УТВЕРЖДЕНА

приказом главного управления записи

актов гражданского состояния

Нижегородской области

от __22.11.2012_№_271__

Политика в отношении обработки персональных данных
и системы защиты информации в главном управлении ЗАГС Нижегородской области

I. Цели политики

Настоящий документ определяет политику главного управления записи актов гражданского состояния Нижегородской области (далее – главное управление) в отношении обработки персональных данных (далее – ПДн), а также содержит сведения о реализуемых требованиях к защите персональных данных, и утвержден во исполнение ст. 18.1 Федерального закона от 27 июля 2006 года № 000–ФЗ "О персональных данных" (далее – Закон).

II. Информация о главном управлении.

Наименование: главное управление записи актов гражданского состояния Нижегородской области.

Юридический адрес: 603950, г. Нижний Новгород, ул. Кожевенная д.1А.

Телефон, , (831)433-42-77

Адрес официального сайта главного управления, адрес электронной почты

III. Цели обработки персональных данных.

Обработка персональных данных в главном управлении осуществляется в целях:

- осуществления возложенных законодательством Российской Федерации на органы ЗАГС функций, полномочий и обязанностей;

- обеспечения предоставления государственных услуг в соответствии с Федеральным законом от 27 июля 2010 года «Об организации предоставления государственных и муниципальных услуг»;

- охраны имущественных и личных неимущественных прав граждан (физических лиц), а также в интересах государства;

НЕ нашли? Не то? Что вы ищете?

- реализации мероприятий, направленных на укрепление семьи, пропаганды, материнства, отцовства и детства;

- содействия в служебной и трудовой деятельности, обеспечения личной безопаcности, учета результатов исполнения служебных и договорных обязательств;

- содействия служащим и работникам в трудоустройстве, обучении и должностном росте на конкурсной основе;

- исполнения обязательств в соответствии с Федеральным законом -ФЗ «О государственной гражданской службе Российской Федерации», Трудовым кодексом РФ, другими нормативными правовыми актами в сфере трудовых отношений.

IV. Правовое основание обработки

Обработка персональных данных главным управлением осуществляется на основании:

- Конституции Российской Федерации;

- Трудового Кодекса Российской Федерации;

- Гражданского кодекса Российской Федерации;

- Семейного кодекса Российской Федерации;

- Налогового кодекса Российской Федерации;

- Федерального закона от 21 ноября 1996 года «О бухгалтерском учете»;

- Федерального закона от 27 июля 2004 года «О государственной гражданской службе Российской Федерации»

- Федерального закона от 15 ноября 1997 года 3 «Об актах

гражданского состояния»;

- Федерального закона от 27 июля 2006 года «О персональных данных»;

- Федерального закона от 01.01.01 года «Об информации, информационных технологиях и о защите информации»;

- Указ Президента РФ от 30 мая 2005 года № 000 «Об утверждении Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела»;

- Закон Нижегородской области от 10 мая 2006 года «О государственной гражданской службе Нижегородской области»;

- Постановление Правительства Нижегородской области от 26 сентября 2005 года № 000 об утверждении Положения о Главном управлении записи актов гражданского состояния Нижегородской области;

- иных нормативных правовых актов Российской Федерации и

Нижегородской области.

V. Состав персональных данных

В главном управлении обрабатываются ПДн следующих категорий физических лиц (субъектов ПДн):

5.1. Граждан, в отношении которых составлены акты гражданского состояния на территории Нижегородской области, получающих установленные законом документы о государственной регистрации актов гражданского состояния:

- фамилия, имя, отчество, дата и место рождения, дата и место смерти, пол, место жительства, реквизиты документов удостоверяющих личность, гражданство;

- иные сведения о гражданах, предусмотренные Федеральным законом от 01.01.01 года № 000–ФЗ «Об актах гражданского состояния» (далее - Федеральный закон № 000) и иными нормативными правовыми актами, регулирующими вопросы регистрации актов гражданского состояния.

5.2. Кандидатов на замещение должностей государственной гражданской службы Нижегородской области в главном управлении и государственных гражданских служащих, замещающих указанные должности в главном управлении, а также работников, замещающих должности, не являющиеся должностями государственной гражданской службы и работников занятых хозяйственным и техническим обеспечением главного управления:

- фамилия, имя, отчество, дата и место рождения, реквизиты документа, удостоверяющего личность, адрес места жительства и фактического проживания, семейное, социальное и имущественное положение, образование, профессия, информация о доходах, имуществе и обязательствах имущественного характера, информация медицинского характера в случаях, предусмотренных действующим законодательством, иная информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу и необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника.

VI. Принципы и условия обработки персональных данных

6.1. Обработка ПДн в главном управлении включает в себя любое действие (операцию) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с ПДн, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение ПДн.

Обработка персональных данных главным управлением осуществляется на основе принципов:

- законности и справедливости целей и способов обработки персональных данных;

- соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных, а также полномочиям главного управления;

- соответствия объёма и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;

- достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;

- недопустимости объединения созданных для несовместимых между собой целей баз данных, содержащих персональные данные;

- хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки;

- уничтожения по достижении целей обработки персональных данных или в случае утраты необходимости в их достижении.

6.2. Главное управление вправе передать персональные данные субъектов персональных данных третьим лицам в следующих случаях:

- субъект персональных данных дал свое согласие на такие действия;

- в случаях, предусмотренных федеральным законодательством и иными нормативными правовыми актами, с соблюдением установленных принципов и правил.

6.3. Трансграничная передача данных регламентируется нормативными правовыми актами Российской Федерации.

VII. Права субъекта персональных данных

Субъект персональных данных имеет право:

- получать сведения в порядке и объеме, предусмотренным Федеральным законом ;

- получать информацию, касающуюся обработки его ПДн в главном управлении;

- требовать уточнения, исключения или исправления неполных, неверных, устаревших, недостоверных, незаконно полученных или не являющихся необходимыми ПДн;

- обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия при обработке и защите его персональных данных.

VIII. Обеспечение защиты информации

8.1. Главное управление при обработке персональных данных принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

8.2. Меры по обеспечению безопасности персональных данных при их обработке, применяемые главным управлением, планируются и реализуются в целях обеспечения соответствия требованиям, приведенным в статье 19 152-ФЗ «О персональных данных».

8.3. Для целенаправленного создания в главном управлении неблагоприятных условий и труднопреодолимых препятствий для нарушителей, пытающихся осуществить несанкционированный доступ к персональным данным в целях овладения ими, их видоизменения, уничтожения, заражения вредоносной компьютерной программой, подмены и совершения иных несанкционированных действий, главным управлением следующие организационно-технические меры:

- назначение ответственного за организацию обработки ПДн;

- разработка и внедрение локальных актов по вопросам обработки и защиты ПДн;

*  - определение перечня обрабатываемых персональных данных и защищаемых информационных ресурсов;

*  - определение перечня работников, имеющих доступ к персональным данным;

*  - ознакомление работников с требованиями федерального законодательства и локальными актами главного управления по обработке и защите персональных данных;

*  - обеспечение учёта и хранения материальных носителей информации и их обращения, исключающего хищение, подмену, несанкционированное копирование и уничтожение;

*  - определение угроз безопасности персональных данных при их обработке, формирование на их основе моделей угроз;

*  - установление правил и ограничения доступа к персональным данным;

-обеспечение восстановления персональных данных , модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

- осуществление внутреннего контроля и аудита соответствия обработки персональных данных Федеральному закон «О персональных данных».

IX. Гарантии конфиденциальности

Информация, относящаяся к персональным данным, ставшая известной в связи с реализацией трудовых отношений и в связи с оказанием государственных услуг и осуществлением государственных функций, является конфиденциальной информацией и охраняется законом.

Работники и иные лица, получившие доступ к обрабатываемым персональным данным, предупреждены о возможной дисциплинарной, административной, гражданско–правовой или уголовной ответственности в случае нарушения норм и требований действующего законодательства, регулирующего правила обработки и защиты персональных данных .

X. Условия прекращения обработки персональных данных.

Условия прекращения обработки персональных данных в главном управлении:

- прекращение деятельности главного управления в порядке, предусмотренном законодательством;

- истечение срока хранения персональных данных работников (75 лет);

- истечение срока хранение персональных граждан (100 лет).

XI. Заключительные положения

10.1. Настоящая Политика является внутренним документом главного управления, общедоступной и подлежит размещению на официальном сайте главного управления.

10.2. Главное управление имеет право вносить изменения в настоящую Политику. Настоящая Политика подлежит изменению, дополнению в случае появления новых законодательных актов и специальных нормативных документов по обработке и защите персональных данных.

10.3. Контроль исполнения требований настоящей Политики осуществляется ответственным за организацию обработки персональных данных.