Политика обработки персональных данных ФГУП «Калужское» ФСИН России



1. Общие положения

1.1. Политика обработки персональных данных в ФГУП «Калужское» ФСИН России (далее – Политика) определяет основные принципы, цели, условия и способы обработки персональных данных, перечни субъектов и обрабатываемых в ФГУП «Калужское» ФСИН России персональных данных, функции ФГУП «Калужское» ФСИН России при обработке персональных данных, права субъектов персональных данных, а также реализуемые в ФГУП «Калужское» ФСИН России требования к защите персональных данных.

1.2. Политика разработана с учетом требований Конституции Российской Федерации, Федерального закона № 152-ФЗ «О персональных данных», подзаконных актов, других определяющих случаи и особенности обработки персональных данных федеральных законов Российской Федерации, руководящих и методических документов ФСТЭК России и ФСБ России.

1.3. Положения Политики служат основой для разработки локальных нормативных актов, регламентирующих в ФГУП «Калужское» ФСИН России вопросы обработки персональных данных работников ФГУП «Калужское» ФСИН России и других субъектов персональных данных.

2. Законодательные и иные нормативные правовые акты Российской Федерации, в соответствии с которыми определяется Политика обработки персональных данных в ФГУП «Калужское» ФСИН России

2.1. Политика обработки персональных данных в ФГУП «Калужское» ФСИН России определяется в соответствии со следующими нормативными правовыми актами:

2.2. В целях реализации положений Политики в ФГУП «Калужское» ФСИН России разрабатываются соответствующие локальные нормативные акты и иные документы, в том числе:



3. Основные термины и определения, используемые в локальных нормативных актах ФГУП «Калужское» ФСИН России, регламентирующих вопросы обработки персональных данных

Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

Информация – сведения (сообщения, данные) независимо от формы их представления.

Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемые с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.

Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.

Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения персональных данных).

Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

4. Принципы и цели обработки персональных данных

4.1. ФГУП «Калужское» ФСИН России, являясь оператором персональных данных, осуществляет обработку персональных данных работников ФГУП «Калужское» ФСИН России и других субъектов персональных данных, не состоящих с ФГУП «Калужское» ФСИН России в трудовых отношениях.

4.2. Обработка персональных данных в ФГУП «Калужское» ФСИН России осуществляется с учетом необходимости обеспечения защиты прав и свобод работников ФГУП «Калужское» ФСИН России и других субъектов персональных данных, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну, на основе следующих принципов:

4.3. Персональные данные обрабатываются в ФГУП «Калужское» ФСИН России в целях:

5. Перечень субъектов, персональные данные которых обрабатываются в ФГУП «Калужское» ФСИН России

5.1. В ФГУП «Калужское» ФСИН России обрабатываются персональные данные следующих категорий субъектов:

6. Перечень персональных данных, обрабатываемых в ФГУП «Калужское» ФСИН России

6.1. Перечень персональных данных, обрабатываемых в ФГУП «Калужское» ФСИН России, определяется в соответствии с законодательством Российской Федерации и локальными нормативными актами ФГУП «Калужское» ФСИН России с учетом целей обработки персональных данных, указанных в разделе 4 Политики.

6.2. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, в ФГУП «Калужское» ФСИН России не осуществляется.

7. Функции ФГУП «Калужское» ФСИН России при осуществлении обработки персональных данных

7.1. ФГУП «Калужское» ФСИН России при осуществлении обработки персональных данных:

8. Условия обработки персональных данных в ФГУП «Калужское» ФСИН России

8.1. Обработка персональных данных в ФГУП «Калужское» ФСИН России осуществляется с согласия субъекта персональных данных на обработку его персональных данных, если иное не предусмотрено законодательством Российской Федерации в области персональных данных.

8.2. ФГУП «Калужское» ФСИН России без согласия субъекта персональных данных не раскрывает третьим лицам и не распространяет персональные данные, если иное не предусмотрено федеральным законом.

8.3. ФГУП «Калужское» ФСИН России вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных на основании заключаемого с этим лицом договора. Договор должен содержать перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, цели обработки, обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также требования к защите обрабатываемых персональных данных в соответствии со статьей 19 Федерального закона «О персональных данных».

8.4. В целях внутреннего информационного обеспечения ФГУП «Калужское» ФСИН России может создавать внутренние справочные материалы, в которые с письменного согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации, могут включаться его фамилия, имя, отчество, место работы, должность, год и место рождения, адрес, абонентский номер, адрес электронной почты, иные персональные данные, сообщаемые субъектом персональных данных.

8.5. Доступ к обрабатываемым в ФГУП «Калужское» ФСИН России персональным данным разрешается только работникам ФГУП «Калужское» ФСИН России, занимающим должности, включенные в перечень должностей структурных подразделений администрации ФГУП «Калужское» ФСИН России, его филиалов и представительств, при замещении которых осуществляется обработка персональных данных.

9. Перечень действий с персональными данными и способы их обработки

9.1. ФГУП «Калужское» ФСИН России осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.

9.2. Обработка персональных данных в ФГУП «Калужское» ФСИН России осуществляется следующими способами:

10. Права субъектов персональных данных

10.1. Субъекты персональных данных имеют право на:

11. Меры, принимаемые ФГУП «Калужское» ФСИН России для обеспечения выполнения обязанностей оператора при обработке персональных данных

11.1. Меры, необходимые и достаточные для обеспечения выполнения ФГУП «Калужское» ФСИН России обязанностей оператора, предусмотренных законодательством Российской Федерации в области персональных данных, включают:

11.2. Меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных устанавливаются в соответствии с локальными нормативными актами ФГУП «Калужское» ФСИН России, регламентирующими вопросы обеспечения безопасности персональных данных при их обработке в информационных системах персональных данных ФГУП «Калужское» ФСИН России.

12. Контроль за соблюдением законодательства Российской Федерации и локальных нормативных актов ФГУП «Калужское» ФСИН России в области персональных данных, в том числе требований к защите персональных данных

12.1. Контроль за соблюдением структурными подразделениями администрации ФГУП «Калужское» ФСИН России, его филиалами и представительствами законодательства Российской Федерации и локальных нормативных актов ФГУП «Калужское» ФСИН России в области персональных данных, в том числе требований к защите персональных данных, осуществляется с целью проверки соответствия обработки персональных данных в структурных подразделениях администрации ФГУП «Калужское» ФСИН России, его филиалах и представительствах законодательству Российской Федерации и локальным нормативным актам ФГУП «Калужское» ФСИН России в области персональных данных, в том числе требованиям к защите персональных данных, а также принятых мер, направленных на предотвращение и выявление нарушений законодательства Российской Федерации в области персональных данных, выявления возможных каналов утечки и несанкционированного доступа к персональным данным, устранения последствий таких нарушений. 

12.2. Внутренний контроль за соблюдением структурными подразделениями администрации ФГУП «Калужское» ФСИН России, его филиалами и представительствами законодательства Российской Федерации и локальных нормативных актов ФГУП «Калужское» ФСИН России в области персональных данных, в том числе требований к защите персональных данных, осуществляется лицом, ответственным за организацию обработки персональных данных в ФГУП «Калужское» ФСИН России.

12.3. Внутренний контроль соответствия обработки персональных данных Федеральному закону «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, настоящей Политике, локальным нормативным актам ФГУП «Калужское» ФСИН России осуществляет Отдел информационного и технического обеспечения ФГУП «Калужское» ФСИН России.

12.4. Персональная ответственность за соблюдение требований законодательства Российской Федерации и локальных нормативных актов ФГУП «Калужское» ФСИН России в области персональных данных в ФГУП «Калужское» ФСИН России, а также за обеспечение конфиденциальности и безопасности персональных данных в подразделениях ФГУП «Калужское» ФСИН России возлагается на ответственного за обработку персональных данных.

Политика доступна для скачивания на официальном сайте Предприятия. Для скачивания на официальном сайте Предприятия воспользуйтесь гиперссылкой: http://fgup-kaluga.ru/ob-organizatsii/normativnye-dokumenty/doc00027320170922111320.pdf