По датам

2006

2007

2008

2009

2010

2011

2012

2013

2014

Введите даты для поиска:

от
до

Выборки

Приказ Службы государственного финансового контроля Самарской области от 10.11.2014 N 10-общ "Об утверждении Политики в отношении обработки персональных данных службы государственного финансового контроля Самарской области"



СЛУЖБА ГОСУДАРСТВЕННОГО ФИНАНСОВОГО КОНТРОЛЯ
САМАРСКОЙ ОБЛАСТИ

ПРИКАЗ
от 10 ноября 2014 г. № 10-общ

ОБ УТВЕРЖДЕНИИ ПОЛИТИКИ В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ
ДАННЫХ СЛУЖБЫ ГОСУДАРСТВЕННОГО ФИНАНСОВОГО КОНТРОЛЯ
САМАРСКОЙ ОБЛАСТИ

В целях обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ "О персональных данных", приказываю:
1. Утвердить прилагаемую Политику в отношении обработки персональных данных службы государственного финансового контроля Самарской области.
2. Контроль за выполнением настоящего Приказа возложить на организационное управление службы государственного финансового контроля Самарской области.
3. Опубликовать настоящий Приказ в средствах массовой информации.
4. Настоящий Приказ вступает в силу со дня его официального опубликования.

Заместитель председателя
Правительства Самарской области - руководитель
службы государственного финансового контроля
Самарской области
О.А.МИХЕЕВА





Утверждена
Приказом
службы государственного
финансового контроля Самарской области
от 10 ноября 2014 г. № 10-общ

ПОЛИТИКА
В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ СЛУЖБЫ
ГОСУДАРСТВЕННОГО ФИНАНСОВОГО КОНТРОЛЯ САМАРСКОЙ ОБЛАСТИ

1. Общие положения

1.1. Настоящая Политика в отношении обработки персональных данных службы государственного финансового контроля Самарской области (далее - Политика) составлена в соответствии с ч. 2 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных" и действует в отношении персональных данных, которые служба государственного финансового контроля Самарской области (далее - Служба) может получить от субъектов персональных данных.
1.2. Основные понятия, используемые в Политике:
персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
1.3. Обработка персональных данных в Службе основана на следующих принципах:
осуществления на законной и справедливой основе;
соответствия целей обработки персональных данных полномочиям Службы;
соответствия содержания и объема обрабатываемых персональных данных целям обработки персональных данных;
достоверности персональных данных, их актуальности и достаточности для целей обработки, недопустимости обработки избыточных по отношению к целям сбора персональных данных;
ограничения обработки персональных данных при достижении конкретных и законных целей запретом обработки персональных данных, несовместимых с целями сбора персональных данных;
запрета объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
осуществления хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен действующим законодательством. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено действующим законодательством.
1.4. В соответствии с принципами обработки персональных данных определены цели обработки персональных данных:
для исполнения условий трудового договора и осуществления прав и обязанностей в соответствии с трудовым законодательством;
для принятия решения о трудоустройстве;
для принятия решений по обращениям граждан Российской Федерации в соответствии с законодательством;
для исполнения обязанностей по гражданско-правовому договору с Службой;
для исполнения государственных функций.
1.5. Служба обрабатывает персональные данные, которые может получить от следующих субъектов персональных данных:
граждан, состоящих с Службой в отношениях, регулируемых трудовым законодательством, законодательством о государственной гражданской службе, и членов их семей;
граждан, являющихся претендентами на замещение вакантных должностей;
граждан, обращающихся в Службу и к должностным лицам Службы, в соответствии с Федеральным законом от 02.05.2006 № 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации";
граждан, являющихся стороной гражданско-правового договора с Службой;
от иных субъектов персональных данных, полученных в рамках исполнения государственных функций.
1.6. Срок хранения персональных данных субъекта персональных данных определяется в соответствии с действующим законодательством и иными нормативными правовыми документами.

2. Особенности обработки персональных данных и их передачи
третьим лицам

2.1. При обработке персональных данных Служба руководствуется Федеральным законом от 27.07.2006 № 152-ФЗ "О персональных данных", Положением о порядке организации обработки и обеспечения безопасности персональных данных в службе государственного финансового контроля Самарской области, утвержденным приказом службы государственного финансового контроля Самарской области от 01.04.2013 № 13-общ, и Политикой.
2.2. Служба вправе передать персональные данные третьим лицам в следующих случаях:
субъект персональных данных выразил свое согласие на такие действия в любой позволяющей подтвердить факт его получения форме;
передача предусмотрена федеральным законодательством в рамках установленной процедуры.
2.3. Субъект персональных данных обладает правами, предусмотренными Федеральным законом от 27.07.2006 № 152-ФЗ "О персональных данных".

3. Меры, применяемые для защиты персональных данных

3.1. Служба принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных субъектов персональных данных. К таким мерам, в частности, относятся:
назначение сотрудника, ответственного за организацию обработки персональных данных;
осуществление внутреннего контроля соответствия обработки персональных данных Федеральному закону от 27.07.2006 № 152-ФЗ "О персональных данных";
ознакомление работников, непосредственно осуществляющих обработку персональных данных, с положениями действующего законодательства о персональных данных, требованиями к защите персональных данных и иными документами по вопросам обработки персональных данных;
определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
применение средств защиты информации, прошедших в установленном порядке процедуру оценки соответствия;
осуществление оценки эффективности принимаемых мер по обеспечению безопасности персональных данных;
осуществление учета машинных носителей персональных данных;
установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных;
осуществление контроля за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных;
разработка локальных документов по вопросам обработки персональных данных.


------------------------------------------------------------------