ПОЛИТИКА
администрации города Сельцо Брянской области в отношении
обработки персональных данных граждан
в интернет-приемной главы администрации города Сельцо
1. Общие положения
1.1 Настоящий документ определяет политику администрации города Сельцо Брянской области (далее - администрация) в отношении обработки персональных данных граждан в интернет-приемной главы администрации города Сельцо (далее - политика) в соответствии с требованиями статьи 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
1.2. Правовую основу обработки персональных данных составляют: Конституция Российской Федерации, федеральные законы от 02.05.2006 №59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации», от 27.07.2006 №152-ФЗ «О персональных данных», от 27.07.2006 №149-ФЗ «Об информации, информационных технологиях и о защите информации», от 02.03.2007 №25-ФЗ «О муниципальной службе в Российской Федерации», постановления Правительства Российской Федерации от 01.11.2012 №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», от 15.09.2008 №687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», от 21.03.2012 №211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами», приказ Федеральной службы по техническому и экспортному контролю от 18.02.2013 №21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных», приказ Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 05.09.2013 №996 «Об утверждении требований и методов по обезличиванию персональных данных», решение Совета народных депутатов города Сельцо от 22.10.2013 № 5-867 «О принятии Положения об администрации города Сельцо Брянской области».
1.3. Официальный сайт администрации города Сельцо Брянской области - сайт в сети «Интернет», расположенный по адресу: www.admsel.ru.
1.4. Интернет-приемная главы администрации города Сельцо Брянской области (далее - интернет-приемная) - информационная подсистема официального сайта администрации города Сельцо, предназначенная для получения обращений граждан в форме электронного документа посредством сети «Интернет».
1.5. Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
1.6. Заявитель - гражданин Российской Федерации, иностранный гражданин или лицо без гражданства, направивший обращение в интернет- приемную.
1.7. Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
1.8. Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
1.9. Конфиденциальность персональных данных - обязанность администрации и иных лиц, получивших доступ к персональным данным, не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
2. Цели обработки персональных данных
2.1. Персональные данные физических лиц подлежат обработке в связи с исполнением полномочий администрации по рассмотрению обращений граждан, поступающих из сети «Интернет» в форме электронного документа, адресованного главе администрации города Сельцо Брянской области, заместителям главы администрации города Сельцо Брянской области.
2.2. Использование персональных данных граждан в целях, отличных от указанных в пункте 2.1, не допускается.
3. Принципы обработки персональных данных
3.1. Обработка персональных данных осуществляется на законной и справедливой основе.
3.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
3.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
3.4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
3.5. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки и не должны быть избыточными по отношению к заявленным целям их обработки.
3.6. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Администрация принимает либо обеспечивает принятие необходимых мер по удалению, уточнению неполных или неточных данных.
3.7. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом, подлежат уничтожению либо обезличиванию.
4. Состав и субъекты персональных данных
4.1. Субъектом персональных данных, обрабатываемых в интернет- приемной, является заявитель.
4.2. В рамках рассмотрения обращений граждан подлежат обработке следующие персональные данные заявителей: фамилия, имя, отчество (последнее при наличии), почтовый адрес, адрес электронной почты, указанный в обращении контактный телефон, иные персональные данные, указанные заявителем в обращении (жалобе).
5. Обработка персональных данных
5.1. Обращения, поступившие в интернет-приемную, извлекаются из информационной системы и фиксируются на материальном носителе в течение 3 дней. Дальнейшая обработка этих обращений происходит аналогично обработке обращений, поступивших на материальных носителях.
5.2. После фиксации данных на материальном носителе происходит обезличивание персональных данных заявителей посредством заполнения пустыми значениями следующих полей в базе данных: имя, фамилия, отчество, почтовый адрес, адрес электронной почты, контактный телефон.
5.3. Обезличенные данные используются для статистической обработки. Результаты этой обработки могут распространятся любым законным способом.
5.4. Передача (распространение, предоставление, доступ) и использование персональных данных заявителей (субъектов персональных данных) осуществляется лишь в случаях и порядке, предусмотренных федеральными законами.
6. Сроки обработки и хранения персональных данных
Персональные данные граждан, обратившихся в администрацию, хранятся в течение 5 лет. По истечении этого срока производится уничтожение персональных данных в соответствии с действующим законодательством.
7. Конфиденциальность персональных данных
7.1. Информация, относящаяся к персональным данным, является конфиденциальной и охраняется законом.
7.2. Администрация принимает правовые, организационные и технические меры для защиты персональных данных заявителя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий.
7.3. В должностные регламенты муниципальных служащих и иных лиц, допущенных к обработке персональных данных, включены обязательства о неразглашении конфиденциальной информации и ответственность за нарушение норм и требований действующего законодательства Российской Федерации в области обработки персональных данных.
8. Рассмотрение запросов субъектов персональных данных или их представителей
8.1. Заявитель имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей: подтверждение факта обработки персональных данных в администрации; правовые основания и цели обработки персональных данных; применяемые в администрации цели и способы обработки персональных данных; наименование и место нахождения администрации, сведения о лицах (за исключением муниципальных служащих администрации), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с администрацией или на основании федерального закона; обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом; сроки обработки персональных данных, в том числе сроки их хранения в администрации; порядок осуществления субъектом персональных данных прав, предусмотренных федеральным законом в области персональных данных; наименование организации или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению администрации, если обработка поручена или будет поручена такой организации или лицу; иные сведения, предусмотренные федеральным законом в области персональных данных.
8.2. Заявитель вправе требовать от администрации уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
8.3. Сведения, указанные в пункте 8.1, должны быть предоставлены субъекту персональных данных администрацией в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.
8.4. Сведения, указанные в пункте 8.1, предоставляются субъекту персональных данных или его представителю администрацией при обращении либо при получении запроса субъекта персональных данных или его представителя. Запрос должен содержать: номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе; сведения, подтверждающие участие субъекта персональных данных в правоотношениях с администрацией (номер обращения и дату обращения), либо сведения, иным образом подтверждающие факт обработки персональных данных в администрации, подпись субъекта персональных данных или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
8.5. В случае, если сведения, указанные в пункте 8.1, а также обрабатываемые персональные данные были предоставлены для ознакомления субъекту персональных данных по его запросу, субъект персональных данных вправе обратиться повторно в администрацию или направить повторный запрос в целях получения указанных сведений и ознакомления с такими персональными данными не ранее чем через 30 дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом.
8.6. Субъект персональных данных вправе обратиться повторно в администрацию или направить повторный запрос в целях получения сведений, указанных в пункте 8.1, а также в целях ознакомления с обрабатываемыми персональными данными до истечения срока, указанного в пункте 8.5, в случае, если такие сведения и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос наряду со сведениями, указанными в пункте 8.4, должен содержать обоснование направления повторного запроса.
8.7. Администрация вправе отказать субъекту персональных данных в
выполнении повторного запроса, не соответствующего условиям, предусмотренным пунктами 8.5, 8.6. Такой отказ должен быть мотивированным.
8.8. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе, если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.