Политика в отношении обработки персональных данных

  • Документы
  • Политика в отношении обработки персональных данных

УТВЕРЖДЕНА

Приказом от 11.09.2017 №395/1

 

Политика в отношении обработки персональных данных
в
государственном бюджетном учреждении Калужской области «Калужская городская станция по борьбе с болезнями животных»

 

1.Общие положения.

  1. Настоящая Политика в отношении обработки персональных данных
    в государственном бюджетном учреждении Калужской области «Калужская городская станция по борьбе с болезнями животных» (далее - Политика) является официальным документом, в котором определены общие принципы, условия и цели обработки персональных данных, сведения о реализуемых требованиях к защите персональных данных.
  2. Настоящая Политика разработана в соответствии с действующим законодательством Российской Федерации о персональных данных.
  3. Администрация сайта (Оператор) вправе вносить изменения в настоящую Политику. При внесении изменений в заголовке Политики указывается дата последнего обновления редакции. Новая редакция Политики вступает в силу с момента ее размещения на сайте, если иное не предусмотрено новой редакцией Политики.

 

2. Информация об Администрации сайта (Операторе).

1.Наименование учреждения, адрес:

Государственное бюджетное учреждение Калужской области «Калужская городская станция по борьбе с болезнями животных»

ГБУ КО «Калужская горветстанция»

Юридический адрес:  248030 г. Калуга, ул. Труда д.37

Фактический адрес:  248030 г. Калуга, ул. Труда д.37

ИНН 4028023171    

Номер в реестре операторов персональных данных: 12-0240117.

Дата и основание внесения оператора в реестр: от 22.03.2012 приказ №194.

3. Правовые основания обработки персональных данных.

  1. Политика Оператора в области обработки персональных данных определяется в соответствии со следующими нормативными правовыми актами Российской Федерации:
  • Конституцией Российской Федерации;
  • Трудовым кодексом Российской Федерации;
  • Гражданским кодексом Российской Федерации;
  • Федеральным законом от 19.12.2005 № 160-ФЗ «О ратификации Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных»;
  • Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
  • Федеральным законом от 27.06.2010 № 210-ФЗ «Об организации предоставления государственных и муниципальных услуг»;
  • Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
  • Федеральным законом от 29.11.2010 N 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации».

 

4.Категории обрабатываемых персональных данных, источники их получения.

1.В информационных системах персональных данных Администрации сайта (Оператора) обрабатываются следующие категории персональных данных:

1.1.персональные данные сотрудников. Источники получения: субъекты персональных данных учреждения.

  1. персональные данные получателей социальных услуг, их представителей, члены их семей. Источники получения: граждане, обратившиеся в учреждение.

 

5.Принципы обработки персональных данных.

Обработка персональных данных осуществляется на основе следующих принципов:

  1. Обработка персональных данных должна осуществляться на законной и справедливой основе.
  2. Обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
  3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
  4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
  5. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
  6. При обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор должен принимать необходимые меры либо обеспечивать их принятие по удалению или уточнению неполных или неточных данных.
  7. Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

  8.  Определение терминов.

В настоящей Политике используются следующие термины:

  1. «Администрация сайта, Оператор» – уполномоченные сотрудники на управления сайтом, действующие от имени учреждения, которые организуют и (или) осуществляет обработку персональных данных, а также определяет цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
  2. «Персональные данные» - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
  3. «Обработка персональных данных» - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
  4. «Конфиденциальность персональных данных» - обязательное для соблюдения Оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.
  5. «Пользователь» – лицо, имеющее доступ к сайту, посредством сети Интернет.

 

7.Использование персональных данных.

  1. 1. Настоящая Политика устанавливает обязательства Администрации сайта (Оператора) по неразглашению и обеспечению режима защиты конфиденциальности персональных данных, которые Пользователь предоставляет по запросу Администрации сайта (Оператора) при направлении вопроса на сайт учреждения.
  2. Персональные данные, разрешённые к обработке в рамках настоящей Политики, предоставляются Пользователем путём заполнения формы на сайте учреждения в разделе «Вопрос/ответ»и включают в себя следующую информацию:

2.1.тематика вопроса;

2.2.фамилию, имя, отчество Пользователя;

2.3. адрес электронной почты (e-mail);

2.4.контактный телефон Пользователя;

2.5. место жительство Пользователя;

2.6. ваш вопрос.

  1. В случае если Администрации сайта (Оператора) поручает обработку персональных данных другому лицу, ответственность перед субъектом персональных данных за действия указанного лица несет Администрации сайта (Оператора). Лицо, осуществляющее обработку персональных данных по поручению Администрации сайта (Оператора), несет ответственность перед Администрацией сайта (Оператора). Администрации сайта учреждения обязуется и обязует иные лица, получившие доступ к персональным данным, не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

 

8.Обработка персональных данных.

  1. Получение персональных данных:

все персональные данные следует получать от самого субъекта. Если персональные данные субъекта можно получить только у третьей стороны, то субъект должен быть уведомлен об этом или от него должно быть получено согласие.

2.Цели обработки персональных данных:

для связи с пользователем, в связи с заполнением формы обратной связи на сайте (раздел вопрос/ответ), в том числе запросов и информации, касающихся заполненной формы обратной связи, обработки.

3.Хранение персональных данных.

3.1. Персональные данные субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение, как на бумажных носителях, так и в электронном виде.

3.2. Персональные данные, зафиксированные на бумажных носителях, хранятся в запираемых шкафах либо в запираемых помещениях с ограниченным правом доступа.

3.3. Хранение персональных данных в форме, позволяющей определить субъекта персональных данных, осуществляется не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.

  1. Уничтожение персональных данных.

4.1. Уничтожение документов (носителей), содержащих персональных данных, производится путем сожжения, дробления (измельчения), химического разложения, превращения в бесформенную массу или порошок.

4.2. Персональные данные на электронных носителях уничтожаются путем стирания или форматирования носителя.

4.3. Факт уничтожения персональных данных подтверждается документально актом об уничтожении носителей.

  1. Передача персональных данных.

5.1. Оператор передает персональные данные третьим лицам в следующих случаях:

– субъект выразил свое согласие на такие действия;

– передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры.

 

  1. Обязательства сторон.
  2. Пользователь обязан:

1.1. Предоставить информацию о персональных данных, необходимую для ответа на вопрос.

1.2. Обновить, дополнить предоставленную информацию о персональных данных в случае изменения данной информации.

  1. Администрация сайта (Оператор) обязана:

2.1. Использовать полученную информацию исключительно для целей, указанных в п. 5 настоящей Политики.

2.2. Обеспечить хранение конфиденциальной информации в тайне, не разглашать без предварительного письменного разрешения Пользователя, а также не осуществлять продажу, обмен, опубликование, либо разглашение иными возможными способами переданных персональных данных Пользователя.

2.3. Принимать меры предосторожности для защиты конфиденциальности персональных данных Пользователя.

2.4. Осуществить блокирование персональных данных, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки, в случае выявления недостоверных персональных данных или неправомерных действий.

 

10.Меры по обеспечению безопасности персональных данных при их обработке.

  1. Администрация сайта (Оператор) при обработке персональных данных принимает все необходимые правовые, организационные и технические меры для их защиты от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении них. Обеспечение безопасности персональных данных достигается, в частности, следующими способами:

1.1.     Назначением ответственных за организацию обработки персональных данных.

1.2.     Осуществлением внутреннего контроля и/или аудита соответствия обработки персональных данных Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, локальным актам.

1.3.     Ознакомлением работников Администрации сайта (Оператора), непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, локальными актами в отношении обработки персональных данных, и (или) обучением указанных сотрудников.

1.4.     Применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных.

 

11.Заключительные положения.

1.Настоящая Политика разработана юрисконсультом ГБУ КО «Калужская горветстанция».

2.Настоящая Политика обязательна для соблюдения и подлежит доведению до всех сотрудников ГБУ КО «Калужская горветстанция».