Об утверждении Политики в отношении обработки персональных данных в администрации городского округа Жигулевск
В соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», постановлением Правительства Российской Федерации от 21.03.2012 № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами», руководствуясь Уставом городского округа Жигулевск Самарской области,
ПОСТАНОВЛЯЮ:
1. Утвердить Политику в отношении обработки персональных данных в администрации городского округа Жигулевск согласно приложению к настоящему постановлению.
2. Признать утратившим силу постановление администрации городского округа Жигулевск от 18.01.2023 № 74 «Об утверждении политики в отношении обработки персональных данных в администрации городского округа Жигулевск».
3. Разместить настоящее постановление на официальном сайте администрации городского округа Жигулевск в сети Интернет.
4. Контроль за исполнением настоящего постановления возложить на руководителя управления по вопросам общественной безопасности и защиты информации администрации городского округа Жигулевск Поплавского Д.А.
Глава городского округа И.Г.Сухих
Приложение
к постановлению администрации
городского округа Жигулевск
от « 19 » 04 2023г. № 784
Политика
в отношении обработки персональных данных
в администрации городского округа Жигулевск
1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных в администрации городского округа Жигулевск (далее – Политика) подготовлена в соответствии с положениями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Федеральный закон № 152-ФЗ), иными нормативными правовыми актами и рекомендациями Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 31.07.2017 «Рекомендации по составлению документа, определяющего политику оператора в отношении обработки персональных данных, в порядке, установленном Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и действует в отношении персональных данных, которые администрация городского округа Жигулевск может получить от субъектов персональных данных.
1.2. Политика разработана в целях обеспечения защиты прав и свобод субъекта персональных данных при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Основные понятия, используемые в Политике:
персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
оператор персональных данных (далее - Оператор) – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя, в том числе:
сбор – документально оформленная процедура получения оператором от субъекта его персональных данных, для их последующей обработки в соответствии с заявленными целями сбора;
запись – занесение и фиксация данных на электронный (запоминающее устройство) и/или физический носитель информации;
систематизация – упорядочение персональных данных, приведение их в согласованную взаимосвязанную систему по категориям и критериям обработки персональных данных, позволяющую провести максимально полный учет таких данных в целях их обработки;
накопление – действия по приему, упорядочиванию и хранению персональных данных путем их внесения в базу, содержащую персональные данные;
хранение – фактическое владение персональными данными, зафиксированными на электронных (запоминающее устройство) и/или физических носителях информации;
уточнение – обновление, изменение персональных данных;
извлечение – перенос всего содержания базы персональных данных или существенной ее части на другой информационный носитель с использованием любых технических средств и в любой форме;
использование – действия (операции) с персональными данными, совершаемые оператором в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц либо иным образом затрагивающих права и свободы субъекта персональных данных или других лиц;
передача – разрешенное распространение, предоставление, обеспечение доступа лицам на основании положений действующего федерального законодательства и настоящей Политики;
обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
удаление персональных данных – совокупность действий, направленных на исключение персональных данных из информационной системы или базы персональных данных;
уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и(или) в результате которых уничтожаются материальные носители персональных данных;
автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
1.4. Оператор, получивший доступ к персональным данным, обязан соблюдать конфиденциальность персональных данных – не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено Федеральным законом № 152-ФЗ.
1.5. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
подтверждение факта обработки персональных данных Оператором;
правовые основания и цели обработки персональных данных;
применяемые Оператором способы обработки персональных данных;
наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона;
обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
сроки обработки персональных данных, в том числе сроки их хранения;
порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом № 152-ФЗ;
информацию об осуществленной или о предполагаемой трансграничной передаче данных;
наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;
иные сведения, предусмотренные Федеральным законом № 152-ФЗ или другими федеральными законами.
1.6. Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
1.7. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
1.8. Оператор персональных данных вправе:
отстаивать свои интересы в суде;
предоставлять персональные данные субъектов третьим лицам, если это предусмотрено действующим законодательством (налоговые, правоохранительные органы и др.);
отказывать в предоставлении персональных данных в случаях, предусмотренных законодательством;
использовать персональные данные субъекта без его согласия в случаях, предусмотренных законодательством.
1.9. При сборе персональных данных Оператор обязан предоставить субъекту персональных данных по его просьбе информацию, предусмотренную частью 7 статьи 14 Федерального закона № 152-ФЗ.
1.10. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в пунктах 2, 3, 4, 8 части 1 статьи 6 Федерального закона № 152-ФЗ.
1.11. Трансграничная передача персональных данных администрацией городского округа Жигулевск не осуществляется.
2. Цели сбора персональных данных
2.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
2.2. Обработка персональных данных в администрации городского округа Жигулевск производится в целях:
обеспечения соблюдения действующего трудового, налогового законодательства Российской Федерации, законодательства Российской Федерации о социальном обеспечении, о воинской обязанности и военной службе и иных нормативно-правовых актов Российской Федерации (в том числе, но не ограничиваясь, в части пенсионного, архивного законодательства), содействия работникам в трудоустройстве, получении образования и продвижении по службе;
ведения реестра муниципальных служащих городского округа Жигулевск для организации учета прохождения муниципальной службы лицами, замещающими должности муниципальной службы;
обеспечения соблюдения законодательства Российской Федерации о противодействии коррупции;
обеспечения доступа к информации о деятельности администрации городского округа Жигулевск;
обработки обращений граждан;
реализации прав и обязанностей сторон по гражданско-правовому договору;
предоставления муниципальных услуг, а также размещения и получения информации об уплате физическими и юридическими лицами платежей за предоставление муниципальных услуг;
награждения граждан наградами городского округа Жигулевск;
прохождения практики студентами образовательных организаций;
формирования списка кандидатов в присяжные заседатели для Жигулевского городского суда Самарской области, Самарского областного суда, Центрального окружного военного суда и Самарского гарнизонного военного суда;
участия в гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах.
3. Правовые основания обработки персональных данных
3.1. Обработка персональных данных в администрации городского округа Жигулевск осуществляется в соответствии с:
Конституцией Российской Федерации;
Налоговым кодексом Российской Федерации;
Трудовым кодексом Российской Федерации;
Семейным кодексом Российской Федерации;
Градостроительным кодексом Российской Федерации;
Гражданским кодексом Российской Федерации;
Земельным кодексом Российской Федерации;
Кодексом Российской Федерации об административных правонарушениях;
Уголовно-исполнительным кодексом Российской Федерации;
Бюджетным кодексом Российской Федерации;
Жилищным кодексом Российской Федерации;
Федеральным законом от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»;
Федеральным законом от 02.03.2007 № 25-ФЗ «О муниципальной службе в Российской Федерации»;
Федеральным законом от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;
Федеральным законом от 15.12.2001 № 166-ФЗ «О государственном пенсионном обеспечении в Российской Федерации»;
Федеральным законом от 17.12.2001 № 173-ФЗ «О трудовых пенсиях в Российской Федерации»;
Федеральным законом от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»;
Федеральным законом от 02.10.2007 № 229-ФЗ «Об исполнительном производстве»;
Федеральным законом от 21.07.1997 № 118-ФЗ «О судебных приставах»;
Федеральным законом от 27.07.2010 № 210-ФЗ «Об организации предоставления государственных и муниципальных услуг»;
Федеральным законом от 02.05.2006 № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации»;
Федеральным законом от 06.10.2003 № 131-ФЗ «Об общих принципах организации местного самоуправления в Российской Федерации»;
Федеральным законом от 05.04.2013 № 44-ФЗ «О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд»;
Федеральным законом от 12.01.1996 № 7-ФЗ «О некоммерческих организациях»;
Федеральным законом от 24.06.1999 № 120-ФЗ «Об основах системы профилактики безнадзорности и правонарушений несовершеннолетних»;
Федеральным законом от 21.12.1996 № 159-ФЗ «О дополнительных гарантиях по социальной поддержке детей-сирот и детей, оставшихся без попечения родителей»;
Федеральным законом от 21.12.1994 № 68-ФЗ «О защите населения и территорий от чрезвычайных ситуаций природного и техногенного характера»;
Федеральным законом от 12.02.1998 № 28-ФЗ «О гражданской обороне»;
Федеральным законом от 22.10.2004 № 125-ФЗ «Об архивном деле в Российской Федерации»;
Федеральным законом от 24.07.2007 №209-ФЗ «О развитии малого и среднего предпринимательства в Российской Федерации»;
Федеральным законом от 07.02.1992 № 2300-1 «О защите прав потребителей»;
Федеральным законом от 04.12.2007 № 329-ФЗ «О физической культуре и спорте в Российской Федерации»;
Федеральным законом от 28.12.2009 № 381-ФЗ «Об основах государственного регулирования торговой деятельности в Российской Федерации»;
Федеральным законом от 28.03.1998 № 53-ФЗ «О воинской обязанности и военной службе»;
Федеральным законом от 09.02.2009 № 8-ФЗ «Об обеспечении доступа к информации о деятельности государственных органов и органов местного самоуправления»;
Федеральным законом от 25.12.2008 № 273-ФЗ «О противодействии коррупции»;
Указом Президента Российской Федерации от 02.04.2013 № 309 «О мерах по реализации отдельных положений Федерального закона «О противодействии коррупции»;
Законом Самарской области от 09.10.2007 № 96-ГД «О муниципальной службе в Самарской области»;
Постановлением Правительства Российской Федерации от 21.03.2012 № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами»;
Постановлением Правительства Российской Федерации от 29.03.2000 № 275 «Об утверждении Правил передачи детей на усыновление (удочерение) и осуществления контроля за условиями их жизни и воспитания в семьях усыновителей на территории Российской Федерации и Правил постановки на учет консульскими учреждениями Российской Федерации детей, являющихся гражданами Российской Федерации и усыновленных иностранными гражданами или лицами без гражданства»;
Постановлением Правительства Российской Федерации от 18.05.2009 № 423 «Об отдельных вопросах осуществления опеки и попечительства в отношении несовершеннолетних граждан»;
Постановлением Правительства Российской Федерации от 30.12.2003 № 794 «О единой государственной системе предупреждения и ликвидации чрезвычайных ситуаций»;
Постановлением Правительства Российской Федерации от 24.03.1997 № 334 «О Порядке сбора и обмена в Российской Федерации информацией в области защиты населения и территорий от чрезвычайных ситуаций природного и техногенного характера»;
Постановлением Правительства Российской Федерации от 27.11.2006 № 719 «Об утверждении Положения о воинском учете»;
Приказом Министерства образования и науки Российской Федерации от 17.02.2015 № 101 «Об утверждении Порядка формирования, ведения и использования государственного банка данных о детях, оставшихся без попечения родителей»;
Приказом Министерства культуры и массовых коммуникаций Российской Федерации от 18.01.2007 № 19 «Об утверждении Правил организации хранения, комплектования, учета и использования документов Архивного фонда Российской Федерации и других архивных документов в государственных и муниципальных архивах, музеях и библиотеках, организациях Российской академии наук»;
Приказом Министерства культуры и массовых коммуникаций Российской Федерации от 25.08.2010 № 558 «Об утверждении «Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения»;
Приказом Министерства спорта Российской Федерации от 28.02.2017 № 134 «Об утверждении Положения о спортивных судьях»;
Приказом Министерства спорта Российской Федерации от 20.02.2017 № 108 «Об утверждении положения о Единой всероссийской спортивной классификации»;
Законом Самарской области от 01.11.2007 № 115-ГД «Об административных правонарушениях на территории Самарской области»;
Законом Самарской области от 30.12.2005 № 246-ГД «О комиссиях по делам несовершеннолетних и защите их прав на территории Самарской области»;
Законом Самарской области от 02.04.1998 № 2-ГД «Об организации деятельности по осуществлению опеки и попечительства в Самарской области»;
Законом Самарской области от 07.07.2005 № 152-ГД «Об отдельных мерах по социальной поддержке детей-сирот, детей, оставшихся без попечения родителей и лиц из числа детей-сирот и детей, оставшихся без попечения родителей»;
Законом Самарской области от 09.12.2005 № 219-ГД «О защите населения и территорий Самарской области от чрезвычайных ситуаций природного и техногенного характера»;
Постановлением Правительства Самарской области от 24.06.2009 № 269 «О порядке сбора и обмена информацией в сфере защиты населения и территорий Самарской области от чрезвычайных ситуаций природного и техногенного характера»;
Постановлением Правительства Самарской области от 23.06.2004 № 32 «О межведомственной комиссии по делам несовершеннолетних и защите их прав при Правительстве Самарской области»;
Постановлением Администрации городского округа Жигулевск Самарской области от 01.03.2022 № 365 «Об утверждении Положения о кадровом резерве для замещения вакантных должностей муниципальной службы в администрации городского округа Жигулевск»;
Уставом городского округа Жигулевск Самарской области;
договорами, заключаемыми между администрацией городского округа Жигулевск и субъектами персональных данных – гражданами;
согласием на обработку персональных данных.
4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных
4.1. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
4.2. К категориям субъектов персональных данных относятся:
4.2.1. Муниципальные служащие, состоящие на кадровом учете в отделе по управлению персоналом администрации городского округа Жигулевск; служащие, осуществляющие обеспечение деятельности администрации городского округа Жигулевск, состоящие на кадровом учете в отделе по управлению персоналом администрации городского округа Жигулевск; руководители муниципальных предприятий и учреждений городского округа Жигулевск, состоящие на кадровом учете в отделе по управлению персоналом администрации городского округа Жигулевск; Глава городского округа Жигулевск Самарской области; граждане, претендующие на замещение вакантных должностей в администрации городского округа Жигулевск, вакантных должностей руководителей муниципальных предприятий и учреждений городского округа Жигулевск, ведение кадрового учета в отношении которых отнесено к компетенции отдела по управлению персоналом администрации городского округа Жигулевск; граждане, претендующие на включение (включенные) в резерв для замещения вакантных должностей муниципальной службы в администрации городского округа Жигулевск и в резерв управленческих кадров городского округа Жигулевск, а также граждане, ранее состоявшие на кадровом учете в отделе по управлению персоналом администрации городского округа Жигулевск.
В отношении данных категорий субъектов персональных данных Оператором обрабатываются следующие персональные данные: фамилия, имя, отчество (последнее – при наличии), в том числе прежние фамилии, имена и отчества (последнее – при наличии) в случае их изменения, сведения о том, когда, где и по какой причине они изменялись; дата рождения (число, месяц и год рождения); место рождения; вид, серия, номер документа, удостоверяющего личность гражданина Российской Федерации, наименование органа и код подразделения органа (при наличии), выдавшего его, дата выдачи; сведения о гражданстве; адрес и дата регистрации по месту жительства (месту пребывания); адрес фактического проживания (места нахождения); сведения о семейном положении, в том числе о бывшем (бывшей) супруге, составе семьи и близких родственниках (отец, мать, братья, сестры и дети), супругах братьев и сестер, братьях и сестрах супругов; сведения о близких родственниках, проживающих за границей (отец, мать, братья, сестры и дети), а также о супруге, в том числе бывшем (бывшей), супругах братьев и сестер, братьях и сестрах супругов, постоянно проживающих за границей и (или) оформляющих документы для выезда на постоянное место жительства в другое государство; реквизиты свидетельств государственной регистрации актов гражданского состояния и содержащиеся в них сведения; сведения об образовании (наименование образовательной организации, год окончания, уровень профессионального образования, реквизиты документов об образовании, направление подготовки, специальность и квалификация по документу об образовании), сведения о послевузовском профессиональном образовании (аспирантура, адъюнктура, докторантура (наименование образовательного или научного учреждения, год окончания); ученая степень, ученое звание (дата присвоения, реквизиты диплома, аттестата); сведения о дополнительном профессиональном образовании (профессиональной переподготовке, повышении квалификации) (наименование образовательной и (или) научной организации, год окончания, реквизиты документа о переподготовке (повышении квалификации), квалификация и специальность по документу о переподготовке (повышении квалификации), наименование программы обучения, количество часов обучения); сведения о владении иностранными языками и языками народов РФ; сведения о периодах трудовой деятельности; сведения о классном чине федеральной государственной гражданской службы, дипломатическом ранге, воинском и (или) специальном звании, классном чине правоохранительной службы, классном чине гражданской службы субъекта Российской Федерации, квалификационном разряде государственной службы, квалификационном разряде или классном чине муниципальной службы (кем и когда присвоены); сведения о форме, номере и дате оформления допуска к государственной тайне, ранее имевшемся и (или) имеющемся; сведения о наличии государственных наград, иных наград и знаков отличия, почетных званиях и поощрениях; сведения о наличии заграничного паспорта (серия, номер, кем и когда выдан); сведения о пребывании за границей (когда, где, с какой целью); страховой номер индивидуального лицевого счета (далее – СНИЛС), содержащиеся в нем сведения; реквизиты полиса обязательного медицинского страхования, содержащиеся в нем сведения; реквизиты полиса добровольного медицинского страхования, содержащиеся в нем сведения; идентификационный номер налогоплательщика (далее – ИНН); сведения о воинском учете, реквизиты документов воинского учета, а также сведения, содержащиеся в документах воинского учета; сведения о наличии (отсутствии) судимости; сведения о доходах, расходах, об имуществе и обязательствах имущественного характера, а также сведения о доходах, расходах, об имуществе и обязательствах имущественного характера супруга (супруги) и несовершеннолетних детей; номера контактных телефонов (домашнего, служебного, мобильного); сведения об адресах сайтов и (или) страниц сайтов в информационно-телекоммуникационной сети «Интернет»; адрес электронной почты; сведения о наличии (отсутствии) заболевания, препятствующего поступлению на муниципальную службу Российской Федерации или ее прохождению; сведения об инвалидности, сроке действия установленной инвалидности; пол; фотография; сведения о прохождении службы (работы), в том числе: материалы и результаты аттестации; табельный номер; сведения об отпусках; сведения о реквизитах банковских счетов для выплаты денежного содержания и о размере заработной платы; сведения о занимаемых должностях; сведения о служебных проверках, их результатах; сведения о дисциплинарных взысканиях (дата снятия взыскания); данные о включении в кадровый резерв; сведения о временной нетрудоспособности; иные персональные данные, предоставляемые субъектом персональных данных в соответствии с требованиями трудового законодательства, законодательства о муниципальной службе, а также сведения, которые субъект персональных данных пожелал сообщить о себе.
4.2.2. Муниципальные служащие, замещающие должности муниципальной службы в администрации городского округа Жигулевск, управлении социального развития администрации городского округа Жигулевск, комитете по управлению муниципальным имуществом администрации городского округа Жигулевск, финансовом управлении администрации городского округа Жигулевск, включенные в реестр муниципальных служащих городского округа Жигулевск.
В отношении данной категории субъектов персональных данных Оператором обрабатываются персональные данные в соответствии с п. 4.2.1 настоящей Политики.
4.2.3. Муниципальные служащие городского округа Жигулевск, служащие, осуществляющие обеспечение деятельности администрации городского округа Жигулевск, работники муниципальных предприятий и учреждений городского округа Жигулевск, сведения о которых размещаются на официальном сайте администрации городского округа Жигулевск.
В отношении данной категории субъектов персональных данных Оператором обрабатываются следующие персональные данные: фамилия, имя, отчество (последнее – при наличии), фотография, телефон, должность, адрес электронной почты.
4.2.4. Граждане, обращающиеся в администрацию городского округа Жигулевск и к должностным лицам администрации городского округа Жигулевск в соответствии с Федеральным законом от 02.05.2006 № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации».
В отношении данной категории субъектов персональных данных Оператором обрабатываются следующие персональные данные: фамилия, имя, отчество (последнее – при наличии), почтовый адрес, по которому должен быть направлен ответ, или адрес электронной почты, если ответ должен быть направлен в форме электронного документа; дополнительные документы и материалы по решению гражданина.
4.2.5. Граждане, являющиеся стороной гражданско-правового договора с администрацией городского округа Жигулевск.
В отношении данной категории субъектов персональных данных Оператором обрабатываются следующие персональные данные: фамилия, имя, отчество (последнее – при наличии), вид, серия, номер документа, удостоверяющего личность гражданина Российской Федерации, наименование органа, выдавшего его, дата выдачи; сведения о гражданстве, домашний адрес (адрес регистрации, фактического проживания), должность, номер телефона (либо иной вид связи), ИНН, платежные реквизиты.
4.2.6. Граждане, обращающиеся в администрацию городского округа Жигулевск для получения муниципальных услуг.
В отношении данной категории субъектов персональных данных Оператором обрабатываются следующие персональные данные: фамилия, имя, отчество (последнее – при наличии), пол, дата рождения, место рождения, паспортные данные, СНИЛС, место регистрации и фактического проживания, адрес электронной почты, иные сведения, содержащие персональные данные, предусмотренные административными регламентами предоставления муниципальных услуг, иные персональные данные, которые субъект персональных данных пожелал сообщить о себе.
4.2.7. Граждане, представленные к награждению наградами городского округа Жигулевск.
В отношении данной категории субъектов персональных данных Оператором обрабатываются следующие персональные данные: фамилия, имя, отчество (последнее – при наличии), пол, дата и место рождения, гражданство, домашний адрес (адрес регистрации, фактического проживания), номер телефона (либо иной вид связи), должность; место работы; сведения об образовании (наименование образовательной организации, дата окончания образовательной организации, номер диплома, направление подготовки или специальность по диплому, квалификация по диплому); сведения о послевузовском профессиональном образовании: аспирантура, адъюнктура, докторантура (наименование образовательной или научной организации, год окончания), ученая степень, ученое звание (дата присвоения, реквизиты диплома, аттестата); информация о трудовом стаже, стаже непосредственно в организации, которая ходатайствует о награждении; сведения о выполняемой работе с начала трудовой деятельности (наименование организации, ее адрес, месяц и год поступления и ухода, должность, включая учебу в профессиональных образовательных организациях и образовательных организациях высшего образования, военную службу, работу по совместительству, предпринимательскую деятельность и т.п.); данные о ранее полученных наградах и поощрениях (дата награждения, поощрения, вид награды), фотография.
4.2.8. Студенты образовательных организаций, проходящие практику в администрации городского округа Жигулевск, муниципальных учреждениях городского округа Жигулевск.
В отношении данной категории субъектов персональных данных Оператором обрабатываются следующие персональные данные: фамилия, имя, отчество (последнее – при наличии); место рождения; вид, серия, номер документа, удостоверяющего личность гражданина Российской Федерации, наименование органа и код подразделения органа (при наличии), выдавшего его, дата выдачи; сведения о гражданстве; домашний адрес (адрес регистрации, фактического проживания); сведения об образовании (наименование образовательной и (или) иной организации, направление подготовки), номер телефона (либо иной вид связи).
4.2.9. Граждане, включенные в списки кандидатов в присяжные заседатели.
В отношении данной категории субъектов персональных данных Оператором обрабатываются следующие персональные данные: фамилия, имя, отчество (последнее – при наличии), пол, адрес регистрации, дата рождения, место рождения.
4.2.10. Лица, участвующие в гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах.
В отношении данных категорий субъектов персональных данных Оператором обрабатываются следующие персональные данные: фамилия, имя, отчество (последнее – при наличии), в том числе прежние фамилии, имена и отчества (последнее – при наличии) в случае их изменения; дата рождения (число, месяц и год рождения); место рождения; вид, серия, номер документа, удостоверяющего личность гражданина Российской Федерации, наименование органа и код подразделения органа (при наличии), выдавшего его, дата выдачи; сведения о гражданстве; адрес и дата регистрации по месту жительства (месту пребывания); адрес фактического проживания (места нахождения); сведения о семейном положении, составе семьи и близких родственниках; реквизиты свидетельств государственной регистрации актов гражданского состояния и содержащиеся в них сведения; сведения об образовании (наименование образовательной организации, год окончания, уровень профессионального образования, реквизиты документов об образовании, направление подготовки, специальность и квалификация по документу об образовании); сведения о периодах трудовой деятельности; страховой номер индивидуального лицевого счета (далее – СНИЛС); идентификационный номер налогоплательщика (далее – ИНН); сведения о воинском учете; сведения о наличии (отсутствии) судимости; сведения об имуществе; номера контактных телефонов; адрес электронной почты; сведения об инвалидности, сроке действия установленной инвалидности; пол; сведения о реквизитах банковских счетов; иные персональные данные, предоставляемые субъектом персональных данных в соответствии с требованиями законодательства в зависимости от категории судебного спора и предмета иска.
4.2.11. Лица, совершающие административные правонарушения.
В отношении данных категорий субъектов персональных данных Оператором обрабатываются следующие персональные данные: фамилия, имя, отчество (последнее – при наличии); дата рождения (число, месяц и год рождения); место рождения; вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи; адрес и дата регистрации по месту жительства (месту пребывания); адрес фактического проживания (места нахождения); место работы (учебы); должность; заработная плата (иной заработок); идентификационный номер налогоплательщика (далее – ИНН); номера контактных телефонов.
4.3. Количество субъектов персональных данных по каждой обрабатываемой в администрации городского округа Жигулевск категории субъектов персональных данных менее 100 000.
4.4. Обработка биометрических персональных данных может осуществляться только при наличии согласия в письменной форме субъекта персональных данных.
5. Порядок и условия обработки персональных данных
5.1. Администрация городского округа Жигулевск осуществляет обработку персональных данных с использованием средств автоматизации, а также без использования таких средств (на бумажном носителе информации), включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение в установленных федеральными законами случаях, предоставление, доступ), блокирование, удаление, уничтожение.
5.2. Администрация городского округа Жигулевск в своей деятельности обеспечивает соблюдение принципов обработки персональных данных, указанных в статье 5 Федерального закона № 152-ФЗ.
5.3. Условиями прекращения обработки персональных данных являются достижение целей обработки персональных данных, истечение срока действия согласия или отзыв согласия субъекта персональных данных на обработку его персональных данных, а также выявление неправомерной обработки персональных данных.
5.4. Срок хранения персональных данных субъекта персональных данных определяется в соответствии с действующим законодательством Российской Федерации, иными нормативными правовыми актами, а также Положением о порядке организации обработки и обеспечения безопасности персональных данных в администрации городского округа Жигулевск.
5.5. Администрация городского округа Жигулевск вправе поручить обработку персональных данных другому лицу на основании заключаемого с этим лицом договора, в том числе муниципального контракта.
5.6. Лицо, осуществляющее обработку персональных данных по поручению администрации городского округа Жигулевск, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Федеральным законом № 152-ФЗ.
5.7. Администрация городского округа Жигулевск и иные лица, получившие доступ к персональным данным, не раскрывают третьим лицам и не распространяют персональные данные без согласия субъекта персональных данных, если иное не предусмотрено действующим законодательством.
5.8. По мотивированному запросу исключительно для выполнения возложенных законодательством функций и полномочий персональные данные субъекта без его согласия могут быть переданы:
в судебные органы в связи с осуществлением правосудия;
в органы федеральной службы безопасности;
в органы прокуратуры;
в органы полиции;
в иные органы и организации в случаях, установленных нормативными правовыми актами, обязательными для исполнения.
5.9. В администрации городского округа Жигулевск принимаются необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных. К таким мерам, в частности, относятся:
назначение ответственного за организацию обработки персональных данных;
назначение ответственного за обеспечение безопасности персональных данных;
утверждены Положение об обработке персональных данных муниципальных служащих администрации городского округа Жигулевск, работников и граждан, другие локальные акты, устанавливающие процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, а также определяющие для каждой цели обработки персональных данных содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения и обезличивания при достижении целей обработки или при наступлении иных законных оснований;
в целях осуществления внутреннего контроля соответствия обработки персональных данных установленным требованиям в администрации городского округа Жигулевск организовано проведение периодических проверок условий обработки персональных данных;
определение угроз безопасности персональных данных при обработке в информационных системах персональных данных;
применение средств защиты информации, прошедших в установленном порядке процедуру оценки соответствия;
осуществление оценки эффективности принимаемых мер по обеспечению безопасности персональных данных;
осуществление ознакомления муниципальных служащих, работников администрации городского округа Жигулевск, непосредственно осуществляющих обработку персональных данных, с положениями действующего законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, локальными актами по вопросам обработки персональных данных.
5.10. Хранение персональных данных субъекта персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
6. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов персональных данных на доступ к персональным данным
6.1. Оператор обязан сообщить в порядке, предусмотренном статьей 14 Федерального закона № 152-ФЗ, субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставить возможность ознакомления с этими персональными данными при обращении субъекта персональных данных или его представителя либо в течение тридцати дней с даты получения запроса субъекта персональных данных или его представителя.
6.2. Оператор обязан предоставить безвозмездно субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных. В срок, не превышающий семи рабочих дней со дня предоставления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, Оператор обязан внести в них необходимые изменения. В срок, не превышающий семи рабочих дней со дня представления субъектом персональных данных или его представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, Оператор обязан уничтожить такие персональные данные. Оператор обязан уведомить субъекта персональных данных или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональные данные этого субъекта были переданы.
6.3. В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов обязан уточнить персональные данные либо обеспечить их уточнение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) в течение семи рабочих дней со дня представления таких сведений и снять блокирование персональных данных.
6.4. Оператор обязан прекратить обработку персональных данных или обеспечить прекращение обработки персональных данных лицом, действующим по поручению Оператора:
в случае достижения цели обработки персональных данных;
в случае истечения срока действия согласия на обработку персональных данных;
в случае отзыва субъектом персональных данных согласия на обработку его персональных данных – в срок, не превышающий трех рабочих дней;
в случае выявления неправомерной обработки персональных данных, осуществляемой Оператором или лицом, действующим по поручению Оператора, – в срок, не превышающий трех рабочих дней с даты этого выявления,
а затем уничтожить персональные данные или обеспечить их уничтожение в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между Оператором и субъектом персональных данных либо если Оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом № 152-ФЗ или другими федеральными законами.
6.5. Вопрос об уничтожении выделенных документов, содержащих персональные данные, рассматривается на заседании комиссии по защите информации ограниченного доступа, в том числе персональных данных, проверке обработки и уничтожению документов с информацией ограниченного доступа, в том числе с персональными данными, а также съемных носителей персональных данных в администрации городского округа Жигулевск (далее – комиссия). Заседания комиссии проводятся периодически, по мере необходимости, но не реже одного раза в год. По итогам заседания составляются протокол и акт о выделении к уничтожению документов, опись уничтожаемых дел (носителей), проверяется их комплектность.
6.6. Уничтожение документов, содержащих персональные данные, проводится с использованием уничтожителей документов (шредеров). Возможно уничтожение в подрядной организации, имеющей необходимую производственную базу для обеспечения установленного порядка уничтожения документов. Члены комиссии сопровождают документы, содержащие персональные данные, до производственной базы подрядчика и присутствуют при процедуре уничтожения документов (сжигание или химическое уничтожение).
6.7. Уничтожение по окончании срока обработки персональных данных на электронных носителях производится путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удалением с электронных носителей методами и средствами гарантированного удаления остаточной информации.
6.8. По окончании процедуры уничтожения членами комиссии, производившими уничтожение, или представителем подрядной организации (в случае уничтожения в подрядной организации) составляется соответствующий акт об уничтожении документов (носителей), содержащих персональные данные по утвержденной форме, подписывается членами комиссии и утверждается Главой городского округа Жигулевск Самарской области.


