Скачать 85.86 Kb.
|
Образец заполнения формы уведомления об обработке персональных данных
У В Е Д О М Л Е Н И Е об обработке персональных данных 1. Тип оператора: (юридическое лицо). 2. Полное и сокращенное наименование, фамилия, имя отчество:
Примечание(1): Наименование и место нахождения юридического лица указывается в строгом соответствии со свидетельством о постановке юридического лица на учет в налоговом органе..
3. Цель обработки персональных данных: Кадровый и бухгалтерский учет сотрудников, регистрация сведений, необходимых для оказания услуг в области образования (здравоохранения, торговли и т.д.), заключение договорных отношений с физическими лицами на оказание услуг и (или) выполнение работ (2) Примечание(2): Под «целью обработки персональных данных» понимаются, как цели, указанные в учредительных документах оператора, так и цели, фактически осуществляемой оператором деятельности по обработке персональных данных. 4. Категории персональных данных (3):
Примечание(3): Обращаем Ваше внимание на то, что в данном пункте необходимо только перечислить категории персональных данных, фактически обрабатываемые Оператором, без указания персональных данных сотрудников и контрагентов. 5. Категории субъектов, персональные данные которых обрабатываются: Физические лица/работники (субъекты), состоящие в трудовых отношениях с юридическим лицом (оператором). Физические лица (абонент, пассажир, заемщик, вкладчик, страхователь, заказчик) (субъекты), состоящие в договорных и иных отношениях с юридическим лицом (оператором) (4) Примечание(4): Необходимо указать категории субъектов (физических лиц) и виды отношений с субъектами (физическими лицами), персональные данные которых обрабатываются. Обращаем Ваше внимание, что категории субъектов (физических лиц) должны соответствовать целям обработки персональных данных, указанным в п. 4 настоящего Образца. 6. Правовое основание обработки персональных данных: Ст. 23, 24 Конституции Российской Федерации, ст. 85-90 Трудового кодекса Российской Федерации, ст. ст. 2, 5, 6, 7, 9, 18-22 ФЗ "О персональных данных" от 27 июля 2006 г. №152-ФЗ, Устав (утвержден ХХ.ХХ.ХХХХг.), Положение о работе с персональными данными ООО «ххххххх» от хх.хх.хххх г. №хх, лицензия №хххххх, выдана ООО "ххххх" ______ (кем выдана), на осуществление ________ (указывается лицензируемый вид деятельности),_____________________ (Федеральный Закон, регулирующий непосредственно деятельность юридического лица (5) . Примечание(5): Номер лицензии и пункт лицензионных условий, закрепляющий запрет на передачу персональных данных (или информации, касающейся физических лиц), отражается только при наличии лицензии и (или) соответствующего пункта лицензионных условий. 7. Перечень действий с персональными данными, общее описание используемых Оператором способов обработки персональных данных: Действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных. Смешанная обработка персональных данных: в ходе обработки персональных данных информация передается (не передается) по внутренней сети юридического лица (информация доступна лишь для строго определенных сотрудников юридического лица), информация передается (не передается) с использованием сети общего пользования Интернет (6) . Примечание(6): Необходимо указать один из способов обработки персональных данных: - неавтоматизированная обработка персональных данных; - исключительно автоматизированная обработка персональных данных с передачей полученной информации по сети или без таковой; - смешанная обработка персональных данных. 8. Описание мер, предусмотренных статьями 18.1 и 19 Федерального закона «О персональных данных. 8.1. При обработке персональных данных применяются организационные и технические меры, такие как: соблюдение положений Трудового кодекса Российской Федерации, Федерального Закона "О персональных данных" от 27 июля 2006г. №152-ФЗ. Технические меры могут, включат в себя использование ПАК ИБ (производитель ООО "хххх") в составе: аппаратно – программного комплекса шифрования (производитель ООО "хххх", серийный номер №00000, заводской № 00000); электронный ключ для ограничения доступа к автоматизированным рабочим местам, на которых осуществляется обработка персональных данных (производитель ООО "хххх"), присвоение персональных паролей для каждого рабочего места, установлена защита антивирусное ПО, наименование версия, лицензионное соглашение № 0000000. Указать: класс информационной системы персональных данных _____(7) , При использовании Оператором, осуществляющим обработку персональных данных, шифровальных (криптографических) средств, признаются следующие сведения: а) наименование используемых криптографических средств; б) класс средств криптографической защиты информации (СКЗИ). Представление данной информации рекомендуется на основании приказа ФСБ России от 10.07.2014 № 378 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности» Хранение сведений организовано на электронных носителях с паролем, установлены сейфы для хранения личных дел работников ООО "хххх" и персональных данных обрабатываемых физических лиц, запирающиеся металлические шкафы, охранная сигнализация, видеонаблюдение, круглосуточный охранный пост и т.д. Примечание(7): Если у Оператора классифицирована информационная система персональных данных (к1, к2, к3, к4), то в этом случае необходимо указывать организационные и технические меры безопасности, а также методы и способы защиты информации, предусмотренные для каждого конкретного класса информационной системы в соответствии с Приказом ФСТЭК России от 5 февраля 2010 г. № 58 "Об утверждении Положения о методах и способах защиты информации в информационных системах защиты информации в информационных системах персональных данных". Обращаем Ваше внимание на то, что применяемые Оператором меры по обеспечению безопасности персональных данных должны соответствовать используемому Оператором способу обработки персональных данных, указанному в п. 7 настоящего Образца. 8.2. Фамилия, имя, отчество физического лица или наименование юридического лица, ответственных за организацию обработки персональных данных, и номера их контактных телефонов, почтовые адреса и адреса электронной почты: Иванов Иван Иванович(8), 364000, г. Грозный, ул., …. тел. 00-00-00, iii@mail.ru. Примечание(8): Не допускается написание инициалов ответственного лица, имя и отчество должны быть указаны в полном объеме. 9. Дата начала обработки персональных данных: число, месяц, год (дата постановки на учет в налоговом органе). 10. Срок или условие прекращения обработки персональных данных: Прекращение договорных отношений с работниками и физическими лицами, ликвидация ООО "хххх", прекращение действия лицензии. 11. Сведения об обеспечении безопасности персональных данных в соответствии с требованиями к защите персональных данных, установленными Правительством Российской Федерации: Разработано и утверждено Положение об обработке персональных данных в ООО "хххх", приказами определены лица ответственные и допущенные к обработке персональных данных в ООО "хххх", приказом определены места хранения носителей, содержащих персональные данные, обеспечивается раздельное хранение материальных носителей, содержащих персональные данные, разработана модель угроз, разработано и утверждено Положение о работе с персональными данными в информационной системе персональных данных (9). Примечание(9):Указываются сведения об обеспечении безопасности персональных данных в соответствии с требованиями к защите персональных данных, установленными Постановлением Правительства РФ от 15.09.08 г. №687, Постановлением Правительства РФ от 01.11.2012 г. № 1119. 12. Сведения о местонахождении базы данных информации содержащей персональные данные граждан РФ: Страна местонахождения: ХХХХХХХ Адрес местонахождения ЦОДа: 364000, г. Грозный, ул. ХХХХХХ, д.ХХ Собственный ЦОД: да/нет Если нет, то указывается сведения об организации ответственной за хранение: Тип организации: Юридическое лицо Организационно-правовая форма: АО, ООО и т.д. Наименование организации : ООО «Ххххххх» ОГРН :ХХХХХХХХХХ ИНН :ХХХХХХХХХХ Страна местонахождения организации, ответственной за хранение данных Адрес местонахождения организации, ответственной за хранение данных 13. Территория обработки: ООО "хххх" осуществляет свою деятельность на территории Чеченской Республики. 14. Трансграничная передача персональных данных: Не осуществляется(10). Примечание(10): В случае осуществления трансграничной передачи персональных данных на территорию иностранного государства указывается страна(ы). ФИО исполнителя Контактная информация исполнителя ________________ ___________________ (должность) (подпись) расшифровка подписи «__»________20__г. Указанное уведомление должно быть направлено в письменной форме и подписано уполномоченным лицом или направлено в электронной форме и подписано электронной цифровой подписью в соответствии с законодательством Российской Федерации. |
![]() | Уведомление оформляется на бланке Оператора, осуществляющего обработку персональных данных | ![]() | «Рекомендациями по заполнению образца формы уведомления об обработке (о намерении осуществлять обработку) персональных данных») |
![]() | Настоящие Рекомендации разработаны в целях разъяснения порядка заполнения формы уведомления об обработке (о намерении осуществлять... | ![]() | Настоящие Рекомендации разработаны в целях установления единых принципов и порядка заполнения уведомления об обработке (о намерении... |
![]() | Выбрать раздел «персональные данные» и подпункт «заполнить форму уведомления об обработке (о намерении осуществлять обработку) персональных... | ![]() | Федеральным законом от 27. 07. 2006 n 152-фз "О персональных данных" (далее Закон) |
![]() | Фз "О персональных данных" (Собрание законодательства Российской Федерации, 2006, №31, ст. 3451; 2009, №48, ст. 5716, №52, ст. 6439;... | ![]() | При направлении уведомления об обработке (о намерении осуществлять обработку) персональных данных рекомендуется использовать следующий... |
![]() | «Об утверждении требований к защите персональных данных при обработке в информационных системах персональных данных», Постановлением... | ![]() | На сайте Роскомнадзора https://pd rkn gov ru/operators-registry/notification/form/, в Форме уведомления необходимо заполнить все... |
Поиск Главная страница   Заполнение бланков   Бланки   Договоры   Документы    |