Р о с с и й с к а я Ф е д е р а ц и я
НОВГОРОДСКАЯ ОБЛАСТЬ ХОЛМСКИЙ РАЙОН
АДМИНИСТРАЦИЯ КРАСНОБОРСКОГО СЕЛЬСКОГО ПОСЕЛЕНИЯ
П О С Т А Н О В Л Е Н И Е
от 26.05. 2011 № 38
д. Красный Бор
Об утверждении Положения об обработке и защите персональных данных муниципальных служащих, служащих и рабочих Администрации Красноборского сельского поселения
В соответствии с Федеральным законом от 27 июля 2006 года N152-ФЗ "О персональных данных"
ПОСТАНОВЛЯЮ:
1. Утвердить прилагаемое Положение об обработке и защите персональных данных муниципальных служащих, служащих и рабочих Администрации Красноборского сельского поселения.
2. Опубликовать постановление в районной газете "Маяк".
Глава поселения Г.М.Кособрюхова
Утверждено
постановлением
Администрации Красноборского сельского
поселения от 26.05.2011 N 38
ПОЛОЖЕНИЕ
ОБ ОБРАБОТКЕ И ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
МУНИЦИПАЛЬНЫХ СЛУЖАЩИХ, СЛУЖАЩИХ И РАБОЧИХ
АДМИНИСТРАЦИИ КРАСНОБОРСКОГО СЕЛЬСКОГО ПОСЕЛЕНИЯ
1. Общие положения
1.1.Настоящим Положением устанавливается порядок получения, обработки, хранения, передачи и любого другого использования персональных данных муниципальных служащих, служащих и рабочих Администрации Красноборского сельского поселения в соответствии с положениями Федерального закона от 27 июля 2006 года N152-ФЗ "О персональных данных", Федерального закона от 2 марта 2007 года N 25-ФЗ "О муниципальной службе в Российской Федерации", Трудового кодекса Российской Федерации.
1.2.Под муниципальными служащими, служащими и рабочими Администрации Красноборского сельского поселения (далее - работники) подразумеваются лица, заключившие трудовой договор с Администрацией Красноборского сельского поселения.
1.3. Цель настоящего Положения - защита персональных данных работников от несанкционированного доступа и разглашения. Персональные данные всегда являются конфиденциальной, строго охраняемой информацией.
1.4. Настоящее Положение и изменения к нему утверждаются Главой Красноборского сельского поселения. Все должны быть ознакомлены под роспись с данным Положением и изменениями к нему.
2. Понятие и состав персональных данных работников
2.1. Под персональными данными понимается любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация.
2.2. К персональным данным относятся:
• образование;
• сведения о трудовом и общем стаже;
• сведения о предыдущем месте работы;
• сведения о составе семьи;
• паспортные данные;
• сведения о воинском учете;
• сведения о заработной плате работника;
• сведения о социальных льготах;
• специальность;
• занимаемая должность;
• наличие судимостей;
• адрес места жительства;
• домашний и мобильный телефоны;
• содержание трудового договора;
• содержание декларации, подаваемой в налоговую инспекцию;
• подлинники и копии распоряжений (приказов) по личному составу;
• личное дело и трудовая книжка работника;
• основания к распоряжениям (приказам) по личному составу;
• дела, содержащие материалы по повышению квалификации и переподготовке работника, его аттестации, служебным расследованиям;
• копии отчетов, направляемые в органы статистики;
• копии документов об образовании;
• результаты медицинского обследования на предмет годности к осуществлению трудовых обязанностей;
• фотографии и иные сведения, относящиеся к персональным данным работника;
• рекомендации, характеристики и другие сведения конфиденциального характера (за исключением сведений, которые в установленных федеральными законами случаях могут быть опубликованы в средствах массовой информации).
2.3. Данные документы являются конфиденциальными. Основание, в результате которого обеспечение конфиденциальности не требуется – обезличивание персональных данных.
3. Обязанности работодателя
В целях обеспечения прав и свобод человека и гражданина работодатель и его представители при обработке персональных данных работников обязаны соблюдать следующие общие требования:
3.1. Обработка персональных данных работников может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов, содействия в их обучении и продвижении по службе, обеспечения личной безопасности;
3.2. При определении объема и содержания обрабатываемых персональных данных необходимо руководствоваться Конституцией Российской Федерации, Трудовым кодексом Российской Федерации и иными федеральными законами;
3.3. Все персональные данные работников следует получать у них самих. Если персональные данные работников возможно получить только у третьей стороны, то работники должны быть уведомлены об этом заранее и от них должно быть получено письменное согласие. Работодатель должен сообщить работнику о целях, предполагаемых источниках и способах получения персональных данных, а также характере подлежащих получению персональных данных и последствиях отказа работника дать письменное согласие на их получение;
3.4. Работодатель не имеет права получать и обрабатывать персональные данные работников об их политических, религиозных и иных убеждениях и частной жизни. В случаях, непосредственно связанных с вопросами трудовых отношений, в соответствии со статьей 24 Конституции Российской Федерации работодатель вправе получать и обрабатывать данные о частной жизни работников только с их письменного согласия;
3.5. Работодатель не имеет права получать и обрабатывать персональные данные работников об их членстве в общественных объединениях или их профсоюзной деятельности, за исключением случаев, предусмотренных федеральным законом;
3.6. При принятии решений, затрагивающих интересы работников, работодатель не имеет права основываться на персональных данных работников, полученных исключительно в результате их автоматизированной обработки или электронного получения;
3.7. Защита персональных данных работников от неправомерного их использования или утраты должна быть обеспечена работодателем за счет его средств в порядке, установленном федеральным законом;
3.8. Работники должны быть ознакомлены под роспись с документами, устанавливающими порядок обработки персональных данных работников, а также об их правах и обязанностях в этой области;
3.9. Работники не должны отказываться от своих прав на сохранение и защиту тайны.
4. Права и обязанности работников
4.1. Работники имеют право:
4.1.1. На полную информацию о своих персональных данных и обработке этих данных;
4.1.2. На свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей персональные данные работников, за исключением случаев, предусмотренных законодательством Российской Федерации;
4.1.3. На доступ к медицинским данным с помощью медицинского специалиста по своему выбору;
4.1.4. Требовать об исключении или исправлении неверных или неполных персональных данных, а также данных, обработанных с нарушением требований, определенных трудовым законодательством. При отказе работодателя исключить или исправить персональные данные работников они имеют право заявить в письменной форме работодателю о своем несогласии с соответствующим обоснованием такого несогласия. Персональные данные оценочного характера работники имеют право дополнить заявлением, выражающим их собственную точку зрения;
4.1.5. Требовать об извещении работодателем всех лиц, которым ранее были сообщены неверные или неполные персональные данные работников, обо всех произведенных в них исключениях, исправлениях или дополнениях;
4.1.6. Обжаловать в суд любые неправомерные действия или бездействие работодателя при обработке и защите их персональных данных;
4.1.7. Определять своих представителей для защиты своих персональных данных.
5. Сбор, обработка и хранение персональных данных работников
5.1. Обработка персональных данных работников - это получение, хранение, комбинирование, передача или любое другое использование персональных данных работников.
5.2. Все персональные данные работников следует получать у них самих. Если персональные данные работников возможно получить только у третьей стороны, то работники должны быть уведомлены об этом заранее и от них должно быть получено письменное согласие.
5.3. Работодатель должен сообщить работникам о целях, предполагаемых источниках и способах получения персональных данных, а также характере подлежащих получению персональных данных и последствиях отказа работников дать письменное согласие на их получение.
5.4. Работники представляют работодателю достоверные сведения о себе. Работодатель проверяет достоверность сведений, сверяя данные, представленные работниками, с имеющимися у них документами. Представление работниками подложных документов или ложных сведений при поступлении на работу является основанием для расторжения трудового договора.
5.5. При поступлении на работу работники заполняют анкету:
5.5.1. Анкета представляет собой перечень вопросов о персональных данных работников;
5.5.2. Анкета заполняется работниками самостоятельно. При заполнении анкеты должны заполняться все ее графы, на все вопросы даются полные ответы, не допускаются исправления или зачеркивания, прочерки, помарки. Все записи делаются в строгом соответствии с записями, которые содержатся в личных документах работников;
5.5.3. Анкета работника должна храниться в его личном деле. В личном деле также хранятся иные документы персонального учета, относящиеся к персональным данным работника;
5.5.4. Личное дело работника оформляется после издания распоряжения (приказа) о приеме на работу;
5.5.5. Все документы личного дела подшиваются в обложку образца, установленного в организации. На ней указываются фамилия, имя, отчество работника, номер личного дела;
5.5.6. К каждому личному делу прилагаются две цветные фотографии работника размером 3 x 4 см;
5.5.7. Все документы, поступающие в личное дело, располагаются в хронологическом порядке. Листы документов, подшитые в личное дело, нумеруются;
5.5.8. Личное дело ведется на протяжении всей трудовой деятельности работника. Изменения, вносимые в личное дело, должны быть подтверждены соответствующими документами.
6. Передача персональных данных работников
6.1. При передаче персональных данных работников работодатель должен соблюдать следующие требования:
не сообщать персональные данные работников третьей стороне без его письменного согласия, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работников, а также в случаях, установленных федеральным законодательством;
не сообщать персональные данные в коммерческих целях без его письменного согласия;
предупреждать лиц, получающих персональные данные работников, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено. Лица, получающие персональные данные работников, обязаны соблюдать конфиденциальность. Данное положение не распространяется на обмен персональными данными работников в порядке, установленном федеральными законами;
разрешать доступ к персональным данным работников только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные работников, которые необходимы для выполнения конкретных функций;
не запрашивать информацию о состоянии здоровья работников, за исключением тех сведений, которые относятся к вопросу о возможности выполнения им трудовой функции;
передавать персональные данные работников его представителям в порядке, установленном Трудовым кодексом Российской Федерации, и ограничивать эту информацию только теми персональными данными работников, которые необходимы для выполнения указанными представителями их функций.
7. Защита персональных данных работников
7.1. В целях обеспечения сохранности и конфиденциальности персональных данных работников все операции по оформлению, формированию, ведению и хранению данной информации должны выполняться только специалистами Администрации Красноборского сельского поселения Холмского муниципального района, осуществляющими данную работу в соответствии со своими служебными обязанностями, зафиксированными в их должностных инструкциях.
7.2. Ответы на письменные запросы других организаций и учреждений в пределах их компетенции и предоставленных полномочий даются в письменной форме на бланке и в том объеме, который позволяет не разглашать излишний объем персональных сведений о работниках.
7.3. Передача информации, содержащей сведения о персональных данных работников, по телефону, факсу, электронной почте без письменного согласия работника запрещается.
7.4. Личные дела и документы, содержащие персональные данные работников, хранятся в запирающихся шкафах (сейфах), обеспечивающих защиту от несанкционированного доступа.
7.5. Персональные компьютеры, в которых содержатся персональные данные, должны быть защищены паролями доступа.
8. Ответственность за разглашение информации,
содержащей персональные данные работников
8.1. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных работников, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с федеральными законами.
_______________________________