УТВЕРЖДЕНА
приказом главного управления записи
актов гражданского состояния
от __22.11.2012_№_271__
Политика в отношении обработки персональных данных
и системы защиты информации в главном управлении ЗАГС Нижегородской области
I. Цели политики
Настоящий документ определяет политику главного управления записи актов гражданского состояния Нижегородской области (далее – главное управление) в отношении обработки персональных данных (далее – ПДн), а также содержит сведения о реализуемых требованиях к защите персональных данных, и утвержден во исполнение ст. 18.1 Федерального закона от 27 июля 2006 года № 000–ФЗ "О персональных данных" (далее – Закон).
II. Информация о главном управлении.
Наименование: главное управление записи актов гражданского состояния Нижегородской области.
Юридический адрес: 603950, г. Нижний Новгород, ул. Кожевенная д.1А.
Телефон, , (831)433-42-77
Адрес официального сайта главного управления, адрес электронной почты
III. Цели обработки персональных данных.
Обработка персональных данных в главном управлении осуществляется в целях:
- осуществления возложенных законодательством Российской Федерации на органы ЗАГС функций, полномочий и обязанностей;
- обеспечения предоставления государственных услуг в соответствии с Федеральным законом от 27 июля 2010 года «Об организации предоставления государственных и муниципальных услуг»;
- охраны имущественных и личных неимущественных прав граждан (физических лиц), а также в интересах государства;
- реализации мероприятий, направленных на укрепление семьи, пропаганды, материнства, отцовства и детства;
- содействия в служебной и трудовой деятельности, обеспечения личной безопаcности, учета результатов исполнения служебных и договорных обязательств;
- содействия служащим и работникам в трудоустройстве, обучении и должностном росте на конкурсной основе;
- исполнения обязательств в соответствии с Федеральным законом -ФЗ «О государственной гражданской службе Российской Федерации», Трудовым кодексом РФ, другими нормативными правовыми актами в сфере трудовых отношений.
IV. Правовое основание обработки
Обработка персональных данных главным управлением осуществляется на основании:
- Конституции Российской Федерации;
- Трудового Кодекса Российской Федерации;
- Гражданского кодекса Российской Федерации;
- Семейного кодекса Российской Федерации;
- Налогового кодекса Российской Федерации;
- Федерального закона от 21 ноября 1996 года «О бухгалтерском учете»;
- Федерального закона от 27 июля 2004 года «О государственной гражданской службе Российской Федерации»
- Федерального закона от 15 ноября 1997 года 3 «Об актах
гражданского состояния»;
- Федерального закона от 27 июля 2006 года «О персональных данных»;
- Федерального закона от 01.01.01 года «Об информации, информационных технологиях и о защите информации»;
- Указ Президента РФ от 30 мая 2005 года № 000 «Об утверждении Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела»;
- Закон Нижегородской области от 10 мая 2006 года «О государственной гражданской службе Нижегородской области»;
- Постановление Правительства Нижегородской области от 26 сентября 2005 года № 000 об утверждении Положения о Главном управлении записи актов гражданского состояния Нижегородской области;
- иных нормативных правовых актов Российской Федерации и
Нижегородской области.
V. Состав персональных данных
В главном управлении обрабатываются ПДн следующих категорий физических лиц (субъектов ПДн):
5.1. Граждан, в отношении которых составлены акты гражданского состояния на территории Нижегородской области, получающих установленные законом документы о государственной регистрации актов гражданского состояния:
- фамилия, имя, отчество, дата и место рождения, дата и место смерти, пол, место жительства, реквизиты документов удостоверяющих личность, гражданство;
- иные сведения о гражданах, предусмотренные Федеральным законом от 01.01.01 года № 000–ФЗ «Об актах гражданского состояния» (далее - Федеральный закон № 000) и иными нормативными правовыми актами, регулирующими вопросы регистрации актов гражданского состояния.
5.2. Кандидатов на замещение должностей государственной гражданской службы Нижегородской области в главном управлении и государственных гражданских служащих, замещающих указанные должности в главном управлении, а также работников, замещающих должности, не являющиеся должностями государственной гражданской службы и работников занятых хозяйственным и техническим обеспечением главного управления:
- фамилия, имя, отчество, дата и место рождения, реквизиты документа, удостоверяющего личность, адрес места жительства и фактического проживания, семейное, социальное и имущественное положение, образование, профессия, информация о доходах, имуществе и обязательствах имущественного характера, информация медицинского характера в случаях, предусмотренных действующим законодательством, иная информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу и необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника.
VI. Принципы и условия обработки персональных данных
6.1. Обработка ПДн в главном управлении включает в себя любое действие (операцию) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с ПДн, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение ПДн.
Обработка персональных данных главным управлением осуществляется на основе принципов:
- законности и справедливости целей и способов обработки персональных данных;
- соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных, а также полномочиям главного управления;
- соответствия объёма и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;
- достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
- недопустимости объединения созданных для несовместимых между собой целей баз данных, содержащих персональные данные;
- хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки;
- уничтожения по достижении целей обработки персональных данных или в случае утраты необходимости в их достижении.
6.2. Главное управление вправе передать персональные данные субъектов персональных данных третьим лицам в следующих случаях:
- субъект персональных данных дал свое согласие на такие действия;
- в случаях, предусмотренных федеральным законодательством и иными нормативными правовыми актами, с соблюдением установленных принципов и правил.
6.3. Трансграничная передача данных регламентируется нормативными правовыми актами Российской Федерации.
VII. Права субъекта персональных данных
Субъект персональных данных имеет право:
- получать сведения в порядке и объеме, предусмотренным Федеральным законом ;
- получать информацию, касающуюся обработки его ПДн в главном управлении;
- требовать уточнения, исключения или исправления неполных, неверных, устаревших, недостоверных, незаконно полученных или не являющихся необходимыми ПДн;
- обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия при обработке и защите его персональных данных.
VIII. Обеспечение защиты информации
8.1. Главное управление при обработке персональных данных принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
8.2. Меры по обеспечению безопасности персональных данных при их обработке, применяемые главным управлением, планируются и реализуются в целях обеспечения соответствия требованиям, приведенным в статье 19 152-ФЗ «О персональных данных».
8.3. Для целенаправленного создания в главном управлении неблагоприятных условий и труднопреодолимых препятствий для нарушителей, пытающихся осуществить несанкционированный доступ к персональным данным в целях овладения ими, их видоизменения, уничтожения, заражения вредоносной компьютерной программой, подмены и совершения иных несанкционированных действий, главным управлением следующие организационно-технические меры:
- назначение ответственного за организацию обработки ПДн;
- разработка и внедрение локальных актов по вопросам обработки и защиты ПДн;
- определение перечня обрабатываемых персональных данных и защищаемых информационных ресурсов;
- определение перечня работников, имеющих доступ к персональным данным;
- ознакомление работников с требованиями федерального законодательства и локальными актами главного управления по обработке и защите персональных данных;
- обеспечение учёта и хранения материальных носителей информации и их обращения, исключающего хищение, подмену, несанкционированное копирование и уничтожение;
- определение угроз безопасности персональных данных при их обработке, формирование на их основе моделей угроз;
- установление правил и ограничения доступа к персональным данным;
-обеспечение восстановления персональных данных , модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- осуществление внутреннего контроля и аудита соответствия обработки персональных данных Федеральному закон «О персональных данных».
IX. Гарантии конфиденциальности
Информация, относящаяся к персональным данным, ставшая известной в связи с реализацией трудовых отношений и в связи с оказанием государственных услуг и осуществлением государственных функций, является конфиденциальной информацией и охраняется законом.
Работники и иные лица, получившие доступ к обрабатываемым персональным данным, предупреждены о возможной дисциплинарной, административной, гражданско–правовой или уголовной ответственности в случае нарушения норм и требований действующего законодательства, регулирующего правила обработки и защиты персональных данных .
X. Условия прекращения обработки персональных данных.
Условия прекращения обработки персональных данных в главном управлении:
- прекращение деятельности главного управления в порядке, предусмотренном законодательством;
- истечение срока хранения персональных данных работников (75 лет);
- истечение срока хранение персональных граждан (100 лет).
XI. Заключительные положения
10.1. Настоящая Политика является внутренним документом главного управления, общедоступной и подлежит размещению на официальном сайте главного управления.
10.2. Главное управление имеет право вносить изменения в настоящую Политику. Настоящая Политика подлежит изменению, дополнению в случае появления новых законодательных актов и специальных нормативных документов по обработке и защите персональных данных.
10.3. Контроль исполнения требований настоящей Политики осуществляется ответственным за организацию обработки персональных данных.


