Состав персональных данных

3.1.Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме.

3.2.Согласие в письменной форме субъекта персональных данных на обработку его персональных данных должно включать в себя:

- фамилию, имя, отчество, адрес субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе;

- фамилию, имя, отчество, адрес представителя субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе, реквизиты доверенности или иного документа, подтверждающего полномочия этого представителя (при получении согласия от представителя субъекта персональных данных);

- наименование или фамилию, имя, отчество и адрес оператора, получающего согласие субъекта персональных данных;

- цель обработки персональных данных;

- перечень персональных данных, на обработку которых дается согласие субъекта персональных данных;

- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка будет поручена такому лицу;

- перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых оператором способов обработки персональных данных;

- срок, в течение которого действует согласие субъекта персональных данных, а также способ его отзыва, если иное не установлено федеральным законом;

- подпись субъекта персональных данных.

3.3.В случае недееспособности субъекта персональных данных согласие на обработку его персональных данных дает законный представитель субъекта персональных данных.

3.4. МУ СОПиМ «Красный Перевал-1»обрабатывает:

- персональные данные, содержащиеся в обращениях граждан;

- персональные данные работников МУ СОПиМ «Красный Перевал-1»;

- персональные данные, занимающихся в кружках, секциях МУ СОПиМ «Красный Перевал-1» и их родителей (законных представителей).

3.5.Документы, содержащие персональные данные создаются путем:

- копирования оригиналов документов (паспорт, документ об образовании, свидетельство ИНН, пенсионное свидетельство и др.);

- внесения сведений в учетные формы;

- получения оригиналов необходимых документов (трудовая книжка, медицинское заключение, характеристика и др.).

3.6.Обработка персональных данных в МУ СОПиМ «Красный Перевал-1» осуществляется как с использованием средств автоматизации, так и без использования таких средств.

Цели обработки персональных данных

4.1.Осуществление трудовых отношений.

4.2.Осуществление гражданско-правовых отношений.

4.3.Сведения о субъекте персональных данных должны быть в любое время исключены из общедоступных источников персональных данных по требованию субъекта персональных данных либо по решению суда или иных уполномоченных государственных органов.

Обеспечение безопасности персональных данных

5.1. Безопасность персональных данных достигается:

5.1.1.Назначением лица ответственного за обработку персональных данных;

5.1.2.Определением угроз безопасности персональных данных при их обработке в ИСПДн;

5.1.3.Применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в ИСПДн, необходимых для выполнения требований установленных Правительством Российской Федерации;

5.1.4.Оценкой вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных»;

5.1.5.Применением сертифицированных средств защиты информации;

5.1.6.Оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию ИСПДн;

5.1.7.Учетом машинных носителей персональных данных;

5.1.8.Обнаружением фактов несанкционированного доступа к персональным данным и принятием мер по их защиты;

5.1.9.Восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

5.1.10.Установлением правил доступа к персональным данным, обрабатываемым в ИСПДн, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в ИСПДн;

5.1.11.Контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности ИСПДн;

5.1.12.Разработкой и утверждением нормативно-правовых актов по вопросам обработки и защиты персональных данных;

5.1.13.Ознакомлением работников МУ СОПиМ «Красный Перевал-1», непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, нормативно-правовых актами по вопросам обработки и защиты персональных данных, и их обучением;

5.1.14.Осуществлением внутреннего контроля и аудита.


Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



double arrow
Сейчас читают про: