Работа с персональными данными
Политика Главного управления МЧС России по Республике Марий Эл в отношении обработки и защиты персональных данных
I. Общие положения
1.1. Настоящее Положение определяет политику Главного управления
МЧС России по Республике Марий Эл (далее – Главное управление)
как оператора, осуществляющего обработку персональных данных (далее – ПДн), в отношении обработки и защиты ПДн.
1.2. Политика в отношении обработки ПДн (далее – Политика) разработана в соответствии с требованиями действующего законодательства Российской Федерации в области обработки и защиты ПДн и применяется ко всем ПДн, обрабатываемым в Главном управлении.
1.3. Политика разработана в целях обеспечения реализации требований законодательства Российской Федерации в области обработки ПДн, направленных на обеспечение защиты прав и свобод человека и гражданина
при обработке его ПДн, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, в частности в целях защиты
от несанкционированного доступа и неправомерного распространения ПДн, обрабатываемых в информационных системах ПДн.
1.4. Политика действует в отношении информации, которую
Главное управление получает о субъекте ПДн в процессе предоставления услуг или исполнения договорных обязательств.
1.5. Настоящая Политика раскрывает состав субъектов ПДн, принципы, порядок и условия обработки ПДн работников Главного управления и иных лиц, чьи ПДн обрабатываются с целью обеспечения защиты прав и свобод человека
и гражданина при обработке его ПДн, в том числе защиты прав
на неприкосновенность частной жизни, личную и семейную тайну.
1.6. ПДн являются конфиденциальной, строго охраняемой информацией
и на них распространяются все требования, установленные внутренними документами оператора по защите конфиденциальной информации.
II. Категории субъектов персональных данных
2.1. Перечень ПДн, подлежащих защите в Главном управлении, формируется в соответствии с федеральным законодательством о ПДн.
2.2. Сведениями, составляющими ПДн, является любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту ПДн).
2.3. Политика действует в отношении ПДн следующих категорий субъектов, которые Главное управление обрабатывает: ПДн государственного служащего – информация, необходимая оператору в связи с трудовыми отношениями
и касающаяся конкретного государственного служащего.
III. Цели обработки персональных данных
3.1. Главное управление осуществляет обработку ПДн в следующих целях:
3.1.1. Осуществления деятельности, предусмотренной действующим законодательством Российской Федерации;
3.1.2. Заключения, исполнения и прекращения гражданско-правовых договоров с физическими, юридическим лицами, индивидуальными предпринимателями и иными лицами, в случаях, предусмотренных действующим законодательством.
3.1.3. Организации кадрового учета, обеспечения соблюдения законов
и иных нормативно-правовых актов, заключения и исполнения обязательств
по трудовым и гражданско-правовым договорам; ведения кадрового делопроизводства, содействия сотрудникам в трудоустройстве, обучении
и продвижении по службе, пользования различного вида льготами, исполнения требований налогового законодательства в связи с исчислением и уплатой налога на доходы физических лиц, а также единого социального налога, пенсионного законодательства при формировании и представлении персонифицированных данных о каждом получателе доходов, учитываемых при начислении страховых взносов на обязательное пенсионное страхование и обеспечение, заполнения первичной статистической документации, в соответствии с Трудовым кодексом РФ, Налоговым кодексом РФ, федеральными законами, в частности:
«Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования», «О персональных данных»;
3.1.4. Работы с обращениями граждан.
IV. Сроки обработки персональных данных
4.1. Сроки обработки ПДн определяются в соответствии со сроком действия договора с субъектом ПДн, а также требованиями законодательства РФ
и нормативными документами.
4.2. В Главном управлении создаются и хранятся документы, содержащие сведения о субъектах ПДн. Требования к использованию типовых форм документов установлены Постановлением Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
V. Права
5.1. Главное управление как оператор ПДн, вправе:
5.1.1. Отстаивать свои интересы в суде;
5.1.2. Предоставлять ПДн субъектов третьим лицам, если это предусмотрено действующим законодательством (налоговые, правоохранительные органы и др.);
5.1.3. Отказывать в предоставлении ПДн в случаях, предусмотренных законодательством;
5.1.4. Использовать ПДн субъекта без его согласия в случаях, предусмотренных законодательством.
5.2. Субъект ПДн имеет право:
5.2.1. Требовать уточнения своих ПДн, их блокирования или уничтожения
в случае, если ПДн являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
5.2.2. Требовать перечень своих ПДн и источник их получения;
5.2.3. Получать информацию о сроках обработки своих ПДн, в том числе
о сроках их хранения;
5.2.4. Требовать извещения всех лиц, которым ранее были сообщены неверные или неполные его ПДн, обо всех произведенных в них исключениях, исправлениях или дополнениях;
5.2.5. Обжаловать в уполномоченный орган по защите прав субъектов ПДн или в судебном порядке неправомерные действия или бездействия при обработке его ПДн;
5.2.6. На защиту своих прав и законных интересов, в том числе
на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
VI. Принципы и условия обработки персональных данных
6.1. Обработка ПДн в Главном управлении осуществляется на основе принципов:
6.1.1. Законности и справедливости целей и способов обработки ПДн;
6.1.2. Соответствия целей обработки ПДн целям, заранее определенным
и заявленным при сборе ПДн;
6.1.3. Соответствия объема и характера обрабатываемых ПДн, способов обработки ПДн целям обработки ПДн;
6.1.4. Достоверности ПДн, их достаточности для целей обработки, недопустимости обработки ПДн, избыточных по отношению к целям, заявленным при сборе ПДн;
6.1.5. Недопустимости объединения, созданных для несовместимых
между собой целей баз данных, содержащих ПДн;
6.1.6. Хранения ПДн в форме, позволяющей определить субъект ПДн,
не дольше, чем этого требуют цели их обработки;
6.1.7. Уничтожения по достижении целей обработки ПДн или в случае утраты необходимости в их достижении.
6.2. Обработка ПДн осуществляется на основании условий, определенных законодательством Российской Федерации.
VII. Обеспечение безопасности персональных данных
7.1. Главное управление предпринимает необходимые организационные
и технические меры для обеспечения безопасности ПДн от случайного или несанкционированного доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий.
7.2. В целях, в том числе, обеспечения принятия необходимых правовых, организационных и технических мер для защиты ПДн от неправомерного
или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПДн, а также от иных неправомерных действий в отношении ПДн в Главном управлении назначено ответственное лицо за организацию обработки ПДн.
VIII. Заключительные положения
8.1. Настоящая Политика является внутренним документом
Главного управления, общедоступной и подлежит размещению на официальном сайте https://12.mchs.gov.ru/.
8.2. Настоящая Политика подлежит изменению, дополнению в случае появления новых законодательных актов и специальных нормативных документов по обработке и защите ПДн, но не реже одного раза в три года.
При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения, если иное не предусмотрено новой редакцией Политики. Действующая редакция всегда находится на странице по адресу: https://12.mchs.gov.ru/.
8.3. Контроль исполнения требований настоящей Политики осуществляется ответственным лицом за организацию обработки ПДн.
8.4. Ответственность должностных лиц, имеющих доступ к ПДн,
за невыполнение требований норм, регулирующих обработку и защиту ПДн, определяется в соответствии с законодательством Российской Федерации внутренними документами.