По датам

2014

2015

Введите даты для поиска:

от
до

Полезное

Выборки

Постановление Администрации Учкуланского сельского поселения Карачаево-Черкесской Республики от 05.06.2014 N 28 "Об утверждении нормативных правовых актов, направленных на реализацию постановления Правительства Российской Федерации от 21.03.2012 года N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей оператора, предусмотренных федеральным законом "О персональных данных" в администрации Учкуланского сельского поселения"



АДМИНИСТРАЦИЯ УЧКУЛАНСКОГО СЕЛЬСКОГО ПОСЕЛЕНИЯ

ПОСТАНОВЛЕНИЕ
от 5 июня 2014 г. № 28

ОБ УТВЕРЖДЕНИИ НОРМАТИВНЫХ ПРАВОВЫХ АКТОВ, НАПРАВЛЕННЫХ НА
РЕАЛИЗАЦИЮ ПОСТАНОВЛЕНИЯ ПРАВИТЕЛЬСТВА РОССИЙСКОЙ ФЕДЕРАЦИИ
ОТ 21.03.2012 ГОДА № 211 "ОБ УТВЕРЖДЕНИИ ПЕРЕЧНЯ МЕР,
НАПРАВЛЕННЫХ НА ОБЕСПЕЧЕНИЕ ВЫПОЛНЕНИЯ ОБЯЗАННОСТЕЙ
ОПЕРАТОРА, ПРЕДУСМОТРЕННЫХ ФЕДЕРАЛЬНЫМ ЗАКОНОМ "О
ПЕРСОНАЛЬНЫХ ДАННЫХ" В АДМИНИСТРАЦИИ УЧКУЛАНСКОГО
СЕЛЬСКОГО ПОСЕЛЕНИЯ

В соответствии с частью 3 статьи 18.1 Федерального закона от 27 июля 2006 г. № 152-ФЗ "О персональных данных" и в целях реализации Постановления Правительства Российской Федерации от 21 марта 2012 г № 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами" постановляю:
1. Утвердить:
1.1. Правила обработки, хранения и уничтожения персональных данных субъекта в администрации Учкуланского сельского поселения (приложение № 1);
1.2. Правила рассмотрения запросов субъектов персональных данных или их представителей в администрации Учкуланского сельского поселения (приложение № 2);
1.3. Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных администрации Учкуланского сельского поселения (приложение № 3);
1.4. Правила работы с обезличенными данными в администрации Учкуланского сельского поселения (приложение № 4);
1.5. Перечень информационных систем персональных данных (ИСПД), расположенных в администрации Учкуланского сельского поселения (приложение № 5);
1.6. Перечень персональных данных, обрабатываемых в администрации Учкуланского сельского поселения в связи с реализацией трудовых отношений, а также в связи с оказанием муниципальных услуг и осуществлением муниципальных функций (приложение № 6);
1.7. Должностную инструкцию ответственного за организацию обработки персональных данных в структурных подразделениях администрации Учкуланского сельского поселения (приложение № 7);
1.8. Типовое обязательство о неразглашении информации, содержащей персональные данные (приложение № 8);
1.9. Согласие на обработку персональных данных (приложение № 9);
1.10. Порядок доступа сотрудников в помещения администрации Учкуланского сельского поселения, в которых ведется обработка персональных данных (приложение № 10).
2. Рекомендовать руководителям ОМСУ, подведомственных учреждений администрации Учкуланского сельского поселения принять соответствующие распоряжения, проанализировать состояние работы по защите персональных данных личного состава и принять меры по ее приведению в соответствие с требованиями Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных" и Постановления Правительства Российской Федерации от 21.03.2012 № 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных федеральным законом "О персональных данных"
3. Постановление вступает в силу с момента подписания.
4. Контроль за исполнением настоящего постановления возложить на заместителя главы администрации Учкуланского сельского поселения Биджиеву Х.М

Глава администрации
Учкуланского сельского поселения
К.Н.ТЕБУЕВ





Приложение № 1
к постановлению администрации
Учкуланского сельского поселения
от 05.06.2014 г. № 28

ПРАВИЛА
ОБРАБОТКИ, ХРАНЕНИЯ И УНИЧТОЖЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
В АДМИНИСТРАЦИИ УЧКУЛАНСКОГО СЕЛЬСКОГО ПОСЕЛЕНИЯ

I. Общие положения

1. Настоящие Правила обработки, хранения и уничтожения персональных данных (далее - Правила) разработаны в соответствии с Федеральным законом от 27 июля 2006 г. № 152-ФЗ "О персональных данных", Постановлением Правительства Российской Федерации от 17 ноября 2007 г. № 781 "Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных", Постановлением Правительства Российской Федерации от 15 сентября 2008 г. № 687 "Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации", Постановлением Правительства Российской Федерации от 06 июля 2008 г. № 512 "Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных", "Методическими рекомендациями по обеспечению криптосредств безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств автоматизации", утвержденными руководством 8 Центра ФСБ России от 21 февраля 2008 г. № 149/54-144, "Специальными требованиями и рекомендациями по технической защите конфиденциальной информации", утвержденными решением коллегии Гостехкомиссии России № 7.2 от 02 марта 2001 г.
2. Настоящие Правила не исключают обязательного выполнения других руководящих документов по вопросам обработки, передачи, хранению и уничтожения персональных данных.
3. Общая ответственность за организацию обеспечения защиты персональных данных возлагается на руководителя органа местного самоуправления.
Ответственность за обеспечение защиты персональных данных непосредственно в структурном подразделении, возлагается на руководителя этого структурного подразделения.
4. Должностные лица, допустившие нарушения требований руководящих и нормативных документов по вопросам защиты персональных данных, привлекаются к ответственности в соответствии с законодательством Российской Федерации.
5. По фактам и попыткам несанкционированного доступа к персональным данным, а также случаям утечки персональных данных или утрат машинных носителей информации (далее - МНИ) с персональными данными проводятся служебные расследования.
6. При передаче персональных данных по каналам связи, выходящим за пределы контролируемой зоны и незащищенным от несанкционированного доступа, обязательно использование криптографических средств защиты, сертифицированных ФСБ России или ФСТЭК России.
7. В настоящих Правилах используются следующие основные понятия.
Персональные данные - любая информация, относящаяся прямо или косвенно к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных)
- Фамилия, имя, отчество
- Год рождения.
- Месяц рождения.
- Дата рождения.
- Место рождения.
- Местожительство
- Семейное положение.
- Социальное положение.
- Имущественное положение.
- Образование.
- Профессия.
- Доходы.
- ИНН.
- Паспортные данные
- Отношение к воинской обязанности.
- Сведения о поощрениях и взысканиях
- Документы о наличии допуска к сведениям, составляющим государственную тайну.
Оператор - муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, удаление, уничтожение персональных данных.
Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники.
Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Обезличивание персональных данных - действия, в результате которых становится невозможным, без использования дополнительной информации, определить принадлежность персональных данных конкретному субъекту персональных данных.
Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их
обработку технических средств.

II. Общие требования к обработке персональных данных

1. Обработка персональных данных осуществляется только с согласия в письменной форме субъекта персональных данных.
2. Операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

III. Порядок обработки персональных данных с использованием
средств автоматизации

1. Ответственность за обеспечение защиты персональных данных в информационной
системе, возлагается на руководителя подразделения, ответственного за эксплуатацию этой информационной системы.
2. Допуск к работе в информационной системе персональных данных осуществляется после ввода ее в эксплуатацию распоряжение (приказом) по учреждению и назначения лиц, ответственных за эксплуатацию ПЭВМ в составе информационной системы, предназначенных для обработки персональных данных.
3. В информационной системе персональных данных должна соблюдаться парольная защита.
Полная плановая смена паролей пользователей проводится регулярно, не реже одного раза в течение 360 дней.
Внеплановая смена личного пароля или удаление учетной записи пользователя в случае прекращения его полномочий (увольнение, переход на другую работу и т.п.) производится администратором безопасности немедленно после окончания последнего сеанса работы данного пользователя с системой.
Полная внеплановая смена паролей всех пользователей производится в случае прекращения полномочий (увольнение, переход на другую работу и т.п.) администратора безопасности и/или других сотрудников структурного подразделения по защите государственной тайны, которым по роду работы были предоставлены полномочия по управлению парольной защитой.
Хранение должностным лицом значений своих паролей на бумажном носителе допускается только в личном, опечатанном сейфе, либо сейфе ответственного за эксплуатация информационной системы.
4. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
5. При эксплуатации информационной системы, предназначенной для обработки персональных данных, запрещается:
- вносить изменения в состав, конструкцию, конфигурацию и размещение технических средств информационной системы;
- вносить изменения в состав программного обеспечения, структуру файловой системы без письменного разрешения руководителя подразделения, ответственного за эксплуатацию информационной системы, согласованного с администратором безопасности и руководителем подразделения по защите информации;
- осуществлять попытки несанкционированного доступа к резервам информационной системы и к информации других пользователей;
- подключать информационную систему персональных данных к информационным сетям общего пользования без использования дополнительных средств защиты (сертифицированные межсетевые экраны и средства криптографической защиты данных);
- использовать неучтенные машинные накопители информации.
6. При возникновении сбоев в работе информационной системы персональных данных, появления программ-вирусов немедленно сообщить ответственному за эксплуатацию этой системы.
7. При проведении технического обслуживания и ремонта информационной системы персональных данных, запрещается передавать ремонтным организациям узлы и блоки с элементами накопления и хранения персональных данных. Вышедшие из строя элементы и блоки заменяются на исправные, при этом осуществляется контроль эффективности защиты информации (от утечек по техническим каналам).

IV. Порядок обработки персональных данных без использования
средств автоматизации

1. Персональные данные при их обработке без использования средств автоматизации, фиксируются на отдельных материальных носителях персональных данных (далее - материальные носители), в специальных разделах или на полях форм (бланков).
2. При фиксации персональных данных на материальных носителях не допускается фиксация на одном материальном носителе персональных данных, цели обработки которых заведомо не совместимы.
3. При использовании типовых форм документов, характер информации в которых предполагается включение в них персональных данных (далее - типовая форма), должно соблюдаться следующее условие: типовая форма или связанные с ней документы (инструкция по ее заполнению, карточки, реестры и журналы) должны содержать сведения о цели обработки персональных данных, осуществляемой без использования средств автоматизации, имя (наименование) и адрес оператора, фамилию, имя, отчество и адрес субъекта персональных данных, источник получения персональных данных, сроки обработки персональных данных, перечень действий с персональными данными, которые будут совершаться в процессе их обработки, общее описание используемых оператором способов обработки персональных данных.
4. Обработка персональных данных, осуществляемая без использования средств автоматизации, должна осуществляться таким образом, чтобы в отношении каждой категории персональных данных можно было определить места хранения персональных данных (материальных носителей) и установить перечень лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ.

V. Порядок хранения персональных данных

1. При хранении материальных носителей должны соблюдаться условия, обеспечивающие сохранность персональных данных и исключающие несанкционированный к ним доступ.
2. Необходимо обеспечивать раздельное хранение персональных данных (материальных носителей), обработка которых осуществляется в различных целях.
3. Машинные носители информации персональных данных в нерабочее время должны храниться в сейфах или несгораемых шкафах у должностных лиц, уполномоченных на обработку персональных данных.
4. Должностным лицам, уполномоченным на обработку персональных данных, запрещается:
- хранить машинные носители информации на рабочих столах, либо оставлять их без присмотра или передавать на хранение другим лицам без разрешения руководителя подразделения;
- делать несанкционированные копии с носителей персональных данных;
- выносить носители с персональными данными за пределы организации.

VI. Порядок уничтожения персональных данных

1. Хранение персональных данных должно осуществляться не дольше чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, иным нормативным правовым документом или договором, стороной которого, является субъект персональных данных.
2. Уничтожение персональных данных осуществляется комиссией с составлением акта, по истечению сроков хранения и обработки персональных данных.
3. Уничтожение бумажных носителей персональных данных осуществляется путем сожжения, либо измельчения в бумагоуничтожающей машине.
4. При необходимости уничтожения части персональных данных, уничтожается материальный носитель с предварительным копированием сведений, не подлежащих уничтожению, способом, исключающим одновременное копирование персональных данных, подлежащих уничтожению.
5. Уничтожение машинных носителей информации производится следующим путем:
- оптические диски и дискеты - путем оплавления в бесформенную массу;
- флешь накопители - путем ударно-механического повреждения основной платы, на которой располагается флешь память;
- накопитель на жестком магнитном диске - путем ударно-механического повреждения исключения возможности восстановления информации в лабораторных условиях.
6. Для удаления информации с машинных носителях информации используется программный метод гарантированного удаления информации, реализуемый программным обеспечением "Wipe Info", в котором используются основные алгоритмы гарантированного удаления данных.
7. Для удаления информации, содержащей персональные данные, из электронных баз данных применяется метод обезличивания персональных данных с целью невозможности определить принадлежность персональных данных конкретному субъекту.





Приложение № 2
к Постановлению администрации
Учкуланского сельского поселения
от 05.06.2014 г. № 28

ПРАВИЛА
РАССМОТРЕНИЯ ЗАПРОСОВ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ ИЛИ ИХ
ПРЕДСТАВИТЕЛЕЙ В АДМИНИСТРАЦИИ УЧКУЛАНСКОГО
СЕЛЬСКОГО ПОСЕЛЕНИЯ

I. Общие положения

1. Настоящие Правила рассмотрения запросов субъектов персональных данных или их представителей в администрации Учкуланского сельского поселения(далее - Правила) разработаны в соответствии с Федеральным законом от 27 июля 2006 г. № 152-ФЗ "О персональных данных" и Трудовым Кодексом Российской Федерации и определяют порядок обработки поступающих в администрации Учкуланского сельского поселения обращений субъектов персональных данных (сотрудников).
2. Настоящие Правила не исключают обязательного выполнения других руководящих документов по вопросам рассмотрения запросов субъектов персональных данных или их представителей.

II. Права субъекта персональных данных

1. В соответствии с действующим законодательством субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, содержащей:
- подтверждение факта обработки его персональных данных администрацией Учкуланского сельского поселения а также цель такой обработки;
- способы обработки персональных данных, применяемые в администрации Учкуланского сельского поселения
- сведения о лицах, которые имеют доступ к персональным данным или которым может быть предоставлен такой доступ;
- перечень обрабатываемых персональных данных и источник их получения;
- сроки обработки персональных данных, в том числе сроки их хранения;
- сведения о том, какие юридические последствия для субъекта персональных данных может повлечь за собой обработка его персональных данных.
2. Право субъекта персональных данных на доступ к своим персональным данным ограничивается в случае, если:
- обработка персональных данных, в том числе персональных данных, полученных в результате оперативно-розыскной, контрразведывательной и разведывательной деятельности, осуществляется в целях обороны страны, безопасности государства и охраны правопорядка;
- обработка персональных данных осуществляется органами, осуществившими задержание субъекта персональных данных по подозрению в совершении преступления, либо предъявившими субъекту персональных данных обвинение по уголовному делу, либо применившими к субъекту персональных данных меру пресечения до предъявления обвинения, за исключением предусмотренных уголовно-процессуальным законодательством Российской Федерации случаев, если допускается ознакомление подозреваемого или обвиняемого с такими персональными данными;
- предоставление персональных данных нарушает конституционные права и свободы других лиц.
3. Если субъект персональных данных считает, что администрация Учкуланского сельского поселения осуществляет обработку его персональных данных с нарушением требований Федерального закона № 152-ФЗ или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие администрации Учкуланского сельского поселения в уполномоченном органе по защите прав субъектов персональных данных или в судебном порядке.

III. Порядок
работы с обращениями субъектов персональных данных

1. При поступлении обращения субъекта, образец документального обращения представлен в приложении № 1 к настоящим Правилам, сотрудник подразделения администрации Учкуланского сельского поселения должен зарегистрировать его в "Журнале учета обращений граждан", образец Журнала представлен в приложении № 2 к настоящим Правилам.
Сотрудник подразделения администрации Учкуланского сельского поселения обязан сообщить субъекту персональных данных или его законному представителю уведомлением, информацию о наличии персональных данных, а также предоставить возможность ознакомления с ними, в течение десяти рабочих дней с даты получения запроса от субъекта персональных данных или его законного представителя. Образец документального уведомления представлен в приложении № 3 к настоящим Правилам,
2. В случае отказа в предоставлении субъекту персональных данных или его законному представителю информации о наличии персональных данных о субъекте, сотрудник подразделения администрации Учкуланского сельского поселения обязан дать в письменной форме мотивированный ответ в срок, не превышающий семи рабочих дней со дня обращения субъекта персональных данных или его законного представителя.
3. Сотрудник подразделения администрации Учкуланского сельского поселения обязан предоставить субъекту персональных данных или его законному представителю, возможность вносить в них необходимые изменения или уничтожать соответствующие персональные данные по предоставлении заявления субъектом персональных данных или его законным представителем сведений, подтверждающим, что персональные данные, которые относятся к соответствующему субъекту являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки. Формы заявлений представлены в приложениях № 4, 5.
О внесенных изменениях и предпринятых мерах сотрудник подразделения администрации Учкуланского сельского поселения обязан уведомить субъекта персональных данных или его законного представителя и третьих лиц, которым персональные данные этого субъекта были переданы. Формы заявлений представлены в приложениях № № 6, 7.





Приложение № 1
к Правилам рассмотрения запросов
субъектов персональных данных
или их представителей в администрации
Учкуланского сельского поселения

В администрацию
Учкуланского сельского поселения
от _______________________________
(ф.и.о. заявителя)
__________________________________
(наименование и реквизиты документа,
удостоверяющего личность заявителя)
__________________________________

ЗАЯВЛЕНИЕ

Прошу предоставить мне для ознакомления обрабатываемую Вами информацию, составляющую мои персональные данные, указать цели, способы и сроки ее обработки; предоставить сведения о лицах, которые имеют к ней доступ; сведения о том, какие юридические последствия для меня может повлечь ее обработка. В случае отсутствия такой информации, прошу Вас уведомить меня об этом.

_______________________ ____________ ____________________________
(должность) (подпись) (ФИО)
"__" _________ 20__ г.





Приложение № 2
к Правилам рассмотрения запросов
субъектов персональных данных
или их представителей в администрации
Учкуланского сельского поселения

ЖУРНАЛ
УЧЕТА ОБРАЩЕНИЙ ГРАЖДАН В АДМИНИСТРАЦИИ УЧКУЛАНСКОГО
СЕЛЬСКОГО ПОСЕЛЕНИЯ

Начат: "___" ___________ 20___ г.
Окончен: "___" _________ 20___ г.
на _____ листах

Регистрационный номер, вид обращения и способ доставки
Дата регистрации
Характеристика обращения: повторное, аналогичное, типовое, многократное и сведения об осуществлении контроля
Фамилия и инициалы заявителя, адрес, название организации, исходящий номер и его дата
Краткое содержание обращения
Фамилия и резолюция руководителя, рассмотревшего обращение
Фамилия сотрудника (либо название подразделения), ответственного за рассмотрение, дата получения и подпись исполнителя
Дата ответа и результаты рассмотрения обращения
Сведения о точном месте хранения материалов рассмотренного обращения
Примечание
1
2
3
4
5
6
7
8
9
10



































Приложение № 3
к Правилам рассмотрения запросов
субъектов персональных данных
или их представителей в администрации
Учкуланского сельского поселения

УВЕДОМЛЕНИЕ

Уважаемый(ая) __________________________________________________,
(Ф.И.О.)
администрацией Учкуланского сельского поселения производиться обработка сведений, составляющих Ваши персональные данные:
________________________________________________________________.
(указать сведения)
Цели обработки: _________________________________________________
________________________________________________________________.
Способы обработки: ______________________________________________
________________________________________________________________.

Перечень лиц, которые имеют доступ к информации, содержащей Ваши персональные данные или могут получить такой доступ:

N
Должность
Ф.И.О.
Вид доступа
Примечания
















По результатам обработки указанной информации нами планируется принятие следующих решений, которые будут доведены до Вашего сведения ____________________________________.
Против принятого решения Вы имеете право заявить свои письменные возражения в ____________________________ срок.

_______________________ ______________ __________________________
(должность) (подпись) (ФИО)
"___" __________ 20__ г.





Приложение № 4
к Правилам рассмотрения запросов
субъектов персональных данных
или их представителей в администрации
Учкуланского сельского поселения

В администрацию
Учкуланского сельского поселения
от _______________________________
(ф.и.о. заявителя)
__________________________________
__________________________________
__________________________________
(наименование и реквизиты документа,
удостоверяющего личность заявителя)

ЗАЯВЛЕНИЕ

Прошу уточнить, обрабатываемые Вами, мои персональные данные:
_________________________________________________________________
(указать уточняемые персональные данные)
в связи с тем, что _____________________________________________.
(указать причину уточнения персональных данных)
_______________________ ______________ __________________________
(должность) (подпись) (ФИО)
"___" __________ 20__ г.





Приложение № 5
к Правилам рассмотрения запросов
субъектов персональных данных
или их представителей в администрации
Учкуланского сельского поселения

В администрацию
Учкуланского сельского поселения
от _______________________________
(ф.и.о. заявителя)
__________________________________
__________________________________
__________________________________
(наименование и реквизиты документа,
удостоверяющего личность заявителя)

ЗАЯВЛЕНИЕ

Прошу уничтожить, обрабатываемые Вами, мои персональные данные:
________________________________________________________________;
(указать уничтожаемые персональные данные)
в связи с тем, что _____________________________________________.
(указать причину уничтожения персональных данных)
_______________________ ______________ __________________________
(должность) (подпись) (ФИО)
"___" __________ 20__ г.





Приложение № 6
к Правилам рассмотрения запросов
субъектов персональных данных
или их представителей в администрации
Учкуланского сельского поселения

УВЕДОМЛЕНИЕ ОБ УТОЧНЕНИИ

Уважаемый(ая) ___________________________________________________
(Ф.И.О.),
в связи с ________________________________________ сообщаем Вам, что Ваши персональные данные уточнены в соответствии со сведениями:
______________________________________________________________.

_______________________ ______________ __________________________
(должность) (подпись) (ФИО)
"___" __________ 20__ г.





Приложение № 7
к Правилам рассмотрения запросов
субъектов персональных данных
или их представителей в администрации
Учкуланского сельского поселения

УВЕДОМЛЕНИЕ ОБ УНИЧТОЖЕНИИ

Уважаемый(ая) ___________________________________________________
(Ф.И.О.),
в связи с ________________________________________ сообщаем Вам, что Ваши персональные данные уточнены в соответствии со сведениями: _____________________________________________________________.

_______________________ ______________ __________________________
(должность) (подпись) (ФИО)
"___" __________ 20__ г.





Приложение № 3
к Постановлению администрации
Учкуланского сельского поселения
от 05.06.2014 г. № 28

ПРАВИЛА
ОСУЩЕСТВЛЕНИЯ ВНУТРЕННЕГО КОНТРОЛЯ СООТВЕТСТВИЯ ОБРАБОТКИ
ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕБОВАНИЯМ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
В АДМИНИСТРАЦИИ УЧКУЛАНСКОГО СЕЛЬСКОГО ПОСЕЛЕНИЯ

I. Общие положения

1. Настоящие Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в администрации муниципального образования"(далее -администрация) разработаны с учетом Федерального закона от 27 июля 2006 г. № 152-ФЗ "О персональных данных" и Постановления Правительства Российской Федерации от 21 марта 2012 г. № 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным Законом "О персональных данных".
2. Настоящие Правила определяют порядок осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных и не исключают обязательного выполнения других руководящих документов связанных с этим вопросом.

II. Порядок проведения внутренних проверок

1. В целях осуществления внутреннего контроля соответствия обработки персональных данных установленным требованиям, в администрации организуется проведение периодических проверок условий обработки персональных данных.
2. Проверки осуществляются членами постоянно действующей технической комиссией администрации, которая утверждается главой администрации.
3. Внутренние проверки проводятся в соответствии с планом работы постоянно действующей технической комиссией, который утверждается на каждый год.
4. Проверки осуществляются непосредственно на месте обработки персональных данных.
5. Тематика проверок обработки персональных данных с использованием средств автоматизации:
- соответствие полномочий пользователей матрице доступа;
- соблюдение пользователями информационных систем персональных данных парольной политики;
- соблюдение пользователями информационных систем персональных данных антивирусной политики;
- соблюдение пользователями информационных систем персональных данных правил работы с машинными носителями информации;
- соблюдение пользователями информационных систем персональных данных правил работы с криптографическими средствами защиты информации;
- соблюдение порядка доступа в помещения администрации, где расположены элементы информационных систем персональных данных;
- соблюдение порядка резервирования баз данных и хранения резервных копий;
- соблюдение порядка работы со средствами защиты информации;
- знание пользователей информационных систем персональных данных о своих действиях во внештатных ситуациях.
6. Тематика проверок обработки персональных данных без использования средств автоматизации:
- хранение бумажных носителей с персональными данными;
- доступ к бумажным носителям с персональными данными;
- доступ в помещения, где обрабатываются и хранятся бумажные носители с персональными данными.
7. В случае утраты носителей информации с записанными на них персональными данными проводится служебное расследование.





Приложение № 4
к Постановлению администрации
Учкуланского сельского поселения
от 05.06.2014 г. № 28

ПРАВИЛА
РАБОТЫ С ОБЕЗЛИЧЕННЫМИ ДАННЫМИ В АДМИНИСТРАЦИИ
УЧКУЛАНСКОГО СЕЛЬСКОГО ПОСЕЛЕНИЯ

I. Общие положения

1. Настоящие Правила работы с обезличенными данными разработаны в соответствии с Федеральным законом от 27 июля 2006 г. № 152-ФЗ "О персональных данных" и постановления Правительства РФ от 21.03.2012 № 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных ФЗ "О персональных данных".
2. Настоящие Правила не исключают обязательного выполнения других руководящих документов по вопросам обезличивания персональных данных.
3. Настоящие Правила определяют порядок работы с обезличенными данными в администрации сельского поселения.

II. Термины и определения

Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
Обезличивание персональных данных - действия, в результате которых невозможно определить принадлежность персональных данных конкретному субъекту персональных данных.

III. Условия обезличивания

1. Обезличивание персональных данных может быть проведено с целью ведения статистических данных, снижения ущерба от разглашения защищаемых персональных данных, снижения класса информационных систем персональных данных Главного управления и по достижению целей обработки или в случае отсутствия необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
2. Способы обезличивания при условии дальнейшей обработки персональных данных:
- уменьшение перечня обрабатываемых сведений;
- замена части сведений идентификаторами;
- обобщение - понижение точности некоторых сведений;
- понижение точности некоторых сведений (например, "Место жительства" может состоять из страны, индекса, города, улицы, дома и квартиры, а может быть указан только город);
- деление сведений на части и обработка в разных информационных системах.
3. Способом обезличивания в случае достижения целей обработки или в случае отсутствия необходимости в достижении этих целей является сокращение перечня персональных данных.
4. Для обезличивания персональных данных годятся любые способы явно не запрещенные законодательно.

IV. Порядок работы с обезличенными персональными данными

1. Обезличенные персональные данные не подлежат разглашению и нарушению конфиденциальности.
2. Обезличенные персональные данные могут обрабатываться с использованием и без использования средств автоматизации.
3. При обработке обезличенных персональных данных с использованием средств автоматизации необходимо соблюдение:
- парольной политики;
- антивирусной политики;
- правил работы с машинными носителями информации (если они используется);
- правил резервного копирования;
- правил доступа в помещения, где расположены элементы информационных систем;
4. При обработке обезличенных персональных данных без использования средств автоматизации необходимо соблюдение:
- правил хранения бумажных носителей;
- правил доступа к ним и в помещения, где они хранятся.





Приложение № 5
к Постановлению администрации
Учкуланского сельского поселения
от 05.06.2014 г. № 28

ПЕРЕЧЕНЬ
ИНФОРМАЦИОННЫХ СИСТЕМ ПЕРСОНАЛЬНЫХ ДАННЫХ (ИСПД),
РАСПОЛОЖЕННЫХ В АДМИНИСТРАЦИИ УЧКУЛАНСКОГО
СЕЛЬСКОГО ПОСЕЛЕНИЯ

№ п/п
Название ИСПД
Класс системы
Тип обработки персональных данных
Кол-во ИСПД
Местонахождение ИСПД
1
Рабочее место заместителя главы администрации Учкуланского сельского поселения
3
типовой
1
Здание администрации, аул Учкулан ул. Учкуланская, 25 Карачаевского района, КЧР





Приложение № 6
к Постановлению администрации
Учкуланского сельского поселения
от 05.06.2014 г. № 28

ПЕРЕЧЕНЬ
ПЕРСОНАЛЬНЫХ ДАННЫХ, ОБРАБАТЫВАЕМЫХ В АДМИНИСТРАЦИИ
УЧКУЛАНСКОГО СЕЛЬСКОГО ПОСЕЛЕНИЯ СВЯЗИ С РЕАЛИЗАЦИЕЙ
ТРУДОВЫХ ОТНОШЕНИЙ, А ТАКЖЕ В СВЯЗИ С ОКАЗАНИЕМ
МУНИЦИПАЛЬНЫХ УСЛУГ И ОСУЩЕСТВЛЕНИЕМ МУНИЦИПАЛЬНЫХ ФУНКЦИЙ

I. Общие положения

1. Настоящий "Перечень персональных данных, обрабатываемых в администрации Учкуланского сельского поселения (далее - Перечень), разработан в соответствии с требованиями постановления Правительства Российской Федерации от 21 марта 2012 г. № 211.

II. Объем и содержание персональных данных обрабатываемых
в администрации Учкуланского сельского поселения

1. Фамилия, имя, отчество, дата и место рождения.
2. Паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ) и гражданство.
3. Адрес места жительства (по паспорту и фактический) и дата регистрации по месту жительства или по месту пребывания.
4. Номера телефонов (мобильного и домашнего), в случае их регистрации на субъекта персональных данных или по адресу его места жительства (по паспорту).
5. Характеристики, идентифицирующие физиологические особенности человека на основе которых можно установить его личность.
6. Сведения о заграничном паспорте (номер, серия, кем и когда выдан).
7. Сведения о семейном положении (состояние в браке, фамилия, имя, отчество супруга(и), паспортные данные супруга(и), данные справки по форме 2НДФЛ супруга(и), данные документов по долговым обязательствам, степень родства, фамилии, имена, отчества и даты рождения других членов семьи, иждивенцев и другие сведения).
8. Сведения об образовании (серия, номер, диплома, свидетельства, аттестата или другого документа об окончании образовательного учреждения, наименование образовательного учреждения, дата завершения обучения, квалификация и специальность по диплому, ученая степень, ученое звание, владение иностранными языками).
9. Сведения о повышении квалификации и переподготовке (серия, номер, дата выдачи документа о повышении квалификации или о переподготовке,
наименование учреждения, дата завершения обучения, квалификация и специальность по окончании образовательного учреждения и другие сведения).
10. Сведения о трудовой деятельности (данные о трудовой занятости на текущее время с полным указанием должности, подразделения, наименования, а также реквизитов других организаций с полным наименование занимаемых ранее в них должностей и времени работы в этих организациях).
11. Сведения о номере, серии и дате выдачи трудовой книжки (вкладыша в нее) и записях в ней.
12. Табельный номер.
13. Реквизиты трудового договора.
14. Сведения о заработной плате (номера счетов, данные по окладу, надбавкам, налогам и другие сведения).
15. Сведения о воинском учете военнообязанных лиц и лиц, подлежащих призыву на военную службу (серия, номер, дата выдачи, наименование органа, выдавшего военный билет, военно-учетная специальность, воинское звание, данные о принятии\снятии на(с) учет(а), категория запаса, профиль, отношение к воинскому учету, наличие мобпредписания, номер команды-партии, Специальный воинский учет и другие сведения).
16. Сведения о номере и серии страхового свидетельства государственного пенсионного страхования.
17. Сведения об идентификационном номере налогоплательщика (ИНН).
15. Сведения из страховых полисов обязательного (добровольного) медицинского страхования.
18. Сведения, указанные в оригиналах и копиях приказов по личному составу и материалах к ним.
19. Сведения о государственных и ведомственных наградах, почетных и специальных званиях, поощрениях сотрудников.
20. Материалы по аттестации и оценке сотрудников.
21. Материалы по внутренним служебным расследованиям в отношении сотрудников.
22. Сведения о временной нетрудоспособности сотрудников.
23. Материалы по расследованию и учету несчастных случаев и профессиональным заболеваниям в соответствии с Трудовым кодексом Российской Федерации, другими федеральными законами.
24. Сведения о социальных льготах и о социальном статусе (серия, номер, дата выдачи, наименование органа, выдавшего документ, являющийся основанием для предоставления льгот и статуса, и другие сведения).
25. Сведения об инвалидности.
26. Сведения об имуществе (имущественные права и обязанности) субъекта персональных данных:
- автотранспорт (государственные номера и другие данные из свидетельств о регистрации транспортных средств и из паспортов транспортных средств);
- недвижимое имущество (вид, тип, способ получения, общие
характеристики, стоимость, полные адреса размещения объектов недвижимости и другие сведения);
- банковские вклады (данные договоров, в том числе номера их счетов, вид, срок размещения, сумма и другие сведения);
- банковские счета (данные договоров, в том числе номера их счетов, карточных счетов, сумма и другие сведения);
- кредиты (займы), банковские счета (в том числе карточные счета), денежные средства и ценные бумаги.
27. Сведения о состоянии здоровья.





Приложение № 7
к Постановлению администрации
Учкуланского сельского поселения
от 05.06.2014 г. № 28

ДОЛЖНОСТНАЯ ИНСТРУКЦИЯ
ОТВЕТСТВЕННОГО ЗА ОРГАНИЗАЦИЮ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
В АДМИНИСТРАЦИИ УЧКУЛАНСКОГО СЕЛЬСКОГО ПОСЕЛЕНИЯ

I. Общие положения

1. Настоящая Инструкция предназначена для должностного лица, ответственного за организацию обработки персональных данных (далее ПД) администрации Учкуланского сельского поселения
2. Методическое руководство и контроль работы, должностных лиц, ответственных за организацию обработки ПД в администрации Учкуланского сельского поселения

II. Обязанности ответственного за организацию
обработки персональных данных

1. Должностное лицо, ответственное за организацию обработки ПД в структурных подразделениях администрации Учкуланского сельского поселения обязано
- знать и выполнять требования действующего законодательства РФ, иных действующих нормативных и руководящих документов, а также внутренних инструкций и положений, регламентирующих деятельность по обработке и защите ПД;
- отслеживать изменения действующего законодательства РФ по вопросам защиты и обработки ПД;
- поддерживать актуальность соответствующей нормативно-справочной документации в области обработки и защиты ПД;
- участвовать в проведении служебных расследований по фактам нарушения функционирования информационной системы персональных данных, а также других случаев нарушения правил обработки и защиты ПД, в соответствующем структурном подразделении;
- оказывать организационно-методическую помощь должностным лицам,
уполномоченным на обработку ПД в соответствующем структурном подразделении;
- вести журнал учета обращений субъектов ПД;
- осуществлять контроль обработки ПД с заявленными целями;
- проводить инструктаж должностных лиц, уполномоченным на обработку ПД в информационных системах персональных данных;
- входить в состав комиссии по уничтожению материальных носителей информации, используемых соответствующим структурным;
законных представителей.

III. Права ответственного за организацию обработки
персональных данных

1. Должностное лицо, ответственное за организацию обработки ПД в администрации Учкуланского сельского поселения имеет право:
- требовать от должностных лиц, уполномоченных на обработку персональных данных, безусловного соблюдения установленных правил обработки и защиты ПД;
- требовать от должностных лиц, уполномоченных на обработку персональных данных прекращения обработки ПД, в случаях их неправомерного использования и нарушения установленного порядка обработки;
- вносить предложения по совершенствованию применяемой системы защиты информации и отдельных ее компонентов;
- доступа во все помещения соответствующего структурного подразделения, где осуществляется обработка ПД.

IV. Ответственность

1. Должностное лицо, ответственное за обработку и защиту ПД в администрации Учкуланского сельского поселения несет ответственность:
- за качество и полноту проводимых им работ по организации обработки ПД в соответствии с функциональными обязанностями, определенными настоящей Инструкцией.
- за сохранность сведений ограниченного распространения в соответствии с требованиями законодательства в области защиты ПД.





Приложение № 8
к Постановлению администрации
Учкуланского сельского поселения
от 05.06.2014 г. № 28

ТИПОВОЕ ОБЯЗАТЕЛЬСТВО
О НЕРАЗГЛАШЕНИИ ИНФОРМАЦИИ, СОДЕРЖАЩЕЙ ПЕРСОНАЛЬНЫЕ ДАННЫЕ

Я, _____________________________________________________________,
(Ф.И.О. сотрудника администрации Учкуланского сельского поселения
_________________________________________________________________
исполняющий(ая) должностные обязанности по замещаемой должности)
________________________________________________________________,
(должность, наименование структурного подразделения)
предупрежден(а) о том, что на период исполнения должностных обязанностей в соответствии с должностным регламентом мне будет предоставлен допуск к информации, содержащей персональные данные.
Настоящим добровольно принимаю на себя обязательства:
1. Не передавать и не разглашать третьим лицам информацию, содержащую персональные данные, которая мне доверена (будет доверена) или станет известной в связи с исполнением должностных обязанностей.
2. В случае попытки третьих лиц получить от меня информацию, содержащую персональные данные, сообщать непосредственному начальнику.
3. Не использовать информацию, содержащую персональные данные, с целью получения выгоды.
4. Выполнять требования нормативных правовых актов, регламентирующих вопросы защиты персональных данных.
5. В течение года после прекращения права на допуск к информации, содержащей персональные данные, не разглашать и не передавать третьим лицам известную мне информацию, содержащую персональные данные.
Я предупрежден(а) о том, что в случае нарушения данного обязательства буду привлечен(а) к дисциплинарной ответственности и/или иной ответственности в соответствии с законодательством Российской Федерации.

____________________________ ____________________________________
(фамилия, инициалы) (подпись)
"__" __________ 20___ г.





Приложение № 9
к Постановлению администрации
Учкуланского сельского поселения
от 05.06.2014 г. № 28

СОГЛАСИЕ
НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ
Я, ______________________________________________________________
(Ф.И.О.)
Паспорт: _______________________________________________________,
(данные паспорта (или иного документа, удостоверяющего личность)
не возражаю против обработки ____________________________________
(наименование организации, адрес)
________________________________________________________________,
включая сбор, систематизация, накопление, хранение, уточнение
(обновление, изменение), использование, распространение (в том
числе передачу), обезличивание, блокирование, уничтожение,
_________________________________________________________________
(перечисление видов обработки)
следующих моих персональных данных:
- фамилия, имя, отчество (в т.ч. прежние), дата и место рождения;
- паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ) и гражданство;
- характеристики, идентифицирующие физиологические особенности человека и на основе которых можно установить его личность;
- адрес места жительства (по паспорту и фактический) и дата регистрации по месту жительства или по месту пребывания;
- номера телефонов (мобильного и домашнего), в случае их регистрации на субъекта персональных данных или по адресу его места жительства (по паспорту);
- сведения об образовании, квалификации и о наличии специальных знаний или специальной подготовки (серия, номер, дата выдачи диплома, свидетельства, аттестата или другого документа об окончании образовательного учреждения, наименование и местоположение образовательного учреждения, дата начала и завершения обучения, факультет или отделение, квалификация и специальность по окончании образовательного учреждения, ученая степень, ученое звание, владение иностранными языками и другие сведения);
- сведения о повышении квалификации и переподготовке (серия, номер, дата выдачи документа о повышении квалификации или о переподготовке, наименование и местоположение образовательного учреждения, дата начала и завершения обучения, квалификация и специальность по окончании
образовательного учреждения и другие сведения);
-сведения о трудовой деятельности (данные о трудовой занятости на текущее время с полным указанием должности, подразделения, наименования, адреса и телефона организации, а также реквизитов других организаций с полным наименованием занимаемых ранее в них должностей и времени работы в этих организациях, а также другие сведения);
- сведения о номере, серии и дате выдачи трудовой книжки (вкладыша в нее) и записях в ней;
- содержание и реквизиты трудового договора с работником Организации или гражданско-правового договора с гражданином;
- сведения о заработной плате (номера счетов для расчета с работниками, данные зарплатных договоров с клиентами, в том числе номера их спецкартсчетов, данные по окладу, надбавкам, налогам и другие сведения);
- сведения о воинском учете военнообязанных лиц и лиц, подлежащих призыву на военную службу (серия, номер, дата выдачи, наименование органа, выдавшего военный билет, военно-учетная специальность, воинское звание, данные о принятии/снятии на(с) учет(а) и другие сведения);
- сведения о семейном положении (состояние в браке, данные свидетельства о заключении брака, фамилия, имя, отчество супруга(и), паспортные данные супруга(и), данные брачного контракта, данные справки по форме 2НДФЛ супруга(и), данные документов по долговым обязательствам, степень родства, фамилии, имена, отчества и даты рождения других членов семьи, иждивенцев и другие сведения).
- сведения об имуществе (имущественном положении):
- автотранспорт (государственные номера и другие данные из свидетельств о регистрации транспортных средств и из паспортов транспортных средств);
- недвижимое имущество (вид, тип, способ получения, общие характеристики, стоимость, полные адреса размещения объектов недвижимости и другие сведения);
- банковские вклады (данные договоров с клиентами, в том числе номера их счетов, спецкартсчетов, вид, срок размещения, сумма, условия вклада и другие сведения);
- кредиты (займы), банковские счета (в том числе спецкартсчета), денежные средства и ценные бумаги, в том числе в доверительном управлении и на доверительном хранении (данные договоров с клиентами, в том числе номера счетов, спецкартсчетов, номера банковских карт, кодовая информация по банковским картам, коды кредитных историй, адреса приобретаемых объектов недвижимости, сумма и валюта кредита или займа, цель кредитования, условия кредитования, сведения о залоге, сведения о приобретаемом объекте, данные по ценным бумагам, остатки и суммы движения по счетам, тип банковских карт, лимиты и другие сведения);
- сведения о номере и серии страхового свидетельства государственного пенсионного страхования.
- сведения об идентификационном номере налогоплательщика;
- сведения из страховых полисов обязательного (добровольного) медицинского страхования (в том числе данные соответствующих карточек медицинского страхования);
- сведения, указанные в оригиналах и копиях приказов по личному составу Организации и материалах к ним;
- сведения о государственных и ведомственных наградах, почетных и специальных званиях, поощрениях (в том числе наименование или название награды, звания или поощрения, дата и вид нормативного акта о награждении или дата поощрения) работников Организации;
- материалы по аттестации и оценке работников Организации;
- материалы по внутренним служебным расследованиям в отношении работников Организации;
- материалы по расследованию и учету несчастных случаев на производстве и профессиональным заболеваниям в соответствии с Трудовым кодексом Российской Федерации, другими федеральными законами;
- сведения о временной нетрудоспособности;
- табельный номер;
- сведения о социальных льготах и о социальном статусе (серия, номер, дата выдачи, наименование органа, выдавшего документ, являющийся основанием для предоставления льгот и статуса, и другие сведения),
обрабатываемых с целью
- осуществления возложенных на Организацию законодательством Российской Федерации функций в соответствии с федеральными законами и кодексами Российской Федерации, а также Положением и нормативными актами Организации, в течение (указать срок действия согласия)
Настоящее согласие может быть отозвано мной в письменной форме.
Настоящее согласие действует до даты его отзыва мною путем направления
в _______________________________________________________________
(наименование организации)
письменного сообщения об указанном отзыве в произвольной форме, если иное не установлено законодательством Российской Федерации.
_______________________ ______________ __________________________
(должность) (подпись) (ФИО)
"___" __________ 20__ г.





Приложение № 10
к Постановлению администрации
Учкуланского сельского поселения
от 05.06.2014 г. № 28

ПОРЯДОК
ДОСТУПА СОТРУДНИКОВ В ПОМЕЩЕНИЯ АДМИНИСТРАЦИИ УЧКУЛАНСКОГО
СЕЛЬСКОГО ПОСЕЛЕНИЯ, В КОТОРЫХ ВЕДЕТСЯ ОБРАБОТКА
ПЕРСОНАЛЬНЫХ ДАННЫХ

1. Настоящий Порядок доступа личного состава в помещения администрации Учкуланского сельского поселения в которых ведется обработка персональных данных (далее - Порядок) разработан в соответствии с Федеральным законом от 27 июля 2006 г. № 152-ФЗ "О персональных данных", постановлением Правительства Российской Федерации от 21 марта 2012 г. № 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных".
2. Персональные данные относятся к конфиденциальной информации. Должностные лица, уполномоченные на обработку персональных данных, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
3. Размещение информационных систем, в которых обрабатываются персональные данные, осуществляется в охраняемых помещениях, исключая возможность неконтролируемого проникновения и пребывания в этих помещениях посторонних лиц.
4. При хранении носителей персональных данных должны соблюдаться условия, обеспечивающие сохранность персональных данных и исключающие несанкционированный доступ к ним.
5. В помещения, где размещены технические средства, позволяющие осуществлять обработку персональных данных, а также хранятся носители информации, допускаются только должностные лица, уполномоченные на обработку персональных данных распоряжением Главы администрации.
6. Ответственными за организацию доступа в помещения, в которых ведется обработка персональных данных, являются начальники структурных подразделений и учреждений, подведомственных администрации Учкуланского сельского поселения.
7. Внутренний контроль за соблюдением порядка доступа в помещения, в которых ведется обработка персональных данных, осуществляется лицом ответственным за организацию обработки персональных данных.


------------------------------------------------------------------