Политика в отношении обработки персональных данных
Положение о политике МОО «ТОС «Новоэкскаваторный посёлок»» в отношении обработки персональных данных
(утверждено приказом от 24.03.2025 «Об утверждении политики МОО «ТОС «Новоэкскаваторный посёлок»» в отношении обработки персональных данных»)
1
Общие положения

1. Настоящая политика обработки персональных данных определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, принимаемые МОО «ТОС «Новоэкскаваторный посёлок» (далее — Оператор). Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
Положение разработано в соответствии со следующими нормативными правовыми актами в области обработки и обеспечения безопасности персональных данных:
  • Конституция Российской Федерации;
  • Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
  • Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
  • Постановление Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
  • Постановление Правительства Российской Федерации от 21.03.2012 № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами»;
  • Постановление Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
  • иные нормативные правовые акты в области обработки и обеспечения безопасности персональных данных.

2. Основные понятия, используемые в Политике:
персональные данные — любая информация, прямо или косвенно относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и/или осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
автоматизированная обработка персональных данных — обработка персональных данных с помощью вычислительной техники;
распространение персональных данных — любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;
предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения персональных данных);
уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или юридическому лицу.
2
Принципы обработки персональных данных, права субъекта персональных данных в отношении своих персональных данных

3. Обработка персональных данных МОО «ТОС «Новоэкскаваторный посёлок» осуществляется на законных основаниях в соответствии со следующими принципами:
  • обработка персональных данных ограничивается достижением конкретных, заранее определённых и законных целей (не допускается обработка персональных данных, несовместимая с целями сбора персональных данных);
  • не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых друг с другом;
  • обработке подлежат только персональные данные, которые отвечают целям их обработки;
  • содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки и не являются избыточными по отношению к заявленным целям их обработки;
  • при обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных (принимаются необходимые меры по удалению или уточнению неполных или неточных данных);
  • Персональные данные хранятся в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных.

4. В целях осуществления своих полномочий МОО «ТОС «Новоэкскаваторный посёлок»» обрабатывает персональные данные следующих субъектов персональных данных:
-
5. Персональные данные субъектов, перечисленных в пункте 4 Положения, могут храниться на бумажных и электронных носителях.
Персональные данные при их неавтоматизированной обработке обособляются от иной информации, в частности, путем фиксации их на отдельных бумажных носителях персональных данных (далее – материальные носители), в специальных разделах или на полях форм (бланков).
При обработке персональных данных, осуществляемой без использования средств автоматизации, в отношении каждой категории персональных данных определяются места хранения персональных данных (материальных носителей) и устанавливаются перечни лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ.
Хранение материальных носителей персональных данных, обрабатываемых без использования средств автоматизации, осуществляется в запираемых шкафах, при этом осуществляется раздельное хранение материальных носителей персональных данных, обработка которых осуществляется в различных целях.

6. Обработка персональных данных с соблюдением принципов и правил, предусмотренных статьей 6 Федерального закона от 27.07.2006 № 152-ФЗ «О защите персональных данных» осуществляется МОО «ТОС «Новоэкскаваторный посёлок»» в следующих случаях:
1) персональные данные получены от субъекта персональных данных или его законного представителя;
2) получено согласие субъекта персональных данных на обработку его персональных данных;
3) получено согласие субъекта персональных данных на передачу (предоставление, распространение) персональных данных третьим лицам (в случае необходимости такой передачи (предоставления, распространения).
В случае необходимости обработки персональных данных, не относящихся к субъекту персональных данных (например, данных о супруге, детях, родителях), согласие на обработку персональных данных берется со всех субъектов.
Трансграничная передача персональных данных не осуществляется.
В целях оценки посещаемости сайта МОО «ТОС «Новоэкскаваторный посёлок»» (новоэкскаваторный.рф) обрабатываются следующие обезличенные персональные данные:
1) сведения о посетителях (пол, возраст, географические данные, типы используемых устройств, операционных систем, интернет-браузеров и их версий);
2) сведения о действиях посетителей, в том числе сведения о дате и времени посещений;
3) сведения о наличии файлов cookie и JavaScript.
Обработка указанных обезличенных персональных данных осуществляется исключительно в статистических целях.

7. Сроки хранения носителей персональных данных и их электронных копий, порядок уничтожения материальных носителей определяются внутренними документами МОО «ТОС «Новоэкскаваторный посёлок»».

8. В соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» субъект персональных данных имеет следующие права в отношении своих персональных данных:
1) право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
подтверждение факта обработки персональных данных;
правовые основания и цели обработки персональных данных;
цели и применяемые способы обработки персональных данных;
сведения о лицах, которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные;
сроки обработки персональных данных, в том числе сроки их хранения;
порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
иные сведения, предусмотренные Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» или другими федеральными законами;
2) право потребовать от МОО «ТОС «Новоэкскаваторный посёлок»» уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
3) право на обжалование действий или бездействия МОО «ТОС «Новоэкскаваторный посёлок»» в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций или в судебном порядке в случае, если субъект персональных данных считает, что МОО «ТОС «Новоэкскаваторный посёлок»» осуществляет обработку его персональных данных с нарушением требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» или иным образом нарушает его права и свободы;
4) иные права, определенные главой 3 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

9. Оператор имеет право:
— получать от субъекта персональных данных достоверную информацию и/или документы, содержащие персональные данные;
— в случае отзыва субъектом персональных данных согласия на обработку персональных данных, а также направления обращения с требованием о прекращении обработки персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных;
— самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами.

10. Оператор обязан:
— предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
— организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ;
— отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
— публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике в отношении обработки персональных данных;
— принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
— прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных;
— исполнять иные обязанности, предусмотренные Законом о персональных данных.

11. Лица, предоставившие Оператору недостоверные сведения о себе или сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.
3
Правовые, организационные и технические меры по обеспечению безопасности обрабатываемых персональных данных

12. В целях обеспечения безопасности обрабатываемых персональных данных в МОО «ТОС «Новоэкскаваторный посёлок»» принимаются следующие меры:
  • назначается лицо, ответственное за обеспечение безопасности персональных данных в МОО «ТОС «Новоэкскаваторный посёлок»;
  • определяются помещения, в которых осуществляется обработка персональных данных, и правила доступа в них;
  • утверждается типовая форма согласия на обработку персональных данных членов организации, работников МОО «ТОС «Новоэкскаваторный посёлок»», иных субъектов персональных данных;
  • утверждается типовая форма согласия субъекта персональных данных на распространение персональных данных;
  • утверждается типовое обязательство (раздел трудового договора) работника МОО «ТОС «Новоэкскаваторный посёлок»», непосредственно осуществляющего обработку персональных данных, о неразглашении в случае расторжения с ним трудового договора персональных данных, ставших ему известными в связи с исполнением должностных обязанностей;
  • обеспечивается выполнение требований к обработке персональных данных, осуществляемой без использования средств автоматизации.
13. На всех персональных компьютерах, входящих в состав информационных систем персональных данных, устанавливаются сертифицированные средства защиты информации, зарегистрированные в соответствии с требованиями законодательства Российской Федерации.

14. Посетители допускаются в помещения, в которых осуществляется обработка персональных данных (в том числе уборка помещений), исключительно в присутствии работников, выполняющих в этих помещениях свои должностные обязанности.

15. МОО «ТОС «Новоэкскаваторный посёлок»» осуществляет взаимодействие с уполномоченными федеральными органами исполнительной власти по вопросам установления фактов неправомерной передачи (предоставления, распространения, доступа) персональных данных в порядке, определенном пунктом 12 статьи 19 и пунктом 3.1 статьи 21 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
4
Заключительные положения

16. Должностные лица и работники МОО «ТОС «Новоэкскаваторный посёлок»» несут ответственность за нарушение требований, предъявляемых к защите персональных данных, в соответствии с законодательством Российской Федерации.

17. Приказом Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций № 28 от 31.03.2025 МЕСТНАЯ ОБЩЕСТВЕННАЯ ОРГАНИЗАЦИЯ «ТЕРРИТОРИАЛЬНОЕ ОБЩЕСТВЕННОЕ САМОУПРАВЛЕНИЕ «НОВОЭКСКАВАТОРНЫЙ ПОСЕЛОК»» (ИНН: 6686165565) внесена в реестр операторов, осуществляющих обработку персональных данных, под номером 66-25-030301
ПРИЛОЖЕНИЯ:

СОГЛАСИЕ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ (СКАЧАТЬ, PDF)



Made on
Tilda