и др.), которые находились в моем распоряжении в связи с выполнением мною служебных обязанностей во время прохождения службы в администрации Дальнеконстантиновского муниципального района Нижегородской области.
7.Об утрате или недостаче носителей персональных данных работников, удостоверений, пропусков, ключей от помещений, сейфов, металлических шкафов, личных печатей и о других фактах, которые могут привести к разглашению персональных данных сотрудников, а также о причинах и условиях возможной утечки сведений, немедленно сообщать начальнику отдела.
Я ознакомлен (а) об ответственности за разглашение сведений о персональных данных, в соответствии с законодательством Российской федерации).
«____» _________ ____г. _____________
(дата) (подпись)
Дополнительные сведения
Государственные публикаторы: | Сведения о неопубликованных (необнародованных) муниципальных правовых актах от 08.06.2020 |
Рубрики правового классификатора: | 010.150.000 Местное самоуправление, 010.150.040 Глава муниципального образования. Местная администрация, 150.000.000 ИНФОРМАЦИЯ И ИНФОРМАЦИОННЫЕ ТЕХНОЛОГИИ. СВЯЗЬ., 150.020.000 Муниципальные информационные системы. |
Вопрос юристу
Поделитесь ссылкой на эту страницу: