1. Назначение и цели Политики.
1.1. Настоящий документ определяет политику КОГБУ для детей-сирот «ЦПД п. Ленинская Искра Котельничского района» (далее - Оператор) в отношении обработки персональных данных.
1.2. Настоящая Политика разработана в соответствии с Федеральным законом РФ «О персональных данных» № 152-ФЗ от 27 июля 2006 года (далее – Закон о персональных данных) и действует в отношении всех персональных данных, обрабатываемых Оператором.
1.3. Целью настоящей Политики является защита интересов Оператора, его работников, а также выполнение законодательства Российской Федерации о персональных данных.
1.4. Для целей настоящей Политики используются основные понятия, установленные в статье 3 Закона о персональных данных.
2. Действие настоящей Политики.
2.1. Действие настоящего документа распространяется на все процессы Оператора, в рамках которых осуществляется обработка персональных данных субъектов персональных данных всех категорий.
2.2. Основные положения документа могут быть распространены также на подразделения других организаций и учреждений, осуществляющие взаимодействие с Оператором в качестве поставщиков и потребителей (пользователей) информации.
2.3. Политика распространяется на данные, полученные как до, так и после подписания настоящей Политики.
3. Принципы обработки персональных данных.
Оператор осуществляет обработку персональных данных на основе следующих принципов:
- законность и справедливость;
- соответствие содержания и объема обрабатываемых персональных данных целям настоящей Политики;
- недопустимость обработки персональных данных, в случае противоречия целям настоящей Политики;
- точность, достаточность и актуальность обрабатываемых данных по отношению к целям их обработки;
- хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором.
- обеспечение уничтожения либо обезличивания персональных данных по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
- обеспечение уничтожения либо обезличивания персональных данных по достижении этих целей, если иное не предусмотрено федеральным законом.
4. Условия обработки персональных данных.
4.1. Обработка персональных данных осуществляется с соблюдением принципов и правил, установленных настоящей Политикой и Законом о персональных данных. Обработка персональных данных допускается в следующих случаях:
- обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
- обработка персональных данных необходима для достижения целей, предусмотренных законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
- обработка персональных данных необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве (далее - исполнение судебного акта);
- обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц, либо для достижения общественно-значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
- обработка персональных данных осуществляется в статистических или иных исследовательских целях, при условии обязательного обезличивания персональных данных;
- обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;
- осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
4.2. В случае необходимости Оператор может включить персональные данные субъектов в общедоступные источники персональных данных, при этом Оператор берет письменное согласие субъекта на обработку его персональных данных.
5. Права субъекта персональных данных.
5.1. В соответствии с Законом о персональных данных субъект персональных данных имеет право:
5.1.1. Получить сведения, касающиеся обработки персональных данных оператором, а именно:
- подтверждение факта обработки персональных данных оператором;
- правовые основания и цели обработки персональных данных;
- цели и принимаемые оператором способы обработки персональных данных;
- наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального закона;
- иные сведения, предусмотренные Законом о персональных данных или другими федеральными законами.
5.1.2. потребовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
5.1.3. Заявить возражение против принятия в отношении себя решений, порождающих юридические последствия на основе исключительно автоматизированной обработки персональных данных;
5.1.4. Отозвать согласие на обработку персональных данных в предусмотренных законом случаях.
5.2. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами РФ.
6. Обязанности Оператора.
6.1. В соответствии с Законом о персональных данных Оператор обязан:
6.1.1. Предоставлять субъекту персональных данных по его запросу информацию, касающуюся обработки его персональных данных, либо на законных основаниях предоставить отказ.
6.1.2. По требованию субъекта персональных данных уточнять обрабатываемые персональные данные, блокировать или удалять, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
6.1.3. В случае достижения цели обработки персональных данных незамедлительно прекратить обработку персональных данных и уничтожить соответствующие персональные данные в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, иным соглашением между Оператором и субъектом персональных данных, либо если Оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или другими федеральными законами.
6.1.4.В случае отзыва субъектом персональных данных согласия на обработку своих персональных данных прекратить обработку персональных данных и уничтожить персональные данные в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено соглашением между Оператором и субъектом персональных данных. Об уничтожении персональных данных Оператор обязан уведомить субъекта персональных данных.
7. Меры по обеспечению безопасности персональных данных при их обработке.
7.1. При обработке персональных данных Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
7.2. Обеспечение безопасности персональных данных достигается в частности:
- Определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
- Применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, данных, необходимых для выполнения требований к защите персональных данных, исполнение, которых обеспечивает установленные Правительством РФ уровни защищенности персональных данных.
8. Изменение политики.
8.1. Оператор имеет право вносить изменения в настоящую Политику.
8.2. Новая редакция Политики вступает в силу с момента ее размещения на сайте Оператора, если иное не предусмотрено новой редакцией Политики.
Файлы | Размер |
---|---|
Политика в отношении обработки персональных данных (146.83 КБ) | 146.83 КБ |