Портал многофункциональных центров
предоставления государственных и муниципальных услуг
Нижегородской области
Центр телефонного обслуживания заявителей:
+7-831-422-14-21
Сайт работает в тестовом режиме
Контакты
Юридический адрес: 603001, Россия, Нижегородская область, г. Нижний Новгород, ул. Рождественская, д. 24
Телефон: +7-831-422-14-21
Электронная почта: delo@umfc-no.ru
Единый портал государственных услуг
Министерство внутренних дел
Политика в отношении обработки ПДн
603001, Россия, Нижегородская область, г. Нижний Новгород, ул. Рождественская, д. 24
Мусарская Светлана Романовна
Согласие на обработку персональных данных
Продолжая пользование настоящим сайтом Вы выражаете своё согласие на обработку Ваших персональных данных с использованием интернет-сервиса «Яндекс Метрика».
Порядок обработки Ваших персональных данных, а также реализуемые требования к их защите, содержатся в Политике оператора в отношении обработки персональных данных.
ПОЛИТИКА в отношении обработки персональных данных в государственном бюджетном учреждении Нижегородской области «Уполномоченный многофункциональный центр предоставления государственных и муниципальных услуг на территории Нижегородской области» (ГБУ НО «Уполномоченный МФЦ»)
1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) в ГБУ НО «Уполномоченный МФЦ» (далее – Оператор), ИНН 526001001, расположенного по адресу: 603001, г. Нижний Новгород, ул. Рождественская, д. 24, разработана в соответствии с Конституцией Российской Федерации, Трудовым кодексом Российской Федерации, Гражданским кодексом Российской Федерации, Федеральным законом от 27 июля 2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федеральным законом 27 июля 2006 года № 152-ФЗ «О персональных данных», постановлением Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», иными федеральными законами и нормативно-правовыми актами.
1.2. Политика определяет цели и общие принципы обработки персональных данных Оператора с использованием средств автоматизации и без использования таких средств, а также реализуемые меры защиты персональных данных.
1.3. Политика разработана с целью обеспечения защиты прав и свобод субъекта персональных данных при обработке его персональных данных (далее – ПДн).
1.4. Политика является общедоступным документом Оператора и предусматривает возможность ознакомления с ней любых лиц.
1.5. Положения Политики служат основой для разработки локальных нормативных актов, регламентирующих в ГБУ НО «Уполномоченный МФЦ» вопросы обработки персональных данных работников ГБУ НО «Уполномоченный МФЦ» и других субъектов персональных данных.
2. Цели обработки персональных данных
2.1. Персональные данные обрабатываются Оператором в следующих целях:
2.1.1. Предоставления государственных и муниципальных услуг, в том числе и в электронной форме, в соответствии с административными регламентами предоставления указанных услуг на основании соглашений, заключенных федеральными органами исполнительной власти, органами государственных внебюджетных фондов, исполнительными органами государственной власти Нижегородской области, органами местного самоуправления с Оператором;
2.1.2. Осуществление и выполнение возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей, в частности:
2.1.3. Осуществления прав и законных интересов ГБУ НО «Уполномоченный МФЦ» в рамках осуществления видов деятельности, предусмотренных Уставом и иными локальными нормативными актами ГБУ НО «Уполномоченный МФЦ», или третьих лиц либо достижения общественно значимых целей;
2.1.4. Работа с обращениями и запросами граждан;
2.1.5. В иных законных целях;
2.2. Обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
3. Законодательные и иные нормативные правовые акты Российской Федерации, в соответствии с которыми определяется Политика обработки персональных данных
3.1. Обработка ПДн осуществляется на основе следующих федеральных законов и нормативно-правовых актов:
4. Основные термины и определения, используемые в локальных нормативных актах ГБУ НО «Уполномоченный МФЦ», регламентирующих вопросы обработки персональных данных
4.1. Персональные данные – любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных).
4.2. Информация – сведения (сообщения, данные) независимо от формы их представления.
4.3. Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
4.4. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемые с использованием средств автоматизации или без использования таких средств с персональными данными, включая:
4.5. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
4.6. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
4.7. Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
4.8. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения персональных данных).
4.9. Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
4.10. Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
4.11. Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
5. Перечень действий с персональными данным
При обработке ПДн Оператор будет осуществлять следующие действия с ПДн: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, передачу (предоставление, доступ), удаление, обезличивание, блокирование, извлечение и уничтожение персональных данных.
6. Состав обрабатываемых персональных данных
6.1. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;
6.2. Обработке Оператором подлежат ПДн следующих субъектов ПДн:
6.3. Состав ПДн каждой из перечисленных в п. 6.2 настоящей Политики категории субъектов определен для каждой информационной системы персональных данных Оператора:
6.4. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, в ГБУ НО «Уполномоченный МФЦ» не осуществляется.
7. Порядок и условия обработки персональных данных
7.1. Обработка персональных данных в ГБУ НО «Уполномоченный МФЦ» осуществляется следующими способами:
7.2. Взаимодействие с третьими лицами в рамках достижения целей обработки персональных данных осуществляется на основании договоров поручения на обработку персональных данных.
7.3. Оператор вправе передавать персональные данные органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации.
7.4. Персональные данные, цели обработки которых несовместимы между собой, обрабатываются Оператором в различных базах данных.
7.5. Обработке подлежат только те персональные данные, которые отвечают целям их обработки.
7.6. Оператор прекращает обработку персональных данных при достижении целей обработки персональных данных, истечение срока действия согласия или отзыв согласия субъекта персональных данных на обработку его персональных данных, а также выявление неправомерной обработки персональных данных в сроки установленными внутренними организационно-распорядительными документами Оператора.
7.7. Хранение Оператором персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных.
7.8. При осуществлении хранения персональных данных Оператор использует базы данных, находящиеся на территории Российской Федерации, в соответствии с ч. 5 ст. 18 Федерального закона «О персональных данных».
7.9. При обработке персональных данных обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператором обеспечивается принятие необходимых мер по удалению или уточнению неполных или неточных данных.
8. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным
8.1. В случае подтверждения факта неточности персональных данных или неправомерности их обработки Оператором, персональные данные подлежат их актуализации, а обработка персональных данных прекращается.
8.2. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:
8.3. Оператор сообщает субъекту персональных данных или его представителю информацию об осуществляемой им обработке персональных данных такого субъекта по запросу последнего.
9. Обеспечение защиты персональных данных при их обработке Оператором
9.1. Оператор принимает меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами
9.2. Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27 июля 2006 года № 152 «О персональных данных», постановлением Правительства от 15 сентября 2008 года № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», постановлением Правительства от 01 ноября 2012 года № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», приказом ФСТЭК от 18 февраля 2013 года № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных», приказом ФСТЭК от 11 февраля 2017 года №17 «Об утверждении требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах» и другими нормативными правовыми актами, если иное не предусмотрено федеральными законами. К таким мерам относятся:
9.3. Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
9.4. При обработке персональных данных без использования средств автоматизации Оператором выполняются следующие особенности условия хранения персональных данных, в том числе:
10. Условия обработки персональных данных в ГБУ НО «Уполномоченный МФЦ»
10.1. Условием обработки персональных данных является соблюдение принципов и правил, предусмотренных Федеральным законом «О персональных данных».
10.2. Обработка персональных данных допускается в следующих случаях:
10.3. ГБУ НО «Уполномоченный МФЦ» без согласия субъекта персональных данных не раскрывает третьим лицам и не распространяет персональные данные, если иное не предусмотрено федеральным законом.
10.4. ГБУ НО «Уполномоченный МФЦ» вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных на основании заключаемого с этим лицом договора. Договор должен содержать перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, цели обработки, обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также требования к защите обрабатываемых персональных данных в соответствии со статьей 19 Федерального закона «О персональных данных».
10.5. В случае, если Оператор поручает обработку персональных данных другому лицу, ответственность перед субъектом персональных данных за действия указанного лица несет Оператор. Лицо, осуществляющее обработку персональных данных по поручению Оператора, несет ответственность перед Оператором.
10.6. Доступ к обрабатываемым в ГБУ НО «Уполномоченный МФЦ» персональным данным разрешается только сотрудникам ГБУ НО «Уполномоченный МФЦ», занимающим должности, включенные в перечень должностей структурных подразделений ГБУ НО «Уполномоченный МФЦ» и его филиалов.
11. Основные права и обязанности оператора персональных данных
11.1. При сборе персональных данных оператор обязан предоставить субъекту персональных данных по его просьбе информацию, предусмотренную Федеральным законом «О персональных данных».
11.2. Если предоставление персональных данных является обязательным в соответствии с Федеральным законом «О персональных данных», оператор обязан разъяснить субъекту персональных данных юридические последствия отказа предоставить его персональные данные.
11.3. Если персональные данные получены не от субъекта персональных данных, Оператор, за исключением случаев, предусмотренных Федеральным законом «О персональных данных», до начала обработки таких персональных данных обязан предоставить субъекту персональных данных следующую информацию:
11.4. Оператор освобождается от обязанности предоставить субъекту персональных данных вышеуказанные сведения в случаях, если:
11.5. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», Оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в пунктах 2, 3, 4, 8 части 1 статьи 6 Федерального закона «О персональных данных».
12. Основные права и обязанности субъекта(ов) персональных данных
12.1. Субъект ПДн вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
12.2. Сведения предоставляются субъекту персональных данных или его представителю оператором при обращении либо при получении запроса субъекта персональных данных или его представителя. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором, подпись субъекта персональных данных или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
12.3. Оператор вправе отказать субъекту персональных данных в выполнении повторного запроса. Такой отказ должен быть мотивированным. Обязанность представления доказательств обоснованности отказа в выполнении повторного запроса лежит на Операторе.
12.4. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
12.5. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами.
12.6. Обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи, а также в целях политической агитации допускается только при условии предварительного согласия субъекта персональных данных. Оператор обязан немедленно прекратить по требованию субъекта персональных данных вышеуказанную обработку его персональных данных;
12.7. Запрещается принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, за исключением случаев, предусмотренных Федеральным законом «О персональных данных»;
12.8. Для реализации своих прав и защиты законных интересов субъект персональных данных имеет право обратиться к Оператору. Оператор рассматривает любые обращения и жалобы со стороны субъектов персональных данных, тщательно расследует факты нарушений и принимает все необходимые меры для их немедленного устранения, наказания виновных лиц и урегулирования спорных и конфликтных ситуаций в досудебном порядке.
12.9. Если субъект персональных данных считает, что оператор осуществляет обработку его персональных данных с нарушением требований Федерального закона «О персональных данных» или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие оператора в орган, уполномоченный по вопросам защиты прав субъектов персональных данных, или в судебном порядке.
12.10. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
12.11. Субъект персональных данных имеет также иные права, установленные Федеральным законом «О персональных данных».
13. Роли и ответственность
13.1. Права и обязанности Оператора определяются действующим законодательством и соглашениями Оператора.
13.2. Контроль исполнения требований настоящей Политики осуществляется ответственным за организацию обработки персональных данных в ГБУ НО «Уполномоченный МФЦ».
13.3. Ответственность лиц, участвующих в обработке персональных данных на основании поручений Оператора, за неправомерное использование персональных данных устанавливается в соответствии с условиями заключенного между Оператором и контрагентом гражданско-правового договора или Соглашения о конфиденциальности информации.
13.4. Лица, виновные в нарушении норм, регулирующих обработку и защиту персональных данных, несут материальную, дисциплинарную, административную, гражданско-правовую или уголовную ответственность в порядке, установленном федеральными законами, локальными актами, соглашениями Оператора.
13.5. Политика разрабатывается ответственным за организацию обработки персональных данных и вводится в действие после утверждения руководителем Оператора. Политика пересматривается ежегодно для поддержания в актуальном состоянии и актуализируется по мере необходимости.
Этот сайт использует файлы cookie для хранения данных.
Продолжая использовать сайт вы даете свое согласие на работу с этими файлами.
Портал многофункциональных центров
предоставления государственных и муниципальных услуг
Нижегородской области
Центр телефонного обслуживания заявителей:
+7-831-422-14-21
Сайт работает в тестовом режиме
Отделение ГБУ НО «УМФЦ» Сормовского района города Нижнего Новгорода
Адрес: 603003 Нижегородская область город Нижний Новгород ул. Коминтерна,137
Единый портал государственных услуг
Министерство внутренних дел
Политика в отношении обработки ПДн
603001, Россия, Нижегородская область, г. Нижний Новгород, ул. Рождественская, д. 24
Мусарская Светлана Романовна
Согласие на обработку персональных данных
Продолжая пользование настоящим сайтом Вы выражаете своё согласие на обработку Ваших персональных данных с использованием интернет-сервиса «Яндекс Метрика».
Порядок обработки Ваших персональных данных, а также реализуемые требования к их защите, содержатся в Политике оператора в отношении обработки персональных данных.
ПОЛИТИКА в отношении обработки персональных данных в государственном бюджетном учреждении Нижегородской области «Уполномоченный многофункциональный центр предоставления государственных и муниципальных услуг на территории Нижегородской области» (ГБУ НО «Уполномоченный МФЦ»)
1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) в ГБУ НО «Уполномоченный МФЦ» (далее – Оператор), ИНН 526001001, расположенного по адресу: 603001, г. Нижний Новгород, ул. Рождественская, д. 24, разработана в соответствии с Конституцией Российской Федерации, Трудовым кодексом Российской Федерации, Гражданским кодексом Российской Федерации, Федеральным законом от 27 июля 2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федеральным законом 27 июля 2006 года № 152-ФЗ «О персональных данных», постановлением Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», иными федеральными законами и нормативно-правовыми актами.
1.2. Политика определяет цели и общие принципы обработки персональных данных Оператора с использованием средств автоматизации и без использования таких средств, а также реализуемые меры защиты персональных данных.
1.3. Политика разработана с целью обеспечения защиты прав и свобод субъекта персональных данных при обработке его персональных данных (далее – ПДн).
1.4. Политика является общедоступным документом Оператора и предусматривает возможность ознакомления с ней любых лиц.
1.5. Положения Политики служат основой для разработки локальных нормативных актов, регламентирующих в ГБУ НО «Уполномоченный МФЦ» вопросы обработки персональных данных работников ГБУ НО «Уполномоченный МФЦ» и других субъектов персональных данных.
2. Цели обработки персональных данных
2.1. Персональные данные обрабатываются Оператором в следующих целях:
2.1.1. Предоставления государственных и муниципальных услуг, в том числе и в электронной форме, в соответствии с административными регламентами предоставления указанных услуг на основании соглашений, заключенных федеральными органами исполнительной власти, органами государственных внебюджетных фондов, исполнительными органами государственной власти Нижегородской области, органами местного самоуправления с Оператором;
2.1.2. Осуществление и выполнение возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей, в частности:
2.1.3. Осуществления прав и законных интересов ГБУ НО «Уполномоченный МФЦ» в рамках осуществления видов деятельности, предусмотренных Уставом и иными локальными нормативными актами ГБУ НО «Уполномоченный МФЦ», или третьих лиц либо достижения общественно значимых целей;
2.1.4. Работа с обращениями и запросами граждан;
2.1.5. В иных законных целях;
2.2. Обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
3. Законодательные и иные нормативные правовые акты Российской Федерации, в соответствии с которыми определяется Политика обработки персональных данных
3.1. Обработка ПДн осуществляется на основе следующих федеральных законов и нормативно-правовых актов:
4. Основные термины и определения, используемые в локальных нормативных актах ГБУ НО «Уполномоченный МФЦ», регламентирующих вопросы обработки персональных данных
4.1. Персональные данные – любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных).
4.2. Информация – сведения (сообщения, данные) независимо от формы их представления.
4.3. Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
4.4. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемые с использованием средств автоматизации или без использования таких средств с персональными данными, включая:
4.5. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
4.6. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
4.7. Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
4.8. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения персональных данных).
4.9. Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
4.10. Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
4.11. Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
5. Перечень действий с персональными данным
При обработке ПДн Оператор будет осуществлять следующие действия с ПДн: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, передачу (предоставление, доступ), удаление, обезличивание, блокирование, извлечение и уничтожение персональных данных.
6. Состав обрабатываемых персональных данных
6.1. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;
6.2. Обработке Оператором подлежат ПДн следующих субъектов ПДн:
6.3. Состав ПДн каждой из перечисленных в п. 6.2 настоящей Политики категории субъектов определен для каждой информационной системы персональных данных Оператора:
6.4. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, в ГБУ НО «Уполномоченный МФЦ» не осуществляется.
7. Порядок и условия обработки персональных данных
7.1. Обработка персональных данных в ГБУ НО «Уполномоченный МФЦ» осуществляется следующими способами:
7.2. Взаимодействие с третьими лицами в рамках достижения целей обработки персональных данных осуществляется на основании договоров поручения на обработку персональных данных.
7.3. Оператор вправе передавать персональные данные органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации.
7.4. Персональные данные, цели обработки которых несовместимы между собой, обрабатываются Оператором в различных базах данных.
7.5. Обработке подлежат только те персональные данные, которые отвечают целям их обработки.
7.6. Оператор прекращает обработку персональных данных при достижении целей обработки персональных данных, истечение срока действия согласия или отзыв согласия субъекта персональных данных на обработку его персональных данных, а также выявление неправомерной обработки персональных данных в сроки установленными внутренними организационно-распорядительными документами Оператора.
7.7. Хранение Оператором персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных.
7.8. При осуществлении хранения персональных данных Оператор использует базы данных, находящиеся на территории Российской Федерации, в соответствии с ч. 5 ст. 18 Федерального закона «О персональных данных».
7.9. При обработке персональных данных обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператором обеспечивается принятие необходимых мер по удалению или уточнению неполных или неточных данных.
8. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным
8.1. В случае подтверждения факта неточности персональных данных или неправомерности их обработки Оператором, персональные данные подлежат их актуализации, а обработка персональных данных прекращается.
8.2. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:
8.3. Оператор сообщает субъекту персональных данных или его представителю информацию об осуществляемой им обработке персональных данных такого субъекта по запросу последнего.
9. Обеспечение защиты персональных данных при их обработке Оператором
9.1. Оператор принимает меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами
9.2. Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27 июля 2006 года № 152 «О персональных данных», постановлением Правительства от 15 сентября 2008 года № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», постановлением Правительства от 01 ноября 2012 года № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», приказом ФСТЭК от 18 февраля 2013 года № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных», приказом ФСТЭК от 11 февраля 2017 года №17 «Об утверждении требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах» и другими нормативными правовыми актами, если иное не предусмотрено федеральными законами. К таким мерам относятся:
9.3. Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
9.4. При обработке персональных данных без использования средств автоматизации Оператором выполняются следующие особенности условия хранения персональных данных, в том числе:
10. Условия обработки персональных данных в ГБУ НО «Уполномоченный МФЦ»
10.1. Условием обработки персональных данных является соблюдение принципов и правил, предусмотренных Федеральным законом «О персональных данных».
10.2. Обработка персональных данных допускается в следующих случаях:
10.3. ГБУ НО «Уполномоченный МФЦ» без согласия субъекта персональных данных не раскрывает третьим лицам и не распространяет персональные данные, если иное не предусмотрено федеральным законом.
10.4. ГБУ НО «Уполномоченный МФЦ» вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных на основании заключаемого с этим лицом договора. Договор должен содержать перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, цели обработки, обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также требования к защите обрабатываемых персональных данных в соответствии со статьей 19 Федерального закона «О персональных данных».
10.5. В случае, если Оператор поручает обработку персональных данных другому лицу, ответственность перед субъектом персональных данных за действия указанного лица несет Оператор. Лицо, осуществляющее обработку персональных данных по поручению Оператора, несет ответственность перед Оператором.
10.6. Доступ к обрабатываемым в ГБУ НО «Уполномоченный МФЦ» персональным данным разрешается только сотрудникам ГБУ НО «Уполномоченный МФЦ», занимающим должности, включенные в перечень должностей структурных подразделений ГБУ НО «Уполномоченный МФЦ» и его филиалов.
11. Основные права и обязанности оператора персональных данных
11.1. При сборе персональных данных оператор обязан предоставить субъекту персональных данных по его просьбе информацию, предусмотренную Федеральным законом «О персональных данных».
11.2. Если предоставление персональных данных является обязательным в соответствии с Федеральным законом «О персональных данных», оператор обязан разъяснить субъекту персональных данных юридические последствия отказа предоставить его персональные данные.
11.3. Если персональные данные получены не от субъекта персональных данных, Оператор, за исключением случаев, предусмотренных Федеральным законом «О персональных данных», до начала обработки таких персональных данных обязан предоставить субъекту персональных данных следующую информацию:
11.4. Оператор освобождается от обязанности предоставить субъекту персональных данных вышеуказанные сведения в случаях, если:
11.5. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», Оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в пунктах 2, 3, 4, 8 части 1 статьи 6 Федерального закона «О персональных данных».
12. Основные права и обязанности субъекта(ов) персональных данных
12.1. Субъект ПДн вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
12.2. Сведения предоставляются субъекту персональных данных или его представителю оператором при обращении либо при получении запроса субъекта персональных данных или его представителя. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором, подпись субъекта персональных данных или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
12.3. Оператор вправе отказать субъекту персональных данных в выполнении повторного запроса. Такой отказ должен быть мотивированным. Обязанность представления доказательств обоснованности отказа в выполнении повторного запроса лежит на Операторе.
12.4. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
12.5. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами.
12.6. Обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи, а также в целях политической агитации допускается только при условии предварительного согласия субъекта персональных данных. Оператор обязан немедленно прекратить по требованию субъекта персональных данных вышеуказанную обработку его персональных данных;
12.7. Запрещается принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, за исключением случаев, предусмотренных Федеральным законом «О персональных данных»;
12.8. Для реализации своих прав и защиты законных интересов субъект персональных данных имеет право обратиться к Оператору. Оператор рассматривает любые обращения и жалобы со стороны субъектов персональных данных, тщательно расследует факты нарушений и принимает все необходимые меры для их немедленного устранения, наказания виновных лиц и урегулирования спорных и конфликтных ситуаций в досудебном порядке.
12.9. Если субъект персональных данных считает, что оператор осуществляет обработку его персональных данных с нарушением требований Федерального закона «О персональных данных» или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие оператора в орган, уполномоченный по вопросам защиты прав субъектов персональных данных, или в судебном порядке.
12.10. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
12.11. Субъект персональных данных имеет также иные права, установленные Федеральным законом «О персональных данных».
13. Роли и ответственность
13.1. Права и обязанности Оператора определяются действующим законодательством и соглашениями Оператора.
13.2. Контроль исполнения требований настоящей Политики осуществляется ответственным за организацию обработки персональных данных в ГБУ НО «Уполномоченный МФЦ».
13.3. Ответственность лиц, участвующих в обработке персональных данных на основании поручений Оператора, за неправомерное использование персональных данных устанавливается в соответствии с условиями заключенного между Оператором и контрагентом гражданско-правового договора или Соглашения о конфиденциальности информации.
13.4. Лица, виновные в нарушении норм, регулирующих обработку и защиту персональных данных, несут материальную, дисциплинарную, административную, гражданско-правовую или уголовную ответственность в порядке, установленном федеральными законами, локальными актами, соглашениями Оператора.
13.5. Политика разрабатывается ответственным за организацию обработки персональных данных и вводится в действие после утверждения руководителем Оператора. Политика пересматривается ежегодно для поддержания в актуальном состоянии и актуализируется по мере необходимости.
Этот сайт использует файлы cookie для хранения данных.
Продолжая использовать сайт вы даете свое согласие на работу с этими файлами.