Положения об обработке и защите персональных данных работников

Приложение № 1
К приказу № 128 от 01.11.2017 г.

ДОЛЖНОСТНАЯ ИНСТРУКЦИЯ
ЛИЦА  ОТВЕТСТВЕННОГО
ЗА ОРГАНИЗАЦИЮ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ в МАУ «ФОК «Атлант» в г.Шахунья»

1. Должностная инструкция ответственного за организацию обработки персональных данных (далее - Инструкция) разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ "О персональных данных", Федеральным законом от 02.05.2006 № 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации", постановлением Правительства Российской Федерации от 21.03.2012 № 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами", другими нормативными правовыми актами.
2. Инструкция определяет ответственность, обязанности и права лица, назначенного ответственным за организацию обработки персональных данных.
3. Ответственный за организацию обработки персональных данных отвечает за осуществление внутреннего контроля за соблюдением законодательства Российской Федерации о персональных данных, в том числе требований к защите персональных данных, доведение до сведений работников соответствующих структурных подразделений положений законодательства Российской Федерации о персональных данных, правовых актов  МАУ «ФОК «Атлант» в г.Шахунья» по вопросам обработки персональных данных, требований к защите персональных данных, организации приема и обработки обращений и осуществлению контроля за приемом и обработкой таких обращений.
4. Ответственный за организацию обработки персональных данных обязан:
- определить порядок и условия применения организационных и технических мер по обеспечению безопасности персональных данных при их обработке, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные уровни защищенности персональных данных;
- определять порядок и условия применения средств защиты информации;
- анализировать эффективность применения мер по обеспечению безопасности персональных данных;
- контролировать состояние учета машинных носителей персональных данных;
- проверять соблюдение правил доступа к персональным данным;
- контролировать проведение мероприятий по восстановлению персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- обеспечивать конфиденциальность персональных данных, ставших известными в ходе проведения мероприятий внутреннего контроля.
5. Ответственный за организацию обработки персональных данных имеет право:
- осуществлять проверки по контролю соответствия обработки персональных данных требованиям к защите персональных данных;
- запрашивать у сотрудников МАУ «ФОК «Атлант» в г.Шахунья» информацию, необходимую для реализации полномочий;
- требовать от ответственных должностных лиц за обработку персональных данных уточнения, блокирования или уничтожения недостоверных или полученных незаконным путем персональных данных;
- применять меры по приостановлению или прекращению обработки персональных данных, осуществляемой с нарушением требований законодательства Российской Федерации;
- вносить директору МАУ «ФОК «Атлант» в г.Шахунья»  предложения о совершенствовании правового, технического и организационного регулирования обеспечения безопасности персональных данных при их обработке;
- вносить директору МАУ «ФОК «Атлант» в г.Шахунья»  предложения о привлечении к дисциплинарной ответственности работников МАУ «ФОК «Атлант» в г.Шахунья», виновных в нарушении законодательства Российской Федерации в отношении обработки персональных данных.

Ознакомлен:________________________________________________________
Дата_______________


Утверждено
Приказом директора
МАУ «ФОК «Атлант» в г.Шахунья»
от 1 ноября 2017 г. № 129

ТИПОВОЕ ОБЯЗАТЕЛЬСТВО
СОТРУДНИКА, НЕПОСРЕДСТВЕННО ОСУЩЕСТВЛЯЮЩЕГО
ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ, В СЛУЧАЕ РАСТОРЖЕНИЯ С НИМ
ТРУДОВОГО ДОГОВОРА ПРЕКРАТИТЬ ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ, СТАВШИХ ИЗВЕСТНЫМИ ЕМУ В СВЯЗИ С ИСПОЛНЕНИЕМ ДОЛЖНОСТНЫХ ОБЯЗАННОСТЕЙ

Обязательство
о соблюдении конфиденциальности персональных данных

            Я, ______________________________________________________________ (Ф.И.О.), ______________________________________________________________________________________________________________________________________________ ( паспортные данные ) , ___________________________________________должность,    понимаю, что на основании приказа № _____от ____________ г. «Об утверждении перечня лиц, имеющих доступ к персональным данным работников МАУ «ФОК «Атлант» в г.Шахунья» я добровольно принимаю на себя следующие обязательства:
- не разглашать и не передавать третьим лицам конфиденциальные сведения о персональных данных работников, которые мне доверены (будут доверены) или известны (станут известны) в связи с выполнением моих должностных обязанностей;
- не использовать конфиденциальные сведения о работниках МАУ «ФОК «Атлант» в г.Шахунья» с целью получения выгоды. В случае попытки третьих лиц получить у меня конфиденциальные сведения сообщать непосредственному руководителю. Выполнять требования нормативных правовых актов, регламентирующих вопросы защиты персональных данных. Мне известно, что в случае нарушения данного обязательства я буду привлечена к ответственности в соответствии с законодательством РФ.

должность       ____________________________________(роспись) расшифровка
Дата

 


Утверждено
Приказом директора
МАУ «ФОК «Атлант» в г.Шахунья»
от 1 ноября 2017 г. № 129
Типовая форма согласия субъекта
на обработку персональных данных

СОГЛАСИЕ
работника на обработку персональных данных
Я, ________________________________________________________________
      (ф.и.о. работника)

зарегистрированный(ая)  по адресу: ______________________________________________________________________

паспорт серия _______ № _____________, выдан _____________________________
_____________________ в соответствии со ст. 9 Федерального закона от 27.07.2006г. № 152-ФЗ «О защите персональных данных» даю согласие на обработку своих персональных данных МАУ «ФОК «Атлант» в г.Шахунья», расположенному по адресу:Нижегородская обл., г.Шахунья, ул.Чапаева, д. № 2а, а именно: совершение действий, предусмотренных п. 3 ст. 3 Федерального закона № 152-ФЗ со всеми данными, которые находятся в распоряжении МАУ «ФОК «Атлант» в г.Шахунья» с целью начисления заработной платы, исчисления и уплаты предусмотренных законодательством РФ налогов, сборов и взносов на обязательное социальное и пенсионное страхование, представления организацией-работодателем установленной законодательством отчетности в отношении физических лиц, в том числе сведений персонифицированного учета в Пенсионный фонд РФ, сведений подоходного налога в ФНС РФ, сведений в ФСС РФ, предоставлять сведения в банк для оформления банковской карты и перечисления заработной платы на карты, и третьим лицам для оформления полиса ДМС, а также предоставлять сведения в случаях, предусмотренных федеральными законами и иными нормативно-правовыми актами, следующих моих персональных данных:
1. Перечень персональных данных, на обработку которых дается согласие:
• фамилия, имя, отчество (в т.ч. предыдущие),
• паспортные данные или данные документа, удостоверяющего личность,
• дата рождения, место рождения,
• гражданство,
• отношение к воинской обязанности и иные сведения военного билета и приписного удостоверения,
• данные документов о профессиональном образовании, профессиональной переподготовки, повышении квалификации, стажировке,
• данные документов о подтверждении специальных знаний,
• данные документов о присвоении ученой степени, ученого звания, списки научных трудов и изобретений и сведения о наградах и званиях,
• знание иностранных языков,
• семейное положение и данные о составе и членах семьи,
• сведения о социальных льготах, пенсионном обеспечении и страховании,
• данные документов об инвалидности (при наличии),
• данные медицинского заключения (при необходимости),
• стаж работы и другие данные трудовой книжки и вкладыша к трудовой книжке,
• должность, квалификационный уровень,
• сведения о заработной плате (доходах), банковских счетах, картах,
• адрес места жительства (по регистрации и фактический), дата регистрации по указанному месту жительства,
• номер телефона (стационарный домашний, мобильный),
• данные свидетельства о постановке на учет в налоговом органе физического лица по месту жительства на территории РФ (ИНН),
• данные страхового свидетельства государственного пенсионного страхования,
• данные страхового медицинского полиса обязательного страхования граждан.
2. Перечень действий, на совершение которых дается согласие:
Разрешаю организации-работодателю производить с моими персональными данными действия (операции), определенные статьей 3 Федерального закона от 27.07.2006 №152-ФЗ, а именно: сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение персональных данных.
Обработка персональных данных может осуществляться как с использованием средств автоматизации, так и без их использования (на бумажных носителях).
3. Согласие на передачу персональных данных третьим лицам:
Разрешаю обмен (прием, передачу, обработку) моих персональными данных между организацией-работодателем и третьими лицами в соответствии с заключенными договорами и соглашениями, в целях соблюдения моих законных прав и интересов.
4. Сроки обработки и хранения персональных данных:
Обработка персональных данных, прекращается по истечении одного года после окончания трудового договора работника. В дальнейшем бумажные носители персональных данных находятся на архивном хранении (постоянно или 75 лет), а персональные данные работников на электронных носителях удаляются из информационной системы.
Подтверждаю, что с порядком отзыва согласия на обработку персональных данных в соответствии с п.5 ст.21 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» ознакомлен(а)
Права и обязанности в области защиты персональных данных мне разъяснены.
Данное согласие действует с "__" ________ ____ г. бессрочно и может быть отозвано в любое время по моему письменному заявлению.
______________ /_____________________/         «____»_______________г.
         (подпись)  (Ф.И.О. работника)                (дата подписи)

 


Утверждено
Приказом директора
МАУ «ФОК «Атлант» в г.Шахунья»
от 1 ноября 2017 г. № 129

Типовая форма согласия субъекта
на обработку персональных данных подопечного

Я, __________________________________________________________________________,
(фамилия, имя, отчество родителя/опекуна полностью)
паспорт: серия _________ номер _______________ выданный

_____________________________________________________________________________
(кем и когда)
проживающий по адресу: _____________________________________________________________________________
_____________________________________________________________________________,
являясь законным представителем: _____________________________________________________________________________
(фамилия, имя, отчество ребенка полностью)
_____________________________________________________________________________
дата рождения _______________________ (далее – «Занимающегося»), даю согласие оператору
МАУ «ФОК «Атлант» в г. Шахунья»
(название организации)
расположенному по адресу:       г. Шахунья ул. Чапаева д. 2А
Ф.И.О. руководителя                 Габдулин Шамиль Рауильевич 
на обработку персональных данных, в соответствии с требованиями статьи 9 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных», к которым относятся:
• данные свидетельства о рождении;
• данные паспорта;
• данные медицинской карты занимающегося;
• данные личной карты занимающегося;
• адрес проживания и регистрации;
• сведения об успеваемости и посещаемости занятий;
• сведения об участии в соревнованиях, мероприятиях, акциях и т.д.;
• фотографии занимающегося;
• сведения о родителях (законных представителях): фамилия, имя, отчество, место работы, контактная информация;
• сведения о социальном статусе семьи;
• характеристика занимающегося, в том числе отношение к группе риска;
• сведения о правонарушениях.

Я даю согласие на использование персональных данных своего подопечного в целях
наиболее полного исполнения МАУ «ФОК «Атлант» в г. Шахунья» своих обязанностей, обязательств и компетенций, определенных Федеральным законом «Об образовании», а также принимаемыми в соответствии с ним другими законами и иными нормативно-правовыми актами Российской Федерации в области образования и спорта:
• учет детей;
• соблюдение порядка и правил приема в секции ФОКа граждан, проживающих на данной территории и имеющих право на получение дополнительного образования в сфере физической культуры и спорта;
• формирование базы данных занимающихся для участия в соревнованиях, мероприятиях, акциях, сдаче контрольно-переводных нормативов и т.д.;
• индивидуальный учет результатов освоения занимающимися программ по видам спорта, а также хранение в архивах данных об этих результатах на бумажных и/или электронных носителях;
• учет подростков, требующих социального педагогического подхода, обеспечивающего их социальную реабилитацию и дополнительное образование в области спорта;
• оформление документов на занимающихся в связи с несчастным случаем на территории ФОКа;
• угроза жизни и здоровью подопечных, занимающихся и работников ФОКа;
• нанесение материального ущерба занимающимся, работникам и имуществу ФОКа;
• проведение санэпидемиологических мероприятий.
Предоставляю оператору ФОКа право осуществлять все действия (операции) с персональными данными моего ребенка, включая сбор, систематизацию, накопление, хранение, обновление, изменение, использование, обезличивание, блокирование, уничтожение, а также осуществление любых иных действий, предусмотренных действующим законодательством РФ.
Также я разрешаю оператору ФОКа производить фото- и видеосъемку моего ребенка, безвозмездно использовать эти фото-, видео- и информационные видеоматериалы во внутренних и внешних коммуникациях. Фотографии и видеоматериалы могут быть скопированы, представлены и сделаны достоянием общественности или адаптированы для использования любыми СМИ и любым способом, в частности в буклетах, видео, в Интернете, на сайте ФОКа и т.д. при условии, что произведенные фотографии и видео не несут вред достоинству и репутации моего ребенка.
Я проинформирован, что               МАУ «ФОК «Атлант» в г. Шахунья»
                                                                                          (наименование учреждения)
гарантирует, что обработка персональных данных осуществляется в соответствии с действующим законодательством РФ, как неавтоматизированным, так и автоматизированным способом обработки, действующих по поручению Министерства образования Нижегородской области и/или Министерства спорта Нижегородской области.
Передача и обработка персональных данных разрешается на весь период обучения
____________________________________________________________________________
(фамилия, имя, отчество занимающегося)
в данной организации до момента выпуска, исключения или перевода в другую спортивную школу.
Я оставляю за собой право отозвать свое согласие посредством составления письменного заявления, которое может быть направлено мною в адрес ФОКа по почте заказным письмом с уведомлением о вручении, либо вручено лично под расписку представителю администрации ФОКа.
Я подтверждаю, что, давая такое Согласие, я действую по собственной воле и в интересах своего подопечного.

Дата: «____» ______________ 2017 г.             Подпись ____________ / _________________/

 


Утверждено
Приказом директора
МАУ «ФОК «Атлант» в г.Шахунья»
от 1 ноября 2017 г. № 129

Типовая форма разъяснения
субъекту персональных данных юридических последствий
отказа предоставить свои персональные данные

Уважаемый(-ая) _____________

В соответствии с требованиями Федерального закона Российской Федерации N 152-ФЗ от 27 июля 2006 года "О персональных данных" уведомляем Вас, что в случае отказа Вами предоставить свои персональные данные МАУ «ФОК «Атлант» в г. Шахунья» не сможет на законных основаниях осуществлять их обработку, что приведет к следующим для Вас юридическим последствиям (перечислить юридические последствия для субъекта персональных данных, то есть случаи возникновения, изменения или прекращения личных либо имущественных прав граждан или случаи, иным образом затрагивающие его права, свободы и законные интересы).
В соответствии с действующим законодательством Российской Федерации в области персональных данных Вы имеете право: на получение сведений о МАУ «ФОК «Атлант» в г.Шахунья»  (в объеме, необходимом для защиты своих прав и законных интересов по вопросам обработки своих персональных данных), о месте нахождения МАУ «ФОК «Атлант» в г.Шахунья» , о наличии своих персональных данных, а также на ознакомление с такими персональными данными; подавать запрос на доступ к своим персональным данным; требовать безвозмездного предоставления возможности ознакомления со своими персональными данными, а также внесения в них необходимых изменений, их уничтожения или блокирования при предоставлении сведений, подтверждающих, что такие персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки; получать уведомления по вопросам обработки персональных данных в установленных действующим законодательством Российской Федерации случаях и сроки; требовать от МАУ «ФОК «Атлант» в г.Шахунья»  разъяснения порядка защиты субъектом персональных данных своих прав и законных интересов; обжаловать действия или бездействие оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке; на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

(подпись (расшифровка подписи) лица, ответственного за обработку персональных данных)

                                                            ---------------


Утверждено
Приказом директора
МАУ «ФОК «Атлант» в г.Шахунья»
от 1 ноября 2017 г. № 129

ФОРМА АКТА
УНИЧТОЖЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ

Акт
уничтожения персональных данных

№ _____
"__" _________ 201__ г.

Экспертная комиссия в составе:
председателя комиссии:

членов комиссии:

уничтожила персональные данные:

N п/п Дата уничтожения Ф.И.О. Основание на уничтожение
1.  
2.  
3.  
4.  
5.  

Председатель комиссии

Члены комиссии

 


 

Приложение
к приказу № 130 от 01.11.2017 г.
                                                                                                                              

ПОЛИТИКА
В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ МУНИЦИПАЛЬНОГО АВТОНОМНОГО УЧЕРЕЖДЕНИЯ
«ФИЗКУЛЬТУРНО-ОЗДОРОВИТЕЛЬНЫЙ КОМПЛЕКС «АТЛАНТ»
В г. ШАХУНЬЯ»

1. Общие положения

1.1. Настоящая политика в отношении обработки персональных данных (далее - Политика) разработана в соответствии с требованиями ст. 18.1 Федерального закона от 27 июля 2006 года № 152-ФЗ "О персональных данных" и распространяется на Муниципальное автономное учреждение «Физкультурно-оздоровительный комплекс «Атлант» в г.Шахунья»  (далее – МАУ «ФОК «Атлант» в г. Шахунья» ).
1.2. В настоящей Политике используются следующие основные понятия:
- персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
- оператор – МАУ «ФОК «Атлант» в г. Шахунья», самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
- обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
- автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
- распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
- предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
- блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
- уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
- обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
- информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
1.3. Политика является общедоступным документом, декларирующим основы деятельности МАУ «ФОК «Атлант» в г.Шахунья», связанной с обработкой персональных данных.
1.4. Действие Политики не распространяется на отношения, возникающие при:
- организации хранения, комплектования, учета и использования содержащих персональные данные архивных документов в соответствии с законодательством об архивном деле в Российской Федерации;
- обработке персональных данных, отнесенных в установленном порядке к сведениям, составляющим государственную тайну.
1.5. МАУ «ФОК «Атлант» в г.Шахунья»  является оператором (далее - Оператор), организующим и осуществляющим обработку персональных данных, а также определяющим цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

2. Принципы и цели обработки персональных данных,
субъекты персональных данных

2.1. Обработка персональных данных осуществляется на законной и справедливой основе.
2.1.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
2.1.2. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
2.1.3. Обработке подлежат только персональные данные, которые отвечают целям обработки.
2.1.4. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки и не являются избыточными по отношению к заявленным целям их обработки.
2.1.5. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Принимаются необходимые меры по удалению или уточнению неполных или неточных данных.
2.1.6. Соответствие целей обработки персональных данных целям сбора персональных данных, содержанию и объему обрабатываемых персональных данных.
2.1.7. Обеспечение точности, достаточности и актуальности персональных данных по отношению к целям обработки персональных данных.
2.1.8. Выполнение правовых, организационных и технических мер по обеспечению безопасности персональных данных при их обработке.
2.1.9. Соблюдение прав субъекта персональных данных на доступ к его персональным данным.
2.1.10. Хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом, подлежат уничтожению либо обезличиванию.
2.2. Целью Политики является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
2.2.1. Целями обработки персональных данных в МАУ «ФОК «Атлант» в г.Шахунья» являются:
2.2.1.1. Исполнение условий трудового договора и осуществление прав и обязанностей в соответствии с трудовым законодательством.
2.2.1.2. Рассмотрение обращений граждан Российской Федерации в соответствии с законодательством.
2.2.1.3. Выполнение обязательств по гражданско-правовым договорам (контрактам) и иным соглашениям, заключаемым администрацией и структурными подразделениями.
2.2.1.4. Предоставление муниципальной услуги, исполнение , реализация полномочий, возложенных на МАУ «ФОК «Атлант» в г.Шахунья».

3. Состав и субъекты персональных данных

3.1. Оператором осуществляется обработка следующих категорий персональных данных для граждан, состоящих с МАУ «ФОК «Атлант» в г. Шахунья» в отношениях регулируемых трудовым законодательством:
3.1.1. фамилия, имя, отчество (в том числе предыдущие фамилии, имена и (или) отчества, в случае их изменения);
3.1.2. число, месяц, год рождения;
3.1.3. место рождения;
3.1.4. информация о гражданстве (в том числе предыдущие гражданства, иные гражданства);
3.1.5. вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи;
3.1.6. адрес места жительства (адрес регистрации, фактического проживания);
3.1.7. номер контактного телефона или сведения о других способах связи;
3.1.8. реквизиты страхового свидетельства государственного пенсионного страхования;
3.1.9. идентификационный номер налогоплательщика;
3.1.10. реквизиты страхового медицинского полиса обязательного медицинского страхования;
3.1.11. реквизиты свидетельства государственной регистрации актов гражданского состояния;
3.1.12. семейное положение, состав семьи и сведения о близких родственниках (в том числе бывших);
3.1.13. сведения о трудовой деятельности, заработной плате;
3.1.14. сведения о воинском учете и реквизиты документов воинского учета;
3.1.15. сведения об образовании, в том числе о послевузовском профессиональном образовании (наименование и год окончания образовательного учреждения, наименование и реквизиты документа об образовании, квалификация, специальность по документу об образовании);
3.1.16. сведения об ученой степени;
3.1.17. информация о владении иностранными языками, степень владения;
3.1.18. медицинское заключение по установленной форме об отсутствии у гражданина заболевания, препятствующего поступлению на муниципальную службу или ее прохождению;
3.1.19. Результаты обязательных предварительных (при поступлении на работу) и периодических медицинских осмотров (обследований), а также обязательного психиатрического освидетельствования
3.1.20. фотография;
3.1.21.  сведения о прежнем месте работы ( для бывших муниципальных служащих);
3.1.22. информация, содержащаяся в трудовом договоре (контракте), дополнительных соглашениях к трудовому договору (контракту);
3.1.23. информация о наличии или отсутствии судимости;
3.1.24. государственные награды, иные награды и знаки отличия;
3.1.25. сведения о профессиональной переподготовке и (или) повышении квалификации (дата начала и окончания обучения, вид повышения квалификации, наименование образовательного учреждения и место его нахождения, наименование, серия, номер и дата документа, выданного после окончания обучения, основание);
3.1.26. информация о ежегодных оплачиваемых отпусках, учебных отпусках и отпусках без сохранения денежного содержания и заработной платы (вид отпуска, период работы, за который он предоставляется, количество календарных дней отпуска, дата его начала и окончания, основание предоставления);
3.1.27. номер расчетного счета;
3.1.28. номер банковской карты;
3.1.29. сведения о номере, серии и дате выдачи трудовой книжки (вкладыша в нее) и записях в ней;
3.1.30. сведения о заработной плате муниципальных служащих и сотрудников;
3.1.31. табельный номер работника;
3.1.32. стаж работы (общий, непрерывный, стаж государственной (муниципальной) службы);
3.1.33. сведения, указанные в оригиналах и копиях распоряжений по личному составу и материалах к ним;
3.1.34. сведения о временной нетрудоспособности работников МАУ «ФОК «Атлант» в г.Шахунья»;
3.1.35. иные персональные данные, необходимые для достижения целей.
3.2. Оператором осуществляется обработка следующих категорий персональных данных для граждан, законных представителей, несовершеннолетних лиц, занимающихся в секциях ФОКа:
3.2.1.   данные свидетельства о рождении;
3.2.2. данные паспорта;
3.2.3. данные медицинской карты занимающегося;
3.2.4. данные личной карты занимающегося;
3.2.5. адрес проживания и регистрации;
3.2.6. сведения об успеваемости и посещаемости занятий;
3.2.7. сведения об участии в соревнованиях, мероприятиях, акциях и т.д.;
3.2.8. фотографии занимающегося;
3.2.9. сведения о родителях (законных представителях): фамилия, имя, отчество, место работы, контактная информация;
3.2.10. сведения о социальном статусе семьи;
3.2.11. характеристика занимающегося, в том числе отношение к группе риска;
3.2.12. сведения о правонарушениях.
       3.3. Субъектами обработки персональных данных являются:
3.3.1. Граждане, состоящие с МАУ «ФОК «Атлант» в г.Шахунья» в отношениях, регулируемых трудовым законодательством.
3.3.2. Граждане, законные представители, несовершеннолетних лиц, занимающихся  в секциях ФОКа. 
3.4. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
- подтверждение факта обработки персональных данных Оператором;
- правовые основания и цели обработки персональных данных;
- цели и применяемые оператором способы обработки персональных данных;
- обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
- сроки обработки персональных данных, в том числе сроки их хранения;
- иные сведения, предусмотренные Федеральным законом "О персональных данных".
3.5. Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокировки или уничтожения в случае, если его персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
3.6. Если субъект персональных данных считает, что Оператор осуществляет обработку его персональных данных с нарушением требований Федерального закона "О персональных данных" или иным образом нарушает его права и свободы, субъект вправе обжаловать действия или бездействие оператора в вышестоящий орган по защите прав субъектов персональных данных (Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций - Роскомнадзор) или в судебном порядке.

4. Обработка персональных данных
4.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных, если иное не предусмотрено федеральными законами. Согласие субъекта персональных данных должно отвечать требованиям, определенным Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных".
4.2. Обработка персональных данных осуществляется с использованием средств автоматизации, а также без использования таких средств (на бумажном носителе).
4.3. По мотивированному запросу исключительно для выполнения возложенных законодательством функции и полномочий персональные данные субъекта без его согласия могут быть переданы:
- в судебные органы в связи с осуществлением правосудия;
- в органы службы безопасности;
- в органы прокуратуры;
- в органы полиции;
- в иные органы и организации в случаях, установленных нормативными правовыми актами, обязательными для исполнения.

5. Обязанности Оператора при обработке персональных данных
5.1. Оператор при обработке персональных данных обязан:
5.1.1. Издавать правовые акты по вопросам обработки персональных данных, а также правовые акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации и иных нормативных правовых актов, связанных с обработкой персональных данных, устранение последствий таких нарушений.
5.1.2. Определять состав и перечень правовых, организационных и технических мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами.
5.1.3. Назначать лицо, ответственное за организацию обработки персональных данных в МАУ «ФОК «Атлант» в г.Шахунья», которое, в частности:
- получает указания непосредственно от директора МАУ «ФОК «Атлант» в г.Шахунья» и подотчетно ему;
- осуществляет внутренний контроль за соблюдением законодательства Российской Федерации и иных нормативных правовых актов о персональных данных, в том числе требований к защите персональных данных;
- обеспечивает доведение до сведения сотрудников положений законодательства Российской Федерации о персональных данных, в том числе требований к защите персональных данных, правовых актов администрации;
- организует прием и обработку обращений и запросов субъектов персональных данных или их представителей и осуществляет контроль за приемом и обработкой таких обращений и запросов.
5.1.4. Обеспечивать выполнение лицами, осуществляющими обработку персональных данных, и лицами, имеющими доступ к персональным данным, требований по защите персональных данных, установленных нормативными правовыми актами.
5.1.5. Обеспечивать конфиденциальность персональных данных, обрабатываемых Оператором, кроме общедоступных персональных данных, если иное не предусмотрено федеральным законом.
5.1.6. Принимать меры по обеспечению безопасности персональных данных при их обработке.
5.1.7. Не допускать обработку и приобщение к личному делу субъекта персональных данных сведений, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, членства в общественных объединениях или его профсоюзной деятельности, если иное не предусмотрено федеральным законом.
5.1.8. Обеспечивать уничтожение персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
5.1.9. Выполнять иные требования в соответствии с Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами.

6. Порядок доступа к персональным данным
и их предоставления

6.1. К обработке персональных данных допускаются сотрудники МАУ «ФОК «Атлант» в г.Шахунья», выполняющих соответствующие функции по предоставлению муниципальных услуг, реализации соответствующих полномочий.
6.2. Лицо, ответственное за организацию обработки персональных данных в МАУ «ФОК «Атлант» в г.Шахунья» при организации доступа к персональным данным, обязано ознакомить его с требованиями федерального законодательства и правовых актов ФОКа к обработке персональных данных и обеспечению безопасности персональных данных.
6.3. Лицам, допущенным к обработке персональных данных, предоставляется доступ только к персональным данным, необходимым для выполнения их служебных обязанностей в пределах возложенных соответствующих задач и функций.
6.4. Каждое лицо, допущенное к обработке персональных данных, использует индивидуальный идентификатор и пароль, которые не имеет права передавать другим лицам.
6.5. Оператор вправе передавать (распространять, предоставлять, давать доступ) персональные данные третьим лицам с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора (соглашения) либо путем принятия администрацией правового акта. В правовом акте должны быть определены перечень действий (операций) с персональными данными и цели их обработки, должна быть установлена обязанность лица, которому предоставлены персональные данные, соблюдать конфиденциальность и обеспечивать безопасность персональных данных, а также должны быть указаны требования к их защите в соответствии с Федеральным законом "О персональных данных".
6.6. Основаниями для отказа в предоставлении персональных данных третьим лицам являются:
6.6.1. Отсутствие согласия субъекта персональных данных.
6.6.2. Отсутствие условий, предусмотренных Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных", при которых согласие субъекта персональных данных не требуется.

7. Организация защиты персональных данных

7.1. Персональные данные относятся к сведениям ограниченного доступа и подлежат защите в рамках функционирующей в администрации МАУ «ФОК «Атлант» в г.Шахунья»  системы защиты информации.
7.2. При организации защиты персональных данных при их обработке МАУ «ФОК «Атлант» в г. Шахунья»  руководствуется в том числе Федеральным законом "О персональных данных", постановлением Правительства Российской Федерации от 15 сентября 2008 года № 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации", постановлением Правительства Российской Федерации от 01 ноября 2012 года № 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных".
7.3. Субъектами отношений при организации системы защиты для обеспечения безопасности персональных данных при их обработке (далее - субъекты информационных отношений), как оператор, является МАУ «ФОК Атлант» в г. Шахунья».
7.4. Под безопасностью информации понимают состояние защищенности информации, при котором обеспечены ее конфиденциальность, доступность и целостность.
7.5. Задачами системы защиты персональных данных являются исключение или минимизация ущерба от возможной реализации случайных или злонамеренных воздействий на персональные данные, а также прогнозирование и предотвращение таких воздействий.
7.6. Меры, принимаемые для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении персональных данных, подразделяются на правовые, организационные и технические:
7.6.1. К правовым мерам защиты персональных данных относится принятие правовых актов МАУ «ФОК «Атлант» в г.Шахунья»  в соответствии с федеральными законами в области защиты персональных данных и принятыми в их исполнение нормативными документами, закрепляющих права и обязанности субъектов информационных отношений в процессе обработки персональных данных, а также устанавливающих ответственность за нарушение этих правил.
7.6.2. К организационным мерам защиты персональных данных относятся в том числе:
- назначение в МАУ «ФОК «Атлант» в г. Шахунья» ответственных за обеспечение безопасности информации;
- разработка и поддержание в актуальном состоянии организационно-распорядительных документов, регламентирующих порядок обработки персональных данных, создания и функционирования системы защиты персональных данных.
7.6.3. Организация деятельности субъектов информационных отношений, в том числе:
- информирование лиц, осуществляющих обработку персональных данных, о факте обработки ими персональных данных, категориях обрабатываемых персональных данных, а также об особенностях и правилах осуществления такой обработки;
- обеспечение раздельной фиксации на материальных носителях персональных данных, имеющих различную цель обработки, или их раздельной обработки;
- обеспечение раздельного хранения персональных данных (материальных носителей), обработка которых осуществляется в различных целях.
7.6.4. Осуществление внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных и безопасности персональных данных в МАУ «ФОК «Атлант» в г. Шахунья» требованиям законодательства Российской Федерации и иных нормативных правовых актов о персональных данных, в том числе требованиям к защите персональных данных.
7.6.5. Обучение, периодическое повышение квалификации сотрудников, ответственных за организацию обработки и обеспечение безопасности информации, сотрудников, непосредственно выполняющих мероприятия по обеспечению безопасности персональных данных.
7.6.6. К техническим мерам защиты относится использование программно-аппаратных средств, выполняющих самостоятельно или в комплексе с другими средствами функции защиты персональных данных, и методов защиты, в том числе:
- программной или программно-технической защиты от несанкционированного доступа к информационным ресурсам автоматизированных рабочих мест, на которых обрабатываются персональные данные;
- средств защиты от вредоносного программного обеспечения.
7.7. Оператором применяются сертифицированные средства защиты информации, соответствующие требованиям, установленным уполномоченными органами в области технической защиты информации.
7.8. Лица, ответственные за организацию обработки персональных данных, при обеспечении безопасности персональных данных вправе в том числе:
- иметь доступ к информации, касающейся обработки персональных данных;
- привлекать к реализации мер, направленных на обеспечение безопасности персональных данных, обрабатываемых Оператором, сотрудников с возложением на них соответствующих обязанностей и закреплением ответственности.

8. Ответственность за нарушение требований законодательства
Российской Федерации в области персональных данных

8.1. Ответственные за организацию обработки персональных данных в МАУ «ФОК «Атлант» в г. Шахунья»  несут ответственность за ненадлежащее выполнение возложенных функций по организации обработки персональных данных в соответствии с законодательством Российской Федерации и иными нормативными правовыми актами в области персональных данных.
8.2. Лица, осуществляющие обработку персональных данных в МАУ «ФОК «Атлант»  в г. Шахунья»  в соответствии со своими полномочиями, несут гражданско-правовую, уголовную, административную, дисциплинарную ответственность за нарушение требований к обработке и защите персональных данных, предусмотренную законодательством Российской Федерации.