Политика Администрации Целинского района в отношении обработки персональных данных

Документы, определяющие политику в отношении обработки персональных данных. 

В соответствии с требованиями Постановления Правительства РФ от 21.03.2012 №211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ними нормативными актами, операторами, являющимися государственными или муниципальными органами", Администрация Целинского района публикует:

1. Распоряжение Администрации Целинского района от 10.12.2021 года №498 "О вводе в действие комплекта организационно- распорядительной документации по организации обработки и защите персональных данных".

№ приложения к распоряжению

Название документа

Организация обработки персональных данных

Приложение №1

Политика в отношении обработки персональных данных

Приложение №2

Руководство ответственного за организацию обработки персональных данных

Приложение №3

Руководство пользователя

Приложение №4

Правила обработки персональных данных

Приложение №5

Правила рассмотрения запросов субъектов персональных данных

Приложение №6

Правила осуществления внутреннего контроля обработки персональных данных на соответствие требованиям к их защите

Приложение №7

Инструкция о порядке взаимодействия с уполномоченным органом по защите прав субъектов персональных данных

Приложение №8

Инструкция по внесению изменений в списки пользователей и наделению их полномочиями доступа к ресурсам информационных систем

Приложение №9

Руководство администратора информационных систем

Приложение №10

Инструкция по действиям пользователей информационных систем в нештатных ситуациях

Приложение №11

Порядок парольной защиты в информационной системе

Управление защитой персональных данных

Приложение №12

Руководство администратора безопасности

Приложение №13

Инструкция по идентификации и аутентификации

Приложение №14

Инструкция по управлению доступом к персональным данным

Приложение №15

Инструкция по защите машинных носителей персональных данных

Приложение №16

Инструкция по управлению событиями информационной безопасности

Приложение №17

Инструкция по антивирусной защите

Приложение №18

Инструкция по контролю защищенности персональных данных

Приложение №19

Инструкция по защите технических средств информационной системы персональных данных

Криптографическая защита

Приложение №20

Положение по использованию средств криптографической защиты информации

Приложение №21

Руководство пользователя средств криптографической защиты информации

Приложение №22

Руководство ответственного пользователя средств криптографической защиты информации

Порядок ввода комплекта организационно – распорядительной документации

Приложение №23

Инструкция по порядку ввода в действие комплекта организационно-распорядительной документации


2. Перечень основных нормативных правовых актов Российской Федерации и нормативных правовых актов и методических документов ФСТЭК России.

Требования законодательства Российской Федерации в области обработки персональных данных

В Российской Федерации отношения, связанные с обработкой персональных данных, регулируются Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных». Согласно закону к операторам, осуществляющим обработку персональных данных, относятся государственные органы, муниципальные органы, юридические или физические лица.
На территории Ростовской области операторами, осуществляющими обработку персональных данных физических лиц, являются местные органы самоуправления, учреждения образования, здравоохранения, культуры, предприятия транспорта, промышленности, торговли, туроператоры, предприятия и организации туристической отрасли, жилищно-строительные кооперативы, товарищества собственников жилья,  управляющие компании, субъекты малого и среднего предпринимательства и другие юридические лица. Обработка персональных данных операторами осуществляется посредством сбора, накопления, хранения, использования, распространения (в том числе - передачи), обезличивания, уничтожения как с использованием средств автоматизации, так и без использования таких средств.
Исходя из требований федерального законодательства оператор при обработке персональных данных обязан принимать необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного к ним доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.
Контроль и надзор за соответствием обработки персональных данных требованиям законодательства Российской Федерации в области персональных данных на территории Ростовской области осуществляет Управление Роскомнадзора по Ростовской области - уполномоченный орган по защите прав субъектов персональных данных. Контроль и надзор за выполнением требований к обеспечению безопасности персональных при их обработке в информационных системах персональных данных осуществляется Федеральной службой безопасности и Федеральной службой технического и экспортного контроля, в пределах своих полномочий.

Управление Роскомнадзора по Ростовской области информирует!

Во исполнение Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» государственные и муниципальные органы, юридические и физические лица, осуществляющие в своей деятельности сбор, накопление, хранение, использование и т. д. информации о физических лицах (работниках, клиентах и т. д.) обязаны направить Уведомление об обработке персональных данных в Уполномоченный орган по защите прав субъектов персональных данных. В Ростовской области таким органом является Управление Роскомнадзора по Ростовской области.
Уведомление должно быть направлено в письменной форме и подписано уполномоченным лицом. На Портале персональных данных Роскомнадзора (pd.rkn.gov.ru) реализована возможность заполнения Уведомления с применением специальной формы.
С 01.09.2015 вступил в силу Федеральный закон от 21.07.2014 № 242-ФЗ «О внесении изменений в отдельные законодательные акты Российской Федерации в части уточнения порядка обработки персональных данных в информационно-телекоммуникационных сетях», в соответствии с которым оператор обязан обеспечить обработку персональных данных российских граждан в базах данных, находящихся на территории РФ (за исключением случаев, перечисленных в п. п. 2 - 4, 8 ч. 1 ст. 6 Закона).
В связи с этим, с 01.09.2015 в уведомление необходимо отражать указанные в п. 10.1 ч. 3 ст. 22 Закона «О персональных данных» сведения о месте нахождения базы данных информации, содержащей персональные данные граждан Российской Федерации.
Операторам, которые зарегистрированы в реестре до 01.09.2015 необходимо представить указанные сведения путем направления информационного письма в адрес Управления Роскомнадзора по Ростовской области.
По вопросам защиты прав субъектов персональных данных, а также направления Уведомлений необходимо обращаться в Управление Роскомнадзора по Ростовской области по адресу: ул. Металлургическая, 113/46, г. Ростов-на-Дону, 344029; адрес электронной почты: rsockanc61@rkn.gov.ru; контактный телефон: (863) 223 79 51; информационный сайт Управления в сети Интернет: 61.rkn.gov.ru.
  • Раздел находится в стадии наполнения

  • Раздел находится в стадии наполнения

  • Раздел находится в стадии наполнения

  • Проектов не найдено

  • Раздел находится в стадии наполнения

  • Раздел находится в стадии наполнения

  • Раздел находится в стадии наполнения