Настоящим Положением о персональных данных (далее Положение) регулируются отношения, связанные с обработкой персональных данных, осуществляемой


НазваниеНастоящим Положением о персональных данных (далее Положение) регулируются отношения, связанные с обработкой персональных данных, осуществляемой
страница3/10
ТипДокументы
filling-form.ru > бланк заявлений > Документы
1   2   3   4   5   6   7   8   9   10

Правила сбора персональных данных

Субъект персональных данных принимает решение о предоставлении своих персональных данных и дает согласие на их обработку своей волей и в своем интересе, за исключением случаев, когда федеральными законами предусматривается обязательное предоставление субъектом персональных данных своих персональных данных в целях защиты основ конституционного строя, нравственности, здоровья, прав и законных интересов других лиц, обеспечения обороны страны и безопасности государства.

В случаях, когда федеральными законами не устанавливается обязательность предоставления своих персональных данных, обработка персональных данных осуществляется только с согласия в письменной форме субъекта персональных данных.

Обработка таких персональных данных в ОУ без согласия субъекта персональных данных в письменной форме категорически запрещается.

Согласие на обработку персональных данных может быть отозвано субъектом персональных данных.

При сборе персональных данных субъектов персональных данных на основании согласия или же из общедоступных источников в обязательном порядке необходимо получение согласия в письменной форме, либо указание источника получения общедоступных персональных данных. Обработка в таких случаях без получения письменного согласия субъекта персональных данных или указания общедоступного источника не допускается.

В случаях, когда обязанность предоставления персональных данных установлена федеральным законом, сотрудники ОУ, осуществляющие сбор таких персональных данных, обязаны разъяснить субъекту персональных данных юридические последствия отказа в предоставлении своих персональных данных.


        1. Особенности получения персональных данных от третьих лиц

Если персональные данные были получены не от субъекта персональных данных, за исключением случаев, если персональные данные были предоставлены ОУ на основании федерального закона или если персональные данные являются общедоступными, сотрудники ОУ, производившие прием этих данных, перед началом их обработки, обязаны уведомить такого субъекта персональных данных установленным настоящим Положением (пункт 3.14.2) способом.


      1. Способы и правила систематизации, накопления, уточнения и использования персональных данных.

Систематизация, накопление, уточнение, использование персональных данных могут осуществляться любыми законными способами в соответствии с правилами, инструкциями, руководствами, регламентами и иными документами, определяющими технологический процесс обработки информации.

При систематизации и накоплении персональных данных могут быть установлены особенности учета персональных данных, в том числе использование различных способов обозначения принадлежности персональных данных конкретному субъекту персональных данных.

Права и свободы человека и гражданина не могут быть ограничены по мотивам, связанным с использованием различных способов обработки персональных данных или обозначения принадлежности персональных данных конкретному субъекту персональных данных.

Не допускается использование оскорбляющих чувства граждан или унижающих человеческое достоинство способов обозначения принадлежности персональных данных конкретному субъекту персональных данных.

Уточнение персональных данных должно производиться только на основании законно полученной в установленном порядке информации.

Использование персональных данных должно осуществляться исключительно в заявленных целях. Использование персональных данных в заранее не определенных и не оформленных установленным образом целях категорически не допускается. За нарушение установленных правил обработки персональных данных сотрудники ОУ несут все виды ответственности, предусмотренные действующим законодательством Российской Федерации.


      1. Способы обозначения документов содержащих персональные данные

С целью доведения до сотрудников ОУ фактов работы с документами, содержащими персональные данные, все такие документы (в том числе машинные носители) подлежат специальному обозначению (маркированию, визуальному выделению).

На документах (в том числе на машинных носителях) в правом верхнем углу проставляется:

  • в первой строке: Содержит персональные данные;

  • во второй строке: полное наименование ОУ.

В третьей строке, при необходимости, дополнительно могут проставляться иные реквизиты документа, в том числе его регистрационный номер по журналам учета.

Ответственным за специальное обозначение документов является их исполнитель.

Специальное обозначение осуществляется при печати документов машинным способом или путем проставления штампа на ранее созданных документах и машинных носителях (в свободном месте на имеющихся наклейках или на специально наклеенном листе или корпусе носителя).

Специальное обозначение ранее созданных документов должно производиться при обращении к ним.


      1. Способы передачи персональных данных и их получатели

В ОУ приняты следующие способы передачи персональных данных субъектов персональных данных:

  • передача персональных данных на электронных носителях информации посредством нарочного;

  • передача персональных данных на бумажных носителях посредством нарочного;

  • передача персональных данных на электронных носителях посредством почтовой связи;

  • передача персональных данных на бумажных носителях посредством почтовой связи;

  • передача персональных данных по каналам электрической связи;

  • трансграничная передача персональных данных по каналам электрической связи.

Передача персональных данных из ОУ допускается только:

  • непосредственно субъекту персональных данных (его законному представителю в случае недееспособности субъекта персональных данных или наследникам в случае смерти субъекта персональных данных) на основании запроса, если предоставление персональных данных не нарушает конституционные права и свободы других лиц;

  • третьим лицам на основании письменного согласия (в целях исполнения договора, одной из сторон которого является субъект персональных данных и в котором оговорены назначение и условия такой передачи) субъекта персональных данных (его законного представителя в случае недееспособности субъекта персональных данных или наследников в случае смерти субъекта персональных данных), сбор персональных данных которого производится;

  • на основании официального запроса от третьих лиц (организаций) в ходе досудебных или судебных процессов, с санкции судебных органов, в соответствии с действующим законодательством Российской Федерации;

  • на основании официального запроса от третьих лиц (организаций), если обязанность по передаче таких персональных данных установлена действующим законодательством Российской Федерации.

Законные представители субъекта персональных данных или его наследники обязаны предоставить документы, подтверждающие их полномочия.


        1. Особенности передачи персональных данных третьим лицам

При передаче персональных данных, за исключением передачи персональных данных субъекту персональных данных (его законному представителю в случае недееспособности субъекта персональных данных или наследникам в случае смерти субъекта персональных данных), лица, получающие персональные данные, должны быть предупреждены о:

  • факте обработки ими персональных данных;

  • категориях обрабатываемых персональных данных;

  • том, что эти данные могут быть использованы лишь в целях, для которых они сообщены;

  • необходимости соблюдения конфиденциальности таких персональных данных;

  • особенностях и правилах осуществления такой обработки, установленных нормативными правовыми актами федеральных органов исполнительной власти, органов исполнительной власти субъектов Российской Федерации, а также локальными правовыми актами учреждении ОУ.

Законные представители субъекта персональных данных или его наследники обязаны предоставить документы, подтверждающие их полномочия.

Получатели персональных данных обязаны подтвердить соблюдение этих правил.


        1. Особенности передачи персональных данных субъектам персональных данных, их законным представителям и наследникам

Передача персональных данных субъектам персональных данных, их законным представителям и наследникам осуществляется на основании официального запроса или обращения.

Запрос должен содержать:

  • номер основного документа, удостоверяющего личность субъекта персональных данных, его законного представителя или наследника;

  • сведения о дате, месте выдачи указанного документа и выдавшем его органе;

  • собственноручную подпись субъекта персональных данных, его законного представителя или наследника.

В случае получения запроса от законного представителя или наследника субъекта персональных данных к такому запросу должны прилагаться документы, подтверждающие полномочия указанных лиц в соответствии с действующим законодательством Российской Федерации.

Сведения о наличии персональных данных должны быть предоставлены субъекту персональных данных, его законному представителю или наследнику в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных. Доступность формы определяется самим запросом и может быть ограничена принятым в ОУ в соответствии с действующим законодательством Российской Федерации режимом ограничения доступа к информации.


      1. Хранение персональных данных

Хранение персональных данных в ОУ допускается только в форме документов – зафиксированной на материальном носителе информации (содержащей персональные данные) с реквизитами, позволяющими ее идентифицировать и определить субъекта персональных данных. При этом предусматриваются следующие виды документов:

  • изобразительный документ – документ, содержащий информацию, выраженную посредством изображения какого-либо объекта

  • фотодокумент – изобразительный документ, созданный фотографическим способом;

  • текстовой документ – документ, содержащий речевую информацию, зафиксированную любым типом письма или любой системой звукозаписи;

  • письменный документ – текстовой документ, информация которого зафиксирована любым типом письма;

  • рукописный документ – письменный документ, при создании которого знаки письма наносят от руки;

  • машинописный документ – письменный документ, при создании которого знаки письма наносят техническими средствами;

  • документ на машинном носителе – документ, созданный с использованием носителей и способов записи, обеспечивающих обработку его информации электронно-вычислительной машиной.




      1. Способы и порядок блокирования персональных данных

В случаях, предусмотренных настоящим Положением, осуществляется блокирование персональных данных. При этом до снятия блокировки категорически запрещается сбор, систематизация, накопление, использование, распространение персональных данных о субъекте персональных данных, чьи персональные данные блокированы, в том числе их передача.


      1. Способы и порядок уничтожения персональных данных

Уничтожение персональных данных это действия, в результате которых невозможно восстановить содержание персональных данных или в результате которых уничтожаются материальные носители персональных данных.

Уничтожение персональных данных в ОУ производится только в следующих случаях:

  • по достижении целей обработки или в случае утраты необходимости в их достижении;

  • по требованию субъекта персональных данных в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки;

  • при выявлении неправомерных действий с персональными данными и невозможности устранения допущенных нарушений;

  • в случае отзыва субъектом персональных данных согласия на обработку своих персональных данных;

  • по требованию уполномоченного органа по защите прав субъектов персональных данных в случае недостоверных или полученных незаконным путем персональных данных.

По факту уничтожения персональных данных обязательно проверяется необходимость уведомления об этом и в случае наличия такого требования, осуществляется уведомление указанных в таком требовании лиц, в порядке, приведенном в настоящем Положении.

При уничтожении персональных данных необходимо:

  • убедиться в необходимости уничтожения персональных данных;

  • убедиться в том, что уничтожаются те персональные данные, которые предназначены для уничтожения;

  • уничтожить персональные данные подходящим способом, в соответствии с настоящим Положением или способом, указанным в соответствующем требовании или распорядительном документе;

  • проверить необходимость уведомления об уничтожении персональных данных;

  • при необходимости, уведомить об уничтожении персональных данных требуемых лиц.

При уничтожении персональных данных применяются следующие способы:

  • измельчение в бумагорезательной (бумагоуничтожительной) машине – для документов исполненных на бумаге;

  • тщательное вымарывание (с проверкой тщательности вымарывания) – для сохранения возможности обработки иных данных, зафиксированных на материальном носителе, содержавшем персональные данные;

  • измельчение в специальной бумагорезательной (бумагоуничтожительной) машине или физическое уничтожение (разрушение) носителей информации – для носителей информации на оптических дисках;

  • физическое уничтожение частей носителей информации – разрушение или сильная деформация – для носителей информации на жестком магнитном диске (уничтожению подлежат внутренние диски и микросхемы), USB- и Flash-носителях (уничтожению подлежат модули и микросхемы долговременной памяти);

  • стирание с помощью сертифицированных средств уничтожения информации – для записей в базах данных и отдельных документов на машинном носителе.

При уничтожении персональных данных необходимо учитывать их наличие в архивных базах данных и производить уничтожение во всех копиях базы данных, если иное не установлено действующим законодательством Российской Федерации.

При необходимости уничтожения части персональных данных допускается уничтожать материальный носитель одним из указанных в настоящем Положении способов, с предварительным копированием сведений, не подлежащих уничтожению, способом, исключающим одновременное копирование персональных данных, подлежащих уничтожению.

Уничтожение персональных данных производится ответственными за носители персональных данных только в присутствии Руководителя ОУ или его заместителей.

По факту уничтожения персональных данных составляется Акт уничтожения персональных данных, по форме, приведенной в Приложении 8, который подписывается лицами, производившими уничтожение, заверяется заместителем Руководителя ОУ, присутствовавшем при уничтожении и утверждается Руководителем ОУ.

Хранение актов уничтожения персональных данных осуществляется в течении срока исковой давности, если иное не установлено нормативно-правовыми актами Российской Федерации.


    1. Круг субъектов, персональные данные которых подлежат обработке

Круг субъектов, персональные данные которых подлежат обработке, определяется целью обработки персональных данных в каждой из заявленных функций и задач структурных подразделений (должностных обязанностей) и соответствующим видом деятельности ОУ.


    1. Перечень должностных лиц, осуществляющих обработку персональных данных

Заместитель Руководителя ОУ ежегодно готовит перечень должностных лиц, осуществляющих обработку персональных данных, в котором указываются:

  • должность должностного лица, допущенного к обработке персональных данных, в соответствии со штатным расписанием ОУ;

  • фамилия, имя, отчество;

  • полномочия для доступа к информации (персональным данным).

Перечень подписывается заместителем Руководителя ОУ и утверждается Руководителем ОУ.

В случае необходимости внесения изменений в указанный перечень, составляется дополнение к нему. Дополнение согласовывается и утверждается в установленном для перечня порядке.


    1. Права и обязанности при обработке персональных данных

      1. Права и обязанности субъекта персональных данных
1   2   3   4   5   6   7   8   9   10

Похожие:

Настоящим Положением о персональных данных (далее Положение) регулируются отношения, связанные с обработкой персональных данных, осуществляемой iconПоложение об обработке и защите персональных данных работников и...
Настоящим Положением определяется порядок получения, обработки, хранения, передачи и любого другого использования персональных данных...

Настоящим Положением о персональных данных (далее Положение) регулируются отношения, связанные с обработкой персональных данных, осуществляемой iconПоложение об обработке и защите персональных данных работников и...
Настоящим Положением определяется порядок получения, обработки, хранения, передачи и любого другого использования персональных данных...

Настоящим Положением о персональных данных (далее Положение) регулируются отношения, связанные с обработкой персональных данных, осуществляемой iconПоложение об обработке и защите персональных данных работников и...
Настоящим Положением определяется порядок получения, обработки, хранения, передачи и любого другого использования персональных данных...

Настоящим Положением о персональных данных (далее Положение) регулируются отношения, связанные с обработкой персональных данных, осуществляемой iconПоложение об обработке и защите персональных данных работников и...
Настоящим Положением определяется порядок получения, обработки, хранения, передачи и любого другого использования персональных данных...

Настоящим Положением о персональных данных (далее Положение) регулируются отношения, связанные с обработкой персональных данных, осуществляемой iconОб обработке и защите персональных данных огбуз «Руднянская црб»
Настоящим Положением определяется порядок получения, обработки, хранения, передачи и любого другого использования персональных данных...

Настоящим Положением о персональных данных (далее Положение) регулируются отношения, связанные с обработкой персональных данных, осуществляемой iconПриказ №18 п г. Курган 11 марта 2014 года Об утверждении Положения...
«Об утверждении требований к защите персональных данных при обработке в информационных системах персональных данных», Постановлением...

Настоящим Положением о персональных данных (далее Положение) регулируются отношения, связанные с обработкой персональных данных, осуществляемой iconИсковое заявление субъекта персональных данных в суд общей юрисдикции...

Настоящим Положением о персональных данных (далее Положение) регулируются отношения, связанные с обработкой персональных данных, осуществляемой iconПоложение об организации и проведении работ в гаук со «Свердловский...
Фстэк россии и фсб россии в целях обеспечения безопасности персональных данных (далее – пдн) при их обработке в информационных системах...

Настоящим Положением о персональных данных (далее Положение) регулируются отношения, связанные с обработкой персональных данных, осуществляемой iconС обработкой моих персональных данных в соответствии с Федеральным...
Паспорт (или иные документы, удостоверяющие личность и подтверждающие регистрацию вид(ы)

Настоящим Положением о персональных данных (далее Положение) регулируются отношения, связанные с обработкой персональных данных, осуществляемой iconВ соответствии с требованиями Федерального закона от 27 июля 2006...
Фз "О персональных данных" и вступлением его в силу, в целях защиты персональных данных, обрабатываемых в Школе №56, родителям (законным...

Вы можете разместить ссылку на наш сайт:


Все бланки и формы на filling-form.ru




При копировании материала укажите ссылку © 2019
контакты
filling-form.ru

Поиск